<?xml version="1.0" encoding="utf-8" standalone="yes"?><?xml-stylesheet href="/feed_style.xsl" type="text/xsl"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="https://www.rssboard.org/media-rss">
  <channel>
    <title>Active Directory Domain Services on El blog de Ignacio</title>
    <link>https://www.igalvan.es/tags/active-directory-domain-services/</link>
    <description>Recent content in Active Directory Domain Services on El blog de Ignacio</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>es</language>
    <copyright>Ignacio Galván Vitas</copyright>
    <lastBuildDate>Mon, 29 Aug 2016 17:00:00 +0100</lastBuildDate><atom:link href="https://www.igalvan.es/tags/active-directory-domain-services/index.xml" rel="self" type="application/rss+xml" /><icon>https://www.igalvan.es/logo.svg</icon>
    
    
    <item>
      <title>Error &#39;Access denied&#39; al validar contra Directorio Activo usando SSSD</title>
      <link>https://www.igalvan.es/posts/error-access-denied-al-validar-contra/</link>
      <pubDate>Mon, 29 Aug 2016 17:00:00 +0100</pubDate>
      
      <guid>https://www.igalvan.es/posts/error-access-denied-al-validar-contra/</guid>
      <description><![CDATA[<p>He configurado mi equipo con Ubuntu 16.04 para que validara contra un dominio de Servicios de Directorio Activo y al cabo de un par de días no podía validar y me mostraba el error <em>&ldquo;Access denied for user <usuario>: 4 (Permission denied)</usuario>&rdquo;</em>.</p>
<p>La solución al problema es bastante sencilla. Hay que iniciar una sesión con un usuario local y proceder a editar el fichero <code>/etc/sssd/sssd.conf</code> y añadir la línea <code>ad_gpo_access_control = permissive</code>. Tras reiniciar el servicio SSSD, ya podremos iniciar sesión en el equipo con las credenciales de Directorio Activo.</p>
<p>En mi caso el origen del problema era la aplicación de las GPO de la rama donde está el objeto del equipo, que estaba dejandome sin los suficientes permisos para poder acceder al equipo.</p>
<p>Aunque esta no sea la mejor solución del mundo, dado que arreglarlo me va a llevar algún tiempo pesto que no tengo claro qué GPO me está quitando los permisos, de momento me sirve como un apaño.</p>
<p>Si queréis más información sobre este tema, podéis consultar el enlace siguiente:
<a href="https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Windows_Integration_Guide/sssd-gpo.html">https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Windows_Integration_Guide/sssd-gpo.html</a>{:target=&quot;_blank&quot;}</p>
]]></description>
      
    </item>
    
    
    
    <item>
      <title>Actualizaciones de seguridad de Microsoft Diciembre 2012</title>
      <link>https://www.igalvan.es/posts/actualizaciones-de-seguridad-de/</link>
      <pubDate>Sat, 08 Dec 2012 18:59:00 +0000</pubDate>
      
      <guid>https://www.igalvan.es/posts/actualizaciones-de-seguridad-de/</guid>
      <description><![CDATA[<p>El último boletín de seguridad del año 2012 y viene cargado de actualizaciones que solucionan problemas de ejecución remota de código para Windows Desktop, Windows Server, Office 2010 y Exchange Server 2007 y Exchange Server 2010.</p><br /><a href='http://technet.microsoft.com/en-us/security/bulletin/ms12-dec'>Actualizaciones de seguridad de Microsoft Diciembre 2012</a>]]></description>
      
    </item>
    
    
    
    <item>
      <title>Medir el coste en tiempo asociado con el procesamiento de las GPO en Directorio Activo</title>
      <link>https://www.igalvan.es/posts/medir-el-coste-en-tiempo-asociado-con/</link>
      <pubDate>Sun, 14 Oct 2012 10:32:00 +0100</pubDate>
      
      <guid>https://www.igalvan.es/posts/medir-el-coste-en-tiempo-asociado-con/</guid>
      <description><![CDATA[<p>El artículo trata los costes asociados con el despliegue de GPO y  muestra ejemplos de como los ajustes en una GPO reaccionan con otros  ajustes, GPO y configuraciones ILT.<br /><br />Enlace al artículo: <a href="http://www.windowsnetworking.com/articles_tutorials/Group-Policy-Processing-Benchmarks.html" target="_blank"><a href="http://www.windowsnetworking.com/articles_tutorials/Group-Policy-Processing-Benchmarks.html">http://www.windowsnetworking.com/articles_tutorials/Group-Policy-Processing-Benchmarks.html</a></a></p>
]]></description>
      
    </item>
    
    
    
    <item>
      <title>Nuevo bosque de Directorio Activo sobre Windows Server 2012 RC</title>
      <link>https://www.igalvan.es/posts/nuevo-bosque-de-directorio-activo-sobre_5/</link>
      <pubDate>Sun, 05 Aug 2012 20:03:00 +0100</pubDate>
      
      <guid>https://www.igalvan.es/posts/nuevo-bosque-de-directorio-activo-sobre_5/</guid>
      <description><![CDATA[<p>En este artículo voy a realizar un pequeño laboratorio que muestre como generar un nuevo bosque de Directorio Activo sobre Windows Server 2012 Release Candidate.<br /><br /><a name='more'></a>Para esta ocasión he decidido probar una nueva forma de presentar un artículo. Me he decidido por el formato de videotutorial porque creo que puede presentar una mejor forma de mostar la información.<br /><br /><div class="separator" style="clear: both; text-align: center;"><object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/vDGGRTRE33Q/0.jpg" height="266" width="320"><param name="movie" value="http://www.youtube.com/v/vDGGRTRE33Q?version=3&f=user_uploads&c=google-webdrive-0&app=youtube_gdata" /><param name="bgcolor" value="#FFFFFF" /><param name="allowFullScreen" value="true" /><embed width="320" height="266"  src="http://www.youtube.com/v/vDGGRTRE33Q?version=3&f=user_uploads&c=google-webdrive-0&app=youtube_gdata" type="application/x-shockwave-flash" allowfullscreen="true"></embed></object></div><br />Este es el primero que hago así que no seaís muy duros conmigo.</p>
]]></description>
      
    </item>
    
    
    
    <item>
      <title>Windows Server 2008 R2. Generando un bosque de Directorio Activo (y III)</title>
      <link>https://www.igalvan.es/posts/windows-server-2008-r2-generando-un_3925/</link>
      <pubDate>Tue, 17 Jan 2012 00:00:00 +0000</pubDate>
      
      <guid>https://www.igalvan.es/posts/windows-server-2008-r2-generando-un_3925/</guid>
      <description><![CDATA[<p>En esta tercera parte del laboratorio vamos a depromocionar el segundo controlador de dominio llamado SRV2 mediante el método desatendido. Las anteriores partes de este tutorial se encuentran en los siguientes enlaces para la parte <a href="http://www.igalvit.es/2012/01/windows-server-2008-r2-generando-un.html" target="_blank">primera </a>y la parte <a href="http://www.igalvit.es/2012/01/windows-server-2008-r2-generando-un_16.html" target="_blank">segunda</a>.<br /><br /><a href="https://www.blogger.com/null" name="more"></a><br />Lo primero es generar el fichero de texto que va a permitir depromocionar el controlador de dominio. Para este laboratorio el contenido de ese fichero es el siguiente:<br /><br /><span style="font-family: 'Courier New', Courier, monospace;">[DCINSTALL]</span><br /><span style="font-family: 'Courier New', Courier, monospace;">UserName=Administrador<una administrativa="" cuenta="" del="" dominio=""><br />UserDomain=OLIMPO<el administrativa="" cuenta="" de="" dominio="" la="" nombre=""><br />Password=Passw0rd<la a="" contrase="" cuenta="" de="" la="" username=""><br />AdministratorPassword=Passw0rd<la a="" administrador="" contrase="" de="" del="" local="" servidor=""><br />RemoveApplicationPartitions=yes<la administrativa="" contiene="" cuenta="" del="" delegaci="" dns="" la="" n="" para="" que="" servidor="" zona=""><la a="" contrase="" cuenta="" de="" dnsdelegationusername="" la=""><br />RebootOnCompletion=yes</la></la></la></la></el></una></span><br /><span style="font-family: 'Courier New', Courier, monospace;"><una administrativa="" cuenta="" del="" dominio=""><el administrativa="" cuenta="" de="" dominio="" la="" nombre=""><la a="" contrase="" cuenta="" de="" la="" username=""><la a="" administrador="" contrase="" de="" del="" local="" servidor=""><la administrativa="" contiene="" cuenta="" del="" delegaci="" dns="" la="" n="" para="" que="" servidor="" zona=""><la a="" contrase="" cuenta="" de="" dnsdelegationusername="" la=""><br /></la></la></la></la></el></una></span>Este fichero se debe copiar en la maquina que se va a depromocionar como controlador de dominio en el bosque que se ha creado. Como siempre mi elección personal es ubicarlo en la raíz de la unidad C con el nombre de fichero &quot;<i>desatendido.txt</i>&quot;:<br /><span style="font-family: 'Courier New', Courier, monospace;"><una administrativa="" cuenta="" del="" dominio=""><el administrativa="" cuenta="" de="" dominio="" la="" nombre=""><la a="" contrase="" cuenta="" de="" la="" username=""><la a="" administrador="" contrase="" de="" del="" local="" servidor=""><la administrativa="" contiene="" cuenta="" del="" delegaci="" dns="" la="" n="" para="" que="" servidor="" zona=""><la a="" contrase="" cuenta="" de="" dnsdelegationusername="" la=""><br /></la></la></la></la></el></una></span><table cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://3.bp.blogspot.com/-a9nRMlMUrm4/TxKie2udaOI/AAAAAAAAA-k/3E8kOhQ2wlU/s1600/43.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://3.bp.blogspot.com/-a9nRMlMUrm4/TxKie2udaOI/AAAAAAAAA-k/3E8kOhQ2wlU/s400/43.png" height="290" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td class="tr-caption" style="font-size: 13px;"><i><b>Ilustración 1. </b></i><i>Fichero para la depromoción desatendida</i></td></tr></tbody></table><span style="font-family: Times, 'Times New Roman', serif;"></span><br /><div style="text-align: left;"><span style="font-family: Times, 'Times New Roman', serif;"><span style="font-size: small;">La ejecución del comando es la misma que se ha usado hasta ahora para el proceso de promoción mediante el siguiente comando:</span></span></div><span style="font-family: Times, 'Times New Roman', serif;"></span></td></tr></tbody></table><br /><div style="text-align: center;"><span class="Apple-style-span" style="background-color: #cccccc; font-family: 'Courier New', Courier, monospace;">dcpromo /unattend:desatendido.txt<ruta acceso="" archivo="" de="" del="" respuesta=""></ruta></span></div><div style="text-align: center;"><span class="Apple-style-span" style="background-color: #cccccc; font-family: 'Courier New', Courier, monospace;"><br /></span></div><div style="text-align: left;"></div><br /><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://1.bp.blogspot.com/-ohBjxxiVWuc/TxKeM_MJ4hI/AAAAAAAAA-U/LbWwhHCYNpY/s1600/41.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://1.bp.blogspot.com/-ohBjxxiVWuc/TxKeM_MJ4hI/AAAAAAAAA-U/LbWwhHCYNpY/s400/41.jpg" height="197" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><i><b>Ilustración 2.</b> Comando para lanzar la instalación desatendida</i></td></tr></tbody></table>Por último, una vez se haya completado el proceso,  se podrá ver desde la consola gráfica de administración que vuelve a existir tan solo un controlador de dominio.<br /><table cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://3.bp.blogspot.com/-52EXULsHnqU/TxKd0FYa7SI/AAAAAAAAA-M/3-_cR2U8hII/s1600/42.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://3.bp.blogspot.com/-52EXULsHnqU/TxKd0FYa7SI/AAAAAAAAA-M/3-_cR2U8hII/s400/42.jpg" height="278" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td class="tr-caption" style="font-size: 13px;"><i><b>Ilustración 3. </b></i><i>Consola gráfica mostrando un solo controlador de dominio</i></td></tr></tbody></table><span style="font-size: small;"></span><br /><div style="text-align: left;"><span style="font-size: small;">Ya para terminar este tutorial os dejo un par de enlaces que tratan la instalación desatendida de un controlador de dominio sobre <i>Windows 2008 Server Core</i>.</span></div><span style="font-size: small;"></span></td></tr></tbody></table><una administrativa="" cuenta="" del="" dominio=""><el administrativa="" cuenta="" de="" dominio="" la="" nombre=""><la a="" contrase="" cuenta="" de="" la="" username=""><la a="" administrador="" contrase="" de="" del="" local="" servidor=""><la administrativa="" contiene="" cuenta="" del="" delegaci="" dns="" la="" n="" para="" que="" servidor="" zona=""><la a="" contrase="" cuenta="" de="" dnsdelegationusername="" la=""><a href="http://technet.microsoft.com/en-us/library/cc758390(WS.10).aspx"><a href="http://technet.microsoft.com/en-us/library/cc758390(WS.10).aspx">http://technet.microsoft.com/en-us/library/cc758390(WS.10).aspx</a></a></la></la></la></la></el></una><br /><una administrativa="" cuenta="" del="" dominio=""><el administrativa="" cuenta="" de="" dominio="" la="" nombre=""><la a="" contrase="" cuenta="" de="" la="" username=""><la a="" administrador="" contrase="" de="" del="" local="" servidor=""><la administrativa="" contiene="" cuenta="" del="" delegaci="" dns="" la="" n="" para="" que="" servidor="" zona=""><la a="" contrase="" cuenta="" de="" dnsdelegationusername="" la=""><a href="http://www.windowsnetworking.com/kbase/WindowsTips/WindowsServer2008/AdminTips/ActiveDirectory/PromotingServerCoretoaDomainController.html"><a href="http://www.windowsnetworking.com/kbase/WindowsTips/WindowsServer2008/AdminTips/ActiveDirectory/PromotingServerCoretoaDomainController.html">http://www.windowsnetworking.com/kbase/WindowsTips/WindowsServer2008/AdminTips/ActiveDirectory/PromotingServerCoretoaDomainController.html</a></a></la></la></la></la></el></una><br /><una administrativa="" cuenta="" del="" dominio=""><el administrativa="" cuenta="" de="" dominio="" la="" nombre=""><la a="" contrase="" cuenta="" de="" la="" username=""><la a="" administrador="" contrase="" de="" del="" local="" servidor=""><la administrativa="" contiene="" cuenta="" del="" delegaci="" dns="" la="" n="" para="" que="" servidor="" zona=""><la a="" contrase="" cuenta="" de="" dnsdelegationusername="" la=""><br /></la></la></la></la></el></una></p>
]]></description>
      
    </item>
    
    
    
    <item>
      <title>Windows Server 2008 R2. Generando un bosque de Directorio Activo (II)</title>
      <link>https://www.igalvan.es/posts/windows-server-2008-r2-generando-un_9103/</link>
      <pubDate>Mon, 16 Jan 2012 00:00:00 +0000</pubDate>
      
      <guid>https://www.igalvan.es/posts/windows-server-2008-r2-generando-un_9103/</guid>
      <description><![CDATA[<p>Continuamos con esta segunda parte del tutorial de este laboratorio. Puedes encontrar la primera parte en este <a href="http://www.igalvit.es/2012/01/windows-server-2008-r2-generando-un.html" target="_blank">enlace</a>.<br />Ahora que ya hemos generado este primer controlador de dominio, vamos a preparar el fichero de instalación desatendida para la segunda maquina. En este caso es un nuevo controlador de dominio dentro del mismo dominio.<br /><br /><a href="https://www.blogger.com/null" name="more"></a><br />Para la realización de este tutorial, se ha utilizado un fichero con el siguiente contenido:<br /><br /><span style="font-family: 'Courier New', Courier, monospace;">[DCINSTALL]</span><br /><span style="font-family: 'Courier New', Courier, monospace;">UserName=Administrador</span><br /><span style="font-family: 'Courier New', Courier, monospace;">UserDomain=OLIMPO</span><br /><span style="font-family: 'Courier New', Courier, monospace;">Password=</span><br /><span style="font-family: 'Courier New', Courier, monospace;">SiteName=Sitio-Olimpo</span><br /><span style="font-family: 'Courier New', Courier, monospace;">DatabasePath=&quot;%systemroot%ntds&quot;</span><br /><span style="font-family: 'Courier New', Courier, monospace;">LogPath=&quot;%systemroot%ntds&quot;</span><br /><span style="font-family: 'Courier New', Courier, monospace;">SYSVOLPath=&quot;%systemroot%sysvol&quot;</span><br /><span style="font-family: 'Courier New', Courier, monospace;">InstallDNS=yes</span><br /><span style="font-family: 'Courier New', Courier, monospace;">SafeModeAdminPassword=</span><br /><span style="font-family: 'Courier New', Courier, monospace;">ConfirmGC=yes</span><br /><span style="font-family: 'Courier New', Courier, monospace;">RebootOnCompletion=yes</span><br /><span style="font-family: 'Courier New', Courier, monospace;">ReplicaOrNewDomain=Replica</span><br /><span style="font-family: 'Courier New', Courier, monospace;">ReplicaDomainDNSName=olimpo.local</span><br /><div><br /></div><div class="separator" style="clear: both; text-align: center;"><a href="http://2.bp.blogspot.com/-tLDxzNUGVVw/TxKcv48ozsI/AAAAAAAAA98/Kd7m1C-KQyI/s1600/21.jpg.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://2.bp.blogspot.com/-tLDxzNUGVVw/TxKcv48ozsI/AAAAAAAAA98/Kd7m1C-KQyI/s400/21.jpg.jpg" height="290" width="400" /></a></div><div class="separator" style="clear: both; text-align: center;"><br /></div>Para este segundo controlador de dominio la secuencia de pasos a seguir después de la generación del fichero difiere ligeramente. Lo primero que vamos a hacer es cambiar la configuración DNS de esta segunda máquina para que su primer servidor DNS sea la IP del primer controlador de dominio que hemos creado anteriormente, de lo contrario no el sistema operativo no será capaz de encontrar el controlador de dominio SRV1.<br /><br /><br /><br />A partir de aquí, los pasos son exactamente iguales que para el primer controlador de dominio. Una vez copiado el fichero de instalación desatendida que hemos generado para este segundo controlador de dominio lanzamos el comando siguiente:<br /><br /><div style="text-align: center;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"><span style="background-color: #cccccc;">dcpromo /unattend:desatendido.txt</span><ruta acceso="" archivo="" de="" del="" respuesta=""></ruta></span><br /><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace;"><span style="background-color: #cccccc;"><br /></span></span></div><div style="text-align: center;"><div class="separator" style="clear: both; text-align: center;"><a href="http://4.bp.blogspot.com/-4pTN_OZfI18/TxKcf7t2jrI/AAAAAAAAA9s/rGrUnxADm6c/s1600/22.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://4.bp.blogspot.com/-4pTN_OZfI18/TxKcf7t2jrI/AAAAAAAAA9s/rGrUnxADm6c/s400/22.jpg" height="197" width="400" /></a></div><br /></div>Una vez se reinicie el controlador de dominio ya se habrá completado la instalación de este segundo controlador de dominio y podemos ver de forma visual la infraestructura que se ha desplegado desde las herramientas de administración que tengamos instaladas en una tercera maquina que tenga una instalación completa de <i>Windows 7</i> o <i>Windows 2008</i>.<br /><div class="separator" style="clear: both; text-align: center;"><a href="http://1.bp.blogspot.com/-5nqRWMZSIQI/TxKdSEvgFoI/AAAAAAAAA-E/i_kLZchEv_Q/s1600/24.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://1.bp.blogspot.com/-5nqRWMZSIQI/TxKdSEvgFoI/AAAAAAAAA-E/i_kLZchEv_Q/s400/24.jpg" height="278" width="400" /></a></div><br />Con esto doy por terminada la segunda parte de este laboratorio y queda pendiente la tarcera parte donde depromocionaremos un controlador de dominio.<br /><br /><br /></p>
]]></description>
      
    </item>
    
    
    
    <item>
      <title>Windows Server 2008 R2. Generando un bosque de Directorio Activo</title>
      <link>https://www.igalvan.es/posts/windows-server-2008-r2-generando-un_5651/</link>
      <pubDate>Sun, 15 Jan 2012 10:59:00 +0000</pubDate>
      
      <guid>https://www.igalvan.es/posts/windows-server-2008-r2-generando-un_5651/</guid>
      <description><![CDATA[<div style="text-align: justify;">Una de las posibilidades que más me gustan de <i>Windows Server 2008 Core</i> es su uso para controladores de dominio por dos motivos principalmente:</div><ul><li style="text-align: justify;"><u>Mantenimiento reducido</u>. Un sistema operativo más pequeño y que tiene menos funciones necesita menos mantenimiento de parches y actualizaciones y sobre todo es más seguro porque reduce su superficie de ataque precisamente al tener menos funcionalidades.</li><li style="text-align: justify;"><u>Sistema «anti-manazas»</u>. Es triste decir esto pero, sin animo de entrar en polemicas, en casi todas las organizaciones existen «especialistas» que por una razón u otra disponen de acceso privilegiado a la infraestructura sin tener claros los conceptos de administración y gestión de un Directorio Activo, lo que suele acabar en la ejecución de tareas de recuperación de desastres.</li></ul><div style="text-align: justify;">Pasando al asunto de este artículo, en este microtutorial voy a explicar la forma de crear un nuevo bosque de Directorio Activo en modo <i>Windows 2008 R2</i> y posteriormente añadir un controlador de dominio adicional a este nuevo dominio usando dos maquinas virtuales sobre las que he desplegado <i>Windows 2008 R2 Core</i>.</div><a href="https://www.blogger.com/null" name="more"></a><br /><div style="text-align: justify;">Este tutorial presupone que el usuario ha instalado el sistema operativo en las máquinas y tiene configuradas las tarjetas de red de ambas maquinas y la máquina se encuentra actualizada al último nivel, es decir, las maquinas están preparadas para comenzar con las tareas de creación del bosque de Directorio Activo.</div><div style="text-align: justify;"><br /></div><div style="text-align: justify;">El esquema final esperado es el siguiente:</div><br /><table cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://1.bp.blogspot.com/-auFKQN6NVac/TxKtr7oKmoI/AAAAAAAAA-s/j93ZpXhg48Q/s1600/10.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://1.bp.blogspot.com/-auFKQN6NVac/TxKtr7oKmoI/AAAAAAAAA-s/j93ZpXhg48Q/s400/10.png" height="211" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td class="tr-caption"><i><span style="font-size: x-small;"><b>Ilustración 1. </b>Esquema laboratorio bosque W2k8 R2 Core</span></i></td></tr></tbody></table><div style="text-align: left;"><div style="text-align: justify;"><span style="font-size: small;">Antes de comenzar quisiera comentar que el «<i>Asistente para la instalación de Servicios de Directorio Activo»</i> (<i>dcpromo.exe</i>) no admite un entorno gráfico de trabajo en los sistemas <i>Windows 2008 Server Core</i> por lo que se es necesario completar su ejecución en modo desatendido o añadiendo todos los parámetros junto con el comando, lo que me parece un autentico suplicio por lo que en este laboratorio vamos a ver la opción de instalación desatendida.</span></div></div><div style="text-align: justify;"><span style="font-size: small;">El primer paso es crear el fichero de instalación desatendida especifico, en este caso, para generar el nuevo bosque. En este tutorial el contenido del fichero es el siguiente:</span></div><br /><div style="text-align: left;"><span style="font-family: 'Courier New', Courier, monospace;"><span style="font-size: small;">[DCInstall]&nbsp;</span></span></div><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;"></span><br /><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">InstallDNS=yes</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">NewDomain=forest</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">NewDomainDNSName=olimpo.local</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">DomainNetBiosName=olimpo</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">SiteName=Sitio-Olimpo</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">ReplicaOrNewDomain=domain</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">ForestLevel=4</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">DomainLevel=4</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">DatabasePath="%systemroot%ntds"</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">LogPath="%systemroot%ntds"</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">RebootOnCompletion=yes</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">SYSVOLPath="%systemroot%sysvol"</span></div><div style="text-align: left;"><span class="Apple-style-span" style="font-family: 'Courier New', Courier, monospace; font-size: small;">SafeModeAdminPassword=*</span></div><br /><div style="text-align: justify;"><span style="font-size: small;">Este fichero debemos copiar en la maquina que va a ser el primer controlador de dominio del nuevo bosque de Directorio Activo. Mi opción personal es colocarlo siempre en la raíz de C: con el nombre de fichero "<i>desatendido.txt</i>".</span></div><div style="text-align: justify;"><span style="font-size: small;"><br /></span></div><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://1.bp.blogspot.com/-SW-mySiKqXE/TxKYuCj2B4I/AAAAAAAAA9k/9U1A6s-1l_Q/s1600/1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://1.bp.blogspot.com/-SW-mySiKqXE/TxKYuCj2B4I/AAAAAAAAA9k/9U1A6s-1l_Q/s400/1.jpg" height="275" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><span style="font-size: x-small;"><i><b>Ilustración 2.&nbsp;</b></i><i>Fichero de instalación desatendida</i></span></td></tr></tbody></table><div style="text-align: left;"><span style="font-size: small; text-align: justify;">Posteriormente, una vez iniciada la sesión en la mencionada máquina, desde la consola de terminal que se abre se debe teclear el siguiente comando:</span></div><div style="text-align: justify;"><span style="font-size: small;"><br /></span></div><div style="text-align: center;"><span class="Apple-style-span" style="background-color: #cccccc; font-family: 'Courier New', Courier, monospace; font-size: small;">dcpromo /unattend:desatendido.txt<ruta acceso="" archivo="" de="" del="" respuesta=""></ruta></span><br /><div style="text-align: left;"><span class="Apple-style-span" style="background-color: #cccccc; font-family: 'Courier New', Courier, monospace; font-size: small;"><br /></span></div></div><div style="text-align: center;"><div style="text-align: left;"><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://3.bp.blogspot.com/-gQdw4KKZDxY/TxKXgmOjQKI/AAAAAAAAA80/O078xyR09PQ/s1600/2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://3.bp.blogspot.com/-gQdw4KKZDxY/TxKXgmOjQKI/AAAAAAAAA80/O078xyR09PQ/s400/2.jpg" height="198" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><i><span style="font-size: x-small;"><b>Ilustración 3.</b> Comando para lanzar la instalación desatendida</span></i></td></tr></tbody></table><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://4.bp.blogspot.com/-Fh1XKhGFnqk/TxKYAwqASYI/AAAAAAAAA88/k19p_7rwXsA/s1600/3.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://4.bp.blogspot.com/-Fh1XKhGFnqk/TxKYAwqASYI/AAAAAAAAA88/k19p_7rwXsA/s400/3.jpg" height="198" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><span style="font-size: x-small;"><i><b>Ilustración 4.&nbsp;</b></i><i>Proceso de instalación desatendida (I)</i></span></td></tr></tbody></table><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://3.bp.blogspot.com/-tiE0ozKOd2w/TxKYGsVAdfI/AAAAAAAAA9E/5SUkm2cuBoc/s1600/4.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://3.bp.blogspot.com/-tiE0ozKOd2w/TxKYGsVAdfI/AAAAAAAAA9E/5SUkm2cuBoc/s400/4.jpg" height="198" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><span style="font-size: x-small;"><i><b>Ilustración 5.&nbsp;</b></i><i>Proceso de instalación desatendida (II)</i><span style="text-align: left;">&nbsp;</span></span></td></tr></tbody></table><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://1.bp.blogspot.com/-Mv12V_J4YrM/TxKYMjAxSfI/AAAAAAAAA9M/yuW3PqaVa0s/s1600/5.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://1.bp.blogspot.com/-Mv12V_J4YrM/TxKYMjAxSfI/AAAAAAAAA9M/yuW3PqaVa0s/s400/5.jpg" height="198" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><span style="font-size: x-small;"><i><b>Ilustración 6.&nbsp;</b></i><i>Proceso de instalación desatendida (III)</i></span></td></tr></tbody></table><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://4.bp.blogspot.com/-fHWLOD-amiU/TxKYTQen49I/AAAAAAAAA9U/yyp8afjuWQY/s1600/6.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://4.bp.blogspot.com/-fHWLOD-amiU/TxKYTQen49I/AAAAAAAAA9U/yyp8afjuWQY/s400/6.jpg" height="198" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><span style="font-size: x-small;"><i><b>Ilustración 7.&nbsp;</b></i><i>Proceso de instalación desatendida (IV)</i></span></td></tr></tbody></table><table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"><tbody><tr><td style="text-align: center;"><a href="http://4.bp.blogspot.com/-bS0oFHOfmmE/TxKYZHkQn-I/AAAAAAAAA9c/poyWwB9I1qQ/s1600/7.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"><img border="0" src="http://4.bp.blogspot.com/-bS0oFHOfmmE/TxKYZHkQn-I/AAAAAAAAA9c/poyWwB9I1qQ/s400/7.jpg" height="198" width="400" /></a></td></tr><tr><td class="tr-caption" style="text-align: center;"><span style="font-size: x-small;"><i><b>Ilustración 8.&nbsp;</b></i><i>Proceso de instalación desatendida (V)</i></span></td></tr></tbody></table><div style="text-align: justify;"><span style="font-size: small;">Una vez completado el proceso, la máquina se reiniciará de forma automática y ya dispondremos del primer controlador de dominio de nuestro bosque.</span></div></div><div style="text-align: left;"><div style="text-align: justify;"><span style="font-size: small;"><br /></span></div></div><div style="text-align: left;"><div style="text-align: justify;"><span style="font-size: small;">Y con esto termino esta primera parte del tutorial.</span></div></div></div></td></tr></tbody></table>]]></description>
      
    </item>
    
    
    
    <item>
      <title>Obtener información de un bosque de Directorio Activo</title>
      <link>https://www.igalvan.es/posts/obtener-informacion-de-un-bosque-de_8495/</link>
      <pubDate>Sat, 17 Sep 2011 09:32:00 +0100</pubDate>
      
      <guid>https://www.igalvan.es/posts/obtener-informacion-de-un-bosque-de_8495/</guid>
      <description><![CDATA[<p>Os dejo el enlace a un script creado por <a href="http://urpiano.wordpress.com/" target="_blank">Fernando Reyes (Urpiano)</a> que permite obtener de forma separada en ficheros de texto información acerca de un bosque de Directorio Activo.<br /><a href="https://www.blogger.com/null" name="more"></a>En concreto, obtiene la siguiente información:<br /><ul><li>Dominios</li><li>Sitios</li><li>Controladores de dominio</li><li>Unidades organizativas</li><li>Buzones de correo Exchange</li><li>Contactos</li><li>Listas de distribución</li><li>Equipos</li><li>Usuarios</li></ul><a href="http://urpiano.wordpress.com/2011/04/28/script-vbscript-para-obtener-informacion-de-un-bosque-de-active-directory-2/" target="_blank">Enlace al script de información de Directorio Activo</a><br /><br />Disfrutadlo y hasta el próximo artículo.</p>
]]></description>
      
    </item>
    
    
  </channel>
</rss>
