Categoría: Windows 2008

Listar cuentas de servicio en nuestros servidores con Powershell.

Hola a todos, Me he encontrado este post que tenía guardado desde hace …. un año o_O  . Otra píldora sobre Powershell, ese gran y desconocido amigo que nos hace las tareas administrativas mucho más fáciles. “Hace poco (ahora hace un año!!!), me pidieron chequear con qué usuario se estaban ejecutando cada servicio en todos […]


Escaneo archivos de sistema

Hola a todos! Os dejo una utilidad que os puede sacar de algún problema. Se trata del comprobador de archivos de sistema (Sfc.exe). Es una utilidad de línea de comandos utilizada con la característica protección de archivos de Windows (WFP, Windows File Protection). Para ejecutarla debemos ser administradores del sistema. Los parámetros que tenemos son […]


Restauración de objetos de Directorio Activo. Restaurar una OU y su contenido.

Long time no see!!! vamos que, qué ha pasado que llevo casi cinco meses sin poner un post en el blog? Mucho trabajo, pocas horas de sueño reparador y sobre todo, cansancio acumulado de los últimos años. Pero me estreno en este 2015 por la puerta grande, con una restauración autoritativa de Directorio Activo. Esta incidencia me ocurrió en un cliente hace tiempo y quería compartirla con vosotros. Por motivos todavía sin esclarecer, algo oscuros y tenebrosos, alguien borró una Unidad Organizativa (OU) de Directorio Activo. Que casualidad la mia

Read More…


Réplica de SYSVOL con DFS-R o con FRS. ¿Cuál tengo yo activada?

Preparando un post sobre el libro “Group Policy Objects para administradores de IT” (GPOIT)de Xavier Genestós (@sysadmit) que me compré hace tiempo he encontrado esta perlita informativa que comparto con vosotros. El saber qué tipo de replilcación de SYSVOL es mejor y mas óptima creo que lo tenemos todos claro, la replicación DFS-R es una replicación por bloque no por fichero por lo que es más rápida y consume menos ancho de banda, sobre todo en dominios conectados a través de WAN. Pero la cuestión es ¿Que tipo de replicación

Read More…


Grupos de Seguridad en Directorio Activo – Recordatorio de su uso.

Buenas tardes, último día de curro!! y os dejo con una perlita informativa. Uno de los temas menos comprendido y que mas confusión genera en Directorio Activo (AD), es la utilización de los distintos grupos de seguridad y su ámbito o alcance. Ayer mismo me preguntaban por qué no se podía añadir un usuario de otro forest a un Grupo de Seguridad que tiene acceso a carpetas compartidas….. pregunté ¿Es un grupo de Dominio Local? …. es un grupo, yo que sé, fue la respueta. Voy a tratar de explicarlo

Read More…


Cómo configurar dirección IP primaria en Windows Server 2012.

Buenos dias, Hace una semanas desde una empresa del Holding en el que trabajo, unos compañeros administradores me hacian una pregunta, en principio, algo extraña. “¿podemos configurar una dirección IP como primaria?” Pense que esto era una cuestión obvia, muy sencilla, pero según me iban explicando vi que las cosas habian cambiado. Os pongo en antecedentes. Tenemos varios servidores que tienen múltiples direcciones IP, versión IPv4 por supuesto, en la misma tarjeta de red (NIC). Lo que pretendemos es garantizar que las comunicaciones salientes de dicho servidor se hagan a

Read More…


Depromocionar un Controlador de Dominio que también es una Entidad Certificadora. Un poco mas dificil .. o no!

Hoy es dejo esta perlita informativa sobre cómo quitar un controlador de dominio  que, además es la Entidad Certificadora, todo ello sin que haya pérdida del servicio, y vuelva a la normalidad, vamos, sin que pase nada, sobre un Windows Server 2003. Los siguientes gráficos nos muestran cómo es la situación inicial y cómo queremos que sea la final, el camino ….. se hace al andar. Antes Despues Nuestro objetivo es empezar a eliminar servicios publicados en Windows Server 2003 y elevar la funcionalidad de nuestro dominio DMZ.com a Windows

Read More…


Elevar el nivel funcional de un dominio con PowerShell.

Buenas tardes, ¿Qué es el “Nivel funcional de un Bosque” o de un Dominio? El nivel funcional determina las capacidades y bondades que están disponibles de nuestro Bosque o Dominio de Directorio Activo (AD). Hay que tener en cuenta que este nivel funcional también determina que sistemas operativos Windows Server puedan ser Controladores de Dominio. Los sistemas operativos clientes quedan exentos. Otro punto muy importante es que el Nivel funcional del Bosque determina el nivel funcional mínimo de todo dominio incluido en el mismo, o sea, que ningún dominio incluido

Read More…


¿Me ha caducado mi contraseña? Herramienta Netwrix Password Expiration Alerting.

Buenos dias, Hoy, para terminar la semana, os dejo otra herramienta gratuita que nos informará por correo electrónico de cuánto tiempo queda para que caduquen las contraseñas de nuestros usuarios de Directorio Activo (AD). Parece una tontería y, probablemente haya scripts en Powershell que solucionen esto pero acabo de actualizar un servidor con este producto y no me había dado cuenta lo util que es: Netwrix Password Expiration Alerting. Requerimientos: Pocos, casi lo podemos instalar en cualquier sitio: .NET Framework 2.0 (incluido en el 3.5). Windows Installer 3.1 o superior

Read More…


Crear una Tarea programada con PowerShell. Backup de GPOs de AD.

Hola, Hablábamos hace muy poco sobre cómo realizar un backup de GPOs de Directorio Activo en caliente y dejamos pendiente el hacerlo mediante una tarea programada, por PowerShell (PS), por supuesto. Pues nada, al tajo. Para empezar cargaremos, si no lo tenemos cargado por defecto, el módulo de Tareas Programadas y el de Group Policy: Import-Module ScheduledTasks, GroupPolicy Aqui teneis un listado de todos los cmdlets contenidos en el módulo: Un pequeño detalles es que este módulo esta accesible para importarlo desde PS 3.0, así que si teneis una versión

Read More…


HTML Snippets Powered By : XYZScripts.com