Página principal Sobre mi Premios recibidos Links de Interés Contacto Blogs de referencia

Translate

martes, 11 de abril de 2017

Textual description of firstImageUrl

Windows 2012 R2: Instalación de servicios de escritorio remoto (Quick Start). Parte 2

Hemos dividido el artículo de hoy en dos documentos a los que podéis acceder directamente usando el indice que mostramos a continuación:
También podéis acceder al canal de YouTube de Pantallazos.es, donde encontrareis el vídeo tutorial en el que llevamos a cabo el procedimiento de  instalación de servicios de escritorio remoto mediante inicio rápido en un servidor Windows 2012 R2.



Podéis acceder y suscribiros al canal de Youtube de Pantallazos.es en el enlace que mostramos a continuación:


https://www.youtube.com/c/pantallazoses

Vamos a ver que nos a configurado el asistente de Quick Start en nuestro servidor. Lo primero que haremos será acceder al sitio web de Remote Desktop Web Access. Desde el equipo cliente conectado a nuestra red introduciremos, en un explorador de Internet, la URL. En nuestro laboratorio será:

HTTPS://SRVTERM.DOM.LOCAL/RDWeb

El explorador de Internet nos mostrará una advertencia de que certificado que tenemos instalado en nuestro servidor de servicios de escritorio remoto no es confiable. Evidentemente, en este momento, todavía tenemos instalado un certificado autofirmado. Ya tendremos tiempo, más adelante, para cambiar dicho certificado por uno valido. Seguidamente, iniciamos sesión con la misma cuenta Administrador de nuestro dominio

Podremos observar que, tenemos disponibles varias aplicaciones que Microsoft ha compartido por defecto.
  • Calculadora.
  • Paint.
  • WordPad.
Ejecutemos, por ejemplo, la aplicación WordPad para comprobar que funciona correctamente.

Remote Desktop Web Access

Textual description of firstImageUrl

Windows 2012 R2: Instalación de servicios de escritorio remoto (Quick Start). Parte 1

En un sistema operativo Windows Server 2012, podemos encontrar varios cambios en los servicios de Escritorio Remoto. Para poder instalar Remote Desktop disponemos de dos asistentes.
  • Quick Start o Inicio Rápido.
  • Standard Deployment o Implementación Estandar.
En el laboratorio de hoy  analizaremos el proceso de instalación usando el asistente Quick Start, hemos dividido el artículo de hoy en dos documentos a los que podéis acceder directamente usando el indice que mostramos a continuación:
También podéis acceder al canal de YouTube de Pantallazos.es, donde encontrareis el vídeo tutorial en el que llevamos a cabo el procedimiento de  instalación de servicios de escritorio remoto mediante inicio rápido en un servidor Windows 2012 R2.



Podéis acceder y suscribiros al canal de Youtube de Pantallazos.es en el enlace que mostramos a continuación:


https://www.youtube.com/c/pantallazoses
En primer lugar, haremos una breve descripción de cada uno de los distintos servicios de Rol que forman parte de Remote Desktop.
  • Remote Desktop Session Host o RDSH: Es el componente encargado de ejecutar los procesos de las máquinas clientes que están accediendo de forma remota.
  • Remote Desktop Connection Broker o RDCB: Es la función que  se encarga de repartir la carga y asegurar que las sesiones de usuario que estén desconectadas, se vuelvan a conectar al Remote Desktop Session Host que les corresponda.
  • Remote Desktop Web Access o RDWA: Se encarga de mantener el sitio web para que los usuarios puedan acceder a los distintos recursos.
  • Remote Desktop Gateway o RDG: Proveerá el acceso externo a nuestros host de Escritorio Remoto, permitirá que las conexiones, tanto externas como internas, conecten usando HTTPS y encapsulando el tráfico RDP en un túnel SSL.
  • Remote Desktop Licensing o RDL: Cada cliente que acceda a nuestra infrastructura requiere una licencia Remote Desktop Client Access License, que no vienen incluidas con el propio en el sistema operativo. Remote Desktop Licensing será el encargado de gestionar las Licencias de escritorio remoto.
En nuestro laboratorio contaremos con una infraestructura muy sencilla:
  • Controlador de Dominio: SRVDC-TS.DOM.LOCAL
  • Servidor miembro de RDS: SRVTERM.DOM.LOCAL
  • Equipo Cliente: WINDOWS-10-PC.DOM.LOCAL
Empezaremos instando los roles en nuestro servidor SRVTERM, abriremos una nueva ventana de Administrador del Servidor y, en la sección Panel del menú lateral izquierdo de dicha ventana, seleccionaremos la opción llamada Agregar roles y características.

Saltaremos la bienvenida del asistente llamada Antes de comenzar presionando el botón Siguiente> que es encuentra situado en la esquina inferior derecha de la ventana y, seguidamente, en la sección llamada Tipo de Instalación, seleccionaremos la opción Instalación de servicios de escritorio remoto. Una vez hayamos efectuado la selección pulsaremos de nuevo el botón Siguiente>.

Asistente de  Instalación de servicios de escritorio remoto (Quick Start).

domingo, 9 de abril de 2017

Textual description of firstImageUrl

Review libro WS2016LABS - Windows Server 2016.

En el año 2012 apareció la versión final de Microsoft Windows Server 2012 y juntamente con el lanzamiento del producto, Xavier Genestós presentó su libro de laboratorios sobre Windows Server 2012 llamado WS2012LABS y, desde entonces, ha ido publicando muchos otros libros de temáticas diversas como servidores Microsoft Exchange, Active Directory, directivas de grupo, Linux para empresas, Veeam Backup, entre otros.

Hoy tenemos entre las manos, otro fantástico libro de laboratorios para administradores de sistemas donde podremos aprender de forma práctica y sencilla todas las novedades que incorpora esta nueva versión de sistema operativo Microsoft Windows Server 2016. El nombre de dicho libro, como no podía ser de otro modo es, WS2016LABS - Windows Server 2016.

El principal objetivo del libro es que el lector consiga aplicar todos los conocimientos adquiridos durante la lectura en el entorno de producción su empresa sin muchas dificultades. Este libro, como todos los que escribe Xavier, está basado en laboratorios paso a paso que explicarán todas las novedades que introduce Microsoft Windows Server 2016.

Portada libro  WS2016LABS - Windows Server 2016.

miércoles, 5 de abril de 2017

Textual description of firstImageUrl

Windows 10: Sysprep no pudo validar la instalación de Windows.

En el artículo de hoy, hablaremos de un error que nos aparecerá cuando actualizamos o quitamos una aplicación usando Windows Store y, a continuación, ejecutemos sysprep en nuestro equipo para generalizar una imagen.

Podéis acceder también, al canal de YouTube de Pantallazos.es, donde encontrareis el vídeo tutorial en el que llevamos a cabo el procedimiento de solucionar el error de "Sysprep no pudo validar la instalación de Windows" durante generalización en un equipo que tiene instalado un sistema optativo Microsoft Windows 10.



Podéis acceder y suscribiros al canal de Youtube de Pantallazos.es en el enlace que mostramos a continuación:


https://www.youtube.com/c/pantallazoses

Sysprep, es una herramienta que usamos los administradores de sistemas cuando queremos preparar una instalación de Windows para la clonación.
Según Microsoft, podemos ejecutar Sysprep tantas veces como sea necesario para conseguir crear y configurar nuestra instalación de Windows. Sin embargo, sólo podemos restablecer tres veces la activación de Windows.

En el enlace siguiente podréis realizar el rearmado:


Sysprep, también presenta las limitaciones siguientes:

Sólo podemos usar la versión de Sysprep que viene instalada con la imagen de Windows que queremos configurar. Sysprep se instalará por defecto en el directorio %WINDIR%\system32\sysprep.

Sysprep no puede ser utilizado en instalaciones de Windows que sean del tipo de actualización. Solo podremos ejecutar Sysprep en instalaciones de sistemas operativos limpias.

Sólo  ejecutaremos Sysprep si el equipo es miembro de un grupo de trabajo, no debemos usar Sysprep en equipos que formen parte de un dominio de Active Directory. Si el equipo está unido a un dominio de Active Directory, Sysprep podría eliminarlo del dominio.

Si ejecutamos Sysprep en una partición con el sistema con archivos NTFS que contenga archivos o carpetas cifrados, los datos que contengan dichas carpetas quedarán completamente ilegibles e irrecuperables.

Muchas aplicaciones de Windows Store se encuentran instaladas por defecto en nuestras instalaciones de los sistemas operativos Windows 10 y Windows 8. Aplicaciones como pueden ser Mapas, Mensajería, Bing, Viajes y Noticias entre otras, todas ellas, son conocidas como aplicaciones aprovisionadas. Las aplicaciones aprovisionadas están preparadas para ser instaladas en cada uno de los usuarios en nuestro sistema operativo Windows durante el primer inicio de sesión. 

Cuando queremos usar la Herramienta de preparación del sistema en un equipo con un sistema operativo Microsoft Windows 8, Windows 8.1 o Windows 10 ,es muy posible que, a causa de estas aplicaciones nos muestre uno de los dos mensajes de error que mostramos a continuación:
  • Sysprep no pudo validar la instalación de Windows. Revise el archivo de registro en %WINDIR%\Systm32\Sysprep\Panther\setupact.log para obtener detalles. Una vez resulte el problema, use Sysprep para volver a validar la instalación.
  • Error irrecuperable al intentar ejecutar sysprep en el equipo.
Este segundo error, también podría ser debido a problemas en el rearmado de Sysprep.

Sysprep no pudo validar la instalación de Windows.

domingo, 2 de abril de 2017

Textual description of firstImageUrl

EMC Connectrix DS-300B - Configuración de Zoning Parte 2

Hemos dividido este articulo en tres partes a las que podéis acceder usando el indice que mostramos a continuación:
El paso siguiente será crear las Zonas que necesitemos, como premisa general tenemos que realizar agrupaciones mínimas de componentes, no es una buena practica crear una macro zona con todos los host que tengamos en nuestra organización y la cabina de discos. Para iniciar la configuración nos dirigiremos a la sección llamada Zone, a continuación pulsaremos el botón llamado New Zone para crear la primera de nuestras Zonas.

Aparecerá una nueva ventana llamada Create New Zone, en el cuadro de texto llamado Zone Name vamos a introducir un nombre que describa todos los componentes que estarán conectados entre si, o dicho de otro modo, todos los equipos que tienen que ser visibles, los unos con los otros, dentro de la Zona creada.

En nuestro laboratorio, los equipos que van a conectar las zonas que vamos a crear serán, los puertos de una cabina EMC Unity con un servidor Host VMWare al que llamaremos HOST1.

Como recomendación general, incluiremos en el nombre de la zona toda la información que nosotros mismos pensemos que nos pueda facilitar nuestro trabajo en un futuro, por ejemplo crearemos nombres de zona del estilo:

Nombre del host+Nombre de la cabina+controladora de la cabina.

En nuestro laboratorio llamaremos a nuestra primera Zona:

HOST1_UNITY_SPA

Pulsaremos el botón Ok para aplicar los cambios y asignaremos uno de los alias creados anteriormente, en este caso el que equivale al WWN del Puerto 5 de la SP A.

Lo seleccionaremos y con el botón de la flecha que apunta al lado derecho de nuestra pantalla (paso 9 en la imagen) lo asignaremos a la zona.

EMC Connectrix DS-300B - Configuración de Zoning Zone Cabina.

Textual description of firstImageUrl

EMC Connectrix DS-300B - Configuración de Zoning Parte 1

En el laboratorio de hoy configuraremos el Zoning en un switch EMC Connectrix DS-300B que tenemos instalado en la red SAN de nuestra infraestructura.

Hemos dividido este articulo en tres partes a las que podéis acceder usando el indice que mostramos a continuación:


En las redes usadas para el almacenamiento, la división en zonas de Fibre Channel o Zoning es la partición de un fabric en subconjuntos más pequeños del mismo, para poder simplificar la administración, agregar seguridad y disminuir las interferencias, de manera que cada sistema conectado a la SAN sólo debe tener acceso a un pequeño subconjunto controlado de dispositivos.

La premisa básica del Zoning es poder controlar quién puede ver qué en una red de almacenamiento SAN.

En el entorno de nuestro laboratorio disponemos de una cabina de discos Unity 300 un switch EMC Connectrix DS-300B y finalmente un servidor Host HP.

EMC Connectrix DS-300B - Configuración de Zoning, Entorno del laboratorio.

Textual description of firstImageUrl

EMC Connectrix DS-300B - Configuración de Zoning Parte 3

Hemos dividido este articulo en tres partes a las que podéis acceder usando el indice que mostramos a continuación:
Llegados a este punto, vamos a conectar físicamente las tarjetas FC de nuestro host VMWare al switch EMC Connectrix DS-300B. Seguidamente, abriremos nuevamente la sección llamada Alias en Zone Administration, en ella, descubriremos que han aparecido los WWN de las tarjetas de FC de nuestro HOST1.

Procederemos a crear un Alias de cada una de las nuevos WWN de las conexiones de FC de HOST1. En nuestro laboratorio, hemos conectado dos puertos FC para nuestro servidor host. Paralelamente a la consola de nuestro switch  EMC Connectrix DS-300B, abriremos una ventana nuestro vCenter y accederemos a la sección llamada Adaptadores de almacenamiento para facilitarnos la identificación de cada uno de los WWN que han aparecido en la consola de administración de nuestro Switch (paso 2 en la imagen).

Identificaremos cada uno de los WWN comparándolos y crearemos un Alias personalizado para una correcta y fácil identificación de cada uno de los canales.

Pulsaremos el botón New Alias, aparecerá una nueva ventana llamada Create New Alias en el cuadro de texto Alias Name escribiremos el nuevo nombre que asignaremos al WWN.

Como recomendación general usaremos nombres que describan a la perfección el dispositivo que hemos conectado, de este modo facilitaremos los futuros trabajos de reconfiguración de las zonas de nuestro switch, serán nombres del tipo:

Nombre del host+VMHBA.

En nuestro laboratorio el servidor llamado HOST1 tendrá conectada la controladora VMHBA4 por consiguiente nuestro Alias será:

HOST1_vmhba4

Aplicaremos los cambios usando el botón OK. Una vez tengamos creado el nuevo Alias, asignaremos el WWN, seleccionaremos de la VMHBA4 de nuestro host VMware y con el botón de la flecha que apunta al lado derecho de nuestra pantalla (paso 10 en la imagen) lo asignaremos al Alias HOST1_vmhba4.

EMC Connectrix DS-300B - Configuración de Zoning Alias HBA.

martes, 28 de marzo de 2017

Textual description of firstImageUrl

Nakivo Backup & Replication 7: Lanzamiento y novedades.

Hoy día 28 de marzo de 2017, es el día del lanzamiento de la nueva versión de NAKIVO Backup & Replication v7, y esta viene con grandes novedades que mejorarán en gran medida el uso del producto. Así como, la copia de seguridad y la recuperación de nuestras máquinas virtuales. Se simplifica la administración de copias de seguridad  y se aumenta la velocidad de las copias de seguridad y las recuperaciones.

Con NAKIVO Backup & Replication v7 se incluye soporte para Microsoft Hyper-V 2012 y 2016, las copias de seguridad de Microsoft Hyper-V capturarán todos sus datos y garantizarán la coherencia de las aplicaciones y las bases de datos, transfiriendo únicamente, los cambios que hayamos realizado en nuestras máquinas virtuales a nuestro repositorio de copias de seguridad.

NAKIVO Backup & Replication v7 se incluye soporte para Microsoft Hyper-V 2012 y 2016

domingo, 26 de marzo de 2017

Textual description of firstImageUrl

Nakivo Backup & Replication: Recuperar un objeto de Active Directory de forma granular.

En el laboratorio de hoy, vamos recuperar  de forma granular un objeto de nuestro Active Directory desde una máquina virtual de Nakivo Backup & Replication versión 6.2 virtual apliance.

Hemos dividido este laboratorio en dos artículos independientes a los que podréis acceder haciendo uso del indice que encontrareis a continuación:
Podremos elegir entre tres despliegues posibles del producto:
  • Instalación de Windows, disponible para instalar en versiones de Windows Server 2008 R220122012 R2 o Windows 7 Pro x6410.
  • Instalación de Linux, disponible para instaladar en versiones Red Hat Enterprise 6.3 de 64-bitUbuntu 12.04 Server de 64-bit y SUSE Enterprise Server 11 SP3 de 64-bit.
  • Despliegue de Virtual Appliance, se trata de una máquina virtual basada en el sistema operativo Ubuntu 12.04 Server, disponible para ser descargada en formato OVA en la página oficial de Nakivo y puede ser desplegada fácilmente en nuestro entorno vmware vSphere ESXi.
En nuestros anteriores laboratorios, optamos por instalar un equipo Virtual Appliance de Nakivo Backup & Replication 6.2 rev. 10552, podéis ver todas artículos previos que hemos realizado, accediendo a los enlaces del indice que mostramos a continuación.
Nakivo Backup & Replication es un software de copias de seguridad comercial, que podemos usar para conseguir respaldar o replicar máquinas virtuales que se encuentren dentro infraestructuras de VMWare vSphere ESXi y, a partir de la versión 7 del producto, también en servidores host Microsoft Hyper-v

Nakivo Backup & Replication requiere como mínimo, una licencia de VMWare ESXi Essentials para que podamos ejecutar tareas de copia y/o réplica.

Podemos descargar una versión para poder probar Nakivo Backup & Replication, en la página oficial del fabricante haciendo uso del enlace que mostramos a continuación.
Para recuperar un objeto de Active Directory desde una copia de seguridad que hayamos realizado con anterioridad, en primer lugar abriremos una nueva ventana de la consola de gestión de Nakivo Backup & Replication.

En la parte superior derecha de la ventana de la consola accederemos a la opción llamada Dashboard, en el menú superior de la sección Dashboard, seleccionaremos y desplegaremos el menú de la opción Recover.

En el menú desplegable de la opción Recover, elegiremos el enlace llamado Microsoft Active Directory objects.

Nakivo Backup & Replication: Menú recover.

Textual description of firstImageUrl

Active Directory: Ldifde importar un objeto recuperado con Nakivo Backup & Replication.

En el laboratorio de hoy vamos a importar en nuestro Active Directory, un objeto de usuario recuperado de una copia de seguridad realizada con Nakivo Backup & Replication. Para la importación del objeto de Active Directory usaremos la herramienta de símbolo del sistema llamada ldifde.

Hemos dividido este laboratorio en dos artículos independientes a los que podréis acceder haciendo uso del índice que encontrareis a continuación:

Con ldifde, podremos crear, modificar y eliminar objetos de directorio. También podemos usar la herramienta ldifde para ampliar el esquema, exportar la información de usuarios y grupos de Active Directory a otras aplicaciones o servicios y introducir en los servicios de dominio de nuestro Active Directory con los datos de otros servicios de directorio.

Ldifde es una herramienta de línea de comandos integrada en Windows Server. Estará disponible en nuestro servidor si tenemos instalada la función de servidor Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Services (AD LDS).

Para utilizar ldifde, la tendremos que ejecutar desde una ventana de símbolo del sistema con permisos elevados. Para abrir una nueva ventana de símbolo del sistema con permisos elevados, desplegaremos el menú de Inicio de Windows y, buscaremos y seleccionaremos con el botón secundario de nuestro ratón el icono de Símbolo del sistema y, a continuación, seleccionamos la opción del menú desplegable llamada Ejecutar como administrador.

A continuación, encontrareis un listado de los distintos modificadores que podemos usar con la herramienta ldifde.

  • -i - Especifica el modo de importación. El modo predeterminado es exportar.
  • -f <FileName> - Identifica el nombre del archivo que queremos importar o exportar.
  • -s <ServerName> - Especificaremos nombre del controlador de dominio para realizar la operación de importación o exportación. De forma predeterminada, ldifde se ejecutará en el controlador de dominio en el que se encuentra está instalado.
  • -c <Cadena1> <Cadena2> - Reemplaza todas las apariciones de <Cadena1> con <Cadena2>. Generalmente, utilizaremos este parámetro cuando importamos datos de un dominio a otro y debemos reemplazar el nombre completo del dominio de exportación <Cadena1> por el nombre completo del dominio de importación <Cadena2>.
  • -v - Estableceremos el modo detallado.
  • -j <Camino> - Estableceremos la ubicación donde se guardará el archivo de registro. La ubicación predeterminada será la ruta actual.
  • -t <Numero de Puerto> - Especifica un número de puerto LDAP, de forma predeterminada es 389 y el número de puerto del catálogo global es 3268.
  • -d <BaseDN> - Establece el nombre completo de la base de búsqueda para la exportación de datos.
  • -r <LDAPFilter> - Crea un filtro de búsqueda LDAP para la exportación de datos.
  • -p <Alcance> - Estableceremos el ámbito de búsqueda. Las posibles opciones de ámbito de búsqueda son Base, OneLevel o SubTree.
  • -l <LDAPAttributeList> - Estableceremos la lista de atributos a devolver en los resultados de una consulta de exportación. Si no especificamos este parámetro, la búsqueda devolverá todos los atributos.
  • -o <LDAPAttributeList> - Estableceremos la lista de atributos a omitir de los resultados de la consulta de exportación. Esta opción la podemos usar al exportar objetos desde Active Directory Domain Services y luego importarlos a otro directorio compatible con LDAP. Si los atributos que importamos no están soportados por otro directorio, podremos omitir los atributos del conjunto de resultados utilizando esta opción.
  • -g - Omitiremos búsquedas paginadas.
  • -m - Omitiremos atributos que se aplican sólo a objetos de Active Directory, como pueden ser los atributos ObjectGUID, objectSID, pwdLastSet y samAccountType.
  • -n - Omitiremos la exportación de valores binarios.
  • -k - Ignora errores durante una operación de importación y continúa procesando. 
  • -a <UserDistinguishedName> <Contraseña> - Establece el comando que se va a ejecutar utilizando el nombre completo <UserDistinguishedName> y la contraseña <Password> suministrada. De forma predeterminada, el comando utiliza las credenciales del usuario que ha iniciado la sesión actualmente.
  • -b <nombre de usuario> <dominio> <contraseña> - Establece el comando que se ejecutará utilizando <nombre de usuario> <Dominio> <Contraseña> suministrado. De forma predeterminada, el comando se ejecutará usando las credenciales del usuario que haya iniciado sesión.
  • /? - Mostrará ayuda en el menú de comandos.

Descomprimiremos el archivo *.ZIP que nos ha recuperado Nakivo Backup & Replication, seguidamente abriremos una nueva ventana de símbolo del sistema con permisos elevados, accederemos a la carpeta que contiene el archivo *.ldif y escribiremos la sentencia siguiente:

ldifde -i -f ad.ldif -s SRVDC

Presionaremos la tecla enter en nuestro teclado e importaremos el objeto en nuestro arbol de Active Directory.

ldifde -i -f ad.ldif -s SRVDC