El Blog de Gualtrysoft

Windows 2000/2003/2008, Active Directory, VBScript, Hyper-V, PowerShell y todo aquello interesante a la hora de usar, configurar y administrar Windows Server. También tenemos longanizas…

Archive for diciembre 2008

Limite De Sesiones En Escritorio Remoto De Windows Server 2008

Posted by urpiano en lunes 29 \29\+01:00 diciembre \29\+01:00 2008

¿Te ha pasado ya que estás en el CPD, accedes por escritorio remoto a un servidor Windows Server 2008 y un compañero grita «¿Quién es el capullo que me echado de <nombre del servidor>?»?. Estás acostumbrado a acceder por escritorio remoto con el administrador a los servidores Windows Server 2003 y que no te pase esto, dado que se pueden tener iniciadas 3 sesiones, una de consola y dos de escritorio remoto. ¿Es que Windows Server 2008 no permite más de una conexión a escritorio remoto?. La respuesta es que sí lo permite, pero limita a una conexión simultanea a escritorio remoto por cada usuario, como en el supuesto anterior ambas personas accedían al servidor con el mismo usuario (login/password), el segundo echaba al primero, quedándose con la sesión ya iniciada, no iniciando una nueva. ¿Se puede cambiar este comportamiento? De nuevo la respuesta es sí. Veamos cómo.

Lee el resto de esta entrada »

Posted in Tips | 46 Comments »

WinRM – Error WSManFault Al Ejecutar WinRM QuickConfig

Posted by urpiano en lunes 29 \29\+01:00 diciembre \29\+01:00 2008

WinRM – WinRS son la parte de configuración y de utilidad, respectivamente, de la administración remota de Windows. WinRM nos permite configurar el comportamiento del equipo tanto al recibir peticiones como al solicitarlas a otros equipos. En equipos que están dentro de un dominio, la configuración es muy simple, basta con ejecutar, desde línea de comandos:

winrm quickconfig

Lee el resto de esta entrada »

Posted in Tips | 1 Comment »

Script VBScript Para Generar Un Fichero De Inclusión De Usuarios De ADMT v3.0

Posted by urpiano en jueves 18 \18\+01:00 diciembre \18\+01:00 2008

Este script crea un fichero de valores separados por comas destinado ser utilizado como fichero de objetos de usuario a migrar con ADMT v3.0. En el fichero va el nombre sAMAccountName, del usuario del dominio de origen, como SourceName, el RDN del usuario de origen como TargetRDN de destino, la parte de usuario del UPN de origen + arroba + sufijo recibido como parámetro como TargetUPN y la ruta y nombre del fichero de valores separados por comas en el que se vuelca la información.

Lee el resto de esta entrada »

Posted in VBScript | Etiquetado: | Leave a Comment »

Unir Una Máquina Al Dominio Cuando Se Produce «Error joining domain ‘the specified user already exists'» (El Usuario Especificado Ya Existe)

Posted by urpiano en miércoles 17 \17\+01:00 diciembre \17\+01:00 2008

Debido a unos problemas que tuvimos con la red el otro día, un servidor que estaba promocionando a controlador de dominio lo hizo mal. Aparentemente promocionó bien, pues no se mostró ningún error ni al promocionarlo ni al reiniciarlo, pero realmente estaba mal promocionado, pues no era capaz de replicar con ningún otro controlador de dominio, no actualizaba directivas de grupo, etc. Era pues necesario despromocionarle, cosa para la que contínuamente daba errores, no pudiendose hacer (la red ya no tenía esos problemas). Por ello se forzó la despromoción (/forceremoval), lo cual sacó al equipo del dominio. A pesar de limpiar los metadatos (ntdsutil), toda referencia al equipo que hubiera en el DNS (CNAME y A) y forzar la replicación desde el controlador de dominio donde se operaron los cambios, a la hora de volverlo a unir al dominio se producía el error:

Error al unir al dominio:
El usuario especificado ya existe

El motivo de esto es que el dominio tiene multitud de sitios y no acababa de replicar totalmente (debido a algún problema en algún enlace, o al desplazamiento de la replicación o a lo que sea que fuere). Como quieres hacer las cosas en el momento y no esperar al día siguiente a que se haya completado la replicación en todo el dominio, necesitas limpiar toda referencia al equipo en un controlador de dominio y controlar que sea ese controlador de dominio el que se utilice para unir el equipo al dominio, de manera que no encuentre referencias «fantasmas». Esto lo consigues con la utilidad del kit de recursos de Windows Server 2003 netdom. A continuación explico todo el proceso paso a paso.

Lee el resto de esta entrada »

Posted in Informatica, Tips | 4 Comments »

Script VBScript Para Crear Un Fichero BAT Para La Migración De Grupos Con ADMT v3.0

Posted by urpiano en lunes 15 \15\+01:00 diciembre \15\+01:00 2008

Este script se encarga de generar un fichero BAT que, cuando se ejecute, realizará la migración de los grupos contenidos en el fichero recibido como parámetro /F. En ese BAT habrá una línea de llamada a ADMT por cada OU que contenga alguno de los grupos. Se pueden migrar también los SIDs de los grupos, lo que permitirá acceder a los recursos del dominio de origen desde el de destino gracias a tener en el SIDHistory del nuevo objeto el SID que tenía en el dominio de origen. El script BAT deberá ser lanzado desde el equipo que tiene instalado ADMT v3.0 y las rutas que se especifican en los comandos del BAT deberán existir en ese equipo (si es que son rutas locales) y ser accesibles desde ese equipo por el usuario que lanza el script (en el caso de rutas UNC)

Lee el resto de esta entrada »

Posted in VBScript | Etiquetado: | Leave a Comment »