dilluns, 31 de desembre del 2012

Como migrar un Servidor de Ficheros Windows a una NetApp mediante Open System Snap Vault (OSSV)

Para poder migrar nuestro servidor de ficheros actual a un NetappFAS Series primero es necesario activar en la FAS Series las licencias de SnapMirror, SnapVault Secondary y el protocolo CIFS  para sistemas Windows.

En este articulo se describe como migrar un servidor de ficheros Windows a una FAS Series mediante Open System Snap Vault (OSSV).

1. Una vez descargado el software OSSV Client (Requiere NOW ID) desde la pagina de soporte de Netapp https://support.netapp.com, instalamos el software siguiendo los pasos del asistente. Para mas información: 
2. En la FAS Series crear un volumen CIFS con capacidad suficiente para almacenar los datos sin deduplicar, Netapp permite agrandar y reducir volúmenes en caliente. Una vez el proceso de migración termine podremos reducir el espacio del volumen deduplicando la información.
3. Asegurarse que Sanpvault esta habilitado en la Netapp FAS Series 
               fas2220> snapvault status; options snapvault.enable on
4. Iniciar proceso de migración de datos en la Fas Series
               fas2220> snapvault start -S [source_hostname]:[source_path] [dest_path]  
5. Para Ver el estado de la migracion 
     fas2220> snapvault status
6. Si la migración de datos se realiza en varios días hay que actualizar la información con el comando 
     fas2220> snapvault update [destination_path]
7. Romper el proceso de migración y activar el volumen de la FAS Series como volumen CIFS en producción. Para ello hay que convertir el Qtree que ha creado snapvault a un Qtree de  replica.
NOTA: En Netapp los volumenes o Qtrees utilizados como Backup (Snapvault) no pueden ser utilizados en producción, para ello se tiene que quitar todas las referencias de replicación del volumen o Qtree.

1. Parar Snapvault 
                         fas2220> options snapvault.enable off

2. Detener Snapmirror 
                        fas2220>  snapmirror off

3. Pasar la Netapp FAS Series a modo diag y convertir el volumen Sanpvault en un Qtree de          Snapmirror
                       fas2220>  priv set diag

             fas2220> snapmirror convert

4. Salir del modo diag y activar Snapvault y Snapmirror
                       fas2220>  priv set admin
                       fas2220> options snapvault.enable on
                       fas2220> snapmirror on

5. Romper la replica de snapmirror
                      fas2220> snapmirror quiesce 
                      fas2220> snapmirror break "destino de replica"


Nota: romper la replica puede tardar varios minutos, todo dependerá del tamaño del volumen
6. Verificar que las relaciones de Snapmirror están rotas
                     fas2220> snapmirror status -l

dilluns, 10 de setembre del 2012

Mover usuarios entre Exchange 2007 y organizaciones diferentes.

Primero de todo hay que establecer relaciones de confianza entre ambos dominios. 

Mediante la herramienta ADMT hay que traspasar el usuario con todos los atributos del dominio origen al dominio destino.

Para mover usuarios de Exchange origen a destino utilizaremos la powershell en el exchange destino, primero preguntamos las credenciales del dominio origen y destino.


$s=Get-Credential
$t=Get-Credential


Move-Mailbox -TargetDatabase "mail\first storage group\mailbox database" -Identity migracion -GlobalCatalog gc.destino -SourceForestGlobalCatalog GC.origen -Allowmerge -SourceForestCredential $SourceCredential -TargetForestCredential $TargetCredential

El parámetro -Allowmerge vincula la cuenta de correo con el usuario migrado. En caso de no poner el parámetro se crearía el usuario de forma automática teniendo duplicidad de cuentas. 

dissabte, 8 de setembre del 2012

Impresión directa para delegaciones remotas en Windows Server 2012


Una de las funcionalidades incorporadas en windows server 2012 “Branch office direct printing”.
Esta funcionalidad cobra un mayor sentido ante la tendencia que están adopatando la mayoría de las grandes empresas centralizando al máximo posible su infraestructura e intentando no desplegar servidores locales en las delegaciones remotas (branch offices) nos permite redirigir los trabajos de impresión directamente a las impresoras de la delegación sin necesidad de enviar primero el trabajo al servidor de impresión por la red.
Esta nueva funcionalidad nos permite publicar las impresoras en directorio activo conectándose el usuario con el servidor de impresión únicamente cuando realiza la conexión inicial con la impresora para descargar los drivers y la configuración de la impresora. Una vez realizado el despliegue de la impresora el usuario podrá imprimir directamente en el dispositivo sin necesidad de enviar la cola de impresión al servidor.
La instalación es muy sencilla solo es necesario habilitar en la impresora la opción de “Branch office direct printing”.

divendres, 6 de juliol del 2012

Licenciamiento Windows Server 2012

Microsoft ha publicado las versiones de Windows Server 2012.

De las 12 ediciones de Windows 2008R2 pasarán a ser 4, Foundation para 15 usuarios, Essentials para 25 usuarios, Standard y Enterprise ilimitados.

A nivel de características soportadas también hay novedades, no todas las versiones de Windows Server 2012 permiten los mismos roles. En el datasheet de microsoft Windows Server 2012 Licensing Datasheet podemos ver que las versiones standard y Datacenter disponen de los mismos roles per su diferencia es el modo de licenciamiento en el entorno virtual, en cambio las versiones foundation no tienen el Rol de Hyper-V, Federacion de Directorio, Direct Access.


La version Foundation es la mas limitada y no dispone de remote desktop ni file services.




Podéis encontrar información detallada en el sitio web de Microsoft http://www.microsoft.com/en-us/server-cloud/windows-server/2012-editions.aspx

dissabte, 30 de juny del 2012

Script Instalación Cliente de Office 365 "Microsoft Online Services Sign-in assistant" junto cliente Lync2010


Script de instalación en modo desatendido

rem @echo off

SET INSTALLSERVER=\\dc\microsoft

REM Determine CPU Architecture.
if %PROCESSOR_ARCHITECTURE% == x86 goto 32bit
if not %PROCESSOR_ARCHITECTURE% == x86 goto 64bit

REM Deploy Lync and Microsoft Online Services Sign-in Assistant

:32bit
REM Install Microsoft Online Services Sign-in Assistant
if exist "%programfiles%\Common Files\Microsoft Shared\Microsoft Online Services\MSOIDSVC.EXE" goto lync32
%INSTALLSERVER%\msoidcli_32bit.msi /passive

:lync32
if exist "%programfiles%\Microsoft Lync\communicator.exe" goto end
%INSTALLSERVER%\LyncSetup.exe /Install /Silent

goto end

:64bit
REM Install Microsoft Online Services Sign-in Assistant
if exist "%programfiles%\Common Files\Microsoft Shared\Microsoft Online Services\MSOIDSVC.EXE" goto lync64
%INSTALLSERVER%\msoidcli_64bit.msi /passive

:lync64
if exist "%programfiles% (x86)\Microsoft Lync\communicator.exe" goto end
%INSTALLSERVER%\LyncSetup_x64.exe /Install /Silent

:end


REM END of Script

dimarts, 26 de juny del 2012

Error al Agregar copia de base de datos de Buzón: Contenido de indices en estado fallido

Si a la hora de agregar una copa de la base datos en Exchange 2010 nos aparece el error de que no puede activar la copia de la base Datos debido a un error de catalogo, para resolver el problema hay que rehacer los catálogos del la base de datos que falla.

  • Parar los indices de la base de datos 
                                 Set-MailboxDatabase -IndexEnabled $False
  • Parar el servicio de búsquedas en la copa pasiva
  • Renombrar los directorios de catalogo de la Base de Datos
  • Arrancar Indices de la base de datos
                                Set-MailboxDatabase -IndexEnabled $True
  • Arrancar el servicio de búsqueda de la copia pasiva 
  • Actualizar los catálogos de la copia pasiva
                                Update-mailboxdatabasecopy -CatalogOnly

Si no ha llegado a crear el directorio de catálogos en el servidor que hospeda la copia pasiva hay que renombrar los catálogos del servidor de la copa activa.

dimecres, 13 de juny del 2012

Problemas Kerberos al iniciar sesión en un DC Windows 2003/2008

Si se tienen problemas de kerberos en un dc Windows 2003/2008 que no unicia sesión lo primeros que debemos hacer desde todos los otros DC's es ejecutar el comando "net view \\DC"


si nos da "Access is denied" y los mensajes de evento en el servidor de eventos son los siguientes:


Source: Userenv
Event ID: 1053

Description:
Windows cannot determine the user or computer name. (Access is denied). Group Policy processing aborted.


Event ID: 1925
Source: NTDS KCC
Description:
The attempt to establish a replication link for the following writable directory partition failed.

Directory partition:
CN=Schema,CN=Configuration,DC=domain,DC=com
Source domain controller:
CN=NTDS Settings,CN=SRVDC1,CN=Servers,CN=SiteName,CN=Sites,CN=Configuration,DC=domain,DC=com
Source domain controller address:
123cc9fa-1231-48f8-8f8b-1233efbc5c80._msdcs.domain.com
Intersite transport (if any):

This domain controller will be unable to replicate with the source domain controller until this problem is corrected. 

User Action
Verify if the source domain controller is accessible or network connectivity is available.

Additional Data
Error value:
5 Access is denied.


El Problema es por culpa  del ticket de kerberos.

  • Primero debemos mirar las horas de todos los DC's que estén sincronizadas.
  • En Caso contrario desde un segundo dc conectamos al dc que tiene el problema y ponemos el servicio kerberos en manual.
  • Reinicio del servidor con el error y ya nos dejara entrar en consola, este reinicio puede tardar mas de lo normal.
  • Ejecutamos la utilidad de borrado de ticket kerberos  KLIST PURGE 
  • Reseteamos la contraseña del equipo en el dominio netdom resetpwd /s:peerdc /ud:domain\user /pd:*
  • Se pone el servicio de kerberos en automático y reiniciamos el servidor
  • forzamos la replica de los controladores de dominio

diumenge, 10 de juny del 2012

Windows Server RC 2012 en Vmware Workstation 8

Para la instalación de Windows Server RC en Vmware Workstation 8 es necesario modificar los siguientes para metros:

  • Para ello se crea un maquina virtual en modo personalizado, seleccionando discos SCSI LSI logic SAS y sistema operativo Windows 7 (NO 64 Bits).
  • En caso de haber creado el servidor con otro sistema operativo, es necesario cambiar en las opciones de la maquina virtual la versión de sistema operativo tiene que estar en Windows 7.


  • A demás en el apartado de procesadores hay que habilitar las opciones de virtualización como modo preferido seleccionamos Intel VT-x or AMD-V, marcando la opción de virtualización de Intel VT-x/EPT or AMD-V/RVI.


En caso de haber instalado el servidor Windows 2012 sin preparar la maquina virtual con estas dos opciones será necesario reinstalar el sistema operativo.

Para que funcionen las Vmware tools hay que instalarlas en modo personalizado y sin el controlador de VGA.

Saludos