Etiqueta: Active Directory

Ejemplos de GPOs.

Aquí voy a poner unos ejemplos de diferentes GPOs. Bloquear acceso al Panel de Control. El bloqueo del panel de control se encuentra dentro de Configuración del usuario –> Directivas –> Plantillas Administrativas –> Panel de control y se llama «Prohibir el acceso a Configuración del PC y a Panel de control» Quitar botón de …

Seguir leyendo

Group Policy Objects.

Las GPO (Group Policy Objects) o las directivas de grupo, son aquellas configuraciones que se configuran desde el servidor o desde el controlador de dominio y afecta en la ubicación especificada, en una unidad organizativa, en un grupo de seguridad, a un usuario, etc. Creación de una GPO. Para crear una GPO abrimos el administrador …

Seguir leyendo

Añadir una atributo a una clase (usuario, grupo, etc…)

Active directory permite modificar las clases de un usuario, de un grupo, de un equipo y más para añadirles atributos como identificadores. Para ello debemos de generar un OID (identificador único de objeto) a partir de un root OID que lo generamos gracias a un script vbs que Microsoft tiene publicado en el siguiente enlace: …

Seguir leyendo

Transferir los roles FSMO usando la linea de comandos.

Los roles FSMO son aquellos que dice quien es el controlador del dominio «primario». Para transferirlos podemos usar el comando ntdsutil que sirve para gestionar el dominio, y para entrar en la configuración de los roles podemos usar roles. Una vez aquí usamos el comando «connections» para conectarnos al servidor al que queremos transferir los …

Seguir leyendo

Creación de unidades organizativas, delegar control y resticciones de horario.

Una unidad organizativa es como una carpeta en la que podemos almacenar objetos como grupos y usuarios, sirve para poder organizar el dominio de una manera más sencilla. Esta carpeta solo puede ser administrado por los administradores del sistema y por los usuarios a los que se les halla delegado el control de la carpeta. …

Seguir leyendo

Quitar un servidor huerfano del dominio.

Creación del remplazo. Para quitar un servidor huerfano del dominio necesitaremos una maquina que la sustituya, puede ser DC02 o una nueva con versiones más recientes del sistema. Por esto he creado una maquina virtual con una versión más nueva del sistema operativo. Una vez instalado el SO, podemos configurarla con una nueva IP y …

Seguir leyendo

Creación de un controlador de dominio secundario.

Instalación del sistema operativo y del rol. Como en la máquina anterior, en está tambien voy a instalar Windows Server 2019. Tambien para que funcione como servidor de Active Directory instalamos el rol de «Servicios de Dominio de Active Directory». Promover a controlador de dominio adicional. Para promover a controlador de domino adicional necesitamos que …

Seguir leyendo

Configuración de la primera máquina virtual.

Creación de la máquina virtual. Empezamos, creando una maquina con las opciones típicas de vmware, eligiendo el sistema operativo Windows Server 2019. Instalación del sistema operativo. Una vez la maquina se ha creado podemos encenderla y seguir los pasos para instalar Windows Server 2019 en esta. Creación de la red virtual. Para la creación de …

Seguir leyendo