Mostrando entradas con la etiqueta w2008r2. Mostrar todas las entradas
Mostrando entradas con la etiqueta w2008r2. Mostrar todas las entradas

jueves, 13 de junio de 2013

DNS block list en Windows Server

Hola.

Un olvidado a la hora de aumentar la seguridad de nuestra red es el servicio de blocklist de nuestro DNS, este servicio es administrable en su totalidad e incorpora una lista de direcciones, que para no ahondar mucho más en él, podemos decir que no se resolverán aunque tengamos una entrada host , alias, etc. creada.

El ejemplo más claro lo vemos cuando queremos publicar un servicio proxy pac vía dns y creamos la entrada, que debería resolver wpad.dominio.local por ejemplo.

Captura donde podéis ver que no podemos hacer ping a la dirección:

image

Gestión de la Blocklist

Comandos comunes en la gestión de este servicio son:

  • dnscmd servidor /info /globalqueryblocklist    - Nos enseña la lista de direcciones bloqueadas.
  • dnscmd Servidor /config /globalqueryblocklist nombre nombre nombre …   - Añade una o varias direcciones
  • dnscmd servidor /config /enableglobalqueryblocklist 0|1  - 0 Deshabilida  1 Habilita Blocklist
  • dnscmd /config /globalqueryblocklist  - Vacia la lista de direcciones.

Por defecto tenemos en la lista wpad y Isatap:

image

Y tras el reseteo de la lista:

image Saludos.

miércoles, 14 de noviembre de 2012

Network Policy Server, Wireless, 802.1x y validación de cuentas de equipo.

 

Hola.

Aunque este no es demasiado demandado, realmente es sorprendente una red wireless con validación de equipo o usuario dependiente de ciertos condicionantes establecidos en el servidor NPS de Windows Server.

Ya hace un tiempo, os mostré como montar la validación por usuario:

http://undercpd.blogspot.com.es/2012/02/integrar-wifi-con-directorio-activo.html

http://undercpd.blogspot.com.es/2012/02/integrar-wifi-con-directorio-activo_28.html

Hoy os enseño lo que tenéis que hacer para que la validación sea por equipo. Realmente son un par de cambios, pero es verdad que la red está llena de consultas de gente que no ha sabido establecer esa comprobación.

Los pasos serían:

Aseguraros que en la especificación de la red wifi en el equipo local o difundida por gpo, el modo de autentificación sea por equipo

image

 

En la parte del servidor, quitar la pertenencia a grupos de usuario y añadir como condicionante la pertenencia a un grupo del Directorio Activo.

image

Por supuesto, podemos añadir condicionantes como validación de salud, tener activdo el firewall, etc.

Saludos.

jueves, 25 de diciembre de 2008

Nuevas características en Windows 2008 R2

Hola.

No he podido catar la beta de W2008 R2 pero leyendo por ahí, encuentro publicadas alguna características que más o menos sabíamos que iban a venir:

Windows Virtualization and Cluster Shared Volumes - ENT-T588
Presenter(s): Jeff Mastro, Bryon Surace

Windows Server 2008 R2 will introduce a new feature for Failover Clustering called Cluster Shared Volumes (CSV). CSV is an enhancement that allows multiple virtual hard disk (VHD) images to be mounted on a single logical volume. It allows the migration of virtual machines from one physical host server to another with minimal downtime. This session discusses the architecture and implementation details of CSV and illustrates its utility in Windows virtualization deployments.

Windows Boot from Virtual Hard Disk - ENT-T606
Presenter(s): Paul Rambo, Peter Brundrett

Virtual hard disk (VHD) is a de facto standard image format for virtual machine operating system images. This session discusses native support of VHD in Windows Server 2008 R2. This support allows users, administrators, and vendors of storage and management tools to operate on VHDs as they would other storage devices. This creates opportunities for lowering operational costs by enabling customers to use a single image creation, deployment, and maintenance process and toolset across virtual and physical environments.

Los que trabajáis con Vmware no os sorprenderéis por estas cosas, pero es un avance y más siendo gratis :D .