{"id":882,"date":"2010-01-08T17:15:10","date_gmt":"2010-01-08T20:15:10","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=882"},"modified":"2010-01-08T17:52:07","modified_gmt":"2010-01-08T20:52:07","slug":"los-nuevos-features-de-windows-server-2008-r2","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=882","title":{"rendered":"Los nuevos Features de Windows Server 2008 R2"},"content":{"rendered":"<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/image.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px\" title=\"image\" border=\"0\" alt=\"image\" align=\"left\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/image_thumb.png\" width=\"240\" height=\"103\" \/><\/a> Hace un tiempo escrib\u00ed una nota para Microsoft sobre la convivencia de Windows Server 2008 y Windows 7, la misma se llamaba: \u201c<a href=\"http:\/\/www.radians.com.ar\/blog\/?p=634\">Windows 7 y Windows Server 2008, Mejor Juntos.<\/a>\u201d. Hoy vamos a ver algunas cosas sobre Windows Server 2008 R2, sobre sus nuevas funcionalidades respecto a Active Directory, que nos ayudan a mejorar la capacidad de administraci\u00f3n de nuestro dominio, compatibilidad y rendimiento.<\/p>\n<p>Active Directory en Windows Server 2008 R2 tiene un nuevo nivel funcional del forest, llamado \u201c<b><em>Windows Server 2008 R2<\/em>\u201d. <\/b>Hay nuevos <em><strong>Cmdlets de PowerShell<\/strong><\/em> para tareas relacionadas con Active Directory.<\/p>\n<p>El m\u00f3dulo <strong><em>Active Directory de Windows PowerShell<\/em><\/strong> proporciona secuencias de comandos de l\u00ednea de comandos para la configuraci\u00f3n administrativa, y las tareas de diagn\u00f3stico, con un vocabulario coherente y sintaxis. Por medio de cmdlets, podemos construir operaciones complejas. <\/p>\n<p>Tambi\u00e9n tenemos una nueva aplicaci\u00f3n para la administraci\u00f3n de nuestro dominio, esta se llama \u201c<strong><em>Active Directory Administrative Center<\/em><\/strong>\u201d. <\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image001.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"www.radians.com.ar\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image001_thumb.png\" width=\"444\" height=\"286\" \/><\/a><\/p>\n<p>Esta consola es una nueva interfaz de usuario orientada a los servicios de Active Directory, en ella podemos realizar tareas similares tal como lo hac\u00edamos con la consola <strong><em>Active Directory Users and Computers<\/em><\/strong> (ADUC). Esta nueva herramienta se basa en los cmdlets y nos muestra la sintaxis de las tareas en PowerShell que corresponden a las tareas realizadas con la interfaz gr\u00e1fica de usuario.<\/p>\n<p>En el screenshot 1 podemos ver el look&amp;feel de la nueva consola, que nos permite f\u00e1cilmente cambiar el password de un usuario desde la ventana principal o hacer una b\u00fasqueda en nuestro AD.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image003.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"www.radians.com.ar\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image003_thumb.png\" width=\"444\" height=\"255\" \/><\/a><\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image005.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"www.radians.com.ar\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image005_thumb.png\" width=\"444\" height=\"255\" \/><\/a><\/p>\n<p>Si seleccionamos un usuario tambi\u00e9n cambia el look &amp; feel de como ven\u00edamos acostumbrados. Ahora tenemos varias solapas las cuales se pueden cerrar o abrir de acuerdo a lo que necesitemos ver; he incluso nos muestra la fecha de cuando fue modificado por ultima vez ese usuario.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image007.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"www.radians.com.ar\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/clip_image007_thumb.jpg\" width=\"444\" height=\"321\" \/><\/a><\/p>\n<p>Ahora tambi\u00e9n disponemos de una utilidad muy buena como es el <strong><em>Active Directory Best Practices Analyzer (BPA), <\/em><\/strong>que nos permite determinar las desviaciones de las mejores pr\u00e1cticas para ayudarnos a mejor nuestras implementaciones. El BPA utiliza los cmdlets de Windows PowerShell para reunir datos en tiempo de ejecuci\u00f3n. Se analiza la configuraci\u00f3n de Active Directory que pueden provocar un comportamiento inesperado; y al final del an\u00e1lisis nos da las recomendaciones de configuraci\u00f3n de nuestro Active Directory para la correcta implementaci\u00f3n. El BPA de Active Directory est\u00e1 disponible en la consola Server Manager.<\/p>\n<p>Otra nueva funcionalidad es el componente \u201c<strong><em>Active Directory Recycle Bin<\/em><\/strong>\u201d, que nos permite recuperar objetos del Active Directory borrados accidentalmente, a partir de la papelera de reciclaje.<\/p>\n<p>El borrado accidental de objetos puede causar bajas en nuestros servicios. Los usuarios eliminados no pueden iniciar sesi\u00f3n o acceder a los recursos corporativos. Esta es la causa n\u00famero uno de los escenarios de recuperaci\u00f3n de Active Directory, podemos resolver este inconveniente, por medio de este nuevo feature, que funciona tanto para objetos de <em><strong>AD DS<\/strong><\/em> y <strong><em>Active Directory Lightweight Directory Services <\/em><\/strong>(<strong><em>AD LDS<\/em><\/strong>).<\/p>\n<p>Solo tenemos que tener en cuenta que este feature requiere que nuestro nivel funcional del forest sea 2008 R2; y una vez elevado este nivel no hay vuelta atr\u00e1s. Para AD LDS, todas las r\u00e9plicas se deben ejecutar en el \u201cmodo aplicaci\u00f3n&quot;.<\/p>\n<p>Ahora tambi\u00e9n, podemos automatizar la uni\u00f3n de un equipo de Windows 7 a un dominio durante la implementaci\u00f3n de un archivo XML. El equipo de destino puede estar fuera de l\u00ednea durante el proceso de implementaci\u00f3n, por medio de la utilizaci\u00f3n del comando djoin.exe (<em><strong>Offline Domain Join feature<\/strong><\/em>).<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/DJoin.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"www.radians.com.ar\" border=\"0\" alt=\"www.radians.com.ar\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/LosnuevosFeaturesdeWindowsServer2008R2_F26D\/DJoin_thumb.png\" width=\"444\" height=\"387\" \/><\/a> <\/p>\n<p>Con el feature \u201c<em><strong>Managed Service Account<\/strong><\/em>\u201d no tendremos que preocuparnos en si nos olvidamos o no de cambiar las credenciales de todas las cuentas de servicio, cuando cambiamos la contrase\u00f1a de una cuenta que se utiliza como la identidad de distintos servicios; este feature se encarga de actulizarla autom\u00e1ticamente en todos ellos. Podemos ejecutar Managed Service Accounts para cada servicio que se ejecuta en un servidor, sin ninguna intervenci\u00f3n humana para la gesti\u00f3n de contrase\u00f1as. Este feature tambi\u00e9n requiere un nivel funcional 2008 R2.<\/p>\n<p><em><strong>Authentication Assurance<\/strong><\/em> ofrece un mecanismo de autenticaci\u00f3n que permite a los administradores asignar certificados espec\u00edficos a los grupos de seguridad por medio de una pol\u00edticas de certificados. Los usuarios que inician sesi\u00f3n con una tarjeta inteligente, token USB, o alg\u00fan otro tipo de m\u00e9todo de seguridad pueden ser identificados de esta forma. Esta caracter\u00edstica se puede utilizar para garantizar a los usuarios externos acceso a los recursos de nuestra compa\u00f1\u00eda utilizandp Active Directory Federated Services. Esta funcionalidad tambi\u00e9n requiere que el nivel funcional sea Windows Server 2008 R2.<\/p>\n<p><strong><em>Active Directory Web Services<\/em><\/strong> (<em><strong>ADWS<\/strong><\/em>) proporciona una interfaz de servicios Web a los dominios de Active Directory y las instancias de AD LDS, incluyendo los snapshots que se ejecutan en el mismo servidor de Windows Server 2008 R2 como ADWS.<\/p>\n<p>Tambi\u00e9n disponemos del <strong><em>Active Directory Management Pack<\/em><\/strong> que nos permite el monitoreo proactivo de la disponibilidad y el rendimiento de AD DS; esta caracter\u00edstica funciona con Windows Server 2008 y Windows Server 2008 R2 y Microsoft Systems Center Operations Manager 2007.<\/p>\n<p>Espero que les sea de utilidad. Igualmente les dejo unos links de referencia para quienes quieren indagar mas en alguno de los temas.<\/p>\n<p>Saludos, Roberto Di Lello.<\/p>\n<h4>Links de interes:<\/h4>\n<ul>\n<li><a href=\"http:\/\/www.microsoft.com\/windowsserver2008\/en\/us\/default.aspx\">Windows server 2008 R2<\/a> <\/li>\n<li><a href=\"http:\/\/www.microsoft.com\/windowsserver2008\/en\/us\/system-requirements.aspx\">Windows Server 2008 R2 System Requirements<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd391916(WS.10).aspx\">What&#8217;s New in AD DS: Active Directory Recycle Bin<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd378796(WS.10).aspx\">What&#8217;s New in Active Directory Domain Services<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd378856(WS.10).aspx\">What&#8217;s New in AD DS: Active Directory Administrative Center<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd391977(WS.10).aspx\">What&#8217;s New in AD DS: Offline Domain Join<\/a> <\/li>\n<li><a href=\"http:\/\/go.microsoft.com\/fwlink\/?LinkId=134695\">Service Accounts Step-by-Step Guide<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd378783(WS.10).aspx\">What&#8217;s New in AD DS: Active Directory Module for Windows PowerShell<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd391908(WS.10).aspx\">What&#8217;s New in AD DS: Active Directory Web Services<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd378893(WS.10).aspx\">What&#8217;s New in AD DS: Active Directory Best Practices Analyzer<\/a> <\/li>\n<li><a href=\"http:\/\/technet.microsoft.com\/en-au\/library\/dd391847(WS.10).aspx\">What&#8217;s New in AD DS: Authentication Mechanism Assurance<\/a> <\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Hace un tiempo escrib\u00ed una nota para Microsoft sobre la convivencia de Windows Server 2008&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[11],"tags":[],"class_list":["post-882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2008-r2"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=882"}],"version-history":[{"count":2,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/882\/revisions"}],"predecessor-version":[{"id":884,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/882\/revisions\/884"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}