Página principal Sobre mi Links de Interés Contacto Blogs de referencia

Translate

sábado, 8 de diciembre de 2018

Textual description of firstImageUrl

GPO: Conectar una Unidad de red a un grupo de usuarios específico.

En el laboratorio de hoy,  vamos a ver como podemos conectar una unidad de red a un grupo de usuarios específicos utilizando una política de grupo de nuestro Active Directory.

Las directivas de grupo, son una buena alternativa al clásico script de inicio para conectar unidades de red. A continuación, encontrareis un enlace al artículo en el que creamos un Login Script para configurar unidades de red independientes para cada usuario de nuestro dominio.
También, podéis acceder al canal de YouTube de Pantallazos.es, donde encontrareis un vídeo tutorial en el que conectaremos una unidad de red a un grupo de usuarios específico, utilizando una directiva de grupo de Active Directory.


Podéis acceder y suscribiros al canal de Youtube de Pantallazos.es en el enlace que mostramos a continuación:

Lo primero que tenemos que tener preparado, antes de empezar a configurar la nueva directiva de grupo, son las unidades organizativas que albergarán los grupos de usuarios que tengan que tener conectadas las unidades de red. Agruparemos los usuarios, dependiendo de la unidad o grupo de unidades de red que tengan que usar.

En nuestro laboratorio, hemos creado una unidad organizativa que contiene todos los usuarios del departamento comercial.

A continuación, también encontrareis un enlace al artículo en el explicamos como crear una nueva nueva Unidad Organizativa en nuestro Active Directory.

miércoles, 5 de diciembre de 2018

Textual description of firstImageUrl

Exchange 2013 PrepareAD Error: El objeto "CN=Folder Hierarchies,CN=Exchange Administrative Group (FYDIBOHF23SPDLT) - Parte 2

En el siguiente índice de contenidos podréis ir saltando a vuestra discreción a la parte de este artículo que más os interese.
En la siguiente sección del asistente daremos un nombre al nuevo objeto, en el cuadro de texto llamado Valor , escribiremos Public Folders y, a continuación, presionaremos el botón  Siguiente para avanzar en el asistente de creación de objetos.

Llegados a la ultima sección del asistente, presionaremos el botón llamado Más atributos. Aparecerá una nueva ventana en la que tendremos que desplegar la lista llamada  Seleccionar una propiedad para ver, tenemos que elegir  msExchPFTreeType y luego pulsaremos el botón Aceptar.

Textual description of firstImageUrl

Exchange 2013 PrepareAD Error: El objeto "CN=Folder Hierarchies,CN=Exchange Administrative Group (FYDIBOHF23SPDLT) - Parte 1

En el laboratorio de hoy, vamos a documentar la solución al error que mostramos a continuación. El siguiente error se produce durante el proceso de preparación de nuestro Active Directory, que es requerido para poder albergar un nuevo servidor de correo electrónico Microsoft Exchange 2013 o 2016.

En el siguiente índice de contenidos podréis encontrar el proceso completo de migración de un servidor de correo electrónico  Microsoft Exchange server 2010 a 2013 podéis ir saltando a vuestra discreción a la parte que más os interese del documento.
Setup /PrepareAD /IAcceptExchangeServerLicenseTerms

Instalación desatendida de 21 de la actualización acumulativa Microsoft Exchange
 Server 2013

Copiando archivos...
Se completó la copia del archivo. El programa de instalación recopilará ahora
información adicional necesaria para la instalación.

Realizando la comprobación de requisitos previos de Microsoft Exchange Server

    Análisis de requisitos previos                           COMPLETADO
 El programa de instalación va a preparar la organización para Exchange 2013 med
iante 'Setup /PrepareAD'. No se detectaron roles del servidor de Exchange 2010 e
n esta topología. Después de esta operación, no podrá instalar ningún servidor d
e Exchange 2010.
 Para obtener más información, visite: http://technet.microsoft.com/library(EXCH
G.150)/ms.exch.setupreadiness.NoE14ServerWarning.aspx

Configurando Microsoft Exchange Server

    Preparación de la organización                           ERROR
     Se ha generado el siguiente error cuando se ejecutó "$error.Clear();
        install-AdministrativeGroup -DomainController $RoleDomainController

": "Microsoft.Exchange.Data.Directory.ADObjectAlreadyExistsException: Error en l
a operación de Active Directory en SRVDC01.dom.local. El objeto "CN=Folder Hie
rarchies,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Gr
oups,CN=DOM,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=dom,DC=loc
al" ya existe. ---> System.DirectoryServices.Protocols.DirectoryOperationExcepti
on: El objeto ya existe.
   en System.DirectoryServices.Protocols.LdapConnection.ConstructResponse(Int32
messageId, LdapOperation operation, ResultAll resultType, TimeSpan requestTimeOu
t, Boolean exceptionOnTimeOut)
   en System.DirectoryServices.Protocols.LdapConnection.SendRequest(DirectoryReq
uest request, TimeSpan requestTimeout)
   en Microsoft.Exchange.Data.Directory.PooledLdapConnection.SendRequest(Directo
ryRequest request, LdapOperation ldapOperation, Nullable`1 clientSideSearchTimeo
ut, IActivityScope activityScope, String callerInfo)
   en Microsoft.Exchange.Data.Directory.ADDataSession.ExecuteModificationRequest
(ADObject entry, DirectoryRequest request, ADObjectId originalId, Boolean emptyO
bjectSessionOnException, Boolean isSync)
   --- Fin del seguimiento de la pila de la excepción interna ---
   en Microsoft.Exchange.Data.Directory.ADDataSession.AnalyzeDirectoryError(Pool
edLdapConnection connection, DirectoryRequest request, DirectoryException de, In
t32 totalRetries, Int32 retriesOnServer)
   en Microsoft.Exchange.Data.Directory.ADDataSession.ExecuteModificationRequest
(ADObject entry, DirectoryRequest request, ADObjectId originalId, Boolean emptyO
bjectSessionOnException, Boolean isSync)
   en Microsoft.Exchange.Data.Directory.ADDataSession.Save(ADObject instanceToSa
ve, IEnumerable`1 properties, Boolean bypassValidation)
   en Microsoft.Exchange.Data.Directory.SystemConfiguration.ADConfigurationSessi
on.Save(ADConfigurationObject instanceToSave)
   en Microsoft.Exchange.Management.Deployment.InstallAdministrativeGroup.Instal
lConfigurationObject[TObject](ADObjectId id, Boolean force, TObject instance)
   en Microsoft.Exchange.Management.Deployment.InstallAdministrativeGroup.Intern
alProcessRecord()
   en Microsoft.Exchange.Configuration.Tasks.Task.<ProcessRecord>b__b()
   en Microsoft.Exchange.Configuration.Tasks.Task.InvokeRetryableFunc(String fun
cName, Action func, Boolean terminatePipelineIfFailed)".

No se completó la operación de instalación de Exchange Server. Puede encontrar
más detalles en ExchangeSetup.log ubicado en la <SystemDrive>: carpeta
\ExchangeSetupLogs.


sábado, 1 de diciembre de 2018

Textual description of firstImageUrl

GPO: Restaurar Default Domain Controllers Policy a sus valores por defecto.

En el laboratorio de hoy, vamos ha ver como restaurar la directiva de grupo llamada Default Domain Contolers Policy a sus valores por defecto.

También, podéis acceder al canal de YouTube de Pantallazos.es, donde encontrareis un vídeo tutorial en el que restauraremos la Default Domain Controllers Policy de un dominio de Active Directory a sus valores por defecto.


Podéis acceder y suscribiros al canal de Youtube de Pantallazos.es en el enlace que mostramos a continuación:

Active Directory ubica la configuración de seguridad predeterminada para el dominio y para los controladores de dominio en forma de dos objetos de directiva de grupo. Estas configuraciones se crean de forma predeterminada cuando se instala el primer controlador de dominio de  Active Directory.

Política predeterminada de controladores de dominio, que está vinculada a la unidad organizativa Controladores de dominio. Esta política generalmente afecta solo a los controladores de dominio, porque de manera predeterminada, los nuevos objetos de cuenta de equipo de los controladores de dominio se crean en la unidad organizativa llamada de controladores de dominio.

Esta directiva de grupo, como buena practica, no la tendríamos que variar nunca sus definiciones. En su lugar, si necesitamos modificar los valores establecidos por defecto por la Default Domain Contolers Policy, tendríamos que crear una nueva GPO vinculada a nivel de dominio, que varíe los valores que ha establecido la Default Domain Contolers Policy.

Por desgracia muchos administradores de sistemas desconocían esto, cuando aparecieron los servicios de dominio de Active Directory.

Por esta razón, en la actualidad podemos encontrar una Default Domain Contolers Policy muy tocada en nuevos servidores Microsoft Windows 2016. Todas las directivas de grupo son migradas cuando cambiamos de controlador de dominio.

Para restablecer al estado inicial la Default Domain Contolers Policy usaremos el comando dcgpofix.exe.

Lo primero tendríamos que hacer antes de empezar, es una copia de seguridad de nuestra Default Domain Contolers Policy. De este modo, podremos volver atrás si algo no funcionara después de la restauración.

Podéis acceder al canal de YouTube de Pantallazos.es, donde encontrareis un vídeo tutorial en el que realizaremos una copia de seguridad de nuestras GPO, en concreto respaldaremos la Default Domain Policy de un dominio de Active Directory.



Encontrareis, en el enlace siguiente, el tutorial de nuestro blog donde podréis consultar como poder realizar copia de seguridad de la Default Domain Policy de nuestro dominio.
Una vez realizada la copia de seguridad, abriremos una nueva ventana de la consola de comandos de Microsoft Windows con permisos de administrador, la abriremos en el controlador de dominio de nuestra infraestructura.