viernes, 30 de diciembre de 2011

Mover 'ROLES' de AD de un servidor a otro (FSMO)


Resulta que mirando mis entradas, tenía ésta en borradores desde hacía más de 2 años. Le he echado un vistazo y me parece muy interesante como para dejarlo en el olvido. Espero que os sirva.

FSMO es el acrónimo de "Flexible Single Master Operations"

El AD no deja de ser una base de datos distribuida que contine toda la información del dominio/bosque y que se divide en 4 particiones principales: Esquema, Configuración, Dominio y Aplicaciones.

Active Directory (AD)o Directotio Activo, ha cambiado la forma de trabajar con dominios. Los que conocimos NT 5.51/4.0 estamos acostumbrados a los PDC/BDC y su simpleza de uso, a los demás les sonará a chino. Ahora AD tiene una serie de roles que se asignan a los diferentes servidores que componen el bosque. Además, cada controlador podría asumir cualquier 'rol' sobre la base de datos del AD, que es distribuida, excepto los 5 roles que solo se pueden ejecutar en un único servidor para evitar conflictos. Estos 5 roles únicos son:

A nivel de dominio

- PDC emulator: Emulador del PDC tradicional. Se publica a si mismo como un PDC (primary domain controller) para estaciones de trabajo utilizando versiones de windows anteriores a Windows XP o Windows 2000. Además es el que actua como Master Browser.

- RID master: (RID= Relative ID) Es el encargado de procesar todas las peticiones de grupos RID de todos los DC de un dominio. También es responsable de quitar objetos de un dominio y ponerlos en otro durante una operación de movimiento de objetos. Cuando un DC crea un objeto principal de seguridad, como un usuario o un grupo, adjunta al objeto un Identificador de seguridad exclusivo (SID). El SID está formado por un SID de dominio (que es igual para todos los SID creados en el mismo dominio) y un Id. relativo (RID) único para cada SID principal de seguridad creado en un dominio.

- Infrastructure master: Cuando un objeto de un dominio hace referencia a otro objeto de otro dominio, la referencia se representa mediante el GUID, el SID (si se trata de una referencia a un principal de seguridad) y el DN del objeto al que se hace referencia. El DC titular de la función FSMO Infraestructure es el responsable de actualizar el SID y el nombre completo de un objeto en una referencia entre objetos de diferentes dominios.

 A nivel de bosque

- Schema master: es el DC responsable de realizar las actualizaciones en el esquema del directorio (es decir, el contexto de nomenclatura del esquema o LDAP://cn=esquema,cn=configuración,dc=). Este DC es el único que puede procesar las actualizaciones al esquema del directorio. Una vez completada la actualización del Esquema, se replica desde el maestro de esquema a todos los demás DC del directorio.


- Domain Naming master: Es el responsable de realizar los cambios en el espacio de nombres de dominio del bosque del directorio (es decir, en el contexto de nomenclatura Particiones\Configuración o en LDAP://CN=Particiones, CN=Configuración, DC=) Este DC es el único que puede agregar o quitar un dominio del directorio. También puede agregar o quitar referencias cruzadas a dominios en directorios externos.


Una vez explicados los roles únicos, vamos a ver como se pueden mover. Para ello se pueden utilizar tanto NTDSUTIL.EXE, como la MMC después de registrar 'schmmgmt.dll'.  Si el servidor que posee el rol ya no existe, entonces debe usarse la utilidad de línea de comando para tomar el rol ya que desde la MMC no es posible hacerlo.

Para ver que servidor (o servidores) posee los roles FSMO, puede utilizarse la utilidad netdom de la siguiente forma:

C:\Documents and Settings\Administrator>netdom query fsmo pdc.midominio

Schema owner pdc.midominio
Domain role owner pdc.midominio
PDC role pdc.midominio
RID pool manager pdc.midominio
Infrastructure owner pdc.midominio
Infrastructure owner pdc.midominio
The command completed successfully.

Transferir Schema Master rol

1. Primero debe registrase la librería "schmmgmt.dll", para esto ejecutar en una ventana de comando (o en el cuadro de diálogo "Ejecutar" ) el comando C:\Windows\System32\regsvr32 schmmgmt.dll
2. Luego abrir la consola ejecutando "mmc". En el menú "File", seleccionar "Add/Remove snap-in". Seleccionar "Add" y elegir "Active Directory Schema", Add, Close y Ok.
3. En el árbol de la consola, hacer click derecho sobre "Active Directory Schema" y seleccionar "Change Domain Controller"
4. Tipear el nombre del servidor que será el nuevo poseedor del rol Schema Master.
5. En el árbol de la consola, hacer click derecho sobre "Active Directory Schema" y seleccionar "Operations Master"
6. Seleccionar "Change"
7. Confirmar y cerrar la consola.

Transferir Domain Naming Master rol

1. Ejecutar "Active Directory Domain and Trusts" en Herramientas Administrativas.
2. Botón derecho sobre el nodo "Active Directory Domain and Trusts" y seleccionar "Connect to Domain Controller"
3. Seleccionar el servidor al que se va a transferir el rol
4. Nuevamente botón derecho sobre el nodo "Active Directory Domain and Trusts" y seleccionar "Opeartions Master "
5. Seleccionar "Change" y confirmar.

Transferir el resto de los roles

1. Ejecutar "Active Directory Users and Computers " en Herramientas Administrativas.
2. Botón derecho sobre el nodo "Active Directory Users and Computers" y seleccionar "Connect to Domain Controller"
3. Seleccionar el servidor al que se va a transferir el rol
4. Nuevamente botón derecho sobre el nodo "Active Directory Users and Computers" y seleccionar "Opeartions Master "
5. Elegir cada una de las pestañas del rol a transferir y hacer click en "Change"
6. Confirmar la operación .

lunes, 26 de diciembre de 2011

Entrar por SSH en los NAS SS4000-E de Intel


En esta ocasión el post es un poco más específico de lo habitual. Es un simple truco para acceder por SSH a los NAS Intel SS4000-E y todos los derivados de éste, como algún modelo de LaCie, por ejemplo. Es un NAS bastante antiguo, pero es el que tengo y no hay pasta para comprar otro :-(

Lo primero que vamos a decir es que este NAS tiene una actualización de firmware a la versión 1.4 build 710 que es muy recomentable poner. Hay que tener mucha precaución porque destruye todos los datos de los discos. Toda la información sobre este NAS la podéis encontrar en:

http://www.intel.com/p/en_US/support/highlights/server/ss4000-e/

Bien, vamos al truco. Este tipo de NAS tiene una página oculta para acceder a la activación de SSH. Con ello podremos entrar en las tripas Linux sin tener que poner el puerto de consola y por tanto nos da mucha más flexibilidad de configuración. Para acceder a esta página de configuración simplemente hay que ir a:

https://direcciónIP/ssh_controlF.cgi

Para logarse hay que tener en cuenta que la cuenta web de 'Admin', en la conexión SSH sería el equivalente a 'root'. Es decir, que para logarse hay que usar los siguente:

Entorno WEB  => admin / storage (usuario y contraseña por defecto)
Conexión SSH => root / storage    (usuario y contraseña por defecto)



login as: rootroot@192.168.2.250's password:
Last login: Mon Dec 26 16:23:05 2011 from 192.168.2.11
Welcome to

      _/_/_/  _/_/_/          _/_/_/    _/
       _/    _/    _/      _/        _/_/_/_/    _/_/    _/  _/_/
      _/    _/_/_/          _/_/      _/      _/    _/  _/_/
     _/    _/                  _/    _/      _/    _/  _/
  _/_/_/  _/            _/_/_/        _/_/    _/_/    _/

                    Powered by FalconStor Software, Inc.
                    Copyright 2001-2006 by FalconStor.
                    All Rights Reserved.
                   
http://www.falconstor.com
# ls
bin         fs          lib         nas         sys
conf        home        linuxrc     proc        tmp
dev         images      lost+found  root        usr
etc         initrd      mnt         sbin        var
#


viernes, 23 de diciembre de 2011

Teclas de acceso rápido en Windows 8 (atajos)


Pues aunque no tenía pensado publicar nada hoy, al final no he podido resistir escribir mi post número 50. Hubiese querido una entrada más 'impactante' para el que hace el medio centenar, pero creo que es y será muy práctico.

Bueno, el título es claro. Una de las cosas que me encontré con Windows 8 es que algunos atajos no me funcionaban y echaba de menos otros. Al final he encontrado la relación 'oficial' de Microsoft para Windows 8. La mayoría también funcinan en Windows 7 y son muy prácticos. Bueno, en el caso de las tablets con Windows 7 no tanto por la falta de teclado físico, obviamente ;-)

Hablando de Tablet con Windows 7, he adquirido una de 10,1 pulgadas y me ha sorprendido lo bien que se mueve con un procesador AMD C50 a 1 Ghz, 2GB de memoria y 32 GB en SSD. La pantalla es genial con 1200x800 y lo mejor es que es un portátil sin teclado y pantalla capacitiva multitáctil. Reconozco que el iPad o los Android se mueven de la ostia porque están diseñados esplícitamente para ello, pero no me gustaba que no se pudiese utilizar como un sustituto real al portátil, pero esto con los tablets de Windows 7 no pasa, porque es lo mismo y por tanto 100% compatible.

Ya no me enrollo más con el tema de los tablets y os dejo con los atajos que es lo que nos interesan:





  • Botón [Inicio] =>           Cambias entre el entorno METRO y las aplicaciones abiertas. Si lo pulsas al arrancar te abre el escritorio




  • Alt-Tab =>                     Como en otras versiones, cambia entre aplicaciones.





  • Cursores (flechas) =>    Te mueves entre los accesos de las aplicaciones en METRO.





  • Win + Espacio =>          Cambio de idimoma de teclado.





  • Win + Enter =>             Abre el "Narrador" para comandos por voz , etc.





  • Win + RePág =>           Te mueves a la izquierda en METRO (no me ha funcionado).





  • Win + AvPág =>          Te mueves a la derecha en METRO (no me ha funcionado).





  • Win + C =>                  Abre un menú reducido o de acceso rápido llamado “Charms Menu”





  • Win + D =>                  Nos lleva al escritorio





  • Win + E =>                  Abre el Explorador de Windows





  • Win + F =>                  Abre la aplicación de búsqueda de archivos





  • Win + I =>                   Presenta la sección de Configuración





  • Win + L=>                  Bloquea el equipo





  • Win + P =>                 Lleva a las opciones para manejar más de un monitor.





  • Win + Q =>                Abre el panel de búsqueda





  • Win + R =>                Abre Ejecutar





  • Win + X =>                Presenta el nuevo Windows Mobility Center





  • Win + Y =>                Hace todas las ventanas y la nueva interface Metro UI transparente, permitiendo una vista temporal del escritorio





  • Win + W =>               Abre la configuración de búsqueda de la aplicación





  • Win + Z =>               En una aplicación de pantalla completa (fullscreen) presenta el menú contextual al igual que hacer clic derecho.


  • Espero que os resulte tan práctico como a mi.

    Por cierto.......... ¡¡¡¡¡ FELIZ NAVIDAD !!!!!