A finales del primer mes de 2015, es buen momento de hacer un pequeño balance del pasado año y prepararnos, coger fuerzas para los siguientes 11 meses que tenemos por delante.
Este blog con algo más de 1 año de vida ha pasado por tratar varios temas que dentro de mi profesión me parecen de actualidad y de información general.
Desde el último artículo ¿Así es la red de tu negocio? donde intentaba de forma práctica y sencilla que responsables de pequeñas empresas IT, así como sus Gerentes o Socios, vieran la importancia de dedicar tiempo y conocimiento a su Área IT.
Pasando por varios Artículos de Virtualización en IT:
Virtualización y Continuidad de Negocio
Actualizar a Hyper-V 2012 R2
Instalar SC VMM 2012 R2
Hasta trabajos típicos de migración Migrar el Controlador de Dominio a 2012 R2 o de recuperación ante desastres con Recover Exchange Server 2013
Estos y otros articulos con los que me he entretenido este año, me han ayudado a seguir en activo y a compartir experiencias y conocimientos con vosotros.
En mi caso, terminé el año certificándome como MCSA EN OFFICE 365, o lo que es lo mismo, parte de los servicios que microsoft ofrece en la nube.
Hay mucho desconocimiento respecto a éste producto, incluso entre colegas, me han llegado a preguntar "¿Pero por qué te examinas de word y excel en la nube? ¿no sabes crear un documento?"
Ha sido unas risas, pero cuando de verdad le explicas a alguien lo que hay en la famosa nube, lo que le puede facilitar la vida a una pequeña (5 personas) o gran empresa (50.000 personas) la cosa cambia y empieza a no hacerse tan raro.
Os dejo el enlace a wikipedia indicando lo básico que conforma Office 365 http://es.wikipedia.org/wiki/Microsoft_Office_365 aun así os resumo que Office 365 es como tener:
un servidor de Correo Propio Exchange 2013
un servidor propio de ficheros Onedrive Pro
un servidor web propio con almacenamiento de contenidos Sharepoint
un servidor de Videoconferencias y mensajería Instantánea como Lync
así como más servicios y utilidades como Office Profesional (Word, Excel, Access...) instaladas en local o en la nube
Con un coste ridículo comparable a comprar las licencias de Exchange, Server, Lync, office, y sin necesidades de un coste eléctrico y de mantenimiento de servidores.
Sin más, deciros que los exámenes son difíciles pero no imposibles, realmente tratan de todo lo necesario en cuanto a diseñar e implantar tus servicios en la nube, como conectar tu empresa con ello y administrarlo. Hay poca gente certificada en España a día de hoy, y tiene un futuro interesante.
Windows 10, en el día de ayer Microsoft presentó parte de lo que será ésta nueva version de S.O, tanto para pc/tablet como smartphones. Hay muchas novedades que esperamos traigan mejoras para el trabajo diario de muchas empresas y nos siga permitiendo hacer más en menos tiempo y esfuerzo.
Cortana como asistente personal ha generado muchas expectativas, con que sea la mitad de lo que parece estaremos ante un gran avance en el trabajo frente al pc.
Entraremos con ello este año que viene, eso sí, lo mejor de todo
WINDOWS 10 SERÁ GRATIS para el que actualice el primer año desde W7/8/8.1
MI TRABAJO Y MERCADO DIANA
Ha sido un año complicado, muchas llamadas a empresas, cv enviados, proyectos presentados.
Lo primero agradecer a las empresas con las que he tratado, las ofertas recibidas para irme a Madrid u otras zonas de la peninsula, y más la comprensión que han tenido al entender que quería seguir intentando buscar trabajo cerca de Burgos, o de mi mercado diana (Valladolid, Vitoria....).
Cierto, con la crisis que sigue habiendo quizás para muchos es una locura, pero para los que tenemos familia recién estrenada, la decisión hay que tomarla con cabeza y a su debido tiempo, pues no es lo mismo moverse uno cerca que llevarse a la familia más lejos.
Amo mi trabajo, a estas alturas eso está claro, pero a mi familia también, así que si he de gastar los últimos cartuchos por la zona, les gastaré. Si al final decidimos irnos, será lo más seguro sin retorno pero a buscar casi la misma calidad de vida que actualmente.
Hablar de IT en Burgos es complicado, pues el panorama industrial ha cambiado mucho en los últimos 50 años y no siempre a mejor.
Hay empresas punteras, que requieren a gente muy especilizada y que la tienen. Les va muy bien y cada día invierten más, pero siempre existe el miedo a que la situación les cambie.
Muchas empresas medianas/grandes tienen factoria aquí, pero el área IT está localizado fuera, subcontratando a empresas de servicios lo necesario o disponiendo únicamente de 1 sola persona para lo necesario.
Las hay que incluso con posibilidades de crecer a nivel de empresa, mejorar sus procesos y sus servicios, no se atreven a dar el salto necesario y contratar a personal para un proyecto.
En pymes y empresas de servicio la cosa está de capa caída, no hay cultura de IT hasta que se rompe todo o se mantienen los servicios mínimos con el coste mínimo o con el mínimo de cambios, aunque ésto pueda ser más caro que una implantación o proyecto nuevo.
Lo más alucinante es quizás ver que hay empresas que quieren trabajos especializados Gratis, si si, gratis, por el morro, sin cobrar o como quieras llamarlo. Empresas que prentenden hagas durante 3 o 4 meses el trabajo que harías en otra en 1 año, pero a cambio de no cobrar, como favor o algo así....
No se, no llego a entenderlo pero ahí está y es parte del panorama, que se están confundiendo las prácticas o becas con el trabajo.
Para terminar, si quería hacer mención a otra de las causa que en esta zona complican la contratación de personal, quizás el buscar a alguien con poca experiencia y rechazar perfiles más expertos, por el pensar que o bien a esa persona hay que pagarla más o bien se va a ir a los dos dias. ¿cuanto y a donde?.
En mi experiencia he vivido de todo, pero en las empresas que he estado creo que esa politica no se aplicaba si de verdad la empresa quería mejorar sus servicios y sus sistemas.
Todo es negociable, más tratando a las personas como se merecen.
Aconsejaría que si buscan un técnico Junior o Senior, no descarten ni a unos ni a otros, pues el que sabe poco puede aprender y ser válido, el que sabe mucho puede hacer trabajos más básicos pero optimizados, y en cuanto a sueldo, pagar lo razonable respecto al puesto no creo que sea ofender a nadie. Todo depende de la actitud de ambas partes y de encontrar un trabajo o empleado compatible.
Lo dicho, algunos seguiremos intentándolo, pues la jubilación a mis 35 años me queda muy lejana.
Ánimo y gracias por vuestra visita de nuevo, es siempre un placer.
Alvaro
Alvaro Velasco Miguel, es mi Blog que recoge la experiencia de más de 12 años como Administrador de Sistemas Informáticos en diferentes sectores y productos. Hyper-V, Exchange, Lync Voz-IP, Microsoft Server, EMC, HP, y un largo etc.
jueves, 22 de enero de 2015
martes, 4 de noviembre de 2014
¿Así es la Red IT de tu Negocio?
Permíteme iniciar este post lanzándote la pregunta "¿Así es la Red IT de tu Negocio?".
Imagino que según a lo que te dediques, el tamaño de tu empresa y su sector, podrás responder mejor o peor a la pregunta que te planteo.
Si eres personal técnico, estarás habituado a hablar de los servicios del área IT, pues cada proyecto nuevo que afrontes, siempre pasa por un buen estudio de la topología de red, sus servicios y de cómo hacer más con menos, hasta el momento de que todo, lo bueno y lo malo sirva para llevar a cabo tus objetivos.
Si eres el Empresario, Dueño o perteneces a la parte más noble de la empresa (VIP), lo más probable es que no conozcas los detalles, estructura y entresijos de la red empresarial de que dispone tu empresa.
Aunque no es tu trabajo, pues para ello tienes gente especializada o empresas contratadas a tal fin, conviene que conozcas ciertos aspectos, núnca es tarde para ello y te llevará pocos minutos aprender los conceptos básicos.
No te conformes con estudiar las propuestas económicas de IT, apretar a los proveedores y a tu personal interno para que gasten lo mínimo o menos de lo imprescindible.
Podrás tener otro punto de vista, mejorar tu negocio desde el área IT y como nó, abordar nuevos proyectos que te permitan mejorar tu producto y/o trabajo como nunca habrías imaginado.
Si perteneces a otro área y tu rol no tiene nada que ver con lo técnico, te consideras un simple usuario de las herramientas que pone en tu mano la empresa, debes saber que tus conocimientos en este área tambien son necesarios.
Como usuario habitual en la empresa, haces buen uso cuando todo funciona bien, pero es probable que ante un mínimo problema informático, tu trabajo se vaya al traste y te ocasione más esfuerzo y problemas de lo necesario hasta que las cosas se restablezcan.
Por ello tu opinión de cómo funcionan las cosas en la empresa y de plantear nuevas necesidades, es realmente necesaria para mejorar los procesos y ser más eficiente.
PERMITEME ADJUNTAR ESTE EJEMPLO DE RED:
Quizás no sea la red más típica, pero éste ejemplo me permitirá reflejar ciertos problemas que tienen las redes de muchas empresas, tanto las pequeñas con pocos puestos, hasta otras mayores.
En muchos casos, puede considerarse incluso una red más que correcta, en otros nos asustaría a cualquiera, depende del entorno donde nos la encontremos y comparemos.
Para el caso nos sive, tiene un orden dentro del desorden, así que manos a la obra.
Quiero mostrarte problemas habituales en redes de muchas empresas, para que puedas plantearte si la estructura básica de tu red en tu negocio y los servicios internos de la misma, están bien planificados e implantados, o no.
Si con esto te genero dudas, para que se las traslades a quien proceda y aprendes a mejorar la red IT de tu negocio, habré conseguido mi objetivo.
Siempre merece la pena revisar puntos débiles que debemos mejorar en la empresa, más aun cuando pensamos que controlamos y conocemos todo.
PROBLEMAS HABITUALES DE NUESTRA RED:
En el diseño físico de la red, lo habitual es encontrarnos con...
- Red Plana: A menos que nuestra red sea muy muy pequeña y no publiquemos servicios, debemos evitar usar un único direccionamiento de red, es más, debemos usar sistemas para separar el tráfico como son las VLAN.
En empresas con más de 30 dispositivos, con más razón aún, pues si no, en muchos casos tendremos caídas y degradación del sistema, sin motivo aparente de las mismas.
Una red plana existe por usar solo "un direccionamiento" internamente ej: 192.168.0.x, por no disponer de VLAN´s, equipos de red gestionados y sistemas que separen tráficos privados de públicos.
- Electrónica de Red: En muchos sitios se usan aún HUBS o switchs no gestionables, routers muy antiguos y con firmware obsoleto.
Muchas veces, mal interconectados entre ellos y con bucles, creando al final cuellos de botella, afectando al rendimiento de aplicaciones y caidas del sistema.
Debemos eliminar por completo dichos HUBS y switchs, incluso en entornos de pruebas.
Usar hoy equipos gestionables, es muy económico.
En el ejemplo en cuestión, tenemos todos los dispositivos de la red en el mismo rango IP, desde las impresoras, servidores, switch, wifi, hasta las cámaras de seguridad y los servicios web que publicamos al exterior.
Esto crea problemas de velocidad y de seguridad que ninguna empresa debe poder permitirse.
Los Hubs y switchs que lo componen, la forma de interconectarlos, conectando los servidores al HUB o a un switch barato, hacen que la velocidad real de la red se vea mermada a la velocidad del aparato más lento, el Hub o incluso el router.
Os sorprendería ver muchas instalaciones veloces de Gigabit que tienen cuellos de botella porque alguien entre medias ha metido un equipo no gestionable, ha configurado mal un equipo o se produce un bucle y el sistema se ralentiza y se pierden paquetes de red.
Es importante tener un esquema de red actualizado para detectar éstos problemas, si puedes contar con un especialista en redes que te ayude, va a ser más fácil ponerle solución.
Debes plantearte el elegir un buen router, una conexión de calidad garantizada y a ser posible un backup de acceso si nuestro negocio depende al completo de internet.
- WIFI:Usar la misma red inalámbrica tanto para personal interno como externo, es un grave problema de seguridad, pues damos acceso a terceros a nuestra red interna.
El uso de contraseñas débiles o sencillas y ponerlas a la vista de cualquiera en la empresa, también supone un problema.
Incluso disponer de varios puntos de acceso con diferente clave, pero que convergen a la misma red 192.168.x.x, es un problema, una conectas a la red, se puede acceder a todo su contenido con independencia del medio.
- Firewall: Inexistente, no actualizado o no dedicado todo el tiempo que se le merece.
No disponer de firewall o tenerlo pero mal configurado o poco gestionado, nos puede arruinar todo en un momento dado, más cuando publicamos servicios al exterior del tipo Web, email o aplicaciones.
Es importante elegir un buen firewall, tener el mantenimiento sobre el mismo y tenerle al día. Hay soluciones buenas bonitas y baratas, para según el tamaño de la empresa.
- Telefonía: Tener hoy en día Voz-ip empieza a ser habitual, no voy a entrar en si de verdad es telefonía IP y supone un salto en calidad y coste respecto a la analógica de muchas empresas.
Pero si quiero que se plantee que toda la telefonía IP no es de la calidad de CISCO, Lync y otros productos, quizás le cueste menos en un principio, pero el ahorro, la calidad y seguridad no será ni parecida.
A lo que vamos, habitualmente, nos estamos encontrando que la Voz-IP está implantada en la misma red plana que el resto de servicios, ello puede suponer que cualquier software interactue con nuestra centralita, que al colapsarse la red, caiga la telefonía y con ello nuestro negocio.
Podemos vivir a veces sin email, pero ¿sin teléfono?
No tener Calidad de Servicio QoS configurados en la red de voz-ip de nuestra empresa, puede suponer la perdida de datos en otros servicios prioritarios, perdida de ancho de banda necesario para nuestras aplicaciones e irrupciones de servicio de red y colapso de los switchs. Más aún cuando tenemos múltiples sedes.
Tras hablar de los servicios físicos de red básicos, es hora de hablar un poco por encima de servicios lógicos en la red que nos pueden hacer la vida más complicada o más fácil.
-Servicios en red:
Accesos de Usuario: A día de hoy sigue habiendo empresas de más de 15 personas donde se trabaja con usuarios locales en cada ordenador, todos los recursos pertenecen a 1 Grupo de Trabajo o Workgroup y al final todo el mundo tiene acceso a todo o se conocen todas las claves.
Un grupo de trabajo NO ES VIABLE, NO AYUDA, NO TIENE SENTIDO en esos casos.
Sirve para casa, para una pequeña oficina y poco más.
Repasando la teoria recuerdo que por alguna razón un Grupo de Trabajo no es viable para redes con más de 10 usuarios, por algo será, ¿verdad?.
Tener un Grupo de trabajo puede reducir nuestro ancho de banda incluso hasta en un 50%, los equipos inundaran de paquetes la red, en busqueda y exposición de recursos.
Dará un trabajo extra a quien administre la red, crear usuarios en cada pc, recursos, cambiarles las claves pc a pc... como decía, NO ES VIABLE.
A partir de ahí debemos implementar un sistema como Active Directory, para gestionar usuarios, equipos y seguridad.
Con Active Directory, generamos los usuarios, podremos gestionar la seguridad de los equipos y otra serie de preferencias desde un único punto.
- Servidores de Ficheros, web, bases de datos, aplicaciones...:
Como en el ejemplo que os muestro, no hay homogeneidad en los servidores utilizados para ofrecer los servicios de red, me explico:
- Usamos muchas veces cualquier equipo como servidor, no es lo mismo un equipo clónico que actua como servidor, que un SERVIDOR con un procesador o varios y cantidad de ram adecuada, discos rápidos, dobles fuentes de alimentacion o tarjetas de red veloces y duplicadas.
- Los clónicos debemos dejarlos para pruebas, laboratorios, ¿usuarios?, pero no para ofrecer servicios serios.
Un servidor ya no cuesta lo mismo que hace años, y con 1 o 2, podemos montar una infraestructura para más de 100 usuarios.
Con homogeneidad hablamos tambien de no utilizar los servidores para todo, al estilo del ejemplo, utilizar cada disco duro de cada servidor para almacenar ficheros, no es buena solucion.
Si cada servidor hace al final de almacen de ficheros de cada dpto, backups, copias de copias, al final inundamos la infraestructura de basura, y el día que busquemos algo desconoceremos cual y donde está la copia buena.
Si el servidor es de ficheros, únicamente alojar ficheros.
Si es un servidor de Bases de Datos, sólo bases de datos y procedimientos
Si es web o de aplicaciones, más de lo mismo.
..............
Por el contrario, cuando utilizamos un solo servidor como almacen de todo tipo de servicios o aplicaciones, y hacemos lo mismo en cada uno de los servidores de que disponemos, llega un momento en que hemos perdido el rumbo, y somos un auténtico desastre con nuestros recursos.
Es más, seguro que nos vemos en el punto de necesitar más servidores clónicos para almacenar más aplicaciones y morralla de ficheros, y a nivel de cpu y ram los tenemos infrautilizados.
Esto nos puede generar el no localizar los puntos de fallo en nuestro sistema, además de tener más problemas de tráfico en la red y de desorden en servicios y nuestro negocio.
Si no deseas que esto ocurra, VIRTUALIZA, crea un servidor virtual para cada servicio y cada entorno, es económico, rápido y ordenado.
- Backup:
Como parte muy importante, quizás la que más si disponemos de una infraestructura, es la de disponer de backup.
Pero es fácil ver que muchas empresas disponen de backup y no le prestan atencion que se merece, incluso cuando lleva meses fallando y los reportes no lo indican, o simplemente no tienen un procedimiento bien definido.
Hay empresas que no confían en el backup debido a que requiere dedicación, por eso deciden no tener ningún sistema específico, únicamente cuando pueden o se acuerdan, sacan los datos a discos USB, pero....¿que pasa cuando pierden algun dato? ,mejor no imaginarselo!!
BACKUP =/= DISCOS USB!!
Como responsable de un negocio, debe pensar cómo actuaría ante una perdida del 10%, 30%, 50% o incluso el 100% de sus datos informáticos, muchas empresas no han sobrevivido tras una pérdida de importante de datos en su sistema informático ¿puede usted sobrevivir sin backup?.
Si este tema te asusta, debes prestarle la atención que merece, invertir en un buen sistema de copias de seguridad, sacar las copias fuera de tu negocio y de vez en cuando probar que funcionan.
Prueba el backup en la nube, herramientas de backup a disco y cintra "tradicional", y dormirás tranquilo con tu negocio a salvo, siempre que todo esté bien implementado.
REQUISITOS DE UNA BUENA RED IT DE NEGOCIO:
Tras comentar varios puntos que pueden ser perjudiciales para nuestra Area e Infraestructura de IT de nuestro negocio, procedo a resumirte de qué debes disponer como mínimo en tu empresa:
- Red con VLAN´s, diferentes direccionamientos segun el uso (Privado, DMZ...), gestion de los switches, etc.
- Usar Switchs Gestionables.
- Esquema correcto de red acorde a la infraestructura del negocio.
- Wifi Segura con multiples VLAN´s, SSID según el uso y permisos.
- Centralita IP, en diferente VLAN y segmento de red, con QoS preferiblemente.
- Disponer de Active Directory para gestion de usuarios, equipos, seguridad y directivas.
- Compra SERVIDORES, no pcs clónicos como servidores.
- Virtualiza
- Invierte en Backup.
Un punto importante cuando la empresa va alcanzando buen tamaño, DUPLICA TUS SERVICIOS CRÍTICOS.
Como último punto importante dejame recomendarte la mejor inversión que podrás hacer en tu empresa, Invierte en formación para tu personal, si de verdad es el personal adecuado, recuperarás con creces dicha inversión y obtendrás beneficios.
Termino invitándote a mis post anteriores, donde trato más en profundidad el Diseño de Red, Virtualización y Almacenamiento de información, y donde seguro encontrarás información que te ayude y quizás abra los ojos un poquito más.
Crece su Empresa en IT
Un saludo y muchas gracias, más si has llegado hasta aquí.
Alvaro Velasco Miguel.
Imagino que según a lo que te dediques, el tamaño de tu empresa y su sector, podrás responder mejor o peor a la pregunta que te planteo.
Si eres personal técnico, estarás habituado a hablar de los servicios del área IT, pues cada proyecto nuevo que afrontes, siempre pasa por un buen estudio de la topología de red, sus servicios y de cómo hacer más con menos, hasta el momento de que todo, lo bueno y lo malo sirva para llevar a cabo tus objetivos.
Si eres el Empresario, Dueño o perteneces a la parte más noble de la empresa (VIP), lo más probable es que no conozcas los detalles, estructura y entresijos de la red empresarial de que dispone tu empresa.
Aunque no es tu trabajo, pues para ello tienes gente especializada o empresas contratadas a tal fin, conviene que conozcas ciertos aspectos, núnca es tarde para ello y te llevará pocos minutos aprender los conceptos básicos.
No te conformes con estudiar las propuestas económicas de IT, apretar a los proveedores y a tu personal interno para que gasten lo mínimo o menos de lo imprescindible.
Podrás tener otro punto de vista, mejorar tu negocio desde el área IT y como nó, abordar nuevos proyectos que te permitan mejorar tu producto y/o trabajo como nunca habrías imaginado.
Si perteneces a otro área y tu rol no tiene nada que ver con lo técnico, te consideras un simple usuario de las herramientas que pone en tu mano la empresa, debes saber que tus conocimientos en este área tambien son necesarios.
Como usuario habitual en la empresa, haces buen uso cuando todo funciona bien, pero es probable que ante un mínimo problema informático, tu trabajo se vaya al traste y te ocasione más esfuerzo y problemas de lo necesario hasta que las cosas se restablezcan.
Por ello tu opinión de cómo funcionan las cosas en la empresa y de plantear nuevas necesidades, es realmente necesaria para mejorar los procesos y ser más eficiente.
PERMITEME ADJUNTAR ESTE EJEMPLO DE RED:
Quizás no sea la red más típica, pero éste ejemplo me permitirá reflejar ciertos problemas que tienen las redes de muchas empresas, tanto las pequeñas con pocos puestos, hasta otras mayores.
En muchos casos, puede considerarse incluso una red más que correcta, en otros nos asustaría a cualquiera, depende del entorno donde nos la encontremos y comparemos.
Para el caso nos sive, tiene un orden dentro del desorden, así que manos a la obra.
Quiero mostrarte problemas habituales en redes de muchas empresas, para que puedas plantearte si la estructura básica de tu red en tu negocio y los servicios internos de la misma, están bien planificados e implantados, o no.
Si con esto te genero dudas, para que se las traslades a quien proceda y aprendes a mejorar la red IT de tu negocio, habré conseguido mi objetivo.
Siempre merece la pena revisar puntos débiles que debemos mejorar en la empresa, más aun cuando pensamos que controlamos y conocemos todo.
PROBLEMAS HABITUALES DE NUESTRA RED:
En el diseño físico de la red, lo habitual es encontrarnos con...
- Red Plana: A menos que nuestra red sea muy muy pequeña y no publiquemos servicios, debemos evitar usar un único direccionamiento de red, es más, debemos usar sistemas para separar el tráfico como son las VLAN.
En empresas con más de 30 dispositivos, con más razón aún, pues si no, en muchos casos tendremos caídas y degradación del sistema, sin motivo aparente de las mismas.
Una red plana existe por usar solo "un direccionamiento" internamente ej: 192.168.0.x, por no disponer de VLAN´s, equipos de red gestionados y sistemas que separen tráficos privados de públicos.
- Electrónica de Red: En muchos sitios se usan aún HUBS o switchs no gestionables, routers muy antiguos y con firmware obsoleto.
Muchas veces, mal interconectados entre ellos y con bucles, creando al final cuellos de botella, afectando al rendimiento de aplicaciones y caidas del sistema.
Debemos eliminar por completo dichos HUBS y switchs, incluso en entornos de pruebas.
Usar hoy equipos gestionables, es muy económico.
En el ejemplo en cuestión, tenemos todos los dispositivos de la red en el mismo rango IP, desde las impresoras, servidores, switch, wifi, hasta las cámaras de seguridad y los servicios web que publicamos al exterior.
Esto crea problemas de velocidad y de seguridad que ninguna empresa debe poder permitirse.
Los Hubs y switchs que lo componen, la forma de interconectarlos, conectando los servidores al HUB o a un switch barato, hacen que la velocidad real de la red se vea mermada a la velocidad del aparato más lento, el Hub o incluso el router.
Os sorprendería ver muchas instalaciones veloces de Gigabit que tienen cuellos de botella porque alguien entre medias ha metido un equipo no gestionable, ha configurado mal un equipo o se produce un bucle y el sistema se ralentiza y se pierden paquetes de red.
Es importante tener un esquema de red actualizado para detectar éstos problemas, si puedes contar con un especialista en redes que te ayude, va a ser más fácil ponerle solución.
Debes plantearte el elegir un buen router, una conexión de calidad garantizada y a ser posible un backup de acceso si nuestro negocio depende al completo de internet.
- WIFI:Usar la misma red inalámbrica tanto para personal interno como externo, es un grave problema de seguridad, pues damos acceso a terceros a nuestra red interna.
El uso de contraseñas débiles o sencillas y ponerlas a la vista de cualquiera en la empresa, también supone un problema.
Incluso disponer de varios puntos de acceso con diferente clave, pero que convergen a la misma red 192.168.x.x, es un problema, una conectas a la red, se puede acceder a todo su contenido con independencia del medio.
- Firewall: Inexistente, no actualizado o no dedicado todo el tiempo que se le merece.
No disponer de firewall o tenerlo pero mal configurado o poco gestionado, nos puede arruinar todo en un momento dado, más cuando publicamos servicios al exterior del tipo Web, email o aplicaciones.
Es importante elegir un buen firewall, tener el mantenimiento sobre el mismo y tenerle al día. Hay soluciones buenas bonitas y baratas, para según el tamaño de la empresa.
- Telefonía: Tener hoy en día Voz-ip empieza a ser habitual, no voy a entrar en si de verdad es telefonía IP y supone un salto en calidad y coste respecto a la analógica de muchas empresas.
Pero si quiero que se plantee que toda la telefonía IP no es de la calidad de CISCO, Lync y otros productos, quizás le cueste menos en un principio, pero el ahorro, la calidad y seguridad no será ni parecida.
A lo que vamos, habitualmente, nos estamos encontrando que la Voz-IP está implantada en la misma red plana que el resto de servicios, ello puede suponer que cualquier software interactue con nuestra centralita, que al colapsarse la red, caiga la telefonía y con ello nuestro negocio.
Podemos vivir a veces sin email, pero ¿sin teléfono?
No tener Calidad de Servicio QoS configurados en la red de voz-ip de nuestra empresa, puede suponer la perdida de datos en otros servicios prioritarios, perdida de ancho de banda necesario para nuestras aplicaciones e irrupciones de servicio de red y colapso de los switchs. Más aún cuando tenemos múltiples sedes.
Tras hablar de los servicios físicos de red básicos, es hora de hablar un poco por encima de servicios lógicos en la red que nos pueden hacer la vida más complicada o más fácil.
-Servicios en red:
Accesos de Usuario: A día de hoy sigue habiendo empresas de más de 15 personas donde se trabaja con usuarios locales en cada ordenador, todos los recursos pertenecen a 1 Grupo de Trabajo o Workgroup y al final todo el mundo tiene acceso a todo o se conocen todas las claves.
Un grupo de trabajo NO ES VIABLE, NO AYUDA, NO TIENE SENTIDO en esos casos.
Sirve para casa, para una pequeña oficina y poco más.
Repasando la teoria recuerdo que por alguna razón un Grupo de Trabajo no es viable para redes con más de 10 usuarios, por algo será, ¿verdad?.
Tener un Grupo de trabajo puede reducir nuestro ancho de banda incluso hasta en un 50%, los equipos inundaran de paquetes la red, en busqueda y exposición de recursos.
Dará un trabajo extra a quien administre la red, crear usuarios en cada pc, recursos, cambiarles las claves pc a pc... como decía, NO ES VIABLE.
A partir de ahí debemos implementar un sistema como Active Directory, para gestionar usuarios, equipos y seguridad.
Con Active Directory, generamos los usuarios, podremos gestionar la seguridad de los equipos y otra serie de preferencias desde un único punto.
- Servidores de Ficheros, web, bases de datos, aplicaciones...:
Como en el ejemplo que os muestro, no hay homogeneidad en los servidores utilizados para ofrecer los servicios de red, me explico:
- Usamos muchas veces cualquier equipo como servidor, no es lo mismo un equipo clónico que actua como servidor, que un SERVIDOR con un procesador o varios y cantidad de ram adecuada, discos rápidos, dobles fuentes de alimentacion o tarjetas de red veloces y duplicadas.
- Los clónicos debemos dejarlos para pruebas, laboratorios, ¿usuarios?, pero no para ofrecer servicios serios.
Un servidor ya no cuesta lo mismo que hace años, y con 1 o 2, podemos montar una infraestructura para más de 100 usuarios.
Con homogeneidad hablamos tambien de no utilizar los servidores para todo, al estilo del ejemplo, utilizar cada disco duro de cada servidor para almacenar ficheros, no es buena solucion.
Si cada servidor hace al final de almacen de ficheros de cada dpto, backups, copias de copias, al final inundamos la infraestructura de basura, y el día que busquemos algo desconoceremos cual y donde está la copia buena.
Si el servidor es de ficheros, únicamente alojar ficheros.
Si es un servidor de Bases de Datos, sólo bases de datos y procedimientos
Si es web o de aplicaciones, más de lo mismo.
..............
Por el contrario, cuando utilizamos un solo servidor como almacen de todo tipo de servicios o aplicaciones, y hacemos lo mismo en cada uno de los servidores de que disponemos, llega un momento en que hemos perdido el rumbo, y somos un auténtico desastre con nuestros recursos.
Es más, seguro que nos vemos en el punto de necesitar más servidores clónicos para almacenar más aplicaciones y morralla de ficheros, y a nivel de cpu y ram los tenemos infrautilizados.
Esto nos puede generar el no localizar los puntos de fallo en nuestro sistema, además de tener más problemas de tráfico en la red y de desorden en servicios y nuestro negocio.
Si no deseas que esto ocurra, VIRTUALIZA, crea un servidor virtual para cada servicio y cada entorno, es económico, rápido y ordenado.
- Backup:
Como parte muy importante, quizás la que más si disponemos de una infraestructura, es la de disponer de backup.
Pero es fácil ver que muchas empresas disponen de backup y no le prestan atencion que se merece, incluso cuando lleva meses fallando y los reportes no lo indican, o simplemente no tienen un procedimiento bien definido.
Hay empresas que no confían en el backup debido a que requiere dedicación, por eso deciden no tener ningún sistema específico, únicamente cuando pueden o se acuerdan, sacan los datos a discos USB, pero....¿que pasa cuando pierden algun dato? ,mejor no imaginarselo!!
BACKUP =/= DISCOS USB!!
Como responsable de un negocio, debe pensar cómo actuaría ante una perdida del 10%, 30%, 50% o incluso el 100% de sus datos informáticos, muchas empresas no han sobrevivido tras una pérdida de importante de datos en su sistema informático ¿puede usted sobrevivir sin backup?.
Si este tema te asusta, debes prestarle la atención que merece, invertir en un buen sistema de copias de seguridad, sacar las copias fuera de tu negocio y de vez en cuando probar que funcionan.
Prueba el backup en la nube, herramientas de backup a disco y cintra "tradicional", y dormirás tranquilo con tu negocio a salvo, siempre que todo esté bien implementado.
REQUISITOS DE UNA BUENA RED IT DE NEGOCIO:
Tras comentar varios puntos que pueden ser perjudiciales para nuestra Area e Infraestructura de IT de nuestro negocio, procedo a resumirte de qué debes disponer como mínimo en tu empresa:
- Red con VLAN´s, diferentes direccionamientos segun el uso (Privado, DMZ...), gestion de los switches, etc.
- Usar Switchs Gestionables.
- Esquema correcto de red acorde a la infraestructura del negocio.
- Wifi Segura con multiples VLAN´s, SSID según el uso y permisos.
- Centralita IP, en diferente VLAN y segmento de red, con QoS preferiblemente.
- Disponer de Active Directory para gestion de usuarios, equipos, seguridad y directivas.
- Compra SERVIDORES, no pcs clónicos como servidores.
- Virtualiza
- Invierte en Backup.
Un punto importante cuando la empresa va alcanzando buen tamaño, DUPLICA TUS SERVICIOS CRÍTICOS.
Como último punto importante dejame recomendarte la mejor inversión que podrás hacer en tu empresa, Invierte en formación para tu personal, si de verdad es el personal adecuado, recuperarás con creces dicha inversión y obtendrás beneficios.
Termino invitándote a mis post anteriores, donde trato más en profundidad el Diseño de Red, Virtualización y Almacenamiento de información, y donde seguro encontrarás información que te ayude y quizás abra los ojos un poquito más.
Crece su Empresa en IT
Un saludo y muchas gracias, más si has llegado hasta aquí.
Alvaro Velasco Miguel.
sábado, 25 de octubre de 2014
Instalar M.System Center 2012 R2 Virtual Machine Manager (Parte I)
Uno de los puntos claves dentro de un entorno de Virtualización Empresarial, es disponer de una buena consola para administrar las máquinas virtuales y cómo no, todo lo que tiene que ver con ello.
En muchos casos, para administrar las máquinas virtuales en entornos sencillos, nos podemos servir simplemente del Hyper-V Manager o Administrador de Hyper-V, incorporado en el servidor o desde un cliente.
Cuando el entorno crece, las máquinas y los entornos se multiplican, las redes, los recursos o discos donde las ubicamos, si además virtualizamos en la nube o tenemos otros sistemas de virtualización como VMWare, XenServer, quizás nos convenga centralizar la administración de todo ello en un software como System Center.
En los siguientes post, iremos desgranando las posibilidades que no brinda ésta herramienta. Si bien, hay que decir que no es gratuíta y requiere de un licenciamiento por parte de MS, para el laboratorio en cuestión, su instalación, etc, usaremos la descarga de evaluación disponible Evaluacion SC2012R2
Requisitos: Para ubicar SCVMM debemos contar con una máquina física o virtual, ésto dependerá de nuestro entorno y disponibilidad de máquinas. Ahora bien, en mi caso me decanto por virtualizarla, pues funciona correctamente y gestiona sin problema el servicio.
Debemos disponer de unos 4GB de RAM, según el número de máquinas a instalar, Un servidor SQL o dejar que lo instale localmente y cantidad importante de Almacenamiento (más tarde veremos el porqué).
Como requisito de Software, en el caso del laboratorio la instalación se realiza en un Server 2012 R2 Std, y debemos descargar e instalar el Windows Assessment and Deployment Kit for Windows 8.1
La instalación de éste es sencilla:
Como véis, el sistema indica que la cantidad de Ram asignada en mi caso puede no ser suficiente, ahora bien, al tratarse de una máquina virtual, podemos subirla al finalizar.
Nos detenemos en este punto, pues hay que tomar una serie de decisiones importantes.
La primera, si usaremos una cuenta local o de dominio para ejecutar el servicio de VMM. En el caso de tener un único HOST, la opción de cuenta local sería suficiente, pero si ya son más los Host y queremos Alta Disponibilidad deberemos crear un usuario para dicho servicio.
La segunda opción, tiene mucho que ver con errores cometidos en el pasado, pues para mover máquinas virtuales de un servidor a otro, acceder a los discos vhd, y disponer de permisos para ello, VMM se basa en unas claves de cifrado que antes almacenaba en local.
En un entorno de Cluster o de multiples Hyper-V, es recomendable guardar dichas claves de cifrado en el propio active directory, para ello tendremos que crear un almacenamiento e indicarselo aquí a la consola.
El procedimiento para el almacenamiento es sencillo:
Hecho esto, sobre el contenedor, debemos dar permiso de Control Total al usuario que instale y administre VMM, y sobre sus objetos hijo.
Indicamos como en el Laboratorio, el servidor SQL y las credenciales para crear la BD de VirtualMachinaManager
Veremos los puertos en los que trabajará la consola, si deseamos cambiarlos estamos a tiempo.
Ubicación de una librería donde almacenaremos posteriormente ISOs, VHDs, etc
Resumen del sistema para ver si todo es de nuestro agrado.
Y procedemos a Instalar...................
Completada la Instalación, podemos leer la documentación, comprobar actualizaciones, etc, para dejar el sistema a punto antes de trabajar con él.
Iniciamos sesión por primera vez
Lo dejamos aquí hasta el próximo post, donde iremos viendo las posibilidades de la herramienta y su uso.
Como siempre, un saludo y gracias por acercarte por aquí.
Si quieres o necesitas algo más de información, puede contactarme y estaré encantado de atenderte.
Un saludo.
Alvaro Velasco Miguel.
En muchos casos, para administrar las máquinas virtuales en entornos sencillos, nos podemos servir simplemente del Hyper-V Manager o Administrador de Hyper-V, incorporado en el servidor o desde un cliente.
Cuando el entorno crece, las máquinas y los entornos se multiplican, las redes, los recursos o discos donde las ubicamos, si además virtualizamos en la nube o tenemos otros sistemas de virtualización como VMWare, XenServer, quizás nos convenga centralizar la administración de todo ello en un software como System Center.
En los siguientes post, iremos desgranando las posibilidades que no brinda ésta herramienta. Si bien, hay que decir que no es gratuíta y requiere de un licenciamiento por parte de MS, para el laboratorio en cuestión, su instalación, etc, usaremos la descarga de evaluación disponible Evaluacion SC2012R2
Requisitos: Para ubicar SCVMM debemos contar con una máquina física o virtual, ésto dependerá de nuestro entorno y disponibilidad de máquinas. Ahora bien, en mi caso me decanto por virtualizarla, pues funciona correctamente y gestiona sin problema el servicio.
Debemos disponer de unos 4GB de RAM, según el número de máquinas a instalar, Un servidor SQL o dejar que lo instale localmente y cantidad importante de Almacenamiento (más tarde veremos el porqué).
Como requisito de Software, en el caso del laboratorio la instalación se realiza en un Server 2012 R2 Std, y debemos descargar e instalar el Windows Assessment and Deployment Kit for Windows 8.1
La instalación de éste es sencilla:
Instalado los requisitos, procedemos a ejecutar el setup de System Center
Como véis, el sistema indica que la cantidad de Ram asignada en mi caso puede no ser suficiente, ahora bien, al tratarse de una máquina virtual, podemos subirla al finalizar.
Nos detenemos en este punto, pues hay que tomar una serie de decisiones importantes.
La primera, si usaremos una cuenta local o de dominio para ejecutar el servicio de VMM. En el caso de tener un único HOST, la opción de cuenta local sería suficiente, pero si ya son más los Host y queremos Alta Disponibilidad deberemos crear un usuario para dicho servicio.
La segunda opción, tiene mucho que ver con errores cometidos en el pasado, pues para mover máquinas virtuales de un servidor a otro, acceder a los discos vhd, y disponer de permisos para ello, VMM se basa en unas claves de cifrado que antes almacenaba en local.
En un entorno de Cluster o de multiples Hyper-V, es recomendable guardar dichas claves de cifrado en el propio active directory, para ello tendremos que crear un almacenamiento e indicarselo aquí a la consola.
Debemos crear un contenedor en AD antes de instalar VMM, lo crearemos con ADSI Edit como en mi ejemplo, en mi caso le llamo VMMDKM tal y como proponen en technet.
Hecho esto, sobre el contenedor, debemos dar permiso de Control Total al usuario que instale y administre VMM, y sobre sus objetos hijo.
Indicamos como en el Laboratorio, el servidor SQL y las credenciales para crear la BD de VirtualMachinaManager
Veremos los puertos en los que trabajará la consola, si deseamos cambiarlos estamos a tiempo.
Ubicación de una librería donde almacenaremos posteriormente ISOs, VHDs, etc
Resumen del sistema para ver si todo es de nuestro agrado.
Y procedemos a Instalar...................
Completada la Instalación, podemos leer la documentación, comprobar actualizaciones, etc, para dejar el sistema a punto antes de trabajar con él.
Iniciamos sesión por primera vez
Podemos observar que la herramienta aparece completamente "pelada", no hay nada configurado, no ha detectado nada de nuestro entorno, lo que nos hace pensar que tenemos un trabajo dificil por delante.
Lo dejamos aquí hasta el próximo post, donde iremos viendo las posibilidades de la herramienta y su uso.
Como siempre, un saludo y gracias por acercarte por aquí.
Si quieres o necesitas algo más de información, puede contactarme y estaré encantado de atenderte.
Un saludo.
Alvaro Velasco Miguel.
miércoles, 8 de octubre de 2014
Actualizar Hyper-V a 2012 R2 on-place
En IT, mantener los servidores de virtualización en la última versión, no solo puede ser recomendable, sino muy necesario y ventajoso.
Los hypervisores están avanzando día a día, con ello cada día las ventajas de Virtualizar son mayores, el uso de sistemas como Hyper-V nos puede ahorrar unos miles de Euros en nuevos proyectos, la factura de la luz y el mantenimiento del parque en IT.
Es por ello que cada nueva versión, con sus novedades, habitualmente mejor rendimiento y estabilidad si cabe, mayores opciones de Alta Disponibilidad y facilidades para el despliegue, backup, restauración, así como soporte e independencia del Hardware de Host donde se ejecuta, hace que nos planteemos actualizar lo antes posible y empezar a disfrutar de sus ventajas.
El caso que os propongo hoy, es atípico en empresas grandes, pero muy interesante para PYMES y laboratorios de virtualización de que dispongamos.
Principalmente va a ser una forma económica de actualizar a Hyper-V 2012 R2 en empresas donde tengamos un único HOST de Hyper-V 2008 o 2008 R2.
Actualizar la version de Hyper-V en el mismo Hardware o Host físico, es sencillo y rápido.
En el caso de mi laboratorio, dispongo de un único Host donde virtualizo y hago mis pruebas, Simplemente un Procesador I7 con 32 GB ram y 2 Discos SATA 3 con suficiente capacidad más que de sobra para unas 10 o más máquinas virtuales.
Es necesario llevar a cabo una serie de pautas, muchas nunca nos cansaremos de repetirlas, ahi van:
- Backup actualizado de las máquinas virtuales. No debemos tener snapshots en Hyper-V.
- Debemos hacerlo con tiempo, cuando sea posible apagar las máquinas virtuales.
- Apagadas las máquinas virtuales, las configuramos para NO INICIAR AUTOMÁTICAMENTE.
- El host de Hyper-V no debe ser Controlador de Dominio, de serlo, mejor migrar primero el DC a una máquina virtual o física dentro del entorno.
- No debe tener otros roles o servicios principales como SQL Server, pues la actualización de versión puede complicarse.
Dicho esto, nos ponemos manos a la obra, con el USB o DVD9 de la última version de server 2012 R2, lanzamos la instalación.
Seleccionamos la versión
Nervios en el primer inicio de sesión, pues ha tardado mucho menos de lo habitual en iniciar el S.O, contando con que las máquinas virtuales no iniciarán automáticamente.
Iniciadas todas las máquinas Virtuales, echamos cuentas y el proceso ha durado a penas 20 minutos, sin problema alguno.
Probamos a reiniciar el Servidor para ver el tiempo de respuesta y en efecto, la primera ventaja es que en la mitad de tiempo disponemos del Host Arrancado y todas sus máquinas virtuales.
Con esta nueva versión, podremos ir implementando mayor número de máquinas virtuales y aprovechando mejor el rendimiento del Host.
Os espero en el siguiente post, muchas gracias por el número de visitas que esta teniendo y por hacerme llegar vuestras recomendaciones a través de Linkedin.
Un saludo.
Alvaro Velasco Miguel.
Los hypervisores están avanzando día a día, con ello cada día las ventajas de Virtualizar son mayores, el uso de sistemas como Hyper-V nos puede ahorrar unos miles de Euros en nuevos proyectos, la factura de la luz y el mantenimiento del parque en IT.
Es por ello que cada nueva versión, con sus novedades, habitualmente mejor rendimiento y estabilidad si cabe, mayores opciones de Alta Disponibilidad y facilidades para el despliegue, backup, restauración, así como soporte e independencia del Hardware de Host donde se ejecuta, hace que nos planteemos actualizar lo antes posible y empezar a disfrutar de sus ventajas.
El caso que os propongo hoy, es atípico en empresas grandes, pero muy interesante para PYMES y laboratorios de virtualización de que dispongamos.
Principalmente va a ser una forma económica de actualizar a Hyper-V 2012 R2 en empresas donde tengamos un único HOST de Hyper-V 2008 o 2008 R2.
Actualizar la version de Hyper-V en el mismo Hardware o Host físico, es sencillo y rápido.
En el caso de mi laboratorio, dispongo de un único Host donde virtualizo y hago mis pruebas, Simplemente un Procesador I7 con 32 GB ram y 2 Discos SATA 3 con suficiente capacidad más que de sobra para unas 10 o más máquinas virtuales.
Es necesario llevar a cabo una serie de pautas, muchas nunca nos cansaremos de repetirlas, ahi van:
- Backup actualizado de las máquinas virtuales. No debemos tener snapshots en Hyper-V.
- Debemos hacerlo con tiempo, cuando sea posible apagar las máquinas virtuales.
- Apagadas las máquinas virtuales, las configuramos para NO INICIAR AUTOMÁTICAMENTE.
- El host de Hyper-V no debe ser Controlador de Dominio, de serlo, mejor migrar primero el DC a una máquina virtual o física dentro del entorno.
- No debe tener otros roles o servicios principales como SQL Server, pues la actualización de versión puede complicarse.
Dicho esto, nos ponemos manos a la obra, con el USB o DVD9 de la última version de server 2012 R2, lanzamos la instalación.
Seleccionamos la versión
Decidimos que queremos actualizar
Comprobamos la compatibilidad de aplicaciones, si hay algo que debamos corregir, estamos a tiempo. Si no, como en mi caso continuaremos con la actualización
Ya solo queda esperar que se actualice Hyper-V a 2012 R2 y que podamos iniciar correctamente todas las máquinas virtuales.
Iniciadas todas las máquinas Virtuales, echamos cuentas y el proceso ha durado a penas 20 minutos, sin problema alguno.
Probamos a reiniciar el Servidor para ver el tiempo de respuesta y en efecto, la primera ventaja es que en la mitad de tiempo disponemos del Host Arrancado y todas sus máquinas virtuales.
Con esta nueva versión, podremos ir implementando mayor número de máquinas virtuales y aprovechando mejor el rendimiento del Host.
Os espero en el siguiente post, muchas gracias por el número de visitas que esta teniendo y por hacerme llegar vuestras recomendaciones a través de Linkedin.
Un saludo.
Alvaro Velasco Miguel.
martes, 30 de septiembre de 2014
Recover Exchange Server 2013
Te despiertas un día para ir al trabajo, mientras te desperezas coges el movil y abres el correo electrónico, ves que no tienes ningún email nuevo con las alertas de backup y otras que te llegan por email como habitualmente estás acostumbrado.
Das a actualizar para intentar que se descargue el correo por si es problema del 3G, y te encuentras que "Es imposible conectar al servidor de Exchange", mientras tanto estás con el café o colacao y a media tostada por comer ya no te entra más.
Empiezas entonces a pensar qué a podido fallar, si es la conexión a internet de la empresa, el 3G del móvil, el firewall con lás ultimas reglas que cambiaste a última hora deprisa y corriendo o tu servidor/es han podido fallar o quedarse sin luz.
Deprisa y corriendo, dejas medio desayuno en la mesa y te diriges al coche. Entre semaforo y semáforo vas acordándote de tu Jefe, que solo te ha permitido montar un único servidor de Exchange, sin virtualizar y además el sistema de backup que tienes suele fallar día sí y día también.
Le dás vueltas a si sales de ésta bien, cómo vas a convencer a tu jefe para pasarse a la nube o virtualizar los servidores y/o poner en alta disponibilidad el servicio de correo entre otros.
Cerca ya del trabajo, te cargas las pilas, te pones positivo, piensas...voy a probar el ping, un tracert....el firewall ¿sera la electra?, bah seguro que es cosa fácil y sencilla y me he quedao a medio desayuno!!!!.
Directo a la sala de Servidores, enciendes la pantalla del servidor y voalá, el raid ha muerto, no hay backup y no te queda otra que buscar dos discos nuevos y empezar de cero.
Cuantas veces, nos hemos encontrado casos similares a éste, no entraré en donde está ni quien tiene la culpa, pues ahora lo que importa es salir del problema sea como sea y tiempo habrá de buscar una solución definitiva.
Este problema que tiene muchas formas de ser evitado, puede ser el día a día en muchas empresas y con diferentes sistemas, ahora bien, con Exchange y más aún con esta versión la cosa ha mejorado más si cabe que en las anteriores. Nos ponemos manos a la obra
¿QUÉ NOS HACE FALTA?
Primero, hemos de echar a andar el servidor actual, de no ser posible esto, buscar un servidor similar en características y empezar a instalar el S.O.
S.O.: Muy importante!!!, debe ser la misma versión y Release que el anterior, si no, puede que no consigamos recuperarlo. En el caso de mi laboratorio SERVER 2012. (NO R2)
Una vez instalado el servidor, debemos restablecer la cuenta del equipo en Active Directory Restablecer Cuenta
Ponemos la misma IP que anteriormente, el mismo nombre que tenía, le añadimos al dominio y le configuramos como solemos hacer habitualmente.
Instalamos los requisitos previos de Exchange 2013, recuperamos el documento que hicimos en el día de la instalación, si no, en technet rápidamente damos con ello.
Iniciamos sesión en el servidor y abrimos una consola con el símbolo del sistema cmd
Nos vamos a la ruta donde hemos copiado los ficheros de instalación (misma versión y cumulative update que teníamos) y procedemos a ejecutar el siguiente comando:
Tras lo cual el setup empieza a trabajar
Das a actualizar para intentar que se descargue el correo por si es problema del 3G, y te encuentras que "Es imposible conectar al servidor de Exchange", mientras tanto estás con el café o colacao y a media tostada por comer ya no te entra más.
Empiezas entonces a pensar qué a podido fallar, si es la conexión a internet de la empresa, el 3G del móvil, el firewall con lás ultimas reglas que cambiaste a última hora deprisa y corriendo o tu servidor/es han podido fallar o quedarse sin luz.
Deprisa y corriendo, dejas medio desayuno en la mesa y te diriges al coche. Entre semaforo y semáforo vas acordándote de tu Jefe, que solo te ha permitido montar un único servidor de Exchange, sin virtualizar y además el sistema de backup que tienes suele fallar día sí y día también.
Le dás vueltas a si sales de ésta bien, cómo vas a convencer a tu jefe para pasarse a la nube o virtualizar los servidores y/o poner en alta disponibilidad el servicio de correo entre otros.
Cerca ya del trabajo, te cargas las pilas, te pones positivo, piensas...voy a probar el ping, un tracert....el firewall ¿sera la electra?, bah seguro que es cosa fácil y sencilla y me he quedao a medio desayuno!!!!.
Directo a la sala de Servidores, enciendes la pantalla del servidor y voalá, el raid ha muerto, no hay backup y no te queda otra que buscar dos discos nuevos y empezar de cero.
Cuantas veces, nos hemos encontrado casos similares a éste, no entraré en donde está ni quien tiene la culpa, pues ahora lo que importa es salir del problema sea como sea y tiempo habrá de buscar una solución definitiva.
Este problema que tiene muchas formas de ser evitado, puede ser el día a día en muchas empresas y con diferentes sistemas, ahora bien, con Exchange y más aún con esta versión la cosa ha mejorado más si cabe que en las anteriores. Nos ponemos manos a la obra
¿QUÉ NOS HACE FALTA?
Primero, hemos de echar a andar el servidor actual, de no ser posible esto, buscar un servidor similar en características y empezar a instalar el S.O.
S.O.: Muy importante!!!, debe ser la misma versión y Release que el anterior, si no, puede que no consigamos recuperarlo. En el caso de mi laboratorio SERVER 2012. (NO R2)
Una vez instalado el servidor, debemos restablecer la cuenta del equipo en Active Directory Restablecer Cuenta
Ponemos la misma IP que anteriormente, el mismo nombre que tenía, le añadimos al dominio y le configuramos como solemos hacer habitualmente.
Instalamos los requisitos previos de Exchange 2013, recuperamos el documento que hicimos en el día de la instalación, si no, en technet rápidamente damos con ello.
Iniciamos sesión en el servidor y abrimos una consola con el símbolo del sistema cmd
Nos vamos a la ruta donde hemos copiado los ficheros de instalación (misma versión y cumulative update que teníamos) y procedemos a ejecutar el siguiente comando:
Tras lo cual el setup empieza a trabajar
Si todo está bien, en pocos minutos se instalará Exchange 2013 en nuestro servidor, con la misma configuración que teníamos anteriormente.
Hecho esto y reiniciado el servidor, lo siguiente que debemos hacer es recuperar las Bases de Datos de los Buzones y copiarlas en su ubicación anterior.
En mi caso, tengo copia de seguridad de antes de provocar el fallo, por lo que copio la carpeta "Mailbox....." a la ruta por defecto y con eso es suficiente.
Accedo a la consola de Exchange, Bases de Datos y vemos que no la ha montado automáticamente, por lo que procedo con ello
Finalizado el montaje, comprobamos si el acceso de cualquier usuario al contenido del buzón es satisfactorio.
Tras lo cual rematamos la faena generando el certificado de exchange o importando uno de terceros que hayamos adquirido.
Además, deberemos comprobar toda la configuración de la Organización, Antispam, Configuración de móviles y Servidores en general.
Si tenemos Lync conectado, y detectamos problemas de comunicación entre ellos, deberemos recordar los pasos necesarios para reconfigurarlo
Tras un trabajo de no más de 1 Hora, al final conseguimos restablecer nuestro único servidor, por lo que es de agradecer que el sistema a través de todo lo que guarda Exchange en el Active Directory, haya sido capaz de recuperar el 98% de la información necesaria y librarnos de un duro trabajo y un gran quebradero de cabeza.
Aclaro que también, esta solución no solo se puede aplicar por la
pérdida de un servidor físico, sino por haber corrompido Exchange de
alguna otra manera.
Ahora bien, el haber recuperado el servidor en poco tiempo, nos debe permitir estudiar y planificar un Plan de Contingencia frente a desastres similares, invertir en soluciones alternativas y por supuesto, contar con un sistema de virtualización, que habría reducido la recuperación del sistema a pocos minutos.
Otra vez más, espero haberos ayudado con esta pequeña guía generada en mi laboratorio, y os invito de nuevo a que paseis por el post de CONTINUIDAD DE NEGOCIO, por si queréis empezar a plantearos una pequeña/gran solución.
Un saludo y gracias.
Alvaro Velasco Miguel.
miércoles, 17 de septiembre de 2014
¿Crece su Empresa en IT?
Si su empresa crece, el area de IT debe crecer, sea cual sea su tipo de negocio, más grande o más pequeño, un tanto por cierto de sus recursos deben estar destinados al área de informática.
Eso le va a permitir adelantarse a sus próximos movimientos en otros áreas y estar preparado para afrontar nuevos proyectos y retos, abarcar nuevos mercados y por supuesto mantener los actuales.
Conceptos que debe ir aprendiendo: Cloud o Nube, virtualización, Big-Data, ERP, Hosting y un largo etcétera.
Que mejor forma de empezar que repasando varios artículos de los últimos meses donde se recogen explicaciones al respecto y así hacerse a la idea de hasta donde puede llegar su área de IT.
Empezamos:
Windows XP ya no existe, debe plantearse migrar si no lo ha hecho. Final de soporte Windows XP
En la parte de Servidores, olvídese de 2003 y empiece a Migrar sus sistemas a 2012 R2
¿Es Segura su WIFI de empresa?, ahi tiene un consejo más de seguridad. Wifi con VLANs
Reorganizar sus sistemas, crecer o adaptarse a los nuevos tiempo, virtualizar y un largo etc, ahí va una serie de artículos al respecto:
Parte I - Diseño de Infraestructura, seguridad y red
Parte II - Virtualización y Continuidad de Negocio
Parte III - Almacenamiento en IT
Si por el contrario quiere algo nuevo y seguir creciendo y apostando por su gente y empresa, ahorrar en llamadas y colaborar con sus colegas, vaya pensando en implantar Lync y Exchange 2013 u Office 365 con Enterprise Voice.
Exchange 2013 sp1
Lync 2013
Skype y Lync
Eso es todo, espero os guste el recopilatorio, en breve si el tiempo me lo permite ampliare la información.
Como siempre un placer y gracias por leerme.
Alvaro Velasco Miguel.
Eso le va a permitir adelantarse a sus próximos movimientos en otros áreas y estar preparado para afrontar nuevos proyectos y retos, abarcar nuevos mercados y por supuesto mantener los actuales.
Conceptos que debe ir aprendiendo: Cloud o Nube, virtualización, Big-Data, ERP, Hosting y un largo etcétera.
Que mejor forma de empezar que repasando varios artículos de los últimos meses donde se recogen explicaciones al respecto y así hacerse a la idea de hasta donde puede llegar su área de IT.
Empezamos:
Windows XP ya no existe, debe plantearse migrar si no lo ha hecho. Final de soporte Windows XP
En la parte de Servidores, olvídese de 2003 y empiece a Migrar sus sistemas a 2012 R2
¿Es Segura su WIFI de empresa?, ahi tiene un consejo más de seguridad. Wifi con VLANs
Reorganizar sus sistemas, crecer o adaptarse a los nuevos tiempo, virtualizar y un largo etc, ahí va una serie de artículos al respecto:
Parte I - Diseño de Infraestructura, seguridad y red
Parte II - Virtualización y Continuidad de Negocio
Parte III - Almacenamiento en IT
Si por el contrario quiere algo nuevo y seguir creciendo y apostando por su gente y empresa, ahorrar en llamadas y colaborar con sus colegas, vaya pensando en implantar Lync y Exchange 2013 u Office 365 con Enterprise Voice.
Exchange 2013 sp1
Lync 2013
Skype y Lync
Eso es todo, espero os guste el recopilatorio, en breve si el tiempo me lo permite ampliare la información.
Como siempre un placer y gracias por leerme.
Alvaro Velasco Miguel.
sábado, 13 de septiembre de 2014
Migrar el Controlador de Dominio a Server 2012 R2
Una de las tareas más comunes y necesarias dentro del Área de Infraestructura en IT es mantener al día los Controladores de Dominio y su versión.
Si a estas alturas no los hemos migrado y seguimos con 2003 Server, debemos ponernos las pilas, si estamos en 2008, 2008 R2 o 2012, no nos vendrá mal ir planeando la migración a fin de obtener ciertas mejoras.
Para empezar, importante ver los requisitos, os dejo en enlace requisitos.
Las diferentes opciones de Actualización a 2012 R2 enlace opciones.
Los problemas conocidos en Server 2012 R2 enlace problemas.
Y por último y muy necesario, revisar características que han desaparecido con esta nueva versión caracteristicas quitadas.
Todos son enlaces de Technet, por lo que se irán actualizando a lo largo del uso del producto.
PASOS PREVIOS:
Una vez instalado el servidor (Fisico o Virtual) con Server 2012 R2, procedemos a agregar el servidor al dominio, le actualizamos al máximo con windows update, reiniciamos e iniciamos como administrador del dominio.
Hecho esto, manos a la obra con el Administrador del Servidor, Agregar roles y características
Para ello, tenemos literatura que leer, sobre los Roles FSMO , conocerlos bien y proceder a migrarlos.
Desde el nuevo DC, abrimos Usuarios y equipos de AD, clic sobre el dominio de mi laboratorio, Maestro de Operaciones
Hasta ahora hemos agregado un nuevo servidor, le hemos convertido en DC y se ha convertido en el poseedor de los 5 Roles FSMO necesarios.
Si tras unos días no tenemos problemas con la red y los equipos, procederemos a la última fase, DEPROMOCIONAR EL ANTIGUO CONTROLADOR DE DOMINIO.
Para ello: ejecutaremos dcpromo.exe en el viejo DC y seguiremos los pasos necesarios en el asistente.
Si a estas alturas no los hemos migrado y seguimos con 2003 Server, debemos ponernos las pilas, si estamos en 2008, 2008 R2 o 2012, no nos vendrá mal ir planeando la migración a fin de obtener ciertas mejoras.
Para empezar, importante ver los requisitos, os dejo en enlace requisitos.
Las diferentes opciones de Actualización a 2012 R2 enlace opciones.
Los problemas conocidos en Server 2012 R2 enlace problemas.
Y por último y muy necesario, revisar características que han desaparecido con esta nueva versión caracteristicas quitadas.
Todos son enlaces de Technet, por lo que se irán actualizando a lo largo del uso del producto.
PASOS PREVIOS:
Una vez instalado el servidor (Fisico o Virtual) con Server 2012 R2, procedemos a agregar el servidor al dominio, le actualizamos al máximo con windows update, reiniciamos e iniciamos como administrador del dominio.
Hecho esto, manos a la obra con el Administrador del Servidor, Agregar roles y características
Seleccionamos el o los servidores donde queremos instalar el rol.
Agregamos el ROL de Servicios de Dominio Active Directory.
Agregamos las características necesarias para AD.
Importante: Tener mínimo 2 Controladores de Dominio y DNS.
Termina la instalación del Rol y Características, pero nos queda activar el servicio.
Hacemos clic en promover este servidor a controlador de dominio
En el caso de esta migración, agregamos el servidor al dominio existente.
Las características necesarias: DNS y Catalogo Global.
Creamos una contraseña de recuperación de los Servicios de Directorio, ponerla a buen recaudo para un futuro, pues si no la conocemos tendremos problemas.
Ubicación de los ficheros de AD, recomendable por seguridad cambiarlos. En el caso de mi laboratorio viene bien tenerlos localizados.
Podemos comprobar que en esta versión, se automatiza la preparación del esquema, bosque y dominio, no siendo necesario lanzar los procedimientos manualmente.
Resumen de la configuración a aplicar, lo revisamos por si hemos cometido algún error y aún estamos a tiempo de corregirlo.
Script en PowerShell que va a ejecutar, por si queremos automatizar los proximos DCS
Con todo esto, ya tenemos listo nuestra instalación del nuevo controlador de dominio, le llevará un rato tras lo cual habrá que reiniciar el servidor y comprobar con el visor de sucesos que ha ido todo correctamente y no se ha generado ninguna incidencia.
ROLES FSMO:
Una vez tenemos el nuevo DC, hemos configurado correctamente el servicio de DNS, y los equipos de la red acceden a él, debemos plantearnos jubilar nuestro antiguo controlador de dominio.
Desde el nuevo DC, abrimos Usuarios y equipos de AD, clic sobre el dominio de mi laboratorio, Maestro de Operaciones
Desde aquí migraremos 3 de los 5 Roles, seleccionando a qué servidor transferimos el nuevo rol.
El 4º Rol lo transferimos desde Dominios y Confianzas de AD.
El último Rol, Maestro de Esquema, lo transferimos desde la línea de comandos con NTDSUTIL
Comprobamos con Netdom Query fsmo, que todos los roles hayan pasado al nuevo servidor.
Además de esto, nos conviene revisar los primeros días el visor de sucesos de ambos DCs.
Hasta ahora hemos agregado un nuevo servidor, le hemos convertido en DC y se ha convertido en el poseedor de los 5 Roles FSMO necesarios.
Si tras unos días no tenemos problemas con la red y los equipos, procederemos a la última fase, DEPROMOCIONAR EL ANTIGUO CONTROLADOR DE DOMINIO.
Para ello: ejecutaremos dcpromo.exe en el viejo DC y seguiremos los pasos necesarios en el asistente.
Finalizamos este post, recordando desinstalar completamente el servidor, eliminarlo de la red y del dominio si no vamos a necesitarlo, así como "migrar las aplicaciones" y demás servicios que contenga.
Si el hardware lo permite, podremos reaprovechar el servidor para otro servicio adicional, si no sirve, quizás sea mejor retirarlo o usarlo para un entorno de laboratorio o preproducción, siempre que el consumo eléctrico no sea desmedido y nos merezca más la pena emplear para ello máquinas virtuales.
Otra vez más, un saludo y gracias por aparecer por el blog de vez en cuando.
Alvaro Velasco Miguel
Suscribirse a:
Entradas (Atom)


































































