<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-13567959</id><updated>2010-01-27T12:50:20.448+01:00</updated><title type='text'>Otro estúpido blog</title><subtitle type='html'></subtitle><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default?start-index=26&amp;max-results=25'/><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://feeds.feedburner.com/julianrv'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>71</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-13567959.post-1543936280032556997</id><published>2009-10-08T09:56:00.002+02:00</published><updated>2009-10-08T21:59:04.817+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='varios'/><title type='text'>Mi bandera favorita</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://julianrv.com/blog/images/200910/reinodebenin.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 525px; height: 300px;" src="http://julianrv.com/blog/images/200910/reinodebenin.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Bandera del &lt;a href="http://es.wikipedia.org/wiki/Reino_de_Ben%C3%ADn"&gt;Reino de Benin&lt;/a&gt; (Benin Empire), con un paisano cortandole la cabeza a otro. Sublime! :-)&lt;br /&gt;&lt;br /&gt;Hay disponibles &lt;a href="http://www.zazzle.com/benin_empire_flag_tshirt-235770861903727354"&gt;camisetas&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Via: &lt;a href="http://kottke.org/09/10/the-best-flag-in-the-world"&gt;http://kottke.org/09/10/the-best-flag-in-the-world&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-1543936280032556997?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/1543936280032556997/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=1543936280032556997&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/1543936280032556997'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/1543936280032556997'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/10/mi-bandera-favorita.html' title='Mi bandera favorita'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-6951491705916924622</id><published>2009-10-06T21:57:00.004+02:00</published><updated>2009-10-06T22:13:49.015+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='web'/><category scheme='http://www.blogger.com/atom/ns#' term='tiendas'/><title type='text'>¿Que Amazon es mas barato? UK, USA, Alemania, Francia? Pricenoia!</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.pricenoia.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 312px; height: 82px;" src="http://julianrv.com/blog/images/200910/pricenoia.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;¿Que tienda de Amazon es mas barata? Estados Unidos, Gran Bretaña, Alemania, Francia, Canada...? Pricenoia compara el precio de libros, películas y videojuegos en todas ellas y te muestra el coste final en cada una incluyendo gastos de envío.&lt;br /&gt;&lt;br /&gt;Ademas puedes ver cual ha sido la evolución del precio del articulo, aquí tenéis un ejemplo:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="%20http://julianrv.com/blog/images/200910/pricenoia2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 978px; height: 833px;" src="http://julianrv.com/blog/images/200910/pricenoia2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-6951491705916924622?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/6951491705916924622/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=6951491705916924622&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/6951491705916924622'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/6951491705916924622'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/10/que-amazon-es-mas-barato-uk-usa.html' title='¿Que Amazon es mas barato? UK, USA, Alemania, Francia? Pricenoia!'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-4547539923694005699</id><published>2009-10-06T00:22:00.004+02:00</published><updated>2009-10-06T00:31:47.274+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Nuevos temas para Google Chrome creados por artistas</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="https://tools.google.com/chrome/intl/en/themes/index.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 617px; height: 361px;" src="http://julianrv.com/blog/images/200910/temas.chrome.jpg" alt="" border="0" /&gt;&lt;/a&gt;Nuevos &lt;a href="https://tools.google.com/chrome/intl/en/themes/index.html"&gt;temas&lt;/a&gt; para Google Chrome que han sido creados por artistas o marcas, requiere al menos Google Chrome 3.0.195.3.&lt;br /&gt;&lt;br /&gt;También hay un &lt;a href="https://tools.google.com/chrome/intl/en/themes/theme_at_agatharuizdelaprada.html"&gt;tema creado por Agatha Ruiz de la Prada&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-4547539923694005699?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/4547539923694005699/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=4547539923694005699&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/4547539923694005699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/4547539923694005699'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/10/nuevos-temas-para-google-chrome-creados.html' title='Nuevos temas para Google Chrome creados por artistas'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-5942757067425568451</id><published>2009-10-05T18:11:00.002+02:00</published><updated>2009-10-05T18:13:00.942+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='humor'/><title type='text'>Dilbert + Twitter</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: monospace; font-size: 10px; white-space: pre-wrap; "&gt;&lt;a href="http://dilbert.com/strips/comic/2009-10-04/" title="Dilbert.com"&gt;&lt;img src="http://dilbert.com/dyn/str_strip/000000000/00000000/0000000/000000/60000/9000/200/69231/69231.strip.sunday.gif" border="0" alt="Dilbert.com" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-5942757067425568451?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/5942757067425568451/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=5942757067425568451&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/5942757067425568451'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/5942757067425568451'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/10/dilbert-twitter.html' title='Dilbert + Twitter'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-7730089591157889702</id><published>2009-10-03T11:29:00.001+02:00</published><updated>2009-10-03T11:45:00.480+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cloud'/><title type='text'>Larry Elison (CEO de Oracle) riendose del cloud computing</title><content type='html'>&lt;center&gt;&lt;object width="480" height="385" align="center"&gt;&lt;param name="movie" value="http://www.youtube.com/v/8UYa6gQC14o&amp;hl=en&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/8UYa6gQC14o&amp;hl=en&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-7730089591157889702?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/7730089591157889702/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=7730089591157889702&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/7730089591157889702'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/7730089591157889702'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/10/larry-elison-ceo-de-oracle-riendose-del.html' title='Larry Elison (CEO de Oracle) riendose del cloud computing'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-347504951494186837</id><published>2009-09-22T19:27:00.001+02:00</published><updated>2009-09-22T19:27:35.222+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='apple'/><title type='text'>Galeria con todos los anuncios de Apple</title><content type='html'>&lt;br /&gt;&lt;a href="http://www.flickr.com/photos/33425985@N00/3945260544" title="View 'applead.jpg' on Flickr.com"&gt;&lt;div style="text-align:center;"&gt;&lt;img src="http://static.flickr.com/2431/3945260544_e3b31ff7d5_o.jpg" alt="applead.jpg" border="0" width="" height="" /&gt;&lt;/div&gt;&lt;/a&gt;&lt;br /&gt; &lt;br /&gt;&lt;a href="http://www.macmothership.com/gallery/gallerytextindex.html"&gt;http://www.macmothership.com/gallery/gallerytextindex.html &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-347504951494186837?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/347504951494186837/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=347504951494186837&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/347504951494186837'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/347504951494186837'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/09/galeria-con-todos-los-anuncios-de-apple.html' title='Galeria con todos los anuncios de Apple'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-5363050638049632334</id><published>2009-01-18T19:29:00.000+01:00</published><updated>2009-01-18T19:31:47.820+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><title type='text'>Vídeo de Mark Russinovich explicando las diferencias técnicas de
Windows 7</title><content type='html'>&lt;center&gt;&lt;br /&gt;  &lt;object data="data:application/x-silverlight-2," type="application/x-silverlight-2" width="320" height="240"&gt;&lt;br /&gt;    &lt;param name="source" value="http://channel9.msdn.com/App_Themes/default/VideoPlayer.xap" /&gt;&lt;br /&gt;    &lt;param name="initParams" value="m=mms://mschnlnine.wmod.llnwd.net/a1809/d1/ch9/9/1/1/5/3/4/RussinovichInsideWindows7_s_ch9.wmv,autostart=false,autohide=true,showembed=true, thumbnail=http://mschnlnine.vo.llnwd.net/d1/ch9/9/1/1/5/3/4/RussinovichInsideWindows7_large_ch9.jpg" /&gt;&lt;br /&gt;    &lt;param name="background" value="#00FFFFFF" /&gt;&lt;br /&gt;    &lt;a href="http://go.microsoft.com/fwlink/?LinkID=124807" style="text-decoration: none;"&gt;&lt;img src="http://go.microsoft.com/fwlink/?LinkId=108181" alt="Get Microsoft Silverlight" style="border-style: none" /&gt;&lt;/a&gt;&lt;br /&gt;  &lt;/object&gt;&lt;br /&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-5363050638049632334?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/5363050638049632334/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=5363050638049632334&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/5363050638049632334'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/5363050638049632334'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/01/vdeo-de-mark-russinovich-explicando-las.html' title='Vídeo de Mark Russinovich explicando las diferencias técnicas de
Windows 7'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-7756099243309786640</id><published>2009-01-07T22:29:00.000+01:00</published><updated>2009-01-07T22:32:01.895+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hardware'/><title type='text'>Tostadora de discos duros...</title><content type='html'>&lt;p style="text-align: center;"&gt;&lt;img src="http://farm4.static.flickr.com/3088/3177250475_fd48553660_o.jpg" width="377" height="425" alt="200901072222.jpg" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Esto es un &lt;a href="http://www.newertech.com/products/voyagerq.php"&gt;dock quad interface para discos duros&lt;/a&gt; pero se asemeja mas a una tostadora, aunque ya habia algun dispositivo de Netgear bautizado como "&lt;a href="http://www.netgear.es/productos/producto.php?prod=SC101"&gt;tostadora&lt;/a&gt;".&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Prueba con Ecto! :-)&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-7756099243309786640?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/7756099243309786640/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=7756099243309786640&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/7756099243309786640'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/7756099243309786640'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2009/01/tostadora-de-discos-duros.html' title='Tostadora de discos duros...'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-116337539423630439</id><published>2006-11-13T00:48:00.000+01:00</published><updated>2006-11-13T00:52:50.490+01:00</updated><title type='text'>Beta de Vmware Fusion para MAC</title><content type='html'>&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200611/vmwaremacosx1.jpg"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Desde hace una semana estoy probando la beta de Vmware Fusion para Mac OS X sobre procesadores Intel, la primera impresión es bastante buena en cuanto a rendimiento ya que me parece da mejor rendimiento que &lt;a href="http://www.parallels.com/en/products/desktop/"&gt;Parallels&lt;/a&gt; aunque la versión se encuentra aun bastante verde y tiene fallos de falta de funcionalidad en algunos menús de la aplicación como en la ventana de browse para seleccionar una virtual machine donde no hay botón de cancel y la única manera de salir sin seleccionar una vm es hacer quit de la aplicación. También no reconoce correctamente algunos ficheros .vmx creados con otras versiones de Vmware y hay problemas para montar imágenes ISO como cd-rom.&lt;br /&gt;&lt;br /&gt;En cuanto a funcionalidades este nuevo producto se queda a medio camino entre el Vmware Player y el Workstation ya que aunque permite crear maquinas virtuales por ejemplo no incluye la funcionalidad de Virtual Networks por lo que a la hora de elegir el interface de red solo permite escoger entre host-only, NAT o bridge. Se agradece que incluya soporte SMP para poder repartir la carga entre distintos cores o procesadores. Otra de las limitaciones es que al crear una maquina virtual los discos duros que crea son IDE sin posibilidad de escoger crear discos SCSI aunque si editamos el fichero .vmx manualmente podremos añadir discos SCSI y los reconocerá perfectamente.&lt;br /&gt;&lt;br /&gt;Una de las funcionalidades que personalmente veo mas útiles es que podemos usar desde la maquina virtual dispositivos USB conectados físicamente al equipo, he estado probando esta funcionalidad con el iSight integrado del Macbook y funciona perfectamente.&lt;br /&gt;&lt;br /&gt;Aqui esta el link para &lt;a href="http://www.vmware.com/whatsnew/macsignupform.html"&gt;apuntarse a la beta&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200611/vmwaremacosx2.jpg"&gt;&lt;/center&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+vmware" rel="tag"&gt;vmware&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+macosx" rel="tag"&gt;macosx&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-116337539423630439?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/116337539423630439/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=116337539423630439&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/116337539423630439'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/116337539423630439'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/11/beta-de-vmware-fusion-para-mac.html' title='Beta de Vmware Fusion para MAC'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-116154682626636407</id><published>2006-10-22T21:50:00.000+02:00</published><updated>2006-10-22T21:53:46.270+02:00</updated><title type='text'>Scanners de wifi para MAC</title><content type='html'>No deja de sorprenderme la gran cantidad de software de calidad que hay para &lt;a href="http://www.apple.com/macosx/"&gt;MacOSX&lt;/a&gt;, hoy buscando algo similar al &lt;a href="http://www.netstumbler.com"&gt;Netstumbler&lt;/a&gt; de Windows para escanear redes inalámbricas y hacer algo de wardriving, usease robar el wifi de algún vecino, he encontrado un par de herramientas bastante buenas:&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;- &lt;b&gt;&lt;a href="http://kismac.binaervarianz.de/"&gt;KisMac&lt;/a&gt;&lt;/b&gt;: prácticamente incluye las mismas caracteristicas que &lt;a href="http://www.kismetwireless.net/"&gt;Kismet&lt;/a&gt; en Linux, sobre todo esta orientado al wardriving ya que incluye varias características de cracking de claves WEP y WPA.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;- &lt;b&gt;&lt;a href="http://www.istumbler.net/"&gt;iStumbler&lt;/a&gt;&lt;/b&gt;: basado en el código de &lt;a href="http://www.macstumbler.com/"&gt;macstumbler&lt;/a&gt; pero compatible con MacIntel, mucho mas completo que KisMac ya que además de redes wifi también realizar descubrimiento de dispositivos bluetooth y redes &lt;a href="http://www.apple.com/macosx/features/bonjour/"&gt;Bonjour&lt;/a&gt;.&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+macosx" rel="tag"&gt;macosx&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+wifi" rel="tag"&gt;wifi&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+seguridad" rel="tag"&gt;seguridad&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-116154682626636407?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/116154682626636407/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=116154682626636407&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/116154682626636407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/116154682626636407'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/10/scanners-de-wifi-para-mac_22.html' title='Scanners de wifi para MAC'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-116102548813392084</id><published>2006-10-16T21:02:00.000+02:00</published><updated>2006-11-13T17:58:51.583+01:00</updated><title type='text'>MSCS, Microsoft Cluster Server, introducción</title><content type='html'>MSCS, Microsoft Cluster Server, inicialmente conocido como Wolfpack apareció junto a Windows NT Server 4.0 Enterprise Edition en su versión 1.0, Windows 2000 Advanced Server y Datacenter incluían la versión 1.1 mientras que la versión 1.2 se incluye en Windows Server 2003 Enterprise y Datacenter. Se trata de una solución de clustering de HA, alta disponibilidad o high-availability, al igual que otras existentes en el mercado como &lt;a href="http://www.sun.com/software/cluster/"&gt;Sun Cluster&lt;/a&gt; (Solaris), &lt;a href="http://www-03.ibm.com/systems/p/ha/"&gt;IBM HACMP&lt;/a&gt; (AIX, Linux on Power), &lt;a href="http://www.symantec.com/Products/enterprise?c=prodinfo&amp;refId=20"&gt;Veritas Cluster&lt;/a&gt; (Windows, Linux, AIX, Solaris, HP-UX) o &lt;a href="http://h71028.www7.hp.com/enterprise/cache/6468-0-0-0-121.aspx"&gt;HP ServiceGuard&lt;/a&gt; (HP-UX, Linux). Microsoftofrece otras soluciones de clustering pero estas son de &lt;a href="http://julianrv.com/blog/2006/01/tecnicas-de-balanceo-de-carga-nlb-y.html"&gt;balanceo de carga como NLB&lt;/a&gt; o de &lt;a href="http://es.wikipedia.org/wiki/Grid"&gt;grid computing&lt;/a&gt; como &lt;a href="http://www.microsoft.com/windowsserver2003/ccs/default.mspx"&gt;Windows Computer Cluster&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;La implementación de Microsoft persigue el mismo objetivo que todos los clusters de HA, sufrir la mínima disrupciones posibles en los servicios que ofrecen moviendo los distintos servicios de una maquina física a otra en caso de fallo o bien en caso de que se prevea algún tipo de disrupción en el servicio como un reemplazo de hardware. Estos cambios se puedes realizar de manera manual o bien de manera automática de acuerdo con una serie de parámetros configurados, hablamos de &lt;b&gt;failover&lt;/b&gt; cuando un servicio se mueve de un nodo (servidor fisico) a otro y de &lt;b&gt;failback&lt;/b&gt; cuando un servicio que había sido movido por failover con anterioridad vuelve al nodo de origen al que pertenecía.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nodo&lt;/b&gt; (node): se trata de uno cualquiera de los servidores que componen el cluster, los nodos se pueden agregar o quitar del cluster a lo largo del tiempo. Paradójicamente puede existir un cluster de un único nodo aunque no parezca de gran utilidad.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Recurso&lt;/b&gt; (resource): se trata de un componente hardware (disco fisico, red) o software (dirección IP, nombre de red, script...) que forma parte del cluster. Entre los recursos se producen &lt;b&gt;dependencias&lt;/b&gt; que se han de reflejar en la configuración de los mismos. Por ejemplo entre un nombre de red netbios y una dirección IP, si la dirección falla entonces el nombre de red deberá fallar en cadena al ser componentes directamente relacionados.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Grupo&lt;/b&gt; (group): es una agrupación de recursos, un grupo de recursos es la única unidad del cluster donde se puede realizar failover, cuando esto ocurre se  mueven todos los recursos que lo componen de un nodo a otro. Esta es la razón que los diferentes recursos componentes de un servicio o instancia de aplicación se agrupen en un mismo grupo, un recurso determinado no puede pertenecer a mas de un grupo de recursos. Cada grupo tiene una lista de nodos (prefered owner) que por orden de preferencia se escogen a la hora de determinar hacia que nodo mover el grupo cuando se realiza un failover.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Quorum&lt;/b&gt;: es un disco usado para compartir, entre los distintos nodos, información respecto a la configuración del cluster además en el caso de fallo en las comunicaciones entre los distintos nodos el que tenga en ese momento la propiedad del recurso Quorum. Dentro del quorum disk podemos encontrar la carpeta MSCS en la cual se alojan el log del quorum (quolog.log), que es en realidad un log de transacciones de los cambios realizados en la base de datos del cluster. También se encuentra dentro de la carpeta MSCS un fichero con nombre chk*.tmp hacia el cual cada nodo replica desde local el fichero local de registro de cluster %SystemRoot%\Cluster\CLUSDB, este fichero se encuentra cada nodo y es al que van primero los cambios realizados a la configuración del cluster.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;- &lt;b&gt;Shared Quorum&lt;/b&gt;: se trata de la configuración mas habitual y recomendada, todos los clusters comparten el acceso a este recurso de disco fisico.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;- &lt;b&gt;Local Quorum&lt;/b&gt;: aqui el quorum se localizaria en uno de los discos locales de uno de los nodos del cluster, este tipo de configuración solo tienen sentido para recuperación de desastres o durante mantenimientos o fallos del disco compartido de quorum, iniciando el servicio de cluster, Cluster Service (clussvc.exe), con el parametro /FIXQUORUM se creara un quorum local y solo tendríamos que seleccionarlo como quorum.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;- &lt;b&gt;MNS&lt;/b&gt; (Majority Node Set): en este caso cada quorum se encuentra en local y esta diseñado, en principio, para clusters con mas de dos nodos o bien dispersos geográficamente. Esta tecnología, de tipo shared-nothing, se introdujo en Windows Server 2003, si bien existe &lt;a href="http://support.microsoft.com/?kbid=921181"&gt;una actualización para SP1 y R2&lt;/a&gt; donde se producen algunos cambios con el objetivo de hacer posible el funcionamiento del &lt;a href="http://www.microsoft.com/technet/prodtechnol/exchange/e2k7help/c5f5da15-f593-40c1-838d-e6123adb5e10.mspx?mfr=true"&gt;Cluster Continuous Replication&lt;/a&gt; que incluira Exchange Server 2007. &lt;br /&gt;&lt;br /&gt;Entre las limitaciones de clustering esta el limite de 8 nodos para Windows Server 2003, de 4 nodos para Windows 2000 Datacenter Server y de 2 para Windows 2000 Advanced Server o NT 4.0. Tampoco en un mismo cluster es posible mezclar diferentes ediciones (datacenter, enterprise, etc...) ni versiones de sistema operativo excepto sise trata de un proceso de actualización, tampoco están soportados los nodos con distintas arquitecturas de procesador (IA64, x64 o x86). También es necesario de disponer de dos redes diferentes en todos los nodos por motivos de redundancia de forma que se recomienda que una de ellas este en una VLAN aislada (o si se trata de dos nodos de un cable cruzado) y que esta red se configure para toda la comunicación interna del cluster.&lt;br /&gt;&lt;br /&gt;Habitualmente se habla de nodos como pasivo / activo o activo / activo si bien esto se refiere mas concretamente a aplicaciones en configuraciones de cluster de dos nodos, como activo/activo nos referimos a aplicaciones que pueden ejecutar una "instancia" en cada nodo del cluster y si una falla pueden mover esa instancia al otro nodo de manera que se ejecuten en el nodo dos instancias de la aplicación. Como activo/pasivo queremos referirnos a aplicaciones que corren en un nodo mientras que el otro se encuentra en "stand-by" en caso de fallo.&lt;br /&gt;&lt;br /&gt;La administración del cluster se puede realizar de manera local o remota desde el Cluster Administrator (cluadmin.msc) que ofrece una interfaz básica bastante sencilla y en la que prácticamente podemos acceder a todas las funcionalidades y también disponemos del comando cluster.exe que aunque no muy intuitivo si que además de la funcionalidad de la consola añade la posibilidad de realizar tareas algo mas complejas como registrar o desregistrar tipos de recursos de cluster desde una .dll o cambiar la contraseña.&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+cluster" rel="tag"&gt;cluster&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-116102548813392084?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/116102548813392084/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=116102548813392084&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/116102548813392084'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/116102548813392084'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/10/mscs-microsoft-cluster-server.html' title='MSCS, Microsoft Cluster Server, introducción'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114512111862323846</id><published>2006-04-15T18:11:00.000+02:00</published><updated>2006-04-15T19:11:58.676+02:00</updated><title type='text'>Particiones de aplicación en el directorio activo</title><content type='html'>Las particiones de aplicación del directorio activo (active directory application partitions) se tratan de particiones que solo se replican a determinados controladores de dominio, de esta forma en lugar de usar una base de datos relacional especifica para una aplicación nos podemos aprovechar de la estructura del directorio activo existente para una aplicación dotándola además de redundancia al tener la opción de replicarla a través de distintos domain controllers en el bosque o dominio. Su uso mas habitual es para almacenar información de zonas DNS integradas en el directorio activo de forma que esta información solo se replique a determinados domain controllers dentro del forest o domain.&lt;br /&gt;&lt;br /&gt;Una partición tiene su propio espacio de nombre (name espace) su estructura es idéntica a la de otras particiones del active directory excepto porque no puede contener elementos de seguridad (security principles) del directorio como usuarios, equipos o grupos. Existen tres lugares donde podemos posicionar una partición de aplicación, en un dominio hijo de una partición de un dominio, en un dominio hijo de una partición de aplicación y en un nuevo árbol en el bosque. Para acceder a las particiones bastara con realizar una consulta LDAP por los puertos TCP 389 o 636 (SSL), aunque el controlador de dominio contenga la partición si lo hacemos a través del puerto TCP 3268 o 3269 (SSL) de global catalog no nos devolverá ninguna información. &lt;br /&gt;&lt;br /&gt;Para crear, modificar y administrar particiones del directorio podemos usar la herramienta de línea de comando LDP o &lt;a href="http://julianrv.com/blog/2006/03/adsi-edit.html"&gt;Adsi Edit&lt;/a&gt;, aunque la herramienta mas sencilla es NTDSUtil. Como se puede ver en el ejemplo de abajo hay que tener en cuenta que se debe usar el DN ("DC=particiondeprueba,DC=lab,DC=julianrv,DC=com") de la partición que queremos gestionar y no el FQDN (particiondeprueba.lab.julianrv.com).&lt;br /&gt;&lt;br /&gt;&lt;div class="dos"&gt;&lt;br /&gt;&amp;nbsp;ABRIR NTDSUTIL Y CONECTARSE A DC&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;strong&gt;NTDSUTIL "DOMAIN MANAGEMENT"&lt;/strong&gt;&lt;br /&gt;&amp;nbsp;domain management: &lt;strong&gt;CONNECTION&lt;/strong&gt;&lt;br /&gt;&amp;nbsp;server connections: &lt;strong&gt;CONNECTO TO SERVER superdc.lab.julianrv.com&lt;/strong&gt;&lt;br /&gt;&amp;nbsp;server connections: &lt;strong&gt;QUIT&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;CREAR PARTICIÓN&lt;br /&gt;&amp;nbsp;domain management: &lt;strong&gt;CREATE NC "DC=particiondeprueba,DC=lab,DC=julianrv,DC=com" superdc.lab.julianrv.com&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;CONFIGURAR REPLICA DE PARTICIÓN&lt;br /&gt;&amp;nbsp;domain management: &lt;strong&gt;ADD NC REPLICA "DC=particiondeprueba,DC=lab,DC=julianrv,DC=com" otrodc.lab.julianrv.com&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;ELIMINAR REPLICA DE PARTICIÓN&lt;br /&gt;&amp;nbsp;domain management: &lt;strong&gt;DELETE NC REPLICA "DC=particiondeprueba,DC=lab,DC=julianrv,DC=com" otrodc.lab.julianrv.com&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;BORRAR PARTICIÓN&lt;br /&gt;&amp;nbsp;domain management: &lt;strong&gt;DELETE NC "DC=particiondeprueba,DC=lab,DC=julianrv,DC=com"&lt;/strong&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+directorioactivo" rel="tag"&gt;directorioactivo&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114512111862323846?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114512111862323846/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114512111862323846&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114512111862323846'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114512111862323846'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/04/particiones-de-aplicacin-en-el.html' title='Particiones de aplicación en el directorio activo'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114410353716591905</id><published>2006-04-04T00:31:00.000+02:00</published><updated>2006-04-04T00:32:17.186+02:00</updated><title type='text'>Driver Motorola V3 RAZR para Windows x64</title><content type='html'>Para otros sufridos propietarios del &lt;a href="http://direct.motorola.com/spn/web_producthome.asp?Country=ESP&amp;language=SPN&amp;productid=30299"&gt;V3&lt;/a&gt; que fueron tan inocentes de instalarse un OS de 64 bits de Microsoft aquí cuelgo el driver del &lt;a href="http://julianrv.com/blog/misc/USBMOT2000_X64.zip"&gt;v3 RAZR para Windows XP x64&lt;/a&gt;, es el original simplemente modificado para que funcione sobre x64.&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+varios" rel="tag"&gt;varios&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114410353716591905?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114410353716591905/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114410353716591905&amp;isPopup=true' title='12 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114410353716591905'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114410353716591905'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/04/driver-motorola-v3-razr-para-windows.html' title='Driver Motorola V3 RAZR para Windows x64'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>12</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114297837096327256</id><published>2006-03-21T22:00:00.000+01:00</published><updated>2006-03-21T22:59:31.003+01:00</updated><title type='text'>ADSI Edit</title><content type='html'>ADSI Edit es una utilidad que forma parte de las Support Tools que incluye Microsoft en el CD de instalación de Windows en el directorio /SUPPORT/TOOLS. Esta pequeña aplicación nos permite ver y modificar el esquema del directorio activo por lo que debe ser manejada con muchísimo cuidado ya que si modificamos erróneamente algún parámetro se puede corromper este ya que la herramienta no incorpora ningún tipo de control de errores sobre la edición y estos cambios se producen de manera inmediata. &lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/adsiedit-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Por defecto se nos abrirán los contextos de nombre de dominio (domain), esquema (schema) y configuración (configuration), si queremos conectar a algún contexto de denominación (name context) adicional o bien a global catalog en lugar del LDAP estándar se puede hacer haciendo click sobre el nodo ADSIEdit y eligiendo &lt;i&gt;connect to..&lt;/i&gt;, también podemos elegir unas credenciales o dominio diferentes. &lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/adsiedit-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/adsiedit-c.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Para utilizar esta consola es necesario registrar una librería DLL incluida en el paquete ya que de otra manera nos aparecerá un error y no se llegara a abrir ADSI Edit, para ello hay que ejecutar  el comando &lt;i&gt;regsvr32 adsiedit.dll&lt;/i&gt; y nos aparecerá un mensaje informándonos de que se ha registrado correctamente la librería, este pequeño truco para que ADSI Edit funcione nos lo podemos ahorrar si instalamos las Support Tools mediante el fichero MSI incluido. Otro de los errores habituales que se produce es que si no estamos autenticados con usuario del dominio se producirá un error al arrancar la aplicación, la solución consiste en ejecutar una consola MMC primero (simplemente escribir MMC &lt;i&gt;Ejecutar&lt;/i&gt;) y después abrir desde ahí el .msc correspondiente a ADSI Edit.&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+activedirectory" rel="tag"&gt;activedirectory&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+tools" rel="tag"&gt;tools&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114297837096327256?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114297837096327256/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114297837096327256&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114297837096327256'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114297837096327256'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/03/adsi-edit.html' title='ADSI Edit'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114229091535923634</id><published>2006-03-14T00:01:00.000+01:00</published><updated>2006-03-14T00:03:53.256+01:00</updated><title type='text'>Libros</title><content type='html'>He descubierto que en &lt;a href="http://www.ebay.com"&gt;ebay&lt;/a&gt; entre cachivaches de toda clase hay autenticas gangas de libros totalmente nuevos. Como siempre me han atraído mucho los dibujitos de las portadas de O'reilly y he aprovechado para comprar algunos &lt;a href="http://www.oreilly.com/catalog/lunixmacosx/index.html"&gt;libros de&lt;/a&gt; &lt;a href="http://www.oreilly.com/catalog/learnredhatentlnx/index.html"&gt;varios&lt;/a&gt; &lt;a href="http://www.oreilly.com/catalog/weblogictdg/index.html"&gt;temas&lt;/a&gt; que me despiertan cierto interés últimamente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/oreillymania.jpg"&gt;&lt;/center&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+varios" rel="tag"&gt;varios&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114229091535923634?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114229091535923634/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114229091535923634&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114229091535923634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114229091535923634'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/03/libros.html' title='Libros'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114220400237433951</id><published>2006-03-12T23:49:00.000+01:00</published><updated>2006-03-12T23:53:22.390+01:00</updated><title type='text'>Sitios en Active Directory</title><content type='html'>Los sites (sitios) del directorio activo son la representación lógica de como se encuentran distribuidos los equipos físicamente, así posicionaremos en un mismo site todos los equipos que se encuentren interconectados mediante una red de alta velocidad o LAN mientras que estarán en distintos sites los equipos que se encuentren conectados mediante un enlace de baja velocidad (WAN). Al igual que a las OU's y los dominios también de pueden aplicar directivas de grupo (GPO) a los sites de manera que los podemos considerar una unidad también a nivel administrativo. Un dominio puede contener uno o mas sites, mientras que un mismo site a su vez puede tener uno o mas dominios. Para administrar los sitios disponemos de la consola de &lt;i&gt;Sitios y servicios de Active Directory&lt;/i&gt; (Active Directory Sites and Services).&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sitios-ad-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Para cada site debemos crear uno o varios objetos de subred (subnets) de forma que definamos su ámbito de direcciones IP, cuando se añado un nuevo controlador de dominio automáticamente se unirá al site que corresponda a su rango IP o también nos será posible moverlo a un site manualmente. La razón por la que solo se añaden domain controllers y no otros equipos es porque el cometido de los sites en active directory es tanto crear una topología lógica de replicación que directamente relacionada con la topología física de red, por diseño del directorio activo los clientes usaran si esta disponible el controlador de dominio mas cercano por tanto el de su site sin necesidad de añadirlos a ningún site específicamente. Por defecto al crear un dominio se crea siempre el site Nombre-predeterminado-primer-sitio (Default-First-Site-Name) a donde van a parar todos los domain controllers que creemos antes de fijar distintos sites, podemos renombrar este u otros sites sin ningún tipo de problema aunque puede ser necesario reiniciar los DC afectados o al menos el servicio Netlogon.  &lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sitios-ad-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Para plasmar directamente en la topología de replicación como se encuentran interconectados los distintos sites se usan los &lt;strong&gt;vinculos a sitios&lt;/strong&gt; (site links) que unen a dos o mas sitios y definen si el transporte de datos se realizara mediante RPC o SMTP si la replicación se produce de forma asíncrona al no tener una conexión permanente o no estar correctamente enroutada entre ambos sites, también se nos muestra la opción IP que se trata de RPC sobre IP. Por defecto siempre se crea un vínculo entre sitios llamado DEFAULTIPSITELINK donde están incluidos todos los sitios.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;- &lt;strong&gt;Costo&lt;/strong&gt; (link cost), la replicación siempre se realizara a trabes de la ruta que ofrezca el costo menor o suma de costos menor si esta comprende mas de un vinculo de sitios, por defecto el coste es 100.&lt;br /&gt;&amp;nbsp;&amp;nbsp;- &lt;strong&gt;Programación&lt;/strong&gt; (replication schedule), indica las horas y días en las que se puede realizar la replicación.&lt;br /&gt;&amp;nbsp;&amp;nbsp;- &lt;strong&gt;Replicar cada&lt;/strong&gt;, especifica la frecuencia de replicación, por defecto es de 180 minutos.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sitios-ad-c.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sitios-ad-d.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Existe la posibilidad de controlar la replicación entre sites que no están conectados directamente si prescindimos del vinculo por defecto DEFAULTIPSITELINK, se trata del &lt;strong&gt;puente de vínculos a sitios&lt;/strong&gt; (site link bridge). Consiste en unir dos o mas vinculos de sitios de forma que se puedan comunicar aunque no exista conectividad directa entre los dos extremos, esto sobre todo es útil para redes que no tienen enrutamiento completo o entornos de directorio activo con gran numero de sites.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sitios-ad-e.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;En los vinculos entre sitios la replicación entre sites siempre se produce a través de un controlador de dominio predeterminado, es el conocido como &lt;strong&gt;Servidor cabeza de puente&lt;/strong&gt; (bridgehead server), lo podemos fijar tanto para protocolo IP (RPC) como SMTP si vamos a las &lt;i&gt;propiedades&lt;/i&gt; del controlador de dominio dentro del directorio &lt;i&gt;Servers&lt;/i&gt; de cada site.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sitios-ad-f.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+directorioactivo" rel="tag"&gt;directorioactivo&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114220400237433951?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114220400237433951/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114220400237433951&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114220400237433951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114220400237433951'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/03/sitios-en-active-directory.html' title='Sitios en Active Directory'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114158954366171150</id><published>2006-03-05T21:10:00.000+01:00</published><updated>2006-03-14T00:24:13.166+01:00</updated><title type='text'>Politicas de restricción de software</title><content type='html'>Windows Server 2003 y Windows XP permiten restringir el uso de software a través de políticas, gracias a esto se puede evitar que se ejecute software no deseado. Estas políticas se pueden aplicar tanto a nivel de usuario como de equipo con lo que será posible adaptarlo a las necesidades del entorno, así que podemos encontrar esta directiva dentro de &lt;i&gt;Configuración de Windows -&gt; Configuración de seguridad&lt;/i&gt; tanto el el nodo de configuración del equipo como el de configuración de usuario. Para comenzar a crear una política solo tenemos que hacer click con el botón derecho o bien ir a acciones y en ambos casos hacer click sobre &lt;i&gt;Nuevas directivas de restricción de software&lt;/i&gt;. &lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-c.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Si echamos un vistazo a la política podemos ver distintos objetos de configuración, &lt;i&gt;Niveles de seguridad&lt;/i&gt; (security levels) se refiere a los dos métodos base que existen de restricción del software. &lt;strong&gt;Ilimitado&lt;/strong&gt; (unrestricted), se trata del método utilizado por defecto también conocido como blacklisting que consiste en permitir que se ejecute todo el software excepto el que se especifique como no permitido. El otro método disponible es &lt;strong&gt;No permitido&lt;/strong&gt; (disallowed), que hará whitelisting es decir que solo permitirá ejecutar los programas que nosotros especifiquemos, este método es mucho mas seguro. Tras seleccionar este método los ficheros que vamos a permitir ejecutar o no según si usamos &lt;i&gt;ilimitado&lt;/i&gt; o &lt;i&gt;no permitido&lt;/i&gt; se filtraran mediante las Reglas adicionales (additional rules). &lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Editores de confianza&lt;/strong&gt; (trusted publishers) nos permite seleccionar quien puede configurar una confianza con un determinado editor, esto es especialmente relevante a la hora de aceptar la instalación de controles ActiveX y aceptación de certificados por lo que es recomendable que solo se lo permitamos a los administradores.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-d.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Obligatoriedad&lt;/strong&gt; (enforcement), aquí nos permite también aplicar las reglas de restricción de software también a bibliotecas DLL de forma que si estamos en modo &lt;i&gt;no permitir&lt;/i&gt; habría que agregar esas bibliotecas. Igualmente nos permite seleccionar si se deben aplicar o no las políticas a los administradores locales.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-e.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Tipos de archivos designados&lt;/strong&gt; (designated file types), en esta opción podemos elegir a que tipos de ficheros se aplicaran las restricciones, por defecto todos los tipos habitualmente ejecutables como .exe, .bat, .msi, .vbs... estan incluidos, podemos tanto eliminar algún tipo como incluir uno nuevo simplemente escribiendo la extensión.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-f.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Existen cuatro tipos de &lt;strong&gt;Reglas adicionales&lt;/strong&gt; según el método en el que basa para asignar restricciones o excepciones, por defecto están incluidos todos los ficheros del sistema mediante varias reglas de ruta de acceso con nivel de permiso ilimitado. &lt;br /&gt;&lt;br /&gt;Regla de &lt;strong&gt;certificado&lt;/strong&gt; (certificate rule), se puede añadir un certificado firmado por el fabricante del software de forma que todo el software de ese fabricante se pueda ejecutar.&lt;br /&gt;&lt;br /&gt;Regla de &lt;strong&gt;hash&lt;/strong&gt;, se nos solicitara que apuntemos al fichero para generar un hash único que identificara al fichero, esto permitirá que se restrinja su uso independientemente de su nombre o localización, esto nos puede servir para restringir el uso de una versión concreta de un programa. Esta técnica es similar a la que usan los antivirus para localización de ficheros infectados.&lt;br /&gt;&lt;br /&gt;Regla de &lt;strong&gt;zona de Internet&lt;/strong&gt; (internet zone), este tipo de regla solo se aplica a paquetes .MSI bajados a través de Internet Explorer y restringe su uso dependiendo del tipo de zona de Internet de donde se haya descargado el fichero.&lt;br /&gt;&lt;br /&gt;Regla de &lt;strong&gt;ruta&lt;/strong&gt; (path), esta regla nos permite tanto fijar restricciones directamente para un directorio o fichero concreto como hacerlo indirectamente apuntando a una entrada del registro que a su vez referencia a una ruta de fichero o directorio como por ejemplo se puede ver en las rutas que vienen definidas por defecto.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200603/sw-restriction-g.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;En un articulo de su blog, &lt;a href="http://www.sysinternals.com/Blog/"&gt;Mark Russinovich&lt;/a&gt; (de Sysinternals) &lt;a href="http://www.sysinternals.com/blog/2005/12/circumventing-group-policy-as-limited.html"&gt;explica como saltarse este tipo de software restriction policies&lt;/a&gt; si es están en modo blacklisting. Recordad que al implementar este tipo de políticas para que se apliquen al usuario o equipo es necesario reiniciar la sesión y también que esto solo funciona sobre XP y 2003, NO sobre Windows 2000.&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+seguridad" rel="tag"&gt;seguridad&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+directorioactivo" rel="tag"&gt;directorioactivo&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114158954366171150?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114158954366171150/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114158954366171150&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114158954366171150'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114158954366171150'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/03/politicas-de-restriccin-de-software.html' title='Politicas de restricción de software'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-114037875958570705</id><published>2006-02-19T20:51:00.000+01:00</published><updated>2006-02-19T20:53:35.280+01:00</updated><title type='text'>Diccionario básico PKI</title><content type='html'>Espero publicar algunos artículos sobre uso de SSL y certificados en diferentes infraestructuras cuando disponga de algo mas de tiempo libre, entretanto dejo una breve descripción de los principales elementos que componen una infraestructura de clave publica (PKI).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;PKI&lt;/strong&gt; (public key infrastructure, infraestructura de clave publica): una PKI provee la posibilidad de intercambiar datos a través de una red publica de forma segura usando criptografía de clave publica. Una PKI consiste de diferentes elementos; entidades emisoras de certificados (CA), directorios que guardan estos certificados y certificados x.509 que son emitidos a entidades de seguridad en la red.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Entidad emisora de certificados&lt;/strong&gt; / &lt;strong&gt;Certificate Authority (CA)&lt;/strong&gt;: se trata de una entidad que emite certificados y que asegura que la clave publica (public key) que se encuentra en un certificado emitido por ella pertenece realmente a la persona, organizacion o entidad que se especifica en el mismo certificado. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Authority Information Access (AIA)&lt;/strong&gt;: una extensión de certificado que contienes direcciones &lt;a href="http://en.wikipedia.org/wiki/Uniform_Resource_Identifier"&gt;URI&lt;/a&gt; donde obtener el certificado de la &lt;acronym title="......"&gt;CA&lt;/acronym&gt; emisora. Puede contener direcciones HTTP, FTP, LDAP o URLs de ficheros.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Certificate Revocation List (CRL)&lt;/strong&gt;: una lista firmada digitalmente emitida por una CA que contiene una lista de certificados emitidos por la CA que han sido revocados con su correspondiente razón de forma que se consulta para comprobar si los certificados han sido recovados y porque.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CRL Distribution Point (CDP)&lt;/strong&gt;: una extensión del certificado que nos indica donde se puede obtener la CRL de una CA, puede contener múltiples direcciones de fichero, HTTP, FTP o URLs LDAP.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Delta Certificate Revocation List (Delta CRL)&lt;/strong&gt;: un tipo de CRL que nos indica los cambios realizados respecto a la revocación de certificados que han sido hechos desde la publicación de la ultima CRL completa, se usa para ahorrar ancho de banda en entornos donde se revocan gran numero de certificados.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Protocolo de estado de certificados en línea&lt;/strong&gt; (Online Certificate Status Protocol, &lt;strong&gt;OCSP&lt;/strong&gt;): se trata de un protocolo que permite validar en tiempo real el estado de un certificado. CryptoAPI llamara al servicio OCSP y este proveerá una respuesta inmediata del estado de validación del certificado. Habitualmente OCSP realizara una consulta contra una CRL para obtener esta información.&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+pki" rel="tag"&gt;pki&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-114037875958570705?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/114037875958570705/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=114037875958570705&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114037875958570705'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/114037875958570705'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/02/diccionario-bsico-pki.html' title='Diccionario básico PKI'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113978738586048072</id><published>2006-02-12T23:39:00.000+01:00</published><updated>2006-02-13T00:41:44.573+01:00</updated><title type='text'>Uso y sintaxis de NETDOM para renombrar un DC</title><content type='html'>NETDOM.exe nos permite gestionar desde la línea de comando gran parte de la administración de un dominio en cuanto a la gestión de cuentas de equipos, &lt;a href="http://julianrv.com/blog/2006/02/relaciones-de-confianza.html"&gt;relaciones de confianza&lt;/a&gt; e inclusos en dominios con &lt;a href="http://julianrv.com/blog/2006/01/niveles-funcionales-de-dominio-en.html"&gt;nivel funcional&lt;/a&gt; Windows Server 2003 renombrar un controlador de dominio. NETDOM lo podemos encontrar entre las &lt;i&gt;Support Tools&lt;/i&gt; que se incluyen en el CD de Windows Server 2003, también es posible ejecutarlo desde Windows XP para lo cual es necesario instalar previamente el &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=C16AE515-C8F4-47EF-A1E4-A8DCBACFF8E3&amp;displaylang=en"&gt;Administration Tools Pack&lt;/a&gt; (adminpak.msi).&lt;br /&gt;&lt;br /&gt;&lt;div class="dos"&gt;&lt;br /&gt;&lt;strong&gt;&gt; NETDOM&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;The syntax of this command is:&lt;br /&gt;&lt;br /&gt;NETDOM [ ADD | COMPUTERNAME | HELP | JOIN | MOVE | QUERY | REMOVE |&lt;br /&gt;         MOVENT4BDC | RENAMECOMPUTER | RESET | TRUST | VERIFY | RESETPWD ]&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Renombrar un controlador de dominio no equivale a renombrar el dominio ni el bosque, tampoco es posible renombrar domain controllers que sean CA (Certificate Authority / Entidad Emisora de Certificados) debido a la naturaleza del servicio donde preservar el nombre de equipo es fundamental.&lt;br /&gt;&lt;br /&gt;&lt;div class="dos"&gt;&lt;br /&gt;### El primer paso es añadir un nombre alternativo al domain controller que &lt;br /&gt;### queremos renombrar, en lugar de su FQDN podemos indicar su IP.&lt;br /&gt;&lt;br /&gt;&gt; NETDOM COMPUTERNAME sqlserver.pruebas.int /add:nuevonombre.pruebas.int&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Successfully added nuevonombre.pruebas.int as an alternate name for the computer. The command completed successfully.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;### Esperaremos que el cambio replique a traves de los DNS&lt;br /&gt;### una vez lo haya hecho lo configuramos como nombre primario&lt;br /&gt;&lt;br /&gt;&gt; NETDOM COMPUTERNAME sqlserver.pruebas.int /makeprimary:nuevonombre.pruebas.int&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Successfully made nuevonombre.pruebas.int the primary name for the computer.&lt;br /&gt;The computer must be rebooted for this name change to take effect. Until then this&lt;br /&gt;computer may not be able to authenticate users and other computers, and may not be&lt;br /&gt;authenticated by other computers in the forest. The specified new name was removed&lt;br /&gt;from the list of alternate computer names. The primary computer name will be set to&lt;br /&gt;the specified new name after the reboot. The command completed successfully.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;### Reiniciamos y esperamos que el cambio de nombre primario replique. Podemos ver en&lt;br /&gt;### el equipo el nombre primario mediante el comando &lt;i&gt;hostname&lt;/i&gt; o bien ver todos&lt;br /&gt;### los nombre asociados al equipo en orden desde cualquier equipo ejecutando:&lt;br /&gt;&lt;br /&gt;&gt; NETDOM COMPUTERNAME nuevonombre.pruebas.int /enum"&lt;br /&gt;&lt;br /&gt;&lt;i&gt;All of the names for the computer are:&lt;br /&gt;nuevonombre.pruebas.int&lt;br /&gt;SQLSERVER.pruebas.int&lt;br /&gt;The command completed successfully.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;### Ahora podemos mantener el viejo nombre durante un tiempo para asegurar el &lt;br /&gt;### funcionamiento correcto o eliminarlo inmediantamente mediante:&lt;br /&gt;&lt;br /&gt;&gt; NETDOM COMPUTERNAME nuevonombre.pruebas.int /delete:SQLSERVER.pruebas.int&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Successfully removed SQLSERVER.pruebas.int as an alternamte name for the computer.&lt;br /&gt;The command completed successfully.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;### ya esta!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Disponemos de dos parámetros aplicables a todas las acciones, si queremos ver con detalle las operaciones que realiza NETDOM debemos usar el parámetro &lt;strong&gt;/verbose&lt;/strong&gt; que nos enumerara las acciones que realice de manera que podemos detectar posibles fallos. Si nos es necesario reiniciar el equipo en cuestión sobre el que realicemos alguna acción podemos especificar el parámetro &lt;strong&gt;/reboot&lt;/strong&gt; que por defecto realizara el reboot 20 segundos después de la ejecución con exito del comando. Si lo que necesitamos es ayuda con la sintaxis especifica de alguna opción podemos usar simplemente &lt;i&gt;NETDOM HELP OPCION&lt;/i&gt; o bien &lt;i&gt;NETDOM OPCION /?&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Para otros ejemplos distintos de uso de todas las opciones podéis ver &lt;a href="http://technet2.microsoft.com/WindowsServer/en/Library/539c5381-db4f-445f-aac0-2df5448181c11033.mspx"&gt;ejemplos de uso de NETDOM para todo tipo de tareas&lt;/a&gt; ademas de la &lt;a href="http://technet2.microsoft.com/WindowsServer/en/Library/9f921edc-87f5-460e-89ee-9ca56ec1d0961033.mspx"&gt;sintaxis completa de NETDOM&lt;/a&gt;, ambos cortesía de la pagina de TechNet.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113978738586048072?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113978738586048072/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113978738586048072&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113978738586048072'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113978738586048072'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/02/uso-y-sintaxis-de-netdom-para.html' title='Uso y sintaxis de NETDOM para renombrar un DC'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113944019930837600</id><published>2006-02-08T23:49:00.000+01:00</published><updated>2006-02-09T00:09:59.326+01:00</updated><title type='text'>Relaciones de confianza</title><content type='html'>Una &lt;strong&gt;&lt;i&gt;relación de confianza&lt;/i&gt;&lt;/strong&gt; (trust relationship) se trata de de una relación mediante la cual un usuario se puede autentificar, aparte de en los recursos de su propio dominio, en los recursos del dominio o bosque con el cual se establece este tipo de relación. Por defecto los dominios dentro de un mismo bosque se crean con una relación de confianza implícita entre ellos. Para configurar nuevas relaciones de confianza o ver las que están actualmente establecidas y con que características se puede realizar a través de la línea de comando con NETDOM o por la consola &lt;i&gt;Dominios y confianzas de Active Directory&lt;/i&gt; desde también podremos crear una nueva confianza mediante un asistente grafico que nos guiara por todos los pasos necesarios que lo hará mucho menos tedioso que usando NETDOM. En &lt;i&gt;Dominios y confianzas de Active Directory&lt;/i&gt; debemos ir a &lt;i&gt;Propiedades-&gt;Confía en&lt;/i&gt; del dominio en cuestión donde podemos tanto ver las relaciones existente como crear una nueva.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/trust-confianza-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/trust-confianza-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Las relaciones de confianza pueden ser unidireccionales (one-way) o bidireccionales (two-way), es decir que pueden funcionar en un sentido solo o en ambos. Se considera relación de entrada (incoming trust) cuando los usuarios del dominio o bosque en que la configuramos pueden ser autentificados por el otro dominio mientras que se considera de salida (outgoing trust) cuando en el dominio que la configuramos se pueden autentificar usuarios de otro dominio o bosque.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/trust-confianza-c.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;También es posible configurar si queremos que la autenticación se pueda realizar en todos los recursos del dominio (domain-wide) o bien si la queremos hacer selectiva (selective) de forma que solo se pueda realizar en unos determinados servidores que especifiquemos. De igual manera podemos seleccionar si la relación de confianza queremos que sea transitiva o intransitiva, si elegimos que sea transitiva también se confiara en dominios que a su vez confíe en ellos el dominio con el que tenemos establecida el trust transitivo.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/trust-confianza-d.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Según se confíe en un forest, dominio de NT4 o de directorio activo o un realm de Kerberos, dominio no-windows con autenticación Kerberos), se pueden establecer distintos tipos de trust:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Externo&lt;/strong&gt; (external trust): es el tipo de confianza mas habitual, es siempre intransitiva y se puede configurar tanto unidireccional como bidireccionalmente. Este tipo de confianza se realizar entre dominios en bosques distintos o bien con un dominio de NT4. Por ejemplo si queremos realizar una migración de usuarios desde un dominio de  Windows NT 4 utilizando &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=6f86937b-533a-466d-a8e8-aff85ad3d212&amp;DisplayLang=en"&gt;ADMT&lt;/a&gt; deberemos establecer una confianza externa bidireccional entre el dominio de NT y el dominio de directorio activo al que pretendemos migrar los usuarios.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Bosque&lt;/strong&gt; (cross-forest trust): como su nombre indica en lugar de realizarse entre dominios aquí la relación se establece a nivel de bosque de forma que se compartirán recursos entre ambos bosques. Este tipo de trust que siempre es transitiva y se puede realizar tanto unidireccional o bidireccionalmente se trata de una novedad de Windows Server 2003 por lo que solo se puede realizar si el &lt;a href="http://julianrv.com/blog/2006/01/niveles-funcionales-de-bosque-en.html"&gt;nivel funcional de bosque&lt;/a&gt; de ambos dominios es de 2003.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Territorio&lt;/strong&gt; (realm trust): este tipo de implantación se da raramente y sirve para interoperar con otros dominios no-windows que usen el protocolo Kerberos v5 para la autenticación como por ej. MIT Kerberos domains.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Acceso directo&lt;/strong&gt; (shortcut trust): dentro de un bosque se crea implícitamente tanto en dominios con nivel Windows 2000 como Windows Server 2003 una relación de confianza bidireccional entre dominios padres e hijos (parent-child) y de raíz con los árboles (root-tree) de forma que todos los dominios confianza entre sí. Pero si tenemos muchos dominios esto puede funcionar notablemente lento ya que ha de recorrer desde los dominios que se realiza hasta el raíz del bosque, con este tipo de relación se estable una relación de confianza directa entre ambos dominios de forma que funcione de la forma mas rápida posible. Este tipo de confianza es siempre transitiva de forma que también puede beneficiar a otros dominios hijos de los que la forman y se puede configurar como unidireccional o bidireccional.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tanto si realizamos la confía a través de NETDOM como del asistente se debe crear la confianza en ambos extremos, en una como saliente y en otro como entrante o en ambos como bidireccional, cuando la configuramos en el primer extremo se nos solicitara una &lt;i&gt;contraseña de confianza&lt;/i&gt; que deberemos facilitar cuando se cree en el segundo extremo. Al finalizar el proceso de creación de relación se nos pedirá que se confirme si ya se ha creado la relación en el otro extremo para así intentar establecer o no la relación.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/trust-confianza-e.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;En cuanto a la configuración de DNS para realizar un trust lo mas recomendable es crear una zona secundaria del otro dominio o dominio raíz del bosque con el que se creara la confianza en el dominio de origen, de esta forma se evitaran gran numero de errores que se producen si se crean reenviadores o utilizan otras técnicas. Para verificar los dominios en los que una maquina confía podemos hacer uso de la herramienta de línea comando NLTEST.exe que se incluye en las support tools.&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+directorioactivo" rel="tag"&gt;directorioactivo&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113944019930837600?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113944019930837600/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113944019930837600&amp;isPopup=true' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113944019930837600'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113944019930837600'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/02/relaciones-de-confianza.html' title='Relaciones de confianza'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113891974512619515</id><published>2006-02-02T23:21:00.000+01:00</published><updated>2006-02-02T23:37:10.500+01:00</updated><title type='text'>Global Catalog y Universal Group Membership Caching</title><content type='html'>Catalogo Global es un rol adicional que pueden tomar los controladores de dominio tanto en Windows 2000 como en Windows Server 2003, a diferencia de los &lt;a href="http://julianrv.com/blog/2005/12/descripcin-de-roles-fsmo.html"&gt;roles FSMO&lt;/a&gt; no es imprescindible para el correcto funcionamiento del active directory por lo que y también tenemos la posibilidad tener mas de uno por bosque o dominio. La función del global catalog es guardar una &lt;a href="http://support.microsoft.com/kb/232517"&gt;copircial&lt;/a&gt; de solo lectura de todos los objetos del bosque, al igual que el resto del directorio activo se trata de una arquitectura LDAP con la única particularidad de que funciona a través del puerto TCP 3268 en lugar de los puertos TCP 389 o 636 habituales, así que para dirigir consultas LDAP (queries) hacia el global catalog solo se requiere usar ese puerto y no ningún tipo de sintaxis especial.&lt;br /&gt;&lt;br /&gt;Cuando configuremos el primer domain controller de un bosque este se configurara por defecto como Global Catalog, también podemos habilitar servidores adicionales de forma manual, para ello debemos ir a la consola de &lt;i&gt;Sitios y servicios de Active Directory&lt;/i&gt;, buscar el controlador de dominio que queremos habilitar, o bien deshabilitar, e ir a &lt;i&gt;NTDS Settings -&gt; propiedades&lt;/i&gt; y marcar la opción de Catalogo Global.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/global-catalog-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/global-catalog-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Que sea accesible un controlador con global catalog es imprescindible en ciertos casos: para realizar una búsqueda entre todos los objetos del forest, para el logon de un usuario, búsquedas en libretas de direcciones de Exchange que tengan que acceder al global address list (GAL), para comprobar la pertenencia a grupos universales y en el caso de que tengamos un bosque con mas de un dominio es necesario cuando usamos el UPN (user principal name, por ej. usuario@dominio) y también  cuando un usuario realice logon excepto si tenemos habilitada la opción de universal group membership caching que solo esta disponible en Windows Server 2003 o si hacemos &lt;a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;241789"&gt;una modificación en el registro&lt;/a&gt; (cambiar el valor de IgnoreGCFailures a 1).&lt;br /&gt;&lt;br /&gt;La &lt;i&gt;caché de pertenencia al grupo universal&lt;/i&gt; (universal group membership caching) se configura nivel de &lt;i&gt;sitio&lt;/i&gt; (site) de active directory, se trata de una nueva característica de Windows Server 2003 pero estará disponible si tenemos un domain controller de 2003 aunque el nivel funcional del dominio sea Windows 2000. Para configurar esta opción debemos ir a la consola &lt;i&gt;Sitios y servicios de Active Directory&lt;/i&gt; y en cada site en &lt;i&gt;NTDS Site Settings -&gt; propiedades&lt;/i&gt; se puede modificar esta opción y también seleccionar desde el site el cual se actualizara esta caché.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/global-catalog-c.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200602/global-catalog-d.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;No debemos configurar el rol FSMO de maestro de infraestructura (infrastructure master) a un controlador de dominio que sea global catalog a menos que todos los controladores del dominio sean global catalog ya que no actualizaría la información de objetos que no tiene, que es la misión de ese rol, debido el catalogo global contiene copias parciales de todos los objetos del bosque. Si disponemos de ancho de banda suficiente, deberíamos tener si es posible un DC como global catalog en cada site, si el ancho de banda es limitado solo deberíamos posicionar global catalogs en sites con mas de 500 objetos en total entre usuarios y equipos ya que si es menor a eso es mas económico usar universal group membership caching.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113891974512619515?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113891974512619515/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113891974512619515&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113891974512619515'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113891974512619515'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/02/global-catalog-y-universal-group.html' title='Global Catalog y Universal Group Membership Caching'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113866010243320626</id><published>2006-01-30T23:27:00.000+01:00</published><updated>2006-01-30T23:28:22.450+01:00</updated><title type='text'>Uso avanzado de DCPROMO y solución de problemas</title><content type='html'>Dcpromo es el comando usado para promocionar un servidor a controlador de dominio o bien configurar un nuevo dominio de directorio activo, su uso es bastante sencillo y dispondremos de diferentes opciones, a través del asistente de instalación, tales como si tambien queremos configurar el propio servidor como DNS o si queremos que el dominio forme parte de un nuevo bosque o de uno existente. Igualmente si el servidor esta configurado como controlador de dominio, dcpromo nos servirá para despromocionar el domain controller o desinstalar el active directory. En Windows 2000 la única opción avanzada para dcpromo es la creación de un fichero de respuesta automática para realizar una instalación desatendida (unattended) mientras que Windows Server 2003 además nos ofrece la posibilidad de realizar la promoción de un nuevo controlador de dominio de un dominio ya existente desde una &lt;a href="http://julianrv.com/blog/2006/01/realizar-backup-del-directorio-activo.html"&gt;copia de seguridad del directorio activo&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200601/dcpromo-adv-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Para &lt;strong&gt;crear un fichero de configuración desatendida para DCPromo&lt;/strong&gt; debemos crear un fichero de texto en el cual debemos insertar el encabezado [DCInstall] , debajo de esto podemos configurar cualquier parámetros de los cuales os enumero los mas útiles:&lt;br /&gt;&lt;br /&gt;&lt;table border="0" align="center"&gt;&lt;br /&gt;&lt;tr bgcolor="#e5e5e5"&gt;&lt;td&gt;&amp;nbsp;&lt;strong&gt;PARAMETRO&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;&amp;nbsp;&lt;strong&gt;VALORES&lt;/strong&gt;&lt;/td&gt;&lt;td&gt;&amp;nbsp;&lt;strong&gt;DESCRIPCION&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#a8a8a8"&gt;&lt;td&gt;&amp;nbsp;AdministratorPassword&lt;/td&gt;&lt;td&gt;&amp;nbsp;Yes/No&lt;/td&gt;&lt;td&gt;&amp;nbsp;Nueva contraseña para la cuenta de administrador del dominio si es el caso&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#e5e5e5"&gt;&lt;td&gt;&amp;nbsp;AutoConfigDNS&lt;/td&gt;&lt;td&gt;&amp;nbsp;Yes/No&lt;/td&gt;&lt;td&gt;&amp;nbsp;Indica si se debe configurar o no automáticamente el servidor como DNS&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#a8a8a8"&gt;&lt;td&gt;&amp;nbsp;CreateOrJoin&lt;/td&gt;&lt;td&gt;&amp;nbsp;Create/Join&lt;/td&gt;&lt;td&gt;&amp;nbsp;Señala si se creara un nuevo bosque o se unirá a uno existente&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#e5e5e5"&gt;&lt;td&gt;&amp;nbsp;DomainNetBiosName&lt;/td&gt;&lt;td&gt;&amp;nbsp;Cualquiera&lt;/td&gt;&lt;td&gt;&amp;nbsp;Nombre NETBios del dominio&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#a8a8a8"&gt;&lt;td&gt;&amp;nbsp;NewDomainDNSName&lt;/td&gt;&lt;td&gt;&amp;nbsp;Cualquie.ra&lt;/td&gt;&lt;td&gt;&amp;nbsp;Nobre DNS del dominio&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#e5e5e5"&gt;&lt;td&gt;&amp;nbsp;RebootOnSuccess&lt;/td&gt;&lt;td&gt;&amp;nbsp;Yes/No&lt;/td&gt;&lt;td&gt;&amp;nbsp;Si se indica se reiniciara el servidor tras una instalación satisfactoria&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#a8a8a8"&gt;&lt;td&gt;&amp;nbsp;ReplicaOrNewDomain&lt;/td&gt;&lt;td&gt;&amp;nbsp;Replica/Domain&lt;/td&gt;&lt;td&gt;&amp;nbsp;Indica si es una replica de un dominio ya creado o un nuevo dominio&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#e5e5e5"&gt;&lt;td&gt;&amp;nbsp;SysVolPath&lt;/td&gt;&lt;td&gt;&amp;nbsp;ruta\a\SYSVOL&lt;/td&gt;&lt;td&gt;&amp;nbsp;Ruta al directorio local donde se alojara SYSVOL&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#a8a8a8"&gt;&lt;td&gt;&amp;nbsp;TreeOrChild&lt;/td&gt;&lt;td&gt;&amp;nbsp;Tree/Child&lt;/td&gt;&lt;td&gt;&amp;nbsp;Especifica si el directorio forma un nuevo árbol dentro del forest o bien cuelga de un dominio ya existente&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;tr bgcolor="#e5e5e5"&gt;&lt;td&gt;&amp;nbsp;SiteName&lt;/td&gt;&lt;td&gt;&amp;nbsp;Cualquiera&lt;/td&gt;&lt;td&gt;&amp;nbsp;Nombre del sitio al que pertenecerá el domain controller&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/table&gt;&lt;br /&gt; &lt;br /&gt;Aquí tenéis un ejemplo sacado del &lt;a href="http://support.microsoft.com/Default.aspx?kbid=223757"&gt;articulo KB sobre instalaciones desatendidas en Windows 2000&lt;/a&gt; y &lt;a href="http://technet2.microsoft.com/WindowsServer/en/Library/9639f180-c7fe-41c6-8c3d-92389023f0e71033.mspx"&gt;Windows Server 2003&lt;/a&gt;, donde también podéis encontrar todos los parámetros existentes para cada versión.&lt;br /&gt;&lt;br /&gt;&lt;div style="dos"&gt;&lt;br /&gt;[DCINSTALL]&lt;br /&gt;ReplicaOrNewDomain=Domain&lt;br /&gt;TreeOrChild=Tree&lt;br /&gt;CreateOrJoin=Create&lt;br /&gt;NewDomainDNSName=&lt;fully qualified DNS domain name (i.e. corp.com) &gt;&lt;br /&gt;DNSOnNetwork=yes&lt;br /&gt;DomainNetbiosName=&lt;Netbios domain name&gt;&lt;br /&gt;AutoConfigDNS=yes&lt;br /&gt;SiteName=[active directory site name (optional)];&lt;br /&gt;AllowAnonymousAccess=no&lt;br /&gt;DatabasePath=%systemroot%\ntds&lt;br /&gt;LogPath=%systemroot%\ntds&lt;br /&gt;SYSVOLPath=%systemroot%\sysvol&lt;br /&gt;SafeModeAdminPassword=&lt;admin defined offline admin account password&gt;&lt;br /&gt;CriticalReplicationOnly=No&lt;br /&gt;RebootOnSuccess=yes&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;En Windows Server 2003 como novedad existe la posibilidad de realizar el &lt;strong&gt;DCPromo desde un backup del directorio activo&lt;/strong&gt; para lo que simplemente tendremos que ejecutarlo como &lt;i&gt;dcpromo /adv&lt;/i&gt; y tras seleccionar, de esta forma en lugar de replicar desde otro controlador de dominio ya presente tomara los datos desde la copia de seguridad. Adicionalmente debemos asegurarnos, al igual que en cualquier otro caso de restauración del active directory, que el backup no es mas antiguo que el tiempo fijado para el &lt;a href="http://julianrv.com/blog/2005/12/tombstones-y-garbage-collection.html"&gt;atributo &lt;i&gt;tombstoneLifetime&lt;/i&gt;&lt;/a&gt;. Aparte de para la recuperación de un servidor fallido, también nos puede ser útil para ahorrar trafico de replicación en enlaces WAN o acelerar el proceso, ya que solo los cambios realizados desde el backup serán los que se replican a este DC desde otros. Como se puede ver en los pantallazos de abajo esta opción nos aparecerá solicitando el directorio donde se encuentra el backup del system state tras seleccionar "Controlador de dominio dominio adicional para un dominio existente" en la segunda pantalla del dcpromo.&lt;br /&gt; &lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200601/dcpromo-adv-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200601/dcpromo-adv-c.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;La gran mayoría de los problemas causados durante un dcpromo se deben a una incorrecta configuración DNS pero también pueden existir otras causas, os propongo a continuación una serie de &lt;strong&gt;comprobaciones básicas&lt;/strong&gt; a realizar si se detectan errores durante o después del dcpromo a pesar de haberse realizado este con éxito y que pueden ayudar a la hora de aislar el problema.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;- Comprobar conectividad IP con otros controladores de dominio y/o servidores DNS. Si la resolución DNS funciona aparentemente de manera correcta, comprobar si los registros de las zonas relativas al directorio activo (_msdcs, _sites, _tcp y _udp) se encuentran correctamente. Para estas tareas nos pueden ser de gran ayuda &lt;i&gt;NetDiag&lt;/i&gt; y &lt;i&gt;DCDiag&lt;/i&gt;, podemos reparar los registros del directorio activo realizando un &lt;i&gt;NetDiag /fix&lt;/i&gt;. Igualmente debemos considerar &lt;i&gt;ipconfig /flushdns&lt;/i&gt; para eliminar posibles restos de registros DNS en el caché DNS.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;- Debemos revisar el estado y posibilidad de acceso a los directorios compartidos administrativos (administrative shares) SYSVOL y NETLOGON. Si recibimos errores de autentificación tal vez sea conveniente reiniciar el servicio &lt;i&gt;Netlogon&lt;/i&gt;, además de todo esto es conveniente que el servidor de encuentre unido de antemano al directorio activo como servidor miembro. También se debe comprobar el estado de NTDS.dit y que se encuentre correctamente situado en &lt;i&gt;%SystemRoot%\System32&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;&amp;nbsp;- También es conveniente comprobar el estado de los &lt;a href="http://julianrv.com/blog/2005/12/descripcin-de-roles-fsmo.html"&gt;roles FSMO&lt;/a&gt;, especialmente el maestro de nombres de dominio (domain naming master).&lt;br /&gt;&lt;br /&gt;Para realizar estos pasos siempre nos debemos valernos del &lt;i&gt;Visor de sucesos&lt;/i&gt; (eventvwr) en los distintos servidores para poder orientarnos hacia cual es la fuente del problema.&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+directorioactivo" rel="tag"&gt;directorioactivo&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+backup" rel="tag"&gt;backup&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+troubleshooting" rel="tag"&gt;troubleshooting&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113866010243320626?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113866010243320626/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113866010243320626&amp;isPopup=true' title='6 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113866010243320626'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113866010243320626'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/01/uso-avanzado-de-dcpromo-y-solucin-de.html' title='Uso avanzado de DCPROMO y solución de problemas'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113831557275264823</id><published>2006-01-26T23:46:00.000+01:00</published><updated>2006-01-26T23:46:12.770+01:00</updated><title type='text'>Puertos usados en la replicacion de Active Directory</title><content type='html'>Cuando se replica la información del directorio activo es conveniente tener conectividad en los siguientes puertos para que todo funcione correctamente:&lt;br /&gt;&lt;br /&gt;UDP/TCP 53 - DNS&lt;br /&gt;UDP/TCP 88 - KERBEROS &lt;br /&gt;TCP 135 - RPC (Remote Procedure call / Llamada al procedimiento remoto)&lt;br /&gt;UDP/TCP 389 - Active Directory (LDAP)&lt;br /&gt;UDP/TCP 445 &lt;acronym title="Server Message Block"&gt;SMB sobre IP&lt;/acronym&gt;&lt;br /&gt;TCP 636 - LDAP sobre SSL&lt;br /&gt;TCP 3268 - Global Catalog (LDAP)&lt;br /&gt;&lt;br /&gt;RPC asignara un puerto alto (del 1024 al 65536) aleatoriamente para replicar datos. En lugar de RPC también existe la posibilidad de usar SMTP en la replicación del directorio activo entre sitios (intersite) aunque raramente se usa ya que solo tiene sentido si existen problemas de enrutamiento, si ese es el caso habrá que tener abierto el puerto 25 de TCP también.&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+directorioactivo" rel="tag"&gt;directorioactivo&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+networking" rel="tag"&gt;networking&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113831557275264823?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113831557275264823/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113831557275264823&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113831557275264823'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113831557275264823'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/01/puertos-usados-en-la-replicacion-de.html' title='Puertos usados en la replicacion de Active Directory'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113814406717253578</id><published>2006-01-24T23:58:00.000+01:00</published><updated>2006-01-26T23:16:11.143+01:00</updated><title type='text'>Tecnicas de balanceo de carga: NLB y Round Robin</title><content type='html'>&lt;strong&gt;Round Robin&lt;/strong&gt; es una técnica de balanceo de carga entre distintas maquinas o interfaces de red que funciona mediante DNS de modo que cada vez que se realiza una petición al servidor que contiene el registro DNS en cuestión este contiene varias correspondencias del registro tipo A (host) de manera que va rotando los resultados que ofrece. Esto nos ofrece un sistema de balanceo de carga muy sencillo pero irregular e inconsistente ya que nunca repartirá equitativamente las peticiones una vez se extiendan estos registros a otros servidores DNS y otro de los problemas que arrastra es que si una de las direcciones IP a las que e apunta de deja de funcionar no habrá forma de eliminar en un periodo breve las peticiones dirigidas a ella. Aun así es un método a considerar ya que nos permite usar equipos con sistemas operativos heterogéneos (Windows, Linux, Unix, Solaris..) para balancear servicios como Web, FTP o correo SMTP entrante y saliente. Os ofrezco un ejemplo de configuración de un servicio Web mediante round robin en:&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200601/round-robin-nlb-a.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Network Load Balancing&lt;/strong&gt; (NLB) se trata de una tecnología de clustering propietaria de Microsoft existente tanto en Windows 2000 como en Windows 2003 Server que crea una red de servidores que mediante distintos mecanismos y algoritmos se intercomunican y deciden quien debe ser el receptor de cada petición, también si se produce algún problema en uno de los servidores se detectara y este será retirado automáticamente de la red de servidores en NLB. también es conocido como network load balancing la técnica que usan distintos fabricantes de &lt;strong&gt;hardware&lt;/strong&gt; como &lt;a href="http://www.f5.com"&gt;F5 Networks&lt;/a&gt;, &lt;a href="http://www.radware.com/"&gt;Radware&lt;/a&gt;, &lt;a href="http://www.citrix.com/English/ps2/products/product.asp?contentID=21679"&gt;NetScaler&lt;/a&gt; o &lt;a href="http://www.cisco.com"&gt;Cisco&lt;/a&gt;, que mediante dispositivos dedicados (appliances) conocidos como switches L4-L7, dedican uno (varios si están redundados) de estos dispositivos exclusivamente a repartir las peticiones entre los distintos servidores. también suelen integrar en paralelo con el balanceo de carga otras soluciones de seguridad y optimización de los servicios como proxy de SSL. Ambas técnicas nos plantean el problema de que la imposibilidad de dispersar los servidores geográficamente y ser soluciones complejas, en el caso de las soluciones hardware su principal desventaja es el alto precio de este tipo de dispositivos pero a cambio suelen ofrecer pocos problemas de incompatibilidad y un muy buen rendimiento.&lt;br /&gt;&lt;br /&gt;En Windows disponemos la posibilidad de activar la opción &lt;i&gt;orden de mascara de red&lt;/i&gt; (subnet mask ordering) en este modo si tuviéramos un mismo registro A (host) que correspondiera a distintas direcciones IP como es el caso de cuando configuramos un round robin, en lugar de ir rotando la dirección IP que devuelve en caso de que la IP del peticionario se encuentre en la misma subred que una de las direcciones IP de los resultados siempre devolverá la dirección IP de esa subred. Esto puede ser bastante útil a la hora de ofrecer servicios locales en entornos con distintas localizaciones. Tanto round robin como el orden de mascara de red están habilitadas por defecto, las podemos desactivar en &lt;i&gt;propiedades -&gt; avanzadas&lt;/i&gt; del servidor DNS.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200601/round-robin-nlb-b.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+clustering" rel="tag"&gt;clustering&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+dns" rel="tag"&gt;dns&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113814406717253578?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113814406717253578/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113814406717253578&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113814406717253578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113814406717253578'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/01/tecnicas-de-balanceo-de-carga-nlb-y.html' title='Tecnicas de balanceo de carga: NLB y Round Robin'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-13567959.post-113805501350866231</id><published>2006-01-23T23:23:00.000+01:00</published><updated>2006-01-23T23:23:33.526+01:00</updated><title type='text'>Cache de DNS</title><content type='html'>Los servidores DNS guardan en caché todas las peticiones DNS que resuelven durante el tiempo que indica el SOA (Start of Authority) del dominio. Existe la posibilidad de configurar servidores llamados de "solo caché" (caching only) que simplemente resuelven las peticiones mediante reenviadores (forwarders) o realizando consultar recursivas a través de sugerencias de raíz (root hints) y que por tanto ni contienen ni tienen autoridad para ninguna zona. Pueden ser útiles en estrategias de resolución de nombres de Internet donde nuestras comunicaciones sean lentas, por un lado no desperdiciaremos trafico con transferencias de zona y por otro ahorraremos trafico gracias al caché ya que muchas consultas a servicios usados habitualmente se resolverán sin necesidad de generar ningún trafico WAN. También representan una buena manera de quitar carga de trabajo a los servidores de DNS que contienen las zonas del directorio activo si los configuramos como reenviadores de estos para resolver los nombres de Internet en lugar de confiar en los servidores de nuestro ISP. &lt;br /&gt;&lt;br /&gt;Uno de los ataques mas comunes vía DNS que se producen son los conocidos como &lt;a href="http://en.wikipedia.org/wiki/Cache_poisoning"&gt;envenenamientos de caché (cache poisoning)&lt;/a&gt;que consisten en la introducción de registros erróneos en la caché de los servidores DNS mediante diferentes técnicas. En Windows disponemos de una opción en las &lt;i&gt;propiedades&lt;/i&gt; del servidor DNS llamada &lt;i&gt;Asegurar caché contra corrupción&lt;/i&gt; (prevent cache pollution) que evita que el servidor sea victima de este tipo de ataques, esta opción viene activada por defecto en Windows Server 2003 mientras que en Windows 2000 habrá de ser activada manualmente.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;img src="http://julianrv.com/blog/images/200601/dns-caching-only.png"&gt;&lt;/center&gt;&lt;br /&gt;&lt;div class="tags"&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;img src="http://del.icio.us/static/img/delicious.small.gif"&gt;&amp;nbsp;Categorias:&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+dns" rel="tag"&gt;dns&lt;/a&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://del.icio.us/julianrv/blog.julianrv.com+seguridad" rel="tag"&gt;seguridad&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/13567959-113805501350866231?l=julianrv.com%2Fblog%2Findex.html' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/113805501350866231/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=13567959&amp;postID=113805501350866231&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113805501350866231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/13567959/posts/default/113805501350866231'/><link rel='alternate' type='text/html' href='http://julianrv.com/blog/2006/01/cache-de-dns.html' title='Cache de DNS'/><author><name>astu</name><uri>http://www.blogger.com/profile/04626404359703996508</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='17869419980592603225'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>