martes, 31 de octubre de 2023

Windows Server. ¿Qué es el catálogo global?

 

Funciones del Catálogo Global (Global Catalog)

La funcionalidad de Catálogo Global (Global Catalog) es algo que pueden cumplir solamente los Controladores de Dominio.

A diferencia de FSMO Roles, esta funcionalidad la pueden cumplir uno, varios, o inclusive todos los Controladores de Dominio.

Esta función es necesaria para que los usuarios normales puedan iniciar sesión. Aunque recordemos que por omisión el cliente si puede utiliza “cached credentials” que permiten el acceso local, esto no funcionará cuando el usuario quiera acceder a un recurso de red ya que en ese caso el Controlador de Dominio que lo autentica debe poder consultar a un Catálogo Global.

Po lo anterior es fundamental que todo Bosque tenga por lo menos dos Catálogo Global.
¿Qué sucedería si tuviéramos un único Catálogo Global y éste no estuviera disponible? ¿perderíamos todo? No, de ninguna forma, las cuentas pertenecientes al grupo Administradores del Dominio (Domain Admins) pueden igualmente iniciar sesión, indicar a algún Controlador de Dominio como Catálogo Global, y en cuanto éste disponga de la información necesaria todo funcionará normalmente.

¿Cuál es esa “información necesaria” que nombramos antes? Bien, un Catálogo Global tiene una copia de sólo-lectura de todos los objetos del Bosque, aunque no de todos los atributos de cada objeto

¿Entonces para qué se usa un Catálogo Global?

Búsquedas
Supongamos que tenemos un Bosque con varios Dominios, y debemos localizar una cuenta de usuario o máquina, pero no sabemos en qué Dominio está creada.
La opción de hacer búsquedas en cada uno de los Dominios puede ser laboriosa, en cambio si hacemos la búsqueda sobre un Catálogo Global, nos proporcionará fácilmente la ubicación de la cuenta sin importar en qué Dominio del Bosque esté.

Creación de Cuentas en Active Directory
Cuando un administrador crea una cuenta en Active Directory el sistema debe asegurarse que se cumplen las reglas de unicidad. Por ejemplo que no exista otra cuenta con el mismo User Principal Name (UPN usuario@dominio.sufijo)
Si un administrador creara una cuenta mientras no hay acceso al Catálogo Global, esta cuenta permanecerá desactivada hasta que se pueda comprobar

Requerido para Iniciar Sesión
Cuando un usuario inicia sesión, además de la autenticación y entre otras se debe asignar la membresía en grupos Universales
Y además, si el usuario iniciara sesión usando su UPN (usuario@dominio.sufijo) habría que resolver en qué Dominio tiene cuenta el usuario, ya que “dominio.sufijo” podría corresponder al Dominio Raíz y el usuario tener cuenta en un subdominio, o inclusive no tener relación con el nombre del Dominio Active Directory, sino corresponder a su dirección de correo electrónico.

Que en las credenciales de usuario (Access Token) figure la membresía en los grupos Universales es un requisito para iniciar sesión, ya que la falta en los mismos podría hacer que escale privilegios, o que los pierda no pudiendo hacer su labor. Por lo tanto el sistema no permite “logon incompletos”.


Fuente :https://windowserver.wordpress.com/2011/06/24/funciones-del-catlogo-global-global-catalog/

viernes, 20 de octubre de 2023

Migrar controlador de dominio con Windows Server 2012 R2 a Windows Server 2019 y 2022

Migración

Fuente:https://blog.ragasys.es/migrar-controlador-de-dominio-con-windows-server-2012-r2-a-windows-server-2016

martes, 10 de octubre de 2023

lunes, 9 de octubre de 2023

WLAN EN SERVER R2

 

1

Ahí damos clic a “Administrar / Manage” y  “Agregar roles y características / Add Roles and Features”

2

Se abre el siguiente asistente 

3

Hacemos clic en siguiente y se nos muestra lo siguiente

4

Hacemos clic en siguiente, teniendo seleccionada la opción “Instalación basada en características o en roles / Role-based or feature-based installation”

5

Hacemos clic en siguiente, seleccionando el servidor en el que se instalará la nueva característica.

6

Como no agregaremos un rol, sino una característica, en esta pantalla simplemente hacemos clic en siguiente.

7

En características seleccionamos “Servicio WLAN / Wireless LAN Service” y damos siguiente.

8

9

Después de instalar nos mostrará lo siguiente, debemos reiniciar el equipo para que los cambios surtan efecto.

10

Vamos a Panel de control > Herramientas administrativas > Servicios, y vemos que el servicio está en ejecución.


Ahora podemos ver que se muestra el ícono de red inalámbrica en la barra de inicio y si damos clic nos muestra las redes inalámbricas que encuentra la tarjeta de red.




ELIMINAR DC Y CAMBIAR IP A OTRO DC


netdom query fsmo
repadmin /showrepl
dcdiag /s:server.aso.org 
            /test:dns
            /fix