domingo, 16 de diciembre de 2012

how to / como cambiar contraseña de windows 7

El otro día me tope con este problema, realmente lo voy a probar con un windows server 2008 espero funcione! jaja, bueno aqui va... la fuente viene más abajo.

 muestro una forma muy sencilla de reestablecerla sin bajar programas raros ni cd's extraños. Solo necesitas el CD/DVD de instalación de Windows 7, y algunos comandos al viejo estilo DOS. 

El procedimiento es el siguiente, parecerá largo pero es puro palabrerio: 

1) Colocás el  de Win7, reiniciás la PC y te asegurás que bootee desde el CD de instalación de Win7 pulsando una tecla cuando lo pida. 

2) Cuando termina de iniciar el CD de instalación, te pide el tipo de 
 e idioma, selecciona el más apropiado (normalmente Español-Argentina) y pulsas siguiente. 

3) En la siguiente pantalla aparecerán unas opciones, seleccionar "Reparar computadora" 

4) EL sistema buscará durante unos segundos, una partición con Win7 para reparar, seleccionamos la correcta (o única) y pulsamos Siguiente. 

5) Tendremos una nueva ventana con varias opciones, seleccionamos la última que es "Símbolo de sistema" y aparecerá una ventana de D.O.S. 

6) Aparecerá el cursor en una unidad K:, para pasar al disco lógico del sistema colocamos D: , pulsamos Enter y luego hacemos CD \windows\system32 y Enter (En algunas instalaciones puede ser C: en vez de D:, hay que probar) 

7) Ahora colocamos donde aparece D:\WINDOWS\SYSTEM32> el comando REN sethc.exe sethc.bak y Enter 

8) Introducimos ahora COPY cmd.exe sethc.exe y enter. Luego pulsamos F3 y Enter para asegurarnos que lo copió, si pide confirmación significa que lo copió bien (colocamos Si en ese caso). 

9) Escribimos EXIT y salimos de la ventana de DOS 

10) Sacamos el CD de instalación y reiniciamos la PC 

11) Cuando termine de iniciar normalmente, aún no podremos entrar. Ahora pulsamos 5 (cinco) veces seguidas la teclaSHIFT y eso disparará el asistente de StickyKeys y una ventana de DOS 

12) Entramos en la ventana de DOS y escribimos CONTROL USERPASSWORDS2 y Enter con lo que abrirá la ventana de Cuentas de Usuarios. 

13) Ahora seleccionamos el usuario que queremos reestablecer la clave y pulsamos el botó "Resetear Clave", escribimos la nueva clave dos veces 

14) Cerramos la ventana de DOS 

15) Ahora se puede usar la nueva clave generada para ingresar !!!! 

fuente: http://www.taringa.net/posts/info/5173106/Recuperar-contrasena-administrador-Windows-7.html

lunes, 26 de noviembre de 2012

How to / Como saber donde se guardan los update o actualizaciones de windows dentro del windows xp

Esto es muy importante sí tienes una maquina con windows xp y que aun quieres seguir utilizando y de repente se descompone y tienes que formatear,

* microsoft ya no tarda en dejar de dar soporte y actualizaciones a esta version de windows.

Esta es una opción para no quedarte sin upgrades en tu maquina.

Ir a c:\windows\$hf_mig$ y se encuentran todos los fixes para tu maquina.

Es una buena opción posteriormente podrias agregar esos fixes a tu disco de instalacion de windows. así ya no tendrías que instalarlos manualmente.

Saludos!

p.d. espero les sea de utilidad esta información.


lunes, 10 de septiembre de 2012

How To / Como hacer puntos de restauracion en windows 7

Algo importante que a veces dejamos de hacer son los puntos de restauración, aqui les muestro como realizar estos puntos de restauración en Windows 7

1.- Hacer clic con el botón secundario en el icono de "Mi pc" o "Equipo", se desplegará un menú, deben seleccionar la opción "propiedades".

2.- al seleccionar la opción propiedades se abrirá una pantalla donde saldrá la información del equipo y al costado izquierdo un menú que dirá algo como "Ventana principal del panel de control" hagan clic en "Protección del sistema".


3.-En la ventana que se abrirá deben entrar en la pestaña "protección del sistema". Si se fijan el ultimo botón dice "crear".. es precisamente este botón el que nos hace crear un punto de restauración.
Le haces clic.

4.- Al presionar el botón saldrá una ventana como esta, donde deben poner el nombre del punto de restauración.. algo que les recuerde las cosas que habían en le pc al momento de hacerlo.. fecha, día, cosas así.


5.- Ahora debemos esperar... saldrán estas dos ventanas, una significa que el punto de restauración esta en proceso de creación y se demorará dependiendo de la velocidad de nuestro computador y del numero de archivos que poseamos. La segunda, nos indicará que la creación esta completa. 
 Saludos

martes, 4 de septiembre de 2012

how to / como ver versiones anteriores de archivos

Muy bien, esto es algo muy interesante por implementar en nuestros archivos porque de ves en cuando quisieramos tener el archivo de la semana pasada para recuperar cierta información o agregarla nuevamente al archivo que tenemos el día de hoy por lo tanto, podemos, seguir los siguientes pasos para poder realizar esto.


Las versiones anteriores se guardan automáticamente como parte de un punto de restauración. Si está activada la protección del sistema, Windows crea automáticamente versiones anteriores de los archivos y carpetas que se han modificado desde que se creó el último punto de restauración. Normalmente, se crean puntos de restauración una vez al día. Si el disco tiene particiones o si tiene varios discos duros en el equipo, debe activar la protección del sistema para las demás particiones o discos. Copias de seguridad de Windows crea también versiones anteriores cuando se hace una copia de seguridad de los archivos.

Nota

  • Si modifica un archivo varias veces en un mismo día, solo se guardará como versión anterior la versión que era la actual en el momento en el que se creó el punto de restauración o la copia de seguridad.

Para activar la protección del sistema

    La protección del sistema se activa automáticamente para la unidad en la que está instalado Windows. Para activarla para otras unidades, siga los pasos que se indican a continuación.
  1. En el panel izquierdo, haga clic en Protección del sistema. Se requiere permiso de administrador Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación.
  2. Haga clic en la unidad y, a continuación, haga clic en Configurar.
  3. Realice una de las acciones siguientes:
    • Para activar la capacidad de restaurar la configuración del sistema y versiones anteriores de los archivos, haga clic en Restaurar configuración del sistema y versiones anteriores de archivos.
    • Para activar la capacidad de restaurar versiones anteriores de los archivos, haga clic en Restaurar solo versiones anteriores de archivos.
  4. Haga clic en Aceptar.

Para desactivar la protección del sistema

    Si no desea que Windows mantenga versiones anteriores de los archivos, puede desactivar la protección del sistema. Cuando se desactiva la protección del sistema, también se desactiva la capacidad de restaurar los archivos de sistema del equipo con Restaurar sistema.
  1. En el panel izquierdo, haga clic en Protección del sistema. Se requiere permiso de administrador Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación.
  2. Haga clic en la unidad y, a continuación, haga clic en Configurar.
Haga clic en Desactivar protección del sistema y, a continuación, en Aceptar.

Estas son algunas de las razones por las cuales pueden no verse las copias anteriores del mismo archivo modificado.

  • El archivo no se ha modificado. Solo están disponibles versiones anteriores de archivos que se han modificado.
  • No se ha realizado un punto de restauración o una copia de seguridad desde que se modificó el archivo.
  • Puede que la protección del sistema no esté activada para la unidad en la que están almacenados dichos archivos. Si la protección del sistema no está activada, Windows no puede crear versiones anteriores.
Fuente: Ayuda Windows.

Espero les sea de utilidad,

saludos!!

How to / Como enviar emails / correos de manera masiva

Este es un detalle que encontre donde muestra como realizar el envío masivo de correos de una manera sencilla.

Sobretodo en vuestra vida profesional, aunque nunca se sabe si también en la personal, seguramente habréis necesitado enviar un email a varias personas, con el mismo contenido pero personalizado para cada uno. Pues bien, hay una opción para enviar emails masivos y personalizados sin necesidad de disponer de una plataforma de envío de emails, con Microsoft Office, concretamente, con utilizando Microsoft Excel, Microsoft Word y Microsoft Outlook.
Con esta opción llamada “Combinar Correspondencia” o “Merge Mails” de Microsoft Word, como os decía, podremos enviar varios emails a la vez, envíos masivos de emails, pero personalizándolos para cada uno de los destinatarios. Seguro que en alguna ocasión os resulta útil conocer esta opción.
Para ello, el primer paso es tener los datos de los destinatarios y campos para personalizar el email en una hoja de cálculo en Microsoft Excel. También es posible que el origen de datos sea otro tipo de documento tales como bases de datos u otros, pero en este caso os explico cómo hacerlo con el Excel, ya que es el que yo he utilizado mayor número de veces.
Así tendremos que crear un libro de Excel en el que una de sus hojas contenga el email del destinatario y toda la demás información que necesitemos. Por cada línea un destinatario y por cada campo una columna. He creado una de ejemplo para que veáis, en este caso, además del email, he incluido el nombre del destinatario y un número que queremos comunicarle:
Cómo enviar emails masivos y personalizados con Microsoft OfficeUna vez tengamos creado este fichero de Microsoft Excel, lo guardamos. Y nos dirijimos a Microsoft Word, dónde escribiremos el email que queramos enviar, dejando de momento el hueco para introducir luego los campos personalizados, un ejemplo podría ser el que sigue:
Cómo enviar emails masivos y personalizados con Microsoft Office
Una vez tengamos el email escrito, en el menú vamos a “Tools” o “Herramientas” y en el desplegable hacemos clic en “Combinar correspondencia” o “Mail Merge“:
Cómo enviar emails masivos y personalizados con Microsoft Office
Entonces nos aparece una ventana en el lado derecho de la interfaz de Microsoft Word, con las opciones y pasos que tendremos que seguir para enviar emails masivos y personalizados. En el primer paso tenemos que escoger qué tipo de correspondencia queremos general, en nuestro caso, seleccionamos la opción de email o correo electrónico:
Cómo enviar emails masivos y personalizados con Microsoft Office
En el siguiente paso, tendremos que seleccionar el documento de Word que queremos utilizar para el envío, en nuestro caso ya lo hemos creado y lo tenemos en pantalla, así que tenemos que seleccionar la opción de usar el documento actual, “Use current document“:
Cómo enviar emails masivos y personalizados con Microsoft Office
Después, el paso siguiente nos pide el origen de los datos de los destinatario, seleccionamos la opción de buscarlo en nuestro ordenador, “Browse…“. Nos aparecerá la siguiente ventana, en la que tendremos que indicar en el “Tipo de Archivo” o “File Type” la opción “All Files (*.*)” para evitar cualquier problema al encontrar el archivo en cuestión y buscar y abrir el archivo que hemos creado, en mi caso:
Cómo enviar emails masivos y personalizados con Microsoft Office
Y una vez abierto el archivo nos aparece una nueva ventana, en la que tenemos que indicar en qué hoja del libro Excel en cuestión están los datos que vamos a utilizar.
Ahora es la hora de personalizar el texto del email, en este siguiente paso, tenemos varias opciones, entre ellas “More Actions” que nos mostrará la ventana que véis en la siguiente captura y nos permitirá introducir en el documento Word que será el texto del email las variables que consideremos necesarias, por ejemplo el nombre:
Cómo enviar emails masivos y personalizados con Microsoft Office
Una vez introducidos los campos que queramos para personalizar el email (en nuestro ejemplo, el nombre y el número), pasamos al siguiente paso, en el que podremos previsualizar todos y cada uno de los emails que vamos a enviar, e incluso excluir alguno del envío si nos parece necesario:
Cómo enviar emails masivos y personalizados con Microsoft Office
Y como podéis ver, ya tenemos todos los emails personalizados y listos para enviar, que es el siguiente y último paso. Sólo hay que tener en cuenta una cosilla en Microsoft Outlook, predeterminar la cuenta desde la que queremos que se envíen los emails masivos y personalizados.
Cómo enviar emails masivos y personalizados con Microsoft Office


Saludos cordiales, y espero que esto les sea de utilidad,

Fuente: http://somospc.com/como-enviar-emails-masivos-personalizados-microsoft-office/

miércoles, 8 de agosto de 2012

how to / como pasar de windows xp a windows 7

Este es un tema no muy comuún hoy en día, pero igual pongo lo que se debe hacer por si alguno tiene este caso.
La llegada de Windows 7 está al caer, y con él, podremos encontrar versiones integras del sistema operativo o paquetes de actualización. Actualizar de Windows Vista a Windows 7 no será un proceso complicado, siempre y cuando la versión de Windows 7 que compréis, corresponda a la versión de Vista que tengáis instalada.

El problema, reside en pasar de Windows XP a Windows 7, un sistema operativo antiguo y que por motivos de código o interés comercial, Microsoft no permite u ofrece un paquete para actualizar de Windows XP a Windows 7 directamente.

Esto, obliga a que para pasar de Windows XP a Windows 7, tengamos que formatear el disco duro e Instalar Windows 7 desde cero, lo que nos lleva a perder toda la información de nuestro ordenador, configuración de Internet Explorer, correos electrónicos, contactos, etc.

Por desgracia, Windows 7 presenta cambios muy drásticos con respecto a la estructura de datos de XP, por lo que resulta imposible migrar programas instalados de XP a Windows 7.

Pero para mirar este cambio de una manera más positiva, hay que ver que instalar Windows 7 desde cero nos ofrecerá bastantes beneficios, ya que hablamos de una instalación limpia y que dejará el ordenador como nuevo, sin olvidar que podremos migrar los datos y carpetas de XP a Windows 7 mediante un proceso sencillo.

Pasar datos de Windows XP a Windows 7

Microsoft, consciente del problema que presenta el no poder pasar de Windows XP a Windows 7 directamente, ha desarrollado una herramienta llamada Windows Easy Transfer.

punto Descargar Windows Easy Transfer

La herramienta es bastante sencilla de utilizar e intuitiva, además de ofrecer distintos métodos de migración de nuestros datos. En caso de que queramos pasar de XP a Windows 7 (nuestro caso), deberemos de elegir la opción Use a CD, DVD, or other removable media.

Digamos que esta opción lo que nos permite es grabar todos los archivos que queramos migrar a Windows 7 en uno o varios CDs/DVDs, en un pendrive o en un disco duro externo (la mejor opción).

Una vez hemos acabado de instalar Windows Easy Transfer, vemos como el programa nos da la opción de copiar todos los datos importantes y personalizar lo que queremos copiar.

Al terminar, sólo tendremos que ordenar que se inicie la copia de datos y carpetas en el soporte que hayamos seleccionado. Es importante que os aseguréis de copiar todos los datos importantes, pues cuando vayáis a instalar Windows 7, la unidad C: será completamente limpiada.

Copiar los datos de XP en Windows 7
Acabado el proceso de copia de los datos que teníamos en Windows XP, llega el momento de dejar atrás años de productividad con Windows XP, para lanzarnos a la aventura de Windows 7.

Para instalar Windows 7, seguimos los pasos siguientes:
Configuramos la BIOS para cargar como unidad primaria el DVD
Seguimos los pasos de instalación de Windows 7
Una vez acabada la instalación, abrimos Windows Easy Transfer (incluido por defecto en Windows 7), y extraemos todos los datos copiados de nuestro Windows XP en el ordenador.


fuente: http://www.configurarequipos.com/doc1215.html

lunes, 6 de agosto de 2012

how to / Como crear un USB Booteable con windows server 2008

Justo con esto me tope el día de hoy y lo unico que requieres es lo siguiente:

1 unidad USB
1 ISO o CD del Windows Server 2008
Seguir las instrucciones:

abrir el command

teclear lo siguiente

C:\> diskpart

DISKPART> list disk

     Ver cual es el numero del USB y seleccionarlo.

DISKPART> select disk 1
DISKPART> clean
DISKPART> create partition primary
DISKPART> select partition 1
DISKPART> active
DISKPART> format fs=fat32
DISKPART> assign
DISKPART> exit

xcopy X:\*.* /s/e/f Y:\

     donde X:\ es la imagen del sistema operativo y Y:\ es el USB
y es todo,

saludos!

sábado, 4 de agosto de 2012

how to / como Migrar Active Directory en windows server 2003 a windows server 2008


Este documento me fue de mucha utilidad en su momento, si se topan con una situación como esta, seguro les servira.

En este documento se mostrará cómo migrar correctamente un entorno Microsoft Windows 2000 o Microsoft Windows 2003 a Microsoft Windows 2008. Siendo la migración del Directorio Activo 2000 o 2003 a 2008. Se migrará el Directorio Activo a esta nueva versión a nuevos controladores de dominio. Los controladores de dominio viejo desaparecerán. Así que se necesitará un servidor nuevo para poder instalarle Windows 2008, hacerle controlador de dominio, pasarle los roles y posteriormente despromocionar los controladores de dominio viejos. Finalmente se elevará el nivel funcional del dominio y del bosque a ‘Windows 2008′. Los pasos correctos a seguir serán:
Comprobar estado de los controladores de dominio – AKI, (recomendable pero no obligatorio)
Preparar el Directorio Activo – AKI,
Unirse a un Directorio Activo Existente – AKI,
Migrar los roles – AKI,
Despromoción de controladores de dominio antiguos – AKI,
Elevar niveles funcionales – AKI,

Ojo, antes de comenzar tendremos que tener en cuenta que debemos tener copias de seguridad, tanto de los controladores de dominio como del Directorio Activo por si algo sale mal. Deberemos tener en cuenta además todos los requisitos para actualizar un Directorio Activo a 2008:
- Dominio actual no tiene que ser ‘Modo Mixto’, si no ‘Modo Nativo’ o ‘Windows 2003 Server’
- Comprobar HCL (Hardware Compatibility List) de los nuevos controladores de dominio, para que sean soportados por MS Windows 2008 – AKI.
- Los controladores de dominio basados en Windows 2000 tienen que tener SP4 instalado. En el caso de Windows 2003 tener el SP1.
Comprobar estado de los controladores de dominio,
Bien, lo primero que hay que realizar ante una migración de Directorio Activo es comprobar que el AD nos está funcionando correctamente. Que debemos tener bien configurado el AD, los Sitios y Servicios del Directorio Activo, comprobar que las réplicas están funcionando, esto es que las GPO se copian de un sitio a otro, de un controlador de dominio a otro, los Scripts se replican en la Sysvol… no tenemos suciedad en el Directorio Activo con objetos obsoletos como controladores de dominio viejos inexisténtes… Para que la migración sea correcta, debemos comprobar todo esto, para ello Microsoft nos proporciona ciertas herramientas que nos ayudarán. A parte del siempre útil Visor de Sucesos que no tenga errores.
Migrar AD 2003 a 2008
Por ejemplo, tenemos DCDIAG. Está utilidad nos servirá para hacer un diagnostico de los controladores de dominio. Esta herramienta de la línea de comandos analiza el estado de uno o todos los controladores de dominio en un bosque e informa de cualquier problema para facilitar la resolución del mismo. Para leer más, visitar la web de Microsoft – AKI. En el ejemplo de la imagen ejecutare el comando en un controlador de dominio, en mi caso en el principal y redireccionaré la salida de texto a un fichero de texto TXT:
dcdiag.exe > FICHERO_DE_LOG

Migrar AD 2003 a 2008
Al abrir el fichero de LOG generado tendremos un texto como el siguiente:

 
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: HXXXXXXXI\HXXXXXXX1
Starting test: Connectivity
……………………. HXXXXXXX1 passed test Connectivity

Doing primary tests
Testing server: HXXXXXXXI\HXXXXXXX1
Starting test: Replications
[Replications Check,HXXXXXXX1] A recent replication attempt failed:
From AXXXXX1 to HXXXXXXX1
Naming Context: CN=Schema,CN=Configuration,DC=XXXXXXX,DC=es
The replication generated an error (1722):
El servidor RPC no está disponible.
The failure occurred at 2008-07-15 07:38.25.
The last success occurred at 2008-07-01 18:51.20.
91 failures have occurred since the last success.
[AXXXX01] DsBind() failed with error 1722,
El servidor RPC no está disponible..
The source remains down. Please check the machine.
[Replications Check,HXXXXXXX1] A recent replication attempt failed:
From MXXXX01 to HXXXXXXX1
Naming Context: CN=Schema,CN=Configuration,DC=XXXXXXX,DC=es
The replication generated an error (1722):
El servidor RPC no está disponible.
The failure occurred at 2008-07-15 07:38.48.
The last success occurred at 2008-07-01 18:51.20.

Ojo, me da errores, habría que verlo, pero en mi caso los errores son debido a que estoy realizando un piloto y tengo este controlador de dominio junto a otro aislado, en el caso del dominio que nos concierne tiene 40 controladores de dominio y no los tengo en mi red ya que es para hacer este documento. Así que no problem. ;)
Migrar AD 2003 a 2008
Más, tenemos REPADMIN, con este comando veremos el estado de las réplicas de nuestro Directorio Activo. Lleva a cabo las tareas relacionadas con la replicación, entre ellas, administrar y modificar la topología de replicación, forzar los sucesos de replicación, y mostrar los metadatos de replicación y los vectores actualizados. Para leer más, visitar la web de Microsoft – AKI.
Migrar AD 2003 a 2008
El caso es comprobar que las réplicas entre sitios y entre controladores de dominio es correcta, para ello ejecutamos REPADMIN en el siguiente formato:
repadmin.exe /showreps > FICHERO_DE_LOG
Migrar AD 2003 a 2008
Este sería un ejemplo de mi Directorio Activo, que sé que está totalmente corrompido por lo que digo anteriormente, que me faltan como unos 38 controladores de dominio en mi red:

HXXXXXXXI\HXXXXXXX1

DSA Options : IS_GC
objectGuid : c35f9d05-c11b-4f10-bfc0-022218fe3c31
invocationID: 65de4042-efe6-4619-b3c5-11b5fbcb264f

==== INBOUND NEIGHBORS ======================================
CN=Schema,CN=Configuration,DC=XXXXXXX,DC=es
UXXXXXXI\AXXXXX1 via RPC
objectGuid: c14aa802-564c-4667-aa8a-d610aa5c4cd0
Last attempt @ 2008-07-15 07:41.05 failed, result 1722:
El servidor RPC no está disponible.
Last success @ 2008-07-01 18:51.21.
91 consecutive failure(s).
CXXXXXN\AXXXXX1 via RPC
objectGuid: d14300de-a51a-4e8d-a770-dc44b7f029ab
Last attempt @ 2008-07-15 07:41.51 failed, result 1722:
El servidor RPC no está disponible.
Last success @ 2008-07-01 18:51.21.

Migrar AD 2003 a 2008
Otra, tenemos GPOTOOL. Esta herramienta o utilidad sirve para comprobar el estado de cada directiva que tengamos en nuestro Directorio Activo, podemos tener fallos en la replicación y tener la misma GPO en diferentes sitios con diferentes configuraciones. Esta herramienta nos comprobará el estado de ellas.
Migrar AD 2003 a 2008
El comando en cuestión se ejecuta de la siguiente manera:
gpotool.exe > FICHERO_DE_LOG
Migrar AD 2003 a 2008
Este sería un ejemplo de mi fichero LOG del GPOTool: Validating DCs…

Available DCs:
hXXXXXXX1.XXXXXXX.es
Searching for policies…
Found 167 policies============================================================
============================================================
Policy {02506CA9-82F2-4B58-8E6D-1B0B49F81801}
Policy OK
============================================================
Policy {03A44330-75E1-4A8C-8C08-B574E0FCF63C}
Policy OK
============================================================
Policy {05000318-0434-43CE-9C6A-60A07B1EEDE8}
Policy OK
============================================================
Policy {05B4D52D-CA72-4BC4-9DC2-99D184E8F963}
Policy OK
============================================================
Policy {07F58F8E-356A-4CD5-AE37-3461EE2849D4}
Policy OK
============================================================
Policy {0959942F-21A2-4FF0-B84C-1A3748E24815}
Policy OK
============================================================
Policy {097AB751-C12A-4A42-B8BE-26B54190FB12}
Policy OK
============================================================
Policy {09BCAA04-49D8-4434-87ED-820DC2753E1F}
Policy OK
============================================================

Policy {FF00FDCE-229C-4EFA-B442-4CADE83A49EA}
Policy OK 

Policies OK

Preparar el Directorio Activo,
Tras comprobar que tenemos correcto el Directorio Activo, debemos preparar nuestro Directorio Activo para que soporte controladores de dominio con Microsoft Windows 2008 de sistema operativo. Para ello debemos ejecutar los siguientes comandos y comprobar que finalizan correctamente sin errores.
Migrar AD 2003 a 2008
Primero de todo, en el servidor que tiene el rol de Maestro de Esquema y con un usuario con permisos de Administrador de Empresa, Administrador de Esquema y Administrador de dominio ejecutaremos:
adprep /forestprep
Migrar AD 2003 a 2008
Para continuar pulsamos “C”, pero tendremos en cuenta que todos los controladores de dominio sean como mínimo Windows 2000 SP4,
Migrar AD 2003 a 2008
… esperamos unos minutos mientras nos actualiza el bosque del Directorio activo (en el ejemplo superior me actualizará de la versión 13 que es un bosque 2000, a la versión 44 que es un bosque 2008)…
Migrar AD 2003 a 2008
Ok, comprobamos que finaliza correctamente.
Migrar AD 2003 a 2008
Ahora, debemos preparar si nos interesa el Directorio Activo para poder usar controladores de dominio de lectura, este comando será opcional. Se ejecutará en el servidor con el rol ‘Domain Naming Master’ o RID con nivel de permisos de Administrador de dominio. El comando será:
adprep /rodcprep
Migrar AD 2003 a 2008
Esperamos a que se complete el comando y comprobamos que todo ha sido correctamente realizado.
Migrar AD 2003 a 2008
Ahora preparamos el dominio y añadiremos el parámetro [gpprep] para preparar las directivas o GPO. Este comando se realizará en el Maestro de Infraestructuras con permisos de Administrador de dominio:
adprep /domainprep /gpprep
Migrar AD 2003 a 2008
Esperamos a que se realice completamente el comando y que los resultados sean correctos.
Tendremos que tener en cuenta que si nuestro Directorio Activo es grande y tenemos diferentes sitios con diferentes tiempos de réplica, daremos tiempo a que se replique el Directorio Activo entre comando y comando. Aproximandamente 15 minutos entre cada comando.
Unirse a un Directorio Activo Existente,
Una vez ya tenemos el Directorio Activo actualizado a la versión Windows 2008 ya podremos crear controladores de dominio con esta versión de Windows. Así que ahora instalamos Windows 2008 en algún servidor siguiendo este procedimiento – AKI. Y le promocionaremos a controlador de dominio en nuestro dominio actual.
Migrar AD 2003 a 2008
En el servidor 2008 recien instalado, le agregaremos la función de Servicios de dominio de Active Directory mediante el comando ‘dcpromo’ en la opción “Ejecutar” del menú Inicio. Y aceptamos.
Migrar AD 2003 a 2008
… esperamos mientras prepara el asistente de instalación de los servicios de dominio de Directorio Activo…
Migrar AD 2003 a 2008
Comienza el asistente de instalación para crear o unirnos a un dominio, “Siguiente”,
Migrar AD 2003 a 2008
Leemos atentamente y si no tenemos clientes de Windows NT 4.0 o no-Microsoft SMB, continuamos, “Siguiente”,
Migrar AD 2003 a 2008
Debemos seleccionar la opción “Bosque existente” y “Agregar un controlador de dominio a un dominio existente”, “Siguiente”,
Migrar AD 2003 a 2008
Indicamos el nombre del dominio al que nos queremos unir como controlador de dominio, indicamos unas credenciales con permisos de unirnos al dominio y “Siguiente”,
Migrar AD 2003 a 2008
Seleccionamos el dominio al que nos uniremos, “Siguiente”,
Migrar AD 2003 a 2008
Nos muestra los sitios que tiene configurados el dominio actual, debemos indicar a que sitio pertenece este controlador de dominio & “Siguiente”,
Migrar AD 2003 a 2008
Indicamos como opción adicional que a este controlador le haremos catálogo global, ya que si vamos a quitar controladores de dominio viejos, necesitamos tener servidores con el rol de CG. Ya que es necesario que los usuarios tengan un servidor que les valide los inicios de sesion. “Siguiente”,
Migrar AD 2003 a 2008
Debemos seleccionar donde guardaremos la BD del directorio activo, así como la base de datos también los archivos de registro de ella y la ubicación de la carpeta Sysvol, sus paths predeterminados son: C:\Windows\NTDS y C:\Windows\SYSVOL. Si los cambiamos será para aumentar rendimiento en este controlador de dominio, si tiene mucha carga, “Siguiente”,
Migrar AD 2003 a 2008
Bien, ahora debemos indicar la contraseña del usuario Administrador si necesitamos entrar en el equipo en modo restauración (pulsando F8 al reiniciar), “Siguiente”,
Migrar AD 2003 a 2008
Comprobamos el resumen de la preparación para promocionar ya a este servidor, “Siguiente”,
Migrar AD 2003 a 2008
… esperamos mientras replica todos los objetos a este servidor y configura en el Directorio Activo a este servidor como un controlador de dominio adicional…
Migrar AD 2003 a 2008
Bien, una vez instalados los servicios del AD pulsamos en “Finalizar”,
Migrar AD 2003 a 2008
Debemos reiniciar este servidor, pulsamos en “Reiniciar ahora”,
Migrar los roles,
Una vez que ya tenemos el primer controlador de dominio con Windows 2008, lo que tenemos que hacer es pasarle a él todos los roles del Directorio Activo y así quitar funciones a los servidores antiguos y poder reemplazarlos. Se puede realizar de dos formas, mediate GUI, o mediante comandos. Y hay una tercera forma que sería la agresiva por si no nos funciona correctamente el Directorio Activo y debemos forzar el traslado de las funciones – AKI. A continuación lo haremos mediante GUI:
Migrar AD 2003 a 2008
Para modificar los roles, nos vamos a la consola de “Usuarios y Equipos de Active Directory” del servidor al que queremos migrar los roles, si es posible, si no, nos conectamos desde la consola al servidor deseado de la siguiente manera: Sobre el dominio, con botón derecho “Cambiar el controlador de dominio… “
Migrar AD 2003 a 2008
Seleccionamos el controlador de dominio al que queremos pasarle los roles y aceptamos.
Migrar AD 2003 a 2008
Bien, ahora comencemos a migrar los roles, para ello, sobre el dominio con botón derecho > “Maestro de operaciones…”
Migrar AD 2003 a 2008
Debemos cambiar las tres opciones, primero, desde la pestaña de RID, nos muestra cual es el servidor RID actual y a cual lo pasaríamos si pulsamos sobre “Cambiar…”, le damos.
Migrar AD 2003 a 2008
Confirmamos, “Sí”
Migrar AD 2003 a 2008
“Aceptamos”.
Migrar AD 2003 a 2008
Comprobamos que el rol se ha migrado correctamente y ahora cambiamos de pestaña,
Migrar AD 2003 a 2008
Ahora con la siguiente pestaña, la de “Controlador de dominio principal”, pulsamos sobre “Cambiar…”
Migrar AD 2003 a 2008
“Sí”,
Migrar AD 2003 a 2008
“Aceptar”,
Migrar AD 2003 a 2008
Ya hemos migrado el controlador de dominio principal a nuestro DC Windows 2008,
Migrar AD 2003 a 2008
Y por último el servidor de “Infraestructuras”, pulsamos sobre “Cambiar…”,
Migrar AD 2003 a 2008
Eso pasa por que el controlador de dominio actual también es Catalogo Global, es una configuración no recomendable, en principio no pasa nada en organizaciones pequeñas, pero no recomendable mantenerlo así, así que posteriormente cambiaremos este rol o haremos a otro DC GC, confirmamos, “Sí”.
Migrar AD 2003 a 2008
Aceptamos,
Migrar AD 2003 a 2008
Y comprobamos que es cierto y el rol ya está migrado. Cerramos,
Migrar AD 2003 a 2008
Ok, otro rol, ahora el de maestro de operaciones, sobre “Dominios y confianzas de Active Directory”, tenemos que hacer lo de antes, comprobar que este rol se lo aplicaremos al servidor correcto, así que botón derecho sobre “Dominios y confianzas de Active Directory” > “Cambiar controlador de dominio de Active Directory…”
Migrar AD 2003 a 2008
Seleccionamos el controlador de dominio al que queremos pasarle el rol y aceptamos,
Migrar AD 2003 a 2008
Pulsamos con el botón derecho en “Dominios y confianzas de Active Directory” y seleccionamos “Maestro de operaciones…”,
Migrar AD 2003 a 2008
Vale, nos dice que cambiaremos de de un servidor antiguo al 2008 el “Maestro de operaciones”, le damos a “Cambiar…”,
Migrar AD 2003 a 2008
Confirmamos, “Sí”,
Migrar AD 2003 a 2008
Aceptamos,
Migrar AD 2003 a 2008
Ahora, abrimos una ventana de MSDOS en uno de los controladores de dominio antiguos, escribimos “regsvr32 schmmgmt.dll” para migrar el servidor de esquema, al dar al “Enter” nos saldrá la confirmación, la aceptamos.
Migrar AD 2003 a 2008
Lo dicho, “Aceptar”,
Migrar AD 2003 a 2008
Ahora abrimos una consola MMC (Microsoft Management Console) desde el menú Inicio en “Ejecutar” escribiendo ‘mmc’ y aceptando.
Migrar AD 2003 a 2008
Pinchamos en “Archivo” > “Agregar o quitar complemento…”
Migrar AD 2003 a 2008
Pulsamos en “Agregar”,
Migrar AD 2003 a 2008
En los complementos buscamos el “Esquema de Active Directory” y pulsamos sobre “Agregar” y luego sobre “Cerrar” y “Aceptar”,
Migrar AD 2003 a 2008
Primero me tengo que conectar al servidor donde quiero migrar este rol, como antes, para ello, botón derecho sobre “Esquema de Active Directory” y elegimos “Cambiar el controlador de dominio…”
Migrar AD 2003 a 2008
Escribimos el nombre del servidor al que queremos migrar y aceptamos.
Migrar AD 2003 a 2008
Para cambiar el servidor que aloja el esquema, pinchamos con botón derecho sobre “Esquema de Active Directory” y seleccionamos “Maestro de operaciones…”
Migrar AD 2003 a 2008
Igual que antes, nos muestra el servidor actual de “Maestro de esquema”, para migrarlo de uno a otro pulsamos sobre “Cambiar…” y aceptamos.
Migrar AD 2003 a 2008
Confirmamos que lo queremos cambiar,
Migrar AD 2003 a 2008
Aceptamos.
Migrar AD 2003 a 2008
Finalmente comprobar que uno de los servidores con Windows 2008 tiene la característica de catálogo global habilitada lo veremos desde la consola de “Sitios y Servicios de Active Directory”, sobre “Sitios y servicios del AD” > “Sites” > en cualquier domain controller, y nos vamos al servidor nuevo a “NTDS Settings” > botón derecho > “Propiedades”,
Migrar AD 2003 a 2008
Y simplemente marcarle el check de “Catálogo global” y aceptamos,
Migrar AD 2003 a 2008
Y bueno, esto no es un rol, pero es algo a tener en cuenta, ya que estamos migrando todo, debemos tener en cuenta que también migraremos el servicio DNS de un servidor a otro, sobre la zona de nuestro dominio y zona inversa debemos marcar la opción de “Permitir transferencias de zona” para que traiga la zona a nuestro nuevo controlador de dominio.
Despromoción de controladores de dominio antiguos,
Una vez que hemos migrado todos los roles del Directorio Activo ya a nuestro servidor con Windows 2008, procederemos a ir quitando los controladores de dominio obsoletos para sustituirlos si nos interesa con otros nuevos con Windows 2008, para ello, los quitaremos de forma limpia, esto es, con una despromoción.
Migrar AD 2003 a 2008
Así que en los servidores obsoletos se debe despromocionar mediante el comando ‘dcpromo.exe’ en la opción “Ejecutar” del menú Inicio.
Migrar AD 2003 a 2008
Al ejecutar el DCPROMO en un DC antiguo nos sale el asistente para instalación de Active Directory, debemos pulsar en “Next”,
Migrar AD 2003 a 2008
Tendremos en cuenta que este servidor es un Catálogo Global, así que si queremos despromocionar este tendremos en cuenta que por lo menos otro servidor de la red será Catálogo Global, si no tendremos problemas con los inicios de sesión de los usuarios, ya que sin un GC no se validan los usuarios. Aceptamos.
Migrar AD 2003 a 2008
“Siguiente”,
Migrar AD 2003 a 2008
Introducimos la contraseña que queremos que tenga el administrador local de este equipo, “Siguiente”,
Migrar AD 2003 a 2008
Comprobamos todos los pasos y pulsamos en “Siguiente” para despromocionar este controlador de dominio,
Migrar AD 2003 a 2008
… esperamos unos minutos…
Migrar AD 2003 a 2008
“Finalizar”, se quitó bien,
Migrar AD 2003 a 2008
Debemos reiniciar este servidor ahora para que los cambios surjan efecto. Pulsamos en “Reiniciar ahora”,
Elevar niveles de funcionamiento,
Una vez que ya no tengamos servidores que sean controladores de dominio con sistema operativo Windows 2000 o Windows 2003 en nuestro Directorio Activo, podremos elevar el nivel de funcionamiento tanto del bosque como del dominio, con esto conseguiremos las siguientes ventajas:
Nivel funcional del dominio
Características habilitadas
Sistemas operativos de controlador de dominio admitidos
Windows 2000 nativo
Todas las características predeterminadas de Active Directory y las características siguientes:
•        

Los grupos universales están habilitados para grupos de distribución y de seguridad.
Anidación de grupos.
La conversión de grupos está habilitada, lo que hace posible la conversión entre grupos de seguridad y grupos de distribución.
Historial de identificadores de seguridad (SID).

Windows 2000
Windows Server 2003
Windows Server 2008


Windows Server 2003
Todas las características predeterminadas de Active Directory, todas las características del nivel funcional de dominio de Windows 2000 nativo y las características siguientes:
•        

La disponibilidad de la herramienta de administración de dominios, netdom.exe, para preparar el cambio de nombre del controlador de dominio.
Actualización de la marca de tiempo de inicio de sesión. El atributo lastLogonTimestamp se actualizará con la hora en que el usuario o equipo inició sesión por última vez. Este atributo se replica dentro del dominio.
La capacidad de establecer el atributo userPassword como la contraseña efectiva en inetOrgPerson y los objetos de usuario.
La capacidad de redirigir los contenedores Usuarios y equipos. De manera predeterminada, se proporcionan dos contenedores conocidos para albergar cuentas de equipo y usuario o grupo: es decir, cn=Computers, y cn=Users,. Esta característica permite definir una ubicación nueva conocida para estas cuentas.
Permite que el Administrador de autorización almacene las directivas de autorización en los Servicios de dominio de Active Directory (AD DS).
Incluye delegación restringida para que las aplicaciones puedan aprovechar la delegación segura de credenciales de usuario por medio del protocolo de autenticación Kerberos. La delegación se puede configurar para que sólo se permita en servicios de destino específicos.
Admite autenticación selectiva, que hace posible especificar los usuarios y grupos de un bosque de confianza a los que se les permite autenticarse en servidores de recursos en un bosque que confía.

Windows Server 2003
Windows Server 2008
 

Windows Server 2008
Todas las características predeterminadas de Active Directory, todas las características del nivel funcional de dominio de Windows Server 2003 y las características siguientes:
•        

Compatibilidad con la replicación del Sistema de archivos distribuido (DFS) para SYSVOL, que proporciona una replicación más sólida y detallada del contenido de SYSVOL.
Compatibilidad de los Servicios de cifrado avanzado (AES 128 y 256) con el protocolo Kerberos.
Información acerca del último inicio de sesión interactivo, que muestra la hora del último inicio de sesión interactivo correcto de un usuario, la estación de trabajo desde la que se inició y el número de intentos de inicio de sesión erróneos desde el último inicio de sesión.
Directivas de contraseña muy específicas, que permiten indicar directivas de contraseña y directivas de bloqueo de cuentas para usuarios y grupos de seguridad global en un dominio.
Windows Server 2008
Migrar AD 2003 a 2008
Bueno, para elevar el nivel funcional del dominio, abrimos la consola “Dominios y confianzas de Active Directory” y sobre el dominio con botón derecho > “Elevar el nivel funcional de dominio…”
Migrar AD 2003 a 2008
Debemos seleccionar el nivel funcional del dominio “Windows Server 2008″ y pulsamos “Elevar”,
Migrar AD 2003 a 2008
Aceptamos, ojo! a tener en cuenta que esto será irreversible.
Migrar AD 2003 a 2008
Perfecto, aceptamos,
Migrar AD 2003 a 2008
Bueno, para elevar el nivel funcional de bosque, abrimos la consola “Dominios y confianzas de Active Directory” y sobre “Dominios y confianzas de Active Directory” con botón derecho > “Elevar el nivel funcional del bosque…”
Migrar AD 2003 a 2008
Debemos seleccionar el nivel funcional del bosque “Windows Server 2008″ y pulsamos “Elevar”,
Migrar AD 2003 a 2008
Igual que antes, aceptamos y tendremos en cuenta que será un proceso que no se podrá revertir.
Migrar AD 2003 a 2008
“Aceptar” y ya tendríamos un Directorio Activo actualizado a nivel funcional Windows 2008.