Plan de pruebas post migración de AD
Se pretende establecer y describir el procedimiento a realizar luego de completada la migración de dominio de Active Directory en la infraestructura, para así verificar la integridad de la implementación así como el correcto funcionamiento de los componentes de la misma.
Alcance
El alcance de este documento se limita a comprobar el funcionamiento de la implementación de Active Directory, luego de realizada la migración de dominio.
Etapas del procedimiento
Este procedimiento está dividido en 3 etapas que comprenden la totalidad de las pruebas a realizar para corroborar el correcto funcionamiento. Las etapas son las siguientes:
Etapa 1 _ Apagado/Inicio de servicios
Etapa 2 _ Replica de controladores
Etapa 3 _ Sincronización de cambios
Etapa 1: Apagado / Inicio de servicios
Esta etapa pretende realizar el testing de todos los servicios de Active Directory, realizando varios reinicios de la implementación.
Acciones de prueba
Para apagar un controlador
- Logueado en un controlador de dominio, acercar el cursor del mouse sobre la esquina superior derecha.
- Seleccionar Configuración y luego Iniciar/Apagar
- Luego seleccionar apagar.
- Prender el servidor recién apagado.
- Luego de iniciar sesión con un usuario administrador, pulsar WinKey + r y escribir services.msc
Resultados esperados
Se pretende obtener todos los servicios con inicio automático estén correctamente iniciados.
Etapa 2: Replica de controladores
Luego de realizada la etapa anterior obteniendo resultados correctos, procederemos a realizar pruebas de diagnóstico sobre la replicación entre los controladores definidos en el dominio.
Para ello vamos a trabajar con los siguientes comandos:
- Dcdiag
- Repadmin
- Nslookup
Acciones de prueba
Para corroborar el estado de los Domain Controllers
- Desde un controlador de dominio (logueado como administrador del dominio), ir a Inicio.
- Luego ejecutar y escribir cmd, pulsar enter para ejecutar una consola.
- Desde la consola, escribir:
Y pulsar enter.
Para corroborar el estado de la replicación
- Desde un controlador de dominio (logueado como administrador del dominio), ir a Inicio.
- Luego ejecutar y escribir cmd, pulsar enter para ejecutar una consola.
- Desde la consola, escribir repadmin /showrepl y pulsar enter.
Para corroborar el estado de la resolución de nombres
- Desde un controlador de dominio (logueado como administrador del dominio), ir a Inicio.
- Luego ejecutar y escribir cmd, pulsar enter para ejecutar una consola.
- Desde la consola, escribir nslookup y pulsar enter.
- Escribir set q=SRV y pulsar enter.
- Escribir _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName y pulsar enter.
Resultados esperados
Para corroborar el estado de los Domain Controllers
Debemos obtener como resultados de los test ejecutados por la herramienta dcdiag valores equivalentes al siguiente ejemplo:
Para corroborar el estado de la replicación
Debemos obtener como resultados de los test ejecutados por la herramienta repadmin valores equivalentes al siguiente ejemplo:
Para corroborar el estado de la resolución de nombres
Debemos obtener como resultados de los test ejecutados por la herramienta nslookup valores equivalentes al siguiente ejemplo:
Etapa 3: Sincronización de cambios
Al ejecutar el procedimiento correspondiente se procura realizar cambios sobre los objetos de Active Directory y que los mismos sean sincronizados entre el resto de los controladores de dominios denotando el correcto funcionamiento de la sincronización de la base de datos de la aplicación.
Acciones de prueba
Crear una OU (unidad organizativa) en Active Directory desde un controlador de dominio, forzar la replicación y consultar en los otros controladores de dominio que el cambió realizado se haya efectuado correctamente.
Para corroborar el estado de la sincronización de cambios
- Desde un controlador de dominio (logueado como administrador del dominio), ir a Inicio.
- Luego ejecutar y escribir dsa.msc, pulsar enter para ejecutar la consola de Usuarios y Computadoras en Active Directory.
- Seleccionar el dominio, y luego hacer click derecho, seleccionar nuevo.
- En el menú desplegable, seleccionar la opción Unidad organizativa
- Dentro del cuadro de dialogo, establecer el nombre de la unidad, por ejemplo “OU de Pruebas de Sync”
- Cerrar todos los cuadros de dialogo y la consola de Active Directory.
- Iniciar sesión en un controlador diferente como administrador.
- Hacer click en inicio y luego escribir cmd.
- Dentro de la consola de línea de comandos, ejecutar repadmin /replicate
- Hacer click en inicio y luego escribir dsa.msc.
- Dentro de la consola, desplegar el nodo del dominio
Resultados esperados
Dentro del nodo del dominio, debería de encontrarse la OU creada en el anterior controlador de dominio siguiendo los pasos detallados.
Espero sirva de ejemplo para poder definir un plan de comprobación de Active Directory.
Happy scripting!
Comments