Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Agenda
Tipos de Objetos
Dominio: Objeto raz de la pantalla Usuarios y equipos de Active Directory; identifica el
dominio que est administrando actualmente el administrador.
Unidad organizativa: Objeto contenedor utilizado para crear agrupaciones lgicas de
objetos equipo, usuario y grupo.
Usuario: Representa un usuario de la red y funciona como un almacn de informacin de
identificacin y autenticacin.
Equipo: Representa un equipo de la red y proporciona la cuenta de mquina necesaria
para que el sistema inicie sesin en el dominio.
Contacto: Representa un usuario externo al dominio para propsitos especficos como
envo de correo electrnico; no proporciona las credenciales necesarias para iniciar
sesin en el dominio.
Grupo: Objeto contenedor que representa una agrupacin lgica de usuarios, equipos u
otros grupos (o los tres) que es independiente de la estructura del rbol de Active
Directory. Los grupos pueden contener objetos de diferentes unidades organizativas y
dominios.
Carpeta compartida: Proporciona acceso de red, basado en Active Directory, a una
carpeta compartida en un sistema Windows 2000.
Maestros de Operaciones
Niveles Funcionales
Migracin de AD a 2008 R2
Usuario y Equipos de AD
Nos permite administrar los objetos que componen nuestro Directorio
Activo
Es la consola que usaremos de forma ms habitual para trabajar con active
directory
Es posible utilizar las consolas de active directory desde el propio servidor o
instalando las herramientas administrativas en nuestro equipo
Desde esta consola tambin podemos cambiar el nivel funcional del dominio
Nos permite interactuar con los maestros de operaciones a nivel de dominio
Sitios y Servicios de AD
Administra la topologa de replicacin en un sitio de una LAN y en otro los
sitios de una WAN
El primer sitio se configura automticamente cuando promocionamos el
primer DC
Para definir un sitio debemos crear previamente la subred con el rango de ips
definidas para el sitio
Los vnculos de entre sitios nos permite definir el protocolo de replicacin
(RPC o SMTP) el costo, la programacin y el intervalo de replicacin.
Existe la posibilidad de crear puentes de vnculos para sitios que no estn
enrutados
Monitorizacin de la Replicacin
Revisar los eventos del visor de sucesos con el objetivo de encontrar posibles
errores en la replicacin
Repadmin es una herramienta en lnea de comandos que nos permite
monitorizar y administrar la replicacin
Dcdiag es una herramienta en lnea de comandos que nos permite analizar
controladores de dominios para encontrar problemas en los mismos
Management Pack de Active Directory para Microsoft System Center
Operations Manager que nos permitir monitorizar nuestro AD de SCOM
Aplicacin de GPOS
Una vez definida la GPO se puede linkar sobre un dominio, unidad
organizativa y sitio
Las GPOS definidas se aplican en el siguiente orden: 1 Directivas locales,
2 Directivas de Sitio, 3 Directivas de dominio, 4 Directivas de OU
Los parmetros definidos por una GPO sobre un contenedor son heredados
por los objetos hijos.
A la hora de aplicar la directivas tenemos las siguientes opciones (las cuales
son similares a las gestin de ficheros en windows)
No Sobrescribir: Permite que los valores configurados en la Gpo no sean
machacados
Bloqueo de herencia: Evita que se apliquen GPOS de nivel superior
siendo efectiva sola la ltima aplicada
Procesamiento inverso: Como su propio nombre indica el orden de
procesamiento ser el inverso al Standard
Papelera de Reciclaje en AD
Nos permite restaurar tanto objetos como atributos que hayan sido eliminados
Requiere que el dominio este elevado al nivel funcional Windows Server 2008
R2
Podremos restaurar todos aquellos objetos que no hayan superado el periodo
de tiempo definido en el atributo deleted object lifetime
Por defecto esta funcionalidad esta deshabilitada y podemos habilitarla
mediante un comando de Power Shell
Para poder restaurar objetos o atributos que hayan sido eliminados
utilizaremos comandos de Power Shell
Cuentas de Servicio
Comandos PowerShell
Comando
Descrpcin
New-ADServiceAccount
Crea Cuenta
Get-ADServiceAccount
Visauliza Cuenta
Set-ADServiceAccount
Modifica Cuenta
Remove-ADServiceAccount
Elimina Cuenta
Install-ADServiceAccount
Instala Cuenta
UnInstall-ADServiceAccount
Desinstala Cuenta
Reset-ADServiceAccountPassword
Resetea Contrasea