viernes, 31 de agosto de 2012

Un poco de SMB 3.0

 

- Esta entrada es una copia exacta de la entrada del que ahora será mi blog: http://blogs.itpro.es/mhernandez -

Hola.

Digo un poco porque no me voy a extender mucho, más bien, lo importante de esta entrada es responder a ¿donde podemos encontrar almacenamiento con este protocolo?.

Bueno antes de nada, decir que lo que ahora se llama SMB 3.0, hasta ahora se ha llamado SMB 2.2, por lo que si extendéis vuestra búsqueda por la red, debéis estar atentos a esta segunda nomenclatura, si no, se os pasará mucha información.

Actualmente con el verano de por medio, la cantidad de fases “beta” y las diferentes versiones de firmwares en cada almacenamiento, soportados o no en ciertos modelos de cada una de las marcas, es difícil llegar a poder documentar de forma general quién soporta o no este protocolo, prácticamente habría que hacer labor de investigación por cada una de las marcas para ver si ya se han aparecido los anuncios realizados durante el año.

Lo que si es verdad es que la inclusión de SMB 3.0 en Windows Server 2012, el requerimiento del mismo por parte de Hyper-V y el descontento general con CIFS, ha revolucionado o más bien, acelerado los anuncios en cuanto a soportar en breve este protocolo.

Espero ayudaros diciéndoos quienes, por el momento, han  anunciado la inclusión del protocolo en sus productos de forma inminente, estos son:

SMB 3.0

La inclusión de SMB en estos fabricantes, no solo se asocia dentro del mundo Microsoft a Hyper-V sino también a Branchcaché mejorado, SQL, SMB Scale Out, etc.

Multichannel

SMB 3.0 soporta Multichannel, lo que permite ofrecer el almacenamiento por diferentes servidores o controladoras de forma fácil y sin pérdida de tiempo de respuesta.

Cifrado

Por lo que he leído al respecto, al final no será una funcionalidad nativa o requerida en smb 3.0, pero como esto se ha caído hace poco, se deja en el código la base dispuesta para que a cada fabricante no le resulte demasiado difícil avanzar este tema.

VSS

Aunque la mayoría de fabricantes ya disponen de sus propios VSS, la toma de instantaneas en Nas sobre información almacenada por productos Microsoft, depende de cada fabricante. Microsoft ya ha publicado documentación sobre los requerimientos de Hyper-V 3.0, File Server, SQL, etc. que permitiría a cada fabricante VSS específicas garantizando consistencia.

Hyper-V VMs almacenadas en SMB 3.0

 

- Esta entrada es una copia exacta de la entrada del que ahora será mi blog: http://blogs.itpro.es/mhernandez -

Hola.

Entre las novedades que trae Hyper-V 3.0 parece que la posibilidad de almacenar máquinas virtuales en SMB es una de las más esperadas.

Os dejo el link oficial al respecto, atentos a lo que hay que tener en cuenta, en concreto:

Using Hyper-V with SMB has the following requirements:

  • One or more computers running Windows Server 2012 with the Hyper-V role installed. You can also use non-Microsoft file servers that implement the SMB 3.0 protocol.
  • One or more computers running Windows Server 2012 with the File and Storage Services role installed.
  • A common Active Directory infrastructure. The servers running Active Directory Domain Services (AD DS) do not need to run Windows Server 2012.

Considerations when using Hyper-V with SMB

  • An Active Directory infrastructure is required, so you can grant permissions to the computer account of the Hyper-V hosts.
  • The file server must have Windows Server 2012 installed, so the new SMB 3.0 protocol is available. You can also use non-Microsoft file servers that implement the SMB 3.0 protocol. Hyper-V does not block older versions of SMB, however, the Hyper-V Best Practice Analyzer issues an alert when an older version of SMB is detected.
  • Loopback configurations (where the computer that is running Hyper-V is used as the file server for virtual machine storage) are not supported.

http://technet.microsoft.com/en-US/library/jj134187

jueves, 30 de agosto de 2012

Preparación de KMS en Windows 7 o WS2008R2 para activación de licencias W8 y WS2012.

 

- Esta entrada es una copia exacta de la entrada del que ahora será mi blog: http://blogs.itpro.es/mhernandez -

Hola.

En este link tenéis el Hotfix y pasos necesarios para conseguir que vuestro servidor KMS active licencias Windows 8 y/o Windows Server 2012.

http://support.microsoft.com/kb/2691586/EN-US

 

Los pasos son:

  1. Install this update (KB2691586).
  2. Restart the computer when you are prompted.
  3. To install a new KMS host key for Windows 8 activation or for Windows Server 2012 activation, run the following command:

    cscript %windir%\system32\slmgr.vbs /ipk <KMS host key>

    Note In this command, replace <KMS host key> with the new KMS host key for Windows 8 activation or for Windows Server 2012 activation.
    Important Every KMS host key is associated with a group of Windows editions. Additionally, a KMS host key that is associated with Windows client operating systems cannot be installed on Windows server operating systems, and vice-versa. This is true for all Windows operating systems except for Windows Server 2003. If you install a KMS host key on a Windows operating system that is not associated with that host key, you receive the following error message:

    0xc004f015: The Software Licensing Service reported that the license is not installed.
    SL_E_PRODUCT_SKU_NOT_INSTALLED

    For example, you receive this error message if you try to install a KMS host key for Windows 7 on a computer that is running Windows Server 2008 R2.
    For more information about KMS host keys and about associated groups of Windows editions, see Table 5 in the "Determine Product Key Needs" section of the Volume Activation Planning Guide

    (http://technet.microsoft.com/en-us/library/dd878528.aspx#E3IAC)

    .

  4. To activate the new KMS host key on the host computer, run the following command:

    cscript %windir%\system32\slmgr.vbs /ato

Crear Clúster en ubicación con un Rodc con un simple usuario del dominio.

 

- Esta entrada es una copia exacta de la entrada del que ahora será mi blog: http://blogs.itpro.es/mhernandez -

Hola.

Algunas de las novedades que más me gustan en Windows Server 2012 las incorpora el rol de Failover Clúster.

En esta entrada vamos a explotar una novedad gracias a la cual podremos crear un clúster, ubicado en una DMZ en la que por seguridad, hemos ubicado un RODC para ser su DC de referencia.

Algo a tener en cuenta es que podemos ubicar la cuenta de clúster en la OU que necesitemos, algo que a día de hoy, con la cantidad de delegaciones de responsabilidad, subcontratación y descentralización en la que vivimos, se muestra muy efectivo y necesario.

Descripción de entorno:

Yendo un poco mas allá en términos de seguridad y simulando una situación bastante común. En esta ubicación remota donde montaríamos este clúster, ubicamos un RODC y tenemos un administrador que no puede ser más que administrador local de los nodos y  simple usuario de dominio. ¿Está complicado que este administrador monte un clúster en versiones anteriores a Windows Server 2012?, ¿verdad?.

No hace falta decir que ya que el departamento de seguridad se ha puesto duro. Como en muchas corporaciones tenemos una directiva que impide que los usuarios metan equipos en dominio y contando que nuestro usuario es administrador local y un simple usuario de dominio, nosotros como administradores de dominio vamos a crear una cuenta previamente para que, en el momento de crear el clúster, nuestro RODC ya la tenga.

Lo primero a tener en cuenta es que previo a la puesta en marcha del clúster, cuento con este entorno:

1. Active Directory con bosque 2012 y dominio 2012, pero en entradas anteriores (creación de RODC) ya visteis como este entorno soportaría tener funcionalidad 2003 teniendo eso si, al menos un DC 2008 y ejecutando la orden adprep /rodcprep.

2. Por hacerlo perfecto en terminos de seguridad, hemos hecho una OU donde tendremos las cuentas de equipo de los nodos, cuenta de equipo del clúster y un usuario al que llamamos ADMcluster que será con el que iniciemos sesión en los nodos para crear el clúster.

3. Aunque como os enseñaré en mi blog, el clúster ya se inicia sin necesidad de tener un DC a su alcance, hacemos miembros del grupo “Allowed Rodc Password…” al usuario ADMcluster, cuentas de equipo de los nodos y del clúster.

Paso a paso (pre requisitos):

1. Crear cuenta ADMCluster  e introducir la cuenta como administrador local en los 2 nodos del clúster, además de hacerle miembro de “Allowed RODC…”

clusterrodc1

2. Crear OU donde moveremos las cuentas de equipo de los nodos y crearemos una cuenta de equipo con el nombre que tendrá el clúster.

clusterrodc2

3.Tras crear la cuenta, botón derecho sobre la cuenta y elegir la opción “Deshabilitar”.

cuentadesactivada

4. Propiedades sobre la cuenta de equipo deshabilitada “Cluster”

clusterrodc4.3

5. A nuestro usuario ADMCluster, le damos control total sobre la cuenta.

 clusterrodc4.4

 

Montaje de clúster:

A continuación toca montar el clúster , en esto no voy a entrar en detalles obvios, en mi entorno tengo:

1. Tarjeta que hará de latido del clúster.

2. En mi caso cuento con las tarjetas Iscsi y asignada y formateada la Lun de Quorum y lun para futuro csv .

3. Tarjeta para Lan.

4. Activado el rol de Failover clúster en los dos nodos.

5. Como os he dicho antes, recalco que tenemos el usuario ADMcluster como administrador local en los dos equipos.

Tras tener todos los requisitos, la creación del clúster por parte del usuario ADMCluster no difiere de la creación de un clúster normal y corriente. Observad que al final del proceso la cuenta de clúster aparece como habilitada.

Tened en cuenta el funcionamiento de un RODC, quiero decir, mientras la línea entre el RODC y el DC de referencia esté levantada, todo funciona correctamente esté cacheada la cuenta de los diferentes usuarios y/o equipos o no. El problema viene cuando esta línea no está disponible. En esta situación solo podrán validarse contra el RODC usuarios y equipos cacheados y eso, lo tenéis que prever, por supuesto, cuando todo funciona.

Hay que tener en cuenta otra gran novedad. El servicio de clúster se levanta a pesar de no estar levantado el DC o el propio RODC pero esto nos viene muy bien cuando hospedamos máquinas virtuales, no siendo así cuando hospedamos servicios como file server que luego, al fin y al cabo no son accesibles si no se comprueban los permisos del usuario.

 

Saludos.

Entradas en varios blogs

 

Hola.

Ya que en Live Writer resulta fácil Guiño, durante un tiempo, publicaré las entradas que vaya haciendo en los dos blogs.

Saludos.

martes, 28 de agosto de 2012

Nuevo Blog en Itpro.es

Hola.

Aunque ando aun, como el clásico consumidor de tecnología, maldiciendo los cambios. Os quería comunicar que los amigos de ITpro.es me invitaron a tener un blog en su comunidad y las dos últimas entradas ya están publicadas por allí.

El blog es:

http://blogs.itpro.es/mhernandez

Un abrazo a todos/as.