<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8767270903671777590</id><updated>2012-02-13T16:35:08.996-06:00</updated><category term='ACL'/><category term='equipo virtualizado'/><category term='Postini'/><category term='SNMP'/><category term='SP1 RC'/><category term='bug'/><category term='QFE'/><category term='metadata clean up'/><category term='NTDSUtil'/><category term='fsmoroleowner'/><category term='service account'/><category term='legacyExchangeDN'/><category term='ptagDeletedOnFlag'/><category term='rar.exe'/><category term='for /f'/><category term='Restricted Groups'/><category term='rid manager'/><category term='Event Viewer'/><category term='services.msc'/><category term='UR1'/><category term='NDR'/><category term='host de virtualizacion'/><category term='MSExchangeIS'/><category term='WSUS'/><category term='WBAdmin'/><category term='logon'/><category term='replicacion'/><category term='certificate status could not be determined'/><category term='OCS 2010'/><category term='SMTP relay'/><category term='office 2010'/><category term='patch'/><category term='convergencia'/><category term='hyper-v'/><category term='Lync'/><category term='cmd /?'/><category term='netsh'/><category term='REG QUERY'/><category term='deleted item retention'/><category term='lingering objects'/><category term='RDCMan.msi'/><category term='MDBVu32'/><category term='OCSP'/><category term='WinRM'/><category term='gPlink'/><category term='strict replication consistency'/><category term='batch'/><category term='IUT.exe'/><category term='X500'/><category term='adminSDHolder'/><category term='disk time out'/><category term='DNS Service'/><category term='System State'/><category term='dumpster'/><category term='RODC'/><category term='Windows 2003 DC'/><category term='setup.com'/><category term='CRL'/><category term='SSBU'/><category term='Wevtutil'/><category term='SC Query'/><category term='whitespace'/><category term='wave 14'/><category term='KB976323'/><category term='smtp'/><category term='security principal'/><category term='Exchange'/><category term='psservice'/><category term='diskpart'/><category term='PR_SENDER_EMAIL_ADDRESS'/><category term='repadmin'/><category term='WAU'/><category term='BES 5.0'/><category term='ebook'/><category term='DSA'/><category term='SRC'/><category term='&apos;Database is mandatory on UserMailbox&apos;'/><category term='KB981259'/><category term='console'/><category term='dsamain'/><category term='missing Public Folder'/><category term='perfmon'/><category term='telnet'/><category term='dssite.msc'/><category term='cmd'/><category term='Exchange 2010 SP1'/><category term='SMTP banner'/><category term='powercfg'/><category term='EMTshooter'/><category term='ldapSeach'/><category term='Server Core'/><category term='ANR'/><category term='reg add'/><category term='Message Continuity'/><category term='Server 2008 R2 SP1'/><category term='mensajes duplicados'/><category term='E14 SP2'/><category term='internet headers'/><category term='fsmo'/><category term='DAG'/><category term='admod'/><category term='utilitario gratuito'/><category term='adfind'/><category term='NTDS.DIT'/><category term='displaySpecifiers'/><category term='GPP'/><category term='CachedLogonsCount'/><category term='Exchange 2007 migration'/><category term='ADUC'/><category term='IE zones'/><category term='SNMP traps'/><category term='SCregEdit'/><category term='dcpromo /answer'/><category term='windows update'/><category term='BLAT'/><category term='wzzip'/><category term='Active Directory'/><category term='GPO'/><category term='exchange certificate'/><category term='dism'/><category term='Exchange 2010'/><category term='rid pool'/><category term='Server 2008'/><category term='serviceConnectionPoint'/><category term='installed programs'/><category term='log rotation'/><category term='E14'/><category term='ad snapshot'/><title type='text'>telnet25</title><subtitle type='html'>Las andanzas de un fiebre de la consola, el que trata de escuchar en el 389 y responde el saludo con un "ehlo"... sumergido entre libros, foros, webcasts y otros. Un computin mas que desea continuamente aprender y compartir... ese es daemonRoot, ese soy yo!</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>81</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3575686248548913417</id><published>2012-02-08T22:01:00.000-06:00</published><updated>2012-02-08T22:01:07.715-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dssite.msc'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>dssite.msc</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Alguna vezhan notado que la consola &lt;em&gt;&lt;strong&gt;DSSITE&lt;/strong&gt;&lt;/em&gt; se llama "&lt;em&gt;Active Directory Sites andServices&lt;/em&gt;" pero no hay nada en dicha interfaz que haga referencia a losservicios?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-FrnSTNC25D8/TzND9ymMVvI/AAAAAAAAAOo/Va3xnBCU-jk/s1600/dssite00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-FrnSTNC25D8/TzND9ymMVvI/AAAAAAAAAOo/Va3xnBCU-jk/s1600/dssite00.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Claro y porende cuando debemos hacer algún trabajo relacionado a estos pues debemos ir al(para algunos) muy temido y oscuro &lt;em&gt;ADSIedit&lt;/em&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-OhVk7fpgnbw/TzNEAQGqJJI/AAAAAAAAAOw/iyBCAsUkbJo/s1600/dssite01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="187" src="http://2.bp.blogspot.com/-OhVk7fpgnbw/TzNEAQGqJJI/AAAAAAAAAOw/iyBCAsUkbJo/s320/dssite01.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Bien puesla solución está a un clic de distancia, pues si miras en el menú de &lt;em&gt;View&lt;/em&gt;, ahí estála opción de &lt;em&gt;Show Services Node&lt;/em&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Perfecto,ahora ya pueden manipular los servicios como Exchange, Lync, RRAS, PKI y otros.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-b6Npbpf7HsY/TzNEDv8daUI/AAAAAAAAAO4/LZvjUJKugWw/s1600/dssite02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-b6Npbpf7HsY/TzNEDv8daUI/AAAAAAAAAO4/LZvjUJKugWw/s1600/dssite02.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span style="font-family: Calibri;"&gt;Hasta pronto!&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3575686248548913417?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3575686248548913417/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2012/02/dssitemsc.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3575686248548913417'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3575686248548913417'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2012/02/dssitemsc.html' title='dssite.msc'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-FrnSTNC25D8/TzND9ymMVvI/AAAAAAAAAOo/Va3xnBCU-jk/s72-c/dssite00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2664680871035161128</id><published>2012-02-06T00:08:00.001-06:00</published><updated>2012-02-06T00:09:32.365-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='rid pool'/><category scheme='http://www.blogger.com/atom/ns#' term='fsmoroleowner'/><category scheme='http://www.blogger.com/atom/ns#' term='rid manager'/><category scheme='http://www.blogger.com/atom/ns#' term='fsmo'/><title type='text'>y mi RID pool?!</title><content type='html'>&lt;span lang="ES-CR" style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; font-size: 12pt; mso-ansi-language: ES-CR; mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;Cada &lt;i style="mso-bidi-font-style: normal;"&gt;security principal&lt;/i&gt; (&lt;i&gt;computer, user,group, OU&lt;/i&gt;) tiene un &lt;b&gt;RID&lt;/b&gt; y otros métodos para ser identificado, perodejemos eso para luego...&lt;br /&gt;Estos son asignados por los controladores de domino, lo cuales piden al portadordel &lt;i&gt;FSMO&lt;/i&gt; llamado &lt;i&gt;RID Master&lt;/i&gt; bloques de &lt;i&gt;500 RIDs&lt;/i&gt; paraasignarlas según se soliciten, esto básicamente les da cierta autonomía paraque estos puedan crear &lt;i style="mso-bidi-font-style: normal;"&gt;securityprincipals&lt;/i&gt;.&lt;br /&gt;Tomando esto en cuenta el gusanito de la curiosidad creo hace que usted sepregunte que bloque o segmento de &lt;i&gt;RIDs&lt;/i&gt; actual tiene un controladordeterminado.&lt;br /&gt;Esto lo podemos averiguar por medio de un convertidor que tiene la herramienta &lt;b style="mso-bidi-font-weight: normal;"&gt;LDP&lt;/b&gt;.&lt;br /&gt;Al ejecutar &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;span style="mso-bidi-font-style: italic;"&gt;LDP&lt;/span&gt;&lt;/b&gt;, luego vaya a la opción de &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;Bind&lt;/i&gt;&lt;/b&gt;&lt;i style="mso-bidi-font-style: normal;"&gt; &lt;/i&gt;y presione &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;OK&lt;/i&gt;&lt;/b&gt; en la siguiente pantalla, eso lellevara al &lt;i&gt;RootDSE&lt;/i&gt; bajo el contexto de seguridad actual.&lt;br /&gt;Luego navegue a la opción de &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i&gt;View&lt;/i&gt;&lt;/b&gt;,a continuación seleccione &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i&gt;Tree&lt;/i&gt;&lt;i style="mso-bidi-font-style: normal;"&gt; navigate&lt;/i&gt;&lt;/b&gt; y presione &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;OK&lt;/i&gt;&lt;/b&gt;,esto le permitirá navegar la partición de domino.&lt;br /&gt;Navegue al &lt;i style="mso-bidi-font-style: normal;"&gt;OU&lt;/i&gt; donde están loscontroladores, en mi caso &lt;i style="mso-bidi-font-style: normal;"&gt;OU=DomainControllers,DC=contoso,DC=com&lt;/i&gt;.&lt;br /&gt;Si expande dichos objetos vera una serie de objetos hijos, para este escenarionos interesa el &lt;i style="mso-bidi-font-style: normal;"&gt;RID Set&lt;/i&gt; y losatributos de este &lt;i style="mso-bidi-font-style: normal;"&gt;rid*&lt;/i&gt; como se muestraen la imagen.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-QVYOE6tKOz4/Ty9tRzsSPjI/AAAAAAAAAOY/aKjlVvMko5s/s1600/rid00.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="412" src="http://3.bp.blogspot.com/-QVYOE6tKOz4/Ty9tRzsSPjI/AAAAAAAAAOY/aKjlVvMko5s/s640/rid00.png" width="640" /&gt;&lt;/a&gt;&lt;span lang="ES-CR" style="font-family: &amp;quot;Times New Roman&amp;quot;,&amp;quot;serif&amp;quot;; font-size: 12pt; mso-ansi-language: ES-CR; mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Toma el valor del &lt;i style="mso-bidi-font-style: normal;"&gt;rIDAllocationPool&lt;/i&gt;,navega a &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;Utilities&lt;/i&gt;&lt;/b&gt;, &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;Large Integer Converter&lt;/i&gt;&lt;/b&gt;, pega elvalor &lt;br /&gt;anterior y presiona el boton &lt;b style="mso-bidi-font-weight: normal;"&gt;&lt;i style="mso-bidi-font-style: normal;"&gt;Run&lt;/i&gt;&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/--YHBzTQGI7c/Ty9txJrXs9I/AAAAAAAAAOg/9SAAQfJlicQ/s1600/rid01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="332" src="http://4.bp.blogspot.com/--YHBzTQGI7c/Ty9txJrXs9I/AAAAAAAAAOg/9SAAQfJlicQ/s640/rid01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;En mi caso esto me revela que mi segmento de &lt;i style="mso-bidi-font-style: normal;"&gt;RID&lt;/i&gt; inicia en 28600 (&lt;i style="mso-bidi-font-style: normal;"&gt;Low Part&lt;/i&gt;)y finaliza en 29099 (&lt;i style="mso-bidi-font-style: normal;"&gt;High Part&lt;/i&gt;).&lt;br /&gt;Puedo saber con el mismo procedimiento cual fue el pool o segmento de &lt;i style="mso-bidi-font-style: normal;"&gt;RIDs&lt;/i&gt; anteriormente asignado (&lt;i style="mso-bidi-font-style: normal;"&gt;rIDPreviousAllocationPool&lt;/i&gt;) o bien elultimo &lt;i style="mso-bidi-font-style: normal;"&gt;RID&lt;/i&gt; asignado (&lt;i style="mso-bidi-font-style: normal;"&gt;rIDNextRID&lt;/i&gt;).&lt;br /&gt;Otra cosa interesante que podríamos hacer en este mismo tema es mirar el objeto&lt;i style="mso-bidi-font-style: normal;"&gt;RID Manager$&lt;/i&gt; que está ubicado en elcontenedor llamado &lt;i style="mso-bidi-font-style: normal;"&gt;System&lt;/i&gt; en el mismocontexto de nombres.&lt;br /&gt;En dicho objeto el &lt;i style="mso-bidi-font-style: normal;"&gt;rIDAvailablePool&lt;/i&gt;no indica el total de RID disponibles nuestro domino.&lt;br /&gt;Además acá podemos mirar "quien" nuestro DC cree es el &lt;i style="mso-bidi-font-style: normal;"&gt;fSMORoleOwner&lt;/i&gt; o dicho de otra maneracual DC es el portador &lt;i style="mso-bidi-font-style: normal;"&gt;del FSMO de RIDMaster&lt;/i&gt;.&lt;br /&gt;Bueno, espero esto les ayude a tener una mejor comprensión de sus controladoresy su ambiente.&lt;br /&gt;Como ya sabemos pronto saldrá el&lt;i style="mso-bidi-font-style: normal;"&gt; preview&lt;/i&gt;de Windows Server 8... cuando lo tengan les insto a hacer este ejercicio enesta versión del sistema ;-)&lt;br /&gt;Hasta pronto!&lt;o:p&gt;&lt;/o:p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2664680871035161128?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2664680871035161128/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2012/02/y-mi-rid-pool.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2664680871035161128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2664680871035161128'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2012/02/y-mi-rid-pool.html' title='y mi RID pool?!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-QVYOE6tKOz4/Ty9tRzsSPjI/AAAAAAAAAOY/aKjlVvMko5s/s72-c/rid00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5706404314472393696</id><published>2012-01-03T23:36:00.000-06:00</published><updated>2012-01-03T23:37:02.075-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='E14 SP2'/><category scheme='http://www.blogger.com/atom/ns#' term='&apos;Database is mandatory on UserMailbox&apos;'/><title type='text'>Service Pack 2 E14 "Database is mandatory on UserMailbox"</title><content type='html'>Algo rápido pues el tiempo es algo que últimamente escasea.&lt;br /&gt;Si se encuentran con este error al aplicar el SP2 a sus Exchange 2010...&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-3_1RA32XUHY/TwPjawkl9sI/AAAAAAAAAOQ/VVjSnVKWidM/s1600/e14-sp2-00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-3_1RA32XUHY/TwPjawkl9sI/AAAAAAAAAOQ/VVjSnVKWidM/s1600/e14-sp2-00.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Les invito a darle un vistazo a las cuentas del sistema como "&lt;em&gt;FederatedEmail.4c1f4d8b-8179-4148-93bf-00a95fa1e042&lt;/em&gt;" y "&lt;em&gt;Discovery Search Mailbox&lt;/em&gt;"&lt;br /&gt;Probablemente el &lt;strong&gt;homeMDB&lt;/strong&gt; de estos no este poblado o apunte a un buzón que ya no existe.&lt;br /&gt;Hasta pronto! (eso espero).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5706404314472393696?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5706404314472393696/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2012/01/service-pack-2-e14-database-is.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5706404314472393696'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5706404314472393696'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2012/01/service-pack-2-e14-database-is.html' title='Service Pack 2 E14 &quot;Database is mandatory on UserMailbox&quot;'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-3_1RA32XUHY/TwPjawkl9sI/AAAAAAAAAOQ/VVjSnVKWidM/s72-c/e14-sp2-00.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7209644896616955300</id><published>2011-10-07T06:41:00.001-06:00</published><updated>2011-10-07T06:53:56.183-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='serviceConnectionPoint'/><category scheme='http://www.blogger.com/atom/ns#' term='host de virtualizacion'/><category scheme='http://www.blogger.com/atom/ns#' term='hyper-v'/><category scheme='http://www.blogger.com/atom/ns#' term='equipo virtualizado'/><title type='text'>Buscando computadoras virtualizadas.</title><content type='html'>&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Una rápidadesde el campo de batalla. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Comoencontrar maquinas virtualizadas con Hyper-V, pues ellas crean un objeto SCP enAD, este en el caso de los hosts que ofrecen el servicio es algo como losiguiente:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;D:\&amp;gt;adfind -f “(&amp;amp;(objectClass=serviceConnectionPoint)(cn=MicrosoftHyper-V))”&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace; font-size: x-small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;dn:CN=Microsoft Hyper-V,CN=DAE-DC-01,OU=DomainControllers,DC=contoso,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace; font-size: x-small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: top&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: leaf&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: connectionPoint&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: serviceConnectionPoint&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;cn: Microsoft Hyper-V&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;distinguishedName: CN=MicrosoftHyper-V,CN=DAE-DC-01,OU=Domain Controllers,DC=contoso,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;name: Microsoft Hyper-V&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;keywords: Service mode=Standalone server&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;serviceBindingInformation: dae-dc-01.contoso.com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;serviceBindingInformation: RDP listener port=2179&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;serviceBindingInformation:msxml://D:\ProgramData\Microsoft\Windows\Hyper-V\InitialStore.xml&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectCategory: CN=Service-Connection-Point,CN=Schema,CN=Configuration,DC=contoso,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace; font-size: x-small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;o:p&gt;&lt;span style="font-family: Calibri;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/o:p&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Acá eloutput lo filtre un poco, cabe resaltar los atributos &lt;em&gt;keywords&lt;/em&gt; (me indica si esin servidor stand-alone o cluster) y el &lt;em&gt;serviceBindingInformation&lt;/em&gt; (indica elhost ofreciendo el servicio y el puerto entre otros).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Ahora paraun equipo virtualizado la consulta sería algo similar a esto:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;D:\&amp;gt;adfind -f “(&amp;amp;(objectClass=serviceConnectionPoint)(cn=Windows Virtual Machine))”&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace; font-size: x-small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;dn:CN=Windows Virtual Machine,CN=DAE-DC-03,OU=DomainControllers,DC=contoso,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: top&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: leaf&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: connectionPoint&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;objectClass: serviceConnectionPoint&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;cn: Windows Virtual Machine&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;distinguishedName: CN=Windows VirtualMachine,CN=DAE-DC-03,OU=Domain Controllers,DC=contoso,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;&lt;span style="font-size: x-small;"&gt;&amp;gt;name: Windows Virtual Machine&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace; font-size: x-small;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Comopodemos observar en el &lt;i style="mso-bidi-font-style: normal;"&gt;dn&lt;/i&gt; de ambosobjetos estos son objetos hijos de la cuenta computadora en cuestión, esto noson visibles desde ADUC.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Todo loanterior lo podrían hacer también con WMI pero no es algo que yo maneje contanta destreza y además eso requeriría consultas a los equipos versus este métodoque toma ventaja del directorio.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ZqKq3W4BItc/To72R4bKbDI/AAAAAAAAANg/bI6jEe1tuiM/s1600/virt.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="244" src="http://1.bp.blogspot.com/-ZqKq3W4BItc/To72R4bKbDI/AAAAAAAAANg/bI6jEe1tuiM/s640/virt.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Saludos.&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7209644896616955300?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7209644896616955300/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/10/buscando-computadoras-virtualizadas.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7209644896616955300'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7209644896616955300'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/10/buscando-computadoras-virtualizadas.html' title='Buscando computadoras virtualizadas.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-ZqKq3W4BItc/To72R4bKbDI/AAAAAAAAANg/bI6jEe1tuiM/s72-c/virt.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5702549177000493760</id><published>2011-09-29T14:51:00.001-06:00</published><updated>2011-09-29T14:51:47.872-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='logon'/><category scheme='http://www.blogger.com/atom/ns#' term='CachedLogonsCount'/><title type='text'>CachedLogonsCount</title><content type='html'>&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Como sabemospara agilizar el inicio de sesión la maquinas guardan cierta cantidad decredenciales, este comportamiento lo podemos modificar al navegar a &lt;/span&gt;&lt;/span&gt;&lt;span lang="ES-CR" style="color: black; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 10pt; mso-ansi-language: ES-CR;"&gt;&lt;strong&gt;HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon&lt;/strong&gt;&lt;/span&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt; y variar el valor del registro &lt;em&gt;CachedLogonsCount&lt;/em&gt; que por defecto es 10.Si este lo ponemos en &lt;strong&gt;0&lt;/strong&gt; deshabilitaríamos el inicio de sesión fuera de línea,forzando siempre a que el equipo contacte a un DC/GC para el inicio de sesión.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Este enalgunos casos como instituciones financieras puede ser muy útil.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5702549177000493760?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5702549177000493760/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/09/cachedlogonscount.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5702549177000493760'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5702549177000493760'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/09/cachedlogonscount.html' title='CachedLogonsCount'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-8720459735924895692</id><published>2011-09-21T07:42:00.003-06:00</published><updated>2011-09-21T07:45:35.637-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='exchange certificate'/><category scheme='http://www.blogger.com/atom/ns#' term='certificate status could not be determined'/><category scheme='http://www.blogger.com/atom/ns#' term='CRL'/><category scheme='http://www.blogger.com/atom/ns#' term='OCSP'/><title type='text'>¿Qué le paso a mi certificado?</title><content type='html'>&lt;span style="font-family: inherit;"&gt;Estaba trabajando en un ambiente de Exchange cuando note cierta anomalía en el estado de un certificado que claramente sabia es válido, luego de hacer la investigación respectiva les comparto la solución.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-tfbd6OaCwEw/TnnpkvJeoYI/AAAAAAAAANc/oM5cuOO8-Pc/s1600/certIssue00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;span style="font-family: inherit;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-tfbd6OaCwEw/TnnpkvJeoYI/AAAAAAAAANc/oM5cuOO8-Pc/s1600/certIssue00.png" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;Resulta que en ciertos casos la información sobre la lista de revocación de certificados expira o bien la información sobre el estado de estos, dicha información Windows la obtiene por medio del servicio de &lt;em&gt;WinHttpAutoProxySvc&lt;/em&gt; el cual en este escenario no estaba configurado apropiadamente.&lt;br /&gt;Entonces vamos a hacer los siguiente, eliminar la información del &lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Lista_de_Certificados_Revocados"&gt;&lt;span style="font-family: inherit;"&gt;CRL&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: inherit;"&gt; y &lt;/span&gt;&lt;a href="http://es.wikipedia.org/wiki/Online_Certificate_Status_Protocol"&gt;&lt;span style="font-family: inherit;"&gt;OCSP&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: inherit;"&gt; y luego configurar el proxy y las excepciones apropiadas para que este pueda obtener la información, algo muy sencillo con los siguientes comandos:&lt;/span&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: inherit;"&gt;certutil -urlcache ocsp delete&lt;br /&gt;certutil -urlcache crl delete&lt;br /&gt;netsh winhttp set proxy proxy-server="http://192.168.1.22:8080;https://192.168.1.22:8080" bypass-list="*.microsoft.com"&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;En algunoscasos es necesario reiniciar el servicio, también para que el cambio se reflejedebe usted reiniciar el EMC.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;Recordemosque este servicio brinda a ciertos Win32 APIs y objetos COM la facilidad depeticiones tipo HTTP.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;Estaconfiguración es explicita al servicio y no afecta la configuración que el/losusuarios tengan en su navegador.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;(*192.168.1.22:8080 = tu servidor proxy:puerto del servicio)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-8720459735924895692?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/8720459735924895692/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/09/que-le-paso-mi-certificado_21.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8720459735924895692'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8720459735924895692'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/09/que-le-paso-mi-certificado_21.html' title='¿Qué le paso a mi certificado?'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-tfbd6OaCwEw/TnnpkvJeoYI/AAAAAAAAANc/oM5cuOO8-Pc/s72-c/certIssue00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7649367962202114857</id><published>2011-09-19T10:36:00.000-06:00</published><updated>2011-09-19T10:36:59.902-06:00</updated><title type='text'>Aclaración.</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Desde hace unos meses cambie mi badge por uno azul con el logo de Microsoft, acepte una plaza como PFE así que con suerte llegue a conocer a algunos de mis lectores.&lt;/span&gt;&lt;/span&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Tan solo deseo aclarar que este es mi blog personal, donde comparto parte de mi vivir diario, mi idea es únicamente compartir y documentar ciertas experiencias con la finalidad de ayudar a la gente, esto es mi blog, mi punto de vista y no tiene nada que ver con Microsoft.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;De ninguna manera aunque yo sea un empleado de la empresa esto representa un punto de vista oficial de esta, ni tampoco tiene aval técnico alguno por su parte.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Como lo exprese en mis inicios tampoco hay algún tipo de garantía que mis humildes artículos sean exactamente lo que usted necesita, de hecho como abran notado frecuentemente también utilizo herramientas de terceros (no MSFT) pero como todos sabemos en el mundo de la informática hay mil y una formas de solucionar un problema… o hacerlo más grande.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt; tab-stops: 921.0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;La información acá descrita no revela datos de algún ambiente o cliente explicito, de hecho antes de publicar algo lo recreo en mi propio ambiente de pruebas para así evitar divulgar dato alguno.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt; tab-stops: 921.0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Gracias por su tiempo e interés.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7649367962202114857?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7649367962202114857/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/09/aclaracion.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7649367962202114857'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7649367962202114857'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/09/aclaracion.html' title='Aclaración.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6792151125764235403</id><published>2011-09-19T09:07:00.000-06:00</published><updated>2011-09-19T09:07:53.690-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010 SP1'/><category scheme='http://www.blogger.com/atom/ns#' term='whitespace'/><category scheme='http://www.blogger.com/atom/ns#' term='MSExchangeIS'/><title type='text'>Curiosidades de las bases de datos.</title><content type='html'>Notas rapidas desde el campo de batalla.&lt;br /&gt;1-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ya no existe el evento 1207 por lo cual para saber el espacio en blanco necesitamos ejecutar algo como: &lt;em&gt;Get-MailboxDatabase -Status | Select-Object Server,Name,AvailableNewMailboxSpace&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;2-&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A parte de los límites de retención de ítems borrados de 14 días también hay otro limite por espacio el cual por defecto es de 30GBs. Este lo podemos&amp;nbsp;ver de la siguente&amp;nbsp;forma:&amp;nbsp;&lt;em&gt;Get-MailboxDatabase | Select-Object Name,Server,RecoverableItemsQuota,RecoverableItemsWarningQuota&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Les recomiendo tomar en cuenta estos simple puntos al momento de planear la capacidad de sus sistemas.&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6792151125764235403?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6792151125764235403/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/09/curiosidades-de-las-bases-de-datos.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6792151125764235403'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6792151125764235403'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/09/curiosidades-de-las-bases-de-datos.html' title='Curiosidades de las bases de datos.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-475129472013263416</id><published>2011-09-08T16:19:00.000-06:00</published><updated>2011-09-08T16:19:54.250-06:00</updated><title type='text'>PortQry.exe múltiple.</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Tan solo un script rápido que revisa el estado de ciertos puertos clave, en este caso de Controladores de Dominio.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Primero, tenemos un archivo con la lista de los controladores a revisar (serverList.txt), este archivo lo recorreremos revisando los puertos uno a uno (53, 88, 135, 389 y 3268), la información obtenida la almacenaremos en el archivo llamado “outcome-PortCheck.log”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Realmente la información obtenida va a ser bastante así que en un siguiente paso haremos un tipo de resumen con la información clave que necesitamos&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;y seguidamente la enviaremos por correo electrónico.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Al revisar el script notaran que los archivos de la corrida anterior se eliminan, iniciando así de nuevo el ciclo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;No es nada sofisticado pero hace el trabajo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt;@echo off&lt;br /&gt;REM&amp;nbsp;### ~daemonRoot ##################################################&lt;br /&gt;REM ### El siguiente script es una sencilla herramienta de monitoreo de los puertos claves de los controladores ###&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt;REM ### de dominio ###&lt;br /&gt;REM ### Removiendo archivos anteriores ###&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt;del C:\scripts\sum-PortCheck.log&lt;br /&gt;del C:\scripts\outcome-PortCheck.log&lt;br /&gt;REM ### Revisando puerto 53 (DNS) ###&lt;br /&gt;for /f %%a in (C:\scripts\serverList.txt) do (echo hostName=%%a &amp;gt;&amp;gt;C:\scripts\outcome-portCheck.log) &amp;amp;&amp;amp; (portqry -n %%a -e 53 &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log)&lt;br /&gt;REM ### Revisando puerto 88 (Kerberos) ###&lt;br /&gt;for /f %%a in (C:\scripts\serverList.txt) do (echo hostName=%%a &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log) &amp;amp;&amp;amp; (portqry -n %%a -e 88 &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log)&lt;br /&gt;REM ### Revisando puerto 135 (RPC) ###&lt;br /&gt;for /f %%a in (C:\scripts\serverList.txt) do (echo hostName=%%a &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log) &amp;amp;&amp;amp; (portqry -n %%a -e 135 &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log)&lt;br /&gt;REM ### Revisando puerto 389 (LDAP) ###&lt;br /&gt;for /f %%a in (C:\scripts\serverList.txt) do (echo hostName=%%a &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log) &amp;amp;&amp;amp; (portqry -n %%a -e 389 &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log)&lt;br /&gt;REM ### Revisando puerto 3268 (GlobalCatalog) ###&lt;br /&gt;for /f %%a in (C:\scripts\serverList.txt) do (echo hostName=%%a &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log) &amp;amp;&amp;amp; (portqry -n %%a -e 3268 &amp;gt;&amp;gt;C:\scripts\outcome-PortCheck.log)&lt;br /&gt;REM ### Creando resumen ###&lt;br /&gt;type outcome-PortCheck.log | findstr /i "hostname= listening filtered" &amp;gt;&amp;gt;C:\scripts\sum-PortCheck.log&lt;br /&gt;REM ### Enviando resultados... ###&lt;br /&gt;BLAT C:\scripts\sum-PortCheck.log -to&amp;nbsp;&lt;/span&gt;&lt;/em&gt;&lt;a href="mailto:engineering@sysadmin-cr.com"&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt;engineering@sysadmin-cr.com&lt;/span&gt;&lt;/em&gt;&lt;/a&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt; -s "Reporte de Puertos de AD" -server&amp;nbsp;smtp.sysadmin-cr.com&amp;nbsp;-f &lt;/span&gt;&lt;/em&gt;&lt;a href="mailto:daemonroot@sysadmin-cr.com"&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt;daemonroot@sysadmin-cr.com&lt;/span&gt;&lt;/em&gt;&lt;/a&gt;&lt;em&gt;&lt;span style="font-family: Arial, Helvetica, sans-serif;"&gt; &lt;br /&gt;REM ### El archivo de salida debe ser analizado para tomar las respectivas acciones ###&lt;br /&gt;REM&amp;nbsp;### ~daemonRoot ##################################################&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-475129472013263416?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/475129472013263416/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/09/portqryexe-multiple.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/475129472013263416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/475129472013263416'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/09/portqryexe-multiple.html' title='PortQry.exe múltiple.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4063792041208443293</id><published>2011-09-08T06:13:00.003-06:00</published><updated>2011-09-20T05:55:01.467-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='deleted item retention'/><category scheme='http://www.blogger.com/atom/ns#' term='dumpster'/><category scheme='http://www.blogger.com/atom/ns#' term='ptagDeletedOnFlag'/><title type='text'>cuando un cliente borra un ítem...</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;En las versiones de Outlook, cuando un cliente borraba un ítem de su buzón de correo… kaput, este era eliminado y la única manera de retenerlo era a través de una restauración de la base de datos.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;  &lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;A partir de Exchange 2000 se introduce el “&lt;em&gt;dumpster&lt;/em&gt;”, lo cual es un segundo repositorio especial donde se almacenan los ítems que fueron borrados por el usuario o bien por las políticas de retención.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;En Exchange 2003 estos ítems eran retenidos por 7 días por defecto, a partir de Exchange 2007 esto se incrementó a 14; a grandes rasgos les comento que los ítems simplemente permanecían ocultos por medio del MAPI &lt;i style="mso-bidi-font-style: normal;"&gt;flag&lt;/i&gt; llamado “&lt;em&gt;ptagDeletedOnFlag&lt;/em&gt;”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Ya en Exchange 2010 estos son almacenados en una subcarpeta llamada “&lt;em&gt;Deletions&lt;/em&gt;” dentro de la carpeta “&lt;em&gt;Recoverable Items&lt;/em&gt;”. Otro punto que cabe resaltar es la versatilidad que nos brinda Outlook Web App para la recuperación de estos. Estas y otras mejoras más se hicieron para cumplimiento de regulaciones de retención, búsqueda y otras.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Debo resaltar que estos ítems no son considerados en los cálculos de la cuota de buzón, pensemos que userA tiene una cuota de 100MBs, en un día promedio este recibe el equivalente a 40MBs de correos, de los cuales desecha digamos 30MBs. Por ende el “&lt;em&gt;dumpster&lt;/em&gt;” recibe 30MBs por día y si el valor por defecto de retención es de 14 días entonces 30 x 14 + 100 = &lt;strong&gt;520MB&lt;/strong&gt;s… Como cambio la perspectiva de los 100MBs de cuota por N usuarios en el servidor!… Creo que con esto ya ustedes están pensando cuan acertados son sus cálculos para el almacenaje de Exchange, lo cual es exactamente el punto de mi artículo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Realmente desconozco alguna regla de oro para calcular este tipo de cosas, pero firmemente creo que el análisis continuo y proactivo de nuestro ambiente nos ayuda a determinar qué es lo más adecuado para este y también como prepararnos para futuros cambios.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Con una línea como esta puedes obtener información detallada de los buzones de correo alojados en un servidor determinado, exportando dicha información en un archivo con formato CSV:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;Get-MailboxStatistics -Server hostname | Sort-Object TotalItemSize -Descending | Select DisplayName, MailboxGUID, ItemCount,TotalItemSize, DatabaseName, StorageLimitStatus, TotalDeletedItemSize | Export-CSV daemonR00t.csv&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;  &lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;O bien le agregamos un par de funciones para convertir los datos en MBs:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;Get-MailboxStatistics -Server&amp;nbsp;excMBX00 | Sort-Object TotalItemSize -Descending | Select DisplayName, MailboxGUID, ItemCount,@{expression={$_.totalitemsize.value.ToMB()}}, DatabaseName, StorageLimitStatus, @{expression={$_.totaldeleteditemsize.value.ToMB()}} | Export-CSV daemonR00t.csv&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/div&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: &amp;quot;Courier New&amp;quot;, Courier, monospace;"&gt;  &lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;También sugiero echar un vistazo a los eventos 1207 (EXC 2003/2007) ya que estos nos brindan la información sobre las tareas de purgado del cache de objetos borrados o “&lt;em&gt;dumpster&lt;/em&gt;”.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Ya poniéndonos un poco creativos lo anterior lo podemos ejecutar en una tarea programada, que luego nos envíe el archivo de salida como un adjunto en un corre y así mantener los datos históricos para analizar tendencias y demás, pero ya es pasada la media noche y mañana me espera mucha más diversión frente a la consola así que, hasta pronto!&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4063792041208443293?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4063792041208443293/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/09/cuando-un-cliente-borra-un-item.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4063792041208443293'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4063792041208443293'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/09/cuando-un-cliente-borra-un-item.html' title='cuando un cliente borra un ítem...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6148558332492167350</id><published>2011-08-10T07:29:00.000-06:00</published><updated>2011-08-10T07:29:55.303-06:00</updated><title type='text'>No tocar [MpsSvc]...</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Creo que muchas personas concordarían conmigo al razonar que: si en un sistema detenemos el Windows Firewall (&lt;em&gt;MpsSvc&lt;/em&gt;) nuestro sistema quedaría desprotegido, permitiendo acceso total a este. Pues esto no es cierto, al contrario. A partir de Windows Server 2008 al detener o deshabilitar dicho servicio encontraremos que el sistema caerá en cierto estado de bloqueo donde por ejemplo servicios como &lt;em&gt;IPSec&lt;/em&gt; o &lt;em&gt;Windows Service Hardening &lt;/em&gt;no funcionaran. Aun mas, en el caso de los controladores de dominio estos denegaran todo trafico entrante pero si permitirán el trafico saliente (créanme no es nada agradable). Por ende o corres al centro de datos o te conectas por alguna herramienta como el ILO de HP o el DRAC de Dell para iniciar el servicio, pero mientras no haces no tendrás nada, no resolución de nombres, no autenticación, nada.&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6148558332492167350?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6148558332492167350/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/08/no-tocar-mpssvc.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6148558332492167350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6148558332492167350'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/08/no-tocar-mpssvc.html' title='No tocar [MpsSvc]...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3113882759373202458</id><published>2011-08-08T22:04:00.000-06:00</published><updated>2011-08-08T22:04:21.940-06:00</updated><title type='text'>DAG caído/eliminado parcialmente.</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Hay momentos en que las estrellas es alinean, causando erupciones volcánicas, ciclones, usnRollBacks y que tu DAG muera… todo en cuestión de minutos y afectando tu servicio de directorio y mensajería.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;En este pequeño articulo relatare un poco sobro como solucione este problema para volver a tener nuestro DAG (la parte del usnRollBack yo no la trabaje pero hay bastante información en la web… Bing es su amigo en estos casos).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Primero que nada unos conceptos, cuando creas un DAG veras dos objetos uno en la partición de configuración en &lt;em&gt;“CN=Database Availability Groups,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=tuOrganizacion,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=sysadmin-cr,DC=com”&lt;/em&gt; tipo &lt;em&gt;“msExchMDBAvailabilityGroup”&lt;/em&gt; el cual es el DAG en sí, este contiene parámetros de configuración como el file share witness, dirección IP y otras. El segundo objeto lo encontraremos en la partición de dominio, un objeto tipo “computer” que es la representación del DAG, este lo llamaremos el &lt;em&gt;“CNO (Cluster Name Object)”&lt;/em&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Además de esto nos interesa el atributo &lt;em&gt;“msExchMDBAvailabilityGrouoLink”&lt;/em&gt; que está en los objetos tipo &lt;em&gt;“msExchExchangeServer”&lt;/em&gt;, básicamente acá se apunta la membresía del servidor con el DAG. De hecho en el objeto del DAG este se refleja como el &lt;em&gt;“msExchMDBAvailabilityGrouoLinkBL”&lt;o:p&gt;&lt;/o:p&gt;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Muy bien, recordemos que no podemos eliminar un equipo de un DAG si este tiene copias de bases de datos por lo cual estas deben de ser eliminadas. Una vez que nuestros bases de datos de buzones no tengan copia alguna entonces será posible modificar la membresía del DAG removiendo sus miembros. Les sugiero dar un vistazo al &lt;em&gt;“msExchMDBAvailabilityGroupLink”&lt;/em&gt; para evitar problemas más adelante.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Ahora que el DAG no tiene miembros lo podremos remover sin problema alguno.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Nótese que este no es el proceso normal, acá estoy trabajando en caliente con un ambiente en producción, no hay más servidores de Mailbox disponibles ni otras opciones, valore usted su posición antes de proceder de una manera así de drástica.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Una vez eliminado el DAG debo de detener y deshabilitar el servicio del &lt;em&gt;“Cluster Service”&lt;/em&gt; esto en cada miembro del antiguo DAG.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;También debo mencionar que en las bases de datos o &lt;em&gt;“msExchPrivateMDB”&lt;/em&gt; (buzones de correo) y/o&lt;em&gt; “msExchPublicMDB”&lt;/em&gt; (carpetas compartidas) se refleja cual es el servidor primario de dicha base de datos, llamado “master”. Esta información se almacena en el &lt;em&gt;“msExchMasterServerOrAvailabilityGroup”&lt;/em&gt; el cual muy probablemente luego de eliminar el DAG va a mostrar el GUID del objeto borrado y otra información que no le será muy común, basta con actualizar este atributo con el &lt;em&gt;“distinguishedName”&lt;/em&gt; del&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;servidor que ahora hospeda la base de datos. Uno de los cambios en Exchange 2010 es el hecho de que las bases de datos son portables, estas ya no están ligadas a un servidor especifico, solamente se hospedan en estos, pero esto también la necesidad de que su nombre sea único en la organización de Exchange.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;En nuestro caso en &lt;em&gt;CNO&lt;/em&gt; no existía y las opciones de restauración eran nulas.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Como siguiente paso pre-configuraremos el objeto del &lt;em&gt;CNO&lt;/em&gt;, creando un objeto tipo &lt;em&gt;“computer”&lt;/em&gt; en el contenedor de nuestra elección, dicho objeto debe estar deshabilitado y además necesitamos darle &lt;em&gt;“Full Control”&lt;/em&gt; al grupo del &lt;em&gt;“Exchange Trusted Subsystem”&lt;/em&gt; y al primer equipo que vayamos a unir al DAG. Desde luego esto luego de un tiempo prudencial para la replicación de Active Directory.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Cuando agreguemos dicho equipo al DAG parte de las modificaciones que se realizaran habilitaran la cuenta, mantenga esto en mente por si el proceso falla que usted verifique dicho objeto continúe deshabilitado.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Si usted pudo agregar el miembro del DAG exitosamente pues es usted el héroe y feliz administrador de un DAG, a partir de este punto la administración es completamente normal.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Se agregan y configuran otros miembros, las redes, copias de bases de datos y demás.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Cualquier duda sugiero dar un vistazo a &lt;/span&gt;&lt;a href="http://technet.microsoft.com/en-us/library/ff367878.aspx"&gt;&lt;span style="color: blue; font-family: Calibri;"&gt;http://technet.microsoft.com/en-us/library/ff367878.aspx&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: Calibri;"&gt; , &lt;/span&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd351172.aspx"&gt;&lt;span style="color: blue; font-family: Calibri;"&gt;http://technet.microsoft.com/en-us/library/dd351172.aspx&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: Calibri;"&gt; y finalmente &lt;/span&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd298065.aspx"&gt;&lt;span style="color: blue; font-family: Calibri;"&gt;http://technet.microsoft.com/en-us/library/dd298065.aspx&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family: Calibri;"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Hasta pronto!&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3113882759373202458?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3113882759373202458/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/08/dag-caidoeliminado-parcialmente.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3113882759373202458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3113882759373202458'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/08/dag-caidoeliminado-parcialmente.html' title='DAG caído/eliminado parcialmente.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7971702600844719896</id><published>2011-06-20T00:22:00.000-06:00</published><updated>2011-06-20T00:22:38.608-06:00</updated><title type='text'>Exclusión del PDC.</title><content type='html'>Cuando diseñamos ambientes tecnológicos a veces se nos olvida uno que otro detalle… a algunos esto nos pasa muy a menudo por ende mejor documento esto.&lt;br /&gt;En ciertos escenarios puede darse que nuestros servidores de Exchange empiecen a hablar/consultar al servidor que es el dueño del FSMO de PDC Emulator, el cual por dicha condición ya tiene una cantidad de carga extra con respecto a los demás, razón por la cual quizás deseemos controlar o bien evitar esto.&lt;br /&gt;En la primer opción podemos regular un mínimo de controladores disponibles antes de DSAccess empiece a consultar el PDC. Por ejemplo, tienes 10 controladores y se da una caiga, desde luego DSAccess hará los ajustes necesarios pero hasta que lleguemos al límite, digamos 3 no vamos a contactar al PDC.&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/aa998226%28EXCHG.80%29.aspx"&gt;http://technet.microsoft.com/en-us/library/aa998226%28EXCHG.80%29.aspx&lt;/a&gt; &lt;br /&gt;O bien, podríamos simplemente excluirlo por completo, esto siguiendo las instrucciones provistas en el siguiente híper vinculo.&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/richardroddy/archive/2010/06/16/msexchange-adaccess-dsaccess-errors-and-the-manage-auditing-and-security-right.aspx"&gt;http://blogs.technet.com/b/richardroddy/archive/2010/06/16/msexchange-adaccess-dsaccess-errors-and-the-manage-auditing-and-security-right.aspx&lt;/a&gt; &lt;br /&gt;Claro no hay una receta mágica y cada ambiente es diferente, la primer opción deja la probabilidad de la utilización del PDC por el DSAccess, mientras que la segunda no. Factores como frecuencia de cambios en políticas, sistemas de provisión de cuenta y/o cambio de contraseñas y otros relacionados al rol deben de tomarse en cuenta al realizar esta configuran.&lt;br /&gt;Bueno espero este les ayude a tener mayor control sobre su ambiente y a la vez mejorar su experiencia con este.&lt;br /&gt;Hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7971702600844719896?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7971702600844719896/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/06/exclusion-del-pdc.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7971702600844719896'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7971702600844719896'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/06/exclusion-del-pdc.html' title='Exclusión del PDC.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1253451923596263696</id><published>2011-04-27T04:14:00.000-06:00</published><updated>2011-04-27T04:14:53.982-06:00</updated><title type='text'>Un nuevo capítulo arranca.</title><content type='html'>&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Creo que como muchos niños de los 80s crecí frente a la consola de videojuegos y aun hoy en día continúo frente a esta. Sin esta dulce etapa creo nunca me hubiese interesado en la tecnología, la cual me apasiona y me mueve, me intriga y me crea esta curiosa sed.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 10pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;/span&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Hoy cierro un capítulo muy largo de mi carrera profesional, para mañana empezar uno nuevo. Lleno de nostalgia por todos las aventuras vividas en esta montaña rusa de emociones y aprendizaje pero muy feliz pues coseché grandes amigos me enrumbo a algo nuevo, certeramente un poco más cerca de esa tecnología que tanto me gusta! Me preparo para iniciar a escribir este capítulo nuevo con la mente ansiosa por el conocimiento, deseando aportar mucho a mi nuevo equipo… aprender muchísimo más!&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 10pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;/span&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Gracias juegos de video, gracias a mis compañeros de equipo, a mis lectores, a mi familia que me soporta largas horas acá en la computadora y a mi Dios que me brinda la dicha de abrir los ojos cada día.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 10pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;/span&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Espero poder aportar mucho más por este medio y otros como ActiveDir.org, GPOGuy, el foro de Mark Minasi e inclusive TechNet y con un poco de suerte quizás llegue a conocerles en persona durante mis andanzas en mi nuevo trabajo.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 10pt;"&gt;&lt;span lang="ES-CR" style="mso-ansi-language: ES-CR;"&gt;&lt;span style="font-family: Calibri;"&gt;Hasta pronto!&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1253451923596263696?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1253451923596263696/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/04/un-nuevo-capitulo-arranca.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1253451923596263696'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1253451923596263696'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/04/un-nuevo-capitulo-arranca.html' title='Un nuevo capítulo arranca.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5468011340225446939</id><published>2011-04-20T20:54:00.003-06:00</published><updated>2011-08-10T11:23:55.351-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='replicacion'/><category scheme='http://www.blogger.com/atom/ns#' term='SRC'/><category scheme='http://www.blogger.com/atom/ns#' term='lingering objects'/><category scheme='http://www.blogger.com/atom/ns#' term='strict replication consistency'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>SRC?!</title><content type='html'>Dice la teoría que hay dos modos de replicación “&lt;em&gt;Loose Consistency Replication&lt;/em&gt;” y “&lt;em&gt;Strict Consistency Replication&lt;/em&gt;”, estos controlan el comportamiento de los controladores al recibir de otro una actualización a un objeto que no existe un su base local. En el caso de &lt;em&gt;SCR&lt;/em&gt; se ubicara en cuarentena la partición que contenga dicho tipo de objeto, deshabilitando así la replicación con ese compañero hasta que este objeto en cuestión sea removido.&lt;br /&gt;Recordemos que un “&lt;em&gt;lingering object&lt;/em&gt;” puede aparecer al no removerse un tombstone por el garbage collector o bien al poner en línea un DC que ha estado fuera de línea por más tiempo que el &lt;em&gt;TSL&lt;/em&gt;.&lt;br /&gt;Ahora bien cosas que hay que tomar en cuenta sobre la activación del SCR, lo primordial, si tu ambiente no está limpio pues tú mismo vas a crearte una serie de problemas.&lt;br /&gt;Al detectarse “&lt;em&gt;lingering objects&lt;/em&gt;” se registra un evento &lt;strong&gt;1988&lt;/strong&gt;, estos los podríamos monitorear con genial EventQuery &lt;a href="http://technet.microsoft.com/en-us/library/bb490900.aspx"&gt;http://technet.microsoft.com/en-us/library/bb490900.aspx&lt;/a&gt;&lt;br /&gt;Otra opción es utilizar el &lt;em&gt;&lt;a href="http://www.joeware.net/freetools/tools/gcchk/index.htm"&gt;GCcheck&lt;/a&gt;&lt;/em&gt; para buscar estos y eliminarlos apropiadamente con &lt;strong&gt;repadmin /removelingeringobjects&lt;/strong&gt;. &lt;br /&gt;Y cuál es la configuración actual de mis controladores? Pues podemos obtener esto con un par de consultas, la primera es únicamente para obtener la lista de los controladores de mi dominio, luego utilizando esta lista voy a revisar el registro para saber si está o no activado el SCR.&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;dsquery server -forest -o rdn &amp;gt;&amp;gt;dclist.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;for /f %a in (dclist.txt) do echo %a &amp;gt;&amp;gt;srcCheck.log &amp;amp;&amp;amp; reg query &lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;a href="file://%25a/HKLM/SYSTEM/CurrentControlSet/Services/NTDS/Parameters"&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;\\%a\HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/a&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="font-family: Verdana, sans-serif; font-size: x-small;"&gt; | findstr /I "Consistency" &amp;gt;&amp;gt;srcCheck.log&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;Veamos un ejemplo del output, los comments en &lt;strong&gt;/negrita/&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;em&gt;DAEMON-WRDC01&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Strict Replication Consistency&amp;nbsp;&amp;nbsp;&amp;nbsp; REG_DWORD&amp;nbsp;&amp;nbsp;&amp;nbsp; 0x1&lt;br /&gt;DAEMON-WRDC02&amp;nbsp; &lt;/em&gt;&lt;em&gt;&lt;strong&gt;/Valor 1 = SRC/&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Strict Replication Consistency&amp;nbsp;&amp;nbsp;&amp;nbsp; REG_DWORD&amp;nbsp;&amp;nbsp;&amp;nbsp; 0x0&lt;br /&gt;DAEMON-WRDC03 &lt;/em&gt;&lt;em&gt;&lt;strong&gt;/Valor 0 = LRC/&lt;/strong&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Strict Replication Consistency&amp;nbsp;&amp;nbsp;&amp;nbsp; REG_DWORD&amp;nbsp;&amp;nbsp;&amp;nbsp; 0x1&lt;br /&gt;DAEMON-WRDC04&amp;nbsp; &lt;/em&gt;&lt;em&gt;&lt;strong&gt;/Valor no encontrado = 0/&lt;/strong&gt;DAEMON-WRDC05&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Strict Replication Consistency&amp;nbsp;&amp;nbsp;&amp;nbsp; REG_DWORD&amp;nbsp;&amp;nbsp;&amp;nbsp; 0x1&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Podríamos cambiar la configuración al agregar la llave de registro anterior (&lt;em&gt;HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Strict Replication Consistency&lt;/em&gt;) o bien con &lt;strong&gt;repadmin /regkey serverFQDN +strict&lt;/strong&gt; o &lt;strong&gt;repadmin /regkey * +strict&lt;/strong&gt; para activarlo a todos los controladores del bosque.&lt;br /&gt;Otra opción es crear un archivo LDF que me creara un importe un “&lt;em&gt;Operational GUID&lt;/em&gt;” en la partición de configuración para que los nuevos controladores tengan por defecto el &lt;em&gt;SRC&lt;/em&gt; habilitado.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;dn: CN=94fdebc6-8eeb-4640-80de-ec52b9ca17fa,CN=Operations,CN=ForestUpdates,CN=Configuration,DC=sysadmin-cr,DC=com &lt;br /&gt;changetype: add &lt;br /&gt;objectClass: container &lt;br /&gt;showInAdvancedViewOnly: TRUE &lt;br /&gt;name: 94fdebc6-8eeb-4640-80de-ec52b9ca17fa &lt;br /&gt;objectCategory: CN=Container,CN=Schema,CN=Configuration,DC=sysadmin-cr,DC=com&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Una vez que tengas el archivo la forma de importarlo es “&lt;strong&gt;ldifde.exe -i -f nombreArchivo.ldf&lt;/strong&gt;”.&lt;br /&gt;Nótese que crear este objeto no modifica la configuración de los controladores ya existentes, tampoco lo hace el hecho de elevar el modo funcional del dominio/bosque.&lt;br /&gt;También es importante recalcar lo siguiente:&lt;br /&gt;&lt;em&gt;SCR&lt;/em&gt; está habilitado por defecto en ambientes donde el &lt;em&gt;PDC&lt;/em&gt; del forest root domain fue actualizado a Windows Server 2003 utilizando &lt;strong&gt;winnt32.exe&lt;/strong&gt; o bien el forest root domain fue creado al instalar un servidor Windows Server 2003 o superior.&lt;br /&gt;&lt;em&gt;SCR&lt;/em&gt; esta deshabilitado al hacer actualizaciones de servidores Windows 2000 a Windows 2003 o bien al promover un Windows 2000 en un bosque de Windows 2003.&lt;br /&gt;Otros puntos a recalcar son:&lt;br /&gt;*El “&lt;em&gt;Garbage Collector&lt;/em&gt;” corre por defecto cada 12 horas en cada DC. El criterio que utiliza para la eliminación de objetos es la propiedad llamada “&lt;em&gt;whenDeleted&lt;/em&gt;”.&lt;br /&gt;*Para registrar los eventos referentes al “&lt;em&gt;Garbage Collector&lt;/em&gt;” debe darle un valor de &lt;em&gt;&lt;strong&gt;1&lt;/strong&gt;&lt;/em&gt; a la llave “&lt;em&gt;HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics\6 Garbage Collector&lt;/em&gt;” (Esto creara eventos con las siguientes características: &lt;em&gt;Event Type: Information / Event Source: NTDS Database / Event Category: Garbage Collection /Event ID: 1646&lt;/em&gt;)&lt;br /&gt;*El valor por defecto del &lt;em&gt;TSL&lt;/em&gt; es de &lt;em&gt;60&lt;/em&gt; o &lt;em&gt;180&lt;/em&gt; días (esto según la versión del OS) pero puede variarse al modificar el “&lt;em&gt;tombstoneLifetime&lt;/em&gt;” en “&lt;em&gt;CN=Directory Service,CN=Windows NT,CN=Configuration,DC=sysadmin-cr,DC=com&lt;/em&gt;”. .&lt;br /&gt;Hasta la próxima!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5468011340225446939?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5468011340225446939/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/04/src.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5468011340225446939'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5468011340225446939'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/04/src.html' title='SRC?!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4715550563652972261</id><published>2011-04-11T09:09:00.000-06:00</published><updated>2011-04-11T09:09:28.750-06:00</updated><title type='text'>Analizador de dumps.</title><content type='html'>Hace un tiempo adquirí un libro de “&lt;em&gt;Windows Internals&lt;/em&gt;”, el cual pronto espero leer por completo y así mejorar en ciertas áreas, como el análisis de archivos de memory dumps, pero mientras termino de leer otros libros y adquiero dicha habilidad pues utilizare esta grandiosa herramienta gratuita &lt;a href="http://www.osronline.com/page.cfm?name=analyze"&gt;http://www.osronline.com/page.cfm?name=analyze&lt;/a&gt; que hace el análisis por mí.&lt;br /&gt;Espero a ustedes también les sea muy útil.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4715550563652972261?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4715550563652972261/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/04/analizador-de-dumps.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4715550563652972261'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4715550563652972261'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/04/analizador-de-dumps.html' title='Analizador de dumps.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1520748697439148571</id><published>2011-04-09T07:51:00.000-06:00</published><updated>2011-04-09T07:51:15.139-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='displaySpecifiers'/><category scheme='http://www.blogger.com/atom/ns#' term='ldapSeach'/><title type='text'>Consulta personalizada.</title><content type='html'>En múltiples ocasiones necesitamos hacer consultas frecuentes al directorio, pero estas tal vez van más allá de lo que normalmente la interfaz de &lt;strong&gt;ADUC &lt;/strong&gt;nos muestra, por ende debemos recurrir a la consola u otras alternativas.&lt;br /&gt;Hoy veremos cómo crear una de estas consultas y también desplegar dicha información en la pantalla de una forma más amigable para aquellos que no saborean la consola.&lt;br /&gt;Ejecute &lt;strong&gt;ADUC&lt;/strong&gt;, navegue a “&lt;strong&gt;Saved Queries&lt;/strong&gt;” e indique que desea crear una consulta nueva, asígnele un nombre y si gusta una descripción.&lt;br /&gt;También puede especificar el punto de partida de búsqueda con la opción de “&lt;strong&gt;Query Root&lt;/strong&gt;” o utilizar la opción por defecto que inicia la búsqueda desde la raíz del dominio explorando todos sus subniveles.&lt;br /&gt;Seleccione “&lt;strong&gt;Define Query&lt;/strong&gt;” y luego despliegue el menú de “&lt;strong&gt;Find&lt;/strong&gt;” y seleccione “&lt;strong&gt;Custom Search&lt;/strong&gt;”. Acá, en la etiqueta de “&lt;strong&gt;Advanced&lt;/strong&gt;” podríamos manualmente escribir el filtro de la consulta, pero mientras nos familiarizamos con esto vamos a utilizar el GUI.&lt;br /&gt;Seleccione "&lt;strong&gt;Field&lt;/strong&gt;" y luego "&lt;strong&gt;User&lt;/strong&gt;". En este momento usted vera una extensa lista de atributos, seleccione el que usted necesita.&lt;br /&gt;Muy bien, ahora se le presentaran 4 condiciones de búsqueda sobre el atributo que acá usted de seleccionar:&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Is&lt;/strong&gt; = Es EXACTAMENTE x valor, esto para cuando sabemos explícitamente que valor buscamos en dicho atributo.&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Is not&lt;/strong&gt; = Lo contrario a lo anterior.&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Present&lt;/strong&gt; = El atributo está poblado con algún valor.&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Not Present&lt;/strong&gt;= Lo contrario a lo anterior.&lt;/em&gt;&lt;br /&gt;En el siguiente ejemplo yo estoy haciendo una búsqueda de objetos tipo “&lt;strong&gt;User&lt;/strong&gt;” que tengan una dirección de correo especificada, que su nombre no sea “&lt;strong&gt;SystemM*&lt;/strong&gt;” y que tengan un numero de empleado asignado.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-FzvM7rVuWqo/TaBi_l8mMPI/AAAAAAAAANI/5fO6H8Z8k5Q/s1600/custSearch00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" r6="true" src="http://3.bp.blogspot.com/-FzvM7rVuWqo/TaBi_l8mMPI/AAAAAAAAANI/5fO6H8Z8k5Q/s400/custSearch00.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;Bien ahora para desplegar más información podríamos seleccionar las columnas que deseamos ver, esto en el menu de “&lt;strong&gt;View&lt;/strong&gt;” “&lt;strong&gt;Add/Remove Columns&lt;/strong&gt;”.&lt;br /&gt;Como sabrán no todos los atributos están disponibles en dicho menú, entonces agregaremos unos cuantos por medio de un par de cambios que haremos con muestra muy útil y amistosa herramienta &lt;strong&gt;ADSIEdit&lt;/strong&gt;.&lt;br /&gt;Navegamos a “&lt;em&gt;&lt;strong&gt;CN=DisplaySpecifiers,CN=Configuration,DC=tuDominio,DC=com&lt;/strong&gt;&lt;/em&gt;”.&lt;br /&gt;Si su sistema operativo esta en Ingles navegua al folder “&lt;em&gt;&lt;strong&gt;CN=409&lt;/strong&gt;&lt;/em&gt;”, si esta en Español pues ingresa al “&lt;em&gt;&lt;strong&gt;CN=C0A&lt;/strong&gt;&lt;/em&gt;”.&lt;br /&gt;Dentro del contenedor de mi idioma necesito modificar las propiedades del objeto llamado “&lt;em&gt;&lt;strong&gt;CN=default-Display&lt;/strong&gt;&lt;/em&gt;”, específicamente el atributo llamando “&lt;em&gt;&lt;strong&gt;extraColumns&lt;/strong&gt;&lt;/em&gt;”.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-JUnUOvujfO8/TaBjE5kpV4I/AAAAAAAAANU/BjQJTZ9rvfU/s1600/custSearch03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="321" r6="true" src="http://4.bp.blogspot.com/-JUnUOvujfO8/TaBjE5kpV4I/AAAAAAAAANU/BjQJTZ9rvfU/s400/custSearch03.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;Entonces para agregar el “&lt;em&gt;&lt;strong&gt;legacyExchangeDN&lt;/strong&gt;&lt;/em&gt;” debo especificar lo siguiente: “&lt;strong&gt;legacyExchangeDN,legacyDN,0,175,0&lt;/strong&gt;”. O bien para mostrar el número de empleado: “&lt;strong&gt;employeeID,codEmp,0,50,0&lt;/strong&gt;”&lt;br /&gt;El formato es algo como “&lt;strong&gt;atributo,nombreDeLaColumna,0,máximoCarácteres,0&lt;/strong&gt;”&lt;br /&gt;En la siguiente imagen he agregado una columna que me muestra el &lt;em&gt;&lt;strong&gt;legacyExchangeDN&lt;/strong&gt;&lt;/em&gt; (legacyDN), &lt;em&gt;&lt;strong&gt;employeeID&lt;/strong&gt;&lt;/em&gt; (codEmp), &lt;em&gt;&lt;strong&gt;employeeType&lt;/strong&gt;&lt;/em&gt; (empType).&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-HrNDQopvyhA/TaBjBZrNHKI/AAAAAAAAANM/0SE2paQA7Qw/s1600/custSearch01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="130" r6="true" src="http://4.bp.blogspot.com/-HrNDQopvyhA/TaBjBZrNHKI/AAAAAAAAANM/0SE2paQA7Qw/s400/custSearch01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Nótese la misma consulta, esta vez por consola. El filtro utilizado es el obtenido en los primeros pasos.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-TOGLUXqSPyM/TaBjDaCjtxI/AAAAAAAAANQ/oErgD79qsVw/s1600/custSearch02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" r6="true" src="http://1.bp.blogspot.com/-TOGLUXqSPyM/TaBjDaCjtxI/AAAAAAAAANQ/oErgD79qsVw/s400/custSearch02.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Un servicio de directorio es como un cuaderno nuevo, su valor será la información que le agreguemos a este, dependiendo cuando ordenada esta la información en esta nuestras búsquedas serán más rápidas y simples… algo así como en Active Directory.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1520748697439148571?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1520748697439148571/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/04/consulta-personalizada.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1520748697439148571'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1520748697439148571'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/04/consulta-personalizada.html' title='Consulta personalizada.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-FzvM7rVuWqo/TaBi_l8mMPI/AAAAAAAAANI/5fO6H8Z8k5Q/s72-c/custSearch00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4906576378078702799</id><published>2011-03-29T14:36:00.001-06:00</published><updated>2011-03-29T14:57:19.850-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='gPlink'/><category scheme='http://www.blogger.com/atom/ns#' term='GPO'/><title type='text'>Manejo de politicas.</title><content type='html'>Les comparto una consulta que tuve hoy.&lt;br /&gt;En X ambiente se necesita desactivar la sección de usuario de ciertas políticas. Como es muy común esto debe de hacerse con el mínimo de recursos.&lt;br /&gt;Muy bien, este parámetro es controlado por el atributo llamado &lt;em&gt;&lt;strong&gt;flags&lt;/strong&gt;&lt;/em&gt; del objeto tipo &lt;em&gt;&lt;strong&gt;groupPolicyContainer&lt;/strong&gt;&lt;/em&gt;, que se encuentra en &lt;strong&gt;&lt;em&gt;domainDNS/SYSTEM/Policies&lt;/em&gt;&lt;/strong&gt;.&lt;br /&gt;Los valores del atributo son:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;flags = 0 = Habilitado.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;flags = 1 = Configuración de usuario deshabilitado.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;flags = 2 = Configuración de equipo deshabilitado.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Muy bien, con la información anterior en mente entonces veamos la configuración actual de las políticas:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;adfind -f (objectClass=groupPolicyContainer) cn displayName flags&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;El comando anterior me mostrara las políticas, su nombre común y su configuración.&lt;br /&gt;Y bien, como sé yo si la política ABC123 está ligada a un OU especifico?&lt;br /&gt;Pues en este caso deberemos ver las propiedades de la Unidad Organizativa, el atributo que nos interesa es el llamado &lt;em&gt;&lt;strong&gt;gPLink&lt;/strong&gt;&lt;/em&gt;, por ende, una consulta como la siguiente debería de darle ma información necesaria:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;adfind -f "(&amp;amp;(objectClass=organizationalUnit)(gPLink=*ABC123*))" cn&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora, si lo que deseas es buscar la información "al revés" (cuales GPOs están ligadas al OU XYZ) entonces usted necesita algo como:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;adfind -f "(OU=XYZ)" gpLink&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;El resultado de la consulta anterior sería algo como:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;dn:OU=XYZ,DC=sysadmin-cr,DC=com&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&amp;gt;gPLink: [LDAP://cn={4449C74E-409F-471E-93C3-D02AAEE9722D},cn=policies,cn=system,DC=sysadmin-cr,DC=com;0]...&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Nótese el valor entre {} y el resultado del &lt;strong&gt;&lt;em&gt;cn &lt;/em&gt;&lt;/strong&gt;de las consultas anteriores.&lt;br /&gt;Eh aquí una versión grafica de lo anterior, espero le sea útil. Recuerde que una política puede estar ligada a N sitios y/o OUs.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-I8JMbJm21x8/TZJHn6iiTNI/AAAAAAAAANE/WE-x46QT-pc/s1600/gpoFacts.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" r6="true" src="http://2.bp.blogspot.com/-I8JMbJm21x8/TZJHn6iiTNI/AAAAAAAAANE/WE-x46QT-pc/s320/gpoFacts.jpg" width="230" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;Hasta pronto y gracias por leer.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4906576378078702799?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4906576378078702799/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/03/manejo-de-politicas.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4906576378078702799'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4906576378078702799'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/03/manejo-de-politicas.html' title='Manejo de politicas.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-I8JMbJm21x8/TZJHn6iiTNI/AAAAAAAAANE/WE-x46QT-pc/s72-c/gpoFacts.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5067448659454556890</id><published>2011-03-28T07:37:00.000-06:00</published><updated>2011-03-28T07:37:17.062-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dsamain'/><category scheme='http://www.blogger.com/atom/ns#' term='NTDSUtil'/><category scheme='http://www.blogger.com/atom/ns#' term='ad snapshot'/><title type='text'>AD Snapshots.</title><content type='html'>Ah tan linda que es la fotografía! Gratas memorias quedan plasmadas en estas. Pero qué tal si hacemos algo similar con nuestro AD, nos podría ser muy útil como material de referencia e inclusive con una que otra&amp;nbsp;herramienta por ahi nos puede funcionar para restaurar/reanimar objetos.&amp;nbsp;Ok, vamos como tomar y mirar snapshot de nuestro AD.&lt;br /&gt;&lt;br /&gt;Para esto necesitamos utilizar un par de herramientas, veamos el proceso.&lt;br /&gt;&lt;em&gt;1- Crear el snapshot&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;NTDSUTIL&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;ACTIVATE INSTANCE NTDS&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;SNAPSHOT&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;CREATE&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-mMA_zUSiLmg/TZCMifICzOI/AAAAAAAAAMs/eS84GeD7a9Q/s1600/snap00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="96" r6="true" src="http://1.bp.blogspot.com/-mMA_zUSiLmg/TZCMifICzOI/AAAAAAAAAMs/eS84GeD7a9Q/s400/snap00.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Listo, si queremos ver los snapshot existentes utilizaremos el comando “&lt;strong&gt;LIST ALL&lt;/strong&gt;”&lt;br /&gt;&lt;br /&gt;&lt;em&gt;2- Montar el snapshot.&lt;/em&gt;&lt;br /&gt;En este caso tengo un par de versiones, la que acabamos de crear y una más antigua. Vamos a utilizar la más reciente, entonces con el mismo NTDSUTIL emitiremos el siguiente comando:&lt;br /&gt;&lt;strong&gt;MOUNT 4&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Y1PSj3h_nMM/TZCMzYZrbAI/AAAAAAAAAMw/cFQyu9BZKk4/s1600/snap01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" r6="true" src="http://2.bp.blogspot.com/-Y1PSj3h_nMM/TZCMzYZrbAI/AAAAAAAAAMw/cFQyu9BZKk4/s400/snap01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Nótese que hay un archivo para el volumen C y también pare el E. En mi caso el NTDS.dit está almacenado en E:\WinNT\NTDS\. Esto explica la la existencia de ambos.&lt;br /&gt;Ahora bien, necesitamos utilizar la herramienta llamada &lt;a href="http://technet.microsoft.com/en-us/library/cc753609(WS.10).aspx"&gt;dsamain.exe&lt;/a&gt;&lt;span id="goog_612662737"&gt;&lt;/span&gt;&lt;span id="goog_612662738"&gt;&lt;/span&gt;, le indicaremos la ruta del .DIT y que utilice el puerto 5000. Esto lo ejecutamos en una consola nueva.&lt;br /&gt;&lt;strong&gt;DSAMAIN /DBPATH {rutaObtenidaEnElPasoAnterior}\ruta\ntds.dit /LDAPPORT 5000&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-WNFBCsrdCRI/TZCObCZB3LI/AAAAAAAAAM8/3kLdE3iJQOw/s1600/snap05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="46" r6="true" src="http://1.bp.blogspot.com/-WNFBCsrdCRI/TZCObCZB3LI/AAAAAAAAAM8/3kLdE3iJQOw/s400/snap05.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;em&gt;3- Accesar/mirar el snapshot.&lt;/em&gt;&lt;br /&gt;En la documentación Microsoft se sugiere utilizar LDAP, yo opto por &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb963907"&gt;ADExplorer&lt;/a&gt;, entonces le vamos a decir al ADExplorer que se conecte al puerto 5000 del servidor donde montamos el snapshot.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Sn7UxoXyIRs/TZCM0kdh_vI/AAAAAAAAAM0/QhfOP-GKh_Q/s1600/snap02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="219" r6="true" src="http://3.bp.blogspot.com/-Sn7UxoXyIRs/TZCM0kdh_vI/AAAAAAAAAM0/QhfOP-GKh_Q/s320/snap02.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Y bingo! Como podemos ver acá está nuestro AD!!!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-IFezvY1Dekg/TZCM1oP0VhI/AAAAAAAAAM4/wBYyykiHzGE/s1600/snap04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" r6="true" src="http://3.bp.blogspot.com/-IFezvY1Dekg/TZCM1oP0VhI/AAAAAAAAAM4/wBYyykiHzGE/s400/snap04.png" width="261" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5067448659454556890?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5067448659454556890/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/03/ad-snapshots.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5067448659454556890'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5067448659454556890'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/03/ad-snapshots.html' title='AD Snapshots.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-mMA_zUSiLmg/TZCMifICzOI/AAAAAAAAAMs/eS84GeD7a9Q/s72-c/snap00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7425593875358063399</id><published>2011-03-19T06:37:00.000-06:00</published><updated>2011-03-19T06:37:41.203-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010 SP1'/><category scheme='http://www.blogger.com/atom/ns#' term='mensajes duplicados'/><category scheme='http://www.blogger.com/atom/ns#' term='BES 5.0'/><category scheme='http://www.blogger.com/atom/ns#' term='bug'/><title type='text'>Exchange RU3 y BES 5.0</title><content type='html'>Hace unos días se notificó sobre un problema entre el RU3 de Exchange 2010 SP1 y Blackberry 5.0 MR4, pues bien Microsoft a decidido retirar este RollUp mientras se provee una solución final. Por su parte RIM no ha confirmado el lanzamiento de un MR5 que contenga el fix para esto. Como vemos, una razón más para tener un ambiente de pruebas y utilizarlo apropiadamente. Para mayor información visite &lt;a href="http://blogs.technet.com/b/exchange/archive/2011/03/14/exchange-2010-sp1-rollup-3-and-blackberrys-sending-duplicate-messages.aspx"&gt;http://blogs.technet.com/b/exchange/archive/2011/03/14/exchange-2010-sp1-rollup-3-and-blackberrys-sending-duplicate-messages.aspx&lt;/a&gt;&lt;br /&gt;Por cierto, que buen nuevo look tiene el blog del Exchange :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7425593875358063399?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7425593875358063399/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/03/exchange-ru3-y-bes-50.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7425593875358063399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7425593875358063399'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/03/exchange-ru3-y-bes-50.html' title='Exchange RU3 y BES 5.0'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4775382106467455086</id><published>2011-02-21T17:04:00.001-06:00</published><updated>2011-02-21T17:05:26.980-06:00</updated><title type='text'>0xc00013c5 y eso que significa?!</title><content type='html'>Alguna vez al revisar bitácoras ha obtenido un mensaje de error como 0xc00013c5, o bien algo como -1073741819?&lt;br /&gt;La mayoría de las veces estos corresponden a códigos de error Win32 lo cuales podemos interpretar con el comando NET.&lt;br /&gt;En un caso como el primero, lo que hacemos es tomar los últimos cuatro caracteres (13c5), abrimos la calculadora y la ponemos en modo científico, seleccionando la opción de hexadecimal (HEX), ingresamos el valor y presionamos la opción de decimal (DEC) para así convertir ese valor. El resultado es 5061, ahora tomamos este valor y lo “traduciremos” con &lt;em&gt;NET HELPMSG&lt;/em&gt; :-)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;C:\tools&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&amp;gt;NET HELPMSG 5061&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;The cluster node is already up.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ahora bien, en el Segundo ejemplo tomamos el -1073741819, lo pasamos a HEX, tomamos los últimos 4 caracteres y los convertimos en valores decimales, es como el primer proceso pero al revés. Esto da como resultado el número 5.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;C:\tools&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&amp;gt;NET HELPMSG 5&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Access is denied.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Espero que después de leer esto no ponga esa cara de ~que diantres!?~ cuando obtenga un código de error 0xc000089A!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ApvM9hCCDVc/TWLvDSaMsTI/AAAAAAAAAMo/Gpe5I8suI0E/s1600/calc1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="326" j6="true" src="http://3.bp.blogspot.com/-ApvM9hCCDVc/TWLvDSaMsTI/AAAAAAAAAMo/Gpe5I8suI0E/s400/calc1.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Hasta pronto.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4775382106467455086?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4775382106467455086/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/02/0xc00013c5-y-eso-que-significa.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4775382106467455086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4775382106467455086'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/02/0xc00013c5-y-eso-que-significa.html' title='0xc00013c5 y eso que significa?!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-ApvM9hCCDVc/TWLvDSaMsTI/AAAAAAAAAMo/Gpe5I8suI0E/s72-c/calc1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6048564048029122739</id><published>2011-02-17T16:47:00.000-06:00</published><updated>2011-02-17T16:47:08.725-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GPP'/><category scheme='http://www.blogger.com/atom/ns#' term='reg add'/><category scheme='http://www.blogger.com/atom/ns#' term='IE zones'/><title type='text'>Configurando seguridad del Internet Explorer.</title><content type='html'>Un amigo me contacto pues tenían una necesidad de agregar ciertos valores sobre los sitios de confianza en&amp;nbsp;la configuración de seguridad del Internet Explorer, eso sí, manteniendo la posibilidad de que los usuarios según su necesidad&amp;nbsp;continuen administrando&amp;nbsp;esto.&lt;br /&gt;Para lograrlo necesitamos hacer unos cambios en el registro, estos los salve como un archivo BAT y los ligue a una política, en la sección de &lt;em&gt;“User Configuration\Windows Settings\Scripts\Logon”&lt;/em&gt;. &lt;br /&gt;Acá agrego el dominio y los protocolos en los que confío.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\sysadmin-cr.com&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\sysadmin-cr.com" /V http /T REG_DWORD /D 0x00000001 /F&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\sysadmin-cr.com" /V https /T REG_DWORD /D 0x00000001 /F&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REG ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\sysadmin-cr.com" /V ftp /T REG_DWORD /D 0x00000001 /F&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Nótese que le estoy dando un valor de &lt;strong&gt;1&lt;/strong&gt; a cada entrada del registro, este significa Intranet. Otros valores podrían ser &lt;strong&gt;2&lt;/strong&gt; (Sitios de confianza), &lt;strong&gt;3&lt;/strong&gt; (Internet) o bien &lt;strong&gt;4&lt;/strong&gt; (Sitios restringidos)&lt;br /&gt;Si gustan ir un poco más allá con la configuración del IE les sugiero mirar este KB: &lt;a href="http://support.microsoft.com/kb/182569"&gt;http://support.microsoft.com/kb/182569&lt;/a&gt; &lt;br /&gt;Otra forma de hacerlo para quienes tienen un ambiente actualizado es por medio de los GPP &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=42E30E3F-6F01-4610-9D6E-F6E0FB7A0790"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=42E30E3F-6F01-4610-9D6E-F6E0FB7A0790&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-wigfEW0u-Gk/TV2kTuz1vcI/AAAAAAAAAMk/JutUOK_b7oo/s1600/iegpo.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="286" j6="true" src="http://2.bp.blogspot.com/-wigfEW0u-Gk/TV2kTuz1vcI/AAAAAAAAAMk/JutUOK_b7oo/s320/iegpo.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6048564048029122739?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6048564048029122739/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/02/configurando-seguridad-del-internet.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6048564048029122739'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6048564048029122739'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/02/configurando-seguridad-del-internet.html' title='Configurando seguridad del Internet Explorer.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-wigfEW0u-Gk/TV2kTuz1vcI/AAAAAAAAAMk/JutUOK_b7oo/s72-c/iegpo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3787857735713713158</id><published>2011-02-13T17:13:00.000-06:00</published><updated>2011-02-13T17:13:49.589-06:00</updated><title type='text'>W7 SP1 y RSAT</title><content type='html'>Como sabemos el próximo Martes 22 será el “frabuyoso” día en que el &lt;a href="http://blogs.technet.com/b/windowsserver/archive/2011/02/09/windows-server-2008-r2-and-windows-7-sp1-releases-to-manufacturing-today.aspx"&gt;Service Pack 1&lt;/a&gt; de Windows Server 2008 R2 y Windows 7 estará disponible para descargarlo, hay un pequeño detalle que debemos notar, la versión actual de RSAT no funciona en un sistema con SP1, según informo Microsoft se lanzara una nueva versión de este el próximo Abril. Asi que si usas tu equipo W7 para administrar otros pues yo esperaría un poco antes de actualizarlo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3787857735713713158?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3787857735713713158/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/02/w7-sp1-y-rsat_13.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3787857735713713158'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3787857735713713158'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/02/w7-sp1-y-rsat_13.html' title='W7 SP1 y RSAT'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2159910872777641938</id><published>2011-02-11T13:49:00.000-06:00</published><updated>2011-02-11T13:49:33.090-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='REG QUERY'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP'/><category scheme='http://www.blogger.com/atom/ns#' term='SNMP traps'/><title type='text'>Configurando SNMP</title><content type='html'>Hace un par de días tuve que hacer una cantidad de cambios en el servicio de SNMP, básicamente necesitaba modificar los derechos de las comunidades, este proceso normalmente requiere que me conecte al snap-in de Services de cada equipo, lo cual pues consume una considerable cantidad de tiempo por ende me di a la tarea de investigar un poco, mi primer opción fueron los comando SC pues estos se utilizan para la configuración de servicios de Windows, pero no funciono. &lt;br /&gt;Para mayor información visite &lt;a href="http://support.microsoft.com/kb/324263"&gt;http://support.microsoft.com/kb/324263&lt;/a&gt; &lt;br /&gt;La información requerida esta almacenada en &lt;em&gt;HKLM\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities&lt;/em&gt;&lt;br /&gt;Según los derechos asignados usted deberá asignar diferentes valores de la siguiente manera:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Notify 2&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Read Only 4&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Read Write 8&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Read Create 16&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Luego agregué un mágico /for y en cuestión de minutos el trabajo estaba listo.&lt;br /&gt;Eh acá unos cuantos ejemplos.&lt;br /&gt;Para crear una entrada con derechos de "&lt;em&gt;Read Create&lt;/em&gt;":&lt;br /&gt;&lt;br /&gt;&lt;em&gt;reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities /V testReadCreate /t REG_DWORD /d 0x00000010&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Para remover una entrada e inhabilitar la confirmación de borrado:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;reg delete HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities /V dcs /f&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora veamos como haría esto con una cantidad mayor de servidores, para lo cual necesito una línea de comandos como la siguiente:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;for /f %a in (dclist.txt) do echo %a &amp;gt;&amp;gt;remove.txt &amp;amp;&amp;amp; reg delete \\%a\HKLM\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities /V ghi /f &amp;gt;&amp;gt;remove.txt &amp;amp;&amp;amp; net stop SNMP /y &amp;amp;&amp;amp; net start SNMP&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Veamos esta con más detalle:&lt;br /&gt;Leo el archivo [&lt;em&gt;for /f %a in (dclist.txt)&lt;/em&gt;]&lt;br /&gt;Guardo el nombre del equipo que estoy manipulando [&lt;em&gt;echo %a&lt;/em&gt;]&lt;br /&gt;Borro la entrada del registro [&lt;em&gt;reg delete \\%a\HKLM\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities /V ghi /f&lt;/em&gt;]&lt;br /&gt;Detengo el servicio&amp;nbsp;[&lt;em&gt;net stop SNMP /y&lt;/em&gt;] &lt;br /&gt;Y luego lo vuelvo a iniciar [&lt;em&gt;net start SNMP&lt;/em&gt;]&lt;br /&gt;El output de estos comando lo almaceno en un archivo de texto llamado &lt;em&gt;remove.txt&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Con la siguiente serie de comando hago una consulta al Windows Registry para verificar los valores actuales y también reviso que el servicio de SNMP este ejecutándose.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;for /f %a in (dclist.txt) do echo %a &amp;gt;&amp;gt;check.txt &amp;amp;&amp;amp; reg query \\%a\HKLM\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCommunities &amp;gt;&amp;gt;check.txt &amp;amp;&amp;amp; sc \\%a query SNMP &lt;/em&gt;&lt;br /&gt;&lt;em&gt;FINDSTR /I "STATE"&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Esto es tan solo una forma más de hacer algo, espero tal como me sirvió a mí y me ahorro tiempo, le sea útil a ustedes!&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/---YiYWYqFko/TVWSTrUHOyI/AAAAAAAAAMg/MusfNLkxEjk/s1600/snmp-conf.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" h5="true" height="170" src="http://3.bp.blogspot.com/---YiYWYqFko/TVWSTrUHOyI/AAAAAAAAAMg/MusfNLkxEjk/s400/snmp-conf.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2159910872777641938?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2159910872777641938/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/02/configurando-snmp.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2159910872777641938'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2159910872777641938'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/02/configurando-snmp.html' title='Configurando SNMP'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/---YiYWYqFko/TVWSTrUHOyI/AAAAAAAAAMg/MusfNLkxEjk/s72-c/snmp-conf.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5372627076159439470</id><published>2011-01-18T11:14:00.000-06:00</published><updated>2011-01-18T11:14:43.573-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='utilitario gratuito'/><category scheme='http://www.blogger.com/atom/ns#' term='IUT.exe'/><title type='text'>La recomendación del día.</title><content type='html'>El día de hoy quería mencionar una herramienta para el inventario y administración de cuentas de usuario inactivas, es el “&lt;em&gt;Inactive Users Tracking&lt;/em&gt;” de NetWrix. Existen dos versiones, la gratuita ofrece únicamente opciones de inventario/reporte, este último mediante correo electrónico por medio de una tarea programada que se crea automáticamente al configurar el utilitario. La otra versión ofrece opciones avanzadas de reporte e inclusive aislamiento o desactivación de las cuentas, también maneja objetos tipo computadora, ignoro su valor ni voy a ganar alguna comisión por sus ventas, así que esto no es un comercial.&lt;br /&gt;Si gustan descargarlo y probarlo de forma gratuita lo pueden hacer en &lt;a href="http://www.netwrix.com/inactive_users_tracker_freeware.html"&gt;http://www.netwrix.com/inactive_users_tracker_freeware.html&lt;/a&gt; &lt;br /&gt;En mi humilde opinión es una muy buena herramienta, lo único que me parece un poco lento es el tiempo que le toma procesar los datos y el consumo de memoria, pero sigue siendo más rápido que hacer un dump con ADFind y luego procesar los datos.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_1hPV07_As40/TTXKDI2J5FI/AAAAAAAAAMY/Ra9nUQH1Ihg/s1600/iut-snap.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="398" n4="true" src="http://3.bp.blogspot.com/_1hPV07_As40/TTXKDI2J5FI/AAAAAAAAAMY/Ra9nUQH1Ihg/s640/iut-snap.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5372627076159439470?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5372627076159439470/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2011/01/la-recomendacion-del-dia.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5372627076159439470'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5372627076159439470'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2011/01/la-recomendacion-del-dia.html' title='La recomendación del día.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/TTXKDI2J5FI/AAAAAAAAAMY/Ra9nUQH1Ihg/s72-c/iut-snap.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6353996863208006807</id><published>2010-12-24T22:11:00.000-06:00</published><updated>2010-12-24T22:11:23.988-06:00</updated><title type='text'>La historia de la Navidad... digital.</title><content type='html'>Increíble, como me he reído con esto!&lt;br /&gt;&lt;br /&gt;Feliz Navidad!&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=GkHNNPM7pJA"&gt;http://www.youtube.com/watch?v=GkHNNPM7pJA&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6353996863208006807?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6353996863208006807/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/12/la-historia-de-la-navidad-digital.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6353996863208006807'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6353996863208006807'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/12/la-historia-de-la-navidad-digital.html' title='La historia de la Navidad... digital.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1555106644355642289</id><published>2010-12-11T09:44:00.002-06:00</published><updated>2010-12-11T09:44:48.175-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='E14'/><category scheme='http://www.blogger.com/atom/ns#' term='WinRM'/><category scheme='http://www.blogger.com/atom/ns#' term='EMTshooter'/><title type='text'>EMTshooter</title><content type='html'>En el tercer ambiente donde instale Exchange 2010 SP1 tuve que afrontar una serie de problemas con WinRM… en cierto punto no podía administrar mi ambiente. En ese momento como que no había mucha información disponible al respecto y lo poco que encontré no funciono, afortunadamente nada que una reinstalación no solucionara.&lt;br /&gt;&lt;br /&gt;Para bien de todos ahora contamos con esta herramienta el EMTshooter, espero les salve un poco de su valioso tiempo &lt;a href="http://msexchangeteam.com/archive/2010/12/07/457139.aspx"&gt;http://msexchangeteam.com/archive/2010/12/07/457139.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1555106644355642289?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1555106644355642289/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/12/emtshooter.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1555106644355642289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1555106644355642289'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/12/emtshooter.html' title='EMTshooter'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-159590480809446463</id><published>2010-12-11T07:35:00.000-06:00</published><updated>2010-12-11T07:35:43.342-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Postini'/><category scheme='http://www.blogger.com/atom/ns#' term='Message Continuity'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><title type='text'>Nuevo servicio de Google.</title><content type='html'>Excelente oferta por parte de Google! Y el precio me parece pues bueno.&lt;br /&gt;&lt;a href="http://www.google.com/postini/continuity.html"&gt;http://www.google.com/postini/continuity.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.google.com/postini/images/gmc-chart.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="213" n4="true" src="http://www.google.com/postini/images/gmc-chart.gif" width="400" /&gt;&lt;/a&gt;&lt;br /&gt;Y pues yo no cambio Exchange, pero todos necesitamos un plan B.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-159590480809446463?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/159590480809446463/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/12/nuevo-servicio-de-google.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/159590480809446463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/159590480809446463'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/12/nuevo-servicio-de-google.html' title='Nuevo servicio de Google.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6763957993320404470</id><published>2010-12-07T11:46:00.001-06:00</published><updated>2010-12-07T20:14:09.061-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='REG QUERY'/><category scheme='http://www.blogger.com/atom/ns#' term='QFE'/><category scheme='http://www.blogger.com/atom/ns#' term='installed programs'/><title type='text'>Lista de programas instalados.</title><content type='html'>Hola amigos, solo un tip rápido para averiguar qué programas están instalados en un equipo…&lt;br /&gt;&lt;em&gt;REG QUERY HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ /S |&amp;nbsp;FIND "DisplayName" | FIND /V "QuietDisplayName"&lt;/em&gt;&lt;br /&gt;Y si lo que ocupamos es la lista de parches/actualizaciones pues nada como el fiel &lt;em&gt;WMIC QFE LIST FULL /FORMAT:HTABLE &amp;gt;C:\hotfixes.htm&lt;/em&gt;&lt;br /&gt;Claro, si son varios equipos podemos incluir un FOR por ahí… hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6763957993320404470?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6763957993320404470/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/12/lista-de-programas-instalados.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6763957993320404470'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6763957993320404470'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/12/lista-de-programas-instalados.html' title='Lista de programas instalados.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2884068706862929186</id><published>2010-12-03T09:36:00.003-06:00</published><updated>2010-12-07T08:17:49.053-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='perfmon'/><title type='text'>Jugando con PerfMon</title><content type='html'>Hace unos días tuve que implementar una serie de contadores para poder comprender y también documentar un poco sobre rendimiento de mis controladores, entonces pues por la gran cantidad de estos busqué un poco como automatizar el proceso y así ahorrarme tiempo que puedo invertir explorando las maravillas de la web u otros.&lt;br /&gt;Básicamente haremos lo siguiente, crear el conjunto de contadores, una tarea que los inicie al arrancar el equipo y luego otra que a media noche cree una bitácora nueva y envíe la anterior a un punto centralizado de almacenaje.&lt;br /&gt;Realmente podríamos escribir la bitácoras directo a un SQL pero eso me crearía ciertas dependencias adicionales que en mi caso no deseo. Igual esto es tan solo una de las mil formas de hacer las cosas.&lt;br /&gt;Pues bien, manos a la obra!&lt;br /&gt;El primer punto entonces es crear el conjunto de contadores, los cuales guardaremos en un archivo XML que funcionara como plantilla, para esto ejecute el Performance Monitor, navegue a la sección de Data Collector Sets y luego User Defined. Si usted no tiene pues mucha experiencia con el PerfMon pues le recomiendo iniciar acá &lt;a href="http://technet.microsoft.com/en-us/library/cc749249.aspx"&gt;http://technet.microsoft.com/en-us/library/cc749249.aspx&lt;/a&gt; &lt;br /&gt;Es ahí donde deberá agregar los contadores que usted necesite, recuerde que también hay plantillas que usted podría utilizar o bien personalizar según sus necesidades.&lt;br /&gt;Para efectos de estandarización en la plataforma creare una carpeta llamada "scripts" en la raíz de C: y en esta almacenaré la plantilla o machote del Performance Monitor, esta se almacenara en formato XML.&lt;br /&gt;En este caso esto lo necesito hacer únicamente en mi controladores de domino por lo cual con este comando los enlistare todos "&lt;em&gt;dsquery server -o rdn &amp;gt;dc-list.txt&lt;/em&gt;"&lt;br /&gt;Listo, ahora vamos a crear la carpeta y copiar su contenido en todos los servidores de la lista anterior, necesitaremos también los archivos para las tareas.&lt;br /&gt;“&lt;em&gt;logman start testCollectorSet&lt;/em&gt;”&lt;br /&gt;Este lo llamaremos &lt;strong&gt;start-PerfData.bat&lt;/strong&gt;&lt;br /&gt;El comando anterior iniciara el set de colección de datos llamado "testCollectorSet", acá no hay como que mucha magia. &lt;br /&gt;Siguiente!&lt;br /&gt;“&lt;em&gt;logman stop testCollectorSet&lt;/em&gt;&lt;br /&gt;&lt;em&gt;start-sleep 10&lt;/em&gt;&lt;br /&gt;&lt;em&gt;robocopy D:\perfmon \\repositorio.fqdn\carpeta\ /mov&lt;/em&gt;&lt;br /&gt;&lt;em&gt;start-sleep 180&lt;/em&gt;&lt;br /&gt;&lt;em&gt;logman start testCollectorSet&lt;/em&gt;”&lt;br /&gt;Este lo llamaremos &lt;strong&gt;recycle-PerfData.ps1&lt;/strong&gt;&lt;br /&gt;Acá detenemos la captura de datos, esperamos un poco, movemos los datos hacia un repositorio central (el cual no es más que un simple folder compartido con sus respectivos permisos), purgamos los archivos e iniciamos la recolección de datos.&lt;br /&gt;Procedamos a copiar la carpeta y su contenido a los servidores.&lt;br /&gt;"&lt;em&gt;for /f %a in (C:\serverList.txt) do xcopy C:\Scripts \\%a\c$\scripts\ /I /E&lt;/em&gt;"&lt;br /&gt;Ahora bien, para crear el grupo de contadores en cada servidor simplemente necesito el siguiente comando:&lt;br /&gt;"&lt;em&gt;for /f %a in (C:\serverList.txt) do logman -s %a import testCollectorSet -xml C:\scripts\testCollectorSet.xml&lt;/em&gt;"&lt;br /&gt;Necesito crear dos tareas, estas invocaran los archivos que acabo de transferir, la primera iniciara los contadores al arranque y la segunda que hará el movimiento de la información se ejecutara a media noche.&lt;br /&gt;Para crear dichas tareas ejecute este comando:&lt;br /&gt;"&lt;em&gt;for /f %a in (C:\serverList.txt) do schtasks /create /s %a /RU cuentaDeServicio@daemonroot.com /RP P@$$w0rd /SC onstart /TN inicia-perfData /TR C:\Scripts\start-PerfData.bat &amp;amp; schtasks /create /s %a /RU cuentaDeServicio@daemonroot.com /RP P@$$w0rd /SC daily /ST 00:00 /TN reinicia-perfData /TR C:\Scripts\recycle-PerfData.ps1&lt;/em&gt;"&lt;br /&gt;Notemos que acá estoy utilizando una cuenta de servicio, como son controladores debe usted de tomar en cuenta los permisos necesarios para esta.&lt;br /&gt;Y si todo lo anterior es exitoso pues podríamos iniciar las tareas sin problema alguno&lt;br /&gt;"&lt;em&gt;for /f %a in (C:\serverList.txt) do schtasks /run /s %a /tn inicia-perfData&lt;/em&gt;"&lt;br /&gt;En nuestro caso uno de mis compañeros desarrollo un humilde script que lee los archivos CSV del repositorio central, los lee y crea reportes de estos... un poco avanzado para mis capacidades!&lt;br /&gt;En las propiedades del PerfMon especificamos que se recopilen datos cada minuto y que el nombre del archivo sea %computername%_Performance Counterfecha.csv, acá estan sus propiedades.&lt;br /&gt;&lt;em&gt;C:\&amp;gt;logman query testCollectorSet&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Name: testCollectorSet&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Status: Stopped&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Root Path: C:\perfmon&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Duration: 60 second(s)&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Segment: Off&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Schedules: On&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Run as: DAEMONROOT\cuentaDeServicio&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Name: testCollectorSet\Performance Counter&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Type: Counter&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Output Location: C:\perfmon\NEMESIS_Performance Counter031210.csv&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Append: Off&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Circular: Off&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Overwrite: Off&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Sample Interval: 60 second(s)&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Counters:&lt;/em&gt;&lt;br /&gt;&lt;em&gt;\Processor(_Total)\% Privileged Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;\LogicalDisk(_Total)\% Disk Read Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;\LogicalDisk(_Total)\% Disk Write Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;\Processor(_Total)\% C1 Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;\Processor(_Total)\% C2 Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;\Processor(_Total)\% C3 Time&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Bueno, espero esto les sea útil, como siempre acá estaré si necesitan una mano, hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2884068706862929186?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2884068706862929186/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/12/jugando-con-perfmon.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2884068706862929186'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2884068706862929186'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/12/jugando-con-perfmon.html' title='Jugando con PerfMon'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3693917865140110299</id><published>2010-10-31T08:13:00.000-06:00</published><updated>2010-10-31T08:13:50.907-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Server 2008 R2 SP1'/><category scheme='http://www.blogger.com/atom/ns#' term='SP1 RC'/><title type='text'>2K8 R2 SP1 RC.</title><content type='html'>Desde hace un par de días ya está disponible el Release Candidate del Service Pack 1 para Windows Server 2008 R2 y Windows 7, en lo personal e utilizado la versión Beta los últimos meses y no he tenido problema alguno &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda&lt;/a&gt; &lt;br /&gt;Que se diviertan!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3693917865140110299?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3693917865140110299/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/10/2k8-r2-sp1-rc.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3693917865140110299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3693917865140110299'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/10/2k8-r2-sp1-rc.html' title='2K8 R2 SP1 RC.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-8914709229358001969</id><published>2010-10-30T21:29:00.000-06:00</published><updated>2010-10-30T21:29:31.145-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Event Viewer'/><category scheme='http://www.blogger.com/atom/ns#' term='Server 2008'/><category scheme='http://www.blogger.com/atom/ns#' term='Wevtutil'/><title type='text'>Autoarchivado y retención de bitácoras.</title><content type='html'>Una de las cosas que más me gusta de Windows Server 2008 es el visor de sucesos, vaya que mejora ha sido!&lt;br /&gt;Vamos a explorar el siguiente escenario, necesito almacenar todas las bitácoras de seguridad por 45 días, desde luego el proceso de recolección y eliminación debe de ser automatizados para que el esfuerzo de nuestra parte sea mínimo.&lt;br /&gt;Entonces manos a la obra, vamos a ajustar un poco la configuración de los eventos de seguridad &lt;em&gt;“WEvtUtil SL Security /RT:true /AB:true /MS:52428800 /LFN:D:\eventViewer-depo\Security.evtx”&lt;/em&gt;&lt;br /&gt;Con esto estoy activando la retención por medio del archivado automático y estableciendo un límite de 50MBs por archivo de bitácoras (formato &lt;em&gt;EVTX&lt;/em&gt;). Dichos archivos serán almacenados en la ruta y archivo que indique (&lt;em&gt;D:\eventViewer-Depo\Security.evtx&lt;/em&gt;) [La ruta por defecto es &lt;em&gt;%windir%\System32\wbem\Logs&lt;/em&gt;]&lt;br /&gt;Listo, ahora si revisamos nuestra ruta de almacenaje deberíamos de encontrar unos archivos llamados Archive-Security*.EVTX y otros más. Para manejar esto de forma automática podríamos salvar las siguientes líneas en un archivo tipo BAT e invocarla con una tarea programada diaria.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;@echo off&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REM ### ~ daemonRoot@sysadmin-cr.com ###&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REM ### Inicia búsqueda de archivos mayores a los 45 días ###&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;forfiles /P D:\eventViewer-Depo /S /M * /D -45 /C "cmd /c echo @path" &amp;gt; D:\eventViewer-Depo\toDelete.log&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REM ### Se remueven los archivos encontrados con el criterio anterior ###&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;for /f %%a in (D:\eventViewer-Depo\toDelete.log) do del /Q %%a&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REM ### Se procede a enviar un reporte por correo electrónico sobre el purgado, el cual nos indica los archivos eliminados y la ejecución exitosa de la tarea ###&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;sendEmail.exe -f monitoring@sysadmin-cr.com -t server-support@sysadmin-cr.com -u REPORTE: Purgado de archivos de evento -m El archivo adjunto contiene la lista de bitácoras eliminadas como parte del proceso de retención y limpieza –a D:\eventViewer-Depo\toDelete.log -s smtp.sysadmin-cr.com&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REM ### Se borra el archivo con la lista de ítems eliminados ###&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;del /q D:\eventViewer-Depo toDelete.log&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;REM ### Tarea completa ###&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Que diferente era hacer esto con Windows Server 2003… que lindo como evoluciona la tecnología!&lt;br /&gt;Gracias por su tiempo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-8914709229358001969?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/8914709229358001969/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/10/autoarchivado-y-retencion-de-bitacoras.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8914709229358001969'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8914709229358001969'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/10/autoarchivado-y-retencion-de-bitacoras.html' title='Autoarchivado y retención de bitácoras.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2730027322111088338</id><published>2010-10-09T10:12:00.000-06:00</published><updated>2010-10-09T10:12:47.542-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010'/><category scheme='http://www.blogger.com/atom/ns#' term='windows update'/><category scheme='http://www.blogger.com/atom/ns#' term='UR1'/><title type='text'>E14-SP1 UR1!!!</title><content type='html'>Como habrán notado desde un par de días está disponible el &lt;a href="http://download.microsoft.com/download/E/4/B/E4B30FC1-965A-4674-AD67-8FBC8FEA5F45/Exchange2010-KB2407028-x64-en.msp"&gt;Update Rollup 1&lt;/a&gt; para el SP1 de Exchange 2010, en este artículo veremos cómo aplicarlo a un DAG. &lt;br /&gt;Básicamente moveremos las base de datos a uno de los servidores, detendremos la activación de las bases de datos (también cuando aplique debemos detener ciertos servicios que podrían causar conflictos como el de Forefront), actualizamos, y regresamos todo a la normalidad.&lt;br /&gt;Con el comando &lt;em&gt;“Get-MailboxDatabase”&lt;/em&gt; veremos el listado de bases de datos.&lt;br /&gt;Ahora bien, movamos la base de datos a un solo servidor, esto ejecutando el comando &lt;em&gt;“Move-ActiveMailboxDatabase nombreDaseDatos –ActivateOnServer servidorDestino”&lt;/em&gt; y luego lo confirmamos con el primer comando.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_1hPV07_As40/TLCI6n2PMNI/AAAAAAAAAMM/Z3JyiRy68Nc/s1600/dag-update00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" ex="true" height="146" src="http://3.bp.blogspot.com/_1hPV07_As40/TLCI6n2PMNI/AAAAAAAAAMM/Z3JyiRy68Nc/s400/dag-update00.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;De&amp;nbsp;la siguiente manera podemos ver la política de activación de las bases de datos en el servidor llamado HADES (recuerda que las bases de datos están en AQUERONTE, no deseo que estas se activen en el servidor que voy a parchear):&lt;br /&gt;&lt;em&gt;[PS] C:\&amp;gt;Get-MailboxServer HADES | FL Name,DatabaseCopyAutoActivationPolicy&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Name : HADES&lt;/em&gt;&lt;br /&gt;&lt;em&gt;DatabaseCopyAutoActivationPolicy : Unrestricted&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Para desactivarla utilizaremos el siguiente CMDLET &lt;em&gt;"Set-MailboxServer HADES -DatabaseCopyAutoActivationPolicy Blocked" &lt;/em&gt;(el par&lt;span style="font-family: &amp;quot;Calibri&amp;quot;, &amp;quot;sans-serif&amp;quot;; font-size: 11pt; mso-ansi-language: ES-CR; mso-ascii-theme-font: minor-latin; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-language: AR-SA; mso-bidi-theme-font: minor-bidi; mso-fareast-font-family: Calibri; mso-fareast-language: EN-US; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin;"&gt;á&lt;/span&gt;metro &lt;em&gt;"DatabaseCopyAutoActivationPolicy -Unrestricted" &lt;/em&gt;revierte el cambio).&lt;br /&gt;Bien, ahora podremos aplicar el RU1 simplemente ejecutando el archivo MSU en que viene empaquetado, este procedimiento&amp;nbsp;también aplica para el Service Pack, solo que la instalación de este debe de invocarse mediante el SETUP (para mayor información visite este &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=50b32685-4356-49cc-8b37-d9c9d4ea3f5b&amp;amp;displaylang=en#SystemRequirements"&gt;enlace&lt;/a&gt;).&lt;br /&gt;Por el momento el UR1 solo está disponible por descarga directa, se espera que para este Patch Tuesday esté disponible vía Windows Update.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_1hPV07_As40/TLCTp0xTFoI/AAAAAAAAAMQ/sm-PPTiuwOI/s1600/dag-update01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" ex="true" height="243" src="http://1.bp.blogspot.com/_1hPV07_As40/TLCTp0xTFoI/AAAAAAAAAMQ/sm-PPTiuwOI/s400/dag-update01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Como toda instalación/actualización de Exchange esto debe de ejecutarse en orden alfabético según las funciones del servidor (CAS-1, HUB-2, MBX-3, UC-4).&lt;br /&gt;Hasta pronto.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2730027322111088338?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2730027322111088338/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/10/e14-sp1-ur1.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2730027322111088338'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2730027322111088338'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/10/e14-sp1-ur1.html' title='E14-SP1 UR1!!!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/TLCI6n2PMNI/AAAAAAAAAMM/Z3JyiRy68Nc/s72-c/dag-update00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1920920422799800383</id><published>2010-10-05T15:20:00.000-06:00</published><updated>2010-10-05T15:20:12.131-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='NTDS.DIT'/><category scheme='http://www.blogger.com/atom/ns#' term='perfmon'/><title type='text'>Servidores nuevos, siiii!</title><content type='html'>Estamos en la fase de diseño de nuestros nuevos controladores, necesitamos comprender como se comporta el equipo actual para asi hacer nuestros pronósticos para el siguiente.&lt;br /&gt;Con &lt;em&gt;perfmon&lt;/em&gt; puedo crear un set de contadores como memoria, tiempos de lectura de la partición donde se aloja el NTDS.DIT y procesador, estos los salvo como un archivo HMT (Server 2003) o XML para crear un machote (a partir de Server 2008) y así los puedo reutilizar en otros equipos. Además puedo especificar que el output sea en formato CSV lo cual hará más fácil el proceso de datos en Excel. &lt;br /&gt;Entonces con lo anterior puedo tener ciertos números aproximados de cuanta memoria necesito, si mi arreglo de discos y velocidad de estos es adecuado, también si necesito más procesadores, o tal vez alguno más poderoso.&lt;br /&gt;También algo que nos puede ser útil es llevar un archivo histórico que refleje el comportamiento de la base de datos de AD, en el EventID &lt;strong&gt;1646&lt;/strong&gt; podemos encontrar el tamaño de este, entonces podríamos analizar el crecimiento de este y junto con información sobre el crecimiento o proyecciones de la empresa podríamos calcular el espacio adecuado de los discos para almacenarlo. También en la sana teoría es óptimo poder cargar nuestro AD en memoria, por lo cual saber su tamaño es muy importante.&lt;br /&gt;Otros factores como futuras implementaciones o ampliaciones de servicios que dependen en AD nos pueden afectar, tal como Exchange que estará haciendo consultas continuas a AD, o el almacenaje de llaves de encriptación de BitLocker lo cual hará crecer el .DIT.&lt;br /&gt;Recordemos que cambiar el hardware no es algo que se hace a menudo por lo cual además de lo que con nuestro método podamos prever debemos dar un espacio de error y desde luego calcular cuántos años pretendemos utilizar el equipo nuevo.&lt;br /&gt;Como siempre, esto no es una guía definitiva, son tan solo un manojo de ideas que espero les puedan ayudar, gracias por su lectura.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1920920422799800383?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1920920422799800383/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/10/servidores-nuevos-siiii.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1920920422799800383'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1920920422799800383'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/10/servidores-nuevos-siiii.html' title='Servidores nuevos, siiii!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-9137821457656062741</id><published>2010-10-01T11:48:00.003-06:00</published><updated>2010-10-01T13:45:52.934-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RODC'/><category scheme='http://www.blogger.com/atom/ns#' term='WSUS'/><title type='text'>WSUS en un RODC</title><content type='html'>Estaba yo trabajando con unas instalaciones en oficinas remotas, en uno de los casos necesitaba instalar un WSUS en mi único servidor, un RODC.&lt;br /&gt;Al tratar de instalar mi WSUS obtuve el siguiente error:&lt;br /&gt;&lt;em&gt;CInstallDriver::PerformSetup: Installation of wYukon failed (Error 0x80070643: Fatal error during installation.)&lt;/em&gt;&lt;br /&gt;Después de dar muchas vueltas y rascarme la cabeza note que en el contenedor Users existían dos grupos que por su descripción y tomando en cuenta el error anterior pues estos parecían estar ligados al WSUS, o al menos a la base de datos de este.&lt;br /&gt;Entonces cree los grupos de seguridad con ámbito local, simplemente cambie hostName por el nombre de su servidor y listo.&lt;br /&gt;SQLServer2005MSFTEUser$hostName$Microsoft##SSEE&lt;br /&gt;SQLServer2005MSSQLUser$hostName$Microsoft##SSEE&lt;br /&gt;Una vez que estos replicaron (&lt;em&gt;repadmin /replicate serverDestino serverFuente DC=dominio,DC=com&lt;/em&gt;) al RODC la instalación fue exitosa.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_1hPV07_As40/TKYejroup8I/AAAAAAAAAMI/vb_Ci4gTfb0/s1600/wsus-rodc.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="177" px="true" src="http://4.bp.blogspot.com/_1hPV07_As40/TKYejroup8I/AAAAAAAAAMI/vb_Ci4gTfb0/s320/wsus-rodc.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;span style="font-family: Calibri;"&gt;Este mismo truco funciona por ejemplo para instalar la consola administrativa del antivirus Kaspersky, acá se necesitan los siguientes grupos "SQLServer2005SQLBrowserUser$hostName", "SQLServer2005MSSQLServerADHelperUser$hostName" y el "SQLServer2005MSSQLUser$hostName$KAV_CS_ADMIN_KIT".&lt;/span&gt;&lt;br /&gt;Estos originalmente son grupos locales, pero al ser esto un DC no hay SAM por ende la necesidad de crearos en AD.&lt;br /&gt;Hasta pronto.﻿&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-9137821457656062741?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/9137821457656062741/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/10/wsus-en-un-rodc.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/9137821457656062741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/9137821457656062741'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/10/wsus-en-un-rodc.html' title='WSUS en un RODC'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_1hPV07_As40/TKYejroup8I/AAAAAAAAAMI/vb_Ci4gTfb0/s72-c/wsus-rodc.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2419120957954365086</id><published>2010-09-16T04:30:00.000-06:00</published><updated>2010-09-16T04:30:44.495-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Lync'/><category scheme='http://www.blogger.com/atom/ns#' term='OCS 2010'/><category scheme='http://www.blogger.com/atom/ns#' term='wave 14'/><title type='text'>El nuevo OCS... digo Lync!</title><content type='html'>Recuerdan cuando en los medios de instalación de Exchange 2000 existía un disco que nos permitía instalar el Instant Messaging Server… Con su &lt;em&gt;EXIPC &lt;/em&gt;(enlace entre IIS 5 y Exchange), &lt;em&gt;RCP&lt;/em&gt; (creo que Trillian aun utiliza Rendezvous Protocol, a partir de LCS 2005 utilizamos SIP), &lt;em&gt;FTM&lt;/em&gt;, el &lt;em&gt;Locator&lt;/em&gt; y otros componentes más… ah y el cliente, claro el Windows Messenger! Bueno como sabemos eso evoluciono luego en LCS, después en OCS y OCS R2 hasta que llegamos con ansias a nuestra actualidad cuando esperamos ver que nos traerá la nueva versión del producto. Creo que lo primero que notaran es que trae un nombre nuevo, ya que ahora en su quinta generación se llama &lt;strong&gt;Lync&lt;/strong&gt;! Y el &lt;em&gt;RC&lt;/em&gt; se puede obtener acá &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=29366ba5-498f-4d21-bc3e-0b4e8ba58fb1"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=29366ba5-498f-4d21-bc3e-0b4e8ba58fb1&lt;/a&gt;&lt;br /&gt;Para información sobre los requerimientos del sistema &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=634a3616-4199-4d51-88ee-618e72d91b7c"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=634a3616-4199-4d51-88ee-618e72d91b7c&lt;/a&gt;&lt;br /&gt;Guía de iniciación &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e33765bc-9c5d-49b2-bb4f-ec8d42ccc1c7"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e33765bc-9c5d-49b2-bb4f-ec8d42ccc1c7&lt;/a&gt;&lt;br /&gt;Guía de implementación de ambiente de pruebas &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=709d1609-a62a-47bd-baa4-6221dfd3c34c"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=709d1609-a62a-47bd-baa4-6221dfd3c34c&lt;/a&gt; &lt;br /&gt;Versión RC de la herramienta de planeamiento &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=bcd64040-40c4-4714-9e68-c649785cc43a"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=bcd64040-40c4-4714-9e68-c649785cc43a&lt;/a&gt; &lt;br /&gt;Documentación de planeamiento &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=2da9fa26-e032-4dcf-b487-da916ddc508f"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=2da9fa26-e032-4dcf-b487-da916ddc508f&lt;/a&gt;&lt;br /&gt;Introducción a la topología &lt;a href="http://blogs.msdn.com/b/jcalev/archive/2010/09/14/lync-topologies-an-introduction.aspx"&gt;http://blogs.msdn.com/b/jcalev/archive/2010/09/14/lync-topologies-an-introduction.aspx&lt;/a&gt; &lt;br /&gt;Portal principal &lt;a href="http://www.microsoft.com/en-us/lync/technology-overview.aspx"&gt;http://www.microsoft.com/en-us/lync/technology-overview.aspx&lt;/a&gt;&lt;br /&gt;Pues bien, tenemos juguete nuevo, que se diviertan!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2419120957954365086?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2419120957954365086/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/09/el-nuevo-ocs-digo-lync.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2419120957954365086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2419120957954365086'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/09/el-nuevo-ocs-digo-lync.html' title='El nuevo OCS... digo Lync!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4203873356784209613</id><published>2010-09-11T07:14:00.002-06:00</published><updated>2010-09-11T07:23:35.213-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Restricted Groups'/><category scheme='http://www.blogger.com/atom/ns#' term='GPO'/><title type='text'>Grupos restringidos.</title><content type='html'>Por medio de las políticas de grupo se pueden manipular incontables aspectos de un equipo, afortunadamente las membresías de grupos locales son uno de estos parámetros manejables. Algo que se presta para confusiones son los &lt;em&gt;“Restricted Groups”&lt;/em&gt; o grupos restringidos, recordemos que con esta política podemos agregar usuarios a grupos ya existentes o bien sobre-escribir las membresías de los grupos con una lista determinada por nosotros. &lt;br /&gt;Para modificar dicha política debemos navegar a la siguiente ruta &lt;strong&gt;Computer Configuration \ Windows Settings \ Security Settings \ Restricted Groups&lt;/strong&gt;.&lt;br /&gt;Acá tenemos dos opciones, veamos cómo sacar provecho de ambas aplicándolas a lo que podría ser un escenario realista de nuestro día a día.&lt;br /&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;En un grupo determinado de equipos necesito que únicamente cierto usuario sea el &lt;u&gt;único&lt;/u&gt; miembro del grupo de Administradores locales, esto sería algo autoritativo sobre los valores actuales. En este caso navego a la ruta anterior y en la opción de “&lt;strong&gt;Members”&lt;/strong&gt; agrego a los usuarios de mi lista autoritativa. Esto eliminara a los administradores anteriores. Recordemos que si dejamos a aplicar esta política mi usuario seguirá en la lista de Administradores locales, o sea, se poblaran las membresías por defecto y se mantendrá esta.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_1hPV07_As40/TIt_90FITdI/AAAAAAAAAMA/kxWpBE0Ufbk/s1600/gpo01.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="216" ox="true" src="http://1.bp.blogspot.com/_1hPV07_As40/TIt_90FITdI/AAAAAAAAAMA/kxWpBE0Ufbk/s400/gpo01.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Escenario dos, en un grupo determinado de equipos necesito &lt;u&gt;agregar&lt;/u&gt; un grupo de seguridad al grupo de Administradores locales. En este caso conservare las membresías anteriores. Acá caso necesito modificar el parámetro “&lt;strong&gt;Members of&lt;/strong&gt;”.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_1hPV07_As40/TIt_zdzcXFI/AAAAAAAAAL4/EUAMs7l6Z_w/s1600/gpo00.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="212" ox="true" src="http://3.bp.blogspot.com/_1hPV07_As40/TIt_zdzcXFI/AAAAAAAAAL4/EUAMs7l6Z_w/s400/gpo00.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Debemos tener en mente que cual sea nuestra selección por defecto el sistema reaplicara estos parámetros cada 16 horas y únicamente debemos utilizar 1 de estas opciones a la vez.&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Hasta pronto!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4203873356784209613?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4203873356784209613/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/09/grupos-restringidos.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4203873356784209613'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4203873356784209613'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/09/grupos-restringidos.html' title='Grupos restringidos.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1hPV07_As40/TIt_90FITdI/AAAAAAAAAMA/kxWpBE0Ufbk/s72-c/gpo01.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4805085605319856427</id><published>2010-09-04T06:58:00.000-06:00</published><updated>2010-09-04T06:58:03.916-06:00</updated><title type='text'>NTP, el gran misterio.</title><content type='html'>Buenas amigos, hoy escribiendo desde Panamá City, con una magnifica vista de esta bella ciudad.&lt;br /&gt;Mucha gente simplemente lo ignora, pero cuán importante es la sincronización de tiempo en nuestro ambiente? Muchísimo. Recordemos que con un desfase mayor o menor a los 5 minutos Kerberos no te emitirá tiquetes, Office Communicator es bastante sensible con respecto al tiempo, también he visto problemas con Exchange, GPOs, NtFrs/DFS y otros. Entonces como configurar esto?&lt;br /&gt;Tomemos en cuenta lo siguiente, para la sincronización de tiempo debemos establecer una cierto tipo de organización, pensemos en una cascada o jerarquía en la cual nuestro &lt;em&gt;PDC-Emulator&lt;/em&gt; será el nivel más alto, la autoridad de &lt;em&gt;NTP&lt;/em&gt;, luego en el siguiente nivel o estrato están los demás controladores y estos serán consultados por todos los clientes o maquinas miembros del dominio. &lt;em&gt;PDC-Emulator { DCs { clientes&lt;/em&gt;. En el caso de tener dominios hijos pues estos consultaran al dominio padre.&lt;br /&gt;Ok, primero configuremos el &lt;em&gt;PDC&lt;/em&gt;, en este link &lt;a href="http://www.ntp.org/"&gt;http://www.ntp.org/&lt;/a&gt; podemos obtener una lista de &lt;em&gt;NTP&lt;/em&gt;s que nos puede ser útil, yo le aconsejaría buscar el más cercano a la localización de los servidores y al menos un par más de respaldo.&lt;br /&gt;Veamos la configuración actual de nuestro &lt;em&gt;PDC&lt;/em&gt; ejecutando el siguiente comando: &lt;em&gt;w32tm /dumpreg /subkey:parameters&lt;/em&gt; o bien naveguemos en el Registro de Windows a &lt;em&gt;HKLM\System\CurrentControlSer\Services\W32Time\Parameters&lt;/em&gt;. Acá para simplificarnos nos concentraremos en los valores del &lt;em&gt;Type&lt;/em&gt; (acá se establece el tipo/modo de servidor a consultar/utilizar) y el &lt;em&gt;NtpServe&lt;/em&gt;r (dirección de el o los servidores).&lt;br /&gt;Entonces vamos a indicarle a nuestro servidor que su fuente de tiempo es un servidor tipo &lt;em&gt;NTP&lt;/em&gt;, para los demás controladores, vamos a asegurarnos su fuente de &lt;em&gt;NTP&lt;/em&gt; sea tipo &lt;em&gt;NT5DS&lt;/em&gt;.&lt;br /&gt;Entonces primero digámosle a nuestro &lt;em&gt;PDC&lt;/em&gt; la dirección o &lt;em&gt;FQDN&lt;/em&gt; de nuestros servidores primarios, recordemos que NTP utiliza el puerto 123 en UDP.&lt;br /&gt;&lt;strong&gt;w32tm /config /manualpeerlist: ”gnomon.cc.columbia.edu,0x8 navobs1.gatech.edu,0x8 ntp2.usno.navy.mil,0x8 tick.mit.edu,0x8 time.nist.gov,0x8 ” /update&lt;/strong&gt;&lt;br /&gt;Ahora básicamente indicaremos al equipo que utilice la lista anterior y que se actualice.&lt;br /&gt;&lt;strong&gt;w32tm /config /syncfromflags:MANUAL /update&lt;/strong&gt;&lt;br /&gt;Si el resultado es satisfactorio podremos observar un evento número 37 en la sección del Sistema en el Visor de Eventos, algo similar a esto:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Event Type: Information&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Event Source: W32Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Event Category: None&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Event ID: 37&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Date: 9/4/2010&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Time: 7:57:18 AM&lt;/em&gt;&lt;br /&gt;&lt;em&gt;User: N/A&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Computer: hostName&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Description:&lt;/em&gt;&lt;br /&gt;&lt;em&gt;The time provider NtpClient is currently receiving valid time data from ntpServerFQDN (ntp.d&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ntpClient-&amp;gt;ntpServer:123).&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Pensemos que en nuestro dominio raíz tenemos 3 controladores, entonces la configuración de estos se vería más o menos así:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;w32tm /dumpreg /subkey:parameters /computer:domainControllerA(PDC-Emulator)&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Value Name Value Type Value Data&lt;/em&gt;&lt;br /&gt;&lt;em&gt;-------------------------------------------------&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ServiceMain REG_SZ SvchostEntry_W32Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ServiceDll REG_EXPAND_SZ C:\WINNT\system32\w32time.dll&lt;/em&gt;&lt;br /&gt;&lt;em&gt;NtpServer REG_SZ gnomon.cc.columbia.edu,0x8 navobs1.gatech.edu,0x8 ntp2.usno.navy.mil,0x8 tick.mit.edu,0x8 time.nist.gov,0x8&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Type REG_SZ NTP&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;w32tm /dumpreg /subkey:parameters /:domainControllerB&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Value Name Value Type Value Data&lt;/em&gt;&lt;br /&gt;&lt;em&gt;-------------------------------------------------&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ServiceMain REG_SZ SvchostEntry_W32Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ServiceDll REG_EXPAND_SZ C:\WINNT\system32\w32time.dll&lt;/em&gt;&lt;br /&gt;&lt;em&gt;NtpServer REG_SZ &lt;/em&gt;&lt;br /&gt;&lt;em&gt;Type REG_SZ NT5DS&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;w32tm /dumpreg /subkey:parameters /:domainControllerC&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Value Name Value Type Value Data&lt;/em&gt;&lt;br /&gt;&lt;em&gt;-------------------------------------------------&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ServiceMain REG_SZ SvchostEntry_W32Time&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ServiceDll REG_EXPAND_SZ C:\WINNT\system32\w32time.dll&lt;/em&gt;&lt;br /&gt;&lt;em&gt;NtpServer REG_SZ &lt;/em&gt;&lt;br /&gt;&lt;em&gt;Type REG_SZ NT5DS&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ahora bien como averiguo el estado del tiempo entre mis controladores de dominio, pues para esto tan solo necesito emitir un &lt;em&gt;w32tm /monitor&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;w32tm /monitor /domain:daemonroot.com&lt;/em&gt;&lt;br /&gt;&lt;em&gt;domainControllerA *** PDC *** [192.168.1.22]:&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ICMP: 0ms delay.&lt;/em&gt;&lt;br /&gt;&lt;em&gt;NTP: +0.0000000s offset from domainControllerA&lt;/em&gt;&lt;br /&gt;&lt;em&gt;RefID: navobs1.gatech.edu [130.207.244.240]&lt;/em&gt;&lt;br /&gt;*Nótese que en el primer controlador enlistado es mi PDC, acá puedo también ver contra que servidor está funcionando él.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;domainControllerB [192.168.1.23]:&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ICMP: 0ms delay.&lt;/em&gt;&lt;br /&gt;&lt;em&gt;NTP: -0.0115700s offset from domainControllerA&lt;/em&gt;&lt;br /&gt;&lt;em&gt;RefID: domainControllerA [192.168.1.22]&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;domainControllerC [192.168.1.24]:&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ICMP: 99ms delay.&lt;/em&gt;&lt;br /&gt;&lt;em&gt;NTP: +0.0156915s offset from domainControllerA&lt;/em&gt;&lt;br /&gt;&lt;em&gt;RefID: domainControllerA [192.168.1.22]&lt;/em&gt;&lt;br /&gt;*En el caso de los controladores adicionales lo que me interesa es saber cuánto es la diferencia de tiempo entre el PDC y ellos, que como vemos en este caso no es mayor a una centésima de Segundo, nada mal eh?&lt;br /&gt;&lt;br /&gt;Los equipos miembros del dominio por defecto utilizaran a los controladores de dominio para sincronizar su tiempo (&lt;em&gt;Type = NT5DS&lt;/em&gt;). Si aún tenemos problemas con algún equipo el comando &lt;strong&gt;w32tm /config /computer:hostName /update&lt;/strong&gt; nos podría ser muy útil o bien un &lt;strong&gt;w32tm /config /syncfromflags:DOMHIER /update&lt;/strong&gt; no más para asegurarnos que el equipo está configurado apropiadamente ya que como sabemos hay clientes muy singulares que gustan cambiar parámetros de configuración pues “ellos saben de esto”.&lt;br /&gt;Bueno estimados lectores espero esto les sea útil de alguna manera, realmente no es una guía autoritativa ni nada similar, este es un interesante tema del que podríamos hablar mucho más pero ya es TIEMPO de que me marche, hasta la próxima!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4805085605319856427?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4805085605319856427/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/09/ntp-el-gran-misterio.html#comment-form' title='2 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4805085605319856427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4805085605319856427'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/09/ntp-el-gran-misterio.html' title='NTP, el gran misterio.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5516197451167694968</id><published>2010-08-09T23:34:00.000-06:00</published><updated>2010-08-09T23:34:12.984-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='rar.exe'/><category scheme='http://www.blogger.com/atom/ns#' term='log rotation'/><category scheme='http://www.blogger.com/atom/ns#' term='wzzip'/><title type='text'>Manejando bitácoras</title><content type='html'>En el siguiente escenario manejaremos la bitácora del servicio NetLogon, la cual se registra en el archivo netlogon.log, el cual se almacena en la ruta &lt;em&gt;%windir%\Debug&lt;/em&gt;, podría ser cualquier archivo pero me gusta la idea de explicarlo con este específicamente. &lt;br /&gt;Presentare dos soluciones (si es que les puedo llamar así) para tratar de abarcar más escenarios y así que eso le sea útil a mas personas.&lt;br /&gt;Primero, en este caso utilizaremos WinRAR para archivar el archivo antiguo, además tendremos un repositorio común, el cual representaremos con la unidad Z, en la cual encontraremos una serie de folders llamados archive-%hostname% (&lt;em&gt;%hostname%&lt;/em&gt; = el nombre de tu equipo).&lt;br /&gt;Alternativamente podría agregar la ruta de instalación de WinRAR a la variable &lt;em&gt;PATH&lt;/em&gt;, para asi no tener que especificar la ruta completa del utilitario (&lt;em&gt;SETX PATH "%PATH%;C:\Program Files\WinRAR\" –M&lt;/em&gt;)&lt;br /&gt;A continuación la serie de comandos para lograr nuestro objetivo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# necesitamos detener el servicio para reemplazar la bitácora&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Stop-Service netlogon&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# esperamos unos segundos para que el servicio se detenga completamente&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Start-Sleep -Seconds 7&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;#invocamos el utilitario RAR.exe, le indicamos crear un archivo llamado netlog-archiveYYYY-MM-DD-HH-MM-SS.rar (año-mes-día-hora-minuto-segundo), utilizaremos el nivel máximo de compresión (m5), indicamos el archivo a comprimir, eso sí solo el archivo, sin su ruta de carpetas (ep) y luego lo eliminamos (df).&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;"C:\Program Files\WinRAR\rar.exe" a Z:\archive-%hostname%\netlog-archive.rar -ag[YYYY-MM-DD-HH-MM-SS] -m5 C:\Windows\Debug\netlogon.log -ep -df&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# ahora simplemente iniciamos el servicio y listo!&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Start-Service netlogon&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;En el siguiente caso no tenemos un utilitario de compresión así que haremos un poco de rotación de bitácoras, tambien utilizaremos comandos de batch, en el ejemplo anterior el sabor era PowerShell asi que variemos un poco.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;# eliminamos el archivo más antiguo (versión 0 = más reciente, versión 2= mas antiguo)&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;del C:\Windows\Debug\netlogon-2.log&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# la version 1 es renombrada a version 2&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;ren C:\Windows\Debug\netlogon-1.log C:\Windows\Debug\netlogon-2.log&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# la version 0 es renombrada a version 1&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;ren C:\Windows\Debug\netlogon-0.log C:\Windows\Debug\netlogon-1.log&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# detenemos el servicio del netlogon&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;net stop netlogon&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# esperamos un tiempo prudencial para que este se detenga por completo&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Start-Sleep -Seconds 7&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# renombramos el archivo original a version 0&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;ren C:\Windows\Debug\netlogon.log C:\Windows\Debug\netlogon-0.log&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# iniciamos el servicio&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;net start netlogon&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# esperamos un tiempo prudencial para que este inicie satisfactoriamente&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Start-Sleep -Seconds 7&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# ahora para referencia guardaremos la fecha de ejecución en el archivo aquí mencionado&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;date /t &amp;amp;&amp;amp; time /t &amp;gt;&amp;gt;C:\Windows\Debug\renombradoLog.txt&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;# tambien registraremos el estado del servicio luego de ejecutar esta tarea&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;strong&gt;sc query netlogon &amp;gt;&amp;gt;C:\Windows\Debug\renombradoLog.txt&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;*En Windows Server 2008 no existe ni &lt;em&gt;wait&lt;/em&gt; ni &lt;em&gt;sleep&lt;/em&gt; por lo cual recurro al cmdlet&amp;nbsp;&lt;em&gt;Start-Sleep&lt;/em&gt;&lt;br /&gt;**El comando &lt;em&gt;now&lt;/em&gt; se puede usar para reemplazar la parte de “&lt;em&gt;date /t &amp;amp;&amp;amp; time /t&lt;/em&gt;”&lt;br /&gt;Como vemos estas tareas son bastante flexibles y las líneas de una se pueden complementar con otras, también si usted gusta del sabor de WinZip podría entonces utilizar &lt;a href="http://www.lexjansen.com/phuse/2006/cc/cc01.pdf"&gt;wzzip&lt;/a&gt;.&lt;br /&gt;Espero esto les sea útil y les facilite un poco las cosas, hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5516197451167694968?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5516197451167694968/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/08/manejando-bitacoras.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5516197451167694968'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5516197451167694968'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/08/manejando-bitacoras.html' title='Manejando bitácoras'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3671006635500871924</id><published>2010-07-31T23:09:00.001-06:00</published><updated>2010-07-31T23:29:55.234-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SCregEdit'/><category scheme='http://www.blogger.com/atom/ns#' term='netsh'/><category scheme='http://www.blogger.com/atom/ns#' term='Server Core'/><title type='text'>Configurando mi Server Core...</title><content type='html'>Como te abras dado cuenta ciertos snap-ins que te permiten conectar remotamente a otros equipos no funcionan en Server Core... o al menos no hasta que hagamos los ajustes apropiados.&lt;br /&gt;En lo personal yo agrupo mis Core para razones de parcheo y pues para no crear otra política más por ahí también configuro uno que otro parámetro para estos, desde luego hay excepciones y N casos, usted es quien conoce su ambiente/cliente.&lt;br /&gt;Primero vamos a activar el &lt;em&gt;Device Manager&lt;/em&gt;, esto lo haremos habilitando siguiente GPO &lt;em&gt;“&lt;/em&gt;&lt;strong&gt;Computer Configuration/Policies/Administrative Templates/System/Device Installation/Allow remote access to the PnP interface&lt;/strong&gt;&lt;em&gt;”&lt;/em&gt;.&lt;br /&gt;Ahora bien… hace un par de días tenía que crear ciertos arreglos de discos pero acá no hay consola de &lt;em&gt;Disk Management&lt;/em&gt;! Claro, si iniciamos el servicio de Virtual Disk (&lt;strong&gt;net start VDS&lt;/strong&gt;) y ajustamos las reglas del firewall (&lt;strong&gt;netsh advfirewall firewall set rule group=”Remote Volume Management” new enable=yes&lt;/strong&gt;) podremos desde una consola remota manejar los discos de nuestro servidor.&lt;br /&gt;Con el comando anterior podremos también habilitar otras consolas remotas, esto simplemente al ejecutar el mismo comando pero cambiando el nombre del grupo y así de sencillo se realizaran los ajustes adecuados en el Windows Firewall.&lt;br /&gt;&lt;em&gt;Event Viewer&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”Remote Event Log Management” new enable=yes&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Services&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”Remote Service Management” new enable=yes&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Shared Folders&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”File and Printer Sharing” new enable=yes&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Task Scheduler&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”Remote Scheduled Tasks Management” new enable=yes&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Reliability and Performance&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”Performance Logs and Alerts” new enable=yes&lt;/strong&gt; y también deberá ejecutarse este comando &lt;strong&gt;netsh advfirewall firewall set rule group=”File and Printer Sharing” new enable=yes&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Windows Firewall with Advanced Security&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”Windows Firewall Remote Management” new enable=yes&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Hyper-V&lt;/em&gt; = &lt;strong&gt;netsh advfirewall firewall set rule group=”Windows Management Instrumentation (WMI)” new enable=yes&lt;/strong&gt; y después necesitamos agregar el/los usuarios del dominio al grupo local de Distributed COM User, esto mediante el comando &lt;strong&gt;net localgroup “Distributed COM Users” /add daemonroot\dannycs&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;IPSec Management&lt;/em&gt; = &lt;strong&gt;cscript %systemroot%\system32\SCregEdit.wsf /im 1&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Terminal Services (legacy) = &lt;/em&gt;&lt;strong&gt;cscript %systemroot%\system32\SCregEdit.wsf /cs 0&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Si bien usted necesita implementar coutas de disco imagino ya noto que aunque podamos mapear la unidad esta opción no existe, por lo cual debemos ejecutar un par de pasos, el primero para habilitarle y el segundo para asignar las cuotas (en este ejemplo la cuota se habilitara para la unidad F, dándole al usuario &lt;em&gt;dannycs&lt;/em&gt; una cuota de 1.5GBs y ejecutando la alerta al llegar a 1GB de utilización.&lt;br /&gt;&lt;strong&gt;fsutil quota enforce F:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;fsutil quota modify F: 1073741824 1610612736 dannycs&lt;/strong&gt;&lt;br /&gt;Como referencia puede también leer mi artículo anterior &lt;a href="http://telnet25.blogspot.com/2010/05/server-core-rodc.html"&gt;http://telnet25.blogspot.com/2010/05/server-core-rodc.html&lt;/a&gt; &lt;br /&gt;Bueno, espero esto les sea útil y se diviertan mucho son sus Server Core.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3671006635500871924?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3671006635500871924/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/07/configurando-mi-server-core.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3671006635500871924'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3671006635500871924'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/07/configurando-mi-server-core.html' title='Configurando mi Server Core...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6142609188610983838</id><published>2010-07-29T07:48:00.000-06:00</published><updated>2010-07-29T07:48:31.899-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RODC'/><category scheme='http://www.blogger.com/atom/ns#' term='security principal'/><title type='text'>objectClass=Computer y los RODCs.</title><content type='html'>Cuando pensamos en RODC y la políticas de replicación de contraseñas normalmente pensamos en objetos tipo “usuario” pero recordemos que también los objetos tipo “computador” son un &lt;em&gt;security principal&lt;/em&gt;, lo cual implica que &lt;u&gt;tienen una contraseña&lt;/u&gt;. Según la definición un &lt;em&gt;security principal&lt;/em&gt; es una entidad que puede ser identificada por su singularidad (determinada por su nombre de inicio de sesión y el SID), la cual necesita acceso a recursos (archivos compartidos, servicios u otros) gobernados por una autoridad de seguridad (en este caso AD).&lt;br /&gt;Entonces el punto al que quiero llegar es que recordemos los objetos computadora al momento de configurar las políticas de replicación de contraseñas para nuestros RODCs.&lt;br /&gt;Hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6142609188610983838?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6142609188610983838/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/07/objectclasscomputer-y-los-rodcs.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6142609188610983838'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6142609188610983838'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/07/objectclasscomputer-y-los-rodcs.html' title='objectClass=Computer y los RODCs.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-366719773257766323</id><published>2010-07-28T15:24:00.000-06:00</published><updated>2010-07-28T15:24:57.522-06:00</updated><title type='text'>El caso del GC que no era.</title><content type='html'>Hace unos días me contactaron para asistir en un caso… se trataba de un bosque con un único dominio y un solo controlador (existían anteriormente unos en Windows 2003, los cuales fueron reemplazados por este 2008), al tratar de promover un controlador secundario el proceso fallaba pues “no se podía contactar al catálogo global”.&lt;br /&gt;Lo curioso es que en “&lt;em&gt;Active Directory Sites and Services&lt;/em&gt;” el controlador aparecía como GC y si lo pensamos en un dominio con un único DC pues este debe de ser también GC.&lt;br /&gt;Chequeando más a fondo encontré que el repadmin mostraba “&lt;strong&gt;IS_GROUP_CACHING_ENABLED&lt;/strong&gt;” (esto significa que el controlador tiene activado el cache de &lt;a href="http://www.windowsnetworking.com/kbase/WindowsTips/Windows2003/AdminTips/ActiveDirectory/EnablingCachingofUniversalGroups.html"&gt;membresías de grupos universales&lt;/a&gt; pero no es un GC), el Event Viewer… wow parecía un árbol de navidad con todas esas bolitas rojas y amarillas, &lt;em&gt;PortQry&lt;/em&gt; nos indicaba que el puerto &lt;strong&gt;3268&lt;/strong&gt; no estaba escuchando y un vistazo al &lt;em&gt;RootDSE&lt;/em&gt; mostro “&lt;strong&gt;isGlobalCatalogReady=FALSE&lt;/strong&gt;”&lt;br /&gt;Como se pueden imaginar este es uno de esos casos que no se ven muy a menudo, hablando con el cliente este me comento que tenían un dominio hijo en el bosque, el cual no fue removido de la forma apropiada pero que ya se había corregido el problema. Esto me llevo a revisar las cosas por mí mismo y vaya la sorpresa ya que en la partición de Configuración encontré una referencia (objeto tipo &lt;strong&gt;crossRef&lt;/strong&gt; ) a ese dominio inexistente (&lt;strong&gt;CN=Partitions,CN=Configuration,DC=dominioABC,DC=com&lt;/strong&gt;). Según la teoría y mi lógica (la cual a veces es un poco… singular) un catálogo global es un resumen de la partición de dominio de cada dominio en el bosque, para crearlo se contacta a controladores de cada dominio para obtener un listado de los atributos que forman el &lt;strong&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms679107(VS.85).aspx"&gt;PAS&lt;/a&gt;&lt;/strong&gt; y esta se empieza a indexar, por lo cual si dicha referencia nos lleva a un lugar inexistente, el proceso nunca completaría, por lo cual removí dicho objeto y badabing badabum… habemus GC.&lt;br /&gt;Esto además de lo singular del caso nos deja ciertas lecciones:&lt;br /&gt;1- No asignar tareas si el personal no está seguro y confiado de la tarea a realizar.&lt;br /&gt;2- Tener un plan de comprobación y desde luego que lo ejecute otra persona, no quien implemento el cambio.&lt;br /&gt;3- Tener cerca la informacion de contacto de su buen amigo el consultor, quien lo podrá salvar de este tipo de situaciones.&lt;br /&gt;Hasta la próxima!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-366719773257766323?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/366719773257766323/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/07/el-caso-del-gc-que-no-era.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/366719773257766323'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/366719773257766323'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/07/el-caso-del-gc-que-no-era.html' title='El caso del GC que no era.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5080792621832214492</id><published>2010-07-13T12:46:00.001-06:00</published><updated>2010-07-13T12:47:22.801-06:00</updated><title type='text'>Adiós Windows 2000.</title><content type='html'>Hoy es el día en que llegamos al final de este capítulo de la informática llamado Windows 2000… este marcó un gran paso en la informática y principalmente nos trajo a Active Directory y otros productos/tecnologías más, las cuales hacen mi día a día más divertido. A partir de este momento este producto no tiene soporte alguno así que ~úselo bajo su propio riesgo~ aunque realmente yo evitaría usarlo. &lt;a href="http://support.microsoft.com/ph/1131#tab0"&gt;http://support.microsoft.com/ph/1131#tab0&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5080792621832214492?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5080792621832214492/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/07/adios-windows-2000.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5080792621832214492'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5080792621832214492'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/07/adios-windows-2000.html' title='Adiós Windows 2000.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-8332029570297440362</id><published>2010-07-02T14:04:00.000-06:00</published><updated>2010-07-02T14:04:02.478-06:00</updated><title type='text'>Exchange 2010... libro nuevo.</title><content type='html'>Para los que gustan de la lectura a partir de hoy está disponible un título nuevo sobre Exchange 2010 "&lt;a href="http://oreilly.com/catalog/9780735627192"&gt;Microsoft® Exchange Server 2010 Best Practices&lt;/a&gt;" , dicho libro incluye el&amp;nbsp;Service Pack 1.&lt;br /&gt;Según la descripción no es un libro para principiantes, así que imagino traerá valiosa información detallada y difícil de encontrar sobre el producto.&lt;br /&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Le echaré un vistazo mientras espero el que publicara Tony Redmond alrededor de Octubre.&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_1hPV07_As40/TC5F0PvqO4I/AAAAAAAAALo/jQxorv2QYB4/s1600/e14bp-ebook.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" rw="true" src="http://3.bp.blogspot.com/_1hPV07_As40/TC5F0PvqO4I/AAAAAAAAALo/jQxorv2QYB4/s320/e14bp-ebook.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-8332029570297440362?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/8332029570297440362/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/07/exchange-2010-libro-nuevo.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8332029570297440362'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8332029570297440362'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/07/exchange-2010-libro-nuevo.html' title='Exchange 2010... libro nuevo.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/TC5F0PvqO4I/AAAAAAAAALo/jQxorv2QYB4/s72-c/e14bp-ebook.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5536759417838011921</id><published>2010-06-27T13:46:00.000-06:00</published><updated>2010-06-27T13:46:14.315-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cmd'/><category scheme='http://www.blogger.com/atom/ns#' term='powercfg'/><title type='text'>Perfiles de energía.</title><content type='html'>Al menos hablando de mi persona yo soy uno que casi no reviso los perfiles de poder/energía del equipo… si lo analizamos es importante que estos sean homogéneos en nuestro ambiente, por ejemplo al hacer implementaciones masivas ya sea por WDS o el producto de nuestro agrado, también para obtener un mayor rendimiento… los que me conocen saben que casi nunca utilizo mi portátil solo con su batería esto pues el rendimiento no es el mismo (sí, soy una persona complicada y lo acepto). &lt;br /&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Resulta que la consola (bendita sea) nos brinda la herramienta &lt;strong&gt;POWERCFG&lt;/strong&gt; que nos permite administrar los perfiles de poder del equipo, con lo cual podríamos hacer algo como “&lt;em&gt;powercfg –export C:\tools\myPerfil.pow&lt;/em&gt;” y así exportar nuestro perfil favorito, luego con el parámetro “&lt;em&gt;-import&lt;/em&gt;” lo importamos en otro equipo y lo configuramos como activo “&lt;em&gt;-setactive&lt;/em&gt;” y así con tan solo unos comandos que podríamos inclusive aplicar por medio de una política estaríamos estandarizando los esquemas de poder de nuestros equipos, desde luego lo idóneo es hacer esto en equipos de similar configuración.&lt;/div&gt;La opción que más me gusta (disponible en Win7 y 2008R2) es la de “&lt;em&gt;–energy&lt;/em&gt;” que me crea un reporte de utilización de energía, lo que me encanta es la parte del reporte donde se especifica que proceso o controlador es responsable de cierta utilización del procesador significativamente superior a otros.&lt;br /&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;Mediante una mayor comprensión de nuestros equipos podemos llegar a brindar un mejor servicio a nuestros clientes y en mi humilde opinión una herramienta como esta es de gran ayuda.&lt;/div&gt;Saludos cordiales.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_1hPV07_As40/TCeqTkej8RI/AAAAAAAAALg/dgO1I9LbVwg/s1600/pwrConf.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" ru="true" src="http://3.bp.blogspot.com/_1hPV07_As40/TCeqTkej8RI/AAAAAAAAALg/dgO1I9LbVwg/s640/pwrConf.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5536759417838011921?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5536759417838011921/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/06/perfiles-de-energia.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5536759417838011921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5536759417838011921'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/06/perfiles-de-energia.html' title='Perfiles de energía.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/TCeqTkej8RI/AAAAAAAAALg/dgO1I9LbVwg/s72-c/pwrConf.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4703492154307751347</id><published>2010-06-24T19:28:00.001-06:00</published><updated>2010-06-24T20:14:47.804-06:00</updated><title type='text'>El buscador de políticas (GPS).</title><content type='html'>Hace unos meses lo observe en beta y me gustó mucho… ya hoy se anunció su lanzamiento oficial, es la herramienta de búsqueda de GPOs.&lt;br /&gt;Esto realmente nos hará la vida más sencilla pues a veces es un poco confuso encontrar la política exacta que necesitamos, échenle un ojo &lt;a href="http://gps.cloudapp.net/"&gt;http://gps.cloudapp.net/&lt;/a&gt; &lt;br /&gt;Que se diviertan!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4703492154307751347?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4703492154307751347/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/06/el-buscador-de-politicas-gps.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4703492154307751347'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4703492154307751347'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/06/el-buscador-de-politicas-gps.html' title='El buscador de políticas (GPS).'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5480768895082539474</id><published>2010-06-24T06:08:00.000-06:00</published><updated>2010-06-24T06:08:24.825-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='service account'/><category scheme='http://www.blogger.com/atom/ns#' term='cmd'/><category scheme='http://www.blogger.com/atom/ns#' term='psservice'/><title type='text'>Que servicios corre esta cuenta?</title><content type='html'>Me preguntaba un amigo sobre cómo buscar en varios equipos los servicios que se ejecutan bajo una cuenta determinada? En este caso lo primero que se me vino en mente fue el comando SC, pero luego de jugar un poco me di cuenta que &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897542.aspx"&gt;PSSERVICE&lt;/a&gt; es más flexible.&lt;br /&gt;Entonces vamos a preparar una lista que contenga el nombre de los equipos que vamos a revisar, la cual para efectos del ejemplo guardaremos en &lt;em&gt;G:&lt;/em&gt; y le llamaremos &lt;em&gt;listServers.txt&lt;/em&gt;.&lt;br /&gt;El resultado de esto lo salvaremos en un archivo llamado &lt;em&gt;serviceCheck.log&lt;/em&gt; en &lt;em&gt;C:\output&lt;/em&gt;.&lt;br /&gt;En el siguiente ejemplo la cuenta que me interesa es llamada &lt;em&gt;DAEMONROOT\OCSRtcServ&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;G:\tools\|&amp;gt;for /f %a in (G:\listServers.txt) do (echo %a &amp;gt;&amp;gt;C:\output\serviceCheck.log) &amp;amp;&amp;amp; (psservice \\%a config | findstr /I "SERVICE_NAME DAEMONROOT\OCSRtcServ" &amp;gt;&amp;gt;C:\output\serviceCheck.log)&lt;/strong&gt;&lt;br /&gt;El archivo tendrá un formato similar a:&lt;br /&gt;&lt;em&gt;hostName0&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servico A&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servico B&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio C&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cuentaQueLoEjecuta&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio D&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cuentaQueLoEjecuta&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio E&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio F&lt;/em&gt;&lt;br /&gt;&lt;em&gt;hostName1&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servico A&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servico B&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio C&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cuentaQueLoEjecuta&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio D&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cuentaQueLoEjecuta&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio E&lt;/em&gt;&lt;br /&gt;&lt;em&gt;hostname2&lt;/em&gt;&lt;br /&gt;&lt;em&gt;servicio A&lt;/em&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_1hPV07_As40/TCNJ3JtrYdI/AAAAAAAAALY/JXGgAhDH9L0/s1600/serviceCheck.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="276" ru="true" src="http://1.bp.blogspot.com/_1hPV07_As40/TCNJ3JtrYdI/AAAAAAAAALY/JXGgAhDH9L0/s400/serviceCheck.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Si bien tan solo quiero información general sobre cuentas y servicios entonces cambio mi filtro a algo como "SERVICE_NAME&amp;nbsp;SERVICE_START_NAME" y esto me dará una lista de todos los servicios y la cuenta que lo ejecuta en mi lista de equipos.&lt;br /&gt;Hasta pronto.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5480768895082539474?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5480768895082539474/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/06/que-servicios-corre-esta-cuenta.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5480768895082539474'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5480768895082539474'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/06/que-servicios-corre-esta-cuenta.html' title='Que servicios corre esta cuenta?'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1hPV07_As40/TCNJ3JtrYdI/AAAAAAAAALY/JXGgAhDH9L0/s72-c/serviceCheck.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2585790856740156032</id><published>2010-06-24T05:26:00.000-06:00</published><updated>2010-06-24T05:26:39.843-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='smtp'/><title type='text'>check-auth@verifier.port25.com una excelente herramienta!</title><content type='html'>Les presento otra valiosa herramienta que nos brinda excelente información sobre nuestro sistema de correo, simplemente envíen un correo a &lt;a href="mailto:check-auth@verifier.port25.com"&gt;check-auth@verifier.port25.com&lt;/a&gt; y obtendrán un grandioso reporte sobre su sistema de correo. Un par de minutos luego de enviarlo recibirás un correo de respuesta con información de SPF, Sender-ID, información sobre tu MX y mucho más!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2585790856740156032?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2585790856740156032/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/06/check-authverifierport25com-una.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2585790856740156032'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2585790856740156032'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/06/check-authverifierport25com-una.html' title='check-auth@verifier.port25.com una excelente herramienta!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6695636015154312718</id><published>2010-06-18T08:22:00.000-06:00</published><updated>2010-06-18T08:22:38.839-06:00</updated><title type='text'>Respaldando políticas.</title><content type='html'>Como me gusta facilitarme mi vida pues no tiene sentido hacer una restauración autoritativa tan solo por una simple política… y aún más cuando tal vez toda la algarabía es por algún cambio en la política el cual no detectamos a simple vista. O me van a decir que nunca les ha pasado que de repente tienen un “version mismatch” en alguna política y no tienen la más mínima idea de que diantres paso?!&lt;br /&gt;Para estos casos lo que yo recomiendo es respaldar las GPOs a diario, en su propio esquema de respaldos.&lt;br /&gt;Si miran la carpeta de instalación del GPMC notaran una carpeta llamada “&lt;em&gt;Scripts&lt;/em&gt;” que está llena de cosas útiles! Entonces tomando algunos de estos scripts vamos a crear una tarea programada que respalde todas las políticas del dominio y luego basados en la fecha de creación se eliminen los respaldos antiguos.&lt;br /&gt;El script se almacena en &lt;em&gt;C:\Scripts\GPOScripts&lt;/em&gt; (van a necesitar el archivo WSF y el Lib_CommonGPMCFunctions.js), la información se respalda en &lt;em&gt;E:\GPOs-backup.&lt;/em&gt;&lt;br /&gt;Esta es una versión más simple, puede ser modificada fácilmente para ambientes multi-dominios, también en el caso de cierto cliente lo modifiqué para que mande por correo un resumen de la actividad y también comprima los respaldos.&lt;br /&gt;Si gustan pueden también usar el script llamado GetReportsForAllGPOs.wsf para obtener un reporte de cada política en su formato favorito (XML o HTML).&lt;br /&gt;&lt;br /&gt;&lt;em&gt;del E:\GPOs-backUp\GPObu.old&lt;/em&gt;&lt;br /&gt;&lt;em&gt;ren E:\GPOs-backUp\GPObu.log GPObu.old&lt;/em&gt;&lt;br /&gt;&lt;em&gt;cd C:\Scripts\GPOscripts&lt;/em&gt;&lt;br /&gt;&lt;em&gt;cscript BackupAllGPOs.wsf //NoLogo E:\GPOs-backUp\daemonRoot /domain:daemonroot.com /comment:Backup done on %date% at %time% &amp;nbsp;&amp;gt;&amp;gt;E:\GPOs-backUp\GPObu.log&lt;/em&gt;&lt;br /&gt;&lt;em&gt;type E:\GPOs-backUp\GPObu.log &lt;/em&gt;&lt;br /&gt;&lt;em&gt;find /I "Backup" &amp;gt;E:\GPOs-backUp\summaryGPO.txt&lt;/em&gt;&lt;br /&gt;&lt;em&gt;REM ### Search For GPOs that are older than 30 days ###&lt;/em&gt;&lt;br /&gt;&lt;em&gt;del E:\GPOs-backUp\filelist.log&lt;/em&gt;&lt;br /&gt;&lt;em&gt;forfiles /P E:\GPOs-backUp\daemonRoot /S /M * /D -7 /C "cmd /c echo @path" &amp;gt;&amp;gt;E:\GPOs-backUp\filelist.log&lt;/em&gt;&lt;br /&gt;&lt;em&gt;REM ### Deleting old files ###&lt;/em&gt;&lt;br /&gt;&lt;em&gt;for /f %%a in (E:\GPOs-backUp\filelist.log) do rmdir /S /Q %%a&lt;/em&gt;&lt;br /&gt;&lt;em&gt;REM ### Job completed ###&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Bueno, espero este les dé una ayuda para desarrollar un mejor esquema de respaldos y tener una rápida solución con respecto a políticas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6695636015154312718?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6695636015154312718/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/06/respaldando-politicas.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6695636015154312718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6695636015154312718'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/06/respaldando-politicas.html' title='Respaldando políticas.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1134617378310125672</id><published>2010-06-08T05:07:00.000-06:00</published><updated>2010-06-08T05:07:19.434-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dism'/><category scheme='http://www.blogger.com/atom/ns#' term='WAU'/><category scheme='http://www.blogger.com/atom/ns#' term='Server Core'/><title type='text'>Ouch, me equivoque de llave del producto...</title><content type='html'>Alguna vez les ha pasado que por una extraña suerte le instalan a su servidor la llave de la versión Standard, cuando ocupaban la Enterprise? Y aun mejor usted está utilizando Server Core...&lt;br /&gt;Pues para estos casos existe el &lt;em&gt;“Deployment Image Servicing and Management tool (dism.exe)”&lt;/em&gt;&lt;br /&gt;Con el comando &lt;em&gt;“dism /Online /Get-CurrentVersion”&lt;/em&gt; usted averiguara la versión actual del sistema operativo.&lt;br /&gt;Ejecutando &lt;em&gt;“dism /Online /Get-TargetEditions”&lt;/em&gt; sabrá cuáles son sus opciones de upgrade.&lt;br /&gt;Para realizar el cambio o upgrade simplemente ejecute &lt;em&gt;“dism /Online /Set-Edition:edicionDeseada /ProductKey:codigoDe25Caracteres”&lt;/em&gt; y listo!&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_1hPV07_As40/TA4j_E2nBzI/AAAAAAAAALQ/GoqF98wOoR4/s1600/dism.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" qu="true" src="http://4.bp.blogspot.com/_1hPV07_As40/TA4j_E2nBzI/AAAAAAAAALQ/GoqF98wOoR4/s400/dism.png" width="380" /&gt;&lt;/a&gt;&lt;/div&gt;Esta es una de las facilidades que hoy en dia ofrece Windows Anytime Upgrade.&lt;br /&gt;Nos hablamos luego que tengo mucho que jugar con &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=a0965fc9-2723-4947-ae6b-74bc3808e72a"&gt;Exchange 2010 SP1&lt;/a&gt;, saludos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1134617378310125672?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1134617378310125672/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/06/ouch-me-equivoque-de-llave-del-producto.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1134617378310125672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1134617378310125672'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/06/ouch-me-equivoque-de-llave-del-producto.html' title='Ouch, me equivoque de llave del producto...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_1hPV07_As40/TA4j_E2nBzI/AAAAAAAAALQ/GoqF98wOoR4/s72-c/dism.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-618617135916621522</id><published>2010-05-29T08:47:00.004-06:00</published><updated>2010-05-29T08:51:42.400-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RDCMan.msi'/><title type='text'>Remote Desktop Connection Manager</title><content type='html'>Remote Desktop no es mi fuerte, pero échenle un ojo a este utilitario que fue publicado hace un par de días.&lt;br /&gt;Sinceramente me gusta más que mi MMC personalizada con N iconos para Remote Desktop y me simplifica un poco las cosas!&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=4603c621-6de7-4ccb-9f51-d53dc7e48047&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=4603c621-6de7-4ccb-9f51-d53dc7e48047&amp;amp;displaylang=en&lt;/a&gt; &lt;div&gt; &lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 114px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5476704362087678818" border="0" alt="" src="http://2.bp.blogspot.com/_1hPV07_As40/TAEpmboRg2I/AAAAAAAAALI/bUaeZ6ijWsg/s400/rdp-man.png" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-618617135916621522?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/618617135916621522/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/remote-desktop-connection-manager.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/618617135916621522'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/618617135916621522'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/remote-desktop-connection-manager.html' title='Remote Desktop Connection Manager'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1hPV07_As40/TAEpmboRg2I/AAAAAAAAALI/bUaeZ6ijWsg/s72-c/rdp-man.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3428247163698587448</id><published>2010-05-29T08:19:00.005-06:00</published><updated>2010-05-29T08:32:46.741-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='metadata clean up'/><category scheme='http://www.blogger.com/atom/ns#' term='convergencia'/><category scheme='http://www.blogger.com/atom/ns#' term='repadmin'/><category scheme='http://www.blogger.com/atom/ns#' term='NTDSUtil'/><title type='text'>AD dañando, a limpiar Metadata.</title><content type='html'>Por una serie eventos desafortunados llegue a un punto en que mis controladores no replicaban entre si pues “habían” dos referencias de más a controladores inexistentes.&lt;br /&gt;Si miramos la imagen adjunta notaremos que en el &lt;em&gt;OU&lt;/em&gt; de &lt;em&gt;Domain Controllers&lt;/em&gt; hay tres objetos, pero en la partición de &lt;em&gt;Configuración&lt;/em&gt; hay cinco, eso no es bueno :S &lt;a href="http://4.bp.blogspot.com/_1hPV07_As40/TAEkuQL_lPI/AAAAAAAAAK4/R9CuNGCs2qI/s1600/dcs-conflict.png"&gt;&lt;img style="MARGIN: 0px 0px 10px 10px; WIDTH: 194px; FLOAT: right; HEIGHT: 400px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5476698998897087730" border="0" alt="" src="http://4.bp.blogspot.com/_1hPV07_As40/TAEkuQL_lPI/AAAAAAAAAK4/R9CuNGCs2qI/s400/dcs-conflict.png" /&gt;&lt;/a&gt;&lt;br /&gt;Intente remover dichos objetos con &lt;em&gt;LDP&lt;/em&gt;, &lt;em&gt;ADmod&lt;/em&gt; y &lt;em&gt;DSRM&lt;/em&gt; pero no lo logre por lo cual recurrí a la herramienta &lt;em&gt;NTDSUtil&lt;/em&gt;, esto es lo que yo llamo “operando AD a corazón abierto”&lt;br /&gt;Los comandos estan en &lt;em&gt;MAYUSCULAS&lt;/em&gt; y los comentarios los antecede el signo numeral.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;NTDSUTIL&lt;/em&gt;&lt;br /&gt;# Selecciono la opción de limpieza del Meta Data.&lt;br /&gt;&lt;em&gt;MET CLE &lt;/em&gt;&lt;br /&gt;# Me conecto y autentico a un controlador, este de hecho es mi maestro de operaciones para todos los roles.&lt;br /&gt;&lt;em&gt;SEL OPE TAR&lt;br /&gt;CON &lt;/em&gt;&lt;br /&gt;# “set cre” se utiliza para establecer los credenciales, especificando dominio, usuario y contraseña. Esto en caso de que no deseemos utilizar las credenciales actuales.&lt;br /&gt;&lt;em&gt;SET CRE daemonroot root Exchange14!&lt;br /&gt;&lt;/em&gt;# Acá establezco la conexión con el servidor.&lt;br /&gt;&lt;em&gt;CON TO SER nemesis &lt;/em&gt;&lt;br /&gt;&lt;em&gt;QUI&lt;br /&gt;&lt;/em&gt;# En esta sección voy a enlistar mis objetos con “lis” y luego selecciono el que deseo manipular con “sel” y el número del objeto.&lt;br /&gt;&lt;em&gt;LIS DOM&lt;/em&gt;&lt;br /&gt;Found 1 domain(s)&lt;br /&gt;&lt;em&gt;0 - DC=daemonroot,DC=com&lt;br /&gt;SEL DOM #&lt;br /&gt;LIS NAM CON&lt;br /&gt;Found 5 Naming Context(s)&lt;br /&gt;0 - CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;1 - DC=daemonroot,DC=com&lt;br /&gt;2 - CN=Schema,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;3 - DC=DomainDnsZones,DC=daemonroot,DC=com&lt;br /&gt;4 - DC=ForestDnsZones,DC=daemonroot,DC=com&lt;br /&gt;SEL NAM CON #&lt;br /&gt;LIS SIT&lt;br /&gt;Found 1 site(s)&lt;br /&gt;0 - CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;SEL SIT #&lt;br /&gt;LIS SER IN SIT&lt;br /&gt;Found 5 server(s)&lt;br /&gt;0 - CN=NEMESIS,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;1 - CN=HADES,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;2 - CN=AQUERONTE,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;3 - CN=KERBEROS,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;4 - CN=CERBEROS,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com &lt;/em&gt;&lt;br /&gt;# Notese el registro de los cinco controladores. En el siguiente paso seleccionare uno de estos para eliminarlo.&lt;br /&gt;&lt;em&gt;SEL SER #&lt;br /&gt;&lt;/em&gt;# Verifico mi selección.&lt;br /&gt;&lt;em&gt;LIS CUR SEL &lt;/em&gt;&lt;br /&gt;&lt;em&gt;select operation target: LIS CUR SEL&lt;br /&gt;Site - CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;Domain - DC=daemonroot,DC=com&lt;br /&gt;Server - CN=CERBEROS,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;DSA object - CN=NTDS Settings,CN=NEMESIS,CN=Servers,CN=daemonHQ,CN=Sites,CN=Configuration,DC=daemonroot,DC=com&lt;br /&gt;DNS host name - nemesis.daemonroot.com&lt;br /&gt;Computer object - CN=NEMESIS,OU=Domain Controllers,DC=daemonroot,DC=com&lt;br /&gt;QUI&lt;br /&gt;&lt;/em&gt;# Y ahora elimino el servidor seleccionado, esto me dará una opción de confirmación, no hace daño leer y verificar que no nos estamos equivocando.&lt;br /&gt;# En mi caso el “Computer Object” no aparecía, acá lo muestro por referencia.&lt;br /&gt;&lt;em&gt;REM SEL SER&lt;br /&gt;&lt;/em&gt;# Una vez completado debemos seleccionar el siguiente objeto a remover con “sel xx”&lt;br /&gt;# También podemos eliminar objetos debajo del controlador, dominios y/o contextos de nombre.&lt;br /&gt;&lt;em&gt;QUI&lt;br /&gt;QUI&lt;br /&gt;QUI&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;Luego de eliminar los objetos malignos y verificar el Metadata simplemente cierro la herramienta, ejecuto un “&lt;em&gt;REPADMIN /SYNCALL&lt;/em&gt;” y espero llegar a un punto de convergencia.&lt;br /&gt;Los comandos en NTDSUtil yo los acorto usando las primeras tres letras, para simplificarnos, si usted prefiere puede escribir “&lt;em&gt;remove selected server&lt;/em&gt;” o evitar el desgaste de la yema de sus dedos y solo usar “&lt;em&gt;rem sel ser&lt;/em&gt;”, es cuestión de gustos.&lt;br /&gt;Como hemos visto &lt;em&gt;NTDSUtil&lt;/em&gt; es una herramienta extremadamente útil, desde luego antes de utilizarla realice respaldos y verifique cada comando antes de emitirlo pues podría usted causar un severo daño a su directorio; gracias a Dios estas advertencias son ignoradas y asi yo tengo trabajo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3428247163698587448?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3428247163698587448/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/ad-danando-limpiar-metadata.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3428247163698587448'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3428247163698587448'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/ad-danando-limpiar-metadata.html' title='AD dañando, a limpiar Metadata.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_1hPV07_As40/TAEkuQL_lPI/AAAAAAAAAK4/R9CuNGCs2qI/s72-c/dcs-conflict.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6681451543808230991</id><published>2010-05-28T10:22:00.011-06:00</published><updated>2011-04-20T22:17:09.557-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dcpromo /answer'/><category scheme='http://www.blogger.com/atom/ns#' term='RODC'/><category scheme='http://www.blogger.com/atom/ns#' term='Server Core'/><category scheme='http://www.blogger.com/atom/ns#' term='console'/><title type='text'>Server Core / RODC</title><content type='html'>En la red en encontrado N artículos referentes a Windows Server Core, pero en mi humilde opinión algunos son muy genéricos y a otros les falta un par de cosas por lo cual aquí voy!&lt;br /&gt;Primero les comento que los comando estarán escritos en &lt;em&gt;Italics&lt;/em&gt; para así no confundirnos y el nombre de mi host es “&lt;em&gt;cerberos&lt;/em&gt;”.&lt;br /&gt;Tomando en cuenta que la instalación de Windows genera un nombre aleatorio para los equipos, esto será lo primero que cambiaremos.&lt;br /&gt;Primero necesitamos saber el nombre actual, esto con el comando &lt;em&gt;hostname&lt;/em&gt;, luego lo cambiaremos.&lt;br /&gt;&lt;em&gt;hostname&lt;br /&gt;netdom renamecomputer "elNombreQueObtuvimosAnteriormente" /NewName:cerberos &lt;/em&gt;Necesitará reiniciar el equipo para que el cambio tome efecto.&lt;br /&gt;&lt;em&gt;shutdown /t 0 /r &lt;/em&gt;&lt;br /&gt;Ahora vamos a asignarle una dirección IP estática.&lt;br /&gt;&lt;em&gt;netsh interface ipv4 show interface&lt;/em&gt;.&lt;em&gt; &lt;/em&gt;Esto le mostrara las interfaces, en mi caso yo utilizo Hyper-V y por alguna razón mis Server Core (ya sea 2008 o 2008R2) no me reconocieron la NIC regular, por lo cual tuve que instalar un Legacy NIC. Acá el comando &lt;em&gt;pnputil&lt;/em&gt; le puede ser útil para instalar las tarjetas u otros dispositivos.&lt;br /&gt;&lt;em&gt;netsh interface set interface name="Local Area Connection #" newname=LAN0. &lt;/em&gt;Por razones personales me irrita eso de "&lt;em&gt;Local Area Connection #"&lt;/em&gt; así que utilizo una nomenclatura similar a LAN0, WAN1, TEAM2, BRIDGE0… por orden y un poco de estética, por lo cual con el comando anterior e renombrado la conexión.&lt;br /&gt;&lt;em&gt;netsh interface ipv4 set address name="LAN0" source=static address=0.0.0.0 mask=0.0.0.0 gateway=0.0.0.0 . &lt;/em&gt;Lista la dirección IP, mascara de subred y puerta de enlace.&lt;br /&gt;&lt;em&gt;netsh interface ipv4 add dnsserver name="" address=0.0.0.22 index=1&lt;br /&gt;netsh interface ipv4 add dnsserver name="" address=0.0.0.23 index=2&lt;/em&gt;&lt;br /&gt;Si usted tiene más de un servidor DNS agréguelos usando el comando anterior, eso sí aumentando el número del &lt;em&gt;index&lt;/em&gt;, esto es la prioridad con que se consultaran los servidores DNS.&lt;br /&gt;Ahora bien, confirmemos la comunicación y resolución de nombres.&lt;br /&gt;Si el paso anterior es satisfactorio entonces procedamos a la promoción del controlador. Como sabemos el DCPROMO es una herramienta gráfica así que acá variaremos un poco las cosas y lo haremos por la consola, simplemente le brindaremos un archivo de respuesta y kaboom!&lt;br /&gt;Afortunadamente podemos en el mismo Server Core invocar el notepad o bien crear el archivo y transferirlo por la red.&lt;br /&gt;Este es un archivo que le puede servir de guía, nótese que al utilizarse el sistema elimina las contraseñas eliminadas en este, sea o no satisfactorio su resultado.&lt;br /&gt;&lt;strong&gt;[DCINSTALL]&lt;br /&gt;UserName=root&lt;br /&gt;UserDomain=daemonroot&lt;br /&gt;Password=&lt;br /&gt;SiteName=daemonHQ&lt;br /&gt;ReplicaOrNewDomain=ReadOnlyReplica&lt;br /&gt;ReplicaDomainDNSName=daemonroot.com&lt;br /&gt;DatabasePath="%systemroot%\NTDS"&lt;br /&gt;LogPath="%systemroot%\NTDS"&lt;br /&gt;SYSVOLPath="%systemroot%\SYSVOL"&lt;br /&gt;ConfirmGC=yes&lt;br /&gt;InstallDNS=yes&lt;br /&gt;SafeModeAdminPassword=&lt;br /&gt;RebootOnCompletion=yes&lt;br /&gt;Si no deseamos un RODC podríamos poner el valor Replica en la línea “ReplicaOrNewDomain=”&lt;/strong&gt;Para más información refiérase a &lt;a href="http://support.microsoft.com/kb/947034"&gt;http://support.microsoft.com/kb/947034&lt;/a&gt;&lt;br /&gt;Bien ejecutemos el comando, como verán el proceso es bastante explicito, asi que cualquier error lo podremos ver fácilmente e investigar.&lt;br /&gt;&lt;em&gt;dcpromo /answer:archivo-respuesta.txt &lt;/em&gt;&lt;br /&gt;En este punto su nuevo y feliz RODC debería de reiniciar y usted con suerte ordenar una pizza para celebrar.&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5476360686712222610" src="http://2.bp.blogspot.com/_1hPV07_As40/S__xB5Flc5I/AAAAAAAAAKo/WytuoGwNf6U/s400/rodc.png" style="display: block; height: 92px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt; &lt;br /&gt;&lt;div&gt;Ahora vamos con los últimos pasos, activar la llave del producto, activar Windows Update (aunque imagino tiene usted una implementación solida de WSUS), habilitar Remote Desktop o bien utilice &lt;em&gt;psexec &lt;/em&gt;:-P&lt;br /&gt;Los scripts que necistamos para estar tareas están en %systemroot%\system32.&lt;br /&gt;Para ingresar el Product Key:&lt;br /&gt;&lt;em&gt;cscript slmgr -ipk abcde-12345-abcde-12345-abcde&lt;/em&gt;&lt;br /&gt;Para activar su copia de Windows:&lt;br /&gt;&lt;em&gt;cscript slmgr -ato &lt;/em&gt;&lt;br /&gt;Para habilitar las actualizaciones de Windows:&lt;br /&gt;&lt;em&gt;cscript %systemroot%\system32\scregedit.wsf /au 4&lt;/em&gt;&lt;br /&gt;Para habilitar RDP:&lt;br /&gt;&lt;em&gt;cscript %systemroot%\system32\scregedit.wsf /ar 0 &lt;/em&gt;&lt;br /&gt;Para habilitar RDP atravez del firewall:&lt;br /&gt;&lt;em&gt;netsh advfirewall firewall set rule group="Remote Desktop" new enable=yes&lt;/em&gt;&lt;br /&gt;Por último, en mi caso siempre instalo ciertos utilitarios y juguetes mis servidores, como soy muy perezoso me gusta ahorrar tecleos por lo cual en vez de navegar a mi ruta de utilitarios simplemente agrego esta a la variable del sistema llamada PATH, reinicio y listo!&lt;br /&gt;&lt;em&gt;SETX PATH "%PATH%;C:\tools" -M &lt;/em&gt;&lt;br /&gt;Desde luego hay varias formas de promover un RODC, esta es tan solo una de ellas, espero mi aporte le sea útil&lt;/div&gt;&lt;div&gt;Hasta la proxima! &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6681451543808230991?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6681451543808230991/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/server-core-rodc.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6681451543808230991'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6681451543808230991'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/server-core-rodc.html' title='Server Core / RODC'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1hPV07_As40/S__xB5Flc5I/AAAAAAAAAKo/WytuoGwNf6U/s72-c/rodc.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3544007034786218348</id><published>2010-05-27T05:39:00.002-06:00</published><updated>2010-05-27T05:44:55.789-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='KB976323'/><category scheme='http://www.blogger.com/atom/ns#' term='SMTP relay'/><category scheme='http://www.blogger.com/atom/ns#' term='patch'/><title type='text'>Lista de SMTP relays borrada.</title><content type='html'>Me he encontrado con un par de casos en donde se achaca al &lt;strong&gt;KB976323&lt;/strong&gt; haber eliminado la lista de SMTP relays. Así que les comento para que tomen las medidas preventivas antes de implementarlo. Imagino esto está en investigación y pronto saldrá una actualización para este parche. &lt;a href="http://support.microsoft.com/kb/976323"&gt;http://support.microsoft.com/kb/976323&lt;/a&gt;&lt;br /&gt;De hecho si visitan el hipervínculo anterior notaran que se hizo una actualización al artículo el pasado 20 de Abril y en dicho artículo se recomienda manualmente respaldar la información del SMTP.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3544007034786218348?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3544007034786218348/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/lista-de-smtp-relays-borrada.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3544007034786218348'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3544007034786218348'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/lista-de-smtp-relays-borrada.html' title='Lista de SMTP relays borrada.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-6024172614600851040</id><published>2010-05-20T10:45:00.007-06:00</published><updated>2010-05-20T10:54:17.607-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='for /f'/><category scheme='http://www.blogger.com/atom/ns#' term='batch'/><title type='text'>Y que versión tenemos?</title><content type='html'>Saber la versión de un archivo es relativamente sencillo con el utilitario &lt;em&gt;filever&lt;/em&gt;, pero y si necesito esta información de 100 equipos o más?&lt;br /&gt;En este caso vamos a averiguar la versión del &lt;em&gt;dcpromo.exe&lt;/em&gt;, la lista de equipos está en el archivo de texto que indica la línea del comando (G:\workingDir\lista-hosts.txt).&lt;br /&gt;&lt;em&gt;for /f %a in (G:\workingDir\lista-hosts.txt) do echo %a &gt;&gt;version-dcpromo.log &amp;amp; filever //%a/c$/Windows/system32/dcpromo.exe &gt;&gt; version-dcpromo.log&lt;br /&gt;&lt;/em&gt;Y listo!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-6024172614600851040?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/6024172614600851040/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/y-que-version-tenemos.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6024172614600851040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/6024172614600851040'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/y-que-version-tenemos.html' title='Y que versión tenemos?'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-65792154338189990</id><published>2010-05-20T08:53:00.004-06:00</published><updated>2010-05-20T10:56:06.412-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='diskpart'/><category scheme='http://www.blogger.com/atom/ns#' term='disk time out'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><title type='text'>Rendimiento y almacenaje de Exchange...</title><content type='html'>Se queja usted del rendimiento que obtiene de su servidor de Exchange?&lt;br /&gt;Veamos tres puntos rápidos sobre el almacenaje que nos podrían ayudar.&lt;br /&gt;1- Por defecto Windows crea la partición a partir del sector 64 del disco, lo cual causa una alineación de la partición con la estructura del disco no optima (esto no aplica en Windows 2008).&lt;br /&gt;Mientras que &lt;em&gt;Diskpart.exe&lt;/em&gt; permite crear particiones con los sectores alineados, lo cual incrementa el rendimiento hasta en un 20%.&lt;br /&gt;Si desea hacer pruebas de rendimiento a los discos puede utilizar &lt;em&gt;WINSAT&lt;/em&gt; &lt;a href="http://technet.microsoft.com/en-us/library/cc742157(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc742157(WS.10).aspx&lt;/a&gt;&lt;br /&gt;Como referencia sobre la creación de particiones adjunto estos hipervínculos &lt;a href="http://support.microsoft.com/kb/929491"&gt;http://support.microsoft.com/kb/929491&lt;/a&gt; &amp;amp; &lt;a href="http://technet.microsoft.com/en-us/library/cc770877(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc770877(WS.10).aspx&lt;/a&gt; &amp;amp; &lt;a href="http://support.microsoft.com/kb/300415"&gt;http://support.microsoft.com/kb/300415&lt;/a&gt;&lt;br /&gt;2- &lt;em&gt;"Disk timeout is not set at default"&lt;/em&gt; curiosamente el &lt;em&gt;ExBPA&lt;/em&gt; captura esto, pero en mi humilde opinión no lo marca con la severidad que merece. Eh visto casos donde una configuración incorrecta acá causa retrasos de hasta 15 minutos en el intercambio de correo, al ajustarlo apropiadamente y reiniciar el equipo el intercambio de correos con terceros se ejecutaba en menos de 1 minuto ( = cliente feliz = factura cancelada rápido = de compras en Amazon).&lt;br /&gt;Para referencia &lt;a href="http://technet.microsoft.com/en-us/library/aa997069(EXCHG.80).aspx"&gt;http://technet.microsoft.com/en-us/library/aa997069(EXCHG.80).aspx&lt;/a&gt;&lt;br /&gt;3- Es usted de esos que compra 1 disco de 500GBs y listo... mejor usemos arreglos! Son muchas las ocasiones en que tenemos la capacidad (tarjetas controladoras y bahías disponibles) pero simplemente no hacemos la inversión en discos (que cada día son más baratos), claro esta mentalidad cambia hasta que perdemos los datos... Y recuerden lo ideal es una partición o volumen para las bases de datos y otra para las bitácoras... de preferencia que los discos de los logs sean lo más rápidos (15K RPM) Igualmente se aconseja separar las colas de transferencia y la carpeta TEMP también ya que acá se ejecuta la conversión de contenido, en especial en organizaciones mixtas.&lt;br /&gt;&lt;div&gt;Les adjunto esta imagen para su referencia.&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 343px; DISPLAY: block; HEIGHT: 400px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5473366529253311618" border="0" alt="" src="http://3.bp.blogspot.com/_1hPV07_As40/S_VN2_WoBII/AAAAAAAAAKg/8sEcKVW3iyM/s400/exc-raids.png" /&gt;&lt;/div&gt;&lt;br /&gt;Hasta pronto!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-65792154338189990?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/65792154338189990/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/rendimiento-y-almacenaje-de-exchange.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/65792154338189990'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/65792154338189990'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/rendimiento-y-almacenaje-de-exchange.html' title='Rendimiento y almacenaje de Exchange...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/S_VN2_WoBII/AAAAAAAAAKg/8sEcKVW3iyM/s72-c/exc-raids.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3152743800573804687</id><published>2010-05-10T18:01:00.001-06:00</published><updated>2010-05-10T18:01:57.258-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010 SP1'/><title type='text'>Y se viene el SP1...</title><content type='html'>http://msexchangeteam.com/archive/2010/04/07/454533.aspx&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3152743800573804687?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3152743800573804687/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/y-se-viene-el-sp1.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3152743800573804687'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3152743800573804687'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/y-se-viene-el-sp1.html' title='Y se viene el SP1...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2975030471070529980</id><published>2010-05-04T19:51:00.004-06:00</published><updated>2010-05-04T20:01:17.401-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='telnet'/><category scheme='http://www.blogger.com/atom/ns#' term='SMTP banner'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><title type='text'>Cambiando el banner de SMTP.</title><content type='html'>Por defecto al hacer Telnet a nuestro servidor de correo la respuesta es algo como &lt;em&gt;"220 hostFQDN Protocolo versión de Exchange ready at fecha, hora y zona horaria"&lt;/em&gt; lo cual en ciertos casos es problemático, por ejemplo cuando otros hacen un reverse lookup, esto pues la respuesta obtenida acá muy probablemente no concuerde con nuestro registro MX.&lt;br /&gt;Por lo cual veremos cómo cambiar esto rápidamente mediante el siguiente comando:&lt;br /&gt;&lt;em&gt;Set-ReceiveConnector -Identity "Nemesis\25" -Banner "220 mail.daemonroot.com"&lt;/em&gt;&lt;br /&gt;Notese que acá mi conector de recepción se llama &lt;em&gt;"Nemesis\25"&lt;/em&gt;, de paso cambiare un par de parámetros más como la cantidad máxima de destinatarios de 5000 a 500 (aunque mi organización soy y yo mi otro yo, pero 500 está bien), también cambio los parámetros de expiración de la sesión de 10 y 5 minutos a 5 y 3 en el tiempo de vida de la sesión y el tiempo máximo de inactividad respectivamente (nada hago con N sesiones abiertas por tanto tiempo en mi humilde conexión en mi humilde ambiente virtual).&lt;br /&gt;Primero podría verificar la configuración actual, luego ejecuto cambios, verifico y reinicio el servicio del MSExchangeTransport para que los cambios tomen efecto.&lt;br /&gt;&lt;em&gt;Get-ReceiveConnector -Identity nemesis\25&lt;br /&gt;Set-ReceiveConnector -Identity "Nemesis\25" -Banner "220 mail.daemonroot.com" -MaxRecipientsPerMessage 500 -DefaultDomain daemonroot.com -ConnectionTimeout 00:05:00 -ConnectionInactivityTimeout 00:03:00&lt;br /&gt;Get-ReceiveConnector -Identity nemesis\25 FL Name,Banner,MaxRecipientsPerMessage,DefaultDomain,Bindings,ConnectionTimeOut,ConnectionInactivityTimeout,Server,Identity Restart-Service MSExchangeTransport&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;br /&gt;&lt;br /&gt;&lt;/em&gt;&lt;em&gt;&lt;/em&gt;&lt;br /&gt;&lt;p&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 221px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5467598478214676498" border="0" alt="" src="http://2.bp.blogspot.com/_1hPV07_As40/S-DP2OxzwBI/AAAAAAAAAKY/Awjd7sfWDCo/s400/smtpBanner.png" /&gt;&lt;br /&gt;*Les recomiendo dejar el “220” pues este indica que el servidor está listo para la transferencia. &lt;/p&gt;&lt;p&gt;* Aplica para Exchange 2007 y 2010.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2975030471070529980?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2975030471070529980/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/05/cambiando-el-banner-de-smtp.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2975030471070529980'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2975030471070529980'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/05/cambiando-el-banner-de-smtp.html' title='Cambiando el banner de SMTP.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1hPV07_As40/S-DP2OxzwBI/AAAAAAAAAKY/Awjd7sfWDCo/s72-c/smtpBanner.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-480465618447714773</id><published>2010-04-23T16:30:00.009-06:00</published><updated>2010-04-23T17:01:39.480-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='services.msc'/><category scheme='http://www.blogger.com/atom/ns#' term='BLAT'/><category scheme='http://www.blogger.com/atom/ns#' term='SC Query'/><category scheme='http://www.blogger.com/atom/ns#' term='DNS Service'/><title type='text'>Monitoreando un servicio.</title><content type='html'>Algo rápido y simple para cerrar la semana!&lt;br /&gt;Estaba visitando un cliente donde el servicio de DNS fallaba continuamente, como sabemos podemos configurar acciones de recuperación para un servicio, esto en sus Propiedades por lo cual haremos un simple script que reinicie el servicio, luego documente su estado, fecha, hora y nombre del host y finalmente nos envíe esta información.&lt;br /&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 280px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5463470135026821746" border="0" alt="" src="http://3.bp.blogspot.com/_1hPV07_As40/S9IlJB86qnI/AAAAAAAAAKQ/tjpVwvxDaHY/s400/service-Watch.jpg" /&gt;&lt;br /&gt;Seria algo como:&lt;br /&gt;&lt;em&gt;(sc start DNS) &amp;amp; (sc query DNS &gt;G:\Scripts\serviceWatch\dns.txt)&lt;br /&gt;date /t &gt;&gt;G:\Scripts\serviceWatch\dns.txt&lt;br /&gt;time /t &gt;&gt;G:\Scripts\serviceWatch\dns.txt&lt;br /&gt;hostname &gt;&gt;G:\Scripts\serviceWatch\dns.txt&lt;br /&gt;blat.exe - -attach G:\Scripts\serviceWatch\dns.txt -to daemonroot22@gmail.com -f service-account@daemonroot.com -server 192.168.0.22 -subject "El servicio de DNS se ha reiniciado nuevamente" -body "El servicio de DNS se ha detenido y reiniciado en múltiples ocasiones, por favor referirse al archivo adjunto para mayor información"&lt;br /&gt;&lt;/em&gt;Salve lo anterior en un archivo tipo BAT e indique la ruta como muestra la imagen, para ver la consola de administración de los servicios ejecute el &lt;em&gt;services.msc&lt;/em&gt;.&lt;br /&gt;Desde luego, ajuste las rutas de los archivos, direcciones de correo e IPs de acuerdo a su ambiente. Como en este caso el servicio de DNS no es 100% confiable, mejor utilice la IP de su Hub Transport y no el FQDN.&lt;br /&gt;**Para descargar BLAT visite &lt;a href="http://sourceforge.net/projects/blat/files/"&gt;http://sourceforge.net/projects/blat/files/&lt;/a&gt; o bien utilice SendEmail o el utilitario de su agrado.&lt;br /&gt;***Si alguna vez este script le envía cientos de correos a su teléfono a media madrugada y su esposa se molesta, no me hago responsable, pero créame que lo entiendo!&lt;br /&gt;Feliz fin de semana.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-480465618447714773?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/480465618447714773/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/04/monitoreando-un-servicio.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/480465618447714773'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/480465618447714773'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/04/monitoreando-un-servicio.html' title='Monitoreando un servicio.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/S9IlJB86qnI/AAAAAAAAAKQ/tjpVwvxDaHY/s72-c/service-Watch.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4539386315617463438</id><published>2010-04-18T17:53:00.022-06:00</published><updated>2010-04-20T05:48:22.964-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='System State'/><category scheme='http://www.blogger.com/atom/ns#' term='SSBU'/><category scheme='http://www.blogger.com/atom/ns#' term='WBAdmin'/><category scheme='http://www.blogger.com/atom/ns#' term='Server 2008'/><title type='text'>Respaldos del System State en C:</title><content type='html'>No es recomendado pero la necesidad muchas veces manda… por defecto Windows Server 2008 no permite almacenar respaldo del &lt;em&gt;System State&lt;/em&gt; en su unidad &lt;strong&gt;C:&lt;/strong&gt; pero hay ocasiones donde no tenemos elección.&lt;br /&gt;Primero necesitamos instalar las herramientas de respaldo, de alguna de las siguientes maneras:&lt;br /&gt;-Por medio del &lt;em&gt;Server Manager&lt;/em&gt;, seleccionando &lt;em&gt;Windows Server Backup Features&lt;/em&gt; y sus subcomponentes o en la sección de &lt;em&gt;Features&lt;/em&gt;.&lt;br /&gt;-Con el comando “&lt;em&gt;servermanagercmd -install Backup-Features Backup-Tools&lt;/em&gt;” *&lt;br /&gt;-Por medio de PoS “&lt;em&gt;Add-WindowsFeature Backup-Features,Backup-Tools&lt;/em&gt;”&lt;br /&gt;-O el comando “ocsetup WindowsServerBackup” en Server Core.&lt;br /&gt;Ok, ahora el truco para lograr correr los respaldos esta en el Registry, debemos navegar a la ruta: “&lt;em&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wbengine&lt;/em&gt;” donde crearemos una sub-llave llamada “&lt;em&gt;SystemStateBackup&lt;/em&gt;” en la cual crearemos un registro tipo &lt;em&gt;DWORD&lt;/em&gt; llamado “&lt;strong&gt;&lt;em&gt;AllowSSBToAnyVolume&lt;/em&gt;&lt;/strong&gt;” con un valor decimal de &lt;strong&gt;1&lt;/strong&gt;.&lt;br /&gt;Ahora bien, ya tenemos la forma de crear los respaldos, cuando lo hagan notaran que el tamaño es un poco grande, por lo cual necesitamos hacer algo para purgarlos, afortunadamente el mismo utilitario de creación nos permite hacer esto.&lt;br /&gt;Entonces el script sería algo como esto:&lt;br /&gt;&lt;em&gt;del C:\WindowsImageBackup\%computername%\ssbu.old&lt;br /&gt;ren C:\WindowsImageBackup\%computername%\ssbu.log ssbu.old&lt;br /&gt;(WBAdmin START SYSTEMSTATEBACKUP -BackupTarget:C: -quiet &gt;C:\WindowsImageBackup\%computername%\ssbu.log) &amp;amp;&amp;amp; (WBAdmin DELETE SYSTEMSTATEBACKUP -keepVersions:2 -quiet &gt;&gt;C:\WindowsImageBackup\%computername%\ssbu.log )&lt;br /&gt;&lt;/em&gt;Primero renombramos la bitácora (me gusta tener información sobre la vez anterior que la tarea se ejecutó la tarea), luego hacemos el respaldo... si este es exitoso entonces purgamos los respaldos antiguos manteniendo 2 versiones o las que usted guste... todo esto se graba en nuestra bitácora. La cual la próxima vez será renombrada para tomar el lugar de su sucesora...&lt;br /&gt;espero el ciclo sea comprensible.&lt;br /&gt;Ahora bien, hagamos este proceso más fácil, creemos una tarea programada que se encargue de el! &lt;em&gt;"SCHTASKS /Create /TN SSBU /SC Weekly /D Fri /TR C:\Scripts\ssbu-job.bat /ST 23:00"&lt;/em&gt;&lt;br /&gt;Acá asumo que los comando anteriores fueron guardados en un archivo .bat (para efectos del ejemplo llamado ssbu-job.bat, esto en "C:\Scripts") el cual ha sido programo para ejecutarse todos los Viernes a las 2300 horas, listo!&lt;br /&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 255px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5462083984214988226" border="0" alt="" src="http://1.bp.blogspot.com/_1hPV07_As40/S804cbx8FcI/AAAAAAAAAKA/nagLdVqA8GQ/s400/ssbu00.jpg" /&gt;&lt;br /&gt;Como ya sabemos existen mil y una formas de ejecutar una tarea, esta es tan solo una humilde contribución de este colaborador, espero les sea útil!&lt;br /&gt;*ServerManagerCMD esta practicamente en desuso en Server 2008 R2.&lt;br /&gt;**WBAdmin también incluye el parámetro “-schedule” para programar respaldos, yo soy fan del batch, por lo cual hago esto así :P&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4539386315617463438?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4539386315617463438/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/04/respaldos-del-system-state-en-c.html#comment-form' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4539386315617463438'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4539386315617463438'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/04/respaldos-del-system-state-en-c.html' title='Respaldos del System State en C:'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1hPV07_As40/S804cbx8FcI/AAAAAAAAAKA/nagLdVqA8GQ/s72-c/ssbu00.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4285382323417522255</id><published>2010-04-18T17:19:00.004-06:00</published><updated>2010-04-18T17:26:11.871-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='KB981259'/><category scheme='http://www.blogger.com/atom/ns#' term='DSA'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 2003 DC'/><title type='text'>Nuevo KB!</title><content type='html'>Atención con este KB recién publicado, recuerden que este hotfix debe aplicarse únicamente cuando es necesario, esto &lt;strong&gt;NO&lt;/strong&gt; es una actualización o parche rutinario.&lt;br /&gt;"&lt;em&gt;A domain controller that is running Windows Server 2003 SP2 stops responding intermittently&lt;/em&gt;"&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/981259"&gt;http://support.microsoft.com/kb/981259&lt;/a&gt;&lt;br /&gt;Esto se debe a un problema en el Directory System Agent, el cual afecta todas las versiones de Windows Server 2003.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4285382323417522255?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4285382323417522255/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/04/nuevo-kb.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4285382323417522255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4285382323417522255'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/04/nuevo-kb.html' title='Nuevo KB!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7500964215961065725</id><published>2010-04-14T19:18:00.000-06:00</published><updated>2010-04-14T19:19:41.142-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010'/><category scheme='http://www.blogger.com/atom/ns#' term='WSUS'/><title type='text'>E14 en WSUS!</title><content type='html'>Ya es oficial! Exchange 2010 en WSUS.&lt;br /&gt;&lt;a href="http://blogs.technet.com/wsus/archive/2010/04/07/new-product-category-for-exchange-server-2010.aspx"&gt;http://blogs.technet.com/wsus/archive/2010/04/07/new-product-category-for-exchange-server-2010.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7500964215961065725?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7500964215961065725/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/04/e14-en-wsus.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7500964215961065725'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7500964215961065725'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/04/e14-en-wsus.html' title='E14 en WSUS!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-615867446822430643</id><published>2010-04-10T08:59:00.002-06:00</published><updated>2010-04-10T09:05:58.065-06:00</updated><title type='text'>La magia antes del Ctl+Alt+Del</title><content type='html'>Todo inicia con una consulta tipo &lt;strong&gt;SRV&lt;/strong&gt; al servidor DNS...&lt;br /&gt;1- El computador o servidor miembro busca un Domain Controller en su dominio para autenticar (si, esta información esta almacenada en el Registro de Windows). Recordemos que los objetos "&lt;em&gt;computer&lt;/em&gt;" son un "&lt;em&gt;security principal&lt;/em&gt;" así como los objetos "&lt;em&gt;user&lt;/em&gt;" por lo cual también deben autenticar, cambiar contraseñas y demas...&lt;br /&gt;2- Mediante el puerto 53 UDP se hace una petición al servidor DNS por todos los registros SRV de la zona &lt;em&gt;ldap._tcp.&lt;sitio&gt;._sites.dc._msdcs.&lt;/em&gt;&lt;dominio&gt;, donde &lt;sitio&gt;corresponde al sitio en AD donde la computadora se localiza y &lt;dominio&gt;se refiere al dominio al cual el equipo es miembro. La información sobre el sitio es almacenada en la siguiente sub-llave del registro &lt;em&gt;HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Services\Netlogon\Parameters\DynamicSiteName.&lt;/em&gt; Si el nombre del sitio cambio desde el ultimo reinicio del equipo o bien este no existe pues la consulta fallara y entonces el equipo hará una búsqueda en la zona &lt;em&gt;ldap._tcp.dc._msdcs&lt;/em&gt;.&lt;dominio&gt; en donde está la lista de todos los Domain Controllers del dominio y en la sana teoría cualquiera podría autenticarnos.&lt;br /&gt;3- El DNS retorna al equipo la lista de DCs para el sitio o bien para el dominio.&lt;br /&gt;4- El cliente hace una consulta LDAP para validar que dicho cliente existe en el directorio, acá se valida el nombre del equipo, el nombre del dominio al cual pertenece, el GUID y sAMAccountName (equipo01$). Esto se hace por medio de una consulta anónima, aun no se ha dado la autenticación.&lt;br /&gt;5- Si el controlador encuentra que la información es correcta se envía una respuesta de "&lt;em&gt;success&lt;/em&gt;" a la petición de LDAP.&lt;br /&gt;6- Basado en la lista de controladores obtenida en el paso 3 el equipo envía un ping a estos, el primer controlador en responder será el que maneje la petición de autenticación (acá mi cabecita asume que la prioridad y peso de los registros SRV se toma en cuenta, si este es el mismo para todos [0 y 100 respectivamente] simplemente se escoge el orden de los equipos de forma aleatoria, similar a un Round Robin, realmente debo buscar más información al respecto, pero lo anterior sería lo más lógico basado en la teoría, claro mi lógica a veces es un poco extraña).&lt;br /&gt;7- El equipo inicia una serie de conexiones TCP con el controlador que selecciono anteriormente. Se realizaran consultas al puerto de RPC (&lt;em&gt;135 TCP&lt;/em&gt;), como sabemos dicho protocolo utiliza puertos aleatorios para la comunicación así que esta consulta nos dirá cual puerto debemos usar creando así las conexiones necesarias para realizar las comunicaciones RPC (RPC se puede limitar a usar puertos estáticos, lo cual disminuirá la cantidad de puertos habilitados en el firewall &lt;a href="http://support.microsoft.com/kb/555381"&gt;http://support.microsoft.com/kb/555381&lt;/a&gt;). También se establecerá comunicación mediante SMB (&lt;em&gt;445 TCP&lt;/em&gt;), esto para &lt;em&gt;File Sharing&lt;/em&gt;.&lt;br /&gt;8- Una vez creadas las conexiones anteriores el equipo intentara enviar su petición de autenticación por el puerto &lt;em&gt;88 UDP&lt;/em&gt;, que es donde &lt;em&gt;Kerberos&lt;/em&gt; escucha. Como sabemos UDP no ofrece garantía/confirmación de entrega por lo cual si este proceso falla se reintentara la transmisión, esta vez utilizando TCP. Este comportamiento también se pude manipular, forzando a que únicamente se utilice TCP (&lt;a href="http://support.microsoft.com/?kbid=244474"&gt;http://support.microsoft.com/?kbid=244474&lt;/a&gt;).&lt;br /&gt;9- Basado en la información recibida del &lt;em&gt;RPC Port Mapper&lt;/em&gt; (paso 7) el equipo creara una conexión TCP a dicho puerto, donde el &lt;em&gt;AD Logon RPC Server&lt;/em&gt; está escuchando, toda información que se intercambia en este paso esta encriptada.&lt;br /&gt;10- El controlador responde la petición de autenticación Kerberos brindando una llave de sesión, la cual será utilizada durante el proceso de autenticación con el controlador.&lt;br /&gt;11- Utilizando dicha llave y la conexión establecida en el paso 9 se envía múltiples peticiones de autenticacion tipo RPC R_Logon al controlador.&lt;br /&gt;12- Utilizando la conexión SMB creada anteriormente el equipo se conecta al volumen compartido IPC$. También se consulta al controlador si este sabe de algún Microsoft DFS Referral.&lt;br /&gt;13- Utilizando la conexión SMB anterior el equipo realiza pruebas para determinar si la conexión al controlador es de alta velocidad (&lt;em&gt;slow-link test&lt;/em&gt;). Dicha prueba determinara ciertos comportamientos futuros, como por ejemplo el proceso de ciertas políticas o también la uso/proceso de perfiles roaming. La prueba de slow-link consiste en un ping de 60 bytes el cual esta cronometrado, luego otro de 1514 bytes repitiendo ambos 3 veces, con la información de latencia se determina la velocidad del enlace y si este debe ser catalogado como slow-link (menor a los 500Kbps o cual sea el valor definido para este).&lt;br /&gt;14- El equipo hará consultas al puerto 389 TCP sobre el dominio y contextos de nombre (consultas al &lt;em&gt;rootDSE&lt;/em&gt;, al menos eso creo).&lt;br /&gt;15- El equipo intentara hacer una conexión autenticada a LDAP, esto enviando una petición tipo Generic Security Service (GSS)&amp;shy;SPNEGO.&lt;br /&gt;16- Mediante LDAP el equipo averigua su lugar en la jerarquía de AD, con lo cual sabe que GPOs aplican a su sitio, dominio y/o Unidad Organizativa, esto mediante una consulta LDAP que le retorne el los atributos "&lt;em&gt;gpLink&lt;/em&gt;" y  "&lt;em&gt;gpOptions&lt;/em&gt;" de cada contenedor.&lt;br /&gt;17- Dicha consulta retornara el DN de los GPOs (si gusta ver una lista de sus políticas en AD navegue al contenedor de &lt;em&gt;Policies&lt;/em&gt;, que se encuentra en el contenedor &lt;em&gt;System&lt;/em&gt; en la partición de dominio).&lt;br /&gt;18- El equipo mediante una petición SMB leerá del &lt;em&gt;SYSVOL&lt;/em&gt; el GPC de cada GPO que le aplique. Eso si antes revisara por algún DFS Referal que le lleve al share más cercano (cuando aplica).&lt;br /&gt;19- El equipo leerá y procesara el contenido de cada GPT.&lt;br /&gt;20- El equipo utilizara NTP para hacer una sincronización de tiempo contra el controlador, esto en el caso ideal de que el NTP para nuestros clientes sea tipo NT5DS.&lt;br /&gt;21- Por último el equipo determinara si se necesita realizar alguna transacción referente a certificados, esto al hacer una consulta LDAP a la partición de configuración, específicamente al contenedor &lt;em&gt;CN=Public.Key.Services,CN=Services,CN=Configuration,DC=daemonroot,dc=com&lt;/em&gt; en búsqueda de objetos tipo "&lt;em&gt;NTAuthCertificates&lt;/em&gt;" y "&lt;em&gt;caCertificate&lt;/em&gt;".&lt;br /&gt;&lt;br /&gt;Aunque todo esto suena a mucho trabajo realmente es algo rápido y sencillo, que en promedio dura unos 30/40 segundos... en la sana teoría =P&lt;br /&gt;A partir de este punto ya se inicia el proceso de mostrarnos el prompt del Ctl+Alt+Del para así autenticarnos, pero eso ya es otro cuento y el Lobo Feroz hoy no está para contárnoslo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-615867446822430643?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/615867446822430643/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/04/la-magia-antes-del-ctlaltdel.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/615867446822430643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/615867446822430643'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/04/la-magia-antes-del-ctlaltdel.html' title='La magia antes del Ctl+Alt+Del'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3928039998997398984</id><published>2010-04-09T18:48:00.007-06:00</published><updated>2010-04-11T22:47:08.524-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010 SP1'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010'/><category scheme='http://www.blogger.com/atom/ns#' term='disk time out'/><category scheme='http://www.blogger.com/atom/ns#' term='DAG'/><title type='text'>E14, ojo!</title><content type='html'>A como voy explorando Exchange 2010 me encuentro y me encanto con sus mil nuevas funciones, también he visto pequeños parámetros que para un mejor funcionamientos deben de ser ajustados apropiadamente.&lt;br /&gt;&lt;br /&gt;1. Al crear DAGs se debe especificar el valor máximo para el reset de la bitácora del quórum, recordemos que el DAG a final de cuentas es un clúster...&lt;br /&gt;Esto se debe especificar manualmente en la siguiente llave de registro:&lt;br /&gt;&lt;strong&gt;HKEY_LOCAL_MACHINE\Cluster\Quorum\MaxQuorumLogSize&lt;/strong&gt; dándole un valor de 4194304 decimal o bien 0x400000 hexadecimal.&lt;br /&gt;&lt;br /&gt;2.Exchange es muy sensible en cuando a su almacenaje, e visto casos donde una mala configuración de discos se trae abajo el rendimiento del servidor por completo.&lt;br /&gt;En el Registro hay un valor que establece el timeout de los discos, para un server con DAGs este debe de ser de 20 mientras que para un servidor regular este debe de ser de 10.&lt;br /&gt;Esto se debe configurar en &lt;strong&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Disk\TimeOutValue&lt;/strong&gt;.&lt;br /&gt;3. Otra más, cuando se crea un nuevo &lt;em&gt;Mailbox Database&lt;/em&gt;, este &lt;u&gt;no&lt;/u&gt; se liga automáticamente un &lt;em&gt;Offline Address Book&lt;/em&gt;, así que se debe de especificar manualmente.&lt;br /&gt;Esto en las Propiedades de la base de datos en la etiqueta de &lt;em&gt;Client Settings&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 146px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5458309809566369922" border="0" alt="" src="http://3.bp.blogspot.com/_1hPV07_As40/S7_P2jk7yII/AAAAAAAAAJ4/aibdBOCVy44/s400/newMBX.png" /&gt;&lt;br /&gt;Tal vez estas y otras cosillas más que deben de haber por ahí se arreglen con el &lt;strong&gt;SP1&lt;/strong&gt; que fue anunciado hace un par de días, esperémoslo! &lt;a href="http://msexchangeteam.com/archive/2010/04/07/454533.aspx"&gt;http://msexchangeteam.com/archive/2010/04/07/454533.aspx&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3928039998997398984?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3928039998997398984/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/04/e14-ojo.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3928039998997398984'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3928039998997398984'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/04/e14-ojo.html' title='E14, ojo!'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/S7_P2jk7yII/AAAAAAAAAJ4/aibdBOCVy44/s72-c/newMBX.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3665434096392285203</id><published>2010-03-30T07:47:00.003-06:00</published><updated>2010-03-30T07:54:21.938-06:00</updated><title type='text'>Analizador de conectividad remota</title><content type='html'>Muchas veces cuando estamos implementando o solucionando problemas con conectividad de Exchange tenemos que buscar algún amigo que revise las cosas “desde afuera”… realmente eso no es necesario pues Microsoft creo una página que nos provee con diferentes escenarios de conectividad y funcionalidad &lt;a href="https://www.testexchangeconnectivity.com/"&gt;https://www.testexchangeconnectivity.com/&lt;/a&gt;&lt;br /&gt;Acá podemos realizar pruebas con ActiveSync, AutoDiscover, WebServices, Outlook AnyWhere y flujo de correo.&lt;br /&gt;Desde luego no vamos a utilizar la cuenta del Domain Admin para realizar las pruebas, por más certificados y demás que la herramienta tiene… créanme, sucede!&lt;br /&gt;Realmente la herramienta está muy completa, fácil de usar y nos da información detallada… por lo cual este es “el sabor del mes” :)&lt;br /&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 243px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5454423619087394738" border="0" alt="" src="http://2.bp.blogspot.com/_1hPV07_As40/S7IBYf40Z7I/AAAAAAAAAJw/5u_GDx6c7jQ/s400/output-conn-analyzer.jpg" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3665434096392285203?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3665434096392285203/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/03/muchas-veces-cuando-estamos.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3665434096392285203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3665434096392285203'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/03/muchas-veces-cuando-estamos.html' title='Analizador de conectividad remota'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1hPV07_As40/S7IBYf40Z7I/AAAAAAAAAJw/5u_GDx6c7jQ/s72-c/output-conn-analyzer.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7868501453835814319</id><published>2010-03-23T13:27:00.005-06:00</published><updated>2010-03-23T13:31:42.799-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GPO'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Cambios en el proceso de políticas.</title><content type='html'>&lt;div&gt;Microsoft a cambiado la forma en que se procesan las políticas y scripts de inicio de sesión, esto a partir de Windows Vista/Server 2008 se hace de forma &lt;strong&gt;asincrónica&lt;/strong&gt;.&lt;br /&gt;Esto significa que la computadora ya &lt;u&gt;no espera que el script anterior termine de procesar para iniciar el siguiente&lt;/u&gt;.&lt;br /&gt;Para su referencia las llaves de registro involucradas en esto son las siguientes:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="font-size:85%;"&gt;Computer Preference&lt;br /&gt;Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;ValueName: RunStartupScriptSync&lt;br /&gt;&lt;br /&gt;Computer Policy&lt;br /&gt;Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;br /&gt;ValueName: RunStartupScriptSync&lt;br /&gt;&lt;br /&gt;User Preference&lt;br /&gt;Key: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;ValueName: RunLogonScriptSync&lt;br /&gt;&lt;br /&gt;Computer Preferences&lt;br /&gt;Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;ValueName: RunLogonScriptSync&lt;br /&gt;&lt;br /&gt;User Policy&lt;br /&gt;Key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;br /&gt;ValueName: RunLogonScriptSync&lt;br /&gt;&lt;br /&gt;Computer Policy&lt;br /&gt;Key: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System&lt;br /&gt;ValueName: RunLogonScriptSync&lt;br /&gt;&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;Nótese que los scripts de cierre de sesión y apagado no tienen este comportamiento.&lt;br /&gt;Si por alguna razón usted desea revertir este cambio y volver al comportamiento anterior se deberá modificar:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Computer Configuration\Administrative Templates\System\Scripts\Run startup scripts asynchronously = Disabled&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;strong&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;strong&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 359px; DISPLAY: block; HEIGHT: 400px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5451913602319056706" border="0" alt="" src="http://1.bp.blogspot.com/_1hPV07_As40/S6kWiSxY_0I/AAAAAAAAAJo/ZxtCwI_PnkQ/s400/gpoPro-Async.jpg" /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7868501453835814319?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7868501453835814319/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/03/cambios-en-el-proceso-de-politicas.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7868501453835814319'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7868501453835814319'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/03/cambios-en-el-proceso-de-politicas.html' title='Cambios en el proceso de políticas.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1hPV07_As40/S6kWiSxY_0I/AAAAAAAAAJo/ZxtCwI_PnkQ/s72-c/gpoPro-Async.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5641809910019447140</id><published>2010-03-17T08:53:00.003-06:00</published><updated>2010-03-17T08:58:51.935-06:00</updated><title type='text'>AD troubleshooting guide.</title><content type='html'>Con el pasar del tiempo he notado que una de las cosas más difíciles a la hora de buscar soluciones a los problemas es el ~por dónde empezar?~&lt;br /&gt;Entre uno de los tantos blogs que leo encontré este documento que considero les puede ser útil.&lt;br /&gt;&lt;a href="http://deuby.com/adtroubleshooting/Active%20Directory%20Troubleshooting.pdf"&gt;http://deuby.com/adtroubleshooting/Active%20Directory%20Troubleshooting.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5641809910019447140?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5641809910019447140/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/03/ad-troubleshooting-guide.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5641809910019447140'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5641809910019447140'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/03/ad-troubleshooting-guide.html' title='AD troubleshooting guide.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3717688966347052318</id><published>2010-03-17T08:39:00.003-06:00</published><updated>2010-03-17T08:46:22.632-06:00</updated><title type='text'>Buscando cambios en la membresía de un  grupo.</title><content type='html'>Es de cierta forma común que de alguna u otra manera se remuevan miembros de un grupo y luego por alguna razón necesitamos saber quiénes eran los miembros de este (excelente eso de no documentar)… por ende vamos a mirar una forma rápida de averiguar esto. Para lo cual utilizaremos la herramienta repadmin.&lt;br /&gt;Vamos a ejecutar el siguiente comando: &lt;strong&gt;repadmin /showobjmeta "nombreServidor" "DN del objeto" &lt;/strong&gt;&lt;nombre&gt;&lt;dn&gt;(repadmin /showobjmeta GURU-DC007 CN=testGroup,OU=domainGroups,DC=daemonroot,DC=com)&lt;br /&gt;Del output nos importan los siguientes detalles:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Type Attribute Last Mod Time Originating DC Loc.USN Org.USN Ver ======= ============ ============= ================= ======= ======= === &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Distinguished Name =============================&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;PRESENT member 2010-01-27 20:20:02 daemonrootHQ\GURU-DC015 276715089 277715102 1 CN=ruffo.ee,OU=domainUsers,DC=daemonroot,DC=com &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;PRESENT member 2010-01-13 19:49:39 daemonrootHQ\GURU-DC007 273577311 337396944 11 CN=porchak.ml,OU=domainUsers,DC=daemonroot,DC=com &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;PRESENT member 2010-01-13 19:46:32 daemonrootHQ\GURU-DC007 273576011 337394983 11 CN=mcclenaghan.da,OU=domainUsers,DC=daemonroot,DC=com &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;ABSENT member 2010-01-05 15:58:36 daemonrootHQ\GURU-DC016 271672373 271672373 2 CN=perce.kh,OU=domainUsers,DC=daemonroot,DC=com &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;ABSENT member 2009-12-22 17:50:00 daemonrootHQ\GURU-DC016 268903788 268903788 6 CN=mcfarland.j,OU=domainUsers,DC=daemonroot,DC=com &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;PRESENT member 2010-01-13 19:42:08 daemonrootHQ\GURU-DC007 273573792 337391465 11 CN=gryfe.b,OU=domainUsers,DC=daemonroot,DC=com&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;Aquellas líneas marcadas como “ABSENT” se refieren a un vínculo borrado, un vinculo del miembro hacia el grupo, algo como un tombstone ya que así lo maneja AD.&lt;br /&gt;Entonces acá podemos saber cuáles membresías fueron/están borradas y también la fecha e inclusive el nombre del controlador en que realizo la transacción :)&lt;br /&gt;Para referencia acá esta la última versión del documento de la herramienta &lt;strong&gt;repadmin&lt;/strong&gt; &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c6054092-ee1e-4b57-b175-5aabde591c5f&amp;amp;displayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=c6054092-ee1e-4b57-b175-5aabde591c5f&amp;amp;displayLang=en&lt;/a&gt; &lt;br /&gt;Y para los que ya dieron el salto a Windows Server 2008 pues también pueden usar el grandioso &lt;strong&gt;auditpol.exe&lt;/strong&gt; &lt;a href="http://support.microsoft.com/default.aspx/kb/921469?p=1"&gt;http://support.microsoft.com/default.aspx/kb/921469?p=1&lt;/a&gt;&lt;br /&gt;Saludos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3717688966347052318?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3717688966347052318/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/03/buscando-cambios-en-la-membresia-de-un.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3717688966347052318'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3717688966347052318'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/03/buscando-cambios-en-la-membresia-de-un.html' title='Buscando cambios en la membresía de un  grupo.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4774811384480804587</id><published>2010-03-02T11:55:00.011-06:00</published><updated>2010-03-02T12:24:48.409-06:00</updated><title type='text'>Atributos del objeto USER.</title><content type='html'>Muchas veces cambiar de la consola de Active Directory Users and Computers a ADSI, ADFind o cual sea nuestra elección se complica más que nada por el hecho de no poder encontrar la información que deseamos, esto pues el nombre con que se presentan los atributos en el ADUC es diferente a su nombre en LDAP.&lt;br /&gt;Razón por la cual me he dedicado a hacer una guía rápida de referencia para los objetos tipo &lt;strong&gt;USER&lt;/strong&gt;, esta no es una guía definitiva ni autoritativa, lo único que pretendo es que les sirva de orientación. Notese que se basa en Windows 2003/Exchange 2003.&lt;br /&gt;Luego hare una sobre Exchange 2007/2010.&lt;br /&gt;Además e agregado el switch respectivo para los comandos DS (cuando aplica, para más información &lt;em&gt;dsadd /user /?).&lt;/em&gt; &lt;div&gt;&lt;div&gt;&lt;div&gt;Para ver la lista completa: : &lt;a href="http://spreadsheets.google.com/ccc?key=0AmAynvZNk1VsdHVfRXFhYTlMUElYRFRxS2RNRUVvWHc&amp;amp;hl=en"&gt;http://spreadsheets.google.com/ccc?key=0AmAynvZNk1VsdHVfRXFhYTlMUElYRFRxS2RNRUVvWHc&amp;amp;hl=en&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 180px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5444097676274263602" border="0" alt="" src="http://1.bp.blogspot.com/_1hPV07_As40/S41R_hTbZjI/AAAAAAAAAIk/W9dCSoxquQ0/s400/attribList00.jpg" /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 178px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5444097949834643666" border="0" alt="" src="http://4.bp.blogspot.com/_1hPV07_As40/S41SPcZTiNI/AAAAAAAAAI0/eOKXhaUCRDI/s400/attribList02.jpg" /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 184px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5444098104766502610" border="0" alt="" src="http://1.bp.blogspot.com/_1hPV07_As40/S41SYdj8FtI/AAAAAAAAAI8/2oZ9rgCufLc/s400/attribList01.jpg" /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 87px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5444097819071224274" border="0" alt="" src="http://3.bp.blogspot.com/_1hPV07_As40/S41SH1Q4GdI/AAAAAAAAAIs/SvvFad2iRcQ/s400/attribList03.jpg" /&gt; Hasta pronto! &lt;div&gt;~D~&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4774811384480804587?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4774811384480804587/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/03/atributos-del-objeto-user.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4774811384480804587'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4774811384480804587'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/03/atributos-del-objeto-user.html' title='Atributos del objeto USER.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1hPV07_As40/S41R_hTbZjI/AAAAAAAAAIk/W9dCSoxquQ0/s72-c/attribList00.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-8713240548154550445</id><published>2010-03-01T21:28:00.006-06:00</published><updated>2010-03-01T21:39:20.275-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cmd /?'/><title type='text'>Consola personalizada</title><content type='html'>Una vez un cliente abrió la consola de comandos y dijo "&lt;em&gt;por acá estuvo daemonRoot&lt;/em&gt;"... muy cierto, ya que siempre cambio los parámetros de esta para obtener un mejor rendimiento.&lt;br /&gt;Hoy voy a compartir un poco de como personalizar la consola.&lt;br /&gt;Si damos clic derecho y luego seleccionamos Propiedades lo primero que tendremos es la etiqueta de &lt;em&gt;Opciones&lt;/em&gt;, acá si seleccionamos la opción de "&lt;strong&gt;Quit Edit Mode&lt;/strong&gt;" con la cual podremos seleccionar información solo con marcarla y presionar Enter, igualmente de sencillo será pegar información en la consola pues solo se necesitara un clic derecho y listo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 205px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5443874067880728226" border="0" alt="" src="http://3.bp.blogspot.com/_1hPV07_As40/S4yGnzH91qI/AAAAAAAAAHc/MF7rXejXuxE/s320/cmd01.png" /&gt;&lt;br /&gt;Cuando uno trabaja en consola haciendo por ejemplo consultas a Active Directory veremos que rápidamente llenaremos la memoria temporal de la consola, con lo cual iremos perdiendo la información anterior e inclusive los mismos comandos ejecutados, por lo cual modificar los parámetros del buffer de la consola es muy útil.&lt;br /&gt;Esto lo hacemos en la etiqueta de &lt;em&gt;Layout&lt;/em&gt;, donde también podremos modificar el tamaño de la consola.&lt;br /&gt;&lt;br /&gt; &lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 261px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5443875062631437346" border="0" alt="" src="http://2.bp.blogspot.com/_1hPV07_As40/S4yHhs3BFCI/AAAAAAAAAH0/ex--ZSm5yew/s320/cmd02.png" /&gt; &lt;div&gt;&lt;br /&gt;También es útil tener información como el nombre de la máquina, tiempo, fecha y otros.&lt;br /&gt;La consola de comandos es muy manejable, simplemente creamos una variable del sistema con los parámetros correctos y listo!&lt;br /&gt;&lt;div&gt;Por ejemplo: PROMPT=[%computername%\%username% $D $T GMT-6]$M$_$P$B$G&lt;br /&gt;Este ejemplo nos mostrara el [nombre del computador\usuario fecha hora zona horaria] maquina remota_unidad y ruta. &lt;/div&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 400px; DISPLAY: block; HEIGHT: 121px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5443874642098854018" border="0" alt="" src="http://2.bp.blogspot.com/_1hPV07_As40/S4yHJOQPGII/AAAAAAAAAHs/AXJCfGpMqnk/s400/cmd04.png" /&gt;  &lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Como sabemos en informática mucha información nunca es demasiada información!&lt;br /&gt;Algunos otros parámetros con los que podemos jugar son:&lt;br /&gt;&lt;em&gt;$A &amp;amp; (Ampersand)&lt;br /&gt;$B  (pipe)&lt;br /&gt;$C ( (Left parenthesis)&lt;br /&gt;$D Current date&lt;br /&gt;$E Escape code (ASCII code 27)&lt;br /&gt;$F ) (Right parenthesis)&lt;br /&gt;$G &gt; (greater-than sign)&lt;br /&gt;$H Backspace (erases previous character)&lt;br /&gt;$L &lt; (less-than sign) $N Current drive $P Current drive and path $Q = (equal sign) $S (space) $T Current time $V Windows version number $_ Carriage return and linefeed $$ $ (dollar sign) $+ zero or more plus sign (+) characters depending upon the depth of the PUSHD directory stack, one character for each level pushed. $M Displays the remote name associated with the current drive letter or the empty string if current drive is not a network drive.&lt;/em&gt; ________________________________________________ &lt;/div&gt;&lt;div&gt;cls &lt;/div&gt;&lt;div&gt;exit :) &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-8713240548154550445?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/8713240548154550445/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/03/consola-personalizada.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8713240548154550445'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8713240548154550445'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/03/consola-personalizada.html' title='Consola personalizada'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_1hPV07_As40/S4yGnzH91qI/AAAAAAAAAHc/MF7rXejXuxE/s72-c/cmd01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-4022592743599265766</id><published>2010-02-13T23:10:00.001-06:00</published><updated>2010-02-13T23:13:01.434-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='admod'/><category scheme='http://www.blogger.com/atom/ns#' term='adfind'/><title type='text'>Herramientas actualizadas.</title><content type='html'>El dia de hoy el genial &lt;em&gt;joe&lt;/em&gt; a lanzado una version actualizada de sus populares ADFind y ADMod...&lt;br /&gt;&lt;a href="http://joeware.net/freetools/tools/admod/index.htm"&gt;http://joeware.net/freetools/tools/admod/index.htm&lt;/a&gt; &lt;br /&gt;&lt;a href="http://joeware.net/freetools/tools/adfind/index.htm"&gt;http://joeware.net/freetools/tools/adfind/index.htm&lt;/a&gt;&lt;br /&gt;Solo para amantes de la consola :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-4022592743599265766?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/4022592743599265766/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/02/herramientas-actualizadas.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4022592743599265766'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/4022592743599265766'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/02/herramientas-actualizadas.html' title='Herramientas actualizadas.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-9179103123367744572</id><published>2010-02-12T06:00:00.001-06:00</published><updated>2010-02-12T06:01:51.460-06:00</updated><title type='text'>Nota de garantía.</title><content type='html'>A pesar de que reviso la documentación e implemento lo que acá escribo unas cuantas veces antes de publicarlo no puedo garantizar que esta sea la cura que usted necesita, por lo cual le recomiendo hacer un respaldo antes de ponerse a jugar con ADSIEdit, el registro de Windows o ejecutar alguno de los locos comando que le recomiendo, ya que cada ambiente es un mundo diferente.&lt;br /&gt;Espero mis publicaciones le sean útiles, de lo contrario pues hay miles de blogs en el ciberespacio… el mío tan solo es uno más, eso sí tratando de marcar la diferencia al hacerlo en español, con eñe… a mucho orgullo!&lt;br /&gt;Si necesita una mano extra puede contactarme, no prometo nada pero intentare lo mejor de mí para ayudarle.&lt;br /&gt;~D~&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-9179103123367744572?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/9179103123367744572/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/02/nota-de-garantia.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/9179103123367744572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/9179103123367744572'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/02/nota-de-garantia.html' title='Nota de garantía.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-3077647872168685222</id><published>2010-02-12T05:18:00.007-06:00</published><updated>2010-02-12T05:53:14.975-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet headers'/><category scheme='http://www.blogger.com/atom/ns#' term='smtp'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010'/><title type='text'>Removiendo los Internet Headers</title><content type='html'>Eh notado como en algunas auditorias se considera grave que los mensajes contengan en sus Internet Headers la información de ruteo interno (lo cual en mi humilde opinión no causa problema alguno a menos que dudemos de nuestra seguridad perimetral, pero es solo mi opinión... en fin han sido solo unos cuantos billones de mensajes enviados con los Internet Headers llenos de información interna y aun no se de nadie que sufriera alguna enfermedad terminal por eso....), por lo cual vamos a removerlo.&lt;br /&gt;Si observamos en ADSIEdit los permisos para el &lt;em&gt;&lt;strong&gt;Send Connector&lt;/strong&gt;&lt;/em&gt; hacia Internet (que en este caso se llama &lt;em&gt;internetSMTP&lt;/em&gt;) notaremos que &lt;em&gt;&lt;strong&gt;ANONYMOUS LOGON&lt;/strong&gt;&lt;/em&gt; tiene permisos de &lt;em&gt;&lt;strong&gt;Send Routing Header&lt;/strong&gt;&lt;/em&gt;, este es el causante de nuestro inconveniente.&lt;br /&gt;Para observarlo debemos usar ADSIEdit y navegar hacia: "daemonroot.com/Configuration/Services/Microsoft Exchange/zeus/Administrative Groups/Exchange Administrative Group (FYDIBOHF23SPDLT)/Routing Groups/Exchange Routing Group (DWBGZMFD01QNBJR)/Connections/internetSMTP” y luego mirar en las opciones avanzadas de seguridad. &lt;div&gt;&lt;/div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 264px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5437321313395420610" border="0" alt="" src="http://1.bp.blogspot.com/_1hPV07_As40/S3U-7SaYLcI/AAAAAAAAAHI/JLh9-uWh3uk/s320/sendConn-00.jpg" /&gt;Ejecutando el siguiente comando en el Exchange Management Shell podremos remover ese permiso apropiadamente:&lt;br /&gt;&lt;em&gt;&lt;strong&gt;Get-SendConnector “internetSMTP” Remove-ADPermission -AccessRight ExtendedRight -ExtendedRights “ms-Exch-Send-Headers-Routing” -user “NT AUTHORITY\Anonymous Logon”&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;Debemos recordar reiniciar el Servicio del Microsoft Exchange Transport Server para que este cambio tome efecto (&lt;em&gt;Restart-Service MSExchangeTransport&lt;/em&gt;).&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_1hPV07_As40/S3U_gTnoB8I/AAAAAAAAAHQ/3j50pV9vTEU/s1600-h/pos-Send00.jpg"&gt;&lt;img style="WIDTH: 320px; HEIGHT: 63px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5437321949374580674" border="0" alt="" src="http://1.bp.blogspot.com/_1hPV07_As40/S3U_gTnoB8I/AAAAAAAAAHQ/3j50pV9vTEU/s320/pos-Send00.jpg" /&gt;&lt;/a&gt;&lt;/p&gt;Si fuera necesario revertir el cambio entonces usaremos este comando: &lt;em&gt;Get-SendConnector “internetSMTP” Add-ADPermission -AccessRight ExtendedRight -ExtendedRights “ms-Exch-Send-Headers-Routing” -user “NT AUTHORITY\Anonymous Logon”&lt;/em&gt;&lt;br /&gt;*Noten que aca el nombre de ciertos objecto en Active Directory pertenecen a mi organizacion por lo cual deberan ser ajustados a los propios.&lt;br /&gt;*Este procedimiento aplica tanto a Exchange 2007 como a Exchange 2010.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-3077647872168685222?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/3077647872168685222/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/02/eh-notado-como-en-algunas-auditorias-se.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3077647872168685222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/3077647872168685222'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/02/eh-notado-como-en-algunas-auditorias-se.html' title='Removiendo los Internet Headers'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_1hPV07_As40/S3U-7SaYLcI/AAAAAAAAAHI/JLh9-uWh3uk/s72-c/sendConn-00.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-8422799153524381108</id><published>2010-02-09T21:03:00.004-06:00</published><updated>2010-02-11T08:36:29.493-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ebook'/><category scheme='http://www.blogger.com/atom/ns#' term='office 2010'/><title type='text'>Libro de Office 2010...</title><content type='html'>Hace unos días comentábamos como muchas veces los clientes "necesitan" la más reciente version de programas como Office... pero siguen creando la misma carta, con el mismo formato desde Office 95... Ahora bien si usted gusta de aprender y así maximizar el uso de los productos y sus nueva capacidades pues acá podrá bajar un libro gratuitito sobre Office 2010.&lt;br /&gt;&lt;a href="http://blogs.msdn.com/microsoft_press/archive/2010/01/20/free-ebook-first-look-microsoft-office-2010.aspx"&gt;http://blogs.msdn.com/microsoft_press/archive/2010/01/20/free-ebook-first-look-microsoft-office-2010.aspx&lt;/a&gt;&lt;br /&gt;Happy reading!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-8422799153524381108?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/8422799153524381108/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/02/libro-de-office-2010.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8422799153524381108'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/8422799153524381108'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/02/libro-de-office-2010.html' title='Libro de Office 2010...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7609954150849889387</id><published>2010-01-21T20:49:00.003-06:00</published><updated>2010-01-21T20:55:18.356-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='X500'/><category scheme='http://www.blogger.com/atom/ns#' term='PR_SENDER_EMAIL_ADDRESS'/><category scheme='http://www.blogger.com/atom/ns#' term='legacyExchangeDN'/><category scheme='http://www.blogger.com/atom/ns#' term='ANR'/><category scheme='http://www.blogger.com/atom/ns#' term='NDR'/><category scheme='http://www.blogger.com/atom/ns#' term='MDBVu32'/><title type='text'>El misterioso legacyExchangeDN.</title><content type='html'>Es muy común que los administradores de Exchange no se involucren mucho con Outlook y viceversa, pero hay un atributo que realmente no podemos dejar pasar por alto, es el &lt;strong&gt;legacyExchangeDN&lt;/strong&gt;.&lt;br /&gt;La arquitectura original de Exchange utilizaba nombres distinguidos para cada objeto en el directorio, los cuales se formaban con los nombres y ruta de los contenedores del objeto, estos era un poco rígidos lo cual llevaba a cierta complejidad y poca flexibilidad en su manejo. Por ejemplo, no se podía cambiar el nombre de un sitio en Exchange 5.5 o mover objetos entre contenedores, a menos que se eliminara el objeto para así obtener el nuevo nombre distinguido o distinguishedName.&lt;br /&gt;Esto llevo a que los desarrolladores fueran más cautelosos al hacer la transición de Exchange a Active Directory, este continua utilizando nombres distinguidos pero no son el identificador primario, esta función la han tomado los GUIDs (Global Unique Identifier). El cual no varía sin importar la cantidad de modificaciones que se hagan al distinguishedName.&lt;br /&gt;No obstante Exchange aún tiene partes de código que utilizan el distinguishedName para funcionar apropiadamente, razón por la cual surge una necesidad de un atributo que nos de esta compatibilidad, aca es cuando el legacyExchangeDN entra en juego.&lt;br /&gt;Veamos a este atributo como "el nombre viejo" de un objeto en Exchange o bien como un identificador MAPI pues todo cliente MAPI pueden utilizar el legacyExchangeDN para hacer referencia a objetos.&lt;br /&gt;De hecho usted puede responder correos usando una dirección en dicho formato ya que Active Directory responderá a la consulta ejecutada por el transport engine y resolverá la dirección apropiadamente, además este atributo esta indexado para así agilizar los tiempos de respuesta.&lt;br /&gt;Ahora bien, donde vemos el legacyExchangeDN en acción... pues cada vez que respondemos un correo y el destinatario está en la lista de direcciones de uso frecuente (Outlook Autocomplete o Automatic Name Resolution). Aunque normalmente lo unico que vemos es la última parte de este, la cual casi siempre es igual al mailNickname realmente es el legacyExchangeDN lo que esta ahí.&lt;br /&gt;Por lo cual al migrar buzones entre organizaciones debemos recordar esto para no afectar el ruteo de correos, esto pues los clientes Outlook seguirán enviando correos a la dirección antigua, esto desde luego únicamente con destinatarios internos pues con los externos usa el ReturnPath que es una dirección SMTP.&lt;br /&gt;Si usted es de esos incrédulos pues puede usar el MDB Viewer Utility (&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=3d1c7482-4c6e-4ec5-983e-127100d71376&amp;amp;displaylang=en"&gt;MDBVu32&lt;/a&gt;) para abrir su buzón de correo y mirar un mail enviado por un usuario interno, específicamente en la propiedad &lt;strong&gt;PR_SENDER_EMAIL_ADDRESS&lt;/strong&gt;. Ahora si me cree? A bueno!&lt;br /&gt;Y bien, si por alguna razón como la creación de una nueva Organización de Exchange o el movimiento de buzones entre organizaciones debemos modificar el legacyExchangeDN y deseamos preservar el ruteo pues tomando el legacyExchangeDN y agregándolo como una dirección X500 lo lograremos, algo como:&lt;br /&gt;&lt;em&gt;adfind -b DC=daemonroot,DC=com -f "(&amp;amp;(objectClass=user)(objectClass=person)(legacyExchangeDN=*)(!(objectClass=computer)))" legacyExchangeDN -adcsv admod proxyAddresses::X500:{{legacyExchangeDN}} -unsafe&lt;br /&gt;&lt;/em&gt;Qué pasa si simplemente modificamos el legacyExchangeDN, pues vamos a tener NDRs por cada respuesta a un mail con el valor antiguo o por cada correo enviado a destinatarios que están el AutoComplete y pues al menos yo no quiero recibir todas esas quejas...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7609954150849889387?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7609954150849889387/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2010/01/el-misterioso-legacyexchangedn.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7609954150849889387'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7609954150849889387'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2010/01/el-misterioso-legacyexchangedn.html' title='El misterioso legacyExchangeDN.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-257741202180904185</id><published>2009-12-19T15:14:00.005-06:00</published><updated>2009-12-19T16:04:19.469-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ACL'/><category scheme='http://www.blogger.com/atom/ns#' term='ADUC'/><category scheme='http://www.blogger.com/atom/ns#' term='adminSDHolder'/><title type='text'>El mito del adminSDHolder...</title><content type='html'>Existe en todos los dominios y constantemente está en acción pero muchos lo ignoramos, es el adminSDHolder.&lt;br /&gt;La definición técnica de dicho objeto la podemos encontrar en &lt;a href="http://support.microsoft.com/kb/232199"&gt;http://support.microsoft.com/kb/232199&lt;/a&gt;, básicamente lo que este hace es asegurarse que ningún security principal tenga altos derechos sobre otro que pertenezca a alguno de los grupos por defecto como Domain Admins, Account Operators u otros o, humanamente que Pedrito no le pueda cambiar la contraseña a Juanito, quien es el administrador del dominio, esto para dar un simple ejemplo.&lt;br /&gt;Y dónde lo vemos, con el lindo ADSIEdit, en el contenedor System, por ejemplo &lt;strong&gt;CN=System,DC=bla-bla,DC=com&lt;/strong&gt;.&lt;br /&gt;Ahora bien, como lo vemos en accion? Pensemos en un escenario súper común, intentas migrar el buzón de correo de uno de tus compañeros y no lo logras, el error que se te muestra es relacionado a permisos en Active Directory pero tus permisos aparentan estar bien.&lt;br /&gt;Si miras detenidamente el objeto, en la sección &lt;strong&gt;Avanzada&lt;/strong&gt;, dentro de la etiqueta de &lt;strong&gt;Seguridad&lt;/strong&gt; notaras que la herencia de permisos para dicho objeto esta deshabilitada, la podríamos habilitar pero en la próxima corrida del adminSDHolder los valores serán sobre-escritos.&lt;br /&gt;En muchos casos con hacer esto tan simple podremos continuar nuestras tareas.&lt;br /&gt;Ahora bien, casos de la vida real, en muchas empresas diferentes personas han realizado tareas técnicas en algún momento y luego dejaron esto de lado, muy comúnmente sus membresías no son ajustadas o bien lo hacen pero el adminSDHolder sigue monitoreando/afectando dichos objetos.&lt;br /&gt;Entonces como sabe el adminSDHolder que debe auditar un objeto? Esto lo hace por medio del atributo &lt;em&gt;&lt;strong&gt;adminCount&lt;/strong&gt;&lt;/em&gt;. Lo más normal es que este no tenga valor alguno, pero en las cuentas protegidas verán que el valor es de &lt;strong&gt;1&lt;/strong&gt;.&lt;br /&gt;Por razones de diseño este bit no se desactiva al remover las membresías. O sea que aunque yo remueva a mis antiguos administradores de los grupos privilegiados, cambiando asi sus permisos, el adminSDHolder continuara monitoreando dichos objetos y cambiando su &lt;strong&gt;ACL&lt;/strong&gt; según sea necesario.&lt;br /&gt;Los insto a hacer una rápida revisión de su ambiente, para determinar cuántas cuentas protegidas tienen en su ambiente!&lt;br /&gt;&lt;em&gt;adfind -f "(&amp;amp;(objectClass=user)(adminCount=1)(!(objectClass=computer)))" sAMAccountname memberOf&lt;br /&gt;&lt;/em&gt;Esto les dará un listado de las cuentas de usuario protegidas por el adminSDHolder y la lista de grupos a que pertenezcan.&lt;br /&gt;Cómo removerlo? Pues con ADSIEdit borren ese 1 del adminCount, luego busquen en objeto en ADUC, clic derecho Properties / Security / Advanced y denle clic en Restore Defaults. Bingo!&lt;br /&gt;Hasta el 2010!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-257741202180904185?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/257741202180904185/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2009/12/el-mito-del-adminsdholder.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/257741202180904185'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/257741202180904185'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2009/12/el-mito-del-adminsdholder.html' title='El mito del adminSDHolder...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-7880216298224234515</id><published>2009-12-07T01:01:00.003-06:00</published><updated>2009-12-19T16:05:24.622-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2007 migration'/><category scheme='http://www.blogger.com/atom/ns#' term='missing Public Folder'/><title type='text'>Y mis Public Folders??? (decomision Exchange 2003)</title><content type='html'>Cuando movemos nuestra organizacion a Exchange 2007 parte del proceso es mover las carpeta publicas o public folders (PFs para simplificarnos).&lt;br /&gt;Recordemos que Outlook 2003 e inferiores necesitan de las carpetas del sistema para obtener las libretas de direcciones, calendarizacion y otras, las cuales estan dentro de la jerarquia de PFs.&lt;br /&gt;Por ahi existen buenos articulos sobre el proceso adecuado de decomision de Exchange 2003, no obstante me e encontrado varias veces con este escenario: al remover el grupo administrativo de Exchange 2003 las conexiones de Outlook 2003 e inferiores fallan, lo mas comun es ver un mensaje de error que se refiere a un bloqueo/restriccion a esta version de Outlook; aunque estos pueden variar ligeramente pero normalmente hacen referencia a los PFs o la version del cliente.&lt;br /&gt;De hecho al tratar de revisar el estado de los PFs no podremos, debido a una inconsistencia que causamos nosotros mismos.&lt;br /&gt;Basicamente la jerarquia de PFs no existe, a pesar de que los datos fueron migrados el sistema no sabe como estos se organizan, por lo cual no estan disponibles para los clientes.&lt;br /&gt;Para solucionarlo debemos utilizar la herramienta ADSIEdit ( I love ADSIEdit).&lt;br /&gt;1- En la particion de &lt;em&gt;Configuration&lt;/em&gt; navegar al contenedor de Exchange, el cual como sabemos se encuentra dentro del de Services.&lt;br /&gt;2- Click derecho sobre el grupo administrativo de Exchange 2007 "&lt;em&gt;Exchange Administrative Group (FYDIBOHF23SPDLT)"&lt;/em&gt;.&lt;br /&gt;3- Seleccionar &lt;strong&gt;New Object&lt;/strong&gt;/&lt;strong&gt;msExchPublicFolderTreeContainer&lt;/strong&gt; y llamarlo "&lt;em&gt;Folder Hierarchies&lt;/em&gt;".&lt;br /&gt;4- Dentro de este crear un objecto tipo &lt;strong&gt;msExchPFTree&lt;/strong&gt; llamado "Public Folders", dandole el valor "&lt;strong&gt;1&lt;/strong&gt;" a su atributo llamado &lt;strong&gt;msExchPFTreeType&lt;/strong&gt;. Cuidado, si no hacemos esto Exchange ignorara que este es un arbol MAPI!&lt;br /&gt;Ahora necesitamos darle un valor al atributo &lt;strong&gt;msExchOwningPFTreeBL&lt;/strong&gt;, como vemos este es un atributo BackList por lo cual no podemos editarlo directamente, razon por la que deberemos hacer lo siguiente para cada almacen de PFs que tengamos.&lt;br /&gt;1- Copiar el &lt;strong&gt;distinguishedName&lt;/strong&gt; del objeto "&lt;em&gt;Public Folders&lt;/em&gt;" que recientemente creamos.&lt;br /&gt;2- Navegar al Storage Group que contenga el Public Folder Store para el servidor a reparar, click derecho sobre el objeto tipo &lt;strong&gt;msExchPublicMDB&lt;/strong&gt; y copiar el valor del paso 1 en el atributo &lt;strong&gt;msExchOwningPFTree&lt;/strong&gt;.&lt;br /&gt;3- Reiniciar el servicio &lt;strong&gt;msExchangeIS&lt;/strong&gt;.&lt;br /&gt;Una vez que el servicio este arriba podremos manipular las popiedas del PF y los clientes legacy podran conectarse!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-7880216298224234515?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/7880216298224234515/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2009/12/y-mis-public-folders-decomision.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7880216298224234515'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/7880216298224234515'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2009/12/y-mis-public-folders-decomision.html' title='Y mis Public Folders??? (decomision Exchange 2003)'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-5450667275007795007</id><published>2009-11-16T19:18:00.006-06:00</published><updated>2009-11-16T19:42:05.622-06:00</updated><title type='text'>Server 2008  R2 / Exchange 2010 p2</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_1hPV07_As40/SwH9-wyn-kI/AAAAAAAAAHA/Dt0l77anyEc/s1600/setup01.png"&gt;&lt;img style="MARGIN: 0px 0px 10px 10px; WIDTH: 262px; FLOAT: right; HEIGHT: 320px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5404880282512259650" border="0" alt="" src="http://2.bp.blogspot.com/_1hPV07_As40/SwH9-wyn-kI/AAAAAAAAAHA/Dt0l77anyEc/s320/setup01.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Pues bien, la instalación de los mailbox servers a terminado sin problema alguno, solo un par de cosas por resaltar, los requisitos de instalación, para simplificarnos podemos cumplirlos corriendo estos comandos de PoS:&lt;br /&gt;•&lt;em&gt;Import-Module ServerManager&lt;/em&gt;&lt;br /&gt;•&lt;em&gt;Add-WindowsFeature NET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth, Web-Digest-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy -Restart&lt;br /&gt;•Set-Service NetTcpPortSharing -StartupType Automatic&lt;/em&gt;&lt;br /&gt;Algo que me a fascinado es que ya no se depende del bendito servicio de Windows Cluster, para los que lo sufrimos esto es una gloria, no más “&lt;em&gt;cluadmin .&lt;/em&gt;” Ahora Exchange se encarga de hacer la magia del failover.&lt;br /&gt;Otro aspecto es que, durante la instalación del primer CAS se establece el nombre de Internet de tu organización, esto te pre-configura los URLs externos, lo cual realmente era una tarea lenta y tediosa en 2007, en donde realmente era muy simple comerter algun error.&lt;br /&gt;Por otro lado, e esta instruyéndome en el tema en una manera más formal, les comparto un poco de las consideraciones a tomar en una implementación de Exchange 2010.&lt;br /&gt;Si se puede pasar de Exchange 2003 a Exchange 2010, lo único necesario es expandir el esquema, además el modo funcional del bosque deba de ser 2003 y al menos contar con un servidor 2003 SP2 que funcione como GC en cada sitio donde se va a implementar Exchange. El modo operacional de la organización debe de ser Nativo.&lt;br /&gt;RODC/ROGC no son soportados por E14! Esto como sabemos solo está disponible a partir de Windows Server 2008.&lt;br /&gt;Si se va a hacer un upgrade desde 2007 también se requiere extender el esquema, igual se necesita tener SP2 instalado.&lt;br /&gt;El CAS de E14 se puede usar como front-end con 2003 y 2007! Genial esto…&lt;br /&gt;En un caso de migración de 2007 se deben de mantener los Hub Transport Servers, esto pues el HUB 2010 no puede comunicarse con mailbox servers en 2007.&lt;br /&gt;Existen dos métodos para moverse a E14, por migración el cual te permite mover datos desde otras organizaciones o bien desde aplicaciones de mensajería de terceros (sigamos matando a Domino…) o bien por transición, la cual se efectúa cuando movemos datos entre nuestra misma organización.&lt;br /&gt;Así rápidamente les comento algunas de las múltiples mejoras en el área de almacenaje.&lt;br /&gt;Coalesced I/O. En Exchange Server 2010, ESE combina múltiples operaciones de I/O para crea una única operación, lo cual al final son menos I/Os, disminuyendo así la frecuencia de operaciones al disco, lo cual alarga su vida y nos da un mayor rendimiento general. Ligado a esto tenemos también que estas operaciones ahora manejan una mayor cantidad de datos.&lt;br /&gt;También el viejo proceso de Online Defragmentation ha cambiado ya que este afectaba negativamente el rendimiento del servidor y sus dispositivos de almacenaje. Ahora el ESE contiene un nuevo evento llamado Defragmentation Manager, el cual monitorea la base de datos e identifica cuales B-Tress (método de almacenaje del ESE) necesitan ser desfragmentados, una vez identificados el mantenimiento se lleva a cabo en el background cuando la actividad en el servidor es menor, eliminando así el impacto mencionado anteriormente.&lt;br /&gt;Realmente cuando me metí en Exchange 2007 note un gran salto tecnológico y en mi humilde opinión también agregaron cosillas que ofrecía la competencia y lo mejor las mejoraron, pero ahora veo un salto aun mayor, un producto más maduro y amistoso con el administrador, esperare con ansias mi primer implementación real!&lt;br /&gt;Tambien pueden referirse al &lt;a href="http://technet.microsoft.com/en-us/exdeploy2010/default.aspx"&gt;Exchange Deployment Assistant&lt;/a&gt;, esta herramienta les ayudará con su implementación, por ahora solo disponible de 2003 a 2010. &lt;/div&gt;&lt;div&gt;~D~&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-5450667275007795007?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/5450667275007795007/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2009/11/server-2008-r2-exchange-2010-p2.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5450667275007795007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/5450667275007795007'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2009/11/server-2008-r2-exchange-2010-p2.html' title='Server 2008  R2 / Exchange 2010 p2'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_1hPV07_As40/SwH9-wyn-kI/AAAAAAAAAHA/Dt0l77anyEc/s72-c/setup01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-2409421708790532023</id><published>2009-11-14T20:15:00.003-06:00</published><updated>2009-11-14T20:42:47.239-06:00</updated><title type='text'>Y dónde está???</title><content type='html'>Alguna vez les ha pasado que llegan a ver un ambiente y no encuentran algo… por ejemplo el grupo de &lt;em&gt;Enterprise Admins&lt;/em&gt;?! Y lo mejor, cuando preguntan te ven como si tuvieras 3 ojos!!!&lt;br /&gt;Desafortunadamente es muy común que los informáticos hagamos cosas y no las documentemos… o bien, algunos documentamos vía email y la gente simplemente no lee los correos… desgraciados…&lt;br /&gt;Ok, mantengámonos en lo expuesto anteriormente ya que es algo muy común, ahora bien, a resolverlo.&lt;br /&gt;Existe una categoría especial de entidades predefinidas controladas por el sistema interno de seguridad de Windows, estas existen en todos los equipos, aunque varían ligeramente según la versión del sistema operativo; no importa si es un equipo en un workgroup o en un dominio, siempre encontraremos algunos de los llamados &lt;em&gt;Well Know Security Principals&lt;/em&gt;, como son por ejemplo el grupo &lt;em&gt;Everyone&lt;/em&gt;, &lt;em&gt;Creator Owner&lt;/em&gt;, &lt;em&gt;Administrators&lt;/em&gt;.&lt;br /&gt;Estos son simple y sencillamente necesarios para el funcionamiento de nuestro sistema, además no podemos crear nuestros propios &lt;em&gt;Well Know Security Principals&lt;/em&gt;.&lt;br /&gt;Ok y que hacen estas entidades, básicamente agregan un SID a nuestro token de acceso, lo cual nos dará ciertos derechos predeterminados. Esto del SID y token entonces me lleva a mencionar ciertos puntos, el SID o &lt;em&gt;Security Identifier&lt;/em&gt; es como lo que los ticos conocemos como el numero de cedula o identificación, en este caso esa cedula es un conjunto de valores alfanumérico que nos identifica, ahora bien, el hecho de renombrar un objeto no significa que el SID cambien, así como cambiarnos de nombre no varía nuestro numero de cedula (por lo cual esta técnica no me sirve para evadir mis deudas :-[ que mal).&lt;br /&gt;Entonces para hacer una historia larga corta pensemos que al iniciar sesión se crea un token, el cual contiene nuestro SID y los SIDs de los grupos a los que pertenecemos, con esto el sistema sabe quién es y a que grupos de seguridad pertenece esa entidad y así puede otorgar los permisos adecuados. Realmente eso es un tema mucho más complejo que esto, pero hoy Sábado no creo que mi esposa quiera que pase toda la noche en la computadora escribiendo, a si que luego ahondamos en todas esas maravillas de la seguridad.&lt;br /&gt;Habiendo dicho esto entendemos que el SID del &lt;em&gt;Well Know Security Principal&lt;/em&gt; se suma al nuestro y así se dan ciertos permisos, algo como “mi número de identificación + el número de identificación de los Domain Admins = daemonRoot es Domain Admin = peligro!”&lt;br /&gt;Bien pero como mencione anteriormente algún sonajas renombro alguno de estos grupos y ahora no sabemos donde están entonces vamos a rastrearlos. Cómo?! Pero ya les di la clave, por el SID! Primero necesitamos saber el SID de nuestro dominio, esto por la forma en que un SID está compuesto, para esto vamos a usar la herramienta llamada &lt;em&gt;ADFind&lt;/em&gt; &lt;em&gt;&lt;a href="http://joeware.net/freetools/tools/adfind/index.htm"&gt;http://joeware.net/freetools/tools/adfind/index.htm&lt;/a&gt;&lt;/em&gt; luego necesitaremos otra herramienta que nos de el displayName del objeto que buscamos, el &lt;em&gt;SidToName&lt;/em&gt; &lt;a href="http://joeware.net/freetools/tools/sidtoname/index.htm"&gt;&lt;em&gt;http://joeware.net/freetools/tools/sidtoname/index.htm&lt;/em&gt;&lt;/a&gt; .&lt;br /&gt;El primer paso es ejecutar este comando en al consola &lt;em&gt;adfind –f “objectClass=domain” –samdc objectSID&lt;/em&gt; este nos va a dar el SID del domino, que es algo como &lt;em&gt;S-1-5-21-3922922491-1485192142-2417811997&lt;/em&gt;.&lt;br /&gt;Ahora bien para saber cómo están formado los SIDs de los &lt;em&gt;Well Know Security Principals&lt;/em&gt; podemos consultar el KB 243330.&lt;br /&gt;Entonces el siguiente paso es ejecutar este otro comando en la consola &lt;em&gt;sidtoname S-1-5-21-3922922491-1485192142-2417811997-&lt;strong&gt;519&lt;/strong&gt;&lt;/em&gt; el cual nos va a dar el displayName del grupo llamado Enterprise Admins o talvez queramos probar con el &lt;strong&gt;-512&lt;/strong&gt; que pertenece a los Domain Admins &lt;:0)&lt;br /&gt;Si lo analizan un poco, esa tendencia que tenemos de renombrar la cuenta Administror “por seguridad” pues no lo es tanto, ya que el SID del Administrator siempre va a ser &lt;em&gt;S-1-5-21-(SID del dominio)-500&lt;/em&gt;… lero-lero ^_^ !&lt;br /&gt;Espero estas gotas de información les sea útil, si alguien gusta discutir más a fondo algún tema, pues bienvenido! Realmente trato de expresarme y explicar las cosas de una forma simple y sencilla pero di… cada cabeza es un mundo, hasta pronto!&lt;br /&gt;~D~&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-2409421708790532023?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/2409421708790532023/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2009/11/y-donde-esta.html#comment-form' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2409421708790532023'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/2409421708790532023'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2009/11/y-donde-esta.html' title='Y dónde está???'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1076902276743302147</id><published>2009-11-12T23:11:00.000-06:00</published><updated>2009-11-13T00:22:27.964-06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange 2010'/><category scheme='http://www.blogger.com/atom/ns#' term='setup.com'/><title type='text'>Server 2008  R2 / Exchange 2010.</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/_1hPV07_As40/Svz2O7zWw3I/AAAAAAAAAGU/AtGl88M2Ozo/s1600-h/setup00.png"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 207px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5403464389369447282" border="0" alt="" src="http://4.bp.blogspot.com/_1hPV07_As40/Svz2O7zWw3I/AAAAAAAAAGU/AtGl88M2Ozo/s320/setup00.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Como podrán imaginar e estado esperando con mucha emoción el lanzamiento de Exchange 2010... hace un par de días mi buzón de correo corporativo fue migrado al ambiente de pruebas y ahora pues lo mejor "hágalo usted mismo!"&lt;br /&gt;El día de ayer inicie la tarde de actualizar un poco mi ambiente de pruebas... para lo cual instalare Windows Server 2008 R2 Enterprise con Exchange 2010 Enterprise.&lt;br /&gt;Les describo un poco el ambiente... lo que tengo es una maquina con un AMD Phenom X3 2.3Ghz, 4GBs RAM 800Mhz y dos discos SATA de 500GB... Espero Colacho me traiga una con 2 procesadores y mas slots de memoria, acepto donaciones!&lt;br /&gt;El host como les dije es un Server 2008 R2, DC/GC, DNS, WINS, CA, Exchange 2010 CAS y HT.&lt;br /&gt;Este tiene dos maquinas virtuales, mismo sistema operativo y además DC/GC, DNS, WINS y próximamente Exchange 2010 MBX.&lt;br /&gt;La instalación del sistema operativo no varia mucho, realmente si es mas rápido que la versión anterior, ningún controlador me dio problema alguno...&lt;br /&gt;Realmente todo fue muy bien, hasta que intente agregar la segunda maquina al dominio.&lt;br /&gt;Como sabemos el Windows Firewall utiliza perfiles y pues algún parámetro en el perfil de domino no me permitía una buena comunicación con equipos que no están en el domino, realmente podía desde el cliente en el workgroup hacer &lt;em&gt;ping&lt;/em&gt;, &lt;em&gt;nslookup&lt;/em&gt;, &lt;em&gt;nltest &lt;/em&gt;y otros, mas no podía mapear unidades de red ni agregar la maquina al dominio.&lt;br /&gt;Llegue a pensar en problemas de resolución de nombres, configuración de las redes virtuales... también culpe al pobre Symantec... y como vemos era sencillo, claro, encontrar esto no lo fue tanto.&lt;br /&gt;En fin, habiliten todo tipo de conexiones en el perfil de domino del Windows Firewall, agreguen el o los equipos al dominio y luego vuelvan a la configuración recomendada.&lt;br /&gt;Ok perfecto, ahora tenía 3 controladores hablando entre sí felizmente... ahora vamos con Exchange!&lt;br /&gt;Acá tampoco cambio mucho el proceso de instalación, lo primero el &lt;em&gt;Setup.com /PrepareAD /OrganizationName&lt;/em&gt;. En mi cabecita dije, para tener más recursos disponibles voy a detener las maquinas virtuales mientras hacia esto, luego las inicio y listo, de por si el Schema Master es la maquina física o sea que pipa soy... pues no, parte de los chequeos preliminares que el instalador hace son buscar problemas de replicación, de existir la instalación no procede.&lt;br /&gt;El error dice algo así como &lt;em&gt;"The server side error is: 0x21a2 The FSMO role ownership could not be verified because its directory partition has not replicated successfully with at least one replication partner"&lt;/em&gt;.&lt;br /&gt;Listo, maquinas virtuales arriba, NTDS reciclado*, &lt;em&gt;repadmin /replsummary&lt;/em&gt; no muestra problema alguno.... después de unos minutos el proceso termina... ahora el &lt;em&gt;Setup.com /PrepareSchema&lt;/em&gt;.&lt;br /&gt;*Funny fact… algo que es una bendición en 2008 es que se puede reinicar el servicio de Active Directory ( &lt;em&gt;net stop ntds&lt;/em&gt; o &lt;em&gt;sc \\host stop ntds&lt;/em&gt; ) eso te va a quitar unas cuantas reiniciadas de sistema a lo largo de la vida… algo más curioso es que en 2000/2003 si navegan a &lt;em&gt;HKLM\SYSTEM\CurrentControlSet\Services&lt;/em&gt; verán que el &lt;em&gt;NTDS&lt;/em&gt; esta ahí solo que no podemos manipularlo; para mí que algún developer por estar chateando dejo eso a medias y no fue sino hasta 2008 que lo arreglaron... no sean hipocritas, también les a pasado!&lt;br /&gt;Si son curiosos antes de correr esto podrían hacer lo siguiente, via ADSIEdit conéctense a la partición de Configuration... y naveguen al contenedor de llamado Services.&lt;br /&gt;Acá encontraran aquellos servicios que se prestan en nuestro bosque, noten que digo bosque, pues otros como LCS/OCS se almacenan en la partición de dominio y no en la de configuración, esto pues la ultima es compartida por todos los DCs de nuestro bosque. También como parte del ejercicio podrían revisar el snap-in del Active Directory Schema ( el cual aparece al correr el comando &lt;em&gt;regsvr32 schmmgmt.dll&lt;/em&gt;)... acá si revisan el contenedor de atributos, notaran que los atributos msExch* no están presentes...&lt;br /&gt;Esto les da una breve idea de lo que los comandos anteriores hacen, ok ahora después de correr el Setup.com revisen de nuevo.&lt;br /&gt;Bueno, manos a la obra a instalar Exchange!&lt;br /&gt;Una de las cosas que más me gusta de 2007 es que los binarios son guardados en el disco local, por lo cual si pones tu disco de Exchange guindando en el retrovisor de tu carro y el sol lo daña, no hay problema!&lt;br /&gt;Ok si van a instalar la función de Client Access van a necesitar esto &lt;em&gt;http://go.microsoft.com/fwlink/?LinkId=123380&lt;/em&gt; así que mejor ya y evitarse la regañada.&lt;br /&gt;Por ahí también puede que les salga un error que habla del NetTcpPortSharing... Dios nunca había escuchado de eso... claro Daniel sea inteligente y corra un &lt;em&gt;sc query findstr /I "net"&lt;/em&gt; eso le va a dar la respuesta, pues... no! Acá es cuando me voy con solo los 500 mil pesos en ¿Quien quiere ser millonario? :(&lt;br /&gt;Para solucionar esto debemos correr este comando de PowerShell o PoS &lt;em&gt;Set-Service NetTcpPortSharing -StartupType Automatic&lt;/em&gt; y listo!&lt;br /&gt;El set up continuara sin problema alguno.&lt;br /&gt;Ah como disfrute cuando salude a mi servidorcito...&lt;br /&gt;&lt;span style="font-size:78%;"&gt;220 nemesis.daemonroot.com Microsoft ESMTP MAIL Service ready at Thu,&lt;br /&gt;12 Nov 2009 22:49:13 -0600&lt;br /&gt;ehlo daemonroot.com&lt;br /&gt;250-nemesis.daemonroot.com Hello [::1]&lt;br /&gt;250-SIZE&lt;br /&gt;250-PIPELINING&lt;br /&gt;250-DSN&lt;br /&gt;250-ENHANCEDSTATUSCODES&lt;br /&gt;250-STARTTLS&lt;br /&gt;250-X-ANONYMOUSTLS&lt;br /&gt;250-AUTH NTLM&lt;br /&gt;250-X-EXPS GSSAPI NTLM&lt;br /&gt;250-8BITMIME&lt;br /&gt;250-BINARYMIME&lt;br /&gt;250-CHUNKING&lt;br /&gt;250-XEXCH50&lt;br /&gt;250-XRDST&lt;br /&gt;250 XSHADOW &lt;/span&gt;&lt;/div&gt;Ok a este punto ya tengo mis DCs... y un CAS/HUB... mañana espero seguir con la parte de los Mailbox servers, espero estas líneas les ayuden en algo... hasta pronto!&lt;br /&gt;&lt;br /&gt;P.D si ustedes tienen un chip que decodifica IPv6, los envidio, yo no... asi que talvez esto les sea útil &lt;em&gt;http://support.microsoft.com/default.aspx/kb/929852&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1076902276743302147?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1076902276743302147/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2009/11/server-2008-r2-exchange-2010.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1076902276743302147'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1076902276743302147'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2009/11/server-2008-r2-exchange-2010.html' title='Server 2008  R2 / Exchange 2010.'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_1hPV07_As40/Svz2O7zWw3I/AAAAAAAAAGU/AtGl88M2Ozo/s72-c/setup00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8767270903671777590.post-1566804733161232369</id><published>2009-11-12T22:59:00.000-06:00</published><updated>2009-11-12T23:04:38.760-06:00</updated><title type='text'>virgen del blog...</title><content type='html'>Ok ok... aquí un fan más de la tecnología, amante de la consola...&lt;br /&gt;Realmente me gusta escribir y por los últimos años e mantenido una pequeña lista de distribución de correo a la cual contantemente bombardeo con noticias, trucos y mis vivencias, razones por las cuales me decidido a crear un blog para poder así llegar a más personas y tal vez poder ser de ayuda con mis humildes aportes...&lt;br /&gt;Aca voy!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8767270903671777590-1566804733161232369?l=telnet25.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://telnet25.blogspot.com/feeds/1566804733161232369/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://telnet25.blogspot.com/2009/11/virgen-del-blog.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1566804733161232369'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8767270903671777590/posts/default/1566804733161232369'/><link rel='alternate' type='text/html' href='http://telnet25.blogspot.com/2009/11/virgen-del-blog.html' title='virgen del blog...'/><author><name>daemonRoot</name><uri>http://www.blogger.com/profile/07471434373416883683</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_1hPV07_As40/Svz-GGEzy2I/AAAAAAAAAGg/p6qyYySE4-A/S220/ceh.gif'/></author><thr:total>0</thr:total></entry></feed>
