jueves, 29 de enero de 2009
Como deshabilitar asesor de contenido en IE
Esta mañana me ha llamado un cliente que se le había habilitado el asesor de contenido del Internet Explorer. Esto sólo no se activa pero bueno. Pues para deshabilitarlo, sólo hay que borrar la key del registro siguiente:
Hkey_Local Machine/Software/Microsoft/Windows/Current Version/Policies/Ratings/key
Hay que borrar el valor y dejarlo en 0000
Después reiniciar y aunque vuelva a salir, ya se le puede dar a deshabilitar.
Un saludo
lunes, 17 de noviembre de 2008
seguridad de recursos de cluster en windows 2008
Pues como os adelantaba os paso un comando más que también ha costado lo suyo sacarlo, el comando en sí, es para establecer la seguridad de recurso compartido en un recurso de un cluster montado en windows 2008. Os pongo un ejemplo para el usuario "prueba" y el recurso compartido "prueba3":
cluster res prueba3 /priv "SECURITY descriptor"=prueba,SET,F:SECURITY
Así que nada, a ver si os sirve de ayuda
viernes, 14 de noviembre de 2008
Recursos FILE SHARE en Windows 2008
Desde hace bastantes años estamos montando cluster de windows, y gestionándolos con script por línea de comandos, pero resulta que tenemos que montar ahora un nuevo cluster con windows 2008, y ha cambiado bastante.
Hasta ahora, estábamos creando carpetas compartidas, por ejemplo para cada usuario de la empresa, y ahora vamos a hacer lo mismo y me encuentro que ya no esta el tipo de recurso "file share", para poder crearlo tengo que introducir un nuevo tipo con:
cluster resourcetype "File Share" /CREATE /DLLNAME:clusres.dll /TYPE:"File Share"
Y después para crear el recurso de cluster utilizamos la sentencia:
cluster.exe /cluster:dti2cluster res %1 /create /group:"Grupo de Datos" /type:"File Share" /adddep:"Disco L:" /adddep: "MEZQUITA"
Lo único que cambia es que hay que meterle dependencia al recurso de la dirección IP del grupo de datos.
Espero que os sirva de ayuda y posteriormente iré metiendo más comando de línea de comando para cluster en windows 2008
lunes, 10 de noviembre de 2008
Configuracion IIS para Internet Explorer 8 {Part1} por RaDians.com.ar
Como ya hemos visto Microsoft ha lanzado la versión 8 de Internet Explorer, que en algunos sitios podemos observar algunos inconvenientes.
Internet Explorer 8 incluye la función Modo de Compatibilidad, la cual muestra los sitios Web creados para exploradores más antiguos de la manera en que se diseñaron. Podemos habilitar el Modo de Compatibilidad en Internet Explorer o en el servidor Web.
Método 1: Habilitar el Modo de Compatibilidad para un los sitios Web mediante Internet Explorer
Para habilitar el modo de compatibilidad para sitios específicos que no se visualicen correctamente o que no funcionen correctamente siga los siguientes pasos:
| 1. | Abra el sitio que no se muestra o que no trabaja correctamente con Internet Explorer 8. |
| 2. | De Clic en el icono Vista de compatibilidad localizado a la derecha de la barra de direcciones, o en el menú herramientas de clic en vista de compatibilidad. |
Una vez habilitado el Modo de Compatibilidad, el sitio Web se actualizará de forma automática y es posible que usted vea un mensaje que indica que el sitio Web está ejecutándose en Modo de Compatibilidad.
Si este método funcionó Si el sitio Web se muestra y funciona correctamente, usted no necesita realizar otra acción. Sin embargo, usted deberá repetir este método para cada sitio Web que presenta estos problemas.
Nota: Cuando usted utiliza este método para reparar un sitio Web, Internet Explorer guarda su configuración de Modo de Compatibilidad para ese sitio Web. Cada vez que usted visita ese sitio, se utilizará el Modo de Compatibilidad. Para que un sitio Web no se ejecute en dicho modo, repita este método al hacer clic nuevamente en el icono Modo de compatibilidad para ese sitio Web. Usted puede también agregar o eliminar sitios Web del Modo de Compatibilidad sin la necesidad de visitar cada uno de ellos. Para realizarlo, haga clic en Herramientas, y a continuación haga clic en Configuraciones de Modo de Compatibilidad.
Próximamente veremos los pasos a seguir en los siguientes casos:
- Si este problema ocurre en varios de los sitios Web frecuentes.
- Si deseamos habilitar el Modo de Compatibilidad en varias PC de un entorno empresarial (dominio).
- Si queremos habilitar el Modo de Compatibilidad para el contenido o la totalidad de su sitio Web.
Espero que les sea de utilidad. Saludos, Roberto Di Lello.
lunes, 3 de noviembre de 2008
Renombrando, reestructurando y migrando Dominios, David Cervigon
Hola
Me preguntan frecuentemente acerca de este tipo de cosas. Cambios de nombre de empresas, fusiones, adquisiciones, reestructuraciones o simples consolidaciones o migraciones a una nueva versión de Windows Server acaban desembocando en una operación a gran escala sobre el o los Directorios Activos implicados.
No me voy a extender mucho en cada una de las situaciones porque su variedad y diferentes niveles de complejidad hacen que este tipo de intervenciones puedan llegar a ser extraordinariamente complicadas. Además no está exentas de riesgos, por lo que es conveniente repasar cuidadosamente la documentación y planificar mucho antes de ponerse a actuar.
Renombrados del Dominio: Esta operación consiste en una variación del namespace del dominio, pero sin afectar al esquema y a los objetos que estén presentes en el. Suele ser necesario ante la variación del nombre de una empresa, que se quiere trasladar a la infraestructura, y, lamentablemente, también ante una mala elección inicial del nombre del dominio. Para esto existe una herramienta, descargarle para Windows Server 2003 e incluida en Windows Server 2008, llamada Rendom. Aunque es un simple comando, su utilización debe ser cuidadosa, requiere planificación y preparación, y de entrada solamente es aplicable a dominios en un nivel funcional 2003 nativo o superior. Estos son los recursos imprescindibles:
- Administering Active Directory Domain Rename (Windows Server 2008 TechCenter)
- Windows Server 2003 Active Directory Domain Rename Tools (Windows Server 2003)
Fusiones, migraciones, consolidaciones y reestructuraciones: Es un error bastante frecuente pensar que dos Forests pueden fusionarse haciendo que uno de ellos adopte el nombre del otro, o de uno de sus dominios hijo, usando los procesos mencionados en el apartado anterior. Nada más lejos de la realidad. Un Forest tiene si propio esquema a partir del cual se generan todos los objetos y sus propiedades. Todos los dominios hijos de ese Forest compartirán dicho esquema único e irrepetible, por lo que la operación de renombrado de uno de ellos para adoptar el espacio de nombres del otro no solamente no dará el fruto deseado, sino que organizará un formidable caos. Otra situación frecuente es la necesidad de simplificar la estructura de un Directorio Activo, reduciendo el número de dominios hijos, o incluso aprovechar una migración a una nueva versión de Windows Server para crear un nuevo Forest y migrar a el los objetos del antiguo (usuarios, equipos, grupos, etc.) que nos interesen. Para estas situaciones tenemos la tradicional Active Directory Migration Tool, cuya última versión es la 3.1, y que soporta realizar estas operaciones con origen o destino en Windows Server 2008. Estas herramientas y las guías correspondientes cubren bien los escenarios de migración tanto inter como intraforest:
- Herramienta ADMT v3.1 (disponible también en Español)
- Guía de ADMT v3.1: Migrating and Restructuring Active Directory Domains (Online en el Windows Server 2008 TechCenter)
- Password Export Server versión 3.1: Un componente que permite migrar también las contraseñas cuando se realiza la migración de usuarios:
Por último recalcar que esto no es algo que deba hacerse con alegría y desenfreno. A mayor número de dominios, sites y servidores más necesarias se hacen las tareas de planificación, e incluso en los escenarios más simples es conveniente llevar a cabo estas operaciones con cuidado.
Si te ves en una de estas, que la fuerza te acompañe.
Saludos
jueves, 23 de octubre de 2008
WinINSTALL LE, creación de paquetes MSI
Hace tiempo cuando trabajando implantando sistemas Novell, había una utilidad que servía para distribuir imágenes.
Ahora que estoy trabajando con sistemas Windows, he necesitado distribuir un programa el VNC entre bastantes clientes y necesitaba hacer lo mismo.
Para esto existe el programa WinINSTALL LE, que se puede encontrar ya en el CD de isntalación de Windows 2000, y el programa más reciente de este lo podeis encontrar en:
http://www.scalable.com/Reg.aspx?sid=66&prod=winLE&DURL=WinINSTALL_LE.exe
Así podeis ditrbuir programas sin necesidad de ir instalación por instalación
viernes, 10 de octubre de 2008
El último post de juansa
Solucionando errores TCP/IP. 9 final.
Puertas de enlace
Si estamos recibiendo el mensaje "La puerta de enlace no pertenece a ninguno de los interfaces configurados..." durante la instalación y configuración del SO, hemos de ver si la puerta de enlace predeterminada está en la misma red lógica que el adaptador de red del equipo. La forma más fácil de hacerlo es comparando el ID de red de la IP de la puerta de enlace con el ID de red de los adaptadores del equipo. En otras palabras, comprobar las operaciones lógicas AND de ambas IP y máscaras y sean correctas.
Proxy ARP
Proxy ARP es el que responde a solicitudes ARP de parte de otro nodo. Como se describe en la RFC 925, se usa en situaciones en que una subred es dividida sin usar un enrutador. Un dispositivo proxy ARP se coloca entre nodos que no están en la misma subred lógica. El proxy ARP responde a solicitudes ARP y facilita el reenvío de paquetes IP unicast para la comunicación entre nodos en segmentos separados.
Ejemplos:
- RRAs en equipos con W2k3, que usa proxy ARP para facilitar la comunicación entre clientes remotos y nodos en el segmento de red que está asignado al servidor de acceso remoto.
- La característica de puente en XP y W2k3 estándar y la edición de 32 bits de W2k3 Enterprise, que actúan como un dispositivo proxy ARP cuando llevan a cabo la tarea de puente (capa 3) entre segmentos de red.
El tráfico de red falla en algunas ocasiones porque la solicitud de un enrutador a un proxy ARP devuelve una dirección errónea. Un enrutador hace la solicitud ARP de parte de una dirección IP dentro de sus subredes internas. El problema es que la respuesta devuelve una MAC incorrecta para enviar al equipo. Como resultado, el equipo envía su tráfico a una MAC incorrecta. En resumen, tenemos un problema de respuestas desde un proxy ARP.
Para esto necesitamos del Monitor de Red y capturar la traza. Si la misma revela que cuando el equipo envía una solicitud ARP para la MAC del destino y un dispositivo (normalmente un enrutador) la devuelve con una MAC incorrecta, es que la resolución IP-a-MAC no funciona.
Nota: Podemos ejecutar hh NETMNconcepts.chm desde Inicio->ejecutar para obtener información sobre Network Monitor.
Para determinar si este es el problema podemos comprobar la caché ARP del equipo origen para asegurarnos de que esté adquiriendo la dirección resuelta de IP-a-MAC correcta. También podemos capturar todo el tráfico con Network Monitor y luego filtrar el tráfico capturado para mostrar sólo los protocolos ARP y RARP (este convierte MAC-a-IP).
Puede que resolvamos el problema desactivando el prosy ARP en el dispositivo, dependiendo de la marca, modelo y configuración del mismo.
Enrutadores agujeros negros
Algunos enrutadores no envían el mensaje "ICMP Destination Unreacheable-Fragmentación Needed and DF set" cuando no pueden reenviar un datagrama IP. En su lugar, descartan el datagrama en silencio. Normalmente un datagrama IP no puede ser reenvíado si su tamaño máximo de segmento es demasiado grande para el servidor receptor, y está establecida la no fragmentación de bit en la cabecera del propio datagrama. Los enrutadores que ignoran estos datagramas y no envían el mensaje se denominan PMTU Black-Hole Routers.
Para responder eficazmente a estos enrutadores, debemos habilitar la característica de detección de PMTU black-hole de TCP/IP. Esta característica reconoce transmisiones desconocidas y repetidas y responde desactivando la no fragmentación de bit. Después de la transmisión de un datagrama con éxito, se reduce el tamaño máximo de segmento y se activa de nuevo la no fragmentación de bit.
La característica de detección comentada está deshabilitada de forma predeterminada, pero podemos habilitarla añadiendo la entrada EnablePMTUBHDetect con un valor a 1 en el registro. Esta entrada es opcional y no aparece en el registro a menos que la añadamos en la sub-clave pertienente, que es:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Podemos deshabilitarla borrando la entrada o estableciendo su valor a 0.
Una segunda entrada, EnablePMTUDiscovery, ayuda también a descubrir problemas de enrutador agujero negro. Esta clave está habilitada predeterminadamente. Habilita o deshabilita completamente el mecanismo de descubrimiento de PMTU. Si está deshabilitada, se utiliza un tamaño máximo de segmento de TCP (MSS) de 536 bytes en direcciones de destino no locales.
Descubrir PMTU con Ping
La PMTU entre dos equipos puede descubrirse manualmente mediante el comando ping -f:
ping -f -n numerodepings [-l tamaño] IP_destino
Un ejemplo de como el tamaño de los ping puede variarse hasta encontrar la MTU. El parámetro de tamaño del ping especifica exactamente el tamaño de un dato Echo ICMP a enviar, sin incluir las cabeceras IP y ICMP. La cabecera ICMP es 8 bits y la de IP es normalmente de 20 bits. En el caso de ethernet que vemos, la link layer MTU contiene el tamaño máximo de buffer plus 28 de ping, para un total de 1500 bytes del primer ping y 1501 en el segundo.
En el segundo ping, la capa IP devuelve un mensaje de error ICMP que ping interpreta. Si el enrutador es un agujero negro, ping no recibirá respuesta des que su tamaño ha excedido la mayor MTU que el enrutador puede manejar. Ping puede usarse así, para detectar el enrutador.
Servicios
Además de su función de proveedor de comunicaciones básicas de red, TCP/IP es la piedra angular de una serie de servicios de red como: RRAs, Impresión, IPSec y Examinador.
- Si deseas más información sobre los protocolos TCP/IP, procesos y detalles de implementación en Windows:
Microsoft Windows Server 2003 Servicios y Protocolos TCP/IP Referencia Técnica ISBN: 0-7356-1291-9 (Inglés) |