Usamos cookies propias y de terceros para ayudarte en tu navegación. Si continuas navegando consideramos que aceptas el uso de cookies. OK

lunes, 9 de septiembre de 2013

Configuración de red en Solaris 11

Una de las diferencias más marcadas de Solaris 11 respecto a su antecesor fue la forma en la que se configura la red.Oracle Solaris 11 utiliza una configuración de red basada en el perfil, que se compone de dos modos de configuración de red: manual (fijo) y automático (reactivo). Según el modo de configuración de red que seleccione durante la instalación, se activa el perfil de configuración de red (NCP, Network Configuration Profile) DefaultFixed o el NCP Automatic en el sistema. Si el perfil de configuración de red DefaultFixed está activo, la red se configura manualmente mediante los comandos dladm e ipadm. Si el perfil de configuración de red Automatic o un perfil de configuración de red definido por el usuario que haya creado anteriormente está activo, los comandos netcfg y netadm se utilizan para crear y gestionar la configuración de red.
Hay dos tipos principales de perfil: el perfil de configuración de red (NCP) y el perfil de ubicación. Un NCP especifica la configuración de interfaces y enlaces de red, por ejemplo, direcciones IP. El perfil de ubicación gestiona la configuración de red de todo el sistema; por ejemplo, de los servicios de nombres y los valores de IPfilter. Al menos un NCP y un perfil de ubicación deben estar activos en el sistema en todo momento cuando esté usando la configuración automática de la red.
En esta imagen se ve como están activado el NCP "prueba" y el LOC "prueba" además de las NCU que se utilizan dentro del los NCP.

El NCP Automatic es un perfil definido por el sistema que no se puede modificar ni suprimir. Las ubicaciones definidas por el sistema son Automatic y NoNet. A diferencia de los NCP definidos por el sistema, las ubicaciones definidas por el sistema se pueden modificar después de que se activa el perfil en un sistema por primera vez.


Configuración Manual:
Si va a configurar manualmente la red, tenga en cuenta los siguientes aspectos principales:

Para configurar manualmente la red mediante los comandos dladm y ipadm, el NCP DefaultFixed debe estar activo. Utilice el comando netadm para verificar qué NCP está activo actualmente en el sistema. Ej: #netadm list
Si no está activado lo puede activar mediante el comando #netadm  enable -p ncp DefaultFixed 
 La configuración de red persistente ahora se administra mediante SMF, no editando los siguientes archivos:
        /etc/defaultdomain
        /etc/dhcp.*
        /etc/hostname.*
        /etc/hostname.ip*.tun*
        /etc/nodename
        /etc/nsswitch.conf
Para  fijar la IP, primero se ejecuta el comando dladm para ver las interfaces conectadas. Este dato se utiliza para cuando se ejecute el comando ipadm.
Salida del comando dladm.

Luego se crea la direccion de red fija:
# ipadm create-ip net0
# ipadm create-addr -T static -a local=10.9.8.7/24 net0/addr

Para configurar la interfaz por DHCP:
# ipadm create-ip net0
# ipadm create-addr -T dhcp net0/addr

Una vez realizado esto se modifican los parametros en los servicios. Ej:
# svccfg
svc:> select dns/client
svc:/network/dns/client> setprop config/search = astring: \
("us.company.com" "eu.company.com" "companya.com" "companyb.com" "company.com" )
svc:/network/dns/client> setprop config/nameserver = net_address: \
( 138.2.202.15 138.2.202.25 )
svc:/network/dns/client> select dns/client:default
svc:/network/dns/client:default> refresh
svc:/network/dns/client:default> validate
svc:/network/dns/client:default> select name-service/switch
svc:/system/name-service/switch> setprop config/host = astring: "files dns"
svc:/system/name-service/switch> select system/name-service/switch:default
svc:/system/name-service/switch:default> refresh
svc:/system/name-service/switch:default> validate
svc:/system/name-service/switch:default>
# svcadm enable dns/client
# svcadm refresh name-service/switch

Ahora vemos si los cambios se realizaron:

# grep host /etc/nsswitch.conf
hosts:  files dns

# cat /etc/resolv.conf

# opyright (c) 2011, Oracle and/or its affiliates. All rights reserved.
#
#
# _AUTOGENERATED_FROM_SMF_V1_
#
# WARNING: THIS FILE GENERATED FROM SMF DATA.
#   DO NOT EDIT THIS FILE.  EDITS WILL BE LOST.
# See resolv.conf(4) for details.

search    us.company.com eu.company.com companya.com companyb.com company.com
nameserver    138.2.202.15
nameserver    138.2.202.25

Otro ejemplo sería:
Definir múltiples opciones de /etc/resolv.conf.
# svccg
svc:> select /network/dns/client
svc:/network/dns/client> setprop config/options = "ndots:2,retrans:3,retry:1"
svc:/network/dns/client> listprop config/options
config/options astring     ndots:2,retrans:3,retry:1

# svcadm refresh dns/client
# grep options /etc/resolv.conf
options ndots:2,retrans:3,retry:1 

Perfecto!!! Ya sabemos como configurar manualmente la red en Solaris 11. 


Configuración Automática:

La configuración automática de la red se compone de un conjunto de propiedades que determinan el modo en que se configura la red. Se configuran mediante NCP, NCU y LOC.
Los LOC son perfiles de locación o ubicación. Si bien las LOC no tiene  la configuración de red (ya que la tienen los NCP), las LOC tienen el resto de configuración de red, como por ejemplo, el servicio de nombres que se utiliza, cuales son los servidores, las reglas ipfilter e ipnat, etc. HAY QUE TENER EN CUENTA QUE SI, POR EJEMPLO, EN UN LOC TENEMOS REGLAS IPFILTER Y ACTIVAMOS OTRO LOC LAS REGLAS SE BORRAN DE LA CACHE DE FORMA AUTOMATICA.
Un NCP configura las interfaces y los enlaces de red mediante objetos de configuración individuales que se denominan unidades de configuración de red (NCU, Network Configuration Unit). Cada NCU representa un enlace físico o una interfaz que incluye las propiedades que definen la configuración para ese enlace o esa interfaz concretos, como se muestra en la salida del comando netcfg list, en el siguiente ejemplo:
netcfg> select ncp myncp
netcfg:ncp:myncp:ncu:nge0> list
ncu:nge0
    type                interface
    class               ip
    parent              "myncp"
    enabled             true
    ip-version          ipv4,ipv6
    ipv4-addrsrc        dhcp
    ipv6-addrsrc        dhcp,autoconf

Los NCP definidos por el usuario y las ubicaciones se crean mediante el comando netcfg, ya sea en el modo de la línea de comandos o de manera interactiva. Por ejemplo, se crearía un nuevo NCP denominado myncp mediante el comando netcfg de forma interactiva, de la siguiente manera:
# netcfg
netcfg> create ncp myncp

Veamos entonces un ejemplo práctico:

Configuración de una dirección IP estática para un NCP existente

En el ejemplo siguiente, el comando netcfg se utiliza interactivamente para seleccionar el NCP recién creado, myncp y, luego, una dirección IP estática se configura para ese NCP.

netcfg> select ncp myncp
netcfg:ncp:myncp:ncu:nge0> list
ncu:nge0
    type                interface
    class               ip
    parent              "myncp"
    enabled             true
    ip-version          ipv4,ipv6
    ipv4-addrsrc        dhcp
    ipv6-addrsrc        dhcp,autoconf
netcfg:ncp:myncp:ncu:nge0> set ipv4-addrsrc=static
netcfg:ncp:myncp:ncu:nge0> set ipv4-addr=1.2.3.4/24
netcfg:ncp:myncp:ncu:nge0> set ipv4-default-route=1.2.3.1
netcfg:ncp:myncp:ncu:nge0> end
Committed changes
netcfg:ncp:myncp>

Habilitación de un NCP

En el ejemplo siguiente, se habilita un nuevo NCP definido por el usuario denominado myncp con el comando netadm.
#netadm enable -p myncp
Enabling ncp 'myncp'

Configuración de los servicios de nombres en el modo automático

La configuración de red de todo el sistema, como la configuración de servicios de nombres, se gestiona en el perfil de ubicación. Las propiedades se configuran mediante el comando netcfg. El perfil de ubicación automática permite al sistema configurar automáticamente los servicios de nombres. El perfil de ubicación automática se utiliza para configurar el DNS por medio de DHCP únicamente. Tenga en cuenta que la ubicación automática difiere del NCP automático, que configura enlaces e interfaces IP. Antes de configurar las propiedades del servicio de nombres en una ubicación, es necesario actualizar el archivo al que hará referencia la propiedad nameservices-config-file de la ubicación especificada. Este archivo se puede almacenar en cualquier ubicación del sistema. Sin embargo, no utilice el nombre de archivo /etc/nsswitch.conf, ya que este archivo se sobrescribe.

Por ejemplo, puede crear un nuevo perfil de ubicación y, a continuación, configurar NIS como se indica a continuación:
$ netcfg
netcfg> create loc officeloc
Created loc 'officeloc'.  Walking properties ...
activation-mode (manual) [manual|conditional-any|conditional-all]> conditional-all
conditions> advertised-domain contains oracle.com
nameservices (dns) [dns|files|nis|ldap]> nis
nameservices-config-file ("/etc/nsswitch.dns")> /etc/nsswitch.nis
nis-nameservice-configsrc [manual|dhcp]> dhcp
nfsv4-domain>
ipfilter-config-file>
ipfilter-v6-config-file>
ipnat-config-file>
ippool-config-file>
ike-config-file>
ipsecpolicy-config-file>
netcfg:loc:officeloc> end
Committed changes
netcfg>

En el siguiente ejemplo, se ha configurado NIS para una ubicación existente.
$ netcfg> select loc origloc
netcfg:loc:origloc> set nameservices=dns,nis
netcfg:loc:origloc> set nis-nameservice-configsrc=manual
netcfg:loc:origloc> set nis-nameservice-servers="1.2.3.38.1.3.3.36"
netcfg:loc:origloc> set default-domain="org.company.com"
netcfg:loc:origloc> set nameservices-config-file="/etc/nsswitch.dns"
netcfg:loc:origloc> end
Committed changes
netcfg> exit

En resumen, primero se de crear el LOC, luego el NCP y luego crear los NCU para ese NCP.

Como conclusión podemos decir que a simple vista parace más complicado pero ofrece una gran flexibilidad y velocidad a la hora de realizar cambios, ya que solo debemos activar o desactivar el perfil que nos interesa.

Pueden ver los comandos utilizados en Oracle Solaris 11 para la configuración de red en este post http://netconredes.blogspot.com.ar/2013/09/comandos-que-se-utilizan-para-la.html

Comandos que se utilizan para la configuración de red para Oracle Solaris 11

Comandos que se utilizan para la configuración de red (referencia rápida)
La siguiente tabla es una referencia rápida para determinar qué comandos se utilizan para varias tareas de configuración de red en base al modo de configuración de la red que esté utilizando.
Fuente: http://docs.oracle.com/cd/E26921_01/html/E25933/gllfo.html


Tarea de configuración
Comandos que se deben usar en el modo automático
Comandos que se deben usar en el modo manual
Cambiar modos de configuración de red (habilitar o deshabilitar un NCP o un perfil de ubicación).
Habilitar la configuración automática: netadm enable -p ncp Automatic
Habilite un NCP definido por el usuario: netadm enable -p ncp nombre_ncp
Activar un perfil de ubicación (para establecer la configuración de red de todo el sistema): netadm enable -p loc loc-name
Habilitar la configuración manual: netadm enable -p ncp DefaultFixed
Listar el perfil de la red activa en el sistema.
netadm list
La ejecución de netadm list genera un mensaje de error que indica que la gestión de red automática no está disponible y que netadm list sólo se admite cuando la gestión de red automática está activa.
También puede utilizar el comando svcprop -p netcfg/active_ncp physical:default para determinar el modo de configuración actual.
Configurar las propiedades de enlace.
netcfg "create ncp nombre_ncp; create ncu phys nombre_ncu; set propiedad=valor
dladm set-linkprop -p property= valor link
Configurar interfaces IP.
netcfg "create ncp nombre_ncp; create ncu ip nombre_ncu; set propiedad =valor
ipadm create-ip interfaz
Configurar las direcciones IP.
IP estática: netcfg "select ncp nombre_ncp; select ncu ip nombre_ncu; set ipv4–addrsrc=static; set ipv4–addr = 1.1.1.1./24"
DHCP: netcfg "create ncp nombre_ncp; create ncu ip nombre_ncu; set ipv4–addrsrc=dhcp"
Dirección estática IPv4 o IPv6: ipadm create-addr -T static -a IP-address address-object
Direcciones DHCP IPv4: ipadm create-addr -T dhcp objeto_dirección
Dirección IPv6 generada automáticamente según la dirección MAC del sistema: ipadm create-addr -T addrconf objeto_dirección
Modificar la configuración de red existente.
Propiedades de enlace: netcfg "select ncp nombre_ncp; select ncu phys nombre_ncu; set propiedad=valor
Interfaz IP: netcfg "select ncp nombre_ncp; select ncu ip nombre_ncu; set propiedad=valor
dladm set-linkprop -p enlace de datos de propiedad
ipadm set-prop [-t] -p prop= valor[,...] protocolo
ipadm set-addrprop [-t] —p prop=valor[,...] objeto_dirección
ipadm set-ifprop -p propiedad= valor interfaz
ipadm set-prop -p propiedad= valor protocolo
ipadm set-addrprop -p valor objeto_dirección
Configurar o modificar los servicios de nombres (NIS y DNS).
DNS de DHCP: netcfg "create loc nombre_ubicación; set dns-nameservice-configsrc=dhcp"
DNS Manual: netcfg "create loc nombre_ubicación; set dns-nameservice-configsr=static; set dns-nameservice-servers=1.1.1.1 ; set dns-nameservice-search=foo.com"
Para una ubicación existente, use netcfg "select..."
Definir parámetros para los servicios de nombres: svccfg y svcadm
Configurar LDAP.
Sólo el modo anónimo de LDAP funciona en el modo automático. Para utilizar un proxy LDAP o los modos automáticos LDAP, se debe activar el NCP DefaultFixed.
Comandos ldapclient o SMF para seleccionar LDAP
Configurar ruta predeterminada.
netcfg "select ncp nombre_ncp; select ncu ip ncu-name; set ipv4–default-route=1.1.1.1"
Defina la ruta predeterminada: route -p add default dirección_IP_enrutador
Defina cualquier ruta estática: route -p add -net dirección_IP_red -gateway dirección_IP_puerta_enlace
Configurar un nombre de host del sistema (también, a veces, conocido como nombre de nodo del sistema).
svccfg -s establece la propiedad config/nodename del servicio SMF svc:system/identity:node para el nombre deseado. Refrescar y reiniciar el servicio para que los cambios surtan efecto.
Cuando el NCP Automatic está habilitado en un sistema, la propiedad del servicio SMF sólo se define si el servidor DHCP no proporciona un valor para la opción de nombre de host o nombre de nodo (código 12 de opción estándar de DHCP). Consulte nodename(4).
Importar configuración de servicio de nombres.
Configurado en el perfil de ubicación.
/usr/sbin/nscfg import -f FMRI
nsccfg exporta los archivos heredados existentes al depósito SMF.
Desconfigurar y volver a configurar un sistema (incluida toda la configuración de la red).
Desconfigurar una instancia de Oracle Solaris: sysconfig unconfigure system
Volver a configurar una instancia de·Oracle Solaris: sysconfig configure system

domingo, 1 de septiembre de 2013

Soluciones antivirus para Android

Todos sabemos que los smartphones y tablets son cada vez más populares entre nosotros. Entre los sistemas operativos más utilizados se encuentra Android, desarrollado por Google. 
Todo comenzó muy bien con estos dispositivos, son muy útiles y nos permiten el acceso a la información al instante pero como todo lo lindo tiene su parte oscura. Cuando este sistema se hizo masivo llamó la atención de aquellos interesados en el robo de información y otros fines y nacieron los virus para Android. Es por esto que en este blog vamos a analizar algunas soluciones antivirus.

AVG Antivirus

Esta aplicación conocida por sus versiones free para pc, es una de las mas utilizadas en  Android. AVG permite:
► Analizar aplicaciones, configuraciones, archivos y medios en tiempo real
► Activar la búsqueda o localización de su teléfono perdido o robado mediante Google Maps™
► Bloquear o borrar su dispositivo para proteger su privacidad
► Finalizar las tareas que ralentizan su dispositivo móvil
► Naveguar por la Web con seguridad
► Controlar la batería, el almacenamiento y el uso del paquete de datos móviles
Y en su versión profesional permite bloquear aplicaciones y realizar copias de seguridad.

Esta es la pantalla que podemos ver desde nuestra PC cuando activamos el anti-robo.




















Avast Antivirus


Tambíen posee su versión free y profesional. Este antivirus puede realizar las sihuientes tareas:

► Analice aplicaciones, configuraciones, archivos y medios en tiempo real
► Active la búsqueda o localización de su teléfono perdido o robado mediante Google Maps™
► Bloquee o borre su dispositivo para proteger su privacidad
► Finalice las tareas que ralentizan su dispositivo móvil
► Navegue por la Web con seguridad
► Controle la batería, el almacenamiento y el uso del paquete de datos móviles

 Además posee algunas opciones útiles como agregar numeros de teléfonos amigos para detectar cuando se ha cambiado la SIM en el celular (muy util cuando el celular es liberado y el ladron cambia la SIM), permite ocultar el icono GPS (esto imposibilita al ladrón de desactivar el GPS y así evitar que el el smartphone sea localizado), capacidad de configurar una delimitación geográfica (esto permite configurar el teléfono para que si se sale de una determinada zona se marque como perdido) y por último el firewall que nos permitirá configurar que apliaciones queremos que accedan a internet.
Muy completo!

Zoner

Poco conocido pero también ofrece practicamente las mismas funcionalidades que los demás.

Funciones:
* Protección antirrobo (encuentre y controle la pérdida del dispositivo)
* Protección de las aplicaciones instaladas
* Escaneo de acceso y a petición
* Filtro telefónico (bloqueo de llamadas y mensajes)
* Protección infantil para llamadas salientes
* Explorador de permisos
* Administrador de procesos
* Actualizaciones automáticas y manuales de la base de datos
* Widget
* Mensajes seguros

La función más interesante de esta aplicación fue la de los mensajes seguros. Esto permite cifrar los sms enviados a un destinatario con una contraseña (conocida por ambos) y asi evitar que otros puedan leerlos.

 En conclusión, estas son 3 de muchas soluciones antivirus que podemos instalar en nuestro Android.  Todas practicamente ofrecen lo mismo con algunas variaciones, por lo cual podemos buscar aquella que sastifaga nuestros requerimientos y que tampoco consuma demasiados recursos.
 


jueves, 29 de agosto de 2013

Resetear clave kerberos en Controlador de dominio - krb_ap_err_modified

Cada equipo con Windows mantiene un historial de contraseñas de cuentas de equipo que contiene las contraseñas actual y anteriores utilizadas para la cuenta. Cuando dos equipos intentan autenticarse entre sí y aún no se ha recibido un cambio de la contraseña actual, Windows usa la contraseña anterior. Si la secuencia de cambios de contraseña supera dos cambios, los equipos implicados no se pueden comunicar y el usuario puede recibir mensajes de error. Por ejemplo, puede recibir mensajes de error de "Acceso denegado" cuando se produce la replicación de Active Directory.

Este comportamiento también se aplica a la replicación entre los controladores de dominio del mismo dominio. Si los controladores de dominio que no se replican residen en dos dominios diferentes, observe la relación de confianza más detenidamente.

No se puede cambiar la contraseña de cuenta de equipo mediante el complemento Usuarios y equipos de Active Directory, pero puede restablecer la contraseña si usa la herramienta Netdom.exe. La herramienta Netdom.exe se incluye en las herramientas de soporte de Windows.

En el visor de sucesos vamos encontar los siguientes eventos:
Id. de  suceso: 4  - Origen: Kerberos
krb_ap_err_modified
 
Tambien verán eventos de Sistema - NTDS KCC de Advertencia y error.

Utilizar Netdom.exe para restablecer una contraseña de cuenta de equipo

Instale las herramientas de soporte de Windows Server 2003 en el controlador de dominio cuya contraseña desea restablecer. 

  1. Si desea restablecer la contraseña para un controlador de dominio de Windows, debe detener el servicio Centro de distribución de claves Kerberos y definir su tipo de inicio en Manual.
  2. Quite la caché de vales Kerberos del controlador de dominio donde aparecen los errores. Puede hacerlo si reinicia el equipo o utiliza las herramientas KLIST, Kerbtest o KerbTray.
  3. En un símbolo del sistema, escriba el comando siguiente:
    netdom resetpwd /s:servidor /ud:dominio\Usuario /pd:*
    A continuación se ofrece una descripción de este comando:
    • /s:servidor es el nombre del controlador de dominio que se utiliza para establecer la contraseña de cuenta de equipo. Es el servidor donde se ejecuta el KDC.
    • /ud:dominio\Usuario es la cuenta de usuario que realiza la conexión con el dominio que especificó en el parámetro /s. Debe tener el formato dominio\Usuario. Si se omite este parámetro, se utilizará la cuenta de usuario actual.
    • /pd:* especifica la contraseña de la cuenta de usuario que se especificó en el parámetro /ud. Utilice un asterisco (*) cuando se le solicite la contraseña.
    Por ejemplo, el equipo controlador de dominio local es Servidor1 y el controlador de dominio de Windows al mismo nivel es Servidor2. Si ejecuta Netdom.exe en el Servidor1 con los parámetros siguientes, la contraseña se cambia localmente y se escribe de manera simultánea en el Servidor2; asimismo, la replicación propaga el cambio a otros controladores de dominio:
    netdom resetpwd /s:servidor2 /ud:miDominio\administrator /pd:*
  4. Reinicie el servidor cuya contraseña ha cambiado. En este ejemplo, se trata del Servidor1.
Una vez reiniciado, si vemos que sigue sin replicar, nos vamos a la MMC Sitios y Servicios de Active Directory, desplegamos el arbol y en cada NTDS Setting de cada Controlador de dominio le damos  Comprobar topología de replicación, esperamos un minuto y forzamos la replica.
Chequeamos que los Controladores de Dominio estén replicando correctamente. Podemos usar la herramienta repadmin /showreps o Replmon.

 























En la imagen se puede ver como se soluciono el error de replica.
Si llega a fallar, volvemos a realizar los pasos nuevamente.


lunes, 26 de agosto de 2013

Solucionar reversión de USN en Active Directory

Hace unos dias nos llamaron de una empresa por un problema que tenían en su Active Directory. La cuestión es que hacia unos días unos de sus Controladores de dominio dejaron de replicar despues de un abrupto corte de energía por lo cual los administradores resolvieron restaurar un backup (imagen de disco) que hacian diariamente a través de Symantec Recovery. El problema no solo que no se solucionó sino que la situación se agravó al ver que cuando querían forzar la réplica el Controlador de dominio arrojaba el siguiente error... "el servidor de destino está actualmente rechazando las peticiones de réplica".
Cuando nos dijeron cual era el método de recuperación que habían utilizado, instantaneamente se nos vino la idea de cual era el problema, seguramente se habia producido una reversión de USN. Solo faltaba comprobar y poner manos a la obra.
Antes de comprobar veamos que es una reversión de USN. Veamos un ejemplo para clarificar: (Ejemplo de Microsoft)
  1. Un administrador promueve tres controladores de dominio en un dominio. (En este ejemplo, los controladores de dominio son DC1, DC2 y DC2 y el dominio es Contoso.com). DC1 y DC2 están asociados de replicación directos. DC2 y DC3 también están asociados de replicación directos. DC1 y DC3 no son directos los asociados de replicación, pero reciban actualizaciones de origen a través de forma transitiva DC2.
  2. Un administrador crea 10 cuentas de usuario que corresponden para los USN de 1 a 10 en DC1. Todas estas cuentas replican a DC2 y DC3.
  3. En DC1, se captura una imagen de disco de un sistema operativo. Esta imagen tiene un registro de los objetos que corresponden a los locales de los USN de 1 a 10 en DC1.
  4. Los siguientes cambios se realizan en Active Directory:
    • Las contraseñas para todas las cuentas de usuario 10 que estaban creado en el paso 2 se restablecen en DC1. Estas contraseñas se corresponden con los USN (11) a través de 20. Todos los 10 actualizado contraseñas replicar a DC2 y DC3.
    • 10 nuevas cuentas de usuario que se corresponden con los USN 21 a través de 30 se crean en DC1. Estas cuentas de 10 usuario replican a DC2 y DC3.
    • 10 cuentas de equipo nueva que se corresponden con los USN (31) a 40 se crean en DC1. Estas cuentas de 10 equipo replican a DC2 y DC3.
    • 10 nuevos grupos de seguridad que se corresponden con los USN 41 a través de 50, se crean en DC1. Estos grupos de 10 seguridad replican a DC2 y DC3.
  5. DC1 experimenta un error de hardware o de un error de software. El administrador utiliza un utilidad de imágenes de disco para copiar el sistema operativo imagen que se creó en el paso 3, en su lugar. DC1 se inicia ahora con un activo Base de datos de directorio que tenga conocimiento de los USN de 1 a 10.

    Debido a que se ha copiado la imagen del sistema operativo en su sitio y  no se ha utilizado la restauración del estado del sistema, DC1 sigue utilizando el mismo ID. de invocación que creó la copia inicial de la base de datos y todos los cambios hasta a 50 de USN. DC2 y DC3 mantienen el mismo identificador de invocación de DC1 así como unvector de actualizaciónde 50 de USN de DC1.
El problema surge de la restauración, ya  que la imagen creada al disco no admite la restauracion del Estado del Sistema correctamente. 
Para solucionar este invonveniente, tenemos dos vías.
Primer caminio:  Restaurar el estado de sistema de un respaldo realizado con un software que admita el respaldo/restauración del active Directory.

Segundo camino: Elegir un controlador de dominio como principal y forzar a los demás a la despromoción y borrado de metadatos. Luego promocionar nuevos Controladores de dominio.
  

domingo, 25 de agosto de 2013

Resguardando emails

A raíz de un fallo en el servicio de Outlook (antes Hotmail) que dejó sin correos electronicos a miles de personas la semana pasada, recibí muchas consultas sobre como resguardar aquellos correos electrónicos tan preciados que tenemos almacenado en nuestro buzón.

Existen varios mecanismos que podemos utilizar con tal fín, pero todos tienen sus ventajas y desventajas. Es por esto que vamos a utilizar uno que a mi entender es el mas simple de configurar y además es un sistema online, por lo cual lo vamos a poder acceder desde cualquier lugar que tengamos acceso a internet. La idea es simple, tener una cuenta de correo en GMAIL que contenga todos los correos de nuestra cuenta en Outlook.

Vamos a empezar, entes que nada hay que tener en cuenta que solo se sincronizan aquellos correos que se encuentran en la bandeja de entrada.

Lo primero es registrarnos en gmail.com y obtener una cuenta de correo. Una vez que ingresamos a ella la configuramos para que obtenga todos los correos que nos llegan a Outlook. Para esto nos vamos a Configuración. (Ver imagen)











Allí nos aparecerá una ventana como la siguiente y seleccionamos la opción Reenvío y correo POP/IMAP.











Acá nos tenemos que fijar que el estado POP esté habilitado. Si no lo está, lo habilitamos y nos vamos a la sección Cuentas.











Allí debemos ir donde dice Añadir una cuenta de correo POP3 tuya y seguimos los pasos tal cual muestra las siguientes imágenes:

Ingresamos nuestra cuenta en Outlook/Hotmail que queremos resguardar:



 Ingresamos la contraseña de nuestra cuenta y tildamos donde dice Dejar una copia de los mensajes recuperados en el servidor y le damos añadir cuenta.

Listo. Nuestra cuenta de Gmail estará sincronizando nuestra bandeja de entrada de Hotmail/Outlook cada pocos minutos.




lunes, 12 de agosto de 2013

Cambiar hostname en Solaris 11

Con Solaris 11 el cambio de hostname se realiza de forma diferente a lo que estabamos acostumbrados a Solaris 10. Veamos como hacerlo: 

1 - Primero chequeamos la configuracíón actual:

root@solaris11:~# svccfg -s system/identity:node listprop config
config                 application       
config/enable_mapping boolean     true
config/nodename       astring     solaris11
config/loopback       astring     solaris11

2 - Seteamos el nuevo hostname a nuevo-hostame

root@solaris11:~# svccfg -s system/identity:node setprop config/nodename="nuevo-hostame"
root@solaris11:~# svccfg -s system/identity:node setprop config/loopback="nuevo-hostame"

3- Refrescamos las propiedades:

root@solaris11:~# svccfg -s system/identity:node refresh

4 - Reiniciamos el servicio:

root@solaris11:~# svcadm restart system/identity:node

5 - Verificamos que los cambios se hayas realizado:

root@solaris11:~# svccfg -s system/identity:node listprop config
config                 application       
config/enable_mapping boolean     true
config/nodename       astring     nuevo-hostame
config/loopback       astring     nuevo-hostame

root@solaris11:~# hostname
nuevo-hostame

Si nos fijamos en el último paso, el hostname del prompt no ha cambiado. Tenemos que cerrar el shell y abrirlo y ya se verá el cambio.