domingo, 28 de noviembre de 2010

Mover cache de archivos sin conexion en XP - Cachemov.exe

Nunca os ha pasado de ir a activar los archivos sin conexion al tipico usuario con un portatil y daros cuenta de que la unidad C tiene un infimo espacio en disco duro y tienen otra particion que es donde tenian los datos que ahora estan en el servidor, los tipicos 40 o 50 Gb....
Total que llegado este punto tenemos 2 opciones, por un lado utilizar un software royo partition manager y darle todo el espacio a C: para que puedas cachear tranquilamente los archivos sin conexion, lo cual me parece bastante jugon, o por otro lado puedes utilizar Cachemov.exe para mover el almacen local de los archivos sin conexion a una particion diferente.
Si vas a hacer esto, has de tener en cuenta lo siguiente:
  • Hay que pertenecer al grupo de administradores del equipo local.
  • Has de asegurarte que en el explorador de ficheros no se puedan ver las carpetas ocultas, para evitar que el usuario borre la carpeta donde se almacena la cache.
  • Obiamente solo la puedes mover a unidades fisicas del propio equipo
  • La unidad donde ira la cache, preferiblemente ha de estar en NTFS, de esa manera nos aseguramos de que usuarios no administradores puedan manipularla.
  • De forma predeterminada la cache se almacena en %SystemRoot%\CSC
  • Esta herramienta unicamente esta en ingles, no utiliza el grupo administradores por su SID, sino por el nombre. Si tenemos el Windows XP en castellano, tendremos que cambiarle el nombre del grupo Administradores por Administrators, temporalmente hasta que hayamos realizado el cambio de unidad con el cachemov.exe.

Sabiendo esto, pasamos a la accion. Primero que nada nos descargamos la herramiente de aqui o de aqui. lo descomprimimos en el ordenador en cuestion y lo ejecutamos, nos apareceran las particiones disponibles para transferir el directorio de la cache, en mi caso e:



Si es la unidad que queremos le damos a Ok. Se pondra a hacer sus cositas y una vez acabe nos saldra un mensaje de informacion, le damos a Ok y listo!


Ahora podemos observar que en la unidad E: nos ha creado la carpeta CSC


Esto es todo por hoy!

martes, 12 de octubre de 2010

Exchange 2010 Multiples dominios

¿A que te dedicas un martes de puente? Pues a lo tipico, escribir un articulo en el blog, que ya hacia meses que no escribia nada, sobre como configurar multiples dominios en Exchange 2010 SP1.

Tenemos el tipico escenario de una empresa que tiene 2 o 3 dominios de correo electronico y solo un Exchange 2010 SP1.
Vamos a ver como configurariamos el Exchange para admitir correo de 2 o mas dominios y que cada usuario tenga por defecto la direccion de envio del dominio que le corresponde.

Vamos al ajo, primero que nada abrimos la consola de administracion de Exchange 2010 SP1 y dentro de "configuracion de la organizacion", "Transporte de concentradores", accedemos a "dominios aceptados" y ahi nos aparecera el dominio del Active directory

Ahora tenemos que agregar un dominio aceptado nuevo, en nuestro caso vamos a agregar conese.es. Le damos a boton derecho justo debajo del dominio, nos aparecera un menu y pulsamos en "dominio aceptado nuevo"


En la pantalla que nos aparece ponemos el nombre y el dominio que vamos a aceptar. Le damos a "nuevo" y en la siguiente ventana le damos a "Finalizar" para que se aplique.


Como se ve en la imagen de arriba tenemos ya los 2 dominios aceptados, podemos poner el nuevo si queremos como predeterminado, en mi caso no lo voy a hacer.

Ahora nos vamos a la pestaña que pone "Directivas de direccion de correo electronico"

Aqui vemos la "Default Policy", si teneis un dominio tipo "contoso.local" podeis editar la politica por defecto y cambiar al dominio que habeis agregado en el paso anterior.
En este caso en concreto vamos a crear una politica nueva y la vamos a asignar a una unidad organizativa en concreto, que sera la que tenga los usuarios que van a utilizar por defecto el dominio que acabamos de agregar en el paso anterior.
Una vez le damos a "Nueva directiva de direccion de correo electronico" nos saldra la siguiente ventana:


en nombre ponemos el nombre del dominio, en este caso conese.es, luego le damos a Examinar y seleccionaremos la unidad organizativa donde estan los usuarios que queremos que por defecto tengan la direccion de correo electronico @conese.es
le damos a siguiente y nos saldran las condiciones, le volvemos a dar a siguiente. Nos aparece un recuadro donde nos pregunta "Direcciones de correo electrónico"
Le damos a agregar y nos aparecera una ventana donde tenemos que seleccionar el dominio aceptado y como se va a generar la direccion de correo electronico


una vez rellenado, le damos a aceptar y a siguiente. Ahora nos pregunta cuando queremos aplicar la directiva, le decimos que inmediatamente y le damos a siguiente.



En la siguiente ventana le damos a nuevo y nos saldra la ultima ventana


Una vez realiado esto, nos vamos a "Configuracion de destinatarios" y seleccionamos "Buzon", a la parte de la derecha veremos todos los buzones, podreis observar en el campo de direccion SMTP principal que los usuarios que estan dentro de la directiva "correos amigos" que la direccion de correo principal ahora es @conese.es


Para comprobar que se ha añadido correctamente, le damos a boton derecho propiedades sobre un usuario y nos vamos a la pestaña "direcciones de correo electronico"



Vemos como se ha añadido una direccion de correo nueva y es la direccion de respuesta. Cuando añadamos usuarios nuevos, solo nos aparecera la direccion de conese.es.
Muchas veces la direccion de correo no tiene por que coincidir con la cuenta de usuario del dominio, tenemos 2 opciones para hacer esta modificacion:
  1. Deseleccionamos la opcion "Actualizar automaticamente direcciones de correo electronico basadas en la directiva de direccion de correo electronico" y una vez hecho esto seleccionamos la direccion de correo por defecto y le damos a editar.
  2. En la pestaña General modificamos el campo "Alias" y ponemos por ejemplo "admon", de ese modo la cuenta de correo electronico pasara a ser admon.


               Ahora podemos observar en la pestaña de "Direcciones de correo electronico" que el correo por defecto es "admon".


Con esto ya tenemos configurado otro dominio de correo en nuestro exchange.
Ahora con esto ya podeis jugar todo lo que querais, habra usuarios que necesiten cuentas de correo de los 3 dominios, habra otros que querais que solo tengan de un dominio... es ir jugando con las politicas.

Bueno creo que por hoy ya es suficiente....

miércoles, 21 de julio de 2010

Configurar Macros en excel por GPO

Pongamonos en situacion, Nos piden en una empresa un excel que requiere de un poco de vbscript, hasta aqui todo bien, hasta que te das cuenta de que el office 2007 por defecto te bloquea los Macros "desconocidos".... y claro no le vamos a decir al usuario que cada vez que le salga la alerta ha de decir que si que lo quiere habilitar, pq ya sabemos como son los lusers xD

Bien veamos cual seria el procedimiento para que nos deje ejecutar dicha hoja excel sin rechistar. Abrimos el excel y nos vamos a la bolita y pinchamos en "Opciones de Excel", nos saldra lo siguiente:


Pinchamos en la opcion que esta marcada, Centro de Confianza, y luego pinchamos en "Configuracion del Centro de confianza" y nos saldra la siguiente pantalla


En la pestaña de "Ubicaciones de Confianza" tenemos que seleccionar la pestaña de "Permitir ubicaciones de confianza que esten en la red", luego darle a "Agregar nueva Ubicacion" y añadir la ruta de red donde esta ubicado nuestro o nuestros archivos excel con macros.

Obiamente no vamos a ir PC por PC configurando esto, para eso estan nuestras queridas GPO de Active Directory, vamos a ver como lo hariamos...
Primero que nada en nuestro servidor nos descargamos los "Archivos de la plantilla administrativa de 2007 Office system (ADM, ADMX y ADML) y Herramienta de personalización de Office, versión 2.0" una vez lo tenemos descargado en el servidor, lo ejecutamos y seleccionamos una carpeta para que lo descomprima.
Ahora nos vamos a la consola de Administracion de directivas de grupo y creamos una nueva directiva a la cual llamaremos "Excel macros desactivar"


luego la editaremos dicha directiva y nos iremos a "Plantillas Administrativas" dentro de "Configuracion de usuario" le daremos boton derecho y "Agregar o quitar plantillas"


En el recuadro que nos sale, le volvemos a dar a "Agregar", como veis a mi me sale ya Excel12 pero es por que yo ya la tengo agregada.


Ahora teneis que navegar a la carpeta donde habeis descomprimido el archivo que os habeis descargado y una vez dentro teneis que acceder a "ADM" y dentro a "es-es"




donde vereis todas las plantillas de Office 2007, en nuestro caso seleccionaremos "excel12.adm"


una vez realiado esto veremos que en el editor de la directiva, dentro de plantillas administrativas nos aparece una nueva que se llama "Microsoft Office Excel 2007" aqui ya podemos configurar todas las opciones del Excel de manera centralizada sin tener que ir pc por pc.

Vamos a la opcion que nos ocupa, tenemos el archivo excel en la unidad de red U: pues bien, desplegamos la pestaña de Microsoft Office Excel 2007, luego "Opciones de Excel", "Seguridad", "Centro de confianza" y por ultimo "Ubicaciones de Confianza" tal y como se ve en la imagen




Ahora tenemos que habilitar la opcion "Permitir ubicaciones de confianza que no esten en el equipo" para que nos permita habilitar las macros en una unidad de red, luego pincharemos en "Ubicacion de confianza nº 1" y le añadiremos la ruta de la unidad de red donde tenemos los archivos



Como se puede ver en la imagen, en nuestro caso es la U:
si teneis subcarpetas seleccionais la casilla de "Permitir subcarpetas y listo".
Una vez realizado esto solo teneis que aplicarle la directiva a la unidad organizativa de los usuarios que necesiten acceso a dichos archivos, en nuestro caso son todos por lo tanto aplicaremos la directiva en la unidad organizativa raiz de los usuarios





Y con esto ya tendremos nuestro maravilloso excel con macros funcionando sin problemas :-)

Hasta la proxima!
P.D. Gracias a Quovadis por su maravilloso macro xD














jueves, 25 de marzo de 2010

No se puede abrir la ventana de Outlook 2007 ( Error )

Este error me lo reportaron ayer y hoy le he dado solucion, paso a dar una breve explicacion.
El tema es que al intentar abir el Outlook 2007 salia un cartelito en el que ponia:
"No se puede iniciar Microsoft Office Outlook. No se puede abrir la ventana de Outlook"


Despues de darle un vistazo al visor de eventos y ver que no habia nada utilize la opcion de reparar office a ver que pasaba... y que paso? Nada que seguia dando el mismo error xD

El caso es que el outlook hacia el amago de abrirse pero enseguida se cerraba, asi que supuse que era algun error en el panel de exploracion, asi que me puse a indagar en las opciones que te da outlook.exe por linea de comandos 

Y mira por donde, alli me encontre con esta:

/resetnavpane          Borra y vuelve a crear el Panel de exploración del perfil actual.

asi que ejecute el comando de la siguiente manera:

C:\Program Files (x86)\Microsoft Office\Office12>OUTLOOK.EXE /resetnavpane

y voila!!! El outlook 2007 arranco sin problemas!

Espero que os sea util!


lunes, 8 de marzo de 2010

Windows 2008 R2 en HP ML110 G4 Embedded Raid


Bueno bueno bueno, me he pegado una tarde de domingo que no se la deseo a nadie. La situacion es la siguiente, dispongo en mi casa de 2 Active directorys sobre 2003 Server R2, con replicacion DFS, Exchange 2007.... dado que el exchange 2007 lo tenia unicamente en un servidor he decidido coger el otro servidor e instalar un Windows Server 2008 R2 con la intencion de actualizar a Exchange 2010, pensaba que esto iba a ser una operacion bastante "Rapida" y si tenia algun problema iba a ser con la migracion del Exchange pero no sabia la sorpresa que me deparaba el destino....

Primero que nada activamos en la bios la opcion de SATA RAID, una vez realizado esto, al reiniciar entramos en el menu de la controladora raid y creamos un volumen raid 1 con los 2 discos.



Una vez realizado esto comenzamos la instalacion de Windows Server 2008 R2, cuando llegamos a la pantalla de seleccion de disco, nos apareceran 2 como si no existiera el raid, llegado a este punto tenemos que bajarnos estos drivers de intel descomprimirlos y meterlos en un Pen. Una vez realizado esto seleccionamos la opcion de cargar drivers


Nos aparecera una segunda pantalla donde nos indica que introduzcamos una unidad extraible (en nuestro caso un pen) para cargar los drivers, solo hay que seleccionar la carpeta donde esta el driver que nos hemos descargado antes y darle a aceptar. 
   

Una vez carguemos los drivers ya veremos unicamente una unidad, la seleccionamos para que nos instale ahi el Windows.
En el segundo reinicio durante la instalacion, nos dara un pantallazo azul, llegados a este punto, volvemos a entrar en el menu de la controladora RAID y eliminamos el volumen Raid.


Iniciamos el Windows normalmente y una vez dentro instalaremos el Intel Storage Manager, al arrancar el programa nos detectara que hay otro disco y nos pregutara si queremos montar un Raid1 sobre el, simplemente hay que decirle que si y se pondra a recostruir el Raid 1.

Con esto y un bizcocho ya tendremos el Windows 2008 R2 funcionando con Raid en el servidor HP ML110 G4

Espero que le sea a alguien de utilidad!

domingo, 14 de febrero de 2010

Administrador local por GPO en windows XP

Bueno chicos, hoy vamos a explicar como hacer que un usuario del dominio sea administrador local de la maquina donde haga login, automaticamente claro esta.
La situacion es la siguiente: tenemos un cliente que tiene 40 usuarios con sus 40 equipos correspondientes, pero hay veces que por H o por B nuestros queridos usuarios necesitan iniciar sesion en otro equipo, y hay muchas aplicaciones tocapelotas que si no eres administrador local de la maquina funcionan mal, o simplemente no funcionan.
Por lo tanto tenemos 2 opciones:
  1. Ir equipo por equipo añadiendo los 40 usuarios del dominio como administradores del equipo
  2. Automatizarlo por GPO a traves de nuestro amado Active Directory.
Esta claro que si lo que quieres demostrar lo mucho que trabajas has de tirar por la opcion 1, yo prefiero no moverme de la silla y optar por la 2 xD

Una vez dicho esto, pongamonos manos a la obra.
Lo primero que tenemos que hacer, es conectarnos al servidor de nuestro dominio active directory y abrir la consola de usuarios y equipos, nos iremos a la unidad organizativa donde tengamos a nuestros usuarios y crearemos un grupo global de seguridad llamado "Local admins" (por ejemplo).



Una vez creado este grupo, le damos doble click sobre el y en la pestaña de miembros, agregamos a todos los usuarios que queremos que sean administradores locales de todas las maquinas del dominio, ojo, al aplicar esta directiva sino añadimos aqui al administrador del dominio, cuando acceda a las maquinas, este no sera administrador local.


Una vez realiado esto, nos vamos a cualquier maquina del dominio e iniciamos sesion con el administrador del dominio.
Nos bajamos el Administrador de politicas de grupo SP1 y lo instalamos. Una vez instalado en Herramientas administrativas, dentro de panel de control, nos aparecera un nuevo icono "Administracion de directivas de grupo"


Ejecutamos el administrador de directivas de grupo y nos vamos a la unidad organizativa donde tenemos agregados los equipos del dominio, una vez alli crearemos una nueva directiva de grupo, en mi caso le voy a llamar "local admins"




Editamos esta directiva y desplegamos "configuracion del equipo\configuracion de windows\configuracion de seguridad\grupos restringidos" quedaria como vemos en la siguiente imagen



le damos a boton derecho sobre grupos restringidos y seleccionamos "Agregar grupo..."


Pulsamos sobre examinar y nos aparece una nueva ventana donde pone "Seleccionar Grupos", aqui tenemos que pulsar sobre "ubicaciones"



Nos pasara a otra pantalla donde nos muestra las ubicaciones, aparecera seleccionado el nombre del dominio, tenemos que seleccionar el nombre de la maquina local desde donde estamos haciendo la "jugada", en mi caso es "VirtualXP-27465". Se nos quedara marcado en azulito, solo hay que darle a aceptar.



Nos volvera a la ventana de "seleccionar grupos", aqui tenemos que seleccionar el grupo de administradores, simplemente escribimos "Administradores" y le damos a comprobar nombres, nos deberia salir el nombre del equipo\Administradores



le damos a aceptar y nos volvera a la primera pantalla de todas, "agregar un grupo", le volvemos a dar a aceptar y nos aparecera una pantalla nueva, en la que pone "Administrador de propiedades", aqui tenemos que darle al primer "agregar" que aparece en pantalla que esta justo al lado de "Miembros de este grupo"



Nos aparece una nueva ventana en la que pone "Agregar Miembro", le damos a Examinar.



Nos volvera a aparecer una ventana en la que pone "Seleccionar usuarios o grupos", aqui tenemos que seleccionar el grupo que hemos creado anteriormente llamado "Local admins", si no os aparece, apretais en el boton que pone "tipos de objeto" y seleccionais la opcion "grupos" para que al darle a buscar os aparezca el grupo que hemos creado.



Ahora le damos a aceptar, nos volvera a la pantalla anterior, le damos a aceptar otra vez y nos volvera a la ultima pantalla que tambien le damos a aceptar.
Nos deberia quedar algo asi


Una vez realizado esto, ya lo tenemos listo, todos los usuarios que pertenecen al grupo "Local admins" son administradores locales de todas las maquinas que pertenezcan a la unidad organizativa a la que hemos aplicado la politica de grupo.
Ahora solo falta acordarnos de que cada vez que agreguemos un usuario hay que meterlo en ese grupo, sino "pasaran cosas" xD
Esto es todo por hoy!