martes, 4 de noviembre de 2014

¿Así es la Red IT de tu Negocio?

Permíteme iniciar este post lanzándote la pregunta "¿Así es la Red IT de tu Negocio?".

Imagino que según a lo que te dediques, el tamaño de tu empresa y su sector, podrás responder mejor o peor a la pregunta que te planteo.

Si eres personal técnico, estarás habituado a hablar de los servicios del área IT, pues cada proyecto nuevo que afrontes, siempre pasa por un buen estudio de la topología de red, sus servicios y de cómo hacer más con menos, hasta el momento de que todo, lo bueno y lo malo sirva para llevar a cabo tus objetivos.

Si eres el Empresario, Dueño o perteneces a la parte más noble de la empresa (VIP), lo más probable es que no conozcas los detalles, estructura y entresijos de la red empresarial de que dispone tu empresa.

Aunque no es tu trabajo, pues para ello tienes gente especializada o empresas contratadas a tal fin, conviene que conozcas ciertos aspectos, núnca es tarde para ello y te llevará pocos minutos aprender los conceptos básicos.

No te conformes con estudiar las propuestas económicas de IT, apretar a los proveedores y a tu personal interno para que gasten lo mínimo o menos de lo imprescindible.

Podrás tener otro punto de vista, mejorar tu negocio desde el área IT y como nó, abordar nuevos proyectos que te permitan mejorar tu producto y/o trabajo como nunca habrías imaginado.

Si perteneces a otro área y tu rol no tiene nada que ver con lo técnico, te consideras un simple usuario de las herramientas que pone en tu mano la empresa, debes saber que tus conocimientos en este área tambien son necesarios.

Como usuario habitual en la empresa, haces buen uso cuando todo funciona bien, pero es probable que ante un mínimo problema informático, tu trabajo se vaya al traste y te ocasione más esfuerzo y problemas de lo necesario hasta que las cosas se restablezcan.
Por ello tu opinión de cómo funcionan las cosas en la empresa y de plantear nuevas necesidades, es realmente necesaria para mejorar los procesos y ser más eficiente.

PERMITEME ADJUNTAR ESTE EJEMPLO DE RED:




Quizás no sea la red más típica, pero éste ejemplo me permitirá reflejar ciertos problemas que tienen las redes de muchas empresas, tanto las pequeñas con pocos puestos, hasta otras mayores.

En muchos casos, puede considerarse incluso una red más que correcta, en otros nos asustaría a cualquiera, depende del entorno donde nos la encontremos y comparemos.

Para el caso nos sive, tiene un orden dentro del desorden, así que manos a la obra.

Quiero mostrarte problemas habituales en redes de muchas empresas, para que puedas plantearte si la estructura básica de tu red en tu negocio y los servicios internos de la misma, están bien planificados e implantados, o no.

Si con esto te genero dudas, para que se las traslades a quien proceda y aprendes a mejorar la red IT de tu negocio, habré conseguido mi objetivo.

Siempre merece la pena revisar puntos débiles que debemos mejorar en la empresa, más aun cuando pensamos que controlamos y conocemos todo.

PROBLEMAS HABITUALES DE NUESTRA RED:

En el diseño físico de la red, lo habitual es encontrarnos con...

-  Red Plana:  A menos que nuestra red sea muy muy pequeña y no publiquemos servicios, debemos evitar usar un único direccionamiento de red, es más, debemos usar sistemas para separar el tráfico como son las VLAN.
En empresas con más de 30 dispositivos, con más razón aún, pues si no, en muchos casos tendremos caídas y degradación del sistema, sin motivo aparente de las mismas.

Una red plana existe por usar solo "un direccionamiento" internamente ej: 192.168.0.x, por no disponer de VLAN´s, equipos de red gestionados y sistemas que separen tráficos privados de públicos.
   
- Electrónica de Red: En muchos sitios se usan aún HUBS o switchs no gestionables, routers muy antiguos y con firmware obsoleto.
Muchas veces, mal interconectados entre ellos y con bucles, creando al final cuellos de botella, afectando al rendimiento de aplicaciones y caidas del sistema.
   Debemos eliminar por completo dichos HUBS y switchs, incluso en entornos de pruebas.
   Usar hoy equipos gestionables, es muy económico.

En el ejemplo en cuestión, tenemos todos los dispositivos de la red en el mismo rango IP, desde las impresoras, servidores, switch, wifi, hasta las cámaras de seguridad y los servicios web que publicamos al exterior.
Esto crea problemas de velocidad y de seguridad que ninguna empresa debe poder permitirse.

Los Hubs y switchs que lo componen, la forma de interconectarlos, conectando los servidores al HUB o a un switch barato, hacen que la velocidad real de la red se vea mermada a la velocidad del aparato más lento, el Hub o incluso el router.

Os sorprendería ver muchas instalaciones veloces de Gigabit que tienen cuellos de botella porque alguien entre medias ha metido un equipo no gestionable, ha configurado mal un equipo o se produce un bucle y el sistema se ralentiza y se pierden paquetes de red.

Es importante tener un esquema de red actualizado para detectar éstos problemas, si puedes contar con un especialista en redes que te ayude, va a ser más fácil ponerle solución.

Debes plantearte el elegir un buen router, una conexión de calidad garantizada y a ser posible un backup de acceso si nuestro negocio depende al completo de internet.

- WIFI:Usar la misma red inalámbrica tanto para personal interno como externo, es un grave problema de seguridad, pues damos acceso a terceros a nuestra red interna.

  El uso de contraseñas débiles o sencillas y ponerlas a la vista de cualquiera en la empresa, también supone un problema.
Incluso disponer de varios puntos de acceso con diferente clave, pero que convergen a la misma red 192.168.x.x, es un problema, una conectas a la red, se puede acceder a todo su contenido con independencia del medio.

- Firewall: Inexistente, no actualizado o no dedicado todo el tiempo que se le merece.

   No disponer de firewall o tenerlo pero mal configurado o poco gestionado, nos puede arruinar todo en un momento dado, más cuando publicamos servicios al exterior del tipo Web, email o aplicaciones.
  Es importante elegir un buen firewall, tener el mantenimiento sobre el mismo y tenerle al día. Hay soluciones buenas bonitas y baratas, para según el tamaño de la empresa.

- Telefonía: Tener hoy en día Voz-ip empieza a ser habitual, no voy a entrar en si de verdad es telefonía IP y supone un salto en calidad y coste respecto a la analógica de muchas empresas.

Pero si quiero que se plantee que toda la telefonía IP no es de la calidad de CISCO, Lync y otros productos, quizás le cueste menos en un principio, pero el ahorro, la calidad y seguridad no será ni parecida.

A lo que vamos, habitualmente, nos estamos encontrando que la Voz-IP está implantada en la misma red plana que el resto de servicios, ello puede suponer que cualquier software interactue con nuestra centralita, que al colapsarse la red, caiga la telefonía y con ello nuestro negocio.

Podemos vivir a veces sin email, pero ¿sin teléfono?

No tener Calidad de Servicio QoS configurados en la red de voz-ip de nuestra empresa, puede suponer la perdida de datos en otros servicios prioritarios, perdida de ancho de banda necesario para nuestras aplicaciones e irrupciones de servicio de red y colapso de los switchs. Más aún cuando tenemos múltiples sedes.


Tras hablar de los servicios físicos de red básicos, es hora de hablar un poco por encima de servicios lógicos en la red que nos pueden hacer la vida más complicada o más fácil.

  -Servicios en red:

     Accesos de Usuario: A día de hoy sigue habiendo empresas de más de 15 personas donde se trabaja con usuarios locales en cada ordenador, todos los recursos pertenecen a 1 Grupo de Trabajo o Workgroup y al final todo el mundo tiene acceso a todo o se conocen todas las claves.

     Un grupo de trabajo NO ES VIABLE, NO AYUDA, NO TIENE SENTIDO en esos casos.
      Sirve para casa, para una pequeña oficina y poco más.

      Repasando la teoria recuerdo que por alguna razón un Grupo de Trabajo no es viable para redes con más de 10 usuarios, por algo será, ¿verdad?.

    Tener un Grupo de trabajo puede reducir nuestro ancho de banda incluso hasta en un 50%, los equipos inundaran de paquetes la red, en busqueda y exposición de recursos.
    Dará un trabajo extra a quien administre la red, crear usuarios en cada pc, recursos, cambiarles las claves pc a pc... como decía, NO ES VIABLE.

A partir de ahí debemos implementar un sistema como Active Directory, para gestionar usuarios, equipos y seguridad.

   Con Active Directory, generamos los usuarios, podremos gestionar la seguridad de los equipos y otra serie de preferencias desde un único punto.

- Servidores de Ficheros, web, bases de datos, aplicaciones...:

   Como en el ejemplo que os muestro, no hay homogeneidad en los servidores utilizados para ofrecer los servicios de red, me explico:
   - Usamos muchas veces cualquier equipo como servidor, no es lo mismo un equipo clónico que actua como servidor, que un SERVIDOR con un procesador o varios y cantidad de ram adecuada, discos rápidos, dobles fuentes de alimentacion o tarjetas de red veloces y duplicadas.
    - Los clónicos debemos dejarlos para pruebas, laboratorios, ¿usuarios?, pero no para ofrecer servicios serios.
    Un servidor ya no cuesta lo mismo que hace años, y con 1 o 2, podemos montar una infraestructura para más de 100 usuarios.

   Con homogeneidad hablamos tambien de no utilizar los servidores para todo, al estilo del ejemplo, utilizar cada disco duro de cada servidor para almacenar ficheros, no es buena solucion.
   Si cada servidor hace al final de almacen de ficheros de cada dpto, backups, copias de copias, al final inundamos la infraestructura de basura, y el día que busquemos algo desconoceremos cual y donde está la copia buena.

   Si el servidor es de ficheros, únicamente alojar ficheros.
   Si es un servidor de Bases de Datos, sólo bases de datos y procedimientos
   Si es web o de aplicaciones, más de lo mismo.
   ..............

Por el contrario, cuando utilizamos un solo servidor como almacen de todo tipo de servicios o aplicaciones, y hacemos lo mismo en cada uno de los servidores de que disponemos, llega un momento en que hemos perdido el rumbo, y somos un auténtico desastre con nuestros recursos.

Es más, seguro que nos vemos en el punto de necesitar más servidores clónicos para almacenar más aplicaciones y morralla de ficheros, y a nivel de cpu y ram los tenemos infrautilizados.


Esto nos puede generar el no localizar los puntos de fallo en nuestro sistema, además de tener más problemas de tráfico en la red y de desorden en servicios y nuestro negocio.

 Si no deseas que esto ocurra, VIRTUALIZA, crea un servidor virtual para cada servicio y cada entorno, es económico, rápido y ordenado.

- Backup:

Como parte muy importante, quizás la que más si disponemos de una infraestructura,  es la de disponer de backup.

Pero es fácil ver que muchas empresas disponen de backup y no le prestan atencion que se merece, incluso cuando lleva meses fallando y los reportes no lo indican, o simplemente no tienen un procedimiento bien definido.

Hay empresas que no confían en el backup debido a que requiere dedicación, por eso deciden no tener ningún sistema específico, únicamente cuando pueden o se acuerdan, sacan los datos a discos USB, pero....¿que pasa cuando pierden algun dato? ,mejor no imaginarselo!!

BACKUP  =/= DISCOS USB!!

Como responsable de un negocio, debe pensar cómo actuaría ante una perdida del 10%, 30%, 50% o incluso el 100% de sus datos informáticos, muchas empresas no han sobrevivido tras una pérdida de importante de datos en su sistema informático ¿puede usted sobrevivir sin backup?.

Si este tema te asusta, debes prestarle la atención que merece, invertir en un buen sistema de copias de seguridad, sacar las copias fuera de tu negocio y de vez en cuando probar que funcionan.

Prueba el backup en la nube, herramientas de backup a disco y cintra "tradicional", y dormirás tranquilo con tu negocio a salvo, siempre que todo esté bien implementado.


REQUISITOS DE UNA BUENA RED IT DE NEGOCIO:

Tras comentar varios puntos que pueden ser perjudiciales para nuestra Area e Infraestructura de IT de nuestro negocio, procedo a resumirte de qué debes disponer como mínimo en tu empresa:


- Red con VLAN´s, diferentes direccionamientos segun el uso (Privado, DMZ...), gestion de los switches, etc.
- Usar Switchs Gestionables.
- Esquema correcto de red acorde a la infraestructura del negocio.
- Wifi Segura con multiples VLAN´s, SSID según el uso y permisos.
- Centralita IP, en diferente VLAN y segmento de red, con QoS preferiblemente.

- Disponer de Active Directory para gestion de usuarios, equipos, seguridad y directivas.
- Compra SERVIDORES, no pcs clónicos como servidores.
- Virtualiza
- Invierte en Backup.

Un punto importante cuando la empresa va alcanzando buen tamaño, DUPLICA TUS SERVICIOS CRÍTICOS.

Como último punto importante dejame recomendarte la mejor inversión que podrás hacer en tu empresa, Invierte en formación para tu personal, si de verdad es el personal adecuado, recuperarás con creces dicha inversión y obtendrás beneficios.

Termino invitándote a mis post anteriores, donde trato más en profundidad el Diseño de Red, Virtualización y Almacenamiento de información, y donde seguro encontrarás información que te ayude y quizás abra los ojos un poquito más.

Crece su Empresa en IT

Un saludo y muchas gracias, más si has llegado hasta aquí.

Alvaro Velasco Miguel.


sábado, 25 de octubre de 2014

Instalar M.System Center 2012 R2 Virtual Machine Manager (Parte I)

Uno de los puntos claves dentro de un entorno de Virtualización Empresarial, es disponer de una buena consola para administrar las máquinas virtuales y cómo no, todo lo que tiene que ver con ello.

En muchos casos, para administrar las máquinas virtuales en entornos sencillos, nos podemos servir simplemente del Hyper-V Manager o Administrador de Hyper-V, incorporado en el servidor o desde un cliente.

Cuando el entorno crece, las máquinas y los entornos se multiplican, las redes, los recursos o discos donde las ubicamos, si además virtualizamos en la nube o tenemos otros sistemas de virtualización como VMWare, XenServer, quizás nos convenga centralizar la administración de todo ello en un software como System Center.

En los siguientes post, iremos desgranando las posibilidades que no brinda ésta herramienta. Si bien, hay que decir que no es gratuíta y requiere de un licenciamiento por parte de MS, para el laboratorio en cuestión, su instalación, etc, usaremos la descarga de evaluación disponible Evaluacion SC2012R2

Requisitos: Para ubicar SCVMM debemos contar con una máquina física o virtual, ésto dependerá de nuestro entorno y disponibilidad de máquinas. Ahora bien, en mi caso me decanto por virtualizarla, pues funciona correctamente y gestiona sin problema el servicio.

Debemos disponer de unos 4GB de RAM, según el número de máquinas a instalar, Un servidor SQL o dejar que lo instale localmente y cantidad importante de Almacenamiento (más tarde veremos el porqué).

Como requisito de Software, en el caso del laboratorio la instalación se realiza en un Server 2012 R2 Std, y debemos descargar e instalar el Windows Assessment and Deployment Kit for Windows 8.1

La instalación de éste es sencilla:


Instalado los requisitos, procedemos a ejecutar el setup de System Center






Como véis, el sistema indica que la cantidad de Ram asignada en mi caso puede no ser suficiente, ahora bien, al tratarse de una máquina virtual, podemos subirla al finalizar.


Nos detenemos en este punto, pues hay que tomar una serie de decisiones importantes.

La primera, si usaremos una cuenta local o de dominio para ejecutar el servicio de VMM. En el caso de tener un único HOST, la opción de cuenta local sería suficiente, pero si ya son más los Host y queremos Alta Disponibilidad deberemos crear un usuario para dicho servicio.

La segunda opción, tiene mucho que ver con errores cometidos en el pasado, pues para mover máquinas virtuales de un servidor a otro, acceder a los discos vhd, y disponer de permisos para ello, VMM se basa en unas claves de cifrado que antes almacenaba en local.

En un entorno de Cluster o de multiples Hyper-V, es recomendable guardar dichas claves de cifrado en el propio active directory, para ello tendremos que crear un almacenamiento e indicarselo aquí a la consola.


 El procedimiento para el almacenamiento es sencillo:

Debemos crear un contenedor en AD antes de instalar VMM, lo crearemos con ADSI Edit como en mi ejemplo, en mi caso le llamo VMMDKM tal y como proponen en technet.

Hecho esto, sobre el contenedor, debemos dar permiso de Control Total al usuario que instale y administre VMM, y sobre sus objetos hijo.

Indicamos como en el Laboratorio, el servidor SQL y las credenciales para crear la BD de VirtualMachinaManager


Veremos los puertos en los que trabajará la consola, si deseamos cambiarlos estamos a tiempo.

Ubicación de una librería donde almacenaremos posteriormente ISOs, VHDs, etc


Resumen del sistema para ver si todo es de nuestro agrado.

Y procedemos a Instalar...................


 Completada la Instalación, podemos leer la documentación, comprobar actualizaciones, etc, para dejar el sistema a punto antes de trabajar con él.


Iniciamos sesión por primera vez


Podemos observar que la herramienta aparece completamente "pelada", no hay nada configurado, no ha detectado nada de nuestro entorno, lo que nos hace pensar que tenemos un trabajo dificil por delante.


Lo dejamos aquí hasta el próximo post, donde iremos viendo las posibilidades de la herramienta y su uso.

Como siempre, un saludo y gracias por acercarte por aquí.

Si quieres o necesitas algo más de información, puede contactarme y estaré encantado de atenderte.

Un saludo.

Alvaro Velasco Miguel.

miércoles, 8 de octubre de 2014

Actualizar Hyper-V a 2012 R2 on-place

En IT, mantener los servidores de virtualización en la última versión, no solo puede ser recomendable, sino muy necesario y ventajoso.

Los hypervisores están avanzando día a día, con ello cada día las ventajas de Virtualizar son mayores, el uso de sistemas como Hyper-V nos puede ahorrar unos miles de Euros en nuevos proyectos, la factura de la luz y el mantenimiento del parque en IT.

Es por ello que cada nueva versión, con sus novedades, habitualmente mejor rendimiento y estabilidad si cabe, mayores opciones de Alta Disponibilidad y facilidades para el despliegue, backup, restauración, así como soporte e independencia del Hardware de Host donde se ejecuta, hace que nos planteemos actualizar lo antes posible y empezar a disfrutar de sus ventajas.

El caso que os propongo hoy, es atípico en empresas grandes, pero muy interesante para PYMES y laboratorios de virtualización de que dispongamos.

Principalmente va a ser una forma económica de actualizar a Hyper-V 2012 R2 en empresas donde tengamos un único HOST de Hyper-V 2008 o 2008 R2.

Actualizar la version de Hyper-V en el mismo Hardware o Host físico, es sencillo y rápido.

En el caso de mi laboratorio, dispongo de un único Host donde virtualizo y hago mis pruebas, Simplemente un Procesador I7 con 32 GB ram y 2 Discos SATA 3 con suficiente capacidad más que de sobra para unas 10 o más máquinas virtuales.

Es necesario llevar a cabo una serie de pautas, muchas nunca nos cansaremos de repetirlas, ahi van:

 - Backup actualizado de las máquinas virtuales. No debemos tener snapshots en Hyper-V.
 - Debemos hacerlo con tiempo, cuando sea posible apagar las máquinas virtuales.
 - Apagadas las máquinas virtuales, las configuramos para NO INICIAR AUTOMÁTICAMENTE.
 - El host de Hyper-V no debe ser Controlador de Dominio, de serlo, mejor migrar primero el DC a una máquina virtual o física dentro del entorno.
 - No debe tener otros roles o servicios principales como SQL Server, pues la actualización de versión puede complicarse.

Dicho esto, nos ponemos manos a la obra, con el USB o DVD9 de la última version de server 2012 R2, lanzamos la instalación.

 Seleccionamos la versión
Decidimos que queremos actualizar
Comprobamos la compatibilidad de aplicaciones, si hay algo que debamos corregir, estamos a tiempo. Si no, como en mi caso continuaremos con la actualización 


Ya solo queda esperar que se actualice Hyper-V a 2012 R2 y que podamos iniciar correctamente todas las máquinas virtuales.


Nervios en el primer inicio de sesión, pues ha tardado mucho menos de lo habitual en iniciar el S.O, contando con que las máquinas virtuales no iniciarán automáticamente.



Iniciadas todas las máquinas Virtuales, echamos cuentas y el proceso ha durado a penas 20 minutos, sin problema alguno.
Probamos a reiniciar el Servidor para ver el tiempo de respuesta y en efecto, la primera ventaja es que en la mitad de tiempo disponemos del Host Arrancado y todas sus máquinas virtuales.

Con esta nueva versión, podremos ir implementando mayor número de máquinas virtuales y aprovechando mejor el rendimiento del Host.

Os espero en el siguiente post, muchas gracias por el número de visitas que esta teniendo y por hacerme llegar vuestras recomendaciones a través de Linkedin.

Un saludo.

Alvaro Velasco Miguel.

martes, 30 de septiembre de 2014

Recover Exchange Server 2013

Te despiertas un día para ir al trabajo, mientras te desperezas coges el movil y abres el correo electrónico, ves que no tienes ningún email nuevo con las alertas de backup y otras que te llegan por email como habitualmente estás acostumbrado.

Das a actualizar para intentar que se descargue el correo por si es problema del 3G, y te encuentras que "Es imposible conectar al servidor de Exchange", mientras tanto estás con el café o colacao y a media tostada por comer ya no te entra más.

Empiezas entonces a pensar qué a podido fallar, si es la conexión a internet de la empresa, el 3G del móvil, el firewall con lás ultimas reglas que cambiaste a última hora deprisa y corriendo o tu servidor/es han podido fallar o quedarse sin luz.

Deprisa y corriendo, dejas medio desayuno en la mesa y te diriges al coche. Entre semaforo y semáforo vas acordándote de tu Jefe, que solo te ha permitido montar un único servidor de Exchange, sin virtualizar y además el sistema de backup que tienes suele fallar día sí y día también.

Le dás vueltas a si sales de ésta bien, cómo vas a convencer a tu jefe para pasarse a la nube o virtualizar los servidores y/o poner en alta disponibilidad el servicio de correo entre otros.

Cerca ya del trabajo, te cargas las pilas, te pones positivo, piensas...voy a probar el ping, un tracert....el firewall ¿sera la electra?, bah seguro que es cosa fácil y sencilla y me he quedao a medio desayuno!!!!.

Directo a la sala de Servidores, enciendes la pantalla del servidor y voalá, el raid ha muerto, no hay backup y no te queda otra que buscar dos discos nuevos y empezar de cero.

Cuantas veces, nos hemos encontrado casos similares a éste, no entraré en donde está ni quien tiene la culpa, pues ahora lo que importa es salir del problema sea como sea y tiempo habrá de buscar una solución definitiva.

Este problema que tiene muchas formas de ser evitado, puede ser el día a día en muchas empresas y con diferentes sistemas, ahora bien, con Exchange y más aún con esta versión la cosa ha mejorado más si cabe que en las anteriores. Nos ponemos manos a la obra

¿QUÉ NOS HACE FALTA?

Primero, hemos de echar a andar el servidor actual, de no ser posible esto, buscar un servidor similar en características y empezar a instalar el S.O.

S.O.: Muy importante!!!, debe ser la misma versión y Release que el anterior, si no, puede que no consigamos recuperarlo. En el caso de mi laboratorio SERVER 2012.  (NO R2)

Una vez instalado el servidor, debemos restablecer la cuenta del equipo en Active Directory Restablecer Cuenta

Ponemos la misma IP que anteriormente, el mismo nombre que tenía, le añadimos al dominio y le configuramos como solemos hacer habitualmente.

Instalamos los requisitos previos de Exchange 2013, recuperamos el documento que hicimos en el día de la instalación, si no, en technet rápidamente damos con ello.

Iniciamos sesión en el servidor y abrimos una consola con el símbolo del sistema cmd

Nos vamos a la ruta donde hemos copiado los ficheros de instalación (misma versión y cumulative update que teníamos) y procedemos a ejecutar el siguiente comando:


Tras lo cual el setup empieza a trabajar

Si todo está bien, en pocos minutos se instalará Exchange 2013 en nuestro servidor, con la misma configuración que teníamos anteriormente.



Hecho esto y reiniciado el servidor, lo siguiente que debemos hacer es recuperar las Bases de Datos de los Buzones y copiarlas en su ubicación anterior.
En mi caso, tengo copia de seguridad de antes de provocar el fallo, por lo que copio la carpeta "Mailbox....." a la ruta por defecto y con eso es suficiente.


 Accedo a la consola de Exchange, Bases de Datos y vemos que no la ha montado automáticamente, por lo que procedo con ello

Finalizado el montaje, comprobamos si el acceso de cualquier usuario al contenido del buzón es satisfactorio.
 
Tras lo cual rematamos la faena generando el certificado de exchange o importando uno de terceros que hayamos adquirido.

Además, deberemos comprobar toda la configuración de la Organización, Antispam, Configuración de móviles y Servidores en general.
Si tenemos Lync conectado, y detectamos problemas de comunicación entre ellos, deberemos recordar los pasos necesarios para reconfigurarlo


Tras un trabajo de no más de 1 Hora, al final conseguimos restablecer nuestro único servidor, por lo que es de agradecer que el sistema a través de todo lo que guarda Exchange en el Active Directory, haya sido capaz de recuperar el 98% de la información necesaria y librarnos de un duro trabajo y un gran quebradero de cabeza.

Aclaro que también, esta solución no solo se puede aplicar por la pérdida de un servidor físico, sino por haber corrompido Exchange de alguna otra manera.

Ahora bien, el haber recuperado el servidor en poco tiempo, nos debe permitir estudiar y planificar un Plan de Contingencia frente a desastres similares, invertir en soluciones alternativas y por supuesto, contar con un sistema de virtualización, que habría reducido la recuperación del sistema a pocos minutos.

Otra vez más, espero haberos ayudado con esta pequeña guía generada en mi laboratorio, y os invito de nuevo a que paseis por el post de CONTINUIDAD DE NEGOCIO, por si queréis empezar a plantearos una pequeña/gran solución.

Un saludo y gracias.
Alvaro Velasco Miguel.
 

miércoles, 17 de septiembre de 2014

¿Crece su Empresa en IT?

Si su empresa crece, el area de IT debe crecer, sea cual sea su tipo de negocio, más grande o más pequeño, un tanto por cierto de sus recursos deben estar destinados al área de informática.

Eso le va a permitir adelantarse a sus próximos movimientos en otros áreas y estar preparado para afrontar nuevos proyectos y retos, abarcar nuevos mercados y por supuesto mantener los actuales.

Conceptos que debe ir aprendiendo: Cloud o Nube, virtualización, Big-Data, ERP, Hosting y un largo etcétera.

Que mejor forma de empezar que repasando varios artículos de los últimos meses donde se recogen explicaciones al respecto y así hacerse a la idea de hasta donde puede llegar su área de IT.

Empezamos:

  Windows XP ya no existe, debe plantearse migrar si no lo ha hecho. Final de soporte Windows XP
 
   En la parte de Servidores, olvídese de 2003 y empiece a Migrar sus sistemas a 2012 R2

  ¿Es Segura su WIFI de empresa?, ahi tiene un consejo más de seguridad. Wifi con VLANs

  Reorganizar sus sistemas, crecer o adaptarse a los nuevos tiempo, virtualizar y un largo etc, ahí va una serie de artículos al respecto:

Parte I - Diseño de Infraestructura, seguridad y red
Parte II - Virtualización y Continuidad de Negocio
Parte III - Almacenamiento en IT

Si por el contrario quiere algo nuevo y seguir creciendo y apostando por su gente y empresa, ahorrar en llamadas y colaborar con sus colegas, vaya pensando en implantar Lync y Exchange 2013 u Office 365 con Enterprise Voice.

Exchange 2013 sp1
Lync 2013
Skype y Lync

Eso es todo, espero os guste el recopilatorio, en breve si el tiempo me lo permite ampliare la información.

Como siempre un placer y gracias por leerme.

Alvaro Velasco Miguel.

sábado, 13 de septiembre de 2014

Migrar el Controlador de Dominio a Server 2012 R2

Una de las tareas más comunes y necesarias dentro del Área de Infraestructura en IT es mantener al día los Controladores de Dominio y su versión.

Si a estas alturas no los hemos migrado y seguimos con 2003 Server, debemos ponernos las pilas, si estamos en 2008, 2008 R2 o 2012, no nos vendrá mal ir planeando la migración a fin de obtener ciertas mejoras.

Para empezar, importante ver los requisitos, os dejo en enlace requisitos.

Las diferentes opciones de Actualización a 2012 R2 enlace opciones.

Los problemas conocidos en Server 2012 R2 enlace problemas.

Y por último y muy necesario, revisar características que han desaparecido con esta nueva versión caracteristicas quitadas.

Todos son enlaces de Technet, por lo que se irán actualizando a lo largo del uso del producto.

PASOS PREVIOS:

Una vez instalado el servidor (Fisico o Virtual) con Server 2012 R2, procedemos a agregar el servidor al dominio, le actualizamos al máximo con windows update, reiniciamos e iniciamos como administrador del dominio.

Hecho esto, manos a la obra con el Administrador del Servidor, Agregar roles y características



Seleccionamos el o los servidores donde queremos instalar el rol.


Agregamos el ROL de Servicios de Dominio Active Directory.

Agregamos las características necesarias para AD.

Importante: Tener mínimo 2 Controladores de Dominio y DNS.

Termina la instalación del Rol y Características, pero nos queda activar el servicio.

Hacemos clic en promover este servidor a controlador de dominio

En el caso de esta migración, agregamos el servidor al dominio existente.

Las características necesarias: DNS y Catalogo Global.
Creamos una contraseña de recuperación de los Servicios de Directorio, ponerla a buen recaudo para un futuro, pues si no la conocemos tendremos problemas.


Ubicación de los ficheros de AD, recomendable por seguridad cambiarlos. En el caso de mi laboratorio viene bien tenerlos localizados.

Podemos comprobar que en esta versión, se automatiza la preparación del esquema, bosque y dominio, no siendo necesario lanzar los procedimientos manualmente.

Resumen de la configuración a aplicar, lo revisamos por si hemos cometido algún error y aún estamos a tiempo de corregirlo.

Script en PowerShell que va a ejecutar, por si queremos automatizar los proximos DCS

Con todo esto, ya tenemos listo nuestra instalación del nuevo controlador de dominio, le llevará un rato tras lo cual habrá que reiniciar el servidor y comprobar con el visor de sucesos que ha ido todo correctamente y no se ha generado ninguna incidencia.

ROLES FSMO:

Una vez tenemos el nuevo DC, hemos configurado correctamente el servicio de DNS, y los equipos de la red acceden a él, debemos plantearnos jubilar nuestro antiguo controlador de dominio.

Para ello, tenemos literatura que leer, sobre los Roles FSMO , conocerlos bien y proceder a migrarlos.

Desde el nuevo DC, abrimos Usuarios y equipos de AD, clic sobre el dominio de mi laboratorio, Maestro de Operaciones


Desde aquí migraremos 3 de los 5 Roles, seleccionando a qué servidor transferimos el nuevo rol.




El 4º Rol lo transferimos desde Dominios y Confianzas de AD.


El último Rol, Maestro de Esquema, lo transferimos desde la línea de comandos con NTDSUTIL

Comprobamos con Netdom Query fsmo, que todos los roles hayan pasado al nuevo servidor.
Además de esto, nos conviene revisar los primeros días el visor de sucesos de ambos DCs.


Hasta ahora hemos agregado un nuevo servidor, le hemos convertido en DC y se ha convertido en el poseedor de los 5 Roles FSMO necesarios.

Si tras unos días no tenemos problemas con la red y los equipos, procederemos a la última fase, DEPROMOCIONAR EL ANTIGUO CONTROLADOR DE DOMINIO.

Para ello: ejecutaremos dcpromo.exe en el viejo DC y seguiremos los pasos necesarios en el asistente.









Finalizamos este post, recordando desinstalar completamente el servidor, eliminarlo de la red y del dominio si no vamos a necesitarlo, así como "migrar las aplicaciones" y demás servicios que contenga.

Si el hardware lo permite, podremos reaprovechar el servidor para otro servicio adicional, si no sirve, quizás sea mejor retirarlo o usarlo para un entorno de laboratorio o preproducción, siempre que el consumo eléctrico no sea desmedido y nos merezca más la pena emplear para ello máquinas virtuales.

Otra vez más, un saludo y gracias por aparecer por el blog de vez en cuando.

Alvaro Velasco Miguel