Configurar GPO de usuario para proxy

Descripción:

 
Esta es una demostración de como se configura el setting proxy por usuario desde GPMC de Windows Server 2012 R2 para todas las versiones de Internet Explorer.

 
Detalles técnicos:
  
  • Host 1
  • Type: VM
  • Operating System: Windows Server 2012 R2
  • Domain name: manotas.com
  • Computer name: 2012R2-1
  • IP: 192.168.1.10
  • Firewall: off

  • Host 2
  • Type: VM
  • Operating System: Windows 8.1
  • Computer name: client1
  • IP: 192.168.1.12
  • Firewall: off

Requisitos:

  • El usuario debe estar en una OU
  • Contar con un Windows Client

1 - Desde 2012R2-1 logon como manotas\Administrator
Vamos a Server Manager > Tools > Group Policy Management

 
 



2 - Desde la consola vamos a "Group Policy Objects" y seleccionamos boton derecho con el mouse y luego seleccionamos "New".





3 - Tipeamos "Proxy User" y luego seleccionamos "OK".




4 - Seleccionamos boton derecho del mouse sobre "Proxy User" y luego "Edit".




5 - Vamos hasta "Registry" y luego seleccionamos con el boton derecho del mouse "New" + "Registry Item".




6 - Seleccionamos "Create" + "HKEY_CURRENT_USER" + "..."




7 - En modo tree seleccionamos "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"




8 - En Value name tipeamos: ProxyServer
En Value type seleccionamos REG_SZ
En Value data tipeamos: proxy.com.ar:8080
Seleccionamos "OK"





9 - Quedando

 

 


10 - Vamos hasta "Registry" y luego seleccionamos con el boton derecho del mouse "New" + "Registry Item".

 

 



11 - Seleccionamos "Create" + "HKEY_CURRENT_USER" + "..."

 

 


12 - En modo tree seleccionamos "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"




13 - En Value name tipeamos: ProxyEnable
En Value type seleccionamos REG_SZ
En Value data tipeamos: 1
Seleccionamos "OK"

 

 


14 - Quedando




15 - Desde la consola seleccionamos "tst" + boton derecho del mouse + "Link an Existin GPO..." 

 

 


16 - Seleccionamos "Proxy User" y "OK"




17 - Desde Windows 8.1 ejecutamos CMD y tipeamos "gpupdate /force"




18 - Verificamos la GPO ejecutando "gpresult /r"




19 - Verificamos los "Value name" y "Value data" desde registry




20- Verificamos desde Internet Explorer el proxy




21 - Fin.

 

 

 

 


 

 

 



 

Instalar Password Export Server (PES) 3.1

Descripción:


Esta es una demostración de como se instala y opera Password Export Server (PES) 3.1 sobre un Windows Server 2008 R2 x64 que está en relación de confianza con un Windows Server 2012 R2.

Detalles técnicos:


  • Host 1
  • Type: VM
  • Operating System: Windows Server 2008 x64
  • Domain name: pulgar.com
  • Domain controller: DC1
  • Domain functional level: Windows Server 2008 R2
  • Forest functional level: Windows Server 2008 R2
  • IP: 192.168.1.6
  • Firewall: off

  • Host 2
  • Type: VM
  • Operating System: Windows Server 2012 R2
  • Domain name: manotas.com
  • Domain Controller: 2012R2-1
  • Domain functional level: Windows Server 2008 R2
  • Forest functional level: Windows Server 2008 R2
  • IP: 192.168.1.10
  • Firewall: off

Requisitos:

  • Tener una relación de confizanza entre pulgar.com y manotas.com.
  • Tener configurado conditional forwarder entre pulgar.com y manotas.com.
  • Desde el grupo pulgar\Administrators agregar el usuario manotas\Administrator y desde el grupo manotas\Administrators agregar el usuario pulgar\Administrator.
  • Tener instalado ADMT en Windows Server 2012 R2
       http://ignaba.blogspot.com.ar/2015/11/instalar-admt-32-en-windows-      
       server-2012.html
  • Password Export Server (PES) 3.1 
       https://connect.microsoft.com/site1164/program8540

Desde 2012R2-1 vamos a crear file.pes para luego copiarlo a DC1:

1 - Logon como manotas\Administrator





2 - Ejecutamos CMD "C:\Windows\ADMT" 

admt key /option:create /sourcedomain:pulgar.com /keyfile:c:\key\file /keypassword:*

Ingresar password de usuario pulgar\Administrator dos veces









3 - Vamos a run tipeamos "\\dc1\c$" y seleccionamos Ok




4 - Copiamos el file.pes de c:\key\file.pes a \\dc1\c$






Desde DC1 vamos a instalar Password Export Server (PES) 3.1:

1 - Ejecutanos en-US pwdmig



2 - Seleccionamos "Next"




3 - Tildamos "I accept the terms the License Aggrement" y seleccionamos "Next"




4 - Seleccionamos "Browse"




5 - Seleccionamos files.pes y Open




6 - Seleccionamos "Next"




7 - Tipeamos el password de usuario pulgar\Administrator y seleccionamos "Ok"




8 - Seleccionamos "Install"




9 - Seleccionamos "Ok"




10 - Seleccionamos "Finish"




11 - Instalación completa, seleccionamos "Yes"




12 - Verificamos que el servicio "Password Export Server Service" este iniciado.




13 - Fin.





Instalar ADMT 3.2 en Windows Server 2012 R2

Descripción:


Esta es una demostración de como se instala Active Directory Migration Tool (ADMT) version 3.2 en Windows Server 2012 R2.

Detalles técnicos:
  • Type: VM
  • Operating System: Windows Server 2012 R2
  • Domain name: manotas.com
  • Domain controller: 2012R2-1
  • Domain functional level: Windows Server2008 R2
  • Forest functional level: Windows Server 2008 R2
  • IP: 192.168.1.10
  • Firewall: off

Requisitos:

  • ADMT 3.2 
       https://connect.microsoft.com/site1164/program8540
  • Microsoft® SQL Server® 2014 Service Pack 1 (SP1) Express

Desde 2012R2-1 vamos a instalar "Microsoft® SQL Server® 2014 Service Pack 1 (SP1) Express":

1 - Logon como manotas\Administrator




2 - Ejecutamos el file de instalación






3 - Progreso de descompresión...




4 - Seleccionamos "New SQL Server stand-alone installation..."






5 - Tildamos "I accept the licence terms" y luego seleccionamos "Next"




6 - Seleccionamos "Next" 




7 - Seleccionamos "Next"




8 - Tildamos "Database Engine Services" y luego seleccionamos "Next"




9 - Seleccionamos "Next"




10 - Seleccionamos "Next"




11 - Seleccionamos "Next"






12 - Instalación completa




13 - Seleccionar "X"




14 - Verificamos el log




15 - Vamos a "Control Panel\All Control Panel Items\Programs and Features\" y verificamos los programas instalados




16 - Vamos a start > Run > services.msc y verificamos el servicio



Desde 2012R2-1 vamos a instalar ADMT 3.2:

1 - Logon como manotas\Administrator



2 - Ejecutamos el file de instalación




3 - Seleccionamos "Next"




4 - Seleccionamos "I Agree"




5 - Seleccionamos "I don't want to join the program at this time"




6 - Tipeamos ".\sqlexpress" y luego seleccionamos "Next"







7 - Instalación completa




8 - Vamos a "C:\Windows\ADMT\admtsetup.log" y verificamos log de instalación




10 - Ejecutamos ADMT