Nos convertimos en proveedor de soluciones profesionales de VMware

febrero 23, 2011 10:37 by LuscoTekhne

Tras un tiempo como Partner de VMware hemos conseguido las certificaciones necesarias para alcanzar el siguiente nivel y convertirnos en Proveedor de Soluciones Profesionales de VMWare.

Gracias a la certificación de nuestro personal como Profesionales en Ventas y Profesionales Técnicos Pre-Venta nuestros clientes podrán contar con nosotros para diseñar, planificar y presupuestar sus proyectos de virtualización y consolidación de servidores y equipos de sobremesa con las últimas soluciones VMware.

Este nuevo nivel nos proporciona un mayor acceso a los recursos de VMware para la resolución de incidencias, test de prueba de nuevos productos y formación en sus tecnologías.

 


Sea el primero en calificar este post

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Nos gusta Microsoft ForeFront (I)

enero 13, 2011 12:49 by JuanCSexto

 Con este artículo empiezo una serie en la que voy a comentar nuestra experiencia con la familia de productos para la seguridad ForeFront de Microsoft.

  La verdad es que después de varios meses en producción los resultados en cuanto a rendimiento, administración y funcionamiento son buenos, incluso diría que muy buenos.

  El primer producto que vamos a ver es el ForeFront Client Security, que es el primer antivirus para puesto orientado a entornos empresariales que desarrolla Microsoft y que, hasta el momento, nos está dejando muy buen sabor de boca.

  Son varios los puntos que hemos encontrado a favor de ForeFront Client Security. A nivel de experiencia de usuario cabe destacar que además de hacer bastante bien su trabajo en cuanto a detección de virus, vulnerabilidades y cambios de configuración potencialmente peligrosos en los pcs, lo hace de manera bastante “silenciosa”, es decir sin consumir una gran cantidad de recursos, cosa que si les pasa a la mayoría de sus competidores en el mercado, lo que redunda en que no afecte al rendimiento de los equipos en los que está instalado, lo que, a su vez, redunda en un número menor de quejas contra el antivirus y problemas en la ejecución de programas del usuario final (¿quién es el primer culpable cuando algo va lento en un pc o aplicación?  Sin comerlo ni beberlo los pobres osos panda son objetivo de cierta animadversión…).

  Pero donde realmente creo que se han hecho las cosas bien es a nivel de administración. El ForeFront Client Security es de fácil instalación y se integra, para mí esto es lo más importante (¿se me nota lo que me hace sufrir más?), con el resto de herramientas para la gestión de red de Microsoft, especialmente con Windows Update Service (WSUS) y con System Center, lo que unido al uso SQL Server, tanto base de datos como servidor de informes, le da una potencia para la detección y gestión de incidencias de seguridad en la red que lo pone un paso por encima de sus competidores para entornos de red basados en Microsoft.

 

 

  En la imagen podemos ver la consola de administración de Forefron Client Security, la pestaña principal nos da la información sobre el estado de nuestro parque, número de equipos, estadísticas sobre el estado del parque y nos ofrece una serie de links con informes con la información de problemas por equipo -vulnerabilidades detectadas, malware, problemas de actualización y alertas- e informes con resúmenes de actividad.

  Como ejemplo si pulsamos el link “Critical vulnerability detected” que muestra una incidencia nos mostraría el siguiente informe:

 

   En el podemos ver información sobre el estado del antivirus -versiones, fecha actualizaciones, estado de la política, etc.-, datos sobre el equipo –Nombre, dirección IP, etc.-, información sobre día y hora de los procesos de control –Hearbeat, escaneos, etc.- y, en la parte inferior, los problemas de seguridad que tiene el equipo a todos los niveles – Malware, actualizaciones, políticas de seguridad, estado del Firewall, etc.-. Es más si quisiéramos saber que actualización le falta nos bastaría con pulsar el link “Security Updates” para que nos muestre el siguiente informe en el que nos indicaría que actualización falta por instalar en el equipo para poder reenviarla desde WSUS o instalarla manualmente si lo creemos necesario:

 

  En cuanto a los informes que genera sobre la actividad nos permite ver estadísticas de nuestro parque, por ejemplo el informe de despliegue, en nuestro caso, muestra la siguiente información:

  

  En definitiva es de fácil instalación, se integra con el resto de herramientas, proporciona información exhaustiva y sobre todo FUNCIONA BIEN tanto en la gestión como en  su principal función que es la detección de vulnerabilidades y malware.

¡Lo dicho NOS GUSTA!!!!.

 


Actualmente calificado con 5.0 por 1 personas

  • Currently 5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

¿Existe el sistema infalible?

diciembre 21, 2010 18:47 by JuanCSexto
Pese a llevar mucho tiempo dedicado a los sistemas informáticos y pese a la gran mejoría que estos han experimentado en cuanto a estabilidad y funcionalidad, tanto a nivel de comunicaciones, redes, sistemas operativos, etc., a lo largo de los últimos años, uno a veces se  pregunta si los esfuerzos para la instalación y configuración de sistemas en alta disponibilidad tienen su premio o  es un esfuerzo baldío.
Hago está reflexión después de un suceso en una instalación altamente redundada: 

Nuestra instalación:
A nivel de red la instalación consta de un anillo de fibra óptica con troncales a 1 Gb y dos CPDs, ubicados en zonas lo suficientemente distanciadas y preparados para que en caso de que uno caiga el otro asuma su trabajo. Para la gestión de caídas de camino o de segmento de red, la electrónica está configurada con el protocolo de capa dos Rapid Spanning Tree. 

Por su parte el almacenamiento de los servidores reside en dos cabinas Clariion de EMC, una de ellas en cada CPD. La principal replica la información de modo síncrono en la secundaria, con lo que se garantiza que en caso de “destrucción” de la cabina principal, no se producirá perdida de datos y que los servidores podrán acceder igual a la información, para ello también hay instalada una SAN de almacenamiento entre los dos CPDs, que proporciona acceso a todos los servidores a las dos cabinas.

Los servidores principales de producción están instalados en clúster de Microsoft Windows, en máquinas con doble procesador, doble fuente de alimentación, disco con Raid-1 con Hot-Spare para el sistema operativo, y conexión, como ya he comentado, a las cabinas de almacenamiento para los datos y aplicaciones. Cada uno de los clúster consta de dos equipos y cada uno de los equipos está situado en un CPD distinto.

Los servidores que no pueden ser clusterizados o de menor importancia se han virtualizado en un clúster de VMware con dos nodos, para proporcionarles alta disponibilidad, ya que la instalación de VMware está configurada con la opción HA y en caso de caída de uno de los nodos del clúster de VMware el otro se haría cargo de las máquinas virtuales alojadas en el que tenga el problema. 

Bueno creo que en cuanto a estándares de alta disponibilidad la instalación cumple bastante bien.

El talón de Aquiles:
Uno de los servidores que se encuentra instalado en el clúster de VMware es el Integration Services de Microsoft SQL. Está ahí ya que es un servicio no clusterizable y, dada su criticidad para el negocio, había que dotarlo de alta disponibilidad.

Para el backup de estas máquinas virtuales utilizarmos ArcServer de CA y lo integramos con VMware a través de VMware Consolidation Backup (VCB).  Cuando ArcServe quiere hacer la copia de la máquina virtual lo solicita a VCB que realice una foto (snapshot) de la máquina virtual, este se la proporciona y ArcServer pasa a cinta la información que le suministra. Cuando VCB le pide a VMware que cree la foto este “congela” el estado de la máquina virtual y crea una serie de ficheros en los que va almacenando la información que va cambiando en la misma para no tener que parar el servidor virtual. Estos ficheros los crea en el mismo lugar, datastore, en el que se almacena el servidor virtual.

Durante una de estas copias el snapshot llenó el datastore, dañando el disco origen, es decir, el que está en producción, corrompieendo y dejando fuera de servicio la máquina virtual de la que se estaba haciendo dicho snapshot. 

Al intentar arrancarlo el mensaje que daba es que los discos no estaban accesibles, buscando documentación en la web encontramos casos similares y alguna referencia a métodos de recuperación que no funcionaban, la única solución fue realizar la reinstalación de la máquina virtual y restaurar la copia.

En definitiva, el proceso de  copia de seguridad de nuestro servidor de Integration Services provocó que el servidor virtual quedara fuera de producción. El problema en este caso no era físico (el cluster seguía funcionando) si no lógico, ante lo que la única protección es conocer el problema para evitar que se den las circunstancias que lo originan.

Por supuesto se abrió incidencia por el error pero después de semanas de tiras y aflojas en las que se vieron involucrados tanto VMware como Dell (como siempre en estos casos se echan la culpa entre ellos), la conclusión es que para realizar un snapshot de una máquina virtual es necesario que exista “suficiente” espacio libre en el datastore porque si no se puede producir una corrupción en el disco de la máquina virtual origen. Pongo suficiente entre comillas porque para la cantidad de espacio a dejar libre no hay un método exacto, hay quien recomienda un 10% y hay quien habla de un 25%. 

Y de todo esto la pregunta y conclusión del principio. ¿Existe el sistema de alta disponibilidad infalible?

Sea cual sea la respuesta, seguimos trabajando para dotar a los sistemas que instalamos de la mayor estabilidad y alta disponibilidad.

Actualmente calificado con 5.0 por 1 personas

  • Currently 5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

[Sharepoint] Sucesos 6398 & 6872, Incoming email

septiembre 14, 2009 11:47 by AlbertoFojo

Tras mover el Web Application de Sharepoint de un Windows 2003 x86 a un Windows 2008 R2 x62 (tenéis un manual aquí), parecía que todo había ido bien. Los servicios funcionaban y los documentos se podían subir/bajar sin ningún problema.

Sin embargo, tras unos instantes de celebrar el éxito con licor café, tarta de Santiago y guirnaldas, pudimos ver que el servicio de Incoming email no estaba del todo bien configurado, aquí tenéis los errores:

Event Type: Error
Event Source: Windows SharePoint Services 3
Event Category: Timer
Event ID: 6398
Date: 12/09/2009
Time: 11:21:40 AM
User: N/A
Computer:
Description:
The Execute method of job definition Microsoft.SharePoint.Administration.SPIncomingEmailJobDefinition (ID ea68de6c-9172-4d55-bf5f-7781e9a885de) threw an exception. More information is included below.
Value cannot be null.
Parameter name: path
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Event Type: Error
Event Source: Windows SharePoint Services 3
Event Category: E-Mail
Event ID: 6872
Date: 12/09/2009
Time: 11:21:40 AM
User: N/A
Computer:
Description:
A critical error occurred while processing the incoming e-mail drop folder . The error was: Value cannot be null.
Parameter name: path.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

 

Lo primero, fue ver las configuraciones del Incoming email en Central Administration > Operations > Incoming E-Mail Settings.

Ahí podemos ver las configuraciones avanzadas si checkeamos Advanced. Esto nos dejará ver el Email Drop Folder, que por defecto nos dirá que es c:\inetpub\mailroot\drop. Si esto está bien lo dejaremos así. Si tenéis almacenado el sitio de Sharepoint en otra unidad, tendréis que cambiarlo (p.e.: e:\inetbut\mail…).

Una vez hecho esto, habrá que darle full control en esta carpeta a los siguientes usuarios:

WSS_ADMIN_WPG
WSS_WPG

Y el error ya no se reproduce más ;)


Sea el primero en calificar este post

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Instalación de Windows 7 en un disco virtual

mayo 21, 2009 19:08 by albertofojo

Con Windows 7 hay una gran posibilidad que antes no teníamos: el arranque de archivos VHD (a.k.a. virtual disks). La posibilidad de instalar nuevo sistema operativo (funciona con Windows 7 y Windows 2008 R2), sin matar la instalación original es poco menos que una pasada. A diferencia de instalarlo en Virtual PC / Server o Hyper-V, este sistema operativo está trabajando sobre el hierro directamente :)

Todos los drivers están accesibles. Es igual que un arranque dual, pero sin la molestia de hacer particiones en el disco. Para más detalles sobre exactamente cómo funciona, puedes echar un vistazo a Mark Russinovich's TechEd lecture sobre dicha función.

Como sucede con gran parte de funciones beta, hace falta un poco de línea de comandos para que esto funcione. He encontrado un montón de guías en Internet, pero ninguna de ellos me funcionó y la mayoría de ellos incluyen jugar con Bcdedit y ya no es necesario (como cuando W7 estaba en beta 1). Parece que mucho de ellos fueron escritos antes de que Windows 7 fuese beta pública y nadie los ha actualizado. Voy a compartir lo que me funcionó, una forma rápida de hacer la instalación sin trámites innecesarios.


Arranque de la instalación

El primer paso es arrancar la instalación de Windows 7 (o Windows 2008 R2). En la instalación, hay que pulsar Shift+F10 para poder tener una consola de comandos.

Esa será nuestra herramienta de momento.


Creando el disco virtual
En este ejemplo, crearemos un VHD de 20GB, pero puedes seleccionar cualquier tamaño que quieras. 

Necesitamos usar la herramienta DISKPART:


X:\>DISKPART
DISKPART>
CREATE VDISK FILE="D:\Virtual Machines\Native\Windows7.vhd" MAXIMUM=20480 TYPE=FIXED
DiskPart successfully created the virtual disk file.

DISKPART>
SELECT VDISK FILE="D:\Virtual Machines\Native\Windows7.vhd"
DiskPart successfully opened the virtual disk file.
DISKPART>
ATTACH VDISK
DiskPart successfully attached the virtual disk file.
DISKPART>
EXIT
Leaving DiskPart...

Debido a algún extraña razón (o bug), crear un disco virtual (CREATE VDISK) con un path de más de 14 caracteres falla con el siguiente error: "The pathname for a virtual disk must be fully qualified". Una solución sería crear el archivo VHD en la raíz (y elegir un nombre corto) y moverlo a la ubicación deseada después. A los otros comandos no les importan los nombres largos ;) 

Mientras CREATE VDISK crea disco dinámico (se extiende, según sea necesario) por defecto, yo he usado discos fijos, ya que su rendimiento es un poco mejor y Windows 7 tiende a ampliar disco dinámico de todos modos a su máximo tamaño durante la instalación. Ten en cuenta que CREATE VDISK tarda bastante tiempo si crea un disco fijo, se paciente (o haz uno dinámico :D).

Se podría utilizar un archivo ya existente, pero hay algunos artículos que dicen que esto da problemas con archivos de  Virtual PC/Server. No lo puedo decir porque no lo probé por mi mismo. Intenté hacerlo con un archivo de disco virtual de Hyper-V y funcionó sin problemas.


Instalando

Después de añadir (ATTACH) el archivo de disco virtual podemos continuar con la instalación.
Como tipo de instalación, selecciona Personalizada y ahí podrás elegir el disco en el que quieres instalar el Sistema Operativo. Si todo ha ido bien, verás el disco creado anteriormente.
La instalación irá normalmente y después de unos cuantos reinicios, tu sistema estará listo para usarse

Visto en: http://medo64.blogspot.com


Sea el primero en calificar este post

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Windows 7, ¿sistema operativo modular?

septiembre 15, 2008 18:12 by EugenioEstrada

Microsoft patentó, en diciembre de 2006 tras la salida de Windows Vista, la idea de sistema operativo modular. Pero, ¿qué es un sistema operativo modular? Un sistema operativo modular, a mi entender, es un sistema operativo basado en un núcleo que sobre él se van montando diferentes partes del sistema operativo, módulos, cómo puede ser la interfaz gráfica, el sistema de archivos, etc. Sin que el núcleo dependa de un módulo concreto. De esta forma ningún módulo depende de otro y si uno falla podemos cambiarlo.

La gente de Linux está muy familiarizada con este concepto. Nosotros podemos tener un sistema linux con diferentes interfaces gráficas como Gnome, KDE, Flux, etc.

Algunas fuentes especulan sobre Windows 7 como un sistema modular. Pero si vemos en Microsoft Technet las Principales razones para actualizar a Microsoft Windows Vista vemos:

“Diseño modular. Windows Vista se ha creado con componentes dependientes entre sí, lo que facilita en cierta medida su personalización para adecuarlo a necesidades específicas. El diseño modular también simplifica la adición de controladores de dispositivos, la comprobación e instalación de actualizaciones y la incorporación de idiomas.”

Por lo tanto la patente que hablabamos al principio seguramente se trate de/para/por Windows Vista. Además en Vista, podemos ver cierta modularidad en el hecho de tener varías versiones que se diferencian de sus características/módulos: Home Basic, Home Premium, Business, Enterprisa y Ultimate.

Que es diferente a XP, en el que se diferenciaban algunos programas y características. Pero estas no afectaban ni a la interfaz gráfia (la home basic no incluye Aero), ni al Media Center, etc.

¿Por lo tanto? ¿Windows 7 será más modular? No lo se, pronto tendremos una beta 1 en nuestras manos para comprobarlo. Para empezar solo tenemos anunciadas mejoras de rendimiento (pretender reducir a 15 segundos el encendido, a base de no iniciar servicios inútiles y bloquear aquellos de terceros que relenticen el sistema) y la mejora de la experiencia con pantallas táctiles.

Pronto tendremos el PDC 2008 (26 de octubre) y el TechEd IT y Developers (del 3 al 14 de noviembre) donde podremos saber algo.

www.lusco.eu/blog


Actualmente calificado con 5.0 por 1 personas

  • Currently 5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5