martes, 2 de diciembre de 2014

Copia de seguridad recuperación de Active directory

COPIA DE SEGURIDAD DE ACTIVE DIRECTORY


Lo primero que tenemos que realizar es instalar la característica de copias de seguridad mediante comandos de la powershell o mediante el asistente de agregar roles y características:


Una vez instalado procederemos a entrar en la herramienta de copias de seguridad se puede usar el buscador poniendo “copias de seguridad” o bien en el administrador del servidor nos vamos a la pestaña de herramientas y escogemos la opción de  Copias de seguridad de Windows  server:
Una vez abierta la herramienta podemos ver la interfaz de copias de seguridad y realizaremos la copia pulsando en la pestaña de acción y hacer copia de seguridad una vez o bien en el marco de la derecha donde nos tiene abierta la pestaña de acciones:



Una vez elegida nuestra opción nos saltara el asistente de copias de seguridad y marcaremos primeramente opciones diferentes y pulsamos siguiente:


Ahora podemos elegir entre una copia de todo el servidor o una personalizada:



Hemos elegido personalizada por lo tanto nos tocará elegir los archivos que queremos, el active directory tiene dos carpetas muy importantes que cuando configuramos AC DC nos indica si queremos cambiar la ruta de estos. Además de estas carpetas hay que elegir el estado del sistema. Cuando realizamos una copia de seguridad de estado de un controlador de dominio estamos salvaguardando, entre otros, estos elementos:
Registry
COM+ Class Registration database
Boot files
Active Directory Certificate Services (AD CS) database
Active Directory database (Ntds.dit)
SYSVOL directory
Cluster service information
Microsoft Internet Information Services (IIS) metadirectory
System files that are under Windows Resource Protection
Active Directory Federation Services
The volume that hosts the boot files, which consist of the Bootmgr file and the Boot
Configuration Data (BCD) store
The volume that hosts the Windows operating system and the registry
The volume that hosts the SYSVOL tree
The volume that hosts the Active Directory database (Ntds.dit)
The volume that hosts the Active Directory database log files


Ahora podemos elegir donde guardarlo ya sea en un sitio remoto, local o unidades extraíbles:

Nosotros como es una prueba aunque no es recomendable lo vamos a guardar en el otro disco duro que tenemos, lo suyo es guardarlo en una unidad extraíble o bien en un sitio remoto, ya que si el ordenador sufriese un fallo podríamos perder la información de ambos discos.
Una vez elegido le daremos a copia de seguridad para que empiece a crearla y nos tocará esperar: 
Una vez finalizada la copia nos muestra el progreso y su estado:


Y en la herramienta se van registrando todas las copias y recuperaciones que se pueden hacer.



RECUPERACION DE ACTIVE DIRECTORY


Para su recuperación ya no vamos a necesitar la herramienta de copias de seguridad aunque tenga la opción de recuperación para nuestro active directory no vale ya que estaríamos en el dominio y debemos salir de este antes, por lo tanto debemos reiniciar el ordenador y antes de que cargue el Sistema Operativo tendremos que pulsar la tecla F8, para que nos salga el siguiente menú:
En este menú podemos elegir dos opciones para recuperar el Active directory que son el modo  seguro donde no nos pedirá ningún tipo de clave o el que vamos a elegir nosotros que es el: ”Modo de reparación de servicios de directorio”.
Cuando nos estemos logueando no nos dejara acceder con nuestra contraseña de administrador  normal si no con la que pusimos de credenciales para  recuperar active directory.
Una vez dentro vamos a abrir la ventana de PowerShell, y escribiremos lo siguiente:



Lo que tenemos que ir escribiendo es:


Ntdsutil”


Lo siguiente es:


“Activate Instance NTDS”


Indicamos que vamos a realizar una restauración autoritativa:


“Authoritative Restore”


Una vez aquí, seleccionamos el objeto que queremos restaurar, ya que nos permite resturar solo una parte del dominio, como por ejemplo, un usuario, una unidad organizativa, etc. Para este caso como quiero recuperar el dominio entero le pondré:


“Restore subtree dc=miempresa,dc=local”


Donde “miempresa” es el nombre del dominio antes del punto y donde “local” es el nombre después del punto. Osea que podríamos haber puesto dc=España, dc=es. Siendo nuestro dominio España.es.


Lo lanzamos y en unos segundos se restaura el dominio, y al ser autoritativo, se propagará al resto de controladores de dominio en el caso de que los hubiera.


Y así es como se recuperaría el Active directory.

Existen otras maneras de restaurar un controlador de dominio, sin utilizar una copia de seguridad es mediante la reconstrucción de roles. Mediante shadow Copy, papelera de reciclaje de Active Directory, proceso Tmbstone, etc.

viernes, 28 de noviembre de 2014

Netsh Cambiar IP modo Comando

 NETSH

Netsh es una utilidad de línea de comandos que ofrece varias opciones para la configuración de una red, en el modo terminal para los sistemas Core o bien para los sistemas normales que sean Windows.
Para eso tenemos el comando Netsh. Una vez explicado vamos a la línea de comando y allí ponemos Netsh pero la línea de comandos tiene que estar en modo administrador:

CMD con Netsh modo administrador



Se nos habilita un nuevo promp del sistema que dice netsh el cual hay si queremos podemos probar la ayuda del comando:


Ayuda del comando Netsh


Resultado de la ayuda



Para cambiar la dirección ip tenemos que ver como se llama nuestro adaptador de red para dirigirnos a el:

Nombre del adaptador


Una vez que sepamos el nombre del identificador del adaptador de red cambiaremos a una ip estática con el siguiente comando:


interface ip set address adaptador static 192.168.1.145 255.255.255.0 192.168.1.1 1
El primer grupo representa a la direccion IP, el segundo a la mascara y el tercer a la puerta de enlace y el ultimo 1 representa la métrica.


Comando IP Estática


Si no se queja es que está bien comprobamos esa información comprobándolo en el adaptador;

 
Comprobando IP Estática


Para poner dns seria el siguiente comando para el dns primario:


interface ip add dns name=adaptador addr=8.8.8.8

Añadiendo DNS primario





Lo vemos en el adaptador:

 
Comprobando DNS primario


Para poner un DNS secundario seria la siguiente instrucción


interface ip add dns name=adaptador addr=8.8.4.4 index=2

Añadiendo DNS secundario

Comprobacion de las DNS


Ahora si quereos asignar la dirección automática seria con el siguiente comando:
interface ip set address "Description" dhcp

Ip Dinámica



También podemos activar o desactivar los cortafuegos con modo comando con las siguientes instrucciones:
 

ACTIVADO:    firewall set opmode enable
 
DESACTIVADO: firewall set opmode disable

Configuración de un dominio de árbol de AD



Un Árbol es simplemente una colección de dominios que dependen de una raíz común y se encuentra organizados como una determinada jerarquía. Dicha jerarquía también quedará representada por un espacio de nombres DNS común.

El objetivo de crear este tipo de estructura es fragmentar los datos del Directorio Activo, replicando sólo las partes necesarias y ahorrando ancho de banda en la red.

Si un determinado usuario es creado dentro de un dominio, éste será reconocido automáticamente en todos los dominios que dependan jerárquicamente del dominio al que pertenece.

Empezamos como siempre configurando nuestro servidor nombre, IP, DNS:


En la ventana superior del administrador de servidor nos saldrá una advertencia a promover el dominio, pulsamos ahí:


Se nos abrirá el asistente y lo que tenemos que hacer es elegir la opción de dominio de árbol, además lo primero que debemos hacer es darle al botón "Cambiar" y pondremos las credenciales del servidor principal, a continuación le damos a seleccionar o ponemos manualmente el nombre del dominio en la primera casilla, en la segunda sera el nombre de nuestro dominio árbol:


El siguiente paso es si queremos instalar el catalogo global y el DNS y poner la contraseña para recuperar el AD en un futuro:



Los siguientes pasos son de leer y cambiar alguna cosa si queremos, pero como viene por defecto esta bien así que lo suyo es darle a siguiente e instalar:





Una vez instalado se reiniciará y como podemos apreciar entramos bajo el dominio de "INFORMATICAASIR", seria el dominio de árbol de "ClaretAsir" que previamente teníamos creado:



Ahora si nos vamos al buscador y ponemos "Dominios y confianzas de Active Directory", podemos comprobar que el dominio y el dominio de árbol aparecen aquí: