Mostrando entradas con la etiqueta server 2008 R2. Mostrar todas las entradas
Mostrando entradas con la etiqueta server 2008 R2. Mostrar todas las entradas

viernes, 31 de octubre de 2014

Eliminar icono rojo al llegar al límite de 10% de espacio en disco

 

La clave de registro es la siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive

En tileinfo, quitar exactamente “System.PercentFull;”    manteniendo el * que hay al principio.

Saludos.

martes, 28 de octubre de 2014

Limitar la introducción de equipos en un dominio

Hola.

Este es uno de los primeros cambios a realizar cuando creamos un nuevo dominio y aprovechando que he tenido que hacerlo, aquí os lo dejo documentado.

En mi caso, siempre he sugerido mantener la inclusión de equipos en dominio de forma nominal al tiempo que creamos un usuario con este privilegio para incluir en la maqueta corporativa creada en MDT, SCCM, etc.

Vamos a utilizar este nuevo usuario para ver un ejemplo del encadenamiento que vamos a crear.

También vamos a mantener este privilegio a los usuarios administradores del dominio.

  1. Creamos el usuario en cuestión

image

2. Creamos el grupo que tendrá este privilegio:

image

3. Nos vamos a la directiva general

En COMPUTER CONFIGURATION-POLICIES-WINDOWS SETTINGS-SECURITY SETTING-LOCAL POLICIES-USERS RIGHT ASSIGNMENT – Incluimos el grupo que hemos generado y mantenemos a los administradores del dominio.

image

Ahora vendría la segunda parte y es que los usuarios tienen limitado a 10 el número de equipos que pueden meter con sus credencias, tendríamos entonces que extender esta limitación.

Vamos a la consola ADSI-Edit

  • Botón derecho sobre el dominio y click en Propiedades.
  • Nos iríamos al atributo del dominio ms-ds-machinneaccountquota
  • Cambiamos el número 10 por el valor máximo que permite.

imageimage

Aceptamos los cambios.

Saludos.

miércoles, 27 de agosto de 2014

Preguntas y respuestas sobre actualizaciones de Windows

 

Hola.

Tras impartir un par de formaciones sobre Wsus a administradores de sistemas, os enumero a continuación las preguntas y respuestas que han surgido en relación a las actualizaciones y que me parece interesante compartir.

¿Qué tipos de actualizaciones hay?.

Tipos:

Actualizaciones críticas: Resuelven errores críticos no relacionados con seguridad. También actualiza base de datos de suplantación de identidad (phising) o correo no deseado, así como aplica a sistema operativo y aplicaciones.

Controlador: Actualización de drivers.

Actualización de seguridad: Ofrece solución ante una vulnerabilidad espedifica de producto relacionada con la seguridad. Las vulnerabilidades se catalogan en función de su gravedad, critica, importante, moderada o baja. http://support.microsoft.com/kb/824689/es

Service Pack: Conjunto acumulativo y probado de todas las revisiones y actualizaciones de seguridad y actualizaciones criticas. Pueden contener también resolución  a problemas detectados internamente y cambios de diseño o características tanto para sistema operativo, complementos o programas.

Casificaciones:

Importantes: significativas para la seguridad, privacidad y incorporación de caracteristicas. Deben ser instaladas tan pronto como sea posible.

Recomendadas: No criticas, ayudan a obtener una mejor experiencia.

Opcionales: Puede incluir actualización de drivers, nuevo software y ayudan a mejorar experiencia de usuario.

¿Donde puedo consultar las actualizaciones que necesita mi equipo?

En un equipo de muestra del parque puedes ir a inicio, buscar y escribir Windows Update.

¿Cómo puedo hacer que en mis equipos se instalen actualizaciones de forma forzada?

Sin duda a través de gpos en computer configuration – plantillas administrativas – windows update.

En un entorno empresarial es imprescindible combinarlo con una buena infraestructura de WSUS.

¿Cada cuando he de revisar actualizaciones?.

Microsoft publica actualizaciones el segundo martes de cada mes, anteriormente a eso, se pueden recibir y consultar las actualizaciones que serán liberadas en el boletín de seguridad de MIcrosoft.

https://technet.microsoft.com/es-es/library/security/dn631938.aspx

¿Qué pasa si me olvido o no aplico una actualización?.

Tu equipo quedará expuesto en mayor o menor medida.

¿Puedo desinstalar actualizaciones?.

La mayor parte si, solo no se pueden desinstalar las que afectan a archivos críticos de sistema operativo. Estas pueden ser desinstaladas volviendo a un estado anterior, gracias al punto de restauración que su instalación crea o bien en inicio-panel de control-desinstalar programas-ver actualizaciones instaladas.

¿Por qué en equipos tengo problemas al instalar actualizaciones?.

No debería haber problemas generales, pero pueden ocurrir problemas específicos en ciertos equipos.

Se aconseja repasar los problemas y soluciones comunes: http://windows.microsoft.com/en-us/windows/troubleshoot-problems-installing-updates#1TC=windows-8 . Como principales motivos y cosas a tener en cuenta se encuentra revisar la hora de windows y asegurarse de que tanto Windows como Office tengan licencia y estén activados correctamente.

La web anteriormente enlazada también descarga el programa “Troubleshooting and help prevent computer problems (WindowsUpdateDiagnostic.diagcab. )

viernes, 17 de enero de 2014

Exportar e importar configuración de nics

 

Hola.

Hoy se me ha planteado la necesidad de salvar y luego volver a importar la configuración de unas cuantas tarjetas de red y en vez de hacerlo a mano, he buscado el comando y aquí está. Como siempre, pararse a afilar el hacha es un tiempo bien dedicado.

El comando para exportar la configuración es:

netsh -c interface dump > archivo.txt

El comando para importar la configuración exportada es:

netsh -f archivo.txt

Saludos.

miércoles, 14 de noviembre de 2012

Network Policy Server, Wireless, 802.1x y validación de cuentas de equipo.

 

Hola.

Aunque este no es demasiado demandado, realmente es sorprendente una red wireless con validación de equipo o usuario dependiente de ciertos condicionantes establecidos en el servidor NPS de Windows Server.

Ya hace un tiempo, os mostré como montar la validación por usuario:

http://undercpd.blogspot.com.es/2012/02/integrar-wifi-con-directorio-activo.html

http://undercpd.blogspot.com.es/2012/02/integrar-wifi-con-directorio-activo_28.html

Hoy os enseño lo que tenéis que hacer para que la validación sea por equipo. Realmente son un par de cambios, pero es verdad que la red está llena de consultas de gente que no ha sabido establecer esa comprobación.

Los pasos serían:

Aseguraros que en la especificación de la red wifi en el equipo local o difundida por gpo, el modo de autentificación sea por equipo

image

 

En la parte del servidor, quitar la pertenencia a grupos de usuario y añadir como condicionante la pertenencia a un grupo del Directorio Activo.

image

Por supuesto, podemos añadir condicionantes como validación de salud, tener activdo el firewall, etc.

Saludos.

miércoles, 23 de febrero de 2011

Memoria Dinámica en SQL y Exchange

Hola.

Ante la saturación de información que ofrece la blogosfera, creo que no aporto nada si os digo que ya se ha publicado el SP1 para Windows Server 2008 R2, donde podemos encontrar además de muchas mejoras en algunas características y roles como es el caso de Direct Acces, Memoria dinámica y Remote Fx relacionados ambos con Hyper-V R2.

Sí me gustaría compartir con vosotros alguna información que considero interesante, como es el KB (http://support.microsoft.com/kb/956893) relacionado con virtualización de SQL, donde el equipo de producto declara soportada la memoria dinámica en servidores con esta base de datos, por lo que sé, empezarán a colgarse entradas en sus blogs donde explicarán en detalle el comportamiento de SQL con memoria dinámica.

En cuanto a Exchange -seguro que sería otra de las preguntas- todos los roles de Exchange se benefician de Dynamic Memory, salvo en el caso del servidor Mailbox donde no sería aprovechable.

Saludos.

sábado, 27 de febrero de 2010

Cerrar la puerta al salir

Hola.

Una de las cosas que esta semana nos ha tenido ocupados es un problema aparecido durante backups de máquinas virtuales albergadas en un cluster de WS2008r2 y almacenadas en dos CSV, esta vez el software utilizado para hacer backup era el de la gente de Commvault y el que en su última versión, ya aparecen como soportados los nuevos CSV de 2008 r2, mi impresión es que este problema puede aparecer con cualquier otro software de backup.

Pues bien, durante el proceso del backup, de manera controlada los CSV pasan a estar en “Acceso Redirigido” eso es así, porque es necesario tener bien controlado el acceso a la lun, más aún cuando las máquinas virtuales siguen funcionando y por otra parte existe un proceso de copiado de archivos como es el del Backup.

El problema venía en que cuando finalizaba el backup, los CSV no volvían a su estado normal y seguían con el cartelito de “Acceso Redirigido”, incluso habiendo llegado a reiniciar el cluster.

¿La solución?, pues entendiendo lo que está sucediendo por debajo y leyendo lo que hacen, puede resultar lógico instalar los parches que se aconseja instalar previo a la instación de System Center Data Protection Manager y que son estos:

http://support.microsoft.com/kb/975921

http://support.microsoft.com/kb/975354

Estos hotfix relacionados con el proceso de instantáneas, son los que han solucionado el problema. Ahora solo falta que los fabricantes de software de backup, incluyan la instalación de estos hotfix como requisito previo a la instalación del agente correspondiente, al igual que aparece en la documentación de DPM.

Saludos.

viernes, 25 de diciembre de 2009

Artículos interesantes

Hola.

Os dejo con los links de algunos artículos que me parecen interesantes, están todos colgados en bitpipe.com y algunos de los documentos se descargan después de haber contestado una breve encuesta:

Top 10 Reasons to Upgrade to Windows Server 2008 R2
by Dell and Microsoft
Windows Server® 2008 R2 is the newest Windows Server operating system from Microsoft. Designed to help organizations reduce operating costs and increase efficiencies, Windows Server 2008 R2 provides enhanced management control over resources across the enterprise. Read the top 10 reasons why you should upgrade to Windows Server 2008 R2.


The Server Virtualization Imperative: How You Can Deliver Nine-Month ROI for Your Customers Right Now
by Dell, Inc. and Intel
A new multi-core server from Dell and powered by Intel can do the work of nine older single-core servers, while using less energy and facility space. Moreover, it can deliver return on investment (ROI) in as little as nine months. Read this paper to learn more!


Using System Center Virtual Machine Monitor 2008 to Initiate VMware VMotion
by Dell and Microsoft
Check out this presentation to learn how to execute a Vmotion implementation using System Center Virtual Machine Monitor (SCVMM).


Dell completes virtualization deployment for heavy-equipment dealer Kelly Tractor in 20 days
by Dell and VMware
An aging, proprietary enterprise resource planning (ERP) system at Kelly Tractor limited the company's ability to integrate information from separate departments and build new, innovative sales and services tools. Read how the company benefited from Dell and VMware virtualization.


Six Reasons Why Microsoft's Hyper-V Will Overtake VMware to Become the Major Player in the x86 Server Virtualization Marketplace
by Microsoft Corporation India Pvt Ltd
In this report, Clabby Analytics explains why Hyper-V will overtake VMware in just a few years to become the x86 server virtualization market's leader.

¡Feliz navidad!

domingo, 6 de diciembre de 2009

Presentaciones utilizadas en la gira para Partners

Hola.

Mil perdones por el retraso de este post, especialmente a la gente de Bilbao que prometí publicar ese mismo día las presentaciones utilizadas en la gira para Partners de Microsoft que estamos llevando a cabo estas semanas, la verdad es que creía haberle dado al botón de "publicar" en el Live Writer.

Aquí os dejo las direcciones:

Windows Server Foundation e Hyper-v.
Presentación HP e Intel.
Rebate familia Windows Server.
Windows Small Business Server y Essential Business Server.