martes, 20 de septiembre de 2011

Reinicializar configuracion Swicht Cisco


Hay unas cuantas maneras de reiniciar la configuración de un Swicht Cisco, ahora explicaré una que se hace mediante el hardware (al alcance de cualquiera).

Con este procedimiento deja la configuración de fábrica del Switch, perdiendo cualquier dato anteriormente guardado.

Inicia un reinicio provocando por la funcionalidad Express Setup de Cisco. El "truco" es pulsando durante 10 segundos consecutivos el botón de "Mode buton" que hay en el frontal de los Switches.




Lo recomendable es tenerlo deshabilitado para evitar que accidentalmente alguien pueda pulsarlo. A mi me pasó en un Cisco 3750. 

La manera de evitar esta posibilidad es desactivarla mediente el comando.
Switch(config)# no setup express

Por defecto viene habilitada.

Afortunadamente si te pasa puedes seguir el rastro através de log que deja:


Después de esto nos toca tirar del Backup o introducir a mano todas las configuraciones.


CMD - Comando útiles Windows MSDOS

Podía hacer un post por comando pero sería demasiado poco útil, así que haré una pequeña chuleta para un grupo de comandos del que no se usan demasiado y nos puede ser realmente útiles. Testeado en Window XP.
Puede que mucha gente piense que escribir comandos ya está fuera de uso, pero la velocidad que da a la hora de resolver problemas o hacer scripts  hace que sea una beneficiosa alternativa.

| findstr: esto no es un commando, es un filtro que podemos usar con muchos comandos. A veces usar una instrucción nos da una salida muy grande y únicamente queremos buscar un texto en este resultado. Con este parámetro es posible.



hostname: nos da el nombre de la máquina que ejecutamos


path: Ver los caminos donde el sistema operativo irá a buscar ejecutable por defecto



attrib: Ver los atribustos de los ficheros, si esta oculto, es solo de lectura, ...


getmac:  Nos da la dirección mac de nuestras targetas de red. Nos puede ser muy útil a la hora de buscar un host en nuestro networking o a la hora de sniffear.

openfiles: El mismo comando lo dice, no da una lista de ficheros abiertos compartidos remotamente. Nos dice el usuario y el recurso al que accede.   
 
pathping: Este es una mezcla del ping y del tracert con alguna estadística añadida. Es un tanto lento.


proxycfg: Con este comando podemos ver la configuración del cliente proxy que disponemos medienta una consulta a la clave del registro.

 qprocess: Algo parecido al administrador de procesos, donde veremos el usuario y el proceso que ha arrancado


tasklist: Lo mismo que el administrador de tareas

  taskkill : Permite finalizar un proceso. Para saber el Pid del proceso habría que usar el "tasklist"

net view:  para ver la lista de equipos o recursos de la red.


route: Nos sirver para ver las rutas de nuestro ordenador y añadir manualmente las que necesitemos


route print : vemos nuestras rutas actuales
route -p add [Destination] MASK [Mask] [Gateway] : añadimos una ruta -p (persistente)
route -p delete [Destination] MASK [Mask] [Gateway] : elimina un ruta

Ejemplo
route -p ADD 10.1.1.0 MASK 255.255.255.0 172.10.1.100

bcdedit:  "Boot Configuration Data" sustituye boot.ini, nos muestra la configuración de arranque.


dsquery: Para hacer consultas al AD. Si por ejemplo queremos saber todas las máquinas de nuestro dominio.  dsquery COMPUTER -limit 3000 > Resultado.txt. He puesto como límite 3 líneas.


doskey /history:





Rev 1.3 Septiembre 2011

FC - Comparar ficheros en Window

Muchas veces tanto tocar configuraciones necesitamos encontrar que hemos cambiado. Esto nos obliga a buscar las diferencias entre le Backup del fichero antes de modificarlo y nuestro nuevo fichero.

Hay muchos programas que hacen este tipo de comparaciones pero no siempre disponemos de tiempo para localizarlos. Para salir del paso podemos hacer uso de la utilidad FC que viene con el sistema operativo.

Esta herramienta es tan práctica como sencilla. Compara 2 ficheros y te muestra los resultados en pantalla o puedes direccionarlo a un fichero ( > resultado.txt)

La sintácsis es muy sencilla: "FC FicheroOriginal.txt FicheroNuevo.txt /N"


El /N nos da el número de línea y eso ayuda mucho a localizar las diferéncias.



Tiene unos cuantos parametros más que nos pueden ayudar en la búsqueda.

lunes, 19 de septiembre de 2011

Transferir FSMO Roles

No hay que decir que para poder hacer el siguiente procedimiento hay que ser administrador de dominio. Se me ocurren varias maneras de hacer esta transferencia de roles, pero la más gráfica sería la siguente.  Este procedimiento está validado para Windows 2003.

Antes de nada una pequeña explicación de lo que hace cada rol, extraida de Microsoft:

"
  • Maestro de esquema: el controlador de dominio maestro de esquema controla todas las actualizaciones y modificaciones del esquema. Para actualizar el esquema de un bosque, debe tener acceso al maestro de esquema. Sólo puede haber un maestro de esquema en todo el bosque.
  • Maestro de nombres de dominio: el controlador de dominio maestro de nombres de dominio controla la incorporación o eliminación de dominios en el bosque. Sólo puede haber un maestro de nombres de dominio en todo el bosque.
  • Maestro de infraestructura: la infraestructura es responsable de actualizar las referencias de los objetos de su dominio a los objetos de otros dominios. En un momento dado, sólo puede haber un controlador de dominio que actúe como maestro de infraestructura en cada dominio.
  • Maestro de identificadores relativos (RID): el maestro RID es responsable de procesar las solicitudes del grupo RID de todos los controladores de dominio de un dominio determinado. En un momento dado, sólo puede haber un controlador de dominio que actúe como maestro de RID en el dominio.
  • Emulador de PDC: el emulador de PDC es un controlador de dominio que se anuncia a sí mismo como controlador principal de dominio (PDC) a las estaciones de trabajo, los servidores miembro y los controladores de dominio de versiones anteriores de Windows. Por ejemplo, si el dominio contiene equipos que no ejecutan software cliente de Microsoft Windows 2000 o Microsoft Windows XP Professional, o si contiene los controladores de dominio de reserva de Microsoft Windows NT, el maestro emulador de PDC actúa como un PDC de Windows NT. También es el examinador principal de dominio y se ocupa de las discrepancias en las contraseñas. En un momento dado, sólo puede haber un controlador de dominio que actúe como maestro emulador de PDC en cada dominio del bosque."

La recomendación de como repartir los roles en un mínimo de dos servidores sería:

Server A: Schema, Domain, Naming & GC
Server B: PDC, RID & Infraestructure


Transferir el "Schema Master Role"

 1. Ir a inicio ejecutar y registrar la dll : schmmgmt.dll

 

2. Ejecutamos el Active Directory Schema. Lo podemos agregar desde la mmc.

  

Hay que agregar  el "Esquea de Active Directory" 


Seleccionamos el servidor al que nos interesa transferir el rol ("Especificar nombre").

  

 

Transferir el "Domain Master Role"

Hacer este paso desde el servidor que queremos que asuma este rol o abrir la consola conectada a él. Abrimos "Dominios y confianzas de Active Directory"


  
 
 
 

Transferir RID Master

Nos vamos a herramientas de sistema y ejecutamos "Usuarios y equipos del Active Directory"


Opciones: "Todas las Tareas" -> "Maestro de Operaciones"

 
 


Transferir el PDC - Controlador Principal de Dominio.

Opciones: "Todas las Tareas" -> "Maestro de Operaciones"

 

 



Transferir el "Infraestructure"

Opciones: "Todas las Tareas" -> "Maestro de Operaciones"



Check

Para verificar que todo ha ido correctamente usaremos el comando netdom.


 
Recomendaciones

Antes de nada es conveniente hacer un Backup de nuestro AD.

Es recomendable ir mirando el visor de sucesos después de cada transferencia de Roles.

No estaría mal forzar una sincronización de nuestos AD para informar de los nuevos cambios.

También se pueden transferir todos los roles desde la línea de comando con el ntdsutil.

Después de todos estos cambios es importante modificar contra que servidor de la central deben sincronizarse nuestras sedes en "Sitios y servicios de Active Directory". Yo pongo el que llamaríamos "cabeza de puente"




MS: http://support.microsoft.com/kb/324801