Escenario:
Dominio con DCs 2003 R2 Sp2
Existe un limite de cuentas de equipo que puede crear un "Usuario autentificado" por defecto.
Al unir una maquina al dominio se crea una cuenta de equipo en la OU Computers, si los permisos sobre esta OU no se han concedido explicitamente se aplica el limite de 10 cuentas de equipo por usuario como maximo.
Este problema se presenta por ejemplo al asignar al grupo de "Opers. de Servidores" un tecnico para que pueda agregar maquinas al dominio pero no queremos delegar la administracion de su OU.
Solucion:
Existen 3 metodos segun Microsoft:
1º Crear las cuentas a priori ya que los permisos se refieren a la creacion de cuentas, no a unir equipos al dominio. Pero implica que tengamos que crear las cuentas cada vez que un TS tenga que unir una maquina al dominio.
2º Otorgar permisos para crear/eliminar objetos al grupo "Usuarios Autentificados" lo cual anula cualquier limite para crear cuentas. Siguiendo los pasos de Microsoft (por desgracia para 2000 Server no funciona, seguramente porque no se llaman exactamente igual las ACEs que hay que conceder).
3º Cambiar el limite de 10 cuentas de equipo:
Adsiedit --> Domain --> Propiedades encima de DC=Dominio,DC=org --> Editar la propiedad ms-DS-MachineAccountQuota y establecer el valor deseado.
martes, 5 de agosto de 2008
lunes, 4 de agosto de 2008
Cambiar Tipo/Tamaño discos VMWare
Ruta del ejecutable:
C:\ARCHIV~1\VMware\VMware Server\
Comando para convertir un disco dinamico a Fijo y asignar el espacio libre:
vmware-vdiskmanager -t 2 -r "E:\Forefront 64x\Forefront 64x.vmdk" "E:\Forefront 64x\Forefront 64x-b.vmdk"
Lista completa de comandos:
Usage: vmware-vdiskmanager.exe OPTIONS diskName | drive-letter:
Offline disk manipulation utility
Options:
-c : create disk; need to specify other create options
-d : defragment the specified virtual disk
-k : shrink the specified virtual disk
-n : rename the specified virtual disk; need to
specify destination disk-name
-p : prepare the mounted virtual disk specified by
the drive-letter for shrinking
-q : do not log messages
-r : convert the specified disk; need to specify
destination disk-type
-x : expand the disk to the specified capacity
Additional options for create and convert:
-a : (for use with -c only) adapter type (ide, buslogic or lsilogic)
-s : capacity of the virtual disk
-t : disk type id
Disk types:
0 : single growable virtual disk
1 : growable virtual disk split in 2Gb files
2 : preallocated virtual disk
3 : preallocated virtual disk split in 2Gb files
The capacity can be specified in sectors, Kb, Mb or Gb.
The acceptable ranges:
ide adapter : [100.0Mb, 950.0Gb]
scsi adapter: [100.0Mb, 950.0Gb]
ex 1: vmware-vdiskmanager.exe -c -s 850Mb -a ide -t 0 myIdeDisk.vmdk
ex 2: vmware-vdiskmanager.exe -d myDisk.vmdk
ex 3: vmware-vdiskmanager.exe -r sourceDisk.vmdk -t 0 destinationDisk.vmdk
ex 4: vmware-vdiskmanager.exe -x 36Gb myDisk.vmdk
ex 5: vmware-vdiskmanager.exe -n sourceName.vmdk destinationName.vmdk
ex 6: vmware-vdiskmanager.exe -k myDisk.vmdk
ex 7: vmware-vdiskmanager.exe -p m:
(A virtual disk first needs to be mounted at m:
using the VMware Diskmount Utility.)
C:\ARCHIV~1\VMware\VMware Server\
Comando para convertir un disco dinamico a Fijo y asignar el espacio libre:
vmware-vdiskmanager -t 2 -r "E:\Forefront 64x\Forefront 64x.vmdk" "E:\Forefront 64x\Forefront 64x-b.vmdk"
Lista completa de comandos:
Usage: vmware-vdiskmanager.exe OPTIONS diskName | drive-letter:
Offline disk manipulation utility
Options:
-c : create disk; need to specify other create options
-d : defragment the specified virtual disk
-k : shrink the specified virtual disk
-n
specify destination disk-name
-p : prepare the mounted virtual disk specified by
the drive-letter for shrinking
-q : do not log messages
-r
destination disk-type
-x
Additional options for create and convert:
-a
-s
-t
Disk types:
0 : single growable virtual disk
1 : growable virtual disk split in 2Gb files
2 : preallocated virtual disk
3 : preallocated virtual disk split in 2Gb files
The capacity can be specified in sectors, Kb, Mb or Gb.
The acceptable ranges:
ide adapter : [100.0Mb, 950.0Gb]
scsi adapter: [100.0Mb, 950.0Gb]
ex 1: vmware-vdiskmanager.exe -c -s 850Mb -a ide -t 0 myIdeDisk.vmdk
ex 2: vmware-vdiskmanager.exe -d myDisk.vmdk
ex 3: vmware-vdiskmanager.exe -r sourceDisk.vmdk -t 0 destinationDisk.vmdk
ex 4: vmware-vdiskmanager.exe -x 36Gb myDisk.vmdk
ex 5: vmware-vdiskmanager.exe -n sourceName.vmdk destinationName.vmdk
ex 6: vmware-vdiskmanager.exe -k myDisk.vmdk
ex 7: vmware-vdiskmanager.exe -p m:
(A virtual disk first needs to be mounted at m:
using the VMware Diskmount Utility.)
jueves, 31 de julio de 2008
Conexion Navision SQL por Named Pipes
Parametros para hacer la conexion contra el SQL por Named Pipes:
finsql.exe servername=servidor, database=basedatos, nettype=Named Pipes, company=compañia, ntauthentication=no
finsql.exe servername=servidor, database=basedatos, nettype=Named Pipes, company=compañia, ntauthentication=no
miércoles, 30 de julio de 2008
Consulta metodo de conexion contra SQL usuarios Navision
Para saber por que protocolo atacan contra el SQL los clientes de Navision ahi va la consulta a ejecutar en el Administrador de consultas:
Todos:
select hostname, nt_username, loginame, net_library from sysprocesses
Conexiones TCP:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'TCP/IP'
Conexiones por Pipes:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'Named Pipes'
Todos:
select hostname, nt_username, loginame, net_library from sysprocesses
Conexiones TCP:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'TCP/IP'
Conexiones por Pipes:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'Named Pipes'
lunes, 28 de julio de 2008
Restaurar politicas locales por defecto XP
Escenario:
Equipos recien migrados de dominio no permiten logear en la maquina debido a que el usuario no tiene permisos para inciciar sesion interactiva.
Resulta que algun iluminado habia agregado localmente en los equipos una politica que solo permitia logear a un usuario en concreto en la maquina.
Al intentar editar la politica no permitia modificarla para agregar mas usuarios.
Solucion:
SECEDIT /CONFIGURE /CFG "C:\Windows\Security\Templates\SETUP SECURITY.INF" /DB WAISAW.SDB /VERBOSE
De esta manera sobreescribimos las politicas con las predeterminadas del sistema contenidas en el fichero SETUP SECURITY.INF
La ruta cambia en 2k y existen mas ficheros por si fuera necesario restaurar otras ramas.
Equipos recien migrados de dominio no permiten logear en la maquina debido a que el usuario no tiene permisos para inciciar sesion interactiva.
Resulta que algun iluminado habia agregado localmente en los equipos una politica que solo permitia logear a un usuario en concreto en la maquina.
Al intentar editar la politica no permitia modificarla para agregar mas usuarios.
Solucion:
SECEDIT /CONFIGURE /CFG "C:\Windows\Security\Templates\SETUP SECURITY.INF" /DB WAISAW.SDB /VERBOSE
De esta manera sobreescribimos las politicas con las predeterminadas del sistema contenidas en el fichero SETUP SECURITY.INF
La ruta cambia en 2k y existen mas ficheros por si fuera necesario restaurar otras ramas.
Etiquetas:
Command Line,
Linea de comandos,
Politicas de Grupo
miércoles, 23 de julio de 2008
Fichero de configuracion Navision
Recordatorio de la ruta del .zup que almacena las preferencias del perfil del usuario.
C:\Documents and Settings\usuario\Datos de programa\fin.zup
C:\Documents and Settings\usuario\Datos de programa\fin.zup
miércoles, 16 de julio de 2008
Mostrar / No mostrar en libreta direcciones
Suscribirse a:
Entradas (Atom)
