miércoles, 26 de febrero de 2014

Exchange 2013 Service Pack 1 y varios más...


Por fin este mes Microsoft ha liberado el primer SP1 para Exchange 2013, con alguna característica que muchos esperábamos (Compatibilidad con Server 2012 R2) y otras que nos han sorprendido (Rol "Edge").

Esta vez no voy a proceder a la instalación del nuevo service pack (por ahora), os voy adelantando las novedades y a partir de ahí solo queda probar y estudiar si aporta verdaderas novedades para nuestro entorno o nunca vamos a hacer uso de las mismas.

Ahí os las adelanto:
 
Soporte Windows Server 2012 R2: Como era de esperar se amplía la posibilidad de instalar Exchange 2013 sp1 con el ultimo SO Servidor, con las novedades que ello nos puede aportar a nivel de bosque o dominio. Os dejo un enlace a la Matriz de compatibilidades de Exchange Matriz

EAC Cmdlet Logging: Nos da la posibilidad de acceder a los cmdlets usados desde la consola de exchange, por lo que podemos comprobar los últimos 500 comandos ejecutados y su estado, todo sin tener que acceder desde powershell a la misma.

ADFS para OWA: En entornos federados facilita el la autenticación OWA.

Servidor EDGE Transport: Reintroducen el rol pero con ligeras diferencias, únicamente gestionable por powershell, por lo que nos hará trabajar un poco más.

No significa que si usamos el Edge de 2010, debamos actualizar, pues está soportado esta versión antigua, pero si es cierto que en nuevas instalaciones podemos contar con la nueva versión.

MAPI sobre HTTP(MAPI/HTTP): nuevo método de comunicación de Outlook con Exchange. Simplifica la comunicación para Outlook 2013 Sp1, en vez de usar Outlook Anywhere (RPC/HTTP).

DAG y Clusters: Atendiendo a las novedades de cluster presentadas con 2012 R2 (DAG Without Administrative Access Point), sin Dirección IP, Sin Nombre de Recurso, Sin Nombre de Red ni Nombre de Objeto de Cluster. Lo que simplifica en algún escenario la administración.

SSL Offloading: este soporte nos va a permitir balancear la carga con SSL en 2013.

DLP:  SP1 introduce varias novedades con Data Loss Prevention, entre otras cosas ahora lo puedes habilitar para OWA y Dispositivos que usen OWA, controlar que archivos firmados se retransmiten dentro y fuera de nuestra red

S/MIME para OWA: Permite a los usuarios por OWA recibir y enviar emails firmados y encriptados.

Texto Enriquecido en OWA: Brinda una calidad mayor de escritura en OWA, mejorando sustancialmente el uso de OWA desde terminales al disponer de más opciones de formateado de texto.
 

Hasta aquí todo Exchange 2013 sp1. Como siempre toca probarlo en laboratorio, dedicarle tiempo a entender cada una, sobre todo el DAG y Edge nuevo y una vez esté probado y aprendido, estudiar el salto al sistema de producción, para estar a la par de Exchange en la Nube.
 

Comentar también que en el mes de Enero de este año, Microsoft publicó el Update 4 para Lync 2013 , únicamente corrige parches y agrega como novedad soporte TDE (Transparent Data Encryption) para SQL 2008 o posterior.

Por hoy son éstas las noticias, me hubiera gustado poderos avanzar algún artículo que tengo pendiente sobre Firewalls supliendo al viejo ISA y TMG, la revisión de una Copiadora doméstica HP Laserjet Color Pro 200 mfp y algún que otro cacharrito que siempre me gusta probar.

Disculpas a quien me lea, pero por suerte entre entrevistas y búsqueda de trabajo, nuevos estudios, cursos, etc, ha sido difícil dedicar tiempo al blog.

Un saludo y gracias de nuevo.

Álvaro Velasco.

 

lunes, 20 de enero de 2014

3…2…1…Se acerca el final de Soporte de XP




A dos meses escasos y pocos días de la fecha definitiva (8 Abril 2014) del fin de soporte de Windows XP, va siendo hora de buscar alternativas o saber a qué enfrentarnos tras esa fecha.

Sobre esto último, queda claro o debiera quedar para todos que: Microsoft no sacará nuevos parches o actualizaciones sobre dicho Sistema Operativo, por lo cual estaremos más vendidos de lo que actualmente estamos a ataques, troyanos y cualquier tipo de software malicioso.

A estas alturas, muchos pensarán que no existen XP en equipos de casa y menos en empresas, pero según Gartner a finales de 2013 aún quedaban 500 millones de equipos con XP. Seguramente sean más, pero como cifra ya me aporta unos cuantos escalofríos al cuerpo.

Si bien hay quien sigue pensando que con no tener conectado un equipo de XP a internet o a una red local, se evita ataques y además, no le es necesario actualizaciones y parches, no cuenta con que el problema viene de la mano de quien maneja ese equipo.

Más tarde o más temprano, todos los equipos reciben información de un dispositivo externo, USB, FDD, CD, aunque sea para una simple copia de archivos, soporte de la aplicación alojada, etc.
Por lo tanto, mantener el equipo desconectado, entre otras opciones no es la solución a corto y medio plazo.

No solo Microsoft está en esta batalla, el resto de empresas de software opinan lo mismo y dejarán de dar soporte a sus productos basados en XP, simple y llanamente porque les cuesta dinero. No es rentable dar soporte a la vez a XP, Vista, W7, W8… y en breve W9, por lo que todo tiene un tiempo de vida y más en el mundo de las TI.

La solución: MIGRAR!!!, ¿cuál si no?, no voy a entrar en el coste pues no solo es tema de S.O. sino de aplicaciones y nuevos desarrollos, pero ahí no queda la cosa, es tiempo (si no se ha hecho antes) de probar que todo lo que teníamos es compatible, de que el autómata que controlaba funciona, el sistema de control de calidad o los puertos I/O con los que funcionan nuestras máquinas seguirán funcionando (Lo más probable es que NO FUNCIONE, puesto que el fabricante tendrá nuevas versiones para otros S.O.).

Al final, todo se reduce a dinero, quizás ahora más aún de lo que era hace meses, pues nos entran las prisas y la necesidad. De esto saben mucho los dptos. de Marketing de las empresas.

Hablando de dinero, probablemente nos tocará cambiar de equipo, el hardware que teníamos con XP estará más que obsoleto, vale que los equipos actualmente son baratos, pero hay inversión de por medio.

Quizás si migramos a Linux, podamos obviar el equipo nuevo. Perfecto, si tu software está desarrollado para Linux, tus I/O los puedes reprogramar o das con quien te haga el trabajo barato o incluso gratis en estos momentos. ¿Y por qué no lo hiciste antes?...

Para el 95% restante, lo más seguro que optes por un sistema Windows de nuevo, no entraré en el motivo, pero sí en qué versión elegir.

En estos momentos la duda puede estar entre Windows 7 y Windows 8, para alguno, para otros a nivel de uso nos da igual, quien se queje de 8 por su interfaz a día de hoy, es que no ha probado cualquiera de las aplicaciones que hacen “amigables” la interfaz. A nadie nos gustan los cambios, y más si hay que estudiar un poco, buscar otras maneras de hacer las cosas y ello implica tiempo, pero a estas alturas o te haces o te dejas, opción final que no comparto.

A nivel de hardware los requisitos son muy similares, por lo que no es excusa. En cuanto a aplicaciones, a estas alturas entiendo que no hay diferencia, así pues ya que uno se pone a migrar, mejor hacerlo de 1 vez.

Migrar empresas masivamente, si éste es tu caso, te recuerdo que hay software muy bueno y personal muy especializado en ello, para hacer que las labores complejas sean sencillas y conseguir automatizar incluso el 100% de la migración en 1 hora escasa.

El hermano pequeño por parte de Microsoft, es Windows Deployment Services con Microsoft Deployment Toolkit para 2008 o para 2012.

El hermano mayor, es System Center Configuration Manager (SCCM), que permite muchas otras cosas a parte de desplegar un S.O. y que a partir de un número de equipos en la red nos puede venir más que bien, ahorrar tiempo en tareas diarias y aportar un nivel de seguridad, instalar software, inventarios y gestionarlo todo de manera centralizada, de una forma que pocos productos han conseguido.

Espero poder ofreceros un artículo con SCCM de despliegue de W8, aunque seguro que hay unos cuantos por ahí aunque sean en Inglés.

Hoy termino aquí, me conformo con haber recordado el fin de soporte de este producto tan utilizado para que alguno se vaya planteando el qué hacer, el cómo y hacia donde, es cuestión particular de cada uno y cada situación, si bien, he reflejado un poco como siempre mi postura en este aspecto, sobre todo me chirría la pérdida de tiempo manteniendo sistemas obsoletos que no nos permiten crecer.

Me hubiera extendido más de haber tenido alguna petición en concreto o alguna duda, así que a tiempo estáis para formularlas.

Sin más, un saludo y gracias a todos por leerme otra vez más.
Alvaro Velasco Miguel

viernes, 6 de diciembre de 2013

Aplicación del CU3 en Exchange 2013



Aplicación del CU3 en Exchange 2013:

Según comentaba tras la presentación de Cumulative Update 3 de Exchange 2013, procedí a su descarga para probarlo en mi laboratorio.

Obligatorio probarlo en vuestro entorno de pruebas, si no lo tenéis, os lo recomiendo por lo que pueda pasar en vuestros sistemas, dicho esto manos a la obra.

Ejecutamos el fichero descargado, que al fin y al cabo nos va a extraer el contenido completo de la instalación de Exchange:



Realizada la extracción, ejecutamos el setup.exe y esto empezará a copiar ficheros al sistema.






 Llegados a este punto, tenemos que tener varias cosas claras, de ahí que haya procedido tan rápido a instalar sin pensarlo, “total es mi laboratorio”.

1º Solucionar los errores, pues no nos dejará continuar la instalación (o no debiera):
                En mi caso y debido al uso de Mensajería Unificada, junto con Lync 2013, el sistema me obliga a desinstalar el idioma español de UM, ¿Qué significa esto?, pues es fácil: mientras aplico el parche y si solo dispongo de 1 servidor UM, éste dejará de responder como centralita, y de hacerlo lo hará en el idioma nativo de Exchange en-EN.
                Por lo menos hasta terminar de aplicar el parche y de nuevo el idioma es-ES.
                Así pues, cuando lo apliquemos en producción, deberemos hacerlo en un momento dado en que Exchange “NO TENGA USO”, seguro que a horas intempestivas o mejor aún “festivos”. 

2º Decidir solucionar o no las advertencias: en mi caso, el sistema a pesar de tener instalados los filter packs de office 2010, se queja pues no están bien registrados.
                Si tu sistema de producción está en este punto, más vale que te esmeres para solucionarlo, aunque no es un fallo como tal. (los dejaré con la advertencia).
                Para evitar esto, algo tan sencillo como instalar los filter packs antes de instalar Exchange 2013 y no después como en mi laboratorio. Únicamente es necesario en los roles HUB y Mailbox.

3º Contar con mucho tiempo por cada servidor para aplicar el cu3 y para solucionar cualquier problema, testear el sistemas o lo que pueda surgir.


Procedemos a desinstalar el idioma es-ES


Comprobamos de nuevo los requisitos de instalación, dejamos las advertencias y continuamos, tras algo más de 1 hora la instalación se efectúa correctamente y procederemos al final a reiniciar el servidor.




Reiniciado el servidor, y teniendo el idioma es-ES para el cu3 de Exchange 2013 descargado del siguiente enlace, procedemos a su instalación tras comprobar el idioma actual en el servidor.
 





Terminada la instalación del idioma, comprobado la configuración del sistema, solo nos queda probar bien de nuevo la interacción con Outlook, Lync y esperar el siguiente CU4 y ver lo que nos trae.
Si tras aplicar esta actualización sufrimos problemas nuevos o curiosos, contar con el apoyo de la gente de soporte de Microsoft, seguro que están encantados de atendernos.

Un saludo y espero este post técnico os sirva aunque sea para animaros a actualizar a 2013.

Alvaro Velasco Miguel.