martes, 5 de agosto de 2008

Ha excedido el número máximo de cuentas de equipo que puede crear en este dominio.

Escenario:

Dominio con DCs 2003 R2 Sp2

Existe un limite de cuentas de equipo que puede crear un "Usuario autentificado" por defecto.

Al unir una maquina al dominio se crea una cuenta de equipo en la OU Computers, si los permisos sobre esta OU no se han concedido explicitamente se aplica el limite de 10 cuentas de equipo por usuario como maximo.

Este problema se presenta por ejemplo al asignar al grupo de "Opers. de Servidores" un tecnico para que pueda agregar maquinas al dominio pero no queremos delegar la administracion de su OU.


Solucion:

Existen 3 metodos segun Microsoft:

1º Crear las cuentas a priori ya que los permisos se refieren a la creacion de cuentas, no a unir equipos al dominio. Pero implica que tengamos que crear las cuentas cada vez que un TS tenga que unir una maquina al dominio.

2º Otorgar permisos para crear/eliminar objetos al grupo "Usuarios Autentificados" lo cual anula cualquier limite para crear cuentas. Siguiendo los pasos de Microsoft (por desgracia para 2000 Server no funciona, seguramente porque no se llaman exactamente igual las ACEs que hay que conceder).

3º Cambiar el limite de 10 cuentas de equipo:
Adsiedit --> Domain --> Propiedades encima de DC=Dominio,DC=org --> Editar la propiedad ms-DS-MachineAccountQuota y establecer el valor deseado.

lunes, 4 de agosto de 2008

Cambiar Tipo/Tamaño discos VMWare

Ruta del ejecutable:

C:\ARCHIV~1\VMware\VMware Server\

Comando para convertir un disco dinamico a Fijo y asignar el espacio libre:

vmware-vdiskmanager -t 2 -r "E:\Forefront 64x\Forefront 64x.vmdk" "E:\Forefront 64x\Forefront 64x-b.vmdk"

Lista completa de comandos:

Usage: vmware-vdiskmanager.exe OPTIONS diskName | drive-letter:
Offline disk manipulation utility
Options:
-c : create disk; need to specify other create options
-d : defragment the specified virtual disk
-k : shrink the specified virtual disk
-n : rename the specified virtual disk; need to
specify destination disk-name
-p : prepare the mounted virtual disk specified by
the drive-letter for shrinking
-q : do not log messages
-r : convert the specified disk; need to specify
destination disk-type
-x : expand the disk to the specified capacity

Additional options for create and convert:
-a : (for use with -c only) adapter type (ide, buslogic or lsilogic)
-s : capacity of the virtual disk
-t : disk type id

Disk types:
0 : single growable virtual disk
1 : growable virtual disk split in 2Gb files
2 : preallocated virtual disk
3 : preallocated virtual disk split in 2Gb files

The capacity can be specified in sectors, Kb, Mb or Gb.
The acceptable ranges:
ide adapter : [100.0Mb, 950.0Gb]
scsi adapter: [100.0Mb, 950.0Gb]
ex 1: vmware-vdiskmanager.exe -c -s 850Mb -a ide -t 0 myIdeDisk.vmdk
ex 2: vmware-vdiskmanager.exe -d myDisk.vmdk
ex 3: vmware-vdiskmanager.exe -r sourceDisk.vmdk -t 0 destinationDisk.vmdk
ex 4: vmware-vdiskmanager.exe -x 36Gb myDisk.vmdk
ex 5: vmware-vdiskmanager.exe -n sourceName.vmdk destinationName.vmdk
ex 6: vmware-vdiskmanager.exe -k myDisk.vmdk
ex 7: vmware-vdiskmanager.exe -p m:
(A virtual disk first needs to be mounted at m:
using the VMware Diskmount Utility.)

jueves, 31 de julio de 2008

Conexion Navision SQL por Named Pipes

Parametros para hacer la conexion contra el SQL por Named Pipes:


finsql.exe servername=servidor, database=basedatos, nettype=Named Pipes, company=compañia, ntauthentication=no

miércoles, 30 de julio de 2008

Consulta metodo de conexion contra SQL usuarios Navision

Para saber por que protocolo atacan contra el SQL los clientes de Navision ahi va la consulta a ejecutar en el Administrador de consultas:

Todos:
select hostname, nt_username, loginame, net_library from sysprocesses

Conexiones TCP:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'TCP/IP'

Conexiones por Pipes:
select hostname, nt_username, loginame, net_library from sysprocesses where net_library = 'Named Pipes'

lunes, 28 de julio de 2008

Restaurar politicas locales por defecto XP

Escenario:

Equipos recien migrados de dominio no permiten logear en la maquina debido a que el usuario no tiene permisos para inciciar sesion interactiva.

Resulta que algun iluminado habia agregado localmente en los equipos una politica que solo permitia logear a un usuario en concreto en la maquina.

Al intentar editar la politica no permitia modificarla para agregar mas usuarios.

Solucion:

SECEDIT /CONFIGURE /CFG "C:\Windows\Security\Templates\SETUP SECURITY.INF" /DB WAISAW.SDB /VERBOSE


De esta manera sobreescribimos las politicas con las predeterminadas del sistema contenidas en el fichero SETUP SECURITY.INF

La ruta cambia en 2k y existen mas ficheros por si fuera necesario restaurar otras ramas.

miércoles, 23 de julio de 2008

Fichero de configuracion Navision

Recordatorio de la ruta del .zup que almacena las preferencias del perfil del usuario.

C:\Documents and Settings\usuario\Datos de programa\fin.zup

miércoles, 16 de julio de 2008

Mostrar / No mostrar en libreta direcciones



Como se me suele olvidar donde esta la casilla de marras.. ahi va el screen.
Si no se muestra es porque no esta marcado mostrar opciones avanzadas en el mmc.