MCTS 005/01 – Configuración de Active Directory en Windows Server 2008 – Crear objetos en el directorio mediante el comando DSADD

Articulos MCTS - www.s3v-i.net

Los ejemplos de la ejecución de comandos, el vídeo y el artículo están basados en el sistema operativo Windows Server 2008 r2

Muy buenas amig@s, gracias a Luciano se me ha ocurrido incluir esto en la serie de artículos sobre la MCTS de Active Directory en Windows Server 2008 ya que esta serie de comandos son sin duda importantes sobre todo si nos dedicamos en pleno a la administración de servidores, de todas formas creo que puede resultar un poco “duro” tener que memorizar toda esta información por lo que os recomiendo tenerla a mano (muy a mano) para que cuando os pueda hacer falta podáis echar mano de ella.

Empecemos por el principio, el comando dsadd nos permite agregar objetos al directorio desde la línea de comandos lo que nos permite incluso llegar a automatizar la creación de una estructura de Grupos o Unidades Organizativas, a continuación dejo una lista de los objetos que podemos añadir al directorio con dsadd:

  • Equipos
  • Contactos
  • Grupos
  • Unidades Organizativas
  • Usuarios
  • Cuotas de directorio

Estos son los objetos que podremos crear con el comando dsadd y deberemos de ser meticulosos y analizar bien las posibilidades de cada comando mediante la ayuda de los mismos, para acceder a esta ayuda deberemos de ejecutar lo siguiente:

Ayuda del comando dsadd para Equipos
dsadd computer /?

Ayuda del comando dsadd para Contactos
dsadd contact /?

Ayuda del comando dsadd para Grupos
dsadd group /?

Ayuda del comando dsadd para Unidades Organizativas
dsadd ou /?

Ayuda del comando dsadd para Usuarios
dsadd user /?

Ayuda del comando dsadd para Cuotas de directorio
dsadd quota /?

Bien, este rollo lo he soltado por dos motivos, el primero de ellos es porque este artículo pasará a engrosar la lista de artículos en PDF del DVD de videotutoriales de Windows Server 2008 del blog y quiero documentarlo al máximo, el segundo para que podáis tener la referencia de cada objeto, es decir, para Usuarios ” user “, para Unidades Organizativas ” ou ” etc, no voy a repetirlo…

Y ahora vamos con unos ejemplos antes de pasar al vídeo para que veamos la sintaxis, vamos a trabajar con los siguientes supuestos:

Nombre de usuario: Pablo
Unidad Organizativa: BlogUsers
Dominio: s3v-i.local

 

Primero creamos una Unidad Organizativa
dsadd ou ou=BlogUsers,dc=s3v-i,dc=local

Al ejecutar esto veamos lo que estamos haciendo por partes:

  • dsadd
    Este comando ordena la creación de un objeto en el directorio
  • ou
    Este modificador indica que el objeto que vamos a crear es una Unidad Organizativa
  • ou=BlogUsers,
    Aquí estamos indicando el nombre que tendra la Unidad Organizativa
  • dc=s3v-i,dc=local
    Aquí indicamos que el objeto será creado en el dominio s3v-i.local

 

Ahora utilizaremos dsadd para crear un usuario en la Unidad Organizativa BlogUsers que hemos creado antes
dsadd user cn=Pablo,ou=BlogUsers,dc=s3v-i,dc=local -disabled no -pwd *

Y pasamos a analizar este comando…

  • dsadd
    Este comando ordena la creación de un objeto en el directorio
  • user
    Este modificador indica que el objeto que vamos a crear es un Usuario
  • cn=Pablo,
    Aquí estamos indicando el nombre que tendra el Usuario
  • ou=BlogUsers,
    Aquí estamos indicando en que Unidad Organizativa vamos a crear el usuario
  • dc=s3v-i,dc=local
    Aquí indicamos que el objeto será creado en el dominio s3v-i.local
  • -disabled no
    Nos permite especificar si la cuenta estará activa o no, si no especificamos una contraseña la cuenta se creará pero estará desactivada
  • -pwd *
    Este modificador lo que nos permite es especificar el password después de lanzar el comando, la principal ventaja es que no tendría que estar integrada en un fichero por lotes y no sería visible aunque en un caso de crear muchos usuarios de forma masiva lo mejor es establecer que el usuario cambia la contraseña en el siguiente inicio de sesión

Como vemos en este segundo comando ya se va complicando bastante la cosa y es que todavía no podemos imaginar la cantidad de parámetros que podemos incluir a dsadd.

En cuanto al resto de objetos con los que podremos trabajar como los contactos, cuotas, grupos y/o equipos tienen un funcionamiento muy similar aunque los parámetros para cada uno de ellos varían muchísimo y deberemos de ejecutar la ayuda como ya he indicado más arriba para descubrir los modificadores de cada objeto.

Para no alargarme más y a modo de ampliación y repaso de todo este artículo creo que será mejor que continuemos con un vídeo y veamos como deberemos de proceder y los efectos que la ejecución de estos comandos tendrá sobre nuestro sistema, vamos con el vídeo.



Y bueno amig@s espero que os resulte útil, yo desdeluego que esta tarde me la tomaré con más calma porque vaya curro me he pegado, espero que os sea de ayuda y recuerda comentar y preguntar, así aprenderemos todos!!

Saludos!!

Sin categoría

Deja una respuesta