<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>AdminExperience</title>
	<atom:link href="http://adminexperience.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://adminexperience.wordpress.com</link>
	<description>Blog de René Souren Pérez</description>
	<lastBuildDate>Mon, 01 Aug 2011 17:44:48 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='adminexperience.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>AdminExperience</title>
		<link>http://adminexperience.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://adminexperience.wordpress.com/osd.xml" title="AdminExperience" />
	<atom:link rel='hub' href='http://adminexperience.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Copias de seguridad en Outlook 2003/2007</title>
		<link>http://adminexperience.wordpress.com/2009/02/01/copias-de-seguridad-en-outlook-20032007/</link>
		<comments>http://adminexperience.wordpress.com/2009/02/01/copias-de-seguridad-en-outlook-20032007/#comments</comments>
		<pubDate>Sun, 01 Feb 2009 11:32:03 +0000</pubDate>
		<dc:creator>adminexperience</dc:creator>
				<category><![CDATA[Office]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[copias]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[pst]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://adminexperience.wordpress.com/?p=38</guid>
		<description><![CDATA[Una de las tareas comunes de un Administrador de Sistemas  es migrar la información personal de un usuario de un equipo a otro p. ej. Favoritos, Mis Documentos, iconos del Escritorio, etc. La herramienta oficial de Microsoft diseñada específicamente para desempeñar esta tarea se llama USMT (User State Migration Tool), en castellano Herramienta de Migración [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=38&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Una de las tareas comunes de un Administrador de Sistemas  es migrar la información personal de un usuario de un equipo a otro p. ej. Favoritos, Mis Documentos, iconos del Escritorio, etc.</p>
<p>La herramienta oficial de Microsoft diseñada específicamente para desempeñar esta tarea se llama USMT (<strong>U</strong>ser <strong>S</strong>tate <strong>M</strong>igration <strong>T</strong>ool), en castellano Herramienta de Migración del Estado de Usuario. El problema consiste en que dicha herramienta no migra el perfil Outlook del usuario.</p>
<p>Para migrar el perfil Outlook del usuario existen herramientas de terceros de <a href="http://www.backsettings.com/outlook-backup.html">BackRex</a>, <a href="http://www.outlookbackup.com/">ABF</a>, etc. aunque los resultados finales después de usar estas herramientas no son demasiado convincentes por no migrar el perfil por completo.</p>
<p>El modo más sencillo y efectivo para migrar los datos de usuario es el siguiente:</p>
<p>1.       En primer lugar debemos hacer un <strong>backup </strong>del o de los <strong>ficheros PST </strong>que tenga el usuario. Para ellos podemos acudir directamente a la carpeta almacén que por defecto se encuentra en <em><strong>C:\Documents and Settings\%USERNAME%\Configuración local\Datos de programa\Microsoft\Outlook</strong></em> o desde el propio Outlook en Archivo-&gt;<em><strong>Importar y Exportar</strong></em>.</p>
<p>2.       Lo siguiente sería realizar un backup de la configuración de cuentas, reglas, vistas, etc. Que se almacena en el registro de Windows bajo la siguiente clave: <em><strong>[HKEY_USERS\S-1-5-21-xxxxxxxx-xxxxxxxx-xxxxxxxx-xxxx\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook</strong></em> desde el editor del registro de Windows <strong>exportándola a un fichero</strong>.</p>
<p>Después de realizar estos pasos tendremos un backup completo del perfil y el fichero PST del usuario.</p>
<p>Para restaurar el backup completo de Outlook en el equipo destino debemos de proceder de la siguiente manera:</p>
<p>1.       Se restaura la copia del o de los ficheros PST en la ruta que establece Outlook por defecto (<em>C:\Documents and Settings\%USERNAME%\Configuración local\Datos de programa\Microsoft\Outlook</em>) o a la <strong>carpeta original</strong> en la que se encontraban en el equipo origen.</p>
<p>2.       <strong>Debemos de asegurarnos de que el SID del usuario del equipo destino es el mismo que el del equipo origen</strong>, como podría ser el caso de un usuario del dominio de Windows. Si el equipo destina no forma parte de un dominio, es muy probable que tengamos que editar el fichero .reg exportado como backup para que el SID del usuario coincida con el del equipo destino haciendo un simple replace con un editor de texto.</p>
<p>Siguiendo estos pasos se habrá restaurado el backup completo en el equipo destino.</p>
<p><span style="color:#ff0000;"><em><strong>Nota: Las contraseñas de las cuentas de correo no pueden ser exportadas.</strong></em></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adminexperience.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adminexperience.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adminexperience.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adminexperience.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adminexperience.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adminexperience.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adminexperience.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adminexperience.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=38&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adminexperience.wordpress.com/2009/02/01/copias-de-seguridad-en-outlook-20032007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8ce758c59d38338bee1bcccd8478a370?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adminexperience</media:title>
		</media:content>
	</item>
		<item>
		<title>Deshabilitar Dr. Watson</title>
		<link>http://adminexperience.wordpress.com/2009/02/01/deshabilitar-dr-watson/</link>
		<comments>http://adminexperience.wordpress.com/2009/02/01/deshabilitar-dr-watson/#comments</comments>
		<pubDate>Sun, 01 Feb 2009 10:09:20 +0000</pubDate>
		<dc:creator>adminexperience</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[errores]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[snapshot]]></category>
		<category><![CDATA[watson]]></category>

		<guid isPermaLink="false">http://adminexperience.wordpress.com/?p=40</guid>
		<description><![CDATA[Según Microsoft, la herramienta Dr. Watson es una herramienta de diagnóstico que recopila información acerca del equipo cuando ocurre un problema en un programa. Dicho de otra manera, cuándo un programa se cierra inesperadamente Dr. Watson comienza a recopilar información generando una Instantánea (Snapshot). Dichas instantáneas son guardadas en la ruta \Windows\Drwatson para poder ser [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=40&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!--[if gte mso 9]&gt;  Normal 0   21   false false false  ES X-NONE X-NONE              MicrosoftInternetExplorer4              &lt;![endif]--><!--[if gte mso 9]&gt;                                                                                                                                            &lt;![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:roman; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1107304683 0 0 159 0;} @font-face 	{font-family:Calibri; 	panose-1:2 15 5 2 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:swiss; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1073750139 0 0 159 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} .MsoPapDefault 	{mso-style-type:export-only; 	margin-bottom:10.0pt; 	line-height:115%;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --></p>
<p><!--[if gte mso 10]&gt; &lt;!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:&quot;Tabla normal&quot;; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:&quot;&quot;; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin-top:0cm; 	mso-para-margin-right:0cm; 	mso-para-margin-bottom:10.0pt; 	mso-para-margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:&quot;Times New Roman&quot;; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin;} --></p>
<p><!--[endif]--></p>
<p>Según Microsoft, la herramienta <strong>Dr. Watson es una herramienta de diagnóstico que recopila información acerca del equipo cuando ocurre un problema en un programa</strong>.</p>
<p>Dicho de otra manera, cuándo un programa se cierra inesperadamente Dr. Watson comienza a recopilar información generando una Instantánea (Snapshot). Dichas instantáneas son guardadas en la ruta <strong>\Windows\Drwatson</strong> para poder ser analizadas posteriormente.</p>
<p>En un principio podría parecer una herramienta inofensiva aunque mi experiencia personal ha sido diferente:</p>
<p>En su día, pude observar que los Contadores de Rendimiento (Performance Counters) de uno de los servidores de Terminal Server mostraba un <strong>uso excesivo de CPU</strong> durante minutos. Después de analizar el problema buscando el proceso que provocaba esta anomalía observé que el proceso en concreto era <strong>dw20.exe</strong>. Solamente había una solución a este problema, deshabilitar la herramienta Dr. Watson:</p>
<p><strong>DESHABILITAR LA HERRAMIENTA DR. WATSON</strong></p>
<p>Para deshabilitar el proceso solamente hay que eliminar la entrada de registro <strong>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AeDebug</strong></p>
<p><strong><span style="color:#ff0000;"><em>Nota: Se recomienda realizar un backup de dicha entrada antes de eliminarla.</em></span></strong></p>
<p><strong>HABILITAR LA HERRAMIENTA DR. WATSON</strong></p>
<p>Para habilitarlo de nuevo simplemente hay que restaurar el backup del registro y ejecutar el comando <strong>drwtsn32 -i</strong>.</p>
<p><!--[if gte mso 9]&gt;  Normal 0   21   false false false  ES X-NONE X-NONE              MicrosoftInternetExplorer4              &lt;![endif]--><!--[if gte mso 9]&gt;                                                                                                                                            &lt;![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:roman; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1107304683 0 0 159 0;} @font-face 	{font-family:Calibri; 	panose-1:2 15 5 2 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:swiss; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1073750139 0 0 159 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin-top:0cm; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:Calibri; 	mso-fareast-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-fareast-language:EN-US;} .MsoPapDefault 	{mso-style-type:export-only; 	margin-bottom:10.0pt; 	line-height:115%;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]&gt; &lt;!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:&quot;Tabla normal&quot;; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:&quot;&quot;; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin-top:0cm; 	mso-para-margin-right:0cm; 	mso-para-margin-bottom:10.0pt; 	mso-para-margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:&quot;Times New Roman&quot;; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin;} --> <!--[endif]--></p>
<p><!--[if gte mso 9]&gt;  Normal 0   21   false false false  ES X-NONE X-NONE              MicrosoftInternetExplorer4              &lt;![endif]--><!--[if gte mso 9]&gt;                                                                                                                                            &lt;![endif]--></p>
<p class="MsoNormal" style="margin-bottom:.0001pt;line-height:normal;"><!--[if gte mso 9]&gt;  Normal 0   21   false false false  ES X-NONE X-NONE              MicrosoftInternetExplorer4              &lt;![endif]--><!--[if gte mso 9]&gt;                                                                                                                                            &lt;![endif]--></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adminexperience.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adminexperience.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adminexperience.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adminexperience.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adminexperience.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adminexperience.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adminexperience.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adminexperience.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=40&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adminexperience.wordpress.com/2009/02/01/deshabilitar-dr-watson/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8ce758c59d38338bee1bcccd8478a370?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adminexperience</media:title>
		</media:content>
	</item>
		<item>
		<title>Autenticación Kerberos en un entorno NLB</title>
		<link>http://adminexperience.wordpress.com/2008/10/26/autenticacion-kerberos-en-un-entorno-nlb/</link>
		<comments>http://adminexperience.wordpress.com/2008/10/26/autenticacion-kerberos-en-un-entorno-nlb/#comments</comments>
		<pubDate>Sun, 26 Oct 2008 11:10:04 +0000</pubDate>
		<dc:creator>adminexperience</dc:creator>
				<category><![CDATA[Server 200x]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[autenticación]]></category>
		<category><![CDATA[cluster]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[nlb]]></category>
		<category><![CDATA[wlbs]]></category>

		<guid isPermaLink="false">http://adminexperience.wordpress.com/?p=7</guid>
		<description><![CDATA[En este artículo se describe cómo configurar correctamente el servidor IIS con aplicaciones que usan la impersonación (autenticación de Windows) en un entorno con servicio de equilibrio de carga de red de Windows (WLBS). Cada vez son más las aplicaciones que se migran a WEB debido a su facilidad de implantación, mantenimiento, etc. Otro punto [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=7&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><!--[if !mso]&gt; &lt;!  v\:* {behavior:url(#default#VML);} o\:* {behavior:url(#default#VML);} w\:* {behavior:url(#default#VML);} .shape {behavior:url(#default#VML);} --> <!--[endif]--><!--[if gte mso 9]&gt; Normal   0   false      21         false   false   false      ES   X-NONE   X-NONE                                                     MicrosoftInternetExplorer4 &lt;![endif]--><!--[if gte mso 9]&gt; &lt;![endif]--><!--  --><!--[if gte mso 10]&gt; &lt;!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin-top:0cm; 	mso-para-margin-right:0cm; 	mso-para-margin-bottom:10.0pt; 	mso-para-margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-fareast-language:EN-US;} --> <!--[endif]--></p>
<p>En este artículo se describe cómo configurar correctamente el servidor <strong>IIS</strong> con aplicaciones que usan la <strong>impersonación (autenticación de Windows)</strong> en un entorno con <strong>servicio de equilibrio de carga de red de Windows (WLBS)</strong>.</p>
<p>Cada vez son más las aplicaciones que se migran a WEB debido a su facilidad de implantación, mantenimiento, etc. Otro punto importante es la seguridad de la aplicación la cual se puede lograr fácilmente haciendo uso de la autenticación de Windows (Kerberos). No obstante, se debe tener en cuenta que con este escenario se crea un punto crítico que es el servidor Web en este caso. Para garantizar la alta disponibilidad de nuestra aplicación podemos optar por varias soluciones aunque disponemos de una gratuita, incluida en nuestro sistema operativo Windows Server que es el <strong>Equilibrio de carga de red</strong>. Con esta tecnología, podemos crear un IP clúster el cual balancea la carga entre los nodos para garantizar la alta disponibilidad, escalabilidad, etc.</p>
<p>El mayor problema consiste en conseguir la autenticación de Windows realizando llamadas a la cabecera del clúster. En este caso, las credenciales se pierden y el usuario se convierte en <strong><em>Null</em></strong>. Para conseguir pasar las credenciales incluso realizando llamadas a la cabecera del mismo debemos de hacer lo siguiente:</p>
<ul type="disc">
<li>Configurar la <strong>cuenta de      equipo</strong> de cada uno de los miembros del clúster para <strong>confiar en su      delegación</strong>.</li>
<li>Crear una cuenta de <strong>usuario      del dominio</strong> el cual <strong>ejecutará los grupos de aplicaciones del IIS</strong>.</li>
<li>Al igual que en la cuenta de      cada equipo, la cuenta de <strong>usuario</strong> del dominio debe estar      configurada para <strong>confiar en su delegación</strong>.</li>
<li>El <strong>usuario</strong> del dominio      debe ser <strong>miembro del grupo IIS_WPG</strong> en cada uno de los equipos      miembros del clúster.</li>
<li>Crear un nuevo <strong>grupo de aplicaciones</strong> en nuestros      servidores IIS y ejecutarlos con el usuario del dominio.</li>
<li>Configurar nuestro <strong>Sitio Web</strong> para usar la <strong>autenticación de Windows integrada</strong>.</li>
<li>Registrar los <strong>SPN&#8217;s</strong> (<strong>S</strong>ervice<strong>P</strong>rincipal<strong>N</strong>ame)      para cada uno de los <strong>equipos miembros </strong>del clúster.</li>
</ul>
<p>Para aquellos que no saben cómo configurar un clúster NLB, recomiendo la lectura de las siguientes páginas:</p>
<ul type="disc">
<li><a href="http://technet.microsoft.com/en-us/library/cc775749.aspx" target="_blank">Create      and Manage Network Load Balancing Clusters</a></li>
</ul>
<p><strong>Nota: Para la realización del artículo se ha usado un dominio llamado pruebas.local  con el nivel funcional en Windows Server 2003. El clúster IIS está compuesto por dos nodos NODO1 y NODO2 cuyo nombre es CLUSTER.PRUEBAS.LOCAL.</strong></p>
<p><strong><span style="text-decoration:underline;">Configuración de los nodos del clúster:</span></strong></p>
<p>Una vez que los nodos del clúster están unidos al dominio accedemos la MMC <strong>Usuarios y equipos de Active Directory</strong> y buscamos las cuentas de los equipos miembros del clúster. En las propiedades de cada una de las cuentas marcamos la opción <strong>Confiar en este equipo para la delegación a cualquier servicio (sólo Kerberos)</strong>:</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/nodo1.jpg"><img class="size-full wp-image-14 aligncenter" title="Delegación del equipo" src="http://adminexperience.files.wordpress.com/2008/10/nodo1.jpg?w=450&#038;h=396" alt="" width="450" height="396" /></a></p>
<p align="center"><a href="http://adminexperience.files.wordpress.com/2008/10/nodo1.jpg"><!--[if gte vml 1]&gt; &lt;![endif]--></a></p>
<p><strong><span style="text-decoration:underline;">Creación y configuración del usuario del dominio:</span></strong></p>
<p>En segundo lugar vamos a crear un <strong>usuario del dominio</strong> que se encargará de ejecutar los grupos de aplicaciones de los servidores IIS. En este caso le llamará <strong>IIS_USER</strong>:</p>
<p><a href="http://adminexperience.files.wordpress.com/2008/10/iis_user1.jpg"><img class="alignnone size-full wp-image-18" title="IIS_USER" src="http://adminexperience.files.wordpress.com/2008/10/iis_user1.jpg?w=450" alt=""   /></a></p>
<p align="center"><a href="http://adminexperience.files.wordpress.com/2008/10/iis_user1.jpg"><!--[if gte vml 1]&gt; &lt;![endif]--></a></p>
<p>En el siguiente paso vamos a configurar la cuenta del usuario IIS_USER para que, al igual que en las cuentas de equipo, se confie en ella para su delegación. Accedemos a la propiedades del usuario <strong>IIS_USER</strong> desde <strong>Usuarios y equipos de Active Directory</strong> y nos vamos a la ficha <strong>Delegación</strong>.</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/iis_user_delegacion.jpg"><img class="size-full wp-image-20 aligncenter" title="Delegación del usuario IIS_USER" src="http://adminexperience.files.wordpress.com/2008/10/iis_user_delegacion.jpg?w=450&#038;h=411" alt="" width="450" height="411" /></a></p>
<p align="center"><a href="http://adminexperience.files.wordpress.com/2008/10/iis_user_delegacion.jpg"><!--[if gte vml 1]&gt; &lt;![endif]--></a></p>
<p><span style="color:#ff0000;"><strong>Importante: Si la ficha Delegación no está visible, se debe a que aún no hay ningún SPN creado:</strong></span></p>
<p><strong><span style="text-decoration:underline;">Configuración de los grupos de los servidores IIS:</span></strong></p>
<p>Debemos de añadir al usuario IIS_USER al grupo IIS_WPG local de cada uno de los nodos del clúster:</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/iis_wpg.jpg"><img class="size-full wp-image-26 aligncenter" title="IIS_WPG" src="http://adminexperience.files.wordpress.com/2008/10/iis_wpg.jpg?w=450" alt=""   /></a></p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/nodo1.jpg"><br />
</a></p>
<p align="center"><a href="http://adminexperience.files.wordpress.com/2008/10/iis_wpg.jpg"><!--[if gte vml 1]&gt; &lt;![endif]--></a></p>
<p><strong><span style="text-decoration:underline;">Creación y configuración del grupo de aplicaciones IIS</span></strong></p>
<p>Para crear un nuevo grupo de aplicaciones accedemos a la MMC de <strong>Administrador de Internet Information Services (IIS)</strong><strong>à</strong>Grupos de aplicacionesàBotón derecho Nuevo-Grupo de aplicaciones. Le asignamos un nombre y usaremos el grupo de aplicaciones <strong>DefaultAppPool</strong> como plantilla.</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/apppool_kerberos.jpg"><img class="size-full wp-image-28 aligncenter" title="apppool_kerberos" src="http://adminexperience.files.wordpress.com/2008/10/apppool_kerberos.jpg?w=450" alt=""   /></a></p>
<p align="center"><!--[if gte vml 1]&gt; &lt;![endif]--></p>
<p>Seguido accedemos a las propiedades de nuestro nuevo <strong>grupo de aplicaciones</strong> y le configuramos para ser <strong>ejecutado</strong> con las credenciales de nuestro usuario de dominio <strong>IIS_USER</strong>.</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/apppool_kerberos_iis_user.jpg"><img class="size-full wp-image-29 aligncenter" title="apppool_kerberos_iis_user" src="http://adminexperience.files.wordpress.com/2008/10/apppool_kerberos_iis_user.jpg?w=450&#038;h=424" alt="" width="450" height="424" /></a></p>
<p align="center"><strong><span style="text-decoration:underline;"><!--[if gte vml 1]&gt; &lt;![endif]--></span></strong></p>
<p align="center"><strong><span style="text-decoration:underline;"> </span></strong></p>
<p><strong><span style="text-decoration:underline;">Configuración del sitio Web:</span></strong></p>
<p>Dado que nuestro sitio Web tiene que ejecutarse bajo el grupo de aplicaciones que hemos creado, en este caso Kerberos, tenemos que acceder a las propiedades del mismo para realizar el cambio:</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/website_apppool.jpg"><img class="size-full wp-image-30 aligncenter" title="website_apppool" src="http://adminexperience.files.wordpress.com/2008/10/website_apppool.jpg?w=450&#038;h=447" alt="" width="450" height="447" /></a></p>
<p align="center"><!--[if gte vml 1]&gt; &lt;![endif]--></p>
<p>Del mismo modo tenemos que configurar nuestro sitio Web para usar solamente la autenticación de Windows integrada:</p>
<p style="text-align:center;"><a href="http://adminexperience.files.wordpress.com/2008/10/website_security.jpg"><img class="size-full wp-image-31 aligncenter" title="website_security" src="http://adminexperience.files.wordpress.com/2008/10/website_security.jpg?w=450" alt=""   /></a></p>
<p align="center"><!--[if gte vml 1]&gt; &lt;![endif]--></p>
<p align="center">
<p><strong><span style="text-decoration:underline;">Creación de los SPN&#8217;s:</span></strong></p>
<p>Para poder crear los SPN&#8217;s (ServicePrincialName) es necesario tener instalados los Windows Server 2003 Support Tools ubicados en la carpeta SUPPORT\TOOLS\SUPTOOLS.MSI dentro del CD de instalación de Windows. Después de instalar las herramientas de soporte, dispondremos de un nuevo comando llamado setspn. Su sintáxis es la siguiente:</p>
<p><em>setspn -a Servicio/NombreEquipo Dominio\NombreUsuario</em></p>
<p>Debemos de crear el SPN asociado a la &#8220;cabecera&#8221; de nuestro clúster que en este caso es cluster.pruebas.local por lo que quedaría de la siguiente manera:</p>
<p>setspn -a http/cluster pruebas\iis_user</p>
<p>Para que la autenticación de Windows funcione llamando a un solo nodo después de crear el SPN para el clúster es necesario agregar un SPN para cada nodo del clúster:</p>
<p>setspn -a http/nodo1 pruebas\iis_user</p>
<p>setspn -a http/nodo2 pruebas\iis_user</p>
<p align="center">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adminexperience.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adminexperience.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adminexperience.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adminexperience.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adminexperience.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adminexperience.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adminexperience.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adminexperience.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=7&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adminexperience.wordpress.com/2008/10/26/autenticacion-kerberos-en-un-entorno-nlb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8ce758c59d38338bee1bcccd8478a370?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adminexperience</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/nodo1.jpg" medium="image">
			<media:title type="html">Delegación del equipo</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/iis_user1.jpg" medium="image">
			<media:title type="html">IIS_USER</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/iis_user_delegacion.jpg" medium="image">
			<media:title type="html">Delegación del usuario IIS_USER</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/iis_wpg.jpg" medium="image">
			<media:title type="html">IIS_WPG</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/apppool_kerberos.jpg" medium="image">
			<media:title type="html">apppool_kerberos</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/apppool_kerberos_iis_user.jpg" medium="image">
			<media:title type="html">apppool_kerberos_iis_user</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/website_apppool.jpg" medium="image">
			<media:title type="html">website_apppool</media:title>
		</media:content>

		<media:content url="http://adminexperience.files.wordpress.com/2008/10/website_security.jpg" medium="image">
			<media:title type="html">website_security</media:title>
		</media:content>
	</item>
		<item>
		<title>El comienzo de un proyecto personal y profesional</title>
		<link>http://adminexperience.wordpress.com/2008/09/24/el-comienzo-de-un-proyecto-personal-y-profesional/</link>
		<comments>http://adminexperience.wordpress.com/2008/09/24/el-comienzo-de-un-proyecto-personal-y-profesional/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 09:24:28 +0000</pubDate>
		<dc:creator>adminexperience</dc:creator>
				<category><![CDATA[Varios]]></category>

		<guid isPermaLink="false">http://adminexperience.wordpress.com/?p=3</guid>
		<description><![CDATA[Para los que no me conocéis, me llamo René Souren Pérez y trabajo como administrador de sistemas en una importante empresa de fabricación de ventanas de PVC en Cantabria. Llevo varios meses con la idea de publicar un blog en el cual publicar pequeñas guías &#8220;howto&#8221; relacionadas con las tareas diarias de un administrador de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=3&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Para los que no me conocéis, me llamo René Souren Pérez y trabajo como administrador de sistemas en una importante empresa de fabricación de ventanas de PVC en Cantabria.</p>
<p>Llevo varios meses con la idea de publicar un blog en el cual publicar pequeñas guías &#8220;howto&#8221; relacionadas con las tareas diarias de un administrador de sistemas. Tampoco descarto publicar otros temas que me interesan a nivel personal como la electrónica de consumo, etc.</p>
<p>Espero poder publicar algún que otro artículo durante el próximo fin de semana. Tengo mucho que contar, aunque dispongo de poco tiempo para hacerlo. En fin, espero poder colaborar con la comunidad de bloggers e Internautas para así hacer el trabajo diario un poquito más sencillo para todos.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/adminexperience.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/adminexperience.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/adminexperience.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/adminexperience.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/adminexperience.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/adminexperience.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/adminexperience.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/adminexperience.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=adminexperience.wordpress.com&amp;blog=4952284&amp;post=3&amp;subd=adminexperience&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://adminexperience.wordpress.com/2008/09/24/el-comienzo-de-un-proyecto-personal-y-profesional/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/8ce758c59d38338bee1bcccd8478a370?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">adminexperience</media:title>
		</media:content>
	</item>
	</channel>
</rss>
