Category Archives: Windows 2008

Administración Windows 2008 Windows 7

¿Cómo resetear la password de Master o Administrator en entornos Windows?

Published by:

Hoy por casualidad en el LinkeIn he visto que alguien preguntaba «He perdido mi password de Administrador del dominio, qué hago?».

Esto, normalmente, en cualquier entorno ya se Linux, Windows, Host, MainFrame, etc., es un problema importante, ya que el usuario con mas privilegios del mundo mundial en tu infraestructura no está controlado!!! Vamos, que has perdido tus superpoderes!!! Que ya no eres Superguerrero de nivel 4!!!.

En algunas empresas dirian «estamos en crisis!» o «esto es una crisis!»……. o «qué es lo qué es?».

¿Cómo solucionarlo? Aqui te dejo un par de videos tutoriales de Youtube y seguire buscando.

Este primero es bastante interesante por su forma de solucionarlo:
[youtube http://www.youtube.com/watch?v=Ar-VoO9ogHc]

Este segundo es utilizando un producto denominado Active@ Change Password
[youtube http://www.youtube.com/watch?v=YzzsDhc8w2Y]

Hay otras formas de solucionar los problemas.

Suerte a todos aquellos que hos haya pasado esto!!!.

Robezno.

Windows 2008 Windows 7

Deshabilitar el estado de Hibernación de un Servidor.

Published by:

Hoy me he encontrado con problemas de espacio en Disco en un servidor y he descubierto que estaba habilitado el «estado de hibernación» del mismo!!!!!

¿Cómo deshabilitarlo?
1. Abrimos una consola de comandos como administrador, si no lo somos.
2 escribimos «powercfg -h off»
3 Pulsamos Intro y ya está.

Fácil, rápido y con espacio en disco.

Nos vemos.

Windows 2008 Windows 7

Manejo de ficheros VHD con Windows 7 y Windows Server 2008 R2.

Published by:

Hola a tod@s,

¿Qué son los ficheros VHD? O mejor dicho con extensión .vhd. Es el acrónimo de Virtual Hard Disk, o sea, Disco Duro Virtual. Este es el formato que los diferentes productos de Virtualización de Microsoft, como Hyper-V o Virtual PC, utilizan para crear los discos duros.

También recordar que es el formato en el que, a partir de Windows Server 2008, se guardan los Backups de los equipos utilizando Windows Server Backup, recordar una entrada antigua en el Blog.

Bien, pues tenemos las siguientes opciones: crear, asignar y montar este tipo de ficheros ¿cómo?

Lanzamos una consola de Gestión de discos de nuestro Windows 2008 o Windows 7 (por ejemplo desde la línea de comandos ponemos diskmgmt.msc). Esta es nuestra consola:

En el menú Acción nos aparecen las nuevas opciones Crear VHD y Exponer VHD. Yo prefiero decir Asignar o montar VHD, creo que es más correcto.

Creamos un VHD. En este caso indicamos la ruta de nuestro equipo en la que se ubicará el fichero VHD, el tamaño y el formato. Tenemos dos opciones, de Expansión dinámica o Tamaño fijo:

En la consola de Discos ahora nos aparece el nuevo disco de 30 GB al que tenemos que

Inicializamos disco, creamos un nuevo volumen, le asignamos unidad y le damos formato con el Wizard (un clásico):

Nos aparece un mensaje de la detección de un nuevo dispositivo e instalación de los drivers necesarios en la barra de tareas, que si no os da tiempo a verlo, lo podéis verificar en el administrador de dispositivos, que se ha instalado un nuevo controlador de almacentamiento:

En este otro caso asignaremos un fichero ya creado. Desde el Menu de Acción seleccionaremos «Exponer VHD». Asignaremos el disco y, ojo, nos deja la posibilidad de montar dicho disco pero sólo en lectura:

Aceptamos

Y ya podemos trabajar con él. Muy sencillo.

Para desconectar el disco virtual… podemos hacerlo de diferentes maneras:

Desde el administrador de discos:

¡Ojo! Con seleccionar la opción de «Eliminar el archivo del disco duro virtual tras quitar el disco». Queda muy claro lo que hace:

Desde los dispositivos conectados:

Muy interesantes, ¿verdad?. Podemos montar estas unidades de disco virtual y sacar información de ellas, corregirla, modificarla o borrarla y luego volver a asignarla a una Máquina Virtual.

Nos vemos.

Administración Directorio Activo Windows 2008

Diagnóstico de Directorio Activo – DCDIAG.

Published by:

Los Controladores de Dominio (DC) son la piedra angular de Directorio Activo (AD) de Microsoft. Si los DC no funcionan correctamente, AD tampoco lo hará, los usuarios no podrán conectarse a sus equipos, las políticas no se ejecutarán, etc., etc. Vamos un caos. Y en seguida recibiremos todas las llamadas del mundo que harán nuestro trabajo más fácil y ameno.

Una herramienta muy útil y gran desconocida es la «Utilidad de Diagnóstico de Directorio Activo» (dcdiag).

Sintáxis del comando:

dcdiag.exe /s:<Servidor de directorio>[:<Puerto LDAP>] [/u:<Dominio><Nombre de usuario> /p:*|<Contraseña>|»»] [/hqv] [/n:<Contexto de nomenclatura>] [/f:<Registro>] [/x:archivoDeRegistroXML.xml] [/skip:<Prueba>] [/test:<Prueba>]

Dcdiag lo podemos ejecutar diariamente/semanalmente aportándonos información rápida, directa y necesaria para saber en qué estado está nuestro Directorio Activo y dónde hay problemas, si los hay.

  • /H La clásica ayuda.
  • /S Servidor de AD contra el que ejecutamos el diagnóstico.
  • /N Nos permite especificar un «domain naming context (DNC)» o contexto de nombres de dominio. Cada DNC almacena objetos tales como usuarios, equipos, grupos. Etc.
  • /U Credenciales para ejecutar el Dcdiag (dominionombre de usuario)
  • /P Contraseña.
  • /A realiza el test en todos los DC del Site actual (en el caso de tener diferentes Sites).
  • /E Similar al anterior, realiza test a todos los DC de la empresa.
  • /Q Modo silencioso (quiet mode). Solo muestra mensajes de error.
  • /V Modo detallado (verbose mode).
  • /I Omite mensajes de error superfluos.
  • /C Realiza toda la batería de test excluyendo el test DcPromo y RegisterInDNS (que veremos después).
  • /F Redirige todos los resultados del test a un fichero.
  • /FIX Realiza correcciones de forma segura. (ojo yo igual no utilizaría esta opción).
  • /TEST Realiza uno de los test que más abajo detallo.

Una vez visto las diferentes opciones/sintaxis que la utilidad tiene y los resultados de su ejecución, como ejemplo, paso a comentaros los test más importantes y los que nos aportan mayor información al administrador.

  • /Test:Advertising.- Comprueba si cada uno de los «Directory System Agent» (DSA) se informa a sí mismo de su estado.

    DSA es un conjunto de servicios y procesos que se ejecutan en un controlador de dominio. Su trabajo es proveer el acceso a la base de datos de AD, como por ejemplo LDAP.

  • /Test:CheckSDRefDom.- Esta prueba comprueba que todas las aplicaciones de las particiones de directorio tengan asignado el descriptor de seguridad de dominio adecuado.
  • /Test:CheckSecurityError.- Esta prueba localiza todos los errores que puedan estar relacionados con la seguridad. Este test no se realiza por defecto.
  • /Test:Connectivity.- Esta prueba testea los DC que están registrados en DNS, asi como si se accede a ellos por LDAP y RDP.
  • /Test:CrossRefValidation.- Busca referencias cruzadas que no son válidas de alguna manera. Este problema se suele solucionar usando el editor ADSI y eliminando el objeto referido.
  • /Test:CutOffServers.- La filosofía de este test es verificar/averiguar los partners/asociados a la replicación que están caídos.
  • /Test:DcPromo.- Este test nos permite realizarlo en un servidor antes de promoverlo a Controlador de Dominio. Muy útil pero poco conocido y usado.
  • /Test:DNS.- Estos test adicionales hace referencia al servicio de Domain Name Services (DNS). Después de todo AD depende completamente de dicho servicio. Estos test son:
    • /DNSBasic.- Test básico de DNS.
    • /DNSForwarders.- Chequea tanto los Forwarders como los Root Hints.
    • /DNSDelegation.- Chequea la delegación
    • /DNSDynamicUpdate.- Chequea qué parte del espacio de nombres DNS está autorizado.
    • /DNSRecordRegistration.- Comprueba que registros pueden ser dados de alta en el servidor DNS.
    • /DNSAll.- Está claro. Todos los test mencionados.
  • /Test:SysVolCheck.- Realiza una comprobación básica sobre varias particiones de AD, incluyendo las zonas Forest DNS, Domain DNS, la partición de configuración, la partición de dominio y la partición de esquema.
  • /Test:FrsEvent.- Comprueba si el servicio de replicación de ficheros (FRS) experimenta algún error. Importante, ya que por un malfuncionamiento de FRS los DC pueden estar desincronizados, causando la no aplicación de políticas, por ejemplo.
  • /Test:LocatorCheck.- Hace una comprobación para asegurarse que los DC con funciones FSMO son conocidos y, sobre todo, accesibles.
  • /Test:IntersiteTest.- Realiza una serie de test para ver si hay algún problema con los DC BridgeHead (Cabeza de Puente), por si hay algún problema de replicación entre Sites.
  • /Test:KCCEventTest.- Esta prueba comprueba que el Knowledge Consistency Checker (KCC) está funcionando y si está produciendo errores, algo así como un comprobador de coherencia.

Existen más test, pero solo los nombro:

  • /Test:KnowsOfRoleHolders
  • /Test:MachineAccount
  • /Test:NCSecDesc
  • /Test:NetLogons
  • /Test:ObjectsReplicated
  • /Test:OutboundSecureChannels
  • /Test:RegisterInDns
  • /Test:Replications
  • /Test:RidManager
  • /Test:Services
  • /Test:SystemLog
  • /Test:Topology
  • /Test:VerifyReferences
  • /Test:VerifyEnterpriseReferences

Hay test para todo….

Un saludo,

Administración Directorio Activo Windows 2008

Directorio Activo – Replicación.

Published by:

¿Cómo realizar o forzar una replicación manual de AD? ¿Cómo saber que se está realizando correctamente?

REPLICACION

En principio tenemos cuatro formas de hacerlo en un dominio Windows 2003:

  • AD Sites & Services.

  • Replmon.exe

  • Repadmin.exe

    Repadmin.exe /Syncall /APed (ojito con el comando)

    A => All partitions, o sea todas las particiones.

    P => Push

    e => enterprise

    d => distinguished names

  • Script.- Mediante la ejecución de un script, como es lógico.

Recordar que si el dominio es Windows 2008, ya no tenemos la herramienta Replmon.exe

 

COMPROBACION

Verificar el estado de la replicación de AD: repadmin /replsummary /bysrc /bydest /sort:delta o repadmin /replsummary *

La salida queda dividida en dos tablas:

  • Cada DC cuando es origen de replicación – tabla Source
  • Cada DC cuando es destino de replicación – tabla Destination

También podremos encontrar los DCs que no pudieron ser contactados en la parte final, en el caso de que los haya.

Largest Delta muestra el máximo tiempo sin replicar satisfactoriamente alguna partición entre todos los partners de replicación de un controlador de dominio en particular. Las tablas se encuentran ordenadas por esta columna de mayor a menor. La columna Total muestra el número de enlaces de replicación (1 por DC por naming context) y la columna Fails (fallos) muestra el número de enlaces que han reportado error y el tipo del mismo.

¿Cuándo fue la última vez que replicaron los DCs? repadmin /showrepl o repadmin /showrepl *

La salida del comando nos muestra que el controlador de dominio desde el que lo he ejecutado (o al que me he conectado) está replicando correctamente todas y cada una de las particiones indicadas con sus partners de replicación.

AUTOMATIZACIÓN

¿Podemos generar un script para verificar automáticamente?

Por supuesto, como ejemplo os adjunto un Script que se puede ejecutar de cualquiera de las siguientes maneras:

  • Replreport.cmd SERVER1 (donde SERVER1 es el nombre de uno de nuestros DCs)
  • Replreport.cmd ADC* (dónde se ejecutaría para aquellos DCs que empiezan por ADC)
  • Replreport.cmd * (Para todo controlador de dominio)

Replreport.cmd

@echo off

 

echo.

echo Gathering Report for DCLIST = %1

echo.

Echo Report for DCLIST = %1 > replreport.txt

 

echo. >> replreport.txt

echo. >> replreport.txt

 

echo Gathering Verbose Replication and Connections

echo Verbose Replication and Connections >> replreport.txt echo. >> replreport.txt

repadmin /showrepl %1 /all >> replreport.txt

echo. >> replreport.txt

 

echo Gathering Bridgeheads

echo Bridgeheads >> replreport.txt

echo. >> replreport.txt

repadmin /bridgeheads %1 /verbose >> replreport.txt

echo. >> replreport.txt

 

echo Gathering ISTG

echo ISTG >> replreport.txt

echo. >> replreport.txt

repadmin /istg %1 >> replreport.txt

echo. >> replreport.txt

 

echo Gathering DRS Calls

echo Outbound DRS Calls >> replreport.txt

echo. >> replreport.txt

repadmin /showoutcalls %1 >> replreport.txt

echo. >> replreport.txt

 

echo Gathering Queue

echo Queue >> replreport.txt

echo. >> replreport.txt

repadmin /queue %1 >> replreport.txt

echo. >> replreport.txt

 

echo Gathering KCC Failures

echo KCC Failures >> replreport.txt

echo. >> replreport.txt

repadmin /failcache %1 >> replreport.txt

echo. >> replreport.txt

 

echo Gathering Trusts

echo Trusts >> replreport.txt

echo. >> replreport.txt

repadmin /showtrust %1 >> replreport.txt

echo. >> replreport.txt

 

echo Gathering Replication Flags

echo Replication Flags >> replreport.txt

echo. >> replreport.txt

repadmin /bind %1 >> replreport.txt

echo. >> replreport.txt

 

echo Done.

Este report se puede generar y reenviar por correo automáticamente para que cuando llegas a la oficina puedas chequear la replicación de Directorio Activo tranquilamente …. o no.

BIBLIOGRAFIA

 

Un saludo,

Windows 2008

Gestiona la licencia de tu Windows 2008 Server con Slmgr.vbs

Published by:

Buenas,
Este script, Slmgr.vbs, nos permite realizar las siguientes tareas relacionadas con las licencias de Windows Server 2008/Windows Vista/Windows 7:

¿Qué nos permite hacer este script?:

– Gestionar licencias. No solo de un equipo local, también de equipos remotos, incluyendo usuario y password.

– «Rearming» la copia de evaluación otros 60 dias mas: smlgr.vbs – rearm

– Obtener información de la licencia instalada en un servidor determinado: slmgr.vbs –dli.

Obtener información más detallada de un servidor: slmgr.vbs –dlv (verbose)

– Instalar el Product Key en un servidor: –ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
(Prueba con una licencia inválida).

Licencia válida

(smlgr.vbs –dlv para verificar datos de licencia. )

– Mostrar cuando expira la licencia –xpr:
(En este caso es una licencia inicial)

– Reinstalar la licencia dese un fichero: slmgr.vbs -upk

– Mostrar nuestro ID de instalación para activar el producto offline (telefónicamente).

De todas maneras siempre podemos recurrir al clásico de la activación telefónica.

Nos vemos.