Home
About
Archives
Contactenos
Ayuda | Help

02 2012

Resumen Semanal!

calendario2111113111112121111112111112111112111111111211111111111111211111221111[1]Nuevamente publico el resumen de las notas de la semana pasada, para aquellos que no entran diariamente. El calendario semanal seria, los días lunes un resumen de la semana y los viernes un laboratorio o nota de mayor interés.

Muchas gracias a todos por participar del blog y ayudar a que siga creciendo! Les recuerdo que ya esta disponible la lista de los ganadores del sorteo (ESTA ES LA ULTIMA SEMANA PARA CONTACTARSE CONMIGO PARA RECLAMARLO, sino FUE el premio!), brevemente les llegara un mail para coordinar como pueden acceder al premio.

Quería contarles que estoy subiendo videos de los ScreenCast en YouTube en el canal del blog, el ultimo que subí fue uno sobre la implementación de Windows 8 Developer Preview. Les paso el link para que los vean: http://www.youtube.com/user/RadiansBlog

Saludos, Roberto Di Lello.

Resumen Semanal


02 2012

DirectAccess: Que es y como implementarlo en nuestra Arquitectura de Active Directory { Laboratorio } (Parte 1)

Microsoft_Direct_Access_LabBueno, termine de una vez de editar el video prometido. Acá esta la primera parte de como implementar nuestro laboratorio de Direct Access en nuestra arquitectura de Active Directory con Windows Server 2008 R2.

Espero que les sea de interés y de utilidad. Saludos, Roberto Di Lello.


02 2012

DirectAccess, que es y como implementarlo en nuestra Arquitectura de Active Directory. {Lab DirectAccess-Parte 2}

Microsoft_Direct_Access_thumbHoy vamos a seguir con la nota que escribí hace un tiempo sobre DirectAccess, que es y como implementarlo en nuestra Arquitectura de Active Directory. {Lab DirectAccess-Parte 1}. Veremos algunas de sus características, y el detalle de nuestro laboratorio, de sus requerimientos y diagrama de red, como para el día viernes terminar la sesión de este laboratorio con un video de como configurarlo y como verlo funcionar.

Como comentamos anteriormente, DirectAccess es una nueva característica en los sistemas operativos Windows 7 y Windows Server 2008 R2 que le permite a los usuarios estar conectados perfectamente a intranet en cualquier momento mientras tengan acceso a Internet. Con DirectAccess habilitado, las solicitudes de recursos de la intranet de nuestra empresa, como podría ser servidores de correo, carpetas compartidas o sitios Web de intranet, son conectados de forma segura sin la necesidad de que los usuarios se conecten a una VPN. Esto hace que sea una solución ideal para nuestros usuarios móviles, ya que mantendrán actualizadas sus políticas, incluso las de seguridad.

Por esto, podemos decir que mantiene nuestra Infraestructura de red segura y Flexible. Aprovechando las tecnologías tales como el Protocolo de Internet versión 6 (IPv6) y seguridad de Protocolo Internet (IPsec). Algunos features importantes son:

  • Autenticación: este feature autentica el equipo, permitiéndole conectarse a la intranet de nuestra organización, antes de que el usuario inicie sesión.
  • Cifrado: Utilizando IPsec proporciona la encriptación de las comunicaciones a través de Internet.
  • Control de acceso: podemos configurar los recursos para que sean accedidos por diferentes usuarios, garantizando un acceso ilimitado a los distintos recursos de nuestra arquitectura o sólo permitirles utilizar determinadas aplicaciones y servidores de acuerdo a lo que consideremos mejor para cada tipo de los usuarios remotos que tengamos.
  • Reducción de costos y Simplificación de nuestra Arquitectura: Reducimos el tráfico innecesario en la intranet enviando sólo tráfico destinado a la intranet a través del servidor de DirectAccess. Opcionalmente, podemos configurar los clientes para enviar todo el tráfico a través de nuestro servidor de DirectAccess.

Este seria la conexión general de como trabajaría el cliente de DirectAccess:

DirectAccessDiagram

Ahora les paso el diagrama de las VMs que vamos a instalar (si, son varias, y estoy complicado para llegar al viernes). Tengamos en cuenta que nuestro ”Laboratorio de prueba”, con varios equipos, y con la idea de mostrar la funcionalidad. Obviamente, esta configuración no está diseñada teniendo en cuenta las mejores prácticas ni refleja una configuración deseada o recomendada para implementarlo en producción. Vuelvo a repetir, es solamente a fines de mostrar la funcionalidad, y esta realizado sobre un laboratorio de VMs.

img001

Espero les sea de interés. Me voy a instalar VMs. Saludos. Roberto Di Lello.


30  01 2012

Resumen Semanal!

calendario211111311111212111111211111211111211111111121111111111111121111122111[1]Nuevamente publico el resumen de las notas de la semana pasada, para aquellos que no entran diariamente. El calendario semanal seria, los días lunes un resumen de la semana y los viernes un laboratorio o nota de mayor interés.

Muchas gracias a todos por participar del blog y ayudar a que siga creciendo! Les recuerdo que ya esta disponible la lista de los ganadores del sorteo, brevemente les llegara un mail para coordinar como pueden acceder al premio.

Quería contarles que estoy subiendo videos de los ScreenCast en YouTube en el canal del blog, el ultimo que subí fue uno sobre la implementación de Windows 8 Developer Preview. Les paso el link para que los vean: http://www.youtube.com/user/RadiansBlog

Saludos, Roberto Di Lello.

Resumen Semanal


27  01 2012

TS Remote App, una alternativa para la conectividad de nuestros usuarios de Active Directory con sus aplicaciones {ScreenCast}

TSAppHace un tiempo escribí unas notas sobre las funcionalidades de Terminal Server que nos ofrece nuestro Active Directory. Si quieren pueden reverlas en estos links:

Hoy vamos a ver un video sobre Terminal Server Remote Applications en Windows Server 2008. Una breve introducción sobre esta tecnología, TS Remote App es una funcionalidad de Terminal Server que nos brinda la posibilidad de acceder a programas desde virtualmente cualquier ubicación desde cualquier equipo con Windows Vista, Windows 7 o en Windows Server 2008, como así también a los usuarios que en sus equipos tengan instalado Windows XP con Service Pack 2 o en Windows Server 2003 con Service Pack 1 y que tengan instalado el nuevo cliente de Conexión a Escritorio remoto (RDC).

Básicamente, a estos programas RemoteApp se obtiene acceso de forma remota a través de Terminal Services y aparecen como si se estuvieran ejecutando en el equipo local del usuario. Los usuarios pueden ejecutarlos en paralelo con sus programas locales. El usuario puede minimizar, maximizar y cambiar el tamaño de la ventana del programa y también iniciar varios programas al mismo tiempo. Y, en el caso de que un usuario esté ejecutando más de un programa RemoteApp en el mismo servidor de Terminal Server, compartirán la misma sesión de Terminal Services.

Estos programas se pueden ejecutar de diferentes maneras:

  • Haciendo doble clic en un archivo .rdp (similar a los archivos de configuración del cliente de TS) creado y distribuido por nosotros (ósea, el administrador).
  • Haciendo doble clic en un icono de programa del escritorio o del menú Inicio con un paquete de Windows Installer (.msi).
  • Haciendo doble clic en un archivo cuya extensión esté asociada a un programa RemoteApp.
  • Obteniendo acceso a un vínculo del programa RemoteApp en un sitio web mediante Acceso web de TS.

Los archivos .rdp y los paquetes de Windows Installer contienen la configuración necesaria para ejecutar los programas RemoteApp. Después de abrir el programa RemoteApp en un equipo local, podremos interactuar con el programa que se está ejecutando en el servidor de Terminal Server como si se estuviera ejecutando localmente.

Esto es sumamente importante porque por medio de esta tecnología podemos reducir la complejidad y la carga administrativa. Y, puede resolvernos muchos problemas, por ejemplo, cuando tenemos usuarios que necesiten obtener acceso a aplicaciones de forma remota, cuando tenemos usuarios que viajan mucho y sin embargo siguen necesitando acceder a aplicaciones de forma remota.

Aparte, es muy sencillo para los usuarios, ya que en lugar de tener que conectarse remoto al escritorio del servidor, el programa RemoteApp se integra en el escritorio su equipo, ejecutándose en una ventana propia a la cual puede modificar su tamaño y con su propia entrada en la barra de tareas. Si el programa usa un icono de área de notificación, éste aparece en el área de notificación del cliente, y las ventanas emergentes que pudiéramos tener aparecerán también en su escritorio local. El usuario también podrá utilizar las impresoras y las unidades locales que podemos redirigirlas para que aparezcan en el programa RemoteApp. Estas facilidades, hacen que el usuario se sienta muy a gusto y piense que se ejecuta de forma local, sin demasiada complejidades; ya que cuando se realizan estos cambios si se le modifica mucho las tareas a los usuarios generalmente genera inconvenientes y desgano para trabajar con las aplicaciones.

Para este laboratorio reviví unas viejas maquinas virtuales que tenia de otra nota de Terminal Server, pero esto para fines prácticos no nos cambia para nada. Así que, no tenemos excusas, manos a la obra…

Espero que les sea de interés. Saludos, Roberto Di Lello.

 


25  01 2012

Administracion de nuestro Active Directory: Politicas de Grupo para Internet Explorer 9

GP00[1]Hace tiempo vengo escribiendo cada vez mas de políticas, y de su importancia en nuestro Active Directory; y de como nos facilitan las cosas al momento de administrar, mantener y asegurar nuestra arquitectura de Directory Services.

Hoy vamos a hablar de las políticas de grupo, pero asociadas a un producto, en este caso al Internet Explorer 9.

Además de las utilidades y facilidades que nos brindan, cabe recordar (y para quienes no lo sabes) que por medio de ellas podemos controlar la configuración de Internet Explorer 9 (y, también, de sus versiones anteriores) de un modo seguro y centralizado para todo nuestro Active Directory.

Anteriormente, con el IE8 (Internet Explorer 8) podíamos configurar casi 1500 opciones de configuración para controlar la configuración del explorador web. Por ejemplo, podíamos regular el acceso a las opciones de configuración de las Opciones de Internet, definir las zonas de seguridad y agregar o quitar sitios web de una zona de seguridad. En IE9, tenemos esas opciones, pero además se agregan nuevas configuraciones de la directiva de grupo para poder administrar las nuevas características del producto.

Disponemos de:

  • Plantillas administrativas, que las podemos usar para administrar las directivas basadas en el Registro para cientos de valores de configuración de Internet Explorer 9, incluidas las opciones de seguridad.
  • Mantenimiento de Internet Explorer, que podemos utilizar esta extensión para preestablecer y administrar ciertos valores de configuración de Internet Explorer 9 (incluida la interfaz de usuario y la configuración de la conexión) en nuestro dominio.

Ahora que pasa si no tenemos una arquitectura con Active Directory? Bueno, si no usamos (habría que ver si no seria una buena practica y un buen momento para adoptar uno) podríamos usar el administrador de perfiles de IEAK para configurar y actualizar ciertos valores y preferencias de la configuración del explorador después de la implementación. En la sección “Mas Información” les dejos los links correspondientes.

Para los que no conocen nada aun. Les recomiendo ver las otras notas que escribí sobre Políticas de Grupo (Group Policies). Pero en resumen, con las políticas de grupo podemos administrar los valores de configuración de los equipo y de los usuario.  Para crear y editar las GPO, utilizamos la consola de administración de la directivas de grupo (GPMC). Por medio de esta consola, asociamos la GPMC para conectar las GPO a los sitios seleccionados de Active Directory, a los dominios y a las unidades organizativas (OUs).

Por ejemplo, al usar la directiva de grupo para configurar Internet Explorer 9, podemos configurar un valor una vez y forzar ese valor en muchos equipos de forma centralizada, minimizando de esta forma los errores que podamos cometer.

También, podríamos configurar los valores de seguridad de Internet Explorer en un GPO que conectemos al dominio (por ejemplo), y la directiva de grupo puede aplicar estos valores en todos los equipos del dominio, y los usuarios que no inicien sesión en sus equipos como administradores no podrán cambiar estos valores.

Otro ejemplo, podría ser configurar un GPO para que se aplique solamente en un grupo de seguridad específico dentro de nuestra organización.

Pero, hay que tener cuidado, y no hay que tomarlo a la ligera. Ya que a medida que agreguemos complejidad a nuestras políticas estaremos también agregando complejidad a la administración de nuestra arquitectura. Ya que todas las políticas que tenga en mi dominio conviven, algunas tienen prioridad sobre otras y puede dificultarse al momento de implementarlas si son muchas.

Con la Consola de Group Policy Mananegement Console (GPMC) podremos administrar todas los GPOs, los filtros WMI y los permisos relacionados con las directivas de grupo. Es una interfaz grafica (GUI) muy facil de seguir y es intuitiva. Con ella podremos hacer varias cosas, como ser:

  • Importar y exportar GPOs.
  • Copiar y pegar GPOs.
  • Realizar copias de seguridad y restaurar GPOs.
  • Modelado de las directivas de grupo, nos permite simular la información del RSoP (Resultant Set of Policies) para planificar la implementación de la directiva de grupo antes de implementarla en nuestro entorno de producción.
  • Y varias cosas más…

www.radians.com.ar © 2012

Volviendo a hacer referencia a Internet Explorer, disponemos de una guía de referencia que nos servirá para evaluar todas las políticas referidas a este producto; la misma la podemos bajar del site de Microsoft (dejo el link en la sección “Más Información”). En este documento vemos el nombre de cada una de las directivas, y una breve descripción de su funcionamiento.

Lo que debemos hacer es instalar la nueva plantilla administrativa relacionada con el Internet Explorer 9, esto es un archivo .ADMX que se encuentra en la siguiente ubicación:

www.radians.com.ar © 2012

El archivo en cuestión se llama inetres.admx. Internet Explorer 9 también instala un archivo de idioma para la plantilla administrativa (archivo ADML), con el archivo inetres.adml en %WinDir%\PolicyDefinitions\LCID.

www.radians.com.ar © 2012

Tengamos en cuenta que nuestro equipo toma los templates que se encuentran en esta dirección, ósea que el nuevo .ADMX se instala automáticamente al instalar IE9 en el equipo que tiene instalado de GPMC. Sino, para crear objetos de la directiva de grupo (GPO) en el dominio según esta nueva configuración, tendríamos dos opciones:

  • Instalar las Herramientas de administración remota del servidor (RSAT) en un equipo que ejecute Windows 7 e Internet Explorer 9. Ya hemos hablado de este set de herramientas antes (les dejo el link al final de la nota). Si tenemos estas implementadas solo deberíamos activar la característica “Herramientas de administración de la directiva de grupo y use la Consola de administración de la directiva de grupo (GPMC)” para editar los objetos de la directiva de grupo en el dominio.
  • Sino, copiamos los archivos ADMX y ADML en el almacén central de la directiva de grupo y, a continuación, editamos los objetos de la directiva de grupo en el dominio de manera habitual.

Algunas de las políticas nuevas son las siguiente:

Policy name

Policy path

Prevent Deleting Download History

Windows Components\Internet Explorer\Delete Browsing History

Disable add-on performance notifications

Windows Components\Internet Explorer

Enable alternative codecs in HTML5 media elements

Windows Components\Internet Explorer\Internet Control Panel\Advanced settings\Multimedia

Allow Internet Explorer 8 Shutdown Behavior

Windows Components\Internet Explorer

Install binaries signed by MD2 and MD4 signing technologies

Windows Components\Internet Explorer\Security Features\Binary Behavior Security Restriction

Automatically enable newly installed add-ons

Windows Components\Internet Explorer

Turn off Managing SmartScreen Filter

Windows Components\Internet Explorer

Prevent configuration of top result search in the Address bar

Windows Components\Internet Explorer\Internet Settings\Advanced settings\Searching

Prevent Deleting ActiveX Filtering and Tracking Protection data

Windows Components\Internet Explorer\Delete Browsing History

Go to an intranet site for a single word entry in the Address bar

Windows Components\Internet Explorer\Internet Settings\Advanced settings\Browsing

Show tabs below Address bar

Windows Components\Internet Explorer\Toolbars

Prevent users from bypassing SmartScreen Filter’s application reputation warnings about files that are not commonly downloaded from the Internet

Windows Components\Internet Explorer

Disable Browser Geolocation

Windows Components\Internet Explorer

Turn off ability to pin sites

Windows Components\Internet Explorer

Turn on ActiveX Filtering

Windows Components\Internet Explorer

Tracking Protection Threshold

Windows Components\Internet Explorer\Privacy

Turn off Tracking Protection

Windows Components\Internet Explorer\Privacy

Use Policy List of Quirks Mode (KB982063 added this policy to Internet Explorer 8)

Windows Components\Internet Explorer\Compatibility View

También podríamos migrar nuestras políticas de IE8 a IE9, para migrarlos debemos verificar las opciones de configuración descritas en la siguiente tabla ya que no están disponibles en la versión de IE9 pero si en las anteriores:

Policy name

Policy path

Allow installation of desktop items

Windows Components\Internet Explorer\Internet Control Panel\Security Page\(All Zones)

Do not collect InPrivate Filtering data

Windows Components\Internet Explorer\Privacy

Moving the menu bar above the navigation bar

Windows Components\Internet Explorer

Prevent Deleting InPrivate Filtering data

Windows Components\Internet Explorer\Delete Browsing History

Prevent Internet Explorer Search box from displaying

Windows Components\Internet Explorer

Software channel permissions

Windows Components\Internet Explorer\Internet Control Panel\Security Page\(All Zones)

Turn off page transitions

Windows Components\Internet Explorer\Internet Control Panel\Advanced settings\Browsing

También se modificó el texto en casi toda la configuración de la directiva. Por ejemplo, la frase "Barra de notificación" reemplaza a la frase "Barra de información". No obstante, estos cambios no deben afectar las GPO existentes. Podremos ver el nuevo texto automáticamente después de actualizar los archivos inetres.admx e inetres.adml en la carpeta local PolicyDefinitions o en el almacén central de la directiva de grupo, como vimos anteriormente. Asimismo, la configuración que estaba en la carpeta Windows Components\Internet Explorer\InPrivate ahora está en Windows Components\Internet Explorer\Privacy.

Espero que les sea de interés. Les dejo mucho mas material acerca de Políticas de Grupo y demás. Saludos, Roberto Di Lello.

Mas Información:


23  01 2012

Resumen Semanal!

calendario21111131111121211111121111121111121111111112111111111111112111112211[1]Nuevamente publico el resumen de las notas de la semana pasada, para aquellos que no entran diariamente. El calendario semanal seria, los días lunes un resumen de la semana y los viernes un laboratorio o nota de mayor interés.

Muchas gracias a todos por participar del blog y ayudar a que siga creciendo! Les recuerdo que ya esta disponible la lista de los ganadores del sorteo, brevemente les llegara un mail para coordinar como pueden acceder al premio.

Quería contarles que estoy subiendo videos de los ScreenCast en YouTube en el canal del blog, el ultimo que subí fue uno sobre la implementación de Windows 8 Developer Preview. Les paso el link para que los vean: http://www.youtube.com/user/RadiansBlog

Saludos, Roberto Di Lello.

Resumen Semanal


20  01 2012

Administracion de nuestro Active Directory: como migrar/consolidar File Servers con la herramienta FSMT (MS File Server Migration Toolkit) {HowTo}

Microsoft-File-Server-Migration-Toolkit-1-2-Available-2Hace tiempo he escrito varias notas sobre como utilizar el Robocopy, y he recibido muchas preguntas acerca de esta herramienta. La semana pasada me llegaron varios mails con preguntas sobre FSMT (MS File Server Migration Toolkit), lo que genero esta nota.

Hoy vamos una descripción y como utilizar esta herramienta.

Aunque parezca mentira, hay muchas organizaciones están migrando o consolidando antiguos servidores de archivos por diversos motivos (cambio de server), reinstalaciones, cambio de storage o lo que fuera; lo que buscamos siempre es aumentar la eficiencia de las tareas administrativas y facilitar el backup de nuestra información.

Para facilitar las tareas de migración y consolidación de servidores de archivos, Microsoft tiene disponible la herramienta de migración FSMT (MS File Server Migration Toolkit), que nos ayuda con la migración y consolidación de servidores de archivos.

Esta herramienta contiene diferentes utilidades que simplifican el proceso de consolidación y minimizan el impacto de esta actividad sobre los usuarios. Nos facilita la migración y consolidación de forma sencilla carpetas compartidas desde servidores con Windows en sus distintas versiones.

Además minimizamos el impacto sobre los usuarios finales y las aplicaciones de línea de negocio. FSMT nos permite configurar nuevas funcionalidades en Distributed File System (DFS) para mantener los nombres de ruta originales de los archivos (UNC, Universal Naming Convention), después de moverse a un servidor nuevo. Esto permite reducir el impacto de la consolidación y migración de servidores, ahorra tiempo a los usuarios a la hora de buscar los archivos, y garantiza que las aplicaciones de línea de negocio siguen funcionando.

La principal diferencia con ROBOCOPY, es que esta herramienta posee una interfaz gráfica de usuario para copiar archivos, carpetas y su configuración de seguridad de uno o más servidores de archivo de origen a un servidor de archivos de destino. El asistente nos guía paso a paso por el proceso de copia, que incluye la creación de un proyecto de migración donde se almacena la configuración específica del proyecto, nos permite supervisar el progreso del archivo de la copia y la visualización de un informe final con los resultados de la copia. Nos permite iniciar y detener un proyecto de migración en cualquier momento, y los seteos que configuramos previamente se mantendrán intactos para la próxima vez que iniciemos al asistente.

Como detallamos anteriormente, hay varias ventajas que nos provee el File Server Migration Toolkit. Ya hablamos de la simplificación del proceso de migración complejo y propenso a errores; con ayuda del asistente para la migración de servidor de archivos se validan todas las opciones antes de copiar los archivos para asegurarnos de que la copia se realizara de forma correcta. Los errores y advertencias detectadas durante la validación formaran parte del informe para que lo revisemos antes de continuar con la migración. La copia inicial de datos no requiere tiempo de inactividad de los servidores de archivo de origen, y podemos volver a ejecutar el proceso de copia tantas veces como sea necesario para copiar nuevamente los archivos que han cambiado desde la última copia. Además nos permite elegir si deseamos copiar la configuración de seguridad; y también con la ayuda del asistente podremos compartir las carpetas de origen una vez finalizada la migración.

Nos permite mantener las rutas UNC y eliminar los accesos directos rotos y los enlaces, utilizando DFS. No es necesario utilizar otra herramienta para identificar y corregir los enlaces rotos en cliente equipos, tales como vínculos OLE o relacionados con la aplicación en el registro. Los usuarios pueden seguir accediendo a las carpetas compartidas como lo hacían antes de la migración, y aplicaciones.

Podemos mantener la configuración de seguridad después de la migración. Para garantizar la seguridad de los archivos y carpetas después de que se migran a un servidor de archivos de destino.

Podemos consolidar las carpetas compartidas con los mismos nombres de servidores diferentes. Además es compatible con clústeres de servidores como servidores de archivos de origen y de destino. Nos proporciona la funcionalidad de Roll-Back, en el caso de que la conectividad de red o algún otro problema nos impida completar con éxito la migración, el asistente puede intentar restaurar el acceso a los servidores de archivo de origen. Este proceso permite a los usuarios seguir teniendo acceso a datos en los servidores de archivo de origen mientras resolvemos el problema para, a continuación, completar la migración.

Pero bueno, basta de hablar de cualidades y vamos a ver la herramienta. Para esta nota tengo armado un laboratorio con dos DCs; si se que no es lo recomendable tener un File Server en un DC, pero el objetivo es mostrar la herramienta; con lo cual les pido que se olviden que son DCs.

www.radians.com.ar © 2012

En el server RT2008DC tengo la siguiente estructura de File Share:

www.radians.com.ar © 2012

Obviamente en estas carpetas tengo generados distintos usuarios y grupos; en donde la gente de administración no puede entrar a las carpetas de otros sectores, como ser Information Technology. A su vez, dentro de esta ultima carpeta tengo otra carpeta en la cual solo los administradores pueden acceder; y dentro de cada una de estas carpetas hay muchos archivos TXT (con información basura) que nos servirá para copiar de un equipo a otro y verificar los permisos.

www.radians.com.ar © 2012

www.radians.com.ar © 2012

Ahora aclarado estos temas vamos a instalas el FSMT de una vez por todas; el proceso es simple y son unas pocas pantallas a través de un wizard. IMPORTANTISIMO! instalarlo sobre el servidor destino.

www.radians.com.ar © 2012

www.radians.com.ar © 2012

www.radians.com.ar © 2012

www.radians.com.ar © 2012

www.radians.com.ar © 2012

www.radians.com.ar © 2012

www.radians.com.ar © 2012

Luego de implementada la herramienta podremos verla instalada en la siguiente ruta, la ejecutamos.

www.radians.com.ar © 2012

La consola es muy amigable, seleccionamos Create a new migration project.

www.radians.com.ar © 2012

Ahí comenzara el Wizard, ingresamos la información de nuestro proyecto:

www.radians.com.ar © 2012

En nuestro caso como no tenemos un server DFS, destildamos la opción.

www.radians.com.ar © 2012

Tenemos una carpeta compartida en la unidad Z, que apunta a la nueva ubicación en el nuevo servidor de File Server (\\NuevoFileServer\Share).

www.radians.com.ar © 2012

Con esto terminaos el proceso de creación del proyecto, por lo menos la primera parte.

www.radians.com.ar © 2012

Ahora, debemos seleccionar el Source File Server, haciendo clic en Add Server e ingresando el nombre. Aquí podemos ver que podemos hacer que se deshabilite el share una vez finalizada la migración, copiar la seguridad existente, y en caso de tener disponible un servidor DFS, veríamos su información.

www.radians.com.ar © 2012

Si hacemos un clic en Continue, procede a validar nuestra configuración.

www.radians.com.ar © 2012

Si hacemos un clic en View Report, podremos ver el reporte completo de nuestra configuración.

www.radians.com.ar © 2012

www.radians.com.ar © 2012

Si prestaos atencion en la consola del FSMT podemos ver que ya esta lista para copiar los archivos.

www.radians.com.ar © 2012

Pero tenemos un problemita!

Seguramente nadie se dio cuenta, pero lo único que siempre comento que hay que modificar, es que por defecto cuando creamos el proyecto debemos especificar el nombre del directorio destino, ya que por defecto la herramienta lo llama con el nombre del servidor origen.

Si miramos con mayor detalle vemos lo siguiente:

www.radians.com.ar © 2012

Como lo solucionamos? Fácil, primero cerramos la consola MSFT, luego vamos a la carpeta donde creamos el proyecto de MSFT en nuestro caso se encuentra en C:\FileServerMigration\Migration-20Jan2012-1612 ahí tenemos un archivo XML (se llama igual que nuestro proyecto), lo abrimos con el notepad y buscamos la cadena: C:\NewFileServerFolder\RT2008DC\FileServerShare y la reemplazamos por la ruta correcta: C:\NewFileServerFolder\. Como también el campo FileServerShare_RT2008DC esta mal, los buscamos y lo reemplazamos por el que corresponde NewFileServerShare

Ahora volvemos a abrir la consola MSFT y abrimos nuestro proyecto (esto puede tardar unos minutos) y vemos que quedo en el mismo estado, listo para copiar. Hacemos un clic en Continue y listo el proceso de copia comienza. En nuestro caso, ya que son archivos muy pequeños. Podemos ver el detalle de los cambios que hicimos en el XML y la cantidad de archivos que van a ser copiados.

www.radians.com.ar © 2012

www.radians.com.ar © 2012

Debemos tener en cuenta que cuando el proyecto esta por finalizar se quitara el share y las conexiones abiertas se perderán. Por eso es conveniente hacer estos procedimientos asegurándose que no hay nadie conectado. Podemos ver que nuestro procedimiento termino correctamente.

www.radians.com.ar © 2012

Si verificamos en el servidor origen, ahí tenemos los datos pero el share ya no esta disponible. Podemos ver el reporte donde veremos todo lo que hicimos:

www.radians.com.ar © 2012

Podemos ver que el share en la ubicación original ya no esta; que si lo esta en la nueva, y que la carpeta fue creada con éxito; y también fueron migrados los permisos.

www.radians.com.ar © 2012

Bueno, espero que les sea de utilidad. Que les sirva esta nota, porque la verdad costo mas de lo que pensaba poder hacer el Laboratorio. Esta herramienta es muy buena, pero no se porque a mi me sigue gustando mas hacerlo con robocopy, me da menos dolores de cabeza. Pero como siempre es un gusto personal, ya que tenemos las dos opciones.

Saludos, Roberto Di Lello.

Mas Información:


18  01 2012

El dia sin internet {News}

Wikipedia en su versión norteamericana y otros sitios no prestan hoy sus servicios. Google, Facebook y Twitter siguen activos pero apoyan la protesta contra dos proyectos de ley antipiratería que se debatirán la semana que viene en los EEUU

600x0_501587

Los usuarios norteamericanos de internet vivirán hoy un día atípico, ya que miles de sitios web decidieron dar de baja su servicio por 24 horas en protesta contra los proyectos de ley antipiratería, SOPA y PIPA.

Uno de las principales páginas que se acopló a la medida es Wikipedia, que en su portada expuso una leyenda en la que explican las iniciativas y que, como forma de reclamo, no funcionará.

"Si se aprueban estos proyectos, habrá consecuencias devastadoras para una red libre y abierta", sostuvo Wikimedia Foundation, que gestiona ese portal de contenidos e impulsa el apagón en la web.

El proyecto de ley SOPA, propuesto por el congresista republicano Lamar S. Smith, aspira a reforzar el control de la piratería digital y le otorga al Departamento de Justicia norteamericano el poder de criminalizar a todas aquellas páginas que alojen contenidos ilegales.

SOPA -cuyos defensores más activos son la Motion Picture Association of America (MPAA), que agrupa a las grandes productoras de cine norteamericano, y la Recording Industry American Association (RIAA), que nuclea a las grandes discográficas- actuaría tanto sobre un blog anónimo en cualquier parte del mundo como hasta en la red social Twitter, en caso de que un usuario publique un link a una web con supuesto contenido ilegal.

De aprobarse, esta ley les impondrá a los proveedores de internet, a los motores de búsqueda, a las empresas de publicidad y a las de pago online bloquear los servicios a escala mundial de toda web que esté bajo investigación del Departamento de Justicia.

Además, SOPA obliga a los proveedores de dominios, cuya mayoría a escala planetaria están alojados en los Estados Unidos, a inhabilitar toda web "sospechosa".

Mientras que PIPA, presentado por el senador demócrata Patrick Leahy de Vermont, contempla medidas contra los servidores extranjeros que violen la propiedad intelectual (intellectual property, IP).

El tratamiento de ambos proyectos en el Congreso está planeado para realizarse el próximo 24 de enero, pero las negociaciones se congelaron luego de que la Casa Blanca expresara que no apoyaría leyes que atenten contras la libertad.

Ante este panorama, el sitio Wikipedia, uno de los cincos mas visitados de la red, en lugar de la información usual que consultan 25 millones de personas diariamente ofrecerá una carta animando a la gente a protestar en contra de esta legislación.

La decisión fue tomada el lunes luego de un debate en el que participaron más de 1.800 personas que aportaron artículos para la enciclopedia.

Se trata de la mayor participación que alcanzó el portal en todos los tiempos, lo que pone de manifiesto la preocupación por el proyecto de ley, explicaron desde Wikimedia.

La suspensión del servicio comenzó hoy a las 5 de la mañana (GMT) -las 3 de la madrugada hora argentina- y se extenderá por 24 horas.

También numerosas páginas de internet, como Mozilla, Internet Archive o WordPress se sumarán a la protesta suspendiendo su uso o con carteles contra ambos proyectos de ley.

Si bien Google, Twitter y Facebook manifestaron su rechazo a las dos proyectos, finalmente resolvieron que no se plegarán a la medida, aunque harán mención a ella en sus páginas. También algunos medios se hicieron eco del reclamo, por ejemplo The Huffington Post mostró en su portada una imagen negra.

El equipo de la red social Reddit, que participará durante 12 horas en el apagón, criticó la nueva legislación que podría aprobarse porque "modificará dramáticamente" la actual experiencia de Internet.

Fuente: infoBAE.com


16  01 2012

Resumen Semanal!

calendario2111113111112121111112111112111112111111111211111111111111211111221[1]Nuevamente publico el resumen de las notas de la semana pasada, para aquellos que no entran diariamente. El calendario semanal seria, los días lunes un resumen de la semana y los viernes un laboratorio o nota de mayor interés.

Muchas gracias a todos por participar del blog y ayudar a que siga creciendo! Les recuerdo que ya esta disponible la lista de los ganadores del sorteo, brevemente les llegara un mail para coordinar como pueden acceder al premio.

Quería contarles que estoy subiendo videos de los ScreenCast en YouTube en el canal del blog, el ultimo que subí fue uno sobre la implementación de Windows 8 Developer Preview. Les paso el link para que los vean: http://www.youtube.com/user/RadiansBlog

Saludos, Roberto Di Lello.

Resumen Semanal


13  01 2012

CES 2012 – Conferencia Microsoft, ultimas novedades

CES_logo2Si bien la conferencia fue hace unos días, no podía dejar de escribir algo sobre este evento tan importante para los Techie’s. La próxima semana estaré publicando mas notas de Directory Services (Active Directory) que tengo en producción (últimamente vengo complicado con los tiempos).

Espero que les sea de interés, por favor no se pierdan las novedades respecto a Windows Phone, Windows 8 y vean los súper equipos que presentaron. Excelentes. Saludos, y buen fin de semana. Roberto Di Lello.

CES 2012 KeyNote

11  01 2012

Que informacion de los usuarios maneja Facebook ? {News}

SegIconHoy quería compartir con ustedes esta noticia que me pareció muy interesante, sobre todo para los que nos preocupa la seguridad y el manejo de la información.

Saludos. Roberto Di Lello.
—–

Qué sabe Facebook sobre mí

La batalla personal de un universitario austríaco (foto) que empezó con esta pregunta ha terminado obligando a la mayor red social del planeta a mejorar los términos de privacidad de cientos de millones de sus usuarios.

93526

En el caso del estudiante de derecho Max Schrems, de 24 años, fueron 1.222 páginas en un CD, con información personas dividida en 57 categorías, como aficiones, gustos, opiniones religiosas, y un largo etcétera, que lo dejó helado. Entre los datos, acumulados durante sus tres años en la red social, le alarmó que aparecieran cosas y conversaciones que había borrado, pero que Facebook no eliminó definitivamente, las siguió conservando en sus archivos digitales.

"Cuando se elimina algo de Facebook, todo lo que sucede es que te lo esconden para que no lo veas", explica Schrems a Efe. "Cada vez que le escribes a otra persona, en realidad lo haces a tres, Facebook siempre está presente", advierte.

La red social analizó de forma sistemática todos sus datos sin pedirle su consentimiento, incluido su parecer cuando apretaba el botón "me gusta" no sólo en la red social, sino en cualquier página digital con ese "plug-in". "Facebook sabe más de nosotros de lo que la Stasi y la KGB (la policía política de la Alemania comunista y la Unión Soviética) sabía sobre cualquier ciudadano normal", reflexiona.

Schrems sostiene que lo que la empresa ofrece -mediante una descarga- a sus usuarios como su "archivo personal" no es toda la información que atesora sobre ellos, sino la que se ajusta a las leyes locales. Sin embargo, su insistencia a través de numerosos correos hizo que a él si le diesen toda la información. "Un error" que expuso a la empresa, sostiene.

El archivo fue la clave para iniciar un pulso con el gigante de Internet que se prolongó en 22 reclamaciones ante el organismo irlandés para la protección de datos (DPC), que acabó dándole la razón el miércoles pasado.

La sede internacional de Facebook -que agrupa a todos los usuarios salvo los de los Estados Unidos y Canadá- se encuentra en Dublín, lo que implica que la compañía debe cumplir con las leyes europeas de protección de datos, que son más estrictas que las estadounidenses.

Cambios forzados

Después de una investigación de tres meses por parte de las autoridades irlandesas, la red social se comprometió el pasado miércoles a mejorar la privacidad de los alrededor de 500 millones de usuarios que dependen de las oficinas de la empresa en Dublín.

Las mejoras que Facebook aplicará incluyen una mayor transparencia en la gestión de las informaciones personales, como impedir utilizar una imagen del usuario para fines comerciales sin su consentimiento y eliminar la información que la red social obtiene a través del botón "me gusta", entre otros aspectos. También se limita el tiempo que puede conservar informaciones sobre la navegación del usuario, como, por ejemplo, las búsquedas que ha hecho y cuando utiliza otros "plug-ins".

Dentro de seis meses otro informe de las autoridades irlandesas evaluará los progresos y se hará también público para mejorar la confianza de los usuarios, algo que aceptó Facebook.

Estas medidas, Schrems las califica de "un primer paso en un largo camino", aunque no ocultó su alegría porque se trata de cambios más importantes de los que se habían hecho en el pasado.

¿Pero cómo es posible que esas mejoras en la protección de datos sólo se hayan producido por el empeño personal de un ciudadano corriente? "Las leyes europeas son muy buenas, pero se falla en su aplicación. También es una cuestión de medios. La oficina irlandesa de protección de datos tiene 20 miembros y Facebook es un gigante que gestiona información de millones de personas", responde.

Schrems reconoce que Facebook "no ha abusado del enorme poder que le da tener semejante información sobre millones de personas. Pero lo problemático es que exista algo con tanto poder sobre la gente". Conservar y analizar semejante montaña de datos pueden tener "un gran potencial para crear problemas", sostiene el joven austríaco, en caso de que se produjese, por ejemplo, una filtración por un ataque informático.

Aunque pueda sorprender, este estudiante no ha renunciado a su cuenta de Facebook, por un lado porque tiene a muchos amigos con los que perdería contacto, y por otro porque "es la empresa y no los usuarios la que tiene que cambiar", asegura.

Fuente: EFE & InfoBAE


01 2012

Resumen Semanal!

calendario211111311111212111111211111211111211111111121111111111111121111122[1]Nuevamente publico el resumen de las notas de la semana pasada, para aquellos que no entran diariamente. El calendario semanal seria, los días lunes un resumen de la semana y los viernes un laboratorio o nota de mayor interés.

Muchas gracias a todos por participar del blog y ayudar a que siga creciendo! Les recuerdo que ya esta disponible la lista de los ganadores del sorteo, brevemente les llegara un mail para coordinar como pueden acceder al premio.

Quería contarles que estoy subiendo videos de los ScreenCast en YouTube en el canal del blog, el ultimo que subí fue uno sobre la implementación de Windows 8 Developer Preview. Les paso el link para que los vean: http://www.youtube.com/user/RadiansBlog

Saludos, Roberto Di Lello.

Resumen Semanal


01 2012

Ganadores Sorteo de Fin de Año–RaDians.com.ar

AwardedHoy quería compartir con ustedes la lista de los ganadores. Esta semana fue corta en Argentina (o por lo menos para mi) y se me complico bastante las cosas, pero la semana próxima estaré publicando nuevamente notas y generando contenido con normalidad.

Antes que nada, muchas gracias a todos los que participaron! a todos los que se tomaron el trabajo de mandar el mail y contar sus experiencias. Gracias TOTALES!

Por los comentarios que mandaron me pone muy contento ver que les sirve el contenido del blog y los animo a que sigan participando y capacitándose. He logrado poder premiar a 10 personas con distintos regalos; me estaré poniendo en contacto con cada uno de ustedes como para ver como hacemos la entrega. Gracias a la gente de EXO, especialmente a Fabián que colaboro para que el sorteo fue posible.

ExoLogoBlack

Premio

Ganador

  • Administrator’s Pocket Consultant de Windows Server 2008

Emiliano Burger

  • Administrator’s Pocket Consultant de Exchange Server 2010

Rodolfo Delgrosso

  • Voucher Examen MS 70-659 Windows Server 2008 R2, Server virtualization; para rendir en EXO Cap. Fed.

Marcelo Pedreira

  • Voucher Examen MS 70-659 Windows Server 2008 R2, Server virtualization; para rendir en EXO Cap. Fed.

Yandy Castillo Prieto

  • Voucher Examen MS 70-659 Windows Server 2008 R2, Server virtualization; para rendir en EXO Cap. Fed.

Ramiro Persa

  • Voucher Examen MS 70-659 Windows Server 2008 R2, Server virtualization; para rendir en EXO Cap. Fed.

Alex Das

  • GadGet Microsoft: SystemCenter (anotador, señalador, calendario)

Horacio Barrios

  • GadGet Microsoft: Hub USB

Nazareno Anselmi

  • GadGet Microsoft: Reloj – Porta Retrato

Emanuel Callegaris

  • GadGet Microsoft: Set Destornilladores Windows Server 2008 R2

Mariano Marino

 


01 2012

Resumen Semanal!

calendario21111131111121211111121111121111121111111112111111111111112111112[2]Hoy, como todas las semanas (después de un feriado laboral acá en Argentina), publico el resumen de las notas publicadas, para aquellos que no entran diariamente. El calendario semanal seria, los días lunes un resumen de la semana y los viernes un laboratorio o nota de mayor interés.

Muchas gracias a todos por participar del blog y ayudar a que siga creciendo! Les recuerdo que pueden participar del sorteo de fin de año, pueden encontrar mas información en:

Sorteo de Fin de Año! tienen tiempo hasta mañana para participar!

Quería contarles que estoy subiendo videos de los ScreenCast en YouTube en el canal del blog, el ultimo que subí fue uno sobre la implementación de Windows 8 Developer Preview. Les paso el link para que los vean: http://www.youtube.com/user/RadiansBlog

Saludos, Roberto Di Lello.

Resumen Semanal


Next Page »