Entradas

3. Roles FSMO. Ubicacion

Con el comando siguiente podemos ver los DC de nuestro dominio que poseen los roles de Maestros de Operaciones. Netdom /query fsmo En nuestro caso, actualmente tenemos a DC1 con los Maestros de operaciones correspondientes al bosque ( Schema y Domain Roles) y a DC2 con los Maestros de operaciones correspondientes a dominio (PDC Emulator, Infrastructure, RID Pool) . Debemos recordar en este punto el modelo “multimaestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s). Debe existir un control sobre operaciones criticas, aunque ejecutadas a diario, solo pueden hacerlas ciertos DC con el rol designado. Se concreta y controla esa funcion por algunos DC en exclusiva para que no haya conflicto en dichas operaciones, por ello solo 1 DC posee el rol y gobierna en esta operativa sobre los demás. Lo que debemos tener en cuenta para un óptimo funcionamiento de los Maestros son las “buenas prácticas” de Microsoft, sobre todo la 1: 1. ...

4.Verificacion de politicas con GPO tool

  Como sabemos la GPO se compone de la GPC y la GPT. No hay que olvidar que GPC replica con AD y GPT replica con FRS. Podremos comprobar aquí  las versiones de GPT y GPC y lo hacemos verificando el numero de version con los comandos abajo detallados. En función de los resultados podemos provocar la reevaluación con secedit y/o forzar la réplica si es necesario del FRS con ntfrsutl ( lo que en 2008 ha pasado a ser con DFSR, dfsrdiag) para la parte del gpt. Si lanzamos la tool de verficiacion de políticas para todos los DC de nuestro dominio podremos verificar si todo está ok en ellas y si replican correctamente. En nuestro caso las políticas se están replicando por dos lados, por el AD se replica la parte de GPC (Group Policy Container) y por el NTFRS se replica la parte de GPT o Template (sysvol): GPC está almacenada en el siguiente directorio del AD y se replica por "AD replication" a todos los DC:  Midominio.com\System\Policies\{FGR32-2F24...

5. Test con NetDiag a nivel de Red y conexiones.

Netdiag nos ofrece una batería de test de red, en la que testeamos la habilidad de los servidores para operar como por ejemplo el NIC binding ( el orden en el que Windows carga los NICs y cual pone como primario) así como las capacidades Lan/Wan. ¿Qué chequea NETDIAG? Básicamente estas 6 cosas.  Conexión entre servidores Tuneles VPN en la Wan Problemas DNS NIC Binding IPSEC Winsock   LDAP entre DCs. Netdiag /v > c:\netdiag.txt   # con ello lanzamos los test anteriormente descritos El comando arriba indicado lanza todos los test completos , pero se pueden lanzar por separado con  netdiag /test: X    #donde X seria cualquiera de los siguientes Ndis - Netcard queries Test IpConfig - IP config Test Member - Domain membership Test NetBTTransports - NetBT transports Test Autonet - Autonet address Test IpLoopBk - IP loopback ping Test DefGw - Default gateway Test NbtNm - NetBT name Test WINS - WIN...

6. Comandos Interesantes

PORTQRY Se utiliza para solucionar problemas de conectividad TCP/IP e informa sobre el estado de un puerto TCP/IP con tres posibles respuestas: Listening : Hay un proceso a la escucha en el puerto del equipo seleccionado. Portqry.exe recibió una respuesta desde el puerto. Not Listening : No hay ningún proceso a la escucha en el puerto de destino del sistema de destino. Portqry.exe recibió el mensaje "Destino inalcanzable: Puerto inaccesible" de Protocolo de mensajes de control de Internet (ICMP) para el puerto UDP de destino. O bien, si el puerto de destino es un puerto TCP, Portqry recibió un paquete de confirmación TCP con el indicador Reset . Filtered : El puerto del equipo que seleccionó tiene activado un filtro. Portqry.exe no recibió una respuesta desde el puerto. Es posible que haya un proceso a la escucha en el puerto. De manera predeterminada, los puertos TCP se consultan tres veces y los puertos UD...