Mostrando las entradas con la etiqueta Windows Server 2008. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Windows Server 2008. Mostrar todas las entradas

miércoles, 27 de agosto de 2008

File Replication Service - Excessive Replication

Excessive Replication, es un problema que se presenta cuando FRS detecta 15 o más actualizaciones idénticas en archivos replicados durante un período de una hora, siempre y cuando esto ocurra durante 3 hs. consecutivas. Los cambios duplicados pueden ocurrir en un único archivo 15 veces, o en 15 archivos por única vez, o cualquier combinatoria de estas.

Yendo más a fondo, las actualizaciones duplicadas son detectadas cuando el checksum MD5 del último cambio es idéntico al anterior en el caso de un mismo archivo. Esto puede ocurrir generalmente ya sea por que se llevan a cabo cambios de manera manual, o mediante una determinada aplicación lleva a cabo cambios reiterados sobre archivos replicados mediante FRS, generando de esta forma inconsistencia entre los distintos Replication Partners. Estas son algunas de las posibles causas, ya que podemos encontrar otras más como por ejemplo Antivirus que modifican los descriptores de seguridad, en cuyo caso por supuesto debemos generar las exclusiones correspondientes, el uso de herramientas de optimización de discos, defragmentación de directorios que replican mediante FRS, copiado manual de archivos, etc.

A partir del SP3 de Windows 2000, cuando se presenta este caso, se genera el evento 13567.

Si bien la mejor forma de solucionar este tipo de problemas es identificar la fuente y mitigarla, en la nota http://support.microsoft.com/kb/315045/en-us se explica como activar la supresión, pero tengan en cuenta que la supresión no aplica para carpetas.

Esto es solamente un breve resumen de un tema mucho más amplio, que espero que les sirva.

Saludos.

Marcelo.

Leer más...

La Pregunta del Día - Active Directory

¿Cómo se llama el motor de base de datos sobre el cual opera la BD de Active Directory?

  1. 1. Essential Storage Extensions.
  2. 2. Extensible Storage Engine.
  3. 3. MSDE.
  4. 4. ESE.
  5. 5. Active Directory Database Engine.
  6. 6. Extensible Security Emulator.

La respuesta la tendrán en los próximos días.

Saludos.

Marcelo.

Leer más...

martes, 5 de agosto de 2008

La Pregunta del Día - Replicación en Windows Server 2003 II

Si tengo definida una ventana de replicación de 60 minutos entre replication partners en cuanto a replicación InterSite, ¿Cada cuanto va a ocurrir la replicación?

  1. 1. 120 minutos.
  2. 2. 180 minutos.
  3. 3. 60 minutos.
  4. 4. 30 minutos.

La respuesta la tendrán en los próximos días.

Saludos.

Marcelo.

Leer más...

La Pregunta del Día - Replicación en Windows Server 2003

¿Cuál es el tiempo por defecto en el cual se lleva a cabo la replicación entre partners, IntraSite e InterSite?
  1. 1. 15 segundos, 180 minutos.
  2. 2. 30 segundos, 300 minutos.
  3. 3. 15 minutos, 180 minutos.
  4. 4. 5 segundos, 3 segundos.
  5. 5. Ninguna de las opciones.

La respuesta la tendrán en los próximos días.

Saludos.

Marcelo.

Leer más...

miércoles, 30 de julio de 2008

Examen 70-113 - Promo Code

Les dejo el promo code para rendir este examen, aprovechen mientras queden vacantes!





Register for New Performance Based Testing Pilot Exam 70-113: TS: Windows® Server 2008 Active Directory, Configuring

You are invited to take this pilot exam 70-113: TS: Windows® Server 2008 Active Directory, Configuring.

Microsoft Learning is testing a new Performance Based testing system that will be integrated into the existing certification programs in order to better evaluate and validate candidates’ skills using Microsoft products and technologies.

The Performance Based testing method we are piloting is an exam which emulates a Windows Server 2008 infrastructure. In this infrastructure you will be tasked with completing a series of tasks. Once complete, the system will evaluate each tasks end-state to determine if the tasks have been completed and correctly implemented. This process is different from simulations because you will have every tool and path available that you would normally have in a real world scenario. Simulations restrict you to a small number of expected paths, whereas emulations allow for any path, as long as the end result is correct.

This pilot exam will not provide you with a score as with normal beta exams. This pilot is a test of the exam experience, delivery system and infrastructure, so only a portion of the final exam will be presented to you during this pilot. This pilot exam will not be added to your transcript and you will need to take the exam in its released form in order to be awarded the credential. By participating in this pilot exam, you have the unique opportunity to provide the Microsoft Certification program with feedback about your exam experience, and exam content, which is vital to the future development of Performance Based exams in their released version. We depend on the contributions of experienced IT professionals as we continually improve and expand our certification program and testing technologies to grow the value of Microsoft certifications.

Upon completion of this pilot exam, the first 3000 candidates will receive a free exam voucher that can be used to register for any Microsoft Certification exam delivered at a Prometric testing center. The voucher will be distributed electronically 4 weeks after the end of the Pilot. If you have not received your voucher within this timeframe, then unfortunately, you were not part of the first 3000 candidates.



Availability
Registration begins: July 29, 2008
Pilot exam period runs: July 31, 2008– September 12, 2008

In order to facilitate exam availability in as many testing centers as possible for this pilot, registrations must be made 7 days in advance.

Receiving this invitation does not guarantee you a seat in this pilot; we recommend that you register immediately. This pilot will have limited availability and are operated under a first-come-first-served basis. Once all pilot slots are filled, no additional seats will be offered.
Testing is held at Prometric testing centers worldwide.

Registration Information
You must register at least 7 days prior to taking the exam.Please use the following promotional code when registering for the exam: H640Receiving this invitation does not guarantee you a seat in the pilot; we recommend that you register immediately.


To register for this pilot:

Go to the Prometric Website:

Find Microsoft exam 70-113: TS: Windows® Server 2008 Active Directory, Configuring. Use Promo Code H640

Saludos!

Marcelo.

Leer más...

martes, 29 de julio de 2008

La Pregunta del Día - Authoritative & NonAuthoritative restores

Aliases con los cuales se los suele llamar a los Authoritatives & NonAuthoritatives restores (dos correctas):

  1. 1. R2D2.
  2. 2. D2.
  3. 3. D3.
  4. 4. D4.
  5. 5. AuthRST.
  6. 6. Non-AuthRST.
  7. 7. Critical Restore.
  8. 8. Non-Critical Restore.
  9. 9. Forced Restore.
  10. 10. Optional Restore.

En breve tendrán las respuestas correctas.

Saludos!

Marcelo.

Leer más...

viernes, 11 de julio de 2008

ADMT 3.1 Disponible para descarga

Al fin!!

ADMT 3.1.

Ahora a testearla!

Saludos.

Marcelo.

Leer más...

martes, 6 de mayo de 2008

Examen 70-646: Passed!

Finalmente hoy rendí el examen 70-646, luego de haber tenido que posponerlo un día por causas ajenas.

Con este examen completé la serie de los que tenia planeados para MCITP, obteniendo la certificación Microsoft Certified IT Professional (MCITP): Server Administrator.

Al igual que en anterior, no me resultó complicado. Consta de 44 preguntas, todas single-choice, sin simulaciones.

Por lo pronto ahora voy a planificar y ver algunos exámenes de los más recientes de Citrix. Esto de querer estar constantemente al día cuesta! :)

Saludos.

Marcelo.

Leer más...

martes, 29 de abril de 2008

Citrix - XenApp y Windows Server 2008 - Project Delaware


Project Delaware, el próximo release de Citrix XenApp (el nuevo nombre de Presentation Server), contará con compatibilidad con la plataforma Windows Server 2008. XenApp para Windows Server 2008 continua brindando un completo sistema de delivery de aplicaciones que ofrece virtualizacion de aplicaciones tanto para cliente como para servidor, para lograr un rendimiento óptimo y flexibilidad en las opciones de delivery.

Delaware brindará además nuevas características y capacidades que harán de él la solución de delivery de aplicaciones más óptima.

Saludos.

Marcelo.

Leer más...

viernes, 25 de abril de 2008

70-647: Passed!


Hoy por la mañana me presenté a rendir el examen 70-647: PRO: Windows Server 2008, Enterprise Administrator, el cual aprobé.

El examen cuenta con 48 preguntas, sin simulaciones ni drag & drops, y con mayoría de preguntas single choice, exceptuando algunas pocas multiple choice.

Este examen me permitió obtener la certificación MCITP: Enterprise Administrator. Ahora de mis pendientes solo me resta tomar el examen 70-646: PRO: Windows Server 2008, Server Administrator, el cual me dará acceso a la certificación MCITP: Server Administrator.

Cualquier consulta que tengan no duden en contactarme.

Saludos.

Marcelo.

Leer más...

miércoles, 20 de febrero de 2008

Windows Server - Removiendo información de Active Directory sobre un DC luego de una democión fallida

Suele pasar que por diferentes razones, ya sea el reemplazo forzoso de un equipo, falla del mismo por problemas de hardware o software, o cualquier otro motivo que se les ocurra, y en este caso si se trata de un Domain Controller, en nuestro dominio permanecerá información sobre el mismo, como por ejemplo la cuenta de máquina, objetos de replicación, etc., que causarán entre otras cosas, que el resto de los Domain Controllers traten de contactarlo, aún cuando este no exista.

Les dejo a continuación un link que les explica como solucionar este tema:

How to remove data in Active Directory after an unsuccessful domain controller demotion

Saludos.

Marcelo.

Leer más...

martes, 25 de diciembre de 2007

Windows Server 2008 - Aplicaciones remotas via Terminal Services Web Access (Parte 3)

En la segunda parte vimos todo lo referido a la configuración de Terminal Server, TS Gateway y distribución de aplicaciones remotas a usuarios. En esta tercer entrega vamos a tratar los siguientes temas:

  • Acceso a aplicaciones remotas desde Internet.
  • Probando el acceso al sitio TS Web Access.
  • Otros métodos de distribución de aplicaciones remotas.
  • Lo que se viene.

Acceso a aplicaciones remotas desde Internet

El acceso a las aplicaciones remotas desde Internet se lleva a cabo mediante el uso en conjunto con TS Gateway. Mediante esto, es posible brindar acceso seguro sin necesidad de tener que establecer previamente una conexión VPN, por ejemplo. Por supuesto que sigue siendo un escenario válido la implementación de TS Remote App y VPN en conjunto, sin la utilización de TS Gateway.

Dependiendo del método de implementación que se seleccione, los usuarios podrán acceder a las aplicaciones mediante un archivo .rdp, un acceso directo a un archivo .MSI, o el tipo de acceso a tratar en esta nota, mediante TS Web Access.

Para esto se debe tener en cuenta lo siguiente:

La configuración recomendada en estos casos es colocar tanto el TS Gateway como el TS Web Access en la red perimetral, y el Terminal Server que contiene a las aplicaciones remotas, detrás de un firewall interno.

Alternativamente, se puede implementar TS Web Access en la red interna, y luego configurar el acceso al sitio publicándolo mediante ISA Server, por ejemplo.

Más información al respecto en: http://go.microsoft.com/fwlink/?LinkId=86359

Si se implementa TS Web Access en la red perimetral, se debe definir en el firewall que se permita el tráfico WMI del TS Web Access al Terminal Server que contenga a las aplicaciones.

Además, el sitio de TS Web Access debe configurarse para que utilice Windows Authentication, la cual está seteada por defecto.

Probando el acceso al sitio TS Web Access

Una vez completada la implementación, probar el acceso es bastante simple.

En primer lugar, accedemos a la url http://TS_Web_Access_Server/ts, donde en primer lugar tendremos que ingresar las credenciales correspondientes, pudiendo posteriormente ver una interfaz similar a la siguiente:

image

Podemos verificar que funciona correctamente accediendo a cualquiera de las aplicaciones publicadas. Al acceder, se nos preguntará que recursos locales queremos mapear:

image

Por supuesto, esto depende de los requerimientos de cada aplicación, por lo que queda a criterio de cada uno seleccionar cualquiera de las siguientes categorías.

Luego, accederemos a la aplicación seleccionada.

image

Como se puede observar, no existen a simple vista indicios de que estamos ejecutando la aplicación de manera remota.

Otros métodos de distribución de aplicaciones remotas

Existen otros métodos de distribución de acceso a aplicaciones remotas, los cuales en esta oportunidad solamente voy a mencionar, y posteriormente en otras notas a explicar. Algunos de estos son:

  • Mediante un archivo .rdp.
  • Mediante la creación de un paquete Windows Installer.

Lo que se viene

La idea es cubrir la mayor cantidad de componentes y funcionalidades de Terminal Services en Windows 2008. TS Web Access me pareció una funcionalidad muy importante y amplia, de la que vimos desde lo más general hasta algunos puntos en particular más a fondo. Es por esto que posteriormente iré agregando nuevas notas relacionadas a componentes adicionales como TS Session Broker, gestión del look-and-feel de TS Web Access, Seguridad, distribución de aplicaciones mediante archivos .rdp y Windows Installer, y más.

Espero que esto les resulte útil, y sin tienen dudas o comentarios, no tienen más que hacérmelos llegar.

Saludos y felices fiestas!

Marcelo.


Leer más...

miércoles, 12 de diciembre de 2007

Windows Server 2008 RC1 disponible!

Ya se encuentra disponible para descargar la RC1 de Windows Server 2008 en sus diferentes ediciones:

Espero que aprovechen esta novedad y vean las diferencias con respecto al Release Candidate anterior.

Saludos.

Marcelo.

Leer más...

viernes, 23 de noviembre de 2007

Windows Server 2008 - Aplicaciones remotas via Terminal Services Web Access (Parte 2)

En la 1era parte, vimos como instalar los servicios de Terminal Services, aplicaciones, y preparar las mismas para que se encuentren disponibles mediante Web Access.

Vamos a seguir ahora adelante con la 2da parte, que incluye:

  • Configuración de Terminal Server.
  • Configuración de TS Gateway.
  • Distribución de aplicaciones remotas a usuarios.

Configuración de Opciones de Terminal Server

  • 1. En Actions, dentro de TS RemoteApp Manager, seleccionar Terminal Server Settings.

image

  • 2. En el tab Terminal Server, Connection settings, configurar el nombre de la granja, el puerto RDP, y las opciones de autenticación.

image

  • 3. Si el checkbox Require server authentication está seleccionado, se debe tener en cuenta que:
      • 3.1. Para equipos con Windows Server 2003 SP1 o XP SP2, se deberá configurar Terminal Server para que utilice SSL.
      • 3.2. En el caso de aplicaciones para intranet, y los clientes son Windows Server 2008 o Vista, en lugar de utilizar SSL, se utilizará Network Level Authentication.
  • 4. Para proveer un link al escritorio completo del TS, en Remote Desktop Access, se deberá seleccionar Show a remote desktop connection to this terminal server in TS Web Access.
  • 5. En Access to unlisted programs, seleccionar alguna de las siguientes opciones:
      • 5.1. Do not allow users to start unlisted program on initial connection (Recommended). Si bien es una buena alternativa, no previene que, por ejemplo, si un documento Word contiene un hyperlink, este pueda abrirse mediante el Internet Explorer.
      • 5.2. Allow users to start both listed and unlisted programs on initial connection. Desde ya es opción es bastante descriptiva y deja en claro los riesgos que implica.
  • 6. Al finalizar, seleccionar OK.

Configuración de TS Gateway

Básicamente en esta sección definimos si los usuarios se conectarán a través de un Firewall por TS Gateway. Para mayor información: TS Gateway Step-by-Step Guide.

Configuración de opciones de TS Gateway

  • 1. En Actions, dentro de TS RemoteApp Manager, seleccionar TS Gateway Settings.

image

  • 2. En el tab TS Gateway, Configurar las opciones de comportamiento deseadas, entre ellas:
      • 2.1. Detectar automáticamente la configuración del servidor TS Gateway. (Esto provoca que los clientes intenten utilizar la configuración por Group Policies para determinar el comportamiento).
      • 2.2. Utilizar las opciones de configuración especificadas.
      • 2.3. No utilizar un servidor TS Gateway.
  • 3. Si se selecciona Use these TS Gateway server settings:
      • 3.1. Se debe configurar el nombre del servidor TS Gateway, y el método de logon.
      • 3.2. Si se quiere utilizar las miasm credenciales de TS Gateway en Terminal Server, seleccionar Use the same user credentials for TS Gateway and terminal server.
  • 4. Si lo que se quiere es que los clientes detecten automáticamente cuando TS Gateway es requerido, seleccionar Bypass TS Gateway server for local addresses (Lo cual optimiza el rendimiento de los clientes).
  • 5. Para utilizar siempre TS Gateway, deseleccionar Bypass TS Gateway server for local addresses.

image

  • 6. Al finalizar, seleccionar OK.

Distribución de aplicaciones remotas a usuarios

Los puntos principales (y los que se tratarán) para llevar a cabo la distribución son los siguientes:

  • 1. Instalación de TS Web Access.
  • 2. Asignaciones al Security Group TS Web Access Computers.
  • 3. Especificar el servidor desde el cual se completará la lista de aplicaciones remotas que se mostrarán en el sitio web de TS Web Access.

Instalación de TS Web Access

Algunas aclaraciones previas:

  • Al instalarlo, se instalará tambien IIS 7.0.
  • No es necesario que el servidor cumpla el rol de Terminal Server.
  1. 1. En la consola Server Manager, seleccionar Add Roles.

image

  1. 2. En el wizard de instalación, en la ventana Before you begin, seleccionar Next.

image

  1. 3. En la ventana Select Server Roles, seleccionar Terminal Services, y luego Next.

image

  1. 4. En la ventana Terminal Services, seleccionar Next.

image

  1. 5. En la ventana Select Role Services, seleccionar TS Web Access, y luego, en la ventana emergente, seleccionar Add Required Role Services. Por último, Next.

image

image

  1. 6. En la ventana Web Server (IIS), seleccionar Next.

image

  1. 7. En la ventana Select Role Services, dejar los elementos seleccionados por defecto (ya no es el objetivo de esta nota entrar en detalle sobre los diferentes tipos de autenticación, diagnóstico, y demás prestaciones). Luego, seleccionar Next.

image

  1. 8. En la ventana Confirm Installation Selections, verificar que todo coincida con nuestra selección, y luego seleccionar Install.

image

  1. 9. Una vez finalizada la instalación, podremos ver el informe que muestra el resultado de la misma. Luego de esto, seleccionar Close.

image

Con esto finalizamos la instalación del rol TS Web Access.

Asignaciones al security group TS Web Access Computers

En el caso de que TS Web Access y el Terminal Server que contiene las aplicaciones se encuentren separados, se deberá agregar la cuenta de equipo del TS Web Access al Security Group TS Web Access Computers del Terminal Server.

Para esto, se deben seguir los siguientes pasos:

  • 1. Seleccionar Start, Administrative Tools, y luego Computer Management.

image

  • 2. Expandir Local Users and Groups, y luego seleccionar Groups.
  • 3. Seleccionar TS Web Access Computers.

image

  • 4. En TS Web Access Computers Properties seleccionar Add.
  • 5. En Select Users, Computers, or Groups, seleccionar Object Types.
  • 6. En Object Types, seleccionar Computers, y luego OK.
  • 7. En el campo Enter the object names to select, especificar la cuenta de equipo del TS Web Access, y luego OK.

image

  • 8. Seleccionar OK para cerrar las propiedades.

Especificación de servidor para la obtención de lista de aplicaciones remotas

Por defecto, TS Web Access completa la lista de aplicaciones remotas de un solo Terminal Server. En este caso veremos como obtener la lista de aplicaciones remotas.

Especificar que Terminal Server se utilizará como source

  • 1. Conectarse al sitio web de TS Web Access, pudiendo hacerlo de las siguientes formas:
      • Seleccionando Start, Administrative Tools, Terminal Services, y luego TS Web Access Administration.
      • Utilizando Internet Explorer, accediendo a la ruta por defecto: http://server_name/ts
  • 2. Iniciar sesión con la cuenta de Administrador Local, o una cuenta miembro del grupo TS Web Access Administrators group.
  • 3. Seleccionar el tab Configuration.

image

  • 4. En Editor Zone, en el campo Terminal server name, ingresar el nombre del Terminal Server que se desea utilizar como Data Source.
  • 5. Seleccionar Apply para aplicar los cambios.

image

Esto es todo por ahora, muy pronto estaré posteando la 3era parte de Aplicaciones Remotas via Terminal Services.

Saludos.

Marcelo.

Leer más...

viernes, 9 de noviembre de 2007

Windows Server 2008 - Aplicaciones remotas via Terminal Services Web Access (Parte 1)

Hace un tiempo les mostré como instalar y configurar Terminal Services en Windows Server 2008, y algunos de sus componentes en general. En esta oportunidad les voy a presentar la instalación y configuración de los componentes necesarios para brindar acceso remoto a aplicaciones.

Instalación de Terminal Services:

Como dije al comienzo de la nota, ya fue explicado aquí.

Aplicaciones:

Simplemente consiste en instalar todas las aplicaciones que se deseen distribuir a través de TS Web Access, en el servidor.

Tengan en cuenta ejecutar el comando "change user /install", antes de instalar una aplicación, y "change user /execute", luego de haber finalizado.

Conexiones remotas:

Por defecto, las conexiones remotas se encuentran habilitadas luego de instalar el rol Terminal Server. Sin embargo, en los siguientes pasos veremos como personalizar esta configuración para ajustarla a los requerimientos particulares.

  1. 1. Seleccionar Start, Run, e ingresar control system luego, seleccionar OK.
  2. 2. En Tasks, seleccionar Remote settings.
  3. 3. En System Properties, en el tab Remote, verificar que los parámetros de configuración de Remote Desktop están configurados de acuerdo al entorno particular, pudiendo elegir alguna de las siguientes opciones:
            • 3.1. Allow connections from computers running any version of Remote Desktop (less secure).
            • 3.2. Allow connections only from computers running Remote Desktop with Network Level Authentication (more secure).
  1. 4. Agregar a los usuarios que se consideren necesarios para acceder remotamente.

Nota: Los miembros del grupo local Administrators pueden conectarse sin necesidad de estar listados.

  1. 5. Al finalizar, seleccionar OK.

Agregar aplicaciones a la lista de aplicaciones de RemoteApp

1. Seleccionar Start, Administrative Tools, Terminal Services, y luego TS RemoteApp Manager.

2. En Actions, seleccionar Add RemoteApp Programs.

3. En la ventana Welcome to the RemoteApp Wizard, seleccionar Next.

4. En la ventana Choose programs to add to the RemoteApp Programs list, selecccionar el check box correspondiente a cada aplicación que se desee mostrar en el listado de aplicaciones disponibles de RemoteApp Programs.

Nota: Generalmente no debería suceder ya que los programas listados son los que se encuentran en All Users, pero si no se llega a encontrar la aplicación deseada, se deberá seleccionar manualmente a través de browse, como en nuestro caso, en el cual seleccionamos adicionalmente Internet Explorer.

5. Para configurar las propiedades de cualquier aplicación, seleccionar la aplicación y luego Properties. Pudiendo configurar:

  • Nombre.
  • Ubicación.
  • Alias.
  • Disponible o no a través de TS Web Access.
  • Ícono.
  • Parámetros adicionales de ejecución, y si estos se habilitan.

6. Al finalizar, seleccionar OK, y luego Next.

7. En la ventana Review Settings, verificar que todo sea tal cual se requiere, y luego seleccionar Finish.

Luego de haber seguido los pasos anteriormente mencionados, logramos que las aplicaciones aparezcan listadas.

Con esto completamos la primer entrega correspondiente a la distribución de aplicaciones mediante Terminal Services Web Access.

En los próximos días estaré posteando la segunda parte.

Saludos.

Marcelo.

Leer más...

jueves, 11 de octubre de 2007

Windows Server 2008 - Servicio DNS

Windows Server 2008 trae de la mano muchas nuevas mejoras, las cuales trataré de cubrir de a poco. En esta oportunidad les voy a hablar de las mejoras incorporadas en lo que se refiere al servicio DNS.

Básicamente, se incluyen cuatro novedades principales:

  • Background Zone Loading: Los servidores DNS que contienen grandes zonas integradas en Active Directory, ahora podrán responder más rápido cuando son reiniciadas debido a que la información de las mismas se carga en background. Básicamente, los pasos cuando inicia DNS son los siguientes:
      • Enumerar todas las zonas que serán cargadas.
      • Cargar los root hints desde archivos o desde AD.
      • Cargar todas las zonas no integradas a AD.
      • Comenzar a responder consultas y RPCs.
      • Iniciar procesos para la carga de zonas integradas.

Debido a que la carga de zonas es llevada a cabo en diferentes threads, DNS es capaz de responder consultas mientras el proceso de carga de las zonas es llevado a cabo.

Si un cliente realiza una consulta sobre una zona que ya se ha cargado, responde como se espera. En caso contrario, leerá la información del nodo en AD, y actualizará el registro correspondiente.

  • Soporte IP Version 6: Ahora DNS tiene soporte Full IPv6. IPv6 especifica direccionamiento con IPs de 128 bits, a diferencia de las IPv4, de 32 bits. DNS puede enviar consultas recursivas a servidores IPv6-only, y el forwarder puede contener direcciones en ambas versiones. Los clientes DHCP también pueden registrar ambas versiones de IP. DNS soporta el namespace ip6.arpa para mapeo reverso.
  • Soporte para Read-only Domain Controllers: Provee zonas de solo lectura para RODCs, referidas como primary read-only zones o branch office zones. Cuando un servidor actua como RODC, replica una copia de solo lectura de las Application Directory Partitions que DNS usa, incluyendo la Domain Partition, ForestDNSZones y DomainDNSZones. Esto asegura que el DNS de un RODC tiene una copia full de solo lectura.
  • Global Single Names: Proveen resolución de nombres single-label, para corporaciones de gran tamaño que no utilizan WINS. La zona GlobalNames es útil cuando la utilización de sufijos DNS para proveer resolución de nombres single-label no es práctica. Generalmente, el ámbito de replicación de esta zona es el forest en su totalidad, lo cual asegura que la zona cumple el efecto deseado de proveer nombres single-label en todo el forest. Adicionalmente, la zona soporta resolución entre forests mediante la utilización de registros SRV para publicar la ubicación de la zona GlobalNames. A diferencia de WINS, GlobalNames tiene la intención de proveer resolución single-label para un set limitado de nombres de hosts, tipicamente servidores y sitios web centralizados. GlobalNames no se utiliza para resolución peer to peer, ni tampoco soporta actualizaciones dinámicas. Utiliza CNAMEs para hacer el mapeo de single-label a FQDN. En redes donde se utiliza WINS, la zona GlobalNames generalmente contiene registros para nombres que se encuentra estáticamente configurados en WINS. La resolución Single-Label para clientes funciona de la siguiente forma:
        • 1. El sufijo DNS primario del cliente se almacena junto con el single-label en una consulta que es emitida al servidor DNS.
        • 2. Si el FQDN no es resuelto, el cliente solicita la resolución utilizando la lista de búsqueda por sufijos.
        • 3. Si continua sin poder resolver, el cliente solicita resolución mediante single-label.
        • 4. Si single-label aparece en la zona GlobalNames, el servidor DNS que almacena la zona resuelve el nombre. En caso contrario, la consulta recaerá sobre WINS.

Por último, la zona GlobalNames provee resolución single-label solo cuando todos los DNS autoritativos ejecuten Windows Server 2008. Sin embargo, otros servidores DNS que no sean autoritativos, sí podrán ejecutar otras versiones de sistemas operativos.

Para mayor rendimiento y escalabilidad, se recomienda que la zona GlobalNames se integre en AD y que cada DNS autoritativo esté configurado con una copia local de la zona GlobalNames. La integración con AD es necesaria para soportar la distribución de la zona GlobalNames entre multiples Forests.

¿Qué otras características provee DNS, en general?
Soporte para Active Directory Domain Services

Como todos sabemos, DNS es necesario para Active Directory. Este se puede instalar y configurar automáticamente durante el DCPromo, o posteriormente de forma manual.

Las zonas DNS pueden ser almacenadas en Active Directory, también en Application Directory Partitions. Una partición contiene información que se replicará en base a diferentes propósitos. Se puede especificar por un lado en que partición almacenar la zona, y además que Domain Controllers participarán en el proceso de replicación.

Si bien se recomienda utilizar el servicio DNS provisto en Windows Server 2008, con el fin de poder acceder a todas las nuevas funcionalidades que este provee, si la finalidad es solo hacer uso de Active Directory sin ninguna otra particularidad, se podrá hacer uso también de cualquier otro tipo de servidor DNS.

Stub Zones

Es una copia de una zona que solo contiene los registros que son necesarios para identificar el DNS autoritativo para esa zona. Ayudan a mantener una resolución de nombres eficiente.

Integración con otros servicios de red Microsoft

La integración de DNS con otros servicios provee algunas ventajas y características adicionales, algunas de ellas no especificadas en las RFCs. En este caso se refiere particularmente a la integración con otros servicios como Active Directory, WINS y DHCP.

Mejoras en la administración

En principio, el agregado de nuevos wizards para la configuración de diferentes tareas administrativas. Ademas, la inclusión de nuevas herramientas adicionales para la administración y soporte de servidores y clientes.

Soporte de protocolo de actualización dinámica RFC-compliant

Al igual que en versiones anteriores, los clientes pueden actualizar dinámicamente sus registros. Esto es importante a nivel administrativo.

Por supuesto, los clientes pueden llevar a cabo actualizaciones dinámicas seguras, lo cual solo es posible si se utilizan zonas integradas a Active Directory.

Soporte para incremental zone transfer entre servidores

Muy útil a la hora de replicar solamente los cambios ocurridos en una zona en particular. Importante a la hora de optimizar el uso del ancho de banda.

Conditional Forwarders

Es una extensión introducida a un Forwarder estándar. Un Conditional Forwarder se utiliza para direccionar consultas de acuerdo con el nombre de dominio en la consulta.

Esto es todo por ahora, espero que les sea de utilidad.

Saludos.

Marcelo.

Leer más...

miércoles, 26 de septiembre de 2007

Windows Server 2008 RC0 - Windows Server Virtualization

Windows Server Virtualization (WSV), es el servicio de virtualización disponible e integrado como un rol en Windows Server 2008. Por supuesto, y al igual que muchas de las nuevas características incluidas hoy en día en la RC0, está sujeto a modificaciones de aquí hasta que pase a estado RTM, por lo que en un tiempo puede ser que lo citado en esta nota no corresponda con la versión liberada al mercado.

Algunas de las principales características disponibles en esta edición:

  • 64 bit support for guest operating systems
  • Support for > 3.6GB memory in guest operating systems
  • Multi-processor support in guest operating systems
  • Snapshotting
  • Passthrough disk access

Un detalle importante, solo funciona en sistemas operativos de 64 bits, y por el momento no se encuentra disponible en el modo Server Core. Además, solo se encuentra disponible para la distribución EN-US.

Pueden ver el detalle completo en los siguientes links pertenecientes al blog de John Howard.

Announcement: Windows Server virtualization “Preview” release is available

How to install the Windows Server virtualization role in Windows Server 2008 RC0


Saludos.

Marcelo.

Leer más...

Windows Server 2008 - Access-Based Enumeration

Hace unas semanas les hablé sobre ABE para Windows Server 2003 SP1, ahora voy a hacer lo mismo pero para Windows Server 2008.

Básicamente las prestaciones son las mismas que para Windows Server 2003 SP1, por lo que en este caso voy a detallar los pasos de configuración.

El procedimiento que verán a continuación, fue llevado a cabo sobre Windows Server 2008 Enterprise RC0.

Configuración
  1. 1. Abrir la MMC Share and Storage Management.



  2. 2. Seleccionar Provision Share...



  3. 3. En la ventana Share Folder Location, seleccionar Browse..., y luego seleccionar la carpeta compartida a la cual se le desea habilitar ABE.



  4. 4. Seleccionar Next.
  5. 5. En la ventana NTFS Permissions, seleccionar si cambiarán los permisos NTFS existentes o no. En nuestro caso no los modificaremos. luego, seleccionar Next.



  6. 6. En la ventana Share Protocols se deberá seleccionar el protocolo que corresponda. En nuestro caso seleccionaremos SMB. Luego, se deberá ingresar el nombre del Share para la carpeta seleccionada, y a continuación Next.



  7. 7. En la ventana SMB Settings, seleccionar Advanced...



  8. 8. En la ventana Advanced, se puede observar que ABE se encuentra habilitado por defecto. Seleccionar OK, y luego Next.

Nota: Los pasos que se detallan a continuación se deben seguir para finalizar con el Provision a Shared Folder Wizard. En este caso, más allá de haber mostrado como configurar (o ver como se encuentra por defecto configurado) ABE, seguiremos adelante hasta finalizar.

  1. 9. En la ventana SMB Permissions, se debe seleccionar la opción que mejor se adecue a los requerimientos. En nuestro caso, y por no ser un tema a tratar en este artículo, seleccionaremos All users and groups have only Read access. Luego, seleccionar Next.
  2. 10. En la ventana DFS Namespace Publishing, seleccionar Next.
  3. 11. En la ventana Review Settings and Create Share, verificar que todo esté de acuerdo a lo seleccionado, y luego seleccionar Create.
  4. 12. Una vez finalizado, seleccionar Close.

Como podrán ver, no tuvimos que hacer prácticamente nada en lo que respecta a ABE, ya que por defecto y si creamos un recurso compartido mediante la GUI, dicha funcionalidad se encontrará habilitada. Por el contrario, si creamos un recurso compartido mediante linea de comandos, tendremos que habilitar ABE manualmente.

Información adicional

Windows Server 2003 Access-based Enumeration


Espero que les sea de utilidad.

Saludos.

Marcelo.

Leer más...

martes, 25 de septiembre de 2007

miércoles, 18 de julio de 2007

Windows Server 2008 - Como habilitar Single Sign-On en Terminal Server

Primero empecemos por describir que es Single Sign-On (SSO). En lo que se refiere a Terminal Services, SSO significa utilizar las credenciales del usuario activo en un equipo remoto. Si se utiliza el mismo nombre de usuario y contraseña en el equipo local y al conectarse al Terminal Server, habilitar SSO permitirá hacerlo de manera transparente, sin tener que reingresar nuevamente la contraseña.

SSO es controlado por Group Policy, con el fin de evitar que cualquier software malicioso (virus, troyano, spyware, etc.) ejecutándose en la sesión del usuario pueda enviar las credenciales a otro equipo de la red. Por tal motivo, solo los Administradores decidirán que servidores se encuentran aptos para SSO.

Como habilitar SSO en general

SSO puede habilitarse desde Local Policies o Domain Policies, en este caso, y dado que como la mayoría de las policies conviene administrarlas de manera centralizada, vamos a tratar su implementación mediante Group Policies.

Nota: Para poder administrar Group Policies en Windows Server 2008, se deberá agregar previamente el feature "Group Policy Management". La GPMC, a diferencia de versiones anteriores de Windows Server, está incluida en el Windows Server 2008, sin embargo, debe ser agregada desde Server Manager.

  1. 1. Ejecutar GPMC.MSC.
  2. 2. Navegar hasta Group Policy Management\Forest: \Domains\Group Policy Objects.
  3. 3. Suponiendo que ya tenemos una GPO creada, vamos a seleccionar la misma y editarla.
  4. 4. Navegar hasta Computer Configuration\Administrative Templates\System\Credentials Delegation.

  1. 5. Seleccionar la policy "Allow Delegating Default Credentials".
  2. 6. Habilitar la policy y luego seleccionar Show para obtener el listado de servidores.
  3. 7. Agregar el servidor que corresponda del listado. Pueden agregarse uno o más servidores, y se acepta el uso de Wildcards (como por ejemplo *.MyDomain.com, lo cual agregará a todos los servidores del dominio MyDomain.com).

  1. 8. Confirmar los cambios seleccionando OK, hasta retornar a la ventana inicial de Group Policy Object Editor.
  2. 9. En línea de comandos, ejecutar gpupdate, para forzar la actualización de las políticas aplicadas en el equipo.
  3. 10. Una vez que estas políticas se encuentren aplicadas, el sistema no solicitará nuevamente credenciales al conectarse a los servidores especificados.

Nota: Se asume que la GPO a editar se encuentra linkeada o se linkeará al contenedor que corresponda. En caso contrario esta configuración no tendrá efecto alguno.

Como habilitar Single Sign-On para TS Gateway
  1. 1. Ejecutar GPMC.MSC.
  2. 2. Expandir User Configuration\Administrative Templates\Windows Components\Terminal Services\TS Gateway, y seleccionar Set TS Gateway server authentication method.
  3. 3. Seleccionar Enabled.
  4. 4. Seleccionar del combo-box, Use locally logged-on credentials.
  5. 5. Si se quiere que los usuarios puedan utilizar otro método de autenticación, se debe seleccionar Allow users to change this setting.

  1. 6. Confirmar los cambios seleccionando OK.
  2. 7. Ejecutar desde línea de comandos, el comando gpupdate, para actualizar las políticas aplicadas en el equipo.
  3. 8. Ejecutar el cliente TS y seleccionar Options\Advanced, luego seleccionar Settings sobre Connect from anywhere. Se deberá ver un texto que diga "The credentials of the currently logged on user will be used to connect to ".

Limitaciones de SSO
  • Disponible únicamente para clientes Windows Vista o Server 2008 que intenten conectarse a un servidor Windows Server 2008.
  • Si el servidor destino no puede auntenticar mediante Kerberos o certificados SSL, SSO no funcionará. Esto puede evitarse mediante la habilitación de la política "Allow Default Credentials with NTLM-only Server Authentication", lo cual tampoco es recomendable, ya que de esta forma no se confirma la identidad del servidor.
  • Si hay credenciales previamente almacenadas para el equipo destino, estas tomarán precedencia sobre las credenciales actuales.
  • Solo funciona al utilizar cuentas de dominio. (en realidad el escenario contrario no está oficialmente soportado).
  • Si la conexión de Terminal Server está configurada para pasar a través de un TS Gateway, en algunos casos y dependiendo del escenario, las configuraciones de TS Gateway pueden superponerse a las de la configuración de SSO de Terminal Server.

Leer más...