miércoles, 30 de julio de 2008

Consulta metodo de conexion contra SQL usuarios Navision

Para saber por que protocolo atacan contra el SQL los clientes de Navision ahi va la consulta a ejecutar en el Administrador de consultas:

Todos:
select hostname, nt_username, loginame, net_library from sysprocesses

Conexiones TCP:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'TCP/IP'

Conexiones por Pipes:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'Named Pipes'

lunes, 28 de julio de 2008

Restaurar politicas locales por defecto XP

Escenario:

Equipos recien migrados de dominio no permiten logear en la maquina debido a que el usuario no tiene permisos para inciciar sesion interactiva.

Resulta que algun iluminado habia agregado localmente en los equipos una politica que solo permitia logear a un usuario en concreto en la maquina.

Al intentar editar la politica no permitia modificarla para agregar mas usuarios.

Solucion:

SECEDIT /CONFIGURE /CFG "C:\Windows\Security\Templates\SETUP SECURITY.INF" /DB WAISAW.SDB /VERBOSE


De esta manera sobreescribimos las politicas con las predeterminadas del sistema contenidas en el fichero SETUP SECURITY.INF

La ruta cambia en 2k y existen mas ficheros por si fuera necesario restaurar otras ramas.

miércoles, 23 de julio de 2008

Fichero de configuracion Navision

Recordatorio de la ruta del .zup que almacena las preferencias del perfil del usuario.

C:\Documents and Settings\usuario\Datos de programa\fin.zup

miércoles, 16 de julio de 2008

Mostrar / No mostrar en libreta direcciones



Como se me suele olvidar donde esta la casilla de marras.. ahi va el screen.
Si no se muestra es porque no esta marcado mostrar opciones avanzadas en el mmc.

lunes, 30 de junio de 2008

Acceso denegado en la replicacion de AD despues de una restauracion

Escenario:

Dominio hola.org
Dominio pues.hola.org

El unico DC del segundo dominio ha sido restaurado y la replicacion no esta funcionando. En rplmon o en nltest /sc_query:hola.org vemos:

Trusted DC Connection Status Status = 5 0x5 ERROR_ACCESS_DENIED

En el visor de sucesos tambien tenemos el error 1925
Al intentar establecer un vínculo de réplica para la partición siguiente de directorio de escritura se produjo un error...
Estos controladores de dominio no podrán que replican con el controlador de dominio de origen hasta que se corrija este problema.
Acceso denegado


Solucion:

Restablecer las relaciones de confianza entre los dominios.
Netdom trust pues.hola.org /Domain:hola.org /UserD:hola\usuario /PasswordD:* /UserO:pues\usuario /PasswordO:* /reset

Resetting the trust passwords between pues.hola.org and hola.org

The trust between pues.hola.org and hola.org
has been successfully reset and verified

Forzad una replicacion y todo estara funcionando correctamente.

Runtime error VMWare converter

Una de errores tontos..

Tipico error del VMWare converter a la hora de leer una imagen de System Recovery para convertirla a maquina virtual.

Solucion..

Cambiar las variables TEMP y TMP para que apunten a c:\temp (crear la carpeta si no existe)

Increible..

viernes, 27 de junio de 2008

Errores Edge Server Exchange 2007

Error en el Event viewer:

Source: MSExchange EdgeSync
ID: 1036
Microsoft Exchange couldn't connect to .... by using credentials CN=ESRA....,CN=Services,CN=Configuration,CN={...}. The password hash is ... An expired replication account is the cause. Resubscribe the Edge Transport server by running the New-EdgeSubscription command on both Edge Transport server ... and this server again. You do not have to run the Remove-EdgeSubscription command.


Escenario:
Exchange 2007 topologia frontend backend.

Las colas estan en el Edge server pero no se envian al Hub Transport.

Al ejecutar el comando Test-EdgeSynchronization el resultado es:

ConnectionResult : Failed
FailureDetail : No EdgeSync credentials were found for Edge trans
port server frfservidor.hotetur.org on the local
Hub Transport server. Remove the Edge subscriptio
n and re-subscribe the Edge Transport server.


Solucion:
New-ExchangeCertificate en el Edge server
Reiniciar el Transport Service en el Hub
Remove-EdgeSubscription en el Hub y el Edge
New-EdgeSubscription en el Edge y luego en el Hub
Start-EdgeSynchronization en el Hub

En mi caso, la sincronizacion ya estaba ejecutandose:
Start-EdgeSynchronization : The Start-EdgeSynchronization cmdlet is already run
ning. Wait for the previous instance to complete.

Asi que lance un Test-EdgeSynchronization con el siguiente resultado:
ConnectionResult : Failed
FailureDetail : The LDAP server is unavailable.

Para solucionarlo hay que reinciar el servicio "Microsoft Exchange ADAM" y todos los servicios con dependencias.

Despues de esto el Test-EdgeSynchronization:
ConnectionResult : Succeeded

--------------------------------------------------

Metodo abreviado:

ambos Get-EdgeSubscription
ambos Remove-EdgeSubscription laquesea
frf New-EdgeSubscription -file "c:\subscription.xml"
copiar a exc
exc organizacion, hub transport, nueva suscripccion
Reiniciar ambos servidores

Que la suerte os acompañe