Este sitio ha sido configurado en modo solo lectura, los nuevos contenidos serán publicados en TutorMas.com

¿Qué temas de Active Directory o Group Policy no entiendes actualmente?

Lo comentarios han sido desactivados.

Hola, constantemente recibo correos con inquietudes sobre temas de infraestructura.
Entre las preguntas que recibo, siempre hay un tema que sobresale y es Active Directory.
Me doy cuenta que a pesar de ser uno de los componentes más importantes de nuestra infraestructura, existen muchos vacíos.

Es por eso que he decidido realizar un seminario web donde estaré aclarando dudas sobre Active Directory en general.
Los temas que se expliquen en el seminario web, dependerá de las recomendaciones recibidas en esta publicación.

Publica en los comentarios cuáles temas de Active Directory te generan dudas o quisieras aprender.
Por ejemplo:
¿Hay algo de Active Direcory que no entiendes?
¿Te gustaría aprender algo específico?

Cuando hablamos de Active Directory estamos hablando de cualquiera de estos temas:
Dominios, Controladores de dominio de solo lectura (RODC), Active Directory, Grupos Globales, Universales, Locales, Domain Local, Cuentas de Usuarios, Cuentas de estaciones, plantillas de usuarios, AGDLP, Políticas de AD, Templates administrativos, group policy preferences, Catálogos globales, Unidades Organizacionales (OUs), FSMO roles, Sitios, Replicación, etc.

Muchas gracias por tus comentarios.

Victor Burgos.

Nota: Luego te enviaré un correo indicando la fecha del seminario Web.

Comentarios

Active Directory y Servicios

Estimado Victor,
Agradecerte por la oportunidad de compartir tus conocimientos relacionados a Infraestructura TI. En mi caso me gustaria fortalecer estos temas que menciono acontinuacion:

- Diseño de active directory.
- Migración de Controladores de Dominio.
- Implementar Entidad de Certificados.

Saludos
ZM

DNS Secundario

Estimado Victor,
No se por que mi DNS secundario no deja salir a internet.
Me ayudas.
Gracias.

AGDLP

Me gustaria que explicaras el tema de AGDLP.

Saludos

Seguridad en Directorio Activo

Políticas de seguridad en el directorio activo para prevenir la fuga de información, encriptacion de correos, protección de usb y acceso de usuarios por NAP

Relaciones de confianza entre dominios distintos-Licencias termi

Me gustaria aplicar relaciones de confianza entre un dominio que esta en nuestra red local y otro que esta en una DMZ

Por otra parte, como se compran y se instalan las licencias de terminal server.

Saludos.

Autenticación

Hola Victor,

Quisiera que explicaras un poco sobre las Politicas de grupo, en que casos se crean en Usuario, y en Equipo, y algo que me gustaria saber es la autenticación federada en un entorno de Remote Desktop Services, como optimizar active directory en uno de estos ambientes, ademas de la opcion 'Scan This Role' para Active directory, cuales son las 50 practicas, y como hacer que todas queden en 'Compilant'

Active Directory

Gracias Victor por la oportunidad, en mi caso me gustaria aprender como hacer en Active Directory una restriccion para que los usuarios no puedan eliminar ningun directorio es decir, puedan guardar todo pero borrar nada, esto creo que se puede manejar a traves de una politica de grupo, lo que puedas ayudarme te lo agradeceria.

Saludos,

Cristian Navarro

directorio activo

me gustaria saber de Grupos Globales, Universales, Locales

Sub dominios, replicacion

Sub dominios, replicacion entre subdominios, GPO.

Politica para Pendrive

Buenas noches amigo Victor,

De ante mano muchas gracias por atender nuestras preguntas relacionadas a un tema muy importante como el "Active Directory" ya que es el corazon de una infraestructura centralizada.

Por mi parte quiero aplicar una política para negar el uso de pendrive por usuarios desde el "Active Directory" que se aplique con seguridad ya que en una oportunidad la realice pero cuando el usuario le daba escape podía utilizar el mismo.

Sin mas que decir en lo particular y en espera de tan valiosa respuesta.

Saludos.

GPO, MIGRACION,BACKUP

hola victor me gustaria saber un poco hacer de los temas ya mencionados y tambien la utilizacion de AGDLP, politicas y seguridad gracias

Replicacion de AD, OU

Hola Victor felicitaciones tocaste en el punto Muchas interrogantes en el Tema
_Cual es la logica o el orden en que se aplican las GPO en un domino y entre sitos
_Como replicar un dominio entres sitios, con VPN en Linux Centos los DC los tengo en una DZM con 2 tarjetas de red una en la DMZ y otro en la LAN:
_ Que es lo que replica Usuarios o Politicas o estrucutra , OU o todo
_Cuales son las politicas mas usadas en las empresas , Bloqueo de USB y DVD por usuario, Colocar carpeta mis Docmuentos, Mi PC, Mis Sitios de RED en el escritorio, Actualizaciones DEsactivadas, etc
_Que permisos se le da a una cuenta o en que grupo de coloco una cuenta de usuario para que tenga privilegios de pegan una PC al DC
_Que puertos debo abrir en el Firewall Linux para que pase la replicacion entres sitios en mi VPN tambien con Linux.
_Sincronizacion de Carpetas de cada usuario de Active Drectory en un Disco NAS.

Muchas Gracias Victor ..................Esperamos muy pronto estos Videos y los que faltan del Curso Infraestructura sobre los Servidores
en una DMZ........GRaciassssssssssssss

Politicas de Grupo

Hola Victor unos de los problemas que se me presentan constantemente es que se migran terminales que estan en un dominio a Windows mas nuevos (por ejemplo del xp al seven) y las politicas del server empiezan a ser insuficientes o se instalan programas (desde office a navegadores tipo chrome) y ya no tenemos control por politicas.
Desde ya muchas Gracias

Metodologia resolver problemas de replicacion

Buenos dias Victo, personalmente me gustaria:

1. Metodologia para resolver problemas de replicacion
2. Dimensionamiento en cuanto a DC por numero de usuarios y sitios.
3. Papelera reciclaje en 2008 R2.
4. Migracion a Windows server 2012
5. Poder profundizar mas en los otros roles: WDS, RMS, RDS....

Administracion de objetos de A.D.

Como se hace para administrar usuarios, equipos y otros sin utilizar la cuenta del superadministrador. Asimismo, permitir instalar programas a usuarios comunes.

politicas a grupos

Hola Buenos días Víctor el problema que tengo es que cuando aplico políticas a veces funciona bien y otras no agradeceré infinitamente me puedas ayudar.

todo sobre AD DS un poquito

Excelente iniciativa, las que nos brinda victor ya que en los sitios de TecNET Y MSDN se encuentra mucha informacion pero no encuentra con claridad la solucion a muchos problema. ejemplo:
* el maestro emulador PDC como sincronizarlos los dominios del bosque.
* error - DNS deben incluir la direccion de bucle invertido
* al crear un subdominio, el dominio principal no replica al subdominio la zona msdcs.dominio.xxx
* al crear un subdominio no se puede crear zona principal gravable.
* en el subdominiio el controlador debe anurciarse como servidor generico de catalogo global del bosque en su sitio local
* en el subdominio al crear un servidor dhcp con las credenciales del dominio principal y al autorizarlo en las herramientas del servidor en dhcp una vez agreado no lo autoriza dice algo asi como que ya esta agreado a los registros de AD. pero no lo autoriza.
* conocer un poco mas sobre las configuraciones de :
- active directory lighweight directory services
- servicios de certificados de active directory
- servicio de acceso y directivas de redes
* el temas de las politicas GPOs como dicen otros amigos que han publicado a veces funciona.
* servidor DNS
* al crear otro dominio en el bosque con el mismo espacio de nombres hay problemas con la relacion de confianza two way transitive trush.

bueno esto temas son mas o menos los que he tenido dificulta pero han publicado otras mas que son de mucho interes.

le agradesco a voz y a tu equipo de trabajo por colaboraron en aprender a soluciones todas estas dudas, reciban mi mas cordial agradecimiento.

Att. Reinel Guerrero.

Todo es importante, he leido

Todo es importante, he leido los inconvenientes de los compañeros, y repito todo es importante e interesante!

permisos y politicas

me gustaria hablar sobre los permisos de los usuarios y las politicas

¿Qué temas de Active Directory o Group Policy no entiendes ?

Me apunto para el seminario, los temas seria.
FSMO roles
Replicación

una pregunta quisiera saber

una pregunta quisiera saber si el libro de windows server 2008 server administrator del examen 70-646 estaria en español esque tengo un poco de dificultad con el ingles yo lo tego en ingles pero e pllado unas paginas para traducir pero la cosa es solo aceptan documentos de 1 a 2 MB y este libro pesa como 18 MB y lo quiero es realizar los ejercicios que contiene dicho libro nose si me podrias ayudar

ADLDS -ADFS - ADCS - ADRMS -- en la practica

Estos temas quisiera verlos en practica.

saludos

políticas d grupo

Me pasa lo que a muchos, a veces andan y otras no.

SQL

Buenos días.

Quisiera saber cuales son los motivos del porqué no es recomendable instalar SQL en un controlador de dominio server 2008.

AD

Hola Victor,
Aprecio mucho tu trabajo y el tiempo q nos dedicas.
Me gustaria profundizar en FSMO roles.
Saludos.
Barbara

Replicacion

Que tal VIctor en verdad gracias una vez mas por compartir tus conocimientos.
Mi duda es acerca de la replicacion. o como armar una Bosque con un solo controlador de dominio, que replique hacia los demas servidores y que este sea el unico que administre el logon, para cuentas de red local y de servicios de escritorio remoto.

Saludos y Gracias

Active Directory

Hola Victor
Gracias por segir ampliando el curso.
Me gustaria aprender más sobre la comunicación de active directory con los usuarios y, la automatización de tareas. Por ejemplo como enviar un formulario a un usuario o a un grupo y, que cuando inicie sesión se le abra el formulario automaticamente para rellenar. También enviar scripts de inicio de sesión etc. Por otro lado me gustaria aprender más sobre como instalar programas a los usuarios automaticamente desde el controlador de dominio. Instalación del sistema operativo en red, un poco más sobre el mapeo de unidades a usuarios moviles.
Gracias y un saludo.

AD 2008

Buen dia Victor,

Me parece muy buena tu idea de ayudarnos a comprender aun mas sobre AD.

Tengo una duda sobre como crear un server AD de respaldo y como activarlo para que en el momento que se caiga el principal el respaldo entre en accion y si es posible mantener un intervalo de tiempo constante para que se replique lo del principal al respaldo para mantener todo actualizado.

Tambien me gustaria profundizar sobre las politicas de grupo y de usuarios.

Saludos Victor.

Filtrar el ámbito consola manager de GPO

Hola a todos

Estaría necesitando una explicación más detalla de Políticas de Grupo y Grupos de seguridad y Filtrar el ámbito de aplicación de un GPO y grupo Usuarios Autentificados. Porque lo que estaría necesitando es resolver el siguiente problema Las GPO siempre se aplican a OU's... no pueden aplicarse a Grupos? estuve viendo en algunos foros que dice que se tienen que configurar los filtros de seguridad o los filtros WMI y algo la delegación, de todas manera lei algo de información pero estoy un poco confundido de como aplicar el tema.

Saludos

Diego G.

Desde San Francisco - Córdoba - Argentina

Active Directory

Buenas Tardes Ing. Victor Burgos, gracias por esta oportunidad, me gustaria reforsar los siguientes puntos:

- Monitorear Replicacion de Active Directory. y en caso de que falle el Srv-DC-01 automaticamente el Srv-DC-02 entra en funcionamiento o tengo que realizar alguna configuración.

- Backup and Restore Active Directory.

- Grupos de Seguridad y Grupos de Distribucion.

- Cuando Aplicar una GPO de Equipo y Cuando una de usuario..

Saludos...

Cuantos Equipos Conectados para usar Active Directory

Saludos Victor desde Venezuela , mi pregunta es a partir de cuantos equipos conectados en red tu recomiendas usar active directory, y la licencia de 5 clientes de Windows Server 2008 se aplica es cuando activamos AD pregunto gracias

politicas y perfiles de usuarios

Aun tengo dudas cuando las defino, ya que cuando las aplico en algunos casos me funcionan.

Active Directory

Hola Victor,
muchas gracias por darnos la posibilidad de poder expander mas nuestros conocimientos,
Lo que yo quisiera saber mas es todo sobre permisos y privilegios que se les puede asignar a cada usurio de un grupo o a cada grupo.

Gracias.

Reparar DNS

Buen dia, me interesaria saber como reparar los DNS cuando se dañan o funcionan mal.

Implementar de la políticas de seguridad

Hola Víctor:
El te ma que me intesaria es sobre
Politicas de Grupos / Grupos de Usuarios

Saludos

Rubén Torres

PERMISO DE ACTIVE DIRECTORY

HOLA VICTOR!
Me gustaria conocer mas allá sobre el Active Directory
con respecto a los Permisos.
de Fecha hora de Inicio de Sesion
*** Denegación de acceso Web (INTERNET) en Horas Específicas
*** Denegación de Aplicaciones de Juego

Temas de Inquietud de Active Directory

A mi criterio, estos serian los temas que me gustaria se analizaran en un seminario:

1.Respaldo de Usuarios para la migracion de un servidor a otro. ¿Cuales son los pasos a seguir si necesito pasar los 250 usuarios de mi servidor viejo a mi nuevo servidor de producción? Servidor 2003,2008 a Servidor 2008 R2.
2.Respaldo de Politicas para la migracion de un servidor a otro.
3.En un bosque con varios dominios, como se implementa la replicacion de los objetos del Directorio Activo, y como se maneja la eliminacion efectiva de los mismos.
4. Implementacion seguridad del Directorio Activo. Evitar accesos no deseados, ¿Como evitar que los Hackear hagan de las suyas?
5. En caso de corromperse la base de datos como reconstruirla.
6. Tips sobre mejores prácticas.

Saludos,

Replicacion de Politicas

Victor

Que tal, mi duda es la siguiente:

Tengo un PDC con Active Directory, su DNS configurado. Mi problema es que en las computadoras tengo que asignar la dirección ip del servidor PDC en el archivo de host de cada pc para poder comunicarme con el controlador de dominio, estaré realizando algo mal en mi servidor de DNS de manera que no me detecte el nombre de dominio.

Saludos.

Scripts

Gracias por la oportunidad, de todo lo que han esrito los demas IT's, casi todos los temas son interesantes, GPO´s, Administracion en general, etc, pero lo que a mi me interesaria consultar, es como manejar de mejor manera los scrips, ya sea en logon, o en algun momentoen especifico, crear las carpetas compartidas desde scripts, o copiar directorios completos creando la raiz en la maquina del usuario..... bueno en fin,. creo que seria demasiado extenso lo de lasconsultas sobre el AD, pero creo que por el momento seria lo que mas me intreresaria aclarar.
Bendiciones

AD

Permisos de archivos.
Saludos

Backup y restauracion de AD

Buenas tardes Victor
Principalmente me gustaría saber como hacer Backup y como se realiza la restauración de AD además de la migración de 2003 a 2008.

Gracias por su colaboración,

Politicas de grupo

Por ahora me interesa aprender mas y sacarle provecho a las políticas de grupo.
También sobre Active Directory me gustaría saber mas sobre interpretación de logs, etc.

Aplicacion de Politicas Avanzadas

Me interesa profundizar mas, en la aplicacion de politicas de nivel avanzado.

Me he quedado a nivel de configuracion del papel tapiz.
que no puedan usar el escritorio para grabar documentos.
pasarle automaticamente la lista de paginas favoritas.

Cositas asi las se hacer

Me gustaria poder lograr

Por ejemplo:
1. Restringir acceso a memerias USB.
2.Que solo se puedan usar memorias usb en la empresa registradas, una en especifico que yo quiera.
3.Crear las conecciones ODBC de mis programas.
4.Accesos directos de mi programas.
5.Problemas de compatibilidad con windows XP, no todas las politicas se aplican correctamente usando WS 2008 R2.

En fin, tener mas control usando politicas avanzadas de dominio y facilitar la configuracion de un equipo nuevo en la red, mediante configuraciones automaticas al registrarse al active directory.

AD

Hola Victor me gustaría saber sobre la creación o asignación de unidades de red desde el AD para ciertos usuarios, y asignación de las impresoras de red, instalación remota de programas u aplicaciones, creación de scrips , y muchos de los temas que proponen arriban son interesantes...

Saludos

Politicas de seguridad

Estimado Victor:

Hice unas políticas de seguridad en WS2008R2 para restringir uso de unidades extraibles y lectores.

Me funcionó bien, pero tuve la necesidad de quitar las politicas a algunos usuarios, pero ya no funcionó volver hacia atras, solo pude habilitar acceso a unidades extraibles pero sigue bloqueado acceso a los lectores. hice un gpupdate /force, ni así funcionó.

Tengo un server 2003, en

Tengo un server 2003, en arriendo, voy a comprar un server como hago para realizar la actualización del nuevo equipo con las politicas y toda la configuración del servidor anterior.

Gracias

forest y master roles in active directory

Como estas Víctor, puedes incluir el tema de que es un forest y de que se compone, también los master roles in active directory

Muchas gracias

AD-WS-2008 Cetificacion MCTS

Hola que tal
pues bueno mi inquietud esta mas por el lado de la certificacion MCTS AD- WS 2008.
ya esta la nueva version 2012, asi que tengo muchas dudas al respecto, es claro que llegar a tener un manejo completo de AD, es casi imposible.
Quisiera saber si vale la pena certificarse en AD WS-208, el examen 70-640 o si es mejor esperar y tomar las nuevas versiones 2012.

De ser factible lo anterior, que recursos ay disponibles para preparar el examen y en que hace mas enfasis.

bueno espero esta inquietud tenga cabida en este foro, ya Saben, actual mente sin certificación,, No eres nada,
al menos aca en colombia, asi es.

Active Directory

Cómo se debe configurar en un solo server Active Directory e ISA server?, no podemos contar con otro server por eso me gustaría tenerlo todo en uno, cuál es la mejor forma de instalarlo y configurarlo en ese escenario?

Gracias!!

Active Directory

De mi interes serian:

1. Puntos importantes a la hora de implementar un active directory.
2. Mejor administracion del mismo o mejores practicas.
3. Roles.
4. Seguridad.
5. Respaldos.

Seminario Active Director

Bueno victor sonara un tanto utopico pero me parece que el dia que vayas a realizar el seminario deberia de tocar los puntos mas importante de los diferentes sub temas que componen el active directory. Tales como los que mencionas.

Dominios, Controladores de dominio de solo lectura (RODC), Active Directory, Grupos Globales, Universales, Locales, Domain Local, Cuentas de Usuarios, Cuentas de estaciones, plantillas de usuarios, AGDLP, Políticas de AD, Templates administrativos, group policy preferences, Catálogos globales, Unidades Organizacionales (OUs), FSMO roles, Sitios, Replicación,

Bosques, dominios

Mi principal duda es sobre la configuración de bosques y dominios enlazados entre si, como gestionar la toda la estructura de red de una empresa grande con sucursales distribuidas geograficamente alrededor de un pais o a nivel mundial.

Saludos,
Marco Cruz

Gracias!

Hola Victor, primero que nada, quiero agradecerte la oportunidad que me haz dado de formar parte del seminario.

Bueno pues en lo personal a mi me gustaría que hablaras en general acerca de lo que es AD, es pocas palabras una introducción, ya que habremos, como en mi caso, quienes estamos interesados en administrar AD pero falta la experiencia de alguien como tu. Esa seria mi sugerencia, no tengo algún tema en especifico, pero encantado de seguirle el rastro al seminario, que tengas un excelente día.

RELACIONES DE CONFIANZA

Buenas noches y un saludo El Salvador..
victor primero felicitarte por todo lo que haas echo.. muchas gracias
a mi me gustaria que hablaras de las relaciones de confianza de los dominios y como aplicarlas

saludso

Active Directory o Group Policy

Me gustaria que tratacen sobre Active Directory, GPO,todo.

AD y Grupos

1.- El tema de Auditoria de Usuarios:
a.- Realizar un reporte de cuantos usuarios se conectan(inicio de sesion, ultima sesion, a que recursos ingreso y que modifico, otros puntos que me aporten para la auditoria) al mes o 2 o 6 meses o al año.
b.- Verificar de donde se conectan los usuarios si es por TS, VPN, red local, desde dispositivos moviles, etc.

2.- Realaciones de Confianza:
a.- Como establecer la relacion de confianzas entre dominios o ya esta establecido por ser dominios del mismo bosque
b.- Es posible realizar test de verificacion que se esta estableciendo la relacion de confianza entre dominios o entre bosques?

3.- AD:
a.- Cuales son las mejores practicas para estructurar un AD
b.- Backup y restauracion de un AD

4.- Creacion de Grupos:
a.- En que momento o cual seria la razon de crear grupos DL(Dominio Local) y G(Globales) y como seria su mejor estructura.?

GRUPO DE POLITICAS Y DNS

ME GUSTARIA SABER VICTOR POR FAVOR

Replicacion de los DFS en AD 2010

Como es el proceso de replicacion de los DFS cuando se tiene 2 ó 3 servidores que tienen la misma estructura de archivos y se muestra al usuario final como una estructura, que pasa si uno de los servidores deja de funcionar y en ese momento el que esta activo tiene una version de un archivo X que aun no estaba actulizado con respecto al otro servidor que si estaba actualizado?

Active Directory

La verdad quedaria muy claro todo si se explicara cada componente del directorio activo y para que sirve cada uno de esos componentes, la base de datos, el esquema, y los demas como uidades organizacionales y en profundidad, finalmetne como se relacionan. Sabemos crearlo, migrarlo, crear OU y sus GPO peor cuando hay que REPARARLO es lo complicado, herramientas o procedimientos de reparacion de un active directory.

Principales inquietudes de active directory

Saludos:

Trabajo con active directory desde la versión del server 2003, actualmente tengo 2008 y quiero migrar a 2008 R2.

Aunque mi principal preocupación es la de realizar un respaldo adecuado de políticas, equpios y cuentas de usuario en active directory para no tener que volver a generar y dar de alta a cada uno de los usuarios; tambien me interesaría conocer sobre el registro masivo de usuarios en grupos y con ciertos atributos.

Estoy empezando a estudiar la virtualización y poco a poco voy agregando implementaciones.

Me considero un usuario intermedio en el uso de servidores pero ante el rápido avance de las tecnologías siento que me estoy quedando muy atrás.

Existe información que en la mayoría de los casos solo remite a información que no tiene salida, que no está en español (aunque no es un impedimento para mí, en ocasiones no suele ser cómodo), que remite a índices donde existe temática que ya se revisó y que presenta otras alternativas que todavía no quiero explorar.

En mi caso aún no se comó implementar un active directory secundario que me suena algo interesante y que no he explorado.

Espero me puedas ayudar y a todos los demás interesados.

Gracias

José Alfredo Muñoz Longinos
Orizaba, Veracruz, México

Sites and Services / Cluster de Servidores / Terminal Services

Hola, buenos dias, todos los temas expuestos por los compañeros estan muy buenos, a mi particularmente me llaman esos 3.
Gracias.
Saludos a todos.

Perfiles Moviles

Buen dia Victor.

Pues por l oque veo muchas cosas que quisieramos aprender ya te las comentaron, un punto importante que me gustaría conocer es perfiles móviles.

Saludos!

Temas DC

Buenas Tardes Victor, en mi caso me gustaria saber como replicar un control de dominio que se haya degradado por averia, asi como debo migrar los FSMO y Roles al nuevo DC y como eliminar los rastros del anterior controlador para que no interfiera en el nuevo.

Muchas Gracias por tu ayuda.

Permisos Usuario de dominio

Buenas tardes Víctor,

Primero agradecer por el conocimiento que compartes y me gustaría saber más sobre los permisos de usuario en el directorio activo.