miércoles 31 de marzo de 2010

Instalación NAS gratuito OpenFiler


Cuando jubilamos alguna máquina de producción, siempre podemos reciclar nuestro hardware para algún proposito interno.



En este caso vamos a reciclar un Intel P-III a 1,2Ghz con un cajón de discos (1,6Tb) que montaremos inicialmente en RAID5.



Utilizaremos este hardware para crear un NAS gratuito.

Para ello vamos a utilizar OpenFiler.
http://www.openfiler.com/community/download/

Una vez descargada la ISO y grabada, iniciaremos con ella.

Debería salirnos una pantalla de inicio como la siguiente:


Le daremos a "Enter" para empezar la instalación. Empezará a detectarnos el hardware de nuestra máquina.


Una vez detectado el hardware llegaremos al punto en que nos pedirá si queremos comprobar que nuestro CD ha sido grabado correctamente o ignorarlo.
Si sabemos que está correctamente le daremos a “Skip”.


Inmediatamente arrancará el sistema "anaconda" y empezara la instalación gráfica.


Una vez haya iniciado le daremos a "Next".


La siguiente pantalla nos solicitará que escojamos el idioma de nuestro teclado. Después de escoger el idioma, le daremos a "Next".



La siguiente pantalla nos dejará escoger si particionar nuestro disco duro de forma manual o automática.
En nuestro caso como tenemos un cajón de discos, lo haremos de forma manual con Druid.




Nos saldrán en nuestro caso las 2 unidades que tenemos. La local del propio servidor (SDA) y la del cajón de discos (SDB).


Marcaremos con el ratón sobre la unidad SDA, que será donde crearemos la partición de sistema e instalaremos OpenFiler.



Le daremos a "New".
En "Mount Point" escribiremos /boot.
En "File System Type" en nuestro caso escogeremos EXT3, aunque podemos escoger otro tipo de sistema de archivos.
En Allowable Drives seleccionaremos solamente la unidad SDA.
En "Size (MB)" nos bastará con 100Mb.
En "Additional Size Options", marcaremos "Fixed size" y "Force to be a primary partition".

Luego le daremos a "OK".




Volveremos a darle Le daremos a "New".
En "Mount Point" escribiremos /.
En "File System Type" escogeremos EXT3 nuevamente.
En Allowable Drives seleccionaremos solamente la unidad SDA.
En "Size (MB)" nos bastará con 100Mb.
En "Additional Size Options", marcaremos "Fill to maximum allowable size" y "Force to be a primary partition". Luego le daremos a "OK".


Volveremos a darle Le daremos a "New".
En "File System Type" seleccionaremos SWAP.
En Allowable Drives seleccionaremos solamente la unidad SDA.
En "Size (MB)" pondremos 1500Mb.
En "Additional Size Options", marcaremos "Fixed size" y "Force to be a primary partition". Luego le daremos a "OK".


Después cuando tengamos nuestras particiones creadas le daremos a "Next" nuevamente.
En la siguiente pantalla ya nos dejará configurar el entorno de red.
En "Network Devices" seleccionaremos la tarjeta/s de red a configurar" y le daremos a "Edit" para configurarlas.



En la opción de "Hostname" en los apartados "Set the hostname", escogeremos "Manually" e introduciremos nuestro dominio si lo tenemos.


Luego en Miscellaneous Settings acabaremos de configurar nuestra red, introduciendo la puerta de enlace y nuestros DNS'.


Le daremos a "Next" y dirá que seleccionemos la zona horaria.



Le daremos a "Next" y la siguiente pantalla nos solicitará el password de Root. Se lo introducimos y le damos a "Next" nuevamente


Nos saldrá una nueva pantalla donde indica que la configuración ha finalizado.



Le daremos a "Next" para empezar a formatear las unidades e instalar el sistema.


Una vez finalizada la instalación, solo deberemos darle al botón "Reboot".


Una vez instalado, en la pantalla de consola debería salirnos una pantalla similar a la siguiente.
Todo indicaría a primera vista que ya se puede acceder vía Web.



URL Acceso: http://ip_servidor:446/
Login por defecto: openfiler
Password por defecto: password

lunes 29 de marzo de 2010

Imagen ISO Microsoft de seguridad de marzo de 2010

Detalles rápidos
Versión: KB913086

Boletines de seguridad: MS10-016

Artículos de Knowledge Base (KB): KB975561

Fecha de publicación: 08/03/2010

Descargar imagen ISO

lunes 22 de marzo de 2010

Cómo configurar el conector SMTP en Exchange

Hace poco, me encontré con un caso de un cliente que tiene un Windows Small Bussiness 2003 y decidieron cambiar de ISP donde tenían alojado el dominio, pasando a tener el correo externalizado (cuentas POP), pero que este fuese descargado por el conector POP de Exchange.

La forma de envío seguían haciendola a través del propio Exchange.

A la hora de solicitar al ISP que modificase el registro SPF para que dejasen constancía de la IP de salida del correo este denegó la petición a lo cual se tuvo que buscar otra solución.

Esta otra solución era utilizar un conector SMTP de la misma forma que se utiliza con POP.

Un artículo que encontré en Microsoft que puede utilizarse para configurar paso a paso para configurar el conector con una cuenta externa que tengamos creada.

http://support.microsoft.com/kb/265293/es

  1. Inicie el Administrador del sistema de Exchange.

     
  2. Expanda el contenedor Grupos administrativos. Para ello, haga clic en el signo más (+) a la izquierda del contenedor.


  3. Haga clic en el grupo administrativo con el que desea trabajar y, a continuación, expándalo.


  4. Expanda el contenedor Grupos de enrutamiento.


  5. Haga clic en el grupo de enrutamiento con el que desea trabajar y, a continuación, expándalo.
  6. Haga clic en el contenedor Conectores. Haga clic con el botón secundario del mouse (ratón) en el contenedor Conectores y, a continuación, haga clic Nuevo.
  7. Haga clic en Conector SMTP.


  8. En la ficha General, escriba un nombre que permita identificar el conector.
  9. Elija entre utilizar DNS o reenviar los mensajes a un host inteligente (si realiza retransmisiones a través de un servidor de envío de correo de un proveedor de servicios Internet). Si va a reenviar a un host inteligente, utilice la dirección IP del host inteligente entre corchetes.




  10. En Cabezas de puente locales, haga clic en Agregar. Agregue el servidor que actuará como servidor cabeza de puente para el grupo del enrutamiento. Designe un servidor virtual SMTP como un servidor cabeza de puente para el conector SMTP. Puede ser el servidor en el que está trabajando u otro servidor del mismo grupo de enrutamiento. Como alternativa, varios servidores pueden compartir esta tarea.



     
  11. Haga clic en la ficha Espacio de direcciones. En Ámbito del conector, haga clic en Toda la organización o en Grupo de enrutamiento. Como en versiones anteriores de Exchange Server, cuando configure el servicio Internet Mail haga clic en Agregar, en SMTP y, a continuación, haga clic en Aceptar. Acepte el valor predeterminado (*) a menos que requiera una restricción del dominio de correo electrónico saliente y deje el costo como 1. Si ha aceptado el valor predeterminado de (*), nunca debe hacer clic para activar la casilla Permitir que los mensajes se retransmitan a estos dominios. Al hacer clic para activar la casilla de verificación Permitir que los mensajes se retransmitan a estos dominios se abriría su servidor para la retransmisión. La casilla de verificación Permitir que los mensajes se retransmitan a estos dominios sólo debe utilizarse para proteger las conexiones entre dominios.


     
  12. Si ha elegido reenviar todo el correo a un host inteligente, haga clic en la ficha Avanzadas. Haga clic en la opción Seguridad saliente y, a continuación, seleccione un método de autenticación adecuado para su host de retransmisión. El valor predeterminado es Acceso anónimo. Anónimo es el método que debe utilizarse si está reenviando a un ISP, a menos que haya acordado previamente otro nivel de seguridad con el ISP. Si va a reenviar a su propio servidor o a otro servidor situado fuera de su entorno, consulte al administrador de ese servidor para seleccionar el nivel de seguridad adecuado para ambos servidores. Puede agregar más de un host inteligente en este cuadro utilizando el formato siguiente:
    [IP];[IP];[IP];[IP]




  13. Haga clic en Aceptar para salir de Seguridad saliente.
  14. Haga clic en Aceptar para cerrar la ficha Avanzadas.
  15. Haga clic en Aceptar para salir del conector SMTP.
  16. Debe reiniciar los servicios Motor de enrutamiento de Microsoft Exchange y SMTP para que estos cambios surtan efecto.



Una vez realizado estos cambios y reiniciado el servicio podemos enviar un mail al exterior y comprobar la cabecera del mail, para saber que estamos realmente enviando a través del nuevo SMTP.


From - Fri Mar 19 18:51:44 2010X-Account-Key: account2X-UIDL: 
GmailId127778ae3346a4e3X-Mozilla-Status: 0001X-Mozilla-Status2: 00000000X-Mozilla-Keys:
Delivered-To: xxxxx@gmail.comReceived: by 10.204.152.7 with SMTP id e7cs17506bkw;
Fri, 19 Mar 2010 10:49:03 -0700 (PDT)Received: by 10.102.174.3 with SMTP id w3mr2795785mue.16.1269020943353;
Fri, 19 Mar 2010 10:49:03 -0700 (PDT)Return-Path: 
Received: from servercorreo.ispexterno.net (servercorreo.ispexterno.net [82.xxx.xxx.xxx]) by mx.google.com 
with ESMTP id y2si7204502mug.51.2010.03.19.10.49.02; Fri, 19 Mar 2010 10:49:03 -0700 (PDT)Received-SPF: 
pass (google.com: domain of maildelqueenvia@dominio.com designates 82.xxx.xxx.xxx as permitted sender)
client-ip=82.xxx.xxx.xxx;Authentication-Results: mx.google.com; spf=pass (google.com: domain of 
maildelqueenvia@dominio.com designates 82.xxx.xxx.xxx as permitted sender) smtp.mail=maildelqueenvia@dominio.com
X-No-Relay: not in my networkX-No-Relay: not in my network 
Received: from server.exchange.local (unknown [80.34.xxx.xxx]) by servercorreo.ispexterno.net 
(Postfix) with ESMTP id 109661A04C5; Fri, 19 Mar 2010 17:45:44 +0000 (UTC)
Subject: testDate: Fri, 19 Mar 2010 18:48:54 +0100MIME-Version: 1.0

martes 9 de marzo de 2010

Classic Shell - Menú Clásico en Windows 7

Classic Shell es un programa que convierte en Modo Clásico el menú de Windows 7.


Para descargarlo solo tenemos que ir a la página del proyecto.

lunes 8 de marzo de 2010

Error en el servicio de perfil de usuario al iniciar sesión. No se puede cargar el perfil de usuario. (en un Dominio Windows)

En un post anterior explicaba como solucionar el problema bajo Windows Vista cuando no podías iniciar sesión.

Este mismo problema puede suceder bajo un dominio Windows.
El proceso para solucionarlo es un poco diferente





Deberemos realizar las siguientes pasos:


1. Arrancamos con usuario Administrador.
2. Nos dirigimos al Panel de Control.
3. Nos vamos a Usuarios y creamos localmente el usuario del dominio que no puede logarse.
4. Le asignamos permisos de Administrador.
5. Cerramos sesión e iniciamos sesión con el usuario que hemos creado.
6. Comprobaremos que iniciamos correctamente (debería).
7. Una vez iniciado volvemos a entrar como Administrador y eliminamos el usuario que hemos creado.
8. Volvemos a iniciar con el usuario que no podiamos logarnos y debería dejarnos acceder correctamente.

Error Id:10016 DCOM y Kaspersky Antivirus (y 2)

Después de pelear bastante con el tema del Error 10016 acabé encontrando una solución oficial por parte de Kaspersky.

En el siguiente enlace podemos bajar el archivo comprimido NapFix.

El artículo se refiere a:

Kaspersky Anti-Virus 6.0 for Windows Workstations MP4
Kaspersky Anti-Virus 6.0 SOS MP4
Kaspersky Anti-Virus 6.0 for Windows Servers MP4
Kaspersky Administration Kit 8.0

Puede ocurrir un error Event ID 10016 en el Registro de sucesos (Event Log) del sistema en los equipos clientes que tienen el Agente de Red instalado:

Event Type: Error
Event Source: DCOM
Event Category: None
Event ID: 10016

Éste error puede ocurrir en todos los sistemas operativos.

Éste error sucede porque el servicio Agente de Protección de acceso a redes fue activado durante la instalación del Agente de Red. El error sucede cuando el Agente de Red está tratando de usar el Agente de Protección de acceso a redes. Por defecto, el usuario SYSTEM no tiene los permisos de DCOM para iniciar el Agente de Protección de acceso a redes.

Proponemos desactivar el Agente de Protección de acceso a redes en el Agente de Red.

Desafortunadamente, el interfaz de Kaspersky Administration Kit no permite tal acción.

Para automatizar el proceso de desactivación del Agente de Protección de acceso a redes, hay que crear una tarea de grupo que inicie un fichero exe en los equipos clientes:

Para desactivar el Agente de Protección de acceso a redes, hay que crear una tarea de grupo que inicie el fichero disablenap.exe.

Para activar el Agente de Protección de acceso a redes, hay que crear una tarea de grupo que inicie el fichero enablenap.exe. Si la tarea se terminó con éxito, el equipo cliente deja de registrar el error Event ID 10016 en el Registro de Sucesos.

domingo 7 de marzo de 2010

This blog has moved


This blog is now located at http://alexmilla.blogspot.com/.
You will be automatically redirected in 30 seconds, or you may click here.

For feed subscribers, please update your feed subscriptions to
http://alexmilla.blogspot.com/atom.xml.

viernes 5 de marzo de 2010

Clonación disco duro virtual en ESX por comando

Normalmente, como sistema de backup gratuito bajo ESX utilizo un script en Perl llamado Virtual Infrastructure Scripted Backup Utility v1.0.1 (vi-bakcup.pl).

Sucede que algunas veces de forma misteriosa y sin saber porqué no realiza el backup correctamente. Incluso si realizas una clonación desde el VirtualCenter sigue dando fallos.



Una solución que se puede utilizar es una clonación del disco duro virtual por consola.

En este caso vamos a clonar una máquina crítica, de la cual necesitamos tener copia de seguridad diaría. Se trata de un servidor Windows 2003 Server que realiza las funciones de Entidad Certificadora.

Primeor de nada. Antes de pararla y clonarla podemos realizar una última comprobación y ver si las copias no se realizan porque tiene algún snapshot bloqueado. La forma más sencilla de comprobarlo es dirigiendonos al directorio donde están los ficheros guardados y ver si tiene algún archivo con la extensión *.lck.

Si no existe como es nuestro caso procederemos a realizar las funciones de clonación del disco.



Antes de nada cogeremos las propiedas de nuestra máquina virtual y crearemos en el mismo u otro ESX la misma máquina. Hay que tener en cuenta que cuando se realice la clonación el origen y el destino han de poder verse. Esto es por si irán en diferentes LUN's por ejemplo.



Cuando creemos nuestra máquina nueva nos saltaremos el paso de asignarle un disco duro. Ya que una vez clonado escogeremos el disco duro nuevo.



Una vez creada la máquina nueva. Nos dirigiremos a la antigua y nos aseguraremos de cual es el nombre exacto del disco duro del sistema para no equivocarnos en el caso de que tuviese más de una unidad.



Una vez comprobado, escogeremos algún programa para conectar por SSH, por ejemplo Putty.

Una vez conectados a nuestra máquina nos dirigimos hasta el directorio donde está guardada nuestra máquina virtual.



Una vez identificado nuestro archivo VMDK a clonar ejecutaremos el comando "VMKFSTOOLS"

vmkfstools -i /vmfs/volumes/LUN-01/CA/disco_duro_VM.vmdk /vmfs/volumes/LUN-02/CA-NUEVA/disco_duro_VM_nuevo.vmdk

Si todo sale bien cuando finalizase nos indicará que se ha completado el 100%.



Ahora solo tendremos que ir a nuestra nueva máquina virtual y editarla agregando esta nueva clonación.



Una vez esté todo listo, iniciaremos la máquina para comprobar que está todo correcto.