29
kwietnia
2010
0

Najlepsze praktyki dla Hyper-V R2

W Windows Server 2008 R2 wiele ról systemu posiada dodatkowy komponent Best Practices Analyzer, którego celem jest sprawdzenie czy konfiguracja spełnia zasady określone w najlepszych praktykach. Dzisiaj została wydany (w formie aktualizacji) BPA dla Hyper-V.

hyperbpa 300x124

Analizie poddawany jest zarówno system operacyjny partycji Parent, konfiguracja maszyn wirtualnych pod kątem pracujących w nich systemów operacyjnych oraz sprzęt na jakim działa host.

hyperbpa ecc 249x300

23
kwietnia
2010
2

Virtualization Administrator 2008

Zakończyły się wszystkie etapy oceny egzaminów beta koniecznych do uzyskania tytułu MCITP: Virtualization Administrator 2008 potwierdzającego kompetencje z dziedziny wirtualizacji z użyciem produktów Microsoft.

Do uzyskania certyfikatu konieczne jest zdanie trzech egzaminów:

70-659 TS: Windows Server 2008 R2, Server Virtualization

70-669 TS: Windows Server 2008 R2, Desktop Virtualization

70-693 PRO: Windows Server 2008 R2, Virtualization Administrator

VirtAdmin 300x225

23
marca
2010
0

Co nowego w AD Domain Services?

Zapraszam do lektury najnowszego artykułu “Nowości w Active Directory Domain Services Windows Server 2008 R2“.

“Usługi katalogowe Active Directory są jednym z kluczowych zasobów współczesnych przedsiębiorstw. Od czasu wydania Windows Server 2008 zaczęły w nich zachodzić zmiany (np. AD stało się usługą systemową) niezwykle istotne z punktu widzenia administratora. Najnowsza wersja R2 wniosła kilka interesujących funkcji, o których powinien wiedzieć każdy specjalista IT.”

16
marca
2010
1

Kolejna sesja o wirtualizacji…

Przed chwilą zakończyła się moja kolejna już sesja o wirtualizacji jaką prowadziłem dla VirtualStudy. Tym razem przedstawiłem rozwiązania “Innej strony wirtualizacji” czyli technologie wspomagające zapewnienie kompatybilności i centralizacji dystrybucji aplikacji. Podczas prezentacji można było poznać rozwiązania:

- Wirtualizacji prezentacji: Terminal Services / Remote Desktop Services

- Wirtualizacji aplikacji: APP-V (Application Virtualization)

- Wirtualizacji stacji roboczych: Windows Virtual PC i MED-V (Microsoft Enterprise Desktop Virtualization)

Prezentacja do pobrania tutaj.

10
marca
2010
0

Modyfikacja czasu przechowywania usuniętych obiektów Active Directory

Usunięcie obiektu z domeny nie powoduje jego natychmiastowego usunięcia, jest on wciąż przechowywany przez określony czas (lecz nie może być już używany) w celu replikacji zmian do pozostałych kontrolerów domeny. W zależności od posiadanej wersji systemu Windows Server czas ten trwa od 60 dni (WS2003) do 180 dni (WS2008/R2). Dodatkowo w Windows Server 2008 R2 czas ten wydłuża się o kolejne 180 dni przechowywania obiektu w koszu Active Directory – o czym wspominałem we wcześniejszym wpisie.

Czas przechowywania skasowanych obiektów jest trwale zapisany w systemie, jednak może zostać nadpisany poprzez modyfikację atrybutów kontenera CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration. Akcje należy podjąć na atrybutach:

  • tombstoneLifetime – dla czasu przechowywania obiektów przekazanych do usunięcia bez użycia kosza lub po upływie okresu przechowywania w AD Recycle Bin
  • msDS-DeletedObjectLifeTime – w przypadku WS2008 R2, który korzytsa z funkcji kosza

Domyślnie każdy z powyższych atrybutów ma wartość “null” i odwołuje się do domyślnych wartości systemu operacyjnego. W celu modyfikacji tych wartości należy skorzystać z ldp.exe lub modułu active driectory dla Windows PowerShell.

Modyfikacja z użyciem PowerShell (WS2008 R2)

Należy wykonać poniższe polecenia z poziomu konsoli PowerShell z aktywnym modułem AD.

Set-ADObject -Identity “CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=skalski,DC=info” –Partition “CN=Configuration,DC=skalski,DC=info” –Replace:@{“tombstoneLifetime” = 365}

Set-ADObject -Identity “CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=skalski,DC=info” –Partition “CN=Configuration,DC=skalski,DC=info” –Replace:@{“msDS-DeletedObjectLifetime” = 365}
 

365 300x57

Modyfikacja z użyciem ldp.exe (WS2003 – 2008 R2)

1. Uruchomić z wiesza poleceń ldp.exe

2. Podłączyć się do domeny wybierając Connections -> Connect w polu server name podać nazwę kontrolera domeny, po czym wybrać przycisk Bind

3. W drzwie przejść do kontenera wybierając View -> Tree i podając ścieżkę CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=skalski,DC=info, po zatwierdzeniu wybrać opcję Modify na kontenerze

4. W oknie modyfikacji podać parametry:

Edit Entry Attribute: tombstoneLifetime

Value: 365

dla modyfikacji czasu obowiązywania tabliczki nagrobnej lub…

Edit Entry Attribute: msDS-DeletedObjectLifeTime

Value: 365

dla modyfikacji czasu przechowywania obiektu w koszu Acitive Directory

5. Zatwierdzić zmiany wybierając opcję Replace, przycisk Enter w celu zatwierdzenia operacji, a następnie przycisk Run by wykonać modyfikację

ldp 276x300

04
marca
2010
0

Sprawdź zgodność konfiguracji z najlepszymi praktykami

W poprzednich wpisach pokazałem kilka nowości wprowadzonych w Windows Server 2008 R2, dzisiaj przyszła kolej na Best Practices Analyzer (BPA). Jak sama nazwa wskazuje dzięki temu narzędziu można sprawdzić czy konfiguracja serwera jest zgodna z najlepszymi praktykami. Narzędzie to jest instalowane razem z każdą obsługiwaną rolą (warunkiem jest posiadanie odpowiedniego modelu roli dla BPA), a jego uruchomienie odbywa się poprzez wybór opcji w sekcji podsumowania roli (konsola Server Manager). Wcześniejsze wersje tego narzędzia były oddzielnymi aplikacjami, a pierwsza wersja została udostępniona w roku 2006.

 best3 300x213

Uruchomienie analizy odbywa się poprzez wybór polecenia “Scan This Role”, która po kilku sekundach jest gotowa do weryfikacji. Dla każdej rekomendacji tworzony jest dokładny raport przyczyny nie spełnienia wymogów, ewentualne konsekwencje awarii oraz  zalecane rozwiązanie problemu. Warto zwrócić uwagę, że obecnie obsługiwane są następujące role:

  1. Active Directory Certificate Services
  2. Active Directory Domain Services
  3. Domain Name System (DNS)
  4. Dynamic Host Configuration Protocol (DHCP)
  5. Internet Information Services (IIS)
  6. Remote Desktop Services (RDS)
  7. Network Policy and Access Services

best4 246x300

Warto pamiętać, że podobne narzędzia dla różnych aplikacji są dostępne w Centrum Pobierania na stronach Microsoft.

02
marca
2010
0

Offline Domain Joining, Wirtualne maszyny i DATA_BLOB

Kontynuując cykl przedstawiający nowe rozwiązania Windows Server 2008 R2 dzisiaj przyszła kolej na bezpołączeniowe przyłączenie komputera do domeny (offline domain joining). Jest to nowe rozwiązanie pozwalające na utworzenie konta komputera w Active Directory i przeniesienie informacji o domenie do komputera, który ma stać się członkiem domeny.

Pierwszym etapem jest zarejestrowanie konta w domenie i jednocześnie utworzenie pliku odpowiedzi, za pomocą którego zostaną przekazane informacje do nie podłączonego do sieci komputera (z systemem operacyjnym Windows 7 lub Windows Server 2008 R2). Wykonuje się to poleceniem: DJOIN /PROVISION /DOMAIN skalski.info /MACHINEOU “OU=Test Lab,DC=skalski,DC=info” /MACHINE off-client1 /SAVEFILE c:\off-client1.djoin

off2 300x89

Polecenie djoin pozwala zarówno na utworzenie pliku odpowiedzi jak i jego wykorzystanie do bezpołączeniowego przyłączenia stacji do domeny. Najważniejszymi parametrami są:

  • PROVISION - określa rezerwacje dla konta komputera w domenie według podanych dalej parametrów
  • DOMAIN – wskazuje na domenę do jakiej zostanie przyłączony komputer
  • MACHINEOU – definiuje położenie konta komputera w strukturze jednostek organizacyjnych
  • MACHINE – nadaje nazwę komputerowi, który zostanie podłączony. Uwaga: przyłączany komputer zmieni swoją nazwę na podaną w tym parametrze
  • SAVEFILE – określa ścieżkę w jakiej zostanie utworzony plik odpowiedzi służący dalej do podłączenia komputera docelowego

Kolejnym krokiem jest przeniesienie utworzonego wcześniej pliku odpowiedzi (w tym przypadku off-client1.djoin) do komputera docelowego oraz jego użycie. Wykonuje się to poleceniem: DJOIN /REQUESTODJ /LOADFILE c:\off-client1.djoin /LOCALOS /WINDOWSPATH C:\Windows

off3 300x72

Wynikiem wykonania ww. polecenia jest przekazanie stacji informacji o jej członkostwie w domenie. By zakończyć ten proces należy ponownie uruchomić komputer. Parametry zastosowane w poleceniu oznaczają:

  • REQUESTODJ – wykonuje żądanie bezpołączeniowego przyłączenia do domeny
  • LOADFILE – wskazuje ścieżkę do pliku odpowiedzi
  • LOCALOS - pozwala na wskazanie jako cel obecnie uruchomiony system operacyjny
  • WINDOWSPATH – wskazuje ścieżkę do folderu systemowego podłączanej stacji

Warto zwrócić uwagę na scenariusz przygotowania maszyn wirtualnych z wykorzystaniem tej metody:

  1. Przygotowujemy plik odpowiedzi
  2. Podłączamy dysk wirtualny maszyny, która ma zostać członkiem domeny
  3. Wykonujemy przyłączenie podając jako WINDOWSPATH ścieżkę do folderu systemu zainstalowanego na wirtualnym dysku

Ostatnią kwestią jaką należy poruszyć jest bezpieczeństwo tego rozwiązania. Plik odpowiedzi zwiera w sobie liczne informacje, które powinny być odpowiednio chronione. Matthieu Suiche stworzył narzędzie (dinfo.exe), które dekoduje plik odpowiedzi i ujawnia informacje zawarte w DATA_BLOB.

off4 300x257

Warto zwrócić szczególną uwagę na hasło w polu lpMachinePassword, nazwy domeny i lasu oraz liczne informacje o polisach i identyfikatorach.

25
lutego
2010
0

Warsztaty o Windows Server 2008 R2

Na prośbę słuchaczy warsztatów Windows Server 2008 R2, które prowadziłem w ABC Data Centrum Edukacyjne w Katowicach umieszczam do pobrania swoją prezentację. Zapraszam, również do monitorowania mojego bloga, na którym w najbliższych dniach będa pojawiać się opisy technologii i ich przykładowe zastosowania.

25
lutego
2010
0

Przywracanie usuniętych obiektów w Active Directory

Przyszedł czas na opisanie kilku nowych funkcjonalności Windows Server 2008 R2. Dzisiaj pierwsza z nich czyli kosz w usłudze katalogowej AD czyli Active Directory Recycled Bin. Jego zadaniem jest uproszczenie przywracania skasowanych obiektów, które dotychczas wykonywało się poprzez modyfikację atrybutu isDeleted lub z kopi zapasowej.

Pierwszym krokiem jest włączenie funkcji AD Recycled Bin poprzez wykonanie polecenia (dla przykładowej domeny skalski.info):

Enable-ADOptionalFeature -Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration, DC=skalski,DC=info’ -Scope ForestOrConfigurationSet -Target ‘skalski.info’

ad recbin 300x148

Dalsza praca z koszem to wyszukanie usuniętego obiektu i wydanie polecenia jego przywrócenia:

Get-ADObject -Filter {displayName -eq „Kamil Skalski”}   -IncludeDeletedObjects | Restore-ADObject

ad recbin2 300x148

16
grudnia
2009
0

Wysoka dostępność wirtualizacji i co nowego w R2

Wczoraj odbyły się dwie sesje o wirtualizacji, które przyjemność miałem prowadzić. Zrealizowane zostały w ramach spotkań “Wirtualizacja bez tajemnic”, a omówione na nich zostały zagadnienia:

- Wysoka dostępność wirtualizacji – tworzenie clustrów niezawodnościowych i zarządzanie HA Virtual Machines.

- Kolejna odsłona wirtualizacji – co nowego w R2 – najważniejsze zmiany w nowych wersjach produktów Hyper-V 2008 R2 i System Center Virtual Machine Manager 2008 R2.

Prezentacje do pobrania pod odnośnikami: sesja1, sejsa2.

Dziękuje wszystkim słuchaczom i zapraszam na kolejne spotkania – już po nowym roku, na których omówione zostaną rozwiązania APP-V i MED-V.

Kamil Skalski Photo
Microsoft Certified Trainer

Powered by WordPress | Theme: Aeros 2.0 by TheBuckmaker.com