Clonando Windows Server 2008

Autor: Héctor Herrero  //  Categoría: Active Directory, Migración, Seguridad

En este documento, se describe cómo clonar un servidor Windows 2008, usando la utilidad Sysprep, ya que se ha descontinuado el desarrollo de NewSID. Antes de nada muestro los links oficiales de la aplicación:

Qué es Sysprep:

http://technet.microsoft.com/en-us/library/cc721940.aspx

Cómo funciona Sysprep:

http://technet.microsoft.com/en-us/library/cc766514.aspx

Parámetros de línea de comandos:

http://technet.microsoft.com/en-us/library/cc721973.aspx

Creo que a día de hoy todo el mundo sabe lo que es Sysprep y que es obligatorio su uso siempre que vayamos a clonar cualquier máquina, ya sea un servidor como un puesto, sea física o virtual, todas las máquinas deben tener un SID diferente, esto es lo que hace Sysprep, prepararnos la máquina con un SID diferente y darnos la posibilidad de cambiarle el nombre. Leer más..

Haciendo snapshots del Directorio Activo en Windows Server 2008

Autor: Héctor Herrero  //  Categoría: Active Directory, Características, Seguridad

Bueno, el otro día ví esto en un doc oficial de Microsoft y había que probarlo. Se refiere a poder hacer instantáneas de nuestro Directorio Activo, para el simple hecho de llevarlo a otro equipo y realizar unas pruebas con herramientas LDAP por ejemplo, o para ver cómo estaba nuestro Directorio Activo en un momento dado, por si tenemos que hacer una restauración del AD autoritativa y no sabemos como se llama un objeto o contenedor (clic aquí), o para usarlo con ADrestore para saber como se llama un Tombstone (clic aquí)… de todas formas no es recomendable tener muchos snapshots que no se vayan a usar por pérdida de rendimiento. Leer más..

Creando un iSCSI Target en Windows Unified Data Storage Server

Autor: Héctor Herrero  //  Categoría: Configuraciones

En este documento, veremos cómo podemos crear un iSCSI Target con nuestro sistema operativo Windows, sin aplicaciones de terceros, podremos crear o asignar discos virtuales al iSCSI Target para posteriormente usarlos en un almacenamiento compartido, para montar un clúster… Lo que sí necesitaremos es un Sistema Operativo compatible, o bien un Windows Unified Data Storage Server, es un S.O. OEM, esto es, que ya vienen preinstalados con el equipo cuando lo adquirimos a nuestro fabricante. Si tenemos un Windows Server 2003 o Windows Server 2008, deberíamos de actualizarlo a dichas ediciones, esto lo comentaré en otro documento, para poder tener sistemas operativos OEM en máquinas virtuales (por ejemplo). Leer más..

Restauración autoritativa del Directorio Activo en Windows Server 2008

Autor: Héctor Herrero  //  Categoría: Active Directory, Seguridad

Bueno, ahora veremos una pequeña diferencia con el otro tipo de restauración, esta es una restauración autoritativa. Para realizar esta restauración es obligatorio haber realizado antes una restauración no autoritativa (clic aquí). Con esta restauración lo que realizamos es una replicación de los objetos que acabamos de restaurar a los otros controladores de dominio, indicando que ‘nuestro’ Directorio Activo es el origen de la réplica. Para realizar está restauración, no debemos reiniciar el servidor DC tras la restauración no autoritativa. Leer más..

Restauración no autoritativa del Directorio Activo

Autor: Héctor Herrero  //  Categoría: Active Directory, Seguridad

Bien, en este documento veremos como podemos restaurar nuestra copia de seguridad del Directorio Activo en caso de necesitarla para recuperarnos de una catástrofe. Para ello, necesitaremos una copia de seguridad del estado del sistema (haciendo copia de seguridad….) o una copia completa del servidor. A esto se le llama realizar una restauración no autoritativa del Directorio Activo, ya que no indicaremos qué objetos son los que queremos que replique forzosamente a los otros controladores de dominio. Leer más..

Haciendo copia de seguridad del Directorio Activo en Windows Server 2008

Autor: Héctor Herrero  //  Categoría: Active Directory, Seguridad

No queda de más explicar bien, cómo hacer un backup de nuestro Directorio Activo por si en algún momento dado necesitamos restaurar objetos de él, sean usuarios, unidades organizativas, impresoras… En este documento se explica cómo instalar el software de backup o de copias de seguridad que trae Microsoft, ya que no se ha continuado con NTBackup, si no con una nueva utilidad llamada “Copias de seguridad de Windows Server”. Leer más..

Cómo crear Cluster de Windows Server 2008

Autor: Dani Alonso  //  Categoría: Configuraciones

Armado de la infraestructura basica

Vamos a utilizar el servicio de Failover Cluster para crear un Cluster de Windows Server 2008 utilizando maquinas virtuales con Windows Server Virtualization.

Antes de comenzar, para ahorrar tiempo y hacer mas corto el tutorial vamos a obviar algunos pasos que convertiremos en prerequisitos. Leer más..

Hay que ahorrar……

Autor: Dani Alonso  //  Categoría: Active Directory, Configuraciones

“Dúchate en lugar de bañarte” y ahorras más de 150 litros al día! …pues también deberíamos tomar medidas de ahorro en los equipos de nuestra red.

Esta vez voy a hablaros de Powercfg.exe, una utilidad que se introdujo en la familia Windows Server 2003, y en 2008 sigue en pie! Puedes utilizar esta herramienta para tener acceso a la configuración desde la herramienta “Opciones de energía” del Panel de control y establecer esta configuración desde la línea de comandos (si eres administrador). Powercfg.exe posee funcionalidad adicional para ampliar algunos valores que no están disponibles en el Panel de control.

No se puede utilizar esta herramienta para configurar todos los valores de la herramienta Opciones de energía; sólo es posible configurar los valores que se describen en este artículo. Leer más..

Uso de AdRestore para recuperar los objetos Tombstone

Autor: Héctor Herrero  //  Categoría: Active Directory, Configuraciones, Seguridad

Qué es un Tombstone? Bueno, cuando borramos un objeto en el Directorio Activo no se borra directamente, si no que se marca el atributo ‘isDeleted’ como ‘True’ y se oculta a la vista normal de las consolas del AD además de moverse al contenedor ‘Deleted Objets’. Ojo, se le borran casi todos los atributos excepto los más importantes como GUID y SID.
Estos objetos permanecen en el Directorio Activo como Tombstone’s hasta pasados 90 días, una vez transcurrido este tiempo son eliminados por el ‘Garbage collector’.

Qué es el Garbage Collector? Es un proceso que ejecuta el Directorio Activo de forma predeterminada cada 12 horas, aunque este parámetro es modificable en el atributo ‘garbageCollPeriod’ en el objeto de configuración (NTDS). Éste a parte de eliminar los Tombstone’s también defragmenta el Directorio Activo.

Todo esto viene a cuento para usar la herramienta AdRestore de Sysinternals, ya que esta utilidad nos permite poder restaurar objetos que hayamos ‘eliminado’ del Directorio Activo. Leer más..

Microsoft PowerShell en Windows 2008

Autor: Héctor Herrero  //  Categoría: Configuraciones

Windows PowerShell es un nuevo shell de línea de comandos de Windows que se ha diseñado expresamente para los administradores de sistemas. El shell incluye un símbolo del sistema interactivo y un entorno de scripting que se pueden utilizar de forma independiente o conjunta.

Este shell ya viene por defecto en Windows Server Vista, Windows Server 2008 y lógicamente en la edición Windows Server 2008 Core. Pero si queremos también podemos instalarla en Windows 2003 o Windows XP SP2

Si queremos información sobre todos los comandos posibles con Power Shell lo mejor es entrar en la web oficial y descargarse todos los manuales, los hay en español: http://www.microsoft.com/windowsserver2008/powershell.mspx

Si queremos descarcar Power Shell para XP o 2003, lo podemos hacer de esta web: http://www.microsoft.com/windowsserver2003/technologies/management/powershell/download.mspx pudiendo elegir la plataforma x86 o x64 que tengamos.