Windows Server 2012 (R2): Crear un Dominio – Recuperar un Borrado Accidental sin Copia de Seguridad ni Papelera de Reciclaje

En las notas anteriores vimos cómo recuperar un borrado accidental utilizando dos opciones diferentes:

¿Y si no tenemos ni copia de seguridad ni hemos habilitado la papelera de reciclaje de Active Directory? bueno, tenmos una opción más, dará un poco más de trabajo y hay que ser cuidadoso, pero si aún estamos dentro del “Tombstone Lifetime” que nombrábamos en la anterior nota, todavía podemos recuperarlo

Read More »

Windows Server 2012 (R2): Crear un Dominio – Recuperar un Borrado Accidental Usando la Papelera de Reciclaje

Una de las novedades de Active Directory con Windows Server 2008 fue la posibilidad de recuperar objetos de Active Directory borrados accidentalmente utilizando una “Pepelera de Reciclaje de Active Directory” (Active Directory Recycle Bin)

Esta funcionalidad no estaba habilitada por omisión, y su activación se podía hacer solamente desde PowerShell. Pero a partir de Windows Server 2012 (R2) se puede habilitar desde la interfaz gráfica, utilizando “Active Directory Administrative Center” ya que esta es una consola gráfica que genera comandos PowerShell

Read More »

Windows Server 2012 (R2): Crear un Dominio – Recuperar un Borrado Accidental desde “System State Backup”

Continuando al nota anterior “Windows Server 2012 (R2): Crear un Dominio – Copia de Seguridad del Estado del Sistema (“System State Backup”)” en esta ocasión veremos cómo podemos recuperar una cuenta de usuario eliminada por error, utilizando la copia de seguridad mencionada

Recuerdo que este procedimiento es necesario, pues no sirve crear un nuevo usuario que se llame igual, pues tendrá diferente SID (“Security ID”) y por lo tanto será otro diferente

Aprovecharé, como he comentado en la nota anterior, el posible “bug”. Y digo posible, pues mis máquinas virtuales no tienen puestas ninguna actualización, pero es una falla grave y no fácil de solucionar si no se tienen conocimientos de versiones anteriores del sistema operativo

Read More »

Windows Server 2012 (R2): Crear un Dominio – Copia de Seguridad del Estado del Sistema (“System State Backup”)

Hay mucho escrito sobre la Copia de Seguridad (“Backup”) de los Controladores de Dominio. En este mismo blog, ya hace tiempo hice cinco notas sobre el tema, mostrando cada una de las opciones, y para qué servía cada una

Es ampliamente discutido, si hacer copia de seguridad completa, si clonar Controladores de Domino virtuales, las congelaciones de estado ("Checkpoints") y réplicas de los Controladores de Dominio virtuales, etc.

Pero además, e independiente de la estrategia elegida por cada uno de acuerdo a su ambiente y necesidades, es importante tener una copia de seguridad del Estado del Sistema (“System State”) ya que es una opción para recuperar objetos borrados accidentalmente

En esta nota veremos cómo se ejecuta esta copia de seguridad, para luego en las siguientes notas ver las diferentes opciones de recuperación, primero con esta copia de seguridad, y luego si no tenemos esta última

Read More »

Windows Server 2012 (R2): Crear un Dominio – Verificación de la Tolerancia a Fallas

Continuando esta serie de notas básicas, luego de la configuración hecha en la nota anterior “Windows Server 2012 (R2): Crear un Dominio – Instalación y Configuración del Segundo Controlador de Dominio” en esta nota veremos cómo, con la configuración adecuada, podemos tener tolerancia a fallas sobre los Controladores de Dominio

Read More »

Windows Server 2012 (R2): Crear un Dominio – Instalación y Configuración del Segundo Controlador de Dominio

Continuando con el tema que comenzamos en la nota anterior (“Windows Server 2012 (R2) – Crear un Dominio – Instalación del Primer Controlador de Dominio”), en esta nota veremos cómo instalar un segundo Controlador de Dominio para el Dominio Active Directory existente

Específicamente veremos qué configuración necesitamos tener para obtener tolerancia a fallos, y otras que son por conveniencia

Read More »

Windows Server 2012 (R2): Crear un Dominio – Instalación del Primer Controlador de Dominio

Cuando se hacen notas para un blog como este, una pregunta que uno se hace es “¿a qué nivel de conocimientos apunto?” Hasta ahora en general me he inclinado por un nivel medio de conocimientos previos, ya que hice algunas notas apuntando al que tenga conocimientos avanzados y no fueron muy populares

Así que en esta ocasión, comenzaré con algo básico, como es la creación de un Dominio Active Directory desde el comienzo

Haré dos notas correlativas, en esta primera crearemos el Dominio, y en la segunda agregaremos un Controlador de Dominio adicional al Dominio existente. En esta última veremos la configuración inicial necesaria, y verificaremos que fue agregado exitosamente, y nombraremos las condiciones para que provea tolerancia a fallas sobre el servicio

Read More »

Cambiar un Servidor o su Nombre y Actualizar los Accesos Directos

En algunas ocasiones, debemos cambiar el nombre de un servidor, o simplemente redirigir los accesos directos a un nuevo servidor, o inclusive deseamos consolidar diferente servicios provistos por diferentes servidores en uno solo

La consecuencia de cualquiera de los casos anteriores es tener que cambiar todos los accesos directos que pueden estar incluidos en muchos lugares, scripts, inclusive mapeos de carpetas compartidas en scripts

Lo primero que se puede ocurrir como solución es crear en DNS un Alias (CNAME) pero esto en sistemas operativos “viejos” era un problema y requería configuración adicional en todas las máquinas que usaran los accesos directos. Actualmente no es así, y vamos a demostrarlo

Read More »

Cambiar la Configuración Regional Usando Group Policies (Directivas de Grupo)

Una consulta que he escuchado varias veces es el cambio de la configuración regional en forma masiva en máquinas cliente

En lugar de tener que hacer que cada usuario lo tenga que configurar individualmente, este procedimiento puede automatizarse a través de Group Policies (GPOs) y es muy sencillo, si uno conoce un pequeño “truco” 😉
De todas formas, como veremos, a mi entender tiene una falla

Read More »

Habilitar y Renombrar el Administrador Local Usando Group Policies (Directivas de Grupo)

Una muy buena medida de seguridad en todas las últimas versiones de Windows cliente, es que la cuenta predefinida de Administrador (“Administrator”) por omisión queda deshabilitada

Pero a veces es conveniente, por diferentes motivos tenerla habilitada, pero para mitigar los riesgos podemos cambiarle el nombre a esta cuenta

Aunque es fácil hacerlo manualmente en cada máquina, si lo anterior lo debemos hacer en muchas máquinas, entonces puede ser algo tedioso. Pero lo podemos hacer en forma masiva a través de Directivas de Grupo (“Group Policies = GPO)

Read More »