<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-5796428621838217594</id><updated>2009-11-07T19:32:10.357-05:00</updated><title type='text'>Blog de Walter J. Taborda</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>24</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-2183117719736587410</id><published>2009-06-18T15:44:00.004-05:00</published><updated>2009-06-18T16:39:07.489-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Agregar un grupo específico al grupo de administradores locales por GPO</title><content type='html'>En alguna ocasión podremos necesitar que nuestro grupo de soporte técnico sea miembro del grupo de administradores locales de todos o algunos equipos en nuestro dominio.&lt;br /&gt;&lt;br /&gt;Lo primero a tener en cuenta sería definir si la política alcanzará a todos los equipos o sólo a unos específicos, ya que si es a estos últimos, debemos crear una OU y agregar allí los objetos 'equipo'  a los que queremos que afecte. Si es a todos, podemos vincular la GPO a nivel de dominio sin problema.&lt;br /&gt;&lt;br /&gt;Antes de comenzar con el procedimiento creamos un grupo y en él agregamos a los usuarios de nuestro equipo de soporte técnico. &lt;br /&gt;&lt;br /&gt;Ahora, el procedimiento es el siguiente y lo haremos para que afecte a todos los equipos en el dominio:&lt;br /&gt;Administrador de políticas de grupo &gt; Objetos de directiva de Grupo &gt; nuevo &gt; escribimos un nombre para la política&lt;br /&gt;una vez creada, vamos a ella, clic derecho &gt; editar&lt;br /&gt;dentro de la GPO navegamos por: Configuración del equipo &gt; Configuración de Windows &gt; Configuración de Seguridad &gt; Grupos Restringidos&lt;br /&gt;allí:&lt;br /&gt;Clic derecho &gt; agregar grupo &gt; clic en 'examinar'.&lt;br /&gt;En 'ubicaciones' vamos ha ubicar el nombre del equipo local.&lt;br /&gt;Le damos en buscar y seleccionamos el grupo 'administradores' que corresponde a los Built in.&lt;br /&gt;Cerramos las ventanas con 'aceptar' en todas y vemos que nuestro grupo queda agregado en la lista de grupos restringidos.&lt;br /&gt;Damos doble clic sobre él &gt; y en la sección de 'Miembros de este grupo'hacemos clic en el boton 'agregar' y examinamos en nuestro directorio activo en la ubicación del dominio.&lt;br /&gt;Buscamos el grupo que deseamos que sea miembro de los administradores locales, en nuestro caso el grupo de soporte técnico, lo seleccionamos y cerramos todas las ventanas con 'aceptar'.&lt;br /&gt;De la misma forma podemos agregar al grupo admins. del dominio que desaparece cuando agregamos nuestro grupo, así tendremos ambos grupos como administradores locales en todos los equipos del dominio.&lt;br /&gt;&lt;br /&gt;Nos vamos para una estación de trabajo que se encuentre unida al dominio y en una ventana de comandos ejecutamos:&lt;br /&gt;&lt;br /&gt;gpupdate /force&lt;br /&gt;&lt;br /&gt;luego ejecutamos:&lt;br /&gt;&lt;br /&gt;net localgroup administradores&lt;br /&gt;&lt;br /&gt;nos debe mostrar en la lista, los grupos de soporte técnico y admins del dominio (si lo agregamos)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Un Saludo,&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Envigado, Antioquia, Colombia&lt;br /&gt;tel: 371 54 49 - 378 03 38&lt;br /&gt;celular: 313 797 53 33&lt;br /&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-2183117719736587410?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/2183117719736587410/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=2183117719736587410' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/2183117719736587410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/2183117719736587410'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2009/06/agregar-un-grupo-especifico-al-grupo-de.html' title='Agregar un grupo específico al grupo de administradores locales por GPO'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-4593513765601002607</id><published>2009-06-11T20:36:00.004-05:00</published><updated>2009-06-18T16:09:39.655-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISA Server'/><title type='text'>Orden de las reglas en ISA Server</title><content type='html'>Para que las reglas apliquen correctamente deben tener un orden lógico y consecuente con el diseño que se quiera implementar.&lt;br /&gt;Luego del análisis y de tener en el papel las restricciones, los usuarios, lo permitido, lo denegado, los diferentes protocolos y todo lo que se involucre en las políticas, debemos crear las reglas y ordenarlas de la siguiente forma:&lt;br /&gt;&lt;br /&gt;1. relgas que permitan el tráfico entre la red local y el local host.&lt;br /&gt;2. reglas de publicación de servidores&lt;br /&gt;3. reglas para denegar (anónimos)&lt;br /&gt;4. reglas para permitir (anónimos)&lt;br /&gt;5. reglas para denegar (usuarios autenticados)&lt;br /&gt;6. reglas para permitir (usuarios autenticados)&lt;br /&gt;7. regla predeterminada de ISA Server&lt;br /&gt;&lt;br /&gt;Existen dos formas de administrar la navegación:&lt;br /&gt;&lt;br /&gt;a. permitir todo e ir denegando lo necesario&lt;br /&gt;b. denegar todo e ir permitiendo lo necesario&lt;br /&gt;&lt;br /&gt;Yo recomiendo la opcion 'b', pues es la más segura, aunque inicialmente la carga administrativa es mayor, pero luego de unos pocos días de afinamiento la carga disminuye y se torna color de rosa, pues los resultados son geniales.&lt;br /&gt;&lt;br /&gt;La opción 'a', es de administrar todo el tiempo y más complicada pienso yo, pues es negar sitio por sitio que se va encontrando o denunciando y es un trabajo de nunca acabar, pues los usuarios siempre encontrarán sitios similares al que fue denegado anteriormente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Envigado, Antioquia, Colombia&lt;br /&gt;tel: 371 54 49 - 378 03 38&lt;br /&gt;celular: 313 797 53 33&lt;br /&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-4593513765601002607?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/4593513765601002607/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=4593513765601002607' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/4593513765601002607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/4593513765601002607'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2009/06/orden-de-las-reglas-en-isa-server.html' title='Orden de las reglas en ISA Server'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-7277060021587053795</id><published>2009-05-08T19:14:00.000-05:00</published><updated>2009-05-08T19:54:36.966-05:00</updated><title type='text'>Como resolver el problema de navegacion cuando el dominio local y de internet son identicos</title><content type='html'>A veces ocurre que, por inexperiencia o una mala asesoría, quede nuestro dominio interno con la misma denominacion que el dominio de internet, en el cual tenemos un hosting con nuestro sitio web corporativo.&lt;br /&gt;&lt;br /&gt;Esto nos da un problema y es que cada vez que los usuarios quieren acceder a www.dominiointernet.com no nos abre, sale que no se puede mostrar la pagina web o algo similar. Esto ocurre porque en una correcta configuracion DNS en nuestra red, el servidor que resonde a esta consulta es nuestro servidor DNS y al hacer la solicitud nos devuelve la direccion ip del dominio interno y al no haber un registro www nos da error.&lt;br /&gt;&lt;br /&gt;La solucion es muy simple, vamos a nuestro servidor DNS y creamos un registro tipo A con el nombre www apuntando a la direccion IP pública de nuestro sitio web en internet y listo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-7277060021587053795?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/7277060021587053795/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=7277060021587053795' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7277060021587053795'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7277060021587053795'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2009/05/como-resolver-el-problema-de-navegacion.html' title='Como resolver el problema de navegacion cuando el dominio local y de internet son identicos'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-4676445699330537341</id><published>2009-05-08T19:07:00.002-05:00</published><updated>2009-05-08T19:13:55.049-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Entendiendo el System State</title><content type='html'>La copia de seguridad del estado del sistema (system state) son un conjunto de datos e informacion recolectada por el propio sistema operativo, ojo, no es un backup de TODO el sistema, ni de archivos de usuario.&lt;br /&gt;En un servidor incluye:&lt;br /&gt;&lt;br /&gt;* Bases de datos de Certificados&lt;br /&gt;* Archivos protegidos del sistema&lt;br /&gt;* Bases de datos de registro de clases COM+&lt;br /&gt;* Registro de Windows&lt;br /&gt;* Base de datos de Active Directory&lt;br /&gt;* Directorio Sysvol&lt;br /&gt;* Metadatos de IIS&lt;br /&gt;&lt;br /&gt;No se debe realizar una copia de datos de Microsoft Exchange Server junto con la del System State, deben ser copias separadas.&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-4676445699330537341?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/4676445699330537341/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=4676445699330537341' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/4676445699330537341'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/4676445699330537341'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2009/05/entendiendo-el-system-state.html' title='Entendiendo el System State'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-220009585013610816</id><published>2009-05-05T21:06:00.003-05:00</published><updated>2009-05-05T21:23:25.429-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Como evitar que los usuarios cambien la contraseña sin que el DC lo solicite</title><content type='html'>Es posible que se necesite que los usuarios permanezcan con las contraseñas asignadas o que no puedan cambiarlas excepto si las politicas implementadas para el dominio lo soliciten.&lt;br /&gt;&lt;br /&gt;para esto:&lt;br /&gt;&gt; abrimos usuarios y equipos de Active Directory&lt;br /&gt;&gt; haces clic derecho sobre la OU que contenga los usuarios a los que quieres que aplique la politica y hacemos clic en propiedades&lt;br /&gt;&gt; creamos una nueva politica, le damos un nombre y clic en editar&lt;br /&gt;&gt; expandimos configuracion de usuario, plantillas administrativas, sistema&lt;br /&gt;&gt; hacemos clic en las opciones de ctrl + alt + del&lt;br /&gt;&gt; doble clic en "remover o quitar cambiar contraseña"&lt;br /&gt;&gt; seleccionamos habilitar y cerramos con aceptar&lt;br /&gt;&gt; cerramos todas las ventanas&lt;br /&gt;&lt;br /&gt;para forzar la aplicacion de la politica abrimos una ventana de comandos y tecleamos lo siguiente:&lt;br /&gt;&lt;br /&gt;gpupdate /force &lt;br /&gt;o&lt;br /&gt;gpupdate /target:user /force&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-220009585013610816?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/220009585013610816/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=220009585013610816' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/220009585013610816'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/220009585013610816'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2009/05/como-evitar-que-los-usuarios-cambien-la.html' title='Como evitar que los usuarios cambien la contraseña sin que el DC lo solicite'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-5567998067770158116</id><published>2009-05-05T20:01:00.002-05:00</published><updated>2009-05-05T21:05:26.643-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Cómo crear una relación de confianza a nivel de bosque</title><content type='html'>en ocasiones, una empresa se une con otra, por motivos de adquisicion y cuando ambas tienen un esquema de bosques implementado, es necesario crear relaciones de confianza para que los usuarios en estos bosques tengan acceso a los recursos del otro. el procedimiento es el siguiente:&lt;br /&gt;&lt;br /&gt;&gt; Abrimos Dominios y confianzas de Active Directory&lt;br /&gt;&gt; clic derecho en el dominio raiz del bosque&lt;br /&gt;&gt; y luego clic en propiedades&lt;br /&gt;&gt; en la pestaña confianzas o trusts clic en nueva&lt;br /&gt;&gt; en el nombre de la confianza escribes el nombre DNS o NETBIOS del otro bosque y hacemos clic en siguiente&lt;br /&gt;&gt; en el tipo de confianza hacemos clic en bosque o forest y clic en siguiente&lt;br /&gt;&gt; ahora nos pregunta por la dirección en la que se establecerá la confianza, aquí tendremos en cuenta lo siguiente:&lt;br /&gt;&lt;br /&gt;* two-way o bidireccional: los usuarios de ambos bosques podrán utiliza los      recursos de cada bosque. &lt;br /&gt;&lt;br /&gt;* one-way, de entrada: los usuarios en el bosque descrito no tendrán acceso a los recursos en este bosque.&lt;br /&gt;&lt;br /&gt;* one-way, de salida: los usuarios en este bosque no tendrán acceso a los recursos en el bosque descrito.&lt;br /&gt;&lt;br /&gt;&gt; en Sides of the trust podemos escoger:&lt;br /&gt;&lt;br /&gt;* "This domain only"&lt;br /&gt;&lt;br /&gt;* o "Both this domain and the specified domain"&lt;br /&gt;&lt;br /&gt;&gt; escribimos el nombre de usuario y contraseña del otro dominio con privilegios para crear una relacion de confianza y hacemos clic en siguiente.&lt;br /&gt;&gt; seleccionamos el nivel de autenticación de la confianza para el bosque local y clic en siguiente.&lt;br /&gt;&gt; seleccionamos el nivel de autenticación de la confianza para el otro bosque y clic en siguiente.&lt;br /&gt;&gt; revisamos y hacemos clic en siguiente.&lt;br /&gt;&gt; tambien podemos confirmar las confianzas tanto de entrada como de salida y hacmeos clic en siguiente.&lt;br /&gt;&gt; finalizar.&lt;br /&gt;&lt;br /&gt;a este punto tenemos creada la relación de confianza.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-5567998067770158116?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/5567998067770158116/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=5567998067770158116' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/5567998067770158116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/5567998067770158116'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2009/05/como-crear-una-relacion-de-confianza.html' title='Cómo crear una relación de confianza a nivel de bosque'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-7827677587175236368</id><published>2008-10-21T22:30:00.002-05:00</published><updated>2008-10-21T22:40:54.489-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><title type='text'>Se desconectan las unidades de red</title><content type='html'>Pasado un tiempo de inactividad puede ocurrir que se desconecten las unidades de red en nuestros equipos.&lt;br /&gt;Esto ocurre cuando tenemos unidades de red mapeadas desde nuestras estaciones de trabajo apuntando a recursos compartidos en nuestro servidor.&lt;br /&gt;&lt;br /&gt;Para evitar esto, vamos al servidor y abrimos una ventana de comandos, allí tecleamos el siguiente comando:&lt;br /&gt;&lt;br /&gt;net config server /autodisconnect:-1&lt;br /&gt;&lt;br /&gt;Tambien existe una política que hace lo mismo, la verdad aqui de memoria se me escapa la ubicación. Igual siempre he utilizado este comando.&lt;br /&gt;&lt;br /&gt;ah, tengan en cuenta que se pierde cuando reiniciamos el servidor, entonces, tenemos 2 opciones:&lt;br /&gt;&lt;br /&gt;1. creamos un .bat o .cmd y lo ponemos a ejecutar de alguna manera en el inicio del sistema.&lt;br /&gt;2. buscamos la política que les comenté y la activamos. jeje. (en Windows Server 2003 SP1 vienen 1800 políticas mas o menos, ahi entenderan).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-7827677587175236368?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/7827677587175236368/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=7827677587175236368' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7827677587175236368'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7827677587175236368'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/10/se-desconectan-las-unidades-de-red.html' title='Se desconectan las unidades de red'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-7747989516421896086</id><published>2008-10-21T21:39:00.004-05:00</published><updated>2008-10-21T22:28:24.205-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Contraseñas a nivel de dominio</title><content type='html'>Vamos a ver cuales son las caracteristicas de las contraseñas que se implementan por defecto, una vez montado nuestro Directorio Activo.&lt;br /&gt;&lt;br /&gt;Antes que nada, las políticas de contraseña se establecen a nivel de dominio. Nunca a nivel de OU, Sitios ni DC's. Esto significa que la herramienta administrativa a editar para las contraseñas será siempre Default Domain Policy.&lt;br /&gt;&lt;br /&gt;Cuando implementamos el Directorio Activo y establecemos una política de contraseñas para toda la organización, no podremos crear un grupo de excepción para contraseñas, no podremos meterlas a una OU ni nada por el estilo. Si queremos establecer una política de contraseñas distinta a la creada para el resto de la organización, será necesario crear otro servidor en otro dominio y unir este grupo de equipos al nuevo dominio.&lt;br /&gt;&lt;br /&gt;Teniendo claro esto, miremos ahora las características predeterminadas para todos los usuarios en cuanto a contraseñas.&lt;br /&gt;las contraseñas deben cumplir con los siguientes requerimientos:&lt;br /&gt;&lt;br /&gt;1. Al menos 6 caracteres en tamaño&lt;br /&gt;2. No incluir el nombre de usuario&lt;br /&gt;3. Debe contener minimo 3 caracteres en combinación de los siguientes:&lt;br /&gt;&lt;br /&gt;      a. no alfanuméricos (!@#$%&amp;)&lt;br /&gt;      b. minúsculas (a-z)&lt;br /&gt;      c. mayúsculas (A-Z)&lt;br /&gt;      d. números (0-9)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ahora una recomendación.&lt;br /&gt;&lt;br /&gt;Los sistemas anteriores como Windows NT nos permitían un máximo de 14 caracteres, y los sitemas posteriores a este, como Windows 2000 o XP nos permiten un máximo de 127 caracteres.&lt;br /&gt;Esto nos permite 'jugar' con la planificacion de una contraseña segura para nuestra red. &lt;br /&gt;&lt;br /&gt;Opción 1&lt;br /&gt;Con la configuración predeterminada podremos establecer contraseñas por combinaciones de caracteres:&lt;br /&gt;&lt;br /&gt;X1ab&amp;125&lt;br /&gt;&lt;br /&gt;Opción 2&lt;br /&gt;Eliminando la configuración predeterminada ( Default domain policy &gt; Security Settings &gt; Account Policies &gt; Password Policy &gt; deshabilitamos todas las opciones y refrescamos las políticas en el servidor en una ventana de comandos con: gpupdate /force )&lt;br /&gt;Podremos ahora utilizar frases en lugar de combinación de caracteres:&lt;br /&gt;&lt;br /&gt;estapuedeserunaclavesinningunproblema&lt;br /&gt;&lt;br /&gt;o mas segura aún:&lt;br /&gt;&lt;br /&gt;Est@puedeser otraclaveaunconlos espac1os&lt;br /&gt;&lt;br /&gt;Aqui le estamos complicando aún mas la existencia a los intrusos que intenten vulnerarnos con diccionarios de claves o programas similares.&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-7747989516421896086?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/7747989516421896086/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=7747989516421896086' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7747989516421896086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7747989516421896086'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/10/contraseas-nivel-de-dominio.html' title='Contraseñas a nivel de dominio'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-8125396422203971726</id><published>2008-10-20T21:47:00.003-05:00</published><updated>2008-10-20T21:54:08.888-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Terminal Server'/><title type='text'>Cambiar el puerto por defecto de Terminal Server</title><content type='html'>En ocasiones y por cuestiones de seguridad, nos interesaría cambiar el puerto predeterminado para Terminal Server, el 3389, por otro cualquiera que este entre el 49152 y el 65535. Pues bien, el procedimiento es el siguiente:&lt;br /&gt;&lt;br /&gt;Abrimos el registro en el servidor y vamos a la rama:&lt;br /&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp&lt;br /&gt;aquí abrimos PortNumber y en decimal cambiamos el valor por uno a nuestro antojo, por ejemplo 51261. Reiniciamos el equipo.&lt;br /&gt;&lt;br /&gt;Ahora para conectarnos con nuestro cliente RDP solo tendremos que añadir a nuestra dirección IP el puerto configurado. por ejemplo: 200.13.224.225:51261&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-8125396422203971726?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/8125396422203971726/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=8125396422203971726' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/8125396422203971726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/8125396422203971726'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/10/cambiar-el-puerto-por-defecto-de.html' title='Cambiar el puerto por defecto de Terminal Server'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-4495501287178648087</id><published>2008-10-20T21:04:00.002-05:00</published><updated>2008-10-20T21:21:32.243-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISA Server'/><title type='text'>Obtener configuración IP desde un DHCP para el adaptador externo</title><content type='html'>En algunos casos, segun la topología que tengamos, será necesario que nuestro ISA Server obtenga una dirección IP pública de un DHCP externo a nuestra red. Es probable que nuestro ISA rechace este procedimiento y no obtenga nunca una configuración IP.&lt;br /&gt;&lt;br /&gt;Que hacer? sencillo...&lt;br /&gt;&lt;br /&gt;Por diseño ISA Server 2004/2006 deniega la comunicación entre servidores DHCP externos y el adaptador externo. La solución es editar la system policy.&lt;br /&gt;&lt;br /&gt;vamos al panel de tareas &gt; mostrar políticas del sistema&lt;br /&gt;aquí buscamos la política correspondiente que permita respuestas de servidores DHCP externos a ISA Server &gt; damos editar &gt; y aquí tenemos 2 opciones para analizar:&lt;br /&gt;1. agregamos la dirección IP del servidor DHCP, si la conocemos.&lt;br /&gt;2. agregamos la red 'externa'.&lt;br /&gt;&lt;br /&gt;Con esto lo solucionamos. Espero que les sirva.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-4495501287178648087?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/4495501287178648087/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=4495501287178648087' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/4495501287178648087'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/4495501287178648087'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/10/obtener-configuracin-ip-desde-un-dhcp.html' title='Obtener configuración IP desde un DHCP para el adaptador externo'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-6400727035745523303</id><published>2008-10-19T13:32:00.008-05:00</published><updated>2008-10-21T08:13:12.738-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Herramientas de diagnóstico para Controladores de Dominio</title><content type='html'>Estas herramientas las tenemos que instalar de las Support Tools del CD de Windows Server 2003.&lt;br /&gt;Una vez instaladas las herramientas, utilizaremos las siguientes para diagnosticar el correcto estado y funcionamiento de nuestro servidor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;DCDIAG&lt;/span&gt;&lt;br /&gt;La primera herramienta que utilizo es Dcdiag. Con esta veremos el estado del Controlador de Dominio en diferentes procesos, como registro de cuentas, netlogons, generacion de eventos, comunicacion Intersite, chequeo de los FSMO, etc.&lt;br /&gt;&lt;br /&gt;aqui un ejemplo de un resultado de DCdiag en un DC correctamente configurado y funcional:&lt;br /&gt;&lt;br /&gt;Domain Controller Diagnosis&lt;br /&gt;&lt;br /&gt;Performing initial setup:&lt;br /&gt;   Done gathering initial info.&lt;br /&gt;&lt;br /&gt;Doing initial required tests&lt;br /&gt;   &lt;br /&gt;   Testing server: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;      Starting test: Connectivity&lt;br /&gt;         ......................... VSSERVER passed test Connectivity&lt;br /&gt;&lt;br /&gt;Doing primary tests&lt;br /&gt;   &lt;br /&gt;   Testing server: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;      Starting test: Replications&lt;br /&gt;         ......................... VSSERVER passed test Replications&lt;br /&gt;      Starting test: NCSecDesc&lt;br /&gt;         ......................... VSSERVER passed test NCSecDesc&lt;br /&gt;      Starting test: NetLogons&lt;br /&gt;         ......................... VSSERVER passed test NetLogons&lt;br /&gt;      Starting test: Advertising&lt;br /&gt;         ......................... VSSERVER passed test Advertising&lt;br /&gt;      Starting test: KnowsOfRoleHolders&lt;br /&gt;         ......................... VSSERVER passed test KnowsOfRoleHolders&lt;br /&gt;      Starting test: RidManager&lt;br /&gt;         ......................... VSSERVER passed test RidManager&lt;br /&gt;      Starting test: MachineAccount&lt;br /&gt;         ......................... VSSERVER passed test MachineAccount&lt;br /&gt;      Starting test: Services&lt;br /&gt;         ......................... VSSERVER passed test Services&lt;br /&gt;      Starting test: ObjectsReplicated&lt;br /&gt;         ......................... VSSERVER passed test ObjectsReplicated&lt;br /&gt;      Starting test: frssysvol&lt;br /&gt;         ......................... VSSERVER passed test frssysvol&lt;br /&gt;      Starting test: frsevent&lt;br /&gt;         ......................... VSSERVER passed test frsevent&lt;br /&gt;      Starting test: kccevent&lt;br /&gt;         ......................... VSSERVER passed test kccevent&lt;br /&gt;      Starting test: systemlog&lt;br /&gt;         ......................... VSSERVER passed test systemlog&lt;br /&gt;      Starting test: VerifyReferences&lt;br /&gt;         ......................... VSSERVER passed test VerifyReferences&lt;br /&gt;   &lt;br /&gt;   Running partition tests on : ForestDnsZones&lt;br /&gt;      Starting test: CrossRefValidation&lt;br /&gt;         ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;      Starting test: CheckSDRefDom&lt;br /&gt;         ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;   &lt;br /&gt;   Running partition tests on : DomainDnsZones&lt;br /&gt;      Starting test: CrossRefValidation&lt;br /&gt;         ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;      Starting test: CheckSDRefDom&lt;br /&gt;         ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;   &lt;br /&gt;   Running partition tests on : Schema&lt;br /&gt;      Starting test: CrossRefValidation&lt;br /&gt;         ......................... Schema passed test CrossRefValidation&lt;br /&gt;      Starting test: CheckSDRefDom&lt;br /&gt;         ......................... Schema passed test CheckSDRefDom&lt;br /&gt;   &lt;br /&gt;   Running partition tests on : Configuration&lt;br /&gt;      Starting test: CrossRefValidation&lt;br /&gt;         ......................... Configuration passed test CrossRefValidation&lt;br /&gt;      Starting test: CheckSDRefDom&lt;br /&gt;         ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;   &lt;br /&gt;   Running partition tests on : visionsistemas&lt;br /&gt;      Starting test: CrossRefValidation&lt;br /&gt;         ......................... visionsistemas passed test CrossRefValidation&lt;br /&gt;      Starting test: CheckSDRefDom&lt;br /&gt;         ......................... visionsistemas passed test CheckSDRefDom&lt;br /&gt;   &lt;br /&gt;   Running enterprise tests on : visionsistemas.local&lt;br /&gt;      Starting test: Intersite&lt;br /&gt;         ......................... visionsistemas.local passed test Intersite&lt;br /&gt;      Starting test: FsmoCheck&lt;br /&gt;         ......................... visionsistemas.local passed test FsmoCheck&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;NETDIAG&lt;/span&gt;&lt;br /&gt;Esta herramienta nos ayuda tambien a analizar como se encuentra nuestro DC con respecto a la red, por ejemplo, membresía, kerberos, descubrimiento de otros DC, configuración IP de cada adaptador, entre otrosl.&lt;br /&gt;Un ejemplo de un reporte de NETDiag sería el siguiente:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;....................................&lt;br /&gt;&lt;br /&gt;    Computer Name: VSSERVER&lt;br /&gt;    DNS Host Name: vsserver.visionsistemas.local&lt;br /&gt;    System info : Microsoft Windows Server 2003 R2 (Build 3790)&lt;br /&gt;    Processor : x86 Family 15 Model 44 Stepping 2, AuthenticAMD&lt;br /&gt;    List of installed hotfixes : &lt;br /&gt;        Q147222&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Netcard queries test . . . . . . . : Passed&lt;br /&gt;    GetStats failed for 'Paralelo directo'. [ERROR_NOT_SUPPORTED]&lt;br /&gt;    [WARNING] The net card 'Minipuerto WAN (PPTP)' may not be working because it has not received any packets.&lt;br /&gt;    [WARNING] The net card 'Minipuerto WAN (PPPOE)' may not be working because it has not received any packets.&lt;br /&gt;    [WARNING] The net card 'Minipuerto WAN (IP)' may not be working because it has not received any packets.&lt;br /&gt;    GetStats failed for 'Minipuerto WAN (L2TP)'. [ERROR_NOT_SUPPORTED]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Per interface results:&lt;br /&gt;&lt;br /&gt;    Adapter : externa&lt;br /&gt;&lt;br /&gt;        Netcard queries test . . . : Passed&lt;br /&gt;&lt;br /&gt;        Host Name. . . . . . . . . : vsserver&lt;br /&gt;        IP Address . . . . . . . . : 192.168.1.10&lt;br /&gt;        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;        Default Gateway. . . . . . : 192.168.1.254&lt;br /&gt;        NetBIOS over Tcpip . . . . : Disabled&lt;br /&gt;        Dns Servers. . . . . . . . : 192.168.100.253&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;&lt;br /&gt;        Default gateway test . . . : Passed&lt;br /&gt;&lt;br /&gt;        NetBT name test. . . . . . : Skipped&lt;br /&gt;            NetBT is disabled on this interface. [Test skipped]&lt;br /&gt;&lt;br /&gt;        WINS service test. . . . . : Skipped&lt;br /&gt;            NetBT is disable on this interface. [Test skipped].&lt;br /&gt;&lt;br /&gt;    Adapter : LOCAL&lt;br /&gt;&lt;br /&gt;        Netcard queries test . . . : Passed&lt;br /&gt;&lt;br /&gt;        Host Name. . . . . . . . . : vsserver&lt;br /&gt;        IP Address . . . . . . . . : 192.168.100.253&lt;br /&gt;        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;        Default Gateway. . . . . . : &lt;br /&gt;        Dns Servers. . . . . . . . : 192.168.100.253&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;&lt;br /&gt;        Default gateway test . . . : Skipped&lt;br /&gt;            [WARNING] No gateways defined for this adapter.&lt;br /&gt;&lt;br /&gt;        NetBT name test. . . . . . : Passed&lt;br /&gt;        [WARNING] At least one of the &lt;00&gt; 'WorkStation Service', &lt;03&gt; 'Messenger Service', &lt;20&gt; 'WINS' names is missing.&lt;br /&gt;&lt;br /&gt;        WINS service test. . . . . : Skipped&lt;br /&gt;            There are no WINS servers configured for this interface.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Global results:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Domain membership test . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;NetBT transports test. . . . . . . : Passed&lt;br /&gt;    List of NetBt transports currently configured:&lt;br /&gt;        NetBT_Tcpip_{AC0EE159-0752-4D0B-A114-362C4FFE18DB}&lt;br /&gt;    1 NetBt transport currently configured.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Autonet address test . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;IP loopback ping test. . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Default gateway test . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;    [WARNING] You don't have a single interface with the &lt;00&gt; 'WorkStation Service', &lt;03&gt; 'Messenger Service', &lt;20&gt; 'WINS' names defined.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;    PASS - All the DNS entries for DC are registered on DNS server '192.168.100.253'.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Redir and Browser test . . . . . . : Passed&lt;br /&gt;    List of NetBt transports currently bound to the Redir&lt;br /&gt;        NetBT_Tcpip_{AC0EE159-0752-4D0B-A114-362C4FFE18DB}&lt;br /&gt;    The redir is bound to 1 NetBt transport.&lt;br /&gt;&lt;br /&gt;    List of NetBt transports currently bound to the browser&lt;br /&gt;        NetBT_Tcpip_{AC0EE159-0752-4D0B-A114-362C4FFE18DB}&lt;br /&gt;    The browser is bound to 1 NetBt transport.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;DC discovery test. . . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;DC list test . . . . . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Trust relationship test. . . . . . : Skipped&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;WAN configuration test . . . . . . : Skipped&lt;br /&gt;    No active remote access connections.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Modem diagnostics test . . . . . . : Passed&lt;br /&gt;&lt;br /&gt;IP Security test . . . . . . . . . : Skipped&lt;br /&gt;&lt;br /&gt;    Note: run "netsh ipsec dynamic show /?" for more detailed information&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;The command completed successfully&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;REPLMON&lt;/span&gt;&lt;br /&gt;Para mi, una herramienta muy util pues no solo sirve para verificar el estado de las replicaciones de las particiones de Active Directory con el resto de DC's, sino tambien, porque podemos chequear el estado actual de los roles FSMO de nuestro DC.&lt;br /&gt;&lt;br /&gt;Un reporte basico de un restultado de Replmon seria mas o menos como el siguiente, aunque hay que tener en cuenta que para este ejemplo no conté sino con un solo DC, pero sirve para darnos una idea de lo que se arroja en los reportes:&lt;br /&gt;&lt;br /&gt;Active Directory Replication Monitor&lt;br /&gt;Printed on 19/10/2008 17:00:35&lt;br /&gt;This report was generated on data from the server: VSSERVER&lt;br /&gt;&lt;br /&gt;***************************************************************************&lt;br /&gt;                              VSSERVER Data&lt;br /&gt;***************************************************************************&lt;br /&gt;&lt;br /&gt;This server currently has writable copies of the following directory partitions:&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;     DC=visionsistemas,DC=local&lt;br /&gt;     CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;     CN=Schema,CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;     DC=DomainDnsZones,DC=visionsistemas,DC=local&lt;br /&gt;     DC=ForestDnsZones,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;Because this server is a Global Catalog (GC) server, it also has copies&lt;br /&gt;of the following directory partitions:&lt;br /&gt;---------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Current NTDS Connection Objects&lt;br /&gt;-------------------------------&lt;br /&gt;&lt;br /&gt;Current Direct Replication Partner Status&lt;br /&gt;-----------------------------------------&lt;br /&gt;&lt;br /&gt;     Directory Partition: DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;     Directory Partition: CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;     Directory Partition: CN=Schema,CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;     Directory Partition: DC=DomainDnsZones,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;     Directory Partition: DC=ForestDnsZones,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;Current Transitive Replication Partner Status&lt;br /&gt;---------------------------------------------&lt;br /&gt;&lt;br /&gt;     Directory Partition: DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;          Partner Name: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;               Partner GUID: 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               USN:  111161&lt;br /&gt;&lt;br /&gt;     Directory Partition: CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;          Partner Name: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;               Partner GUID: 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               USN:  111161&lt;br /&gt;&lt;br /&gt;     Directory Partition: CN=Schema,CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;          Partner Name: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;               Partner GUID: 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               USN:  111161&lt;br /&gt;&lt;br /&gt;     Directory Partition: DC=DomainDnsZones,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;          Partner Name: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;               Partner GUID: 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               USN:  111161&lt;br /&gt;&lt;br /&gt;     Directory Partition: DC=ForestDnsZones,DC=visionsistemas,DC=local&lt;br /&gt;&lt;br /&gt;          Partner Name: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;               Partner GUID: 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               USN:  111161&lt;br /&gt;&lt;br /&gt;Current Group Policy Object Status&lt;br /&gt;----------------------------------&lt;br /&gt;     Default Domain Policy&lt;br /&gt;          Group Policy Object GUID: {31B2F340-016D-11D2-945F-00C04FB984F9}&lt;br /&gt;          Group Policy Object Version in the DS:  65551&lt;br /&gt;          Group Policy Object Version in SYSVOL:  65551&lt;br /&gt;&lt;br /&gt;     Default Domain Controllers Policy&lt;br /&gt;          Group Policy Object GUID: {6AC1786C-016F-11D2-945F-00C04fB984F9}&lt;br /&gt;          Group Policy Object Version in the DS:  13&lt;br /&gt;          Group Policy Object Version in SYSVOL:  13&lt;br /&gt;&lt;br /&gt;     Nuevo objeto directiva de grupo&lt;br /&gt;          Group Policy Object GUID: {FF0F3EC1-8602-4503-8405-60356A3EAC3A}&lt;br /&gt;          Group Policy Object Version in the DS:  0&lt;br /&gt;          Group Policy Object Version in SYSVOL:  0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;The server VSSERVER knows about the following FSMO roles:&lt;br /&gt;--------------------------------------------------------------------------&lt;br /&gt;     Schema FSMO: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;     Domain Naming FSMO: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;     Infrastructure FSMO: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;     Primary Domain Controller FSMO: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;     RID Pool FSMO: Nombre-predeterminado-primer-sitio\VSSERVER&lt;br /&gt;&lt;br /&gt;Performance Statistics at Time of Report&lt;br /&gt;----------------------------------------&lt;br /&gt;&lt;br /&gt;Configuration (Registry)&lt;br /&gt;NOTE: an empty value indicates that Windows 2000 will use the internal default&lt;br /&gt;NOTE: all empty values may indicate insufficient permission to retrieve this information from the domain controller&lt;br /&gt;------------------------&lt;br /&gt;&lt;br /&gt;     DSA&lt;br /&gt;     ---&lt;br /&gt;&lt;br /&gt;          Days per Database Phantom Scan: &lt;br /&gt;          Initialize MAPI interface: &lt;br /&gt;          Enforce LIST_OBJECTS rights: &lt;br /&gt;          DSA Heuristics: &lt;br /&gt;          Max Threads (ExDS+NSP+DRA): &lt;br /&gt;          DSA Database file: C:\WINDOWS\NTDS\ntds.dit&lt;br /&gt;          DSA Working Directory: C:\WINDOWS\NTDS&lt;br /&gt;          Critical Object Installation: &lt;br /&gt;          DS Drive Mappings: &lt;br /&gt;          DSA Previous Restore Count: &lt;br /&gt;&lt;br /&gt;     REPLICATION&lt;br /&gt;     -----------&lt;br /&gt;&lt;br /&gt;          Replicator notify pause after modify (secs): &lt;br /&gt;          Replicator notify pause between DSAs (secs): &lt;br /&gt;          Replicator intra site packet size (objects): &lt;br /&gt;          Replicator intra site packet size (bytes): &lt;br /&gt;          Replicator inter site packet size (objects): &lt;br /&gt;          Replicator inter site packet size (bytes): &lt;br /&gt;          Replicator maximum concurrent read threads: &lt;br /&gt;          Replicator operation backlog limit: &lt;br /&gt;          Replicator thread op priority threshold: &lt;br /&gt;          Replicator intra site RPC handle lifetime (secs): &lt;br /&gt;          Replicator inter site RPC handle lifetime (secs): &lt;br /&gt;          Replicator RPC handle expiry check interval (secs): &lt;br /&gt;&lt;br /&gt;     LDAP&lt;br /&gt;     ----&lt;br /&gt;&lt;br /&gt;          Max objects in LDAP Search (Admin Limit): &lt;br /&gt;          Max concurrent LDAP connections allowed: &lt;br /&gt;          Max time allowed for an LDAP Search: &lt;br /&gt;          Max concurrent LDAP searches allowed: &lt;br /&gt;          Max concurrent threads per LDAP connection allowed: &lt;br /&gt;          Minimum idle seconds before potential \ timeout of LDAP connection (non-authenticated client): &lt;br /&gt;          Minimum idle seconds before potential \ timeout of LDAP connection (authenticated client): &lt;br /&gt;&lt;br /&gt;     Database&lt;br /&gt;     --------&lt;br /&gt;&lt;br /&gt;          Database backup path: C:\WINDOWS\NTDS\dsadata.bak&lt;br /&gt;          Database backup interval (hours): &lt;br /&gt;          Database log files path: C:\WINDOWS\NTDS&lt;br /&gt;          Database logging/recovery: ON&lt;br /&gt;          Hierarchy Table Recalculation interval (minutes): 720&lt;br /&gt;          Database restored from backup: &lt;br /&gt;          Pending object ownership conversions: &lt;br /&gt;          EDB max buffers: &lt;br /&gt;          EDB max log buffers: &lt;br /&gt;          EDB log buffer flush threshold: &lt;br /&gt;          EDB buffer flush start: &lt;br /&gt;          EDB buffer flush stop: &lt;br /&gt;          EDB max ver pages (increment over the minimum: &lt;br /&gt;          Circular Logging: &lt;br /&gt;          Server Functionality: &lt;br /&gt;          TCP/IP Port: &lt;br /&gt;          Restore from disk backup: &lt;br /&gt;          Performance Counter Version: 17&lt;br /&gt;&lt;br /&gt;     KCC&lt;br /&gt;     ---&lt;br /&gt;&lt;br /&gt;          Repl topology update delay (secs): &lt;br /&gt;          Repl topology update period (secs): &lt;br /&gt;          KCC site generator fail-over (minutes): &lt;br /&gt;          KCC site generator renewal interval (minutes): &lt;br /&gt;          KCC site generator renewal interval (minutes): &lt;br /&gt;          CriticalLinkFailuresAllowed: &lt;br /&gt;          MaxFailureTimeForCriticalLink (sec): &lt;br /&gt;          NonCriticalLinkFailuresAllowed: &lt;br /&gt;          MaxFailureTimeForNonCriticalLink (sec): &lt;br /&gt;          IntersiteFailuresAllowed: &lt;br /&gt;          MaxFailureTimeForIntersiteLink (sec): &lt;br /&gt;          KCC connection failures: &lt;br /&gt;          IntersiteFailuresAllowed: &lt;br /&gt;          IntersiteFailuresAllowed: &lt;br /&gt;&lt;br /&gt;***************************************************************************&lt;br /&gt;                            Enterprise Data&lt;br /&gt;***************************************************************************&lt;br /&gt;&lt;br /&gt;Globally Unique Identifiers (GUIDs) for each domain controller in the enterprise&lt;br /&gt;NOTE:  the absence of a GUID means that the server has been demoted.&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;     Site Name:  Nombre-predeterminado-primer-sitio&lt;br /&gt;     ---------------------------------------&lt;br /&gt;     Site Options           : &lt;br /&gt;     Site Topology Generator: CN=NTDS Settings,CN=VSSERVER,CN=Servers,CN=Nombre-predeterminado-primer-sitio,CN=Sites,CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;     Site Topology Renewal  : &lt;br /&gt;     Site Topology Failover : &lt;br /&gt;&lt;br /&gt;          VSSERVER&lt;br /&gt;               Server GUID (used for DNS)                                         : 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               Replication Database GUID (used to identify partner in replication): 94B57A62-7366-4575-8735-6826CFCB882A&lt;br /&gt;               DSA Options               : NTDSDSA_OPT_IS_GC&lt;br /&gt;               DSA Computer Path         : CN=VSSERVER,OU=Domain Controllers,DC=visionsistemas,DC=local&lt;br /&gt;               DSA Schema Location       : CN=Schema,CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;               DSA Mail Address          : _IsmService@94b57a62-7366-4575-8735-6826cfcb882a._msdcs.visionsistemas.local&lt;br /&gt;               DSA DNS Host Name         : vsserver.visionsistemas.local&lt;br /&gt;               DSA BridgeHead Transports : &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Site Links and Site Link Bridges&lt;br /&gt;-----------------------------------------------------&lt;br /&gt;&lt;br /&gt;     Site Links&lt;br /&gt;     ----------&lt;br /&gt;&lt;br /&gt;          DEFAULTIPSITELINK&lt;br /&gt;               Link Type:           : IP&lt;br /&gt;               Distinguished Name   : CN=DEFAULTIPSITELINK,CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=visionsistemas,DC=local&lt;br /&gt;               Replication Interval : 180&lt;br /&gt;               Cost                 : 100&lt;br /&gt;               Options              : &lt;br /&gt;               Site List            : &lt;br /&gt;                                      Nombre-predeterminado-primer-sitio&lt;br /&gt;&lt;br /&gt;     Site Link Bridges&lt;br /&gt;     ------------------&lt;br /&gt;&lt;br /&gt;          Active Directory Replication Monitor determined that no Site Link Bridges are present in the Directory.&lt;br /&gt;     Inter-Site Transports&lt;br /&gt;     ---------------------&lt;br /&gt;&lt;br /&gt;          IP&lt;br /&gt;               Options     : &lt;br /&gt;               DLL Name    : ismip.dll&lt;br /&gt;               Address Type: dNSHostName&lt;br /&gt;&lt;br /&gt;          SMTP&lt;br /&gt;               Options     : NTDSTRANSPORT_OPT_IGNORE_SCHEDULES&lt;br /&gt;               DLL Name    : ismsmtp.dll&lt;br /&gt;               Address Type: mailAddress&lt;br /&gt;&lt;br /&gt;     Subnets&lt;br /&gt;     -------&lt;br /&gt;          Active Directory Replication Monitor determined that no Subnets are present in the Directory.&lt;br /&gt;     Active Directory Configuration Data&lt;br /&gt;     -----------------------------------&lt;br /&gt;          Stay of Execution for Servers: 0&lt;br /&gt;          SPN Mappings                 : host=alerter,appmgmt,cisvc,clipsrv,browser,dhcp,dnscache,replicator,eventlog,eventsystem,policyagent,oakley,dmserver,dns,mcsvc,fax,msiserver,ias,messenger,netlogon,netman,netdde,netddedsm,nmagent,plugplay,protectedstorage,rasman,rpclocator,rpc,rpcss,remoteaccess,rsvp,samss,scardsvr,scesrv,seclogon,scm,dcom,cifs,spooler,snmp,schedule,tapisrv,trksvr,trkwks,ups,time,wins,www,http,w3svc,iisadmin,msdtc&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Existen mas utilidades pero con estas podremos analizar muy bien el estado en que se encuentren nuestros DC's y tomar decisiones oportunas, eso si, dependiendo de la periodicidad con la que se realicen estos analisis. Yo recomiendo una vez a la semana si se trata de uno o dos DC's.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;MBSA&lt;/span&gt;&lt;br /&gt;Esta es la que no puede faltar y nos ayudará mucho para asegurar nuestro Server. Microsoft Base Line Security Analizer, en su mas reciente versión. Esto con el fin de mantener los servidores segun las guias y recomendaciones de microsoft. Esta disponible en &lt;a href="http://technet.microsoft.com/es-es/security/cc184923(en-us).aspx"&gt;http://technet.microsoft.com/es-es/security/cc184923(en-us).aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-6400727035745523303?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/6400727035745523303/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=6400727035745523303' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/6400727035745523303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/6400727035745523303'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/10/herramientas-de-diagnstico-para.html' title='Herramientas de diagnóstico para Controladores de Dominio'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-1280360594631308409</id><published>2008-10-19T12:09:00.005-05:00</published><updated>2008-10-19T13:32:05.424-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><title type='text'>Resetear TCP/IP</title><content type='html'>Hay ocasiones en que debido a algun problema con TCP/IP nos vemos en la obligación de reinstalar todo un sistema, ya sea formateandolo o realizando una reparación. &lt;br /&gt;Pues bien, existe una forma de resetear TCP/IP y dejarlo como estaba en el momento de una instalación en limpio. Para ello, utilizamos la consola NETSH y nos podemos desplazar en cada uno de sus contextos.&lt;br /&gt;&lt;br /&gt;abrimos una ventana de comandos y tecleamos:&lt;br /&gt;&lt;br /&gt;netsh 'enter'&lt;br /&gt;netsh&gt; interface 'enter'&lt;br /&gt;netsh interface&gt; ip 'enter'&lt;br /&gt;netsh interface ip&gt; reset archivo_log.txt&lt;br /&gt;&lt;br /&gt;o tambien podemos digitar todo el comando sin entrar en contextos, asi:&lt;br /&gt;&lt;br /&gt;netsh interface ip reset archivo_log.txt&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;http://www.visionsistemas.com.co&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-1280360594631308409?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/1280360594631308409/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=1280360594631308409' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/1280360594631308409'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/1280360594631308409'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/10/resetear-tcpip.html' title='Resetear TCP/IP'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-6278604933281779698</id><published>2008-04-17T20:01:00.008-05:00</published><updated>2008-04-17T20:24:11.344-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Terminal Server'/><title type='text'>Licenciamiento de Office en Terminal Server</title><content type='html'>Aprovechando el procedimiento descrito en el siguiente enlace:&lt;br /&gt;&lt;br /&gt;Cómo instalar Office 2003 u Office XP en un equipo que ejecuta Windows Terminal Server&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/828955/es" target='nueva'  &gt;http://support.microsoft.com/kb/828955/es&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hago la aclaración para quienes tienen la idea errónea de adquirir una licencia de Microsoft Office e instalarlo en un servidor de Terminal para múltiples usuarios.&lt;br /&gt;&lt;br /&gt;Del documento anterior, cito:&lt;br /&gt;&lt;br /&gt;"&lt;&lt; Sin embargo, &lt;em&gt;en Office 2003, tanto la edición Retail como la edición Enterprise pueden instalarse en un servidor que tenga habilitado Servicios de Terminal Server si existe una licencia para cada usuario que vaya a ejecutar algún programa de Office 2003.&lt;/em&gt; Consulte el Contrato de licencia para el usuario final de Office para obtener más información al respecto. &gt;&gt;"&lt;br /&gt;&lt;br /&gt;El punto es el siguiente:&lt;br /&gt;Si se encuentra en un proceso de licenciamiento de Microsoft Office, debe tener en cuenta que si tiene 20 computadores con Office instalado cada uno, debe comprar 20 licencias equivalentes de la versión actual del producto instalado.&lt;br /&gt;&lt;br /&gt;Si decide desinstalar el Office de estos 20 computadores para instalarlo sólo en uno, el servidor de terminal, para que lo accedan los 20 usuarios por conexión a escritorio remoto, deberá comprar 20 licencias equivalentes de la versión actual del producto instalado.&lt;br /&gt;&lt;br /&gt;La licencia de Office en Servidores de Terminal cuenta por cada usuario que ejecute alguna aplicación de Office.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Visión Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.visionsistemas.com.co/"&gt;http://www.visionsistemas.com.co/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-6278604933281779698?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/6278604933281779698/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=6278604933281779698' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/6278604933281779698'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/6278604933281779698'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/04/licenciamiento-de-office-en-terminal.html' title='Licenciamiento de Office en Terminal Server'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-3370709594260412078</id><published>2008-04-13T13:26:00.006-05:00</published><updated>2008-10-21T08:13:12.739-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Terminal Server'/><title type='text'>Como aplicar políticas en Windows Server 2003 para usuarios de Terminal Server</title><content type='html'>En ocasiones queremos aplicar políticas de terminal server a usuarios y nos hacemos un lío ya que no sabemos bien donde y como aplicarlas correctamente.&lt;br /&gt;Lo primero que debemos crear es una Unidad Organizacional que contenga nuestros usuarios de Terminal.&lt;br /&gt;&lt;br /&gt;Hagamos un alto aquí y diferenciemos entre políticas que se aplican a nivel de equipo y políticas que se aplican a nivel de usuario.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Las de equipo afectan a todos los usuarios que inicien sesión en ese equipo en particular.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;las de usuario afectan a los usuarios, independiente de en que equipo inicien sesión.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Si vamos a aplicar las políticas a nivel de equipo en una OU, debemos mover las cuentas de equipo a este contenedor, de lo contrario no aplican.&lt;br /&gt;Si vamos a aplicar las políticas a nivel de usuario en una OU, debemos mover las cuentas de usuario a este contenedor, de lo contrario no aplican.&lt;br /&gt;&lt;br /&gt;Aquí juega un papel importante algo tan simple como los nombres de equipo y nombres de usuario. Recomiendo que los nombres de equipos sean totalmente diferentes a los nombres de los usuarios. Por ejemplo:&lt;/p&gt;&lt;p&gt;Error:&lt;br /&gt;nombre de equipo: CARLOS&lt;br /&gt;nombre de usuario: Carlos&lt;br /&gt;&lt;br /&gt;Correcto:&lt;br /&gt;nombre de equipo: PCCONTABILIDAD&lt;br /&gt;nombre de usuario: Contabilidad&lt;/p&gt;&lt;p&gt;Esto es para que cuando se tenga que aplicar políticas a nivel de equipo y a nivel de usuario dentro del mismo contenedor (OU), podamos mover ámbas cuentas sin problema.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Ahora, lo normal es que pensemos en crear una OU y movamos allí las cuentas de usuario a las que vamos a aplicar las políticas, para denegar cuando inicien sesión en el Terminal Server, pero, aquí hay un problema y es que estas políticas también aplicarán cuando inicie sesión en su propia estación dentro de la red.&lt;/p&gt;&lt;p&gt;La solución a esto es crear las políticas en el contenedor del Terminal Server ya que si se intenta hacer un link de GPO de la que aplica en el OU de usuario, esta tampoco se ejecutará, ya que el objeto usuario no existe en el contenedor de Terminal Server.&lt;br /&gt;Al crear la GPO en el contenedor de Terminal Server debemos activarle el Loopback Processing Mode y configurarlo para hacer Replace.&lt;br /&gt;&lt;br /&gt;Con esto realmente lo que estamos haciendo es que cualquier cambio que hagamos a nivel de usuario en la GPO, afectará a todos los usuarios que inicien sesión en este Terminal Server, aún cuando el objeto usuario no se encuentre en el contenedor. El Replace se configura para que apliquen las políticas configuradas a nivel de usuario creadas en este contenedor por encima de las que normalmente esten configuradas para este usuario. &lt;/p&gt;&lt;p&gt;El siguiente punto a seguir es filtrar la GPO para que no afecte a algunos usuarios o a administradores por ejemplo, que inicien sesión en el Terminal Server:&lt;/p&gt;&lt;p&gt;Yo crearía un grupo con cualquier nombre y a este agregaría al administrador y a los usuarios que quiero que no afecte la política. Vamos al GPO Manager &gt; seleccionamos el Link del GPO en el contenedor de Terminal Server &gt; Delegación &gt; boton Avanzado &gt; agregar &gt; agregamos el grupo y hacemos clic en 'Denegar' para 'Aplicar política de grupo'.&lt;br /&gt;&lt;br /&gt;Así resolvemos fácilmente el problema de cómo aplicar correctamente las políticas en los servidores de Terminal.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Visión Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.visionsistemas.com.co/"&gt;www.visionsistemas.com.co/&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-3370709594260412078?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/3370709594260412078/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=3370709594260412078' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/3370709594260412078'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/3370709594260412078'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/04/como-aplicar-polticas-en-windows-server.html' title='Como aplicar políticas en Windows Server 2003 para usuarios de Terminal Server'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-6874251871018083248</id><published>2008-04-05T17:26:00.007-05:00</published><updated>2009-06-08T23:44:57.200-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><title type='text'>Tipos de Backup en Windows</title><content type='html'>&lt;span style="font-size:0;"&gt;&lt;/span&gt;Teniendo claras las diferencias entre los tipos de backup que utilizamos, es posible crear una estrategia de backup mas eficiente a lo que se pueda tener actualmente.&lt;br /&gt;&lt;br /&gt;Partiendo de la herramienta conocida en Windows, Copia de seguridad o NTBackup, vamos a mirar las diferencias entre los tipos de copia que se pueden realizar, sus ventajas y desventajas.&lt;br /&gt;&lt;br /&gt;Existen en Windows los tipos de copia: Normal, Incremental, Diferencial y Copia.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Normal&lt;/strong&gt;&lt;br /&gt;Hace una copia total de todos los arhivos seleccionados.&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;Ventajas&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Realiza la copia de todo sin excepción.&lt;/li&gt;&lt;li&gt;No es necesario combinarla con ningun otro tipo de copia.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Desventajas&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Dependiendo de la cantidad de archivos y su tamaño, es la velocidad con la que se realiza la copia. Podría ser bastante lenta cada vez.&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt;&lt;strong&gt;Incremental&lt;/strong&gt;&lt;br /&gt;Hace una copia sólo de los archivos que han cambiado desde la última copia normal o incremental realizada.&lt;br /&gt;Para el proceso de restauración de un archivo es necesario tener la última copia normal y todas las copias incrementales.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;Ventajas&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La copia es más rápida que la normal.&lt;/li&gt;&lt;li&gt;Sólo archivos modificados.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Desventajas&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La necesidad de tantas copias incrementales para restaurar un sólo archivo la hace muy tediosa.&lt;/li&gt;&lt;li&gt;Es necesario combinarla con una copia normal.&lt;/li&gt;&lt;li&gt;Hace copia de seguridad de archivos que cuya fecha de modificación ha sido alterada, aunque este no haya sido modificado en realidad, por ejemplo, abrir y cerrar un archivo.&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt;&lt;strong&gt;Diferencial&lt;/strong&gt;&lt;br /&gt;Hace una copia de todos los archivos que han cambiado desde la última copia normal o incremental realizada.&lt;br /&gt;Para el proceso de restauración de un archivo es necesaria la última copia normal y la última copia diferencial.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;Ventajas&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Sólo se requieren dos archivos de copia para la restauración de un archivo.&lt;/li&gt;&lt;li&gt;No copia archivos que realmente no hayan sido modificados.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Desventajas&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Las copias son mas demoradas en comparación a la incremental.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Los archivos de copia ocupan mas espacio que la incremental.&lt;br /&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;strong&gt;Copia&lt;/strong&gt;&lt;br /&gt;Hace una copia total de todos los arhivos seleccionados pero no altera marcas. No interfiere en los procesos anteriores de copias incrementales o diferenciales, no nos sirve como punto de partida, como si lo hace la normal. &lt;p&gt;&lt;br /&gt;--- &lt;p&gt;&lt;br /&gt;Walter J. Taborda&lt;/p&gt;&lt;p&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.visionsistemas.com.co/"&gt;http://www.visionsistemas.com.co/&lt;/a&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-6874251871018083248?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/6874251871018083248/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=6874251871018083248' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/6874251871018083248'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/6874251871018083248'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/04/tipos-de-backup-en-windows.html' title='Tipos de Backup en Windows'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-2835561325109005895</id><published>2008-04-05T13:02:00.003-05:00</published><updated>2008-10-21T08:13:12.740-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Papel tapiz de escritorio igual para los usuarios mediante GPO</title><content type='html'>Es una práctica recomendada y a veces necesaria en algunas compañías, donde el fondo de escritorio se convierte en un mostrario de bebes, bikinis o imagenes cambiantes. Muchas veces la compañía quiere implementar un fondo para todos en la red, algo como la política de calidad o el mismo logo de la empresa.&lt;br /&gt;&lt;br /&gt;Sin lugar a duda, esto da mas sentido de pertenencia y es mayormente estético ante visitantes.&lt;br /&gt;&lt;br /&gt;Para llegar a esto, debemos primero tener creado un fondo en particular, una imágen diseñada por alguien de área creativa y este archivo se debe guardar con formato/extensión .bmp.&lt;br /&gt;&lt;br /&gt;Una vez con el diseño creado, se debe crear una carpeta en el servidor y compartirla, de modo que TODOS los usuarios a los que se les va a aplicar la política puedan tener acceso a ella mediante ruta UNC.&lt;br /&gt;&lt;br /&gt;Hecho esto, vamos al directorio activo &gt; clic derecho sobre la OU que contenga los usuarios que nos interesan &gt; propiedades &gt; directiva de grupo &gt; creamos una nueva con nombre 'Fondo de Escritorio', por ejemplo. &gt; clic en el boton 'Editar' &gt; Configuración de Usuario &gt; Plantillas Administrativas &gt; Escritorio &gt; Active Desktop &gt; Papel Tapiz de Active Desktop.&lt;br /&gt;&lt;br /&gt;Una vez alli, damos clic en Habilitar y escribimos la ruta donde se encuentra el fondo .bmp&lt;br /&gt;&lt;br /&gt;algo asi: &lt;a href="file://servidor/carpeta_compartida/fondo.bmp"&gt;'\\servidor\carpeta_compartida\fondo.bmp&lt;/a&gt;'&lt;br /&gt;&lt;br /&gt;Ahora, en los equipos clientes abrimos una ventana de comandos y tecleamos:&lt;br /&gt;&lt;br /&gt;GPUPDATE /FORCE&lt;br /&gt;&lt;br /&gt;luego:&lt;br /&gt;&lt;br /&gt;NET STOP NETLOGON&lt;br /&gt;NET START NETLOGON&lt;br /&gt;&lt;br /&gt;o reiniciamos los equipos. En teoría, al editar solo la rama 'Configuración de Usuario' solo bastaría con cerrar sesión y volver a ingresar, pero esta política en especial podria no aplicar inmediatamente, para lo cual bastaría solo con reiniciar el equipo.&lt;br /&gt;&lt;br /&gt;El caso en concreto es que al día siguiente, todos los usuarios dentro de la Unidad Organizacional a la que se aplicó la política deben tener el mismo fondo de escritorio.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.visionsistemas.com.co/"&gt;http://www.visionsistemas.com.co/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-2835561325109005895?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/2835561325109005895/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=2835561325109005895' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/2835561325109005895'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/2835561325109005895'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/04/papel-tapiz-de-escritorio-igual-para.html' title='Papel tapiz de escritorio igual para los usuarios mediante GPO'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-3804388519753923028</id><published>2008-04-01T11:57:00.003-05:00</published><updated>2008-04-05T16:13:27.915-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange Server 2003'/><title type='text'>Bloquear correos de internet a usuarios o grupos especificos en Exchange 2003</title><content type='html'>Hay escenarios en los que nos interesa restringir a un usuario o a grupos de usuarios, el recibir  correos desde Internet.&lt;br /&gt;&lt;br /&gt;Para esto existe un procedimiento bastante sencillo&lt;br /&gt;&lt;br /&gt;Para un grupo:&lt;br /&gt;&lt;br /&gt;Abrimos el directorio activo, hacemos clic derecho sobre el grupo que nos interesa &gt; propiedades &gt; Exchange General &gt; marcamos la casilla 'From authenticated users only'.&lt;br /&gt;&lt;br /&gt;Para un usuario:&lt;br /&gt;&lt;br /&gt;Abrimos el directorio activo, hacemos clic derecho sobre el usuario que nos interesa &gt; propiedades &gt; Exchange General &gt; Delivery Restrictions &gt; marcamos la casilla 'From authenticated users only'.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-3804388519753923028?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/3804388519753923028/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=3804388519753923028' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/3804388519753923028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/3804388519753923028'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/04/bloquear-correos-de-internet-usuarios-o.html' title='Bloquear correos de internet a usuarios o grupos especificos en Exchange 2003'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-579503280075742672</id><published>2008-04-01T11:44:00.002-05:00</published><updated>2008-10-21T08:13:12.740-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Cambiar la clave del DSRM en Windows Server 2003 DC</title><content type='html'>Para cambiar esta contraseña tan olvidada en la mayoría de los casos seguimos el siguiente procedimiento:&lt;br /&gt;&lt;br /&gt;1. inicio &gt; ejecutar &gt; cmd [enter]&lt;br /&gt;2. ntdsutil [enter]&lt;br /&gt;3. set dsrm password&lt;br /&gt;4. reset password on server null [or] reset password on server &lt;servername&gt; [enter]&lt;br /&gt;&lt;br /&gt;en este punto, cuando nos pregunte, digitamos la nueva clave, esta no será visible mientras se escribe.&lt;br /&gt;&lt;br /&gt;con 'q' salimos de cada nivel de la consola 'ntdsutil' y regresamos a la consola de comandos.&lt;br /&gt;&lt;br /&gt;es de mucha utilidad y nos sacará de más de un lío.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-579503280075742672?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/579503280075742672/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=579503280075742672' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/579503280075742672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/579503280075742672'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2008/04/cambiar-la-clave-del-dsrm-en-windows.html' title='Cambiar la clave del DSRM en Windows Server 2003 DC'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-7998128900743304520</id><published>2007-11-18T16:03:00.000-05:00</published><updated>2008-04-05T16:15:11.816-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><title type='text'>Uso del comando AT para crear tareas por consola</title><content type='html'>Para agregar tareas programadas remotamente se utiliza el comando AT con la siguiente sintaxis.&lt;br /&gt;Como ejemplo desde un equipo cualquiera con windows 2000 o superior vamos a crear una tarea en el equipo equiposrv para que ejecute el programa prueba.exe, todos los dias a la 1 pm.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;AT &lt;a href="file://equiposrv/"&gt;\\equiposrv&lt;/a&gt; 13:00 /every:l,m,mi,j,v c:\carpeta_programa\prueba.exe&lt;br /&gt;&lt;br /&gt;En respuesta se asigna un numero de identificador para la tarea, comenzando en 1,2,3… n&lt;br /&gt;&lt;br /&gt;Ahora, para eliminar el trabajo programado, utilizamos el numero de identificador de la tarea, asi:&lt;br /&gt;&lt;br /&gt;AT &lt;a href="file://equiposrv/"&gt;\\equiposrv&lt;/a&gt; 1 /delete&lt;br /&gt;&lt;br /&gt;Para eliminar el trabajo programado con identificador 1&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-7998128900743304520?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/7998128900743304520/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=7998128900743304520' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7998128900743304520'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7998128900743304520'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2007/11/uso-del-comando-at-para-crear-tareas.html' title='Uso del comando AT para crear tareas por consola'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-1044171745995969214</id><published>2007-11-18T15:53:00.000-05:00</published><updated>2008-10-21T08:13:12.740-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Descripción de los roles de Active Directory en Windows 2000/2003</title><content type='html'>Active Directory en Windows 2000/2003 es una base de datos central, la cual almacena de manera lógica todos los objetos de una empresa y sus respectivos atributos. Es una base de datos jerárquica y de modelo Multi-Master, capaz de almacenar millones de objetos. Los cambios a la base de datos pueden ser realizados en cualquier controlador de dominio de la empresa a diferencia de Windows Server 2008 que traerá AD de solo lectura para branch office.&lt;br /&gt;&lt;br /&gt;Ya que los roles de Active Directory no son obligados a un solo controlador de dominio, se les llama Flexible Single Master Operation (FSMO) y son 5: Schema Master, Domain Naming Master, RID Master, PDC Emulator e Infrastructure Master.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rol de Schema Master&lt;br /&gt;&lt;/strong&gt;Este es el único controlador de dominio encargado de las actualizaciones del Esquema del Active Directory, esto significa, el contexto de nombres del Schema o LDAP://cn=schema,cn=configuration,dc=&lt;domain&gt;. Luego de que la actualización es completada, se replica al resto de controladores de dominio en el Active Directory. Sólo existe un Schema Master por bosque de directorios.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rol de Domain Naming Master&lt;/strong&gt;&lt;br /&gt;Este es el controlador de dominio responsable de realizar los cambios al espacio de nombres del directorio de todo el bosque, esto es Partición\contexto de nombres de Configuration o LDAP://cn=Partitions,cn=Configuration,dc=&lt;domain&gt;. Este es el único controlador de dominio que puede agregar o quitar un dominio del directorio del bosque. También es el único controlador de dominio que puede agregar o quitar referencias cruzadas a dominios en directorios externos, otros bosques.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rol de RID Master&lt;/strong&gt;&lt;br /&gt;Es el único responsable de procesar los requerimientos de identificadores relativos de todos los controladores de dominio dentro de un dominio dado. También es el responsable de quitar un objeto de su dominio y colocarlo en otro dominio durante la reubicación del objeto.&lt;br /&gt;Cuando un controlador de dominio crea un objeto de seguridad principal, como un usuario o un grupo, este le adjunta un Identificador de Seguridad Único (SID) al objeto. Este SID consiste en un SID del dominio (el mismo para todos los SID’s creados en el mismo dominio) y un Identificador Relativo (RID) que es único para cada SID de seguridad principal creado en un dominio.&lt;br /&gt;A cada controlador de dominio de un mismo dominio se le entrega un pool de RID’s, los cuales asigna a los SID de seguridad principal que él crea. Cuando la entrega del pool de RID’s falla, ese controlador de dominio lanza un requerimiento para obtener un pool de RID’s adicionales al RID Master del dominio. El controlador de dominio con el rol RID Master responde al requerimiento obteniendo RID’s del dominio que falló y se los asigna al pool del dominio que los requiere. Sólo hay un RID Master por bosque de directorios.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rol de PDC Emulator&lt;br /&gt;&lt;/strong&gt;El PDC Emulator es necesario para actualizar la hora en la empresa. Windows 2000/XP/2003/Vista incluyen el servicio W32time que es requerido por el protocolo de autenticación Kerberos. Todos los sistemas basados en Windows 2000/XP/2003/Vista dentro de la empresa usan una hora común. El propósito del servicio W32time es el de asegurarse que el servicio de hora de Windows use una relación jerárquica que controle la autoridad y no permita lazos, con esto asegura un uso apropiado de la hora.&lt;br /&gt;El PDC Emulator de un dominio es autoritativo para el dominio. El PDC Emulator en la raíz del bosque se convierte en autoritativo para toda la empresa y debe ser configurado para sincronizar la hora con una fuente de hora externa. Todos los controladores de dominio que sean PDC Emulator siguen la jerarquía de dominios en la selección de su compañero de sincronización de hora.&lt;br /&gt;&lt;br /&gt;En Windows 2000/2003, las funciones del PDC Emulator son las siguientes:&lt;br /&gt;&lt;br /&gt;Los cambios de contraseñas ejecutados por otros controladores de dominio son replicados primeramente al PDC Emulator.&lt;br /&gt;Los fallos de autenticación que ocurren en un controlador de dominio, debido a contraseñas incorrectas, son reenviados al PDC Emulator antes de que un mensaje de error sea mostrado al usuario.&lt;br /&gt;El bloqueo de cuentas es procesado por el PDC Emulator.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rol de Infrastructure Master&lt;/strong&gt;&lt;br /&gt;Cuando un objeto en un dominio hace referencia a otro objeto en otro dominio, este lo hace mediante el GUID, el SID (para referenciar al identificador de seguridad principal) y el DN del objeto que esta siendo referenciado. El Infrastructure Master es el controlador de dominio responsable de actualizar el SID y el Distinguished Name de un objeto en una referencia de objeto entre dominios.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;NOTA: El Infrastructure Master en Windows 2000 Server debe estar alojado en un controlador de dominio que no sea un Servidor de Catalogo Global. Si el Infrastructure Master corre sobre un servidor de Catalogo Global, este detendrá la actualización de la información de los objetos, ya que no contiene referencias a objetos que no están. Esto sucede porque un servidor de Catalogo Global mantiene una réplica parcial de cada objeto en el bosque. Como resultado, las referencias de objetos entre dominios en ese dominio no estarán actualizadas y una advertencia para ese efecto será registrada en el visor de sucesos de ese controlador de dominio.&lt;br /&gt;&lt;br /&gt;Este artículo es una traducción e interpretación mía con ajustes para lo que consideré que necesitaba mayor claridad. El original en ingles puede ser localizado bajo el Q197132 en el sitio Web de Microsoft.&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-1044171745995969214?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/1044171745995969214/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=1044171745995969214' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/1044171745995969214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/1044171745995969214'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2007/11/descripcin-de-los-roles-de-active.html' title='Descripción de los roles de Active Directory en Windows 2000/2003'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-7407805678144295918</id><published>2007-11-18T13:54:00.000-05:00</published><updated>2008-04-05T16:14:12.868-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Redes'/><title type='text'>Configuración Automática de red</title><content type='html'>Si tenemos las conexiones hechas entre equipos sin sistema operativo y luego de realizar la instalación de este con Windows 98/2000/XP e instalamos la tarjeta de red sin más, nuestros equipos ya están en red y se ven entre ellos.&lt;br /&gt;Microsoft Windows luego de que le instales una tarjeta de red, automáticamente configura un protocolo por defecto TCP/IP, un cliente por defecto, Cliente para redes Microsoft. Luego realiza un broadcast a toda la red en busca de un servidor DHCP, ya que por defecto en las propiedades de TCP/IP se configura para obtener una IP por DHCP. Al no encontrar un servidor DHCP y al no tener una dirección IP manual establecida, se autoconfigura con una dirección IP de un rango de clase B:&lt;br /&gt;&lt;br /&gt;Dirección IP: 169.254.x.y&lt;br /&gt;Máscara de red: 255.255.0.0&lt;br /&gt;&lt;br /&gt;Entonces si todos nuestros equipos permanecen sin configuración IP manual y sin recibir datos de un servidor DHCP, por consiguiente compartirán rangos de direcciones IP de clase B, máscara y grupo de trabajo, por lo cual, estarán en red y se verán entre ellos.A todo lo anterior se le conoce como Configuración Automática de Red.&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-7407805678144295918?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/7407805678144295918/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=7407805678144295918' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7407805678144295918'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/7407805678144295918'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2007/11/configuracin-automtica-de-red.html' title='Configuración Automática de red'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-3835820500044394341</id><published>2007-11-18T13:44:00.001-05:00</published><updated>2008-10-21T08:12:15.927-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><category scheme='http://www.blogger.com/atom/ns#' term='Terminal Server'/><title type='text'>Cómo renovar las licencias de los clientes de servicios de Terminal Server</title><content type='html'>Este procedimiento debe realizarse en el equipo del cliente, NO en el servidor.&lt;br /&gt;&lt;br /&gt;Eliminamos las siguientes claves del registro:&lt;br /&gt;&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing\HardwareID]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing\Store]&lt;br /&gt;&lt;br /&gt;Nota para mayor claridad: Las claves que se deben eliminar son HardwareID y Store, quedando MSLicensing sin subclaves.&lt;br /&gt;&lt;br /&gt;Esto es un procedimiento para extender el periodo de prueba de 90 días en Windows 2000 Server o 120 días de Windows Server 2003.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Visión Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.visionsistemas.com.co/"&gt;www.visionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-3835820500044394341?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/3835820500044394341/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=3835820500044394341' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/3835820500044394341'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/3835820500044394341'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2007/11/cmo-renovar-las-licencias-de-los.html' title='Cómo renovar las licencias de los clientes de servicios de Terminal Server'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-8412497297535881194</id><published>2007-11-18T13:32:00.001-05:00</published><updated>2008-10-21T08:12:01.199-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Varios'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2003'/><title type='text'>Cómo configurar un servicio DHCP en Windows 2000/2003</title><content type='html'>Primero instalamos el servicio:&lt;br /&gt;&lt;br /&gt;Inicio &gt; configuración &gt; panel de control &gt; agregar o quitar programas &gt; agregar o quitar componentes &gt; servicios de red &gt; Protocolo de configuración dinámica de host DHCP. [ACEPTAR] [SIGUIENTE]&lt;br /&gt;Insertamos el de CD-Windows 2000/2003 [ACEPTAR]&lt;br /&gt;[FINALIZAR]&lt;br /&gt;&lt;br /&gt;Luego lo iniciamos para configurarlo:&lt;br /&gt;&lt;br /&gt;inicio &gt; programas &gt; herramientas administrativas &gt; DHCP&lt;br /&gt;clic derecho sobre el nombre del servidor &gt; nuevo ámbito&lt;br /&gt;nombre del ámbito: Le damos un nombre y una descripción&lt;br /&gt;rango de direcciones IP:&lt;br /&gt;o dirección IP inicial: 192.168.0.10&lt;br /&gt;o dirección IP final: 192.168.0.100&lt;br /&gt;o máscara de subred: 255.255.0.0&lt;br /&gt;&lt;br /&gt;agregar exclusiones: si se desea que el servidor DHCP no asigne determinadas direcciones se pueden agregar aquí.&lt;br /&gt;&lt;br /&gt;renovación: lapso de tiempo que durará el servidor DHCP sin renovar las direcciones ya concebidas.&lt;br /&gt;&lt;br /&gt;Configurar las opciones DHCP: si se desea configurar otras entregas adicionales como puertas de enlace, DNS, WINS, etc.&lt;br /&gt;&lt;br /&gt;o enrutador (puerta de enlace)&lt;br /&gt;o nombres de dominio y servidores DNS (siempre el DNS de nuestra red local)&lt;br /&gt;o servidores WINS&lt;br /&gt;&lt;br /&gt;activar ámbito: si se desea que entre de inmediato a funcionar el servicio DHCP, se debe responder afirmativo, de lo contrario habrá que ir manualmente a seleccionar el ámbito creado &gt; menú acción &gt; activar.&lt;br /&gt;&lt;br /&gt;En caso de montar el servicio DHCP en una red basada en dominio debemos Autorizar el servidor DHCP.&lt;br /&gt;&lt;br /&gt;Podríamos tener varios ámbitos configurados y todos aquellos valores que sean comunes entre todos los ámbitos se pueden configurar en ‘Opciones de Servidor’&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision SistemasItagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-8412497297535881194?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/8412497297535881194/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=8412497297535881194' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/8412497297535881194'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/8412497297535881194'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2007/11/cmo-configurar-un-servicio-dhcp-en.html' title='Cómo configurar un servicio DHCP en Windows 2000/2003'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5796428621838217594.post-9197340909775637197</id><published>2007-11-18T13:23:00.000-05:00</published><updated>2008-04-05T16:12:26.633-05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Configuración básica de Windows 2000/XP/Vista para una red basada en dominios Windows 2000/2003</title><content type='html'>Esta configuración si la respetamos, será sencilla y obtendremos un máximo de rendimiento en nuestra red.&lt;br /&gt;Así como para los clientes pre-Windows 2000 es imprescindible un servidor WINS, para los clientes Windows 2000/XP/Vista también lo es un servidor DNS.&lt;br /&gt;DNS es el servicio de resolución de nombres por defecto para los sistemas operativos Windows 2000 y posteriores, así que se nos convierte en la columna vertebral de la red.&lt;br /&gt;La configuración IP, ya sea obtenida por un servidor DHCP o configurada manualmente, debe contener obligatoriamente lo siguiente:&lt;br /&gt;&lt;br /&gt;       Dirección IP Privada&lt;br /&gt;       Mascara de red&lt;br /&gt;       Puerta de enlace&lt;br /&gt;       WINS&lt;br /&gt;       DNS (servidor interno)&lt;br /&gt;&lt;br /&gt;Podemos probar nuestra configuración desde un cliente con el comando:&lt;br /&gt;            Nslookup dirección_ip_servidor&lt;br /&gt;Luego&lt;br /&gt;            Nslookup nombre_servidor&lt;br /&gt;Y si ambos nos resuelven el uno al otro, nuestra configuración esta bien.&lt;br /&gt;&lt;br /&gt;Si necesitamos resolver direcciones externas a nuestra red, como direcciones de Internet (nombres de dominios), debemos ir a nuestro servidor DNS interno y configurar los ‘reenviadores’ y allí suministrarle las direcciones IP de los DNS del ISP.&lt;br /&gt;Para abrir la consola del servicio DNS vamos a inicio &gt; programas &gt; herramientas administrativas &gt; DNS&lt;br /&gt;Allí seleccionamos el servidor, clic derecho &gt; propiedades &gt; ficha ‘Reenviadores’&lt;br /&gt;Si los reenviadores no están habilitados (Windows 2000 Server) significa que estamos en un servidor DNS Root y para habilitarlos debemos eliminar la zona ‘.’ Que aparece en la consola al expandir ‘nombre del servidor’ para ver las zonas.&lt;br /&gt;Una vez eliminada la zona ‘.’ Podremos entrar a configurar nuestros reenviadores.&lt;br /&gt;En Windows Server 2003 no debe haber ningún inconveniente en con respecto a editar los reenviadores.&lt;br /&gt;&lt;br /&gt;IMPORTANTE:&lt;br /&gt;Recuerden que lo primero a configurar es nuestra red local y una vez esté funcionando a nuestro gusto entramos a configurar el acceso a las redes externas, incluyendo Internet.&lt;br /&gt;&lt;br /&gt;Continuando  con nuestra configuración lo que sigue es unir nuestras máquinas al dominio. Para ello, en cada equipo cliente, iniciamos sesión con una cuenta de administración local, hacemos clic derecho sobre Mi PC &gt; propiedades &gt; identificación de red &gt; botón ‘cambiar’ &gt; allí cambiamos de grupo de trabajo a Dominio y escribimos el nombre del dominio al que uniremos el equipo, nos pregunta nombre de usuario y contraseña, debemos proporcionarle los datos de una cuenta con permisos para unir equipos al dominio.&lt;br /&gt;Una vez aprobadas las credenciales, nos muestra un mensaje de bienvenida al dominio y debemos reiniciar el equipo.&lt;br /&gt;&lt;br /&gt;Para iniciar sesión en el dominio podemos hacerlo de dos formas:&lt;br /&gt;usuario, contraseña, dominio&lt;br /&gt;usuario@dominio&lt;br /&gt;Esta cuenta debió ser creada con anterioridad en el Controlador de Dominio.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Walter J. Taborda&lt;br /&gt;MCP, MCSA / MCSE Windows Server 2003&lt;br /&gt;VS Vision Sistemas&lt;br /&gt;Itagui, Antioquia, Colombia&lt;br /&gt;tel: 281 52 44 - celular: 313 797 53 33&lt;br /&gt;&lt;a href="mailto:walter.taborda@NOSPAMvisionsistemas.com.co"&gt;walter.taborda@NOSPAMvisionsistemas.com.co&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5796428621838217594-9197340909775637197?l=walterjtaborda.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://walterjtaborda.blogspot.com/feeds/9197340909775637197/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=5796428621838217594&amp;postID=9197340909775637197' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/9197340909775637197'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5796428621838217594/posts/default/9197340909775637197'/><link rel='alternate' type='text/html' href='http://walterjtaborda.blogspot.com/2007/11/configuracin-bsica-de-windows.html' title='Configuración básica de Windows 2000/XP/Vista para una red basada en dominios Windows 2000/2003'/><author><name>Walter J. Taborda</name><uri>http://www.blogger.com/profile/02103768973024075548</uri><email>walter.taborda@visionsistemas.com.co</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09233670322775949597'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>