Mostrando entradas con la etiqueta ASO. Mostrar todas las entradas
Mostrando entradas con la etiqueta ASO. Mostrar todas las entradas

miércoles, 17 de mayo de 2017

ADM.EMPRESA COPIAS DE SEGURIDAD WS2016

Algo importante a tener en cuenta, son realizar copias de seguridad periódicas para evitar que se pierdan nuestros datos. Para ello, hemos creado un nuevo volumen RAID-5 donde vamos a guardar todas nuestras copias de seguridad. Lo hemos llamado COPIAS SEGURIDAD.

El siguiente paso es instalar la característica "Copias de seguridad de Windows Server".



Una vez esto está listo, nos vamos a "Wbadmin" y allí, creamos la primera copia de seguridad en la opción "Hacer copia de seguridad una vez"




Podemos elegir crear una copia de todo el disco o solo de los datos que veamos convenientes. En mi caso para que el proceso sea rápido, he escogido copiar solo los ficheros perfiles$ y Facturas.






Una vez tenemos esto listo, elegimos la unidad donde queremos que se guarde la copia. En este caso, será la unidad RAID-5 que he creado expresamente para este fin.





CREAR COPIA DE SEGURIDAD PROGRAMADA:

Una vez hemos realizado la primera copia, tenemos que irnos a la misma ventana donde hicimos la primera copia y allí, elegimos "Programar copia de seguridad"



Al igual que antes, elegiremos la opción personalizada (en mi caso) con los ficheros que queremos copiar y seguimos adelante.





Cuando nos pregunte la frecuencia donde deseamos ejecutar la copia, podemos elegir que se produzca solo una vez al dia o varias. Debemos elegir la hora que nos resulte más cómoda. Si se trata de una empresa, lo normal sería realizar la programación para una hora donde ya todos hayan guardado sus archivos y así podamos copiarlos y evitar su pérdida.



Como hemos creado un volumen para las copias de seguridad, elegimos la segunda opción y allí agregamos la unidad donde guardaremos la copia de seguridad programada.






Aqui podemos ver que el proceso se ha producido correctamente.


jueves, 4 de mayo de 2017

ADM. EMPRESA. CREAR UNIDADES ORGANIZATIVAS, PERFIL MÓVIL Y OBLIGATORIO.

Nuestra empresa, quiere guardar los perfiles de los usuarios en un directorio del servidor para que tengan una cuenta móvil.

Para ello, usaremos la carpeta que hemos creado anteriormente, llamada perfiles$. Le daremos permisos para que todos los usuarios del dominio puedan acceder y el siguiente paso será crear las Unidades Organizativas y los usuarios.



UNIDADES ORGANIZATIVAS: 
Nos vamos a usuarios y equipos de active directory y aquí creamos las unidades organizativas OU-ADM (con prado y consoli) Y OU-NOMINAS (con manoli y milagros)

PERFIL MÓVIL:
Antes de crear el perfil movil, debemos crear los usuarios y acceder con ellos al equipo local (al menos una vez) para que se les cree un perfil local. Una vez esto ya está listo seguimos con lo siguiente.

Sin salir de usuarios y equipos de active directory, seleccionamos los usuarios que queramos y le damos a propiedades. Dentro de la opción propiedades de múltiples elementos, debemos poner la ruta donde se van a guardar los perfiles. En este caso, se trata de una ruta en nuestro servidor. Ponemos la misma dirección en Ruta de acceso del perfil y en Ruta de acceso local: "Conectar"
Además de la ruta, debemos poner el nombre que le vamos a poner al perfil, por ejemplo ADM o Nominas.






PERFIL MÓVIL OBLIGATORIO:
Hacemos lo mismo que antes, elegimos a los usuarios que queremos darle el perfil móvil obligatorio en la carpeta que hemos dicho anteriormente. Estos van a ser los de la ou-nominas (manoli y milagros). Dato que en %user name% le he puesto otro nombre distinto como %manoli milagros%



Una vez hemos hecho esto, vamos a nuestra unidad %manoli milagros%.V6 (le damos permisos de administración para poder entrar) y una vez dentro, nos vamos a las opciones de carpeta y búsqueda.


Debemos quitar el checkbox "ocultar archivos protegidos del sistema operativo" y "ocultar las extensiones de archivo para tipos de archivo", y seleccionar la opción "mostrar archivos, carpetas y unidades ocultos".



Lo siguiente es, dentro de la carpeta .V6 buscamos un archivo NTUSER.DAT y tras darle permisos al administrador, cambiamos el nombre por NTUSER.MAN.



Cuando accedamos con el usuario milagros por ejemplo, vemos en las propiedades de perfiles de usuario, que se trata de un perfil obligatorio.


Ahora para convertir el perfil de manoli en perfil obligatorio también, debemos irnos al perfil de manoli en usuarios y equipos de active directory, y modificar la ruta de perfil, añadiendo otro directorio como por ejemplo NÓMINAS.



 Al acceder con el usuario y cerrar sesión, vemos que se ha creado un directorio nuevo llamado nominas.V6. Le damos permisos y hacemos lo mismo de antes. 





 Al acceder con manoli de nuevo, vemos que el perfil es también obligatorio.




ADM.EMPRESA. CUOTAS DE DISCO, SERVER 2016.


Nuestra empresa necesita tener controlado el espacio de disco para que los usuarios que tenemos en la empresa no se dediquen a sobrepasar el espacio. Para ello, la mejor opción es crear cuotas de disco. 

Vamos a administrarlo de tal forma que la carpeta perfiles esté limitada a 200mb, y avise al administrador al llegar a los 180mb.
Y en cuanto a la carpeta facturas, lo limitaremos a 500mb, notificando a todos los usuarios de que se ha alcanzado el límite. Temporalmente se les dará 250mb, que es el mínimo que se permite.

Debemos instalar esta característica en nuestro servidor para que podamos administrar las cuotas:



Para administrar las cuotas de disco con el servidor es irnos a la parte de herramientas administrativas y buscamos “Administración de cuotas” y le damos a la opción “crear cuota”

 En esta opción, podemos elegir a quienes queremos mandar el mensaje, que en este caso, sería solo al Administrador.


Creamos la cuota perfiles, y damos el límite a 180mb de máximo para que de el aviso cuando se alcance el límite. 


CUOTA FACTURAS:
En esta cuota, haremos igual que antes pero cambiaremos la opción señalando derivar propiedades ... y aquí escogemos "Límite ampliado de 250mb". De esta forma, tenemos el límite y el ampliado temporal.



Una vez se crean las cuotas, nos aparecen con todas sus opciones.


Otra opción bastante curiosa, es que podemos realizar filtros de ciertos archivos, como por ejemplo, impedir que se guarden archivos de imagen o video. Para esta opción, nos vamos a "Administración de filtrado de archivos"


Aquí debemos poner la ruta de la carpeta que queremos restringir y elegir los archivos que queremos que se bloqueen.


ADM. EMPRESA. CAMBIAR LA RUTA DEL PERFIL DE USUARIO LOCAL

Nuestra empresa,quiere que todos los perfiles de usuario local o Administrador se guarden en una partición distinta a la local, porque en el caso de que se pierdan los datos o se rompa el disco principal, los perfiles los podemos tener guardados y restaurarlos cuando queramos. Para hacer esto, tenemos lo primero, que crear la carpeta USERS en nuestra nueva partición y allí dentro, copiamos el perfil del Administrador y el perfil del resto de usuarios locales en el caso de haberlos.



Una vez esto ya está listo, debemos modificar algunas cosillas en nuestro registro. 

Para ello, nos vamos a inicio y ejecutamos regedit. Aquí tenemos que movernos por estos directorios:
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows NT\Current versión\profileList

Aquí, vamos a cambiar el ProfilesDirectory, haciendo que apunte a la dirección donde queremos que se guarde el perfil de los usuarios y el Public, donde se guardará todo lo de Acceso público.


 Para cambiar el perfil del Administrador, tenemos que hacer muchas más historias. En profileList, tenemos que buscar el Administrador (que de normal es el nombre más largo que hay), y aquí modificamos el ProfileImagePath, cambiando la dirección por la nueva donde vamos a colocar el perfil del Administrador.

 Tras esto vamos a panel de control à perfiles de usuario. 

Aquí buscamos el perfil predeterminado y le damos a las propiedades. En examinar, elegimos la carpeta donde queremos que se guarde el perfil nuevo y aceptamos.



Cuando reiniciemos, debemos irnos a nuestro cmd y ejecutar el comando "set".

Tenemos que observar que el perfil se haya cambiado de C: a E: (o la dirección donde tu hayas escogido). 



En el caso de que aparezca algo como esto, podemos borrar el directorio de usuarios de C; y no habría ningún problema.