GPEdit.msc
Configuración de equipo\Plantillas administrativas\Impresoras
No admitir la instalación de impresoras utilizando controladores en modo de núcleo
DESHABILITADA
Mostrando entradas con la etiqueta 2003 Server. Mostrar todas las entradas
Mostrando entradas con la etiqueta 2003 Server. Mostrar todas las entradas
jueves, 12 de mayo de 2011
jueves, 10 de febrero de 2011
Error Terminal Server: El componente de protocolo RDP "DATA ENCRYPTION" detectó un error
Al conectar a un 2003 server aparece el siguiente eror en el equipo cliente:
Error de cifrado de datos. Esta sesión finalizará. Vuelva a intertar
conectarse de nuevo mas tarde.
En el visor de sucesos del servidor aparece el siguiente error:
Tipo de suceso: Error
Origen del suceso: TermDD
Id. de suceso: 50
Descripción:
El componente de protocolo RDP "DATA ENCRYPTION" detectó un error en el flujo de protocolos y ha desconectado el cliente.
Solucion:
En la rama de registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
Eliminar los siguientes valores (puede que no esten todos):
Certificate
X509 Certificate
X509 Certificate ID
Reiniciar servidor
Error de cifrado de datos. Esta sesión finalizará. Vuelva a intertar
conectarse de nuevo mas tarde.
En el visor de sucesos del servidor aparece el siguiente error:
Tipo de suceso: Error
Origen del suceso: TermDD
Id. de suceso: 50
Descripción:
El componente de protocolo RDP "DATA ENCRYPTION" detectó un error en el flujo de protocolos y ha desconectado el cliente.
Solucion:
En la rama de registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
Eliminar los siguientes valores (puede que no esten todos):
Certificate
X509 Certificate
X509 Certificate ID
Reiniciar servidor
lunes, 23 de agosto de 2010
TermDD EventID 50 DATA ENCRYPTION
Al iniciar una conexion por Terminal Server aparece un error "DATA ENCRYPTION"
Causa:
Una condición de posible competencia entre las bibliotecas de vínculos dinámicos (DLL) Rdpwsx.dll e Icaapi.dll puede hacer que la clave de certificado privada del servidor de Servicios de Terminal Server no se sincronice.
http://support.microsoft.com/kb/323497/es
Solucion:
Eliminar de la clave:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
Las 3 subclaves:
Certificate
X509 Certificate
X509 Certificate ID
Obligatorio reiniciar el servidor, mano de santo.
Causa:
Una condición de posible competencia entre las bibliotecas de vínculos dinámicos (DLL) Rdpwsx.dll e Icaapi.dll puede hacer que la clave de certificado privada del servidor de Servicios de Terminal Server no se sincronice.
http://support.microsoft.com/kb/323497/es
Solucion:
Eliminar de la clave:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
Las 3 subclaves:
Certificate
X509 Certificate
X509 Certificate ID
Obligatorio reiniciar el servidor, mano de santo.
jueves, 27 de mayo de 2010
Agregar opcion 60 para PXE en un DHCP de 2003 Server
netsh
dhcp
server \\servidor
add optiondef 60 PXEClient STRING 0 comment=Soporte para PXE
set optionvalue 60 STRING 10.36.4.57
Tan complicado es hacer un GUI?
dhcp
server \\servidor
add optiondef 60 PXEClient STRING 0 comment=Soporte para PXE
set optionvalue 60 STRING 10.36.4.57
Tan complicado es hacer un GUI?
viernes, 29 de mayo de 2009
Errores VSS con ntbackup / Symantec Backup Exec System Recovery
Error del Servicio de instantáneas de volumen: error al crear la clase de proveedor de instantáneas COM con Id. {790f2886-9889-4c99-8ef5-531add05d044} [0x80070005].
Ntbackup no es compatible con el proveedor VSS de Symantec.
Para que utilice por defecto el de Microsoft agregar la siguiente clave al registro.
En ocasiones no me ha sido necesario reiniciar.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore]"UseMicrosoftProvider"=dword:00000001
Ntbackup no es compatible con el proveedor VSS de Symantec.
Para que utilice por defecto el de Microsoft agregar la siguiente clave al registro.
En ocasiones no me ha sido necesario reiniciar.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore]"UseMicrosoftProvider"=dword:00000001
Etiquetas:
2003 Server,
Backup Exec System Recovery,
Backups
jueves, 28 de mayo de 2009
Compresion de ficheros en 2003
Deshabilitar compresion NTFS en 2003
2003:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystemNuevo DWORD: NtfsDisableCompressionValor decimal: 1
XP:
Borrar la rama:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Compress Old Files
Vista:
fsutil behavior set disablecompression 1
Estos son los metodos reportados por Microsoft, el de 2003 no funciona.
Despues de abrir una incidencia con Microsoft, el resultado es que sigue sin funcionar y que no hay solucion... gl
Para descomprimir cualquier fichero que estuviese comprimido en el hd:
compact c:\ /S /u
Para desactivar la encriptacion:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystemNuevo DWORD: NtfsDisableEncryptionValor decimal: 1
2003:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystemNuevo DWORD: NtfsDisableCompressionValor decimal: 1
XP:
Borrar la rama:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Compress Old Files
Vista:
fsutil behavior set disablecompression 1
Estos son los metodos reportados por Microsoft, el de 2003 no funciona.
Despues de abrir una incidencia con Microsoft, el resultado es que sigue sin funcionar y que no hay solucion... gl
Para descomprimir cualquier fichero que estuviese comprimido en el hd:
compact c:\ /S /u
Para desactivar la encriptacion:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystemNuevo DWORD: NtfsDisableEncryptionValor decimal: 1
Integrar SP1 en instalacion de ISA 2006 Ent ES
Copiar el contenido del cd de ISA 2006 en una carpeta
Copiar el SP1 para tu version en la subcarpeta FPC (ISA2006-KB943462-X86-ESN.msp por ejemplo)
Ejecuta en la ruta \FPC
Msiexec /a MS_FPC_Server.msi /p ISA2006-KB943462-X86-ESN.msp
Copiar el SP1 para tu version en la subcarpeta FPC (ISA2006-KB943462-X86-ESN.msp por ejemplo)
Ejecuta en la ruta \FPC
Msiexec /a MS_FPC_Server.msi /p ISA2006-KB943462-X86-ESN.msp
viernes, 20 de febrero de 2009
KB823608 - Errores 1091 1085 cada 5 minutos
Sintomas:
Errores 1091 1085 cada 5 minutos en el visor de sucesos.
Causa:
Al eliminar una politica que modificaba la configuracion de IPSec, quedan restos no visibles de la politica y el SO intenta cargarla repetidamente.
Es un error reportado por Microsoft con su correspondiente Hotfix KB823608
En nuestro caso no resuelve el problema porque no puede aplicarse sobre un 2003 R2 SP2
Solucion:
En el DC eliminar con en el ADSI:
Domain / Dominio / System / Policies / CN={31B2F340-016D-11D2-945F-00C04FB984F9} / Machine / Microsoft / Windows / IPSec...
Eliminar en el registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\IPSec\Policy\Cache\IPSecPolicy...
Esto nos solucionaba los errores en los servidores, pero en los clientes continuaban apareciendo errores 1030 y 1085.
Tras revisar todas la politica de firewall observamos que habia aparecido en
Configuracion de equipo / Configuracion de Windows / Directivas de seguridad
una replica de la directiva que se creo en la Politica original que provoco el error.
Eliminamos esta directiva, creamos una politica nueva con otra directiva para permitir el trafico de y al puerto 445 desde cualquier ip a la ip del equipo, la aplicamos a todo el dominio y el error 1085 desaparece.
Errores 1091 1085 cada 5 minutos en el visor de sucesos.
Causa:
Al eliminar una politica que modificaba la configuracion de IPSec, quedan restos no visibles de la politica y el SO intenta cargarla repetidamente.
Es un error reportado por Microsoft con su correspondiente Hotfix KB823608
En nuestro caso no resuelve el problema porque no puede aplicarse sobre un 2003 R2 SP2
Solucion:
En el DC eliminar con en el ADSI:
Domain / Dominio / System / Policies / CN={31B2F340-016D-11D2-945F-00C04FB984F9} / Machine / Microsoft / Windows / IPSec...
Eliminar en el registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\IPSec\Policy\Cache\IPSecPolicy...
Esto nos solucionaba los errores en los servidores, pero en los clientes continuaban apareciendo errores 1030 y 1085.
Tras revisar todas la politica de firewall observamos que habia aparecido en
Configuracion de equipo / Configuracion de Windows / Directivas de seguridad
una replica de la directiva que se creo en la Politica original que provoco el error.
Eliminamos esta directiva, creamos una politica nueva con otra directiva para permitir el trafico de y al puerto 445 desde cualquier ip a la ip del equipo, la aplicamos a todo el dominio y el error 1085 desaparece.
martes, 17 de febrero de 2009
Configuracion horaria DC 2003
Es una verguenza pero en lugar de haber una simple GUI para configurar los servicios horarios, hay que hacer bastantes guarradas para configurar la sincronizacion horaria de un DC.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type
NTP
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlags
AnnounceFlags 5
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer
Enabled 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\NtpServer
NtpServer = swisstime.ethz.ch,0x1 time-a.nist.gov,0x1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval
SpecialPollInterval 900 (segundos)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrection
Tiempo en segundos, valor razonable entre 1 hora (3600) y 30 minutos (1800)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection
Tiempo en segundos, valor razonable entre 1 hora (3600) y 30 minutos (1800)
Para aplicar estos cambios reiniciar el servicio horario de windows:
net stop w32time && net start w32time
Para forzar sincronizacion horaria con las fuentes que esten establecidas:
w32tm /resync
Para comprobar la conectividad con los servidores de hora:
w32tm /monitor /computers:time.windows.com
Para comprobar las diferencias horarias de todos los DCs:
w32tm /monitor
Es importante para que no entren en conflicto que en la politica "Default domain controllers policy" u otra politica aplicada a los DCs no esten configuradas las opciones en:
Configuracion de Equipo / Plantillas administrativas / Sistema / Servicio de hora de Windows
Configuracion de Equipo / Plantillas administrativas / Sistema / Servicio de hora de Windows / Proveedores de hora
Las prioridad de sincronizacion en el dominio para los equipos es la siguiente:
DC del mismo site
DC del mismo site autorizado como servidor de tiempo
DC del mismo bosque
DC del mismo bosque autorizado como servidor de tiempo
PDC
PDC de otro bosque de confianza
Microsoft por favor.. una simple consola de administracion centralizada con todo esto, gracias.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type
NTP
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlags
AnnounceFlags 5
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer
Enabled 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\NtpServer
NtpServer = swisstime.ethz.ch,0x1 time-a.nist.gov,0x1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval
SpecialPollInterval 900 (segundos)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrection
Tiempo en segundos, valor razonable entre 1 hora (3600) y 30 minutos (1800)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection
Tiempo en segundos, valor razonable entre 1 hora (3600) y 30 minutos (1800)
Para aplicar estos cambios reiniciar el servicio horario de windows:
net stop w32time && net start w32time
Para forzar sincronizacion horaria con las fuentes que esten establecidas:
w32tm /resync
Para comprobar la conectividad con los servidores de hora:
w32tm /monitor /computers:time.windows.com
Para comprobar las diferencias horarias de todos los DCs:
w32tm /monitor
Es importante para que no entren en conflicto que en la politica "Default domain controllers policy" u otra politica aplicada a los DCs no esten configuradas las opciones en:
Configuracion de Equipo / Plantillas administrativas / Sistema / Servicio de hora de Windows
Configuracion de Equipo / Plantillas administrativas / Sistema / Servicio de hora de Windows / Proveedores de hora
Las prioridad de sincronizacion en el dominio para los equipos es la siguiente:
DC del mismo site
DC del mismo site autorizado como servidor de tiempo
DC del mismo bosque
DC del mismo bosque autorizado como servidor de tiempo
PDC
PDC de otro bosque de confianza
Microsoft por favor.. una simple consola de administracion centralizada con todo esto, gracias.
Etiquetas:
2003 Server,
Active Directory,
Despotrique
martes, 10 de febrero de 2009
Error en la instalacion de VMWare Server 2.0
Mensaje de error al instalar un paquete grande de Windows Installer o un paquete de revisión grande de Windows Installer en Windows Server 2003 o en Windows XP: "Error 1718. El archivo fue rechazado por la directiva de firma digital"
Actualización para Windows Server 2003 (KB925336)http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=8effe1d9-7224-4586-be2b-42c9ae5b9071
Actualización para Windows Server 2003 x64 Edition (KB925336)
http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=4bbc5917-c1ac-402c-86d9-0a8e3b9921ff
jueves, 29 de enero de 2009
Error de Inscripción automatica de certificados Windows 2003
Despues de instalar una entidad emisora de certificados en un DC comenzo a aparecer en el resto de DCs de la compañia el error:
La inscripción de certificados automática para Sistema local no puede inscribir un certificado Controlador de dominio (0×80070005). Acceso denegado."
"Automatic certificate enrollment for local system failed to enroll for one Computer certificate (0x80070005). Access is denied."
Solucion:
Agregar el grupo Controladores de dominio al grupo CERTSVC_DCOM_ACCESS
En el servidor donde instalamos la entidad certificadora ejecutamos:
certutil –setreg SetupStatus –SETUP_DCOM_SECURITY_UPDATED_FLAG
net stop certsvc
net start certsvc
Hay que dar tiempo a que se vaya propagando la replicacion.
La inscripción de certificados automática para Sistema local no puede inscribir un certificado Controlador de dominio (0×80070005). Acceso denegado."
"Automatic certificate enrollment for local system failed to enroll for one Computer certificate (0x80070005). Access is denied."
Solucion:
Agregar el grupo Controladores de dominio al grupo CERTSVC_DCOM_ACCESS
En el servidor donde instalamos la entidad certificadora ejecutamos:
certutil –setreg SetupStatus –SETUP_DCOM_SECURITY_UPDATED_FLAG
net stop certsvc
net start certsvc
Hay que dar tiempo a que se vaya propagando la replicacion.
Delegar Supervision Roles ISA2006
Permisos necesarios: Un simple usuario, no necesita ni Operador de Servidores ni Administrador.
Se sugiere que se agrege al grupo local "Usuarios del registro de rendimiento" porque el apartado de supervision comparte funciones con el monitor de rendimiento aunque por las pruebas realizadas, no genera errores por no pertenecer a este grupo.
Abrimos la consola / Matrices / Propiedades en la Matriz a supervisar / Asignar funciones
Aqui podemos agregar usuarios o grupos.
Los permisos que podemos otorgar basicamente son:
ISA Server Monitoring Auditor: Acceso muy limitado, apenas supervision de conexiones.
ISA Server Auditor: Practicamente Acceso total pero solo de lectura.
ISA Server Full Administrator: Acceso total
Fuente:
Role-based Administration in ISA Server 2006
http://technet.microsoft.com/en-us/library/bb794769.aspx
Se sugiere que se agrege al grupo local "Usuarios del registro de rendimiento" porque el apartado de supervision comparte funciones con el monitor de rendimiento aunque por las pruebas realizadas, no genera errores por no pertenecer a este grupo.
Abrimos la consola / Matrices / Propiedades en la Matriz a supervisar / Asignar funciones
Aqui podemos agregar usuarios o grupos.
Los permisos que podemos otorgar basicamente son:
ISA Server Monitoring Auditor: Acceso muy limitado, apenas supervision de conexiones.
ISA Server Auditor: Practicamente Acceso total pero solo de lectura.
ISA Server Full Administrator: Acceso total
Fuente:
Role-based Administration in ISA Server 2006
http://technet.microsoft.com/en-us/library/bb794769.aspx
lunes, 15 de diciembre de 2008
Monitorizacion SQL
Problema:
Queda ralentizado enormemente un servidor a distintas horas y durante distintos periodos.
Solucion:
Agregar contadores logeando la actividad del servidor.
Se localizo el problema en la cola de disco y en el % de utilizacion de uno de los discos.
Era el que almacenaba gran parte de las BBDD.
Con Filemon (sysinternals) localizamos que base de datos esta consumiendo el tiempo de disco.
Con el SQL Manager (Administracion / Actividad Actual / Informacion del proceso o Bloqueos) vemos que usuarios estan generando trafico o bloqueos sobre la base de datos.
Con el Analizador SQL monitorizamos las tramas filtrando un usuario sospechoso.
(Propiedades de la traza / Filtros / Login name como: Usuario).
Resultado:
Un usuario a traves de VPN desde el analizador de consultas estaba lanzando scripts que recorrian con updates toda la base de datos, consumiendo durante varias horas al dia una gran parte del % de utilizacion del disco.
Listado de contadores para monitorizar un SQL
Contador Valor/Uso
Memoria Memory: Pages/sec < 20
Memoria Memory: Availability Mb > 5 Mb
Memoria SQLServer: Memory Manager: Total Server Memory vs. SQLServer: Memory Manager: Target Server Memory Si Total = Target -> Bien
Si Total <> Falta RAM
Procesador Processor: % CPU Usage < 80 %
Procesador System: Processor queue length < 2 por CPU
Procesador System: Context Switches/sec Si es > 8000, probar Fibras
Procesador System: % Total Privileged Time Si es < 20 %, posible problema de disco
Disco PhysicalDisk: Avg. Disk Queue Length Avg./(#Discos del RAID) < 2
Disco PhysicalDisk: % Disk Time < 55%
Disco PhysicalDisk: Disk Read Time vs. PhysicalDisk: Disk Write Time Si Read >> Write -> Bajar Fill Factor
Si Read <<> Subir Fill Factor
Red Network Interface: Bytes Total/sec vs. Network Interface: Current Bandwidth Bytes / Bandwidth < 6
Red Network Segment: % Network Utilization Comprobación de uso de las distintas tarjetas de red
Red Server: Bytes Received/sec vs. Server: Bytes Transmitted/sec. Saber si el servidor está perjudicando el resto de la red
Red SQLServer: SQL Statistics: Batch Request/sec 3000 por tarjeta de 100 Mbs
SQL Server (General) SQLServer: Access Methods: Page split/sec Si es < 100, posible problema de disco
SQL Server (General) SQLServer: Buffer Manager: Cache Hit Ratio En OLTP > 99 %; en OLAP > 80 %, uso de caché
SQL Server (Memoria) SQLServer: Buffer Manager: Page Life Expectancy > 300
SQL Server (Memoria) SQLServer: Buffer Manager: Lazy Write/sec < 20
SQL Server (Memoria) SQLServer: Buffer Manager: Checkpoint Pages/sec No debe aparecer con frecuencia
SQL Server (Memoria) SQLServer: Buffer Manager: Procedure Cache Pages Debe permanecer constante
SQL Server (Memoria) SQLServer: Databases: Log Flushes/sec A menor valor, mayor rendimiento
SQL Server (Usuarios) SQLServer: General Statistics: User connections Identificar horas punta y horas valle de usuarios
SQL Server (Usuarios) SQLServer: Databases: Transaction/sec Saber qué base de datos es más usada
SQL Server (Usuarios) SQLServer: SQL Statistics: SQL Compilations/sec < 100 (si no, los planes de ejecución están consumiendo mucho)
SQL Server (Bloqueos) SQLServer: Access Methods: Full scans/sec Si es relevante, estudiar con profiler
SQL Server (Bloqueos) SQLServer: Locks: Number of Deadlocks Mínimo (estudiar con profiler)
SQL Server (Bloqueos) SQLServer: Locks: Avg. Wait Time (ms) Mínimo posible
SQL Server (Bloqueos) SQLServer: Latches: Average Latch Wait Time (ms), Latch Waits/sec y Total Latch Wait Time (ms) Establecer línea base y observar qué se está entorno a ella
SQL Server (Backup) SQLServer: Backup Device: Device Throughput Bytes/sec Rendimiento de backup, fuerte actividad en tempdb
Fuente: http://msdn.microsoft.com/es-es/library/bb972264.aspx
Queda ralentizado enormemente un servidor a distintas horas y durante distintos periodos.
Solucion:
Agregar contadores logeando la actividad del servidor.
Se localizo el problema en la cola de disco y en el % de utilizacion de uno de los discos.
Era el que almacenaba gran parte de las BBDD.
Con Filemon (sysinternals) localizamos que base de datos esta consumiendo el tiempo de disco.
Con el SQL Manager (Administracion / Actividad Actual / Informacion del proceso o Bloqueos) vemos que usuarios estan generando trafico o bloqueos sobre la base de datos.
Con el Analizador SQL monitorizamos las tramas filtrando un usuario sospechoso.
(Propiedades de la traza / Filtros / Login name como: Usuario).
Resultado:
Un usuario a traves de VPN desde el analizador de consultas estaba lanzando scripts que recorrian con updates toda la base de datos, consumiendo durante varias horas al dia una gran parte del % de utilizacion del disco.
Listado de contadores para monitorizar un SQL
Contador Valor/Uso
Memoria Memory: Pages/sec < 20
Memoria Memory: Availability Mb > 5 Mb
Memoria SQLServer: Memory Manager: Total Server Memory vs. SQLServer: Memory Manager: Target Server Memory Si Total = Target -> Bien
Si Total <> Falta RAM
Procesador Processor: % CPU Usage < 80 %
Procesador System: Processor queue length < 2 por CPU
Procesador System: Context Switches/sec Si es > 8000, probar Fibras
Procesador System: % Total Privileged Time Si es < 20 %, posible problema de disco
Disco PhysicalDisk: Avg. Disk Queue Length Avg./(#Discos del RAID) < 2
Disco PhysicalDisk: % Disk Time < 55%
Disco PhysicalDisk: Disk Read Time vs. PhysicalDisk: Disk Write Time Si Read >> Write -> Bajar Fill Factor
Si Read <<> Subir Fill Factor
Red Network Interface: Bytes Total/sec vs. Network Interface: Current Bandwidth Bytes / Bandwidth < 6
Red Network Segment: % Network Utilization Comprobación de uso de las distintas tarjetas de red
Red Server: Bytes Received/sec vs. Server: Bytes Transmitted/sec. Saber si el servidor está perjudicando el resto de la red
Red SQLServer: SQL Statistics: Batch Request/sec 3000 por tarjeta de 100 Mbs
SQL Server (General) SQLServer: Access Methods: Page split/sec Si es < 100, posible problema de disco
SQL Server (General) SQLServer: Buffer Manager: Cache Hit Ratio En OLTP > 99 %; en OLAP > 80 %, uso de caché
SQL Server (Memoria) SQLServer: Buffer Manager: Page Life Expectancy > 300
SQL Server (Memoria) SQLServer: Buffer Manager: Lazy Write/sec < 20
SQL Server (Memoria) SQLServer: Buffer Manager: Checkpoint Pages/sec No debe aparecer con frecuencia
SQL Server (Memoria) SQLServer: Buffer Manager: Procedure Cache Pages Debe permanecer constante
SQL Server (Memoria) SQLServer: Databases: Log Flushes/sec A menor valor, mayor rendimiento
SQL Server (Usuarios) SQLServer: General Statistics: User connections Identificar horas punta y horas valle de usuarios
SQL Server (Usuarios) SQLServer: Databases: Transaction/sec Saber qué base de datos es más usada
SQL Server (Usuarios) SQLServer: SQL Statistics: SQL Compilations/sec < 100 (si no, los planes de ejecución están consumiendo mucho)
SQL Server (Bloqueos) SQLServer: Access Methods: Full scans/sec Si es relevante, estudiar con profiler
SQL Server (Bloqueos) SQLServer: Locks: Number of Deadlocks Mínimo (estudiar con profiler)
SQL Server (Bloqueos) SQLServer: Locks: Avg. Wait Time (ms) Mínimo posible
SQL Server (Bloqueos) SQLServer: Latches: Average Latch Wait Time (ms), Latch Waits/sec y Total Latch Wait Time (ms) Establecer línea base y observar qué se está entorno a ella
SQL Server (Backup) SQLServer: Backup Device: Device Throughput Bytes/sec Rendimiento de backup, fuerte actividad en tempdb
Fuente: http://msdn.microsoft.com/es-es/library/bb972264.aspx
Errores uniendo nuevos servidores a una Array existente con Isa 2006
Agregando un nuevo miembro a la array: 0x8007203a
Suele ser un error de comunicacion LDAP, una buena prueba seria:
telnet servidorisa 2171
Cuando la instalacion esta creando la replica de la Array en ADAM: 0x80074e46
Error de comunicacion, comprobar:
telnet servidorisa 2173
Si teneis multiples puertas de enlace recordad configurar la ruta estatica con la puerta de enlace correspondiente para la red del nuevo ISA.
Es necesario agregar el nuevo isa al conjunto de equipos "Replicar servidores de configuracion de almacenamiento" desde Empresa \ Directiva de Empresa \ Herramientas \ Objetos de Red \ Conjunto de Equipos \ Replicar servidores de configuracion de almacenamiento
Tambien en la directiva de Firewall de la Array en concreto deberemos agregar el nuevo servidor al Conjunto de Equipos: "Servidores de Matrices".
Suele ser un error de comunicacion LDAP, una buena prueba seria:
telnet servidorisa 2171
Cuando la instalacion esta creando la replica de la Array en ADAM: 0x80074e46
Error de comunicacion, comprobar:
telnet servidorisa 2173
Si teneis multiples puertas de enlace recordad configurar la ruta estatica con la puerta de enlace correspondiente para la red del nuevo ISA.
Es necesario agregar el nuevo isa al conjunto de equipos "Replicar servidores de configuracion de almacenamiento" desde Empresa \ Directiva de Empresa \ Herramientas \ Objetos de Red \ Conjunto de Equipos \ Replicar servidores de configuracion de almacenamiento
Tambien en la directiva de Firewall de la Array en concreto deberemos agregar el nuevo servidor al Conjunto de Equipos: "Servidores de Matrices".
lunes, 23 de junio de 2008
Error de VSS 2003
Escenario: 2003 Server
Error:
Información del Servicio de instantáneas de volumen: El servidor COM con CLSID {790f2886-9889-4c99-8ef5-531add05d044} y el nombre SW_PROV no puede iniciarse. [0x80070005]
Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.
Solucion:
Eliminar todas las claves del registro (backup previo) que hagan referencia al valor:
790f2886-9889-4c99-8ef5-531add05d044
Reiniciar equipo
MS forever
Error:
Información del Servicio de instantáneas de volumen: El servidor COM con CLSID {790f2886-9889-4c99-8ef5-531add05d044} y el nombre SW_PROV no puede iniciarse. [0x80070005]
Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.
Solucion:
Eliminar todas las claves del registro (backup previo) que hagan referencia al valor:
790f2886-9889-4c99-8ef5-531add05d044
Reiniciar equipo
MS forever
miércoles, 18 de junio de 2008
Impresoras implementadas 2003 R2
En el rsop.msc no aparece opcion abajo del todo con las impresoras implementadas en un entorno funcional, no es que no aparezcan porque a ti te falla.
Logs:
Si estas implementando a nivel usuario la gpo:
C:\Documents and Settings\user\Configuracin local\Temp (o simplemente %temp%)
Si estas implementando a nivel de maquina:
%windir%\temp
El fichero se llama ppcUser.log y ppcMachine.log segun como estes aplicando.
Si todo esta bien, y en el log tienes:
... No se encontr ningn GPO con config. de conexin de impresoras implementadas.
... No se encontr ninguna config. de conexin de impresoras implementadas en Active Directory.
No, no eres gilipollas. Version 1.0 del software maravilloso.. busquemos las cosquillas al asunto:
Edita la GPO, elimina todas las impresoras implementadas.
Administrador de impresion en el servidor de impresion.
(Paso opcional) Boton derecho en la impresora bajo la opcion (Todas las impresoras por ejemplo) y "Quitar del directorio"
Ahora le dais a "Mostrar en el directorio"
A continuacion boton derecho "Implementar con directiva de grupo"
Seleccionar politica, user o equipo aceptar aceptar.
Por cierto para usar este complemento hay que instalarlo antes en "Agregar o quitar componentes de windows / Herramientas de administracion y supervision / Componente de administracion de impresion.
Aplicacion practica:
1 politica para cada impresora, 4 impresoras.
Si en las 4 politicas ejecutas el .exe no se cargaran a la primera todas las impresoras, tendras que cerrar e iniciar sesion varias veces.
Lo mejor, si sigues queriendo tener 1 politica por cada impresora, es que despues de aplicar todas las politicas con las impresoras configuradas lances una politica que solo ejecuta el exe. Leera todas las impresoras de las anteriores politicas y las instalara.
Impresoras por defecto.
Es buena idea en esa ultima politica vacia, ejecutar (y en orden despues del exe) un vbs que configure la impresora predeterminada que queremos.
Ejemplo de vbs:
on error resume next
Set objNetwork = CreateObject("Wscript.Network")
objNetwork.SetDefaultPrinter "\\servidor\Hp Color"
Suerte
Logs:
Si estas implementando a nivel usuario la gpo:
C:\Documents and Settings\user\Configuracin local\Temp (o simplemente %temp%)
Si estas implementando a nivel de maquina:
%windir%\temp
El fichero se llama ppcUser.log y ppcMachine.log segun como estes aplicando.
Si todo esta bien, y en el log tienes:
... No se encontr ningn GPO con config. de conexin de impresoras implementadas.
... No se encontr ninguna config. de conexin de impresoras implementadas en Active Directory.
No, no eres gilipollas. Version 1.0 del software maravilloso.. busquemos las cosquillas al asunto:
Edita la GPO, elimina todas las impresoras implementadas.
Administrador de impresion en el servidor de impresion.
(Paso opcional) Boton derecho en la impresora bajo la opcion (Todas las impresoras por ejemplo) y "Quitar del directorio"
Ahora le dais a "Mostrar en el directorio"
A continuacion boton derecho "Implementar con directiva de grupo"
Seleccionar politica, user o equipo aceptar aceptar.
Por cierto para usar este complemento hay que instalarlo antes en "Agregar o quitar componentes de windows / Herramientas de administracion y supervision / Componente de administracion de impresion.
Aplicacion practica:
1 politica para cada impresora, 4 impresoras.
Si en las 4 politicas ejecutas el .exe no se cargaran a la primera todas las impresoras, tendras que cerrar e iniciar sesion varias veces.
Lo mejor, si sigues queriendo tener 1 politica por cada impresora, es que despues de aplicar todas las politicas con las impresoras configuradas lances una politica que solo ejecuta el exe. Leera todas las impresoras de las anteriores politicas y las instalara.
Impresoras por defecto.
Es buena idea en esa ultima politica vacia, ejecutar (y en orden despues del exe) un vbs que configure la impresora predeterminada que queremos.
Ejemplo de vbs:
on error resume next
Set objNetwork = CreateObject("Wscript.Network")
objNetwork.SetDefaultPrinter "\\servidor\Hp Color"
Suerte
martes, 20 de mayo de 2008
2003 Server no permite ejecutar o instalar
Sintomas: No permitia ejecutar ningun .msi o .exe
Posiblemente tampoco permitiese abrir ficheros que llaman a otra aplicacion como por ejemplo un .pdf
Causa: Parece ser que una actualizacion posterior a la instalacion de IE7.0 produce este error ya que recien instalada la maquina y actualizada a ultimo nivel el dia 28/02/08 permitia trabajar perfectamente. El error se produce a posteriori y sin ninguna modificacion del sistema.
Solucion: Desinstalar "Configuracion de seguridad mejorada de IE" y el IE7.0
PD: Al coincidir la fecha de instalacion del SO con el dia 28 de Febrero y con la cantidad de problemas reportados por MS debido al año bisiesto.. no es de extrañar que vengan por aqui los tiros.
Posiblemente tampoco permitiese abrir ficheros que llaman a otra aplicacion como por ejemplo un .pdf
Causa: Parece ser que una actualizacion posterior a la instalacion de IE7.0 produce este error ya que recien instalada la maquina y actualizada a ultimo nivel el dia 28/02/08 permitia trabajar perfectamente. El error se produce a posteriori y sin ninguna modificacion del sistema.
Solucion: Desinstalar "Configuracion de seguridad mejorada de IE" y el IE7.0
PD: Al coincidir la fecha de instalacion del SO con el dia 28 de Febrero y con la cantidad de problemas reportados por MS debido al año bisiesto.. no es de extrañar que vengan por aqui los tiros.
miércoles, 16 de abril de 2008
Traspaso de las Bases de datos DNS 2000-2003 Server
Copiar los ficheros .dns de la carpeta c:\windows\system32\dns en la carpeta del nuevo servidor.
Crear la nueva zona con el mismo nombre y en vez de crear un fichero nuevo, seleccionar la opcion "Usar este archivo:" y seleccionar el fichero correcto.
Crear la nueva zona con el mismo nombre y en vez de crear un fichero nuevo, seleccionar la opcion "Usar este archivo:" y seleccionar el fichero correcto.
lunes, 14 de abril de 2008
Comprobacion Actualizacion 2003
winnt32.exe /checkupgradeonly
Para pasar el checklist de la actualizacion del cd del 2003 server.
Para pasar el checklist de la actualizacion del cd del 2003 server.
Suscribirse a:
Entradas (Atom)