sábado, 25 de octubre de 2014

Instalar M.System Center 2012 R2 Virtual Machine Manager (Parte I)

Uno de los puntos claves dentro de un entorno de Virtualización Empresarial, es disponer de una buena consola para administrar las máquinas virtuales y cómo no, todo lo que tiene que ver con ello.

En muchos casos, para administrar las máquinas virtuales en entornos sencillos, nos podemos servir simplemente del Hyper-V Manager o Administrador de Hyper-V, incorporado en el servidor o desde un cliente.

Cuando el entorno crece, las máquinas y los entornos se multiplican, las redes, los recursos o discos donde las ubicamos, si además virtualizamos en la nube o tenemos otros sistemas de virtualización como VMWare, XenServer, quizás nos convenga centralizar la administración de todo ello en un software como System Center.

En los siguientes post, iremos desgranando las posibilidades que no brinda ésta herramienta. Si bien, hay que decir que no es gratuíta y requiere de un licenciamiento por parte de MS, para el laboratorio en cuestión, su instalación, etc, usaremos la descarga de evaluación disponible Evaluacion SC2012R2

Requisitos: Para ubicar SCVMM debemos contar con una máquina física o virtual, ésto dependerá de nuestro entorno y disponibilidad de máquinas. Ahora bien, en mi caso me decanto por virtualizarla, pues funciona correctamente y gestiona sin problema el servicio.

Debemos disponer de unos 4GB de RAM, según el número de máquinas a instalar, Un servidor SQL o dejar que lo instale localmente y cantidad importante de Almacenamiento (más tarde veremos el porqué).

Como requisito de Software, en el caso del laboratorio la instalación se realiza en un Server 2012 R2 Std, y debemos descargar e instalar el Windows Assessment and Deployment Kit for Windows 8.1

La instalación de éste es sencilla:


Instalado los requisitos, procedemos a ejecutar el setup de System Center






Como véis, el sistema indica que la cantidad de Ram asignada en mi caso puede no ser suficiente, ahora bien, al tratarse de una máquina virtual, podemos subirla al finalizar.


Nos detenemos en este punto, pues hay que tomar una serie de decisiones importantes.

La primera, si usaremos una cuenta local o de dominio para ejecutar el servicio de VMM. En el caso de tener un único HOST, la opción de cuenta local sería suficiente, pero si ya son más los Host y queremos Alta Disponibilidad deberemos crear un usuario para dicho servicio.

La segunda opción, tiene mucho que ver con errores cometidos en el pasado, pues para mover máquinas virtuales de un servidor a otro, acceder a los discos vhd, y disponer de permisos para ello, VMM se basa en unas claves de cifrado que antes almacenaba en local.

En un entorno de Cluster o de multiples Hyper-V, es recomendable guardar dichas claves de cifrado en el propio active directory, para ello tendremos que crear un almacenamiento e indicarselo aquí a la consola.


 El procedimiento para el almacenamiento es sencillo:

Debemos crear un contenedor en AD antes de instalar VMM, lo crearemos con ADSI Edit como en mi ejemplo, en mi caso le llamo VMMDKM tal y como proponen en technet.

Hecho esto, sobre el contenedor, debemos dar permiso de Control Total al usuario que instale y administre VMM, y sobre sus objetos hijo.

Indicamos como en el Laboratorio, el servidor SQL y las credenciales para crear la BD de VirtualMachinaManager


Veremos los puertos en los que trabajará la consola, si deseamos cambiarlos estamos a tiempo.

Ubicación de una librería donde almacenaremos posteriormente ISOs, VHDs, etc


Resumen del sistema para ver si todo es de nuestro agrado.

Y procedemos a Instalar...................


 Completada la Instalación, podemos leer la documentación, comprobar actualizaciones, etc, para dejar el sistema a punto antes de trabajar con él.


Iniciamos sesión por primera vez


Podemos observar que la herramienta aparece completamente "pelada", no hay nada configurado, no ha detectado nada de nuestro entorno, lo que nos hace pensar que tenemos un trabajo dificil por delante.


Lo dejamos aquí hasta el próximo post, donde iremos viendo las posibilidades de la herramienta y su uso.

Como siempre, un saludo y gracias por acercarte por aquí.

Si quieres o necesitas algo más de información, puede contactarme y estaré encantado de atenderte.

Un saludo.

Alvaro Velasco Miguel.

miércoles, 8 de octubre de 2014

Actualizar Hyper-V a 2012 R2 on-place

En IT, mantener los servidores de virtualización en la última versión, no solo puede ser recomendable, sino muy necesario y ventajoso.

Los hypervisores están avanzando día a día, con ello cada día las ventajas de Virtualizar son mayores, el uso de sistemas como Hyper-V nos puede ahorrar unos miles de Euros en nuevos proyectos, la factura de la luz y el mantenimiento del parque en IT.

Es por ello que cada nueva versión, con sus novedades, habitualmente mejor rendimiento y estabilidad si cabe, mayores opciones de Alta Disponibilidad y facilidades para el despliegue, backup, restauración, así como soporte e independencia del Hardware de Host donde se ejecuta, hace que nos planteemos actualizar lo antes posible y empezar a disfrutar de sus ventajas.

El caso que os propongo hoy, es atípico en empresas grandes, pero muy interesante para PYMES y laboratorios de virtualización de que dispongamos.

Principalmente va a ser una forma económica de actualizar a Hyper-V 2012 R2 en empresas donde tengamos un único HOST de Hyper-V 2008 o 2008 R2.

Actualizar la version de Hyper-V en el mismo Hardware o Host físico, es sencillo y rápido.

En el caso de mi laboratorio, dispongo de un único Host donde virtualizo y hago mis pruebas, Simplemente un Procesador I7 con 32 GB ram y 2 Discos SATA 3 con suficiente capacidad más que de sobra para unas 10 o más máquinas virtuales.

Es necesario llevar a cabo una serie de pautas, muchas nunca nos cansaremos de repetirlas, ahi van:

 - Backup actualizado de las máquinas virtuales. No debemos tener snapshots en Hyper-V.
 - Debemos hacerlo con tiempo, cuando sea posible apagar las máquinas virtuales.
 - Apagadas las máquinas virtuales, las configuramos para NO INICIAR AUTOMÁTICAMENTE.
 - El host de Hyper-V no debe ser Controlador de Dominio, de serlo, mejor migrar primero el DC a una máquina virtual o física dentro del entorno.
 - No debe tener otros roles o servicios principales como SQL Server, pues la actualización de versión puede complicarse.

Dicho esto, nos ponemos manos a la obra, con el USB o DVD9 de la última version de server 2012 R2, lanzamos la instalación.

 Seleccionamos la versión
Decidimos que queremos actualizar
Comprobamos la compatibilidad de aplicaciones, si hay algo que debamos corregir, estamos a tiempo. Si no, como en mi caso continuaremos con la actualización 


Ya solo queda esperar que se actualice Hyper-V a 2012 R2 y que podamos iniciar correctamente todas las máquinas virtuales.


Nervios en el primer inicio de sesión, pues ha tardado mucho menos de lo habitual en iniciar el S.O, contando con que las máquinas virtuales no iniciarán automáticamente.



Iniciadas todas las máquinas Virtuales, echamos cuentas y el proceso ha durado a penas 20 minutos, sin problema alguno.
Probamos a reiniciar el Servidor para ver el tiempo de respuesta y en efecto, la primera ventaja es que en la mitad de tiempo disponemos del Host Arrancado y todas sus máquinas virtuales.

Con esta nueva versión, podremos ir implementando mayor número de máquinas virtuales y aprovechando mejor el rendimiento del Host.

Os espero en el siguiente post, muchas gracias por el número de visitas que esta teniendo y por hacerme llegar vuestras recomendaciones a través de Linkedin.

Un saludo.

Alvaro Velasco Miguel.

martes, 30 de septiembre de 2014

Recover Exchange Server 2013

Te despiertas un día para ir al trabajo, mientras te desperezas coges el movil y abres el correo electrónico, ves que no tienes ningún email nuevo con las alertas de backup y otras que te llegan por email como habitualmente estás acostumbrado.

Das a actualizar para intentar que se descargue el correo por si es problema del 3G, y te encuentras que "Es imposible conectar al servidor de Exchange", mientras tanto estás con el café o colacao y a media tostada por comer ya no te entra más.

Empiezas entonces a pensar qué a podido fallar, si es la conexión a internet de la empresa, el 3G del móvil, el firewall con lás ultimas reglas que cambiaste a última hora deprisa y corriendo o tu servidor/es han podido fallar o quedarse sin luz.

Deprisa y corriendo, dejas medio desayuno en la mesa y te diriges al coche. Entre semaforo y semáforo vas acordándote de tu Jefe, que solo te ha permitido montar un único servidor de Exchange, sin virtualizar y además el sistema de backup que tienes suele fallar día sí y día también.

Le dás vueltas a si sales de ésta bien, cómo vas a convencer a tu jefe para pasarse a la nube o virtualizar los servidores y/o poner en alta disponibilidad el servicio de correo entre otros.

Cerca ya del trabajo, te cargas las pilas, te pones positivo, piensas...voy a probar el ping, un tracert....el firewall ¿sera la electra?, bah seguro que es cosa fácil y sencilla y me he quedao a medio desayuno!!!!.

Directo a la sala de Servidores, enciendes la pantalla del servidor y voalá, el raid ha muerto, no hay backup y no te queda otra que buscar dos discos nuevos y empezar de cero.

Cuantas veces, nos hemos encontrado casos similares a éste, no entraré en donde está ni quien tiene la culpa, pues ahora lo que importa es salir del problema sea como sea y tiempo habrá de buscar una solución definitiva.

Este problema que tiene muchas formas de ser evitado, puede ser el día a día en muchas empresas y con diferentes sistemas, ahora bien, con Exchange y más aún con esta versión la cosa ha mejorado más si cabe que en las anteriores. Nos ponemos manos a la obra

¿QUÉ NOS HACE FALTA?

Primero, hemos de echar a andar el servidor actual, de no ser posible esto, buscar un servidor similar en características y empezar a instalar el S.O.

S.O.: Muy importante!!!, debe ser la misma versión y Release que el anterior, si no, puede que no consigamos recuperarlo. En el caso de mi laboratorio SERVER 2012.  (NO R2)

Una vez instalado el servidor, debemos restablecer la cuenta del equipo en Active Directory Restablecer Cuenta

Ponemos la misma IP que anteriormente, el mismo nombre que tenía, le añadimos al dominio y le configuramos como solemos hacer habitualmente.

Instalamos los requisitos previos de Exchange 2013, recuperamos el documento que hicimos en el día de la instalación, si no, en technet rápidamente damos con ello.

Iniciamos sesión en el servidor y abrimos una consola con el símbolo del sistema cmd

Nos vamos a la ruta donde hemos copiado los ficheros de instalación (misma versión y cumulative update que teníamos) y procedemos a ejecutar el siguiente comando:


Tras lo cual el setup empieza a trabajar

Si todo está bien, en pocos minutos se instalará Exchange 2013 en nuestro servidor, con la misma configuración que teníamos anteriormente.



Hecho esto y reiniciado el servidor, lo siguiente que debemos hacer es recuperar las Bases de Datos de los Buzones y copiarlas en su ubicación anterior.
En mi caso, tengo copia de seguridad de antes de provocar el fallo, por lo que copio la carpeta "Mailbox....." a la ruta por defecto y con eso es suficiente.


 Accedo a la consola de Exchange, Bases de Datos y vemos que no la ha montado automáticamente, por lo que procedo con ello

Finalizado el montaje, comprobamos si el acceso de cualquier usuario al contenido del buzón es satisfactorio.
 
Tras lo cual rematamos la faena generando el certificado de exchange o importando uno de terceros que hayamos adquirido.

Además, deberemos comprobar toda la configuración de la Organización, Antispam, Configuración de móviles y Servidores en general.
Si tenemos Lync conectado, y detectamos problemas de comunicación entre ellos, deberemos recordar los pasos necesarios para reconfigurarlo


Tras un trabajo de no más de 1 Hora, al final conseguimos restablecer nuestro único servidor, por lo que es de agradecer que el sistema a través de todo lo que guarda Exchange en el Active Directory, haya sido capaz de recuperar el 98% de la información necesaria y librarnos de un duro trabajo y un gran quebradero de cabeza.

Aclaro que también, esta solución no solo se puede aplicar por la pérdida de un servidor físico, sino por haber corrompido Exchange de alguna otra manera.

Ahora bien, el haber recuperado el servidor en poco tiempo, nos debe permitir estudiar y planificar un Plan de Contingencia frente a desastres similares, invertir en soluciones alternativas y por supuesto, contar con un sistema de virtualización, que habría reducido la recuperación del sistema a pocos minutos.

Otra vez más, espero haberos ayudado con esta pequeña guía generada en mi laboratorio, y os invito de nuevo a que paseis por el post de CONTINUIDAD DE NEGOCIO, por si queréis empezar a plantearos una pequeña/gran solución.

Un saludo y gracias.
Alvaro Velasco Miguel.
 

miércoles, 17 de septiembre de 2014

¿Crece su Empresa en IT?

Si su empresa crece, el area de IT debe crecer, sea cual sea su tipo de negocio, más grande o más pequeño, un tanto por cierto de sus recursos deben estar destinados al área de informática.

Eso le va a permitir adelantarse a sus próximos movimientos en otros áreas y estar preparado para afrontar nuevos proyectos y retos, abarcar nuevos mercados y por supuesto mantener los actuales.

Conceptos que debe ir aprendiendo: Cloud o Nube, virtualización, Big-Data, ERP, Hosting y un largo etcétera.

Que mejor forma de empezar que repasando varios artículos de los últimos meses donde se recogen explicaciones al respecto y así hacerse a la idea de hasta donde puede llegar su área de IT.

Empezamos:

  Windows XP ya no existe, debe plantearse migrar si no lo ha hecho. Final de soporte Windows XP
 
   En la parte de Servidores, olvídese de 2003 y empiece a Migrar sus sistemas a 2012 R2

  ¿Es Segura su WIFI de empresa?, ahi tiene un consejo más de seguridad. Wifi con VLANs

  Reorganizar sus sistemas, crecer o adaptarse a los nuevos tiempo, virtualizar y un largo etc, ahí va una serie de artículos al respecto:

Parte I - Diseño de Infraestructura, seguridad y red
Parte II - Virtualización y Continuidad de Negocio
Parte III - Almacenamiento en IT

Si por el contrario quiere algo nuevo y seguir creciendo y apostando por su gente y empresa, ahorrar en llamadas y colaborar con sus colegas, vaya pensando en implantar Lync y Exchange 2013 u Office 365 con Enterprise Voice.

Exchange 2013 sp1
Lync 2013
Skype y Lync

Eso es todo, espero os guste el recopilatorio, en breve si el tiempo me lo permite ampliare la información.

Como siempre un placer y gracias por leerme.

Alvaro Velasco Miguel.

sábado, 13 de septiembre de 2014

Migrar el Controlador de Dominio a Server 2012 R2

Una de las tareas más comunes y necesarias dentro del Área de Infraestructura en IT es mantener al día los Controladores de Dominio y su versión.

Si a estas alturas no los hemos migrado y seguimos con 2003 Server, debemos ponernos las pilas, si estamos en 2008, 2008 R2 o 2012, no nos vendrá mal ir planeando la migración a fin de obtener ciertas mejoras.

Para empezar, importante ver los requisitos, os dejo en enlace requisitos.

Las diferentes opciones de Actualización a 2012 R2 enlace opciones.

Los problemas conocidos en Server 2012 R2 enlace problemas.

Y por último y muy necesario, revisar características que han desaparecido con esta nueva versión caracteristicas quitadas.

Todos son enlaces de Technet, por lo que se irán actualizando a lo largo del uso del producto.

PASOS PREVIOS:

Una vez instalado el servidor (Fisico o Virtual) con Server 2012 R2, procedemos a agregar el servidor al dominio, le actualizamos al máximo con windows update, reiniciamos e iniciamos como administrador del dominio.

Hecho esto, manos a la obra con el Administrador del Servidor, Agregar roles y características



Seleccionamos el o los servidores donde queremos instalar el rol.


Agregamos el ROL de Servicios de Dominio Active Directory.

Agregamos las características necesarias para AD.

Importante: Tener mínimo 2 Controladores de Dominio y DNS.

Termina la instalación del Rol y Características, pero nos queda activar el servicio.

Hacemos clic en promover este servidor a controlador de dominio

En el caso de esta migración, agregamos el servidor al dominio existente.

Las características necesarias: DNS y Catalogo Global.
Creamos una contraseña de recuperación de los Servicios de Directorio, ponerla a buen recaudo para un futuro, pues si no la conocemos tendremos problemas.


Ubicación de los ficheros de AD, recomendable por seguridad cambiarlos. En el caso de mi laboratorio viene bien tenerlos localizados.

Podemos comprobar que en esta versión, se automatiza la preparación del esquema, bosque y dominio, no siendo necesario lanzar los procedimientos manualmente.

Resumen de la configuración a aplicar, lo revisamos por si hemos cometido algún error y aún estamos a tiempo de corregirlo.

Script en PowerShell que va a ejecutar, por si queremos automatizar los proximos DCS

Con todo esto, ya tenemos listo nuestra instalación del nuevo controlador de dominio, le llevará un rato tras lo cual habrá que reiniciar el servidor y comprobar con el visor de sucesos que ha ido todo correctamente y no se ha generado ninguna incidencia.

ROLES FSMO:

Una vez tenemos el nuevo DC, hemos configurado correctamente el servicio de DNS, y los equipos de la red acceden a él, debemos plantearnos jubilar nuestro antiguo controlador de dominio.

Para ello, tenemos literatura que leer, sobre los Roles FSMO , conocerlos bien y proceder a migrarlos.

Desde el nuevo DC, abrimos Usuarios y equipos de AD, clic sobre el dominio de mi laboratorio, Maestro de Operaciones


Desde aquí migraremos 3 de los 5 Roles, seleccionando a qué servidor transferimos el nuevo rol.




El 4º Rol lo transferimos desde Dominios y Confianzas de AD.


El último Rol, Maestro de Esquema, lo transferimos desde la línea de comandos con NTDSUTIL

Comprobamos con Netdom Query fsmo, que todos los roles hayan pasado al nuevo servidor.
Además de esto, nos conviene revisar los primeros días el visor de sucesos de ambos DCs.


Hasta ahora hemos agregado un nuevo servidor, le hemos convertido en DC y se ha convertido en el poseedor de los 5 Roles FSMO necesarios.

Si tras unos días no tenemos problemas con la red y los equipos, procederemos a la última fase, DEPROMOCIONAR EL ANTIGUO CONTROLADOR DE DOMINIO.

Para ello: ejecutaremos dcpromo.exe en el viejo DC y seguiremos los pasos necesarios en el asistente.









Finalizamos este post, recordando desinstalar completamente el servidor, eliminarlo de la red y del dominio si no vamos a necesitarlo, así como "migrar las aplicaciones" y demás servicios que contenga.

Si el hardware lo permite, podremos reaprovechar el servidor para otro servicio adicional, si no sirve, quizás sea mejor retirarlo o usarlo para un entorno de laboratorio o preproducción, siempre que el consumo eléctrico no sea desmedido y nos merezca más la pena emplear para ello máquinas virtuales.

Otra vez más, un saludo y gracias por aparecer por el blog de vez en cuando.

Alvaro Velasco Miguel