• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Ansible y Zabbix (2): Instalación de Ansible e integración con Active Directory

2 May, 2017 - Escrito en: opensource

Soy Oscar Mas y en este apartado, procederemos a la instalación de nuestro sistema de Ansible mediante los repositorios oficiales y posteriormente configuraremos nuestro equipo para que se integre con nuestro Active Directory, para poder gestionar nuestro sistemas basados en Windows.

Lo primero que haremos es añadir el repositorio de Ansible a nuestro equipo que realizará las funcionalidades de Ansible, de la siguiente manera:

root@ansible:~# apt-add-repository ppa:ansible/ansible

Una vez lanzado el comando para añadir el repositorio de Ansible, tendremos que pulsar la Tecla “Enter” para que nos añada el repositorio a nuestro equipo

Una vez añadido el repositorio, procederemos a actualizar la lista de paquetes disponibles en nuestro sistema y posteriormente instalaremos Ansible, de la siguiente manera:

root@ansible:~# apt-get update && apt-get install -y ansible

Con el procedimiento anterior, simplemente tendremos instalado el sistema de Ansible en nuestro equipo. Pero como queremos que se integre con nuestro Active Directory para poder gestionar nuestros equipos basados en Windows, necesitaremos instalar y configurar nuestro sistema, para que le pida un ticket Kerberos a nuestro Active Directory y de esta manera poder gestionar nuestro servidores de Windows de una manera centralizada. Para ello necesitaremos instalar PIP, que es la herramienta para instalar paquetes Phyton, es lo mismo que un apt-get pero para Phyton. Desde PIP instalaremos los paquetes necesarios para la integración de nuestro equipo basado en Ubuntu con nuestro Active Directory.

Instalaremos e actualizaremos PIP,ya que con Ubuntu 16.04 LTS nos viene la versión 8.1.1. Podríamos realizar toda la instalación de este sistema con esa versión, pero os aconsejo actualizarla tal y como se muestra en la siguiente captura.:

root@ansible:~# apt-get -y install python-pip
root@ansible:~# pip install --upgrade pip

Si no actualizamos la versión de PIP, podremos observar que cada vez que instalemos un paquete, nos ira saliendo un Warning indicándonos que existe una nueva versión. Recordad que no es obligatorio actualizar la versión de PIP, pero es aconsejable. Yo en este lab no he actualizado la versión de PIP y me ha ido perfectamente todo el proceso, aunque me han salido los warnings cada vez que instalaba un paquete con PIP.

Instalaremos el paquete de WinRM desde PIP, el cual nos permitirá conectarnos a nuestros equipos de Windows mediante el protocolo WinRM, para ello lanzaremos el siguiente comando:

root@ansible:~# pip install "pywinrm>=0.1.1"

Una vez instalado el paquete de conexión por WinRM, necesitaremos que nuestro sistema solicite un ticket Kerberos a nuestro Active Directory para poder usar WinRM. Para conseguir esto, necesitaremos instalar los paquetes de Kerberos en nuestro equipo de la siguiente manera:

root@ansible:~# apt-get install -y python-dev libkrb5-dev krb5-user
root@ansible:~# pip install kerberos requests_kerberos

Una vez instalados todos los paquetes necesarios, procederemos a la configuración de nuestro entorno:

root@ansible:~# vim /etc/krb5.conf
[realms]
        ILBA.CAT = {
                kdc = dc.ilba.cat
        }
[domain_realm]
        .ilba.cat = ILBA.CAT

Una vez configurado nuestro sistema de Kerberos, nos autenticaremos contra nuestro Active Directory para que nos entregue un ticket Kerberos y posteriormente verificaremos que nos ha entregado el ticket Kerberos con el comando “klist”. Recordar que el ticket kerberos que solicitemos, nos expirará en 8 horas.

root@ansible:~# echo "PasswordAdminDominio" | kinit [email protected]
root@ansible:~# klist

Existen múltiples formas para poder habilitar los comandos remotos de PowerShell en nuestros sistemas de Windows. Lo podríamos habilitar desde consola de PowerShell, desde una política de Active Directory, etc….  Yo en este caso, he decidido utilizar una herramienta gratuita de SolarWinds, que nos permite habilitar la ejecución remota de comandos de PowerShell en una serie de servidores o en un único servidor. Para ello nos descargaremos la herramienta de su web oficial desde la siguiente URL:  http://www.solarwinds.com/free-tools/remote-execution-enabler-for-powershell. Una vez descargada, la instalaremos y podremos lanzar esta herramienta de la siguiente manera:

Yo en este caso simplemente he configurado un servidor de Windows, pero podríamos ponerle un rango de IP’s y habilitar la ejecución de comando remotos de PowerShell a un rango de servidores.

Como siempre para no usar IP’s, es importante verificar siempre la correcta resolución DNS contra los equipos de destino desde nuestro servidor de Ansible, para ello lanzaremos un ping contra el equipo de destino y verificaremos que la resolución DNS funciona correctamente:

root@ansible:~# ping -c1 ansible-cli-ws.ilba.cat

Una vez hayamos habilitado WinRM en nuestro servidor de destino, verificaremos que desde nuestro servidor de Ansible que tenemos conectividad con el servidor de destino, que en mi caso el servidor de destino es ansible-cli-ws.ilba.cat. Cabe destacar que aunque el comando ponga ping, realmente no es un TCP ping como conocemos todos, lo que intenta es conectarse por WinRM al servidor de destino, si nos saliese algún error, necesitaremos verificar que WinRM está habilitado en el servidor de destino.

root@ansible:~# ansible ansible-cli-ws.ilba.cat -m win_ping

Verificaremos que el acceso al WinRM de nuestro servidor de destino es correcto, de la siguiente manera:

root@ansible:~# curl -vk -d "" -u "ILBA\administrator:sorisat" https://ansible-cli-ws.ilba.cat:5986/wsman

Como siempre, para hacer más ameno el post lo he divido en diferentes partes:

  • Ansible y Zabbix – Inicio
  • Instalación de Ansible e integración con Active Directory
  • Configuración de AutoDiscovery en Zabbix
  • Instalación del agente de Zabbix en Windows
  • Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix

Filed Under: opensource Tagged With: ansible monitoring, ansible zabbix, zabbix, zabbix deployment

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

May 2017
M T W T F S S
1234567
891011121314
15161718192021
22232425262728
293031  
« Apr   Jun »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz