lunes, 30 de enero de 2017

Windows 2016 : Instalar Active Directory


Hace ya un tiempo que tenemos disponible Windows Server 2016. Lo he promocionado a controlador de dominio. Os dejo unos pantallazos, no ha cambiado mucho la cosa.

Agregamos roles, como siempre.

 





Seleccionamos servicios de dominio, para variar.



 Pestaña tipica de prerequisitos


Esto creo que es una novedad, no recuerdo que en la version 2012 nos recomendara tener 2 DC's en un dominio, por cierto, esta muy bien... los DC's tambien se mueren, en el trabajo ultimamente llevamos una racha buena :D algun dia escribire sobre gestion de desastres.



Ok, promover a controlador de dominio.


Nuevo bosque


Lo hacemos DNS y catalogo global.



 Nombre NetBios, el que queramos.






Y con esto ya lo tenemos. Otro dia lo replico, un clasico.

martes, 24 de enero de 2017

Windows Server 2012 R2 : Filtro WMI Windows 7 32 y 64 Bits

Aqui los teneis, probados y totalmente funcionales :

Windows 7 32 bit:

select * from Win32_OperatingSystem WHERE Version like "6.1%" AND
ProductType="1" AND NOT OSArchitecture = "64-bit"

Windows 7 64 bit:

select * from Win32_OperatingSystem WHERE Version like "6.1%" AND
ProductType="1" AND OSArchitecture = "64-bit"

domingo, 22 de enero de 2017

Windows Server 2012 R2 : Relacion de confianza entre dominios

Hola!

Vamos a crear una relacion de confianza entre un dominio bajo Windows Server 2012 R2 y otro con Windows Server 2008 R2.

Los datos son los siguientes :

-Lab.Lab - W2012R2 - 192.168.192.133
-Data.test - W2008R2 - 192.168.192.137

Obviamente hay conectividad TCP/IP entre ellos.

Empezamos por ejemplo desde la consola de administracion de DNS, del servidor 2012R2 y agregamos un reenviador condicional, que sera la IP del otro dominio.


Agregamos los datos del dominio data.test y su IP


Seguidamente volvemos a revisarlo y vemos que es correcto.



Realizamos la misma accion, en el DC 2008R2, agregamos el reenviador condicional del dominio lab.lab





Una vez realizadas esas configuraciones previas, vamos a la consola de dominios y confianzas de AD, lo realizaremos desde el DC W2012 R2 , pestaña propiedades.


Nueva confianza.



Indicamos el nombre del dominio con el que la vamos a establecer : data.test


Confianza de bosque, para que tanto los usuarios de un dominio como del otro puedan validarse correctamente.


Bidireccional, lo mismo, para que sea lo mas transparente posible.


El asistente nos da la opcion de configurar tambien la relacion en el otro DC, por eso selecciono crear la relacion en ambos.


Hemos de indicar las credenciales de un usuario con permisos del dominio DATA. 


Autentificacion de bosque, tanto entrante como saliente.



Pantalas de confirmacion.



Y confirmamos la confianza tanto saliente como entrante.




Como vemos ya aparecen las confianzas.


En la consola de W2008R2 tambien aparece.


Ahora podemos ver que desde el dominio LAB, podemos agregar usuarios del dominio DATA a un recurso compartido.


Y funciona!


Al reves tambien funciona, esa es la idea!




Espero que os sirva.

domingo, 15 de enero de 2017

Windows Server 2012 R2 : GPO acceso directo pagina web usando Firefox

El otro dia en el trabajo me toco distribuir un icono, el cual tenia que abrir una pagina web pero se tenia que abrir con Mozilla Firefox.

Lo realice para Windows 7 y tambien para Windows Xp.

Os dejo el ejemplo para Windows 7, otro dia publico el de Windows Xp.

Cremos una GPO,  de configuracion de usuario y vamos a "accesos directos" para crearlos.
Por cierto, configure un filtro WMI para Windows7 en esta GPO, para ser mas limpio.


Las opciones son :
-Crear.
-Nombre : Indicamos el nombre que se le dara al acceso directo.
-Tipo de destino : Objeto del sistema de archivos.
-Ubicación: Escritorio ( lo creara alli )
-Ruta de destino : Escribir la ruta del programa.
-Argumentos : Le pasamos la URL de la web.
-Ruta del icono : Seleccionamos el icono a utilizar.




Vamos al equipo y aqui la tenemos!