viernes, 18 de julio de 2014

Instalar controlador de dominio en Windows 2012 R2

Hola, estoy retomando mi blog, y empezaré una serie de entradas, para retomar el proyecto de virtualización de la pyme, actualizado a las tecnologías actuales. 

 Hay algunas cosas importantes a tener en cuenta antes de comenzar la creación de un controlador de dominio en Windows Server 2012 R2: 

•  dcpromo se ha ido y ya no es un método admitido para la creación de un controlador de dominio. 
•  Asegurarse de que hemos nombrado el servidor de la forma adecuada en nuestro entorno y que sea fácilmente reconocible, en nuestro caso:  DCLAB
•  Es muy recomendable que el servidor que es controlador de dominio tenga una dirección IP estática.

Empecemos con la configuración de nuestro controlador de dominio en Windows 2012 R2, iniciamos la sesión como administrador local, usuario: administrator y configuramos una ip estática, para ello nos vamos a Network Sharing Center. Hacemos clic en Local Area Connection y seleccionamos Internet Protocol Version 4 (TCP/IPv4) 

  • [IP address] 192.168.0.96
  • [Subnet Mask] 255.255.252.0
  • [Default Gateway] 192.168.0.72
  • [Preferred DNS server] 192.168.0.96



En la pentaña Advanced añadiremos el sufijo de nuestro dominio [gonzgomez.local] y aceptamos haciendo clic en OK.



En el Server Manager [Administrador del servidor], hacemos clic en Add Roles and features [Agregar funciones]


Hacemos clic en Next.


Elegimos la opción Role-based or feature-based installation y hacemos clic en next.


Seleccionamos nuestro servidor DCLAB y hacemos clic en next.


Estamos interesados en la instalación Active Directory Domain Services. Al hacer clic en el cuadro junto a dicha opción, aparece la ventana que se ve en la captura describiendo los servicios que se van a agregar a nuestro servidor Windows Server 2012 R2.


Todas las características que se requieren para nuestro controlador de directorio activo se preseleccionan por lo que hacemos clic en Next


La siguiente pantalla del asistente es sólo informativa por lo que hacemos clic en Next


Algunas funciones y características requieren que el servidor se reinicie para completar la instalación. Podemos optar por dejar que esto suceda de forma automática o hacerlo manualmente. Lo normal sería seleccionarlo y hacer clic en Install para iniciar el despliegue de la función de Active Directory.


Una vez finalizada la instalación, hacemos clic en Close.


Tras el reinicio, es el momento de dar inicio a la configuración. Desde el panel de control del Server Manager [Administrador del servidor], hacemos clic en el icono de la bandera con el signo de exclamación y hacemos clic en la opción marcada  Promote this server to a domain controller [Promover este servidor a un controlador de dominio]


Marcamos Add a new forest y escribimos el nombre de nuestro dominio [gonzgomez.local] será nuestro nombre Fully Qualified Domain Name. Hacemos clic en Next.



En la siguiente pantalla, seleccionaremos el nivel funcional de nuestro bosque. En este proyecto  vamos a establecer el nivel funcional del bosque a Windows Server 2012 R2 (no vamos a tener otros controladores de dominio que ejecutan Windows Server 2008 ó 2003). También seleccionaremos agregar el servidor DNS, que es un requisito para la implementación de Active Directory. Por último  introducimos una contraseña segura, dos veces. Esta contraseña será necesaria en el caso que necesitemos entrar en modo restauración de Active Directory, es importante recordarla ya que solo será necesaria en un caso grave de restauración. Hacemos clic en Next.


Windows no puede encontrar una delegación para el servidor DNS dado que este es el primer bosque de nuestro entorno. Recibiremos algunas advertencias al respecto. Hacemos clic en Next


Increíble pero NetBIOS todavía está en uso. Active Directory tiene que asegurarse de que el nombre NetBIOS que hemos seleccionado GONZGOMEZ está disponible en la red y no está duplicado. Hacemos clic en Next


Hacemos clic en Next



Tenemos la oportunidad de revisar los cambios y hacemos clic en Next.


Hacemos clic en Install.



Al iniciar, tras el reinicio, nos solicitará un usuario y contraseña, nuestro usuario es Administrator con la  misma contraseña que el administrador local, también es la cuenta de administrador del dominio, en mi caso [gonzgomez.local]



Solo nos queda configurar las DNS. Para empezar abriremos de nuevo la configuración de red de nuestro servidor y veremos que en la configuración de DNS ha cambiado y aparece 127.0.0.1 en preferred DNS Server.



Volvemos a introducir la IP de nuestro servidor 192.168.0.96 en preferred DNS Server. Ejecutamos la consola de DNS y expandimos el árbol en la ventana izquierda, hacemos clic con el botón derecho en Reverse Lookup Zones y seleccionamos New Zone.



Lanzará un asistente y hacemos clic en Next.



Seleccionamos Primary zone y marcamos la casilla de Store the zone in Active Directory.


En la ventana de ámbito de replicación seleccionamos para todos los controladores de dominio en este dominio [To all DNS...] y hacemos clic en Next.


Seleccionamos IPv4 Reverse Lookup Zone.


En esta ventana en el cuadro Network ID introducimos los dos primeros octetos de nuestra red [192.168] y hacemos clic en Next.


Seleccionamos [Allow only secure dynamic updates] y hacemos clic en Next.


Comprobamos los datos en la pantalla de resumen y pulsamos sobre Finish.


Forzaremos el registro del DNS con el comando ipconfig /registerdns, para ello ejecutaremos una consola haciendo clic en Start > Run > CMD



Ahora agregaremos los reenviadores para que el servidor DNS resuelva también dominios externos como google.com o cualquier otro dominio público para ello en la consola DNS seleccionamos nuestro servidor DNS [DCLAB] y hacemos clic con el botón derecho en Properties.



En la pestaña Forwarders agregaremos las siguientes direcciones:
  • 8.8.8.8
  • 4.2.2.2
  • 8.8.4.4

Y ese es el proceso. Con esto tendríamos nuestro controlador de dominio implementado y desplegado para nuestra organización, solo quedaría empezar a crear usuarios y organizar el directorio activo de esta forma y que los equipos de nuestra organización se unan a este dominio.

miércoles, 14 de mayo de 2014

Blog Sysadmit.com



Retomando mi blog, he encontrado un interesante blog en castellano sobre tecnologías informáticas, en especial de Microsoft y Linux, con un enfoque muy práctico y con publicaciones de gran calidad.



Saludos a tod@s!

lunes, 25 de febrero de 2013

Novedades de VMware View 5.2 - acceso HTML 5, Sparse Disks, vSGA, soporte W8, Lync 2013...


VMware ha presentado VMware View Horizon 5.2 esta versión añade un número importante de características que mejoran la experiencia del usuario, aunque Vmware haya decidido que el incremento de la versión solo sea desde la 5.1 hasta la 5.2.

Son muchas novedades y mejoras, tanto a nivel de nuevas mejoras como de capacidad de ampliación, de hecho ahora VMware View 5.2 admite 32 hosts que soportan hasta 10.000 puestos de trabajo virtuales.
 


En el apartado de mejoras destacan:
  • Soporte para Windows 8. El nuevo sistema operativo de Microsoft liberado en septiembre de 2012 ya está soportado en VMware View Horizon 5.2. En esta ocasión Vmware ha tardado 5 meses en ofrecer soporte. En el anterior sistema operativo Windows 7 Vmware no dio soporte hasta casi pasado un año. Esto supone una reducción de más de medio año.

  • Discos virtuales sparse para una gestión eficiente  de los discos virtuales de los escritorios, permitiendo recuperar el espacio no utilizado a partir de un umbral que se puede especificar. Esta nueva característica todavía no está disponible en Windows 8.

  • VMware View Horizon 5.2 soporta vCenter Server Appliance (vCSA). Ya no será necesario una licencia de Windows Server para nuestro servidor vCenter, aunque si  disponemos de la licencia Windows Server Datacenter que nos permite ilimitadas instancias virtuales esta nueva característica no será relevante.

  • Aceleración de gráficos 3D. VMware Horizon View 5.2 aprovecha una nueva capacidad de vSphere que permite el acceso compartido al hardware físico para cargas de trabajo en 3D y gráficos. Es decir se pueden compartir los recursos gráficos del host con nuestras máquinas virtuales. Existen dos modos:
    • vSGA
    • Software 3D render




  • Soporte para Lync 2013. View 5.2 proporciona soporte para Microsoft Lync 2013, incluyendo soporte para VoIP y Video tanto por el protocolo RDP como PCoIP.  Es decir, podremos hacer videollamadas o llamadas a través de nuestro escritorio virtual a través de nuestra cámara enchufada en nuestro portátil o tablet.



















  • PCoIP nuevas funciones, mejoras en las existentes y mayor seguridad. Multitud de mejoras en el protocolo PcoIP como: imagen mejorada por mejoras en la gestión de la caché y compresión,  reducciones de ancho de banda en LAN y WAN, respuesta mejorada y fluidez durante el desplazamiento...


Saludos a tod@s!

domingo, 4 de noviembre de 2012

Windows 8 - Hyper-V . Tecnología de las grandes compañías al alcance de cualquier empresa pequeña o mediana

Microsoft Hyper-V es un programa de virtualización y a través de esta tecnología es posible hacer que los recursos de un ordenador, puedan ser compartidos por una o más máquinas virtuales que se comportarán a su vez como ordenadores reales e independientes. Por primera vez un sistema operativo de Windows incorpora de forma nativa la funcionalidad de virtualización Hyper-V.  Una vez instalado el sistema operativo Windows 8 e instalado el rol Hiper-V, podemos ir creando nuestras máquinas virtuales independientes. Podemos, por ejemplo, instalar una máquina virtual con Windows Server para crear un laboratorio con Exchange, instalar Windows XP por compatibilidad con software antiguo que sigamos utilizando, tener una VM con Windows 7/8  para instalar software de prueba, navegación anónima, instalar un servidor Web, crear entornos de desarrollo…

Ahora veremos cómo habilitar la característica de Hyper-V en Windows 8. Lo primero que debemos hacer es ir al Menú de Inicio y buscar el Panel de Control, tal como vemos en la siguiente imagen. Simplemente para buscar en el menú de inicio escribiremos lo que deseamos buscar.



 

Marcamos todo lo referido a Hyper-V.



 
Una vez que reiniciado, veremos en el Menú de Inicio los componentes instalados de Hyper-V. Hacemos clic en el Administrador de Hyper-V que es desde donde gestionaremos nuestras maquinas virtuales.

 
Consola principal del Administrador de Hyper-V.



Ahora podremos crear todas las maquinas virtuales que nuestro hardware nos permita.


 

 
Saludos para tod@s.
Gonz

lunes, 8 de octubre de 2012

Microsoft Dynamics NAV: el gran desconocido.

Uno de los productos menos conocido de Microsoft es Dynamics NAV, que ahora se actualiza a la versión 2013. Es un software de gestión integral de negocio, conocidos como ERP, que ofrece funcionalidad financiera, administrativa, recursos humanos, y un largo etcétera. Conecta todas las áreas de la organización y ofrece información relevante sobre lo que está sucediendo en cada una de ellas. Os dejo tres videos muy interesantes acerca de las novedades:

 Demostraciones de Microsoft Dynamics NAV 2013 - Obtenga mayor control

 

Demostraciones de Microsoft Dynamics NAV 2013- Aumente los márgenes

 
 
Demostraciones de Microsoft Dynamics 2013 - Impulse el crecimiento


domingo, 26 de agosto de 2012

View 5 en Iomega PX6

Hola, el otro día navegando me encontré con este artículo de septiembre de 2011 y lo encontré muy interesante. Lo he traducido rápidamente y adaptado con algunas anotaciones en rojo.


Introducción

Una de las tareas que emprendí para el VMworld 2011 fue una demostración de View 5 ejecutado en un hardware modesto. Se nos pidió: "ver lo que puede hacer". El objetivo final era trabajar con el máximo de máquinas virtuales VMware View 5 como pudiera nuestro modesto conjunto de hardware - algo que podría ser razonablemente adquirido por una pequeña oficina para poder utilizar escritorios virtuales. Empezamos con un presupuesto de alrededor de $15,000 (actualmente unos 5.500€) y quería algo que pudiera caber en un pequeño estante en cualquier esquina.


Hardware

Para el hardware, se utilizó el siguiente:

  •  Switch Cisco Small (3750) 
 
Teniendo en cuenta que el artículo original es de septiembre de 2011, hoy en día este hardware se puede adquirir por aproximadamente 5.500€

Si vamos a comprar este hardware o similar, en el mercado a día de hoy podríamos hacerlo con alguna oferta por unos 15.000 dólares al cambio unos 11.951€ euros (siempre el hardware de servidor de la clase similar a Cisco o Dell). 

Nuestro objetivo inicial era llegar a 30 máquinas virtuales. Elegimos este objetivo para ser consecuentes con lo que sentíamos que una pequeña oficina real podría necesitar. Si estás construyendo una nueva oficina o delegación lo normal sería comprar 30 ordenadores para los usuarios, que costarían alrededor de $1250 o así por máquina, por lo que su coste total (excluyendo las licencias de software) sería alrededor de $ 38.000. Nuestro proyecto sin embargo tendría un coste de $15K (5,5K€) para nuestro hardware de servidor y almacenamiento y  $ 15.000 en clientes ligeros (estilo ordenador portátil o de escritorio), y todavía tendríamos 8K de remanente, para una solución de backup o similar. 

Entonces, ¿cómo podíamos ponerlo en marcha, y lo más importante, validar nuestra arquitectura y diseño? 

Software

Empezamos con una base de VMware vSphere 5 instalado localmente en los discos de los servidores C200. Esto era totalmente innecesario ya que ESXi podría fácilmente correr desde dispositivos USB, pero tuvimos problemas para conseguir que los C200 arrancaran desde USB, por ello elegimos el camino de menor resistencia.

Además de esto hemos instalado dos máquinas Windows 2008 R2 virtuales que se han sumado a un entorno de Active Directory existente. Uno de ellos tenía VMware vCenter 5 y el otro tenía instalado VMware View 5 (broker de conexión). Por último, también se instala View Composer en el servidor vCenter (requerido).

Posteriormente, creamos la máquina virtual de origen, que serían los escritorios virtuales a los que los usuarios acceden. Fue una máquina virtual Windows XP SP3 con 1 GB de RAM,  Office 2010 y las VMware Tools instaladas.

 

Configuración de los discos (Arrays)

La matriz Px6 es muy fácil de configurar a través de su interfaz web. Los discos se configuran en 2 grupos del siguiente modo: 

  • ReplicasClones: Este pool fue un conjunto RAID 1 de dos discos SSD, y por su nombre se puede intuir que estaba diseñado para soportar las altas IO del entorno View. 


  • UserData: Este pool fue un conjunto RAID 5 de las 4 unidades SATA de 1 TB, dando una capacidad útil de alrededor de 2.8TB después de las conversiones RAID & base2/base10. 

Host Configuration

El ESXi se ha configurado con los valores predeterminados en su mayor parte. Con sus 4 puertos NIC, conectamos 2 de los puertos del array a 2 puertos del host con cables cortos. Esto se hizo para maximizar el ancho de banda y caminos que pasan desde  la matriz Px6 al host. El almacén de datos de réplica (ReplicasClones) fue montado a través de NFS sobre la vmnic2, mientras que el escritorio-SSD (clones enlazados) datastore fue montado a través de NFS sobre vmnic3. Como resultado, los dos almacenes de datos con mayor IO están lo mejor posible, con la latencia más baja y caminos libres para el almacenamiento.

Para el acceso externo, la gestión y tráfico de máquinas virtuales, se encamina a través del vmnic0 al mundo exterior.


VMware View 5 Configuración

Después de conseguir View 5 instalado (que es muy fácil, por cierto - sólo Siguiente, Siguiente, Siguiente, Finalizar), comenzamos a configurar un solo Pool  utilizando clones enlazados y discos persistentes:

Lo dejamos procesar y desplegar los escritorios virtuales un poco (unos 20 minutos más o menos), y voila, tenemos 50 escritorios listos para funcionar!

Pruebas de rendimiento


Tan fácil y atractiva sea la implementación que sea, tenemos que probarla con  algo más que arrancar y ejecutar 50 escritorios inactivos. Mientras que un anterior jefe mío siempre decía que su "red favorita es una que no incluya usuarios", yo no creo que pueda proyectar $ 30K para un sistema de 0 usuarios.

Como resultado de esto, tenía que encontrar una manera de generar alguna carga similar a la del mundo real en nuestro escenario. Hay unas pocas opciones razonables, pero la más fácil (y más barata) que encontré fue la herramienta LoginVSI de Login Consultants. Esta herramienta utiliza una combinación inteligente de las políticas de grupo de AD, carpetas compartidas, archivos por lotes y generadores de pulsaciones de teclado para simular comportamientos de los usuarios reales con Excel, Word, Outlook e Internet Explorer. Aún mejor, para probar con una carga  'Media' de trabajo de hasta 50 usuarios, es gratis!

La herramienta monitorea constantemente el tiempo de respuesta de las acciones del usuario y como el número de máquinas virtuales activas van aumentando, para determinar el número máximo de sistemas que pueden estar en ejecución antes de que el usuario experimente un rendimiento deficiente. El resultado es la salida de un gráfico de la siguiente manera:

Esa línea azul es el tiempo medio de respuesta, y realmente no la quiero por encima de ~ 2500ms.

Mientras las pruebas se ejecutan, es fascinante verlo. Tienes la oportunidad de ver un sistema abierto por RDP, iniciar sesión, ejecutar el archivo por lotes, y recorrer el procedimiento de prueba:





Entonces, ¿a dónde llegaremos? en primer lugar me gustaría demostrar el rendimiento  de los hosts:



En cuanto a la vista de resumen, en la parte superior derecha, se puede ver que consume 74GB de la memoria del sistema, y más de 22GHz de rendimiento de la CPU, por lo que definitivamente estamos empezando a empujar a esta máquina hacia  sus límites. Vamos a echar un vistazo en el núcleo de la CPU y las métricas de almacenamiento: 



Es evidente que la CPU está muy saludable, con un picos en torno al 60%. Ahora la parte más interesante, el rendimiento de almacenamiento:



Esto es realmente un rendimiento fantástico. Vemos que los tiempos medios de respuesta general (lectura y escritura) para los discos son menos de 2.8ms, muy por debajo de los ~10-15ms, valor al que nosotros llamamos "bueno" en el mundo del almacenamiento. Aún mejor, las latencias de lectura eran menos de la mitad de una milésima de segundo. Claramente, esta matriz tiene la potencia necesaria para manejar esta carga de trabajo con aplomo.

Entonces, ¿a dónde llegaremos? ¿qué dice LoginVSI es nuestro entorno? Bueno, aquí está el gráfico: 


Vemos aquí que los tiempos de respuesta de los usuarios están siempre por debajo de 1,2 segundos, y menos de 1 segundo en el promedio general. ¿Qué significa esto para el rendimiento y capacidad? Esto significa que este sistema, con este diseño pueden manejar fácilmente 50 usuarios. Apuesto a que podría manejar por lo menos 75, pero yo no tenía los recursos para tratar de ir más lejos en esta prueba (más hosts, licencias libres de LoginVSI).

 

Consideraciones de diseño

Puedo oír a la gente gritando  “Esto no es viable en el mundo real” – un solo controlador, sin copias de seguridad, bla, bla, bla. Sí, lo sé. Yo no aplicaría esto en un escenario empresarial crítico. Este proyecto fue pensado simplemente como una demostración para mostrar lo que View 5 puede hacer con recursos absolutamente mínimos. Por favor, por el amor de todas las cosas, no utilizar este diseño para entornos importantes de tu negocio.

Artículo original: http://vmsarefreeright.wordpress.com/2011/09/09/pushing-limits-running-view-5-on-iomega-px6/