martes, 20 de enero de 2015

Windows Server 2012 con Minimal Server Interface


En instalaciones con GUI de Windows Server 2012 y 2012 R2 podemos quitar la característica Server Graphical Shell, obteniendo así la denominada “Minimal Server Interface”.
Esta instalación es similar a la del server con GUI pero no contiene:

-Internet Explorer
-Windows Explorer
-Escritorio
-Pantalla de Inicio

 
El procedimiento puede hacerse desde el Server Manager o mediante PowerShell (en este último caso desinstalando la característica Server-Gui-Shell)

Esta instalación puede ser útil en los escenarios donde los administradores necesitan limitar ciertas funcionalidades del servidor pero desean una mayor comodidad en la administración local (ya que cuentan con la consola de Server Manager).

Procedimiento para desinstalar Server Graphical Shell:

Desde Server Manager, en el menú Manage, seleccionamos la opción Remove Roles and Features

 Continuamos el asistente para quitar la característica


Seleccionamos Server Graphical Shell (que es una "sub feature" de User Interfaces and Infrastructure)



Esta instalación requiere reinicio del servidor, por lo tanto marcamos la opción correspondiente para que lo haga automáticamente



Ni bien se reinicia servidor aparece la pantalla que nos indica que la desinstalación de la característica fue exitosa.


A continuación vemos el aspecto del servidor con Minimal Server Interface. Aparte del Símbolo de Sistema tenemos el Server Manager que permite abrir varias herramientas desde el menú Tools (Event Viewer, Windows Firewall, Services, etc.)


Un ejemplo interesante es ver qué sucede si intentamos abrir el Panel de Control.

En Server Manager seleccionamos el área marcada en rojo, donde indica la dirección IP del servidor. Si se tratara de una instalación con GUI se abriría la pantalla de Conexiones de Red del Panel de Control.

En este caso vemos que se abre la pantalla del menú Sconfig que usamos típicamente en un server Core.


 

El impacto del Training en el éxito de los proyectos - Ultima entrega

Guía esencial
El entrenamiento representa un paso concreto que pueden dar los gerentes de IT para asegurarse que los equipos que trabajan en un proyecto poseen las habilidades necesarias para reducir errores riesgosos, bajar costos e incrementar la efectividad de los proyectos. Sin capacidades especificas en sus equipos de IT, las empresas pueden llegar a demorar la adopción de desarrollos emergentes como por ejemplo arquitectura orientada a servicios (SOA) o incluso cambios mas básicos como migraciones a nuevos sistemas operativos o instalar aplicaciones nuevas.

Las habilidades de gerenciamiento de proyecto también contribuyen al éxito de las implementaciones. Esto incluye como identificar y agendar recursos para los proyectos, planificar los caminos críticos, crear gráficos de flujo del proyecto para ayudar a evaluar el progreso del proyecto. El entrenamiento que incluye revisiones de casos de estudio basados en métodos de proyecto que producen resultados que se alinean con los objetivos de negocio Para reunir los elementos que reducen los costos, hacen crecer la ganancia y reducen riesgos, el gerenciamiento del sector IT debe abordar la tecnología misma y los retos de las habilidades, incluyendo:

  • Dar soporte a infraestructuras IT complejas que se alinean con la estrategia de negocios y la eficiencia tecnológica, incluyendo la nube informática, redes sociales e iniciativas de Web 2.0.
  • Gerenciar los servicios de IT para una empresa, como por ejemplo permitir el acceso a los servicios de la compañía a través de internet, incrementando el uso de SaaS de infraestructuras de nube; reduciendo la complejidad para los usuarios internos y externos mientras dan seguridad a toda la empresa, disponibilidad y escalabilidad de las aplicaciones, información y servicios; y creación de IT como una utilidad.
  • Dar soporte a usos no tradicionales de la tecnología, como por ejemplo solicitudes de acceso a la información incrementadas, tecnología verde y tecnología en mercados emergentes que requieren un cambio en las habilidades de base.
Lograr estas tendencias y demandas requiere un staff con profundas capacidades y comprensión de las relaciones entre tecnología y negocios. Un staff con esas habilidades puede:
  • Manejar riesgos
  • Balancear la productividad del staff IT
  • Implementar proyectos con éxito
  • Usar estándares consistentemente
Estos cuatro criterios son esenciales para asegurar negocios efectivamente, gerenciar tecnologías e implementar nuevas. El talento del equipo no puede seguir el ritmo de los cambios en las tecnologías sin entrenamiento continuo. Capacitación y certificaciones basadas en métricas son necesarias para mantener el alto nivel y rendimiento de los equipos IT. Así como las unidades militares ensayar continuamente para perfeccionar sus habilidades, el personal IT debe entrenar para poder balancear en el filo de la tecnología sin cortarse.

lunes, 19 de enero de 2015

Convertir Windows 2012 R2 Core en una instalación con GUI


A partir de Windows 2012 Server la interfaz gráfica de usuario (GUI) es una característica del sistema operativo (que como tal puede instalarse o desinstalarse). A continuación veremos el paso a paso para realizar esta tarea.
1- Mediante el cmdlet Get-WindowsFeature obtenemos el listado de roles y características, entre ellos User Interfaces and Infrastructure y sus tres componentes.
 

  
2- Para instalar User Interfaces and Infrastructure necesitaremos los archivos binarios correspondientes (payload), ya que el servidor core no los contiene. Si intentáramos instalar sin haber montado los archivos binarios nos daría un error indicando que no se encuentran los archivos de origen.
 
3- Ubicación de los archivos binarios: para ello insertamos el DVD de Windows Server 2012 R2 que contiene la imagen de instalación de Windows (install.wim) dentro de la carpeta Sources.
 

La imagen install.wim incluye todos los archivos de Windows. Dentro de la subcarpeta WinSxS están los binarios necesarios.

4- Mediante DISM vemos la información de la imagen Install.wim

 

 
                  
El resultado del comando DISM /Get-Wiminfo se muestra a continuación:
 
 
 
 
 
 
 
 
 
 
 
Esta imagen incluye todas las versiones, en nuestro caso cargaremos la de Windows Server Datacenter con GUI, que como vemos tiene index 4
 
5- Montar la imagen: para montar la imagen usaremos el comando DISM con la opción Mount-Wim. Previamente creamos la carpeta C:\IMG que contendrá la imagen montada
NOTA: la imagen se monta como Read Only porque está en un DVD.
 
6- Instalación de la característica User Interfaces and Infrastructure: Para esto usamos el cmdlet Install-WindowsFeature
De los tres componentes necesitamos instalar los dos siguientes:
  • Graphical Management Tools and Infrastructure
  • Server Graphical Shell
El tercer componente, Desktop Experience, nos da la posibilidad de tener experiencia de Windows 8.1 en un servidor (Media Player, Sync Center, Snipping Tool, Windows Store, etc.).
En los exámenes de certificación suelen incluir Desktop Experience como posible respuesta para una conversión de Core a GUI. Por lo explicado anteriormente no debemos elegir esta opción como correcta.

En la pantalla siguiente vemos la ejecución y el progreso de la instalación

NOTA: Los nombres de las características pueden verse en la imagen del punto 1 donde ejecutamos Get-WindowsFeature
Luego de varios minutos se completa la instalación. Como vemos en la pantalla siguiente, es necesario reiniciar el equipo
 
 
  7- Luego del reinicio ya tenemos nuestro Windows Server con GUI

 
 
  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

 
 
 

viernes, 16 de enero de 2015

Sincronizar el Active Directory de nuestra organización con Azure Active Directory


Windows Azure Active Directory (Windows Azure AD) es un servicio que provee administración de identidades y control de acceso para las aplicaciones basadas en la nube. Lo usamos cuando nos suscribimos a Office 365, Exchange Online, Sharepoint Online, Lync Online o cualquier otra aplicación que tengamos en Internet que requiera autenticación.
Se puede sincronizar el AD DS interno (on premises) con Windows Azure AD para permitir a los usuarios usar las mismas identidades cuando acceden tanto a recursos internos como de la nube.
En esta nota mostraremos cómo usar la herramienta de sincronización de directorios (DirSync) para sincronizar cuentas del Active Directory de la organización (on premises) con Azure Active Directory.

Requisitos para la instalación de Windows Azure Active Directory Sync Tool:
Debemos ejecutarlo en un servidor miembro del dominio usando credenciales de Enterprise Administrator. En el servidor deben estar instaladas las versiones de .NET Framework 3.5 SP1 y 4.5.

1- Instalación de DirSync: la instalación es una tarea sencilla, por eso omitimos los pasos.
Mostramos directamente la última pantalla, que ofrece iniciar el Asistente de Configuración




























2- A continuación se ingresan las credenciales asociadas con Azure Active Directory que nos conecten con la suscripción correspondiente.



























3- Luego se introducen las credenciales de Enterprise Administrator del dominio (en el ejemplo Windowsmct.com)




























4 - Si habilitamos la opción Hybrid Deployment permitimos que las aplicaciones de cloud escriban en el AD interno (on premises)


























 
5- A continuación habilitamos la sincronización de contraseñas



























6- Una vez finalizada la configuración procede a la sincronización



























8- Antes de comenzar la sincronización aparece este mensaje que nos refiere a un link que da las pautas para verificar si la sincronización es correcta













Puede verse en:

http://technet.microsoft.com/library/jj151797.aspx

9- Finalmente podemos verificar en Azure que se agregaron varias cuentas pertenecientes al Active Directory interno (on premises)



 
10- Para comparar pedimos un listado de usuarios de Active Directory mediante el cmdlet Get-ADUser.
Podemos verificar que tenemos los mismos usuarios en Azure que en el AD DS on premises.


NOTA: La herramienta DirSync puede descargarse de:

http://go.microsoft.com/fwlink/?LinkID=278924


miércoles, 14 de enero de 2015

Administrar Servidores Windows 2012 no unidos al dominio mediante Server Manager



Puede que nuestra organización incluya algún servidor no unido a dominio que nos interese administrar remotamente de la misma manera que hacemos con los servidores de dominio.
Utilizando PowerShell podemos configurar la administración remota mediante Server Manager de los servidores que no sean miembros del dominio.
Antes de mostrar los pasos necesarios, damos una breve introducción sobre WinRM y WS-Management
 
WinRM y WS-Man:
El protocolo WS-Management (Web Services for Management)  es un protocolo web creado para operaciones de administración a través de sistemas heterogéneos, es decir entre diversos tipos de dispositivos y de sistemas operativos.
Power Shell Remoto (PS-Remoting) está construido sobre Windows Remote Management (WinRM) que es la implementación Microsoft de WS-Management.
 
Aunque habitualmente usamos la herramienta WinRM, PowerShell contiene un proveedor WSMan para poder administrar configuraciones WinRM mediante los cmdlet básicos como por ejemplo Set-Item

Escenario:
Equipo DC01, Controlador de Dominio de Windowsmct.com, IP: 172.16.0.10
Equipo TESTNAT, Servidor Windows 2012 R2 no unido a dominio, IP: 172.16.0.1

Objetivo:
Desde DC01 administrar el servidor TESTNAT usando Server Manager

1- Resolución de Nombres: es importante resolver el nombre del equipo a administrar, ya que no podemos utilizar la dirección IP. En el ejemplo editamos el archivo Hosts en DC01 y agregamos la entrada Testnat con su IP correspondiente
 
 
A continuación probamos que la resolución de nombres sea correcta
 
 





 
 2- Ejecución de comandos de PowerShell en DC01 para configurar la administración remota del equipo Testnat
 

 
A continuación se muestra el valor configurado en TrustedHost (Testnat) para el provider WSMan
 

3- Agregar el Servidor Testnat al Server Manager de DC01: Lo hacemos del mismo modo que haríamos para un equipo miembro, aunque en lugar de usar la pestaña Active Directory, utilizamos la sección DNS. Escribimos el nombre del servidor (resolverá la IP) y luego lo agregamos a la lista de equipos seleccionados
 
 
El equipo Testnat aparece en Server Manager con un error de Kerberos
 
 
4- Administrar el Servidor: Sobre el servidor Testnat, en el menú contextual seleccionamos la opción "Manage As..."
 
 Debemos ingresar las credenciales del administrador local del equipo Testnat
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Podemos ver el servidor Testnat con estado de administración Online
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
  
 
 
De aquí en más el servidor puede administrarse normalmente. En el ejemplo se muestra la consola de Computer Management.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
NOTA: el firewall del servidor Testnat debe tener habilitadas las reglas correspondientes para admitir la administración remota.

martes, 13 de enero de 2015

Configuración Básica y Administración Remota de un Server Core - Parte 2

Administración Remota del Server Core usando Server Manager




vimos como establecer las configuraciones básicas del servidor mediante PowerShell.

En esta segunda parte mostraremos cómo administrar remotamente el Servidor Core utilizando Server Manager.

1- Configuración del Firewall: El principal escollo que encontraremos para administrar remotamente el servidor Core será la configuración del Firewall. Deberemos habilitar reglas de acuerdo a las acciones que necesitemos hacer.
Aunque las reglas pueden habilitarse individualmente, conviene siempre habilitar el grupo de reglas correspondientes a una acción.
Para ver los nombres de esos grupos, ejecutamos el cmdlet Get-NetFirewallRule
 



 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

2- Habilitar los grupos de reglas: Primero se habilitarán las reglas de Windows Remote Management (fundamentales para poder conectarse mediante Server Manager), luego las de Remote Service Management (para administrar servicios) y finalmente las de Remote Event Log Management (para abrir Event Viewer). Para ello usamos el cmdlet Enable-NetFirewallRule

 
 
 3- Conectarse desde Server Manager: En la consola de Server Manager del servidor DC01 agregamos el equipo CORE01


 4- Verificamos que el servidor CORE01 está Online
 
 
5- Verificamos que puede abrirse Event Viewer de CORE01
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

6- Verificamos que se abre la consola de Servicios de CORE01
 
 
 
 


 



Configuración Básica y Administración Remota de un Server Core - Parte 1

Configuración de un Servidor Core

Descripción del Escenario

NOTA: El siguiente tema corresponde al curso 20410

En el laboratorio del Módulo 1 del 20410 se configura un servidor CORE mediante el menú Sconfig. A continuación lo haremos utilizando PowerShell, ya que en el examen de certificación incluyen varias preguntas al respecto.

En este escenario, el equipo DC01 es el controlador de dominio para el dominio windowsmct.com, este equipo ejecuta Windows Server 2012 R2 Standard Edition
 
Se instaló otro servidor sin GUI (CORE) en el que se mostrarán las tareas de configuración inicial
 
1 - Configuración IP: el Interface Index de la conexión Ethernet es 12 (puede averiguarse usando el cmdlet Get-NetIPAddress)

Mediante New-NetIPAddress se configura IP, SM y DG




2 - Configuración DNS: Se configura el servidor DNS mediante el cmdlet Set-DnsClientServerAddress
 
 
3 - Renombrar el equipo: Mediante el cmdlet Rename-Computer
 
 
 
 

 
 
4 - Unir el equipo al dominio: Mediante el cmdlet Add-Computer
 
 
 
 
5 - Puede verificarse que el equipo CORE01 es miembro del dominio Windowsmct.com