jueves, 16 de mayo de 2013
Encontrar maquinas KMS en tu dominio.
nslookup -type=all _vlmcs._tcp
An easy way to find KMS machines in your domain is doing:
nslookup -type=all _vlmcs._tcp
martes, 15 de enero de 2013
Cambiar la carpeta por defecto del explorador de Windows 7
jueves, 3 de enero de 2013
Windows detectó que este archivo puede llegar a ser perjudicial.
- Hacer clic derecho sobre el archivo.
- Clic en propiedades.
- En la pestaña general hacer clic en el botón "Desbloquear Archivo"
Windows Vista/7/8 locks certain types of files it considers suspicious. You can bypass this issue, by unlocking the file:
- Right click the file
- Click Properties
- Go to the "General" tab
- Click on "Unlock file"
- Click OK
miércoles, 17 de agosto de 2011
Sin audio en Windows 7
Bueno pues después de arrancar, todo correcto excepto el Audio. Me salía un aspa roja diciéndome que no funcionaba el audio. Fui a ver los servicios en ejecución y vi que "Audio" y "Compilador de extremo de audio de Windows" estaban parados y no me dejaba iniciarlos. Al final he descubierto que este misterioso suceso se debe a que deshabilité el servicio "Energía".
martes, 27 de abril de 2010
Restablecer capas LSP (Layer Service Provider) mediante netsh
martes, 16 de febrero de 2010
Entrar en Modo Recuperación de Servicio de Directorio (DSRM) en 2008 con bcdedit
2.- Reiniciar el DC.
Para volver a reiniciar en modo normal escribir bcdedit /deletevalue safeboot y reiniciar.
1.- Run command prompt and type bcdedit /set safeboot dsrepair.
2.- Reboot DC.
To reboot again on normal mode type bcdedit /deletevalue safeboot and reboot.
jueves, 4 de febrero de 2010
Microsoft Windows Server Core 2008 parte II
Después de logarnos, veremos una ventana con una típico prompt en negro esperando a que le pasemos comandos.
control timedate.cpl
Si queremos cambiar la password de nuevo:
wevtutil
domingo, 18 de octubre de 2009
Funciones FSMO (Flexible Single Master Operations)
Se encarga de que no se repitan los nombres de dominio de un bosque; se utiliza al quitar o agregar dominios al bosque; es imprescindible que esté operativo al crear o eliminar un nuevo dominio dentro del bosque.
- Maestro de esquema:
Se encarga de hacer los cambios en el esquema del bosque de Active Directory; si no está operativo no se podrá cambiar el esquema (añadir propiedades a un usuario, etc.) o instalar aplicaciones que requieran de él. Registrando esta librería mediante regsvr32.exe schmmgmt.dll obtendremos un nuevo snap-in disponible en la consola mmc para modificar la funcionalidad.
El maestro de identificadores relativos asocia secuencias de identificadores relativos a cada uno de los distintos controladores de su dominio. Los DC's de AD generan SID's (Security IDentifiers) asignando un único RID al SID del dominio. Estos identificadores son utilizados por los DC's adjudicandolos a los objetos que se crean. Otra finalidad del RID es la de borrar un objeto de su dominio y colocarlo en otro cuando el objeto es movido entre ellos.
En un entorno multidominio es normal que un objeto apunte a objetos de otro dominio (un grupo puede incluir miembros de otro dominio). El maestro de infraestructuras es responsable de actualizar las referencias de grupos y usuarios cada vez que hay alguna variación o cambio de nombre en los miembros de un grupo.
El emulador PDC realiza varias operaciones cruciales para el dominio:
miércoles, 16 de septiembre de 2009
Averiguar de forma rápida si se está leyendo php.ini y desde dónde.
Una vez guardado el fichero en algún sitio de Apache que tengamos acceso desde fuera, ejecutamos en un navegador. http://IP_servidor_Apache/info.php.
Si tenemos Apache bien configurado para ejecutar código php, nos aparecerá una tabla generada por php con toda la información de nuestro servidor.
En torno a la 6ª fila aprox. veremos algo similar a esto: Configuration File (php.ini) Path y debajo algo parecido a esto: Loaded Configuration File
Pues bien, el primero nos dice desde dónde se está cargando el fichero php.ini (por lo que si anda perdido por algún otro lugar, deberemos copiarlo ahí si queremos que lo ejecute Apache al iniciar ) y el 2º nos dirá si lo está cargando o no. Si pone (none) como es de suponer no está encontrando ningún php.ini y si no, pues seguramente tenga el mismo dato que el anterior.
Find out quickly if php.ini is being read and from where.
This calls to the phpinfo() function which will give you a fully detailed file of your server, Apache, MySQL, PHP, and other variables.
After you save the file somewhere on Apache that you have access from outside, run in a browser. http://Apache_server_IP_address/info.php.
If you have Apache properly configured to run php code, you'll see a table generated by php with all the information about our server.
Around the 6th row approximately you'll see something like this: Configuration File (php.ini) Path and below something like this: Loaded Configuration File
Well, first row show you from where the server is loading the php.ini file (if it isn't there, you'll have to copy it to the appropriate location) and the second row will tell you if it's being loaded or not. If it shows (none) that means that the server isn't finding any php.ini. If it's working well you'll see the same data as previous row.
martes, 15 de septiembre de 2009
Cambiar esquema de colores vim
3.- Modificamos nuestro /etc/vim/vimrc y añadimos o modificamos:
:colorscheme tango o
:colorscheme default si lo que queremos es dejarlo por defecto de nuevo.There is a quick way of changing the vim colors scheme. To do this:
1.- Create a folder called .vim/colors in our home directory. For example:
mkdir -vp /home/zakky/.vim/colors
2.- There we will locate files file with .vim extension that we can create ourselves or get from Vim Colors Scheme Test, which will be the color scheme we have chosen. For example: tango.vim
3.- Modify our /etc/vim/vimrc file and add or modify:
:colorscheme tango o :colorscheme default if we want to leave it to the default configuration.
miércoles, 9 de septiembre de 2009
Compilar e instalar Apache2, MySQL y PHP5 desde cero y no morir en el intento.
APACHE:
Cambiar en conf/httpd.conf user apache y group apache
MySQL:
PHP:
una de estas 2 según nuestro entorno desarrollo o producción:
cp /usr/local/src/php-X.X.XX/php.ini-production /usr/local/lib/php.ini
Whenever it's possible download it with the .tar.bz2 extension and copy them into the /usr/local/src directory.
Type in any browser or lynx http://localhost. You should see It works!
If you haven't created the links to the MySQL client you must create them now:
viernes, 4 de septiembre de 2009
Salir de tu cuenta gmail de forma remota
Haz clic en "Información detallada" para ver si tu cuenta sigue abierta en otra ubicación y "Cerrar todas las demás sesiones" para salir de las sesiones abiertas.
jueves, 23 de julio de 2009
Deshabilitar IPv6 en Core y demás versiones.
IPv6 está habilitado por defecto en Windows Server 2008. Si queremos deshabilitarlo sólo debemos realizar los siguientes pasos:
1.- Ejecutar “regedit” y buscar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters
2.- Crear un nuevo valor DWORD, llamado “DisabledComponents” con valor “FF“
3.- Reiniciar.
viernes, 17 de abril de 2009
Instalar WSUS 3.0 SP1 en Server 2008
Por defecto nos aparecerá una ventana informándonos que requiere de otros componentes para instalar ISS, así que aceptamos y nos aparecerá otra ventana con los servicios de funciones que se van a instalar, podemos aprovechar e instalarlos o mediante linea de comando posteriormente. Los servicios de función necesarios son:
- Windows Authentication
- ASP.NET
- 6.0 Management Compatibility
- IIS Metabase Compatibility
servermanagercmd -i Web-Server Web-Windows-Auth Web-Asp-Net Web-Mgmt-Compat Web-Metabase
Aparte, también necesitamos instalar Microsoft Report Viewer Redistributable 2005 si queremos usar la interfaz de administración. Este paso se puede realizar tanto antes como después de la instalación de WSUS.
jueves, 18 de septiembre de 2008
Exchange en DC
El servidor debe ser un Catálogo Global (no un DC).
Separar los 2 roles para obtener un mejor rendimiento. El controlador de dominio ya tiene otras tareas a las que dedicarse. Si se instala Exchange sufrirá un gran impacto en el rendimiento.
El servidor NO debe ser un cluster. Microsoft no permite los clusters de Exchange 2003 co-existiendo en servidores Active Directory.
El servidor tarda mucho en apagarse. Cuando Exchange 2003 se instala en un controlador de dominio, tardará alrededor de 10 minutos en apagarse. Se debe a que el servicio Active Directory (LSASS.EXE) se para antes que el servicio de Exchange, provocando a DSAccess varios reintentos antes de pararse. Lo mejor es detener manualmente los servicios de Exchange antes de apagar el servidor.
Gestión de memoria. No es bueno poner /3G en boot.ini para evitar que Exchange monopolice la memoria.
Seguridad. Puede disminuir la superficie de ataque no instalando Exchange en un controlador de dominio. Ya que todos los servicios funcionarán bajo LocalSystem, cualquier atacante que obtenga acceso a Active Directory también podrá acceder a Exchange.
miércoles, 30 de julio de 2008
Microsoft Windows Server Core 2008 parte I
Para empezar, Server core es un server en el que no hay entorno gráfico sólo arrancan los servicios mínimos para que sea más estable y sobre todo más seguro. Se puede administrar usando herramientes remotas gráficas, pero si lo hacemos localmente tiene que ser bajo línea de comandos. La instalación mínima es de 3 Gb y menos de 256 Mb de RAM.
- Active Directory DS (Domain Services)
- Active Directory LDS (Lightweight Domain Services)
- DHCP Server
- DNS Server
- Servidor de Ficheros
- Servidor de Impresión
- Servidor de Streaming
- Hiper-V (Servidor de virtualización)
- IIS (Sólo servidor de Web estáticas)
... y 11 Features:
- Failover Cluster
- NLB
- Subsistema para aplicaciones basadas en UNIX
- Backup
- Multipath I/O
- Administrador de Almacenamiento Removible
- Encriptación Bitlocker
- SNMP
- WINS
- Cliente Telnet
- QoS
lunes, 14 de abril de 2008
Compilar el kernel en Debian - Primera parte
¿Por qué compilar el kernel?
¿por qué compilar el kernel si ya funciona bien?. Hay varias razones por las que hacerlo.
- La primera porque te has comprado un nuevo hardware que no está soportado en el kernel actual pero sí en los nuevos.
- La segunda, puede que estés teniendo algún error o fallo de seguridad que haya sido corregido en otras revisiones.
- Finalmente quieres evitar toda la carga inutil de dispositivos que no utilizas y ocupan espacio y quieres que la máquina vuele literalmente, arrancando con lo mínimo imprescindible y sólo tu hadware real.
Lo primero que tenemos que hacer es bajarnos la última versión del kernel, lo mejor es hacerlo desde la propia web, http://www.kernel.org. Aquí tendremos para elegir la ubicación más cercana a nosotros, EEUU ó Europa y el protocolo por el que bajarlo, HTTP, FTP o RSYNC. Después nos aparecen las diferentes versiones de los kernels disponibles (2.2, 2.4, 2.6) y el tipo (completo, sólo el parche, etc...). Bien, elegiremos la última versión y haremos clic en el vínculo a la letra F (Full) que aparece. Con esto nos bajaremos la última versión completa (en este caso 2.6.24.4) en formato tar.tz2. Concretemente yo utilizo lynx para bajarlo, pero eso es indiferente.
Mientras tanto iremos realizando unos pequeños retoques necesarios en nuestro sistema. Tenemos que instalarnos los siquientes paquetes mediante apt-get install paquete:
- make,
- g++,
- gcc,
- libncurses5-dev,
- tar,
- bunzip2.
Bueno, después de bajarnos los 44.6 Mb de kernel, mediante el comando mv lo movemos a /usr/src y allí lo decomprimimos mediante: tar jxvf linux-2.6.24.tar.bz2. Si en vez de tar.bz2 está empaquetado mediante tar.gz o tgz entonces sustituiremos la j de jxvf por una z quedando tal que así zxvf.
Después crearemos un enlace simbólico mediante: ln -s linux-2.6.24.4 linux y entramos en el enlace que hemos creado: cd linux, con lo cual debemos estar en el directorio /usr/src/linux.
Antes de ponernos a hacer nada más, necesitamos recopilar alguna información de la máquina que nos vendrá muy bien más adelante. Debemos instalar y ejecutar update-pciids y update-usbids, esto se conectará a internet y nos bajará las ultimas actualizaciones de los listados de hardware. Después ejecutaremos en la máquina: lspci -vv >lspci.txt e imprimiremos todo lo que nos aparezca, ésto es la mayoría de nuestro hardware (tipo de placa base, tarjeta de red, de sonido, controladoras ide, etc). Haremos lo mismo con lsusb. Por último nos será tambien útil y nos vendrá bien saber cuales son los módulos que tenemos cargados ahora mismo. Esto lo haremos con lsmod. Así que tenemos un montón de hojas impresas con la información de:
lspci, lsusb y lsmod.
No estaría de más echarle un vistazo a la salida del comando dmesg.
La idea principal es tener un conocimiento lo más detallado posible de nuestro hardware. Por ejemplo, debemos saber que nuestra tarjeta de red es una Realtek, pero además tenemos que saber el modelo exacto (ej. Realtek 8139). Si hacemos esto con todos los componentes hardware no tendremos el más mínimo problema para compilar nuestro kernel de forma fiable y con éxito.
También debemos saber el sistema de ficheros (ext2/3, reiser, xfs) que tenemos en nuestra máquina, aunque eso lo podremos averiguar luego.
Empezamos con el tema, pero eso será en la parte 2. :-) Hasta la vista.
sábado, 15 de diciembre de 2007
Optimizaciones para Exchange 2003
De manera predeterminada, Windows 2000 Advanced Server y Windows Server 2003 asignan 2 GB de espacio de direcciones virtual a los procesos de modo de usuario como Store.exe. Si un servidor tiene 1 GB o más de memoria física, establezca el modificador /3GB en el archivo Boot.ini para aumentar el espacio de direcciones virtual.
- El servidor aloja buzones o carpetas públicas de Exchange 2003.
- El servidor tiene 1 GB de memoria física como mínimo.
Configuración de /USERVA y SystemPages
Si el servidor ejecuta Windows 2000, debe configurar la clave del Registro SystemPages con un valor comprendido entre 24000 y 31000. Esta clave se encuentra en la siguiente ruta de acceso:
Parámetro: HeapDeCommitFreeBlockThreshold
Tipo: REG_DWORD
Valor predeterminado: Cero
Valor recomendado decimal: 262144
Ajustar el tamaño de la caché de la base de datos de almacén
- En servidores con más de 2 GB de memoria, aumente el tamaño del búfer (hasta un máximo de 1200 MB).
Tenga cuidado de no seleccionar el valor msExchESEParamCacheSizeMin.
miércoles, 12 de diciembre de 2007
Crear RAID 0 y RAID 1 con mdadm en Debian
Se va a crear un RAID-0 o un RAID-1. Para RAID-5 necesitará añadir más discos. Cree una particion en cada disco con el máximo tamaño:
Hay que hacer los mismos pasos para todos los discos que vayan a formar el RAID:
#fdisk /dev/dispositivo (hda, hdb, sda,sdb, etc...)
d y nº partición para borrar todas las existentes.
n para crear una nueva, p para decirle que es primaria y
1 para decirle que es la1ª.
t para indicar el tipo, fd que es el que corresponde a Linux RAID autodetect
w para escribir los cambios en la tabla del disco y salir
Device Boot Start End Blocks Id System
/dev/hda1 1 79780 40209088+ fd Linux raid autodetec
RAID-0 (¡sin redundancia!)
Use mdadm para crear un RAID-0:
mdadm --create /dev/md0 --chunk=64 --level=raid0 --raid-devices=2 /dev/hda1 /dev/hdc1
# cat /proc/mdstat
Personalities : [raid0]
read_ahead 1024 sectors
md0 : active raid0 hdc1[1] hda1[0]
80418048 blocks 128k chunks
RAID-1 (¡con redundancia!)
Use mdadm para crear un RAID-1:
mdadm --create /dev/md0 --chunk=64 --level=raid1 --raid-devices=2 /dev/hda1 /dev/hdc1
# cat /proc/mdstat
Personalities : [raid0] [raid1]
read_ahead 1024 sectors
md0 : active raid1 hdc1[1] hda1[0]
40209024 blocks [2/2] [UU]
[>....................] resync = 0.7% (301120/40209024) finish=17.6min speed=37640K/sec
Antes de reiniciar tiene que esperar a que se complete la sincronización
Guarde la información de los arrays recien creados
# mdadm --detail --scan >> /etc/mdadm.conf
# cat /etc/mdadm.conf
DEVICE /dev/hd* /dev/sd*
ARRAY /dev/md0 level=raid1 num-devices=2 UUID=d876333b:694e852b:e9a6f40f:0beb90f9
Mostrar el estado actual de los dispositivos raid
cat /proc/mdstat
Salida de un RAID-1 degradado con un disco que falla:
Personalities : [raid0] [raid1]
read_ahead 1024 sectors
md0 : active raid1 hdc1[2](F) hda1[0]
40209024 blocks [2/1] [U_]
unused devices:
Salida de un RAID-1 degradado con un disco quitadoi:
Personalities : [raid0] [raid1]
read_ahead 1024 sectors
md0 : active raid1 hda1[0]
40209024 blocks [2/1] [U_]
unused devices:
Salida de un RAID-1 recostruyéndose:
Personalities : [raid0] [raid1]
read_ahead 1024 sectors
md0 : active raid1 hdc1[2] hda1[0]
40209024 blocks [2/1] [U_]
[=======>.............] recovery = 37.1% (14934592/40209024) finish=11.7min speed=35928K/sec
unused devices:
# mdadm --query /dev/md0
/md0: 38.35GiB raid1 2 devices, 3 spares. Use mdadm --detail for more detail.
/dev/md0: No md super block found, not an md component.
# mdadm --detail /dev/md0
/dev/md0:
Version : 00.90.00
Creation Time : Mon Jan 20 22:53:28 2003
Raid Level : raid1
Array Size : 40209024 (38.35 GiB 41.22 GB)
Device Size : 40209024 (38.35 GiB 41.22 GB)
Raid Devices : 2
Total Devices : 2
Preferred Minor : 0
Persistence : Superblock is persistent
Update Time : Tue Jan 21 00:49:47 2003
State : dirty, no-errors
Active Devices : 2
Working Devices : 2
Failed Devices : 0
Spare Devices : 0
Number Major Minor RaidDevice State
0 3 1 0 active sync /dev/hda1
1 22 1 1 active sync /dev/hdc1
UUID : d876333b:694e852b:e9a6f40f:0beb90f9
# mdadm --query /dev/hda1
/dev/hda1: is not an md array
/dev/hda1: device 0 in 2 device active raid1 md0....
# mdadm --query /dev/hdc1
/dev/hdc1: is not an md array
/dev/hdc1: device 1 in 2 device active raid1 md0....
Configurando el fallo de un disco:
# mdadm --fail /dev/md0 /dev/hdc1
Quitando un disco que falla de un array:
# mdadm --remove /dev/md0 /dev/hdc1
Borrando cualquier información de un raid anterior de un disco
# mdadm --zero-superblock /dev/hdc1
Agragar un disco al array
# mdadm --add /dev/md0 /dev/hdc1
lunes, 24 de septiembre de 2007
Guardar videos de YouYube en avi
Los videos de YouTube se almacenan en formato flv. Existen aplicaciones entre otras Chermenin YouTube Downloader para guardar los video en formato avi.
Saving YouTube videos in avi format.
YouTube videos are saved in flv format. There are many aplications from which Chermenin YouTube Downloader can save them in avi format.