viernes, 26 de enero de 2018

DESBLOQUEAR ARCHIVOS EN WINDOWS


DESBLOQUEAR ARCHIVOS EN WINDOWS

Windows tienen una opción de seguridad que nos impide ejecutar un archivo copiado desde un lugar inseguro (por ejemplo, un archivo descargado de Internet) sin confirmar esta decisión, e inclusive no se pueden interpretar (en el caso de ser archivos de PHP o similar) con el IIS. Esto pasa inclusive si el bloqueado es un ZIP y se descomprimen los archivos que contiene, en cuyo caso, también estarán bloqueados.
Para poder desbloquear estos archivos lo más cómodo es desbloquear el ZIP y volver a descomprimir todo, pero a veces esto no es posible y hay que desbloquear archivo por archivo.
Esta operación se hace desde el diálogo de propiedades del archivo, pulsando el botón “unblock” o “desbloquear” (ubicado en la parte inferior derecha de la ventana), lo que lo hace muy incómodo cuando hay que desbloquear muchos archivos.


Bloqueado

Para evitar este problema podemos utilizar la herramienta Streams de Windows Sysinternals. Por ejemplo, para desbloquear todos los archivos de la carpeta wwwroot del IIS podemos hacer esto:
streams.exe -d -s "C:\inetpub\wwwroot"
Obviamente esto nos facilita muchísimo la tarea, pero si esta operación la hacemos constantemente podemos hacerlo más fácil creando una opción en el menú contextual del explorador. Para esto debemos agregar algunos registros en la registry de Windows, como los que se muestran a continuación:
 
1Windows Registry Editor Version 5.00
2 
3[HKEY_CLASSES_ROOT\*\shell\unblockfile]
4@="Desbloquear archivo"
5 
6[HKEY_CLASSES_ROOT\*\shell\unblockfile\command]
7@="cmd /c streams -d \"%1\""
8 
9[HKEY_CLASSES_ROOT\Directory\shell\unblockfolder]
10@="Desbloquear todos los archivos"
11 
12[HKEY_CLASSES_ROOT\Directory\shell\unblockfolder\command]
13@="cmd /c streams.exe -d -s \"%1\""
Si se copia el texto precedente en un archivo llamado, por ejemplo, “desbloqueo.reg” y se le da doble click, luego de aceptar los diálogos que va a mostrar el sistema operativo se van a ingresar estos datos en el registro de Windows. Una vez hecho esto cuando se despliegue el menú contextual de Windows Explorer, al pulsar en una carpeta o un archivo, vamos a ver esta opción:

Menu-desbloqueo


Fuente: http://www.programandoamedianoche.com

martes, 18 de abril de 2017

No se ven las unidades de red durante la instalacion de un programa CLIENTE/SERVIDOR

Me he encontrado con este problema en varias ocasiones, sobre todo al instalar programas como la antigua Winsuite o ahora el Siltra de la seguridad social. Durante el proceso de instalación, no aparecen las unidades de red que tiene mapeadas ya el equipo

MÉTODO 1

Net use W: "\\servidor\recurso" /persistent:yes

(Cambia el texto de color por la letra y destino que quieras para que apunte a tu programa)

MÉTODO 2
. Para hacerlas visibles hay que configurar el valor EnableLinkedConnections en el Registro, para ello: 
  1. Haga clic en Inicio, escriba regedit en el cuadro Iniciar búsqueda y presione ENTRAR.
  2. Busque la siguiente subclave del Registro y haga clic en ella con el botón secundario: HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Policies\System
  3. Seleccione Nuevo y haga clic en Valor DWORD.
  4. Escriba EnableLinkedConnections y presione ENTRAR.
  5. Haga clic con el botón secundario en EnableLinkedConnections y, después, haga clic en Modificar.
  6. En el cuadro Información del valor, escriba 1 y haga clic en Aceptar.
  7. Cierre el Editor del Registro y reinicie el equipo.
Esta solución aplica a tanto a Windows10 como Windows 7 y Windows Vista.

martes, 23 de agosto de 2011

El admistrado​r de trabajos de impresion local no se esta ejecutando


Hola a todos por lo que he escuchado este es un error muy comun y a pesar del servicio de soporte de HP (que es muy bueno ) es dificil de solucionar. Al tratar de instalar una impresora aparece:


Windows no puede abrir agregar impresora. El servicio administrador de trabajos de impresión local no se esta ejecutando. Reinicie el administrador o el equipo.


o


El servicio de cola de impresión no se esta ejecutando .


Puede causarse el error por una mala limpieza del registro o resultado de un virus/spyware.

El caso es que, ya no les aparece ninguna impresora y no pueden agregar ninguna otra. Gran parte del problema es porque el servicio de "Cola de Impresión" no se puede ejecutar. Esto es resultado de la corrupcion de algun servicio de impresoras (generalmente lexmark). Despues de mucho buscarle y un par de dolores de cabeza, aqui les entrego la solucion.

1.- Intenten desinstalar sus impresoras manualmente, si no pueden, no hay problema, continuen los siguientes pasos de cualquier forma.

2.- Abran el regedit y busquen la siguiente cadena

HKLM\System\CurrentControlSet-X-\Control\Print\Env​ironments\Windows NT X86 (donde -X- significa que tambien en las 001, 002, y subsecuentes)

Aqui encontraran dos carpetas

-Drivers
-Print Proccesors

3.- Borren el contenido de las subcarpetas Version-X (no es necesario que borren las carpetas Version-X)

4.- En la subcarpeta Print Proccesors, eliminen las impresoras que esten ahi enumeradas.

5.- Ahora busquen la cadena

HKLM\System\CurrentControlSet-X-\Control\Print\Mon​itors

Y borren las impresoras. Los procesos comunes (que recomendaria no borrar) son estos:

-BJ Language Monitor
-Local Port
-PJL Language Monitor
-Standard TCP/IP Port
-USB Monitor

6.- Ahora busquen esta cadena

HKLM\System\CurrentControlSet-X-\Services\Spooler

Y den doble click en la clave (para modificar el contenido):

DependOnService

Este solo debe poseer el valor de RPCSS

7.- Borren cualquier otro contenido de esa clave

8.- Hagan lo mismo con los otros CurrentControlSet

9.- Vayan a estos lugares en su Windows para borrar su contenido

C:\WINDOWS\system32\spool\PRINTERS
C:\WINDOWS\system32\spool\drivers

10.- Reinicien su maquina.

11.- Vayan a servicios (Inicio, Ejecutar, Services.msc o en el panel de control, herramientas administrativas, servicios) e intenten iniciar la cola de impresion.

12.- Ya deberian poder agregar impresoras y usarlas.

-------

Espero les sirva de utilidad en el futuro.

martes, 28 de abril de 2009

Solucion a problema de UAA (HD audio) en Windows Xp Sp3 por instalación limpia o simp

--------------------------------------------------------------------------------

La solución es bien simple y no esta complicada que digamos, primero nos vamos a ejecutar>regedit> y a la siguiente dirección:



HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Windows\ y buscamos el valor CSDVersion.


Una vez encontrado el valor CSDVersion, lo modificamos colocando el valor 200 en hexadecimal , reiniciamos e instalamos los driver UAA correspondientes a las placas de sonido que tengamos.


Después de instalarlos modificamos nuevamente el valor a 300 y reiniciamos, nuestro xp no se dará cuenta que de los driver que hemos eran para SP2.


Pd: si abren propiedades de sistema durante la operación notaran que la versión de xp que instalaron será SP2, una vez terminado y volviendo al valor 300 este subirá a SP3

Pd2: leí arto y Microsoft todavía no saca una solución definitiva a este problema esta es una de las forma mas fácil que encontré y la detalle anteriormente.

Saludos

martes, 27 de enero de 2009

Quitar licencias de Terminal Server de un cliente RDP

Si un cliente sin licencia se conecta a un servidor de Terminal Server por primera vez, el Terminal Server emite al cliente un token de licencia de acceso de cliente (CAL) de Terminal Server temporal. Después de que el usuario ha iniciado sesión en la sesión, el servidor de licencias se indica a Terminal Server marca el emitido temporal de Terminal Server CAL token como el que se va a validar. La próxima vez que el cliente se conecta, se intenta actualizar el símbolo de CAL de Terminal Server validado temporal a un token de CAL de Terminal Server completo. Si no tokens de licencias están disponibles, el token de CAL de Terminal Server temporal continuará funcionando durante 90 días. La licencia se almacena en el registro del cliente.

Los clientes RDP de treinta y dos bits almacenar su licencia bajo la clave HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing.

importante Esta sección, el método o la tarea contiene pasos que indicarle cómo modificar el registro. Sin embargo, es posible que se produce problemas graves si modifica el registro de forma incorrecta. Por lo tanto, asegúrese de que siga estos pasos con cuidado. Hacer una protección adicional, copia de seguridad del registro antes de modificarlo. A continuación, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el registro, haga clic en el siguiente número de artículo para ver el artículo en la base del conocimiento de Microsoft:
322756 (http://support.microsoft.com/kb/322756/ ) Cómo realizar una copia de seguridad y restaurar el registro de Windows


Para limpiar la memoria caché del cliente licencia, simplemente elimine esta clave y sus subclaves. La próxima vez que el cliente se conecta al servidor, obtendrá otra licencia.

Para clientes RDP de 16 bits, ejecute regedit /v. A continuación, eliminar las claves en \Software\Microsoft\MSLicensing para limpiar la memoria caché del cliente licencia. También puede eliminar los archivos de compartimientos de \Windows\System\Regdata.

El cliente RDP para Macintosh almacena las licencias en un archivo en el equipo local en la jerarquía de carpetas en y a los usuarios o información del servidor esencial de compartidos/Microsoft/RDC y. Para limpiar la Macintosh memoria caché del cliente licencia, elimine el contenido de esta carpeta. El cliente intentará obtener una nueva licencia desde el servidor la próxima vez que conecta.

Si se elimina la subclave HKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing en un cliente que se está ejecutando Windows Vista o una versión posterior, pueden producir un error posteriores intentos para conectarse a un servidor de Terminal Server. Además, recibirá el mensaje de error siguientes:
Un error en el protocolo de licencias
Para resolver este problema, haga clic con el botón secundario en el acceso directo de conexión a escritorio remoto y, a continuación, haga clic en Ejecutar como administrador . De forma predeterminada, la conexión a escritorio remoto se ejecuta como un usuario con los permisos de usuario más bajos. De forma predeterminada, un usuario restringido no tiene permiso para escribir entradas del Registro en HKEY_LOCAL_MACHINE. Por lo tanto, intentos de volver a escribir la clave MSLicensing fallan. Empezando conexión a escritorio remoto en las credenciales administrativas proporciona los permisos necesarios escribir las claves del Registro necesarios.

--------------------------------------------------------------------------------

La información de este artículo se refiere a:
Microsoft Windows NT Server 4.0, Terminal Server Edition
Microsoft Windows 2000 Server SP1
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Microsoft Windows Server 2003, Enterprise x64 Edition
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Microsoft Windows Server 2003, Datacenter x64 Edition
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Microsoft Windows Server 2003, Standard x64 Edition
Windows Vista Business
Windows Vista Enterprise
Windows Vista Home Basic
Windows Vista Home Premium
Windows Vista Starter
Windows Vista Ultimate

viernes, 4 de julio de 2008

Error durante el inicio del sistema


“Error durante el inicio del sistema en al menos un servicio o controlador.

Utilice visor de sucesos para examinar los detalles en el registro de sucesos.”
Este es el aviso que me salía en mi Windows Server 2003 antes siquiera de que pulsara Ctrl-Alt-Supr. Este aviso te puede dar por muchas razones, en mi caso se debía al servicio de Equilibrio de carga de red o NLB (Network Load Balancing), que si no me equivoco, se instala por defecto al seleccionar la confuguración de red típica durante la instalación de Windows Server 2003.Si miras en el visor de sucesos, encuentras un error (al menos en lo que a esto se refiere ;-)) en el apartado de sistema, cuyo origen es el “Service Control Manager” y el id de suceso es el 7000. En las propiedades del error se puede leer la siguiente descripción:
“El servicio Equilibrio de carga de red no pudo iniciarse debido al siguiente error: No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.”
Si encontráis algo en ese enlace decírmelo, porque yo no encontré nada, ni siquiera buscando en la web de soporte de Microsoft. El caso es que gracias a una amiga descubrí la web http://www.eventid.net/ dónde si que se puede encontrar mucha mas información si se busca el mencionado origen y id de suceso. En concreto, se pueden encontrar mas detalles del evento y comentarios de otras personas aquí.Ahí puedes ver que no era el único con el problema, y además de ver las distintas soluciones que se proponen, puedes encontrar enlaces a artículos de Microsoft que tratan el tema, en especial el 833375.Pues bien, con toda esta información al final me quite el dichoso mensajito o error borrando la entrada

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/WLBS

del registro de windows.Os recomiendo exportar la entrada antes de borrarla por si algo sale mal.
Por otro lado, en otra ocasión también tuve el mismo error pero con la siguiente descripción:
“El servicio Puente minipuerto MAC no pudo iniciarse debido al siguiente error: El sistema no puede hallar el archivo especificado.Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.”
Pues tres cuartos de lo mismo, solo que esta vez borre las entradas

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Bridge

y

HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/BridgeMP

del registro de windows y todo solucionado. Recordar exportar las entradas o hacer un backup del registro antes de manipularlo.

lunes, 9 de junio de 2008

¿Como funciona el correo electrónico?

Cómo funciona

El sistema de correo de Internet funciona gracias al protocolo SMTP, Simple Mail Transfer Protocol. SMTP es parte del conjunto de protocolos TCP/IP. SMTP es un protocolo, es decir un conjunto de reglas que permite al correo electrónico moverse ágilmente a través de Internet. Gracias al SMTP, una máquina UNIX (el sistema operativo que se utiliza en la gran mayoría de los servidores) puede enviar correo a una PC o a una Macintosh y viceversa.

El correo electrónico trabaja sobre el principio cliente/servidor. Un programa cliente habilita a un usuario a interactuar con un servidor para permitir el acceso a la información y los servicios que provee el servidor. Para leer y enviar correo, los usuarios necesitan acceder a la computadora donde se encuentra su correo (el servidor). La aplicación cliente es la interfase que permite al usuario leer, responder y enviar nuevos mensajes. Algunos de programas clientes de e-mail más utilizados son Outlook Express, Netscape y Eudora. Es decir, que las casillas de correo con los mensajes residen en los servidores, y los usuarios utilizan programas clientes que permiten el acceso a esas casillas.

De la misma manera que una carta hace escalas en diferentes oficinas de correos a lo largo de su camino, el correo electrónico pasa de un ordenador a otro mientras es dirigido a lo largo de la red. Cada ordenador lee la dirección de correo electrónico (solo se fija en la parte del dominio, que indica el nombre del servidor) y lo dirige a otro ordenador hasta que finalmente alcanza su destino, buscando siempre la mejor ruta disponible para ello. Una vez hubicado el servidor, el mensaje es guardado en el buzón electrónico. Con Internet, este gran proceso lleva por lo general unos pocos minutos, o incluso segundos, permitiéndole comunicarse con millones de personas alrededor del mundo de manera fácil y rápida a cualquier hora del día o de la noche, y a muy bajo costo.

Un correo electrónico no está limitado exclusivamente a texto. Se puede agregar otros tipos de archivos a los mensajes de correo como archivos adjuntos. Los archivos adjuntos pueden ser archivos binarios, tal como un documento generado por un procesador de textos, una planilla de cálculo o una imagen.

En un principio, el correo en Internet se podía usar para notas cortas. No podían enviarse archivos vinculados, como documentos o gráficos o programas. Con la llegada del MIME (Multipurpose Internet Mail Extension), que significa Extensión del correo Internet para todo propósito, y otros tipos de codificación, como UUencode, usted no sólo puede enviar mensajes electrónicamente, sino que también puede enviar documentos, fotografías, archivos de sonido y vídeo como archivos vinculados a mensajes. Es decir, que el estándar MIME, permite que archivos no-textuales sean codificados en la computadora que envía el mensaje y sean decodificados en la que lo recibe.

Partes de un mensaje

Los mensajes de correo electrónico son muy parecidos a las cartas. Existen dos partes principales:

1. La cabecera contiene su nombre y su dirección, el nombre y la dirección de la persona a la que se envía, el nombre y la dirección de cualquiera al que se le está mandando copia, la fecha del mensaje y el tema del mensaje.

2. El cuerpo del mensaje es la parte más importante, de la misma manera que para el correo regular, necesitará una dirección de contacto. Si usa una dirección incorrecta o la confunde, su mensaje le será devuelto con un texto que indicará cuál fue el problema (o no se pudo encontrar el servidor de destino o no se encontró la cuenta en el mismo).

Cuando recibe un mensaje de correo enviado por alguien, la cabecera le informa de donde viene dicho mensaje, cómo fue enviado y cuando. Es una especie de matasellos electrónico.

Los rebotes

Se denomina comunmente "rebote" a los mensajes que son devueltos por no encontrarse la dirección electrónica del destinatario. Hay dos casos en que puede ocurrir esto: uno es cuando no se encuentra la casilla de correo dentro de un servidor, y la otra posibilidad es que no se encuentre directamente el servidor de destino.

Este es un ejemplo de un mensaje devuelto por el servidor que indica que el servidor de destino no fue encontrado (Host unknown):

The original message was received at Tue, 18 Dec 2001 10:34:38 -0300from [200.50.160.164]

----- The following addresses had permanent fatal errors ----- ----- Transcript of session follows -----

550 5.1.2 ... Host unknown (Name server: homail.com: no data known)

El siguiente es un ejemplo de un mensaje devuelto por el servidor de destino que contesta que el mensaje ha sido recibido (was received) pero que hay un error que prevalece con la cuenta (addresses had permanent fatal errors) pues el servidor yahoo.com.ar no posee dicha cuenta (doesn´t have a yahoo.com.ar account):

The original message was received at Tue, 18 Dec 2001 11:22:09 -0300from [200.50.160.164]

----- The following addresses had permanent fatal errors -----<persdfgsd@yahoo.com.ar> (reason: 554 delivery error: dd This user doesn't have a yahoo.com.ar account (persdfgsd@yahoo.com.ar) - mta507.mail.yahoo.com)

----- Transcript of session follows -----... while talking to mx1.mail.yahoo.com.:
>>> DATA
<<<>persdfgsd@yahoo.com.ar...
Service unavailable

El que responde acerca del inconveniente que se ha tenido para ubicar la casilla del destinatario es Mailer Daemon (el "demonio" de correo) o Mail Delibery Subsystem (el sistema de entrega de correo), es decir, los servidores que intervinieron en el proceso.

martes, 13 de mayo de 2008

Migrar un controlador de dominio

Existe un controlador de dominio y se necesita migrar a otro equipo para quitar el primero.

Esto no es tarea sencilla y lleva unos cuantos pasos:

1. Instalas un Windows Server 2003 en otro equipo.
2. En el equipo Controlador de dominio que tiene Windows 2000 pones el CD de Windows Server 2003 y te vas a la carpeta i386. Allí ejecutas el programa adprep, para preparar el bosque y el dominio para que pueda agregarse un Domain Controller (DC) adicional. Esto se hace desde la línea de comandos escribiendo:

adprep /forestprep
adprep /domainprep

Con esto ya puedes meter un segundo DC de Windows Server 2003 dentro de tu dominio.

3. En el 2003 que has instalado en el punto 1 te aseguras de que esté en el mismo rango que el DC de Windows 2000 y que la primera DNS apunte a sí mismo (2003) y la segunda DNS apunte al Controlador de Dominio que ahora tienes.

4. En el 2003 haces: inicio ejecutar DCPROMO y le dices que quieres agregar un controlador de dominio adicional a un dominio ya existente. Pones el usuario y password del administrador del dominio y siguiente siguiente siguiente fin, reiniciar.Ahora ya tienes 2 controladores de dominio.

5. En el segundo DC debes instalar el servicio DNS, en el panel de control, agregar programas, agregar componentes windows, servicios de red, DNS.

6. En el segundo DC (2003) le debes indicar que es catálogo global. Esto lo haces en sitios y servicios de active directory.

7. Debes traspasar los 5 roles:
maestro de esquema
maestro de infraestructuras
maestro de RID
maestro de PDC
maestro de nombres de dominio
...al nuevo DC 2003.

8. Cuando tengas hecho todo esto, en el primer DC puedes hacer dcpromo y quitarlo del dominio.

Lo que se consigue con todo este proceso es traspasaar todos los usuarios, grupos, directivas, etc, etc, etc, etc de un DC a otro.

martes, 25 de marzo de 2008

Los nombres de carpetas de buzón aparecen en idiomas diferentes

Síntomas:
Los nombres de carpetas estándar en un buzón de Exchange como la Bandeja de entrada, Elementos Enviado, carpetas públicas y etc. aparecen en idiomas diferentes cuando se ven del programa de cliente.

Solución:
Los nombres de las carpetas se pueden cambiar en cualquier momento a su discreción de su programa de cliente.

Algunos clientes (por ejemplo Outlook 2000 o anterior) no permiten los nombres de carpetas estándar determinadas (por ejemplo la Bandeja de entrada) para cambiarse pero esto es una restricción de cliente y no una limitación intrínseca de Exchange. En estos casos, debe utilizar un cliente distinto (como el cliente más antiguo Exchange) para modificar los nombres de carpeta.

Los clientes de Outlook 2002 pueden ejecutar un modificador de línea de comandos para cambiar el nombre de las carpetas predeterminadas al idioma del cliente. Para ello, haga clic en Inicio, haga clic en Ejecutar y a continuación, escriba Outlook.exe /resetfoldernames. Outlook normalmente se iniciará y los nombre de carpeta predeterminados estarán en el idioma del cliente.

Es posible que con el Outlook 2002, CIW o CMW, desee restablecer nombres de carpeta para todos los usuarios cuando distribuye Outlook para sincronizar los nombres de carpeta de usuarios al idioma de interfaz de usuario de su versión de Outlook. Por ejemplo, esto podría ser útil si un proceso corporate-wide ha inicializado buzones nuevos antes de que los usuarios nuevos han iniciado Outlook por la primera vez. En este caso los buzones terminarán con carpetas predeterminadas en el idioma del servidor. (En su lugar, nota que los usuarios pueden especifica la opción /resetfoldernames de la línea de comandos Outlook.exe de sincronizar los nombres de carpeta en su equipo.)

Para restablecer nombres de carpeta cuando distribuye Outlook, realice los pasos siguientes:
1.En el Custom Installation Wizard, vaya a la página Add/Remove Registry Entries.

2.Haga clic en Agregar para agregar una entrada de Registro a ResetFolderNames.

3.En la página Add/Modify Registry Entry, seleccione o escriba lo siguiente:

a.Raíz: Clic para seleccionar HKEY CURRENT USER.
b.Tipo de datos: Clic para seleccionar Dword.
c.Clave : B campa de que Software/Microsoft/Office/10.0/Outlook/Setup escribe en el B.
d.: campa de que ResetFolderNames escribe en el Nombre de valor .
e.: campo
, 1 de tipo en la Información del valor .Cualquier valor no nulo hará que Outlook sincroniza los nombres de carpeta del usuario al Interfaz de usuario Idioma de Outlook.

4.Haga clic en Aceptar para guardar la entrada.

domingo, 17 de febrero de 2008

Instalar el complemento Esquema de Active Directory

Para instalar el complemento Esquema de Active Directory
1. Abra la ventana del símbolo del sistema.
2. Escriba:

regsvr32 schmmgmt.dll

Este comando registrará schmmgmt.dll en el equipo. Para obtener más información acerca de cómo utilizar regsvr32, vea Temas relacionados.

3. Haga clic en Inicio y en Ejecutar, escriba mmc /a y, a continuación, haga clic en Aceptar.
4. En el menú Archivo, haga clic en Agregar o quitar complemento y, después, en Agregar.
5. En Complementos independientes disponibles, haga clic en Esquema de Active Directory, en Cerrar y, a continuación, en Aceptar.
6. Para guardar esta consola, en el menú Archivo, haga clic en Guardar.

sábado, 9 de febrero de 2008

Servidor RAS

Es importante que cuando configuremos un servidor VPN tengamos en cuenta que tipo de tráfico queremos que acepte, es decir, tráfico PPTP o L2TP.

Para realizar la configuración debemos seguir estos pasos:

1. Hacemos clic en el botón Inicio, Herramientas Administrativas y seleccionamos "Routing y acceso remoto"

2. Selecciona tu servidor y utiliza el menú "Acción" y pulsa la opción "Configurar y activar routing y acceso remoto"

3. Pulsa el botón "Siguiente"

4. Selecciona la opción "Configuración personalizada" y pulsamos la opción "Siguiente"

5. Marcamos las casillas correspondientes a "Acceso VPN" y "Encaminamiento LAN" y pulsamos de nuevo "Siguiente"

6. En la ventana de Sumario de todas las selecciones hechas anteriormente pulsamos el botón "Finalizar"

7. En el caso que aparezca una ventana que pregunte si queremos que arranque el servicio hacemos clic en el botón "Si"

8. En la ventana que se abre a continuación, nos situamos en el panel de la izquierda, busca tu servidor, haz doble en "Puertos" y a continuación en "Propiedades"

9.Seleccionamos la opción "minipuerto WAN (PPTP)" y pulsamos "Configurar"

10. Si no queremos permitir conexiones del tipo PPTP desmarcamos la casilla "Conexiones de acceso remoto (solo inbound)" y pulsamos el botón OK

11. Seleccionamos la opción "minipuerto WAN (L2TP)" y pulsamos "Configurar"

12. Si no queremos permitir conexiones del tipo L2TP desmarcamos la casilla "Conexiones de acceso remoto (solo inbound)" y pulsamos el botón OK

13. Cerramos todas las ventanas y ya tenemos configurado Windows 2003 Server como servidor VPN

14. A continuación habrá que hacer NAT en el router abriendo los puertos correspondientes:
Para PPTP hay que abrir el puerto TCP 1723 y abrir tambien el protocolo con el Id. 47 (GRE).
Para L2TP hay que abrir el puerto TCP 1701; si se va a utilizar ademas IPSec, se debe abir el puerto UDP 500 y los protocolos de Id. 50 (IPSec ESP) y 51 (IPSec AH).

15. Finalmente habrá que dar permisos a los usuarios de active directoy para que puedan acceder mediente la conexión de acceso remoto


Nota: No es recomendable desmarcar las casillas "Conexiones de acceso remoto" (tal como hacemos en el punto 10 y 12) para conexiones PPTP y L2TP ya que puede causar que RRAS encamine todos los paquetes desde una interfaz pública a una red privada sin aplicar ningún tipo de filtro.

Más información

Guía: Virtualizar equipo físico Windows Server 2008 R2 y reparar inicio con particiones GPT

  El objetivo de este manual es virtualizar con Virtualbox o Hyper-V un equipo físico con Windows 2008 R2 (también válido para otras version...