La clave de registro es la siguiente:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive
En tileinfo, quitar exactamente “System.PercentFull;” manteniendo el * que hay al principio.
Saludos.
La clave de registro es la siguiente:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive
En tileinfo, quitar exactamente “System.PercentFull;” manteniendo el * que hay al principio.
Saludos.
Hola.
Este es uno de los primeros cambios a realizar cuando creamos un nuevo dominio y aprovechando que he tenido que hacerlo, aquí os lo dejo documentado.
En mi caso, siempre he sugerido mantener la inclusión de equipos en dominio de forma nominal al tiempo que creamos un usuario con este privilegio para incluir en la maqueta corporativa creada en MDT, SCCM, etc.
Vamos a utilizar este nuevo usuario para ver un ejemplo del encadenamiento que vamos a crear.
También vamos a mantener este privilegio a los usuarios administradores del dominio.
2. Creamos el grupo que tendrá este privilegio:
3. Nos vamos a la directiva general
En COMPUTER CONFIGURATION-POLICIES-WINDOWS SETTINGS-SECURITY SETTING-LOCAL POLICIES-USERS RIGHT ASSIGNMENT – Incluimos el grupo que hemos generado y mantenemos a los administradores del dominio.
Ahora vendría la segunda parte y es que los usuarios tienen limitado a 10 el número de equipos que pueden meter con sus credencias, tendríamos entonces que extender esta limitación.
Vamos a la consola ADSI-Edit
Aceptamos los cambios.
Saludos.
Hola.
Tras impartir un par de formaciones sobre Wsus a administradores de sistemas, os enumero a continuación las preguntas y respuestas que han surgido en relación a las actualizaciones y que me parece interesante compartir.
¿Qué tipos de actualizaciones hay?.
Tipos:
Actualizaciones críticas: Resuelven errores críticos no relacionados con seguridad. También actualiza base de datos de suplantación de identidad (phising) o correo no deseado, así como aplica a sistema operativo y aplicaciones.
Controlador: Actualización de drivers.
Actualización de seguridad: Ofrece solución ante una vulnerabilidad espedifica de producto relacionada con la seguridad. Las vulnerabilidades se catalogan en función de su gravedad, critica, importante, moderada o baja. http://support.microsoft.com/kb/824689/es
Service Pack: Conjunto acumulativo y probado de todas las revisiones y actualizaciones de seguridad y actualizaciones criticas. Pueden contener también resolución a problemas detectados internamente y cambios de diseño o características tanto para sistema operativo, complementos o programas.
Casificaciones:
Importantes: significativas para la seguridad, privacidad y incorporación de caracteristicas. Deben ser instaladas tan pronto como sea posible.
Recomendadas: No criticas, ayudan a obtener una mejor experiencia.
Opcionales: Puede incluir actualización de drivers, nuevo software y ayudan a mejorar experiencia de usuario.
¿Donde puedo consultar las actualizaciones que necesita mi equipo?
En un equipo de muestra del parque puedes ir a inicio, buscar y escribir Windows Update.
¿Cómo puedo hacer que en mis equipos se instalen actualizaciones de forma forzada?
Sin duda a través de gpos en computer configuration – plantillas administrativas – windows update.
En un entorno empresarial es imprescindible combinarlo con una buena infraestructura de WSUS.
¿Cada cuando he de revisar actualizaciones?.
Microsoft publica actualizaciones el segundo martes de cada mes, anteriormente a eso, se pueden recibir y consultar las actualizaciones que serán liberadas en el boletín de seguridad de MIcrosoft.
https://technet.microsoft.com/es-es/library/security/dn631938.aspx
¿Qué pasa si me olvido o no aplico una actualización?.
Tu equipo quedará expuesto en mayor o menor medida.
¿Puedo desinstalar actualizaciones?.
La mayor parte si, solo no se pueden desinstalar las que afectan a archivos críticos de sistema operativo. Estas pueden ser desinstaladas volviendo a un estado anterior, gracias al punto de restauración que su instalación crea o bien en inicio-panel de control-desinstalar programas-ver actualizaciones instaladas.
¿Por qué en equipos tengo problemas al instalar actualizaciones?.
No debería haber problemas generales, pero pueden ocurrir problemas específicos en ciertos equipos.
Se aconseja repasar los problemas y soluciones comunes: http://windows.microsoft.com/en-us/windows/troubleshoot-problems-installing-updates#1TC=windows-8 . Como principales motivos y cosas a tener en cuenta se encuentra revisar la hora de windows y asegurarse de que tanto Windows como Office tengan licencia y estén activados correctamente.
La web anteriormente enlazada también descarga el programa “Troubleshooting and help prevent computer problems (WindowsUpdateDiagnostic.diagcab. )
Function OldDomainName()
On Error Goto 0
If oEnvironment.Item("OSVERSION")="WinPE" Then
Dim DomainName : DomainName = ""
Dim ret, sOldSystem : sOldSystem = ""
For Each drv In Array("C", "D", "E", "F")
If ofso.FileExists(drv & ":\windows\system32\config\system") Then
sOldSystem = drv & ":\windows\system32\config\system"
Exit For
End If
Next
oLogging.CreateEntry "Mounting Offline registry " & sOldSystem, LogTypeInfo
ret = oShell.Run ("reg load HKLM\z " & sOldSystem, 0, True)
If ret = 0 Then
DomainName = oShell.RegRead("HKLM\z\ControlSet001\Services\Tcpip\Parameters\Domain")
If DomainName <> "" Then
oLogging.CreateEntry "Found old domainname '" & DomainName & "'", LogTypeInfo
Else
oLogging.CreateEntry "Old domainname name could not be found", LogTypeWarning
End If
Else
oLogging.CreateEntry "Could not mount offline registry " & sOldSystem, LogTypeWarning
End If
oShell.Run "REG UNLOAD HKLM\Z", 0, True
End If
OldDomainName = CStr(UsmtParam)
End Function
I needed to get the domain of a computer offline from Winpe.
Our Script:
set target_root=%1
if not exist %target_root%\system32\config\system goto nohive
Reg query HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters /v Domain
:nohive
echo Target Root no contiene la ruta necesaria.
pause
Hola.
Dos rutas para muchos desconocidas y para otros ultra mega super utilizadas, existentes en sistemas operativos Microsoft, han sido creadas con la intención de albergar los archivos con el script a acometer durante el primer arranque tras despertar de un sysprep.
La primera de las dos, es la ruta %WINDIR%\Panther\unattend\ donde albergaríamos el archivo unattend.xml creado con la herramienta Windows System Image Manager, disponible gratuitamente y que forma parte de las herramientas WAIK ( http://www.microsoft.com/en-us/download/details.aspx?id=5753).
Al albergar en esta ruta el archivo nombrado, el equipo al despertar, irá contestando cada una de las típicas preguntas de inicio de Windows sin que el usuario tenga que interactuar y pudiendo así, asegurarnos que todo nuestro parque obtiene la misma configuración.
La segunda de las dos rutas es %WINDIR%\Setup\Scripts\ donde alojando un archivo con nombre setupcomplete.cmd, provocamos que el sistema, durante el primer inicio que realice, ejecutará cada una de las acciones allí almacenadas, como por ejemplo el test de Aero para tener una experiencia gráfica completa o la llamada a un script .vbs donde suele ser habitual cambiar el nombre dele quipo para que nuestro parque cuente con un patrón de nombres similar y típico también es, encontrar un “joindomain” para introducir el equipo en dominio en el primer arranque.
Ejemplo:
Setupcomplete.cmd
cscript %windir%\system32\oobe\prestage\RenameAndJoinDomain.vbs
REM Aero test
winsat.exe formal
REM aquí podríamos forzar también bitlocker.
manage-bde -on c: -skiphardwaretest –recoverypassword
REM es importante borrar el unattend.xml porque puede contener información importante como nuestra clave de Windows
del /f /q %WINDIR%\Panther\unattend\unattend.xml
shutdown /r /f /t 5
Para que nuestro despertar sea correcto, previamente, al finalizar la instalación del equipo modelo y tras instalar todos los componentes que queremos en nuestra maqueta corporativa y por ejemplo también, drivers que no incluya el sistema por defecto y que van a ser dispositivos que podría encontrar nuestro equipo al despertar, tenemos que “dormir” el sistema. Para ello, podemos crear un script como por ejemplo el siguiente:
Sysprep.cmd
copy /y .\unattend.xml %WINDIR%\Panther\unattend\unattend.xml
copy /y .\setupcomplete.cmd %WINDIR%\Setup\Scripts\SetupComplete.cmd
%WINDIR%\system32\sysprep\sysprep.exe /oobe /generalize /shutdown
Sysprep : http://technet.microsoft.com/es-es/library/cc721940(v=ws.10).aspx
Tras la realización de estos pasos, podéis clonar el disco tal y como muchos me habéis dicho que soléis hacer pero con la imagen sin sysprep, lo cual no es nada aconsejable por cierto y diría que totalmente inviable si hablamos de equipos en dominio.
En una posterior entrada, hablaré de como convertir esta imagen en un archivo .wim y como desplegar manipular ese archivo posteriormente hasta el punto del despliegue.
Saludos.