Welcome to TechNet Blogs Sign in | Join | Help

Por Daniel Seveso / Revisado por Alejandro Leal

imageLa lectura de "Feeds" o RSS (Really Symple Syndication) es un concepto muy divulgado y seguramente muchos de Uds. ya lo hayan puesto en práctica, debido a que es una forma automática de mantenerse al día con el contenido publicado en el sitio web de su interés. Como es algo que me parece de suma utilidad prefiero pecar de reiterativo que correr el riesgo de que alguien no esté enterado. En nuestros sitios de soporte incluídos Windows Update, Knowledge Base, MSDN, Technet, Solution Centers, Blogs, Newsgroups y Webcasts, cada vez más estamos incluyendo "Syndication", o sea contenido para ser consumido por RSS readers. Este tipo de contenido se identifica con el ícono de la izquierda.

Como forma de estar actualizado con un tema de interés puedes configurar un lector de RSS (RSS Reader) en tu escritorio de Vista.  Windows Vista incluye un "Gadget" llamado "Feed Headlines". Yo en particular uso este Gadget porque me parece mejor que el que viene con el sistema operativo:

clip_image001
Lo puedes bajar del Windows Live Gallery. Luego que lo instalas, configurarlo es muy fácil como puedes ver abajo.

Nota: Para los que aún no usan Windows Vista o prefieren usar Internet Explorer pueden sincronizar sus RSS preferidos con Internet Explorer 7 o Internet Explorer 8.

Configura el lector RSS para recibir los artículos publicados en Latam Team Blog

  1. Seleccionas el ícono de opciones
  2. Ingresas el nombre en "Feed name". Por ejemplo Latam Team Blog
    image image
  3. En "Feed URL" ingresas "http://blogs.technet.com/latam/rss.xml" y seleccionas "Add Feed".

    Si solo quieres ver artículos en Español puedes ingresar 
    "http://blogs.technet.com/latam/rss.aspx?Tags=Espa_26002300_241_3B00_ol&AndTags=1"
    O si quieres ver solo artículos en Portugués
    "http://blogs.technet.com/latam/rss.aspx?Tags=Portugu_26002300_234_3B00_s&AndTags=1"
  4. Luego seleccionas "Options" para configurar el período de actualización (1hr. en general es suficiente) y cuantos items por página deseas ver a la vez.
    image
  5. Luego click en OK para aceptar la configuración
     image

Ya tienes entonces al alcance de un click, la información actualizada del contenido de nuestro blog. Cuando seleccionas uno de los artículos te aparecerá un resumen a mano derecha, y si quieres ir al artículo utilizarás la opción "Read more"

Configura el lector RSS para recibir los últimos artículos publicados en KB

Puedes abrir varias instancias del Feed Reader para tener mas de un tipo de contenido en tu escritorio. Algo que recomiendo a los administradores es estar al tanto de los últimos artículos de Knowledge Base para los productos de interés. Como ejemplo, puedes utilizar las siguientes "Feed URL" para recibir una lista de los últimos artículos del KB relacionados con Exchange:

Exchange 2003
http://support.microsoft.com/common/rss.aspx?rssid=1773&ln=en-us&msid=5b713f8883fd44439212262e35de32ae

Exchange 2007
http://support.microsoft.com/common/rss.aspx?rssid=10926&ln=en-us&msid=5b713f8883fd44439212262e35de32ae

Aqui tienes una lista de los URLs para los diferentes productos Microsoft: Recent KB Articles

Espero que sea de utilidad!

 

clip_image001

Em resposta ao feedback de clientes, iremos oferecer a primeira parte da apresentação "Exchange Database Recovery". Os seguintes itens serão discutidos: arquivos do database,  logs de transação, ferramentas usadas em diferentes cenários de recovery.

Iremos focar nos aspectos comuns entre todas as versões do Exchange (2000/2003/2007). Devido a limitação de tempo, iremos discutir as diferenças incorporadas no Exchange 2007 na segunda parte deste webcast, que será apresentado em uma data futura.

Data: 04/Setembro/2008 Horário: 03:00 PM Horário de Brasília. Para criar um compromisso no seu calendário, clique aqui.

Esta conferência é pública, aberta a todos os clientes, parceiros e usuários de produtos Microsoft

O webcast será conduzido pela Technical Support Lead Viviane Lopes Schmutzler, especializada em Exchange Server. Viviane está baseada na Microsoft no Texas - Estados Unidos, e atua como engenheira de suporte há vários anos.

Programe-se e participe! Estamos ansiosos pela sua participação!

Por Daniel Seveso

Existen escenarios de producción para Exchange 2007 donde, por diferentes motivos, los usuarios no tienen acceso a una estación de trabajo del dominio. Estos ambientes se ven con frecuencia en ISPs o empresas donde  los usuarios son puramente remotos usando el correo desde fuera de la compañía.

Exchange 2007 provee un mecanismo de cambio de password de la cuenta de usuario, por lo que cuando las políticas de cuenta del dominio exigen un cambio de contraseña, estos usuarios "desconectados" del dominio, puede acceder a Outlook Web Access, ir a Opciones, y usar la función "Change Password".

Hay un escenario con el cual hemos tenido problemas, y es luego de renombrar la cuenta del usuario en el directorio activo. Por ejemplo cuando renombramos los campos User logon name (UPN y pre-Windows 2000)

image

Problema

Cuando el usuario intenta cambiar su contraseña luego que su cuenta fue renombrada, recibe el siguiente mensaje de error:

"The old password is incorrect. Please retype your password. Letters in passwords must be typed by using the correct case."

Notarás además que los campos DOMINIO\USUARIO en la pantalla de cambio de password, muestran el nombre de usuario original y no el nuevo nombre luego de haber sido renombrado.

Este comportamiento es causado por el cache del LSA (Local Security Authority) del servidor de CAS que guarda un mapeo entre el SID y la cuenta de usuario consultada. Cuando el CAS server recibe el requerimiento de cambio de password, consulta su cache para determinar si el usuario en cuestión está presente y así evitar una consulta adicional al controlador de dominio mejorando su performance. Como el SID del usuario puede estar en cache, el CAS devuelve el nombre de usuario anterior a OWA.

Solución

Si este problema te afecta en tu operación diaria, la solución es deshabilitar el cache local de SIDs en el CAS server agregando la siguiente clave de registro:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
LsaLookupCacheMaxSize = 0 (DWORD)

Este cambio, e información adicional sobre el cache de SIDs en Windows lo puedes encontrar en el artículo KB946358

Nota: No es necesario reiniciar ningún servicio luego de modificar esta clave.
En caso que este problema no afecte mayormente la operativa de tu empresa, recomiendo no implementar este cambio, dado que esta es una funcionalidad implementada por Windows para mejorar la performance y disminuir el tráfico en la red.

Espero que sea de utilidad.

clip_image001

En respuesta a sus sugerencias, estaremos ofreciendo la primera parte de una presentación sobre recuperación de bases de datos en Exchange. Cubriremos aspectos de los archivos que las conforman, logs de transacciones y herramientas utilizadas en diferentes escenarios de recuperación. Nos enfocaremos en las características comunes a todas las versiones de Exchange (2000/2003 y 2007).
Por razones de tiempo, la Parte II de la presentación donde cubriremos las diferencias incorporadas en Exchange 2007 será ofrecida más adelante.

Fecha: 02/Set/2008 Horario: 1:00 PM Horario Central (GMT -06:00) - Para crear un cita en su calendario, haga clic aquí.

Esta conferencia es pública; abierta a todos los clientes, partners y usuarios de productos Microsoft.

Daniel Seveso, Sr. Support Escalation Engineer en el grupo Microsoft Commercial Technical Support Latin America será el presentador especial de esta sesión.

Contamos con su participación.

Por: Sebastian del Rio /Reviewer: Daniel Seveso

Que es el userinit?

Userinit.exe se encarga de ejecutar el explorer.exe, la interfaz del sistema, y otros procesos esenciales.
Este proceso suele mantenerse activo entre los 30 segundos y los 3 minutos luego de haberse iniciado Windows; luego se cierra automáticamente y no debería aparecer como proceso activo.

La funcion es de este archivo es especificar los programas que Winlogon corre cuando un usuario se loguea en el computador

NOTA : Se puede cambiar el valor de userinit para agregar o quitar un programa , por ejemplo si queremos que un programa se corra antes de cargar el explorer podemos sustituir el valor userinit.exe , por algun otro archivo ejecutable y de este ultimo llamar al userinit una vez iniciado el software que nosotros querramos.

El valor userinit se encuentra en

HKLM\SOFTWARE\Microsoft\Windows NT\Current Version\Win logon

Adicionalmente tenemos otro valor llamado Shell el mismo se encarga de especificar que programa proveera la interfase de usuario para el sistema operativo.

El mismo se ubica en

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

Problema

En estos últimos días me he cruzado con muchos casos en los cuales no se puede cargar correctamente el perfil del usuario luego de ingresar nuestro usuario y password.

Problemas Habituales:

- Luego de poner las credenciales el escritorio no carga y la sesión se cierra la sesión automáticamente.

- Luego de poner las credenciales el escritorio queda sin ningún icono y no muestra nada,excepto un fondo de pantalla de color negro o gris, podemos acceder por ejemplo al Task Manager haciendo Ctrl-Alt-Del , pero no carga nada de nuestro perfil.

Si esto nos está sucediendo es posible tengamos un problema con el userinit

 

Solución

En los casos que vi en particular, los cuales fueron varios en la misma semana , lo cual me impulso a escribir estas breves líneas :),  encontré que el valor de Shell estaba en blanco por lo cual se agrego manualmente el valor Explorer.exe (Valor por Default ) tras hacer Log Out and Log In , nuestro escritorio era visible nuevamente.

Importante
Este artículo contiene información sobre cómo modificar el Registro. Antes de modificar el Registro, asegúrese de hacer una copia de seguridad de él y de que sabe cómo restaurarlo si ocurre algún problema. Para obtener información sobre cómo realizar una copia de seguridad, restaurar y modificar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: KB256986 (http://support.microsoft.com/kb/256986/) Definición del Registro de Microsoft Windows

1- Haga Clic en Inicio y a continuación Ejecutar

2- En el cuadro abrir, escriba REGEDIT y haga clic en aceptar

3- Localice la siguiente llave

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

4 – En la columna de la izquierda deberemos chequear los valores “Shell” y “userinit”

image

Los valores deberán ser

Shell
Tipo: REG_SZ
Valor: explorer.exe

Userinit
Tipo: REG_SZ
Valor : c:\windows\system32\userinit.exe

Valor default en Windows 2000: C:\winnt\system32\userinit.exe

NOTA : El valor de userinit dependerá de la versión de sistema operativo , recordemos que en Windows 2000 la carpeta de sistema se llama WINNT , lo mismo si es un 2003 actualizado.
Por lo cual este valor debe apuntar finalmente a la carpeta de instalación de Windows , dentro la carpeta system32 donde deberemos tener el archivo userinit.exe

Espero sea de utilidad

Por Alessandro Gonçalves

Acabou de ser atualizada a lista de produtos suportados em ambientes virtualizados , aqui está a relação completa dos produtos até agora suportados em máquinas virtuais kb-957006 .

Mais especificamente gostaria de comentar sobre o artigo do Exchange Server 2007 e algumas implicações no suporte e deployment do produto.

Primeiro o software de virtualização de hardware suportado será o Windows Server 2008 com o role de Hyper-V , e / ou qualquer outro hypervisor que foi validado no Windows Server Virtualization Validation Program

Em relação ao Exchange Server 2007 instalado em máquinas virtuais temos os seguintes requisitos mínimos para o suporte.

- Possuir Service Pack 1 ou superior

- O sistema operacional do guest deve ser Windows Server 2008

- Não possuir o papel de Unified Messaging instalado , qualquer outro role será totalmente suportado em um ambiente virtualizado

- Possuir discos com tamanho fixo . Outros tipos de disco não serão suportados.

-Discos poderão ser SCSI pass-through , ISCSI ou VHD's locais para as VM's.

- Snapshots não são suportados. Atenção especial com mecanismos de backup de discos virtuais a partir do host e garantir que esses não façam snapshots dos discos virtuais onde está o Exchange Server 2007.

- Utilizar CCR (Continuous Cluster Replication) e SCC (Single Copy Clusters) em conjunto com sistemas de alta disponibilidade de máquinas virtuais fornecidas pelo hypervisor não será suportado. No caso do Hyper-V a função de Quick Migration não deverá ser utilizada em conjunto com o CCR e SCC para as máquinas virtuais Exchange Server 2007.

Estas são os requisitos do Exchange Server 2007 , existem também algumas recomendações que devem ser analisadas para obter o melhor resultado de seu ambiente virtualizado.

- Manter uma razão de 2 processadores virtuais para 1 processador lógico. Por exemplo se o seu servidor possui 4 processadores Dual Core = 16 processadores lógicos . É recomendado que número de processadores virtuais alocados para todas as máquinas virtuais hospedadas naquele host não ultrapasse 32.

- Não utilizar configurações que imponham limites na utilização do processador, conhecido como Virtual Machine Reserve. É recomendado que utilizemos as configurações padrão do Hyper-V:

image

- É recomendado a utilização de discos do tipo pass-through para o melhor desempenho do sistema de discos.

- Tamanho recomendado do disco de sistema para as máquinas virtuais é baseado na quantidade de memória alocada para a VM mais 15GB .

- Utilização de storage baseado na tecnologia de ISCSI é suportado. Todavia é altamente recomendável que utilizêmos uma placa de rede dedicada para o tráfego de rede iSCSI e que a mesma não esteja associada a nenhum switch virtual configurada com a opção de Jumbo Frames.

Espero que tenha esclarecido alguns pontos em relação a utilização do Exchange Server 2007 em ambientes virtualizados.

 

Obrigado e até a próxima.

Por: Mauro Medina Balbis /Reviewer: Daniel Seveso

Una de las tareas recurrentes de los administradores de red, es la de desbloquear usuarios, ya sea porque olvidaron su contraseña, y la ingresaron de forma incorrecta en varias ocasiones, o por algún otro motivo. Si bien no es algo dificultoso, esta es una de las tantas tareas con la que debemos lidiar cotidianamente.

Me gustarìa compartir con ustedes, una forma rápida y sencilla de listar dichas cuentas bloqueadas, de modo que nos resulte aún más facil su desbloqueo.

Windows Server 2003 y Active Directory, nos permiten crear consultas LDAP (Light Directory Access Protocol) para numerosos fines, y luego guardar las consultas dentro de Active Directory Users and Computers.

Creando la consola personalizada MMC

Para crear la consola MMC personalizada, debemos seguir los pasos detallados a continuació:

1) Ir a “Inicio”, luego “Ejecutar” y tipeamos “DSA.MSC

2) En el panel izquierdo de “Active Directory Users and Computers” hacemos clic derecho en “Saved Queries”, luego “NEW” y después “Query

3) Completamos los campos “Name” y “Description” y luego hacemos clic en “Define Query

clip_image002

4) Dentro de “Define query”, en el combo box “Find”, seleccionamos “Custom Search

5) En la solapa “Advanced” escribimos la siguiente consulta LDAP:

(&(&(objectCategory=person)(objectClass=User)(lockoutTime:1.2.840.113556.1.4.804:=4294967295)))

clip_image004

6) Hacemos clic en “Ok”dos veces y listo!. La consulta ha sido creada y almacenada.

7) La consulta almacenada, debe mostrarse de la siguiente forma:

clip_image006

Espero que les sea de utilidad.

Saludos y hasta la próxima!

Por: Felipe Barreiros

Como tenho percebido, algumas empresas já verticalizaram seus servidores utilizando tecnologias de Virtualização como o Virtual Server 2005. E algumas estão migrando para o Hyper-V, uma Role adicionada no Windows Server 2008. Mas essa nova tecnologia não é compatível com todos os tipos de hardware disponíveis no mercado, ela está disponível apenas para edições x64 e o processador deve ser compatível com Virtualization Technology.

Como sei se meu processador tem a capacidade de executar o componente Hypervisor?

O próprio fabricante em seu site exibe as características do mesmo e mostra se ele é ou não compatível com Hyper-V

AMD e Intel providenciam esses sites para a lista de seus processadores VT.

http://www.intel.com/technology/virtualization/

http://multicore.amd.com/us-en/AMD-Multi-Core.aspx

 

Comprei um processador VT, o fabricante me garantiu que ele pode rodar o Hyper-V, mas quando inicio uma Máquina Virtual, recebo a seguinte mensagem de erro

The application encountered an error while attempting to change the state of 'SrvDC1'

clip_image002[4]

 

No Event Viewer, você pode ver um desses eventos:

Log Name: System
Source: Microsoft-Windows-Hyper-V-Hypervisor
Date: 7/8/2008 11:21:34 PM
Event ID: 29
Task Category: None
Level: Error
Keywords:
User: SYSTEM
Computer: WIN-2ZP9XT0BNPD

Description:
Hyper-V launch failed; processor 2147483649 does not appear to support the features required by Hyper-V. (leaf: 537921536, required: 536872960, features: %4)

--------

Log Name: System
Source: Microsoft-Windows-Hyper-V-Hypervisor
Date: 7/8/2008 11:52:50 PM
Event ID: 52
Task Category: None
Level: Error
Keywords:
User: SYSTEM
Computer: WIN-2ZP9XT0BNPD

Description:
Hyper-V launch failed; No-execute (NX) or DEP not enabled on processor 0x0 (check BIOS settings).

--------

Log Name: Microsoft-Windows-Hyper-V-Worker-Admin
Source: Microsoft-Windows-Hyper-V-Worker
Date: 7/9/2008 12:39:14 AM
Event ID: 3040
Task Category: None
Level: Error
Keywords:
User: NETWORK SERVICE
Computer: WIN-2ZP9XT0BNPD

Description:
'SrvDC1' failed to initialize. (Virtual machine D5B6E513-8125-4FF5-B2A9-CE3315EC17D3)

--------

Log Name: Microsoft-Windows-Hyper-V-Worker-Admin
Source: Microsoft-Windows-Hyper-V-Worker
Date: 7/9/2008 12:39:14 AM
Event ID: 3070
Task Category: None
Level: Error
Keywords:
User: NETWORK SERVICE
Computer: WIN-2ZP9XT0BNPD

Description:
'SrvDC1' failed to read or update the virtual machine configuration: Unspecified error (0x80004005) (Virtual machine D5B6E513-8125-4FF5-B2A9-CE3315EC17D3)

--------

Log Name: Microsoft-Windows-Hyper-V-Worker-Admin
Source: Microsoft-Windows-Hyper-V-Worker
Date: 7/8/2008 11:58:36 PM
Event ID: 3112
Task Category: None
Level: Error
Keywords:
User: NETWORK SERVICE
Computer: WIN-2ZP9XT0BNPD

Description:
The virtual machine could not be started because the hypervisor is not running. The following actions may help you resolve the problem:1) Verify that the processor of the physical computer has a supported version of hardware-assisted virtualization.2) Verify that hardware-assisted virtualization and hardware-assisted data execution protection are enabled in the BIOS of the physical computer. (If you edit the BIOS to enable either setting, you must turn off the power to the physical computer and then turn it back on. Resetting the physical computer is not sufficient.)3) If you have made changes to the Boot Configuration Data store, review these changes to ensure that the hypervisor is configured to launch automatically.

Para utilizar o Hyper-V em uma máquina, duas funcionalidades devem ser habilitadas na BIOS, hardware-assisted virtualization e hardware-assisted data execution protection como explicam o erro com ID 3112.

Ao habilitar qualquer uma das duas opções, você deve desligar totalmente o servidor e ligá-lo. Apenas restart não é o suficiente, pois as alterações não vao ser aplicadas, e o erro voltará a aparecer.

Para mais informações sobre a nova Role do Windows Server 2008, recomendo o post do Alessandro Gonçalves que fala sobre alguns conceitos de Hyper-V, a Home Page do produto e o site que mostra passo-a-passo como instalá-lo.

 

Obrigado,

Por: Alessandro Gonçalves

Nessa última semana tivemos alguns incidentes de suporte onde serviços do Exchange 2007 não inicializavam após a aplicação do Rollup , tanto o RU5 ou RU3 post-SP1.

Um dos serviços afetados é o Microsoft Exchange Mail Submission , e o seguinte evento é adicionado ao SYSTEM LOG:

Log Name:      System
Source:        Service Control Manager
Date:          7/18/2008 4:13:06 PM
Event ID:      7000
Task Category: None
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      Ex2k7-MBX
Description:
The Microsoft Exchange Mail Submission service failed to start due to the following error:
The service did not respond to the start or control request in a timely fashion.

Essa comportamento foi revelado após a adoção dos updates rollup do Exchange , onde foram inseridos dois certificados para assinar o managed code dos serviços do Exchange. Foi lançado um artigo de suporte kb944752 , o qual apresenta a solução e alguns workarounds. Todavia a solução definitiva não está clara .

O motivo deste blog é colocar que nem sempre o workaround indicado no arquivo irá funcionar , e o método correto para corrigir o problema é seguir o artigo kb936707 , onde está indicado um hotfix para o .NET Framework 2.0 o qual adiciona o configuration setting generatePublisherEvidence e se faz necessário editar / criar configuration files para os serviços do Exchange 2007 que utilizam managed code. Para tal verifique o serviço que está falhando , nesse caso o Microsoft Mail Submission e edite o arquivo referente ao mesmo, MSExchangeMailSubmission.exe.config, e adicione o parâmetro generatePublisherEvidence na parte configuration. O resultado final será algo assim:

<configuration>
    <runtime>
        <generatePublisherEvidence enabled="false"/>
    </runtime>
</configuration>

Para servidores Exchange 2007 instalados em Windows Server 2008 , necessitamos apenas editar / criar os arquivos de configuração , já que o setting generatePublisherEvidence está presente em todos .NET framework após 3.0 .

Aqui está uma lista dos serviços que podem ser afetados pelo comportamento de timeout. Todos esses serviços apresentam arquivos com extensão .config.

Bin\EdgeTransport.exe
Bin\ExBPA.exe
Bin\ExBPACmd.exe
Bin\ExTRA.exe.
Bin\Microsoft.Exchange.Cluster.ReplayService.exe
Bin\Microsoft.Exchange.EdgeSyncSvc.exe
Bin\Microsoft.Exchange.Monitoring.exe
Bin\Microsoft.Exchange.Search.ExSearch.exe
Bin\Microsoft.Exchange.ServiceHost.exe
Bin\MSExchangeMailboxAssistants.exe
Bin\MSExchangeMailSubmission.exe
Bin\MSExchangeTransportLogSearch.exe
ClientAccess\PopImap\Microsoft.Exchange.Imap4.Exe
ClientAccess\PopImap\Microsoft.Exchange.Pop3.Exe

Os seguintes serviços não possuem arquivos exe.config por padrão , mas se apresentarem o mesmo comportamente necessitaremos criá-los e adicionar toda a secção de configuration.

Bin\Microsoft.Exchange.AntispamUpdateSvc.exe
Bin\MsExchangeFDS.exe
Bin\MSExchangeTransport.exe

Estou apresentando isso porque em alguns casos , o aumento do Timeout no SCM - Service Control Manager - não resolveu o problema.

Servidores com maiores possibilidades de serem afetados são os que estão isolados - sem acesso a Internet - ou com restrição de acesso no proxy ou firewall.

Estou colocando links que podem melhor ajudar a explicar essa situação:

Bypassing the Authenticode Signature Check on Startup
Authenticode and Assemblies

E para os iniciados em PowerShell , aqui vai um link com um blog com um script para automatizar a mudança. Ainda não o testei , mas como todo o script não nos responsabilizamos pelo resultado.

O script foi escrito por Guillaume Bordier e está publicado no blog.

Obrigado pela atenção.

Saudações leitores do Blog.

Meu nome é Ed Jolly e eu sou um diretor na organização de Suporte Técnico Comercial (CTS) na Microsoft. Estou aqui para requisitar alguns minutos do seu tempo.

Nós gostaríamos de aprender mais sobre a leitura do blog, através de um pequeno questionário. Essa é uma oportunidade para nós entendermos melhor o que é de valor para você e o que você gostaria de ver no futuro.

Logo abaixo há um link que vai te levar para outro ”website”, para completar esse questionário. Baseado no que nós aprendermos, nós poderemos vir a requisitar mais “feedback” em futuros questionários como esse. Quando você abrir o questionário, você vai ver uma lista de blogs nos quais os engenheiros do CTS contribuem em vários produtos diferentes. Nós não havíamos publicado uma lista destes blogs no passado, e eu espero que ela ajude-o a encontrar outros blogs que são úteis para você.

O questionário do blog é completamente anônimo.

  • Local: http://www.tsisurveys.com/mssurveys/blog/index.asp
  • Disponibilidade: Até 22 de agosto. Você poderá receber uma requisição para completar esse questionário através de RSS "feeds". Você apenas precisa completá-lo uma vez.
  • Tamanho: Esse questionário pode ser de no máximo 11 questões.
  • Tempo: Menos de 5 minutos, mas provendo mais informação nos campos de texto, pode tomar um ou dois minutos extras, melhorando a nossa  habilidade de entender suas necessidades nesses blogs.

Obrigado antecipadamente pelo seu tempo, participação e assistência.

Ed Jolly (edjolly@microsoft.com)

*Esse questionário vai ser usado globalmente e é apresentado na lingua Inglesa apenas. Você pode enviar o seu “feedback” na sua própria língua, usando a opção “comments” abaixo
*Essa publicação foi escrita originalmente em Inglês pelo nosso diretor Ed Jolly e traduzido para você pelo time LatAm. Você pode ler o e-mail original aqui

Estimados lectores

Mi nombre es Ed Jolly, y soy director en la organización de Commercial Technical Support (CTS) en Microsoft. Escribo estas líneas para pedirles unos minutos de su valioso tiempo.

Nos gustaría aprender más en relación a como nuestros blogs son utilizados por nuestros lectores a través de una breve encuesta. Esta es una oportunidad para entender mejor qué es valioso para Ustedes y qué les gustaría ver en nuestros blogs en el futuro.

Más abajo encontrará un enlace que lo llevará a otro website para completar la encuesta. Basados en lo que hayamos aprendido, podremos solicitar más feedback en futuras encuestas como esta. Cuando abra la encuesta, verá una lista de blogs a los que contribuyen los ingenieros de CTS en relación a diferentes productos. Esta lista no había sido publicada anteriormente, y esperamos que les ayude a encontrar otros blogs que puedan ser de su utilidad.

La encuesta es completamente anónima.

  • Website: http://www.tsisurveys.com/mssurveys/blog/index.asp
  • Disponibilidad: Hasta el 22 de Agosto. Si está suscrito a feeds RSS, puede recibir esta comunicación proveniente de múltiples feeds. Solo necesita completar la encuesta una vez.
  • Extensión: La encuesta tiene un máximo de 11 preguntas.
  • Tiempo: Menos de 5 minutos. (proveyendo más información en los campos de texto puede tomar algunos minutos extra, pero mejorará nuestra habilidad de entender mejor sus necesidades en estos blogs).

Muchas gracias desde yá por su tiempo, participación y asistencia.

Ed Jolly (edjolly@microsoft.com)

* Esta encuesta será ofrecida en todo el mundo y está presentada en Inglés. Ud. puede también proveer feedback en Español usando el espacio "Comments" de este artículo si lo desea.
* Este post fue escrito originalmente en idioma Inglés por nuestro director Ed Jolly y traducido para Uds. por el equipo de LatAm. Puede leer el post original aquí.

SupportAcademy

Esta sesión está dirigida a profesionales de IT que desempeñan tareas administrativas con implantaciones de Office SharePoint Server. Esta sesión describe algunos de los problemas y soluciones más comunes que se han identificado en los grupos de soporte de Microsoft con clientes de todo el mundo.  Durante la sesión se describen una docena de problemas uno a uno y se mostrarán las respectivas estrategias de solución utilizando una conexión de escritorio remoto a las herramientas de administración. Esta sesión es de nivel 200 y requiere de conocimientos previos de la plataforma SharePoint.

Fecha: 05/08/2008 Horario: 1:00 PM Horario Central - Para crear un cita en su calendario, haga clic aquí.

Esta conferencia es pública; abierta a todos los clientes, partners y usuarios de productos Microsoft.

Mauricio Rincon, Support Escalation Engineer en el grupo Microsoft Commercial Technical Support Latin America será el presentador especial de esta sesión.

Contamos con su participación.

Por Yuri Diógenes (Security Support Engineer – ISA Server Team)

Com o advento da plataforma de 64 bits, mais e mais usuários já planejam a implementação do Windows Server 2008 nesta plataforma. Se no seu ambiente, o tráfego de RPC criado entre computadores de plataforma 64 bits passa pelo ISA Server 2006 é importante que você leia este artigo que publicamos no blog do time de ISA Server.

Lendo este artigo você entenderá por que o problema acontece e terá também mais um motivo para planejar a implementação do ISA Server 2006 SP1.

Por: Sebastian del Rio / Revisión Técnica: Diana Hernández

 

 1. Por qué no se ve la opción de Forest Trust en el Asistente de New Trust?

 

 ForestTrust1

En esta ocasión nos ha tocado trabajar en un caso en el cual el cliente precisaba hacer una Forest Trust entre dos dominios. El problema que nos encontramos es que cuando el cliente seleccionaba la opción de New Trust en Active Directory Domains And Trust ingresábamos el nombre del dominio pero luego, el wizard no mostraba la opción de crear una Forest Trust.

   ForestTrust3

 

Si todo saliera bien deberíamos ver la opción de Forest Trust pero como ya nos suponíamos la misma no aparece.

 

 Forest14

 


2. Solución

Antes de comenzar aquí tenemos la checklist para crear una Forest Trust.

Entre los aspectos más importantes debemos tener en cuenta que ambos forest deben estar en Nivel Funcional Windows 2003 tanto de Forest como de Dominio.

En caso que el dominio este en otro Nivel funcional podemos ver el siguiente articulo 322692

Bien, volviendo al problema en nuestro caso el ambos forest estaban en modo funcional Windows 2003 , claro ... si no hubiera sido mucho mas fácil la solución. El problema se daba que al intentar hacer la Forest Trust el Wizard no nos daba la opción de hacer la misma.

Haciendo algunas pruebas notamos que existía problema de networking utilizando la herramienta Port Query, y seleccionando la opción Domain And Trust,  notamos varios puertos filtrados lo que nos llevo a a verificar el firewall del cliente los siguientes puertos deben estar habilitados entre los dos Forest para poder hacer correctamente la Forest Trust.

 

Puertos de cliente

Puerto de servidor

Servicio

137/UDP

137/UDP

Nombre NetBIOS

138/UDP

138/UDP

Netlogon y exploración de NetBIOS

1024-65535/TCP

139/TCP

Sesión de NetBIOS

1024-65535/TCP

42/TCP

Replicación de WINS

Windows Server 2003 y Windows 2000 Server

En un dominio de modo mixto que usa controladores de dominio de Windows NT, clientes heredados o relaciones de confianza entre dos controladores de dominio de Windows Server 2003 o Windows 2000 Server que no están en el mismo bosque, es posible que tengan que estar abiertos todos los puertos para Windows NT citados en la tabla anterior y, además, los puertos siguientes:

 

Puertos de cliente

 

Puerto de servidor

 

Servicio

 

1024-65535/TCP

135/TCP

RPC

1024-65535/TCP

1024-65535/TCP

Servicios LSA RPC (*)

1024-65535/TCP/UDP

389/TCP/UDP

LDAP

1024-65535/TCP

636/TCP

LDAP SSL

1024-65535/TCP

3268/TCP

LDAP GC

1024-65535/TCP

3269/TCP

LDAP GC SSL

53,1024-65535/TCP/UDP

53/TCP/UDP

DNS

1024-65535/TCP/UDP

88/TCP/UDP

Kerberos

1024-65535/TCP

445/TCP

SMB

 

3. Conclusión

Al ingresar el nombre del Forest remoto,  el wizard verifica que del otro lado realmente haya otro Forest, si cumplimos con las condiciones correctas el wizard nos mostrara la opción de Forest Trust. En caso que no dispongamos de un Forest con nombre distinto o bien tengamos inconvenientes de comunicación (Networking), el wizard solo mostrará las opciones de Forest Trust o External Trust.

En  nuestro caso configuramos el firewall según este 
documento y pudimos hacer normalmente la Forest Trust.

Y ahora tenemos la opción correcta para seleccionar la Forest Trust.

 

 ForestTrust4

 

Información Adicional :

Por otro lado otro inconveniente también detectado en este caso es que nuestro dominio A tenia el mismo nombre NetBIOS que el dominio B, el wizard va a detectar una colisión de nombres y la relación de confianza no puede ser creada, hay un documento que habla de este tema: Collision Detection

NetBIOS es utilizado en el proceso de creación de la relación de confianza , Dos dominios con el mismo nombre NetBIOS no serán capaces de setear una relación de confianza. El único método es reinstalar uno de los dominios o bien utilizar las Rename Tools de Windows 2003.