| pacampos's profilePcamposs BlogsPhotosBlogLists | Help |
|
May 13 Charla Windows Server 2008 + NAPHola a todos El día Lunes 19 de Mayo realizare una charla de Windows Server 2008 + NAP · Fecha : Lunes 19 PD: Auditorio S18 Registrate aqui para este evento Estamos haciendo grandes esfuerzos de tiempo para preparar un laboratorio real con routers y switchs cisco 802.1X para que ese día podamos hacer un demo real :) Publicando programas EXE mediante GPO como ZAP
Cuales son los pasos para poder publicar un EXE con exito
mas info http://support.microsoft.com/kb/231747/en-us Eso es todo, un saludo April 26 Novedades y Fechas de XP SP3RTM (release to manufacturing): April 21 Windows Update (optional update): April 29 Microsoft Download Center: April 29 MSDN/TechNet download: May 2 Windows XP SP3 fulfillment media (CD-based): May 19 Windows Update/Automatic Updates: June 10 Todo esto se puede descargar uno por uno del sitio de Microsoft, pero el SP3 lo trae incluido por defecto
Todo esto es Nuevo :)
April 24 Aplicando políticas de Grupo GPO a Mozilla para configurar un ProxyEste post esta dirigido a las personas que ya implementaron su proxy (isa u otro) y quieren configurar los navegadores de todas las máquinas de los clientes, ya sean Internet Explorer o Mozilla Firefox. Ya que Internet explorer nativamente se le pueden aplicar las políticas, ahy no esta el problema, el tema es como le aplico una política de cambio de configuración de proxy a Mozilla Firefox. Vamos por parte
Como comentamos anteriormente Mozilla No procesa las políticas de Microsoft. P:¿Que podemos hacer? R:Crear un script para modificar la configuración de Mozilla
user_pref("network.proxy.http", "192.168.222.10"); user_pref("network.proxy.http_port", 8080); user_pref("network.proxy.type", 1);
----------------------------Script Firefox.vbs ----------------------------------------------------- Set oShell = CreateObject( "WScript.Shell" ) strComputer = "." Set colSubfolders = objWMIService.ExecQuery _ For Each objFolder in colSubfolders ---------------------------------------------------------------------------------------------------------- Este script lo invente yo, así que si alguien lo quiere mejorar Bienvenido sea Atte Pablo April 18 Apoyando a las células académicas en ConcepciónUna parte importante del programa académico de Microsoft son las células académicas. El día Lunes 5 de mayo se realizara el primer Cells on Camp en Concepción. 9:00 a 9:30 Registro General Si leíste mi articulo de NAP con DHCP, ese día realizare el demo en vivo de todo lo visto en dicho articulo Toda la información y el registro AQUI April 01 Descubrimiento automático del proxy con WPAD en el DHCP
Primero que todo que es WPAD http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol Porque o para que configurar WPAD? a) Si tenemos usuarios móviles, existe el problema que cuando salgan de la empresa la configuración del proxy quede marcada y no tenga acceso a Internet b) Si se realiza la configuración con una GPO = queda marcada en el usuario c) Es una lata configurar el proxy a mano :) Como configuramos WPAD en nuestro DHCP 1) En isa server hay que ver las propiedades de la conexión de red que tenemos como Web proxy, seleccionamos la pestaña "Descubrimiento automático" y habilitamos la opción de publicación por el puerto 80. ojo que si tienen el IIS instalado y corriendo, deben cambiar el puerto 2) Abrimos la consola de configuración del DHCP 3) Con el botón derecho del mouse, le damos "Configurar Opciones predefinidas" Presionamos el ADD En el nombre escribimos Wpad En Cadena agregamos la dirección del servidor isa donde esta publicado WPAD, deberia ser la direccion de nuestro isa server : el puerto /wpad.dat ej:http://IsaServer.local:80/wpad.dat 4) Seleccionamos el ámbito donde deseamos descubrir automáticamente el proxy Con el botón derecho del mouse sobre el las opciones del ámbito seleccionado, le damos "Configurar Opciones" Seleccionamos la opción 252 WPAD Aplicar Aceptar Ahora Nuestro Internet Explorer solo debe tener la opción "Detectar automáticamente ....." Esto se podría hacer con una GPO Para probar ipconfig /release Eso es todo Suerte March 25 Respaldar isa server 2006 automatizado
Hay muchas maneras gráficas de respaldar nuestro servidor isa server. Podemos seguir los asistentes que están en las pestañas Tareas y casi todos dicen Importar/exportar, y te deja la configuración en XML Pero como realizo esto de manera automática? realizaremos un script en vbs para esta tarea 1) creamos una carpeta compartida en un servidor \\servidor01\respaldoIsa 2) Creamos un archivo llamado backupisa.vbs con el siguiente código dentro Dim fileName
El respaldo quedara con el nombre del Servidor isa mas el numero del mes dia año ej: ServidorISA-3-25-2008.xml 3) Creamos una tarea programada con la frecuencia que ustedes quieran, apuntando al archivo backupisa.vbs, por ejemplo semanal Siguiente - Siguiente - Finalizar Enjoy Usando Listas Negras "Blacklist" con Isa server 2006Modificado 12/08/2009 Muchas personas dicen que les crea el dominiopero vacio, la respuesta a esto es ejecutar el script justo donde tienen el archivo con listas negras Es decir el archuivo ISA_Fill_Domain_Name_Set.vbs y el archivo de domains deben estar en la misma carpeta cscript ISA_Fill_Domain_Name_Set.vbs porno domains PD: las listas muy grandes como la de pornografia pueden dar paso a que cueste unpoco exportar la confguracion colpleta del Servidor isa
Por que hacer esto? Como se hace esto? Primero bajamos un par de Scripts disponibles en http://www.isascripts.org/ En este ejemplo el archivo bigblacklist.tar.gz de listas negras fue descomprimido en c:\Blacklist Copiamos el script llamado ISA_Fill_Domain_Name_Set.vbs y ISA_Fill_URL_Set.vbs dentro de la carpeta c:\Blacklist. Entramos en la carpeta c:\Blacklist 1) Para prohibir los sitios de dominios pornograficos ejecutamos : "ojo son como 8MB de dominios PACIENCIA" cscript ISA_Fill_Domain_Name_Set.vbs porno'c:\Blacklist\warez\domains' 2) Para prohibir las Urls warez ejecutamos : cscript ISA_Fill_URL_Set.vbs pornografia 'c:\Blacklist\warez\urls' ..... Y así sucesivamente con todos los ítems. Bueno después de todo este proceso ¿Como creamos la regla que me permita bloquear este contenido? Editamos la regla que bloquea algunas paginas..... en un articulo anterior se mostró como Bloqueando Audio y Video con Isa Server 2006 Y en la pestana "A" ponemos agregar Agregamos todos los dominios que queremos denegar Y agregamos todos los conjuntos de Urls que deseamos denegar
Aceptar Aceptar Aplicar enjoy mmmm se podria automatizar todo esto cada una semana con Wget para windows mmmmmmm Eso no+ March 19 Bloquear la reproducción de Vídeos Flv con Isa ServerUfff Después de mis artículos anteriores dije "Podemos estar mas tranquilos", ya que los usuarios no están viendo vídeos en línea y el uso del ancho de banda es mas eficiente. Pero justo vi a un compañero de trabajo en la pagina de www.indycar.com en la sección de vídeos, y los reproducía lo mas Bien. ¿Pero como? Si yo restringí la reproducción de los vídeo :( El tema es que la exención de este vídeo es la famosa *.flv Que podemos hacer. En la regla del isa server que permite el trafico Http Con el botón derecho del raton le damos "Configurar HTTP" y vamos a la pestaña Extenciones, seleccionamos "Bloquear exenciones........", pulsamos el botón Agregar y en la exención agregamos .flv
Aceptar Aceptar Aplicar Enjoy Pablo March 06 Y como se cuando cambiara la hora mi PC o servidorEncontré una utilidad muy interesante llamada TZedit, el cual muestra cuando parte y termina el horario de Invierno de cada país Les dejo el link y un pantallazo Descargar ahora la utilidad Tzedit.exe PD: El mío dice el ultimo sábado de marzo, ya que ejecute los scripts de los artículos anteriores :) March 05 Live Meeting Sobre el cambio de Hora en ChileHay un entrenamiento técnico extra para revisar este tema. Es hoy Miércoles a las 17:00 horas, hora de Chile. Los datos de conexión son: Fecha: 05 de marzo Ojo que mañana tendremos otro más que anunciaré aquí mismo. SI USTED NO POSEE MS OFFICE LIVEMEETING Cambio de Hora en Chile... Tutorial completo para implementarlo Con Active Directory y politicas de Grupos GPOsHola a todos. Este año 2008 en particular tiene como característica que por el déficit energético se alargó el horario de verano por tres semanas, es decir, no se cambiará la hora este Sábado 8 de Marzo sino que se hará el 29 de Marzo a las 24:00 hrs y se deberá retroceder 1 hora hasta las 23:00 horas para volver al horario de invierno. Esto esta decretado por el Decreto Supremo N 316 del 8 de Febrero de 2008. Lo detalles del mismo pueden encontrarlos en la página del SHOA, aquí. Esto corre para Chile Continental y Chile Insular Como el gobierno no cacha mucho de informática y cambia los horarios de Veranos a destajo... :) nosotros los TI admin debemos lidear con el cambio de hora en ambientes productivos. y como se hace eso? Lo podemos hacer con una clave de registro que actualice el intervalo de horario de verano y ejecutarla al inicio de sesión de todas nuestras máquinas. Para este ejemplo tenemos un dominio llamado test.com. 1) crear un archivo llamado TZupdate.reg con el bloc de notas con el siguiente contenido dentro Windows Registry Editor Version 5.00 2) crear un archivo llamado refreshTZinfo.vbs con el bloc de notas con el siguiente contenido dentro Set objSh = CreateObject("WScript.Shell")
3) Crear un archivo llamado cambiaHorario.bat con el siguiente contenido dentro @echo off 4) Copiar todos estos archivos dentro de la carpeta NETLOGON del dominio 5) En el controlador de dominio ejecute el Administrador de Active Directory dsa.msc y cree una politica a nivel de dominio
6) De damos doble click en inicio y agregamos la ruta del archivo .bat creado en el punto 3 \\test.com\NETLOGON\cambiaHorario.bat Aplicar aceptar 7) forzamos las Actualizaciones de las políticas de grupo gpupdate /force Eso seria todo mas info en el blog de linacre http://blogs.technet.com/linacre atte February 25 Filtros Web con isa Server 2006
Primero que todo, tenemos que hacer una lista de las Web Prohibidas En el panel derecho, dentro del contenedor "Objetos de Red", le damos botón derecho del mouse sobre Conjunto de Direcciones URL Le damos un nombre por ejemplo "No aceptadas" y dentro de estas agregamos las direcciones web exactas o como se muesta ene l ejemplo ej: http://www.tvn.cl/ o puede ser todos los objetos dentro del dominio Tvn.cl http://*.tvn.cl/* Después crearemos una regla en el Firewall Isa server 2006 siguiendo los pasos del 1 al 5 del post anterior "Bloqueando Audio y Video..." Solo que en la red de destino debemos seleccionar el conjunto de direcciones URLs recién creadas "No aceptas" Aplicar Aceptar y Enjoy February 21 Bloqueando Audio y Video con Isa Server 2006mmm, al parecer los usuarios disfrutan mucho de www.youtube.com y de las radios en linea, peo esta practica nos consume una gran porción del ancho de banda en el "trabajo". ¿ se puede bloquear todo eso ? ¿ como ? Con isa Server 2006 se puede generar una regla de este tipo 1) Abrimos la Consola de administración de Isa Server 3) Le ponemos algún nombre a la regla 4) Le decimos que es denegara el trafico 5) Seleccionamos los puertos que queremos filtrar audio y video (HTTP y MMS) 6) Seleccionamos las redes de origen y destino 7) Aceptamos y aplicamos la regla 8) Editamos la regla haciendo doble click sobre ella, vamos a la pestaña de Tipos de Contenido y seleccionamos audio y video 9) Aplicar - Aceptar Y eso es todo Un saludo Atte Pablo Campos S. February 06 NAP CON DHCP PASO a PASO Como parte del proceso de mi proyecto en ItproMomentum, es que me decidí a implementar una red con NAP (Network Acces Protecction). Pero Primero que todo ¿que es NAP? Segundo ¿ por que implementar NAP ? Firewalls Isa Server 2006 para prevenir el acceso de intrusos a nuestros servidores y estaciones de trabajo Pero que pasa si llega un usuario con un notebook infectado por un virus y el ni siquiera lo sabe, ya que su antivirus no esta actualizado o justo no tiene una actualización critica de seguridad. Conecta el cable de red a su portátil y el DHCP le entrega una dirección ip de nuestra LAN o simplemente el se asigna una manualmente. Automáticamente el virus o programa maligno puede propagarse por nuestra red e incluso llegando a nuestra sala de servidores. Con NAP podemos forzar a que cualquier computador que entre en la red compla con los requerimientos minimos de seguridad de nuestra empresa, como pueden ser: Tener todas las actualizaciones criticas Que software se ocupara para implementar NAP? Virtual Server R2 en hambiente Virtual Diagrama de la red de prueba
Ahora vamos a Inicio -> Administrador del Servidor, hacemos click en el menu de funciones y hacer click en el icono Agregar Funciones Seleccionamos Servidor de acceso y directiva de redes (Network Policy and Acces Services) Reiniciar la máquina
Eso es todo Espero les sirva este paso a paso Espero Modificarlo en un par de semanas, agregando el servidor Wsus y el Antivirus Kaspersky Atte Pablo Campos January 31 Grande Script Center !!!!!
Tengo un dominio llamado miempresa.cl el cual tiene una zona integrada con active directory llamada mi empresa.cl la cual es principal. Con el tiempo agregamos otra empresa al dns llamada otraempresa.cl Donde esta el problema???. Es que en miempresa.cl tenemos un servidor llamado fotos y en otraempresa.cl = hay un servidor llamado fotos. Los usuarios en el navegador están acostumbrados a entrar al sitio solo digitando http://fotos Pero todos los usuarios del dominio se les abría el sitio de fotos de miempresa.cl Por lo cual los usuarios de otraempresa.cl reclamaron que querían ver su sitio de fotos Todos los usuarios y equipos de otraempresa.cl están en la OU otraempresa La solución simple seria que digiten el FQDN y listo...... pero los usuarios están acostumbrados solo con el nombre del equipo ¿Que podemos hacer? 1) Usar una GPO a nivel de máquina en la OU otraempresa Y según yo santo remedio Los clientes con Windows 2003 y XP funcionaban súper bien. ¿ pero que paso con mis clientes con Windows 2000 y NT4 ? La GPO anterior solo es valida para XP y 2003. Entonces recurrí al Script Center y modifique el siguiente Script ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- On Error Resume Next Set colNetCards = objWMIService.ExecQuery _ For Each objNetCard in colNetCards Next
Set ObjNetworkSettings=ObjWMIService.Get("win32_NetworkAdapterconfiguration") ArrDnsSuffixes=Array(dns1,dns2) ObjNetworkSettings.SetDNSSuffixSearchOrder (ArrDnsSuffixes) ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Este script lo guarde con el nombre de SolucionDNS.VBS y le asigne una GPO de inicio de sesion Feliz después de implementar la solución, me di cuanta que los usuarios de la OU miempresa.cl podían ver su sitio de fotos y los usuarios de otraempresa.cl podían ver SU sitio de fotos, creí que la tarea estaba finalizada.
para mi sorpresa el arreglo que genere en el script anterior Array(dns1,dns2), después de reiniciar el equipo el arreglo se agregaba a la cola quedando de esta manera otraempresa.cl,miempresa.cl Después de reiniciar miempresa.cl,otraempresa.cl Después de reiniciar otraempresa.cl,miempresa.cl mmmmm es decir la cosa no estaba funcionando muy bien, pero una manito de gato al script y listo if StrComp("miempresa.cl",dns1)=0 then
Eso es todo......... Un saludo January 29 Idioma del sistema Operativo Hyper-V FuncionandoHola a todos en un post anterior Peleando con Hyper-v estaba peleando con hyper-v y el programa securable. Al borde de la depresión después de comprar mi XPS M1330 con procesador que soportara virtualizacion por hardware. Hyper-v no funcionaba en Windows Server 2008 Rc1 ¿ y cual era el problema ? En las versiones betas todo esta preparado para el lenguaje y configuración regional en Ingles. Que errores cometí yo. 1) Al instalar el sistema operativo selecciones Idioma Ingles, pero todo lo demás incluyendo el teclado lo configure en Español para Chile Pero dije....... En el panel de control se puede cambiar esto y santo remedio ..... Cambie a todo en Ingles, Instale Hyper-v y seguía sin funcionar. Me rehusaba a instalar el SO otravez, pero esa fue la solución
Moraleja: Las versiones betas, hay que probarlas con la configuración regional por defecto January 28 Migrando DHCP desde Windows 2000 a Windows Server 2003
Hola a todos, hoy me toco realizar una nueva tarea. Migrar un DHCP de Windows 2000 a Windows 2003. Que hice primero? Podemos hacer la importacion por línea de comando netsh dhcp dump >C:\dhcp.dump Recordemos que el signo mayor > es el standar potput del sistema operativo y que en vez de salir por la pantalla, lo cual es por defecto, saldra a un archivo de texto llamado dhcp.dump La otra manera mas facil es hacerlo con un software llamado dhcpexim http://www.microsoft.com/downloads/details.aspx?FamilyID=3603ae26-81f0-478a-836c-b31ed463af5e&displaylang=en Ojo que este permite importar y exportar la base de datos del DHCP pero solo en Windows 2000 server Para importar la base de datos en Windows Server 2003 solo debemos ejecutar el siguiente comando netsh dhcp server import c:\dhcp.dump all
Eso seria todo. Espero le sirva a alguien PD: ojo con la configuracion de los scope, si hay redundancia en un scope, fallara la importacion Peleando con Hyper-vHola a todos
Despues que me llego mi notebook XPS 1330 con soporte a Virtualizacion me lanze a la tarea de probar Windows Server 2008 Rc1 con Hyper-V
y asi me fue...........
Primero que todo envio los datos del sistema operativo de mi maquina
La iso de Windows Server 2008 Rc1 con Hyper-V es 6001.17119.071210-1916_amd64fre_Server_en-us-KR1SXFRE_EN_DVD.iso Descaragada desde aqui http://www.microsoft.com/downloads/details.aspx?FamilyId=8F22F69E-D1AF-49F0-8236-2B742B354919&displaylang=en
MI procesador es un Mobile DualCore Intel Core 2 Duo T7500, 2183 MHz (11 x 198) Tengo 2,5 MB de memoria RAM Mi Placa base es Intel Crestline-GM GM965 El programa Securable
March 21 Primer PostHola a todos
Mi nombre es Pablo Campos y en estos momentos me desempeño como docente en DuocUC y UTFSM en Concepcion
En una primera instancia fui 1/2 fanatico de los lengujes de programacion "C#,php,C", pero con el tiempo me dicuenta que en la infraestructura de las redes estaba mi mayor interes.
Este espacio esta creado para subir un par de tip necesarios para la administracion de Windows 2003 Server o Linux
Espero estar en contacto con ustedes
atte
Pablo |
|
|