Renommage d’un contrôleur de domaine Windows Server 2008

Dans ce document, nous allons voir les étapes appropriées pour renommer un contrôleur de domaine basé sur Microsoft Windows Server 2008, Je sais que c’est quelque chose d’inhabituel, Mais nous devrons en tenir compte pour le moment où ce sera le moment, car il y a plusieurs raisons qui me viennent à l’esprit ;). Nous pouvons exécuter cet assistant via l’interface graphique ou via la ligne de commande, Je vais choisir cette dernière option car elle sera valable pour les serveurs Windows Server 2008 Noyau. Nous prendrons en compte que si le serveur a le rôle d’Autorité de Certification ou d’Autorité de Certification (CA) Nous ne pourrons pas changer le nom.

Redimensionner le disque système sous Windows 2008

Oui!!! ya por fín Microsoft nos deja redimensionar las particiones de nuestros discos duros, sean particiones del sistema o no. En estos breves pasos vemos cómo se podría realizar. Es algo bastante interesante ya que si queremos crear o redimensionar particiones o volúmenes, antes debíamos usar aplicaciones de terceros, especialmente es interesante, ya que para realizar copias de seguridad del estado del sistema de nuestro equipo, debemos realizarlo en otro disco duro o partición.

Clonage de Windows Server 2008

Dans ce document, se describe cómo clonar un servidor Windows 2008, usando la utilidad Sysprep, ya que se ha descontinuado el desarrollo de NewSID. Antes de nada muestro los links oficiales de la aplicación: Qué es Sysprep: HTTP://technet.microsoft.com/en-us/library/cc721940.aspx Cómo funciona Sysprep: HTTP://technet.microsoft.com/en-us/library/cc766514.aspx Parámetros de línea de comandos: HTTP://technet.microsoft.com/en-us/library/cc721973.aspx Creo que a día de hoy todo el mundo sabe lo que es Sysprep y que es obligatorio su uso siempre que vayamos a clonar cualquier máquina, ya sea un servidor como un puesto, sea física o virtual, todas las máquinas deben tener un SID diferente, esto es lo que hace Sysprep, prepararnos la máquina con un SID diferente y darnos la posibilidad de cambiarle el nombre.

Prise d’instantanés Active Directory sur Windows Server 2008

Puits, l’autre jour, j’ai vu cela dans un document officiel de Microsoft et il a fallu le tester. Il s’agit de pouvoir prendre des instantanés de notre Active Directory, pour le simple fait de l’emmener sur un autre ordinateur et d’effectuer quelques tests avec des outils LDAP par exemple, ou pour voir comment se comportait notre Active Directory à un moment donné, au cas où nous devrions effectuer une restauration AD faisant autorité et que nous ne savons pas comment s’appelle un objet ou un conteneur (HTTP://www.bujarra.com/?p=1593), ou à utiliser avec ADrestore pour savoir comment s’appelle une pierre tombale (HTTP://www.bujarra.com/?p = 1567)… Dans tous les cas, il n’est pas conseillé d’avoir beaucoup de snapshots qui ne vont pas être utilisés en raison d’une perte de performance.

Effectuer une restauration faisant autorité d’Active Directory sur Windows Server 2008

Puits, Maintenant, nous allons voir une petite différence avec l’autre type de restauration, Il s’agit d’une restauration faisant autorité. Pour effectuer cette restauration, il est obligatoire d’avoir préalablement effectué une restauration ne faisant pas autorité (HTTP://www.bujarra.com/?p=1582). Avec cette restauration, ce que nous faisons, c’est répliquer les objets que nous venons de restaurer sur les autres contrôleurs de domaine, indiquant que « notre’ Active Directory est la source de la réplique. Pour mener à bien cette restauration, nous ne devons pas redémarrer le serveur DC après la restauration non autorisée.

Effectuer une restauration non autorisée d’Active Directory sur Windows Server 2008

Pas mal, Dans ce document, nous allons voir comment nous pouvons restaurer notre sauvegarde Active Directory au cas où nous en aurions besoin pour nous remettre d’une catastrophe. Pour ce faire,, Nous aurons besoin d’une sauvegarde de l’état du système (HTTP://www.bujarra.com/?p=1574) ou une copie complète du serveur. C’est ce qu’on appelle l’exécution d’une restauration d’Active Directory ne faisant pas autorité, puisque nous n’indiquerons pas les objets que nous voulons qu’il réplique de force sur les autres contrôleurs de domaine.

Sauvegarde d’Active Directory sur Windows Server 2008

No queda de más explicar bien, cómo hacer un backup de nuestro Directorio Activo por si en algún momento dado necesitamos restaurar objetos de él, sean usuarios, Uo, Imprimantes… En este documento se explica cómo instalar el software de backup o de copias de seguridad que trae Microsoft, ya que no se ha continuado con NTBackup, si no con una nueva utilidad llamada “Sauvegardes Windows Server”.

Utilisation d’AdRestore pour récupérer des éléments Tombstone

Qu’est-ce qu’une pierre tombale? Puits, lorsque nous supprimons un objet dans l’Active Directory, il n’est pas supprimé directement, si ce n’est pas le cas, l’attribut 'isDeleted' est coché’ comme 'Vrai’ et est masqué de la vue normale des consoles AD en plus de se déplacer vers le conteneur « Objets supprimés ». Oeil, presque tous les attributs, sauf les plus importants, tels que le GUID et le SID, sont supprimés. Ces objets restent dans l’Active Directory en tant que Tombstone jusqu’à ce qu’après 90 Jours, une fois ce temps écoulé, ils sont éliminés par le « Garbage collector ». Qu’est-ce que le Garbage Collector? Il s’agit d’un processus qui exécute l’Active Directory par défaut tous les 12 Heures, bien que ce paramètre soit modifiable dans l’attribut 'garbageCollPeriod'’ dans l’objet de configuration (NTDS). Ceci, en plus de supprimer les Tombstone, défragmente également l’Active Directory. Tout cela est pratique lors de l’utilisation de l’outil Sysinternals AdRestore, ya que esta utilidad nos permite […]