miércoles, 23 de julio de 2008

Script para setear Active Directory

Esto setearía todas las cuentas de usuairo, de equipos y grupos en Active Directory hasta el módulo 5 inclusive

REM Script para poblar Active Directory
REM con los objetos de las practicas
REM Utilizar "Edicion - Reemplazar" para cambiar "bslp"
REM por su nombre de bslp y reemplazar "BS"
REM por su numero de equipo y aula
REM Deberá establecer el nivel funcional del bslp
REM en Nativo de Windows 2000 antes de ejecutar el script

pause

dsadd ou "ou=Compras,dc=bslp,dc=corp"
dsadd ou "ou=Ventas,dc=bslp,dc=corp"
dsadd ou "ou=Usuarios,ou=Compras,dc=bslp,dc=corp"
dsadd ou "ou=Equipos,ou=Compras,dc=bslp,dc=corp"
dsadd ou "ou=ServidoresCompras,ou=Compras,dc=bslp,dc=corp"
dsadd ou "ou=Usuarios,ou=Ventas,dc=bslp,dc=corp"
dsadd ou "ou=Equipos,ou=Ventas,dc=bslp,dc=corp"
dsadd ou "ou=ServidoresVentas,ou=Ventas,dc=bslp,dc=corp"

dsadd user "cn=User1,ou=usuarios,ou=Compras,dc=bslp,dc=corp" -pwd Passw0rd -company "BS"
dsadd user "cn=User2,ou=usuarios,ou=Compras,dc=bslp,dc=corp" -pwd Passw0rd -company "BS"
dsadd user "cn=UserA,ou=usuarios,ou=Ventas,dc=bslp,dc=corp" -pwd Passw0rd -company "BS"
dsadd user "cn=UserB,ou=usuarios,ou=Ventas,dc=bslp,dc=corp" -pwd Passw0rd -company "BS"

dsadd computer "cn=PC1,ou=equipos,ou=compras,dc=bslp,dc=corp"
dsadd computer "cn=PC2,ou=equipos,ou=compras,dc=bslp,dc=corp"
dsadd computer "cn=PCA,ou=equipos,ou=ventas,dc=bslp,dc=corp"
dsadd computer "cn=PCB,ou=equipos,ou=ventas,dc=bslp,dc=corp"

dsadd group "cn=G Compras,ou=usuarios,ou=compras,dc=bslp,dc=corp"
dsadd group "cn=G Admins Compras,ou=usuarios,ou=compras,dc=bslp,dc=corp"
dsadd group "cn=G Ventas,ou=usuarios,ou=ventas,dc=bslp,dc=corp"
dsadd group "cn=G Admins Ventas,ou=usuarios,ou=ventas,dc=bslp,dc=corp"

dsquery user "ou=usuarios,ou=compras,dc=bslp,dc=corp" | dsmod group "cn=G Compras,ou=usuarios,ou=compras,dc=bslp,dc=corp" -addmbr
dsquery user "ou=usuarios,ou=ventas,dc=bslp,dc=corp" | dsmod group "cn=G ventas,ou=usuarios,ou=ventas,dc=bslp,dc=corp" -addmbr

dsadd user "cn=AdminCompras,ou=usuarios,ou=compras,dc=bslp,dc=corp" -pwd Passw0rd
dsadd user "cn=AdminVentas,ou=usuarios,ou=ventas,dc=bslp,dc=corp" -pwd Passw0rd

dsmod group "cn=G Admins Compras,ou=usuarios,ou=compras,dc=bslp,dc=corp" -addmbr "cn=AdminCompras,ou=usuarios,ou=compras,dc=bslp,dc=corp"
dsmod group "cn=G Admins Ventas,ou=usuarios,ou=ventas,dc=bslp,dc=corp" -addmbr "cn=AdminVentas,ou=usuarios,ou=ventas,dc=bslp,dc=corp"

dsmod group "cn=Admins. del dominio,cn=users,dc=bslp,dc=corp" -addmbr "cn=G Admins Compras,ou=usuarios,ou=compras,dc=bslp,dc=corp"
dsmod group "cn=Admins. del dominio,cn=users,dc=bslp,dc=corp" -addmbr "cn=G Admins Ventas,ou=usuarios,ou=ventas,dc=bslp,dc=corp"

dsadd group "cn=U Admins,cn=users,dc=bslp,dc=corp" -scope u

dsmod group "cn=U Admins,cn=users,dc=bslp,dc=corp" -addmbr "cn=G AdminsCompras,ou=usuarios,ou=compras,dc=bslp,dc=corp"
dsmod group "cn=U Admins,cn=users,dc=bslp,dc=corp" -addmbr "cn=G AdminsVentas,ou=usuarios,ou=ventas,dc=bslp,dc=corp"

pause

martes, 15 de julio de 2008

Script - Mapear Impresoras

Este debe ser el contenido dentro de un archivo .vbs (Visual Basic Script)

Set printer = CreateObject("WScript.Network")

printer.AddWindowsPrinterConnection "\\SERVIDOR\LaserVe"
printer.AddWindowsPrinterConnection "\\SERVIDOR\ColorVe"
printer.SetDefaultPrinter "\\SERVIDOR\LaserVe"

Permisos Efectivos

Reglas de combinación
Reglas de restricción

Permisos NTFS + Permisos de sharing
Prácticas recomendadas

Carpetas compartidas

Nombre UNC
- \\servidor\Carpeta Compartida

Carpetas Compartidas ocultas
- Nombre de carpeta$
Carpetas Compartidas Administrativas
- C$
- Admins

Creación
- Desde Administración de Equipos
- Desde Explorador de Windows
- Desde consola de comandos
- - net share Nombre=C:\path

Mapeo de Carpetas Compartidas

Permisos de Sharing

Permisos NTFS

Clase
- Estándar
- Especiales

Herencia

Mover recursos con permisos
Copiar recursos con permisos

Nivel funcional de dominio

Windows 2000 Mixto
Windows 2000 Nativo
Windows Server 2003

Grupos - Estrategia de uso

A G P
- Usuarios -> Global < - - - Permisos


A DL P
- Usuarios -> Local de dominio < - - - Permisos

A G DL P
- Usuarios -> Global -> Local de dominio < - - - Permisos

A G U DL P
- Usuarios -> Global -> Universal -> Local de dominio < - - - Permisos

A CL P
- Usuarios -> Local de equipo < - - - Permisos