Antonio's profileBlogeando sobre Windows ...PhotosBlogListsMore Tools Help

Blog


    August 20

    NTBackup en Windows 2008

    En uno de mis primeros post de este blog (http://antoniosql.spaces.live.com/blog/cns!8579524EE905EEB0!169.entry) hablaba acerca de las novedades de la herramienta de Copia de Seguridad de Windows 2008, que nada tiene que ver con el antiüo NTBackup. DE hecho, son herramientas incompatibles, es decir, que no podemos restaurar una copia de seguridad hecha con NTBackup Utilizando la nueva herramienta. Si, has leido bien, no es posible. ¿Qué ocurre entonces con las copias de seguridad de ficheros que hemos realizado con NTBackup en versiones anteriores? No nos sirven en Windows 2008? Pues para solucionarlo MS se ha visto obligado a crear una versión de NTBackup para Windows 2008, con el objetivo de poder restaurar esas copias. Podéis descargarla desde aquí http://go.microsoft.com/fwlink/?LinkId=82917
    July 14

    Microsoft adquiere Zoomix

    Hace un año, Microsoft adquirió Strature para desarrollar una solución de Master Data Managemente, no solo analítica, como el producto de Strature, sino también operacional e integrada con toda la plataforma de datos, aplicaciones y BI de Microsoft. Ahora, acaba de adquirir Zoomix (http://www.zoomix.com/pressreleases_article.asp?id=26 ) empresa israelí, que dispone de un sistema de limpieza y calidad de datos muy reconocido en el mercado. Con estos movimientos parece claro que Microsoft quiere dotar a SQL Server de todas las funcionalidades y herramientas necesarias para completar su plataforma de datos
    June 20

    Los próximos PCs

    Todos los años, Microsoft celebra un concurso denominado Next-Gen PC, que premio las mejores ideas del PC del futuro. La verdad es que algunos de los prototipos finalistas, son realmente llamativos. Podéis verlos aquí http://www.nextgendesigncomp.com/finalists.aspx 
     
    June 19

    Error en la validación del Cluster en Windows 2008

    Estos dos últimos días me he estado peleando con la implementación de un cluster con Hyper-V para montar SQL Server 2008. El caso es que feliz de mí, pensé que tenía mi cluster Windows 2008 sobre Hyper-V completamente funcional, hasta que intenté instalar SQL 2008. Tras varios intentos de que el setup de SQL 2008 me dijese que la validación del cluster no era correcta, aun cuando yo no veía ningún error, me decidí a lanzar el asistente de validación para la implementación del Cluster y oh sorpresa, que me encuentro con un error de dirección IPv6 duplicada en uno de los adaptadores virtuales de Windows. ¿Y qué tendrá eso que ver con mi cluster? Pues nada seguro, parece que la gente de soporte de MS conoce el problema, pero están todavía intentando averiguar el por qué. Mientras tanto, si te encuentras este problema, no tienes más que deshabilitar los adaptadores Teredo y 6TO4. Ojo que están ocultos, por lo que tendrás que habilitar la opción de ver dispositivos ocultos en el Administrador de Dispositivos. Sino puedes utilizar la consola:
     
    netsh interfaces teredo set state dissbled
     
    Un Saludo
     
     
    June 17

    Sysprep en Windows 2008

    Como os comentaba en el mail anterior, estoy configurando un entorno de pruebas en un cliente, con virtualización en Hyper-V (esto creo que se me olvidó comentarlo :-)) El caso es que obviamente, necesitaba utilizar sysprep para disponer de una imagen base y crear máquinas incrementales. Cual fue mi sorpresa al descubrir que en Windows 2008 sysprep forma parte del propio sistema operativo y podéis encontrarlo en C:\Windows\System32\sysprep\sysprep.exe. ¿Fácil no?
     
    Seguiré informando......

    Mi primero batalla con Windows 2008 Server Core

    Bueno. Hasta hoy tan solo había hecho algunas pequeñas peripecias con el nuevo rol de Windows 2008, Server Core, pero hoy me ha tocado pelearme de verdad, para montar un controlador de dominio bajo ese rol. La verdad es que es para un escenario de pruebas, pero es un cliente y eso siempre impone :-). La verdad es que me ha costado arrancar porque ya no recordaba muy bien los comandos por consola, pero una vez puesto la verdad es que me gusta!!!! (si soy un friki.. :-) ). Os cuento paso a paso mis andanzas:
    • Una vez iniciado ¿cómo veo que dirección ip tengo asignada?
      • Primero los interfaces que tenemos instalados, porque después necesitaremos el número de red
        • netsh interface ipv4 show interfaces
      • netsh interface ipv4 show address
    • ¿Y cómo la cambio?
      • netsh interface ipv4 set address name=2 source=static address=192.168.100.100 mask=255.255.255.0 gateway=192.168.100.1

    • ¿Y cómo instalo el Directorio Activo? Bueno pues primero ejecuto notepad y creo un archivo de respuestas como el siguiente y lo almaceno en C:\unattended

    [DCINSTALL]
    ReplicaOrNewDomain=Domain
    TreeOrChild=Tree
    CreateOrJoin=Create
    NewDomainDNSName=clusdom.net
    DomainNetbiosName=clusdom
    AutoConfigDNS=yes
    AllowAnonymousAccess=no
    DatabasePath=%systemroot%\ntds
    LogPath=%systemroot%\ntds
    SYSVOLPath=%systemroot%\sysvol
    SafeModeAdminPassword=Pa$$w0rd
    RebootOnSuccess=yes
     
    Después no tenemos más que ejecutar dcpromo /answer:C:\unattended y ya tendremos el Directorio Activo montado en ese equipo.
     
    Toda la referecia de estos comandos y más podéis encontrarla en http://technet2.microsoft.com/windowsserver2008/en/library/47a23a74-e13c-46de-8d30-ad0afb1eaffc1033.mspx?mfr=true Yo seguiré poniendo por aquí con todo lo que me vaya encontrando
     
    Disfrutarlo!!!

    Windows Steady State

    Hace ya tiempo que Microsoft proporciona un producto, desconocido para el gran público y denominada Windows Steady State, que nos permite realizar una administración más o menos centralizada de rede en grupo de trabajo. Ahora acaba de salir una nueva versión, con soporte para Windows Vista, y que podéis analizar desde aquí http://www.microsoft.com/windows/products/winfamily/sharedaccess/default.mspx. La verdad es que merece la pena echarle un vistazo si dispones de una red que está en grupo de trabajo, porque facilita mucho la administración de este tipo de redes.
    June 10

    Balanceo de Carga (NLB) en Windows

    Cada vez que tengo que configurar en un cliente el servicio NLB, surgen las mismas dudas, por eso me he decidido a agregar esta entrada.
     
    Cuando queremos configurar el servicio de balanceo de carga (NLB) debemos de tomar una decisión sobre como queremos que NLB trabaje con las direcciones MAC de los nodos. Tenemos dos opciones:
    • Unicast. Los nodos que forman parte del cluster NLB sustituyen su dirección MAC por la dirección MAC del cluster NLB. El primer obstáculo de esta configuración es que los nodos del cluster no podrán comunicarse entre si (al tener la misma dirección MAC) a no ser que tengan otro adaptador por el que realicen esa comunicación. Otro problema, es que si los nodos están conectados a un Switch, este no podrá aprender a que puerto asignar esa MAC, por lo que debería de enviarlo por todas las bocas del switch, lo que probablemente genere un problema de Switch Flooding.
    • Multicast. En este escenario, los nodos del cluster se agregan una MAC adicional a la suya propia. En este caso, los nodos del cluster podrían comunicarse entre sí, pero seguiriíamos manteniendo el problema del Flooding en el switch.

    ¿Cómo resolvemos los problemas de Flooding? Básicamente, tenemos tres opciones:

    • Utilizar un Hub para conectar los nodos de balanceo de carga
    • Utilizar una VLAN específica para los nodos
    • Agregar entradas estáticas en el switch

    Es obligatorio utilizar alguna de estas soluciones, sino el NLB simplemente no funcionará, porque los switchs impedirán el Switch Flooding y no tendremos balanceo de carga

    May 15

    Novedades de Seguridad en SQL 2008 (I)

    Hola amigos,
     
    en el mi blog de SQL he agregado una primera entrada sobre las novedades de SQL SErver 2008 en el área de seguridad. Habrá alguna más... seguro :-)
    May 10

    Novedades FTP 7.0

    El nuevo servidor FTP

    Por lo que respecta al servicio FTP, Microsoft ha decidido rescribir completamente dicho servicio en esta nueva versión, agregando muchas de las funcionalidades demandadas durante años por los usuarios de este servicio. Tal es grado de cambio del servicio, que no les ha dado tiempo aún de integrarlo en las versiones preliminares de Windows 2008 y debemos de descargarlo de la web, puesto que el servicio que proporcionan estas versiones es el mismo que el que se incluía con IIS 6.0. De entre las novedades que nos proporciona FTP 7.0 podemos destacar:

    ·         Integración con Web. Era de esperar una integración con los Servicios Web a nivel de herramienta administrativa pero esta nueva versión va un paso más allá, integrando el protocolo FTP dentro de los Sitios Web. En IIS 7.0 podemos publicar nuestro contenido, tan solo con enlazar el protocolo FTP a un Sitio Web pre-existente.

    ·         Soporte de encabezados. Al igual que ocurre con los sitios web, con esta nueva característica podremos crear diferentes sitios FTP utilizando la misma dirección IP y puerto, utilizando los encabezados para diferenciar dichos sitios.

    ·         Autenticación para usuarios no-Windows. En esta versión se ha añadido la posibilidad de utilizar autenticación de Web Manager y autenticación ASP .NET Membership, por lo que podremos crear y administrar usuarios que accedan a sitios FTP sin necesidad de crear cuentas de usuarios a nivel de Sistema Operativo. De este modo, en el caso de que necesitemos crear sitios FTP para proveedores o clientes, por ejemplo, no tenemos porque crear cuentas en nuestro dominio de Directorio Activo, sino que podemos gestionar dichas cuentas de modo independiente.

    ·         Soporte de FTPS. Probablemente la característica más demandada del servicio FTP era la posibilidad de cifrar el tráfico del protocolo FTP y esta versión nos permite utilizar SSL para cifrar dicho tráfico, del mismo modo que lo hacemos con los sitios web. En las comunicaciones de tráfico FTP, se utilizan dos canales, uno de datos y otro de control (por el viajan los comandos y la autenticación) que podemos configurar de forma independiente. De este modo podemos cifrar, tanto el tráfico de autenticación, como los datos de los ficheros que se transfieren utilizando FTPS.

    ·         Nuevas opciones de aislamiento de usuarios. Se mantienen todas las opciones de aislamiento de usuarios existentes en versiones anteriores, por compatibilidad, pero con dos cambios importantes:

    o   Si habilitamos la opción de aislamiento User name directory (disable global virtual directories), el usuario comienza su sesión en un directorio cuyo nombre coincide con el nombre del usuario. En versiones anteriores de IIS, ese directorio debería de estar creado con anterioridad, algo que no es necesario en esta nueva versión. Sin embargo, perdemos la posibilidad de utilizar directorios virtuales globales.

    o   Para solventar esa limitación, disponemos de la opción User name physical directory (enable global virtual directories). En este caso podemos crear directorios virtuales globales, sin embargo, debemos de crear los directorios para los usuarios, al igual que en versiones anteriores.

    Todas estas novedades hacen que el nuevo servicio FTP 7.0 haya ganado en funcionalidad y podamos tenerlo en cuenta para implementar escenarios de transferencia de ficheros para un elevado número de usuarios, con mayor seguridad, de lo que podíamos hacer en versiones anteriores.

    April 01

    Vámonos todos a Islandia... :-)

    He leído en Business Week que algunas grandes corporaciones del mundo del Software están pensando en desplazar sus principales centros de datos a Islandia. El motivo? El ahorro de costes energéticos que tendría ubicar estos centros de datos en un pais tan frio.Interesante verdad?
    March 30

    Novedades en los Servicios de Dominio de Directorio Activo en Windows 2008 (y Parte II)

    Hace unos meses, en una anterior entrada en este mismo post, comentábamos que una de las novedades más llamativas de Windows 2008, era la posibilidad de realizar una instalación tan solo del núcleo del Sistema Operativo, denominada Windows Server Core. Este tipo de instalación, tan solo nos instala los componentes base del Sistema Operativa, no instalando, por ejemplo, el Shell de Windows. Pero, ¿qué tiene que ver esto con los Servicios de Directorio? Básicamente, podemos considerar que es una buena combinación, el instalar los Controladores de Dominio de Solo Lectura en modo Server Core, lo que supone una “capa” adicional de seguridad. Pensemos que no solo es que no se instalen componentes que puedan suponer un agujero de seguridad, sino que además, tampoco se instalarán los parches correspondientes a esos componentes, lo que reducirá los tiempos de mantenimiento de estos servidores.

    Otro de los cambios, probablemente de los más solicitados en versiones anteriores, es la posibilidad de disponer en un dominio de más de una política de contraseñas. Era probablemente una de las limitaciones más importantes del Directorio Activo en Windows 2000 y Windows 2003 y en Windows 2008 se implementa en una característica que se denomina algo así como Directivas de contraseña muy específicas y que se configura a través del objeto msDS-PasswordSettings, en el que se define la directiva para luego agregar los usuarios o grupos a los que queremos que se le aplique a través del atributo mDS-PSOAppliesTo.

    Y para finalizar algunos otras nuevas funcionalidades:

    ·         Disponemos de la posibilidad de reiniciar los Servicios de Dominio sin necesidad de reiniciar nuestro servidor por completo, a  través de NET STOP NTDS

    ·         Mejoras en Auditoría. Podemos filtrar los tipos de eventos que queremos auditar, lo que permite disponer de información más manejable a la hora de revisar dichas auditorias.

    ·         Interfaz de Administración. ADSIEdit, está integrado con la herramienta de Administración si habilitamos las características avanzadas, lo que facilita las modificaciones en atributos.

    Eso es todo por ahora, ya os contaré cómo se comportan todas estas novedades en un sistema en producción J.

    March 22

    Novedades en los Servicios de Dominio de Directorio Activo en Windows 2008 (Parte I)

     

    Pues si, ha cambiado hasta el nombre J. Lo que antes conocíamos como Directorio Activo, tiene ahora el nombre oficial de Servicios de Dominio de Directorio Activo. Esta cambio de nomenclatura, afecta también a otros servicios. En la siguiente tabla podéis ver las correspondencias de los nombres, como referencia.

    Nombre actual

    Nombre Anterior

    Active Directory Lightweight Directory Services (ADLDS)

    Active Directory Application Mode (ADAM)

    Active Directory Rights Management Services (ADRMS)

    Rights Management Server

    Active Directory Federation Services (ADFS)

    Active Directory Federation Services

    Active Directory Certificate Services (ADCS)

    Certificate Service

    Active Directory Domain Services (ADDS)

    Active Directory

     

    Pero además de los cambios de nomenclatura, existen otros detalles que varían con respecto a versiones anteriores. Realmente la Arquitectura base se mantiene con respecto a versiones anteriores, pero se añaden nuevas funcionalidades demandadas desde hace tiempo. En este post intentaremos resumir estas novedades y analizar los escenarios en los que pueden ser má útiles. Probablemente el cambio más interesante sea la aparición de los Controladores de Dominio de Solo Lectura. ¿Has trabajado con NT 4.0?¿Recuerdas los controladores de Dominio de Backup (BDC)? ¿Todavía crees que la historia no es cíclica? J Realmente la funcionalidad de los RODC (Read Only Domain Controller) es muy superior a la que proporcionaban los BDC, pero son un concepto similar. El caso es que el hecho de que en las versiones anteriores de Directorio Activo, todos los controladores de dominio, tuviesen copias modificables, planteaba en muchos casos problemas de seguridad. Si alguien se hacía con el control de uno de esos Controladores, teníamos un serio problema. En primer lugar, podrían obtener acceso a todas las claves Hash de las contraseñas de usuarios. Además, podría eliminar las cuentas, cambiar contraseñas de usuario administrador, etc, etc.  Para evitar estos problemas, este tipo de Controladores de Dominio incorporan otras características:

    • Por defecto, no almacenan los hashes de las contraseñas en su copia del DIT (Directory Information Tree). Esto quiere decir que cuando un usuario se autentique, será necesario que el RODC compruebe sus credenciales con una copia completa de otro Controlador de Dominio (denominados Full Domain Controllers FDC).
    • Disponemos de la posibilidad de configurar una política de replicación de contraseñas para cada RODC. De este modo, cuando un FDC recibe una petición, valida si esa cuenta debe replicarse o no. En caso positivo, se replicará el hash de esa cuenta al RODC. De este modo, podemos limitar que solo se repliquen las cuentas de usuario necesarias, evitando que en el RODC se mantengan copias de contraseñas de cuentas sensibles. Para configurarlo, disponemos de un atributo denominada msDS-NeverRevealGroup, que contiene la lista de usuarios, grupos y máquinas que nunca deben de replicarse.
    March 19

    De vuelta...

    Hola amigos,
     
    he estado un par de meses desaparecido en combate, preparando nuestra participación en el gran sarao de lanzamiento de Windows 2008, SQL 2008 y Visual Studio 2008. La verdad es que han sido dos días impresionantes, de los que todavía nos estamos recuperando :-). Durante este tiempo, ha salido una nueva CTP de SQL Server 2008, la CTP 6, ha salido la versión definitiva de Windows 2008 y una beta pública de Hyper-V. Casi nada. En breve tendréis noticias sobre mis experiencias con estos bichos.
     
    Saludos!!!
    December 06

    Windows Server 2008 RC1

    Hola amigos,

    Ya está disponible la RC1 de Windows Server 2008 que os podéis descargar desde aquí http://www.microsoft.com/windowsserver2008/audsel.mspx . Entre las novedades, destacan las nuevas herramienta de gestión de Directivas de grupo, que de una vez por todas, facilitarán la gestión de estos objetos, permitiéndonos realizar búsquedas y agregar comentarios. Bueno, yo voy a descargarla a ver si esto es verdad J

    Disfrutarla!!

    November 19

    SQL Server 2008 CTP Noviembre

    Hola amigos,
     
    acaba de publicarse la nueva CTP de SQL Server 2008 para este mes de Diciembre. Esta CTP incluye 18 nuevas funcionalidades, en todos los ámbitos. Podéis ver estas nuevas características aquí https://connect.microsoft.com/SQLServer/content/content.aspx?ContentID=5470 y descargar esta CTP desde este otro enlace http://www.microsoft.com/downloads/details.aspx?FamilyId=3BF4C5CA-B905-4EBC-8901-1D4C1D1DA884&displaylang=en 
     
    Disfrutad!!!
    November 06

    Microsoft Search Server 2008 Express

     

    Microsoft entra de lleno en el mundo de la Búsqueda Empresarial, después de un pequeño escarceo con Office SharePoint for Search. Ahora aparecen dos nuevos productos, Microsoft Search Server y Microsoft Search Server Express, esta última gratuita y que se puede descargar, en versión RC desde aquí http://www.microsoft.com/enterprisesearch/serverproducts/searchserverexpress/download.aspx.

    Esta versión gratuita solo nos permite instalar los servicios en un servidor sin posibilidad de escalar, es una de las grandes diferencias con respecto a la versión Search Server. Sin embargo, no tenemos limitaciones en el volumen de los documentos a indexar, y podemos gestionar aspectos fundamentales de la búsqueda como relevancia, ámbitos de búsqueda, palabras claves o mejores coincidencias. La verdad es que tiene muy buena pinta, y además gratuito. Prometo volver para contaros más cosas.

    October 25

    ¿Y Cómo hago copia de seguridad del estado del sistema con Windows Server Backup?

    Según las investigaciones de Microsoft, la consola de NTBackup y su utilidad de línea de comandos eran consideradas como complejas de manajar para muchos usuarios de pequeñas y medianas empresas. Es por ello que en Windows Server Backup, el interfaz gráfico de administración ( un complemento de la MMC) permite hacer menos cosas de lo que permitía hacer NTBackup para intentar simplificarlo. Al mismo tiempo, se ha agregado la herramienta por consola Wbadmin.exe que nos permite complementar dichas operaciones. Un ejemplo claro es la copia de seguridad del estado del sistema de un Servidor Windows 2008, indispensable, entre otras cosas, para disponer de una copia de seguridad del directorio activo en caso de que el servidor sea un controlador de dominio. Este tipo de copia de seguridad, tan solo puede realizarse desde consola a través de Wbadmin.exe. El comando sería algo como:

     

    Wbadmin start systemstatebackup –backuptarget:E: -quiet

    Con esta sentencia le estamos indicando a Windows Server Backup que haga copia de seguridad del estado del sistema, lo almacene en el volumen E: y no solicite confirmación al usuario. ¿Seguro que es esto más sencillo? :-)

    October 24

    Windows sin Ventanas :-)

    Hola amigos,
     
    Ya tenía ganas de echarle mano a la Beta 3 de Longhor, el nuevo Windows 2008 (digo yo que así se llamará). Había jugado con la Beta 2, pero, desde mi punto de vista estaba todavía muy verde. En esta Beta 3 ya podemos "imaginarnos" como será algunas cosas. Iré trasladando algunas de las novedades que me vaya encontrando.
    La primera de ellas, ya ha sido en la instalación. Esta nueva versión de Sistema Operativo de servidor nos dará la posibilidad de instalar un servidor sin interfaz gráfico. Si, has leído bien, Windows sin ventanas :-) La idea es utilizarlo en aquellos entornos distribuidos en los que no tengamos un administrador remoto para interactuar con el servidor. Como podéis ver en la imagen
    Longhorn_Install
    Seleccionamos si queremos instalar el Sistema Operativo completo, o si por el contrario tan solo queremos instalar el core, opción que no instalará el interfaz gráfico.
     
    Seguiremos contando, que esto promete......

    Windows Server Backup

    Windows Vista lo dejaba entrever, pero Windows Server 2008 lo confirma, NTBackup ha pasado a mejor vida. La verdad es que por un lado, uno siente un poco de nostalgia después de tantos años creando scripts y peleándose con esa herramienta, pero la verdad es que ya era hora de que Microsoft le diese una vuelta de tuerca y evolucionase su herramienta de copia de seguridad en servidores. El impulso que Microsoft ha hecho con Data Protection Manager 2007 hace que probablemente este sustituya en muchos casos a la nueva herramienta de Windows, aunque las mejoras introducidas, hacen que siga siendo una buena opción en muchos escenarios.

    De entre las características más importantes de Windows Server Backup podemos destacar:

    • Se elimina el soporte de cinta. Si has leído bien, no podremos hacer copias de seguridad a cinta.
    • Se añade soporte a CD y DVD, de modo que podamos realizar copias de seguridad a dichos dispositivos, así como crear discos de recuperación en lugar de los disquetes.
    • Si queremos almacenar las copias en el disco local (también puede hacerse en un recurso de red) necesitas dedicar un volumen exclusivamente para ello.
    • Utiliza Volume Shadow Copy, para hacer copias de seguridad a nivel de bloque y en el segundo plano.
    • Disponemos de una herramienta por consola de comandos que nos permitirá realizar tareas no disponibles desde el interfaz gráfico, denominada Wbadmin.exe

    Obviamente, soporte de PowerShell para poder generar nuestros scripts.