<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5643370365584405561</id><updated>2012-02-14T15:36:12.041-03:00</updated><category term='Bitlocker'/><category term='Hard Disk'/><category term='Evento'/><category term='Network'/><category term='Vista'/><category term='ISA Server'/><category term='Script'/><category term='Windows 8'/><category term='SQL'/><category term='Backup'/><category term='Exchange'/><category term='Office'/><category term='Outlook'/><category term='Instalación'/><category term='Server'/><category term='Seguridad'/><category term='Workstation'/><category term='DFS'/><category term='Server Core'/><category term='RDP'/><category term='Windows 7'/><title type='text'>El Blog del Próximo Administrador</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>53</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5129793776470172654</id><published>2012-01-25T16:00:00.000-03:00</published><updated>2012-01-25T16:10:37.315-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>Que tiene ese 7 que no tengo yo?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Adquirir Windows 7 Professional OEM preinstalado en los equipos, permite a las organizaciones utilizar muchas características de este sistema operativo, pero no todas. Numerosas veces me han preguntado las razones para comprar (y pagar por segunda vez por el Windows que utilizarán las PC) Windows 7 Enterprise. No es fácil responder a esto, ya que son muchas características y derechos adicionales que tenemos sobre el sistema operativo con la versión Enterprise.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Nuevas Características&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;BranchCache: Permite reducir el tiempo de espera en la descarga de documentos en Servers centralizados desde una ubicación remota, compartiendo entre los equipos la información previamente cacheada.&lt;br /&gt;&lt;br /&gt;DirectAccess: Les da movilidad a los usuarios permitiendo (según defina el Administrador) el acceso a la red corporativa cuando están conectados a Internet, sin necesidad de iniciar una  conexión VPN. También permite a los Administradores configurar o actualizar el equipo como si estuviera en la red corporativa. &lt;br /&gt;&lt;br /&gt;Bitlocker y BitlockerToGo: Ayuda a proteger la información en los HD o discos removibles encrestándolos. Además permite la administración de claves de recuperación almacenándolas en Active Directory.&lt;br /&gt;&lt;br /&gt;AppLocker: Especifica qué software puede ejecutar el usuario en el equipo. Permite ser configurado por GPO, lo que le da facilidad de configuración y flexibilidad.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;Soporte Multilenguaje: Ofrece la posibilidad de crear una única imagen del sistema operativo pudiendo ser distribuida en diferentes lenguajes.&lt;br /&gt;&lt;br /&gt;Inicio desde VHD: El sistema operativo puede iniciar desde VHD (Virtual Hard Disk) nativamente en lugar de utilizar un HD.&lt;br /&gt;&lt;br /&gt;VDI Rights: Con Windows 7 Enterprise están cubiertas las licencias de Sistema Operativo Desktop que ejecutemos en el datacenter como parte de una infraestructura de VDI&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Sumando SA&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Cuando se adquiere Windows 7 Enterprise, podemos sumarle SoftwareAssurance (SA). El beneficio directo de SA, es que si una nueva versión de Windows Client es lanzada al mercado, podremos utilizarla sin costo adicional. Otro beneficio de SA es la posibilidad de utilizar Windows ThinPC. Windows TPC es una versión reducida de Windows 7 optimizada para usarse como ThinClient en PC antiguas que forman parte de la infraestructura de VDA. Al tener SA tenemos la posibilidad de adquirir MDOP (Microsoft Desktop Optimization Pack), un conjunto de 6 aplicaciones que nos permiten reducir los costos de mantenimiento, extender la flexibilidad y simplificar la administración de nuestros desktops mediante la virtualización de aplicaciones, el manejo avanzado de GPO y la utilización de herramientas de recuperación. &lt;br /&gt;&lt;br /&gt;&lt;u&gt;Clonado de equipos&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Para poder realizar clonado de equipos es necesario poseer lo que se llama “ReimagingRights”, que se adquiere junto a la versión Enterprise de Windows 7. Adicionalmente, para realizar el clonado de un equipo con Windows, es necesario ejecutar Sysprep. No está de más recordar que la ejecución de Sysprep en un equipo OEM no está soportada. &lt;br /&gt;&lt;br /&gt;No hay duda de que Windows 7 tiene varias características avanzadas, pero para aprovechar por completo la flexibilidad, seguridad, simplicidad de administración y despliegue,  es necesario contar con Windows 7 Enterprise.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para aprender mas...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/en-us/windows/enterprise/products-and-technologies/mdop/default.aspx"&gt;&lt;/a&gt;&lt;a href="http://www.microsoft.com/en-us/windows/enterprise/products-and-technologies/mdop/default.aspx"&gt;MDOP&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/en-us/windows/enterprise/products-and-technologies/virtualization/thinpc.aspx"&gt;&lt;/a&gt;&lt;a href="http://www.microsoft.com/en-us/windows/enterprise/products-and-technologies/virtualization/thinpc.aspx"&gt;Windows ThinPC&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/en-us/windows/enterprise/products-and-technologies/windows-7/features.aspx"&gt;Windows 7 Enterprise&lt;/a&gt;&lt;br /&gt;&lt;a href="http://download.microsoft.com/download/3/D/4/3D42BDC2-6725-4B29-B75A-A5B04179958B/Reimaging.docx"&gt;Reimaging Rights&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5129793776470172654?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5129793776470172654/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5129793776470172654&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5129793776470172654'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5129793776470172654'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2012/01/que-tiene-ese-7-que-no-tengo-yo.html' title='Que tiene ese 7 que no tengo yo?'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-2601554026769802177</id><published>2011-12-20T17:00:00.000-03:00</published><updated>2011-12-20T17:14:17.633-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='DFS'/><title type='text'>Casos no soportados de DFS</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Existen doscasos de uso frecuente con DFS (Distributed File System), aunque ninguno deellos está soportado.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Con DFS-R(Replication) es habitual querer configurar una de las dos réplicas como desolo lectura, pero esa práctica no está soportada en Windows Server 2008 oversiones anteriores. Realizar este tipo de configuraciones puede llevar aproblemas de verificación de topología, stagging o problemas en la base dedatos de la replicación. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;En caso de quese necesite soporte por problemas de replicación, es frecuente que uno de losprimeros pasos a realizar sea habilitar la replicación en ambos sentidos, unade las prácticas más acostumbradas cuando se quiere dejar una réplica delectura solamente. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Con WindowsServer 2008R2 se permite crear una réplica DFS-R ReadOnly, por lo que estapráctica queda soportada a partir de esta versión. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;En el caso deun Windows Server 2008 RODC, en el que la carpeta SYSVOL está replicada porDFS-R en lugar de FRS, los cambios se permiten en la carpeta SYSVOL pero son sobrescritoscuando un DC replica dicha carpeta. En un Windows Server 2008R2 RODC, lacarpeta SYSVOL es de solo lectura, de modo que no pueden realizase cambios.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;Con DFS-N(Namespaces) es usual utilizar un mismo nombre para la ubicación en la red en lacual se guardan los perfiles de usuarios, lo que posibilita que si un usuariocambia de ubicación geográfica puede ir a buscar su perfil de red al servidorque tenga la copia más cercana.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;Estapráctica no está soportada, ya que si se permite al sistema operativo quelocalice el perfil en dos ubicaciones diferentes (que probablemente no estén deltodo sincronizadas por problemas de replicación o por la propia demoraconfigurada en DFS-N), puede corromperse el perfil del usuario.&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%; mso-ansi-language: ES-AR; mso-bidi-language: AR-SA; mso-fareast-font-family: Calibri; mso-fareast-language: EN-US;"&gt;Para aprender más…&lt;br /&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%; mso-ansi-language: ES-AR; mso-bidi-language: AR-SA; mso-fareast-font-family: Calibri; mso-fareast-language: EN-US;"&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc773238(WS.10).aspx"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;span style="color: blue;"&gt;DFS-R en Technet&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%; mso-ansi-language: ES-AR; mso-bidi-language: AR-SA; mso-fareast-font-family: Calibri; mso-fareast-language: EN-US;"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%; mso-ansi-language: ES-AR; mso-bidi-language: AR-SA; mso-fareast-font-family: Calibri; mso-fareast-language: EN-US;"&gt;&lt;/span&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%; mso-ansi-language: ES-AR; mso-bidi-language: AR-SA; mso-fareast-font-family: Calibri; mso-fareast-language: EN-US;"&gt;&lt;a href="http://blogs.technet.com/b/askds/archive/2010/09/01/microsoft-s-support-statement-around-replicated-user-profile-data.aspx"&gt;&lt;span style="font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;span style="color: blue;"&gt;DFS-N en el blog de Askds&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-2601554026769802177?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/2601554026769802177/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=2601554026769802177&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2601554026769802177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2601554026769802177'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/12/casos-no-soportados-de-dfs.html' title='Casos no soportados de DFS'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-953238425647687269</id><published>2011-10-05T18:00:00.000-03:00</published><updated>2011-10-05T18:00:04.537-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Evento'/><title type='text'>Codecamp 2011</title><content type='html'>Se viente Codecamp 2011!&lt;br /&gt;&lt;br /&gt;Muchas sesiones con temáticas diferentes.&lt;br /&gt;&lt;br /&gt;Les dejo el banner para anotarse!!!&lt;br /&gt;&lt;br /&gt;&lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032493728&amp;amp;Culture=es-AR" target="_blank"&gt;    &lt;img alt="Banner CodeCamp 300x250" src="http://www.codecamp.com.ar/themes/codecamp/content/media/misc/ban_ar-uru_codecamp_300x250.jpg" style="height: 250px; width: 300px;" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-953238425647687269?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/953238425647687269/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=953238425647687269&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/953238425647687269'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/953238425647687269'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/10/codecamp-2011_05.html' title='Codecamp 2011'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-7190087511523079454</id><published>2011-09-20T13:00:00.000-03:00</published><updated>2011-10-03T11:51:56.623-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>Impedir ejecución de programas con AppLocker</title><content type='html'>&lt;div style="text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;AppLockeres una de las nuevas características de Windows 7 Enterprise (y tambiénpresente en Ultimate). Applocker permite bloquear la ejecución de aplicacionessi no están previamente autorizadas dentro del entorno organizacional. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Cuandoqueremos ejecutar por primera vez AppLocker, el asistente nos ofrece lacreación de 3 reglas predeterminadas:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;1-Unadministrador del equipo puede ejecutar cualquier archivo&lt;br /&gt;2-Cualquiera puede ejecutar todo lo que se encuentre en la carpeta &lt;i style="mso-bidi-font-style: normal;"&gt;%Windir% &lt;/i&gt;&lt;br /&gt;3-Cualquiera puede ejecutar todo lo que se encuentre en la carpeta &lt;i style="mso-bidi-font-style: normal;"&gt;%ProgramFiles%&lt;/i&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Con estastres simples reglas, ya podemos evitar la ejecución de portables, programas quese encuentren en ubicaciones remotas o fuera de los directorios predeterminadosde instalación.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Esimportante aclarar que todo lo que no esté autorizado por AppLocker, estanegado de forma predeterminada. Además de tener el permiso de AppLocker, elusuario necesita los permisos de NTFS o autorización propia de la aplicaciónpara ejecutarse. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Paramostrarlo en funcionamiento, vamos a explicar un caso que sucede en muchasorganizaciones: Con la finalidad de evitar el crecimiento de bases de datos queno estén normalizadas, estas deben correr en los servidores SQL Server. Labases de datos en motores que se ejecutan en equipos cliente no debíanutilizarse salvo en los casos excepcionales, por lo que se busca evitar lautilización de MS Access. También es necesario que la imagen corporativautilizada para instalar los equipos incluya MS Access en todos los equipos, yaque un usuario debería poder cambiar de equipo y continuar utilizando losprogramas que necesita. Como último requerimiento, el mantenimiento de quienutiliza o no MS Access debe ser simple, por lo que una membresía de un grupo deseguridad debe poder controlarlo. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Elprocedimiento que seguimos es el siguiente:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-Creaciónde un grupo de seguridad de Windows llamado “Access Users” desde la consola deADUC (Active Directory Users &amp;amp; Computers), PowerShell o cualquier otrométodo de preferencia.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-En laconsola de “Manage Group Policies”, creamos un nuevo objeto al que llamamosAppLocker (Fig 1)&amp;nbsp;y lo editamos (Fig 2), seleccionando: Computer Configuration, Policies,Windows Settings, Security Settings, Application Control Policies, AppLocker,Excutable Rules y finalmente Create New Rule.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-6UXXEHbv0Hg/TnNzR1uiqkI/AAAAAAAAAL0/zbIaK9SDvY4/s1600/AppLockerGPM.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="257" src="http://2.bp.blogspot.com/-6UXXEHbv0Hg/TnNzR1uiqkI/AAAAAAAAAL0/zbIaK9SDvY4/s400/AppLockerGPM.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 1&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-s_9JB521URI/TnNzTUtSY7I/AAAAAAAAAL4/0WAIwL8NkPA/s1600/AppLockerNewRule.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://1.bp.blogspot.com/-s_9JB521URI/TnNzTUtSY7I/AAAAAAAAAL4/0WAIwL8NkPA/s400/AppLockerNewRule.JPG" width="271" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 2&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-Las reglaspueden basarse en una ubicación específica, el hash de un archivo o uncertificado digital. Para nuestro caso, utilizamos la opción de certificadodigital al ser un archivo firmado digitalmente. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-En lasopciones de Permissions, seleccionamos "Allow" y el grupo deseguridad que creamos previamente. En Conditions, seleccionamos"Publisher", "Next", "Browse..." y seleccionamosel archivo al que queremos aplicar la regla (este local o en un equipo remoto).Adicionalmente seleccionamos "Use Custom Values" para que no se puedautilizar ninguna version menor a 16 (Office 2010 es la versión 14, por lo quela 16 aún ni existe!) (Fig 3)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-D0ELJZBLDdg/TnNzUJW7k8I/AAAAAAAAAL8/dk4_WKpfUM4/s1600/AppLockerOffice.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="256" src="http://2.bp.blogspot.com/-D0ELJZBLDdg/TnNzUJW7k8I/AAAAAAAAAL8/dk4_WKpfUM4/s400/AppLockerOffice.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 3&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-Ante lacreación de una nueva regla, el asistente nos consulta sobre la creación de lasreglas predeterminadas (Fig 4), a lo que respondemos que sí (las reglas explicadas alinicio de este artículo). &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-37eZ-JAjlEg/TnN1cOIYAsI/AAAAAAAAAMI/4RnH7lgPm60/s1600/AppLockerDefault.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="175" src="http://1.bp.blogspot.com/-37eZ-JAjlEg/TnN1cOIYAsI/AAAAAAAAAMI/4RnH7lgPm60/s400/AppLockerDefault.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 4&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-Ahoradebemos quitar MS Access de la regla por default que permite que todos ejecutencualquier programa instalado en %programfiles%. Para lograrlo, seleccionamos laregla a modificar, pulsamos el botón secundario y seleccionamos"Properties" y el en tab de "Exceptions" (Fig 5), seleccionamos MSAccess de forma similar a como hicimos cuando creamos la regla en el paso anterior.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Py5mrPQzuXc/TnNzP5y4waI/AAAAAAAAALw/P1eCRcwokH0/s1600/AppLockerException.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="310" src="http://1.bp.blogspot.com/-Py5mrPQzuXc/TnNzP5y4waI/AAAAAAAAALw/P1eCRcwokH0/s320/AppLockerException.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 5&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;-Porúltimo, para que AppLocker funcione e impida la ejecución de los programas, elservicio "Application Identity" debe estar en ejecución. En nuestroejemplo, lo activamos en el mismo GPO (Fig 6). &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-yjGns-8cL7E/TnNzVPIFFAI/AAAAAAAAAMA/l-Il07KP17U/s1600/AppLockerServices.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="216" src="http://4.bp.blogspot.com/-yjGns-8cL7E/TnNzVPIFFAI/AAAAAAAAAMA/l-Il07KP17U/s400/AppLockerServices.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 6&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Solo nosresta ir a un equipo con MS Access y probar que pasa cuando un usuario intentaejecutarlo (Fig 7).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-YD0PnzU5jLw/TnNzVmvnN_I/AAAAAAAAAME/DRCzQHtAftg/s1600/AppLockerSinAccess.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="97" src="http://2.bp.blogspot.com/-YD0PnzU5jLw/TnNzVmvnN_I/AAAAAAAAAME/DRCzQHtAftg/s400/AppLockerSinAccess.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Fig 7&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;o:p&gt;&lt;span style="font-family: Calibri;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Si elusuario tiene permisos de ejecución (En nuestro ejemplo, que sea miembro delgrupo de seguridad "Access Users"), podra utilizar MS Access de formatransparente.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;De estaforma, no importa en cual equipo este autenticado el usuario, solo podráutilizar MS Access si pertenece al grupo de seguridad correspondiente.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;AppLockerpuede funcionar también en modo auditoría por lo que solamente crea un eventoen el log del sistema. Finalmente AppLocker puede impedir la ejecución deinstaladores y scripts. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0cm 0cm 10pt; text-align: justify;"&gt;&lt;span style="mso-ascii-font-family: Calibri; mso-bidi-font-family: Calibri; mso-fareast-font-family: Calibri; mso-hansi-font-family: Calibri;"&gt;&lt;span style="font-family: Calibri;"&gt;Paraaprender más…&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd548340(WS.10).aspx"&gt;AppLocker en Technet&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-7190087511523079454?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/7190087511523079454/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=7190087511523079454&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/7190087511523079454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/7190087511523079454'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/09/impedir-ejecucion-de-programas-con.html' title='Impedir ejecución de programas con AppLocker'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-6UXXEHbv0Hg/TnNzR1uiqkI/AAAAAAAAAL0/zbIaK9SDvY4/s72-c/AppLockerGPM.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4416582032703448337</id><published>2011-09-16T09:00:00.000-03:00</published><updated>2011-09-16T09:50:53.069-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 8'/><title type='text'>Primeras imagenes de Windows 8</title><content type='html'>Les dejo unas primeras imagenes de Windows 8 corriendo en mi equipo.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-jeU730AiDgg/TnNEREZewxI/AAAAAAAAALU/hjZUMj3qnFk/s1600/Windows%2B8.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" src="http://4.bp.blogspot.com/-jeU730AiDgg/TnNEREZewxI/AAAAAAAAALU/hjZUMj3qnFk/s400/Windows%2B8.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Imagen del escritorio de Windows 8 e IE10 (Metro Style) con el perfile de Juanjo en Facebook&lt;/div&gt;&lt;div align="justify" class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify" class="separator" style="clear: both; text-align: center;"&gt;﻿&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-SQqbiJBO11U/TnNERY7fsCI/AAAAAAAAALc/KD3x9HOPiPs/s1600/Windows%2B8b.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" src="http://2.bp.blogspot.com/-SQqbiJBO11U/TnNERY7fsCI/AAAAAAAAALc/KD3x9HOPiPs/s400/Windows%2B8b.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Escritorio e IE 10&amp;nbsp;(tradicional)&amp;nbsp;con un video de Queen en Youtube&amp;nbsp;y la aplicación Weather mostrando el estado del tiempo en vivo&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-BMTkjPi4ZqA/TnNERRCvUQI/AAAAAAAAALk/N_e1BLjkq6k/s1600/Windows%2B8c.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" src="http://2.bp.blogspot.com/-BMTkjPi4ZqA/TnNERRCvUQI/AAAAAAAAALk/N_e1BLjkq6k/s400/Windows%2B8c.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Nuevo menu de inicio&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Cv10aV_LnQ0/TnNERqEqhbI/AAAAAAAAALs/DovfUsGXypc/s1600/Windows%2B8d.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" src="http://2.bp.blogspot.com/-Cv10aV_LnQ0/TnNERqEqhbI/AAAAAAAAALs/DovfUsGXypc/s400/Windows%2B8d.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;Escritorio tradicional de Windows con el nuevo Task Manager&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;Para probarlo ya mismo esta este &lt;a href="http://msdn.microsoft.com/en-us/windows/apps/br229516"&gt;link&lt;/a&gt; de donde se lo pueden bajar. Recuerden que es una preview que aún no está ni en estado de Beta.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4416582032703448337?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4416582032703448337/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4416582032703448337&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4416582032703448337'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4416582032703448337'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/09/primeras-imagenes-de-windows-8.html' title='Primeras imagenes de Windows 8'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-jeU730AiDgg/TnNEREZewxI/AAAAAAAAALU/hjZUMj3qnFk/s72-c/Windows%2B8.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-3577902110502400926</id><published>2011-09-13T18:00:00.001-03:00</published><updated>2011-09-16T09:50:53.074-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 8'/><title type='text'>Windows 8 se asoma</title><content type='html'>&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div align="justify"&gt;Hoy 13 de Septiembre en el evento &lt;a href="http://www.buildwindows.com/"&gt;Build&lt;/a&gt;, Microsoft mostró por primera vez en forma pública Windows 8 corriendo en vivo.&lt;br /&gt;&lt;br /&gt;La promesa era ejecutar los mismos binarios en cualquier dispositivo, por lo que se mostró Windows 8 corriendo en netbooks de hace tres años, portátiles,teléfonos ,desktops, equipos con tres placas de video corriendo en paralelo y notebooks que aún no salieron al mercado, pero que son más delgadas que un conector RJ45. Adicionalmente, se espera que cualquier equipo que hoy ejecute Windows 7 se pueda utilzar para ejecutar Windows 8, por loque esta nueva versión sóloocupa 300 megas en un equipo con una instalación limpia y 1 GB de memoria (un 25% menos que Windows 7 Sp1).&lt;br /&gt;&lt;br /&gt;Todo el código que seejecuta en Windows 7 se podrá utilizar en Windows 8. En las demos se mostró cómo modificar las aplicaciones actuales parapoder utilizar los sensores del hardware y el nuevo look &amp;amp; feel: MetroApps. Con Metro Apps, las aplicaciones podrán ser aplicaciones Web oaplicaciones ricas, lo cual resulta indiferentepara la experiencia del usuario.&lt;br /&gt;&lt;br /&gt;Además de Windows 8 se mostraron versiones de Visual Studio, Expression Blend eInternet Explorer 10, este último vendrá incluido en el sistema operativo.&lt;br /&gt;&lt;br /&gt;Con respecto a las cararterísticas del nuevo Windows, se mostró la nueva interface de copia de archivos (ya anticipada en el &lt;a href="http://blogs.msdn.com/b/b8/archive/2011/08/23/improving-our-file-management-basics-copy-move-rename-and-delete.aspx"&gt;blog oficial de Windows 8&lt;/a&gt;), el mejorado ahorro de energía, la posibilidad de compartir archivos entre diferentes equipos para accederlos conprotocolos firewall-friendly, la selección multi-touch y picture-password, lo que nos permite ingresar un password basado en una fotografía y pulsar en puntos específicos para poder indentificarnos.&lt;br /&gt;&lt;br /&gt;Aunque el movimiento de las pantallas ya es muy veloz y fluido cuando se maneja con el touch-screen, hay que recordar que no se trata de la versión final: aún es una Developer Preview, luego vendrá una versión Beta, otra RC (ReleaseCandidate) y una RTM (Ready to Manufacture), antes de la GA (General Availability), que pondrá a Windows 8 a disposición de todos. &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-3577902110502400926?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/3577902110502400926/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=3577902110502400926&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3577902110502400926'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3577902110502400926'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/09/windows-8-se-asoma.html' title='Windows 8 se asoma'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-839320189287903604</id><published>2011-07-25T12:00:00.000-03:00</published><updated>2011-07-25T16:11:58.731-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Evento'/><title type='text'>Dos eventos en el MUG</title><content type='html'>&lt;div&gt;El día Miércoles 27 de Julio de 18:30 a 21:30, en el MUG (Microsoft User Group) de Argentina hay un evento gratuito donde voy a presentar una introducción del tema de Virtualizacion.&lt;br /&gt;&lt;br /&gt;Entre otras cosas vamos a ver:&lt;br /&gt;-¿Qué es Virtualizar?&lt;br /&gt;-Oferta de Virtualización&lt;br /&gt;-Virtualización de SO, Aplicaciones y Estado del usuario&lt;br /&gt;-Herramientas de Virtualización.&lt;br /&gt;&lt;br /&gt;En día 1 de Agosto de 18:30 a 21:30, también en el MUG (Microsoft User Group) de Argentina hay un evento de IPV6 que estará presentando Rodrigo De Los Santos.&lt;br /&gt;&lt;br /&gt;Les dejo los dos links para que se anoten!&lt;br /&gt;&lt;a href="http://www.mug.org.ar/Eventos/3654.aspx"&gt;Introducción a la Virtualización&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.mug.org.ar/Eventos/3653.aspx"&gt;Descubriendo IP V6&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-839320189287903604?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/839320189287903604/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=839320189287903604&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/839320189287903604'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/839320189287903604'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/07/dos-eventos-en-el-mug.html' title='Dos eventos en el MUG'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-3890337569520542713</id><published>2011-05-30T12:00:00.000-03:00</published><updated>2011-05-30T12:08:27.015-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><category scheme='http://www.blogger.com/atom/ns#' term='RDP'/><title type='text'>Windows ThinPC</title><content type='html'>&lt;div align="justify"&gt;Desde hace pocos días está disponible la RC (Release Candidate) de Windows ThinPC (WinTPC), una versión minimizada de Windows 7 que permite utilizar equipos viejos como Thin Client en nuestra red. Lo he probado en un equipo con 512 MB, procesador de 1Gb con un HD de 10 GB (se instala en 3Gb) con buenos resultados. Hay que tener en cuenta que el sistema operativo no tiene prestaciones como “Search” o la interface “Aero”, y se espera que en la versión final no soporte la instalación de aplicaciones. La finalidad principal es acceder a otros equipos mediante Remote Desktop Connection o a aplicaciones Web mediante Internet Explorer.&lt;br /&gt;&lt;br /&gt;Escenarios posibles de uso:&lt;br /&gt;&lt;br /&gt;-Ideal para reutilizar PC viejos como Thin Clients.&lt;br /&gt;-En las terminales de una infraestructura VDI.&lt;br /&gt;-En equipos de Kiosko.&lt;br /&gt;&lt;br /&gt;Algunas características:&lt;br /&gt;&lt;br /&gt;-Entorno administrable por GPO.&lt;br /&gt;-Sistema Operativo y navegador actualizable.&lt;br /&gt;-“Write filters” que impiden la modificación de archivos en el equipo.&lt;br /&gt;-Incluido como un beneficio de Software Assurance. &lt;br /&gt;-Se activa con la infraestructura de KMS existente.&lt;br /&gt;-Soporte para RemoteFX.&lt;br /&gt;&lt;br /&gt;Si bien la versión final se espera para mediados de 2011, ya se lo puede ir probando.&lt;br /&gt;&lt;br /&gt;&lt;a href="https://connect.microsoft.com/site1223/program6994"&gt;Windows ThinPC en Microsoft Connect&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-3890337569520542713?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/3890337569520542713/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=3890337569520542713&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3890337569520542713'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3890337569520542713'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/05/windows-thinpc.html' title='Windows ThinPC'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-6235212837357265528</id><published>2011-04-11T17:00:00.000-03:00</published><updated>2011-04-11T17:53:26.796-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>RSAT para Windows 7 SP1</title><content type='html'>&lt;div align="justify"&gt;En una &lt;a href="http://nextadmin.blogspot.com/2011/02/rsat-y-sp1.html"&gt;entrada anterior&lt;/a&gt;, se explicó que RSAT no solo debía instalarse en la versión de Windows correcta, sino que además había que tener en cuenta el service pack (SP) del SO.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;La versión para Windows 7 SP1 ya está disponible.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d"&gt;RSAT Windows 7 SP1&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-6235212837357265528?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/6235212837357265528/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=6235212837357265528&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6235212837357265528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6235212837357265528'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/04/rsat-para-windows-7-sp1.html' title='RSAT para Windows 7 SP1'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-6126037222666274277</id><published>2011-03-30T17:00:00.000-03:00</published><updated>2011-03-30T17:11:34.507-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Evento'/><title type='text'>Windows 7 para IT Pros</title><content type='html'>El sistema operativo del desktop es cada vez más completo. Windows 7 tiene muchas características para usuarios finales pero también otros para los IT Pro. &lt;br /&gt;&lt;br /&gt;El 6 de Abril en el MUG vamos a estar viendo caracteristicas de Windows que todos los IT Pro tienen que conocer. &lt;br /&gt;&lt;br /&gt;Para anotarse... &lt;a href="http://www.mug.org.ar/Eventos/3598.aspx"&gt;Click aquí&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-6126037222666274277?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/6126037222666274277/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=6126037222666274277&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6126037222666274277'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6126037222666274277'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/03/windows-7-para-it-pros.html' title='Windows 7 para IT Pros'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8622942696900336766</id><published>2011-02-17T18:00:00.000-03:00</published><updated>2011-02-18T13:51:20.978-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>RSAT y SP1</title><content type='html'>&lt;div align="justify"&gt;Si en un equipos que ejecuta Windows 7 actualizado con SP1, queremos instalar las herramientas administrativas remotas para servidores (RSAT), nos vamos a encontrar con un error. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 232px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5574081828633590690" border="0" alt="" src="http://3.bp.blogspot.com/-3f7oHoaHWJ8/TVsd4_CqO6I/AAAAAAAAAKo/lXHuTNNx3uY/s400/RSAT%2By%2BSP1.JPG" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Esto se debe a que RSAT hace una comprobación para verificar que no se pueda instalar en un sistema operativo más nuevo del para cual fue diseñado.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Por ahora, se deberá instalar primero RSAT y luego actualizar a SP1 (Que se publicara el 22 de Febrero de 2011 o el 16 de Febrero para quienes tengan suscripción con Microsoft).&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Quienes no esten apurados por realizar la instalación, una versión de RSAT para Windows 7 SP1 va a estar disponible en Abril de 2011.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Para aprender más...&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/958830/en-us"&gt;Descripción de RSAT&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8622942696900336766?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8622942696900336766/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8622942696900336766&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8622942696900336766'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8622942696900336766'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/02/rsat-y-sp1.html' title='RSAT y SP1'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-3f7oHoaHWJ8/TVsd4_CqO6I/AAAAAAAAAKo/lXHuTNNx3uY/s72-c/RSAT%2By%2BSP1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-7853223566536287508</id><published>2011-02-10T16:00:00.000-03:00</published><updated>2011-02-13T21:56:25.955-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Bitlocker'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>Windows 7/Windows Server 2008 SP1 y Bitlocker</title><content type='html'>&lt;div align="justify"&gt;El SP1 de Windows 7/Windows Server 2008 R2 se podrá descargar a partir del 22 de Febrero, por este motivo quiero comentar un caso reciente que le será útil a todos los que poseen un equipo con Bitlocker y tienen una instalación física en un HD y otra sobre un VHD.&lt;br /&gt;&lt;br /&gt;Supongamos que en un equipo está instalado Windows 7 con Bitlocker y además hay una instalación sobre un VHD de otro sistema operativo (otro Windows 7 o un Windows Server 2008R2) que se utiliza para hacer pruebas. En este ambiente, se quiere probar SP1 sobre el sistema que está en el VHD. Después de instalado se reinicia el equipo y se ingresa sin problemas. Pero cuando intentemos iniciar el equipo desde la instalación de Windows 7 que está con Bitlocker, nos informará que el sistema no puede iniciar porque se modificó la información en la partición de inicio desde que Bitlocker fue habilitado (efectivamente, cuando instalamos SP1 en el otro sistema). Todos los sistemas operativos, sin importar si se ejecutan desde un HD físico o desde un archivo VHD, comparten información en una partición de 100Mb que utiliza Windows 7 o Windows Server 2008 R2 para iniciar.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Si tenemos un USB con la información de la key de Bitlocker, deberemos insertarlo para que nuestro HD pueda iniciar. También se puede escribir la clave manualmente. Una vez dentro del sistema operativo, debemos pausar y resumir Bitlocker para que valide la nueva información, o cada vez que inicie se deberá insertar la clave. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 300px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5572151587335928658" border="0" alt="" src="http://4.bp.blogspot.com/-33WCN1EJwOs/TVRCWJ3Je1I/AAAAAAAAAKg/OzOubjoUECY/s400/Suspend%2BBitlocker.bmp" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Otra opción (y la única si no tenemos el Key de Bitlocker) es: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;-Pausar Bitlocker en nuestro HD&lt;br /&gt;-Iniciar el sistema desde el VHD&lt;br /&gt;-Instalar SP1&lt;br /&gt;-Re-habilitar Bitlocker &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-7853223566536287508?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/7853223566536287508/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=7853223566536287508&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/7853223566536287508'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/7853223566536287508'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2011/02/windows-7windows-server-2008-sp1-y.html' title='Windows 7/Windows Server 2008 SP1 y Bitlocker'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-33WCN1EJwOs/TVRCWJ3Je1I/AAAAAAAAAKg/OzOubjoUECY/s72-c/Suspend%2BBitlocker.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4301650792396373816</id><published>2010-11-30T15:00:00.000-03:00</published><updated>2010-12-07T09:43:19.321-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Instalación'/><title type='text'>Boot desde VHD</title><content type='html'>&lt;div align="justify"&gt;Windows 7 en sus ediciones Enterprise y Ultimate incluye la opción de poder iniciar el sistema desde una VHD. Windows Server 2008R2 también tiene esta característica.&lt;br /&gt;Esto es interesante si necesitamos ejecutar un sistema operativo en nuestro equipo de manera diferente, especialmente si queremos utilizarlo para realizar pruebas, porque un VHD puede ser recuperado fácilmente.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Las mismas herramientas con las que se configuran los discos rígidos standard (Disk Management y Diskpart), se utilizan para trabajar con VHD. Podemos crear y conectar de unidad a un VHD desde Disk Mangement. &lt;/div&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 283px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5547915024565918866" border="0" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/TP4nUhtN3JI/AAAAAAAAAJ4/2O_FlAAT5Kw/s400/Virtual101-3.JPG" /&gt; &lt;p align="justify"&gt;&lt;br /&gt;Desde Diskpart podemos crear la partición, formatearlo, asignar la letra de unidad y marcar la partición como activa. &lt;/p&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 308px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5547915221069325506" border="0" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/TP4nf9vR5MI/AAAAAAAAAKA/X1_QyPJT6vQ/s400/Virtual101-4.jpg" /&gt; &lt;p align="justify"&gt;&lt;br /&gt;Pueden usarse Disk Management o Diskpart; yo realicé algunas tareas con una herramienta y otras con la otra, para mostrar ambas en funcionamiento. No podemos instalar un sistema operativo en un VHD desde una unidad óptica o una imagen ISO, hay que hacerlo desde una imagen WIM, el nuevo formato de imágenes desde Windows Vista y Windows 2008. Por ese motivo la instalación debe realizarse utilizando imagex.exe, que es parte de MDT 2010 o desde un servidor WDS si lo tenemos instalado y configurado en nuestra red. En este caso utilizaremos imagex por ser la unica forma de hacerlo con solo un equipo.&lt;br /&gt;&lt;br /&gt;Para realizar este test utilizamos un DVD de Windows Server 2008R2. La sintaxis de imagex es muy simple. &lt;/p&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 109px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5547915535861396562" border="0" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/TP4nySbjtFI/AAAAAAAAAKQ/yhkLxRkKCJk/s400/Apply-imagex-2008.JPG" /&gt;"/apply" indica que se aplicará una imagen a un HD o VHD&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;"z:\sources\install.wim" es la ubicación de la imagen de Windows 2008 R2 que está en el DVD&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;"1" indica que es la primera imagen dentro de todas las que están en el archivo wim, en nuestro caso Windows Server 2008 R2 Standard (Full Instalation).&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;"w:\" es la letra de unidad del VHD en donde instalamos el sistema operativo.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Después de instalar el sistema operativo, es necesario modificar el sector de inicio de Windows 7 para que pueda seleccionar entre cargar desde el HD o desde el VHD. La forma más simple es utilizar una herramienta gráfica y gratuita llamada &lt;a href="http://neosmart.net/dl.php?id=1"&gt;EasyBCD 2.0&lt;/a&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 335px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5547915221850521458" border="0" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/TP4ngAph_3I/AAAAAAAAAKI/xj4Y8JYYfKs/s400/Virtual101-6.jpg" /&gt;&lt;br /&gt;Ventajas:&lt;br /&gt;1. Utilizamos todos los recursos de hardware para el sistema de nuestro VHD.&lt;br /&gt;2. Accedemos directamente a los dispositivos del hardware real, por lo que es una manera óptima de probar hardware en un sistema operativo diferente o nuevos drivers.&lt;br /&gt;3. Cuando se copia el VHD, tenemos una copia completa de nuestro laboratorio.&lt;br /&gt;&lt;br /&gt;Desventajas:&lt;br /&gt;1. Si estamos probando otro sistema operativo diferente del de nuestro HD, debemos buscar los drivers.&lt;br /&gt;2. Sólo podemos ejecutar un sistema operativo para que realice un boot desde un VHD a la vez, aunque podemos configurar varios VHD a la vez e iniciar alternadamente de uno u otro.&lt;br /&gt;3. El VHD no es fácilmente portable a otro equipo, salvo que tenga el mismo hardware.&lt;br /&gt;4. La instalación es un poco más compleja que si se utilizan equipos virtuales o físicos.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Como introducción éste es el punto de partida para poder armar un laboratorio en nuestro equipo sin modificar el Windows 7 que ya tenemos instalado.&lt;br /&gt;&lt;br /&gt;Para aprender más…&lt;br /&gt;&lt;a href="http://www.microsoft.com/virtualization"&gt;http://www.microsoft.com/virtualization&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4301650792396373816?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4301650792396373816/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4301650792396373816&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4301650792396373816'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4301650792396373816'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/11/boot-desde-vhd.html' title='Boot desde VHD'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/TP4nUhtN3JI/AAAAAAAAAJ4/2O_FlAAT5Kw/s72-c/Virtual101-3.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-715872189013616848</id><published>2010-10-12T20:00:00.000-03:00</published><updated>2010-10-12T20:16:26.467-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Todos los equipos Windows tienen usuarios locales</title><content type='html'>&lt;div align="justify"&gt;Todos los equipos Windows tienen usuarios locales. Muchos administradores creen que los Domain Controllers (DC) no los tienen, pero la realidad es que eso es un error. Los DC tienen una base SAM para guardar el password del usuario Administrator. Cuando se instala un DC con DCpromo, durante el proceso de promoción se solicita el password de este usuario. Aunque es raro que sea utilizado, algunas veces necesitamos iniciar un DC con este usuario, por ejemplo cuando se va a realizar un defrag off line de la base de datos de AD. El principal inconveniente es que muchos olvidan la password de este usuario, la cual no puede ser reseteada como la password de los demás usuarios locales de los equipos que no son DC, y tampoco se puede usar ADUC porque no es un usuario del dominio. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;La única forma de hacerlo es mediante una utilidad de línea de comando llamada “ntdsutil”. Los pasos a seguir son:&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;1-Abrir una consola CMD&lt;br /&gt;2-Ejecutar “ntdsutil”&lt;br /&gt;3-Ingresar “set DSRM password” para indicar que se desea cambiar el password de DSRM (Directory Service Restore Mode)&lt;br /&gt;4-Indicar que estamos ejecutando el comando con “reset password on server null” en el usuario del server. Reemplazando “server null” con el nombre de otro DC, podemos resetear el password en un DC remoto.&lt;br /&gt;5-Tipear la nueva password y su confirmación&lt;br /&gt;6-Salir de la utilidad con “Quit” &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 127px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5527301798595708258" border="0" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/TLTrs2-sxWI/AAAAAAAAAJo/MaseEwUxIw4/s400/DSRM.JPG" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;El procedimiento es muy similar desde Windows 2000 hasta Windows 2008 R2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-715872189013616848?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/715872189013616848/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=715872189013616848&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/715872189013616848'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/715872189013616848'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/10/todos-los-equipos-windows-tienen.html' title='Todos los equipos Windows tienen usuarios locales'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_PGr2jdKYj_M/TLTrs2-sxWI/AAAAAAAAAJo/MaseEwUxIw4/s72-c/DSRM.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4441794644408554763</id><published>2010-09-30T19:00:00.000-03:00</published><updated>2010-10-08T17:19:30.141-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><category scheme='http://www.blogger.com/atom/ns#' term='Backup'/><title type='text'>Hacer Backup es solo la mitad</title><content type='html'>&lt;div align="justify"&gt;Tener un backup es solamente la mitad de lo que se necesita para estar tranquilo de que nuestra información está respaldada. La otra mitad es poder hacer el restore.&lt;br /&gt;&lt;br /&gt;Si tenemos un archivo de respaldo .BKF hecho con NTBackup en nuestro Windows Server 2003, Windows Server 2003 R2 o Windows XP, no vamos a poder hacer un restore en un sistema operativo más nuevo. A diferencia de los sistemas más viejos, Windows Vista, Windows 7, Windows Server 2008 y Windows Server 2008 R2 no tienen NTBackup incluido. Por lo cual nos podemos encontrar con un problema durante la migración a un sistema operativo más nuevo.&lt;br /&gt;&lt;br /&gt;Para salvar este inconveniente existe NTBackup-Restore, un utilitario que debemos bajar desde la Web de Microsoft y tiene un look and feel muy similar al clásico NTBackup, pero sólo con opciones para realizar restore.&lt;br /&gt;&lt;br /&gt;Para instalarlo, hace falta instalar (en Windows Server 2008) o activar (en Windows Vista) la característica “Removable Storage”. En Windows Server 2008 R2 y Windows 7 no existe la característica “Removable Storage”, por lo que la versión de NTBackup-Restore para 2008/Vista no funciona en 2008R2/7, pero de todos modos existe una versión diferente para estos sistemas. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Los links para poder descargar las distintas versiones son: &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7da725e2-8b69-4c65-afa3-2a53107d54a7"&gt;NTBackup-Restore para Windows 2008 y Windows Vista (x86 y x64)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=60480F87-39DF-410A-92E1-F2CBC8442FDC"&gt;NTBackup-Restore para Windows 7 (x86)&lt;br /&gt;NTBackup-Restore para Windows 7 (x64)&lt;br /&gt;NTBackup-Restore para Windows 2008 R2 (x64)&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4441794644408554763?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4441794644408554763/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4441794644408554763&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4441794644408554763'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4441794644408554763'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/09/hacer-backup-es-solo-la-mitad.html' title='Hacer Backup es solo la mitad'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5602320120324228171</id><published>2010-08-31T15:00:00.000-03:00</published><updated>2010-08-31T15:25:28.339-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Usuarios inactivos</title><content type='html'>&lt;div align="justify"&gt;Constantemente entran nuevos usuarios en la organización, y otros son dados de baja. Si los procedimientos están bien realizados, quien maneja el Active Directory tiene acceso a esa información en tiempo y forma, lo que permite deshabilitar cuentas de usuarios que ya no se utilizan.&lt;br /&gt;La realidad es que existen muchos casos en donde esto no sucede, y muchas cuentas de usuario están habilitadas aunque no se hayan estado utilizando durante algún tiempo. Las causas pueden ser las siguientes:&lt;br /&gt;&lt;br /&gt;a) Recursos Humanos no avisa de las renuncias o despidos.&lt;br /&gt;b) Los usuarios se ausentan por largos períodos (Licencias por vacaciones, accidentes de trabajo, maternidad).&lt;br /&gt;c) Cuentas de servicio que no se utilizan más.&lt;br /&gt;&lt;br /&gt;Hay una forma simple de ver qué cuentas no se han estado utilizando desde hace algún tiempo.&lt;br /&gt;&lt;br /&gt;dsquery user -inactive 2 -limit 0&lt;br /&gt;&lt;br /&gt;Ejecutando ese comando, podemos ver qué usuarios no han registrado actividad las últimas dos semanas, el limite indica la cantidad de resultados que queremos ver, donde cero significa "sin límite".&lt;br /&gt;Podemos ejecutar este comando utilizando pipes para combinarlo con otros y realizar alguna acción. O enviarlo a un archivo de texto con &gt;&lt;br /&gt;&lt;br /&gt;Para pasar la información a un archivo de texto:&lt;br /&gt;dsquery user -inactive 2 -limit 0 &gt; c:\Users\edeleo\Desktop\Users.txt&lt;br /&gt;&lt;br /&gt;Para mover los usuarios inactivos a otra OU:&lt;br /&gt;dsquery user -inactive 2 -limit 0 dsmove -newparent "OU=Para borrar,DC=Labemd,DC= NET"&lt;br /&gt;&lt;br /&gt;Para deshabilitar a los usuarios inactivos:&lt;br /&gt;dsquery user -inactive 2 -limit 0 dsmod user -disabled yes&lt;br /&gt;&lt;br /&gt;Para borrar usuarios de cierta OU:&lt;br /&gt;dsquery user "OU=Para borrar,DC=Labemd,DC= NET" dsrm&lt;br /&gt;&lt;br /&gt;Las combinaciones son muchas y no están limitadas a estos ejemplos. También es muy útil utilizar "dsquery computer" para buscar equipos inactivos que no cambiaron su password o que tienen cuentas deshabilitadas, como se muestra en el ejemplo:&lt;br /&gt;&lt;br /&gt;dsquery computer -disabled&lt;br /&gt;&lt;br /&gt;En otro &lt;a href="http://nextadmin.blogspot.com/2010/02/borrar-multiples-objetos-computer.html"&gt;artículo&lt;/a&gt; de este blog, se muestra cómo buscar PCs deshabilitadas, utilizando "Active Directory user and Computers". La ventaja de utilizar herramientas de línea de comando en lugar de interface gráfica es la posibilidad de automatizar la tarea. De esta manera podemos crear una tarea para todos los viernes a las 18:30 en donde se muevan equipos de OU, se deshabiliten usuarios o cualquier otra cosa que necesitemos.&lt;br /&gt;&lt;br /&gt;Para aprender más...&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc732952(WS.10).aspx"&gt;Dsquery en Techenet&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5602320120324228171?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5602320120324228171/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5602320120324228171&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5602320120324228171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5602320120324228171'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/08/usuarios-inactivos.html' title='Usuarios inactivos'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-6270170074143560909</id><published>2010-07-23T13:00:00.000-03:00</published><updated>2010-07-23T13:12:08.352-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>FSMO FAQ</title><content type='html'>&lt;div align="justify"&gt;En los últimos años me preguntaron en varias ocasiones sobres los roles FSMO. Aquí trato de hacer un listado de las preguntas que más se repitieron.&lt;br /&gt;&lt;br /&gt;¿Qué son los FSMO?&lt;br /&gt;Son roles especiales que cumple algún DC en el dominio o forest. Aunque el modelo de replicación de AD es multi-master y los cambios se pueden hacer en cualquier DC, algunos cambios específicos o controles no. El ejemplo más simple es que no puede haber dos DC con passwords diferentes de un mismo usuario, porque un atacante podría utilizar un password viejo para ganar acceso a un recurso.&lt;br /&gt;&lt;br /&gt;¿Cuántos FSMO hay?&lt;br /&gt;Son cinco roles diferentes. El Domain Master y el Schema Master son únicos en el Forest, por lo cual no importa cuántos dominios tenemos, siempre hay uno de cada uno. El PDC Emulator, Infrastructure Master y el RID son únicos en el dominio, por lo que si tenemos dos dominios tendremos dos de cada uno de estos tres.&lt;br /&gt;&lt;br /&gt;¿Cuántos DC necesito para ejecutar estos roles?&lt;br /&gt;Todos pueden convivir en el mismo DC, pero según el tamaño de la implementación de AD, podemos ponerlos en diferentes DC.&lt;br /&gt;&lt;br /&gt;Ni sabía que existían, ¿cómo hago para instalarlos ahora que ya tengo mi AD en producción?&lt;br /&gt;Cuando se instala el primer DC los 5 roles se instalan en forma automática en ese DC. De igual manera, cuando se instala el primer DC de un nuevo dominio, los 3 roles propios del dominio se instalan en ese DC.&lt;br /&gt;&lt;br /&gt;¿Qué pasa si apagué mi primer DC, perdí los roles?&lt;br /&gt;No necesariamente, si la decomisión del equipo se hizo en forma correcta, cuando se ejecuta DCpromo.exe para sacar la función de DC de un equipo, los roles son transferidos a otro DC que pueda ocupar ese rol.&lt;br /&gt;&lt;br /&gt;¿Cómo puedo pasar el rol a otro equipo?&lt;br /&gt;Los roles PDC Emulator, Infrastructure Master y RID, desde la herramienta "Active Directory User and Computers", el Domain Master desde "Active Directory Domain a Trusts" y el Schema Master desde "Active Directory Schema"&lt;br /&gt;&lt;br /&gt;¿Dónde está el "Active Directory Schema"?&lt;br /&gt;El Schema de AD es algo que normalmente no se debería modificar, por lo que antes de poder ver la herramienta "Active Direcroty Schema" se debe registrar una dll ejecutando desde un CMD:&lt;br /&gt;"regsvr32 schmmgmt.dll"&lt;br /&gt;&lt;br /&gt;Si apagué mal mi DC, se me rompió, me lo robaron... ¿Perdí los roles?&lt;br /&gt;Si tu DC tenía algún rol, es probable que esa función no la esté cumpliendo ningún equipo. Puede pasar algún tiempo hasta que la falta de esa función afecte la operatoria de la empresa.&lt;br /&gt;&lt;br /&gt;Si apagué mal mi DC, se me rompió, me lo robaron... ¿Cómo paso un rol a otro equipo?&lt;br /&gt;En este caso hay que forzar el paso del rol utilizando la herramienta "ntdsutil", como lo indica el link:&lt;br /&gt;http://technet.microsoft.com/en-us/library/cc757500(WS.10).aspx&lt;br /&gt;&lt;br /&gt;¿Cualquier DC puede tener cualquier rol?&lt;br /&gt;No, los RODC no pueden tener ninguno de estos roles. Tampoco se puede ejecutar el rol de Infrastructure Master en un DC que es Global Catalog, exceptuando que todos los DC sean Global Catalog.&lt;br /&gt;&lt;br /&gt;¿Y si tengo un solo DC?, entonces mi DC es Global Catalog, ¿verdad?&lt;br /&gt;Si, pero también entonces todos tus DC son Global Catalog.&lt;br /&gt;&lt;br /&gt;¿Qué función cumple y qué pasa si no se ejecuta el rol del Domain Master?&lt;br /&gt;El Domain Master guarda la información de dominios dentro del forest, si no se está ejecutando, no se puede agregar nuevos dominios al forest.&lt;br /&gt;&lt;br /&gt;¿Qué función cumple y qué pasa si no se ejecuta el rol del Schema Master?&lt;br /&gt;El Schema Master guarda la información del esquema de AD, si no se está ejecutando, no se puede modificar el esquema de AD.&lt;br /&gt;&lt;br /&gt;¿Qué función cumple y qué pasa si no se ejecuta el rol del PDC Emulator?&lt;br /&gt;El PDC Emulator sirve para que equipos con NT 4.0 (espero que nadie los siga usando) pueden autenticarse en la red como si fuese un PDC NT 4.0 y es el DC encargado de mantener actualizados los passwords de los usuarios y equipos en AD. Si no se está ejecutando, un equipo con NT 4.0 no va a poder autenticarse y los usuarios o equipos no van a poder cambiar su contraseña.&lt;br /&gt;&lt;br /&gt;¿Qué función cumple y qué pasa si no se ejecuta el rol del RID?&lt;br /&gt;El RID reparte los números de SID dentro del dominio. Si el RID no se está ejecutando y un DC quiere crear un objeto nuevo dentro de AD pero no tiene numero de SID para asignarle, no se podrá crear el objeto en ese DC. (Nota: el SID es el identificador de seguridad, un número único que tiene cada objeto de AD)&lt;br /&gt;&lt;br /&gt;¿ Qué función cumple y qué pasa si no se ejecuta el rol del Insfrastructure Master ?&lt;br /&gt;El Infrastructure Master se encarga de mantener las referencia de pertenencia de grupo de los usuarios en los diferentes dominios. Si el rol no está disponible, no se podrán mover usuarios entre diferentes dominios.&lt;br /&gt;&lt;br /&gt;¿Cómo puedo ver dónde están ejecutándose los roles?&lt;br /&gt;Utilizando las mismas herramientas gráficas que se utilizan para moverlos o ejecutando desde un CMD:&lt;br /&gt;netdom query fsmo&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-6270170074143560909?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/6270170074143560909/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=6270170074143560909&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6270170074143560909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6270170074143560909'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/07/fsmo-faq.html' title='FSMO FAQ'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-122692212785627409</id><published>2010-07-13T09:00:00.000-03:00</published><updated>2010-07-13T09:35:35.378-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Se Terminó el 2000</title><content type='html'>&lt;div align="justify"&gt;Hoy martes 13 de Julio de 2010 se termina el soporte de Windows 2000 en todas sus versiones por parte de Microsoft. No hay más parches de seguridad, parches de funcionalidad, actualizaciones de artículos en la web de Microsoft ni asistencia de soporte. Aunque creo que poca gente aún tiene Windows 2000 como sistema operativo de PC para esta fecha, seguramente hay varios servers instalados prestando servicio.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Lo que va a preocupar a más gente, es que tampoco hay más soporte para Windows XP SP2 o versiones previas.&lt;br /&gt;&lt;br /&gt;¡Espero que todos tengan actualizados sus equipos! &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-122692212785627409?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/122692212785627409/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=122692212785627409&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/122692212785627409'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/122692212785627409'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/07/se-termino-el-2000.html' title='Se Terminó el 2000'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5511877813935958438</id><published>2010-06-04T10:00:00.000-03:00</published><updated>2010-06-04T11:07:46.208-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Server Core'/><title type='text'>Server Core</title><content type='html'>&lt;div align="left"&gt;Aquí les comparto la información del evento de Server Core del 2 de Junio en el MUG.&lt;br /&gt;&lt;br /&gt;Primero una lista de los comandos que yo utilizo habitualmente para configurar los equipos con Server Core. Recuerden que para R2 algunas cosas funcionan de una manera diferente.&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;u&gt;&lt;br /&gt;Configuración inicial&lt;/u&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Listar placas de Red&lt;br /&gt;netsh interface ipv4 show interfaces&lt;br /&gt;&lt;br /&gt;Mostrar información de IPv4&lt;br /&gt;netsh interface ipv4 show address&lt;br /&gt;&lt;br /&gt;Configurar IP estática&lt;br /&gt;netsh interface ipv4 set address name=ID source=static address=ipadress mask=ipmask gateway=ipdefaultgateway&lt;br /&gt;&lt;br /&gt;Configurar DNS Server&lt;br /&gt;netsh interface ipv4 set dnsservers "Local Area Connection" static 10.0.0.1 primary&lt;br /&gt;&lt;br /&gt;Renombrar el equipo&lt;br /&gt;netdom renamecomputer %ComputerName% /NewName:NewComputerName&lt;br /&gt;&lt;br /&gt;Unir equipo al dominio&lt;br /&gt;netdom join %ComputerName% /domain:Domain&lt;br /&gt;/userd:DomainUser /passwordd:*&lt;br /&gt;&lt;br /&gt;Deshabilitar Firewall&lt;br /&gt;netsh firewall set opmode disable (En Windows 2008)&lt;br /&gt;netsh advfirewall set currentprofile state off (En Windows 2008 R2)&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;u&gt;Configuración Básica&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Instalar Rol (DHCP en Windows Server 2008)&lt;br /&gt;&lt;br /&gt;start /w ocsetup DHCPServerCore&lt;br /&gt;sc config dhcpserver start= auto&lt;br /&gt;net start dhcpserver&lt;br /&gt;&lt;br /&gt;Instalar Rol (DHCP en Windows Server 2008 R2)&lt;br /&gt;&lt;br /&gt;Dism /online /enable-feature /featurename:DHCPServerCore&lt;br /&gt;sc config dhcpserver start= auto&lt;br /&gt;net start dhcpserver&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para configurar set de credenciales alternativas en un equipo para conectarse a un equipo que no está en el mismo dominio.&lt;br /&gt;cmdkey /add:&lt;servername&gt; /user:&lt;username&gt; /pass:&lt;password&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;strong&gt;Comandos para administración&lt;/strong&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Control desk.cpl - Ver o configurar display settings.&lt;br /&gt;Control intl.cpl - Ver o configurar regional and language options&lt;br /&gt;Control sysdm.cpl - Ver o configurar system properties.&lt;br /&gt;Control timedate.cpl - Ver o configurar date, time, y time zone.&lt;br /&gt;Cscript slmgr.vbs –ato - Activar el sistema operativo.&lt;br /&gt;DiskRaid.exe - Ver o configurar software RAID.&lt;br /&gt;ipconfig /all - Muestra informacion de IP&lt;br /&gt;PNPUtil.exe - Instala o actualiza hardware device drivers.&lt;br /&gt;Sc query type=driver - Lista device drivers.&lt;br /&gt;ServerWerOptin.exe - Configura Error Reporting.&lt;br /&gt;SystemInfo - Lista detalles de configuration.&lt;br /&gt;WEVUtil.exe - Manejo de Event View&lt;br /&gt;Wmic datafile where name=“FullFilePath” get version - Muestra la versión de un archivo.&lt;br /&gt;Wmic nicconfig index=9 call enabledhcp - Configura el uso de DHCP.&lt;br /&gt;Wmic nicconfig index=9 call enablestatic(“IPAddress”), (“SubnetMask”) - Configura IP fija.&lt;br /&gt;Wmic nicconfig index=9 call setgateways(“GatewayIPAddress”) - Configura el Default Gateway.&lt;br /&gt;Wmic product get name /value “ - Lista MSI instalados ordenados por nombre.&lt;br /&gt;Wmic product where name=“Name” call uninstall - Uninstall an MSI application.&lt;br /&gt;Wmic qfe list - Lista updates y hotfixes instalados&lt;br /&gt;Wusa.exe PatchName.msu /quiet - Aplica un update o hotfix al sistema operativo. &lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;a href="http://coreconfig.codeplex.com/"&gt;Aquí&lt;/a&gt; el link descargar el Core Configurator.&lt;/div&gt;&lt;div align="left"&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;Para aprender mas...&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc753802(WS.10).aspx"&gt;Guía de instalación de Server Core&lt;/a&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;a href="http://support.microsoft.com/kb/947709/en-us"&gt;Diferencias del contexto "firewall" en netsh entre Windows Server 2008 y Windows Server2008 R2&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5511877813935958438?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5511877813935958438/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5511877813935958438&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5511877813935958438'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5511877813935958438'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/06/server-core.html' title='Server Core'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8394243304818978099</id><published>2010-05-18T15:00:00.000-03:00</published><updated>2010-05-19T09:40:41.875-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Evento'/><title type='text'>Evento en el MUG</title><content type='html'>A partir de Windows Server 2008 existe la opción de instalar el sistema operativo sin la interface gráfica. Esta forma de instalación es conocida como Server Core, en donde el sistema operativo queda recortado de su funcionalidad total pero se optimiza para la tarea específica que deseamos que cumpla.&lt;br /&gt;&lt;br /&gt;El día Miércoles 2 de Junio de 18:30 a 21:30, en el MUG (Microsoft User Group) de Argentina hay un evento gratuito donde voy a presentar una introducción del tema.&lt;br /&gt;&lt;br /&gt;Entre otras cosas vamos a ver:&lt;br /&gt;-¿Qué es Server Core?&lt;br /&gt;-Ventajas y desventajas&lt;br /&gt;-Cuándo utilizar Server Core&lt;br /&gt;-Configuración inicial&lt;br /&gt;-Novedades en R2&lt;br /&gt;&lt;br /&gt;Los espero!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.mug.org.ar/Eventos/3468.aspx"&gt;Click aquí para anotarse&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8394243304818978099?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8394243304818978099/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8394243304818978099&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8394243304818978099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8394243304818978099'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/05/evento-en-el-mug.html' title='Evento en el MUG'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-3097359214761311513</id><published>2010-05-12T09:00:00.000-03:00</published><updated>2010-05-12T12:31:15.894-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>El primer DC Windows Server 2008 R2</title><content type='html'>&lt;div align="justify"&gt;Para utilizar el primer Windows Server 2008 R2 en una red, no hay requerimientos previos. El sistema operativo puede convivir sin problemas con versiones más antiguas. Pero cuando la función que va a cumplir es de Domain Controler, hay algunos requisitos previos a cumplir.&lt;br /&gt;&lt;br /&gt;a) No puede haber Windows NT 4.0 como BDC en la red.Deben ser removidos todos los DC anteriores a Windows 2000 Server, ya que la versión mínima requerida de nivel de funcionalidad de Dominio y Forest para poder tener Windows Server 2008 o Windows Server 2008 R2 es de Windows 2000 Native.&lt;br /&gt;&lt;br /&gt;b) Hay que preparar el Forest y el Dominio para soportar la inclusión de la nueva versión de S.O.Incluso si el Forest fue preparado para Windows Server 2008, para Windows Server 2008 R2 el schema es diferente.&lt;br /&gt;&lt;br /&gt;Windows 2000--&gt; Versión 13&lt;br /&gt;Windows 2003--&gt; Versión 30&lt;/div&gt;&lt;div align="justify"&gt;Windows 2003R2--&gt; Versión 31&lt;/div&gt;&lt;div align="justify"&gt;Windows 2008--&gt; Versión 44&lt;/div&gt;&lt;div align="justify"&gt;Windows 2008R2--&gt; Versión 47&lt;br /&gt;&lt;br /&gt;Windows Server 2008 R2 sólo tiene versiones de 64 bits, pero incluye una versión de adprep que funciona en 32 bits (llamada adprerp32) por si la estructura de la red en donde se desea ejecutar tiene solo DC de 32 bits.&lt;br /&gt;&lt;br /&gt;Para preparar el Forest, en el Schema Master hay que ejecutar:&lt;br /&gt;&lt;strong&gt;adprerp /forestprep&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Para preparar el Dominio, en el Infraestructure Master hay que ejecutar:&lt;br /&gt;&lt;strong&gt;adprep /domainprep&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Para consultar cual equipo cumple las funciones de Schema Master y de Infraestructure Master hay que ejecutar:&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;netdom query fsmo&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;La versión de 32 bits de "adprep" se utiliza de igual forma, simplemente hay que recordar que se llama "adprep32", ambas estan en el mismo directorio en el DVD de Windows Server 2008 R2.&lt;br /&gt;&lt;br /&gt;c) El nivel de Dominio debe ser como mínimo Windows 2000 Nativo.Preparar el Forest o el Dominio no eleva el nivel de funcionalidad por sí solo, hay que elevarlo manualmente.&lt;br /&gt;&lt;br /&gt;Para elevar el dominio:&lt;/div&gt;&lt;div align="justify"&gt;1.Abrir "Active Directory Users and Computers". &lt;/div&gt;&lt;div align="justify"&gt;2.En la consola, pulsar botón secundario en el dominio que se desea elevar, y hacer click en "Raise Domain Functional Level".&lt;/div&gt;&lt;div align="justify"&gt;3.Seleccionar un nivel disponible dentro de la lista, y hacer click en "Raise".&lt;br /&gt;&lt;br /&gt;Para elevar el forest:&lt;/div&gt;&lt;div align="justify"&gt;1.Abrir "Active Directory Domains and Trusts". &lt;/div&gt;&lt;div align="justify"&gt;2.En la consola, pulsar botón secundario en "Active Directory Domains and Trusts", y hacer click en "Raise Forest Functional Level". &lt;/div&gt;&lt;div align="justify"&gt;3.Seleccionar un nivel disponible dentro de la lista, y hacer click en "Raise".&lt;br /&gt;&lt;br /&gt;Después de cumplir con estos pasos previos, podemos instalar Windows Server 2008 R2 como DC en la red.&lt;br /&gt;&lt;br /&gt;Para aprender más...&lt;/div&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc757019(WS.10).aspx"&gt;Active Directory Functional Levels Technical Reference &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-3097359214761311513?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/3097359214761311513/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=3097359214761311513&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3097359214761311513'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3097359214761311513'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/05/el-primer-dc-windows-server-2008-r2.html' title='El primer DC Windows Server 2008 R2'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8332513437096759642</id><published>2010-05-03T23:00:00.000-03:00</published><updated>2010-05-04T10:11:28.352-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>R2</title><content type='html'>&lt;div align="justify"&gt;La idea de esta nota no es describir todas las características nuevas de R2, sino simplemente mencionar algunos pequeños cambios introducidos, que justifican actualizar los Windows Server 2008 instalados.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;1) Look and Feel: Puede parecer algo simple, pero realmente me parece muy útil tener disponibles las mejoras de visualización de Windows 7 en un sistema operativo de servidor. No me refiero a la interface Aero, sino a la posibilidad de anclar las ventanas a los costados o poder sacudir una ventana para minimizar el resto. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;2) Wbadmin: Ahora en R2 podemos realizar un backup con granularidad de archivo. Para quienes no utilizaron Windows Server 2008 esto puede no ser una novedad, porque con versiones anteriores ya se podía hacer. Pero Windows Server 2008 toma backups en archivos de imagen, lo que hace simple las operaciones de respaldo y restauración, inclusive en otro hardware. El problema era que había que tomar backup de todo el disco rígido. Ahora con R2 podemos tener ambos beneficios: tomar backup en archivo de imágenes y con granularidad de archivo. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;3) Server Core: Con server core ahora podemos utilizar Power Shell y .Net (al menos un sub-set). Esto nos permite ampliar mucho la utilidad de una instalación server core y nos da la posibilidad de utilizar nuestros scripts en Power Shell.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;4) Hyper-V: Se pueden utilizar equipos virtuales con hasta 64 CPU lógicos. Aunque esto es importante sólo si tenemos un hardware capaz de ofrecer esta cantidad a nuestros equipos virtuales, cuando se presenta la ocasión es genial poder acceder a esta característica. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;5) AD Recycle Bin: Cualquier administrador que necesite recuperar un usuario o un OU borrados, sabe que no es una operación simple. AD Recycle Bin cambia por completo la forma de recuperar objetos que fueron borrados (y aún están en el papelera). Aclaro que el Forest debe tener nivel de funcionalidad Windows Server 2008 R2 antes de usar esta característica. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;6) BitLocker to Go: Especialmente útil si ya estamos utilizando Windows 7, nos permite utilizar BitLocker en dispositivos móviles como pendrives encriptados. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;No está de más recordar que R2 sólo está disponible en plataforma de 64 bits (x64), por lo que no hay versión de 32 bits (x86).&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8332513437096759642?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8332513437096759642/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8332513437096759642&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8332513437096759642'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8332513437096759642'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/05/r2.html' title='R2'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4331140608271570944</id><published>2010-04-09T15:00:00.000-03:00</published><updated>2010-04-09T15:37:31.416-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>La pregunta del millón</title><content type='html'>Más de una vez alguien se preguntó: ¿ Están replicando los DC correctamente ?&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;Hay muchas formas de verificar la replicación, pero una muy simple es utilizar repadmin.exe. Antes de Windows Server 2008, esta herramienta estaba incluida en las support tools que debían instalarse por separado. A partir de Windows Server 2008, viene incluida con la instalación de AD DS o AD LDS, y también puede ser utilizada en un cliente de Windows 7 donde se instalaron las herramientas de administración RSAT. Para evitar problemas, hay que utilizar la versión correcta según el SO de nuestros DC.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Como ejemplo se pueden utilizar estos parámetros para verificar la replicación con los DC de nuestro dominio y ordenarlos por delta de replicación. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;strong&gt;repadmin /replsummary /bysrc /bydest /sort:delta &lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 491px; DISPLAY: block; HEIGHT: 241px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5458207152280857314" border="0" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/S79yfHYyauI/AAAAAAAAAJY/LlsQcRCcRc4/s400/repadmin.JPG" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/strong&gt;&lt;div align="justify"&gt;Cada punto “.” representa un DC detectado, excepto los primeros tres, que son para indicar el inicio del proceso. En el gráfico puede verse 6 puntos, 3 del inicio y 3 más de cada DC.&lt;br /&gt;Hay información sobre:&lt;br /&gt;&lt;br /&gt;a-Las conexiones entrantes y saliente para cada DC.&lt;/div&gt;&lt;div align="justify"&gt;b-El delta que indica la última vez que se replicó.&lt;/div&gt;&lt;div align="justify"&gt;c-El total de réplica link y las fallas, &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Existen muchos otros parámetros que se pueden utilizar para obtener información más detallada o específica; es una buena práctica familiarizarse con esta herramienta para evitar problemas de replicación. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Para los que utilizan Repmon.exe como herramienta de control, es necesario aclarar que Repmon.exe no está presente como herramienta para Windows Server 2008 o Windows Server 2008 R2.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Para aprender más…&lt;br /&gt;&lt;a href="http://http//go.microsoft.com/fwlink/?LinkID=129020"&gt;Troubleshooting replication with repadmin&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4331140608271570944?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4331140608271570944/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4331140608271570944&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4331140608271570944'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4331140608271570944'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/04/la-pregunta-del-millon.html' title='La pregunta del millón'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/S79yfHYyauI/AAAAAAAAAJY/LlsQcRCcRc4/s72-c/repadmin.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-500975070853456604</id><published>2010-03-09T11:00:00.000-03:00</published><updated>2010-03-09T11:44:28.362-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Evento'/><title type='text'>Evento en el MUG</title><content type='html'>&lt;p align="justify"&gt;En Julio de 2008 se termina el soporte extendido de Windows 2000 Server y el soporte estándar de Windows Server 2003. &lt;/p&gt;&lt;p align="justify"&gt;Los días jueves 25 de marzo y martes 30 de marzo de 18:30 a 21:30, en el MUG (Microsoft User Group) de Argentina hay un evento gratuito donde voy a mostrar como migrar una plataforma de AD basada en Windows 2000/2003 a Windows 2008. &lt;/p&gt;&lt;p&gt;Los espero!&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.mug.org.ar/Eventos/3435.aspx"&gt;Click aquí para anotarse&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-500975070853456604?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/500975070853456604/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=500975070853456604&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/500975070853456604'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/500975070853456604'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/03/evento-en-el-mug.html' title='Evento en el MUG'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-6809212915180453445</id><published>2010-02-08T22:00:00.000-03:00</published><updated>2010-02-10T23:01:49.603-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Borrar Multiples Objetos Computer Deshabilitados</title><content type='html'>&lt;div align="justify"&gt;No siempre existe la posibilidad de instalar un AD desde cero y realizar su administración en forma exclusiva. Lo más común es administrar algún AD en forma compartida, donde varias personas realizan modificaciones. También es habitual formar parte de la administración de un AD que ya estaba funcionando hace algún tiempo, o Incluso tener que realizar la administración de varios entornos a la vez.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;Es posible que muchas cuentas de PC sean deshabilitadas con el tiempo (Fig 1), pero es poco común el borrarlas, ya que hasta hace poco tiempo (con Windows 2008 R2 es muy diferente) cuando un objeto se borraba era muy difícil su recuperación.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5436796381818165010" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 375px; CURSOR: hand; HEIGHT: 275px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/S3NhgP5mlxI/AAAAAAAAAI4/Dl136wTs2vY/s320/DisablePC1.bmp" border="0" /&gt; &lt;p align="center"&gt; Fig 1&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Aunque la selección múltiple de objetos para borrarlos parece la forma más simple, se debería buscar por cada OU en donde hay objetos “Computer” deshabilitadas para borrar. En la figura 1 se observa que hay dos contenedores dentro de “Computes”: OldPC y StandardPC.&lt;/p&gt;&lt;p align="justify"&gt;Para esto se puede acudir a las Queries que se pueden hacer desde ADUC.&lt;br /&gt;&lt;br /&gt;En otro artículo explicamos cómo acceder y crear una Query.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Saved Queries--&gt; New--&gt; Query&lt;br /&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;img id="BLOGGER_PHOTO_ID_5436797038267164018" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 266px; CURSOR: hand; HEIGHT: 320px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/S3NiGdXPZXI/AAAAAAAAAJA/wP2IwVkkejs/s320/DisablePC2.bmp" border="0" /&gt;&lt;/div&gt;&lt;p align="center"&gt;Fig 2&lt;/p&gt;&lt;p align="justify"&gt;También se observa en la figura 2 que la selección se realiza desde el contenedor “Objetos Labemd” para no buscar PC en otro lado.&lt;br /&gt;En la figura 3 se ve el resultado: sólo se muestran los objetos “Computer” deshabilitados. Ahora podríamos seleccionarlos todos y borrarlos.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5436797685288309698" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 245px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/S3NisHtGk8I/AAAAAAAAAJI/1cr9VIV8LBc/s320/DisablePC3.bmp" border="0" /&gt; &lt;p align="center"&gt; Fig 3&lt;/p&gt;&lt;p align="justify"&gt;Preferentemente yo los movería a una OU que se llame “Computers a borrar DD/MM/AAAA”, donde DD/MM/AAAA seria una fecha dentro de 30 días para borrarlas una vez pasado ese tiempo. &lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Gracias a Alan que me hizo volver a escribir&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-6809212915180453445?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/6809212915180453445/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=6809212915180453445&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6809212915180453445'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6809212915180453445'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2010/02/borrar-multiples-objetos-computer.html' title='Borrar Multiples Objetos Computer Deshabilitados'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/S3NhgP5mlxI/AAAAAAAAAI4/Dl136wTs2vY/s72-c/DisablePC1.bmp' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-6945688485729403190</id><published>2009-11-17T15:00:00.000-03:00</published><updated>2009-11-17T15:45:53.968-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Script'/><title type='text'>Buscar equipos según el Service Pack</title><content type='html'>&lt;div align="justify"&gt;Recientemente pidieron que todos los equipos de la empresa que tengan Windows XP, tengan instalado SP3. Para poder buscarlos hay varias formas, pero la que a mí me pareció simple (y reutilizable) es utilizar “Active Directory Users and Computers” (ADUC).&lt;br /&gt;&lt;br /&gt;En “Saved Queries” podemos crear una consulta (Fig 1) para buscar equipos por Sistema Operativo y Service Pack.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 234px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5405139334441521298" border="0" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SwLplkbg0JI/AAAAAAAAAIU/kG-1r2h3zCM/s320/Query.JPG" /&gt;Fig 1&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Antes de efectuar la consulta debemos ingresar algunos datos (Fig 2):&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 289px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5405139339601020050" border="0" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SwLpl3pohJI/AAAAAAAAAIc/ILGj3-Dhmz0/s320/Query2.JPG" /&gt;&lt;/div&gt;&lt;div align="center"&gt;Fig 2&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Name: Nombre de la consulta&lt;br /&gt;Description: Descripción del detalle de la consulta&lt;br /&gt;Query Root: Desde dónde queremos realizar la consulta: puede ser todo el dominio, una OU o un árbol de OU.&lt;br /&gt;Define Query: Nos permite ingresar la consulta.&lt;br /&gt;&lt;br /&gt;Seleccionaremos “Custom Search” y en la solapa de Advanced ingresamos la consulta Ldap (Fig 3)&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 228px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5405139344347039186" border="0" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SwLpmJVLBdI/AAAAAAAAAIk/W3xxeTkjB_8/s320/Query3.JPG" /&gt;&lt;/div&gt;&lt;div align="center"&gt;Fig 3&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;(&amp;amp;(objectCategory=computer)(objectClass=computer)(operatingSystem=Windows\20XP*)(operatingSystemServicePack=Service Pack 3))&lt;/span&gt; &lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 110px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5405139349588884194" border="0" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SwLpmc27OuI/AAAAAAAAAIs/9wGzRc-3_u0/s320/Query4.JPG" /&gt;&lt;/div&gt;&lt;p align="center"&gt;Fig 4&lt;/p&gt;&lt;p&gt;El resultado que nos da son los equipos con Windows XP y SP3 (Fig 4). Modificar ligeramente la query nos permite poder realizar otras consultas.&lt;br /&gt;&lt;br /&gt;Para buscar un sistema operativo, debemos modificar la parte donde dice “operatingSystem”, para buscar Windows Vista debemos sustituir “XP” por “Vista”&lt;br /&gt;&lt;br /&gt;Para buscar un Service Pack, cambiamos donde dice “operatingSystemServicePack”. Cambiando el “3” por otro número.&lt;br /&gt;&lt;br /&gt;El * después de XP se refiere a buscar sin importar la edición del sistema. Si agregamos un ! antes del nombre del campo, se refiere a no buscar el valor especificado.&lt;br /&gt;&lt;br /&gt;Ejemplos&lt;br /&gt;&lt;br /&gt;Para buscar Windows Vista con SP1&lt;br /&gt;&lt;br /&gt;(&amp;amp;(objectCategory=computer)(objectClass=computer)(operatingSystem=Windows\20Vista*)(operatingSystemServicePack=Service Pack 1))&lt;br /&gt;&lt;br /&gt;Para buscar Windows XP con SP1 y SP2 (Es decir, que no tengan SP3)&lt;br /&gt;&lt;br /&gt;(&amp;amp;(objectCategory=computer)(objectClass=computer)(operatingSystem=Windows\20XP*)(!operatingSystemServicePack=Service Pack 3))&lt;br /&gt;&lt;br /&gt;Lo bueno de este tipo de consultas es que no son estáticas, el resultado se actualiza con sólo pulsar F5. Con el último ejemplo buscamos todos los equipos con Windows XP sin SP3, en cuanto se vayan actualizando los equipos, la lista se irá vaciando. &lt;/p&gt;&lt;p&gt;Para aprender más…&lt;br /&gt;&lt;a href="http://www.petri.co.il/saved_queries_in_windows_2003_dsa.htm"&gt;Saved Queries en Windows Server 2003 usando ADUC&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc775386(WS.10).aspx"&gt;Using saved queries en Technet&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-6945688485729403190?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/6945688485729403190/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=6945688485729403190&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6945688485729403190'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/6945688485729403190'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/11/buscar-equipos-segun-el-service-pack.html' title='Buscar equipos según el Service Pack'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PGr2jdKYj_M/SwLplkbg0JI/AAAAAAAAAIU/kG-1r2h3zCM/s72-c/Query.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5419909574861843109</id><published>2009-11-16T16:00:00.000-03:00</published><updated>2009-11-16T16:04:32.056-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Sin miedo a los 64</title><content type='html'>&lt;p align="justify"&gt;Hace algunos años, la tecnología nuevamente se modernizó y llegaron los equipos de 64 Bits. También comenzó a llegar el software de 64 Bits. En conjunto, software y hardware traían ventajas y muchas dudas. Todos los cambios tienen su opositor. Múltiples excusas (o argumentos) se oían para no utilizar 64 Bits: “Ocupan más memoria”, “Funciona más lento”, “No hay drivers para 64 Bits”, “¿Por qué cambiar si con 32 Bits anda bien?”, etc.&lt;br /&gt;&lt;br /&gt;La realidad es que el cambio a 64 Bits es inevitable, si bien equipos y software de 32 y 64 Bits conviven desde hace algunos años, Microsoft dio el puntapié inicial con Exchange 2007. Aunque existían versiones de 32 y de 64 Bits, la versión de Exchange 2007 de 32 Bits no estaba soportada para entornos de producción, solamente como testeo. En el año 2009 salió al mercado Windows Server 2008 R2, siendo el primer sistema operativo de Microsoft que solamente tiene versión de 64 Bits. A principios de noviembre Exchange 2010 fue lanzado al mercado, y no tendrá versiones de 32 Bits ni para realizar un laboratorio de test, solo 64 Bits.&lt;br /&gt;&lt;br /&gt;Utilizar 64 Bits nos permite direccionar más memoria; al utilizar más memoria, podemos atender más consultas concurrentemente y de forma más rápida, ya que no hace falta bajar contenido de la memoria al disco rígido.&lt;br /&gt;&lt;br /&gt;Hace años que los nuevos equipos que compramos soportan 64 Bits; el software de 32 Bits está desapareciendo. No hay que tirar hoy nuestro soft y hard de 32 Bits, pero sin duda ya tenemos que dejar de tenerle miedo a los 64 Bits. &lt;/p&gt;Para aprender más…&lt;br /&gt;&lt;a href="http://www.microsoft.com/servers/64bit/x64/msnative.mspx"&gt;Native x64 Software from Microsoft&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5419909574861843109?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5419909574861843109/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5419909574861843109&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5419909574861843109'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5419909574861843109'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/11/sin-miedo-los-64.html' title='Sin miedo a los 64'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-3047187087351772545</id><published>2009-10-13T03:00:00.000-03:00</published><updated>2009-10-13T03:00:02.458-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>Herramientas Administrativas en 7</title><content type='html'>&lt;div align="justify"&gt;Anteriormente habíamos explicado cómo ejecutar desde Windows Vista las herramientas administrativas para nuestro dominio que aún está en 2003. Con Windows 7 ya listo para usar ahora debemos realizar la instalación en el nuevo sistema operativo.&lt;br /&gt;A diferencia de lo que sucede con Windows XP y Windows Vista, no utilizaremos el adminpak.msi que era distribuido con Windows Server 2003. Hay un update (958830) que nos instala las herramientas para administrar remotamente los servidores en Windows 7 (Remote Server Administration Tools for Windows 7 o RSAT).&lt;br /&gt;Una vez instaladas, hay que activarlas. Para eso seleccionamos “Turn Windows Features on or off” (Fig 1) &lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 385px; DISPLAY: block; HEIGHT: 35px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5390675473126337618" border="0" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/Ss-GyCMbLFI/AAAAAAAAAIE/I4EOR9roCU0/s400/Turn.jpg" /&gt; &lt;p align="center"&gt;Fig 1&lt;/p&gt;&lt;div align="justify"&gt;Dentro de las características para activar ahora tenemos RSAT (Fig 2) en donde podemos seleccionar lo que deseamos activar. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt; &lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 350px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5390675480660512722" border="0" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/Ss-GyeQtj9I/AAAAAAAAAIM/XrtFltS_yuM/s400/Windows+Features+RSAT.jpg" /&gt; &lt;p align="center"&gt;Fig 2&lt;br /&gt;&lt;/p&gt;&lt;div align="justify"&gt;Mucho más simple que en Windows Vista. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-3047187087351772545?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/3047187087351772545/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=3047187087351772545&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3047187087351772545'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3047187087351772545'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/10/herramientas-administrativas-en-7.html' title='Herramientas Administrativas en 7'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/Ss-GyCMbLFI/AAAAAAAAAIE/I4EOR9roCU0/s72-c/Turn.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-2517740882138831348</id><published>2009-10-09T15:00:00.000-03:00</published><updated>2009-10-09T15:32:34.590-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>Controlando los Pendrives USB</title><content type='html'>&lt;div align="justify"&gt;Los Pendrives o discos USB son cada vez más utilizados. Su uso muchas veces es una necesidad, pero otras veces nos pueden traer problemas de seguridad, o estar en contra de las políticas de la empresa. Sin importar cuál sea el motivo, se vuelven un problema a la hora de realizar un efectivo control de los mismos, ya que deshabilitar los puertos USB no es la mejor solución. Algunas PC modernas no tienen puertos PS2 por lo que teclados y mouse también requieren puertos USB, al igual que impresoras, parlantes o escaners.&lt;br /&gt;&lt;br /&gt;Para Windows XP SP2, Windows Vista y Windows 7 existen dos claves en el registro que pueden ayudarnos.&lt;br /&gt;&lt;br /&gt;Para deshabilitar la escritura en Pendrive USB&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies&lt;br /&gt;&lt;br /&gt;El DWORD "WriteProtect" debe estar en 1. Si lo ponemos en 0 lo volvemos a habilitar.&lt;br /&gt;&lt;br /&gt;Para deshabilitar los Pendrive USB completamente&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\USBSTOR&lt;br /&gt;&lt;br /&gt;El DWORD “Start” debe estar en 4. Con 3 lo volvemos a habilitar.&lt;br /&gt;&lt;br /&gt;Como verán ambas keys se aplican sobre “Local Machine” lo que hace que sea un valor por equipo y no por usuarios. No debemos olvidarnos de este importante punto porque aunque seamos administradores del equipo no podremos utilizar los Pendrive USB si estamos en un equipo con estos valores modificados. De igual manera un usuario cualquiera podrá utilizar los Pendrive USB sin problema en un equipo que no tenga modificados estos valores. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-2517740882138831348?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/2517740882138831348/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=2517740882138831348&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2517740882138831348'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2517740882138831348'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/10/controlando-los-pendrives-usb.html' title='Controlando los Pendrives USB'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5030972995686249681</id><published>2009-10-06T14:00:00.000-03:00</published><updated>2009-10-06T16:18:55.014-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>Mi reino por una IP</title><content type='html'>&lt;div align="justify"&gt;No importa la marca o el sistema operativo que utilice, cualquier PC que quiera conectarse a Internet necesita una dirección IP. Pero las direcciones IP no se utilizan sólo para Internet: hoy casi cualquier red es una red IP. Desde dos computadoras hogareñas conectadas por un cable, hasta cientos (o miles) de computadoras (impresoras, routers u otros dispositivos) que son parte de una red corporativa.&lt;br /&gt;&lt;br /&gt;Cuando los equipos son pocos, por lo general es suficiente con asignar los números de IP en forma manual, pero cuando hay muchos equipos es necesario automatizar la tarea. El servicio utilizado para asignar IP de forma dinámica es el DHCP (Dynamic Host Configuration Protocol). El servicio se apoya en clientes DHCP y un servidor DHCP (pueden ser varios por cuestiones de alta disponibilidad).&lt;br /&gt;&lt;br /&gt;Un cliente puede tomar dirección IP de varias formas.&lt;br /&gt;&lt;br /&gt;a) Tiene IP fija configurada en su placa de red.&lt;br /&gt;La primera verificación que realiza un dispositivo que necesita dirección IP es ver si tiene configurada una manualmente (IP Fija). Configurar una dirección IP manual deshabilita la posibilidad de obtener una dirección por otro método. Esta forma de asignar direcciones no realiza ninguna verificación sobre dónde está conectado el equipo, por lo que si tenemos un equipo con una IP Fija y lo movemos a otra red, aunque éste tenga dirección IP, no se comunicará con el resto de la red.&lt;br /&gt;&lt;br /&gt;b) Recibe una IP asignada por el DHCP&lt;br /&gt;&lt;br /&gt;Al no tener dirección IP Fija, los equipos realizan una petición DHCP a todos los equipos de la red informando la dirección MAC (dirección física única de la placa de red). Los servidores DHCP que reciben la solicitud responden informando que tienen IP para asignar. El cliente finalmente selecciona uno de los servidores y le informa que acepta la configuración IP que le proporciona.&lt;br /&gt;&lt;br /&gt;Cuando el cliente acepta el ofrecimiento, el servidor revisa una lista de dirección MAC que posee para saber si ya existe una reserva para esa placa de red (IP Reservada). Esa IP es asignada únicamente a la MAC correspondiente, por lo cual siempre tendrá la misma IP cada vez que encendamos el equipo sin necesidad de configuración manual.&lt;br /&gt;&lt;br /&gt;Si la MAC no tiene reserva, el servidor revisa una lista de direcciones que ha asignado para ver si recientemente se asignó una IP a esa MAC. En caso afirmativo, le asigna la misma IP. Si la MAC es nueva, busca la primer IP libre del rango que tiene para asignar y se la asigna.&lt;br /&gt;&lt;br /&gt;Cuando el servidor DHCP no tiene más PC libres, busca la IP más vieja que ya hubiera asignado a otra MAC, pero que actualmente no esté en uso, y se la asigna a esta nueva MAC.&lt;br /&gt;&lt;br /&gt;Al terminarse las IP porque todas están reservadas o en uso, el servidor DHCP no entrega más direcciones IP, aunque eso signifique dejar esta PC sin IP. No importa si una IP reservada no está en uso, el servidor no la entregará a otra MAC.&lt;br /&gt;&lt;br /&gt;c) Se asigna a sí mismo una dirección.&lt;br /&gt;&lt;br /&gt;Cuando todo lo anterior falla acude al direccionamiento APIPA (Automatic Private Internet Protocol Addressing). APIPA asigna una dirección en el rango 169.254.0.1 a 169.254.255.254 con máscara 255.255.0.0. Para buscar una dirección libre, recurre al broadcast de red. Este método puede ser útil solamente en una red muy pequeña. Es importante tener en cuenta que si hay un servidor DHCP en nuestra red y aparece alguna de estas direcciones, seguramente tendremos un problema en la red. El direccionamiento APIPA consulta por servidores DHCP periódicamente, por lo cual si un servidor DHCP se hace presente en la red, el equipo le pide IP y deja de lado el direccionamiento APIPA. &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Para aprender más…&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc781008(WS.10).aspx"&gt;¿Que es DHCP? en Microsoft Technet&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5030972995686249681?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5030972995686249681/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5030972995686249681&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5030972995686249681'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5030972995686249681'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/10/mi-reino-por-una-ip.html' title='Mi reino por una IP'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4413315524156011451</id><published>2009-09-29T15:00:00.000-03:00</published><updated>2009-09-29T15:40:08.632-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>No More Net Print</title><content type='html'>&lt;div align="justify"&gt;Con todo nuevo sistema operativo hay funcionalidades nuevas, algunas cambian y otras desaparecen. La desaparición no se da de un día para el otro, generalmente está activa por una versión conviviendo con la función que la reemplazará. Cuando empezamos a sumar a nuestra red equipos con nuevos sistemas operativos, debemos lograr que todos funcionen en la forma lo más transparente posible para el usuario. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Con Windows 7 no podemos conectar una impresora con el comando NET PRINT. La nueva forma de hacerlo es con unos scripts de administración de impresoras que están incluidos en el directorio (Fig 1)&lt;br /&gt;&lt;br /&gt;C:\Windows\System32\Printing_Admin_Scripts\en-US&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5386956574419431170" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 205px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SsJQdo65rwI/AAAAAAAAAH8/aGP2Rn2SyWw/s400/Net+Print.JPG" border="0" /&gt; &lt;div align="center"&gt;Fig 1&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;NET PRINT era (o aún es) utilizado para capturar impresoras. Muchos incluimos el comando NET PRINT para capturar las impresoras de los usuarios en el inicio de sesión.&lt;br /&gt;&lt;br /&gt;Los scripts ya estaban incluidos en Windows Vista, pero no en Windows XP. Igualmente pueden ser utilizados en Windows XP para capturar impresoras, eliminarlas, seleccionar la impresora predeterminada, etc.&lt;br /&gt;&lt;br /&gt;Al ser un archivo .vbs debemos ejecutarlo con el comando cscript tanto en Windows XP, Vista o 7.&lt;br /&gt;&lt;br /&gt;Ejemplos:&lt;br /&gt;&lt;br /&gt;Capturar una impresora:&lt;br /&gt;cscript prnmngr.vbs -ac -p \\PrintServer\Impresora&lt;br /&gt;&lt;br /&gt;Borrar una Impresora:&lt;br /&gt;cscript prnmngr.vbs -d -p \\PrintServer\Impresora&lt;br /&gt;&lt;br /&gt;Seleccionar como predeterminada una impresora:&lt;br /&gt;cscript prnmngr.vbs -t -p \\PrintServer\Impresora&lt;br /&gt;&lt;br /&gt;Si queremos utilizar Windows 7 en nuestra red, éste es un ejemplo de algunas cosas que deberíamos cambiar antes, para no encontrarnos con problemas después de la implementación. &lt;/div&gt;&lt;br /&gt;Para aprender más…&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc725868(WS.10).aspx"&gt;Command-line Reference (Prnmngr.vbs)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4413315524156011451?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4413315524156011451/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4413315524156011451&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4413315524156011451'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4413315524156011451'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/09/no-more-net-print.html' title='No More Net Print'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/SsJQdo65rwI/AAAAAAAAAH8/aGP2Rn2SyWw/s72-c/Net+Print.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-382336169780924406</id><published>2009-09-07T10:00:00.000-03:00</published><updated>2009-09-08T12:32:00.847-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Script'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><category scheme='http://www.blogger.com/atom/ns#' term='Instalación'/><title type='text'>Instalación Remota</title><content type='html'>&lt;div align="justify"&gt;En otro &lt;a href="http://nextadmin.blogspot.com/2008/10/como-crear-un-usuario-local-en.html"&gt;artículo&lt;/a&gt; hemos visto la forma de utilizar psexec (parte de la suite de pstools) para crear usuarios locales en una PC en forma remota.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Psexec es una herramienta de línea de comando muy útil, configurable con muchas opciones y que nos permite automatizar tareas al poder utilizarla en un script. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_PGr2jdKYj_M/SqUIUVGkvYI/AAAAAAAAAHU/t3wMfc-Uvb4/s1600-h/RunRemote.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5378714475319049602" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 397px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SqUIUVGkvYI/AAAAAAAAAHU/t3wMfc-Uvb4/s400/RunRemote.jpg" border="0" /&gt;&lt;/a&gt; Fig 1&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Run Remote tiene dos características que me gustaron mucho. La primera es que es muy simple de utilizar: simplemente seleccionamos el programa a ejecutar, algún parámetro si fuera necesario, y tildamos las opciones, olvidándonos de la sintaxis de la línea de comando. La segunda es que en el directorio en donde se instaló Run Remote, queda un archivo denominado “nombredeusuario-RunRemote.log” en donde podemos ver la sintaxis que se utilizó para ejecutar la aplicación, muy útil para reutilizar comandos o personalizarlos.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Para aprender más…&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.novell.com/communities/node/1032/run+remote+gui+psexec"&gt;Run Remote&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb896649.aspx"&gt;Suite PSTools&lt;/a&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-382336169780924406?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/382336169780924406/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=382336169780924406&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/382336169780924406'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/382336169780924406'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/09/instalacion-remota.html' title='Instalación Remota'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/SqUIUVGkvYI/AAAAAAAAAHU/t3wMfc-Uvb4/s72-c/RunRemote.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8787047800894030923</id><published>2009-08-24T13:00:00.000-03:00</published><updated>2009-09-19T16:03:20.486-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><category scheme='http://www.blogger.com/atom/ns#' term='RDP'/><title type='text'>RDP Incompatible</title><content type='html'>&lt;div align="justify"&gt;En un intento de acceder por Remote Desktop al equipo de un usuario, nos encontramos con un problema de incompatibilidad de software (Fig 1).&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5373571479605596994" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 366px; CURSOR: hand; HEIGHT: 211px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/SpLCylEP00I/AAAAAAAAAHM/7yVkb-TOOzI/s400/ngina.jpg" border="0" /&gt;&lt;br /&gt;&lt;p align="center"&gt;Fig 1&lt;/p&gt;&lt;br /&gt;&lt;div align="justify"&gt;Despues de investigar un poco, encontramos que el problema se debe a que hay una clave en el registro que se incorpora con la instalación de Lotus Notes. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Debemos buscar el REG_SZ con el nombre Ginadll y valor ngina.dll dentro de la clave de registro siguiente: &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Hay que eliminar el REG_SZ solamente, no hay que eliminar toda la clave. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Aunque existe una advertencia sobre problemas con el cliente Lotus Notes en el equipo, no sé de ningún caso de problemas de funcionamiento después de esta modificación en el registro. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Gracias, Leandro, por la información para resolver este problema. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8787047800894030923?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8787047800894030923/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8787047800894030923&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8787047800894030923'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8787047800894030923'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/08/rdp-incompatible.html' title='RDP Incompatible'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_PGr2jdKYj_M/SpLCylEP00I/AAAAAAAAAHM/7yVkb-TOOzI/s72-c/ngina.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-2086242189575759864</id><published>2009-08-10T10:00:00.000-03:00</published><updated>2009-08-10T10:50:50.957-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Adaptador Fantasma</title><content type='html'>&lt;div align="justify"&gt;Cuando cambiamos un adaptador con IP fija de red de un equipo, debemos manualmente volver a configurar la dirección IP. Al realizar la configuración, nos encontramos un mensaje de advertencia (Fig 1). &lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5368331995071977266" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 164px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SoAlgcKhFzI/AAAAAAAAAG8/jZUAJZzW5iU/s400/GhostCard.JPG" border="0" /&gt;&lt;br /&gt;Fig 1&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Aunque el mensaje puede ser ignorado sin ningún problema, nos advierte que le estamos poniendo una dirección IP a una placa de red cuando otra ya tenía la misma IP, pero la otra placa de red no aparece en el Device Manager (Administrador de Dispositivos) porque fue quitada de nuestro sistema.&lt;br /&gt;&lt;br /&gt;Para no volver a ver esta advertencia cada vez que configuramos algo en nuestra nueva placa de red, debemos quitar la placa anterior. Sin embargo, la placa no está más en el equipo, se podría decir que sólo su recuerdo, por eso esto se conoce como Adaptador Fantasma.&lt;br /&gt;&lt;br /&gt;La forma en que se la puede ver es mediante dos comandos desde un CMD:&lt;br /&gt;Primero: Set devmgr_show_nonpresent_devices=1&lt;br /&gt;Segundo: Start DEVMGMT.MSC&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5368331994799875874" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 326px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SoAlgbJpJyI/AAAAAAAAAHE/BvQV6Zq5UNc/s400/GhostCard2.JPG" border="0" /&gt; &lt;div align="center"&gt;Fig 2&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Cuando después del segundo comando se ejecuta el Device Manager, debemos seleccionar “Show hidden devices” en el menú “View” (Fig 2)&lt;br /&gt;&lt;br /&gt;En nuestro ejemplo podemos ver cómo aparece el dispositivo fantasma “Intel 21140-Based PCI Fast Ethernet Adapter (Generic)”. Simplemente debemos borrarlo para que la advertencia no se muestre más.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-2086242189575759864?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/2086242189575759864/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=2086242189575759864&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2086242189575759864'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2086242189575759864'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/08/adaptador-fantasma.html' title='Adaptador Fantasma'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/SoAlgcKhFzI/AAAAAAAAAG8/jZUAJZzW5iU/s72-c/GhostCard.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-345277166466928657</id><published>2009-07-27T15:00:00.000-03:00</published><updated>2009-08-03T17:27:42.724-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Outlook'/><category scheme='http://www.blogger.com/atom/ns#' term='Instalación'/><title type='text'>Reconfigurar Outlook</title><content type='html'>&lt;div align="justify"&gt;Cuando realizamos una configuración del Outlook, no tenemos mayores problemas. El usuario no tiene mails aún, ni contactos que quiera preservar. Pero varios motivos nos pueden llevar a tener que realizar una nueva configuración de una cuenta de correo, cuando ya hay información que no se debe perder.&lt;br /&gt;&lt;br /&gt;No perder los datos del usuario no es una terea complicada, si tenemos en cuenta en qué parte de la PC está guardada la información que necesitamos conservar. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;A) Los archivos PST&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;En los archivos PST se guardan mails, contactos, elementos de calendario, etc., que son sacados del Servidor de Correo para guardarse localmente. En forma predeterminada se guardan en la ubicación&lt;/div&gt;&lt;div&gt;&lt;br /&gt;C:\Users\NOMBREDEUSUARIO\AppData\Local\Microsoft\Outlook &lt;/div&gt;&lt;div&gt;(Para Windows Vista)&lt;/div&gt;&lt;br /&gt;&lt;div&gt;C:\Documents and Settings\NOMBREDEUSUARIO\Local Settings\Application Data\Microsoft\Outlook&lt;/div&gt;&lt;div&gt;(Para Windows XP)&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Estos archivos pueden estar en otra ubicación, para fijarnos donde debemos seguir los pasos como se muestra en la Figura 1&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5365832654434162498" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 262px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SndEXqu9V0I/AAAAAAAAAGs/tXoLWxAgimY/s400/PST.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;Figura 1&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt; &lt;/div&gt;&lt;div align="justify"&gt;1ro Botón secundario sobre el archivo PST listando en las carpetas del Mailbox.&lt;/div&gt;&lt;div align="justify"&gt;2do En el menú que se despliega, seleccionar “Properties for” del PST.&lt;/div&gt;&lt;div align="justify"&gt;3ro Pulsamos “Advanced” para poder ver donde está ubicado el archivo (Figura 2).&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5365832661589136610" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 362px; CURSOR: hand; HEIGHT: 390px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SndEYFY1lOI/AAAAAAAAAG0/XBgaYLtsTjo/s400/PST2.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="center"&gt;Figura 2&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;En nuestro ejemplo, el archivo “PST Esteban.pst” está en la carpeta “C:\EMD”&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Para conectarlo en nuestra nueva instalación de Outlook, vamos a al menú y seleccionamos:&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;File-&gt; Open-&gt;Outlook Data File&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;B) Los archivos NK2&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;En la Figura 3 vemos una característica muy interesante de Outloook. Cuando comenzamos a escribir un nombre, nos sugiere completar el mail. &lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5365832653892088786" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 381px; CURSOR: hand; HEIGHT: 253px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SndEXott89I/AAAAAAAAAGk/Rh6QKQpPt-4/s400/Mail.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="center"&gt;Figura 3&lt;/div&gt;&lt;div align="center"&gt;&lt;br /&gt; &lt;/div&gt;&lt;div align="justify"&gt;Esta información está guardada en un archivo con extensión NK2 siempre en el mismo lugar, dependiendo del Sistema Operativo de nuestra PC.&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;C:\Users\NOMBREDEUSUARIO\AppData\Roaming\Microsoft\Outlook&lt;br /&gt;(Para Windows Vista)&lt;br /&gt;&lt;br /&gt;C:\Documents and Settings\NOMBREDEUSUARIO\Application Data\Microsoft\Outlook&lt;br /&gt;(Para Windows XP)&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Para utilizar los archives NK2 en la nueva instalación, debemos simplemente copiarlos a la carpeta correspondiente y renombrarlos con el nombre del perfil de Outlook que hemos creado. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-345277166466928657?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/345277166466928657/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=345277166466928657&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/345277166466928657'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/345277166466928657'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/07/reconfigurar-outlook.html' title='Reconfigurar Outlook'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/SndEXqu9V0I/AAAAAAAAAGs/tXoLWxAgimY/s72-c/PST.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5096432491078006609</id><published>2009-06-15T15:00:00.000-03:00</published><updated>2009-06-16T14:38:39.891-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Vista'/><title type='text'>Conectarse a un Router Cisco desde Windows Vista</title><content type='html'>Con nuestro Windows Vista ya instalado, nos piden realizar una tarea simple en un router. Conectamos el cable de consola (Fig 1), el DB9 al puerto serie de nuestra PC y RJ45 al puerto de consola del router.&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346482072373286482" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 319px; CURSOR: hand; HEIGHT: 191px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SjKFHjHN1lI/AAAAAAAAAGE/JvOmJaWnIF4/s400/Cable.jpg" border="0" /&gt; Fig 1&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Pero cuando en nuestra PC queremos iniciar el Hyperterminal, no lo podemos encontrar. Nuestra preocupación aumenta cuando al intentar agregarlo, éste no está entre las opciones. La solución existe y se llama Putty. Un aplicativo de menos de 512 Kb que puede bajarse de la web en forma gratuita.&lt;br /&gt;&lt;br /&gt;Cuando lo ejecutamos (Fig 2) debemos configurar las opciones para puerto serie.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="center"&gt;&lt;a href="http://3.bp.blogspot.com/_PGr2jdKYj_M/SjKFHxQzgPI/AAAAAAAAAGM/tKPVr8ZqhuM/s1600-h/PuttyA.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346482076171600114" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 383px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SjKFHxQzgPI/AAAAAAAAAGM/tKPVr8ZqhuM/s400/PuttyA.jpg" border="0" /&gt;&lt;/a&gt; Fig 2&lt;/p&gt;&lt;p&gt;Serial Line: COM1 (o COM2 según donde conectamos el cable)&lt;br /&gt;Speed: 9600&lt;br /&gt;Data Bits: 8&lt;br /&gt;Stop Bits: 1 Parity: &lt;br /&gt;NoneFlow control: Xon/Xoff&lt;br /&gt;&lt;br /&gt;Después  vamos a la categoría Session (Fig 3) y en “Connection Type” seleccionamos Serial.&lt;/p&gt;&lt;p align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346482082979865986" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 383px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/SjKFIKoBZYI/AAAAAAAAAGU/VRYOjwLs0Vo/s400/PuttyB.jpg" border="0" /&gt;Fig 3&lt;/p&gt;&lt;p align="justify"&gt;Al pulsar “Open” nos conectará al router (Fig 4).  Esto sólo nos da acceso al router. Debemos tener los passwords y usuarios para poder realizar  laconfiguración en el equipo.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5346482087687700370" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 250px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SjKFIcKdP5I/AAAAAAAAAGc/7G_I8K3H558/s400/Conectado.jpg" border="0" /&gt; &lt;p align="center"&gt; Fig 4&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5096432491078006609?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5096432491078006609/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5096432491078006609&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5096432491078006609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5096432491078006609'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/06/conectarse-un-router-cisco-desde.html' title='Conectarse a un Router Cisco desde Windows Vista'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/SjKFHjHN1lI/AAAAAAAAAGE/JvOmJaWnIF4/s72-c/Cable.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-1291673765878996181</id><published>2009-06-08T13:00:00.000-03:00</published><updated>2009-07-03T13:55:52.677-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='RDP'/><title type='text'>Como Habilitar RDP Remotamente</title><content type='html'>&lt;div align="justify"&gt;Imaginate la siguiente situación: Estás preparando un servidor, como se está haciendo tarde y lo que queda por hacer es simple pero requiere mucho tiempo, te vas a tu casa y esperás terminarlo a la noche conectado por VPN. Por la noche te conectás y obtenés el siguiente mensaje (Fig 1):&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5345057217870623490" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 259px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/Si11OGdQ8wI/AAAAAAAAAFs/KBtRQYJPMMA/s400/Error.JPG" border="0" /&gt; &lt;p align="center"&gt;Fig 1&lt;/p&gt;&lt;p align="justify"&gt;En cuanto ves el error, empezás a maldecirte porque te das cuenta de que no habilitaste la opción de RDP en el equipo, que ahora está muy lejos. No hay que entrar en pánico, solo hay que configurar RDP remotamente!Primero abrís un regedit y te conectás al registro de la computadora donde querés habilitar RDP (Fig 2).&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5345057219197688610" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 249px; CURSOR: hand; HEIGHT: 245px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/Si11OLZqWyI/AAAAAAAAAF0/YQ0ru8unjC4/s400/RegRemoto.JPG" border="0" /&gt;&lt;/p&gt;&lt;p align="center"&gt;Fig 2&lt;/p&gt;&lt;p align="justify"&gt;Luego navegás hasta la clave&lt;br /&gt;HLM\SYSTEM\CurrentControlSet\Control\Terminal Server&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5345057221188904898" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 272px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/Si11OS0Z58I/AAAAAAAAAF8/rKkqT-CrbL0/s400/RegModificado.JPG" border="0" /&gt; &lt;/p&gt;&lt;p align="center"&gt;Fig 3&lt;/p&gt;&lt;p align="justify"&gt;Ahí tenés que buscar el DWORD fDenyTSConnections y ponerlo en 0 (Cero) (Fig 3).Después de eso te conectás con RDP sin problemas. No está de más aclarar que no debe haber un firewall en el medio que nos impida hacer las conexiones y que debemos tener permiso para modificar el registro del servidor.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-1291673765878996181?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/1291673765878996181/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=1291673765878996181&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/1291673765878996181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/1291673765878996181'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/06/como-habilitar-rdp-remotamente.html' title='Como Habilitar RDP Remotamente'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/Si11OGdQ8wI/AAAAAAAAAFs/KBtRQYJPMMA/s72-c/Error.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4911320256410075481</id><published>2009-05-20T13:00:00.000-03:00</published><updated>2009-05-20T13:33:45.292-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='ISA Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><category scheme='http://www.blogger.com/atom/ns#' term='SQL'/><title type='text'>No solo de Windows vive el Administrador</title><content type='html'>&lt;div align="justify"&gt;Muchas veces nos sucede que llegamos a un nuevo puesto y tenemos un equipo de gente o al menos un compañero que nos transmite todo el conocimiento referente a los equipos: productos instalados, versiones, actualizaciones, etc.&lt;br /&gt;&lt;br /&gt;Otras veces no somos tan afortunados y encontramos algunos equipos de los cuales no estamos seguros acerca de qué productos o versiones tienen instaladas.&lt;br /&gt;&lt;br /&gt;Vamos a ver cómo fijarnos qué versión de ISA Server, SQL, Exchange y Windows está corriendo en un equipo.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;u&gt;Windows Server&lt;/u&gt;&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Tal vez sea el más simple de ver. Si ejecutamos el comando “winver” nos muestra información básica del equipo (Fig 1).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5337944621494716962" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 332px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/ShQwWgLmSiI/AAAAAAAAAFk/jNTrAMjyv_c/s400/Winver.jpg" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="center"&gt;Fig 1&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;div align="justify"&gt;En este caso vemos que es&lt;br /&gt;Producto: Windows Server 2003 R2&lt;br /&gt;Edición: Standard&lt;br /&gt;Plataforma: x64&lt;br /&gt;Service Pack: 2&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;u&gt;SQL Server&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;En SQL debemos ejecutar un pequeño Query&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;SELECT 'SQL Server '&lt;br /&gt;+ CAST(SERVERPROPERTY('productversion') AS VARCHAR) + ' - '&lt;br /&gt;+ CAST(SERVERPROPERTY('productlevel') AS VARCHAR) + ' ('&lt;br /&gt;+ CAST(SERVERPROPERTY('edition') AS VARCHAR) + ')'&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para ejecutarlo, debemos abrir una ventana de ejecución de SQL según el producto que sea, Query Analyzer para SQL 2000 (Fig 2) o Management Studio para SQL 2005 o 2008 (Fig 3).&lt;/div&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5337938973512384178" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 147px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/ShQrNvzrPrI/AAAAAAAAAE0/YM6LrfP-268/s400/QASql2000.JPG" border="0" /&gt;Fig 2&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Producto: SQL Server 2000 (Versión 8)&lt;br /&gt;Edición: Standard&lt;br /&gt;Plataforma: 32 bits&lt;br /&gt;Service Pack: 4&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5337938976818682722" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 169px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/ShQrN8H9W2I/AAAAAAAAAE8/LOon6fuw28M/s400/MSSql2005.JPG" border="0" /&gt;Fig 3&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Producto: SQL Server 2005 (Versión 9)&lt;br /&gt;Edición: Enterprise&lt;br /&gt;Plataforma: x64&lt;br /&gt;Service Pack: 3&lt;br /&gt;&lt;br /&gt;En Query es igual para SQL 2000, 2005 o 2008.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;strong&gt;ISA Server&lt;/strong&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;En ISA Server es un proceso de dos pasos, no sé de otra forma más simple.&lt;br /&gt;&lt;br /&gt;En la consola de administración de ISA Server (Fig 4) tenemos que:&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5337938975045925122" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 290px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/ShQrN1hTOQI/AAAAAAAAAFE/8oyHekQ_x78/s400/ISA.jpg" border="0" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;Fig 4&lt;/p&gt;&lt;br /&gt;&lt;div align="justify"&gt;1.- Ver las Propiedades sobre el servidor, en este caso llamado isa01&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5337940158305480914" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 260px; CURSOR: hand; HEIGHT: 42px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/ShQsStgXMNI/AAAAAAAAAFU/0v5PsIMhHDc/s400/ISAEdition.JPG" border="0" /&gt;Ahí nos indica la edición de ISA Server.&lt;br /&gt;&lt;br /&gt;2.- Sobre “View ISA Server Computer Delails”, hacemos click y nos da la información de la Versión.&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5337940150611119170" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 292px; CURSOR: hand; HEIGHT: 40px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/ShQsSQ14jEI/AAAAAAAAAFM/4Wafp5qtlQ0/s400/ISAVersion.JPG" border="0" /&gt;&lt;br /&gt;La versión nos da información de qué producto y SP está instalado, según la siguiente tabla.&lt;br /&gt;&lt;br /&gt;4.0.2161.50 RTM - Final Version&lt;br /&gt;4.0.2163.213 SP1&lt;br /&gt;4.0.2165.594 SP2&lt;br /&gt;4.0.2167.887 SP3&lt;br /&gt;5.0.5720.100 RTM - Final Version&lt;br /&gt;5.0.5720.157 RTM with Exchange Publishing Update&lt;br /&gt;5.0.5721.240 RTM with Supportability Update&lt;br /&gt;5.0.5723.493 Service Pack 1&lt;br /&gt;&lt;br /&gt;La versión 4 corresponde a ISA Server 2004 y la versión 5 corresponde a ISA Server 2006&lt;br /&gt;&lt;br /&gt;Para nuestro ejemplo:&lt;br /&gt;&lt;br /&gt;Producto: ISA Server 2006 (Versión 5)&lt;br /&gt;Edición: Standard&lt;br /&gt;Service Pack: Sin SP&lt;br /&gt;&lt;br /&gt;La tabla no está completa, puede darnos otro número si tenemos algún fix en particular aplicado o no, pero, por ejemplo, si tenemos un número entre 4.0.2165.594 y 4.0.2167.887 tenemos ISA Server 2004 con SP 2 y algún fix, pero no con SP3.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;u&gt;Exchange Server&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Para Exchange Server, podemos utilizar la consola Exchange System Manager (Fig 5) y ahí podemos ver la información de los equipos&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5337940156071233602" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 163px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/ShQsSlLrSEI/AAAAAAAAAFc/is_F1iugqEU/s400/EX.jpg" border="0" /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;p align="center"&gt;Fig 5&lt;/p&gt;&lt;p align="justify"&gt;Por ejemplo para el equipo GlobalKEx01:&lt;br /&gt;&lt;br /&gt;Producto: Exchange Server 2003 (Versión 6.5)&lt;br /&gt;Edición: Standard&lt;br /&gt;Service Pack: 2&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4911320256410075481?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4911320256410075481/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4911320256410075481&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4911320256410075481'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4911320256410075481'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/05/no-solo-de-windows-vive-el.html' title='No solo de Windows vive el Administrador'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PGr2jdKYj_M/ShQwWgLmSiI/AAAAAAAAAFk/jNTrAMjyv_c/s72-c/Winver.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4948960253322909616</id><published>2009-04-30T11:00:00.000-03:00</published><updated>2009-04-30T13:49:51.782-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Script'/><title type='text'>Buscando Archivos</title><content type='html'>&lt;div align="justify"&gt;Que los usuarios tengan una cuota de disco asignada y que tengamos un gran storage casi no tiene importancia ante la realidad de que el espacio de almacenamiento es limitado. Sabemos muy bien que los usuarios guardan documentos que no utilizan desde hace mucho tiempo, documentos obsoletos y archivos que no son necesarios para la empresa.&lt;br /&gt;&lt;br /&gt;Si estos documentos quedan guardados en nuestro File Server, además de dejarnos sin espacio, crece el costo de los backups y la ventana necesaria para tomar el respaldo, ya que información estática es respaldada en sucesivos full backups.&lt;br /&gt;Muchas veces me consultaron si podíamos:&lt;br /&gt;&lt;br /&gt;A-Borrar/Copiar/Mover archivos que no se modificaron desde cierta fecha.&lt;br /&gt;B-Borrar/Copiar/Mover archivos con un tipo particular de extensión.&lt;br /&gt;C-Borrar/Copiar/Mover archivos creados anteriormente a cierta fecha.&lt;br /&gt;D-Cuánto espacio se ahorraría al mover/borrar estos archivos.&lt;br /&gt;&lt;br /&gt;Todas éstas son tareas similares, tareas que se repiten.&lt;br /&gt;&lt;br /&gt;Cuando una tarea se vuelve repetitiva, no hay nada mejor que realizar un script para poder automatizarla.&lt;br /&gt;---------------------------------------------------------------------&lt;br /&gt;strDate = "20081231000000.000000+000"&lt;br /&gt;Total=0&lt;br /&gt;strComputer = "."&lt;br /&gt;Set objWMIService = GetObject _&lt;br /&gt;     ("winmgmts:\\" &amp;amp; strComputer &amp;amp; "\root\cimv2")&lt;br /&gt;Set colFiles = objWMIService.ExecQuery _&lt;br /&gt;     ("Select * From CIM_DataFile Where CreationDate &lt; '" &amp;amp; strDate &amp;amp; "'")&lt;br /&gt;&lt;br /&gt;For Each objFile in colFiles&lt;br /&gt;     Wscript.Echo objFile.Name&lt;br /&gt;     Total=Total+ objFile.FileSize&lt;br /&gt;Next&lt;br /&gt;&lt;br /&gt;wscript.echo Total&lt;br /&gt;---------------------------------------------------------------------&lt;br /&gt;Para ejecutar el script debemos copiar el texto en un Notepad y guardarlo con la extensión .vbs (Yo lo grabé con el nombre Files.vbs), y para ejecutarlo desde una línea de comando debemos ejecutarlo con cscript.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_PGr2jdKYj_M/SfnUz5dOgsI/AAAAAAAAAEk/MzOxs--b3Sg/s1600-h/Files+1.JPG"&gt;&lt;img id="BLOGGER_PHOTO_ID_5330525622031516354" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 296px; CURSOR: hand; HEIGHT: 86px" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SfnUz5dOgsI/AAAAAAAAAEk/MzOxs--b3Sg/s400/Files+1.JPG" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Cuando lo ejecutemos, podremos ver todos los archivos de nuestro equipo que tengan fecha de creación anterior al 31 de Diciembre de 2008, y finalmente el tamaño total de todos esos archivos.&lt;br /&gt;&lt;br /&gt;Lo mejor de escribir nuestros propios scripts es que podemos personalizarlos completamente según nuestra necesidad.&lt;br /&gt;&lt;br /&gt;Para cambiar la fecha desde la que estamos buscando archivos, debemos modificarla en la siguiente línea.&lt;br /&gt;&lt;br /&gt;strDate = "20081231000000.000000+000"&lt;br /&gt;&lt;br /&gt;Para indicar si buscamos archivos desde su fecha de creación o última modificación, hay que escribir en la siguiente línea “CreationDate” o “LastModified”.&lt;br /&gt;&lt;br /&gt;("Select * From CIM_DataFile Where CreationDate &lt; '" &amp;amp; strDate &amp;amp; "'")&lt;br /&gt;&lt;br /&gt;En la misma línea podemos especificar en qué disco realizar la búsqueda, ya que tal como está, busca en todo el equipo. Por ejemplo para indicar solo el disco H:&lt;br /&gt;&lt;br /&gt;("Select * From CIM_DataFile Where CreationDate &lt; '" &amp;amp; strDate &amp;amp; "'" &amp;amp; " AND Drive = 'H:'")&lt;br /&gt;&lt;br /&gt;Si en lugar de listar los archivos, queremos borrarlos debemos reemplazar .Name por .Delete en la siguiente línea.&lt;br /&gt;&lt;br /&gt;Wscript.Echo objFile.Name&lt;br /&gt;&lt;br /&gt;Tenemos la opción de agregar ambas líneas y así ver cuales archivos se están borrando.&lt;br /&gt;&lt;br /&gt;Wscript.Echo objFile.Name&lt;br /&gt;Wscript.Echo objFile.Delete&lt;br /&gt;&lt;br /&gt;Hay que tener cuidado al utilizar la opción de borrar, pero debemos probar sin miedo cualquier otra combinación o modificación. &lt;/p&gt;&lt;p align="justify"&gt;Para aprender mas...&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/scriptcenter/guide/sas_pt2_overview.mspx?mfr=true"&gt;Scripting Solutions for System Administration&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/scriptcenter/resources/qanda/default.mspx"&gt;Hey, Scripting Guy Page&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4948960253322909616?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4948960253322909616/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4948960253322909616&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4948960253322909616'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4948960253322909616'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/04/buscando-archivos.html' title='Buscando Archivos'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/SfnUz5dOgsI/AAAAAAAAAEk/MzOxs--b3Sg/s72-c/Files+1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4383214931340838483</id><published>2009-03-18T14:00:00.000-03:00</published><updated>2009-03-18T14:52:14.013-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Network'/><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='RDP'/><title type='text'>Antología de Tips</title><content type='html'>&lt;div align="justify"&gt;Habilitar RDP&lt;br /&gt;&lt;br /&gt;Es muy útil poder controlar el equipo sin estar físicamente delante de él. Remote Desktop nos permite realizar esta función. Habilitarlo es muy simple (Fig 1).&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5314577158155222194" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 350px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/ScErxHs_PLI/AAAAAAAAAD8/FDkAzZo-I24/s400/RDP+Config.JPG" border="0" /&gt; Fig 1&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Podemos hacerlo desde “My Computer” -&gt; Botón Secundario-&gt; Propiedades y buscamos la solapa “Remote”. Hay que habilitar el RDP en el equipo (“Enable Remote Desktop on this Computer”) y darle permiso a los usuarios que queremos que accedan al equipo (“Select Remote Users…”), si es parte del grupo “Administrators” el usuario ya tiene permisos. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Configurar Velocidad de Red&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5314577168430510514" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 233px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/ScErxt-zsbI/AAAAAAAAAEE/37JdLFUKoEo/s400/Configurar+Placa+de+Red.JPG" border="0" /&gt; &lt;p align="center"&gt;Fig 2&lt;/p&gt;&lt;p align="justify"&gt;La velocidad de nuestra placa de red está por default en automática (“Auto”). Esto hace que la placa tenga que negociar la velocidad con el Switch cada vez que quiere transmitir. Colocar una velocidad fija ahorra mucho tiempo ya que la negociación no se realiza, directamente se conecta. Para que esto sea válido hay que especificar la velocidad tanto en el Switch como en la placa, y en ambos casos, debe ser igual velocidad. En la figura 2 se pueden ver las pantallas de configuración a las que tenemos que acceder. Primero vemos las propiedades de la conexión de red (Izquierda) y luego, cuando pulsamos el botón “Configure…”, se nos abre la ventana para seleccionar la velocidad (derecha).&lt;br /&gt;&lt;br /&gt;Utilizar toda la memoria&lt;br /&gt;&lt;br /&gt;Windows 2003 Server Standard, utiliza solamente hasta 4 Gb de memoria. Las versiones Enterprise y de 64 Bits no tienen este límite en 4 Gb. Igualmente puede suceder que nuestro Sistema no vea los 4 Gb que tenemos instalados (Fig 3). Para que el sistema utilice toda la memoria, hay que indicárselo en un archivo que se llama “Boot.ini” que se encuentra en el raíz del disco C:\. El mismo está oculto y podemos editarlo con un Notepad.&lt;/p&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5314577175388108610" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 350px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/ScEryH5oN0I/AAAAAAAAAEM/xK0Hva3__Pw/s400/PAE.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="center"&gt;Fig 3&lt;/div&gt;&lt;br /&gt;&lt;div align="left"&gt;El archivo contiene una línea con un texto similar al siguiente:&lt;br /&gt;&lt;br /&gt;multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003, Standard" /noexecute=optout /fastdetect&lt;br /&gt;&lt;br /&gt;Si a esa línea le agregamos “/PAE”, guardamos los cambios y reiniciamos el equipo, se habilita la “Physical Adress Extension” y se utilizará toda la memoria (Fig 4).&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_PGr2jdKYj_M/ScErydHhngI/AAAAAAAAAEU/JDsjHpZ3u20/s1600-h/PAE2.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5314577181083540994" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 350px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/ScErydHhngI/AAAAAAAAAEU/JDsjHpZ3u20/s400/PAE2.jpg" border="0" /&gt;&lt;/a&gt; &lt;div align="center"&gt;Fig 4&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Habilitar la Quota de disco.&lt;br /&gt;&lt;br /&gt;En los equipos donde muchos usuarios tienen acceso para guardar archivos (como en los File Server), existe el problema de administrar el espacio disponible. Si accedemos a las propiedades de una unidad de disco, una de las solapas se llama “Quota”(Fig 5). Dentro de Quota podemos habilitar el uso de Quota de disco, definir una cuota por default para los nuevos usuarios, establecer un limita máximo, un limite de advertencia, seleccionar si se debe registrar en el log del equipo cuando algún limita se alcanza y un botón “Quota Entries” que nos permite asignar a cada usuario un límite diferente al default.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5314577177987703618" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 286px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/ScEryRla40I/AAAAAAAAAEc/kP-KRpL5lAQ/s400/Quota.JPG" border="0" /&gt;Fig 5&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Para aprender mas...&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.petri.co.il/tips_and_tricks.htm"&gt;Tips en el Blog de Daniel Petri&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4383214931340838483?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4383214931340838483/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4383214931340838483&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4383214931340838483'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4383214931340838483'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/03/antologia-de-tips.html' title='Antología de Tips'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PGr2jdKYj_M/ScErxHs_PLI/AAAAAAAAAD8/FDkAzZo-I24/s72-c/RDP+Config.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-4187453997972438822</id><published>2009-02-23T15:00:00.000-02:00</published><updated>2009-03-09T15:16:33.486-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Hard Disk'/><category scheme='http://www.blogger.com/atom/ns#' term='Instalación'/><category scheme='http://www.blogger.com/atom/ns#' term='Backup'/><title type='text'>Armando un File Server</title><content type='html'>&lt;div align="justify"&gt;Un File Server es uno de los servicios más básicos de una red: significa poder compartir información entre varias computadoras. La información debe estar protegida contra usuarios no autorizados, disponible para los autorizados y a salvo de posibles fallas en los sistemas. Para lograrlo, debemos considerar cómo configurar carpetas compartidas, controlar el acceso a los archivos, utilizar raid de discos, backup, etc.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;A partir de lo que hemos discutido en las entradas anteriores, vamos a trabajar con una simple PC, que utiliza discos SATA, para armar nuestro equipo. Debe tenerse en cuenta que no se trata de la solución ideal, sino de un laboratorio (aunque puede ser válido para una pequeña oficina).&lt;br /&gt;Empezamos por instalar un equipo con Windows Server 2003 Standard.&lt;br /&gt;&lt;br /&gt;Luego de lo cual deberemos:&lt;br /&gt;&lt;br /&gt;-Asegurarnos de actualizarlo con el último Service Pack y parches. &lt;/div&gt;&lt;div align="justify"&gt;-Instalar, configurar y actualizar un anti-virus. &lt;/div&gt;&lt;div align="justify"&gt;-Ponerle al equipo un nombre que sea representativo de su función. &lt;/div&gt;&lt;div align="justify"&gt;-Verificar que las particiones del equipo tengan formato NTFS. &lt;/div&gt;&lt;div align="justify"&gt;-Configurar una interface de red con IP fija.&lt;br /&gt;&lt;br /&gt;Raid de discos &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Una vez que tenemos el equipo funcionando, empezamos por configurar el Raid 1. Como tenemos una simple PC, sólo podemos hacer un RAID por software. Para realizarlo instalamos dos discos rígidos y desde el Disk Manager (Fig 1) convertimos los discos en dynamic (dinámicos). Para lograrlo pulsamos el botón secundario sobre el disco y nos aparece el asistente para convertirlos. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5306339444743692146" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 283px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SaPnnF2XX3I/AAAAAAAAADc/aDwInSTuG78/s400/Raid1Fig1+Snip.JPG" border="0" /&gt; &lt;/p&gt;&lt;div align="center"&gt;Fig. 1 &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Tendremos que reiniciar la PC, y después, pulsamos el botón secundario sobre el disco en el que tenemos instalado el Sistema Operativo y seleccionamos “Add Mirror”(Fig 2). Nuevamente aparece un asistente para poder seleccionar qué disco queremos sumar al Raid. Cuando los discos terminen de sincronizar, ya tendremos nuestro Raid 1 funcionando. Recordamos que el Raid 1 hace que dos discos se comporte como uno solo, por lo cual perderemos la mitad de capacidad, pero ante la falla de uno, el otro continúa funcionando, dándonos tiempo para reemplazarlo.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5306340741361492018" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 239px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SaPoykII4DI/AAAAAAAAADk/qfOEczrWnMI/s400/Raid1AddMirror.JPG" border="0" /&gt; &lt;p align="center"&gt;Fig. 2&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Creación de carpetas compartidas &lt;/p&gt;&lt;p align="justify"&gt;Para compartir los recursos, creamos una carpeta y configuramos en ella permisos compartidos (Con permisos Everyone Full Control) y permisos NTFS (a qué usuarios le queremos dar acceso, y el tipo de acceso). Como recomendación, esto lo debemos hacer en una partición distinta de la cual está instalado el Sistema Operativo. &lt;/p&gt;&lt;p align="justify"&gt;Toma de respaldo &lt;/p&gt;&lt;p align="justify"&gt;El Raid de discos no reemplaza al backup, por lo que debemos utilizar NTBACKUP (u otro producto de toma de backup) para guardar la información fuera del equipo. Lo mínimo recomendado es realizar un respaldo completo fuera una vez a la semana y realizar diferenciales (o incrementales) el resto de los días. Toda la programación de las tareas de toma de respaldo puede hacerse directamente con NTBACKUP.&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5306346943618536770" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 298px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SaPublVc1UI/AAAAAAAAAD0/n18eoEZR-cw/s400/BackUp.jpg" border="0" /&gt; &lt;p align="center"&gt;Fig. 3&lt;/p&gt;&lt;p align="justify"&gt;Para tomar respaldo seleccionamos los directorios que nos interesan (Fig 3) y el destino en donde queremos guardar la copia de seguridad. En nuestro ejemplo se ve que despaldamos el directorio "Compartido" con sus subdirectorios y los guardamos en un archivo llamado "Respaldo.bkf" en el servidor "Server2".&lt;br /&gt;&lt;br /&gt;Hasta aquí vimos cómo armar un Servidor de Archivos muy básico, en el cual podemos compartir los archivos a varios usuarios, que puede continuar dando servicio, incluso ante la falla de uno de los discos, y con un respaldo en otro equipo que nos permite recuperar la información ante la falla total del equipo original o ante un error humano que borre información útil.&lt;br /&gt;Es importante notar que ante la falla de uno de los discos, los usuarios continúan accediendo a los archivos sin problemas, lo que nos da tiempo de conseguir otro disco y reemplazarlo, sin la presión extra de los usuarios que reclamarían su acceso.&lt;br /&gt;&lt;br /&gt;Para aprender más...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/default.mspx"&gt;Home Page Windows Server 2003&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-4187453997972438822?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/4187453997972438822/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=4187453997972438822&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4187453997972438822'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/4187453997972438822'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/02/armando-un-file-server.html' title='Armando un File Server'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/SaPnnF2XX3I/AAAAAAAAADc/aDwInSTuG78/s72-c/Raid1Fig1+Snip.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8977984347921981295</id><published>2009-02-17T17:00:00.000-02:00</published><updated>2010-06-04T11:06:45.828-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Script'/><category scheme='http://www.blogger.com/atom/ns#' term='Server Core'/><title type='text'>Volver al Futuro</title><content type='html'>&lt;div align="justify"&gt;La línea de comando a la cual podemos acceder mediante “CMD” o “Command” desde nuestro Windows a veces parece cosa del pasado. Sin embargo yo insisto en que es importante aprender a utilizar la línea de comando, porque muchas cosas se pueden hacer mucho más simples y rápidas desde ahí. Con pequeñas secuencias guardadas en un archivo .BAT podemos automatizar tareas repetitivas, lo que no es posible con la interface gráfica. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Aunque Microsoft presentaba interface gráfica en todos sus productos y parecía que los sistemas basados en Unix eran los dueños exclusivos de la línea de comando, desde el 2006, con las primeras ediciones de Exchange Server 2007 se veía venir un cambio de dirección. Exchage Server 2007 es administrable 100% desde línea de comando con la inclusión de Power Shell, un nuevo interpretador que complementa al CMD. En Windows Server 2008 existe una nueva forma de instalar que excluye por completo la interface gráfica, llamada Server Core.&lt;br /&gt;Creo que no queda otra opción más que aprender, o recordar, esos comandos ignorados por quienes empezaron en Sistemas después de 1999.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Para empezar:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;dir: Muestra el directorio&lt;br /&gt;cd: Cambiar directorio&lt;br /&gt;rd: Borrar Directorio&lt;br /&gt;md: Crear Directorio&lt;br /&gt;net: Maneja usuarios, grupos, servicios, etc.&lt;br /&gt;ipconfig: Muestra la configuración de IP&lt;br /&gt;ping: Envía una petición a un equipo y espera su respuesta para ver si están conectados entre sí&lt;br /&gt;copy: Copia archivos&lt;br /&gt;move: Mueve archivos&lt;br /&gt;shutdown: Permite apagar el equipo&lt;br /&gt;time: Muestra la hora&lt;br /&gt;date: Muestra la fecha&lt;br /&gt;diskpart: Maneja particiones y volúmenes de los Hard Disk&lt;br /&gt;systeminfo: Muestra información del sistema&lt;br /&gt;driverquery: Muestra Información de Drivers&lt;br /&gt;tasklist: Lista los procesos&lt;br /&gt;taskkill: Cierra un proceso&lt;br /&gt;&lt;br /&gt;Nuevos en Vista o 2008&lt;br /&gt;netsh firewall: Para configurar el Firewall&lt;br /&gt;netsh interface: Para configurar la interface de red&lt;br /&gt;whoami: Muestra el usuario autentificado en el equipo&lt;br /&gt;&lt;br /&gt;Muchos comandos podemos escribirlos con la opción “/?” para ver un menú de ayuda con las opciones de cómo usarlo.&lt;br /&gt;&lt;br /&gt;En el Blog de Ponicke se muestra cómo armar un Server Core con Hyper-V para máquinas virtuales en cluster, todo desde línea de comando! Aunque el concepto puede ser un poco avanzado, hay ejemplos de muchos pasos, cómo configurar la IP de los equipos, subir los equipos al dominio, etc.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para aprender mas…&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/ponicke/archive/2008/11/13/armando-un-cluster-con-hyper-v-con-server-core-parte-1-y-creando-un-cluster-de-windows-server-2008-parte-3-deuda-dedicado-a-pablito-que-no-se-le-anima-a-server-core.aspx"&gt;Como Armandar un Cluster con Hyper-V en Server Core (Ponicke)&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8977984347921981295?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8977984347921981295/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8977984347921981295&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8977984347921981295'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8977984347921981295'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/02/volver-al-futuro.html' title='Volver al Futuro'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5314926082324391560</id><published>2009-01-26T15:00:00.000-02:00</published><updated>2009-02-10T16:25:14.303-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Los permisos NTFS</title><content type='html'>&lt;div align="justify"&gt;Los permisos de Share son necesarios para poder compartir un recurso en un servidor, pero el control verdadero y detallado sobre un recurso lo dan los permisos NTFS. Los permisos NTFS son los que definen el acceso a los recursos de File System. Pueden ser asignados a nivel de disco, directorios o incluso un simple archivo. Para ver los permisos NTFS utilizamos la solapa “Security” en las Propiedades del objeto que deseamos.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5300855861737376146" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 309px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SZBsUjRnSZI/AAAAAAAAADE/N-1CsJGI9wY/s400/NTFS1.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;Fig 1&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;En la Figura 1 se ven las propiedades de Seguridad de la carpeta “DATA”. Los usuarios o grupos que tienen permisos sobre el recurso (o tienen negado específicamente el acceso) están listados debajo de “Group Or user names:”, esta lista se llama ACL o lista de control de acceso, por sus siglas en inglés. Más abajo aún podemos ver donde dice “Permissions for Users” el permiso que tiene cada uno de los usuarios listados arriba. En este ejemplo se ve que todos los usuarios del grupo “Users” del equipo “LAB” tienen permiso de “Read &amp;amp; Execute” (Lectura y ejecución), “List Folder Contents” (Listar contenido de directorio) y “Read” (Lectura ) sobre el directorio “Data”.&lt;br /&gt;&lt;br /&gt;Con los botones “Add…” y “Remove” podemos agregar o quitar usuarios de la lista, para luego especificar qué permisos queremos darles o quitarles. Hasta aquí es bastante simple, pero falta un tema principal en cuanto a permisos: el concepto de herencia. Si observamos los permisos que tiene el grupo “Users”, vemos que los check box están grisados, esto quiere decir que no se pueden quitar, porque este permiso está heredado de un nivel superior. La herencia es muy práctica, porque si no existiera, a cada nuevo directorio o archivo creado se le deberían asignar permisos. Siguiendo con nuestro ejemplo, cada directorio nuevo o archivo que se crea dentro de la carpeta “DATA” tendrá para el grupo “Users” los mismos permisos que tiene en dicha carpeta, como éste es el caso más común, es el comportamiento por default y no requiere ninguna intervención.&lt;br /&gt;&lt;br /&gt;Si por el contrario queremos quitar algún usuario (o grupo) de la lista o cambiar los permisos, deberemos abrir una nueva ventana con el botón “Advanced” como se ve en la Figura 2&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5300856055714399986" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 342px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SZBsf15VxvI/AAAAAAAAADM/IhmjYsyAVpc/s400/NTFS2.jpg" border="0" /&gt;&lt;br /&gt;&lt;p align="center"&gt;Fig 2&lt;/p&gt;&lt;p align="justify"&gt;Como introducción vamos a indicar las funciones que se encuentran en esta nueva ventana.&lt;br /&gt;&lt;br /&gt;Con “Add…”, “Edit...” y “Remove” podemos agregar, quitar o editar los permisos con más opciones que en la solapa anterior.&lt;br /&gt;&lt;br /&gt;Los check box nos permiten manejar la herencia. El check de “Allow inheritable permission…” hace que este objeto herede los mismos permisos que su contenedor superior, en nuestro caso el directorio “Data” hereda los permisos del disco X:\ ya que se encuentra en el directorio raíz de dicho volumen. Con “Replace permission entries…” hacemos que los objetos dentro del objeto que estamos configurando, hereden los mismos permisos que modificamos aquí.&lt;br /&gt;La solapa de Owner nos permite tomar propiedad del objeto. Esto es útil por ejemplo para acceder a un directorio de un usuario que abandonó la empresa y su cuenta de usuario fue borrada. También es utilizado cuando estamos cambiando permisos o herencias y nos encontramos con el problema de dejarnos sin permisos a nosotros mismos.&lt;br /&gt;&lt;br /&gt;Por suerte es mucho más simple poner todo esto en práctica que intentar aprenderlo de memoria.&lt;br /&gt;&lt;br /&gt;Una última aclaración: los permisos NTFS són sólo una parte del NTFS File System.&lt;br /&gt;&lt;br /&gt;Para aprender más…&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://nextadmin.blogspot.com/2008/12/share-permissions.html"&gt;http://nextadmin.blogspot.com/2008/12/share-permissions.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/100108"&gt;http://support.microsoft.com/kb/100108&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/magazine/2005.11.howitworksntfs.aspx"&gt;http://technet.microsoft.com/en-us/magazine/2005.11.howitworksntfs.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc754178.aspx"&gt;http://technet.microsoft.com/en-us/library/cc754178.aspx&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5314926082324391560?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5314926082324391560/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5314926082324391560&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5314926082324391560'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5314926082324391560'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2009/01/los-permisos-ntfs.html' title='Los permisos NTFS'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/SZBsUjRnSZI/AAAAAAAAADE/N-1CsJGI9wY/s72-c/NTFS1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-1679347673254885440</id><published>2008-12-11T14:00:00.000-02:00</published><updated>2008-12-29T16:15:06.399-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><title type='text'>Share Permissions</title><content type='html'>&lt;div align="justify"&gt;Un rol que no falta en casi ninguna organización por más pequeña que sea es el de un repositorio o File Server. Aunque esté implementado por un Share Point en alta disponibilidad o un sistema operativo de escritorio, compartir archivos es casi lo primero que se busca cuando se crea una red. Si bien los dos casos mencionados arriba son los extremos, vamos a explicar lo que debería ser el caso más habitual hoy: Un File Server con Windows 2003 Server.&lt;br /&gt;&lt;br /&gt;Debemos pulsar el botón secundario sobre cualquier directorio que queremos compartir y seleccionar Properties (Propiedades), lo cual nos abrirá varias solapas. Luego debemos elegir Sharing (Compartir). Las opciones son bastante simples (Fig 1): &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5278575422766960578" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 312px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_PGr2jdKYj_M/SUFEYUIhz8I/AAAAAAAAACk/upGYQypOx4A/s400/Shared+1.JPG" border="0" /&gt; &lt;p align="center"&gt;Fig 1&lt;br /&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;br /&gt;Primero, dos Option Button que nos permiten optar por compartir (Share This Folder) o no compartir la carpeta (Do not Share This Folder).&lt;br /&gt;&lt;br /&gt;Si lo compartimos, el ícono de la carpeta va a cambiar y nos habilitará otras opciones, como el nombre del directorio compartido (Si le agregamos un signo $ al final del nombre, el directorio quedará oculto), y algún comentario que quisiéramos colocar. También podemos seleccionar la cantidad máxima de usuarios concurrentes o dejar lo máximo que permita el sistema operativo.&lt;br /&gt;&lt;br /&gt;La ultima configuración a realizar es pulsando el botón Permission (Permisos) (Fig 2) en donde podremos seleccionar qué usuarios se podrán conectar a este recurso compartido y qué podrán hacer en el.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5278575427814158930" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 332px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SUFEYm738lI/AAAAAAAAACs/2aiCErLlLQE/s400/Shared+2.JPG" border="0" /&gt;&lt;br /&gt;&lt;div align="center"&gt;Fig 2&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;En Windows Server 2003 el permiso predeterminado es el de darle acceso a Everyone (Todos) de sólo lectura. Pero en esta solapa podemos agregar otros usuarios o grupos (Add... ) o quitar alguno (Remove), y a cada uno podemos Permitirle (Allow) o Negarle (Deny) la lectura, cambios o control total sobre la carpeta compartida.&lt;br /&gt;&lt;br /&gt;Los permisos que tiene un usuario (o grupo de usuarios) es la sumatoria de todos los permisos. Así, puede tener permisos de lectura por pertenecer a un grupo y de escritura por pertenecer a otro, por lo que sus permisos serán la suma total de éstos. Aún así, hay que tener en cuenta que los permisos de donación toman precedencia, de modo que si tenemos permiso de lectura negado, no importa qué otros permisos tengamos, no podremos leer en esta carpeta.&lt;br /&gt;&lt;br /&gt;Una vez configurado un directorio compartido, simplemente accedemos a él con el nombre del servidor en donde se encuentra, más el nombre del directorio. Por ejemplo: si nuestro servidor se llama "Fileserver01" y el directorio compartido es "Data" podemos conectarnos con las siguientes opciones.&lt;br /&gt;&lt;br /&gt;Desde Run (Ejecutar)…&lt;br /&gt;&lt;br /&gt;\\Fileserver01\Data&lt;br /&gt;&lt;br /&gt;Podemos asignar una letra de unidad (por ejemplo la Z:\) a un directorio compartido desde línea de comando…&lt;br /&gt;&lt;br /&gt;Net use Z: \\Fileserver01\Data&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;p align="justify"&gt;O podemos utilizar la opción “Map Network Drive…” con el botón secundario sobre el ícono de My Computer (Mi PC) o desde una ventana del Explorador.&lt;br /&gt;&lt;br /&gt;Los permisos Share no son muy flexibles y tienen varios puntos en contra:&lt;br /&gt;a-Se pierden si se mueve o renombra el directorio&lt;br /&gt;b-Cuando se hace un backup, no se guarda la información de a quién y con qué permisos está compartido el directorio.&lt;br /&gt;c-No se pueden auditar los permisos de Share&lt;br /&gt;&lt;br /&gt;Si nuestro disco está formateado en FAT o FAT32, es la única opción que tenemos para controlar el acceso, pero en el mundo real, los discos de los servidores se formatean con formato NTSF. Los permisos NTFS tienen muchas ventajas y es por eso que los administradores asignan permisos de Everyone con Full Contol a los Share Permission y utilizan Permisos NTFS para el control de acceso. Los permisos NTFS los explicaremos en otro post.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-1679347673254885440?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/1679347673254885440/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=1679347673254885440&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/1679347673254885440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/1679347673254885440'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/12/share-permissions.html' title='Share Permissions'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_PGr2jdKYj_M/SUFEYUIhz8I/AAAAAAAAACk/upGYQypOx4A/s72-c/Shared+1.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8417695657212893436</id><published>2008-11-19T11:00:00.000-02:00</published><updated>2008-11-21T12:37:55.659-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vista'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad'/><title type='text'>Bye Bye “Run As…”</title><content type='html'>&lt;div align="justify"&gt;La opción de ejecutar un programa como un usuario distinto al que está autenticado en el equipo es algo muy práctico para quienes necesitamos instalar o ejecutar algún programa en otro contexto de usuario. Desde Windows 2000 (XP y 2003 también) existía el comando “runas”, que nos permitía ejecutar como si fuésemos otro usuario. Lamentablemente, en Windows Vista y Windows Server 2008 no tenemos esa posibilidad, y ahora debemos utilizar UAC (User Account Control). UAC se comporta un poco diferente, porque el concepto de Runas y UAC es diferente. En XP podíamos autenticarnos con elevados permisos de administrador y podíamos ejecutar todo sin problemas; ahora con Vista nos autenticamos con permisos de administrador, pero cada vez que necesitamos realmente los permisos de administrador Windows nos pide nuestro consentimiento. Cualquier usuario puede ver si el Firewall está o no activado, pero para cambiar la configuración del Firewall o deshabilitarlo, son necesarios permisos de Administrador, y cada acción en la que es necesario actuar como Administrador está indicada con un escudo (Fig. 1).&lt;/div&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5270369632273563074" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 299px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SSQdQcar_cI/AAAAAAAAACU/9iUMBb8BbC8/s400/Firewall.jpg" border="0" /&gt; &lt;p align="center"&gt;Fig. 1 &lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;Cuando intentamos realizar cualquiera de estas acciones no muestra un mensaje consultando si realmente queremos ejecutarla. Si en lugar de que solo nos de la opción de continuar o no, queremos que nos consulte por usuario y contraseña, debemos modificar la política del equipo para que realice esta opción (Fig. 2).&lt;/p&gt;&lt;br /&gt;1-Ejecutar “Local Security Policy”&lt;br /&gt;&lt;br /&gt;2-Explorar “Local Policies”&lt;br /&gt;&lt;br /&gt;3-Explorar “Security Options”&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5270369629358566002" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 320px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SSQdQRjsqnI/AAAAAAAAACc/i21zVkNXq3w/s400/Local+Security.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;Fig. 2&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Ahí encontraremos las opciones para cambiar el comportamiento de tres tipos de usuarios.&lt;/p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;p align="justify"&gt;1-Administrador: Preguntar / No preguntar (Default)&lt;br /&gt;2-Usuarios con privilegios de Administrador: Preguntar (Default) /No preguntar/Pedir Credenciales&lt;br /&gt;3-Otros Usuarios.: Pedir Credenciales (Default) / Negar&lt;br /&gt;&lt;br /&gt;Lamentablemente no se de forma alguna para poder ejecutar con permisos de usuarios de menor privilegio o simplemente con otro contexto de usuario que no sea administrador. &lt;/p&gt;&lt;p align="justify"&gt;Espero que nadie deshabilite UAC y que al menos lo utilice para que siempre pregunte en caso de que una actividad en la cual se necesita permisos de administrador intente ejecutarse en el equipo&lt;/p&gt;&lt;div align="justify"&gt;Las primeras versiones de Windows 7 que están disponibles muestran que se seguirá con la política del UAC pero con un poco mas de simplicidad en cuanto a la configuración.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Para aprender mas…&lt;/div&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/ponicke/archive/2008/11/04/uac-en-windows-7.aspx"&gt;http://blogs.technet.com/ponicke/archive/2008/11/04/uac-en-windows-7.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc709691.aspx"&gt;http://technet.microsoft.com/en-us/library/cc709691.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8417695657212893436?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8417695657212893436/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8417695657212893436&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8417695657212893436'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8417695657212893436'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/11/bye-bye-run-as.html' title='Bye Bye “Run As…”'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PGr2jdKYj_M/SSQdQcar_cI/AAAAAAAAACU/9iUMBb8BbC8/s72-c/Firewall.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-7167017899614031945</id><published>2008-11-17T17:00:00.000-02:00</published><updated>2009-03-09T15:17:20.065-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Backup'/><title type='text'>Backup muy básico</title><content type='html'>&lt;div align="justify"&gt;Si bien los equipos productivos deben tener Raid de discos que nos permitan la continuidad de operación ante una falla, nada reemplaza al backup. El backup no sólo nos permite recuperar la información eliminada, sino que también puede devolvernos la operatividad de un sistema o de una red entera. La realización de un backup tiene muchos temas a ser tomados en cuenta; yo sólo voy a enunciar temas básicos en forma muy general .&lt;br /&gt;&lt;br /&gt;Es importante saber que existen diferentes tipos de backup que podemos realizar, cada uno tiene beneficios y contras, y generalmente la mejor solución se da combinándolos.&lt;br /&gt;&lt;br /&gt;Normal (o Full): Realiza un backup completo de los archivos que seleccionemos. Al copiar todos los archivos, tarda mucho en realizarse, pero si tenemos que realizar una restauración sabremos que en este backup está toda la información en un cierto punto en el tiempo.&lt;br /&gt;&lt;br /&gt;Diferencial: Realiza un backup de todos los archivos que fueron modificados o creados desde el ultimo backup Full. Es más rápido de realizar que un back up Normal, pero para realizar un restore hay que extraer información del último backup Normal y del último Diferencial.&lt;br /&gt;&lt;br /&gt;Incremental: Realiza un backup de todos los archivos que fueron modificados o creados desde el ultimo backup Incremental o Normal. Es más rápido de realizar que un backup Normal o Diferencial, pero para realizar un restore hay que extraer información del último backup Normal y de todos los incrementales posteriores.&lt;br /&gt;&lt;br /&gt;Diario: Respalda todos los archivos modificados o creados en el día.&lt;br /&gt;&lt;br /&gt;Copia: Realiza un backup completo de toda la información, pero no podemos utilizarlo como punto de partida para luego tomar un backup Diferencial o Incremental.&lt;br /&gt;&lt;br /&gt;Alguien podría preguntar porqué no hacer un backup de todos nuestros archivos regularmente y listo!!! Pero la respuesta es compleja, algunos temas que se debemos tener en cuenta son:&lt;br /&gt;&lt;br /&gt;a- Ventana de backup , que es el tiempo al que podremos someter al equipo a una operación de backup sin perjudicar (o perjudicando lo menos posible) su real finalidad. El horario de toma de backup debe ser el momento de menor impacto según la utilización del equipo. Por lo general se realiza por la noche y los fines de semana ya que el equipo sufre degradación de performance mientras una operación de backup esta ejecutándose.&lt;br /&gt;&lt;br /&gt;b- Disponibilidad del backup, referido al tiempo máximo que podemos estar sin servicio o esperando una recuperación de un backup . Si perdemos alguna información que tardaremos dos días en reconstruir y el restore de nuestro backup va a tardar 1 semana en realizarse, nuestro backup no nos sirvió de mucho.&lt;br /&gt;&lt;br /&gt;c- Frecuencia del Back up, se relaciona con cuán actualizada esta la información que tenemos respaldada. Seguramente deseamos que ante la pérdida de una base de correo, la podamos recuperar lo mas actualizada posible para no perder los últimos mails.&lt;br /&gt;&lt;br /&gt;d- Versionado del backup , es la posibilidad de restaurar diferentes versiones de un mismo archivo. Puede surgir necesidad de recuperar información que no necesariamente sea la más reciente.&lt;br /&gt;&lt;br /&gt;e- Resguardo seguro del backup , porque de nada sirve realizar un backup , y dejar la cinta en el datacenter, ya que ante alguna eventualidad como un robo o incendio perderemos la información y su respaldo.&lt;br /&gt;&lt;br /&gt;f- Integridad del backup , tan importante como realizar un backup es poder realizar un Restore, si no podemos realizar un Restore, de nada nos sirvió realizar el backup .&lt;br /&gt;&lt;br /&gt;Con toda esta teoría, para ponernos a realizar el backup (o practicar primero) simplemente debemos ejecutar NTBACKUP.EXE en nuestro Windows XP, Windows 2000 o 2003. (Fig. 1) &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5270084554784999474" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 375px; CURSOR: hand; HEIGHT: 337px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SSMZ-wA7iDI/AAAAAAAAACM/h4-Yt8EAIUM/s400/Back+Up.JPG" border="0" /&gt;&lt;br /&gt;Fig. 1&lt;/p&gt;&lt;p align="justify"&gt;Si bien NTBACKUP es una herramienta básica, nos permite realizar varias acciones como:&lt;br /&gt;-Realizar distintos tipos de backup.&lt;br /&gt;-Programar para que se ejecuten en fecha y hora determinada.&lt;br /&gt;-Ejecutar por línea de comando para tomar respaldo por script.&lt;br /&gt;-Respaldar información de equipos remotos.&lt;br /&gt;-Copiar a Cinta o Disco.&lt;br /&gt;&lt;br /&gt;Algo a tener en cuenta es que NTBACKUP no permite realizar respaldo a unidades ópticas (CD o DVD).&lt;br /&gt;&lt;br /&gt;Como sugerencias básicas se debe:&lt;br /&gt;-Ejecutar el backup en los horarios de menor utilización del servidor.&lt;br /&gt;-Realizar un backup Normal por semana, seguidos de incrementales o diferenciales.&lt;br /&gt;-Transportar a un lugar remoto la información respaldada.&lt;br /&gt;-Resguardar físicamente las copias de seguridad.&lt;br /&gt;-Etiquetar los medios de respaldo adecuadamente para su identificación.&lt;br /&gt;-Regularmente restorear información para probar que el backup se toma en forma exitosa.&lt;br /&gt;&lt;br /&gt;Existen numerosos software de backup, pero NTBACKUP es gratuito y parte del sistema operativo.&lt;br /&gt;&lt;br /&gt;Para poder realizar backup de un sistema, hay que ser miembro del grupo de Adminitradores o backup Operators.&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Para aprender más...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc875820.aspx"&gt;http://technet.microsoft.com/en-us/library/cc875820.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/magazine/cc160782.aspx"&gt;http://technet.microsoft.com/en-us/magazine/cc160782.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/814583/en-us"&gt;http://support.microsoft.com/kb/814583/en-us&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-7167017899614031945?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/7167017899614031945/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=7167017899614031945&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/7167017899614031945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/7167017899614031945'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/11/backup-muy-bsico.html' title='Backup muy básico'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/SSMZ-wA7iDI/AAAAAAAAACM/h4-Yt8EAIUM/s72-c/Back+Up.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8258189493753432152</id><published>2008-10-29T19:00:00.000-02:00</published><updated>2008-10-30T15:51:12.834-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Hard Disk'/><title type='text'>Un server y muchos discos</title><content type='html'>&lt;div align="justify"&gt;En las PCs por lo general tenemos un disco rígido, y aunque existe la posibilidad de tener dos e incluso de crear particiones, es poco probable que tengamos mucho para trabajar con ellos. Prácticamente lo único que tenemos en cuenta es el espacio disponible en la unidad. En los servidores este tema cambia totalmente. Con varios discos podemos formar lo que se llama RAID (Redundant Array of Inexpensive Disks) algo así como “Conjunto redundante de discos baratos”. Con las tecnologías RAID podremos lograr:&lt;br /&gt;&lt;br /&gt;1- Mayor capacidad.&lt;br /&gt;2- Mayor velocidad.&lt;br /&gt;3- Tolerancia a fallos.&lt;br /&gt;&lt;br /&gt;Probablemente no todo a la vez pero sí alguna característica que se ajuste más a nuestras necesidades.&lt;br /&gt;&lt;br /&gt;Hay cuatro tipos de Raid que son los más utilizados: Raid 0, Raid 1, Raid 5 y Raid 1+0.&lt;br /&gt;&lt;br /&gt;Raid 0: Aquí los discos físicos son tratados de manera tal que el Sistema Operativo los ve como un único disco. Si tenemos 3 discos de 80 Gb en Raid 0, el sistema operativo ve un disco de 240 Gb.&lt;br /&gt;Ventajas: Es el más rápido, ya que la lectura y escritura se separan en varios discos a la vez.&lt;br /&gt;Desventajas: Si un disco falla, toda la información se pierde.&lt;br /&gt;Cantidad mínima de discos necesarios: dos.&lt;br /&gt;&lt;br /&gt;Raid 1: A este tipo de Raid se lo llama también “mirroring” o espejado, ya que cada dato que se graba en un disco, se graba en un segundo disco, que es su espejo.&lt;br /&gt;Ventaja: Si un disco falla, su espejo toma el control y los datos no se pierden.&lt;br /&gt;Desventaja: Los discos deben ponerse de a pares, lo que hace que sea caro de implementar si necesitamos muchos discos.&lt;br /&gt;Cantidad mínima de discos necesarios: Dos, y siempre de a pares.&lt;br /&gt;&lt;br /&gt;Raid 5: En un Raid 5, uno de los discos se utiliza para guardar información de paridad del resto de los discos, por lo cual, si un disco falla, la información se reconstruye a medida que es solicitada.&lt;br /&gt;Ventaja: Es el más económico de los Raid ya que un solo disco se utiliza para reemplazar cualquiera de los otros.&lt;br /&gt;Desventaja: Tiene peor performance, ya que la información es guardada, y también es guardada información de paridad. La performance de lectura empeora cuando el Raid tiene un disco defectuoso, ya que debe reconstruir la información consumiendo procesador y memoria del equipo.&lt;br /&gt;Cantidad mínima de discos necesarios: Tres discos.&lt;br /&gt;&lt;br /&gt;Raid 1+0: Simplemente es una forma de combinar el Raid 1 y el Raid 0, con lo que pondremos un Raid 0 de varios discos y otro Raid 0 para realizar un espejo del primero.&lt;br /&gt;Ventaja: Performance de escritura y lectura más alta, porque lee y escribe en varios discos a la vez.&lt;br /&gt;Desventaja: Es el más caro de todos los Raid y es difícil de justificar.&lt;br /&gt;Cantidad mínima de discos necesarios: Cuatro discos y siempre de a pares.&lt;br /&gt;&lt;br /&gt;Hay algunas otras cosas importantes a tener en cuenta a la hora de seleccionar un Raid:&lt;br /&gt;&lt;br /&gt;Posibilidad de expansión: ¿Qué pasa si un Raid 1 de discos nos queda chico y necesitamos más espacio? Debemos ajustarnos al espacio que tenemos o cambiar el Raid de discos. Ante la misma situación en un Raid 5, simplemente podemos agregar otro disco y ampliar el Raid.&lt;br /&gt;&lt;br /&gt;Hot Spare: Los Raid 1 y 5 tiene la posibilidad de utilizar lo que se llama Hot Spare. El Hot Spare es un disco que no se utiliza y esta a la espera que algún otro falle para tomar su lugar.&lt;br /&gt;&lt;br /&gt;Si utilizamos el Raid por Software, el Sistema Operativo debe ocuparse de controlar el Raid, pero si compramos una placa para realizar Raid por Hardware, el Sistema Operativo sólo verá un disco, sin importar el Raid en el que esté. Por lo tanto, tiene mejor performance un Raid por Hardware.&lt;br /&gt;&lt;br /&gt;Dónde poner un Raid 1: Es una buena opción para instalar un sistema operativo.&lt;br /&gt;Dónde poner un Raid 5: La mejor opción para alojar base de datos.&lt;br /&gt;Dónde poner un Raid 0: En un ambiente de laboratorio en donde necesitamos mucho espacio de disco y sólo tenemos unos viejos discos de 18 Gb.&lt;br /&gt;Dónde poner un Raid 1+0: No se me ocurre fácilmente dónde poner un Raid 1+0. Es difícil de justificar.&lt;br /&gt;&lt;br /&gt;En un Servidor pueden convivir sin problemas diferentes tipos de Raid, así por ejemplo se puede tener un equipo con cinco discos en el cual:&lt;br /&gt;Dos discos físicos en Raid 1 forman el disco lógico “C:” donde instalamos el S.O.&lt;br /&gt;Tres discos físicos en Raid para guardar la Base de Datos que forman el disco lógico “D:”&lt;br /&gt;&lt;br /&gt;Es muy importante tener en cuenta que ningún Raid reemplaza la realización del backup de nuestra información. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Para aprender más...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Redundant_array_of_independent_disks"&gt;http://en.wikipedia.org/wiki/Redundant_array_of_independent_disks&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc737048.aspx"&gt;http://technet.microsoft.com/en-us/library/cc737048.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8258189493753432152?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8258189493753432152/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8258189493753432152&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8258189493753432152'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8258189493753432152'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/10/un-server-y-muchos-discos.html' title='Un server y muchos discos'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-3986776543855255180</id><published>2008-10-23T15:00:00.000-02:00</published><updated>2008-10-24T10:04:03.270-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>¿ Como crear un usuario local en multiples PC ?</title><content type='html'>&lt;div align="justify"&gt;Todas las PC del dominio del lugar en donde trabajo tienen una cuenta de usuario local que pertenece al grupo de Administradores local, como supongo debe estar implementado en todos lados. Recientemente se preparó una imagen con Windows XP y se replicó la misma a 60 computadoras. Después de tener las PCs listas y cuando más de 50 ya estaban siendo utilizadas por los usuarios, la gente de Field Service se acordó de que necesitaba agregar una cuenta local en las 60 PCs (para hacer un update). Si se realizaba con la imagen original, esta cuenta quedaba en todas las PCs, pero ahora el trabajo era largo:&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;a) Ir PC por PC.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;b) Autenticarse con permisos para crear una cuenta local.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;c) Crear la cuenta local.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;A esto se le suman los posibles errores de tipeo en alguna de las PCs, las molestias a los usuarios o bien la necesidad de realizar esta tarea en horario fuera de trabajo. Entonces recordé que existe una herramienta llamada psexec.exe que permite ejecutar un proceso en un equipo remoto (Si tenemos permisos apropiados y no hay firewall que lo impida).&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Creé un directorio llamado "Agregar User", copié la utilidad psexec.exe y el archivo ListaPC.txt con la lista de todas las PCs a las que había que agregar el usuario, y ejecuté dos comandos:&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;El primero, para crear el usuario denominado "ejemplo", con la password "Pa$$w0rd" en todas las PCs que estaban listadas en el archivo "Lista.txt":&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;C:\Agregar User&gt;psexec.exe @ListaPC.txt net user ejemplo Pa$$w0rd /add&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Una vez que todas las PCs tuvieron el usuario “ejemplo” creado, lo agregamos al grupo Administrators con este otro comando:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;C:\Agregar User&gt;psexec.exe @ListaPC.txt net localgroup Administrators ejemplo /add&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Psexec.exe es parte de las utilidades de línea de comando de Pstools, desarrollado por Sysinternals y que Microsoft adquirió. Se pueden bajar gratuitamente de la Web de Microsoft y vale la pena conocerlas.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Para aprender más…&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;a href="http://technet.microsoft.com/en-us/sysinternals/default.aspx"&gt;http://technet.microsoft.com/en-us/sysinternals/default.aspx&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-3986776543855255180?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/3986776543855255180/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=3986776543855255180&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3986776543855255180'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3986776543855255180'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/10/como-crear-un-usuario-local-en.html' title='¿ Como crear un usuario local en multiples PC ?'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-287030220368000041</id><published>2008-10-15T14:00:00.000-03:00</published><updated>2008-11-19T12:14:22.779-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server'/><category scheme='http://www.blogger.com/atom/ns#' term='Vista'/><title type='text'>Herramientas Administrativas en Vista</title><content type='html'>&lt;div align="justify"&gt;Después de instalar Windows Vista, comenzamos a instalar todas las herramientas que necesitamos para administrar nuestros servidores. Instalamos el adminpak.msi (que está en todos los Windows 2003 Server en el directorio c:\windows\system32) y cuando intentamos ejecutar alguna herramienta como “Active Directory Users and Computers” nos muestra un error en donde nos indica que el MMC no puede crear el snap in. Para poder utilizar las herramientas administrativas, debemos registrar algunas DLL. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Para simplificar el proceso, hay que copiar el siguiente script en un archivo con extensión .cmd, (por ejemplo RegAdminPack.cmd.)&lt;/div&gt;&lt;br /&gt;-----------------------------------------------------&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;&lt;br /&gt;set filelist=adprop.dll azroles.dll azroleui.dll ccfg95.dll&lt;br /&gt;set filelist=%filelist% certadm.dll certmmc.dll certpdef.dll certtmpl.dll&lt;br /&gt;set filelist=%filelist% certxds.dll cladmwiz.dll clcfgsrv.dll clnetrex.dll&lt;br /&gt;set filelist=%filelist% cluadmex.dll cluadmmc.dll cmproxy.dll cmroute.dll&lt;br /&gt;set filelist=%filelist% cmutoa.dll cnet16.dll debugex.dll dfscore.dll&lt;br /&gt;set filelist=%filelist% dfsgui.dll dhcpsnap.dll dnsmgr.dll domadmin.dll&lt;br /&gt;set filelist=%filelist% dsadmin.dll dsuiwiz.dll imadmui.dll lrwizdll.dll&lt;br /&gt;set filelist=%filelist% mprsnap.dll msclus.dll mstsmhst.dll mstsmmc.dll&lt;br /&gt;set filelist=%filelist% nntpadm.dll nntpapi.dll nntpsnap.dll ntdsbsrv.dll&lt;br /&gt;set filelist=%filelist% ntfrsapi.dll rasuser.dll rigpsnap.dll rsadmin.dll&lt;br /&gt;set filelist=%filelist% rscommon.dll rsconn.dll rsengps.dll rsjob.dll&lt;br /&gt;set filelist=%filelist% rsservps.dll rsshell.dll rssubps.dll rtrfiltr.dll&lt;br /&gt;set filelist=%filelist% schmmgmt.dll tapisnap.dll tsuserex.dll vsstskex.dll&lt;br /&gt;set filelist=%filelist% w95inf16.dll w95inf32.dll winsevnt.dll winsmon.dll&lt;br /&gt;set filelist=%filelist% winsrpc.dll winssnap.dll ws03res.dll&lt;br /&gt;&lt;br /&gt;for %%i in (%filelist%) do (&lt;br /&gt;echo Registering %%i ...&lt;br /&gt;regsvr32 /s %%i&lt;br /&gt;)&lt;br /&gt;&lt;br /&gt;echo.&lt;br /&gt;Echo Command Completed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-----------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Lo debemos ejecutar en un CMD con permisos de Administrador en nuestro Vista, como muestra la figura (Fig 1)&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5257810197371941186" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SPd-hHbH8UI/AAAAAAAAACE/qACuHIsBO3Q/s400/CMD.jpg" border="0" /&gt;&lt;br /&gt;&lt;div align="center"&gt;Fig 1&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Después de ejecutar el script que creamos con los permisos apropiados, éste registrará todas las DLL necesarias y podremos utilizar las herramientas para administrar nuestros equipos con Windows Server 2003 o Windows 2000 Server desde nuestro Windows Vista. &lt;/div&gt;&lt;div align="justify"&gt;Existen algunos problemas menores que ocurren al utilizar las herramientas de administración de AD para Windows 2000/2003 desde Windows Vista que están documentados en el KB930056 de Microsoft.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Otra opción es tener un equipo (virtual o físico) con Windows XP, donde podremos poner todas las herramientas que utilicemos. (AD, SQL, Exchange, ISA, etc).&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Para aprender más…&lt;br /&gt;&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/930056/en-us"&gt;http://support.microsoft.com/kb/930056/en-us&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-287030220368000041?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/287030220368000041/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=287030220368000041&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/287030220368000041'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/287030220368000041'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/10/herramientas-administrativas-en-vista.html' title='Herramientas Administrativas en Vista'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_PGr2jdKYj_M/SPd-hHbH8UI/AAAAAAAAACE/qACuHIsBO3Q/s72-c/CMD.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-5140013189651961782</id><published>2008-10-01T12:00:00.001-03:00</published><updated>2008-10-01T14:08:12.279-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RDP'/><title type='text'>Remote Desktop</title><content type='html'>&lt;div align="justify"&gt;La administración remota de un equipo es una facilidad para nuestro trabajo cuando necesitamos realizar tareas en una computadora que no tenemos cerca. Tanto Windows Server 2003, como Windows XP, Windows 2000 Server, Windows Vista o Windows Server 2008 nos permiten conectarnos remotamente con Remote Desktop 0 RDP. Al ejecutarlo (mstsc.exe) nos consulta a qué equipo queremos conectarnos (Fig 1). &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5252224447905814066" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SOOmTtIMVjI/AAAAAAAAABk/4vHEQEQpM2U/s400/RDP.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;Fig 1&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Podemos conectarnos por dirección IP o nombre de equipo, y si el equipo está habilitado para recibir conexiones remotas (y no hay un firewall que nos bloquee), se va a mostrar la pantalla de autentificación para que pongamos nombre de usuario y contraseña, dependiendo de cada sistema operativo al que nos queremos conectar.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Sin embargo podemos encontrar algunos inconvenientes , los dos problemas mas comunes son: &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;p align="justify"&gt;a) El número de conexiones remotas es limitado (Fig 2). Sólo podemos tener hasta dos conexiones remotas en el equipo, y si alguna otra persona las está usando o se olvidó de cerrar su sesión de usuario, es posible que se termine el cupo permitido.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;b) Algunos programas sólo son accesibles por consola (Si nos sentamos en el equipo con teclado y mouse). Por ejemplo, si queremos ver un equipo que tiene Microsoft Virtual Server 2005, ya que por RDP no podemos ver la web de administración, o si queremos conectarnos a un servidor de IBM Lotus Domino, el cual no nos muestra la pantalla donde está la actividad del server.&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5252224450044384834" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SOOmT1GEVkI/AAAAAAAAABs/XQZyNflaB9k/s400/RDP+Max.jpg" border="0" /&gt;&lt;br /&gt;Fig 2&lt;/p&gt;&lt;br /&gt;&lt;div align="justify"&gt;Para remediar estos dos casos, hay una opción que nos puede evitar tener que ir hasta el equipo. Al ejecultar "mstsc /console" nos habilita una conexión directamente a la consola. Esto nos habilita una tercera conexión y su comportamiento es igual que si estuviéramos sentados frente a la computadora. La desventaja es que esta conexión es compartida, y si hay un usuario trabajando en la computadora, nos lo advierte (Fig 3) y nos da la opción de desconectarlo.&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5252224813508014242" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" height="110" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SOOmo_GjMKI/AAAAAAAAAB8/OA_vxjzE89w/s400/RDD+en+uso+2.jpg" width="438" border="0" /&gt; &lt;div align="center"&gt;Fig 3&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;La opción /console no está disponible en RDP v6, si tenemos la version 6 hay que ejecutar "mstsc /admin". Esta nueva versión puede descargarse para usarse en Windows Server 2003 y Windows XP, en Windows Vista y Windows Server 2008 ya está incluida. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Para aprender más...&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;a href="http://es.wikipedia.org/wiki/Remote_Desktop_Protocol"&gt;http://es.wikipedia.org/wiki/Remote_Desktop_Protocol&lt;/a&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.microsoft.com/windowsxp/using/mobility/rdfaq.mspx"&gt;http://www.microsoft.com/windowsxp/using/mobility/rdfaq.mspx&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-5140013189651961782?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/5140013189651961782/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=5140013189651961782&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5140013189651961782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/5140013189651961782'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/10/remote-desktop.html' title='Remote Desktop'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/SOOmTtIMVjI/AAAAAAAAABk/4vHEQEQpM2U/s72-c/RDP.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-8565830002273124730</id><published>2008-09-16T13:00:00.000-03:00</published><updated>2008-09-17T10:52:02.334-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Instalación'/><category scheme='http://www.blogger.com/atom/ns#' term='Office'/><title type='text'>Instalación simplificada de Office 2007</title><content type='html'>&lt;div align="justify"&gt;Instalar un paquete de software de oficina no es nada complicado. Por ejemplo, con Office 2007 (casi igual que con 2003) debemos tener un origen de datos (CD, DVD, Imagen ISO o Directorio Compartido), una clave de producto, permisos para instalar software, saber qué opciones elegir y algo de tiempo. El problema es que cuando en lugar de una instalación debemos hacer diez, el tiempo necesario aumenta y peor aún si son cien. Una buena idea es realizar un archivo .MSP que nos permite simplificar las cosas. Para crearlo, debemos abrir una consola de comandos, acceder a la ubicación en donde está el archivo de instalación y ejecutar "setup.exe /admin". (Fig 1)&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5246664934903589970" style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_PGr2jdKYj_M/SM_l9dRtLFI/AAAAAAAAAA0/Ur_Ts11m5kQ/s400/Setup+Admin.JPG" border="0" /&gt;&lt;br /&gt;&lt;p align="center"&gt;Fig 1&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;Luego de ejecutar este comando, nos aparecerá una pantalla en la cual podemos seleccionar un archivo .MSP existente o crear uno nuevo.&lt;br /&gt;&lt;p align="left"&gt;&lt;img id="BLOGGER_PHOTO_ID_5246680818235783378" style="DISPLAY: block; MARGIN: 0px auto 10px; TEXT-ALIGN: center" height="339" alt="" src="http://1.bp.blogspot.com/_PGr2jdKYj_M/SM_0Z_TMuNI/AAAAAAAAABM/X5ZGEJ40qjg/s400/Office+Personalizado.JPG" width="488" border="0" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;Fig 2&lt;/p&gt;&lt;p align="justify"&gt;Despues de la selección, nos muestra una pantalla (Fig 2) donde podemos configurar muchas opciones. Tal vez las más interesantes son "Establecer los estados de instalación de las características" en donde podemos seleccionar qué opciones se instalarán de cada componente de Office y "Licencia e interfaz de usuario", en donde podemos escribir la clave del producto (la cual queda oculta) y seleccionar la forma en que mostrará el progreso de la instalación. &lt;/p&gt;&lt;p align="justify"&gt;Cuando terminamos con nuestra personalización, simplemente podemos grabar el archivo resultante dentro de la carpeta "UPDATES" de nuestro Office 2007. De esta manera, cuando ejecutemos el setup, realizará la instalación tal como la hemos seleccionado.Si creamos un CD en el que agregamos este archivo en la carpeta "UPDATES" del propio CD, para instalar el Office solo debemos insertar el medio óptico en la lectora y esperar a que la instalación termine. Hay que recordar que se debe estar autenticado con un usuario con permisos para instalar programas en la PC.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Para aprender más...&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc179097.aspx"&gt;http://technet.microsoft.com/en-us/library/cc179097.aspx&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-8565830002273124730?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/8565830002273124730/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=8565830002273124730&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8565830002273124730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/8565830002273124730'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/09/instalacin-simplificada-de-office-2007.html' title='Instalación simplificada de Office 2007'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_PGr2jdKYj_M/SM_l9dRtLFI/AAAAAAAAAA0/Ur_Ts11m5kQ/s72-c/Setup+Admin.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-3563886020920543391</id><published>2008-09-08T12:00:00.000-03:00</published><updated>2009-02-19T16:55:04.022-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Outlook'/><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>¿ Dónde guardar los mails ?</title><content type='html'>&lt;div align="justify"&gt;En cada implementación de Exchange, siempre hay un tema complicado: ¿dónde guardar los mails que no entran en el Server? Sean 100 Mb o 1 Gb, siempre el espacio es menos de lo que el usuario desearía tener. Por suerte existe una forma de guardar los mails fuera del servidor, los archivos PST. En versiones previas a Outlook 2003, estos archivos tenían un limite de 2Gb, pero desde Outlook 2003 se cambió esta limitación y ahora podemos tener archivos de 20 Gb. Pero estos nuevos archivos nos traen nuevos problemas:&lt;br /&gt;&lt;/div&gt;&lt;div style="TEXT-ALIGN: justify" align="justify"&gt;&lt;ol&gt;&lt;li&gt;Como no están en el servidor, no son respaldados como parte del backup que respalda la información del servidor.&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;&lt;li&gt;No pueden ser accedidos mediante OWA (Outlook Web Access), ya que el OWA sólo trae los mails del servidor.&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: justify" align="justify"&gt;Algunos tienen la idea de guardar estos archivos en una ubicación de red para que así se los respalde al igual que los archivos de Word o Excel que están en el File Server. Ésta es una muy mala idea, ya que tal práctica no esta soportada por Microsoft y puede traer más de un dolor de cabeza, corrompiendo la información de los PST, bajando la performance de la red y causando que las desktop dejen de responder.&lt;br /&gt;&lt;br /&gt;Todos conocemos el riesgo de no tener backup de nuestros mails, así que una opción es utilizar un complemento de Outlook que se llama”Personal Folders Backup”, el mismo se puede descargar de Microsoft y es para Outlook 2007, 2003 y 2002. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: justify" align="justify"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5243724650130310418" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SMVzyW76BRI/AAAAAAAAAAc/7WJ3s9UcHmY/s320/Back+Up+Outlook.JPG" border="0" /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: justify" align="justify"&gt;&lt;/div&gt;&lt;div style="TEXT-ALIGN: justify" align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;p align="center"&gt;Figura 1&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Este complemente nos agrega una opción que podemos ver en la figura y se llama "Backup..." (Fig 1). Si la seleccionamos, tendremos la posibilidad de ingresar a las opciones (Fig 2)en donde podemos personalizar nuestras preferencias tales como con qué frecuencia nos recuerde hacer backup, hacerlo en forma automática, a qué ubicación hacer el respaldo o cuáles PST queremos respaldar, por si tenemos más de uno. &lt;/p&gt;&lt;div style="TEXT-ALIGN: justify" align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5243724653879204050" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_PGr2jdKYj_M/SMVzyk5tmNI/AAAAAAAAAAk/N-LMYlPbwNE/s320/Back+Up+Outlook+Opciones.JPG" border="0" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;Figura 2&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Ya tenemos los mails fuera del server, respaldados y con mucho espacio disponible. Ahora nos falta acceder a los mismos desde cualquier lugar, pero lamentablemente, el OWA solo nos muestra los mails que estan en el servidor. Una opción puede ser utilizar PSTWay, una herramienta que nos permite utilizar PST en nuestro OWA. Como esta herramiente requiere instalación en el servidor de Exchange, no voy a explicar en esta nota mucho mas, simplemente sepan de su utilidad y las posibilidades que existen. &lt;/p&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;/div&gt;&lt;div style="TEXT-ALIGN: justify"&gt;&lt;br /&gt;Para aprender más…&lt;br /&gt;&lt;br /&gt;&lt;a href="http://en.wikipedia.org/wiki/Outlook_Web_Access"&gt;http://en.wikipedia.org/wiki/Outlook_Web_Access&lt;/a&gt;&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/297019/en-us"&gt;http://support.microsoft.com/kb/297019/en-us&lt;/a&gt;&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/238782/en-us"&gt;http://support.microsoft.com/kb/238782/en-us&lt;/a&gt;&lt;/div&gt;&lt;a href="http://www.everywherenetworks.com/owa-pstway.php"&gt;http://www.everywherenetworks.com/owa-pstway.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-3563886020920543391?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/3563886020920543391/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=3563886020920543391&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3563886020920543391'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/3563886020920543391'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/09/dnde-guardar-los-mails.html' title='¿ Dónde guardar los mails ?'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_PGr2jdKYj_M/SMVzyW76BRI/AAAAAAAAAAc/7WJ3s9UcHmY/s72-c/Back+Up+Outlook.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5643370365584405561.post-2326324155829725114</id><published>2008-09-04T09:30:00.001-03:00</published><updated>2008-09-08T17:25:25.240-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Workstation'/><title type='text'>Problemas al subir PC al Dominio</title><content type='html'>&lt;div align="justify"&gt;Una de las preguntas que he recibido de la gente de soporte es "Por qué no puedo subir la PC al dominio?". Hay más de una respuesta a este interrogante:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;No tenés permisos&lt;/li&gt;&lt;li&gt;No tenés red&lt;/li&gt;&lt;li&gt;El sistema operativo no soporta unirse a un dominio&lt;/li&gt;&lt;/ol&gt;Cada respuesta abre más opciones:&lt;br /&gt;&lt;br /&gt;a) Sin permisos suficientes, no se puede realizar ninguna acción. Para unir un equipo a un dominio necesitas dos permisos:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;En el equipo local: Permisos de Administrador&lt;/li&gt;&lt;li&gt;En el Dominio: Permisos para unir un equipo&lt;/li&gt;&lt;/ol&gt;Si antes podías unir equipos y ahora no, el problema también se abre en varias partes:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Antes tenías permisos y ahora no (A la cuenta que estás usando para unir el equipo al Dominio le sacaron el permiso que tenía o no tenés permiso en el equipo local).&lt;/li&gt;&lt;li&gt;Tenías permisos para unir equipos específicos al dominio (En las PC que antes uniste te habían asignado permisos específicamente para unirlas al dominio).&lt;/li&gt;&lt;li&gt;Se agotó la cuota de equipos que podes subir al dominio (Por default podés unir 10 equipos a un dominio).&lt;/li&gt;&lt;/ol&gt;b) Para unirte al dominio necesitás estar conectado. Comprobá que tenés la red configurada correctamente antes de unirte al dominio.&lt;br /&gt;Chequear: Dirección IP, Máscara de Subred, DNS, WIN, Default Getway.&lt;br /&gt;Podés utilizar el comando PING para probar si tenés conexión con el dominio.&lt;br /&gt;&lt;br /&gt;c) No podés unir cualquier equipo a un dominio.&lt;br /&gt;&lt;br /&gt;En la página de Microsoft dice claramente una de las limitaciones de la versión Home de Windows XP: “&lt;em&gt;&lt;strong&gt;Warning&lt;/strong&gt;. Computers running Windows XP Home Edition cannot join corporate domains. For this reason, features that require machine accounts within a domain, such as Group Policy, are not available in Windows XP Home Edition.”&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Todas estas situaciones me han pasado más de una vez.&lt;br /&gt;&lt;br /&gt;Para aprender más...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb457127.aspx#EBAA"&gt;http://technet.microsoft.com/en-us/library/bb457127.aspx#EBAA&lt;/a&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Ping"&gt;http://es.wikipedia.org/wiki/Ping&lt;/a&gt;&lt;/div&gt;&lt;a href="http://support.microsoft.com/kb/887212/en-us"&gt;http://support.microsoft.com/kb/887212/en-us&lt;/a&gt; &lt;div align="justify"&gt;&lt;a href="http://support.microsoft.com/kb/929543/en-us"&gt;http://support.microsoft.com/kb/929543/en-us&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5643370365584405561-2326324155829725114?l=nextadmin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://nextadmin.blogspot.com/feeds/2326324155829725114/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5643370365584405561&amp;postID=2326324155829725114&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2326324155829725114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5643370365584405561/posts/default/2326324155829725114'/><link rel='alternate' type='text/html' href='http://nextadmin.blogspot.com/2008/09/problemas-al-subir-pc-al-dominio.html' title='Problemas al subir PC al Dominio'/><author><name>Esteban De Leo</name><uri>http://www.blogger.com/profile/12585324840724778393</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
