viernes, 4 de julio de 2008

Error durante el inicio del sistema


“Error durante el inicio del sistema en al menos un servicio o controlador.

Utilice visor de sucesos para examinar los detalles en el registro de sucesos.”
Este es el aviso que me salía en mi Windows Server 2003 antes siquiera de que pulsara Ctrl-Alt-Supr. Este aviso te puede dar por muchas razones, en mi caso se debía al servicio de Equilibrio de carga de red o NLB (Network Load Balancing), que si no me equivoco, se instala por defecto al seleccionar la confuguración de red típica durante la instalación de Windows Server 2003.Si miras en el visor de sucesos, encuentras un error (al menos en lo que a esto se refiere ;-)) en el apartado de sistema, cuyo origen es el “Service Control Manager” y el id de suceso es el 7000. En las propiedades del error se puede leer la siguiente descripción:
“El servicio Equilibrio de carga de red no pudo iniciarse debido al siguiente error: No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.”
Si encontráis algo en ese enlace decírmelo, porque yo no encontré nada, ni siquiera buscando en la web de soporte de Microsoft. El caso es que gracias a una amiga descubrí la web http://www.eventid.net/ dónde si que se puede encontrar mucha mas información si se busca el mencionado origen y id de suceso. En concreto, se pueden encontrar mas detalles del evento y comentarios de otras personas aquí.Ahí puedes ver que no era el único con el problema, y además de ver las distintas soluciones que se proponen, puedes encontrar enlaces a artículos de Microsoft que tratan el tema, en especial el 833375.Pues bien, con toda esta información al final me quite el dichoso mensajito o error borrando la entrada

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/WLBS

del registro de windows.Os recomiendo exportar la entrada antes de borrarla por si algo sale mal.
Por otro lado, en otra ocasión también tuve el mismo error pero con la siguiente descripción:
“El servicio Puente minipuerto MAC no pudo iniciarse debido al siguiente error: El sistema no puede hallar el archivo especificado.Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.”
Pues tres cuartos de lo mismo, solo que esta vez borre las entradas

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Bridge

y

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/BridgeMP

del registro de windows y todo solucionado. Recordar exportar las entradas o hacer un backup del registro antes de manipularlo.

lunes, 9 de junio de 2008

¿Como funciona el correo electrónico?

Cómo funciona

El sistema de correo de Internet funciona gracias al protocolo SMTP, Simple Mail Transfer Protocol. SMTP es parte del conjunto de protocolos TCP/IP. SMTP es un protocolo, es decir un conjunto de reglas que permite al correo electrónico moverse ágilmente a través de Internet. Gracias al SMTP, una máquina UNIX (el sistema operativo que se utiliza en la gran mayoría de los servidores) puede enviar correo a una PC o a una Macintosh y viceversa.

El correo electrónico trabaja sobre el principio cliente/servidor. Un programa cliente habilita a un usuario a interactuar con un servidor para permitir el acceso a la información y los servicios que provee el servidor. Para leer y enviar correo, los usuarios necesitan acceder a la computadora donde se encuentra su correo (el servidor). La aplicación cliente es la interfase que permite al usuario leer, responder y enviar nuevos mensajes. Algunos de programas clientes de e-mail más utilizados son Outlook Express, Netscape y Eudora. Es decir, que las casillas de correo con los mensajes residen en los servidores, y los usuarios utilizan programas clientes que permiten el acceso a esas casillas.

De la misma manera que una carta hace escalas en diferentes oficinas de correos a lo largo de su camino, el correo electrónico pasa de un ordenador a otro mientras es dirigido a lo largo de la red. Cada ordenador lee la dirección de correo electrónico (solo se fija en la parte del dominio, que indica el nombre del servidor) y lo dirige a otro ordenador hasta que finalmente alcanza su destino, buscando siempre la mejor ruta disponible para ello. Una vez hubicado el servidor, el mensaje es guardado en el buzón electrónico. Con Internet, este gran proceso lleva por lo general unos pocos minutos, o incluso segundos, permitiéndole comunicarse con millones de personas alrededor del mundo de manera fácil y rápida a cualquier hora del día o de la noche, y a muy bajo costo.

Un correo electrónico no está limitado exclusivamente a texto. Se puede agregar otros tipos de archivos a los mensajes de correo como archivos adjuntos. Los archivos adjuntos pueden ser archivos binarios, tal como un documento generado por un procesador de textos, una planilla de cálculo o una imagen.

En un principio, el correo en Internet se podía usar para notas cortas. No podían enviarse archivos vinculados, como documentos o gráficos o programas. Con la llegada del MIME (Multipurpose Internet Mail Extension), que significa Extensión del correo Internet para todo propósito, y otros tipos de codificación, como UUencode, usted no sólo puede enviar mensajes electrónicamente, sino que también puede enviar documentos, fotografías, archivos de sonido y vídeo como archivos vinculados a mensajes. Es decir, que el estándar MIME, permite que archivos no-textuales sean codificados en la computadora que envía el mensaje y sean decodificados en la que lo recibe.

Partes de un mensaje

Los mensajes de correo electrónico son muy parecidos a las cartas. Existen dos partes principales:

1. La cabecera contiene su nombre y su dirección, el nombre y la dirección de la persona a la que se envía, el nombre y la dirección de cualquiera al que se le está mandando copia, la fecha del mensaje y el tema del mensaje.

2. El cuerpo del mensaje es la parte más importante, de la misma manera que para el correo regular, necesitará una dirección de contacto. Si usa una dirección incorrecta o la confunde, su mensaje le será devuelto con un texto que indicará cuál fue el problema (o no se pudo encontrar el servidor de destino o no se encontró la cuenta en el mismo).

Cuando recibe un mensaje de correo enviado por alguien, la cabecera le informa de donde viene dicho mensaje, cómo fue enviado y cuando. Es una especie de matasellos electrónico.

Los rebotes

Se denomina comunmente "rebote" a los mensajes que son devueltos por no encontrarse la dirección electrónica del destinatario. Hay dos casos en que puede ocurrir esto: uno es cuando no se encuentra la casilla de correo dentro de un servidor, y la otra posibilidad es que no se encuentre directamente el servidor de destino.

Este es un ejemplo de un mensaje devuelto por el servidor que indica que el servidor de destino no fue encontrado (Host unknown):

The original message was received at Tue, 18 Dec 2001 10:34:38 -0300from [200.50.160.164]

----- The following addresses had permanent fatal errors ----- ----- Transcript of session follows -----

550 5.1.2 ... Host unknown (Name server: homail.com: no data known)

El siguiente es un ejemplo de un mensaje devuelto por el servidor de destino que contesta que el mensaje ha sido recibido (was received) pero que hay un error que prevalece con la cuenta (addresses had permanent fatal errors) pues el servidor yahoo.com.ar no posee dicha cuenta (doesn´t have a yahoo.com.ar account):

The original message was received at Tue, 18 Dec 2001 11:22:09 -0300from [200.50.160.164]

----- The following addresses had permanent fatal errors -----<persdfgsd@yahoo.com.ar> (reason: 554 delivery error: dd This user doesn't have a yahoo.com.ar account (persdfgsd@yahoo.com.ar) - mta507.mail.yahoo.com)

----- Transcript of session follows -----... while talking to mx1.mail.yahoo.com.:
>>> DATA
<<<>persdfgsd@yahoo.com.ar...
Service unavailable

El que responde acerca del inconveniente que se ha tenido para ubicar la casilla del destinatario es Mailer Daemon (el "demonio" de correo) o Mail Delibery Subsystem (el sistema de entrega de correo), es decir, los servidores que intervinieron en el proceso.

martes, 13 de mayo de 2008

Migrar un controlador de dominio

Existe un controlador de dominio y se necesita migrar a otro equipo para quitar el primero.

Esto no es tarea sencilla y lleva unos cuantos pasos:

1. Instalas un Windows Server 2003 en otro equipo.
2. En el equipo Controlador de dominio que tiene Windows 2000 pones el CD de Windows Server 2003 y te vas a la carpeta i386. Allí ejecutas el programa adprep, para preparar el bosque y el dominio para que pueda agregarse un Domain Controller (DC) adicional. Esto se hace desde la línea de comandos escribiendo:

adprep /forestprep
adprep /domainprep

Con esto ya puedes meter un segundo DC de Windows Server 2003 dentro de tu dominio.

3. En el 2003 que has instalado en el punto 1 te aseguras de que esté en el mismo rango que el DC de Windows 2000 y que la primera DNS apunte a sí mismo (2003) y la segunda DNS apunte al Controlador de Dominio que ahora tienes.

4. En el 2003 haces: inicio ejecutar DCPROMO y le dices que quieres agregar un controlador de dominio adicional a un dominio ya existente. Pones el usuario y password del administrador del dominio y siguiente siguiente siguiente fin, reiniciar.Ahora ya tienes 2 controladores de dominio.

5. En el segundo DC debes instalar el servicio DNS, en el panel de control, agregar programas, agregar componentes windows, servicios de red, DNS.

6. En el segundo DC (2003) le debes indicar que es catálogo global. Esto lo haces en sitios y servicios de active directory.

7. Debes traspasar los 5 roles:
maestro de esquema
maestro de infraestructuras
maestro de RID
maestro de PDC
maestro de nombres de dominio
...al nuevo DC 2003.

8. Cuando tengas hecho todo esto, en el primer DC puedes hacer dcpromo y quitarlo del dominio.

Lo que se consigue con todo este proceso es traspasaar todos los usuarios, grupos, directivas, etc, etc, etc, etc de un DC a otro.

martes, 25 de marzo de 2008

Los nombres de carpetas de buzón aparecen en idiomas diferentes

Síntomas:
Los nombres de carpetas estándar en un buzón de Exchange como la Bandeja de entrada, Elementos Enviado, carpetas públicas y etc. aparecen en idiomas diferentes cuando se ven del programa de cliente.

Solución:
Los nombres de las carpetas se pueden cambiar en cualquier momento a su discreción de su programa de cliente.

Algunos clientes (por ejemplo Outlook 2000 o anterior) no permiten los nombres de carpetas estándar determinadas (por ejemplo la Bandeja de entrada) para cambiarse pero esto es una restricción de cliente y no una limitación intrínseca de Exchange. En estos casos, debe utilizar un cliente distinto (como el cliente más antiguo Exchange) para modificar los nombres de carpeta.

Los clientes de Outlook 2002 pueden ejecutar un modificador de línea de comandos para cambiar el nombre de las carpetas predeterminadas al idioma del cliente. Para ello, haga clic en Inicio, haga clic en Ejecutar y a continuación, escriba Outlook.exe /resetfoldernames. Outlook normalmente se iniciará y los nombre de carpeta predeterminados estarán en el idioma del cliente.

Es posible que con el Outlook 2002, CIW o CMW, desee restablecer nombres de carpeta para todos los usuarios cuando distribuye Outlook para sincronizar los nombres de carpeta de usuarios al idioma de interfaz de usuario de su versión de Outlook. Por ejemplo, esto podría ser útil si un proceso corporate-wide ha inicializado buzones nuevos antes de que los usuarios nuevos han iniciado Outlook por la primera vez. En este caso los buzones terminarán con carpetas predeterminadas en el idioma del servidor. (En su lugar, nota que los usuarios pueden especifica la opción /resetfoldernames de la línea de comandos Outlook.exe de sincronizar los nombres de carpeta en su equipo.)

Para restablecer nombres de carpeta cuando distribuye Outlook, realice los pasos siguientes:
1.En el Custom Installation Wizard, vaya a la página Add/Remove Registry Entries.

2.Haga clic en Agregar para agregar una entrada de Registro a ResetFolderNames.

3.En la página Add/Modify Registry Entry, seleccione o escriba lo siguiente:

a.Raíz: Clic para seleccionar HKEY CURRENT USER.
b.Tipo de datos: Clic para seleccionar Dword.
c.Clave : B campa de que Software/Microsoft/Office/10.0/Outlook/Setup escribe en el B.
d.: campa de que ResetFolderNames escribe en el Nombre de valor .
e.: campo
, 1 de tipo en la Información del valor .Cualquier valor no nulo hará que Outlook sincroniza los nombres de carpeta del usuario al Interfaz de usuario Idioma de Outlook.

4.Haga clic en Aceptar para guardar la entrada.

domingo, 17 de febrero de 2008

Instalar el complemento Esquema de Active Directory

Para instalar el complemento Esquema de Active Directory
1. Abra la ventana del símbolo del sistema.
2. Escriba:

regsvr32 schmmgmt.dll

Este comando registrará schmmgmt.dll en el equipo. Para obtener más información acerca de cómo utilizar regsvr32, vea Temas relacionados.

3. Haga clic en Inicio y en Ejecutar, escriba mmc /a y, a continuación, haga clic en Aceptar.
4. En el menú Archivo, haga clic en Agregar o quitar complemento y, después, en Agregar.
5. En Complementos independientes disponibles, haga clic en Esquema de Active Directory, en Cerrar y, a continuación, en Aceptar.
6. Para guardar esta consola, en el menú Archivo, haga clic en Guardar.

sábado, 9 de febrero de 2008

Servidor RAS

Es importante que cuando configuremos un servidor VPN tengamos en cuenta que tipo de tráfico queremos que acepte, es decir, tráfico PPTP o L2TP.

Para realizar la configuración debemos seguir estos pasos:

1. Hacemos clic en el botón Inicio, Herramientas Administrativas y seleccionamos "Routing y acceso remoto"

2. Selecciona tu servidor y utiliza el menú "Acción" y pulsa la opción "Configurar y activar routing y acceso remoto"

3. Pulsa el botón "Siguiente"

4. Selecciona la opción "Configuración personalizada" y pulsamos la opción "Siguiente"

5. Marcamos las casillas correspondientes a "Acceso VPN" y "Encaminamiento LAN" y pulsamos de nuevo "Siguiente"

6. En la ventana de Sumario de todas las selecciones hechas anteriormente pulsamos el botón "Finalizar"

7. En el caso que aparezca una ventana que pregunte si queremos que arranque el servicio hacemos clic en el botón "Si"

8. En la ventana que se abre a continuación, nos situamos en el panel de la izquierda, busca tu servidor, haz doble en "Puertos" y a continuación en "Propiedades"

9.Seleccionamos la opción "minipuerto WAN (PPTP)" y pulsamos "Configurar"

10. Si no queremos permitir conexiones del tipo PPTP desmarcamos la casilla "Conexiones de acceso remoto (solo inbound)" y pulsamos el botón OK

11. Seleccionamos la opción "minipuerto WAN (L2TP)" y pulsamos "Configurar"

12. Si no queremos permitir conexiones del tipo L2TP desmarcamos la casilla "Conexiones de acceso remoto (solo inbound)" y pulsamos el botón OK

13. Cerramos todas las ventanas y ya tenemos configurado Windows 2003 Server como servidor VPN

14. A continuación habrá que hacer NAT en el router abriendo los puertos correspondientes:
Para PPTP hay que abrir el puerto TCP 1723 y abrir tambien el protocolo con el Id. 47 (GRE).
Para L2TP hay que abrir el puerto TCP 1701; si se va a utilizar ademas IPSec, se debe abir el puerto UDP 500 y los protocolos de Id. 50 (IPSec ESP) y 51 (IPSec AH).

15. Finalmente habrá que dar permisos a los usuarios de active directoy para que puedan acceder mediente la conexión de acceso remoto


Nota: No es recomendable desmarcar las casillas "Conexiones de acceso remoto" (tal como hacemos en el punto 10 y 12) para conexiones PPTP y L2TP ya que puede causar que RRAS encamine todos los paquetes desde una interfaz pública a una red privada sin aplicar ningún tipo de filtro.

Más información

Guía: Virtualizar equipo físico Windows Server 2008 R2 y reparar inicio con particiones GPT

  El objetivo de este manual es virtualizar con Virtualbox o Hyper-V un equipo físico con Windows 2008 R2 (también válido para otras version...