viernes, 28 de noviembre de 2014

Netsh Cambiar IP modo Comando

 NETSH

Netsh es una utilidad de línea de comandos que ofrece varias opciones para la configuración de una red, en el modo terminal para los sistemas Core o bien para los sistemas normales que sean Windows.
Para eso tenemos el comando Netsh. Una vez explicado vamos a la línea de comando y allí ponemos Netsh pero la línea de comandos tiene que estar en modo administrador:

CMD con Netsh modo administrador



Se nos habilita un nuevo promp del sistema que dice netsh el cual hay si queremos podemos probar la ayuda del comando:


Ayuda del comando Netsh


Resultado de la ayuda



Para cambiar la dirección ip tenemos que ver como se llama nuestro adaptador de red para dirigirnos a el:

Nombre del adaptador


Una vez que sepamos el nombre del identificador del adaptador de red cambiaremos a una ip estática con el siguiente comando:


interface ip set address adaptador static 192.168.1.145 255.255.255.0 192.168.1.1 1
El primer grupo representa a la direccion IP, el segundo a la mascara y el tercer a la puerta de enlace y el ultimo 1 representa la métrica.


Comando IP Estática


Si no se queja es que está bien comprobamos esa información comprobándolo en el adaptador;

 
Comprobando IP Estática


Para poner dns seria el siguiente comando para el dns primario:


interface ip add dns name=adaptador addr=8.8.8.8

Añadiendo DNS primario





Lo vemos en el adaptador:

 
Comprobando DNS primario


Para poner un DNS secundario seria la siguiente instrucción


interface ip add dns name=adaptador addr=8.8.4.4 index=2

Añadiendo DNS secundario

Comprobacion de las DNS


Ahora si quereos asignar la dirección automática seria con el siguiente comando:
interface ip set address "Description" dhcp

Ip Dinámica



También podemos activar o desactivar los cortafuegos con modo comando con las siguientes instrucciones:
 

ACTIVADO:    firewall set opmode enable
 
DESACTIVADO: firewall set opmode disable

Configuración de un dominio de árbol de AD



Un Árbol es simplemente una colección de dominios que dependen de una raíz común y se encuentra organizados como una determinada jerarquía. Dicha jerarquía también quedará representada por un espacio de nombres DNS común.

El objetivo de crear este tipo de estructura es fragmentar los datos del Directorio Activo, replicando sólo las partes necesarias y ahorrando ancho de banda en la red.

Si un determinado usuario es creado dentro de un dominio, éste será reconocido automáticamente en todos los dominios que dependan jerárquicamente del dominio al que pertenece.

Empezamos como siempre configurando nuestro servidor nombre, IP, DNS:


En la ventana superior del administrador de servidor nos saldrá una advertencia a promover el dominio, pulsamos ahí:


Se nos abrirá el asistente y lo que tenemos que hacer es elegir la opción de dominio de árbol, además lo primero que debemos hacer es darle al botón "Cambiar" y pondremos las credenciales del servidor principal, a continuación le damos a seleccionar o ponemos manualmente el nombre del dominio en la primera casilla, en la segunda sera el nombre de nuestro dominio árbol:


El siguiente paso es si queremos instalar el catalogo global y el DNS y poner la contraseña para recuperar el AD en un futuro:



Los siguientes pasos son de leer y cambiar alguna cosa si queremos, pero como viene por defecto esta bien así que lo suyo es darle a siguiente e instalar:





Una vez instalado se reiniciará y como podemos apreciar entramos bajo el dominio de "INFORMATICAASIR", seria el dominio de árbol de "ClaretAsir" que previamente teníamos creado:



Ahora si nos vamos al buscador y ponemos "Dominios y confianzas de Active Directory", podemos comprobar que el dominio y el dominio de árbol aparecen aquí:


Configuración de Active Directory, Dominio secundario o Subdominio


Un subdominio es un subgrupo o subclasificación del nombre de dominio el cual es definido con fines administrativos u organizativos, que podría considerarse como un dominio de segundo nivel. Normalmente es una serie de caracteres o palabra que se escriben antes del dominio.

Para configurar previamente un dominio debemos tener un servidor principal con un Domain Controller instalado, se recomienda tener al menos dos DC , y que tenga habilitado el nivel funcional del servidor que vayamos a usar para montar este servicio, puede ser desde Windows 2008 server hasta Windows 2012 server R2 que será donde lo implementaremos.


Comencemos, para ello lo primero es poner un nombre al servidor, una dirección IP fija y en el DNS vamos a poner la IP del servidor que controla el dominio, es decir del que sea el maestro de operaciones, que es el DC1 en nuestro caso:

En la herramienta "Administrador de sistemas" nos saldrá en la parte superior una advertencia si pulsamos sobre ella nos pedirá que promovamos este servidor a configuración de dominio, le vamos a dar ahí:


Se nos abrirá el asistente y lo que tenemos que hacer es elegir la opción de dominio secundario, además lo primero que debemos hacer es darle al botón "Cambiar" y pondremos las credenciales del servidor principal, a continuación le damos a seleccionar o ponemos manualmente el nombre del dominio en la primera casilla, en la segunda sera el nombre de nuestro dominio secundario:


El siguiente paso es si queremos instalar el catalogo global y el DNS y poner la contraseña para recuperar el AD en un futuro:


Los siguientes pasos son de leer y cambiar alguna cosa si queremos, pero como viene por defecto esta bien asique lo suyo es darle a siguiente e instalar:





Una vez instalado se reiniciará y como podemos apreciar entramos bajo el dominio de "INFORMATICA", seria el subdominio de "ClaretAsir" que previamente teniamos creado:


Ahora si nos vamos al buscador y ponemos "Dominios y confianzas de Active Directory", podemos comprobar que el dominio y el subdominio están relacionados:


miércoles, 26 de noviembre de 2014

Servidor de Actualizaciones (WSUS)

Una de las principales tareas que un administrador de sistemas debe de implementar sí
o sí, es mantener actualizados los sistemas de todos los equipos que forman su
dominio. En el caso de que tenga que gestionar pocos equipos, actualizarlos de manera
manual o programar las actualizaciones automáticas del Windows Update para que se
ejecuten en un momento dado, se puede considerar una buena opción. El problema
surge cuando el dominio que se administra está compuesto por muchos equipos, incluso
corriendo diversos sistemas operativos y versiones de software.
Para instalar un servidor de actualizaciones hay que cumplir una serie de requisitos
previos, en este caso vamos a instalar un servidor WSUS sobre un Windows Server
2012 y para ello vamos a necesitar tener actualizado nuestro equipo como mínimo con
el Service y tener instaladas al menos las siguientes aplicaciones.
  • Framework 4.0
  • Internet Información Servicies (IIS).
  • Microsoft Sql Server Express (no es indispensable).

Comenzamos su instalación desde el panel del administrador y agregando roles y
características:

Buscamos entre los roles que es lo que nos interesa abajo del todo donde está el
Windows Update:

En características se va a agregar WAS indispensable para este funcionamiento WSUS:

En servicios de rol de Wsus vienen dos marcas, las dos primeras las dejaremos como
están ya que es la base de datos Wsus y un servicio.
En esta última de contenido tenemos que especificar una ruta que es donde se van a
alojar los ficheros de actualización de WSUS, en nuestro caso en C, pero es conveniente
alejarlas de la máquina para que no consuman tantos recursos.

E instalamos el Rol:

Cuando haya completado la instalación cerramos y arrancamos el asistente desde la
bandera amarilla y esperamos porque suele tardar un buen rato.


Cuando termine nos saldra el asistente para comenzar la configuracion de W. Update, que
comenzaremos a configurarle para que nuestro cliente pueda aceptar actualizaciones. Le
datemos a siguiente.

En la siguiente ventana de ayuda desactivamos el check y continuamos la instalacion:

A continuación seleccionamos el primero radio botton para sincronizar desde Windows
update

En esta otra pasamos de ella ya que no tenemos proxy:

Bien en la siguiente nos sale para iniciar una sincronización con Windows Update el
cual vamos a dar y esperamos a que se complete.

Cuando haya concluido continuamos hacia adelante:

En esta otra podemos elegir el idioma que deseemos en mí caso vamos a seleccionar el
español, y continuamos.

Ahora buscamos los productos que queramos incluir para la actualización estos
productos se descargaran en nuestro servidor y estarán disponible a los demás clientes
que intenten coger una actualización:

Elegimos también las actualizaciones que queramos sincronizar entre las que se
encuentran las que están en la imagen.

Podemos elegir una sincronización automática o manualmente dependiendo como nos
guste automatizar las cosas elegiremos una u otra.

Daremos a una sincronización inicial para que guarde todo lo que hemos elegido
anteriormente, y finalizamos ya el asistente.

Si vamos a la pestaña sincronización podemos observar que está sincronizando con
Windows Update para descargar estas actualizaciones al servidor, esperamos a que
acabe.

CLIENTE 
Ahora tenemos que configurar el cliente para que este acepte actualizaciones del
servidor para ello vamos a telca de Windows + R y escribimos gpedit.msc el cual se
abre el editor de directiva;

Ahora dentro de las directivas de equipo y plantillas administrativas/Componentes de
Windows buscamos Windows Update


En el lado derecho buscamos especificar la ubicación del servicio Windows update en el
internet:

Habilitamos y pondremos la ruta del servidor con el puerto http://Serverp:8530

Vamos a Windows Update y buscamos la actualización:

Podemos comprobar si lo está haciendo bien desde nuestro servidor para ello vamos al
servidor le damos al equipo dentro del Windows update y vemos que esta el equipo
cogiendo las actualizaciones.