Añadir equipo a un dominio
Para comprobar si nuestro recién estrenado dominio funciona correctamente, vamos a añadir a nuestro servidor algunos clientes. Para ello, debemos tener en red local algunos equipos con un sistema operativo que permita conexión a dominios (en la actualidad, prácticamente todos) e indicarles que pasen a trabajar dentro del dominio.
El trabajo a Realizar está compuesto por tres miembros de un grupo de 2º de ASIR
Configuración en el dominio
- Accedemos a cambiar la configuración de red de nuestra máquina
- Inicio-panel de control-red e internet-centro de redes y recursos compartidos-conexión de área local(ver estado)-propiedades
- En las propiedades del protocolo versión 4(tcp/ipv4)
- Configuramos la ip,máscara y puerta del enlace,así mismo asignamos un servidor dns, en nuestro caso cogerá los datos desde sí mismo.
Configuración en el cliente Windows 7
- Configuramos una ip que esté en el mismo rango de nuestro servidor
- La puerta de entrada al router será la ip del servidor
- Configuramos el dns para que este le resuelva
- Realizamos un ping desde cliente al servidor para ver si hay conexión
- Realizamos un ping desde el servidor para ver si se ven las máquinas
- Cambiamos el nombre del equipo con el cual nos vamos a conectar a nuestro dominio.
- Escribimos el nombre y contraseña del administrador que es quién tiene permiso para unirse al dominio
La Contraseña Aidaaa+1
- Verificamos que la conexión se ha realizado satisfactoriamente
- Nos pide reiniciar el equipo para que los cambios surtan efecto
- Una vez entramos y nos conectamos con el usuario nos pide que cambiemos la contraseña porque así lo habíamos asignado en la contraseña del usuario cuando la creamos.
Contraseña Aidaaa+11
- Verificamos que estamos dentro
Posibles causas por las cuales no puedas entrar al dominio
En el servidor, el usuario ha de tener desbloqueada la cuenta y cuando este reinicie lo que ha de hacer es cambiar la cuenta de usuario.
- En primer lugar tenemos que indicar a nuestro Windows XP que utilice el servidor DNS que ha montado nuestro dominio. En nuestro ejemplo, en las propiedades de Red de XP debemos indicar que use como servidor DNS único la dirección IP de nuestro Controlador de Dominio.
- Problemas con el ping, te mostramos como solucionarlo
- Accedemos propiedades del sistema (Windows + Pausa) y desde allí a la pestaña Nombre de equipo.
- Vemos como nos indica la pantalla que para unirnos a un dominio hagamos clic en Cambiar.
- Desde aquí ponemos un nombre al equipo adecuado y a continuación escribimos el nombre FQDN (nombre DNS) del dominio al que queremos conectarnos y le damos clic a Aceptar. (Si nos indica que no encuentra el dominio, revisar el paso 1).
- XP nos pedirá un nombre de usuario y contraseña para unirnos al dominio. Este usuario debe ser usuario del dominio, creado desde el Controlador de Dominio mediante la consola de Usuarios y Equipos de Active Directory que vimos anteriormente.
He de decir que los dominios que probamos eran 2 majadasir1 y majadasir y las comprobaciones se hicieron correctamente con ambos dominios.Realmente la captura de
pantalla se hizo con majadasir1 cuando realmente teníamos que haber puesto majadasir.
- Si todo funciona bien, recibiremos un mensaje de “Bienvenido al dominio” y nos pedirá que reiniciemos la máquina.
- A partir de ese momento, podremos iniciar sesión en nuestro XP, tanto de forma individual (usaremos la maquina fuera del dominio con sus usuarios locales), como formando parte del dominio (usando la maquina dentro del dominio con sus usuarios de dominio).
Controlador de domino de respaldo
Si tenemos un dominio de gran tamaño con cientos de máquinas conectadas al mismo, no es aconsejable que todo dependa de un único servidor. Un fallo en este equipo sería catastrófico para toda la infraestructura. En casos así, es aconsejable instalar varios servidores, es decir, contar con varios controladores de dominio en un único dominio.
En versiones anteriores de Windows Server teníamos que establecer controladores de dominios principales y secundarios, pero desde Windows 2003 no es necesario hacer esta diferenciación. Todos los controladores funcionan al mismo nivel y trabajan entre sí de forma automática. Vamos a realizar ahora la incorporación de un nuevo CD a nuestro dominio, para ello:
- Debemos contar con un dominio ya creado y con un CD correctamente configurado.
- En la nueva máquina con Windows Server, indicamos que queremos usar como servidor DNS la dirección del DNS del dominio. No hace falta añadir esta máquina como cliente del dominio.
- Ejecutamos dcpromo en esta máquina (la promocionamos a servidor).
- En este momento, dcpromo comenzará a hacernos preguntas para saber dónde queremos instalar nuestro CD. Tenemos que indicar que queremos trabajar en un bosque existente, y que queremos agregar un CD a un dominio existente.
En esta ocasión al igual que antes hemos probado con 2 dominos majadasir1 y majadasir y las comprobaciones se hicieron con ambos dominios, pero sólo resulto la comprobación hecha con majadasir, aunque las capturas estén hechas con el otro dominio.
- A continuación el sistema nos pedirá que introduzcamos el nombre FQDN del dominio al que queremos conectarnos. (Nombre del dominio ya existente).
- También tenemos que introducir unas credenciales, es decir, un nombre de usuario y contraseña del dominio donde queremos conectarnos. Obviamente ya que queremos instalar un Controlador de Dominio, la cuenta que usemos debe tener permisos de administrador.
- A continuación, y si la cuenta introducida es reconocida, continuará la instalación del CD tal como ya vimos. Es importante indicar que en este caso que estamos tratando el servidor DNS ya está instalado en la red, por lo que no tendremos que instalarlo junto con el CD.
- Una vez terminado el proceso de instalación de nuestro CD y reiniciado el equipo, ya tendremos en nuestro dominio un CD adicional. Para probarlo, apagar el CD principal y comprobar como basta con tener el CD adicional encendido para que los clientes puedan seguir conectándose al dominio sin problemas.
Cuenta de usuario: aida (Abcd1234_)
Contraseña Aidaaa+1
- Finalmente vemos en nuestro controlador de dominio lo mismo que ve el controlador original
Problemas adicionales que hemos tenido
Al estar en una red de área local con varios grupos haciendo la misma práctica y con el mismo dominio nos ha dado conflicto, es por lo cual que nos hemos cambiado a otro rango de ip y hemos editado el nombre del dominio original para intentar conectarnos desde un cliente .
Editamos el nombre del dominio
- En una consola de comando del controlador ejecutamos: rendom /list para generar el archivo Domainlist.xml con la información/configuración actual de nuestro bosque.
- Se nos crea un fichero .xml y editamos este fichero Domainlist.xml con el Bloc de notas.
- Debemos modificar la entrada DNSname con el nombre DNS que querramos que tenga nuevo el dominio y NetBiosName con su nombre NetBios. Lo guardamos.
- Ejecutamos: rendom/showforest para ver los cambios que se ejecutarán, esto no modifica nada, es simplemente por seguridad.
- Para cargar la configuración que acabamos de renombrar, ejecutamos: rendom /upload. Esto cargará los datos a la partición de configuración del Directorio Activo en el controlador de dominio que es el servidor FSMO Maestro de operaciones de nombres de dominio.
- Este cambio se replicará al resto de controladores de dominio en el bosque, una vez replicado podremos continuar.
- Para forzar que ésta réplica sea inmediata, nos apoyaremos del comando: repadmin /syncall.
- Ejecutaremos ‘rendom /prepare’ para comprobar si cada controlador de dominio del bosque está listo para ejecutar el comando y poder renombrar el dominio perfectamente. Este comando no debe de darnos ningún error.
- Y finalmente ejecutamos el comando ‘rendom /execute’ para proceder al cambio de nombre del dominio, comprobará de nuevo que todo sea correcto y continuará si todo es correcto! A partir de ahora tendremos parada de servicio, esto es, se reiniciarán todos los controladores de dominio y si todo sigue siendo correcto procederá con el cambio, si existe algún fallo durante el cambio regresará a su estado anterior sin problemas, si tenemos problemas con algún controlador de dominio lo ideal será despromocionarle y volverle a promocionar.
- Comando ejecutado, nos indica que todo fué correcto, esperamos…
- Nos mandará un mensaje que se cerrarán todos los controladores de dominio y los reiniciará de forma automática.
- Una vez reiniciado, comprobamos que ya sale el nuevo dominio, nos logueamos y continuamos
- Debemos ejecutar GPFIXUP.EXE para refrescar las referencias y los enlaces de nuestros objetos de directivas de grupo, así que primero ejecutamos el comando: gpfixup /olddns:NOMBRE_DOMINIO_DNS_VIEJO /newdns:NOMBRE_DOMINIO_DNS_NUEVO.
- Comprobamos tras unos segundos que se corrigen las directivas…
- Y ahora igual, pero con el nombre NetBios del dominio: gpfixup /oldnb:NOMBRE_DOMINIO_NETBIOS_VIEJO /newdns:NOMBRE_DOMINIO_NETBIOS_NUEVO.
- Ahora como recomendación, reiniciar los controladores de dominio 2 veces cada uno y posteriormente vuestros servidores miembros y puestos también, para obtener el nuevo nombre del dominio de forma automática, tenemos que tener en cuenta que el GUID del dominio sigue siendo el mismo, por lo tanto, la pertenencia al dominio no debe desaparecer en los puestos/servidores miembros; si alguno fallase, os recomiendo sacarle de dominio y volverle a meter, sea mediante GUI o “netdom remove EQUIPO_PELEON /domain:NOMBRE_DOMINIO_VIEJO /force” & “netdom join EQUIPO_PELEON /domain:NOMBRE_DOMINIO_NUEVO /userd:USUARIO_CON_PRIVILEGIOS /passwordd:CONTRASEÑA.
- Ejecutamos ‘netdom /clean’ para eliminar todas las posibles referencias al dominio viejo en el Directorio Activo.
- Finalmente para ‘descongelar’ la configuración del Directorio Activo y permitir cambios a partir de este momento, debemos ejecutar “‘rendom /end’, ya que cuando ejecutamos ‘rendom /upload’ se bloqueó el Directorio Activo para no permitir modificaciones.