La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Trucos, técnicas y conceptos avanzados de Directorio Activo Alejandro Mezcua Responsable técnico Zaltor Soluciones Informáticas Microsoft MVP.NET

Presentaciones similares


Presentación del tema: "Trucos, técnicas y conceptos avanzados de Directorio Activo Alejandro Mezcua Responsable técnico Zaltor Soluciones Informáticas Microsoft MVP.NET"— Transcripción de la presentación:

1

2 Trucos, técnicas y conceptos avanzados de Directorio Activo Alejandro Mezcua Responsable técnico Zaltor Soluciones Informáticas Microsoft MVP.NET

3 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

4 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

5 Conceptos DNS DNS Particiones Particiones Replicación Replicación FSMO FSMO Catálogo Global Catálogo Global

6 Conceptos DNS (I) Base de toda la infraestructura del Directorio Activo Base de toda la infraestructura del Directorio Activo Se puede utilizar cualquier servidor de DNS para mantener la información Se puede utilizar cualquier servidor de DNS para mantener la información Con servidores Windows se dispone de actualizaciones automáticas Con servidores Windows se dispone de actualizaciones automáticas Con servidores Windows se puede almacenar la información de zonas en el propio Directorio Activo y aprovechar la replicación para propagar los cambios Con servidores Windows se puede almacenar la información de zonas en el propio Directorio Activo y aprovechar la replicación para propagar los cambios

7 Conceptos DNS (II) Los servicios se buscan realizando consultas de tipo SRV. Ej. Consulta para encontrar servidores de GC Los servicios se buscan realizando consultas de tipo SRV. Ej. Consulta para encontrar servidores de GC C:\Documents and Settings\administrator.ZALTORMOVIL>nslookup Default Server: gandalf.zaltormovil.local Address: > set type=SRV > _gc._tcp.zaltormovil.local Server: gandalf.zaltormovil.local Address: _gc._tcp.zaltormovil.local SRV service location: priority = 0 priority = 0 weight = 100 weight = 100 port = 3268 port = 3268 svr hostname = gandalf.zaltormovil.local svr hostname = gandalf.zaltormovil.local _gc._tcp.zaltormovil.local SRV service location: priority = 0 priority = 0 weight = 100 weight = 100 port = 3268 port = 3268 svr hostname = hades.zaltormovil.local svr hostname = hades.zaltormovil.local gandalf.zaltormovil.local internet address = hades.zaltormovil.local internet address = >

8 Conceptos DNS (III) Ej. Consulta para localizar los controladores de dominio Ej. Consulta para localizar los controladores de dominio > _ldap._tcp.dc._msdcs.zaltormovil.local. Server: gandalf.zaltormovil.local Address: _ldap._tcp.dc._msdcs.zaltormovil.local SRV service location: priority = 0 priority = 0 weight = 100 weight = 100 port = 389 port = 389 svr hostname = hades.zaltormovil.local svr hostname = hades.zaltormovil.local _ldap._tcp.dc._msdcs.zaltormovil.local SRV service location: priority = 0 priority = 0 weight = 100 weight = 100 port = 389 port = 389 svr hostname = gandalf.zaltormovil.local svr hostname = gandalf.zaltormovil.local hades.zaltormovil.local internet address = gandalf.zaltormovil.local internet address = >

9 Conceptos Particiones (I) Particiones = AD Naming Contexts Particiones = AD Naming Contexts Un contexto es equivalente a una partición Un contexto es equivalente a una partición Permiten disponer de secciones del Directorio Activo independientes que se pueden replicar de manera individual Permiten disponer de secciones del Directorio Activo independientes que se pueden replicar de manera individual Por omisión se cuenta con: Por omisión se cuenta con: Schema Naming Context Schema Naming Context Configuration Naming Context Configuration Naming Context Domain Naming Context Domain Naming Context Se pueden generar nuevos contextos de nombres Se pueden generar nuevos contextos de nombres Denominados Application Naming Contexts o Application Directory Partitions Denominados Application Naming Contexts o Application Directory Partitions Permitirán la replicación bajo reglas propias definidas (p.e. replicados sólo a ciertos DCs) Permitirán la replicación bajo reglas propias definidas (p.e. replicados sólo a ciertos DCs)

10 Conceptos Particiones (II) Schema Naming Context Schema Naming Context Contiene la definición de todas las definiciones de clases de todos los objetos y atributos del directorio activo. Contiene la definición de todas las definiciones de clases de todos los objetos y atributos del directorio activo. Active Directory Schema MMC Active Directory Schema MMC

11 Conceptos Particiones (III) Configuration Naming Context Configuration Naming Context Mantiene información acerca de la configuración de todo el Forest, incluyendo información acerca de los dominios, controladores de dominio, replicación, subredes, etc. Mantiene información acerca de la configuración de todo el Forest, incluyendo información acerca de los dominios, controladores de dominio, replicación, subredes, etc. Visible mediante ADSIEdit Visible mediante ADSIEdit

12 Conceptos Particiones (IV) Domain Naming Context Domain Naming Context Contiene toda la información de los objetos definidos en el dominio. Estos objetos se replican exclusivamente a aquellos controladores (DCs) que forman parte del dominio. Contiene toda la información de los objetos definidos en el dominio. Estos objetos se replican exclusivamente a aquellos controladores (DCs) que forman parte del dominio. Visible mediante ADSIEdit Visible mediante ADSIEdit

13 Copia de los objetos entre DCs del directorio activo Copia de los objetos entre DCs del directorio activo AD Desde el punto de vista de la replicación AD Desde el punto de vista de la replicación Dominios Dominios Engloba, bajo un mismo contexto de nombres y de seguridad, N equipos (clientes servidores) Engloba, bajo un mismo contexto de nombres y de seguridad, N equipos (clientes servidores) Sites Sites Reflejan la estructura física de la red. Reflejan la estructura física de la red. Subredes Subredes Una vez definidas, los servidores, según su dirección IP, se unirán automáticamente a los sites adecuados (en el momento de la instalación) Una vez definidas, los servidores, según su dirección IP, se unirán automáticamente a los sites adecuados (en el momento de la instalación) Conceptos Replicación (I)

14 Entre DCs de un site la replicación es automática Entre DCs de un site la replicación es automática Entre DCs de distintos sites hay que configurar conectores Entre DCs de distintos sites hay que configurar conectores Los conectores llevan asociados costes dependiendo de las posibles conexiones físicas Los conectores llevan asociados costes dependiendo de las posibles conexiones físicas Conceptos Replicación (II)

15 Conceptos FSMO (I) Flexible Single Master of Operations Flexible Single Master of Operations La mayoría de las tareas funcionan en modo Multiple Master (cualquier servidor) La mayoría de las tareas funcionan en modo Multiple Master (cualquier servidor) Ciertas tareas del directorio activo se dejan en manos de un solo servidor Ciertas tareas del directorio activo se dejan en manos de un solo servidor Se puede seleccionar a qué servidor asignar cada rol. Se puede seleccionar a qué servidor asignar cada rol. Cinco roles FSMO Cinco roles FSMO Emulador de PDC Emulador de PDC RID Master RID Master Infrastructure Master Infrastructure Master Domain Naming Master Domain Naming Master Schema Master Schema Master

16 Conceptos FSMO (II) Emulador de PDC Emulador de PDC Uno por dominio Uno por dominio Da servicio de PDC a equipos no Windows 2k+, p.e. BDCs NT4.0 Da servicio de PDC a equipos no Windows 2k+, p.e. BDCs NT4.0 Sincroniza tiempos y sincroniza la creación de políticas de grupo Sincroniza tiempos y sincroniza la creación de políticas de grupo Domain Master Browser Domain Master Browser Se determina el servidor en: Se determina el servidor en: Active Directory Users and Computers (botón derecho dominio) Active Directory Users and Computers (botón derecho dominio) Menú Operations Masters Menú Operations Masters Tab PDC Tab PDC

17 Conceptos FSMO (III) RID Master (Relative ID Master) RID Master (Relative ID Master) Uno por dominio Uno por dominio Encargado de la asignación de identificadores únicos (p.e. GUIDs) Encargado de la asignación de identificadores únicos (p.e. GUIDs) Se determina el servidor en: Se determina el servidor en: Active Directory Users and Computers (botón derecho dominio) Active Directory Users and Computers (botón derecho dominio) Menú Operations Masters Menú Operations Masters Tab RID Tab RID

18 Conceptos FSMO (IV) Infrastructure Master Infrastructure Master Uno por dominio Uno por dominio Responsable de la comprobación de pertenencia a grupos universales en entornos multidominio Responsable de la comprobación de pertenencia a grupos universales en entornos multidominio Responsable de la actualización de referencias de objetos de su dominio a otros dominios Responsable de la actualización de referencias de objetos de su dominio a otros dominios Se determina el servidor en: Se determina el servidor en: Active Directory Users and Computers (botón derecho dominio) Active Directory Users and Computers (botón derecho dominio) Menú Operations Masters Menú Operations Masters Tab Infrastructure Tab Infrastructure

19 Conceptos FSMO (V) Domain Naming Master Domain Naming Master Uno por forest Uno por forest Responsable de que los nombres de dominio sean únicos Responsable de que los nombres de dominio sean únicos Controla el que se puedan añadir nuevos dominios Controla el que se puedan añadir nuevos dominios Se determina el servidor en: Se determina el servidor en: Active Directory Domains and Trusts (botón derecho en raíz de la consola) Active Directory Domains and Trusts (botón derecho en raíz de la consola) Menú Operations Master Menú Operations Master

20 Conceptos FSMO (VI) Schema Master Schema Master Uno por forest Uno por forest Controla cambios y actualizaciones del esquema Controla cambios y actualizaciones del esquema Se determina el servidor en: Se determina el servidor en: Registrar MMC de Active Directory Schema Registrar MMC de Active Directory Schema C:\>regsvr32 schmmgmt.dll C:\>regsvr32 schmmgmt.dll Active Directory Schema (botón derecho en raíz de la consola) Active Directory Schema (botón derecho en raíz de la consola) Menú Operations Master Menú Operations Master

21 Conceptos FSMO (VII) Los cambios de rol se pueden realizar también con Ntdsutil.exe Los cambios de rol se pueden realizar también con Ntdsutil.exe Permite realizar múltiples operaciones Permite realizar múltiples operaciones Opción Roles permite realizar cambios de rol de FSMO Opción Roles permite realizar cambios de rol de FSMO

22 Conceptos FSMO (VIII) ¿Qué hacer en caso de fallo completo de un equipo que gestionaba un FSMO? ¿Qué hacer en caso de fallo completo de un equipo que gestionaba un FSMO? A través de ntdsutil.exe A través de ntdsutil.exe Opción Roles -> Seice : Rol Opción Roles -> Seice : Rol Permite pasar el rol a otro DC Permite pasar el rol a otro DC El DC original no se debe volver a poner en la red El DC original no se debe volver a poner en la red

23 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

24 El interior del Directorio Activo Esquema Definición formal de todos los objetos Directorio Activo y sus atributos Definición formal de todos los objetos Directorio Activo y sus atributos Cada tipo de objeto (clase) deriva de una clase principal Top Cada tipo de objeto (clase) deriva de una clase principal Top Las clases heredan de otras clases su definición y comportamiento Las clases heredan de otras clases su definición y comportamiento Cada objeto dispone de atributos obligatorios y atributos opcionales Cada objeto dispone de atributos obligatorios y atributos opcionales Símil con una tabla de BBDD Relacional Símil con una tabla de BBDD Relacional Clase => Definición en una fila de un objeto Clase => Definición en una fila de un objeto Atributos => Columnas que definen una clase Atributos => Columnas que definen una clase

25 El interior del Directorio Activo Esquema (II) Cada atributo a su vez puede verse como una colección de posibles valores Cada atributo a su vez puede verse como una colección de posibles valores El Esquema se puede ver en la consola de Active Directory Schema El Esquema se puede ver en la consola de Active Directory Schema Se pueden ver/añadir/modificar clases y atributos por separado Se pueden ver/añadir/modificar clases y atributos por separado

26 El interior del Directorio Activo Nomenclatura de objetos (I) Cada objeto se designa por su DN (Distinguished Name) Cada objeto se designa por su DN (Distinguished Name) Este recorre la estructura del DA en forma de árbol Este recorre la estructura del DA en forma de árbol Cada objeto dispone de un RDN (Relative Distiguished Name) dentro de su ámbito local (p.e. dentro de una OU) Cada objeto dispone de un RDN (Relative Distiguished Name) dentro de su ámbito local (p.e. dentro de una OU) El DN de un objeto se compone de todos los RDN de él mismo y de todos sus contenedores El DN de un objeto se compone de todos los RDN de él mismo y de todos sus contenedores

27 El interior del Directorio Activo Nomenclatura de objetos (II) Ej. De DN Ej. De DN Cn=alex,ou=usuariosdemo,dc=zaltormovil,dc=local Cn=alex,ou=usuariosdemo,dc=zaltormovil,dc=local 1. Common Name = alex 2. Organizational Unit = usuariosdemo 3. Domain Component = zaltormovil 4. Domain Component = local

28 El interior del Directorio Activo Nomenclatura de objetos (III) Cada objeto lleva asignado un GUID único (asignado por RID) Cada objeto lleva asignado un GUID único (asignado por RID) Objetos de tipo Security Principals (usuarios, grupos, equipos; objetos con acceso a recursos) además disponen de SID Objetos de tipo Security Principals (usuarios, grupos, equipos; objetos con acceso a recursos) además disponen de SID El nombre de un usuario o de un PC puede cambiar, pero su GUID no. El nombre de un usuario o de un PC puede cambiar, pero su GUID no. EL GUID se puede ver con ADSI Edit EL GUID se puede ver con ADSI Edit Atributo: objectGUID Atributo: objectGUID

29 El interior del Directorio Activo Catálogo Global (I) Dentro de un dominio, cada DC dispone de una copia completa de la base de datos Dentro de un dominio, cada DC dispone de una copia completa de la base de datos En un entorno multi-dominio se pueden designar servidores que mantengan copias parciales de los datos de todo el forest En un entorno multi-dominio se pueden designar servidores que mantengan copias parciales de los datos de todo el forest Servidores de Catálogo Global Servidores de Catálogo Global Para disminuir tamaño sólo se almacenan los valores de ciertos atributos Para disminuir tamaño sólo se almacenan los valores de ciertos atributos

30 El interior del Directorio Activo Catálogo Global (II) Cualquier DC puede tomar el rol de Catálogo Global Cualquier DC puede tomar el rol de Catálogo Global El servidor de GC se usa para facilitar consultas en entornos multidominio El servidor de GC se usa para facilitar consultas en entornos multidominio Es recomendable, en entornos multidominio, disponer de un servidor de GC en cada site Es recomendable, en entornos multidominio, disponer de un servidor de GC en cada site

31 El interior del Directorio Activo Catálogo Global (III) En la consola (MMC) del esquema se puede indicar qué atributos se replican en el Catálogo Global En la consola (MMC) del esquema se puede indicar qué atributos se replican en el Catálogo Global

32 El interior del Directorio Activo RootDSE RootDSE es parte del estándar de LDAPv3.0 RootDSE es parte del estándar de LDAPv3.0 Definido en RFC 2251 Definido en RFC 2251 Define la raíz de búsqueda en un servidor LDAP Define la raíz de búsqueda en un servidor LDAP Muestra, entre otras cosas, las particiones básicas a las que se puede conectar un cliente Muestra, entre otras cosas, las particiones básicas a las que se puede conectar un cliente

33 El interior del Directorio Activo Resolución Ambigua de Nombres (I) Permite la búsqueda de un determinado valor en múltiples atributos simultáneamente Permite la búsqueda de un determinado valor en múltiples atributos simultáneamente Se pone a disposición de los usuarios un interface de búsqueda de gente Se pone a disposición de los usuarios un interface de búsqueda de gente Se puede hacer una búsqueda en la casilla Nombre y se devolverán N resultados con diferentes coincidencias Se puede hacer una búsqueda en la casilla Nombre y se devolverán N resultados con diferentes coincidencias

34 El interior del Directorio Activo Resolución Ambigua de Nombres (II) Por defecto las búsquedas se hacen sobre Por defecto las búsquedas se hacen sobre sn (surname) sn (surname) givenName givenName physicalDeliveryOfficeName physicalDeliveryOfficeName sAMAccountName (cuenta NT) sAMAccountName (cuenta NT) En el esquema se puede definir qué atributos están incluidos en ANR En el esquema se puede definir qué atributos están incluidos en ANR A través de la consola (MMC) A través de la consola (MMC) Han de estar indexados Han de estar indexados

35 El interior del Directorio Activo Resolución Ambigua de Nombres (III) Ejemplo: Ejemplo: Si se quiere que la gente pueda realizar una búsqueda por teléfono móvil del usuario, se indexa el atributo mobile y se incluye en el ANR Si se quiere que la gente pueda realizar una búsqueda por teléfono móvil del usuario, se indexa el atributo mobile y se incluye en el ANR Uso de la consola de Schema de Directorio Activo Uso de la consola de Schema de Directorio Activo

36 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

37 Manejo de LDAP. Búsquedas LDP (I) Herramienta de soporte para realizar búsquedas LDAP Herramienta de soporte para realizar búsquedas LDAP Vale para cualquier tipo de servidor LDAP, no sólo para AD Vale para cualquier tipo de servidor LDAP, no sólo para AD

38 Manejo de LDAP. Búsquedas LDP (II) Pasos: Pasos: Conexión con un servidor LDAP Conexión con un servidor LDAP Por defecto devuelve RootDSE Por defecto devuelve RootDSE Antes de consultar hay que validar Antes de consultar hay que validar Opción bind con usuario y contraseña Opción bind con usuario y contraseña Buscar Buscar Definir el ámbito de la búsqueda (Base DN) Definir el ámbito de la búsqueda (Base DN) Uso de filtros con sintaxis LDAP (Sintaxis LDAP) Uso de filtros con sintaxis LDAP (Sintaxis LDAP) Profundidad de la búsqueda (En el ámbito dado) Profundidad de la búsqueda (En el ámbito dado) Resultados a devolver (Qué atributos extraer) Resultados a devolver (Qué atributos extraer)

39 Manejo de LDAP. Búsquedas LDP (III) Demo búsqueda sencilla Demo búsqueda sencilla Lista de usuarios en una OU dada Lista de usuarios en una OU dada Obtener su GUID, SID y displayName Obtener su GUID, SID y displayName Base DN: OU=usuariosdemo,DC=zaltormovil,DC=local Filter: (objectClass=user) Options - > Attributes: objectGUID;objectSid;displayName

40 Manejo de LDAP. Búsquedas LDP (IV) Ejemplo de búsqueda por SID Ejemplo de búsqueda por SID Obtener los datos del usuario a través de su SID Obtener los datos del usuario a través de su SID Base DN: Filter: (objectClass=user) Options - > Attributes: objectGUID;objectSid;displayName

41 Manejo de LDAP. Búsquedas LDP (V) Ejemplo de búsqueda por GUID Ejemplo de búsqueda por GUID Obtener los datos del usuario a través de su GUID Obtener los datos del usuario a través de su GUID Base DN: Filter: (objectClass=user) Options - > Attributes: objectGUID;objectSid;displayName

42 Manejo de LDAP. Búsquedas LDP (VI) Ejemplo de búsqueda compleja. Ejemplo de búsqueda compleja. Lista de todos los atributos que se replican al catálogo global Lista de todos los atributos que se replican al catálogo global Base DN: cn=schema,cn=configuration,dc=zaltormovil,dc=local Filter: (&(objectCategory=attributeSchema)(isMemberOfPartialAttributeS et=TRUE)) Scope: Subtree Options - > Attributes: lDAPDisplayName

43 Manejo de LDAP. Búsquedas LDP (VII) Ejemplo de búsqueda de usuarios eliminados. Ejemplo de búsqueda de usuarios eliminados. Ventana de seguridad muestra usuario en forma de: Ventana de seguridad muestra usuario en forma de: Account Unknown(S ) Base DN: Filter: objectClass=* Scope: Base Options -> Attributes: objectGUID;objectSid Options -> Search type -> Extended Options -> TimeOut -> 120 Options -> Controls -> Return Deleted Objects

44 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

45 Scripts Windows pone a disposición del sistema una librería que permite, entre otras cosas, acceder al Directorio Activo mediante código Windows pone a disposición del sistema una librería que permite, entre otras cosas, acceder al Directorio Activo mediante código ADSI (Active Directory Services Interface) ADSI (Active Directory Services Interface) La programación se realiza en lenguajes de Script La programación se realiza en lenguajes de Script VBScript VBScript JScript JScript

46 Scripts Demo Script Ej de uso de scripts para administración de AD. Creación de 100 usuarios (VBScript) Ej de uso de scripts para administración de AD. Creación de 100 usuarios (VBScript) Set objRootDSE = GetObject("LDAP://rootDSE") Set objContainer = GetObject("LDAP://ou=milusuarios," & _ objRootDSE.Get("defaultNamingContext")) For i = 1 To 100 Set objLeaf = objContainer.Create("User", "cn=UserNo" & i) objLeaf.Put "sAMAccountName", "UserNo" & i objLeaf.SetInfo Next WScript.Echo "100 Usuarios creados."

47 Scripts Technet Script Center Colección de scripts que sirven como base para realizar tareas de administración muy elaboradas Colección de scripts que sirven como base para realizar tareas de administración muy elaboradas Cientos de ejemplos agrupados por áreas en TechNet Script Center Cientos de ejemplos agrupados por áreas en TechNet Script Center

48 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

49 Extensión de la consola MMC El entorno de administración MMC es extensible El entorno de administración MMC es extensible Permite añadir nuevas funcionalidades Permite añadir nuevas funcionalidades Por ejemplo MS Exchange añade nuevas páginas de propiedades a las propiedades de un usuario Por ejemplo MS Exchange añade nuevas páginas de propiedades a las propiedades de un usuario

50 Extensión de la consola MMC Display Specifiers En el esquema de DA existen objetos de tipo displaySpecifiers En el esquema de DA existen objetos de tipo displaySpecifiers En el apartado de configuración En el apartado de configuración Determinan la localización o los idiomas en los que se mostrarán ciertos elementos de la consola de administración Determinan la localización o los idiomas en los que se mostrarán ciertos elementos de la consola de administración inglés inglés

51 Extensión de la consola MMC Specifier: user-Display (I) Permite extender las propiedades de un usuario Permite extender las propiedades de un usuario Dependiendo de los valores de sus atributos mostrará unas cosas u otras Dependiendo de los valores de sus atributos mostrará unas cosas u otras Atributo adminContextMenu Atributo adminContextMenu Permite añadir una nueva opción de menú al menú contextual de un usuario Permite añadir una nueva opción de menú al menú contextual de un usuario

52 Extensión de la consola MMC Specifier: user-Display (II) Ej. Nuevo menú Ej. Nuevo menú Menú sencillo de ejemplo. Simplemente obtiene la información del objeto (path) y extrae su RDN Menú sencillo de ejemplo. Simplemente obtiene la información del objeto (path) y extrae su RDN De esta forma se puede llamar a cualquier ejecutable que acepte parámetros por la línea de comandos De esta forma se puede llamar a cualquier ejecutable que acepte parámetros por la línea de comandos Más información en: Más información en: us/netdir/ad/extending_the_user_interface_for_di rectory_objects.asp?frame=true us/netdir/ad/extending_the_user_interface_for_di rectory_objects.asp?frame=true

53 Extensión de la consola MMC Specifier: user-Display (III) Ej. Nuevo menú Ej. Nuevo menú Menú que obtiene el listado de grupos a los que pertenece un determinado usuario de manera recursiva. Menú que obtiene el listado de grupos a los que pertenece un determinado usuario de manera recursiva. Se modifica la propiedad adminMenu Se modifica la propiedad adminMenu Obtiene grupos dentro de grupos Obtiene grupos dentro de grupos Script: getUserGroups.hta Script: getUserGroups.hta

54 Extensión de la consola MMC Specifier: computer-Display Ej. Nuevo menú Ej. Nuevo menú Menú que obtiene la lista de software instalado en el equipo vía WMI Menú que obtiene la lista de software instalado en el equipo vía WMI Se modifica la propiedad adminMenu Se modifica la propiedad adminMenu Script: getSoftInstalado.hta Script: getSoftInstalado.hta

55 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

56 Nuevas Utilidades Windows 2003 Group Policy Management SnapIn MMC que permite gestionar las políticas de manera mucho más sencilla MMC que permite gestionar las políticas de manera mucho más sencilla Interface muy intuitivo válido para todo el forest Interface muy intuitivo válido para todo el forest Dispone de informes de aplicación de GPO Dispone de informes de aplicación de GPO Permite aplicar GPOs por filtros de WMI (no sólo por usuarios o grupos) Permite aplicar GPOs por filtros de WMI (no sólo por usuarios o grupos)

57 Nuevas Utilidades Windows 2003 ADAM ADAM: Active Directory Application Mode ADAM: Active Directory Application Mode Versión de Directorio Activo independiente de la infraestructura de la red Versión de Directorio Activo independiente de la infraestructura de la red Permite disponer de un Directorio Activo aislado y controlado útil para aplicaciones independientes Permite disponer de un Directorio Activo aislado y controlado útil para aplicaciones independientes No interfiere con AD de la red No interfiere con AD de la red Sincronizable con AD de la red mediante Microsoft Identity Integration Server Sincronizable con AD de la red mediante Microsoft Identity Integration Server

58 Nuevas Utilidades Windows 2003 Descarga de las utilidades Estas utilidades y más se pueden descargar en: Estas utilidades y más se pueden descargar en: 2003/downloads/default.mspx 2003/downloads/default.mspx

59 Agenda Conceptos Conceptos El interior del Directorio Activo El interior del Directorio Activo Manejo de LDAP. Búsquedas Manejo de LDAP. Búsquedas Scripts Scripts Extensión de la consola de administración MMC Extensión de la consola de administración MMC Nuevas Utilidades Windows 2003 Nuevas Utilidades Windows 2003 Herramientas de diagnóstico y monitorización Herramientas de diagnóstico y monitorización

60 Herramientas de diagnóstico y monitorización Netdiag.exe Netdiag.exe Realiza diversas comprobaciones de la red. Útil para trazar problemas de conectividad, DNS, LDAP, etc. Realiza diversas comprobaciones de la red. Útil para trazar problemas de conectividad, DNS, LDAP, etc.

61 Herramientas de diagnóstico y monitorización Dcdiag.exe Dcdiag.exe Realiza diversas comprobaciones de diagnóstico del servidor como Controlador de Dominio Realiza diversas comprobaciones de diagnóstico del servidor como Controlador de Dominio

62 Herramientas de diagnóstico y monitorización Dsastat.exe Dsastat.exe Permite determinar si la estructura de DA de N servidores es igual (para verificar que se ha realizado la replicación correctamente) Permite determinar si la estructura de DA de N servidores es igual (para verificar que se ha realizado la replicación correctamente)

63 Herramientas de diagnóstico y monitorización ReplMon.exe ReplMon.exe Replication Monitor. Mustra gráficamente el estado de la replicación entre servidores Replication Monitor. Mustra gráficamente el estado de la replicación entre servidores

64 Herramientas de diagnóstico y monitorización Repadmin.exe Repadmin.exe Utilidad muy extensa que permite trabajar con cómo está establecida la configuración de replicación Utilidad muy extensa que permite trabajar con cómo está establecida la configuración de replicación

65 Referencias Web de Technet en España Web de Technet en España Zaltor Soluciones Informáticas Zaltor Soluciones Informáticas

66


Descargar ppt "Trucos, técnicas y conceptos avanzados de Directorio Activo Alejandro Mezcua Responsable técnico Zaltor Soluciones Informáticas Microsoft MVP.NET"

Presentaciones similares


Anuncios Google