{"id":2168,"date":"2013-08-02T12:21:36","date_gmt":"2013-08-02T15:21:36","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=2168"},"modified":"2015-09-18T18:57:40","modified_gmt":"2015-09-18T21:57:40","slug":"windows-server-como-limpiar-la-metadata-de-nuestro-directory-services-screencast","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=2168","title":{"rendered":"Windows Server: Como limpiar la metadata de nuestro Directory Services {ScreenCast}"},"content":{"rendered":"<p align=\"justify\"><font size=\"2\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/46c57af93f8a_A12E\/ActiveDirectoryIcon.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar \u00a9 2013\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: left; padding-top: 0px; padding-left: 0px; margin: 5px; border-left: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar \u00a9 2013\" align=\"left\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/46c57af93f8a_A12E\/ActiveDirectoryIcon_thumb.png\" width=\"224\" height=\"216\" \/><\/a>Limpieza de metadatos es un procedimiento necesario despu\u00e9s de un retiro forzado de los Servicios de dominio de Active Directory (AD DS). La limpieza de metadatos elimina datos de AD DS que identifica un controlador de dominio para el sistema de replicaci\u00f3n. La limpieza de metadatos tambi\u00e9n elimina Servicio de replicaci\u00f3n de archivos (FRS) y el Sistema de archivos distribuido (DFS) Las conexiones de replicaci\u00f3n y los intentos de transferir o asumir cualquier maestro de operaciones (tambi\u00e9n conocido como flexible single master operations o FSMO) que el controlador de dominio eliminado posee.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">En definitiva, el Asistente para instalaci\u00f3n de Active Directory (Dcpromo.exe) se usa para promover un servidor a controlador de dominio y para degradar un controlador de dominio a servidor miembro (o a un servidor independiente de un grupo de trabajo si el controlador de dominio es el \u00faltimo del dominio). Como parte del proceso de degradaci\u00f3n, el asistente quita de Active Directory los datos de configuraci\u00f3n del controlador de dominio. Estos datos toman la forma de un objeto de configuraci\u00f3n NTDS que existe como elemento secundario del objeto de servidor en Sitios y servicios de Active Directory.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">La informaci\u00f3n se encuentra en la ubicaci\u00f3n siguiente de Active Directory:      <br \/><font color=\"#ffc000\" face=\"OCR A Extended\">CN=NTDS Settings, CN=&lt;nombreDeServidor&gt;, CN=Servers, CN=&lt;nombreDeSitio&gt;, CN=Sites, CN=Configuration, DC=&lt;dominio&gt;&#8230;<\/font><\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Los atributos del objeto de configuraci\u00f3n NTDS incluyen datos que representan la forma en que se identifica el controlador de dominio con respecto a sus asociados de replicaci\u00f3n, los contextos de nomenclatura que se mantienen en el equipo, si el controlador de dominio es un servidor de cat\u00e1logo global y la directiva de consultas predeterminada. El objeto de configuraci\u00f3n NTDS tambi\u00e9n es un contenedor que puede tener objetos secundarios que representen a los asociados de replicaci\u00f3n directos del controlador de dominio. Estos datos son necesarios para que el controlador de dominio opere en el entorno, pero se retiran tras la degradaci\u00f3n. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Si el objeto de configuraci\u00f3n NTDS no se quita correctamente (por ejemplo, si no se quita de forma apropiada tras un intento de degradaci\u00f3n), el administrador puede quitar manualmente los metadatos de un objeto de servidor. Tanto en Windows Server 2008 como en Windows Server 2008 R2, el administrador puede quitar los metadatos de un objeto de servidor quitando dicho objeto en el complemento Usuarios y equipos de Active Directory. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">En Windows Server 2003 y Windows 2000 Server, el administrador puede usar la utilidad <font color=\"#ffc000\" face=\"OCR A Extended\">Ntdsutil.exe<\/font> para quitar manualmente el objeto de configuraci\u00f3n NTDS. Los pasos siguientes indican el procedimiento para quitar el objeto de configuraci\u00f3n NTDS en Active Directory para un controlador de dominio determinado. En todos los men\u00fas de Ntdsutil, el administrador puede escribir help para obtener m\u00e1s informaci\u00f3n acerca de las opciones disponibles. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Cabe recordar que Windows Server 2003 Service Pack 1 (SP1), y los Service Pack posteriores poseen una versi\u00f3n mejorada de <font color=\"#ffc000\" face=\"OCR A Extended\">Ntdsutil.exe<\/font>. Esta versi\u00f3n, en comparaci\u00f3n con la del Windows Server 2003 se ha mejorado para completar el proceso de limpieza de metadatos. Esta herramienta hace lo siguiente cuando se ejecuta la limpieza de metadatos: <\/font><\/p>\n<ul>\n<li>\n<div align=\"justify\"><font size=\"2\">Quita el asunto de NTDSA o de configuraci\u00f3n NTDS. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Quita los objetos de conexi\u00f3n AD entrante que los controladores de dominio de destino existentes utilizan para replicar desde el controlador de dominio de origen que se va a eliminar. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Quita la cuenta de equipo. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Quita el objeto miembro FRS. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Quita los objetos suscriptores FRS. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Intenta asumir las funciones de maestro de operaciones \u00fanico flexible (tambi\u00e9n conocido como FSMO, flexible single master operations) que tiene el controlador de dominio que se va a quitar. <\/font><\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\"><font size=\"2\">Debemos tener una <b><font color=\"#ff0000\" face=\"OCR A Extended\">PRECAUCION MUY IMPORTANTE<\/font>, <\/b>antes de quitar manualmente el objeto de configuraci\u00f3n NTDS para cualquier servidor, debemos asegurarnos de que la replicaci\u00f3n se ha realizado sin problemas desde la degradaci\u00f3n. Y, obviamnete, que si usamos de forma incorrecta el <font color=\"#ffc000\" face=\"OCR A Extended\">Ntdsutil<\/font> podemos provocar la inhabilitaci\u00f3n parcial o completa de las funciones de nuestra arquitectura de Active Directory.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">En nuestro video de hoy, he tratado de reproducir un ambiente con un problema en la metadata como para mostrarles el procedimiento del proceso, por lo que genere este ScreenCast:<\/font><\/p>\n<p align=\"justify\"><iframe class=\"tscplayer_inline\" style=\"height: 348px; width: 554px\" src=\"http:\/\/www.radians.com.ar\/Articulos\/videos\/2013_W2K8R2_MetadataCleanUp\/2013_W2K8R2_MetadataCleanUp_player.html\" frameborder=\"0\" name=\"tsc_player\" scrolling=\"no\" allowfullscreen=\"allowfullscreen\" mozallowfullscreen=\"mozallowfullscreen\" webkitallowfullscreen=\"webkitallowfullscreen\"><\/iframe><\/p>\n<p align=\"justify\"><font size=\"2\">Espero que les sea de inter\u00e9s. Saludos, Roberto Di Lello.<\/font><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Limpieza de metadatos es un procedimiento necesario despu\u00e9s de un retiro forzado de los Servicios&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[11,158,7],"tags":[217,231,191,195,243],"class_list":["post-2168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2008-r2","category-windows-server-2012","category-screencasts","tag-ad-domain-services","tag-disaster-recovery","tag-screencast","tag-windows-server-2008-r2","tag-windows-server-2012-r2"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2168"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2168\/revisions"}],"predecessor-version":[{"id":2922,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/2168\/revisions\/2922"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}