<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Blog dedicado a Servicios de directorio y otros temas relacionados : Windows Server 2008</title><link>http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx</link><description>Tags: Windows Server 2008</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Active Directory – File Replication Service - Análisis de problemas de Journal_Wrap</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/07/18/active-directory-file-replication-service-an-lisis-de-problemas-de-journal-wrap.aspx</link><pubDate>Sat, 18 Jul 2009 07:59:10 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3265885</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3265885.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3265885</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3265885</wfw:comment><description>&lt;p&gt;Este tipo de problemas se puede presentar típicamente cuando ocurren una cantidad determinada de cambios tal que FRS no puede almacenar por diferentes razones, o también mientras FRS está detenido.&lt;/p&gt;  &lt;p&gt;Cuando se presenta esta condición, y con el fin de prevenir inconsistencias, FRS entra en el estado Journal_Wrap.&lt;/p&gt;  &lt;p&gt;Como recuperarse de este estado:&lt;/p&gt;  &lt;p&gt;Primero, se debe detectar la presencia del evento con ID 13568 en el log de FRS. Lo más frecuente es que llevando a cabo un restore del tipo D2 en el Domain Controller afectado, solucionemos el problema, sin embargo no nos debemos conformar con mitigar el problema sino además tratar de encontrar los motivos por los cuales se presenta esta situación.&lt;/p&gt;  &lt;p&gt;¿Que significa llevar a cabo un D2 en el Domain Controller afectado?, significa llevar a cabo un restore no autoritativo, tomando como referencia un inbound partner, lo cual puede llevar más o menos tiempo dependiendo del tamaño del replica set a restaurar. En situaciones típicas, no debemos preocuparnos por seleccionar un inbound partner, sin embargo, si esta situación se llegara a presentar en todos los Domain Controllers del dominio, deberemos llevar a cabo primero un restore autoritativo (D4) de un replica set, y luego llevar a cabo los posteriores D2 en cada uno de los Domain Controllers restantes.&lt;/p&gt;  &lt;p&gt;Pasos generales para llevar a cabo un D2 en un escenario en el cual tenemos uno o más Domain Controllers en estado Journal_Wrap, pero contando con al menos una réplica saludable:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Detener el servicio FRS en los Domain Controllers afectados.&lt;/li&gt;    &lt;li&gt;Configurar la clave correspondiente a BURFLAG = D2 (&lt;a title="http://support.microsoft.com/kb/290762/en-us" href="http://support.microsoft.com/kb/290762/en-us"&gt;http://support.microsoft.com/kb/290762/en-us&lt;/a&gt;).&lt;/li&gt;    &lt;li&gt;Iniciar nuevamente el servicio FRS.&lt;/li&gt;    &lt;li&gt;Verificar la existencia posterior de eventos 13516, que indican que FRS se encuentra operacional nuevamente.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;¿Qué ocurre si todos los Domain Controllers se encuentran en estado Journal_Wrap?&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Detener el servicio FRS en todos los Domain Controllers.&lt;/li&gt;    &lt;li&gt;Configurar la clave de registro BURFLAG = D2.&lt;/li&gt;    &lt;li&gt;Restaurar autoritativamente una copia saludable de SYSVOL mediante NT Backup, marcando dicha restauración como autoritativa en Directory Services Restore Mode).&lt;/li&gt;    &lt;li&gt;Configurar el valor de BURFLAG del Domain Controller seleccionado como autoritativo, en D4.&lt;/li&gt;    &lt;li&gt;Iniciar el servicio FRS en el Domain Controller seleccionado anteriormente.&lt;/li&gt;    &lt;li&gt;Iniciar gradualmente el servicio FRS en el resto de los Domain Controllers, verificando la existencia del evento 13516.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Causas más comunes, las cuales pueden encontrarse en cualquier evento 13568:&lt;/p&gt;  &lt;p&gt;[1] Volume &amp;quot;&lt;a&gt;\\.\C&lt;/a&gt;:&amp;quot; has been formatted.     &lt;br /&gt;[2] The NTFS USN journal on volume &amp;quot;&lt;a&gt;\\.\C&lt;/a&gt;:&amp;quot; has been deleted.     &lt;br /&gt;[3] The NTFS USN journal on volume &amp;quot;&lt;a&gt;\\.\C&lt;/a&gt;:&amp;quot; has been truncated. Chkdsk can truncate the&amp;#160; Journal if it finds corrupt entries at the end of the journal.     &lt;br /&gt;[4] File Replication Service was not running on this computer for a long time.     &lt;br /&gt;[5] File Replication Service could not keep up with the rate of Disk IO activity on &amp;quot;&lt;a&gt;\\.\C&lt;/a&gt;:&amp;quot;.     &lt;br /&gt; Setting the &amp;quot;Enable Journal Wrap Automatic Restore&amp;quot; registry parameter to 1 will cause the following recovery steps to be taken to automatically recover from this error state.     &lt;br /&gt; [1] At the first poll, which will occur in 5 minutes, this computer will be deleted from the replica set. If you do not want to wait 5 minutes, then run &amp;quot;net stop ntfrs&amp;quot; followed by &amp;quot;net start ntfrs&amp;quot; to restart the File Replication Service.     &lt;br /&gt; [2] At the poll following the deletion this computer will be re-added to the replica set. The re-addition will trigger a full tree sync for the replica set.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Debido a que existe mucha información y detalle sobre este problema en particular, posteriormente estaré publicando otras notas relacionadas.&lt;/p&gt;  &lt;p&gt;Saludos.&lt;/p&gt;  &lt;p&gt;Marcelo.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3265885" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+2000+Server/default.aspx">Windows 2000 Server</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2003/default.aspx">Windows Server 2003</category></item><item><title>Strict Name Checking y Alias de nombres de servidores</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/05/16/strict-name-checking-y-alias-de-nombres-de-servidores.aspx</link><pubDate>Sun, 17 May 2009 01:10:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3242479</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3242479.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3242479</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3242479</wfw:comment><description>&lt;p&gt;Por defecto, en Windows Server solamente se puede acceder a un recurso compartido en la forma &lt;a href="file://\\nombre_real\share"&gt;\\nombre_real\share&lt;/a&gt; y no &lt;a href="file://\\alias\share"&gt;\\alias\share&lt;/a&gt;. Deshabilitando &lt;strong&gt;Strict Name Checking&lt;/strong&gt; permitirá usar el segundo ejemplo, teniendo en cuenta los riesgos de seguridad que esto representa (ej. un usuario malintencionado puede crear un registro que apunte a un servidor dummy idéntico al original y si por ejemplo se tratara de un File Server, puede robar información).&lt;/p&gt;  &lt;p&gt;Cómo deshabilitar Strict Name Checking:&lt;/p&gt;  &lt;p&gt;Ya sea tanto para Windows 2000 Server como así también Windows Server 2003, se deben seguir los pasos descriptos en &lt;a href="http://support.microsoft.com/kb/281308/en-us" target="_blank"&gt;este artículo&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;La clave de registro descripta en el artículo sirve también para Windows Server 2008, sin embargo solo aplicará si se utiliza SMB v1.&lt;/p&gt;  &lt;p&gt;Para un detalle completo de esta funcionalidad, pueden visitar el &lt;a href="http://support.microsoft.com/kb/281308/en-us" target="_blank"&gt;artículo&lt;/a&gt; mencionado anteriormente.&lt;/p&gt;  &lt;p&gt;Saludos.&lt;/p&gt;  &lt;p&gt;Marcelo.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3242479" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+2000+Server/default.aspx">Windows 2000 Server</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/DNS/default.aspx">DNS</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2003/default.aspx">Windows Server 2003</category></item><item><title>Windows Server 2008 - Aplicaciones Remotas mediante Terminal Services Web Access (Parte III)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/02/21/windows-server-2008-aplicaciones-remotas-mediante-terminal-services-web-access-parte-iii.aspx</link><pubDate>Sun, 22 Feb 2009 01:29:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3205409</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3205409.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3205409</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3205409</wfw:comment><description>&lt;P&gt;En la &lt;A class="" href="http://blogs.technet.com/marcelodiiorio/archive/2009/02/21/windows-server-2008-aplicaciones-remotas-mediante-terminal-services-web-access-parte-ii.aspx" target=_blank mce_href="http://blogs.technet.com/marcelodiiorio/archive/2009/02/21/windows-server-2008-aplicaciones-remotas-mediante-terminal-services-web-access-parte-ii.aspx"&gt;segunda parte&lt;/A&gt; vimos todo lo referido a la configuración de Terminal Server, TS Gateway y distribución de aplicaciones remotas a usuarios. En esta tercer entrega vamos a tratar los siguientes temas:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Acceso a aplicaciones remotas desde Internet.&lt;/P&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Probando el acceso al sitio TS Web Access.&lt;/P&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Otros métodos de distribución de aplicaciones remotas.&lt;/P&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Lo que se viene.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;H6&gt;Acceso a aplicaciones remotas desde Internet&lt;/H6&gt;
&lt;P&gt;El acceso a las aplicaciones remotas desde Internet se lleva a cabo mediante el uso en conjunto con TS Gateway. Mediante esto, es posible brindar acceso seguro sin necesidad de tener que establecer previamente una conexión VPN, por ejemplo. Por supuesto que sigue siendo un escenario válido la implementación de TS Remote App y VPN en conjunto, sin la utilización de TS Gateway.&lt;/P&gt;
&lt;P&gt;Dependiendo del método de implementación que se seleccione, los usuarios podrán acceder a las aplicaciones mediante un archivo .rdp, un acceso directo a un archivo .MSI, o el tipo de acceso a tratar en esta nota, mediante TS Web Access.&lt;/P&gt;
&lt;P&gt;Para esto se debe tener en cuenta lo siguiente:&lt;/P&gt;
&lt;P&gt;La configuración recomendada en estos casos es colocar tanto el TS Gateway como el TS Web Access en la red perimetral, y el Terminal Server que contiene a las aplicaciones remotas, detrás de un firewall interno.&lt;/P&gt;
&lt;P&gt;Alternativamente, se puede implementar TS Web Access en la red interna, y luego configurar el acceso al sitio publicándolo mediante ISA Server, por ejemplo.&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;Más información al respecto en: &lt;A href="http://go.microsoft.com/fwlink/?LinkId=86359" mce_href="http://go.microsoft.com/fwlink/?LinkId=86359"&gt;http://go.microsoft.com/fwlink/?LinkId=86359&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Si se implementa TS Web Access en la red perimetral, se debe definir en el firewall que se permita el tráfico WMI del TS Web Access al Terminal Server que contenga a las aplicaciones.&lt;/P&gt;
&lt;P&gt;Además, el sitio de TS Web Access debe configurarse para que utilice Windows Authentication, la cual está seteada por defecto.&lt;/P&gt;
&lt;H6&gt;Probando el acceso al sitio TS Web Access&lt;/H6&gt;
&lt;P&gt;Una vez completada la implementación, probar el acceso es bastante simple.&lt;/P&gt;
&lt;P&gt;En primer lugar, accedemos a la url &lt;A href="http://ts_web_access_server/ts" mce_href="http://ts_web_access_server/ts"&gt;http://TS_Web_Access_Server/ts&lt;/A&gt;, donde en primer lugar tendremos que ingresar las credenciales correspondientes, pudiendo posteriormente ver una interfaz similar a la siguiente:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_2.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=177 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_thumb.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Podemos verificar que funciona correctamente accediendo a cualquiera de las aplicaciones publicadas. Al acceder, se nos preguntará que recursos locales queremos mapear:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_4.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_4.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=198 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_thumb_1.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Por supuesto, esto depende de los requerimientos de cada aplicación, por lo que queda a criterio de cada uno seleccionar cualquiera de las siguientes categorías.&lt;/P&gt;
&lt;P&gt;Luego, accederemos a la aplicación seleccionada.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_6.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_6.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=202 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_thumb_2.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_1203E/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Como se puede observar, no existen a simple vista indicios de que estamos ejecutando la aplicación de manera remota.&lt;/P&gt;
&lt;H6&gt;Otros métodos de distribución de aplicaciones remotas&lt;/H6&gt;
&lt;P&gt;Existen otros métodos de distribución de acceso a aplicaciones remotas, los cuales en esta oportunidad solamente voy a mencionar, y posteriormente en otras notas a explicar. Algunos de estos son:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Mediante un archivo .rdp. &lt;/P&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Mediante la creación de un paquete Windows Installer.&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;H6&gt;&lt;/H6&gt;
&lt;H6&gt;Lo que se viene&lt;/H6&gt;
&lt;P&gt;La idea es cubrir la mayor cantidad de componentes y funcionalidades de Terminal Services en Windows 2008. TS Web Access me pareció una funcionalidad muy importante y amplia, de la que vimos desde lo más general hasta algunos puntos en particular más a fondo. Es por esto que posteriormente iré agregando nuevas notas relacionadas a componentes adicionales como TS Session Broker, gestión del look-and-feel de TS Web Access, Seguridad, distribución de aplicaciones mediante archivos .rdp y Windows Installer, y más.&lt;/P&gt;
&lt;P&gt;Espero que esto les resulte útil, y sin tienen dudas o comentarios, no tienen más que hacérmelos llegar.&lt;/P&gt;
&lt;P&gt;Saludos!&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3205409" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Terminal+Services/default.aspx">Terminal Services</category></item><item><title>Windows Server 2008 - Aplicaciones Remotas mediante Terminal Services Web Access (Parte II)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/02/21/windows-server-2008-aplicaciones-remotas-mediante-terminal-services-web-access-parte-ii.aspx</link><pubDate>Sun, 22 Feb 2009 01:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3205407</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3205407.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3205407</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3205407</wfw:comment><description>&lt;P&gt;En la &lt;A class="" href="http://blogs.technet.com/marcelodiiorio/archive/2009/02/21/windows-server-2008-aplicaciones-remotas-mediante-terminal-services-web-access-parte-i.aspx" mce_href="http://blogs.technet.com/marcelodiiorio/archive/2009/02/21/windows-server-2008-aplicaciones-remotas-mediante-terminal-services-web-access-parte-i.aspx"&gt;1era parte&lt;/A&gt;, vimos como instalar los servicios de Terminal Services, aplicaciones, y preparar las mismas para que se encuentren disponibles mediante Web Access.&lt;/P&gt;
&lt;P&gt;Vamos a seguir ahora adelante con la 2da parte, que incluye:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Configuración de Terminal Server. &lt;/LI&gt;
&lt;LI&gt;Configuración de TS Gateway. &lt;/LI&gt;
&lt;LI&gt;Distribución de aplicaciones remotas a usuarios. &lt;/LI&gt;&lt;/UL&gt;
&lt;H6&gt;Configuración de Opciones de Terminal Server&lt;/H6&gt;
&lt;P&gt;1. En &lt;STRONG&gt;Actions&lt;/STRONG&gt;, dentro de &lt;STRONG&gt;TS RemoteApp Manager&lt;/STRONG&gt;, seleccionar &lt;B&gt;Terminal Server Settings&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_2.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=209 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;2. En el tab &lt;B&gt;Terminal Server&lt;/B&gt;, &lt;B&gt;Connection settings&lt;/B&gt;, configurar el nombre de la granja, el puerto RDP, y las opciones de autenticación. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_4.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_4.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_1.png" width=226 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;3. Si el checkbox &lt;STRONG&gt;Require server authentication&lt;/STRONG&gt; está seleccionado, se debe tener en cuenta que: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;3.1. Para equipos con Windows Server 2003 SP1 o XP SP2, se deberá configurar Terminal Server para que utilice SSL. &lt;/LI&gt;
&lt;LI&gt;3.2. En el caso de aplicaciones para intranet, y los clientes son Windows Server 2008 o Vista, en lugar de utilizar SSL, se utilizará Network Level Authentication. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;4. Para proveer un link al escritorio completo del TS, en &lt;STRONG&gt;Remote Desktop Access&lt;/STRONG&gt;, se deberá seleccionar &lt;STRONG&gt;Show a remote desktop connection to this terminal server in TS Web Access&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;5. En Access to unlisted programs, seleccionar alguna de las siguientes opciones: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;5.1.&lt;STRONG&gt; Do not allow users to start unlisted program on initial connection(Recommended)&lt;/STRONG&gt;. Si bien es una buena alternativa, no previene que, por ejemplo, si un documento Word contiene un hyperlink, este pueda abrirse mediante el Internet Explorer. &lt;/LI&gt;
&lt;LI&gt;5.2.&lt;STRONG&gt; Allow users to start both listed and unlisted programs on initial connection&lt;/STRONG&gt;. Desde ya es opción es bastante descriptiva y deja en claro los riesgos que implica. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;6. Al finalizar, seleccionar &lt;B&gt;OK&lt;/B&gt;.&lt;/P&gt;
&lt;H6&gt;Configuración de TS Gateway&lt;/H6&gt;
&lt;P&gt;Básicamente en esta sección definimos si los usuarios se conectarán a través de un Firewall por TS Gateway. Para mayor información: &lt;A href="http://go.microsoft.com/fwlink/?LinkId=85872" mce_href="http://go.microsoft.com/fwlink/?LinkId=85872"&gt;TS Gateway Step-by-Step Guide&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;&lt;B&gt;Configuración de opciones de TS Gateway&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;1. En &lt;STRONG&gt;Actions&lt;/STRONG&gt;,&lt;STRONG&gt; &lt;/STRONG&gt;dentro de TS RemoteApp Manager, seleccionar &lt;B&gt;TS Gateway Settings&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_6.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_6.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=241 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_2.png" width=237 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;2. En el tab &lt;B&gt;TS Gateway&lt;/B&gt;, Configurar las opciones de comportamiento deseadas, entre ellas: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;2.1. Detectar automáticamente la configuración del servidor TS Gateway. (Esto provoca que los clientes intenten utilizar la configuración por Group Policies para determinar el comportamiento). &lt;/LI&gt;
&lt;LI&gt;2.2. Utilizar las opciones de configuración especificadas. &lt;/LI&gt;
&lt;LI&gt;2.3. No utilizar un servidor TS Gateway. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;3. Si se selecciona &lt;STRONG&gt;Use these TS Gateway server settings&lt;/STRONG&gt;: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;3.1. Se debe configurar el nombre del servidor TS Gateway, y el método de logon. &lt;/LI&gt;
&lt;LI&gt;3.2. Si se quiere utilizar las miasm credenciales de TS Gateway en Terminal Server, seleccionar &lt;B&gt;Use the same user credentials for TS Gateway and terminal server&lt;/B&gt;. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;4. Si lo que se quiere es que los clientes detecten automáticamente cuando TS Gateway es requerido, seleccionar &lt;B&gt;Bypass TS Gateway server for local addresses&lt;/B&gt; (Lo cual optimiza el rendimiento de los clientes). &lt;/P&gt;
&lt;P&gt;5. Para utilizar siempre TS Gateway, deseleccionar &lt;B&gt;Bypass TS Gateway server for local addresses&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_8.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_8.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_3.png" width=226 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;6. Al finalizar, seleccionar &lt;B&gt;OK&lt;/B&gt;.&lt;/P&gt;
&lt;H6&gt;Distribución de aplicaciones remotas a usuarios&lt;/H6&gt;
&lt;P&gt;Los puntos principales (y los que se tratarán) para llevar a cabo la distribución son los siguientes: &lt;/P&gt;
&lt;P&gt;1. Instalación de TS Web Access. &lt;/P&gt;
&lt;P&gt;2. Asignaciones al Security Group &lt;STRONG&gt;TS Web Access Computers&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;3. Especificar el servidor desde el cual se completará la lista de aplicaciones remotas que se mostrarán en el sitio web de TS Web Access.&lt;/P&gt;
&lt;H6&gt;&lt;B&gt;Instalación de TS Web Access&lt;/B&gt;&lt;/H6&gt;
&lt;P&gt;Algunas aclaraciones previas: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Al instalarlo, se instalará tambien IIS 7.0. &lt;/LI&gt;
&lt;LI&gt;No es necesario que el servidor cumpla el rol de Terminal Server. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;1. En la consola &lt;STRONG&gt;Server Manager&lt;/STRONG&gt;, seleccionar &lt;STRONG&gt;Add Roles&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_10.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_10.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=180 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_4.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;2. En el wizard de instalación, en la ventana &lt;STRONG&gt;Before you begin&lt;/STRONG&gt;, seleccionar &lt;STRONG&gt;Next&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_12.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_12.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_5.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_5.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;3. En la ventana &lt;STRONG&gt;Select Server Roles&lt;/STRONG&gt;, seleccionar &lt;STRONG&gt;Terminal Services&lt;/STRONG&gt;, y luego &lt;STRONG&gt;Next&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_14.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_14.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_6.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;4. En la ventana &lt;STRONG&gt;Terminal Services&lt;/STRONG&gt;, seleccionar &lt;STRONG&gt;Next&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_16.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_16.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_7.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;5. En la ventana &lt;STRONG&gt;Select Role Services&lt;/STRONG&gt;, seleccionar &lt;STRONG&gt;TS Web Access&lt;/STRONG&gt;, y luego, en la ventana emergente, seleccionar &lt;STRONG&gt;Add Required Role Services&lt;/STRONG&gt;. Por último, &lt;STRONG&gt;Next&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_18.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_18.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_8.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_20.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_20.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=122 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_9.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;6. En la ventana &lt;STRONG&gt;Web Server (IIS)&lt;/STRONG&gt;, seleccionar &lt;STRONG&gt;Next&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_22.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_22.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_10.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;7. En la ventana &lt;STRONG&gt;Select Role Services&lt;/STRONG&gt;, dejar los elementos seleccionados por defecto (ya no es el objetivo de esta nota entrar en detalle sobre los diferentes tipos de autenticación, diagnóstico, y demás prestaciones). Luego, seleccionar &lt;STRONG&gt;Next&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_24.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_24.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_11.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;8. En la ventana &lt;STRONG&gt;Confirm Installation Selections&lt;/STRONG&gt;, verificar que todo coincida con nuestra selección, y luego seleccionar &lt;STRONG&gt;Install&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_26.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_26.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_12.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;9. Una vez finalizada la instalación, podremos ver el informe que muestra el resultado de la misma. Luego de esto, seleccionar &lt;STRONG&gt;Close&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_28.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_28.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=187 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_13.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_13.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Con esto finalizamos la instalación del rol TS Web Access.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Asignaciones al security group TS Web Access Computers&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;En el caso de que TS Web Access y el Terminal Server que contiene las aplicaciones se encuentren separados, se deberá agregar la cuenta de equipo del TS Web Access al Security Group TS Web Access Computers del Terminal Server. &lt;/P&gt;
&lt;P&gt;Para esto, se deben seguir los siguientes pasos: &lt;/P&gt;
&lt;P&gt;1. Seleccionar &lt;B&gt;Start&lt;/B&gt;, &lt;B&gt;Administrative Tools&lt;/B&gt;, y luego &lt;B&gt;Computer Management&lt;/B&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_30.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_30.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=124 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_14.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_14.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;2. Expandir &lt;B&gt;Local Users and Groups&lt;/B&gt;, y luego seleccionar &lt;B&gt;Groups&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;3. Seleccionar &lt;B&gt;TS Web Access Computers&lt;/B&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_32.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_32.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=179 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_15.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_15.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;4. En &lt;B&gt;TS Web Access Computers Properties&lt;/B&gt; seleccionar &lt;B&gt;Add&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;5. En &lt;B&gt;Select Users, Computers, or Groups&lt;/B&gt;, seleccionar &lt;B&gt;Object Types&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;6. En &lt;B&gt;Object Types&lt;/B&gt;, seleccionar &lt;B&gt;Computers&lt;/B&gt;, y luego &lt;B&gt;OK&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;7. En el campo &lt;B&gt;Enter the object names to select&lt;/B&gt;, especificar la cuenta de equipo del TS Web Access, y luego &lt;B&gt;OK&lt;/B&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_34.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_34.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=158 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_16.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_16.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;8. Seleccionar &lt;B&gt;OK&lt;/B&gt; para cerrar las propiedades.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Especificación de servidor para la obtención de lista de aplicaciones remotas&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Por defecto, TS Web Access completa la lista de aplicaciones remotas de un solo Terminal Server. En este caso veremos como obtener la lista de aplicaciones remotas. &lt;/P&gt;
&lt;P&gt;&lt;B&gt;Especificar que Terminal Server se utilizará como source&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;1. Conectarse al sitio web de TS Web Access, pudiendo hacerlo de las siguientes formas: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Seleccionando &lt;B&gt;Start&lt;/B&gt;, &lt;B&gt;Administrative Tools&lt;/B&gt;, &lt;B&gt;Terminal Services&lt;/B&gt;, y luego &lt;B&gt;TS Web Access Administration&lt;/B&gt;. &lt;/LI&gt;
&lt;LI&gt;Utilizando Internet Explorer, accediendo a la ruta por defecto:&lt;EM&gt; http://server_name/ts&lt;/EM&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;2. Iniciar sesión con la cuenta de Administrador Local, o una cuenta miembro del grupo &lt;STRONG&gt;TS Web Access Administrators&lt;/STRONG&gt; group. &lt;/P&gt;
&lt;P&gt;3. Seleccionar el tab &lt;B&gt;Configuration&lt;/B&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_36.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_36.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=179 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_17.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_17.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;4. En &lt;B&gt;Editor Zone&lt;/B&gt;, en el campo &lt;B&gt;Terminal server name&lt;/B&gt;, ingresar el nombre del Terminal Server que se desea utilizar como Data Source. &lt;/P&gt;
&lt;P&gt;5. Seleccionar &lt;B&gt;Apply&lt;/B&gt; para aplicar los cambios.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_38.png" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_38.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=179 alt=image src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_18.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008AplicacionesRemotasmedi_11F4F/image_thumb_18.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Esto es todo por ahora, muy pronto estaré posteando la 3era parte de Aplicaciones Remotas via Terminal Services.&lt;/P&gt;
&lt;P&gt;Saludos.&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3205407" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Terminal+Services/default.aspx">Terminal Services</category></item><item><title>Windows Server 2003 - DCPROMO - Install From Media</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/01/24/windows-server-2003-dcpromo-install-from-media.aspx</link><pubDate>Sat, 24 Jan 2009 09:52:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191005</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3191005.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3191005</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3191005</wfw:comment><description>&lt;h5&gt;Introducci&amp;#243;n&lt;/h5&gt;  &lt;p&gt;Install From Media (IFM) es una caracter&amp;#237;stica incorporada en Windows Server 2003, que b&amp;#225;sicamente facilita, entre otras cosas, el promover un Domain Controller usando un backup de otro Domain Controller.&lt;/p&gt;  &lt;h5&gt;Funcionamiento&lt;/h5&gt;  &lt;p&gt;La herramienta se encuentra disponible al ejecutar DCPROMO /ADV. Lo que se tiene que hacer, basicamente, es llevar a cabo un backup del System State de un Domain Controller activo, restaurarlo en el futuro Domain Controller, y utilizar el comando DCPROMO /ADV, indicando como fuente un medio local, y no de red.&lt;/p&gt;  &lt;p&gt;A&amp;#250;n mejor, es el aprovechamiento de esta utilidad para llevar a cabo un Backup y Restore de un Domain Controller que a la vez sea Global Catalog.&lt;/p&gt;  &lt;p&gt;Es importante aclarar que esta funcionalidad no reemplaza la replicaci&amp;#243;n por red, ya que lo que se est&amp;#225; haciendo es utilizar un backup de un Domain Controller existente, para evitar as&amp;#237; la primer replicaci&amp;#243;n Full ocurra a trav&amp;#233;s de la red, reduciendo tiempo y utilizaci&amp;#243;n de recursos.&lt;/p&gt;  &lt;h5&gt;Limitaciones&lt;/h5&gt;  &lt;p&gt;B&amp;#225;sicas, pero no poco importantes:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;IFM solo puede ser utilizado entre Domain Controllers del mismo dominio. &lt;/li&gt;    &lt;li&gt;Un backup del System State solo puede utilizarse dentro de un per&amp;#237;odo de 60 d&amp;#237;as, que es el tiempo de vida Tombstone por defecto (&lt;strong&gt;90 d&amp;#237;as a partir del Service Pack 1&lt;/strong&gt;). De otra forma, utilizar un backup de m&amp;#225;s de 60 d&amp;#237;as puede ocasionar que se reactiven objetos borrados, al igual que todas las inconsistencias que eso implica. &lt;/li&gt; &lt;/ul&gt;  &lt;h5&gt;Backup del System State de un Domain Controller existente&lt;/h5&gt;  &lt;p&gt;1. Seleccionar &lt;strong&gt;Start\All Programs\Accessories\System Tools\Backup&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;2. Seleccionar el tab &lt;strong&gt;Backup&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;3. Seleccionar &lt;strong&gt;System State&lt;/strong&gt;, y cambiar la ubicaci&amp;#243;n destino de almacenamiento del backup, en &lt;strong&gt;Backup media of filename&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_NpfyFEI8GDs/RurYH0e5hjI/AAAAAAAAAL0/mnfxPT6LVqo/s1600-h/3.JPG"&gt;&lt;img alt="" src="http://1.bp.blogspot.com/_NpfyFEI8GDs/RurYH0e5hjI/AAAAAAAAAL0/mnfxPT6LVqo/s320/3.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;4. Seleccionar &lt;strong&gt;Start Backup&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;5. En la ventana &lt;strong&gt;Backup job information&lt;/strong&gt;, verificar las opciones y modificarlas en caso de ser necesario. Luego, seleccionar &lt;strong&gt;Start Backup&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurYnEe5hkI/AAAAAAAAAL8/xpr_fkHV5Ng/s1600-h/5.JPG"&gt;&lt;img alt="" src="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurYnEe5hkI/AAAAAAAAAL8/xpr_fkHV5Ng/s320/5.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;6. Esperar a que finalice el backup. Luego, si todo sali&amp;#243; bien, seleccionar &lt;strong&gt;Close&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_NpfyFEI8GDs/RurY6Ue5hlI/AAAAAAAAAME/qsv7PVVvomc/s1600-h/6.JPG"&gt;&lt;img alt="" src="http://3.bp.blogspot.com/_NpfyFEI8GDs/RurY6Ue5hlI/AAAAAAAAAME/qsv7PVVvomc/s320/6.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;h5&gt;Restore del System State en un futuro Domain Controller&lt;/h5&gt;  &lt;p&gt;1. Copiar el backup del System State al servidor destino. &lt;/p&gt;  &lt;p&gt;2. Ejecutar la herramienta &lt;strong&gt;NTBackup&lt;/strong&gt;, seleccionando el tab &lt;strong&gt;Restore and Manage Media&lt;/strong&gt;, y luego seleccionar el checkbox &lt;strong&gt;System State&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;3. En &lt;strong&gt;Restore Files to:&lt;/strong&gt;, seleccionar &lt;strong&gt;Alterate Location&lt;/strong&gt;. En &lt;strong&gt;Alternate Location:&lt;/strong&gt;, ingresar la ubicaci&amp;#243;n destino del Restore, por ejemplo &lt;strong&gt;C:\SystemStateRestoredFiles&lt;/strong&gt;. Luego, seleccionar &lt;strong&gt;Start Restore&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_NpfyFEI8GDs/RurZIke5hmI/AAAAAAAAAMM/M7xM4Xm5CK8/s1600-h/2-3.JPG"&gt;&lt;img alt="" src="http://4.bp.blogspot.com/_NpfyFEI8GDs/RurZIke5hmI/AAAAAAAAAMM/M7xM4Xm5CK8/s320/2-3.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;4. Esperar a que finalice el Restore. Luego, seleccionar &lt;strong&gt;Close&lt;/strong&gt; y cerrar la herramienta de Backup.     &lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurZxEe5hoI/AAAAAAAAAMc/P_vBkok7thM/s1600-h/2-4.JPG"&gt;&lt;img alt="" src="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurZxEe5hoI/AAAAAAAAAMc/P_vBkok7thM/s320/2-4.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;h5&gt;Creaci&amp;#243;n de un Domain Controller adicional&lt;/h5&gt;  &lt;p&gt;1. Seleccionar &lt;strong&gt;Start\Run&lt;/strong&gt;, y ejecutar el comando &lt;strong&gt;DCPROMO /ADV&lt;/strong&gt;, para abrir el wizard de instalaci&amp;#243;n de Active Directory con la opci&amp;#243;n de crear un Domain Controller desde un System State restaurado. &lt;/p&gt;  &lt;p&gt;2. En el Wizard de instalaci&amp;#243;n, seleccion &lt;strong&gt;Next&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;3. En la ventana de Compatibilidad, seleccionar &lt;strong&gt;Next&lt;/strong&gt; nuevamente.     &lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_NpfyFEI8GDs/RuraD0e5hpI/AAAAAAAAAMk/y1mseNtK-Ss/s1600-h/3-3.JPG"&gt;&lt;img alt="" src="http://1.bp.blogspot.com/_NpfyFEI8GDs/RuraD0e5hpI/AAAAAAAAAMk/y1mseNtK-Ss/s320/3-3.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;4. En la ventana &lt;strong&gt;Domain Controller Type&lt;/strong&gt;, seleccionar &lt;strong&gt;Additional domain controller for an existing domain&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_NpfyFEI8GDs/RuraZUe5hqI/AAAAAAAAAMs/G95df7l0uwA/s1600-h/3-4.JPG"&gt;&lt;img alt="" src="http://3.bp.blogspot.com/_NpfyFEI8GDs/RuraZUe5hqI/AAAAAAAAAMs/G95df7l0uwA/s320/3-4.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;5. En la ventana Copying Domain Information, seleccionar, &lt;strong&gt;From these restored backup files:&lt;/strong&gt;, especificando adem&amp;#225;s, la ubicaci&amp;#243;n en la cual restauramos el backup anteriormente realizado. Luego, seleccionar &lt;strong&gt;Next&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_NpfyFEI8GDs/RuramUe5hrI/AAAAAAAAAM0/XeIEeHzkl1k/s1600-h/3-5.JPG"&gt;&lt;img alt="" src="http://3.bp.blogspot.com/_NpfyFEI8GDs/RuramUe5hrI/AAAAAAAAAM0/XeIEeHzkl1k/s320/3-5.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;6. En la ventana &lt;strong&gt;Global Catalog&lt;/strong&gt;, seleccionar &lt;strong&gt;Yes&lt;/strong&gt; o &lt;strong&gt;No&lt;/strong&gt;, dependiendo de lo que se requiera. En este caso, vamos a seleccionar &lt;strong&gt;Yes&lt;/strong&gt;. Luego, seleccionar &lt;strong&gt;Next&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_NpfyFEI8GDs/Rurayke5hsI/AAAAAAAAAM8/ZzS7Y4ZBj10/s1600-h/3-6.JPG"&gt;&lt;img alt="" src="http://4.bp.blogspot.com/_NpfyFEI8GDs/Rurayke5hsI/AAAAAAAAAM8/ZzS7Y4ZBj10/s320/3-6.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;7. En la ventana &lt;strong&gt;Network Credentials&lt;/strong&gt;, ingresar las credenciales v&amp;#225;lidas para promover el equipo a Domain Controller. Luego, seleccionar &lt;strong&gt;Next&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurbMEe5huI/AAAAAAAAANM/9Ems3GiFu1U/s1600-h/3-7.JPG"&gt;&lt;img alt="" src="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurbMEe5huI/AAAAAAAAANM/9Ems3GiFu1U/s320/3-7.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;8. En la ventana &lt;strong&gt;Database and Log Folders&lt;/strong&gt;, seleccionar &lt;strong&gt;Next&lt;/strong&gt;, excepto que se deseen almacenar en otra ubicaci&amp;#243;n.     &lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_NpfyFEI8GDs/RurbVke5hvI/AAAAAAAAANU/JVZ1IzY7B44/s1600-h/3-8.JPG"&gt;&lt;img alt="" src="http://4.bp.blogspot.com/_NpfyFEI8GDs/RurbVke5hvI/AAAAAAAAANU/JVZ1IzY7B44/s320/3-8.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;9. En la ventana &lt;strong&gt;Shared System Volume&lt;/strong&gt;, aplicar la misma metodolog&amp;#237;a que el paso anterior.     &lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurbfEe5hwI/AAAAAAAAANc/jzcC5VyfmK0/s1600-h/3-9.JPG"&gt;&lt;img alt="" src="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurbfEe5hwI/AAAAAAAAANc/jzcC5VyfmK0/s320/3-9.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;10. En la ventana &lt;strong&gt;Directory Services Restore Mode Administrator Password&lt;/strong&gt;, ingresar la contrase&amp;#241;a correspondiente, y luego seleccionar &lt;strong&gt;Next&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_NpfyFEI8GDs/Rurbo0e5hxI/AAAAAAAAANk/kMUqiaJTB2c/s1600-h/3-10.JPG"&gt;&lt;img alt="" src="http://1.bp.blogspot.com/_NpfyFEI8GDs/Rurbo0e5hxI/AAAAAAAAANk/kMUqiaJTB2c/s320/3-10.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;11. En la ventana &lt;strong&gt;Summary&lt;/strong&gt;, revisar la informaci&amp;#243;n, y luego seleccionar &lt;strong&gt;Next&lt;/strong&gt;.     &lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurbyEe5hyI/AAAAAAAAANs/pq_8VvYQ3_Q/s1600-h/3-11.JPG"&gt;&lt;img alt="" src="http://2.bp.blogspot.com/_NpfyFEI8GDs/RurbyEe5hyI/AAAAAAAAANs/pq_8VvYQ3_Q/s320/3-11.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;12. Esperar a que finalice la configuraci&amp;#243;n del Domain Controller. Luego, seleccionar &lt;strong&gt;Finish&lt;/strong&gt;, y reiniciar el equipo.     &lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_NpfyFEI8GDs/Rurb70e5hzI/AAAAAAAAAN0/5huBT_BUuVE/s1600-h/3-12.JPG"&gt;&lt;img alt="" src="http://1.bp.blogspot.com/_NpfyFEI8GDs/Rurb70e5hzI/AAAAAAAAAN0/5huBT_BUuVE/s320/3-12.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;13. Y si les queda alguna duda:    &lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_NpfyFEI8GDs/RurcD0e5h0I/AAAAAAAAAN8/1yTx36DsGBc/s1600-h/3-13.JPG"&gt;&lt;img alt="" src="http://1.bp.blogspot.com/_NpfyFEI8GDs/RurcD0e5h0I/AAAAAAAAAN8/1yTx36DsGBc/s320/3-13.JPG" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;h5&gt;M&amp;#225;s informaci&amp;#243;n:&lt;/h5&gt;  &lt;p&gt;&lt;a href="http://technet2.microsoft.com/windowsserver/en/library/6937b2f6-8c2f-450f-bfa9-600887745a051033.mspx?mfr=true"&gt;Installing a Domain Controller in an Existing Domain Using Restored Backup Media&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Saludos.&lt;/p&gt;  &lt;p&gt;Marcelo.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191005" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Question of the Day - AdminSDHolder</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/01/05/question-of-the-day-active-directory.aspx</link><pubDate>Tue, 06 Jan 2009 04:44:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3176811</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3176811.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3176811</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3176811</wfw:comment><description>&lt;P&gt;Which is the purpose of the&amp;nbsp;AdminSDHolder object?&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Ensures that the objects like groups and users, to which applies administratives roles (those assigned through task delegation), have no more than the necessary permissions over accounts and protected groups.&lt;/LI&gt;
&lt;LI&gt;Prevents rights elevation over accounts and protected groups.&lt;/LI&gt;
&lt;LI&gt;Maintains the integrity of the permissions applied when delegating a specific tasks.&lt;/LI&gt;
&lt;LI&gt;1 and 2.&lt;/LI&gt;
&lt;LI&gt;There is no such object.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;I will publish the answer in the next days.&lt;/P&gt;
&lt;P&gt;Regards.&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3176811" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Question+of+the+Day/default.aspx">Question of the Day</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>La Pregunta del día - AdminSDHolder</title><link>http://blogs.technet.com/marcelodiiorio/archive/2009/01/05/la-pregunta-del-d-a-active-directory.aspx</link><pubDate>Mon, 05 Jan 2009 14:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3176495</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3176495.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3176495</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3176495</wfw:comment><description>&lt;P&gt;¿Cuál es el propósito del objeto AdminSDHolder?&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Asegura que los objetos como grupos y usuarios, a los cuales se les aplican roles administrativos (los que se asignan mediante delegación de tareas), no tengan más permisos de los que deberían tener sobre las cuentas y grupos protegidos. &lt;/LI&gt;
&lt;LI&gt;Previene la elevación de privilegios sobre las cuentas y grupos protegidos. &lt;/LI&gt;
&lt;LI&gt;Mantiene la integridad de los permisos aplicados al delegar una tarea determinada. &lt;/LI&gt;
&lt;LI&gt;1 y 2. &lt;/LI&gt;
&lt;LI&gt;No existe tal objeto.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;La respuesta la tendrán en los próximos días.&lt;/P&gt;
&lt;P&gt;Saludos.&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3176495" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/La+pregunta+del+d_26002300_237_3B00_a/default.aspx">La pregunta del d&amp;#237;a</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>how to configure Active Directory to store BitLocker and TPM recovery information (Part I)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2008/12/08/how-to-configure-active-directory-to-store-bitlocker-and-tpm-recovery-information-part-i.aspx</link><pubDate>Mon, 08 Dec 2008 09:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3164982</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3164982.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3164982</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3164982</wfw:comment><description>&lt;P&gt;Store recovery passwords for a BitLocker protected volume permit autorized users to recover &lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/howtoconfigureActiveDirectorytostoreBitL_4016/BitLocker_2.jpg" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/howtoconfigureActiveDirectorytostoreBitL_4016/BitLocker_2.jpg"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=109 alt=BitLocker src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/howtoconfigureActiveDirectorytostoreBitL_4016/BitLocker_thumb.jpg" width=119 align=right border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/howtoconfigureActiveDirectorytostoreBitL_4016/BitLocker_thumb.jpg"&gt;&lt;/A&gt;it if it's protected by this technology. This grants of course, that the encrypted information who belongs to the company always can be accesed by at least someone which may be autorized. &lt;/P&gt;
&lt;P&gt;Storing the TPM information of a computer is very useful because for example, if the owner of the computer is sacked and you wish&amp;nbsp; to get access to the content of his hard disk, which is protected with BitLocker. &lt;/P&gt;
&lt;P&gt;To be able to store this kind of information in Active Directory, you need Windows Server 2003 with SP1 domain controllers, at least, or Windows Server 2008. &lt;/P&gt;
&lt;H5&gt;Pre-requisites: &lt;/H5&gt;
&lt;P&gt;In addition to the above regarding the operating system, the schema must be extended, adding the corresponding extensions for BitLocker. Without this, if BitLocker is enabled before preparing the schema, any kind of recover information will be saved in Active Directory. The name of the BitLocker recovery object adds a GUID and information of date and time with a length of 63 characters:&lt;/P&gt;
&lt;P&gt;The common name (cn) for the BitLocker recovery object is ms-FVE-RecoveryInformation. Each of this objects contains the following attributes: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;ms-FVE-RecoveryPassword.&lt;/LI&gt;
&lt;LI&gt;ms-FVE-RecoveryGuid. &lt;/LI&gt;
&lt;LI&gt;ms-FVE-VolumeGrid. &lt;/LI&gt;
&lt;LI&gt;ms-FVE-KeyPackage. &lt;/LI&gt;
&lt;LI&gt;GUID added to the global catalog in order to simplify forest-wide searches (isMemberOfPartialAttributeSet). &lt;/LI&gt;
&lt;LI&gt;A bit to confidential use for the GUID attributes (bit 128 of searchFlags). &lt;/LI&gt;
&lt;LI&gt;Size of each attribute restricted to minimize the replication times in case of a flood attack to the Active Directory database (rangeUpper). &lt;/LI&gt;
&lt;LI&gt;Descriptions of attributes updated for clarity (adminDescription). &lt;/LI&gt;
&lt;LI&gt;additional bit defined setted to store values when creates copies of objects ( bit 16 of searchFlags). &lt;/LI&gt;
&lt;LI&gt;An addition bit defined to create indexes per-container of GUID attributes (bit 2 of searchFlags).&lt;/LI&gt;&lt;/UL&gt;
&lt;H4&gt;Store of recovery information of TPM in Active Directory &lt;/H4&gt;
&lt;P&gt;Only one TPM recovery password exists per computer. When TPM initializes or the password is changed, a backup of the hash of the TPM ownership password is maded, as an attribute of the computer object. &lt;/P&gt;
&lt;P&gt;The cn of this attribute is ms-TPM-OwnerInformation. &lt;/P&gt;
&lt;P&gt;In the next part we will see the required steps to make the configuration of Active Directory in order to be able to use BitLocker and TPM. Also, I will continue with the Authotitative Restore in Active Directory post.&lt;/P&gt;
&lt;P&gt;More information:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3A207915-DFC3-4579-90CD-86AC666F61D4&amp;amp;displaylang=en" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3A207915-DFC3-4579-90CD-86AC666F61D4&amp;amp;displaylang=en"&gt;Configuring Active Directory to Back up Windows BitLocker Drive Encryption and Trusted Platform Module Recovery Information&lt;/A&gt; (document that I'm using to write this article) .&lt;/P&gt;
&lt;P&gt;Regards. &lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3164982" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/TPM/default.aspx">TPM</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/BitLocker/default.aspx">BitLocker</category></item><item><title>Como configurar Active Directory para almacenar información de recuperación de Bitlocker y TPM (Parte I)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2008/12/06/como-configurar-active-directory-para-almacenar-informaci-n-de-recuperaci-n-de-bitlocker-y-tpm-parte-i.aspx</link><pubDate>Sat, 06 Dec 2008 21:22:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3164684</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3164684.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3164684</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3164684</wfw:comment><description>&lt;P&gt;Almacenar recovery passwords para un volumen protegido con BitLocker permite a aquellos &lt;A href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/ComoconfigurarActiveDirectoryparaalmacen_D674/BitLocker_4.jpg" mce_href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/ComoconfigurarActiveDirectoryparaalmacen_D674/BitLocker_4.jpg"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=109 alt=BitLocker src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/ComoconfigurarActiveDirectoryparaalmacen_D674/BitLocker_thumb_1.jpg" width=119 align=right border=0 mce_src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/ComoconfigurarActiveDirectoryparaalmacen_D674/BitLocker_thumb_1.jpg"&gt;&lt;/A&gt; usuarios autorizados a recuperar el volumen si está protegido por esta tecnología. Esto permite por supuesto que la información encriptada que pertenezca a la empresa siempre pueda ser accedida por al menos alguna persona autorizada. &lt;/P&gt;
&lt;P&gt;Almacenar la información de TPM de un equipo es de suma utilidad por ejemplo si se despide a un empleado y se desea acceder al contenido de su disco que se encuentra encriptado con BitLocker.&lt;/P&gt;
&lt;P&gt;Para poder almacenar este tipo de información en Active Directory, es necesario que los controladores de dominio sean Windows Server 2003 con SP1 al menos, o Windows Server 2008.&lt;/P&gt;
&lt;H5&gt;Pre requisitos:&lt;/H5&gt;
&lt;P&gt;Ademas del anteriormente mencionado con respecto al sistema operativo, se debe extender el schema agregando las extensiones correspondientes para BitLocker. Sin esto, si se habilita BitLocker en en equipo antes de preparar el Schema, no se almacenará ningún tipo de información de recuperación en Active Directory.&lt;/P&gt;
&lt;P&gt;La información de recuperación se almacena en un child object del computer object. Esto significa que el computer object es el contenedor del BitLocker Recovery Object. Vale la pena aclarar que puede existir más de un Recovery Object por Computer Object, ya que puede haber más de una contraseña de recuperación asociada con un volumen BitLocker.&lt;/P&gt;
&lt;P&gt;El nombre del BitLocker recovery object incorpora un GUID e información de fecha y hora, con una longitud de 63 caracteres:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;lt;Object Creation Date and Time&amp;gt;&amp;lt;Recovery GUID&amp;gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;El common name (cn) para el BitLocker recovery object es ms-FVE-RecoveryInformation. Cada uno de estos objetos contiene los siguientes atributos:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;ms-FVE-RecoveryPassword.&lt;/LI&gt;
&lt;LI&gt;ms-FVE-RecoveryGuid.&lt;/LI&gt;
&lt;LI&gt;ms-FVE-VolumeGrid.&lt;/LI&gt;
&lt;LI&gt;ms-FVE-KeyPackage.&lt;/LI&gt;
&lt;LI&gt;GUID agregado al global catalog para facilitar búsquedas forest-wide (isMemberOfPartialAttributeSet).&lt;/LI&gt;
&lt;LI&gt;Un bit para uso confidencial para los atributos GUID (bit 128 de searchFlags).&lt;/LI&gt;
&lt;LI&gt;Tamaño de cada atributo restringido para minimizar los tiempos de replicación en el caso de un ataque del tipo flood a la base de Active Directory (rangeUpper).&lt;/LI&gt;
&lt;LI&gt;Descripciones de atributos actualizadas para claridad (adminDescription).&lt;/LI&gt;
&lt;LI&gt;Un bit adicional definido seteado para almacenar valores cuando se crean copias de objetos (bit 16 de searchFlags).&lt;/LI&gt;
&lt;LI&gt;Un bit adicional definido para crear índices per-container de atributos GUID (bit 2 de searchFlags).&lt;/LI&gt;&lt;/UL&gt;
&lt;H4&gt;Almacenamiento de la información de recuperación de TPM en Active Directory&lt;/H4&gt;
&lt;P&gt;Solo existe una contraseña de recuperación TPM por equipo. Cuando se inicializa TPM o cuando la contraseña es cambiada, se lleva a cabo un backup del hash de la TPM ownership password, como atributo del computer object.&lt;/P&gt;
&lt;P&gt;El cn de este atributo es ms-TPM-OwnerInformation.&lt;/P&gt;
&lt;P&gt;En la próxima parte veremos concretamente los pasos necesarios para llevar a cabo la configuración de Active Directory para poder utilizar BitLocker y TPM. Además, seguiré adelante con lo que respecta a Authoritative Restore en Active Directory.&lt;/P&gt;
&lt;P&gt;Más información:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3A207915-DFC3-4579-90CD-86AC666F61D4&amp;amp;displaylang=en" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3A207915-DFC3-4579-90CD-86AC666F61D4&amp;amp;displaylang=en"&gt;Configuring Active Directory to Back up Windows BitLocker Drive Encryption and Trusted Platform Module Recovery Information&lt;/A&gt; (documento sobre el cual me estoy basando para desarrollar el artículo).&lt;/P&gt;
&lt;P&gt;Saludos.&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3164684" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/TPM/default.aspx">TPM</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/BitLocker/default.aspx">BitLocker</category></item><item><title>Windows Server 2008 - Active Directory - Authoritative Restore (Part 1)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2008/11/20/windows-server-2008-active-directory-authoritative-restore-d4-part-1.aspx</link><pubDate>Fri, 21 Nov 2008 05:57:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3157294</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3157294.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3157294</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3157294</wfw:comment><description>&lt;P&gt;While it is a task without major complications, this is not something we do every day, so in this article I will first describe the news about the&amp;nbsp;authoritative restore&amp;nbsp;process in Active Directory on Windows Server 2008 domains, and then the main considerations and things to take into account in this process.&lt;/P&gt;
&lt;P&gt;First, as most of you already know, the Windows Server 2008 Domain Controllers bring the possibility to stop and/or restart exclusively the AD DS (Active Directory Domain Services service; this makes that nobody can temporarily logon on the Domain Controller on which we are working, ideal option for companies that occasionally bring another services in the Domain Controller affected. Of course, being a recommended action or not, this is not an issue that we will address at this time.&lt;/P&gt;
&lt;P&gt;First, let's talk in general about the global steps necessaries to handle this task on a Windows Server 2008 Domain Controller:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;The &lt;STRONG&gt;Active Directory Domain Services&lt;/STRONG&gt; has to be stopped (&lt;STRONG&gt;net stop ntds&lt;/STRONG&gt;).&lt;/LI&gt;
&lt;LI&gt;Restore a valid System State.&lt;/LI&gt;
&lt;LI&gt;Run the &lt;STRONG&gt;ntdsutil authoritative restore&lt;/STRONG&gt; command.&lt;/LI&gt;
&lt;LI&gt;Mark as authoritatives the objects to be restored.&lt;/LI&gt;
&lt;LI&gt;Start the service again (&lt;STRONG&gt;net start ntds&lt;/STRONG&gt;) when we have completed the restoration.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Some points to take into account:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Always try to mark objects as Authoritatives as precisely as possible. This means that if we must restore a specified quantity of user accounts, for example, we doesn't have to restore the whole OU, because it would affect many other objects that maybe doesn't have to be restored, and using this example, it have to be taken into account that when restoring an object also implies restore all the attributes, for example group memberships, password, etc.&lt;/LI&gt;
&lt;LI&gt;The Schema can't be authoritatively restored. It's important test in a lab in a precisely manner any task that implies extend the schema.&lt;/LI&gt;
&lt;LI&gt;Precisely, mark an object as authoritative implies that the version increases by default (100.000 * age of backup (in days)).&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;In the next part, I will continue talking about different features and considerations of the&amp;nbsp;authoritative restore&amp;nbsp;process, in addition to another examples.&lt;/P&gt;
&lt;P&gt;Regards.&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3157294" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Windows Server 2008 - Active Directory - Restore autoritativo (Parte 1)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2008/11/20/windows-server-2008-active-directory-restore-autoritativo-d4-parte-1.aspx</link><pubDate>Fri, 21 Nov 2008 04:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3157274</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3157274.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3157274</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3157274</wfw:comment><description>&lt;P&gt;Si bien es un proceso dentro de todo sin mayores complicaciones, no es algo que llevemos a cabo todos los días, por lo tanto en este artículo voy a describir en primer lugar las novedades en cuanto al proceso&amp;nbsp;de restore autoritativo&amp;nbsp;en Active Directory en dominios Windows Server 2008, y luego las principales consideraciones y puntos a tener en cuenta en cuanto a este proceso.&lt;/P&gt;
&lt;P&gt;En primer lugar, como muchos de ustedes ya sabrán, los controladores de dominio Windows Server 2008 ofrecen la posibilidad de detener y/o reiniciar exclusivamente el servicio AD DS (Active Directory Domain Services); esto provoca que temporalmente nadie se pueda validar en el controlador de dominio en el cual estemos trabajando, opción ideal para aquellas empresas que ocasionalmente presten otro tipo de servicios en el controlador de dominio afectado. Por supuesto, que esto sea o no una acción recomendada es un tema que no se tratará en esta oportunidad.&lt;/P&gt;
&lt;P&gt;En primer lugar, tratemos en líneas generales los pasos a grandes rasgos para llevar a cabo esta tarea en un controlador de dominio Windows Server 2008:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Se debe detener el servicio &lt;STRONG&gt;Active Directory Domain Services&lt;/STRONG&gt; (&lt;STRONG&gt;net stop ntds&lt;/STRONG&gt;).&lt;/LI&gt;
&lt;LI&gt;Restaurar un System State válido.&lt;/LI&gt;
&lt;LI&gt;Ejecutar el comando &lt;STRONG&gt;ntdsutil authoritative restore.&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;Marcar los objetos a restaurar como Autoritativos.&lt;/LI&gt;
&lt;LI&gt;Iniciar el servicio (&lt;STRONG&gt;net start ntds&lt;/STRONG&gt;) cuando hayamos completado la restauración.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Algunos puntos a tener en cuenta:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Siempre se debe tratar de marcar como autoritativos de la manera más precisa posible. Esto significa que si debemos restaurar una cantidad determinada de cuentas de usuario, por ejemplo, no restauremos toda la OU, ya que estaríamos afectando a muchos otros objetos que quizás no debieran ser restaurados, y aprovechando el ejemplo, se debe tener en cuenta que al restaurar un objeto se restauran también todos sus atributos, entre ellos grupos a los cuales pertenezca, contraseña al momento del backup, etc.&lt;/LI&gt;
&lt;LI&gt;El Schema no se puede restaurar autoritativamente. Es importante probar en laboratorio de manera precisa cualquier tarea que implique extender el esquema.&lt;/LI&gt;
&lt;LI&gt;Concretamente, marcar un objeto como autoritativo implica que la versión del objeto afectado se incrementa por defecto (100.000 * cantidad de días de antigüedad del backup).&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;En la próxima parte seguiré mencionando distintas características y consideraciones del proceso de restore autoritativo, además de algunos ejemplos concretos.&lt;/P&gt;
&lt;P&gt;Saludos.&lt;/P&gt;
&lt;P&gt;Marcelo.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3157274" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Active+Directory/default.aspx">Active Directory</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Windows Server 2008 R2 (Español)</title><link>http://blogs.technet.com/marcelodiiorio/archive/2008/11/10/windows-server-2008-r2-espa-ol.aspx</link><pubDate>Mon, 10 Nov 2008 18:48:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3150472</guid><dc:creator>Marcelo P. di Iorio</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/marcelodiiorio/comments/3150472.aspx</comments><wfw:commentRss>http://blogs.technet.com/marcelodiiorio/commentrss.aspx?PostID=3150472</wfw:commentRss><wfw:comment>http://blogs.technet.com/marcelodiiorio/rsscomments.aspx?PostID=3150472</wfw:comment><description>&lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008R2Espaol_C219/Banner-R2_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="106" alt="Banner-R2" src="http://blogs.technet.com/blogfiles/marcelodiiorio/WindowsLiveWriter/WindowsServer2008R2Espaol_C219/Banner-R2_thumb.jpg" width="244" align="right" border="0" /&gt;&lt;/a&gt;Microsoft Windows Server 2008 R2 ser&amp;#225; la pr&amp;#243;xima distribuci&amp;#243;n del sistema operativo de la l&amp;#237;nea Windows Server de Microsoft. Bas&amp;#225;ndose en las caracter&amp;#237;sticas y capacidades de la distribuci&amp;#243;n actual de Windows Server 2008, Windows Server 2008 R2 permite crear soluciones simples de planificar, implementar y administrar en comparaci&amp;#243;n con anteriores versiones de Windows Server.&lt;/p&gt;  &lt;p&gt;Bas&amp;#225;ndose en una mayor seguridad, confiabilidad y rendimiento provisto por Windows Server 2008, Windows Server 2008 R2 extiende la conectividad y control a recursos locales y remotos. Esto significa que sus organizaciones podr&amp;#225;n beneficiarse de la reducci&amp;#243;n de costos y el incremento de eficiencias obtenidas a trav&amp;#233;s de las mejoras en la administraci&amp;#243;n y el control sobre los recursos a trav&amp;#233;s de la empresa.&lt;/p&gt;  &lt;p&gt;Lean el art&amp;#237;culo completo &lt;a href="http://www.microsoft.com/windowsserver2008/en/us/R2.aspx" target="_blank"&gt;aqu&amp;#237;&lt;/a&gt; (en ingl&amp;#233;s).&lt;/p&gt;  &lt;p&gt;Descarguen la &lt;a href="http://download.microsoft.com/download/F/2/1/F2146213-4AC0-4C50-B69A-12428FF0B077/Windows_Server_2008_R2_Reviewers_Guide_(BETA).doc"&gt;Windows Server 2008 R2 (Beta) Reviewers Guide&lt;/a&gt; (en ingl&amp;#233;s).&lt;/p&gt;  &lt;p&gt;Saludos.&lt;/p&gt;  &lt;p&gt;Marcelo.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3150472" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/marcelodiiorio/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item></channel></rss>