Instalar un DC adicional en un dominio existente desde PowerShell

El objetivo de este vídeo es aprender a instalar un Controlador de Dominio adicional a un dominio existente desde PowerShell, explicando paso a paso todos los requisitos fundamentales para el proceso. Una vez tenemos instalado el primer controlador de dominio, queremos añadir tolerancia a fallos, para que el dominio no caiga por, un fallo de hardware, problemas con el suministro eléctrico, etc. Por ello, lo normal en este tipo de casos es crear, al menos, un segundo controlador de dominio para poder tolerar la caída de uno de los servidores. Normalmente se suele…continue reading →

Crear un dominio en un nuevo árbol desde Powershell

Después que se haya creado el primer DC del bosque (el dominio raiz),podremos crear nuevos dominios secundarios (subdominios (child domain)) o dominios de árbol (tree domain). Para poder crear este nuevo dominio debemos saber la contraseña de un componente del grupo de seguridad Administradores de Dominio, por ejemplo el administrator del dominio raíz. Para ver el nombre de nuestra maquina haremos un: Hostname Para cambiar el nombre, si creemos que es necesario, lo hacemos con el comando: Rename-Computer –NewName XXXXXXX  Al hacer el cambio nos indica que es necesario que  se efectué un reinicio de equipo. Restart-computer  Para ver si llegamos bien al…continue reading →

Crear una zona integrada en AD con comandos Powershell

Con las zonas integradas en Active Directory se consigue que todo controlador de dominio que sea a su vez servidor DNS tenga una "zona primaria" de la zona, permitiendo las altas, bajas y modificaciones de registro, y replicándose los cambios al resto de controladores de dominio de forma automática. Con las zonas integradas la disponibilidad es mucho mayor y en caso, que se cayera un DC con una zona integrada en AD, el resto de DCs, que sean DNS, mantendrán las zonas operativas, pudiéndose realizar altas, bajas y modificaciones en cualquiera de ellos…continue reading →

Configurar un Conditional Forwarder usando dnscmd

El objetivo del trabajo es el de aprender a configurar un Conditional Forwarder en Windows Server 2016. El vídeo trata desde la comprobación de la conectividad, hasta la comprobación final de la correcta resolución de nombres… Primero empezaremos con una explicación sobre, Conditional Forwarder o Reenviador Condicional. Un Conditional Forwarder es un resolvedor de nombres que se encarga de enviar las peticiones DNS (nombre FQDN del equipo por el que se consulta) a otros servidores DNS capaces de resolver ese nombre, cuando este no es capaz de resolverlo (porque no los tiene en…continue reading →

Configurar WSUS para descargar actualizaciones de seguridad mediante PowerShell

En este post vamos a explicar un poco el funcionamiento del rol WSUS, qué importancia puede tener su implementación, y qué problemas puede solventar. WSUS es un rol que nos permite descargar varios tipos de actualizaciones, de prácticamente todos los productos de Microsoft, y almacenarlas en el sistema de almacenamiento de la empresa. Esto resulta útil porque nos permite controlar qué tipos de actualizaciones se van a aplicar a los hosts de nuestra empresa.Puede que haya alguna actualización que sea incompatible con algún producto que tengamos instalado, o que Microsoft haya sacado alguna…continue reading →

Instalación y configuración de WSUS mediante Powershell

Windows Server Update Services (WSUS) es un sistema centralizado de aplicación de parches y actualizaciones diseñado por Microsoft. Requisitos de WSUS Espacio en disco duro de mínimo 10 GB. Adaptador de red de mínimo 100 Mbps. En cuanto a memoria lo recomendado es tener 2 GB más de las requeridas por el servidor. Procesador x64 de 1.4 Ghz o mayor. Disco duro adicional, no es recomendable descargar las actualizaciones o bases, directamente en el disco del Sistema Operativo, pues si este se llenara la máquina no funcionaría y el sistema se vendría abajo.…continue reading →

Visualización de Eventos de Windows Server 2016 con PowerShell

Powershell incluye una serie de cmdlets que nos pueden ayudar a visualizar los eventos en un entorno de línea de comandos. Nos interesan los comandos get-eventlog y get-winevent, que obtienen los eventos registrados que podríamos ver desde el visor de eventos de forma gráfica, pero con opciones que nos permite filtrar y buscar entre las distintas fuentes de eventos (no sólo de sistema, también de seguridad, aplicaciones o eventos de hardware), ordenando, clasificando o limitando el resultado de nuestra búsqueda. Una de las ventajas que ofrece respecto de la interfaz gráfica es la…continue reading →

Backup System State con PowerShell

Windows Server Backup a través de herramienta PowerShell:   A nuestra red le vamos a exigir algunas características importantes, entre ellas la disponibilidad. Con la disponibilidad buscamos minimizar los tiempos de caída, o también continuidad del servicio la cual se encarga de minimizar el tiempo de recuperación o restauración tras una caída. En el mercado nos encontramos con diferentes herramientas de backup, pero en este caso vamos a trabajar con Windows Server Backup que se encuentra incluida en la licencia de Windows Server 2016.   Windows Server Backup podemos definir diferentes tipos de backups, en este caso…continue reading →

Configuración MDT para despliegue de Windows 10

Este tema te ayudará a comprender mejor cómo usar Microsoft Deployment Toolkit (MDT), como parte de una implementación del sistema operativo Windows. MDT es una de las herramientas más importantes incluidas dentro de Windows Server y se puede usar para crear imágenes de referencia o como una solución de implementación completa. MDT también puede usarse para ampliar las características de implementación de sistema operativo. En el contexto de este tema, se usarán dos máquinas: LON-WDS y LON-SQL1. LON-WDS es el servidor donde estarán instaladas las siguentes características y que pertenece al dominio adatum.com:…continue reading →

Crear y configurar Data Collector Sets usando Performance Monitor y Logman

La monitorización es esencial en la administración de sistemas y entre las herramientas que Windows Server 2016 nos ofrece tenemos el Performance Monitor y Logman para realizarla. PERFORMANCE MONITOR El Performance Monitor es una herramienta sencilla, que nos permite configurar: Data Collector Sets a partir de Templates (que son plantillas configuradas por Microsoft con los valores que ellos consideran adecuados para el sistema) Data Collector Sets personalizados Performance Counter Event Trace Data System Configuration information Data Collector de tipo Performance Counter Alert, que generan logs en el momento en que se superan los…continue reading →