miércoles, 28 de noviembre de 2012

Añadir usuarios del dominio en Ontap

Hola,

Puede parecer óbvio, pero no es la primera vez que veo que se formatea un sistema de netapp, se mete en el dominio con una cuenta con permisos para añadir equipos, pero no administradora. ¿Qué pasa?, que al meterla en el dominio el grupo de administracion que añade el 'Domain Admins' y si no perteneces a dicho grupo no puedes hacer casi nada. La solución es meter un usuario dentro del grupo 'administrators' del filer y desde esa administrar remotamente el equipo. Para hacerlo simplemente hay que entrar por consola (bien física por puerto serie, bien por IP) y utilizar este comando:

FILER> useradmin domainuser add DOMINIO\miguelangelr -g "Administrators"

Luego nos ponemos sobre el icono de 'computer' del explorado de Windows => botón derecho => manage.

Cuando tengamos el administrador abierto nos vamos a menú 'Action' y seleccionamos 'Connect to another computer...' y ponemos la dirección del filer. Ya podemos añadir grupos y usuarios a los diferentes grupos locales de la máquina como si de un Windows se tratase.

Otra utilidad de este sistema es si el administrador local de la máquina ya no está en la compañía y hemos perdido el acceso, podremos recuperar el control añadiendo otro administrador.

¡Ojo!, no utilicéis esta información para hackear ningún equipo.

Espero que os sirva de utilidad ;-)

Un saludo,

1 comentario:

Miguel Ángel Ruiz dijo...

Hola,

El proceso que describo es para los casos en los que no tienes permisos de domain admin para añadir directamente el almacenamiento en el dominio. Es muy común que en grandes empresas se delegen ciertas funciones, pero con tu usuario no puedes hacerlas todas. Es un pequeño truco que he tenido que utilizar en bastantes ocasiones, pero me encantaría conocer otros comentarios. Muchas gracias por participación.