martes, 24 de febrero de 2015

Obtener información con Netwrix Auditor for Exchange

 

Hola.

En el siguiente artículo quiero enseñaros ejemplos claros de extracción de información interesante que podemos extraer con Netwrix Auditor for Exchange.

Si os gusta la herramienta podéis decargarla de aquí.

Empezamos. Antes de nada conviene que paséis por el blog de mi Amigo Samuel donde podéis ver como realizamos la instalación de la herramienta:

http://blogs.itpro.es/samuellt/2015/02/02/procedimiento-de-instalacion-y-requerimientos-de-netwrix-auditor-6-5/

Una vez realizada la instalación avanzamos en la configuración de la misma. Esta la podéis ver en las siguientes capturas:

Algo de considero altamente interesante es el poder obtener un detalle de TODOS los cambios realizados durante la conexión de uno de los administradores.

image
En la consola, navegamos a Managed Objects – dominio – Exchange server y configuramos las diferentes opciones. La información principal requerida es un usuario administrador de domnio y una cuenta y servidor smtp a través del cual Netwrix mandará las suscripciones.

image
En la opción “subscriptions” podemos subscribirnos a información que para nosotros es importante.

image

Algo de considero altamente interesante es el poder obtener un detalle de TODOS los cambios realizados durante la conexión de uno de los administradores.

image

 

Informes vía Netwrix Console

En cuanto a extracción de información vía Reports, la dinámica va a ser siempre la misma.

En la siguiente captura podemos apreciar la cantidad de informes que disponemos:

image

Cuando elegimos el informe adecuado encontramos una ventana donde elegimos los criterios del filtro:

image

image

En esta ventana una vez elegidos los criterios, podemos o bien ver el informe o bien suscribirnos a él.

Si elegimos “View Report” podemos ver en la consola el resultado del informe elegido:

image

Por ejemplo, un informe útil e interesante podría ser información relativa a cambios en las cuotas realizados sobre buzones:

image

image

En el siguiente ejemplo tenemos información relativa a buzones eliminados:

image

 

Informes vía SQL Reporting web

En diferentes partes de la consola, podemos ver la dirección o ir directamente a la web de reporting services de SQL, desde donde podemos lanzar directamente los informes.

 

image

image

 

Ejemplo de informe web:

image

Navegando por los informes podríamos tener el siguiente ejemplo:

image

viernes, 5 de diciembre de 2014

Cambiar volumen o disco a modo de solo lectura rápidamente

 

Hola.

Hoy nos hemos despertado con un virus en la red y lo primero ha sido poner los volúmenes o discos existentes en los servidores de ficheros, en modo de solo lectura.

La forma más rápida de realizar esto la tenéis en diskpart desde la versión Windows Sever 2008.

Dejar un volumen en modo de solo lectura:

diskpart

sel volume X   / sel disk X

attribute volume set readonly / attibute disk set readonly

Para luego eliminar esta limitación:

Attribute volume clear readonlye / Atribute disk clear readonly

jueves, 4 de diciembre de 2014

Exportar configurar de Start screen e importarla en imagenes MDT Opción 1

 

Hola.

Los pasos para exportar la configuración que queremos de un smart screen (menú inicio o entorno metro) y poder luego incluirla en nuestros equipos corporativos son:

1. Configurar un equipo de muestra utilizando un usuario local.

2. Abrir un cmd como usuario.

Export-StartLayout –As BIN –Path C:\carpeta\AppsFolderLayout.Bin

3. Crear un script como este:

ImportarSS.ps1

Import-startlayouth –layoutpath .\appsfolderloyout.bin –mountpath c:\

Donde el archivo .bin acompaña al arhivo. ImportarSS.ps1

4. Generar un paquete como aplicación en mdt y asociar la aplicación a una imagen.

4Bis. otra opción es lanzar un comando powershell en la task sequence:

Import-startlayouth –layoutpath %scriptroot%\Scriptspersonalizados\appsfolderloyout.bin –mountpath %systemdrive%\

 

Ahora, tras incluir en dominio el equipo, todos los usuarios de dominio (no locales) que entren en el equipo tendrán ese menú exportado.

Exportar configurar de Start screen e importarla en imágenes MDT Opción 2

 

Hola.

Los pasos para exportar la configuración que queremos de un smart screen (menú inicio o entorno metro) y poder luego incluirla en nuestros equipos corporativos son:

1. Configurar un equipo de muestra utilizando un usuario local.

2. Abrir un cmd como usuario.

Export-StartLayout –As BIN –Path C:\carpeta\AppsFolderLayout.Bin

3. Crear un paso en la task sequence con este comando:

xcopy.exe %Scriproot%\personalizados\appsfolderlayout.bin “%SystemDrive%\Users\Default\AppData\Local\Microsoft\Windows” /q /r /y

Ahora, tras incluir en dominio el equipo, todos los usuarios de dominio (no locales) que entren en el equipo tendrán ese menú exportado.

Exportar configurar de Start screen e importarla en imagenes MDT Opción 1

 

Hola.

Los pasos para exportar la configuración que queremos de un smart screen (menú inicio o entorno metro) y poder luego incluirla en nuestros equipos corporativos son:

1. Configurar un equipo de muestra utilizando un usuario local.

2. Abrir un cmd como usuario.

Export-StartLayout –As BIN –Path C:\carpeta\AppsFolderLayout.Bin

3. Crear un script como este:

ImportarSS.ps1

Import-startlayouth –layoutpath .\appsfolderloyout.bin –mountpath c:\

Donde el archivo .bin acompaña al arhivo. ImportarSS.ps1

4. Generar un paquete como aplicación en mdt y asociar la aplicación a una imagen.

4Bis. otra opción es lanzar un comando powershell en la task sequence:

Import-startlayouth –layoutpath %scriptroot%\Scriptspersonalizados\appsfolderloyout.bin –mountpath c:\