Buscar este blog

domingo, 27 de julio de 2014

Airtight Wireless , viene para quedarse , controlado desde la NUBE





La verdad que el mundo del wifi de calidad , evoluciona a una velocidad de vertigo, quiza sea actualmente lo que mas se actualiza, y las necesidades mas importantes

El concepto de wireless o wifi en las grandes salas , hoteles, hospitales, esta cambiando a gran velocidad, las necesidades son muchas y variadas.

Airtigth Wireless  Es una empresa americana , que tiene un sistemas Wireless , que vienen de un sistema WIPS,  no confundir con  WISP http://es.wikipedia.org/wiki/WISP, el sistema tiene equipos que pueden ser Puntos de acceso o sensores.

Los sensores valen para saber si no estan atacando la red wireless, o bien para ver que pruebas estan haciendo, o si nos han puesto un AP no autorizado en nuestra red.

Los AP, hay modelos que tienen 2 radios y una puede ser AP , y otra sensor o las 2 iguales,

Toda la administracion, se realiza desde la nube, no deja de ser impresionante el control sobre toda la administracion de estos equipos, muy bien documentado en la ayuda de la propia cloud.

Dentro de la administracion tenemos para poder manejar el Guest Portal, y crear soluciones muy buenas y elegantes para nuestros login de acceso, se presenta un nuevo concepto que es el del SOCIAL WIFI, que es un acceso a la red wifi logueando con el usuario de Facebook, twitter o gmail, la verdad es que queda perfecto y luego podemos tener a controlado a toda la gente que accede para seguirla en nuestra red social.

La verdad es que es un producto , que no e facil al principio, pero que luego cuando vas administrandolo, da muchas alegrias y sobre todo es muy comodo y tiene todo lo que necesitas.

Una cosa a tener en cuenta, es que estos equipo no requiere nada, es decir solo conexion a internet  y ya esta, a partir de aqui, dentro del cloud puedes hacer localizaciones, para tener ubicaciones de los ap y poder segmentar, una vez aqui podemos realizar todo desde el cloud, quitando alguna VLAN necesaria, son productos muy preparados para enviar al cliente y luego realizar la configuracion, de SSID , y de la password, asi como del portal etc ... todo todo y todo desde la Cloud de administracion.

Creo que es un producto diferenciado completamente de Ruckus, que merece la pena tener , para poder tener controlado una empresa, con Wifi en diferentes localizaciones, que no requieran un firewall u otra administracion.

Airtight se instala en muchos de los conocidos restaurantes americanos.

gracias y hasta la proxima.





sábado, 19 de julio de 2014

Herramientas para el desastre del AD.


Hola a todos.

Como os comente el otro dia, sobrevivir a un desastre del directorio activo, depende de lo que puedas hacer, pero sobre todo

lo primero y mejor como dije es tener un backup en formato bkf si es windows 2003 server o en los nuevos formatos para windows 2008 , y 2012, lo mejor casi siempre, es usar el formato de Windows, porque si algun dia tenemos que llamar al soporte de Microsoft ellos nos daran soporte solo sobre estas herramientas, otras utilidades seran mucho mas complicadas de que nos den soporte, esta claro que si lo tenemos con el fabricante del backup, mucho mejor.

Si tenemos un backup, lo mejor es crear un disco nuevo, instalar Windows , y sobre este restaurar copia, eso sinceramente es lo que mejor funciona.

Como os comente, mucha gente me lo pregunta, si tienes solo del System State no nos valdra el backup.

Si puedes permitirlo, usa un disco duro nuevo , para tener copia del viejo, por si las moscas, el precio que nos lo podemos permitir, por el tiempo de mano de obra que puede llevar tener que hacer un dominio nuevo.

Si no puedes, o no tienes mas remedio, tambien se puede reinstalar Windows , con la opcion de reparar , si el servidor no arranca o da fallos al arranque.

Herramientas :

La mejor herramienta es sin duda U-Move  esta herramienta, es economica, para un solo dominio, y menos de 25 personas, tiene varias funciones,
     
      .- Recupera un directorio activo desde un fichero Bkf , tambien necesita disco C: y system state dentro del fichero de backup.

      .- Recupera desde un sistem image de Windows 2008 o 2012 ( entiendo que tambien las versiones R2 )

     .- Recupera desde un disco dañano o donde residia el AD ( !!Ojo que bueno !! )

     .- Permite realizar un backup regularmente del directorio activo.

     .- Permite migrar desde una version de sistema operativo a otro, esto esta en fase beta, pero desde luego es una buena idea...

     .-Clona el directorio activo para copiarlo en otro maquina.

Otra herramienta, cuando ya no queda mas remedio que crear un directorio activo nuevo , lo mejor es
Profile Wizard  una herramienta , no para migrar un directorio activo, si no para migrar los perfiles de los usuarios, cuando tenemos un dominio nuevo, todo el mundo cree que es lo mejor, pero NO, cuando creas un directorio nuevo, el problema es que en los ordenadores de los usuarios, se crea un perfil nuevo con el SID nuevo, y esto hace que se cree un perfil nuevo con el usuario nuevo, y el ordenador parezca nuevo completamente, sin nada en los perfiles, es decir como recien formateado., esta claro que no vamos a tener que instalar todo de nuevo... por el tiempo que puede llevar como tengas 100 usuarios.

Esta claro que existe una solucion facil, modificando una clave en el registro , llamada PROFILELIST, donde puedes ver todos los perfiles de los usuarios, y donde se ubica cada perfil, este sistema funciona a veces, tiene algunos incovenientes, como tener que dar permisos al usuario de administrador de la maquina.

Con el Profile Wizard, la version personal cumple perfectamente esta funcion, nos dice con que con perfil quieres arrancar y sobre todo te saca la lista de perfiles de la maquina y le puedes asignar que perfil quieres que utilice, esto sinceramente es muy bueno, porque es muy rapido para la migracion de directorios activo.


De momento nada mas , bueno si os dejo un link a un libro sobre la reparacion del directorio activo.

aqui lo tienes para verlo desde la web  realtime publishers

Suerte y nos vemos en breve.

Gracias.





domingo, 13 de julio de 2014

Como Sobrevivir a un desastre de Active Directory



Hace unos dias , tuve varias intervenciones, en varios clientes, con problemas de active directory o de directorio activo de Windows, la verdad es que recuperamos casi todo, pero siempre lleva mucho tiempo, que es algo que los clientes no entienden, aunque entiendas el sentido de los roles, me toco aprenderlos cuando realice la certificacion MCSE de Microsoft.


Un consejo gratuito para todos los usuarios de active directory:

.- Realizar un backup siempre del disco C: o del directorio raiz  y del system state, el formato BKF es el mas popular a dia de hoy para versiones 2003 R2 , o anteriores para las nuevas tendremos que usar la version de Windows del Nuevo Backup, pero SIEMPRE del DISCO C: , esto es algo que se olvida y el directorio activo solo con la restauracion de System State NO FUNCIONA.

.- Conservar una copia siempre fuera del disco duro, es decir a ser posible en un nas o en otro entorno donde podamos acceder via red.

.- Si nos toca reparar o reinstalar siempre seria recomendar guardar el disco duro donde este el sistema operativo original , si podemos acceder a el , nos ahorrara mucho tiempo y el coste de un disco hoy en dia es ridiculo.

.- Tener todo documentado, es decir si el servidor requiere un diskette para el arranque porque lleva controladores SCSI o SAS nuevos, es recomendable guardar el sistema operativo , numero de serie y los controladores que se instalaron.

.- Guardar o documentar la lista de particiones que tiene tu disco duro, no se puede restaurar un fichero de backup, con diferentes particiones, el no sabra arrancar de una manera fiable.


Ahora os cuento alguno de los errores mas comunes:

"yo lo tengo todo replicado" , esto es falso, porque hay 5 roles, que no se pueden replicar, la gente confunde tener un servidor adicional a un dominio ya creado, a tenerlo todo replicado, de hecho, el GLOBAL CATALOG, no se replica a no ser que se lo digas.

Como crear un Catalogo Global Adicional en Windows 2000 ( Valido para cualquier AD )


el desastre del directorio activo ocasiona que todos los cliente, no puedan acceder a la red, que los outlook no recojan correo y varios problemas adicionales, crear un dominio resuelve en parte el problema, pero luego tendremos otro problema conocido como es el de los perfiles,

A lo largo de este mes , iremos avanzando en estos problemas y daremos algunas aplicaciones de como solucionar los problemas mas comunes en un desastre informatico como es la perdida del active directoy.

Ser felices ....

Gracias.