Temas etiquetados como: ‘Microsoft’

Necesario instalar el KB962975 en servidores con discos dinámicos (Windows 2008 y Vista)

16 Marzo, 2010

Microsoft a vuelto a sacar un nuevo Hotfix KB962975, que soluciona un serio problema en servidores con discos dinámicos. Básicamente se pierde toda la información de los discos.

El problema a fecta al servicio Volume Manager de Windows Vista y Windows 2008. Este parche no aplica a Windows 2008 R2.

Los casos en los que afecta el parche son estos:

  • Crear más de 99 volúmenes en uno o más discos dinámicos en un equipo que ejecuta Windows Server 2008 o Windows Vista.
  • El tamaño de uno de los volúmenes es superior a 2 terabytes.
  • Poner todos los discos dinámicos en línea, desconectar todos los discos dinámicos o reinicie el equipo.

» Leer más: Necesario instalar el KB962975 en servidores con discos dinámicos (Windows 2008 y Vista)

Recuperación de objetos borrados en Directorio Activo

15 Marzo, 2010

Cuantas veces nos hemos encontrado en la situación necesaria de recuperar un objeto en nuestro directorio activo.  El sistema LDAP (Directorio Activo) de Microsoft tiene un sistema para la recuperación de objetos que han sido borrados.

Los objetos borrados de forma accidental son almacenados en un contenedor oculto llamado: Tombstone container, mientras los objetos estén en este contenedor pueden ser recuperados.

Hay diferentes formas de recuperar un objeto, siendo estas desde herramientas externas o bien desde el propio sistema operativo. Personalmente te aconsejo los software de terceros creados por empresas que no son Microsoft ya que son mucho más sencillas que las propias que integra el sistema operativo.

» Leer más: Recuperación de objetos borrados en Directorio Activo

SecEdit.exe Analisis de seguridad con línea de comandos para GPOs en Directorio Activo

14 Marzo, 2010

¿ Qué es ?

Esta es una herramienta que tiene la misma función que la snap-in de analisis de seguridad para políticas ( GPOs ) en Directorio Activo y en máquinas. Sirve para comprobar las políticas utilizando plantillas como ejemplo de manera que puedas saber que se está aplicando o no en un servidor comprobando si las políticas se han aplicado correctamente o no.

Realmente, es como la consola gráfica, lo que hace es comparar una plantilla de política con las politicas (GPOs), que tiene aplicadas una máquina.

.

» Leer más: SecEdit.exe Analisis de seguridad con línea de comandos para GPOs en Directorio Activo

Security Configuración and Analysis. Configuración y analisis de políticas con el snap-in y la MMC

8 Marzo, 2010

El análisis de seguridad de Microsoft puede agregarse en la consola MMC como puedes ver a continuación:

Esta consola tiene la función de poder analizar una política comparándola con otra de manera que puedas determinar de forma muy sencilla si la política en un destino es diferente de tú plantilla y por lo tanto descubrirás que políticas están cambiadas desde cuando tú la aplicaste. Es un método últil para saber si alguien ha cambiado las políticas desde que las aplicaste o saber si hay políticas nuevas que están provocando comportamientos extraños en algún servidor.

Para comenzar con su utilización lo primero que debes hacer, es crear una base de datos donde guardes tú configuración de seguridad, esta almacenará tús plantillas de seguridad.

» Leer más: Security Configuración and Analysis. Configuración y analisis de políticas con el snap-in y la MMC

Utilizando Snap-In para crear plantillas de políticas ( GPOS ) en Directorio Activo y como aplicarlas.

8 Marzo, 2010

Como todos sabemos la plantillas de politica pueden crearse para ahorrarnos el trabajo luego más tarde, ya hay plantillas las cuales puedes descargar de Microsoft y son especiales para diferentes tipos de restricciones de seguridad.

Abre una mmc y agrégate el snap-in “Security Templates”

» Leer más: Utilizando Snap-In para crear plantillas de políticas ( GPOS ) en Directorio Activo y como aplicarlas.

Herramientas de Administración del Directorio Activo

2 Marzo, 2010

Hay una serie de herramientas que se pueden usar para administrar el directorio activo y los servidores DNS.

Muchas de las herramientas que te muestro, también serán utilizadas para la administración del AD LDS o directorio ligero.

Active Directory Domains and Trust

Esta herramienta administra las relaciones de confianza entre dominios. Los niveles de funcionalidad del dominio y los sufijos principales.

Schema Snap-In de Directorio Activo

Modificación del esquema de Active Direcory o Light Active Directory.

Para que funcione y puedas agregarla en una mmc debes registrar la librería de system32 llamada Schmmgmt.dll

Active Directory Sites and Services

Puedes utilizarla para configurar y administrar los “scopes” y la replicación de los escenarios de tu infraestructura de directorio activo.

Active Directory Users and Computers

Configura y administra de forma centralizada las características y roles del dominio en cuanto a FSMO o RODC (Read Only Domain Controler)

» Leer más: Herramientas de Administración del Directorio Activo

Más botón derecho en AD

8 Febrero, 2010

Principalmente lo que hace este pequeño software gratuito, es añadir en el botón derecho algunas funcionalidades que pueden ayudarte a la administración diaria de un dominio, incorporando de forma gráfica algunas funciones:

- GPupdate

- Apagar máquina

- Reiniciar máquina

- Specops Remote Admin

Requiere la instalación de este software gratuito


http://www.specopssoft.com/web/specops-gpupdate.aspx

Descarga el software e instálalo, no tiene complicación:

Instalación:

Mira las nuevas funcionalidades:

Más pestañas en Directorio Activo

8 Febrero, 2010

Nueva pestaña en la consola de Active Directory

Tienes que instalar las RSAT (Remote Server Administration Tools) esto puedes hacerlo dentro de las características en el servidor.

Después de instalar estas características tendrás que reiniciar el servidor.

Registrar la librería acctinfo.dll que puedes encontrar en el Resorce Kit de Windows Server 2003, cópiala en el directorio system32 y utiliza Regsvr32.exe para registrarla.

Ahora podrás disponer algunas nuevas pestañas como esta:


Más trucos para Windows 7

5 Febrero, 2010

A raíz del artículo publicado anteriormente aquí, os dejo unos cuantos más de trucos para Windows 7, y que pueden serviros en el día a día.

Como siempre es tan simple como crearse una carpeta con el nombre que se indica.

Los nuevos trucos on estos:

Default Location.{00C6D95F-329C-409a-81D7-C46C66EA7F33}
Biometrics.{0142e4d0-fb7a-11dc-ba4a-000ffe7ab428}
Power Settings.{025A5937-A6BE-4686-A844-36FE4BEC8B6D}
Notification Area.{05d7b0f4-2121-4eff-bf6b-ed3f69b894d9}
Manage Credentials.{1206F5F1-0569-412C-8FEC-3204630DFB70}
Get New Programs.{15eae92e-f17a-4431-9f28-805e482dafd4}
Default Programs.{17cd9488-1228-4b2f-88ce-4298e93e0966}
NET Framework Assemblies.{1D2680C9-0E2A-469d-B787-065558BC7D43}
Wireless Networks.{1FA9085F-25A2-489B-85D4-86326EEDCD87}
Network Neighborhood.{208D2C60-3AEA-1069-A2D7-08002B30309D}
My Computer.{20D04FE0-3AEA-1069-A2D8-08002B30309D}
Printers.{2227A280-3AEA-1069-A2DE-08002B30309D}
RemoteApp and Desktop.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}
Windows Firewall.{4026492F-2F69-46B8-B9BF-5654FC07E423}
Performance.{78F3955E-3B90-4184-BD14-5397C15F1EFC}
GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

Cada día se van descubriendo más funciones escondidas por lo que es probable que esta lista vaya aumentado.

Flujo de trabajo, protocolos y puertos usados en OCS 2007 R2

28 Enero, 2010

Microsoft al fin y de forma oficial, ha sacdo un documento (póster en PDF) con toda la información relevante sobre el OCS 2007 R2.


El documento muestra el flujo de trabajo de tráfico, protocolos y puertos usados.
A su vez incluye información sobre los requisitos de certificados, y la configuración de Firewall y DNS necesaria para configurar un proyecto de OCS 2007 R2.

El documento incluye información los siguientes flujos de trabajo:
-IM and Presence
-Conferencing
-Application Sharing
-Enterprise Voice

Todas estas vistas que muestra te pueden ayudar mucho a diseñar la arquitectura de un proyecto de OCS 2007 R2 .

El documento se encuentra disponible en aquí.