viernes, 4 de enero de 2013

DFSR

Problemas DFS 

Si se presentan problema de RPC y todo esta correcto verificar que el servicio estatico de rpc este iniciando por el puerto 0 de los contrario no funcionara.

dfsrdiag StaticRPC /port:0

Verify that the DFSR Service start on port 0.

viernes, 19 de octubre de 2012

RSG Exchange 2007.

Recovery en Exchange 2007

Nota importante debe ser creado primero el RSG y despues la base de datos.

Información tomada Website Symantec.

http://www.symantec.com/business/support/index?page=content&id=TECH51555

Los recovery storage group solo soportan una sola base por storage group.

martes, 10 de julio de 2012

ROUND ROBIN Windows 2003 Server


ROUND ROBIN Windows 2003 Server

Finalmente luego de tanto investigar y leer en internet pude configurar registro de tipo CNAME en DNS para poder utilizar la funcionalidad de round robin como estrategia de balanceo de carga de red en Windows Server 2008 (aplica también a Windows Server 2003), antes una breve introducción.
Round Robin es una estrategia de balanceo de carga de red basado en registros CNAME (alias) de DNS. La gran ventaja que tiene round robin sobre la creación de un cluster NLB es su facilidad de configuración, sin embargo, cuando uno de los servidores que forman parte del esquema round robin deja de funcionar se corre el riesgo de que el servicio de DNS, ante una petición de un cliente, resuelva la IP del servidor con fallo y por ende dicho cliente no reciba la respuesta esperada. La opción de round robin viene habilitada por defecto en el servicio DNS de Windows Server 2003/2008, esta se encuentra ejecutando los siguientes pasos (tomar en cuenta que las zonas de DNS ya deben estar configuradas previamente):
- Clic en inicio, Herramientas Administrativas, DNS
- En la consola de administración de DNS hacer un clic derecho en el nombre del servidor y luego propiedades.
- Seleccionar la viñeta "Avanzadas" y ahí encontrará la opción de Round Robin
Para que Round Robin funcione es necesario tener al menos dos registros de tipo CNAME, con el mismo nombre de alias pero apuntando a distintos servidores, de la siguiente forma:
Supongamos que tenemos dos servidores cuyos registros en DNS son:
servidor1     A     172.22.10.2
servidor2     A     172.22.10.3
En la zona de DNS de búsqueda directa se debería crear dos registros de la siguiente forma:
www     CNAME     servidor1
www     CNAME     servidor2
Cuando un usuario trata de acceder al servicio www, DNS resolverá el nombre con el primer registro, la segunda petición con el segundo registro y así sucesivamente.
Ahora bien, tanto a nivel gráfico como a nivel de comandos si trata de crear un registro CNAME duplicado, es decir con el mismo nombre, simplemente aparece una advertencia de reemplazar o eliminar el registro original y al final no es posible. De acuerdo a este artículo en internet (http://www.sadikhov.com/forum/lofiversion/index.php?t25276.html) es posible crear este tipo de registros duplicados editando los archivos de DNS de las zonas configuradas, pero lo que olvidó mencionar el artículo es que cuando es una zona integrada de directorio activo los archivos de extensión .dns no se crean ya que toda la información de las zonas se almacena en la base de Directorio Activo.
SOLUCIÓN:
Si se está trabajando en un ambiente con zonas integradas de DNS con Directorio Activo, recomiendo se cree una zona alterna de DNS no integrada con un dominio distinto y se creen registros alternos de tipo A de los servidores que van a formar parte del esquema Roun Robin, de la siguiente forma:
Supongamos que estamos trabajando con el dominio midominio.local, zona integrada de DNS y tengo dos servidores:
server1     A     172.22.10.2 (server1.midominio.local)
server2     A     172.22.10.3 (server2.midominio.local)
En la misma consola de DNS crear una nueva zona primaria de búsqueda directa para el dominio miotrodominio.local, zona no integrada; y crear los registros:
server3     A     172.22.10.2 (server3.miotrodominio.local)
server4     A     172.22.10.3 (server4.miotrodominio.local)
Para crear los registros duplicados ejecutar el siguiente procedimiento:
- Abrir un explorador de Windows
- Navegar al directorio %systemroot%\system32\dns
- Para el caso de ejemplo se debe presentar un archivo con el nombre miotrodominio.local.dns, editarlo con notepad
- Agregar dos registros:
     www     CNAME     server3
     www     CNAME     server4
- Cerrar el archivo y en la consola de DNS recargar y refrescar la zona perteneciente al archivo editado, Y LISTO.

Tomado del blog de 

domingo, 20 de febrero de 2011

SSO + OPENFIRE + Linux + Windows

Single Sign On.

La verdad despues de tanto llorar, luchar y maldecir he podido lograr este proceso con linux empezemos por lo basico:

La forma en que lo hice:

Linux Ubuntu Server 8.0.4 + Openfire 3.6.4 + Likewise open.

Primero instalaremos nuestro servidor de ubuntu, como sabemos que kerberos es extremadamente sensible con el tiempo antes de unir el equipo es necesario sicronizar nuestro servidor linux con el servidor de dominio - directorio activo "MICROSOFT" es necesario que deleguemos nuestro servidor ubuntu como Kerberos.

tenemos que crear 2 cuentas en el directorio activo una de administración para openfire y otra que es la que vamos a usar para crear nuestro principal en kerberos en mi caso fue xmpp-openfire

ntpdate 0.0.0.0
sudo apt-get install likewise-open
sudo domainjoin-cli midominio.local administrator
Cuando insertemos este comando nos va a preguntar nuestro servidor en el reino de kerberos.
sudo apt-get install sun-java6-bin
sudo apt-get install links instalaremos links para bajar openfire

sudo links www.igniterealtime.org
sudo tar -xvzf openfire-3.6.4.tar.gz
"ideal que hagamos toda esta operación en/opt"

sudo ln -s /opt/openfire/bin/openfire /etc/init.d/openfire
sudo chmod +x /etc/init.d/openfire
sudo update-rc openfire defaults

Ahora SSO.

vamos a generar el principal name con setspn y tambien a configurar nuestro servicio con la herramienta ktpass el sistema operativo en el que esta montado el dominio es Windows 2003 Server Enterprise R2. Debemos bajar el support tools de microsoft.

setspn -A xmpp/jabber.midominio.local@MIDOMINIO.LOCAL xmpp-openfire

ktpass-princ xmpp/jabber.midominio.local@MIDOMINIO.LOCAL -mapuser xmpp-openfire@midominio.local -pass * -ptype KRB5_NT_PRINCIPAL-out xmpp.keytab

Valores a reemplazar
* midominio.local

Cuando genermos nuestro keytab debemos subirlo a nuestro servidor ruta
/opt/openfire/resources lo podemos a hacer de winscp

ahora debemos crear el achivo gss.conf

com.sun.security.jgss.accept {
com.sun.security.auth.module.Krb5LoginModule
required
storeKey = true
keyTab = "/opt/openfire/resources/xmpp.keytab"
doNotPrompt = true
useKeyTab = true
realm = "MIDOMINIO.LOCAL"
principal = "xmpp/mensajeria.midominio.local@MIDOMINIO.LOCAL"
debug = true
isInitiator = false;
};

recordemos que debemos previamente haber creado una cuente xmpp-openfire en el directorio activo esta cuenta debe tener atributos especiales como tal que la contraseña nunca expire y que no use preautenticacio de kerberos.

ahora debemos editar nuestro archivo openfire.xml agregando estas lineas en entre el tag "" y "" dejo el link con lo que hay que agregar.

https://docs.google.com/document/d/1_yM4G8mQnfQ3oe7E_cGbfi2i-W7jVgP7IcwLbpp5FT4/edit?hl=en

agregado esto proseguimos:

lo salvamos y reiniciamos el servicio de openfire /etc/init.d/openfire stop y despues /etc/init.d/openfire start

ahora iniciamos nuestro cliente kerberos con la cuenta que se delego para principal este procedimiento lo realizamos en nuestro servidor linux.

kinit xmpp-openfire aca nos preguntara la contraseña seguido de esto hacemos un klist para ver que nuestro ticket de kerberos ha sido generado.

lo siguiente nuestros clientes que se vayan a conectar a traves de este servicio SSO deben tener un arreglo en o fix en el registro lo dejo en el link a continuación:

https://docs.google.com/leaf?id=0B5jRgEFt9xrSOGExMzEwMmQtMjM5ZC00NjJhLWFkYjQtYzE3MzljMTRlNmZm&hl=en

Ahora gocemos de nuestro SSO para realizar autodiscovery del servidor hay que generar apuntador txt en nuestro servidor microsoft pero eso para otra ocasion.

Suerte.