Existe una consulta PowerShell fácil de lanzar que nos porporciona el valor del atributo ms-DS-MachineAccountQuota que nos indica cuantas máquinas puede un usuario meter en el dominio,
Get-ADDomain | select -ExpandProperty DistinguishedName | Get-ADObject -Properties 'ms-DS-MachineAccountQuota' | select -ExpandProperty ms-DS-MachineAccountQuota
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
miércoles, 25 de febrero de 2015
jueves, 16 de mayo de 2013
Encontrar maquinas KMS en tu dominio.
Una forma fácil de encontrar máquinas KMS en tu dominio es realizando:
nslookup -type=all _vlmcs._tcp
An easy way to find KMS machines in your domain is doing:
nslookup -type=all _vlmcs._tcp
nslookup -type=all _vlmcs._tcp
An easy way to find KMS machines in your domain is doing:
nslookup -type=all _vlmcs._tcp
Etiquetas:
Consultoria,
Google,
Microsoft,
Sistemas,
Trucos
martes, 15 de enero de 2013
Cambiar la carpeta por defecto del explorador de Windows 7
Para que al abrir el explorador de Windows 7, se nos abra directamente la carpeta que queramos, debemos ir a las propiedades del explorador de Windows y donde pone destino añadir un espacio y la ruta que queramos a continuación de %windir%\explorer.exe. Ej.: Si queremos que se abra la unidad c: pondremos %windir%\explorer.exe c:\
jueves, 3 de enero de 2013
Windows detectó que este archivo puede llegar a ser perjudicial.
Windows Vista/7/8 bloquea ciertos archivos que detecta sospechosos. Una de las soluciones posibles es:
- Hacer clic derecho sobre el archivo.
- Clic en propiedades.
- En la pestaña general hacer clic en el botón "Desbloquear Archivo"
Windows Vista/7/8 locks certain types of files it considers suspicious. You can bypass this issue, by unlocking the file:
- Right click the file
- Click Properties
- Go to the "General" tab
- Click on "Unlock file"
- Click OK
- Hacer clic derecho sobre el archivo.
- Clic en propiedades.
- En la pestaña general hacer clic en el botón "Desbloquear Archivo"
Windows Vista/7/8 locks certain types of files it considers suspicious. You can bypass this issue, by unlocking the file:
- Right click the file
- Click Properties
- Go to the "General" tab
- Click on "Unlock file"
- Click OK
miércoles, 17 de agosto de 2011
Sin audio en Windows 7
Hace poco tuve que formatear el PC por un fallo al restaurar una imagen corrupta y después de volver a instalar todo de nuevo me dediqué a parar servicios innecesarios.
Bueno pues después de arrancar, todo correcto excepto el Audio. Me salía un aspa roja diciéndome que no funcionaba el audio. Fui a ver los servicios en ejecución y vi que "Audio" y "Compilador de extremo de audio de Windows" estaban parados y no me dejaba iniciarlos. Al final he descubierto que este misterioso suceso se debe a que deshabilité el servicio "Energía".
Bueno pues después de arrancar, todo correcto excepto el Audio. Me salía un aspa roja diciéndome que no funcionaba el audio. Fui a ver los servicios en ejecución y vi que "Audio" y "Compilador de extremo de audio de Windows" estaban parados y no me dejaba iniciarlos. Al final he descubierto que este misterioso suceso se debe a que deshabilité el servicio "Energía".
martes, 27 de abril de 2010
Restablecer capas LSP (Layer Service Provider) mediante netsh
En raras ocasiones, cuando se desinstala algún programa que ha insertado capas LSP en la pila TCP, éste no realiza correctamente la desinstalación y deja la pila en un estado inestable, con la consiguiente pérdida de toda conectividad de red. A partir de Windows Server 2003 SP1, Vista, Se7en y 2008, Microsoft ha introducido 2 nuevos comandos para reparar esto.
netsh winsock reset catalog: Restablece la configuración predeterminada del catálogo winsock. Debe usarse con mucha precaución pues habrá que reinstalar de nuevo los LSP borrados.
netsh winsock show catalog: Muestra la lista de los LSP de winsock instalados en el equipo.
Podemos realizarlo en modo gráfico sabiendo muy bien lo que se está haciendo, con LSPFix
NOTA: NO me hago RESPONSABLE bajo ningún concepto de lo que pueda ocurrirle a su sistema. Debería estar completamente seguro de lo que hace y que este es prácticamente el último recursos que le queda por verificar.
martes, 16 de febrero de 2010
Entrar en Modo Recuperación de Servicio de Directorio (DSRM) en 2008 con bcdedit
1.- Ejecutar un cmd y escribir bcdedit /set safeboot dsrepair.
2.- Reiniciar el DC.
Para volver a reiniciar en modo normal escribir bcdedit /deletevalue safeboot y reiniciar.
1.- Run command prompt and type bcdedit /set safeboot dsrepair.
2.- Reboot DC.
To reboot again on normal mode type bcdedit /deletevalue safeboot and reboot.
2.- Reiniciar el DC.
Para volver a reiniciar en modo normal escribir bcdedit /deletevalue safeboot y reiniciar.
1.- Run command prompt and type bcdedit /set safeboot dsrepair.
2.- Reboot DC.
To reboot again on normal mode type bcdedit /deletevalue safeboot and reboot.
jueves, 4 de febrero de 2010
Microsoft Windows Server Core 2008 parte II
La instalación es idéntica al resto de productos 2008. Elegimos Core y después de instalar, nos pide usuario y password. La primera vez que arrancamos NO HAY CONTRASEÑA, por lo que no ponemos password y le damos al enter, el cual, ahora sí, nos pedira que la cambiemos.
Después de logarnos, veremos una ventana con una típico prompt en negro esperando a que le pasemos comandos.
Después de logarnos, veremos una ventana con una típico prompt en negro esperando a que le pasemos comandos.
Lo primero, para ver información de la licencia:
cscript c:\windows\system32\slmgr.vbs /dli
para ver el tiempo que queda antes de que expire:
cscript c:\windows\system32\slmgr.vbs /xpr
para prolongar otros 30 días (máximo 3 veces)
cscript c:\windows\system32\slmgr.vbs /rearm
para introducir la clave:
cscript c:\windows\system32\slmgr.vbs /ipk clave_del_producto
y finalmente para activarlo:
cscript c:\windows\system32\slmgr.vbs /ato
Para renombrar el servidor:
netdom renamecomputer %computername% /NewName:el_nombre_que_queramos_poner
Para configurar la IP:
netsh interface ipv4 show interfaces
Aquí obtendremos el nombre de la conexión que utilizaremos como nombre_de_la_conexión
netsh interface ipv4 set address name="nombre_de_la_conexión" source=static dirección_IP máscara_de_subred puerta_de_enlace
Ej: netsh interface ipv4 set address name="Conexión de área local" source=static 192.168.1.22 255.255.255.0 192.168.1.1
Para configurar el DNS:
netsh interface ipv4 add dnsservers "nombre_de_la_conexión" address=IP_del DNS index=indice
NOTA: indice=1 para dns primario; 2 para dns secundario
Para unir la máquina al dominio:
netdom join %computername% /domain:nombre_dominio /userD:usuario_administrador_del_dominio /passwordD: *
NOTA: Si ponemos * nos pide la password y no se ven los caracteres.
No estaría mal revisar la configuración regional mediante:
control intl.cpl
control timedate.cpl
Si queremos cambiar la password de nuevo:
control timedate.cpl
Si queremos cambiar la password de nuevo:
ctrl+alt+sup y elegir cambiar password ó
net user el_usuario_que_queramos_cambiar *
Para ver los roles y features disponibles y su estado de instalación:
oclist
Para instalar algún role o feature:
ocsetup nombre_del_componente
donde el nombre_del_componente es el que nos ha aparecido en oclist, por ejemplo si hago un oclist en mi máquina entre otras muchas cosas me aparece:
Not installed:DNS-Server-Core-Role
pues si quiero instalar un servidor DNS deberé escribir ocsetup DNS-Server-Core-Role
Para activar el escritorio remoto:
cscript c:\windows\system32\scregedit.wsf /AR 0
0=Enable, 1=Disable
Para activar las actualizaciones automáticas:
cscript c:\windows\system32\scregedit.wsf /AU 4
4=Enable, 1=Disable
y para instalarlas cscript WUA_SearchDownloadInstall.vbs
Para configurar el DNS/DFS:
dnscmd.exe ó dfscmd.exe
wevtutil
martes, 26 de enero de 2010
Group Policies de Active Directory
Debido a una discusión amistosa con Asier Marqués acerca del orden de aplicación de las políticas de grupo de AD, voy a explicar cómo se leen y quién tiene más prioridad. cómo funcionan. En primer lugar aclarar que el orden de lectura es inverso al orden de prioridad. Así, el orden de lectura es L-S-D-OU, siendo L (Local), S (Sitio), D (Dominio) y OU (Unidad Organizativa). La prioridad siempre es OU-D-S-L de mayor a menor. No funciona con prioridades. Simplemente se van escribiendo en el orden mencionado y si hay conflicto se ejecutarán las que se hayan escrito las últimas. Ej.: Si una GPO de sitio dice x y una GPO de OU dice lo contrario se ejecutará el contenido de la última que se ha escrito. (en este caso OU).
Due to a friendly discussion with Asier Marqués about the application order of the AD group policies, I'm going to explain how they are read and which has more priority how they work. First of all, to clarify that the reading order is inverse to the priority order. So the reading order is L-S-D-OU, being L (Local), S (Site), D (Domain) and OU (Organizational Unit). The priority is always OU-D-S-L from major to minor. It doesn't work with priorities. Simply they are being written in the mentioned order and if there is any conflict only will be executed the lastest ones in writing. Example: If a site GPO types x and an OU GPO types the opposite it will be executed the content of the last to be written. (in this case OU).
domingo, 18 de octubre de 2009
Funciones FSMO (Flexible Single Master Operations)
Active Directory tiene 5 roles de maestro de operaciones. 2 son relativas al bosque y las otras 3 al dominio. Si tenemos 3 dominios en un bosque tendremos 2 + (3 + 3 + 3) = 11 maestros de operaciones.
Se encarga de que no se repitan los nombres de dominio de un bosque; se utiliza al quitar o agregar dominios al bosque; es imprescindible que esté operativo al crear o eliminar un nuevo dominio dentro del bosque.
- Maestro de esquema:
Se encarga de hacer los cambios en el esquema del bosque de Active Directory; si no está operativo no se podrá cambiar el esquema (añadir propiedades a un usuario, etc.) o instalar aplicaciones que requieran de él. Registrando esta librería mediante regsvr32.exe schmmgmt.dll obtendremos un nuevo snap-in disponible en la consola mmc para modificar la funcionalidad.
Operaciones relativas al bosque:
- Maestro de nombres de dominio:Se encarga de que no se repitan los nombres de dominio de un bosque; se utiliza al quitar o agregar dominios al bosque; es imprescindible que esté operativo al crear o eliminar un nuevo dominio dentro del bosque.
- Maestro de esquema:
Se encarga de hacer los cambios en el esquema del bosque de Active Directory; si no está operativo no se podrá cambiar el esquema (añadir propiedades a un usuario, etc.) o instalar aplicaciones que requieran de él. Registrando esta librería mediante regsvr32.exe schmmgmt.dll obtendremos un nuevo snap-in disponible en la consola mmc para modificar la funcionalidad.
Operaciones relativas al dominio:
- Maestro de identificadores relativos (RID):
El maestro de identificadores relativos asocia secuencias de identificadores relativos a cada uno de los distintos controladores de su dominio. Los DC's de AD generan SID's (Security IDentifiers) asignando un único RID al SID del dominio. Estos identificadores son utilizados por los DC's adjudicandolos a los objetos que se crean. Otra finalidad del RID es la de borrar un objeto de su dominio y colocarlo en otro cuando el objeto es movido entre ellos.
El maestro de identificadores relativos asocia secuencias de identificadores relativos a cada uno de los distintos controladores de su dominio. Los DC's de AD generan SID's (Security IDentifiers) asignando un único RID al SID del dominio. Estos identificadores son utilizados por los DC's adjudicandolos a los objetos que se crean. Otra finalidad del RID es la de borrar un objeto de su dominio y colocarlo en otro cuando el objeto es movido entre ellos.
- Maestro de infraestructuras:
En un entorno multidominio es normal que un objeto apunte a objetos de otro dominio (un grupo puede incluir miembros de otro dominio). El maestro de infraestructuras es responsable de actualizar las referencias de grupos y usuarios cada vez que hay alguna variación o cambio de nombre en los miembros de un grupo.
En un entorno multidominio es normal que un objeto apunte a objetos de otro dominio (un grupo puede incluir miembros de otro dominio). El maestro de infraestructuras es responsable de actualizar las referencias de grupos y usuarios cada vez que hay alguna variación o cambio de nombre en los miembros de un grupo.
- Emulador PDC:
El emulador PDC realiza varias operaciones cruciales para el dominio:
El emulador PDC realiza varias operaciones cruciales para el dominio:
* Emula al PDC para compatibilidad hacia atrás. Cuando existía sólo NT, sólo el PDC podía hacer cambios en el directorio. Si está en un dominio mixto (con BDC's de NT) o tiene clientes sin el software de cliente de Windows 2000 (w9x/NT), el equipo que hace de emulador PDC es el controlador principal de dominio y por tanto sin él no hay dominio para esos clientes o no hay dominio si no existe ningún otro DC de w200x y todo son BDC's de NT. El DC con el rol de emulador de PDC se registra a si mismo como PDC para que pueda ser localizado por aplicaciones anteriores (aunque después de casi 10 años de AD no quedan muchas).
* Se ocupa de procesar cambios de contraseña especiales. Cuando un usuario cambia la contraseña, el DC que hace el cambio lo replica inmediatamente al emulador PDC. Esto asegura que los DC's sepan el cambio lo antes posible. Si el usuario se loga inmediatamente y no ha llegado el cambio al dc, el dc preguntará al emulador PDC que verificará que la contraseña es correcta y le mandará al DC dejar logarse al usuario.
* Administra actualizaciones de GP's de un dominio. Si se modifica una GPO en 2 DC casi a la vez podría haber conflictos entre las 2 versiones del cambio. El emulador PDC actua como el nucleo central del cambio. Es decir, todos los cambios en las GPO, por defecto, se hacen en el emulador PDC.
* Proporciona un horario al dominio. AD, Kerberos, FRS necesitan de una buena sincronización a través de todo el sistema. El emulador PDC de cada dominio se sincroniza con el emulador PDC del bosque. Los DC's de sincronizan a través del emulador PDC del dominio.
* Actua como el examinador principal del dominio. En cada segmento de red, el emulador PDC crea la lista de equipos, dominios y servidores que utilizará después el servicio examinador de equipos para mostrar los sitios de red.
Etiquetas:
Consultoria,
Microsoft,
Sistemas,
Trucos
jueves, 23 de julio de 2009
Deshabilitar IPv6 en Core y demás versiones.
IPv6 está habilitado por defecto en Windows Server 2008. Si queremos deshabilitarlo sólo debemos realizar los siguientes pasos:
1.- Ejecutar “regedit” y buscar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters
2.- Crear un nuevo valor DWORD, llamado “DisabledComponents” con valor “FF“
3.- Reiniciar.
viernes, 17 de abril de 2009
Instalar WSUS 3.0 SP1 en Server 2008
Para instalar WSUS (Windows Server Update Services) en 2008 debemos tener instalado previamente IIS, por lo que nos vamos al Server Manager y en Roles o Funciones, agregamos IIS.
Por defecto nos aparecerá una ventana informándonos que requiere de otros componentes para instalar ISS, así que aceptamos y nos aparecerá otra ventana con los servicios de funciones que se van a instalar, podemos aprovechar e instalarlos o mediante linea de comando posteriormente. Los servicios de función necesarios son:
servermanagercmd -i Web-Server Web-Windows-Auth Web-Asp-Net Web-Mgmt-Compat Web-Metabase
Aparte, también necesitamos instalar Microsoft Report Viewer Redistributable 2005 si queremos usar la interfaz de administración. Este paso se puede realizar tanto antes como después de la instalación de WSUS.
Por defecto nos aparecerá una ventana informándonos que requiere de otros componentes para instalar ISS, así que aceptamos y nos aparecerá otra ventana con los servicios de funciones que se van a instalar, podemos aprovechar e instalarlos o mediante linea de comando posteriormente. Los servicios de función necesarios son:
- Windows Authentication
- ASP.NET
- 6.0 Management Compatibility
- IIS Metabase Compatibility
servermanagercmd -i Web-Server Web-Windows-Auth Web-Asp-Net Web-Mgmt-Compat Web-Metabase
Aparte, también necesitamos instalar Microsoft Report Viewer Redistributable 2005 si queremos usar la interfaz de administración. Este paso se puede realizar tanto antes como después de la instalación de WSUS.
Etiquetas:
Consultoria,
Microsoft,
Sistemas,
software,
Trucos
jueves, 18 de septiembre de 2008
Exchange en DC
¿Es buena idea instalar Exchange en un dc? Generalmente la respuesta suele ser NO.
El servidor debe ser un Catálogo Global (no un DC).
Separar los 2 roles para obtener un mejor rendimiento. El controlador de dominio ya tiene otras tareas a las que dedicarse. Si se instala Exchange sufrirá un gran impacto en el rendimiento.
El servidor NO debe ser un cluster. Microsoft no permite los clusters de Exchange 2003 co-existiendo en servidores Active Directory.
El servidor tarda mucho en apagarse. Cuando Exchange 2003 se instala en un controlador de dominio, tardará alrededor de 10 minutos en apagarse. Se debe a que el servicio Active Directory (LSASS.EXE) se para antes que el servicio de Exchange, provocando a DSAccess varios reintentos antes de pararse. Lo mejor es detener manualmente los servicios de Exchange antes de apagar el servidor.
Gestión de memoria. No es bueno poner /3G en boot.ini para evitar que Exchange monopolice la memoria.
Seguridad. Puede disminuir la superficie de ataque no instalando Exchange en un controlador de dominio. Ya que todos los servicios funcionarán bajo LocalSystem, cualquier atacante que obtenga acceso a Active Directory también podrá acceder a Exchange.
El servidor debe ser un Catálogo Global (no un DC).
Separar los 2 roles para obtener un mejor rendimiento. El controlador de dominio ya tiene otras tareas a las que dedicarse. Si se instala Exchange sufrirá un gran impacto en el rendimiento.
El servidor NO debe ser un cluster. Microsoft no permite los clusters de Exchange 2003 co-existiendo en servidores Active Directory.
El servidor tarda mucho en apagarse. Cuando Exchange 2003 se instala en un controlador de dominio, tardará alrededor de 10 minutos en apagarse. Se debe a que el servicio Active Directory (LSASS.EXE) se para antes que el servicio de Exchange, provocando a DSAccess varios reintentos antes de pararse. Lo mejor es detener manualmente los servicios de Exchange antes de apagar el servidor.
Gestión de memoria. No es bueno poner /3G en boot.ini para evitar que Exchange monopolice la memoria.
Seguridad. Puede disminuir la superficie de ataque no instalando Exchange en un controlador de dominio. Ya que todos los servicios funcionarán bajo LocalSystem, cualquier atacante que obtenga acceso a Active Directory también podrá acceder a Exchange.
miércoles, 30 de julio de 2008
Microsoft Windows Server Core 2008 parte I
Ahora que me estoy preparando el certificado MCITP Enterprise Administrator voy a hablar del server core y cómo configurar sus funciones básicas (cambiar nombre máquina, cambiar IP, añadir a un dominio y hasta hacerlo DC con dcpromo).
Para empezar, Server core es un server en el que no hay entorno gráfico sólo arrancan los servicios mínimos para que sea más estable y sobre todo más seguro. Se puede administrar usando herramientes remotas gráficas, pero si lo hacemos localmente tiene que ser bajo línea de comandos. La instalación mínima es de 3 Gb y menos de 256 Mb de RAM.
Server Core soporta 9 Roles:Para empezar, Server core es un server en el que no hay entorno gráfico sólo arrancan los servicios mínimos para que sea más estable y sobre todo más seguro. Se puede administrar usando herramientes remotas gráficas, pero si lo hacemos localmente tiene que ser bajo línea de comandos. La instalación mínima es de 3 Gb y menos de 256 Mb de RAM.
- Active Directory DS (Domain Services)
- Active Directory LDS (Lightweight Domain Services)
- DHCP Server
- DNS Server
- Servidor de Ficheros
- Servidor de Impresión
- Servidor de Streaming
- Hiper-V (Servidor de virtualización)
- IIS (Sólo servidor de Web estáticas)
... y 11 Features:
- Failover Cluster
- NLB
- Subsistema para aplicaciones basadas en UNIX
- Backup
- Multipath I/O
- Administrador de Almacenamiento Removible
- Encriptación Bitlocker
- SNMP
- WINS
- Cliente Telnet
- QoS
Etiquetas:
Consultoria,
Microsoft,
Sistemas,
software,
Trucos
martes, 15 de julio de 2008
Integrar SP'3 con XP
Si queremos tener un CD de instalación de XP con el SP3 integrado, deberemos hacerlo de la siguiente forma:
1.- Copiarnos en una carpeta todos los ficheros del cd de instalación de XP y bajarnos de Microsoft el SP que queramos aplicar. Como el nombre del SP es bastante largo, por comodidad lo renombraremos a algo más corto, en mi caso XPSP3.exe.
2.- Desde un intérprete de comandos (cmd), escribimos lo siguiente:
xpsp3.exe /integrate:c:\Carpeta_donde_se_copió_el_original
Después de esto empezará a integrar el nuevo SP3 en los ficheros de instalación y al cabo de un rato nos informará si todo ha ido bien o ha habido algún error.
Para grabar todo, necesitamos extraer un fichero del Cd original de XP que está oculto. Así haremos que el CD sea autoarranque.
3.- Metemos el CD XP en el lector y arrancamos ISOBuster 2.4. Seleccionamos CD Autoiniciable y botón derecho extraer sólo en el fichero Arnes Boot Record.img y lo guardamos en cualquier sitio.
4.- Cogemos el Nero y seleccionamos CD (de arranque). En la pestaña arranque seleccionamos archivos de imagen y buscamos nuestro Arnes Boot Record.img. Ponemos Sin Emulación y el número de sectores lo ponemos a 4. En la pestaña etiqueta tanto ISO9660 como Joliet tienen que tener el nombre del CD original y ...
5.- Tostar el CD.
1.- Copiarnos en una carpeta todos los ficheros del cd de instalación de XP y bajarnos de Microsoft el SP que queramos aplicar. Como el nombre del SP es bastante largo, por comodidad lo renombraremos a algo más corto, en mi caso XPSP3.exe.
2.- Desde un intérprete de comandos (cmd), escribimos lo siguiente:
xpsp3.exe /integrate:c:\Carpeta_donde_se_copió_el_original
Después de esto empezará a integrar el nuevo SP3 en los ficheros de instalación y al cabo de un rato nos informará si todo ha ido bien o ha habido algún error.
Para grabar todo, necesitamos extraer un fichero del Cd original de XP que está oculto. Así haremos que el CD sea autoarranque.
3.- Metemos el CD XP en el lector y arrancamos ISOBuster 2.4. Seleccionamos CD Autoiniciable y botón derecho extraer sólo en el fichero Arnes Boot Record.img y lo guardamos en cualquier sitio.
4.- Cogemos el Nero y seleccionamos CD (de arranque). En la pestaña arranque seleccionamos archivos de imagen y buscamos nuestro Arnes Boot Record.img. Ponemos Sin Emulación y el número de sectores lo ponemos a 4. En la pestaña etiqueta tanto ISO9660 como Joliet tienen que tener el nombre del CD original y ...
5.- Tostar el CD.
Etiquetas:
Consultoria,
Microsoft,
Sistemas,
software
Microsoft Windows XP Service Pack 3 (SP3)
Recientemente Microsoft ha sacado el SP3 para XP. Ocupa unos 300 Mb aprox. y como viene siendo habitual incluye todos los hotfixes anteriores salidos hasta la fecha. Principalmente SP3 proporiona las siguientes mejoras:
- MMC 3.0 (Microsoft Management Console)
- MSI 3.1 v2 (Microsoft Windows Installer)
- MSXML6 (Microsoft Core XML Services)
- BITS 2.5 (Servicio de transferencia inteligente en segundo plano)
- Actualización de la directiva simple IPSec
- Servicio de administración de identidad digital (DIMS)
- Protocolo de resolución de nombres de mismo nivel (PNRP) 2.1
- Protocolo de escritorio remoto 6.1
- Acceso protegido Wi-Fi 2 (WPA2)
- MMC 3.0 (Microsoft Management Console)
- MSI 3.1 v2 (Microsoft Windows Installer)
- MSXML6 (Microsoft Core XML Services)
- BITS 2.5 (Servicio de transferencia inteligente en segundo plano)
- Actualización de la directiva simple IPSec
- Servicio de administración de identidad digital (DIMS)
- Protocolo de resolución de nombres de mismo nivel (PNRP) 2.1
- Protocolo de escritorio remoto 6.1
- Acceso protegido Wi-Fi 2 (WPA2)
Etiquetas:
Consultoria,
Microsoft,
Sistemas,
software
sábado, 15 de diciembre de 2007
Optimizaciones para Exchange 2003
Configuración del modificador /3GB
De manera predeterminada, Windows 2000 Advanced Server y Windows Server 2003 asignan 2 GB de espacio de direcciones virtual a los procesos de modo de usuario como Store.exe. Si un servidor tiene 1 GB o más de memoria física, establezca el modificador /3GB en el archivo Boot.ini para aumentar el espacio de direcciones virtual.
Sólo debe establecer el modificador /3GB en los servidores que cumplan los criterios siguientes:De manera predeterminada, Windows 2000 Advanced Server y Windows Server 2003 asignan 2 GB de espacio de direcciones virtual a los procesos de modo de usuario como Store.exe. Si un servidor tiene 1 GB o más de memoria física, establezca el modificador /3GB en el archivo Boot.ini para aumentar el espacio de direcciones virtual.
- El servidor aloja buzones o carpetas públicas de Exchange 2003.
- El servidor tiene 1 GB de memoria física como mínimo.
Configuración de /USERVA y SystemPages
Si el servidor ejecuta Windows 2000, debe configurar la clave del Registro SystemPages con un valor comprendido entre 24000 y 31000. Esta clave se encuentra en la siguiente ruta de acceso:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\SystemPages
Si el servidor ejecuta Windows Server 2003, configure el valor SystemPages como cero y establezca el parámetro /USERVA=3030 en el archivo Boot.ini. Esta configuración le permite incluir un mayor número de entradas de las tablas de las páginas del sistema en el sistema, lo que representa un aspecto fundamental para sistemas de escalado.
Configuración de la clave HeapDeCommitFreeBlockThreshold del Registro
HKLM\SYSTEM\CurrentControlSet\Control\Session ManagerLa clave del Registro HeapDeCommitFreeBlockThreshold controla el volumen de espacio libre necesario antes de que el administrador de la pila libere memoria. El valor predeterminado es cero, lo que significa que el administrador del montón libera cada página de 4 KB que quede disponible. Con el tiempo, el espacio de direcciones virtuales puede fragmentarse. En los servidores que tengan 1 GB o más de memoria física, puede establecer la clave del Registro con un valor mayor para reducir o eliminar la fragmentación. Establezca la clave del Registro como se muestra en la siguiente tabla y, a continuación, reinicie el servidor.
Parámetro: HeapDeCommitFreeBlockThreshold
Tipo: REG_DWORD
Valor predeterminado: Cero
Valor recomendado decimal: 262144
Ajustar el tamaño de la caché de la base de datos de almacén
La caché de base de datos de almacenamiento (también denominada búfer Motor extensible de almacenamiento) almacena las transacciones de la base de datos antes de que se entreguen a la base de datos. De manera predeterminada, Exchange 2003 asigna 896 MB si el modificador /3GB no está establecido en el servidor y 576 MB si no se ha establecido la opción /3GB. En los casos siguientes, el ajuste del tamaño máximo de búfer puede aumentar el rendimiento:
- Si el servidor ejecuta 2003 y otras aplicaciones de servidor, reduzca el búfer para limitar el uso que hace Exchange de la memoria.- En servidores con más de 2 GB de memoria, aumente el tamaño del búfer (hasta un máximo de 1200 MB).
Antes de aumentar el tamaño máximo del búfer, utilice Registros y alertas de rendimiento para supervisar la instancia de almacenamiento del contador Virtual Bytes (en el objeto Process) en una situación de carga normal. Este contador muestra el tamaño actual (en bytes) del espacio virtual de direcciones que utiliza el proceso Store.exe. El valor debe ser inferior a 2,8 GB si se establece el modificador /3GB e inferior a 1,8 GB si no se establece dicho modificador. Si los valores son superiores, no aumente el tamaño máximo del búfer. Si los valores son inferiores, puede aumentar el tamaño máximo del búfer hasta 1200 MB. Por ejemplo, si se establece el modificador /3GB, y el recuento de bytes virtuales es 2,5 GB en una situación de carga elevada, puede aumentar su tamaño máximo de búfer en unos 300 MB.
Tenga presente que en los servidores en los que se produzcan problemas de espacio de direcciones, el aumento del tamaño del búfer puede tener repercusiones desfavorables en el rendimiento del servidor. Un búfer mayor significa un mayor consumo de espacio de direcciones virtual; el aumento del búfer puede dar lugar a la inestabilidad del sistema.
Para ajustar el tamaño máximo del búfer, utilice Edición de la interfaz del servicio Active Directory (ADSI) para modificar el valor msExchESEParamCacheSizeMax. Para obtener más información acerca de cómo modificar el valor msExchESEParamCacheSizeMax, consulte en Microsoft Knowledge Base el artículo 266768, "XSTR: Cómo modificar el tamaño máximo de caché de la base de datos de almacenamiento" (http://support.microsoft.com/?kbid=266768). Una vez que haya establecido el valor, espere a que el servicio de directorio Active Directory® replique el valor en todo el bosque. A continuación, reinicie el servicio Almacén de información de Microsoft Exchange.
Importante:Tenga cuidado de no seleccionar el valor msExchESEParamCacheSizeMin.
jueves, 22 de noviembre de 2007
Informáticos...
"Recientemente, estuve conversando con varios compañeros que estudiaron informática como salida profesional, y con otros que no lo hicieron, pero que se dedican a ella. Los comentarios iban todos en la misma línea: la informática no puede, tal como está hoy en día, dar calidad de vida a las personas que viven de ella.
No conozco otra profesión donde un profesional de las TI, como es un ingeniero informático pueda mirar a un cliente para decirle que no sabe porqué el sistema informático o un determinado programa no funcionan adecuadamente. La evolución constante en este sector es de vértigo: masters que caducan a los dos o tres años, como los de Microsoft o Cisco; formación sobre entornos de programación que se actualizan cada tres años o migraciones tecnológicas de aplicaciones que se crearon con herramientas hoy desfasadas (solo cinco años después); cambios de hardware, nuevas tendencias sobre seguridad, conectividad, etc.
Se hace indispensable tirar muchas horas descubriendo o analizando el mal funcionamiento de lo que hasta ayer funcionaba correctamente o aprendiendo nuevas tendencias que pueden tener futuro o ser a los pocos años descartadas. No hay tiempo suficiente para generar expertos en nada, solo personal amateur. Las tecnologías duran tan poco y evolucionan tan aprisa, que apenas queda tiempo para ser productivo o para aprovechar la experiencia adquirida. Aquí solo valen la actitud, determinadas habilidades cognitivas (aptitudes) y la inteligencia, todo reunido y administrado en base a metodologías de trabajo, que es lo único que perdura como una pseudo-experiencia.
Sin productividad, las empresas no pagarán más. Nadie acepta pagar de nuevo para que lo que iba ayer, funcione hoy en nuevos equipos, con nuevos sistemas operativos o nuevas plataformas tecnológicas. El concepto de invertir tiempo en solucionar incidentes que sucedieron anteriormente y fueron solventados en otras plataformas, no se considera inversión, ni desarrollo, ni progreso, sino más bien atraso. Y por tanto, resolver esos problemas, se traduce en horas de mantenimiento gratis o a un coste bajo.
Con el grado de avance actual, con la especialización que están sufriendo las TI, y con los sueldos que se pagan por un continuo esfuerzo de aprendizaje, y un estrés a veces considerable por cumplir plazos, en un entorno donde garantizar que no habrá fallos ni contratiempos en la siguiente fase es casi imposible, parece inimaginable.
¿Es por eso que está descendiendo el número de matriculados en las universidades en informática? ¿Son los sueldos? ¿O es que los estudiantes al final han comprendido que el nivel de esfuerzo y de complejidad creciente no puede mantenerse con la misma facilidad a los 30 que a los 50 años?
Sin garantías en la calidad del resultado, o en el buen funcionamiento del mismo, tampoco hay respeto, ni se puede hablar de ciencia, o de ingeniería. Y por tanto, no tiene el mismo rango que otras carreras, ni puede ofrecer la misma productividad. Tampoco es fácil medirla, cuando es necesario muchas veces volver atrás para adaptar lo ya hecho o cuando es necesario enfrentarse a cambios inesperados que inutilizan el trabajo hecho hasta entonces.
La informática no da calidad de vida a las personas que viven de ella."
Fuente: Equilibrio y progreso.
jueves, 26 de julio de 2007
viernes, 1 de junio de 2007
Para caminar virtualmente
Google lanza "Street View" y Microsoft "Live Search Maps"
Por su parte, con Live Search Maps Microsoft también comenzó a ofrecer un servicio en tres dimensiones, con fotografías que permiten tener vistas reales de las calles, "con perspectivas que pocas personas han tenido, salvo Superman", asegura.
Microsoft precisó que ofrece vistas de ciudades de Gran Bretaña, Canadá y Estados Unidos y planea extender el servicio a ciudades de otros países en los próximos meses.
Street View y Live Search Maps, de Google y Microsoft, respectivamente, proponen vistas detalladas de grandes ciudades estadounidenses, como San Francisco, Nueva York o Las Vegas y prevén extender rápidamente la opción a otros lugares.
01 Jun 2007, 09:38 | Fuente: www.laflecha.netGoogle lanzó esta semana Street View, que permite a los usuarios ver las calles como si fueran un peatón paseando. El programa "será pronto extendido a otras ciudades", anunció el director de Google Earth, John Hanke.
Según Hanke, con Street View, "los usuarios pueden caminar virtualmente en las calles de una ciudad, mirar un restaurante antes de ir e incluso acercarse a las paradas de autobuses y a los carteles indicadores para decidir su itinerario".
Según Hanke, con Street View, "los usuarios pueden caminar virtualmente en las calles de una ciudad, mirar un restaurante antes de ir e incluso acercarse a las paradas de autobuses y a los carteles indicadores para decidir su itinerario".
Por su parte, con Live Search Maps Microsoft también comenzó a ofrecer un servicio en tres dimensiones, con fotografías que permiten tener vistas reales de las calles, "con perspectivas que pocas personas han tenido, salvo Superman", asegura.
Microsoft precisó que ofrece vistas de ciudades de Gran Bretaña, Canadá y Estados Unidos y planea extender el servicio a ciudades de otros países en los próximos meses.
Suscribirse a:
Entradas (Atom)