domingo, 12 de abril de 2020
Upgrade in place 2008 r2 - Ws2012 R2 - doesn't start after copy temporary files.
Hello,
I've lived the following installation process:
- Launch setup.exe from the Ws2012 R2 ISO.
- Install Ws2012 R2
- Copying temporary files (It creates C:\$WINDOWS.~BT)
- Turn back to the step 1.
Looking for the real error the best way is to launch manually the command that is behind this:
C:\$WINDOWS.~BT\Sources\setup.exe /runlocal /BTFolderPath:C:\$WINDOWS.~BT /OSImagePath:"z*:\Sources" /HideWelcome /uilanguage:en-US /targetlanguage:en-US**
*Change the correct letter.
**Change for the correct language in your case.
After answering some questions of the wizard it worked me.
If it didn't word in your case you would have to receive a clear error. For example perhaps you have to change the BT Folder path because there isn't enough space in your C:. Or maybe you have to uninstall any software that is in conflict.
Regards
viernes, 31 de octubre de 2014
Eliminar icono rojo al llegar al límite de 10% de espacio en disco
La clave de registro es la siguiente:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive
En tileinfo, quitar exactamente “System.PercentFull;” manteniendo el * que hay al principio.
Saludos.
martes, 8 de abril de 2014
RDWEB + RDGateway acceso a pc interno mediante a través de RDWeb
Como muchos sabéis, para acceder a equipos internos desde el exterior, lo suyo es publicar el puerto 443 apuntando al nuestro RDGateway y que este, actue como proxy inverso hacia los puertos 3389 del resto de servidores y/o pcs que pertenecen al grupo XXX en nuestro ad.
Esto es algo bien montando y no el abrir 3389, 3390, etc., pero bueno esa guerra creo que está perdida :(.
Me centro ahora en ofrecer conexión a esos equipos vía gateway, facilitando esta desde la rdweb.
Por defecto, si montamos rdweb y rdgateway no funciona. Nos quedaría ir a configurar RDWeb para que utilizase nuestro gateway.
Esto se hace así.
1. Ir a IIS - Default Web site - RDWeb - Pages.
2. En el panel central elegir CONFIGURACIÓN DE APLICACIONES.
3. Doble click sobre defaultTSGateway e introducir la dirección publicada de nuestro RDGateway.
A partir de ese momento, desde la web podréis conectar a equipos internos:
RDWEB - Añadir dominio por defecto en validación.
Hola.
Hoy me ha tocado buscar la forma de que se incorpore automáticamente el dominio en la casilla de validación del usuario en un Windows Server 2012 r2 con rol RDWeb.
La solución es rebuscada como pocas y los pasos son:
1. Ir a la ruta: C:\Windows\Web\RDWeb\Pages
2. Hacer una copia del script: webscripts-domain.js
3. Abrir Notepad como administrador y editar el script: webscripts-domain.js
4. Localizar la líneas:
- strDomainUserName = objForm.elements["DomainUserName"].value;
- strPassword = objForm.elements["UserPass"].value;
if ( strDomainUserName.indexOf("\\") == -1 )
{
strDomainUserName = "DOMINIO\\" + strDomainUserName;
objForm.elements("DomainUserName").value = strDomainUserName;
}
*Sustituir la palabra DOMINIO por vuestro dominio.
De tal forma que quedará:
strDomainUserName = objForm.elements["DomainUserName"].value;
if ( strDomainUserName.indexOf("\\") == -1 )
{
strDomainUserName = "DOMINIO\\" + strDomainUserName;
objForm.elements("DomainUserName").value = strDomainUserName;
}
strPassword = objForm.elements["UserPass"].value;
Por supuesto, si tenéis más de un dominio, o bien declaráis uno por defecto y los usuarios pertenecientes al otro deben ponerlo explícitamente o bien no podéis hacerlo.
En Windows Server 2008 R2 el script a modificar es renderscripts.js.
Saludos.
viernes, 17 de enero de 2014
Exportar e importar configuración de nics
Hola.
Hoy se me ha planteado la necesidad de salvar y luego volver a importar la configuración de unas cuantas tarjetas de red y en vez de hacerlo a mano, he buscado el comando y aquí está. Como siempre, pararse a afilar el hacha es un tiempo bien dedicado.
El comando para exportar la configuración es:
netsh -c interface dump > archivo.txt
El comando para importar la configuración exportada es:
netsh -f archivo.txt
Saludos.
miércoles, 14 de agosto de 2013
BranchCache Distributed 2/3
La descripción de funcionamiento de BranchCache en modo distribuido sería la siguiente.
Escenario:
1. Servidor Windows Server 2008 R2 con rol de servidor de ficheros, carpeta compartida y en esta última, tenemos marcada la opción de BranchCache o si se trata de http, debemos tener publicado la carpeta donde se almacena la web.
2. Equipo cliente A con Branchacache activado vía gpo o en gpedit local y reglas de firewall en modo permitido.
3. Equipo cliente A, tiene configurado mediante gpo o gpedit local, el tiempo de corte por el cual, si el servidor funciona más lento del tiempo establecido, el archivo se cacheará y será ofrecido a otros pcs de la Lan.
3. Equipo cliente B igual a equipo cliente A.
Funcionamiento:
1. El equipo cliente A, solicita a servidor los identificadores del archivo que necesita. Esta solicitud puede ser Http, bits o smb, mediante también https o ipsec.
2. El cliente A, busca en local y en su LAN mediante WS-Discovery, en este primer uso, el archivo nunca ha sido descargado.
3. El cliente A, descarga el archivo desde el servidor.
4. El cliente B, solicita a servidor los identificadores del archivo que necesita. Esta solicitud puede ser Http, bits o smb mediante también https o ipsec.
5. El cliente B, busca en local y en su LAN mediante WS-Discovery. En este segundo uso, el archivo previamente ha sido descargado por el Cliente A.
6. El cliente B, comprueba que la comunicación con el servidor es mayor y por tanto más lenta en milisegundos que lo establecido en la gpo o gpedit local.
6. El cliente A, ofrece a cliente B el archivo.
Hasta aquí, la descripción de como funciona el servicio.
Configuraciones
Servidor:
1. Instalar característica File server y Branchcache.
2. Directiva de equipo local o gpo – Equipo – Plantillas administrativas – Red – Servidor lanman –Publicación de hash para BranchCache – Habilitado y elegir una de las opciones, yo prefiero – Permitir publicación de hash para shares con branchcache habilitado.
SMB
1. Activar rol de servidor de ficheros.
2.Compartir una carpeta
3. Propiedades – compartido – avanzado – cacheado – marcar “Enable BranchCache”.
SMB en clúster
Si vais a utilizar smb en clúster, tenéis que lanzar en todos los nodos el siguiente comando: netsh branchcache set key passphrase=“frase secreta”, debéis repetir la misma frase en todos los nodos.
HTTP
1. Lanzar CMD como adminsitrador
2. publish-bcwebcontent (ruta de la web: ej.c:\inetpub\wwwroot )
Equipos cliente:
1. La gpo o gpedit local en los equipos cliente deben tener configurado:
- Ir a Computer\Plantillas administrativas\network\BranchCache
- Activar BranchCache – Enable
- Establecer el modo Caché distribuida de BranchCache – Enable
- Configurar BranchCaché para archivos de red – 0ms. si queremos cachear siempre o más milisegundos si queremos un tiempo de corte.
- Establecer el porcentaje de espacio en disco usado por la memoria caché del equipo cliente – Cifra en porcentaje
2. Configuración de Firewall:
- Firewall de windows con seguridad avanzada
- Reglas de entrada-botón derecho-nueva regla-predefinida- BranchCache: detección del mismo nivel (usa WSD) y BranchCache: recuperación de contenido (usa HTTP).
- Si se trata de un pequeño número de equipos, también podéis lanzar el comando : netsh branchcache set service mode=Distributed, el cual os lo configurará todo, aunque siempre, la configuración llegada mediante gpo, tendrá prioridad.
Tras esta configuración, podemos lanzar en un cmd como administrador y consultar si todo está ok, gracias la comando netsh branchcache show status all, donde también podéis ver la cantidad de información cacheada en el equipo.
Probar Branchcache
Para probar la configuración y funcionamiento de BranchCache, solo tendrías que:
1. Instalar un emulador de linea, por ejemplo:
NetworkEmulatorToolkit_x32
NetworkEmulatorToolkit_x64
2. Instalar este emulador en el servidor , configurar y en los filtros configurar una latencia mayor que la configurada en la gpo de los equipos cliente (Equipos cliente punto 1.4).
3. Copiar a local en Equipo A o descargar de una web un archivo y observar el tiempo que tarda en finalizar el proceso.
4. Realizar el mismo proceso en Equipo B. El tiempo ha e ser considerablemente menor porque Equipo A ha de ser quien entrega los datos, contando con una latencia mínima en Lan.
martes, 6 de agosto de 2013
Ruta alternativa para la instalación de componentes en W8, WS2012 y WS2012 R2
Hola.
En su día ya traté por aquí, el hecho de que no todas los componentes vengan almacenados en el propio sistema operativo a la espera de ser activados; eso ocurre en W8, WS2012 y WS2012R2.
El ejemplo es claro, prácticamente lo primero que encontramos cuando queremos instalar algún rol es la necesidad de contar con .net framework y este, se descarga online, algo que normalmente, nuestros servidores no pueden realizar.
Para remediar esto de forma profesional en un entorno al menos mediano, lo suyo es crear una directiva que nos ayude, para ello, basta con seguir los siguientes:
1.Crear una directiva e ir a la ruta:
Computer configuration\administrative Templates\system\Specify settings fo optional component installation and component repair
2.Activar la opción y en “Alternate source file path” podemos:
2.1 Simplemente utilizar la ruta de un share, donde habremos guardado los archivos del iso; ejemplo: \\nas\share
2.2 Utilizar un share donde hemos guardado el archivo wim e indicarlo todo, ejemplo: wim:\\nas\share\install.wim:3.
En mi caso he usado la opción 1 ya que la 2 viene perfectamente detallada en la ayuda:
Además, también podéis personalizar la opción contando con las opciones “never attempt to download payload from windows update” o “contact Windows Update directly to download repair content…”, las cuales están perfectamente explicadas en la parte de la ayuda de la propia opción.
Saludos.
jueves, 13 de junio de 2013
DNS block list en Windows Server
Hola.
Un olvidado a la hora de aumentar la seguridad de nuestra red es el servicio de blocklist de nuestro DNS, este servicio es administrable en su totalidad e incorpora una lista de direcciones, que para no ahondar mucho más en él, podemos decir que no se resolverán aunque tengamos una entrada host , alias, etc. creada.
El ejemplo más claro lo vemos cuando queremos publicar un servicio proxy pac vía dns y creamos la entrada, que debería resolver wpad.dominio.local por ejemplo.
Captura donde podéis ver que no podemos hacer ping a la dirección:
Gestión de la Blocklist
Comandos comunes en la gestión de este servicio son:
- dnscmd servidor /info /globalqueryblocklist - Nos enseña la lista de direcciones bloqueadas.
- dnscmd Servidor /config /globalqueryblocklist nombre nombre nombre … - Añade una o varias direcciones
- dnscmd servidor /config /enableglobalqueryblocklist 0|1 - 0 Deshabilida 1 Habilita Blocklist
- dnscmd /config /globalqueryblocklist - Vacia la lista de direcciones.
Por defecto tenemos en la lista wpad y Isatap:
Y tras el reseteo de la lista:
lunes, 3 de junio de 2013
Nuevas funcionalidades en Hyper-V dentro de Windows Server 2012 R2
Hola.
Hoy se han presentado bastantes novedades de lo que va a ser el nuevo rol de Hyper-V dentro de Windows Server 2012 R2 y que junto a System Center 2012 R2, también se ha dicho que en Junio será pública una Release Candidate.
Nuevas funcionalidades:
1. Replica extendida. El servidor que recibe la réplica, podrá ser a su vez un emisor hacia otro servidor de backup = Server A replica a server B y a su vez, replica a server C. También podremos controlar el intervarlo de envío de los logs al servidor de réplica.
2. Máquinas virtuales de nueva generación. Este es un concepto que a todos nos resulta nuevo, pero a falta de una exhaustiva investigación , son máquinas virtuales sin relación con el hardware, no dispositivos legados, no bios, todo virtual y sin dependencias.
3.Remote Desktop Services integrado en el VM Bus, lo que le va a hacer, independiente del adaptador de red.
4.Redimensionamiento Online de VHDX. Creo que la descripción lo explica todo.
5.USB como pass-trough Hoy mismo lo he echado en falta .
6.Compatibilidad total con Azure ya que, según Microsoft, en Azure contaremos con la misma versión de host de la que ofrece el sistema operativo que adquiriremos.
7.Online VM Export. Podremos exportar máquinas virtuales sin interrupción.
8.Live migration más rápido. Se comprimirá los datos antes de ser migrados lo que acelerará la migración en vivo. A esto se suma que se podrá combinar con las ventajas que aporta SMB direct y las nuevas versiones de SMB.
9.Activación automática de VMS. Veremos como funciona pero sabiendo que las VMS ya se puede decir que se licencian gracias a la compra del host, lo que he leido está relacionado con la activación única del host (esto es una teoría personal a falta de analizar al 100% esta funcionalidad).
10. Qos para el almacenamiento. Podremos controlar y gestionar los I/o y peso de una VM en relación a la ocupación del almacenamiento. Lo que se suma al ya antiguo control del peso en cuanto al uso del procesador y control de la memoria que ofrecía Dynamic Memory.
Saludos.
