Welcome to Delicate template
Header
Just another WordPress site
Header

Si alguna vez necesitáis utilizar el liberador de espacio en 2012 Server (tambien en 2008), os daréis cuenta que no esta ahí… y si queremos liberar espacio… como demonios lo hacemos?

Basta con seguir los siguientes pasos.

Abrir la consola de PowerShell e introducir:

dism /online /enable-feature /all /featurename:DesktopExperience

01

Reiniciamos máquina.

Echo esto, ya dispondremos de la opción para la limpieza de disco.

02

 

Su significado es «IE Enhanced Security Configuration«, su misisón es la de controlar y restringir el acceso a la worl wide web para evitar ataques a nuestros servidores basados en la navegación web y la ejecución de scripts. Para los que querais información adicional, os recomiendo el Link añadido al final del artículo.

IEESC proporciona una capa mas de seguridad, pero para muchos, en algunas ocasiones, puede suponer un lastre a la hora de realizar tareas de forma fluida. Para solucionar este inconveniente, vamos a ver como deshabilitar-lo en 2012 Server.

Para ello seguir los siguientes pasos:

  • Arrancar «Administrador del Servidor»
  • Situar-se en «Servior Local»
  • Dentro del cuadro de Propiedades, localizar «Escritorio Remoto»
  • Justo a su derecha, nos encontramos con la opción «Configuración de seguridad mejorada de IE»
  • Seleccionamos «Activado» y nos aparecerá el cuadro para deshabilitar su uso, tanto para Administradores como para Usuarios.

Quick-Disable

Desde linea de comando ejecutar:

«C:\Windows\system32\rundll32.exe» C:\Windows\system32\iesetup.dll,IEShowHardeningDialog

Con ello se nos mostrará directamente la ventana para deshabilitar las opciones de IESC.

Con este comando podemos generar un shorcut (nuevo acceso directo) con este comando, y utilizar-lo para el rapido acceso a la configuración de IEESC en nuestros entornos.

  • Boton derecho
  • Crear nuevo acceso directo
  • Incluir linea de comando

IEESC01

  • Cambiar icono

IEESC02

Listo para usar-se 😉

IEESC03

NOTA: Ojo, IEESC es una medida adicional de seguridad para nuestros servidores, deshabilitarlo solo cuando esteis totalmente seguros que no va a suponer un riesgo para vuestros equipos. La comodidad tiene un precio xDDD

Si quereis información Extendida de IEESC no dejeis de leeros:

http://technet.microsoft.com/en-us/library/dd883248%28v=ws.10%29.aspx

 

En este artículo vamos a explicar como migrar vuestro controlador de dominio de 2008/2008R2 al reciente 2012. Recordad que también es posible realizar un Upgrade del DC tras elevar el nivel funcional del dominio, pero… ¿de verdad vamos a realizar upgrade en entornos productivos? … 😛

Requisitos previos

Es esencial para seguir este manual…

–       Un Controlador de dominio en 2008/2008R2

–       Un Servidor 2012 Server

Para su migración podemos seguir los siguientes pasos:

  • Incluimos el servidor 2012 dentro del dominio.

 0M

  • Reiniciamos el Servidor.
  • Promocionamos el servidor de 2012 como un nuevo controlador de dominio.

DCPROMO no existe en 2012. Para ello, existen dos posible nuevos caminos.

  1. Utilzar PowerShell
  2. Utilizar ServerManager.

Vamos a usar el método 1 por ser un poco mas ágil inicialmente, aunque no durante todo el proceso; para simplificar-lo, para hacer-lo mas accesible a todo el publico, realizaremos y completaremos la migración desde la GUI.

Para ello, empezamos instalando el rol de AD desde powershell con un simple comando:

Add-WindowsFeature -name ad-domain-services -IncludeManagementTools

Si queremos asegurarnos de que el esquema del bosque y de AD han sido actualizados, en el CD de 2012, dentro de la carpeta Support, disponemos de las herramientas de ADPREP para tal efecto.

Adprep.exe /forestprep

Adprep.exe /domainprep /gpprep

Tras ello, seguimos tal y como indicamos a continuación:

En las notificaciones de administración de servidor podemos observar un icono de Advertencia.

Seleccionamos, “promover el Servidor”.

2M

Seleccionamos “Agregar el controlador al dominio existente”

 3M

Especificamos los roles para el controlador.

4M

Especificamos opciones adicionales.

5M

Confirmamos rutas de acceso y confirmamos el resumen de cambios a realizar y tras ello, se procede con la instalación. Tras ello, el sistema se reinicia.

Una vez finalizado y reiniciado el sistema.

  • Abrimos la consola de “Active Directory Domain and Trusts” desde las herramientas administrativas del controlador de dominio principal.
  • Botón derecho seleccionando “Change Active Directory Domain Controller” y seleccionamos el nuevo controlador de dominio el cual aparece en el listado.
  • Tras ello, seleccionamos “Maestro de Operaciones” y seleccionamos «Change»

7.5M

  • Confirmamos.

8M