Comparando el generar una OU y delegacion de permisos desde «Lepide Active Directory Manager and Reporting» vs «Hyena»

Hola a todos!

En esta oportunidad, les quiero dejar como generar OUs y aplicar delegaciones de permisos en nuestra infraestructuras de Active Directory, no utilizando nuestra consola tradicional de «Active Directory Users and Computers», sino comparando la utilización de dos herramientas llamadas «Lepide Active Directory Manager and Reporting» y «Hyena».

Para empezar, vamos a ver como generar la OU desde Lepide Active Directory Manager and Reporting, en la cual, abriremos dicha consola y poniéndonos en nuestra estructura de OUs actual en nuestro dominio, desplegamos el menú y seleccionamos «New OUs»:

Se nos abrirá una nueva ventana como se muestra a continuación:

Si vamos a «Browse…», veremos la siguiente ventana donde nos detallara las actuales OUs de nuestro dominio y nosotros seleccionaremos donde deseamos generar la nueva OU.

Al dar OK, se nos completara el FQDN completo de la OU seleccionada y nos resta completar en el campo «Name» el nombre que deseamos poner en nuestra nueva OU que estamos generando. Importante dejar sin seleccionar los tildes «Run Active Directory Creation Wizard» y «Display object property dialog after Wizard completes», de esta forma, seguirá el asistente mismo de Lepide Active Directory Manager en la creación de la OU. Dejando el asistente completo como se detalla a continuación a modo de ejemplo:

Al dar OK, nos aparecerá la OU generada como lo aplicamos:

Para ver los permisos aplicados en la nueva OU, sobre la misma, desplegamos el menú y seleccionamos «List Permissions»

Donde nos aparecerá el detalle de permisos actuales sobre la OU en cuestión.

Ahora, para aplicar cambios que se necesiten sobre permisos/delegación de nuestra OU, sobre la misma, desplegamos el menú y seleccionamos «Properties».

La cual nos aparecerá la ventana de detalle de la OU seleccionada y en la solapa «Security», podremos aplicar los cambios que necesitemos a nivel Seguridad.

Por otro lado, haciendo las mismas tareas que detalle recién, pero desde Hyena, entraremos a dicha consola y desde la estructura de OUs de nuestro dominio, seleccionaremos donde deseamos generar la nueva OU y desplegamos el menú, para luego seleccionar «New – Organizational Unit…»

Donde nos abrirá una nueva ventana como se muestra a continuación:

(Ya nos aparecerá el FQDN de la OU que seleccionamos previamente) e importante, dejar sin seleccionar el ítem «Run Active Directory Creation Wizard».

Al dar OK, Nos aparecerá una nueva ventana para cargar el nombre de OU, como verán, aparece muchos mas datos a completar, que en esta oportunidad omitiremos, pero que puede ser de utilidad tenerlos presente en el momento de la generación, ya que es una prestación bastante completa que tiene esta herramienta, al momento de generar una OU.

Al dar OK, ya nos aparecerá creada la OU que estamos configurando.

Sobre la misma, para ver que permisos aplican, podemos desplegar el menú y seleccionar «List Directory Security» como se muestra a continuación:

Donde nos aparecerán, todos los permisos que tiene dicha OU.

Ahora para aplicar cambios en los mismos, sobre la OU en cuestión, desplegamos el menú y seleccionamos «Security Properties…»

Y nos aparecerá la opción con la solapa Security para aplicar los cambios que necesitemos:

De esta forma, habremos comparado estas dos herramientas para generar OUs en nuestra estructura de Active Directory y aplicar cambios de Seguridad o delegaciones sobre la mismas, importantes tareas que solemos hacer en nuestros dominios y mi intención es que conocieran estas dos alternativas con lo que pueden hacerlo sin problema!.

Espero les sea de utilidad!

Salu2

LeoPonti

Comparando herramientas Lepide Active Directory Management y Reporting vs hyena v9.2 by LeoPonti

Hola a todos!

En este video, les comparto una comparacion entre dos herramientas similares, Lepide Active Directory Management y el Hyena, diferencias sobre sus funcionalidades y que tanto podemos hacer con una herramienta como con la otra.
Espero que les sea de utilidad!

[tube]http://www.youtube.com/watch?v=Hor4bWOw13I[/tube]

Salu2

LeoPonti

VIDEO-Implementando herramienta Lepide Active Directory Management by LeoPonti

Hola a todos!

En esta oportunidad, les dejo un interesante video sobre como implementar la herramienta Lepide Active Directory Management, una util herramienta que podemos implementar en nuestros entornos para administrar muchas funciones en forma centralizada, tambien se pueden generar reportes de objetos que tengamos en nuestro dominio, como tambien distintos parametros de Administracion sobre objetos Grupos, Usuarios, OUs, Domain Controllers, Schema, Computers, etc.
La misma, la pueden descargar desde http://www.lepide.com/active-directory-manager/download.html igualmente, los invito a entrar a la web http://www.lepide.com y ver otras herramientas utiles que pueden tener!

Espero les sea de utilidad!

[tube]http://www.youtube.com/watch?v=fvNbwH-yc5o[/tube]

Salu2

LeoPonti

Recuperar objetos de Active Directory con «LepideAuditor for Active Directory»

Hola a todos!

En esta oportunidad, les quiero dejar un articulo sobre como recuperar objetos de Active Directory con «LepideAuditor for Active Directory», en uno de los post anteriores, donde comente sobre las funcionalidades de dicho Software, me vienen consultando como es que uno puede recuperar objetos de Active Directory desde dicha herramienta, con lo cual, me parece acorde armarles este documento paso a paso de como recuperar algo eliminado en nuestro dominio de Active Directory.

En este documento veremos como recuperar objetos users y groups de nuestro dominio, los cuales fueron eliminados directamente, también podemos recuperar objetos renombrados, modificados, movidos de OU, etc.

Les detallo a continuación como poder recuperar objetos con dicha herramienta:

Con la herramienta abierta, vamos a la solapa «Restore», donde veremos la lista de los DCs asociados a la herramienta, como se muestra a continuación:

Seleccionamos el DC donde queremos chequear los Backups que realizo la herramienta y confirmamos que tengamos backup de una fecha reciente (en este caso, justamente hay backup de la misma fecha al dia de correr restore, con lo que si es una fecha anterior a que se eliminaron los objetos, nos sirve perfectamente).

Vamos a la opción superior que dice «Restore AD to Previous State», donde se nos abrirá una nueva ventana como se muestra a continuación:

En «Server Name» seleccionamos el Domain Controller donde queremos correr el restore, en «Snapshot» seleccionaremos la fecha del Backup el cual queremos utilizar (y previamente chequeamos), en la opción inferior, si el usuario con el que estamos logeados y corriendo la herramienta, no somos Domain Admins, destildar la opción y poner las credenciales en los campos de mas abajo, caso contrario, la dejamos tildada y el Wizard utilizara el usuario con el que estamos trabajando.

Al dar NEXT, nos aparecerá para navegar el árbol donde la misma herramienta detecto cambios desde cuando se tomo el Backup al estado actual del dominio, detallando los objetos que se pueden recuperar y con la opción de seleccionarlos. En este caso, seleccionaremos un usuario y un grupo como se muestra a continuación.

Al dar NEXT, nos aparecerá la confirmación de lo que realizara la herramienta, según lo que seleccionamos en la pantalla anterior:

Al dar NEXT, nos aparecerá para confirmar la operación

Daremos la opción YES y comenzara el proceso de recuperación de los objetos seleccionados:

Una vez que finaliza el proceso, nos aparecerá la confirmación de que todo corrió correctamente:

Al dar OK, volvemos a la pantalla de finalización del Wizard como se muestra a continuación:

Damos la opción FINISH para cerrar el Wizard y la herramienta con la que venimos trabajando.

De esta forma, habremos recuperado los objetos que necesitábamos y yendo a nuestro dominio de Active Directory, veremos los objetos en la OU original donde estaban antes de ser eliminados:

Un dato no menor, es que los objetos no se recuperan con el SID original y los grupos y usuarios, no se recuperan con los objetos que tenían asociados antes de la eliminación, tanto en el caso de los grupos, los objetos que tenían asociados al mismo, como los usuarios a los grupos que pertenecían (como para tener en cuenta), ahora para recuperar objetos rápidamente, la herramienta es de mucha utilidad.

Espero que puedan utilizarlo y experimentarlo en sus ambientes.

Salu2

LeoPonti

Generando reportes en “LepideAuditor for Active Directory”

Hola a todos!

Nuevamente quiero comentarles una sesión interesante que tiene la herramienta de “LepideAuditor for Active Directory” que es la generación de Informes, sobre distintos parámetros que nosotros queramos generar y sobre lo que va almacenando la herramienta en su base de datos!

En esta oportunidad, generaremos un Informe sobre usuarios que sufrieron cambios en nuestra estructura, teniendo rápidamente no solo la cantidad, sino también el detalle de usuario por usuario.

Para empezar, abriremos la herramienta e iremos a la sesión de Reports, donde seleccionaremos el Domain Controller de donde queremos tomar los datos, desplegamos «User Reports» – «Single User Account Change History» y veremos una grafica con la cantidad de usuarios que fueron modificados y luego en la parte inferior, el detalle de los mismos, pudieron seleccionar las propiedades y ver que se modifico, también podremos aplicar distintos filtros para ir a mayor detalle el reporte.

Una vez que estamos en la sesión detallada, vamos al icono de guardado que esta a nuestra derecha, como se muestra en la siguiente pantalla:

Al seleccionar el mismo, nos aparecerá una nueva ventana, la cual comenzara un asistente para guardar el reporte que estamos deseando guardar (los siguientes pasos, aplican para cualquier otro reporte que quieran realizar, cuyo listado de reportes default están a la izquierda de la herramienta).

En la misma, configuraremos el path donde queremos guardar el reporte y en la parte inferior, con que formato guardar el mismo, el cual puede ser CSV – MHT o PDF (nosotros en este caso, seleccionaremos el formato del archivo en MHT, pero según lo que deseen realizar con el reporte generado, pueden modificar el mismo).

Al dar NEXT, comenzaran aplicar distintos filtros según queramos customizar el reporte final, en este caso, seleccionaremos sin filtros, seleccionando la opción ALL.

Daremos NEXT y seguiremos configurando mas filtros:

Daremos NEXT y seguiremos configurando mas filtros:

Daremos NEXT y seguiremos configurando mas filtros:

Daremos NEXT y nos aparecerá la confirmación que el reporte fue generado correctamente:

Luego iremos al directorio donde seleccionamos en un principio guardar el informe, y veremos el file generado con la fecha en el que corrimos el asistente.

Al ejecutarlo, podremos tener acceso a la información según configuraciones y filtros que hayamos aplicado.

Como pudieron ver, fácilmente y rápido, pudimos exportar la información relevada, con la información detallada para poder tener o enviarla.

Tengamos en cuenta, que muchas veces necesitamos esta información de auditoria y teniéndola que recolectar desde eventos, puede demandar un tiempo que con esta herramienta, lo tenemos en pocos minutos.-

Espero que puedan utilizarlo y aplicarlo en sus ambientes.

Salu2

LeoPonti

VIDEO-Utilizando la herramienta LepideAuditor for Active Directory Part 2 by LeoPonti

Hola a todos!

En esta oportunidad, les dejo un video para que puedan ver como se utiliza la herramienta “LepideAuditor for Active Directory”, un Software muy completo de Lepide, el cual pueden descargar desde la web http://lepide.com En el video se verán funcionalidades del Software y también les diré mis recomendaciones y comparaciones con otros productos similares. Interesante para implementar en sus empresas y laboratorios, “LepideAuditor for Active Directory” ofrece muchas prestaciones y no solo eso, es fácil de configurar o que ustedes deseen, para tener una completa herramienta de Auditoria de Active Directory.

En esta segunda parte sobre la utilización de la herramienta LepideAuditor, muy completa Tool, sesiones de tareas programadas en la generación de reportes y enviarlos por mail, Recuperación de estados en Objetos de Active Directory y licenciamiento de cada Domain Controller que se agregue a la herramienta.
También una simple muestra de eliminar y crear objetos para luego recuperarlos, como también generar un reporte desde LepideAuditor simple de lo realizado en el video.

Espero lo puedan implementar en sus empresas e Infraestructuras.-

[tube]http://www.youtube.com/watch?v=bVghR5d7U48[/tube]

Salu2

LeoPonti