Excluir usuarios deshabilitados de la importación de Perfiles de Sharepoint 2007

Luego de un tiempo sin escribir les voy a mostrar como configuramos nuestro Sharepoint para excluir de la importación los usuarios dados de baja:

Vamos a nuestro Shared Services Administration, luego accedemos a "User profiles and properties"
Abajo vamos a hacer click en "View import connections"
Editamos nuetra coneccion actual, en la seccion de Search Setting vamos a especificar un nuevo "User Filter" actualmente tenemos:

(&(objectCategory=Person)(objectClass=User))

Esto hace que Sharepoint importe todos los usaurios inclusive los que estan "Disabled" por lo cual vamos a modificar el filtro para excluir de la importacion los usuarios deshabilitados, colocamos el siguiente filtro:

(&(objectCategory=Person)(objectClass=User)(!userAccountControl:1.2.840.113556.1.4.803:=2))

Luego de esto debemos hacer un full import una vez finalizado debemos hacer un full crawl de la indexacion.

Espero les sea de utilidad este post.

30/12/09 Actualizacion
Vamos a sumar a nuestro query una entrada mas, ya que en nuestro caso tenemos usuarios que no queremos que aparezcan en el buscador y sean importados en los profiles de Sharepoint, para esto armamos un Grupo en Active Directory para colocar alli a los que deseamos excluir y luego modificamos el query agregando (!memberOf=CN=Excluidos,OU=Grupos,DC=company,DC=com) esto es: los que NO pertenecen al grupo Excluidos que se encuentra en la OU Grupos del dominio Company.com

La Query final nos queda:

(&(&(objectCategory=user)(!memberOf=CN=Excluidos,OU=Grupos,DC=company,DC=com)(!userAccountControl:1.2.840.113556.1.4.803:=2)))

Listo, creo que es el ultimo post del Año asi que Feliz Año para todos!

Gaston.

No al horario de verano en Argentina

Si el año pasado hiciste las cosas bien, ahora tenes una zona horaria GMT -3 Buenos Aires, y seguramente con el tilde en "Ajustar automaticamente horario de verano"

Que temita, un dia antes nos dicen que esto no va mas!!

No se preocupen, no es tan difícil, hay que crear un archivo .reg con el siguiente contenido:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TimeZoneInformation]
"DisableAutoDaylightTimeSet"=dword:00000001
"DynamicDaylightTimeDisabled"=dword:00000001

Esto te va a servir para Windows 2008, 2003, Xp, Vista y 7
Con cualquiera de los métodos que dispongas (SCCM, GPO, etc) corre esto en todas las desktops y servers.


Y el domingo a las 00:00, vas a poder llamar a tu mama tranquilo para saludarla !!

Error 80041002 cuando instalamos un cliente de Configuration Manager

 

Para corregir este error hay que trabajar sobre WMI
Lo primero que vamos a hacer es recrear el Repositorio de WMI, para ello hay que hacer stop del servicio winmgmt, seguidamente vamos a la carpeta %systemroot%\system32\wbem y borramos o renombramos el directorio Repository , nuevamente vamos a los servicios e iniciamos el winmgmt.
Ahora tenemos que re-registrar los componentes de WMI de la siguiente manera:
vamos desde linea de comandos a la carpeta %windir%\system32\wbem y ejecutamos:

for %i in (*.dll) do RegSvr32 -s %i
for %i in (*.exe) do %i /RegServer

Con esto se evita el error:

MSI: Setup was unable to create the WMI namespace CCM\SoftwareMeteringAgent
The error code is 80041002

MSI: Warning 25101. Setup was unable to delete WMI namespace CCM\SoftwareUpdates
The error code is 80004005

Installation failed with error code 1603

Se te borraron los archivos?

Por suerte existe una herramienta para salvarte y se llama FreeUndelete , sirve para recuperar archivos eliminados de particiones en NTFS 1.0, NTFS 2.0, FAT12, FAT16 and FAT32 y sistemas operativos NT, Windows 2000, Windows XP y Windows Vista.

http://www.officerecovery.com/freeundelete/

Reiniciar los servicios de BES - Blackberry Enterprise Server

A veces, el BlackBerry Enterprise Server (BES) parece colgarse y detener toda comunicación de los dispositivos, estos no pueden enviar / recibir mensajes o conciliar los calendarios. Aún estamos tratando de determinar por qué sucede esto, pero se puede identificar el problema al entrar en la consola de Blackberry y ver la lista de usuarios y si ninguno de los dispositivos se ha puesto en contacto con el servidor (ver la ultima hora de contacto), el servidor probablemente ha perdido la comunicación. Para corregir este problema, los servicios deben ser reiniciados.

En el BES los servicios tienen que ser reiniciados en un orden específico. Ir a la consola de Servicios en el servidor (Inicio-> Ejecutar, escriba services.msc). El orden para reiniciar estos servicios es el siguiente:

1. Blackberry Router
2. Blackberry Controller
3. Blackberry Dispatcher
4. Iniciar el resto de los servicios que comienzan con Blackberry

Migración de FileServer, que laburo !!

Pero por suerte Microsoft ha liberado el File Server Migration Toolkit 1.2 (FSMT 1.2), que puede ayudarnos a migrar recursos compartidos desde servidores corriendo Windows NT 4.0 Server, Windows 2000 Server, Windows 2003 Server, Windows Server 2008 y Windows Storage Server 2008 a computadoras corriendo Windows 2003 Server, Windows Server 2008 y Windows Storage Server 2008. Puede ser usado para consulidar multiples servidores y recursos compartidos o simplemente para migrar archivos entre servidores.

Esta versión es una actualización de la previa, FSMT 1.1, que corrije algunos problemas con clusters Windows Server 2003. Esta nueva version, tambien ha sido probada con Windows Server 2008 R2 Release Candidate.

Estos son los principales beneficios al usar FSMT:
- Disponible en 5 lenguajes (Ingles, Japones, Español, Frances y Aleman)
- Soporte para Windows Server 2008 y Windows Storage Server 2008
- Es posible realizar vuelta atrás
- Incluye wizard para la consolidación DFS y la herramienta dfsconsolidate.ee
- Soporta cluster como origen y como destino
- Consolidar carpetas compartidas con el mismo nombre en distintos servidores
- Simplifica todo el complejo proceso de migración de recursos compartidos
- Mantiene los path UNC y elimina accesos directos dañados.

Para descargarlo:
http://www.microsoft.com/downloads/details.aspx?FamilyID=d00e3eae-930a-42b0-b595-66f462f5d87b&DisplayLang=en

Sitio de FSMT:
http://go.microsoft.com/fwlink/?LinkId=128527

Puertos requeridos para Active Directory detras de un firewall

Aplica a: Windows Server 2000, Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2, Windows Server 2008, Windows Server 2008 Foundation, Windows Server 2008 R2, Windows Vista

Esta guia contiene los puertos requeridos para los servicios de Active Directory

Windows Server 2008:

En un dominio mixto se deben abrir los puertos de la tabla a continuacion, asi como tambien los puertos en las tablas de Windows NT, Windows 2000 Server, and Windows Server 2003 mencionadas en esta nota

Para mas informacion acerca del cambio de los puertos dinamicos en ver el articulo 929851 en la Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=153117).

Client port Server port Type of traffic

TCP Dynamic

TCP 135, 49152–65535

RPC, EPM

TCP and UDP Dynamic

TCP and UDP 389

LDAP

TCP Dynamic

TCP 636

LDAP SSL

TCP Dynamic

TCP 3268

GC

TCP Dynamic

TCP 3269

GC SSL

TCP and UDP 53, Dynamic

TCP and UDP 53

DNS

TCP and UDP Dynamic

TCP and UDP 88

Kerberos

TCP and UDP Dynamic

TCP-NP and UDP-NP 445

Security Accounts Manager (SAM), LSA

TCP Dynamic

UDP 138

NetBIOS Datagram Service

Seguir en: Active Directory and Active Directory Domain Services Port Requirements






Compatibilidad de Procesadores en Hyper-V R2

Con la versión Release Candidate de Windows Server 2008 R2 y Microsoft Hyper-V Server 2008 R2 se han añadido caracteristicas llamadas "Processor Compatibility", el proposito de estas es permitir migraciones en caliente de maquinas virtuales entre hosts con distintos tipos de procesador (aunque del mismo fabricante), sin caidas de servicio.

Esta funcionalidad es configurable desde un cuadro de seleccion, en la configuracion del procesador de la maquina virtual. Al habilitarlo, lo que estamos haciendo es ocultar caracteristicas avanzadas de los procesadores al sistema operativo guest.

Algunos puntos a tener en cuenta:
  • No estará habilitado mover en caliente entre procesadores AMD y Intel, solamente para procesadores de distintas familias del mismo fabricante
  • Si bien ha sido diseñado para Live Migrations, tambien se aprovechara esta caracteristica usando Quick Migrations, y extendiendo las posibilidades de snapshots
  • No hay requerimientos de hardware adicional para aprovechar esta caracteristica, con los procesadores actuales puede ser utilizada
  • Habilitando esta caracteristica, se pierden caracteristicas avanzadas de los procesadores, como ser:
AMD: SSSE3, SSE4.1, SSE4.A, SSE5, POPCNT, LZCNT, Misaligned SSE, AMD 3DNow!, Extended AMD 3DNow!
Intel: SSSE3, SSE4.1, SSE4.2, POPCNT, Misaligned SSE, XSAVE, AVX

Lanzamientos del ultimo mes

As well as all of this we have officially announced that Windows Server 2008 R2 will be generally available this year, on the 22nd of October.

  • Windows Server 2008 SP2
    Download: Aqui
Windows Server 2008 SP2 rolls up both the RTM version of Hyper-V and a number of hotfixes that have been released since. For new deployments of Windows Server 2008 this is the best way to get up and running with the RTM version of Hyper-V.
  • Windows Server 2008 R2 RC
    Download: Aqui
El Release Candidate de Windows Server 2008 R2 tienen muchos fixes de estabilidad y bugs, asi como tambien unas interesantes nuevas funcionalidades.
  • Microsoft Hyper-V Server 2008 R2 RC
    Download: Aqui
Microsoft Hyper-V Server 2008 R2 también ha sido lanzado como RC.
  • System Center Virtual Machine Manager 2008 R2 RC
    Download: Here
The release candidate of System Center Virtual Machine Manager 2008 R2 adds some cool new features, like being able to queue up live migrations.


Windows 7 saldrá al mercado el 22 de octubre

SEATTLE, (Reuters) - Microsoft dijo hoy que su nuevo sistema operativo Windows 7 estará disponible para el público el 22 de octubre, mucho antes que su plan original y a tiempo para la temporada de compras de fin de año. El anuncio fue confirmado por la compañía al sitio de noticias tecnológicas CNET News .

Microsoft le dijo a lanacion.com que la versión en español de Windows 7 no tiene, por el momento, fecha de lanzamiento confirmada

El nuevo sistema operativo, que reemplazará al impopular Vista , fue planeado originalmente para lanzarse a comienzos del 2010, pero Microsoft confirmó el mes pasado que llegaría al mercado a tiempo para la temporada más activa de compras del corriente año.

"La recepción de la versión Release Candidate 1 fue buena", señaló el vicepresidente de la compañía Bill Veghte en una entrevista. Asimismo, precisó que tienen prevista la finalización del desarrollo del Windows 7 para mediados o fines del próximo mes.

El mayor fabricante de software del mundo dijo que enviará el código de Windows 7 a los fabricantes de computadoras para que los carguen a los nuevos equipos -una operación conocida como "lanzamiento a los fabricantes"- a mediados de julio.

Windows 7 sale al mercado el 22 de octubre
Una modelo posa con una computadora con Windows 7 que posee habilitada la función Microsoft Multi-Touch, en el evento Computex que se realizó en la ciudad de Taipei
Foto: Reuters

Para el 22 de octubre, el público podrá comprar las nuevas computadoras con Windows 7 instalado o adquirir el software por separado para usarlo en equipos más viejos.

Microsoft confirmó que implementará un programa por el que los que compren computadoras antes del 22 de octubre podrán actualizarlas al Windows 7, pero no dio detalles. Todavía no se conoce el costo del software, ni la disponibilidad de las diferentes versiones.


fuente: http://www.lanacion.com.ar/nota.asp?nota_id=1135002

Internet Explorer 8

Hoy Microsoft a anunciado la disponibilidad del Windows Internet Explorer 8, el nuevo navegador que ofrece las mejores soluciones para la gente que navega en Internet hoy en día.
Puede ser descargado en 25 idiomas distintos desde http://www.microsoft.com/ie8.
Internet Explorer 8 es mas fácil de usar, mas rápido y ofrece mayor seguridad que su predecesor.

"Los usuarios han sido claros sobre lo que quieren de un navegador, seguridad, facilidad de uso y velocidad" ha dicho Steve Ballmer, CEO de Microsoft. "Con Internet Explorer 8, estamos dando un navegador que llevara a la gente la información que necesitan, y proveera la seguridad que ningun otro navegador puede dar".

Hyper-V Mon, herramienta gratuita para monitoreo de tu hypervisor


Si utilizas la tecnología Hyper-V, o cualquier otra plataforma de virtualización del SO, sabemos que el Administrador de Tareas no nos da demasiada información del uso de recursos en las VMs.
Necesitábamos una herramienta que nos permita analizar el rendimiento de Hyper-V, y esta herramienta se llama HyperV_Mon, básicamente es una interfaz gráfica GUI que hace todo el trabajo que de otra forma tendríamos que hacer a mano













Un WhitePaper de la aplicacion pude accederse desde el siguiente link:

http://www.tmurgent.com/WhitePapers/HyperV_Mon.pdf

La aplicacion en si puede descargarse desde aqui:

http://www.tmurgent.com/tools.aspx

Destacamos que no es necesario registrarse.


The IP Address you have entered is already assigned?

Cuando le agregas una dirección IP a una interfase de red recibes el error:

   The IP address  you have entered for this network
adapter is already assigned to another adapter .
is hidden from the network and Dial-up Connections
folder because it is not physically in the computer or is a legacy adapter
that is not working. If the same address is assigned to both adapters and
they become active, only one of them will use this address. This may result
in incorrect system configuration. Do you want to enter a different IP
address for this adapter in the list of IP addresses in the advanced dialog box?


Donde es la dirección IP que estas intentando configurar y es el nombre del adaptador de red que esta presente en la máquina, pero oculto en el Device Manager.

Si haces click en Yes, podras cmabiar la direccion IP. Si haces click en No, la interfase de red NIC y la interfase de red oculta tendrán la misma dirección. Normalmente esto no trae problemas, ya que la interface de red oculta se encuentra dehabilitada.

Este problema se da generalmente cuando se mueve una NIC de slot PCI, o trabajando con Virtuales, al agregar y quitar adaptadores de red

Para solucionar el problema:

1. Abrir un CMD (interfaz de comandos).

2. Ejecutar:

set devmgr_show_nonpresent_devices=1

3. Ejecutar:

Start DEVMGMT.MSC

4. En la consola Device Manager, hacer click en View y Show Hidden Devices.

5. Expandir el arbo en Network Adapters.

6. Hacer click con el boton derecho en la NIC grisada y presionar Uninstall.

lo que viene lo que viene: Windows 2008 R2 y Hyper-V 2.0

  • Live Migration
  • Virtual memory hot plug
  • Virtual storage (VHD) hot plug/remove
  • Dynamic memory distribution across all VMs
  • Support for shareable LUNs (Clustered Shared Volumes or CSV)
  • Support for AMD RVI and Intel EPT nested page tables technologies
  • Support for up to 32 physical cores
  • Support for I/O Virtualization technologies





















Fuente: Microsoft R2 Virtualization

VHDs - System Center Essentials y Exchange 2007 SP1

Desde la zona de descargas microsoft.com dos nuevos VHD's para descargar


Microsoft Exchange Server 2007 SP1 VHD - 4.7 Gb
Microsoft System Center Essentials 2007 SP1 VHD - 3,5 Gb

Comandos de configuracion para el Windows 2008 Core

Acá les dejo los comandos del Windows 2008 Core como para dejarlo funcionando:

Luego de la instalación tenemos que activar el Windows 2008 Core

En caso de necesitarlo, configuración del Proxy para la activación (con las exclusiones)

- netsh winttp set proxy [proxy:puerto] bypass-list="[exclusiones]"

Cambiar el product Key para la activación

- cscript slmgr.vbs –ipk [product key]

Activar el sistema operativo

- cscript slmgr.vbs –ato

Ver información de la activación

- cscript slmgr.vbs –dli

Ver información detallada de la activación

- cscript slmgr.vbs –dlv

Para ver la ayuda

- cscript slmgr.vbs /?

Configurar el Firewall para que permita conexiones remotas a través de MMC

Administracion del firewall remota

- netsh advfirewall firewall set rule group=”Windows Firewall Remote Management” new enable=yes

Dar permisos solo para una rama de la administración remota

- netsh advfirewall firewall set rule group=“[rulegroup]” new enable=yes

Rules groups

"Remote Event Log Management"
"Remote Services Management"
"File and Printer Sharing"
"Remote Scheduled Tasks Management"
"Performance Logs and Alerts"
"File and Printer Sharing"
"Remote Volume Management"
"Windows Firewall Remote Management"

Administracion del server

- netsh advfirewall firewall set rule group="Remote Administration" new enable=yes

Habilitar remote desktop

- cscript c:\windows\system32\scregedit.wsf /ar 0

Configurar la clave del usuario administrator

- net user administrator *

Cambiar el nombre del servidor

netdom renamecomputer [computername] /NewName:[newcomputername]

Agregar el servidor al dominio

- netdom join %computername% /domain:[domain] /userd:[domain\username] /passwordd:*

Ver si esta agregada correctamente al dominio

- Set

Agregar un usuario al grupo de administradores locales

- net localgroup Administrators /add [domain\username]

Eliminar un usuario al grupo de administradores locales

- net localgroup Administrators /delete [domain\username]

Configurar una IP estatica

1. netsh interface ipv4 show interfaces
2. Verificar que la placa que queremos modificar este en la lista.
3. netsh interface ipv4 set address name=“local Area Connection” source=static address=[Ip address] mask=[subnetmask] gateway=[gateway]
4. Verificar con ipconfig /all Que la linea que indica que el DHCP esta habilitado este en No.
5. netsh interface ipv4 add dnsserver “local Area Connection” index=1
6. netsh interface ipv4 add dnsserver “local Area Connection” index=2
7. netsh interface ipv4 add winsserver “local Area Connection”
8. Verificar con ipconfig /all que todas las configuraciones estén correctas.

Cambiar de una configuración de IP estatica a DHCP

1. netsh interface ipv4 set address name=“local Area Connection” source=DHCP
2. Verificar con ipconfig /all Que la linea que indica que el DHCP está habilitado este en YES.

Agregar Roles al servidor

Estos son los roles que se pueden agregar en un Windows Server 2008 CORE


Active Directory Domain Services (AD DS)
Active Directory Lightweight Directory Services (AD LDS)
DHCP Server
DNS Server
File Services
Hyper-V
Print Services
Streaming Media Services
Web Server (IIS)

Para ver que Roles están activos

- oclist

Habilitar DHCP

- start /w ocsetup DHCPServerCore
Configurar el Scope localmente con NETSH o remotamente con la consola de DHCP de 2008.
El servicio de DHCPServer no esta levantado por default, hay que configurarlo manualmente.
- sc config dhcpserver start= auto
- net start dhcpserver

Para desinstalar el ROL de DHCP

- start /w ocsetup DHCPServerCore /uninstall

Habilitar el print Server

- start /w ocsetup Printing-ServerCore-Role

Para promover el servidor a Domain Controller

- dcpromo /unattend:[ruta del archivo]

Ejemplo de un archivo unattended.txt

[DCINSTALL]
UserName=domain\username
UserDomain=domain
Password=*
SiteName=(sitio donde va a estar el controlador de dominio)
ReplicaOrNewDomain=replica
DatabasePath="%systemroot%\NTDS"
LogPath="%systemroot%\NTDS"
SYSVOLPath="%systemroot%\SYSVOL"
InstallDNS=No (Yes, si va a configurarse el DNS)
ConfirmGC=No (Yes, si va a ser Global Catalogue)
SafeModeAdminPassword=P@ssword
RebootOnCompletion=yes (No, so no queremos que reinicie al final)

Para deshabilitar el ScreenSaver hay que modificar la siguiente Key de la registry (el 1 por el 0).

- HKCU\ControlPanel\Desktop\ScreenSaveActive

Para agregar un driver

- pnputil -i -a [driverinf]

Si despues de todo esto quieren volver al Windows server 2008 aca les dejo un link para bajarse un menu de configuracion que anda muy bien (Windows 2008 Server Core Configurator):

http://www.codeplex.com/CoreConfig/Release/ProjectReleases.aspx?ReleaseId=17029

Convirtiendo un vhd IDE a SCSI

Siguiendo estos pasos, fácilmente se puede transformar un disco virtual VHD, que inicialmente haya sido atachado como IDE, a SCSI

  1. Apagar el Sistema Operativo virtual guest.
  2. Agregar un adaptador SCSI a la máquina virtual, si no ha sido agregado previamente, desde Virtual Machine Configuration, seleccionar SCSI Adapters y seleccionar Add
  3. Encender la máquina virtual y verificar en el Administrador de Dispositivos (Device Manager) si la SCSI Controller aparece como dispositivo instalado (dentro de SCSI and RAID Controllers).
  4. Apagar el sistema operatigo guest y cambiar y atachar el disco que teniamos como IDE a la SCSI. (Dentro de Virtual Machine Configuration seleccionar Hard Disks y en el box Attachment seleccionar el que corresponda).
  5. Encender la Virtual machine y verificar que el disco se vea correctamente.

03/03/09 Windows Day

Es un evento online en el que podrás acceder a conferencias técnicas sobre los temas más relevantes para operar sobre el desktop.
Entérate de lo nuevo en SP2 de Windows Vista; aprende cómo aprovechar las tecnologías disponibles para incrementar el rendimiento de las aplicaciones, discute sobre el desarrollo de aplicaciones Web, y sobre el manejo centralizado de la plataforma de sistemas. Virtualización, seguridad, acceso a datos y mucho más.
Una jornada para profesionales de IT, desarrolladores, diseñadores de software y servicios web. Además, reconocidos expertos de Latinoamérica responderán a tus consultas en vivo. Regístrate a partir del 11 de febrero en www.microsoft.com/latam/wi
ndowsday

Como verificar version de .Net Framework instalada ?

Si necesitas saber que versión del .Net Framework tenes instalada en una maquina, tendras que revisar la siguiente clave del registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP

Donde podrás encontrar subclaves que representan las diferentes versiones de .Net Framework instaladas.




Hyper-V y VLANs 802.1Q conviviendo.

Con la nota que les mostramos a continuación podrán entender el funcionamiento de VLANs sobre Hyper-V.

http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/networking/introduction-vlan.html