Importando/Exportando directivas locales desde/a directivas GPO con 'LocalGPO'

El otro día instalamos Microsoft Security Compliance Manager, hoy vemos que dentro de su instalación disponemos de una utilidad de línea de comandos llamada LocalGPO. Nos permitirá exportar las directivas locales de un equipo a un backup de política GPO para posteriormente utilizarlas en el Directorio Activo o importar de un backup GPO (del Directorio Activo) al equipo local, útil para equipos que no pueden pertenecer a un dominio, equipos en DMZ

Microsoft Security Compliance ManagerAplicando hardening a nuestros servidores

Microsoft Security Compliance Manager 2 es un repositorio de plantillas de seguridad Microsoft que podremos aplicar a nuestros servidores o PC’s de nuestra red proporcionando mayor seguridad, ya que estas plantillas vienen predefinidas dependiendo del S.O. y los servicios que ejecute la máquina destino. Lo bueno es que podremos mantener las plantillas siempre ‘up to datemediante actualizaciones que podremos bajar desde la consola. Podremos importar GPOs, más baselinespodremos editarlas/duplicarlas y para aplicarlas a nuestro entorno las exportaremos.

Integrando Lync Server 2010 con OWA

En este documento veremos cómo integrar la mensajería instantánea entre Microsoft Lync Server 2010 y Microsoft Exchange Server 2010 SP1 permitiendo conectarse desde el exterior a nuestros usuarios sin el cliente Lync, algo que se echa en falta cuando antes existía en Office Communications Server, por lo que nuestros usuarios una vez logueados en OWA podrán utilizar la mensajería instantánea desde un navegador en cualquier sitio de forma segura y con cualquier dispositivo,

Instalación y configuración de Microsoft Lync Server 2010

Es el nuevo nombre del producto Microsoft Office Communications Server, Lync Server permitirá que nuestros usuarios esten conectados entre sí en todo momento, pudiendo colaborar o participar entre sí de una forma más rápida/sencilla estén donde estén; proporciona a nuestros usuarios el uso de: voz, mensajería instantánea y conferencias de audio, vídeo y web de forma sencilla. Además se integra perfectamente con las aplicaciones de Office & SharePoint,

Desinstalando aplicaciones de forma remota y masiva

Muchas veces nos encontramos con la necesidad de realizar una desinstalación de cierto software que tengamos instalado en nuestros puestos, mediante WMI (Windows Management Instrumentation) podremos desinstalar el software que necesitemos en los equipos que necesitemos, una plataforma que no es muy usada por ‘nosotroslos administradores. Gracias los parámetros de línea de comandos podremos utilizar variables y/o ficheros con listados de equipos para automatizar estas tareas,

Habilitando el archivado en Exchange 2010 SP1

Una de las importántes características que nos trae el SP1 de Microsoft Exchange 2010 es la posibilidad de gestionar el archivado de nuestros usuarios directamente en Exchange y poder almacenarlo de forma remota donde nos interese, por ejemplo en una BD de archivado ubicada en una unidad de disco secundaria (sin buen rendimiento, sin protección RAID…) con el fin de mantener unos buzones de usuario acordes a nuestros requisitos; esto es interesante para usuarios especificos que necesiten disponer de un alto volumen de correo almacenado.

Migrando GPO's entre diferentes dominios

Si necesitamos llevar las directivas de un Directorio Activo a otro y no tenemos una relación de confianza, o directamente no hay una posible comunicación entre ellos, podríamos realizar un backup de las GPO’s que nos interese en el dominio origen e importarlas mediante las tablas de migración en el dominio destino. Este documento es válido para migrar las GPO’s entre cualquier versión de Windows Server, desde 2000, 2003, 2003 R2, 2008 o 2008 R2; en este documento veremos cómo realizar estos pasos.

FAQ: Redirección de directorio OWA en TMG

Realizaremos los siguientes pasos si nos interesa que nuestros usuarios no tengan que escribir el directorio /owa en Exchange, si estamos utilizando Microsoft Forefront Threat Management Gateway (TMG) 2010. 1º Crear la regla para permitir OWA a https://correo.midominio.com/owa (http://www.bujarra.com/?p=4862). 2º Copiar & Pegar esa regla en el TMG. Renombrarla e indicarle un nombre correcto. 3º Editarla, desde sus propiedades: – En la pestañaAccionponer ‘Denegary redirigir http a ‘https://correo.midominio.com/owa’. – En la pestañaPathseliminar todos los paths y crear uno con la siguiente configuración: External path: <same as internal> Internal path: /

Migración de Datos entre 2 dominios sin relación de confianza (Subinacl)

En algunos casos no muy frecuentes nos encontramos con migraciones de dominios en los que no tenemos permisos para administrar el dominio actual completamente y solo acceso a OUs donde gestionamos únicamente los usuarios dentro de ellas. En el caso que necesitemosindependizarnosy migrar los datos a un nuevo dominio no podremos usar las herramientas comunes de Microsoft como FSMT ya que requieren una relación de confianza para poder pasar los permisos. Lo primero que debemos tener es creados los mismos usuarios y grupos en el nuevo servidor. Para ello tenemos dos opciones: Crearlos a mano o utilizar una herramiente como ldifde que nos permitira exportarlos de las OUs que tengamos permisos a un archivo de texto e importarlos en el nuevo dominio. Al no existir una relación de confianza no tendremos los mismos SIDs en los usuarios del dominio 1 y dominio 2 por lo que al realizar […]