Cómo automatizar la creación de unidades organizativas en Windows Server 2025 mediante el símbolo del sistema
Si administra un entorno de Windows Server 2025 con Active Directory, crear unidades organizativas (UO) es una tarea bastante común. A veces, hacerlo a través de la interfaz gráfica de usuario puede ser lento, especialmente si configura varias UO. Aquí es donde las estrategias de línea de comandos resultan útiles: son más rápidas, repetibles y menos propensas a errores de clic del ratón. Sin embargo, puede ser un poco confuso si no está familiarizado con los comandos o la sintaxis de las rutas. Esta guía le ayudará a automatizar el proceso, tanto si desea crear una sola UO rápidamente como si desea crear varias en bloque con un archivo por lotes.
Prepárese para terminar con unidades organizativas bien organizadas que agilicen la administración de su dominio y, con suerte, le ahorren dolores de cabeza en el futuro. Solo un aviso: necesita los permisos adecuados, porque, por supuesto, administrar AD no es un juego de niños. Además, es una lección de humildad, pero cierto: los errores en sus comandos pueden causar errores o ubicaciones incorrectas.¡Así que revise bien las rutas de dominio!
Cómo crear unidades organizativas en Active Directory mediante el símbolo del sistema
Abra el símbolo del sistema como administrador
Esta parte es crucial. Ejecutarás comandos que cambian tu dominio, así que nada sospechoso. Pulsa Inicio, escribe cmd
, haz clic derecho en Símbolo del sistema y selecciona Ejecutar como administrador. Espera algunas indicaciones del Control de Cuentas de Usuario (UAC); simplemente acepta. Si omites este paso, es probable que los comandos fallen con errores de permisos.
En algunas configuraciones, el mensaje de administrador puede tardar un segundo más en aparecer; a los técnicos, por supuesto, les gusta complicar las cosas. Una vez dentro, ya puedes ejecutar tus comandos de AD.
Crear una sola OU condsadd
Esta es la forma clásica. El dsadd
comando es potente, pero requiere mucha precisión en la sintaxis. Su aspecto es el siguiente:
dsadd ou "ou=OUName, dc=DomainName, dc=DomainComponent"
Por ejemplo, si su dominio es OK25.com y desea una OU llamada HR, su comando sería:
dsadd ou "ou=HR, dc=OK25, dc=com"
Asegúrate de incluir las comillas, especialmente si el nombre de tu unidad organizativa tiene espacios (como » Equipo de ventas «).Pulsa Entery espera. En algunas configuraciones nuevas, a veces no se muestra nada de inmediato, pero si dice «Objeto añadido correctamente», está listo. De lo contrario, revisa la ortografía y la sintaxis; ahí es donde suelen esconderse los errores básicos.
Una nota rápida: para que el comando funcione, los componentes del dominio deben coincidir con tu dominio de AD. De lo contrario, se generará un error en la ruta.
Verificar la creación de OU en Usuarios y equipos de Active Directory
Después de crear la unidad organizativa (OU) mediante la línea de comandos, abra Usuarios y equipos de Active Directory ( normalmente se encuentra en el Administrador del servidor o en Herramientas administrativas).Navegue hasta la ubicación (probablemente en la raíz del dominio) y busque el nombre de la OU que acaba de escribir. Si está ahí, ¡enhorabuena! El comando funcionó. De lo contrario, revise la sintaxis, especialmente el nombre y el dominio.
Crear varias unidades organizativas mediante un archivo por lotes
Cuando necesitas crear varias unidades organizativas a la vez, un script por lotes te ahorra muchísimo tiempo. En resumen:
- Abra el Bloc de notas o su editor de texto favorito.
- Escribe cada
dsadd ou
comando en una nueva línea, de la siguiente manera:
dsadd ou "ou=Finance, dc=OK25, dc=com" dsadd ou "ou=IT, dc=OK25, dc=com" dsadd ou "ou=Marketing, dc=OK25, dc=com"
CreateOUs.bat
, asegurándose de seleccionar “Todos los archivos” en el tipo Guardar como para que no agregue una extensión.txt.Atención, a veces la ejecución por lotes puede omitirse si los permisos son incorrectos o las rutas están mal escritas. Además, si alguna línea genera un error, el lote se detiene, así que esté atento a la ventana de comandos por si algo sale mal.
Verificar la creación masiva de unidades organizativas
Abra de nuevo Usuarios y equipos de Active Directory y compruebe si aparecen todas sus unidades organizativas. Normalmente es fácil detectar si falta algo. Si es así, perfecto; si no, revise el script por lotes para detectar errores tipográficos o revise las rutas de su dominio.
Consejos adicionales y solución de problemas comunes
- Asegúrese de que su cuenta de usuario tenga los permisos correctos: derechos “Crear unidades organizativas” en el dominio.
- Verifique nuevamente los componentes de su dominio: deben coincidir exactamente con su dominio, incluidas las mayúsculas, los puntos, etc.
- Si los comandos se niegan a ejecutarse o arrojan errores, revise su sintaxis o intente ejecutar el módulo AD de PowerShell (como
New-ADOrganizationalUnit
): algunos administradores lo recomiendan para crear scripts. - Y sí, a veces reiniciar o cerrar sesión ayuda si los permisos son inestables o el dominio no se actualiza.
Resumen
Crear unidades organizativas mediante la línea de comandos no es tarea fácil, pero requiere algo de paciencia. Con la sintaxis y los permisos adecuados, y un poco de ensayo y error, se puede optimizar gran parte de la administración de AD. Es bastante satisfactorio, sinceramente, saber que has automatizado un proceso tedioso.
Resumen
- Ejecute el símbolo del sistema como administrador para obtener los privilegios necesarios.
- Utilice el
dsadd ou
comando con las rutas de dominio correctas para agregar unidades organizativas una por una. - Para varias OU, cree un script por lotes con múltiples comandos y ejecútelo con derechos de administrador.
- Verificar todo en Usuarios y equipos de Active Directory.
- Verifique nuevamente los permisos y la sintaxis si las cosas no salen bien.
Reflexiones finales
Con suerte, esto te ahorrará algunas horas de navegación en la interfaz gráfica. La línea de comandos puede resultar un poco intimidante al principio, pero una vez que le coges el truco, es mucho más eficiente. Solo recuerda hacer una copia de seguridad de tu configuración o probar los comandos en un laboratorio primero; nadie quiere dañar el dominio accidentalmente.