Ir al contenido principal

Snapshot de la base de datos de Active Directory

En un controlador de dominio abrimos una ventana de comandos de Windows: cmd.exe

Ejecutar el comando: ntdsutil snapshot "activate instance ntds" create quit quit
de esta forma estamos tomando un snapshot de nuestra base de active directory


Podemos ver los snapshots que tenemos de nuestra base con el siguiente comando:
ntdsutil snapshot "list all" quit quit


Para montar un snapshot tomado anteriormente utilizamos el comando:
"ntdsutil"
luego dentro de la interfaz ntdsutil tipeamos "snapshot"
luego tipeamos "list all" para ver que snapshot tenemos doponibles
luego por ejemplo montamos la instanacia 2 con el comando "Mount 2"
recibimos la confirmacion y luego "quit" 2 veces para salir

Vemos el directorio donde queda montado nuestro snapshot.
Ahora vamos a utilizar la herramienta dsamain para exponer ese snapshot y hacer accesible la informacion en el. El comando es el siguiente:

dsamain /dbpath <carpeta donde esta montado el snapshot de AD> /ldapport <numero de puerto disponible>
por ejemplo: dsamain /dbpath "C:\$SNAP_433424324354_VOLUMENC$\windows\ntds\ntds.dit" /ldapport 51389

Dejamos esa ventana abierta mientras necesitemos acceder a esa instancia de AD montada y publicada en el puerto 51389

Ahora utilizamos la herramienta Usuarios y Computadoras de Active Directory para acceder al puerto 51389 y podemos acceder a nuestro snapshot para consultar.

Saludos, espero que les sirva.

Entradas más populares de este blog

Probando Workplace join en Windows Server 2012 R2

Buen día, La idea del día de hoy es hacer un laboratorio de prueba para probar la característica Workplace join de Windows Server 2012 R2. La función de esta característica es poder realizar Single-Sign-On desde dispositivos IOs y Android para consumir datos y servicios en nuestra red corporativa, dado que estos dispositivos no pueden ser incluidos como objetos en nuestro Active Directory. Para poder realizar este laboratorio vamos a necesitar tener un dominio de Active Directory, también necesitaremos implementar Active Directory Federation Services y Active Directory Certification Services, este ultimo para emitir certificados internamente en nuestra organización. En mi caso ya tengo un laboratorio con un dominio creado y el controlador de dominio correspondiente, también eh implementado el rol de Active Directory Certificate Services para los certificados. El foco principal que quiero abordar aquí son los pasos correspondientes a la implementación de la característica Workpl...

Crear servidor Ansible

Servidor Ansible Comenzamos instalando un sistema operativo CentOS 7 minimal, podemos hacerlo sobre una maquina virtual Hyper-V, Vmware o en la nube. En Centos 7 instalación mínima por defecto no se tiene conexión a la red dado que las interfaces ethernet no vienen habilitadas de forma predeterminada. Ejecutar comando " nmcli d " para un listado rápido de las interfaces de red instaladas en el equipo. Ejecutar el comando " nmtui " para abrir el Network manager Editar las interfaces y configurar en automático IPv4 y marcar la opción "Conectar de forma automática"  para obtener dirección IP desde un servidor DHCP. Ejecutar " Service Network Restart " Instalar el repositorio EPEL para Centos 7 Ejecutar " yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm " Instalar ansible Ejecutar " yum install ansible " Ejecutar " yum install python-pip " Ejecutar " pip inst...

Herramienta automatizacion de impresiones de pantalla

Con Windows 7 tenemos la aplicación psr.exe que automatiza la toma de impresiones de pantalla y las acciones del usuario y genera un reporte. Debemos ir a configuración y definir una ruta donde psr.exe guardara el archivo con el reporte, también podemos darle un numero entre 0 y 100 que podemos darle de cantidad de impresiones de pantalla que va a guardar. Mas información en el siguiente link http://blogs.technet.com/b/mspfe/archive/2013/03/22/uncovering-a-hidden-gem-psr-exe.aspx