Mostrando entradas con la etiqueta dc. Mostrar todas las entradas
Mostrando entradas con la etiqueta dc. Mostrar todas las entradas

viernes, 30 de septiembre de 2016

PS. Search DC in our Domain

This is my fisrt post in english version :-) sorry for the mistakes. :-/. I will be brief.

Isn't normal that one administrator add one new DC to our system without inform us, but is important if someone put one DC new that something inform to us. In  a large company this situation will could be possible.

Prerequisits, you need load this command in PS:  Import-Module ActiveDirectory


To search Domain controles in to Domain:   Get-ADDomainController -Filter *





What is my Domain controler

$Domain = $env:userdnsdomain

 $DomainDC = (Get-ADDomainController -Discover -DomainName $Domain).Name


More .... 
Get-ADDomainController -Filter * | select name, operatingsystem,HostName,site,IsGlobalCatalog,IsReadOnly,IPv4Address |

Export-Csv DomainControllers.csv

Get-ADDomainController -Filter * | select name, operatingsystem,HostName,site | sort name





A bit information more:

Get-GPOReport -All -Domain Mi_domino.local -Server Mi_ControladordeDominio -ReportType HTML -Path C:\TMP\GPOInforme.html


Check at Windows 2012 R2
by GoN | Published: Septembre, 2016 | Last Updated: 
 July 31, 2017

jueves, 7 de noviembre de 2013

Promocionar a Controlador de dominio unas Windows 2012




Se preparará este procedimiento con la explicación de una de las posibles maneras que tenemos de promocionar un servidor Windows 2012 independiente a controlador de Dominio.

El dcpromo deja de usarse, salvo para alguna excepción.


Es recomendable tener bien configurada previamente la tarjeta de red.

Debemos añadir un Rol nuevo:











Le damos a "Promote this server to a domain controller"


En nuestro caso como será nuestro primer controlador de dominio le damos a la opción "Add a new forest", nos inventamos un nombre de dominio "borrar.local"


Le ponemos una contraseña y continuamos.








En el próximo arranque ya se puede ver el nombre del dominio: 



GoN - Rev 1

jueves, 19 de mayo de 2011

Reset password - LockoutStatus

Ahora comentaré otra herramienta que tiene Microsoft para resetear y buscar usuarios bloqueados entre nuestros DC del dominio.
La utilidad se llama LockoutStatus.exe y no necesita instalación. Es recomendable usuarla con un usuario con privilegios para poder resetear contraseñas.

 
 Cuando la ejecutemos nos saldrá la siguiente pantalla.

En ella deberemos poner el nombre de usuario que queremos verificar, en este caso he puesto el administrador, y el dominio al que pertence. Si no tubiesemos credenciales para hacer está consulta podríamos presentarnos con otras credenciales através de "Use Alternate Credentials" 

Nos saldrá una lista con todos los DC de nuestro dominio

La cabecera de cada columna es bastante significativa. Aqui podemos ver marcado en rojo un  servidor con los 2 últimos intentos fallidos.

Otra funcionalidad que nos aporta esta pequeña aplicación, es que sin necesidad de abrir un terminal remoto podemos cambiar la contraseña al usurio. Basta con pulsar botón derecho sobre el servidor que deseemos. Yo como veis en la pantalla siguiente tengo los servidores  repartidos entre Sites y estas en diferentes zonas geográficas.


Lo cierto que el AD se sincroniza muy rápidamente, con hacerlo en un servidor tendríamos más que suficiente. Pero a veces las urgencias marcan nuestro trabajo, de esta manera tendríamos la opción de evitar tener que conectarnos a los servidores de las sedes. Un motivo por el que justificar el uso este binario podría ser por causa de que la línea de comunicaciones contra la delegación, que esta no sea demasiado buena y para evitar penalizaciones se planifican sincronizaciones cada x tiempo, en lugar de manera constante.

 Como veremos también nos facilita otro tipo de gestión.




Creo que es una herramienta muy útil que nos puede ahorra mucho tiempo a la hora de gestionar nuestros DC.

Ref: http://technet.microsoft.com/en-us/library/cc738772%28WS.10%29.aspx