<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://geeks.ms/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Be Geek My Friend : Windows Server</title><link>http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx</link><description>Etiquetas: Windows Server</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP1 (Build: 31106.3070)</generator><item><title>Windows Server Virtualization.</title><link>http://geeks.ms/blogs/dmatey/archive/2007/09/28/windows-server-virtualization.aspx</link><pubDate>Fri, 28 Sep 2007 08:35:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:38037</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=38037</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/09/28/windows-server-virtualization.aspx#comments</comments><description>&lt;p&gt;Como ya sabreis, hace unos dias aparecio la RC0 de Windows Server 2008, que por primera vez hace publica una versión beta de &amp;quot;Viridian&amp;quot; o Windows Server Virtualization.&lt;/p&gt;
&lt;p&gt;Para poder instalar la virtualización es necesario seguir una serie de pasos y tener el sistema operativo W2008 instalado en x64 en una maquina con soporte para virtualización asistida por hardware, lo cual me ha hecho montar un lio en casa alucinante para poder montarlo.&lt;/p&gt;
&lt;p&gt;Para mas información sobre los prerequisitos y la forma de instalar y activar la virtualización, podes leer el siguiente post del blog de David Cervigon. &lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/davidcervigon/archive/2007/09/25/como-instalar-windows-server-virtualization-en-la-rc0-de-windows-server-2008.aspx"&gt;http://blogs.technet.com/davidcervigon/archive/2007/09/25/como-instalar-windows-server-virtualization-en-la-rc0-de-windows-server-2008.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Mas información sobre la instalación y otros aspectos relacionados:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/virtualization/install.mspx"&gt;http://www.microsoft.com/windowsserver2008/virtualization/install.mspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Podeis descargar la RC0 de Windows Server 2008 de: &lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0818D425-CD47-4279-BE8D-24ABA14530A3&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyId=0818D425-CD47-4279-BE8D-24ABA14530A3&amp;amp;displaylang=en&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Y finalmente una&amp;nbsp;screencast para que veais el producto en acción:&lt;/p&gt;
&lt;p&gt;&lt;a href="mms://wm.microsoft.com/ms/inetpub/keithcombs/ws2008/WSvTour.wmv"&gt;&lt;strong&gt;&lt;font color="#ff8000" size="2"&gt;mms://wm.microsoft.com/ms/inetpub/keithcombs/ws2008/WSvTour.wmv&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=38037" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Virtualizaci_26002300_243_3B00_n/default.aspx">Virtualizaci&amp;#243;n</category></item><item><title>Guias paso a paso de Longhorn Beta 3</title><link>http://geeks.ms/blogs/dmatey/archive/2007/04/29/guias-paso-a-paso-de-longhorn-beta-3.aspx</link><pubDate>Sun, 29 Apr 2007 13:48:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:13906</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=13906</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/04/29/guias-paso-a-paso-de-longhorn-beta-3.aspx#comments</comments><description>&lt;TABLE class="" id=multiFileList cellSpacing=0 cellPadding=3&gt;

&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;Installing, Configuring, and Troubleshooting the Microsoft Online Responder.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;939 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;Step-by-Step Guide for Configuring a Two-Node File Server Failover Cluster in Windows Server Longhorn.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;579 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;Step-by-Step Guide for Configuring a Two-Node Print Server Failover Cluster in Windows Server Longhorn.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;581 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;What's New in Failover Clusters.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;354 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows Server Code Name Longhorn Beta 3 Active Directory Certificate Services Step-By-Step Guide.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;480 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows Server Longhorn Beta 3 Terminal Services RemoteApp Step-By-Step Guide.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;634 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=""&gt;
&lt;P&gt;Windows Server Longhorn Beta 3 Windows Deployment Services Step-by-Step Guide.doc&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;582 KB&lt;/P&gt;&lt;/TD&gt;
&lt;TD class=buttonCell class="buttonCell"&gt;

							Download");
							// --&gt;
						
Download&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;DisplayLang=en&lt;/A&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=13906" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Mas sobre easy print</title><link>http://geeks.ms/blogs/dmatey/archive/2007/04/28/mas-sobre-easy-print.aspx</link><pubDate>Sat, 28 Apr 2007 13:28:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:13874</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=13874</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/04/28/mas-sobre-easy-print.aspx#comments</comments><description>&lt;P&gt;Me esta encantando la beta 3 de longhorn y ver cómo me ayudara a mejorar mis infraestructuras, reducir problemas y mejorar el servicio a los usuarios.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;En el mundo de las aplicaciones remotas ya sean sostenidas por Terminal Services o por Citrix la impresión siempre ha sido un problema.&lt;/P&gt;
&lt;P&gt;En citrix han existido soluciones parciales como el driver universal y en Terminal Services tenemos el failback printer driver y los mapeos entre drivers, pero ninguna de estas aproximaciones ni otras que existen en el mercado resuelven completamente los problemas existentes, Citrix ha anunciado nuevas mejoras en ese aspecto y Microsoft por su parte nos sorprende con una nueva funcionalidad en Longhorn Beta 3, llamada Easy Print.&lt;/P&gt;
&lt;P&gt;Easy Print permitira que se mapeen las impresoras en las sesiones de terminal usando un driver universal, la diferencia esta en que cuando el usuario seleccione las propiedades de impresión las vera en su propio PC y no en el entorno del Terminal, el driver redirigira todas las selecciones a la sesion de terminal donde el documento se formateara con xps y se mandara comprimido al puesto, donde se imprimirá con el driver instalado en el propio puesto.&lt;/P&gt;
&lt;P&gt;Esto se traduce en soporte para todas las impresoras, poder usar todas las opciones de los drivers, ausencia de problemas con los drivers de 64bits y mejor rendimiento de la impresión, si añadimos todo esto a las otras muchas ventajas de Longhorn como servidor de terminales (ts gateway, aplicaciones sin entorno, asignación de aplicaciones, webpart para acceso a las aplicaciones asignadas, mejoras de rendimiento, validación integrada, etc, etc) sabremos seguro que la apuesta por Longhorn es sinónimo de éxito en este tipo de soluciones.&lt;/P&gt;
&lt;P&gt;El equipo de desarrollo de terminal ha publicado un artículo muy interesante sobre el tema.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.msdn.com/ts/archive/2007/04/26/introducing-terminal-services-easy-print-part-1.aspx"&gt;http://blogs.msdn.com/ts/archive/2007/04/26/introducing-terminal-services-easy-print-part-1.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=13874" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Terminal+Services/default.aspx">Terminal Services</category></item><item><title>Longhorn Server Beta 3</title><link>http://geeks.ms/blogs/dmatey/archive/2007/04/26/longhorn-server-beta-3.aspx</link><pubDate>Thu, 26 Apr 2007 06:37:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:13734</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>7</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=13734</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/04/26/longhorn-server-beta-3.aspx#comments</comments><description>&lt;P&gt;Hace dias aparecio por la MSDN una versión Escrow de la Beta 3, ahora ya disponemos de la build real de la beta 3.&lt;/P&gt;
&lt;LI&gt;Windows Server "Longhorn" Web&lt;BR&gt;&lt;U&gt;&lt;A href="http://download.microsoft.com/download/8/b/9/8b930dc2-3435-45e4-bfcf-5f7a05da0f42/wsl_6001.16510.070417-1740_x86fre_SvrWeb-KB3WFRE_EN_DVD.iso"&gt;x86 - English&lt;/A&gt;&lt;/U&gt; | &lt;A href="http://download.microsoft.com/download/8/b/9/8b930dc2-3435-45e4-bfcf-5f7a05da0f42/wsl_6001.16510.070417-1740_x64fre_SvrWeb-KB3WxFRE_EN_DVD.iso"&gt;&lt;U&gt;x64 - English&lt;BR&gt;&lt;/U&gt;&lt;BR&gt;&lt;/A&gt;
&lt;LI&gt;Windows Server "Longhorn" Std/Ent/Data&lt;BR&gt;&lt;U&gt;&lt;A href="http://download.microsoft.com/download/f/a/d/fad73a0e-27db-420f-a9e0-fa1ecfa92c2f/wsl_6001.16510.070417-1740_x86fre_server-KB3SFRE_EN_DVD.iso"&gt;x86 - English&lt;/A&gt;&lt;/U&gt; | &lt;A href="http://download.microsoft.com/download/d/d/2/dd2c8e3b-0263-4d2f-ace2-9c5f93a30dd9/wsl_6001.16510.070417-1740_x86fre_server-KB3SFRE_EN_DVD.iso"&gt;&lt;U&gt;Mirror 1&lt;/U&gt;&lt;/A&gt; | &lt;A href="http://download.microsoft.com/download/a/7/a/a7abc5e8-5e97-4eb0-b6f1-296e766ee590/wsl_6001.16510.070417-1740_x86fre_server-KB3SFRE_EN_DVD.iso"&gt;&lt;U&gt;Mirror 2&lt;/U&gt;&lt;/A&gt;&lt;BR&gt;&lt;A href="http://download.microsoft.com/download/f/a/d/fad73a0e-27db-420f-a9e0-fa1ecfa92c2f/wsl_6001.16510.070417-1740_x64fre_server-KB3SxFRE_EN_DVD.iso"&gt;&lt;U&gt;x64 - English&lt;/U&gt;&lt;/A&gt; | &lt;U&gt;&lt;A href="http://download.microsoft.com/download/d/d/2/dd2c8e3b-0263-4d2f-ace2-9c5f93a30dd9/wsl_6001.16510.070417-1740_x64fre_server-KB3SxFRE_EN_DVD.iso"&gt;Mirror 1&lt;/A&gt;&lt;/U&gt; | &lt;U&gt;&lt;A href="http://download.microsoft.com/download/a/7/a/a7abc5e8-5e97-4eb0-b6f1-296e766ee590/wsl_6001.16510.070417-1740_x64fre_server-KB3SxFRE_EN_DVD.iso"&gt;Mirror 2&lt;/A&gt;&lt;/U&gt;&lt;/LI&gt;
&lt;P&gt;Espero tener algo de tiempo para publicar aqui algun articulo sobre el tema.&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=13734" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Longhorn Beta 3!!!!!!</title><link>http://geeks.ms/blogs/dmatey/archive/2007/04/11/longhorn-beta-3.aspx</link><pubDate>Wed, 11 Apr 2007 06:37:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:13016</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=13016</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/04/11/longhorn-beta-3.aspx#comments</comments><description>&lt;P&gt;Se me hace la boca agua, este fin de semana sera grande.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://blogs.technet.com/photos/patricg/images/746264/original.aspx"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=13016" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Noticias/default.aspx">Noticias</category></item><item><title>Las 10 razones para montar el SP2 de Windows</title><link>http://geeks.ms/blogs/dmatey/archive/2007/04/01/las-10-razones-para-montar-el-sp2-de-windows.aspx</link><pubDate>Sun, 01 Apr 2007 16:19:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:12597</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=12597</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/04/01/las-10-razones-para-montar-el-sp2-de-windows.aspx#comments</comments><description>&lt;H1&gt;Top 10 Reasons to Install Windows Server 2003 SP2&lt;/H1&gt;
&lt;TABLE class="" cellSpacing=0 cellPadding=0&gt;

&lt;TR&gt;
&lt;TD class="" colSpan=5&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Security Updates/Hotfixes" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/1_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Security Updates/Hotfixes&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Windows Server 2003 SP2 will get all of your Windows Server 2003 and Windows XP Professional x64 Editions up to date with the latest Security Bulletin updates and Hotfixes, ensuring the highest level of security, reliability, stability, manageability, supportability and compatibility.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Deploy your operating systems more effectively" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/2_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Deploy your operating systems more effectively&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Building upon our previous deployment solutions, Windows Deployment Services (WDS) offers customers a complete ‘out of the box’ provisioning solution. WDS provides organizations with manageable image store, remote booting, PXE boot support, and more; all in a greatly improved management interface. WDS also uses the new file-based Windows Imaging Format (WIM) which facilitates deployments on Windows Vista and Windows Server “Longhorn”.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Improved networking performance" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/3_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Improved networking performance&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Windows Server SP2 offers solutions to network traffic challenges in an era of the multi-Gigabit Ethernet. Increases to CPU resources required to handle high network traffic can potentially inhibit scaling and effectively reduce the performance gains that are possible with increased link speeds. Windows Server 2003 SP2 Scalable Networking Pack (SNP), introduces technologies that helps organizations cost-effectively scale network-based applications to meet growing demands. The Scalable Networking pack Increases network and application performance by freeing up CPU cycles and more efficiently using processor resources. More information on the Scalable Networking Pack can be found at &lt;A href="http://www.microsoft.com/snp"&gt;www.microsoft.com/snp&lt;/A&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Improved manageability for IPsec" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/4_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Improved manageability for IPsec&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Server and Domain Isolation are key security benefits offered on Microsoft Networks. By using Active Directory, domain memberships and group policies, Server and Domain Isolation allows companies to logically segment their networks. This means that you can restrict non-domain computers which aren’t managed at a corporate level (lab computers, guests or other unsecure systems) from communicating with non- domain members. Service Pack 2 improves Server and Domain Isolation by reducing the IPsec filter set that needs to be managed from potentially hundreds of filters to as few as 2 filters. More information on Server and Domain Isolation can be found at &lt;A href="http://www.microsoft.com/sdisolation"&gt;www.microsoft.com/sdisolation&lt;/A&gt;. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Utility improvements" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/5_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Utility improvements&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Making common tasks easier, SP2 introduces customer-driven improvements to the Domain Controller Diagnostics tool (DCDIAG) and MS Configuration (MSCONFIG) tool. SP2 also has an updated Access Control List (ICACLS) program to allow for greater flexibility when backing up Access Control Lists.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Management tools made easier" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/6_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Management tools made easier&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;SP2 includes the Microsoft Management Console 3.0 (MMC 3.0). MMC provides a framework that unifies and simplifies day-to-day system management tasks on Windows by providing common navigation, menus, toolbars, and workflow across diverse tools. MMC tools (called snap-ins) can be used to administer networks, computers, services, applications and other system components. MMC does not perform administrative functions, but hosts a variety of Windows and non-Microsoft snap-ins that do.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Single install experience" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/7_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Single install experience&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;It patches both the R2 and non-R2 versions of Windows Server 2003. This reduces the amount of patch management for an organization.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Support for additional languages" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/8_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Support for additional languages&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Service Pack 2 will be released in 9 additional localized languages for Windows Server 2003 x64 Editions including: German, French, Korean, Chinese Traditional, Chinese Simplified, Spanish, Italian, Russian and, Portuguese (Brazilian).&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Performance improvements" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/9_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Performance improvements&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;Service Pack 2 offers performance improvements for Windows Server 2003 running as a Virtual Server guest under high Advanced Processor Interrupt Controller (APIC) rates. It also improves SQL Server performance under intensive workloads. Both of these improvements lead to more efficient data processing.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;TABLE class=headline cellSpacing=0 cellPadding=0 class="headline"&gt;

&lt;TR&gt;
&lt;TD class=imageCell class="imageCell"&gt;&lt;IMG class=small height=34 alt="Manage new wireless settings without the hassle" src="http://img.microsoft.com/library/media/1033/windowsserver/windowsserver2003/graphics/numbers/10_34x34.gif" width=34 border=0&gt;&lt;/TD&gt;
&lt;TD class=""&gt;&lt;SPAN class=label&gt;Manage new wireless settings without the hassle&lt;BR&gt;&lt;/SPAN&gt;
&lt;P class=blurb&gt;SP2 provides the ability to manage the WPA2 protocol for wireless networks. This supports and simplifies the process of discovering and connecting to wireless networks in your home or on the road.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=12597" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Todo llega pequeño Padawan: el editor de atributos del AD en Longhorn.</title><link>http://geeks.ms/blogs/dmatey/archive/2007/03/22/todo-llega-peque-o-padawan-el-editor-de-atributos-del-ad-en-longhorn.aspx</link><pubDate>Thu, 22 Mar 2007 06:05:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:12095</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=12095</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/03/22/todo-llega-peque-o-padawan-el-editor-de-atributos-del-ad-en-longhorn.aspx#comments</comments><description>&lt;P&gt;Pues si, finalmente despues de mucho tiempo, Microsoft ha escuchado a sus usuarios y ha incorporado a la consola de "Site and Services" y a la de "Users and Computers" un nuevo tab a los objetos&amp;nbsp;desde la que se pueden editar&amp;nbsp;sus atributos&amp;nbsp;en el AD.&lt;/P&gt;
&lt;P&gt;Hasta ahora para realizar esta función habia que usar extensiones personalizadas de la consola que son muy dificiles de hacer, scripts conectados o no con Display specifiers, el adsiedit.msc o programas propios o de terceros.&lt;/P&gt;
&lt;P&gt;Por si fuera poco, las fechas aparecen ahora en formato humano y no en el endemoniado formato tipico del AD.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.windowsserverfaq.org/weblog/WindowsServerLonghornActiveDirectoryAttr_17C2/image030.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH:0px;BORDER-LEFT-WIDTH:0px;BORDER-BOTTOM-WIDTH:0px;BORDER-RIGHT-WIDTH:0px;" height=480 src="http://www.windowsserverfaq.org/weblog/WindowsServerLonghornActiveDirectoryAttr_17C2/image0_thumb24.png" width=362 border=0&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Para poder ver este tab es necesario poner la consola en "advanced view"&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=12095" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Managing+Infrastructure/default.aspx">Managing Infrastructure</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>El video que querias ver: Longhorn Server Virtualization</title><link>http://geeks.ms/blogs/dmatey/archive/2007/03/02/el-video-que-querias-ver-longhorn-server-virtualization.aspx</link><pubDate>Fri, 02 Mar 2007 16:30:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:11224</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>11</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=11224</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/03/02/el-video-que-querias-ver-longhorn-server-virtualization.aspx#comments</comments><description>&lt;EMBED src=http://images.soapbox.msn.com/flash/soapbox1_1.swf width=412 height=362 type=application/x-shockwave-flash flashvars="c=v&amp;amp;v=5119240c-6579-4827-8338-7f5539930402" wmode="transparent" quality="high"&gt;&lt;/EMBED&gt;&lt;BR&gt;&lt;A title="Longhorn - Windows Server Virtualization" href="http://soapbox.msn.com/video.aspx?vid=5119240c-6579-4827-8338-7f5539930402" target=_new&gt;&lt;FONT color=#0088ff&gt;Video: Longhorn - Windows Server Virtualization&lt;/FONT&gt;&lt;/A&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=11224" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Virtualizaci_26002300_243_3B00_n/default.aspx">Virtualizaci&amp;#243;n</category></item><item><title>Documentación tecnica sobre el IAG 2007  (Intelligent Application Gateway )</title><link>http://geeks.ms/blogs/dmatey/archive/2007/02/07/documentaci-n-tecnica-sobre-el-iag-2007-intelligent-application-gateway.aspx</link><pubDate>Wed, 07 Feb 2007 07:57:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:9970</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=9970</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/02/07/documentaci-n-tecnica-sobre-el-iag-2007-intelligent-application-gateway.aspx#comments</comments><description>&lt;TABLE class=indent cellSpacing=0 cellPadding=0 class="indent"&gt;

&lt;TR&gt;
&lt;TD class=stdBullet class="stdBullet"&gt;•&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;DIV class=refLabel&gt;&lt;A href="http://download.microsoft.com/download/2/F/9/2F9D9113-B84B-4838-98A0-A3AEFA6608E2/IAG_UserGuide.pdf"&gt;Intelligent Application Gateway User Guide (Download)&lt;/A&gt;&lt;/DIV&gt;
&lt;P class=nomargin&gt;This guide provides in-depth information about IAG's functionality and how to use its various components and options. It includes step-by-step instructions on how to configure, maintain, monitor, and control IAG servers.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;
&lt;DIV class=reference&gt;
&lt;TABLE class=indent cellSpacing=0 cellPadding=0 class="indent"&gt;

&lt;TR&gt;
&lt;TD class=stdBullet class="stdBullet"&gt;•&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;DIV class=refLabel&gt;&lt;A href="http://download.microsoft.com/download/2/F/9/2F9D9113-B84B-4838-98A0-A3AEFA6608E2/IAG_AdvancedUserGuide.pdf"&gt;Intelligent Application Gateway Advanced Configuration (Download)&lt;/A&gt;&lt;/DIV&gt;
&lt;P class=nomargin&gt;This guide provides details on advanced configuration and capabilities of IAG, including security management tools, customizing web pages, access control, session settings, and more.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;/DIV&gt;
&lt;DIV class=reference&gt;
&lt;TABLE class=indent cellSpacing=0 cellPadding=0 class="indent"&gt;

&lt;TR&gt;
&lt;TD class=stdBullet class="stdBullet"&gt;•&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;DIV class=refLabel&gt;&lt;A href="http://download.microsoft.com/download/2/F/9/2F9D9113-B84B-4838-98A0-A3AEFA6608E2/IAG_ApplicationAware.pdf"&gt;Intelligent Application Gateway Application Aware Settings (Download)&lt;/A&gt;&lt;/DIV&gt;
&lt;P class=nomargin&gt;This guide provides application aware instructions and information for applications supported by IAG, including application-specific instructions and, where applicable, configuration instructions.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;/DIV&gt;
&lt;DIV class=reference&gt;
&lt;TABLE class=indent cellSpacing=0 cellPadding=0 class="indent"&gt;

&lt;TR&gt;
&lt;TD class=stdBullet class="stdBullet"&gt;•&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;DIV class=refLabel&gt;&lt;A href="http://download.microsoft.com/download/2/F/9/2F9D9113-B84B-4838-98A0-A3AEFA6608E2/ReleaseNotesVer3-7.pdf"&gt;Intelligent Application Gateway Software Ver 3.7 Release Notes (Download)&lt;/A&gt;&lt;/DIV&gt;
&lt;P class=nomargin&gt;This document provides a list of known issues with the release of software version 3.7 and information about multi-platform application support.&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;/DIV&gt;
&lt;DIV class=reference&gt;
&lt;TABLE class=indent cellSpacing=0 cellPadding=0 class="indent"&gt;

&lt;TR&gt;
&lt;TD class=stdBullet class="stdBullet"&gt;•&lt;/TD&gt;
&lt;TD class=""&gt;
&lt;DIV class=refLabel&gt;&lt;A href="http://www.microsoft.com/technet/forefront/edgesecurity/iag/system-requirements.mspx"&gt;Intelligent Application Gateway 2007 System Requirements&lt;/A&gt;&lt;/DIV&gt;
&lt;P class=nomargin&gt;This page describes the system requirements for IAG 2007, as well as supported client software and client system requirements. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TABLE&gt;&lt;/DIV&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=9970" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Noticias/default.aspx">Noticias</category></item><item><title>Microsoft Cluster Configuration Validation Wizard</title><link>http://geeks.ms/blogs/dmatey/archive/2007/02/07/microsoft-cluster-configuration-validation-wizard.aspx</link><pubDate>Wed, 07 Feb 2007 07:54:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:9969</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=9969</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/02/07/microsoft-cluster-configuration-validation-wizard.aspx#comments</comments><description>&lt;P&gt;Con esta utilidad se puede saber si un grupo de servidores cumple con los requisitos para montar un cluster, solo hay que instalarlo en una de las maquinas,&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=bf9eb3a7-fb91-4691-9c16-553604265c31&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=bf9eb3a7-fb91-4691-9c16-553604265c31&amp;amp;DisplayLang=en&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=9969" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Noticias/default.aspx">Noticias</category></item><item><title>Articulo sobre Longhorn Core en PCWorld</title><link>http://geeks.ms/blogs/dmatey/archive/2007/02/02/articulo-sobre-longhorn-core-en-pcworld.aspx</link><pubDate>Fri, 02 Feb 2007 06:21:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:9649</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>5</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=9649</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/02/02/articulo-sobre-longhorn-core-en-pcworld.aspx#comments</comments><description>&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:'Arial','sans-serif';"&gt;Para los que estéis interesados en el tema de Longhorn Core, este mes he tenido el privilegio de publicar un artículo sobre este aspecto de Longhorn en la revista PCWorld.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:'Arial','sans-serif';"&gt;Además la revista incluye otros muchos artículos interesantes.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=9649" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Terminal+Services/default.aspx">Terminal Services</category></item><item><title>Si hay que editar el Esquema se edita, pero editarlo para nada..... (Editando el esquema y creando un Display-Specifier)</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/29/si-hay-que-editar-el-esquema-se-edita-pero-editarlo-para-nada-editando-el-esquema-y-creando-un-display-specifier.aspx</link><pubDate>Mon, 29 Jan 2007 05:59:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:9357</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>37</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=9357</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/29/si-hay-que-editar-el-esquema-se-edita-pero-editarlo-para-nada-editando-el-esquema-y-creando-un-display-specifier.aspx#comments</comments><description>&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Crea y edita tus propiedades personalizadas en el Directorio Activo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;I style="mso-bidi-font-style:normal;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;En este artículo aprenderás cosas acerca del esquema y de algunos aspectos del funcionamiento interno del AD, crearemos una nueva propiedad para los usuarios y aprenderemos como extender la administración para poder utilizarla.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/I&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;Introducción&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Cada objeto que almacenamos en el directorio activo ya sea por ejemplo un usuario o un ordenador tiene una serie de propiedades que son las que nos permiten a nosotros y al Directorio Activo almacenar información relativa al objeto en cuestión, como por ejemplo los grupos a los que pertenece un usuario, la fecha en la que expira la cuenta o en que servidor de Exchange tiene su buzón un usuario.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Las propiedades que tiene un objeto están definidas en la “Clase”, a las propiedades se las llama atributos.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Cuando creamos un nuevo usuario en el Directorio Activo, en realidad estamos creando una instancia de la clase “User”, la clase contiene información relativa a todos los atributos que son necesarios para guardar toda la información de un usuarios en el AD, como la contraseña, el nombre, etc, la clase también define que atributos son obligatorios y cuáles no.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Las clases pueden heredar unas de otras, por ejemplo aunque nos parezca increíble, la clase “Computer” que es la que define a los objetos de los ordenadores que estén en el AD hereda de la clase “User”, cuando una clase hereda automáticamente contiene los mismos atributos y con la misma configuración que la clase de la que hereda, además se pueden añadir nuevos atributos.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Toda la información sobre las clases y los atributos se encuentra en el esquema que está almacenado en una partición especial del directorio activo.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Esta partición se replica a todos los controladores de dominio, pero solo puede ser modificada por el controlador de dominio que sostiene el rol de Maestro de esquema o Schema Master.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Para poder modificar el esquema es necesario pertenecer al grupo de usuarios Enterprise Admins o Schema Admins.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Modificar el esquema es una operación muy seria y delicada, antes de realizar una modificación en el esquema hay que probarla bien en un entorno de pruebas, yo recomiendo siempre hacer estos cambios con un script ya que podemos ejecutar el mismo script en una maquina de desarrollo y luego en producción si todo va bien.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Los cambios que hagamos en el esquema no se pueden borrar del todo, aunque es posible deshabilitar clases o borrar atributos.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Encuentro muy práctico realizar las pruebas con una maquina virtual, ya que se puede configurar esta para que no guarde los cambios cuando se reinicia, de forma que si tienes que repetir algo no tengas que hacer un DC de nuevo o copiar otra máquina virtual.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;Explorando el Esquema.&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Para poder ver la definición de las clases necesitamos acceder a la consola de administración del esquema, para hacer esto tenemos que registrar la DLL “schmmgmt.dll”.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 1, registrando la DLL.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/180/372978558_30e446d05f_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 2, Mensaje de confirmación del registro de la DLL.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/178/372978576_e67ebfb1a1_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Una vez registrada la DLL lo siguiente será ejecutar la consola, para ello accederemos a la MMC y añadiremos la consola de &lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 3, Ejecutando la MMC.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/165/372978607_9f0e4cd839_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 4, Añadiendo la consola.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&amp;nbsp;&lt;IMG src="http://farm1.static.flickr.com/168/372978631_ddb30b3d06_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 5, Añadiendo la consola.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/123/372978663_a2527a49d0_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 6, Añadiendo la consola.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/135/372978698_f7a4bb8961_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 7, Atributos y clases.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/179/372978730_fc762d5455_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 8, Clases.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/148/372978778_bc61bffabe_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 9, Atributos.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/129/372978845_ee598265a1_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 10, Definición de la clase User (Ficha General).&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/129/372978878_bcc9e06c1c_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Veis que la clase tiene un atributo llamado OID, por simplificar diré que &lt;SPAN style="mso-spacerun:yes;"&gt;&amp;nbsp;&lt;/SPAN&gt;este OID es un número único que se usa para identificar las clases, este número se genera con una utilidad llamada oidgen que podéis encontrar en el resource kit de Windows 2000.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 11, Definición de la clase User (atributos)&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/133/372978911_f8d7aaca05_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;En el tab de Attributes podéis ver todas las propiedades que tiene la clase User.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;En el Tab de Relationships veréis que clases pueden contener instancias de este objeto.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 12, Definición de la clase User (atributos).&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/128/372978936_f8bdcd139f_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 13, Propiedades de un atributo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/187/372978968_29c32b1ed8_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;A parte del OID del que ya hemos hablado en explicación sobre las clases y que funciona igual en los atributos, nos podemos encontrar con alguna información muy interesante, tal como el tipo de atributo que es este caso es “Unicode String”, cadena de caracteres Unicode y el largo mínimo y máximo que puede tener.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Como sabéis el catalogo global no contiene todos los atributos de los objetos, solo contiene los atributos más usados, a este grupo de atributos se le llama PAS (partial attribute set), el catalogo global contiene estos atributos pero de todos los dominios, por esa razón en las empresas en las que hay varios dominios, es común que se realicen búsquedas sobre los GC, si queremos que un atributo especifico este replicado en los GC, tendremos que activar el check “Replicate tis attribute to the Global Catalog”&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Hay que ser conservador a la hora de añadir atributos a la PAS pues si añadimos muchos afectaremos a la replicación, aunque esta consideración solo tiene sentido si tenemos grandes volúmenes de usuarios y también hay que analizar la capacidad de las líneas de comunicaciones, el numero de cambios que se hagan al día, las ventanas de replicación, etc.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Alguno de los otros checks como por ejemplo el de búsquedas ANR nos permiten modificar la forma en la que se indexara este atributo en las diferentes tipos de búsquedas.&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;¿Quién es el Schema Master?&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Podemos saber quién es el schema master de varias maneras.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;La primera es desde la consola de administración del esquema.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 14, Averiguando quien es el Schema Master.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/116/372978996_e00c5cf5e0_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 15, Viendo el Schema Master.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/101/372979023_3fb0b7b7f7_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Fijaros que desde aquí también es posible especificar que servidor es el schama master, pudiéndolo cambiar en cualquier momento.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;También podemos modificar quien es el Schema Master desde el comando NTDSutil.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 16, NTDSutil.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/186/372979090_28a1aca630_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;Modificando el esquema del AD.&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Como ejemplo vamos a añadir una nueva propiedad a la clase user, esta nueva propiedad la usaremos para almacenar el Nº del documento nacional de identidad del usuario.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Es importante que antes de modificar el esquema para añadir un atributo a una clase, investiguéis bien la clase por si hay algún atributo que os valga, por ejemplo los objetos de tipo user tienen un atributo denominado EmployeeID que vale para poner el numero de empleado en recursos humanos de la empresa, si no usáis este campo para esa función, os puede valer para guardar el DNI.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;El primer paso será generar un OID valido con la herramienta OIDGen del Resource Kit, en nuestro caso será: 1.2.840.113556.1.4.7000.233.28688.28684.8.416449.1243815.479696.960415&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 17, Creando el nuevo atributo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/175/372979104_100372a1a9_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 18, Aviso.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/174/372979125_347a0e5377_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 19, Creando el atributo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/128/372979158_d55f0ab073_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Los atributos marcados como multivalue son en realidad Arrays unidimensionales, por ejemplo el campo de direcciones de correo de un usuario es multivalue.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 20, Atributo DNI ya creado.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/183/372979200_ea2f233f88_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;El paso siguiente será modificar la clase User para que contenga este atributo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 21, Añadiendo el DNI a la clase User.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/186/372979224_66948d8ca0_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 22, Añadiendo el DNI a la clase User.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/134/372979255_0e42a94eaa_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 23, Añadiendo el DNI a la clase User.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/175/372979278_f8eb4578e0_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&amp;nbsp;&lt;FONT face=Cambria color=#365f91 size=5&gt;Comprobando que hemos añadido la propiedad correctamente.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Desgraciadamente cuando añadimos un atributo a una clase, este atributo no está disponible desde la administración común de estos objetos.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Por lo tanto aunque hemos añadido el DNI a la clase user, si editamos un usuario desde la consola de usuarios y computadoras, no veremos dicho atributo, al final de este artículo os mostrare una sencilla solución a este problema.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Lo que sí es posible es usar la consola de edición del Directorio Activo (adsiedit.msc) para ver y editar las propiedades de un usuario, para poder usar esta consola tendréis que instalar las support tools de Windows 2003.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Yo siempre recomiendo que las support tools y el resource kit vayan instaladas en todos los servidores, pero eso es parte de otro artículo que algún día hare, podeis bajar las support tools de:&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?familyid=6EC50B78-8BE1-4E81-B3BE-4E7AC4F0912D&amp;amp;displaylang=en"&gt;&lt;FONT face=Calibri size=3&gt;http://www.microsoft.com/downloads/details.aspx?familyid=6EC50B78-8BE1-4E81-B3BE-4E7AC4F0912D&amp;amp;displaylang=en&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 24, Añadiremos la consola como hemos aprendido antes.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/161/372979319_6156b7fe58_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 25, Conectándonos al AD desde el ADSI Edit.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/133/372979340_64dc4c4075_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;FONT face=Calibri&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 26, Conectándonos al AD desde el ADSI Edit.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/170/372979369_7c9b0c9888_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 27, Refrescando el cache del esquema tras conectarnos.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/182/372979396_6bebecd735_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 28, Viendo las propiedades de un usuario.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/175/372979446_ec83ec1af7_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 29, Editando el DNI del usuario.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/186/372979480_b9a5f52c4c_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 30, Editando el DNI del usuario.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/166/372979499_ce368a9367_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;El secreto de los Display Specifiers.&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Bien, por supuesto, este proceso de edición no es demasiado rápido y no sería muy práctico que los operadores tuvieran que usar ADSIEdit para mantener el directorio por esa razón, vamos a usar un pequeño truco del Directorio Activo para facilitar el proceso de edición.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Vamos a modificar el menú contextual del objeto user dentro de la consola de usuarios y computadoras para que incluya una opción que nos permita editar el DNI del usuario.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;El primer paso será crear un script que nos permita editar el DNI.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Si tuviéramos más atributos o quisiéramos poner combos para elegir los valores o un interfaz más rico podríamos usar un script HTA.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Los scripts HTA son scripts normales VBS pero que exponen un interfaz Windows, este interfaz se diseña usando HTML, otro día pondré un articulo enseñando como se haría este mismo script pero con PowerShell, pero es más complicado porque en vez de usar HTML hay que poner los controles a mano usando el espacio de nombres de Windows Forms de .Net.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;El script que usaremos será muy sencillo:&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;‘***************************************************************************************&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;On Error resume next&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Dim oemployeeID&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Dim oUser&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Dim temp&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Set StrArgs = Wscript.Arguments&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Set oUser = GetObject(StrArgs(0))&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;temp = InputBox("DNI: " &amp;amp; oUser.DNI &amp;amp; vbCRLF &amp;amp; vbCRLF &amp;amp; "Si quieres introducir un nuevo DNI o modificar el existente, introduce el nuevo número en la caja de texto.")&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;if temp &amp;lt;&amp;gt; "" then oUser.Put "DNI",temp&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;oUser.SetInfo&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Set oUser = Nothing&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;Set StrArgs = Nothing&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Set temp = Nothing&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;WScript.Quit&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;FONT size=3&gt;‘***************************************************************************************&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;En este ejemplo guardare el script con el nombre DS_DNI.vbs en una carpeta llamada c:\scripts.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;El siguiente paso será conectarnos con AdsiEdit pero esta vez en vez de a la partición de Dominio nos conectaremos a la partición de configuración.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 31, Conectando AdsiEdit a la partición de configuración.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/156/372979523_2164614a3d_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Una vez conectados a la partición de configuración veremos una unidad organizativa llamada “Display Specifiers”, entraremos en ella y veremos una OU por cada idioma, tenemos que modificar los Display Specifiers del idioma en el que este la consola de Usuarios y Computadoras que vallamos a usar, como normalmente todos instalamos los sistemas en ingles, usare la 409 que es la de este idioma.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Dentro de la OU 409 editaremos las propiedades del objeto User-Display&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 32, Editando el objeto User-Display.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/166/372979585_f22461ccab_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;El objeto User-Display controla los menús contextuales y otras comportamientos gráficos de las instancias de la clase User a lo largo de todo Windows, la propiedad “adminContextMenu” se encarga del menú contextual de administración que es el que nos aparece en la cosa de usuarios y computadaros.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Tendremos que editar esa propiedad “adminContextMenu“y añadir una nueva línea que apunte a nuestro script.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 33, Editando la propiedad “adminContextMenu“.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/148/372979603_f91ac21612_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Cada línea tiene que tener un numero identificador, luego pondremos el nombre que queremos que salga en el menú precedido de “&amp;amp;” y finalmente la ruta del script.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 34, Viendo el menú contextual de cualquier usuario.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/125/372979633_0c46ebd86a_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 35, Script corriendo tras pulsar en DNI.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/131/372979650_6ce0a6ee8a_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 36, Script corriendo por segunda vez.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/161/372979673_5e36577b56_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;Conclusión&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;En este articulo habéis visto como extender el schema y crear un Display Specifier para ayudaros a resolver una necesidad de administración, algo tan simple como guardar el DNI de los usuarios es un aspecto clave dentro de toda administración evolucionada.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Pensar que un usuario del que no sabéis su DNI no es nadie, es solo un nombre, mientras que con el DNI es posible una integración con el sistema de nominas, lo cual tras varias iteraciones de automatización puede llegar a sinergias tan importantes como las bajas y altas automáticas o el control de errores, pero eso otro artículo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&amp;nbsp;&lt;/P&gt;&lt;/FONT&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=9357" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Managing+Infrastructure/default.aspx">Managing Infrastructure</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Entender la autenticación en Remote Desktop 6.0</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/23/entender-la-autenticaci-n-en-remote-desktop-6-0.aspx</link><pubDate>Tue, 23 Jan 2007 05:46:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:9094</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=9094</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/23/entender-la-autenticaci-n-en-remote-desktop-6-0.aspx#comments</comments><description>&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Como sabéis al usar el cliente 6.0 de Remote Desktop normalmente pide validación antes de entrar en el servidor, pero algunas veces se comporta de otra manera.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;En este artículo nos explican ese comportamiento:&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;A class="" href="http://blogs.msdn.com/ts/archive/2007/01/22/vista-remote-desktop-connection-authentication-faq.aspx" target=_blank&gt;Vista Remote Desktop Connection Authentication FAQ&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/FONT&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;El cliente 6.0 está incluido en vista y se puede descargar para XP, os lo recomiendo por que soluciona algunos problemas de impresión.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;El cliente también jugara un papel importante en Longhorn ya que es imprescindible para el uso de nuevos funcionalidades como el tsgateway o las aplicaciones remotas.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Para los que queráis saber más sobre Terminal Services en Longhorn podéis leer mi artículo: &lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;A href="http://geeks.ms/blogs/dmatey/archive/2007/01/16/terminal-services-en-longhorn.aspx"&gt;&lt;FONT face=Calibri size=3&gt;http://geeks.ms/blogs/dmatey/archive/2007/01/16/terminal-services-en-longhorn.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN style="mso-ansi-language:EN;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;A class="" href="http://blogs.msdn.com/ts/archive/2007/01/22/vista-remote-desktop-connection-authentication-faq.aspx" target=_blank&gt;&lt;/A&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="mso-ansi-language:EN-US;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=9094" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Terminal+Services/default.aspx">Terminal Services</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Vista/default.aspx">Vista</category></item><item><title>Básicos: Cosas que siempre quisiste saber sobre el correo electrónico y nunca te atreviste a preguntar (Parte 1).</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/20/b-sicos-cosas-que-siempre-quisiste-saber-sobre-el-correo-electr-nico-y-nunca-te-atreviste-a-preguntar-parte-1.aspx</link><pubDate>Sat, 20 Jan 2007 19:23:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:8993</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>37</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=8993</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/20/b-sicos-cosas-que-siempre-quisiste-saber-sobre-el-correo-electr-nico-y-nunca-te-atreviste-a-preguntar-parte-1.aspx#comments</comments><description>&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;La serie Básicos.&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Esta serie de artículos nace de la necesidad de tener una referencia que poder usar para dar una respuesta sencilla a las preguntas básicas que frecuentemente aparecen en los foros.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;Introducción&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Desgraciadamente con frecuencia, las pequeñas y medianas empresas se enfrentan al reto de querer disponer de su propia infraestructura de correo sin tener los conocimientos adecuados, cuando finalmente han conseguido desplegar este servicio, se encuentran con los problemas relativos al relay, el spam y los virus.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Por ultimo las pequeñas operaciones del día a día, también suponen un problema si no se cuenta con la formación adecuada.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;En este artículo espero que puedas encontrar las respuestas a algunas de tus preguntas, para las demás, yo y otros MVP y colaboradores de la comunidad te esperamos en los foros de la &lt;A class="" href="http://forums.microsoft.com/Technet-ES" target=_blank&gt;technet&lt;/A&gt;.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;El funcionamiento del correo a alto nivel.&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Para poder entender como logran los servidores de correo de otros dominios dar con los nuestros es necesario que entandáis el concepto de los registros MX (Mail Exchangers o intercambiadores de correo)&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;&lt;FONT face=Calibri&gt;¿Para qué sirven los MX?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Los registros MX son un tipo especial de registro en la zona DNS de un dominio, estos registros identifican que servidores se encargan del correo de ese dominio.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Los registros MX no especifican una IP, si no que en realidad hacen referencia a otro registro, será ese registro el que este asociado a una IP publica en internet, esta IP será la del servidor de correo o router/firewall que lo publique en Internet.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Dado que el registro en la zona DNS apuntara a una IP, es imprescindible que este IP sea fija.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT face=Calibri size=3&gt;El correo de entrada desde otros dominios nos llega por el puerto 25 que es el del protocolo SMTP (Simple Mail Transfer Protocol o Protocolo Simple de Transferencia de Correo), por lo tanto necesitareis publicar o redirigir este puerto en vuestros firewalls o routers hacia el servidor que desempeñe esa función dentro de vuestra red.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;Cuando un servidor de un dominio cualquiera quiere enviar correo a un usuario de nuestro dominio, lo primero que tratara de hacer es averiguar la IP de un servidor de correo de ese dominio, para eso se conectara al DNS y le solicitara los registros MX del dominio en cuestión.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;El registro MX solo es válido para el dominio que lo contiene, esto significa que si tienes varios dominios, cada uno tendrá que tener su propio MX.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;Un solo servidor con una sola IP puede ser el MX de tantos dominios como quieras, pero tendrás que configurar en tu servidor de correo que acepte los correos que entren de esos dominios.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;Un dominio puede tener más de un MX, a cada MX se le asocia un peso o prioridad que es simplemente un numero, los servidores de correo siempre trataran de conectarse a los MX con menor peso, si no lo logran se conectaran al siguiente.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;En empresas grandes es habitual que se coloquen varios MX y que los servidores que respondan a esas IPS se encuentren en diferentes puntos geográficos y con líneas de diferentes proveedores de comunicaciones, de esta forma las empresas se garantizan que en caso de que un servidor tuviera problemas de cualquier tipo, otro servidor recibiría el correo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;Muchos proveedores de correo, ofrecen como servicio poner sus servidores de correo como MX secundarios de forma que si tu servidor tiene problemas ellos recibirán el correo por ti, cuando tu servidor se recupere ellos te reenviaran todo el correo que hayan almacenado.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT face=Calibri size=3&gt;En el siguiente diagrama vemos gráficamente el funcionamiento de lo explicado hasta ahora.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/154/364343775_6dd66de262_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT face=Calibri size=3&gt;Cuando el servidor de correo de la empresa A quiere mandar un correo a la empresa B sucede lo siguiente:&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpFirst style="MARGIN:0cm 0cm 0pt 53.25pt;TEXT-INDENT:-18pt;mso-list:l0 level1 lfo1;mso-add-space:auto;"&gt;&lt;SPAN style="mso-bidi-font-family:Calibri;mso-bidi-theme-font:minor-latin;"&gt;&lt;SPAN style="mso-list:Ignore;"&gt;&lt;FONT face=Calibri size=3&gt;1)&lt;/FONT&gt;&lt;SPAN style="FONT:7pt 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;FONT face=Calibri size=3&gt;El servidor de correo trata de conectarse con el servidor DNS que tenga configurado en la tarjeta de red del servidor de correo o en la configuración de Exchange, para esto necesitara que el firewall o router le dejen salir por el puerto 53 de TCP y UDP, una vez que se ha conectado pregunta al servidor DNS por los MX de la zona de la empresa B.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpMiddle style="MARGIN:0cm 0cm 0pt 53.25pt;TEXT-INDENT:-18pt;mso-list:l0 level1 lfo1;mso-add-space:auto;"&gt;&lt;SPAN style="mso-bidi-font-family:Calibri;mso-bidi-theme-font:minor-latin;"&gt;&lt;SPAN style="mso-list:Ignore;"&gt;&lt;FONT face=Calibri size=3&gt;2)&lt;/FONT&gt;&lt;SPAN style="FONT:7pt 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;FONT face=Calibri size=3&gt;El servidor DNS responde con los datos de los MX&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpLast style="MARGIN:0cm 0cm 10pt 53.25pt;TEXT-INDENT:-18pt;mso-list:l0 level1 lfo1;mso-add-space:auto;"&gt;&lt;SPAN style="mso-bidi-font-family:Calibri;mso-bidi-theme-font:minor-latin;"&gt;&lt;SPAN style="mso-list:Ignore;"&gt;&lt;FONT face=Calibri size=3&gt;3)&lt;/FONT&gt;&lt;SPAN style="FONT:7pt 'Times New Roman';"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;FONT face=Calibri size=3&gt;El servidor de correo de la empresa A trata de conectarse a la IP del MX por el puerto 25 TCP, el firewall de la empresa A tiene que dejar salir ese tráfico y el de la empresa B tiene que estar publicando el puerto 25 del servidor de correo en la IP publica a la que se haga referencia en el DNS.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoListParagraphCxSpLast style="MARGIN:0cm 0cm 10pt 53.25pt;TEXT-INDENT:-18pt;mso-list:l0 level1 lfo1;mso-add-space:auto;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;&lt;FONT face=Calibri&gt;¿Cómo crear un MX si no lo tengo y que necesito para poder crearlo?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Una vez que ya has registrado un domino, el siguiente paso es crear los registros MX.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Cuando registras un dominio suele haber dos opciones.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;B style="mso-bidi-font-weight:normal;"&gt;Opción 1) Dejar que la empresa que te vende el dominio se encargue de los DNS&lt;/B&gt;; en esta modalidad no tienes que montar un DNS, la empresa en la que has registrado el dominio se encarga de proporcionarte uno, normalmente tendrán una página web en la que podrás gestionar los registros en la zona del dominio que has registrado, así que este caso solo tendrás que entrar en esa página con el usuario y contraseña que te han dado e introducir un nuevo registro MX con la IP que tengas.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT face=Calibri size=3&gt;Imagen 1, ejemplo de pagina web de administración de los MX de una zona.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT face=Calibri size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/118/363668930_18af733a12_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;FONT face=Calibri&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;&lt;B style="mso-bidi-font-weight:normal;"&gt;Opción 2) Tener tus propios DNS&lt;/B&gt;; una vez que has registrado un dominio, es posible indicarle que quieres que los servidores DNS encargados de ese dominio sean los tuyos, usualmente no recomiendo que se haga esto, ya que aunque aporta más flexibilidad es una gran responsabilidad, si los servidores DNS fallan, nadie podrá acceder a ningún servicio prestado en el mismo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Dentro de las zonas DNS es posible tener un servidor primario y varios servidores secundarios, los secundarios replican la información del primario por si este dejara de funcionar, es posible tener el primario a nuestro cargo en nuestros servidores y que el secundario lo tenga el proveedor o que este en otros servidores nuestros.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Los servidores DNS de una zona se especifican con registros de tipo NS.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Si nosotros tenemos el DNS es importante que nunca lo pongamos en un servidor unido al dominio de Windows, especialmente si es un DC, los DC contienen información muy valiosa en términos de seguridad, dado que los servidores DNS han de exponer su puerto 53 (TCP y UDP) en internet son siempre un punto inicial para un ataque, por esta razón es recomendable que los DNS que tengamos en Internet estén completamente aislados de la red interna.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Veamos ahora como configuraríamos el registro MX en un servidor DNS de Windows 2003 Server en caso de tener en un servidor nuestro la zona del DNS.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Imagen 2, creación del registro A que representa al servidor de correo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/125/363668961_e8df0f9a2b_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Imagen 3, Creación del registro A y asociación a la IP publica en Internet.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/181/363668989_be0c5b2201_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Imagen 4, Creación del registro MX.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/162/363669024_a974b3179f_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;FONT size=3&gt;Imagen 5, Creación del registro MX asociándolo al registro de tipo A creado anteriormente.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/130/363669064_4a848db250_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Cómo saber cuál es mi MX o mis servidores DNS?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Hay dos formas de realizar estas averiguaciones.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B style="mso-bidi-font-weight:normal;"&gt;Opción 1) La forma fácil&lt;/B&gt;; podemos usar alguna pagina como &lt;/FONT&gt;&lt;A href="http://www.dnsstuff.com/"&gt;&lt;FONT size=3&gt;http://www.dnsstuff.com&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=3&gt; desde la cual podemos sacar un informe de nuestra zona DNS&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 6, Pidiendo a dnsstuff.com un informe sobre la zona DNS de Microsoft.com&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/117/363669092_4827c8ba87_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;7, Servidores NS (servidores DNS) mostrados en el informe de dnsstuff.com.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/143/363669135_ee99d6b9bf_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 8, Servidores MX mostrados en el informe de dnsstuff.com&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/168/363669206_a440e1f816_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;&lt;B style="mso-bidi-font-weight:normal;"&gt;Opción 2) La difícil&lt;/B&gt;; Yo prefiero esta opción la razón es que la puedo ejecutar desde mi propio servidor de correo y esto me ayuda cuando tengo problemas al enviar correo a otros dominios, ejecutando este proceso desde un servidor de correo, podréis averiguar si es capaz de encontrar los MX de otros dominios.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;Usaremos el comando nslookup para conectarnos al DNS, el servidor DNS usado por un servidor de tipo Exchange tiene que poder ser capaz de responder a preguntas sobre zonas en internet, pero también tiene que ser capaz de permitirle ser miembro del directorio activo, una de las posibles soluciones a este problema la podéis encontrar en este otro artículo: &lt;/FONT&gt;&lt;A href="http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-configuraci-n-de-dns.aspx"&gt;&lt;FONT size=3&gt;http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-configuraci-n-de-dns.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 9, entrando en nslookup y preguntando por los registros NS de Microsoft.com&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/137/363669242_7c4012f5e6_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 10, preguntando por los servidores MX de Microsoft.com&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&amp;nbsp;&lt;IMG src="http://farm1.static.flickr.com/125/363669273_fbbb5586bb_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Como veis la información obtenida es la misma, pero nos garantizamos que es exactamente como nuestro servidor la ve.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Es posible conectarnos a servidores DNS específicos usando el comando “server IP” desde el comando nslookup y cambiando IP por la IP del servidor dns al que nos queramos conectar.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Cómo probar el servidor de correo que escucha en un MX?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Una vez que sabemos cuál es el registro MX de una zona, podemos probarlo simplemente haciendo telnet al puerto 25 de ese servidor concreto, si no obtenemos respuesta de ninguno de los MX del dominio significara que no podremos enviar correo a ese dominio, si lo intentamos hacer contra un servidor nuestro, es importante no hacerlo desde el mismo servidor.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;De esta forma podemos saber si otros servidores se pueden conectar contra el nuestro.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Para probarlo contra un servidor de Microsoft ejecutaremos el siguiente comando.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Imagen 11, conectando a un servidor MX de Microsoft.com&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/146/363669295_7902923bd6_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Imagen 12, Recibimiento del MX de Microsoft.com.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/141/363669315_cff6f50970_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Si os fijáis veréis que aunque hemos hecho un telnet a maila.microsoft.com nos ha recibido un servidor llamado mail04, esto se debe a que en las empresas grandes es común que se usen balanceos de carga de varios servidores para responder a cada MX, especialmente al de mas bajo peso que será el que más correo reciba.&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;SPAN style="COLOR:#365f91;FONT-STYLE:normal;mso-themecolor:accent1;mso-themeshade:191;"&gt;&lt;FONT size=5&gt;&lt;FONT face=Cambria&gt;Precauciones antes de poner un servidor en internet.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Como habéis visto una vez que publiquemos nuestro correo en internet, cualquiera podrá conectarse al puerto 25 de nuestro servidor, en este puerto escuchara nuestro sistema de correo, por ejemplo Exchange, si Exchange tuviera algún fallo de seguridad un atacante con los conocimientos adecuados podría intentar hacerse con el control del servidor.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Este problema es común a todos los servidores de correo ya sean Linux, Windows, Solaris, etc.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Por esta razón es siempre muy importante mantener actualizado nuestro servidor y tratar de exponer lo menos posible el servidor al exterior, si montamos y publicamos mas servicios en el mismo servidor estaremos multiplicando exponencialmente el riesgo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;A la hora de defender nuestra red, es clave pensar detenidamente donde pondremos nuestro servidor o servidores SMTP.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;En medianas y grandes empresas es usual que si se usa Exchange 2003, se disponga de servidores denominados Front-End, dichos servidores se encargan del acceso de los usuarios a su correo por Web, POP3, Imap y también prestan los servicios de SMTP.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Mucha gente sostiene que estos servidores Front-End al estar expuestos a Internet se tienen que situar en la DMZ o zona desmilitarizada.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;La DMZ es una red que se suele configurar entre Internet y la red local.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Podemos encontrar infinitos modelos de DMZ, los más comunes serian.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Imagen 13, Diferentes configuraciones de DMZ.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/151/363674210_36771f631c_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;En el caso de las empresas más pequeñas, nos podemos encontrar que no hay firewall, en ese caso simplemente contaremos con el router para poder filtrar los puertos abiertos, algunos routers cuentan con bocas especiales para crear una DMZ.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Yo sostengo que no se deben poner los servidores de Front-End de Exchange en la DMZ, mis argumentos se basan en que Exchange requiere ser miembro del dominio y trabajar estrechamente con los controladores de dominio, por esta razón es necesario abrir demasiados puertos en los firewalls perimetrales, además parte de este tráfico a permitir es de tipo RPC, los protocolos de tipo RPC requieren de un rango dinámico de puertos para funcionar, es cierto que es posible cambiar este comportamiento reduciendo el rango de puertos dinámicos, aun así, creo que si alguien lograra conquistar un Front-End en la DMZ podría usar estos puertos abiertos y el hecho de que el servidor sea miembro del dominio, para lograr penetrar en la red interna.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Bajo mi forma de ver este problema creo que hay dos posibles variantes de diseños, los expresare bajo el modelo de back to back simple aunque obviamente se puede extrapolar a cualquier configuración de firewalls que cuente con una DMZ.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;B style="mso-bidi-font-weight:normal;"&gt;&lt;FONT size=3&gt;Variante 1.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Imagen 14, variante 1 del emplazamiento del SMTP dentro de una arquitectura de correo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/156/363674240_2b4fb24dc3_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;En esta variante, confiamos en el filtro de aplicación SMTP de los firewalls y usamos IPSEC para garantizar que si alguien consiguiera el control del Front-End no lograría salir de ese grupo y reglas, a esta configuración se la llama&amp;nbsp;server isolation.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;B style="mso-bidi-font-weight:normal;"&gt;&lt;FONT size=3&gt;Variante 2&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Imagen 15, variante 2 del emplazamiento del SMTP dentro de una arquitectura de correo.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/142/363674269_7e4080c2f4_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;En esta variante colocamos en la DMZ un servidor SMTP con el antivirus y el Antispam, este servidor no forma parte del dominio y simplemente filtra todo el correo entrante y lo reenvía hacia el Front-End, este será el servidor del que publicaremos su puerto 25 en internet, aun asi usaremos IPSEC, dado que también será necesario publicar en internet los puertos del correo por web (OWA) y siempre existe el riesgo de un ataque.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Este servidor no tiene por qué tener Exchange, se puede usar el servidor SMTP de Windows 2003.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;En Exchange 2007 existe un tipo especial de rol de servidor de Exchange denominado Edge Services, estos servidores están pensados para hacer lo mismo que expreso en esta variante de diseño, podéis leer mas sobre este rol en mi artículo sobre el diseño de arquitecturas con Exchange 2007 en: &lt;/FONT&gt;&lt;A href="http://geeks.ms/blogs/dmatey/archive/2007/01/16/ejemplo-de-dise-o-de-arquitectura-de-mensajeria-con-exchange-2007.aspx"&gt;&lt;FONT size=3&gt;http://geeks.ms/blogs/dmatey/archive/2007/01/16/ejemplo-de-dise-o-de-arquitectura-de-mensajeria-con-exchange-2007.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Insisto en la importancia de mantener actualizados todos los servidores de la solución, para ello lo mejor es contar con servidores de actualización del tipo de WSUS, también recomiendo usar MBSA (&lt;/FONT&gt;&lt;A href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx"&gt;&lt;FONT color=#0000ff size=3&gt;http://www.microsoft.com/technet/security/tools/mbsahome.mspx&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=3&gt;)y Exchange Best Practice Analyzer (&lt;/FONT&gt;&lt;A href="http://www.microsoft.com/exchange/downloads/2003/exbpa/default.asp"&gt;&lt;FONT color=#0000ff size=3&gt;http://www.microsoft.com/exchange/downloads/2003/exbpa/default.asp&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=3&gt;)&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Exchange cuenta con un producto gratuito denominado IMF que esta incluido dentro de Exchange y que nos ayudara a reducir el Spam.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Como sistema de Antivirus recomiendo usar ForeFront de Microsoft que es uno de los pocos antivirus de correo que permite usar varios motores de detección simultáneos garantizándonos así que tendremos la máxima protección.&lt;/FONT&gt;&lt;/P&gt;
&lt;H1 style="MARGIN:24pt 0cm 0pt;"&gt;&lt;FONT face=Cambria color=#365f91 size=5&gt;El problema del Relay.&lt;/FONT&gt;&lt;/H1&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;o:p&gt;&lt;FONT size=3&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Qué es el relay?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;El relay consiste en reenviar correo de un servidor a otro, de por si no es malo, pero sin embargo si lo es y mucho cuando ni el dominio origen ni el destino es nuestro.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;Todos somos víctimas del SPAM o correo no deseado, hemos visto que podemos utilizar herramientas como IMF para evitar que nos entre SPAM, pero desgraciadamente el problema va mas allá, las personas que se dedican a hacer SPAM suelen usar servidores vulnerables al Relay para enviar estos miles de correos, estos servidores se ven atacados por miles de correos que consumen sus recursos y ancho de banda.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;El problema puede ser aun peor, ya que para evitar el SPAM muchas organizaciones indican a sus servidores de correo que validen en unas listas conocidas como listas negras si los servidores que les intentan mandar correo están en dichas listas o no.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;De tal forma que si por alguna razón nuestro servidor ha hecho relay y alguna lista negra lo ha detectado y listado, es posible que otros servidores de correo rechacen nuestros envíos pensando que son SPAM.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Cómo saber si hago relay?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Hay páginas en Internet que pueden hacernos un test de relay probando varias técnicas, en esta que os pongo de ejemplo y que podeis encontrar en:&lt;SPAN style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/FONT&gt;&lt;A href="http://www.abuse.net/relay.html"&gt;&lt;FONT color=#0000ff size=3&gt;http://www.abuse.net/relay.html&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=3&gt; , podeis considerar que no haceis relay si pasais las 8 primeras pruebas con éxito.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Imagen 16, pagina para hacer un test de relay.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/103/363669500_477ab73e65_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Una forma fácil y rápida de comprobar si hacemos relay o no, es conectarnos desde otro punto a nuestro servidor de correo por telnet al puerto 25.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 17, conexión al&amp;nbsp;SMTP de un servidor de correo de Microsoft.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/111/363669527_ad7f226816_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 18, intento de hacer relay.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/183/363669562_ec31544081_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;Como podemos ver si tratamos de usar el servidor de correo de Microsoft para hacer relay ósea enviar un correo de alguien que no es de Microsoft a alguien que no es de Microsoft, el servidor no responderá con un “unable to relay” indicándonos que no podremos hacer esto en su servidor.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.4pt;"&gt;&lt;FONT size=3&gt;Microsoft al igual que otras empresas usan una técnica denominada tarpit que hace que una vez que el servidor de correo detecta un intento de relay empieza cada vez a responder mas lento al atacante, de esta forma los que intentan hacer el spam dejan de intentarlo ya que no les resulta productivo, podéis leer mas sobre esta técnica en:&lt;SPAN style="mso-spacerun:yes;"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/FONT&gt;&lt;A href="http://support.microsoft.com/kb/842851"&gt;&lt;FONT color=#0000ff size=3&gt;http://support.microsoft.com/kb/842851&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Cómo evitar hacer relay con Exchange 2003?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Editaremos las propiedades del servidor SMTP de Exchange que tengamos publicado.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 19, editando el servidor SMTP publicado.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/103/363669610_c8e93ab998_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 20, configurando el relay en el servidor SMTP.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;&lt;IMG src="http://farm1.static.flickr.com/188/363669636_63f8d2e16f_o.jpg"&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Imagen 21, configurando el relay en el servidor SMTP.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/132/363669663_025e854a85_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Una vez hecho esto, probar vosotros mismos con el telnet a hacer relay.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Si por alguna razón necesitáis hacer relay desde el interior de vuestra red, es posible añadir estos servidores a las excepciones mostradas en la imagen 21, aunque yo prefiero crear otro servidor virtual de SMTP desde la consola de Exchange.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Cómo saber en qué listas negras estoy metido?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Si creéis que estáis metidos en alguna lista negra, hay paginas en internet que os pueden ayudar a interrogar varias listas negras.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 22, viendo si Microsoft.com está en alguna lista negra desde dnsstuff.com&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/163/363669697_caf392a91d_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;FONT size=3&gt;Imagen 23, resultados del informe.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;IMG src="http://farm1.static.flickr.com/54/363669755_00c034eab5_o.jpg"&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;FONT size=3&gt;Si buscáis en google por “relay blacklist database” encontrareis otros sitios donde poder consultar estas bases de datos.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;¿Qué hacer si estoy en una lista negra?&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 35.25pt;"&gt;&lt;FONT size=3&gt;Esta pregunta no tiene fácil respuesta, lo primero es aseguraros de que no hacéis relay o si lo hacéis corregirlo, luego tendréis que buscar la web de la lista negra en la que estáis listados y tratar de poneros en contacto con ellos para que os quiten, en algunos casos es rellenando un formulario en la web, en otros casos solicitan “donativos” para quitaros o simplemente no aceptan solicitudes de quitar de las listas, afortunadamente cada vez es menor las empresas que usan estas listas, ya que en algunos casos se están convirtiendo en fuentes de problemas, falsos positivos y estafas.&lt;/FONT&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;FONT size=3&gt;&lt;FONT color=#4f81bd&gt;&lt;STRONG&gt;&lt;EM&gt;Conclusiones&lt;o:p&gt;&lt;/o:p&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&lt;SPAN class=MsoIntenseEmphasis&gt;&lt;SPAN style="FONT-SIZE:11pt;LINE-HEIGHT:115%;FONT-FAMILY:'Calibri','sans-serif';mso-ansi-language:ES;mso-bidi-language:AR-SA;mso-ascii-theme-font:minor-latin;mso-fareast-font-family:Calibri;mso-fareast-theme-font:minor-latin;mso-hansi-theme-font:minor-latin;mso-bidi-font-family:'Times New Roman';mso-bidi-theme-font:minor-bidi;mso-fareast-language:EN-US;"&gt;&lt;SPAN style="mso-tab-count:1;"&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;FONT color=#4f81bd&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/FONT&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:11pt;LINE-HEIGHT:115%;FONT-FAMILY:'Calibri','sans-serif';mso-ansi-language:ES;mso-bidi-language:AR-SA;mso-ascii-theme-font:minor-latin;mso-fareast-font-family:Calibri;mso-fareast-theme-font:minor-latin;mso-hansi-theme-font:minor-latin;mso-bidi-font-family:'Times New Roman';mso-bidi-theme-font:minor-bidi;mso-fareast-language:EN-US;"&gt;Espero que este articulo os haya servido para aprender un poco más sobre el funcionamiento del correo electrónico, en siguientes artículos de la serie básicos tratare el tema del IMF, y las operaciones del día a día con Exchange tales como listas de distribución, usuarios, desvíos de correo, etc.&lt;SPAN style="mso-tab-count:1;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt;TEXT-INDENT:35.4pt;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN:0cm 0cm 10pt 70.5pt;"&gt;&amp;nbsp;&lt;/P&gt;&lt;/FONT&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=8993" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/ISA+Server/default.aspx">ISA Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Exchange+Server/default.aspx">Exchange Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Basicos/default.aspx">Basicos</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Redes+y+Comunicaciones/default.aspx">Redes y Comunicaciones</category></item><item><title>Instalando Longhorn y haciendo un DC (a lo rapido )</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/19/instalando-longhorn-y-haciendo-un-dc-a-lo-rapido.aspx</link><pubDate>Fri, 19 Jan 2007 12:34:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:8943</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=8943</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/19/instalando-longhorn-y-haciendo-un-dc-a-lo-rapido.aspx#comments</comments><description>&lt;P&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpzUs9UyspDp6fbhjlLdAvBBEEuotL08q2CI4GxKuTHeeHPhMPZCRCr9vJpZz04ijhNOlrbV0nDzyj5tZN8WhJxgnCh_bzQ5T3QK7_mxWDecQemlHGyaCIAQ"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp8lccjnkZGYnjvjRI5gulC1Xb9x_lTu2rsQwNKDkSn7jKB3J1ZHAu3Ff1ZrbVTwoEj-bCWqL4MvAeSeNLT4bUvvtdGT7POybrngxU2cypGL0dNpKIkasq9U"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpxY5TspI5zHX5WM5fvz2V6cWWEmCnmOS87OK6M3kzhB2HosxS84Dcgamj8uqjCA0k4-JpE5EfVnhQ5kUJlf5jVffhuE33HLGMUdLFnuIwPK_fvbLfCAWl4Y"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp9xvlbLtsy6ronKDyfmDVT_GayYYJpGvxAeeDm_n5GNWMirwxvItWanIyRygBz6zeAGOpDGSxFCoqm4C2iQOotSiP65nfq0jXU1QM1wk7Mcg3z5sVVyuAg0"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2oAQzfvAmcFSJxX7xIlGk_WliE64V8NJgVk-IPA--0o7lRTgZJ1pqB7EC3paFoxtEV1o-jBnFbd1ehjZddeFSTDEF3MNN-BROB4VdctBhJZBQAgCIFj2ks"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp_91Pylknt4EsO-9TtXhg8VW__TH4nbuzR5aDyW1SYQ_xVBox-8VqM3rcBFPjLdpeOiJw9znXtFV5SopeZ_tJUdURNPY0uPdvIPBPK6pV8sE"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2HzuPD8rPO7PN6SYHmzYQEhAMAVFP5Ef6Fwdx4lAW2Q-pZZ7cKJJeoRVBP56qsy-yUOKshfl4O1M085UJXwEzx8So5brhd1XZ-Ab46skCsikpE_4PWivfo"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp27-BqGZfVcJcJcOTdAMO57eXtFcx81hSkIVq9l6DLs7P5OnUlgdw2Jwm2z_nSBstCHiBerEEXrEYvSv6HQ8uxvosM1FrKfoPVby5S5LQLzdJYktDnrCHAw"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2i20_wZ8iLE5tJiZlaNsNuarleuYowsThQCXpTrvYtGOyRo1S9yvzWUrrBkp1E_EB8bbpj-2J1zHYTKthdGTqlJXIpikQZU5_0tNtKofSnupLsgczCIaQ0"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2poKFKAdLF2-07IT1aw3UjG1IDEyA2-HZyg5TQYfsfitDuCioMcvknpw-wjfGDhho0jDUNsf457cjXWjG-lxNk1o04TkkvkDLWMkumr2gM466GuAdiF10I"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp_Qayh2RM18-De6kyq2JRcZgoM8bA5zsREK-Bf3oCdV7PTqe2MqLZyNsX4vdCw4Imu8MyzsA-ElOA300FeqGKT2u4hcZ9DMieTruDQvlZYCLNSTXSnJlcRk"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2cQ0pzzTMmMKOAuW333x80fVZWtkM8vAB4MYhjE9Bmioeoa7xFu-EMC8lAElv2cgxidQSqy1b0tYE5-ROXruk_QLdOYs8YKFwfJr0MLlnkFHn3SWqMHOxE"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpyLSnPeJaSRuDDxVjM0tjAF6XLow5XJoD3rtnJSSu20I_99JUTXagtOCRj-TR63IJnheJrFDKmlS3zmQR8RbIxeXBc5S-4G0GL33bP1_2ByI58fJOXtfiiw"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpxHXTBmbW6Dh97pS9zng137zjH-g8mUz6NKQNGBsmmIgyORa8lmbXK6QdqbIdOx2Nng3UxqFz3O5NfaYS4pIcKk6QftkRbXeJKYygj-RHVJocWlp9djuLZ4"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2OhXyMdmHHqrli34lW59SrSYrot7s_WnbA4472WmmJsPlOd1uwKJeCSkZbdEXflDO-1Qd1FEI7PFKEzG1gb5JRmvqCUVxdYi56P25a2I0Jy"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpzaJLUasz5lQOBusnKIvYXhsQhZWKAU3QYs9nAdkCg5uz0l2jlou0U_EapfxLVbHVPbdnf37WLsmnzLyxC5mhQvIFzdJXqW02gRLDPG6nPcOmul_WhaIjXg"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp72xpNsRFXucSZpvTWdI4o0TQichUa4Fd8cyWgtqf2f2YtJvohyehA65Dvk4ahYfaUdUYwbUD7Pj77xyub6tOsdC6pKSUhg9eOzhyTaukfTQ9KBY6hA5Vfs"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp7fzxdI-2pmzLucPOQR0PCnDmyYkzcnFViyL0XRypmq8-Yl3bZdHXrCI9s5C5na-SjvAMvh-lu4adJxspPIxVkUff0mKyF_2QIKN_j_i9DMO0Z_dgM4ZNCE"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp6RtCKkhMAPKAalNOt4S4D-4v4vM8As8ItTq5NcT0n1z6qHMv6haqS8Kmn4WSwyAwRB7BpsZJOaSrPwHtgi0rnJtjUnz4M6wI7KBXEH5Tl9qsec7KVJFpv4"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp8KmrHTpdWPP9m14Zxw4nYwBi3uIOZkPeh7Zk1b4-VqvxLezOuLo3V6b2zCX6IyJ6t70nLZ5z4gQ5ORmYGoBxL5w4fgS-okF1DY69sGReK8BO3_IcMGNb6E"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpyvbGMY-NWSWe1aZq_xeLSYBnpQuwbg-WP6rsphObNozr9TuQWvSeCMPKE45V7O5J7A4AeBanPEftU-g5q0t5E_lgZ_UPadvbKt2qJzdvW3qcZcVcSJhHto"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpy6FVyu0JH322DDSkI7TFMg390xwQry3uMTwLU2PkmeSztkhfmfIJeC_7-4OfML7asGEnx-sTigdHGgxob4f8KnHLkQTCC6mKTA9xlE1gnmd7l8CiiXsP6E"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpy6FVyu0JH322DDSkI7TFMg390xwQry3uMTwLU2PkmeSztkhfmfIJeC_7-4OfML7asGEnx-sTigdHGgxob4f8KnHLkQTCC6mKTA9xlE1gnmd7l8CiiXsP6E"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp0b4-1kA276DavHkkGavrMcalPJw8RJk2R8xgG-Y9PXUDbQJ853ov0tLSXFFLPDbTFPdokpGpiA_ocRRCQjMLkp5XceQnKstACUXPYPiZEcgOD_zv2R_SdY"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp7F0yJb2v78q_5XTYz81_JcAigTmJnuOm0B_akcjomNvKoFEGBuxm5oTQ0Y2TXHB__ziYnXvNQPluouIyQyj7mqcwuCiLgG6s775hNUo1abQ4FpNlreWcFU"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpykPkygxu1q4u_kHGe-E8NMbZUG8RIlpOGdtk0aK8RETjuLncpV15gOmqjUi2xMh4AG-to8tHDNVN7TGpzIpDFEJBYp1SQ3Ka1uiu9o9S1FmYGVnM62aZtI"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp4qEoGFCKYPbIji0OTmcDNFLQbrbOSW6s5Obi-CnNIiDdQyIh9K0ThF9EgSfR-aN3ZP28BnNraAEcq4ZFa8ASUFP-t3zVHBaucO6sps2vA6Sa-VC-ae5tnY"&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=8943" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Terminal Services en Longhorn</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/16/terminal-services-en-longhorn.aspx</link><pubDate>Tue, 16 Jan 2007 20:36:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:8795</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>5</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=8795</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/16/terminal-services-en-longhorn.aspx#comments</comments><description>&lt;DIV&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Sin duda una de las cosas que mas me apasiona de Longhorn son los servicios de terminales, creo que las mejoras en el protocolo RDP y otras nuevas capacidades vienen a mejorar uno de los aspectos de Windows que mas aportan a las infraestructuras informáticas de las grandes empresas.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;La verdad es que cuando te enfrentas a granjas de decenas de servidores de terminales con miles de usuarios concurrentes toda nueva funcionalidad o mejora es mas que interesante :-D.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Vamos al Grano…&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Una de las cosas mas interesantes que podemos ver es el uso por Terminal de aplicaciones de forma que aparentemente corran en el PC, esto se debe a que el usuario para entrar solo tiene que ejecutar un icono en el escritorio o en el menú de inicio, ambos iconos los podemos configurar de forma centralizada, como veremos luego.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;SPAN&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;Una vez ejecutado el icono, el usuario no vera el interfaz de Terminal si no la aplicación corriendo en su propia ventana, de hecho los cuadros de dialogo que la aplicación despliegue flotaran sobre esta pudiéndolos mover fuera de la ventana.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Icono de Notepad en terminal&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp8mn3xXkSb8CYtqd6dLusbsInW9CP2H4cbRkd6zEWWcXl_PQMJp3SJnk10XokySHOzYjT1mQQnBiC3yxniVklOz_6n4qrzTeaL3yIXkzM6XhSq51ZW_ygtc"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Otra de las ventajas es que podemos asociar extensiones de archivos a aplicaciones de Terminal de forma que cuando se ejecuten, se arrancara la aplicación por Terminal y se abrirá el archivo.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Podemos generar paquetes de instalación MSI o archivos RDP desde las herramientas del servidor y luego desplegarlas por GPO o por otros medios, estos paquetes configuraran todas las opciones en el puesto y crearan los iconos si así lo deseamos.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp7yNaSDPdUyl7Er3dLjzZ9-gjDsBWO2KPXlZb0iL5AWd86Jcp4pLFdI7JsOiW4fXmdUffcMMGumnSZjUybUJPYIcukeBJqqLaDCk2rhnMEU5rodJddUwYlE"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp8dbD283EWOCLlJfzIB6QMNNHTiP_UntMVbxRtp9cxIZZypmq-J_nz2EpMZZgCi-2eUz8prUrQVmBur5HvSoYH-oPge_6awewbCT3mD4Tb6YzgA5idrR86k"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpx-gfhYGD-gVpUEwzhiwzklwosF0AifBydJ_hGszDFwNwJUBopp-frYD7KqadJ3JkPMUgYhLsxjmHt05dcH6Dt0BPSDV9mfgIGiefZjV9YnVaNStarDq2Ic"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp4h1Ux2A5jzEZBq7VdGdpsOd-4oS-fc09MY_yopSa261918PG1Eu6hlao5DRbXWGpTVYHnw4lgKLan1znlbRQBRI2kFM4DElgJVIbEED2XGfA-dA_LKp8fQ"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;En Windows 2000 y 2003 existía un cliente de Terminal en Activex con el cual se podía acceder desde una Web a una sesión RDP, este cliente activex seguía usando el puerto RDP de toda la vida no http, con lo cual se solucionaba poco, también usando este Activex se podían embeber aplicaciones RDP dentro de portales como Sharepoint.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;En Longhorn han ido un poco mas lejos, ahora cuando creas una aplicación remota puedes publicarla en “TS Web Access” esto es una pagina web, totalmente configurable y personalizable que además incluye una web part que podemos poner en Sharepoint.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp0AI5A2WRhhfejOCWeJKR9iKdoWNr15pPOEvnNmei2FZTjLE2mkmGUij6Eaa6W_YB574ELoS_bLGUcAPaWyo4aJK_wgA3Zcqwycj6JYx3-wuETguHHc6ZlA"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp_eAzAsuu6AdP1_H224vZMohxdn6T10BXyxHvyAQcHJZhgOgEfRBjZUiQ3p_a3CP_civGLwIRiTOd8BwhCuf_r4YdGfNuWTKUNwvlIris37F4RkZhQAY-Ww"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Solo aparecerán los iconos de las aplicaciones que tengamos asignadas al usuario ya sea por grupos de Windows o por GPO, las aplicaciones pueden correr en su propia ventana.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Pero esta funcionalidad, al igual que antes sigue usando el puerto rdp con lo cual tenemos que abrir dicho puerto en nuestros firewalls, ademas si en el escenario que tuviéramos necesitarmos acceder desde Internet, tendríamos que o bien dejar el RDP abierto o acceder por VPN.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;En Longhorn podemos usar una característica llamada TS Gateway para acceder a Terminal por http, los servidores que hagan de gateway estarán publicados en la red de la que vengan los clientes y “trasformaran” el http en RDP y al contrario.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Para usar esta característica necesitaremos el ultimo cliente de Terminal, por ejemplo el que viene con Windows Vista.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2QjkYeB5N18iPrDqnJIUjuhOQvp36slmUhahX8g8kJo2pFVOLBmC-6mcCQ90nj71MyVE_MzlHteHKv_0uGaYNW2d5bFkMiuLIsnXQxZ1SlnrFwcTvIwhrk"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp2PZ6Qdq4tNZALPEz07AO3YLf5ibhn6BQZsBk1UHNCGP_DMLMKOdvuV9R0HGyFxkmU-7kym4y7pdcJ8ktyAz5Wv7QDUw3Cqy8RcR_uPNdtQS"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp_gJPaAsqCu6WHEcS_fMLY4TI-lAVlLoyavZntfsliEqW6GaW0baxCkAkY7KjUyjJ572KZ-lqsPdixEMiwHOK74g-W1OHc0COBM5SEwkZg43uxvzMK9VT9Y"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp4BDvxKmB6s_NgZie6SMPc3VxXhjI1rDoMuQxPWAv4wI5qQkN0b8qsB5sL1lWhKxg5L1KJlEBGLWBZfcSAuSqHupb-XPwpbED-dLAkX5F_n_phVTJ2x__6w"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpxT07tYPZ0dXkoXbrNpL42Molrz-DoFEwlkp2bg3ORjiTVXs6rBXJ5ErIpY69x15q6dEMoqSqSgqQF42i3yrVfNKJM3H-F35OEjkwhXMwCMXyrIjiaW-tGU"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp4Fo5eCpLmurl132pz7JymJ9-U97g2CMVQXOUQbw73uRFFe5aaOQTTQfOItj9LcHi2h3iiqf-Q-_l4dgDW1cm1ZW_BIsFiXIQcX-McgOe0Jb"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp1VC9Lnox-gPg_RvktO5URbWZA8j05qw8wG0EX2n4OOALcyBWtpoqoancubvP5aHTDZPa3tWlM7Nz5-WeVy04asxPKpFEmWoty77W2x9KlJjAEq6TyikzJ0"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp1bOOmOz-HFOc4umERmyb5opx7JMFH8RQj_1iF85JalsFt4sf7ZC24NFvjzjku6dUvI6Sq0CnNCEV0gUPe5zDpM9Dp6xhELr9q2gm_cbiWAfgllTCGPzvys"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Los gateways son balanceables por NLB pueden exponer granjas de servidores de terminales y ser publicados fácilmente con ISA o con otros firewalls, permiten la validación por smarcard, password y también pueden usar certificados de servidor.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Hay diversas opciones para los logs de los Gateways y también podemos usar NAP para garantizar que los puestos cumplan con nuestras políticas de seguridad antes de acceder al Terminal.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;O&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;tra de las grandes noticias es la posibilidad de usar licencias por usuario, de forma que cuando el mismo usuario acceda desde varios ordenadores o dispositivos solo use una licencia.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp1bVFE-qugLfqj1lIyl6mXHP5q9iivd87YYWB1JfsP7UrjiyJaoD5aP7-G0RmG4HyGTMEWtMRG04HXnuO9CFSk8Nio7ER2ltSlFKDBfRhQi9Oj_w6hUdvnQ"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp5DLFdjRrTPHrxhJ-7GYcIUqSz67lMC52MDJsS2Thj5-wk2HfXr7TbG-TEqeyl2BGLnCW992u4kmTukWtExuRL3iqN_YPFDuf82haFD-itI5Ts7B_P7G4k8"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Ahora podemos administrar varios servidores juntos formando una granja esto facilita algunas operaciones de configuración, también es mas fácil la configuración del session directory que nos permitirá que los usuarios se reconecten al servidor de la granja en el que ya tenían una sesión abierta, en caso de que la pierdan, esto es especialmente util, para garantizar que un usuario solo tenga una sesión en toda la granja.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp0j-z08qh_B4ZrcgMcadbxqwNmc2vQWAJkhi2CTd_dBbNQn66PSguSIYtcH7EeKqkQioll-vnj8N5UxfOUI1zUKubLtAtvSlzqYUNxumvIsA74H5INKnPyM"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;La seguridad esta presente en todos los sitios, mejor encriptación y mas opciones.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpyrx9NnMe4T6KNJl16_mqa2EK4Fe4o4qbrNtWTJg_kPPflkdGz4ro_8CS6Av2Ruj5PNZCDvvJ2TF7KbLl1aNIroEd4ov5jxoE2nmZQpDelPMkcyHoyMxb0M"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp0jqE3uFAl7rMsgV6jJBGf9l6uEYDmlyZSVAS-FVXEOzpHN_AjXNXv09kZZTINtWhufvQVbjj5NX_3s8tayobv24Q9lwKW9-Qutynxgnb-PHzTrXHNRK6To"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;La limitación de los recursos que se mapean es mas granular, tanto en el servidor como en el cliente.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp1GzjyuP7SekMHYCC3dryu_PzidMdGL-HF4qLMd_A65RMHXQoK3OeuoTzoiA1bj917A2VCdy8ppJ0DxPU39e7P9m0ZF2wAnNqgPMraJTl9z_zHnqbfs-tWs"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDpzTxCvqgA0nN8UpBgjDlM_EOs2ipwng3OLxBDSXwXs0HqVnNelmSLCZ7ZkIEQUAKDS59EUAwRlbK-DUV0OyLKHQcdtVN9A8eOJcILrthT46bYQAcQZ_wxdc"&gt; &lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE:10pt;FONT-FAMILY:Arial;"&gt;&lt;FONT color=#000000&gt;Por ultimo una nueva opción del cliente la /span que nos permite expandir el escritorio remoto a varios monitores.&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;IMG src="http://tkfiles.storage.msn.com/x1pmAkndzHuOffrCC7MCqfDp6pmVlt8YeeODgkfbBHvLHCVTEyvrBIKEhaWUgJe5N-xgBke1zxw8LwK56Zo5SltSjfPKytXzmvubSHzZOQJWpVpZc1s3Xh0zdN9gVtou8xEJW4-InIRlRI"&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=8795" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Terminal+Services/default.aspx">Terminal Services</category></item><item><title>Basicos: Dominio Interno y Externo diferentes.</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-dominio-interno-y-externo-diferentes.aspx</link><pubDate>Tue, 16 Jan 2007 13:00:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:8767</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>15</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=8767</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-dominio-interno-y-externo-diferentes.aspx#comments</comments><description>&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Serie "Básicos"&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Este sitio Web está dedicado a la arquitectura informática y por lo tanto sus artículos son de nivel medio/alto, pero debido a mi colaboración en foros como la &lt;A href="http://forums.microsoft.com/TechNet-ES/"&gt;TechNet&lt;/A&gt; es común que me encuentre con algunas dudas "básicas". 
&lt;P&gt;La serie básicos pretende ayudar a los administradores noveles a solucionar situaciones que aunque sencillas pueden representar un problema para ellos. 
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Introducción&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;A la hora de decidir cual será el nombre DNS del primer dominio y por lo tanto del bosque que creamos, hay que tomar una elección:&lt;/P&gt;
&lt;P&gt;1) Llamar al dominio del directorio activo igual que nuestro dominio externo.&lt;/P&gt;
&lt;P&gt;2) Usar un nombre de domino diferente para nuestro directorio activo.&lt;/P&gt;
&lt;P&gt;Todas las buenas prácticas apuntan a que es mejor usar la 2ª opción si por ejemplo nuestro dominio externo es Empresa.Com usaremos algo como Empresa.Local para nuestro dominio interno.&lt;/P&gt;
&lt;P&gt;En este articulo "básico" analizaremos los problemas más comunes que se encuentra un administrador novel al enfrentarse a cualquiera de las dos decisiones.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Dominio Externo igual que dominio Interno.&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;En este caso el problema más frecuente es que si por ejemplo se tiene una web publica del tipo &lt;A href="http://www.empresa.com/"&gt;http://www.empresa.com/&lt;/A&gt; los usuarios internos de la red no pueden navegar por ella.&lt;/P&gt;
&lt;P&gt;La razón es que los puestos tienen configurado como DNS al controlador de dominio que considera la zona empresa.com como local y además se cree completamente autoritativo para ese dominio, por lo cual cuando no sabe resolver algo en esa zona considera que es por que no existe.&lt;/P&gt;
&lt;P&gt;Este mismo problema con la web se puede extrapolar a cualquier tipo de servicio como servidores de correo, etc.&lt;/P&gt;
&lt;P&gt;Solucionarlo pasa por conseguir que los servidores DNS internos sean capaces de resolver esos recursos públicos.&lt;/P&gt;
&lt;P&gt;Conseguir esto es tan sencillo como crear los registros adecuados en la zona DNS empresa.com de nuestros DNS.&lt;/P&gt;
&lt;P&gt;Figura, 1. Creando un registro DNS para &lt;A href="http://www.empresa.com/"&gt;http://www.empresa.com/&lt;/A&gt;&amp;nbsp;(1)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzf4-6Oj8xPKnV6bfNYVjPkBBZvGE5tOTe9EOwPLiFMxl0C-2L18VEwp6VowKnJ46glvqIYxxALwWCtlzYwNdGU0QaEc-2_jcIE62dM7wwRm62Y2my3e4iZH"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=497 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeWMVKThgwhortPOezxNEcII83iy54ZchsNrHQ11kHCyD9DMELjT-X0kyKA1Tcw95PTmP25jdv40nwUvWcTQvuQCMSKNyYVA6k2_PsfMjXm8UvVpX-rf5j9" width=601 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 2. Creando un registro DNS para &lt;A href="http://www.empresa.com/"&gt;http://www.empresa.com/&lt;/A&gt;&amp;nbsp;(2)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcp9HV8JrUI5HJ433eNVWsAptlMuZOs5k1Di4wMIwaoPK_lhWQleI1UuJbgZft2pokhltysW6Yezt-HXGfHVvegMI0i9oQejNhFjyx148Rm6A"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=322 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzf8HVJcMtQve-rXn_J4k387k1TsN0olGcX1GNR_tY0O5GPOVvmK11Dj07hyjKAwiDbEEzkdZ_Otz1KOaztupwrqpnNGQNmrCczu4n4ck0s7Yg" width=344 border=0&gt;&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Si usas un servidor Proxy para salir a Internet, tendrás que configurar los navegadores para que soliciten al proxy las direcciones locales y el proxy para que sea capaz de prestar esas páginas web.&lt;/P&gt;
&lt;P&gt;Lo segundo depende del tipo de proxy que uses pero lo primero se configura en Internet Explorer.&lt;/P&gt;
&lt;P&gt;Figura, 3. Configurando Internet Explorer para que no se salte el proxy en las direcciones locales.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfkKMKyPzwMRGfjpmho2LMLzg-aqqWIXAj-ftAW1lhQcTTTFTGIyyhRLEa7DSfHaqeZuO0CiCfyys9pvCmlm3jYn9v_21nQSpj9ebQd4I_VhlF6HDruLzgx"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=339 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdEJZt89s9wha5tcFaxUXY_aWg0bY6SFnWBr8a0wje688p-eJ5gBwwjPAxZZysFpM6HcyUaCtfO_POjiORskglsgeB3FlB5do07iPW6PjSWyQ" width=384 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;La casilla de no usar proxy para direcciones locales tiene que estar desmarcada.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Domino Interno diferente del dominio Externo.&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;En este caso, los problemas son:&lt;/P&gt;
&lt;P&gt;1)- Al montar exchange este no permite que entren los correos dirigidos al dominio externo Empresa.Com. 
&lt;P&gt;2)- Dudas a la hora de publicar servicios o pedir certificados. 
&lt;P&gt;Lo primero que tienes que pensar es que este escenario es el mas comun, ademas piensa tambien en la cantidad de proveedores de servicios que prestan servicios de correo electronico a cientos de empresas diferentes o en los grupos de empresas que tienen muchos dominios DNS. 
&lt;P&gt;Para conseguir que Exchange acepte el correo electronico del dominio Empresa.Com, lo primero que te tienes que asegurar es que tienes los registros MX creados dentro de la zona publica de tu servidor DNS publico y que apuntan a las IPs publicas en las cuales tengas publicado el puerto 25 de tu servidor exchange. 
&lt;P&gt;Una vez que tengas comprobado esto y que desde internet se puede acceder al puerto 25 de tu servidor Exchange en la IP publica de tus MX, ya puedes configurar Exchange para que acepte los correos del dominio Empresa.com y asigne a los usurios una dirección SMTP del domino Empresa.Local. 
&lt;P&gt;Para hacer esto es necesario que crees una politica de recipientes desde la consola de Exchange "system manager" 
&lt;P&gt;Figura, 4. Creando una política de recipientes en Exchange (1). 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzc_Z9WlmJyZfiZ3y_odULKKdofy70_igOPw1TL9_-SC023U7Mi2O0GuEwk0WGyrJGvxyHYy4wdQn3-SdHmizx7szA8jpGnmBpLLuWxokdi4yw"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=195 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzepapUY5uhf1Gf77H_VTZrVdOPUlKqakUsL8l75ma5OpjEFQxibRz7nPjvYJAXZC0mvwib8x_Cj_8Xg5TezFbHlxdrAtfO2oLjafVJ6BBkasA" width=441 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 5. Creando una política de recipientes en Exchange (2)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeZ29d6y1ZuL7amb3HTFKIdDWKFZoSvI1_vMLpQsk-k5ebXww_-SM508o5G1MjGMbUBMxulqZezlhrO57o0-HFMt6EQjCeKrnBBl-YFjIkSZg"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=162 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcMwy00D4Mtqz_czY9EcSHU_VPaM_9LpwdeQ0oi1fmvkh8FiQlA_B-4UraSNS6d5Kt3GmYwvsISbFNi4bYBb9R6BXdemJR1QiFL6PUvVSY9iA" width=443 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 6. Creando una política de recipientes en Exchange (3)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfgJOggX4tnd2FHXnS136rJlRcpHDrfSrBX4F4quM88HKZtAgVoQXpyNOIGhn5zmJQa5zyNzsbf7HvO9kKFEhxcxKU5IOXRlvrQCKSegCkeNw"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=198 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeTplf68uePEEu1XuWQSfNNU9cOUibiy2boqotCaqABbQ530VFIaDqiqXOZ8rIaV9_z81NN9iB-HnvKGhNtmeLos159cWvJzCUlU4V6Pijm5Q" width=334 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 7. Creando una política de recipientes en Exchange (4)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeL8OYA_6sGkaGk9hWYv-ZZjJYY2Gtrqe4aPSN-xP0gHivs38z-Xo2TZZpXPtPBNqWUbToi0I90ADLmttusdklFQTzoPgELq9g2f_w6peDSyQ"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=448 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfQSqdBPMUG1Jf_nmnEf3_ob7Ce8dCgVPoYLPKkf1YwFWGvz47VaFl0gc8_Al4Rwpnq207V54ouEQb0tdSTi1BMmUbKcleSohfmTbKUcyX5tw" width=401 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;En address pondremos nuestro dominio externo en nuestro caso Empresa.Com precedido de una @.&lt;/P&gt;
&lt;P&gt;Es importante marcar la casilla "Esta organización de Exchange es la responsable de todo el correo de esta dirección"&lt;/P&gt;
&lt;P&gt;Figura, 8. Creando una política de recipientes en Exchange (5)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeUL0KYv1sLQeV-gYK6gZnRrrHg6na95xtYqiYSMGKaDeBPDTJclTmJ5REN8YBQQlIxFGa-8cq7omH0E73Row84PVXZQgGX8L_e71rZCkUDWg"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=444 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfYuJ-gU9UCUaQPBMUgZkf8UfOyfaKqpVUHL5sMXcUlO_QNQYmx6KcqG7A3HUDUQ1YVY9uJuWrNGF_jrp4aeCt4gT3cWTG0TZKD8d_takEHSw" width=401 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;La dirección que marquemos como primaria será la que se use para responder los correos.&lt;/P&gt;
&lt;P&gt;En la mayoría de los casos recomiendo dejar la dirección smtp de @Empresa.local, pero es opcional. 
&lt;P&gt;Después de guardar los cambios y esperar un poco, la RUS que es el servicio encargado de asignar las direcciones de correo según lo indicado en las políticas de recipientes se encargara de asignar una dirección con el domino que hayamos indicado. 
&lt;P&gt;Respecto a las dudas relativas a la publicación de servicios en internet, tienes que tener en cuenta. 
&lt;P&gt;Siempre que publiques algo lo harás sobre una IP Publica y configuraras el DNS público para que resuelva el nombre que quieras en dicha IP. 
&lt;P&gt;Una vez que publiques en tu firewall el recurso que quieras en esa IP, los usuarios externos lo encontraran sin problemas sea cual sea el dominio interno. 
&lt;P&gt;Si algún recurso publicado exige validación, hay que validarse indicando el nombre del dominio interno. 
&lt;P&gt;A la hora de pedir certificados hay que pedirlos con el nombre del dominio externo. 
&lt;P&gt;Si publicas algo en ISA especifica el nombre que tendrá el recurso en internet con el dominio externo. 
&lt;P&gt;Si los DNS externos será también tuyos en vez de un proveedor de servicios internet tendrás que crear un split DNS, este articulo te ayudara: &lt;A href="http://www.isaserver.org/tutorials/You_Need_to_Create_a_Split_DNS.html"&gt;http://www.isaserver.org/tutorials/You_Need_to_Create_a_Split_DNS.html&lt;/A&gt; 
&lt;P&gt;Si tienes que publicar varios sitios web sobre una sola ip publica tendrás que usar encabezamientos para que el IIS sepa a que sitio web quiere ir un usuario según el nombre del sitio. 
&lt;P&gt;Esto se puede hacer durante la creación del sitio web: 
&lt;P&gt;Figura, 9. Configurando un nuevo sitio web para que pueda funcionar en la misma IP que otros (1). 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdbROhNA9x_Ot1xxkYZfLY6AD7Nc2e1kwcDtNs6FwkmmWEyokCc3vvNCZrEWP4uI9f1wYN4Zc0Ic5WqPYaTLujW4czNwo-1aMm6WKJlQqGSFA"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=192 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeCTIn2RGSKoM4EMQRwhxDAmmk7nXmgxLnqHIUJewMMs8ozYqpg_-LERPhrPnAnYRkbtH6tY35vqY63fFQj7A_vH7pw7GW-okDAvIWWSTgvhA" width=652 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 10. Configurando un nuevo sitio web para que pueda funcionar en la misma IP que otros (2).&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdbh3cuNtMkb7uPuJ8KfzV2ZubjkMNyTdR_q8ZK8LTfrs5OiS0velzzpYCYBL-fX-VIy93ltbNcFBYlUNjlBQzkT9AFJrsJNGzmeWlKPpHUHw"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=375 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfjKLRObZjYkzfaAjL8YhX_iTWbovW7WQsZ9AsjQmzw3-zaTbjWEwaZXNXoNj_Kp23OiWXTsKoN1fg6ULkgwdzGnCMVEgBS2-Mh9TcebLEaUg" width=481 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 11. Configurando un nuevo sitio web para que pueda funcionar en la misma IP que otros (3).&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuze6iuOrC9nBqlI1TUWdKS9XUH5zdk-DcHbtOcwXNoS9E9SR9d_DKU0EXHQYGVnNthgz-pd5rfpq3TRh-B0gTC5btyJvhGZA5jDgHE4VrkgO9Q"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=370 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcNdpYBpYdv-82dbSpec8JjO4fjKL4viYueUtH5nPRmgrVexXgoxUP_SOIy5Hopy7gkjm4R5q1ZK9tDBHW4NQzaU94AunSa8ifp1c_lUYL5pA" width=480 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;El resto de la configuración será normal.&lt;/P&gt;
&lt;P&gt;Si por el contrario queremos modificar un sitio ya existente, lo haremos modificando las propiedades del sitio:&lt;/P&gt;
&lt;P&gt;Figura, 12. Modificando un&amp;nbsp;sitio web para que pueda funcionar en la misma IP que otros (1).&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzehZYVQL5y9x9Za8N5ou-V5cVTuPT-_dP7I81SAgK_Ek8hOxY2hzYTBcpDL8AUpAj-2ysrORxHbzj-A0mo2AtDZaO6DS0NSQOvph1Vu4pnOvuk0nagFLOCT"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=458 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcj4dE4YJDnrl5Te15iKxIWEfessvB5hDrOww1KTteU0Tppw24TETNaY97FXOPAnVHL-2vNckk-RzLOYa_WUZZ6xU61AbrpQZk8HIEHoNQEPQ" width=469 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 13. Modificando un&amp;nbsp;sitio web para que pueda funcionar en la misma IP que otros (2).&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfarw4YVBGNIGuUMy7el9QTw2g__2q8nW-3zK84XKdROiMxieOLGxkTD3Hz2sHTmlXAE9Jyu8c5i1wgCycOlR2cEY-440kVuU2AVU2X5MwxVSKpX9unOXq1"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=458 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzc299wpbqRwl8bHi25wQFzeWVuRDtoOzz8jFvgyYEKTHwzZfAsuZG5P6FCfIWwi1QdBTHjjWn0oCIZu5OQqTr9HFI4k5mhnUKrdVG6ETv7TcQ" width=467 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Referencias:&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Para tener mas información sobre como funciona el DNS dentro de una empresa puedes leer el articulo &lt;A href="http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-configuraci-n-de-dns.aspx"&gt;http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-configuraci-n-de-dns.aspx&lt;/A&gt;&lt;A href="http://dmatey.spaces.live.com/blog/cns!3B6FB47901ABC772!1687.entry"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Para información sobre por que es mejor usar diferentes nombres y una visión mas general del DNS: &lt;A title=http://www.microsoft.com/latam/technet/articulos/200110/art03/default.asp href="http://www.microsoft.com/latam/technet/articulos/200110/art03/default.asp"&gt;http://www.microsoft.com/latam/technet/articulos/200110/art03/default.asp&lt;/A&gt;&lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=8767" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Basicos/default.aspx">Basicos</category></item><item><title>Basicos: Configuración de DNS</title><link>http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-configuraci-n-de-dns.aspx</link><pubDate>Tue, 16 Jan 2007 12:55:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:8766</guid><dc:creator>Daniel Matey</dc:creator><slash:comments>69</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/dmatey/rsscomments.aspx?PostID=8766</wfw:commentRss><comments>http://geeks.ms/blogs/dmatey/archive/2007/01/16/basicos-configuraci-n-de-dns.aspx#comments</comments><description>&lt;P&gt;Con este articulo empiezo una nueva serie de artículos denominados Básicos.&lt;/P&gt;
&lt;P&gt;Como todos sabéis, este sitio web está dedicado a la arquitectura informática tanto de infraestructuras como de soluciones y por lo tanto suelo tratar temas de nivel medio/alto. 
&lt;P&gt;Desde hace un tiempo colaboro en los foros de la TechNet de Microsoft, donde veo que continuamente aparecen preguntas de carácter básico. 
&lt;P&gt;Los artículos de esta serie "básicos" están orientados a responder a esas preguntas sencillas que aunque ya están mas que respondidas por la documentación de Microsoft, algunos administradores siguen sin saber aplicar y requieren de una explicación más sencilla. 
&lt;P&gt;&lt;B&gt;&lt;U&gt;Introducción:&lt;/U&gt;&lt;/B&gt; 
&lt;P&gt;Cuando Windows 2000 salió al mercado, el directorio activo fue la mayor novedad y la funcionalidad con mayores repercusiones, desde el principio me di cuenta de que el DNS seria uno de los mayores focos de problemas, dado que la mayoría de los administradores de Windows no habían tenido ninguna relación con este servicio que fuera mas lejos que la resolución de nombres en internet. 
&lt;P&gt;En este articulo hablaremos de cómo hay que configurar el DNS en una empresa usando Windows 2003. 
&lt;P&gt;&lt;B&gt;&lt;U&gt;Primeros pasos:&lt;/U&gt;&lt;/B&gt; 
&lt;P&gt;Cuando hacemos DCPromo se configura automáticamente un servidor DNS en el mismo servidor en el que hemos lanzado el DCPromo, es común que muchos técnicos instalen a mano el servicio de DNS desde quitar y añadir programas del panel de control antes de lanzar el DCPromo. 
&lt;P&gt;En ese caso el DCPromo configurara el servicio para funcionar con el directorio activo. 
&lt;P&gt;En posteriores controladores de dominio, siempre deberos de ser nosotros los que instalemos el servicio de DNS, antes de lanzar el dcpromo. 
&lt;P&gt;Normalmente las empresas tendrán dos necesidades con respecto al DNS interno: 
&lt;P&gt;· Que sea capaz de resolver direcciones de internet para que los usuarios puedan navegar y el correo electrónico funcionar correctamente. 
&lt;P&gt;· Que permita el buen funcionamiento del directorio activo y resuelva correctamente los nombres y dominios internos. 
&lt;P&gt;El error mas común en las pequeñas empresas es poner como DNS de los puestos a un servidor DNS de internet para que pueda navegar. 
&lt;P&gt;Cuando se configura un puesto o un servidor de esta manera, no pasa demasiado tiempo antes de que empiecen a aparecer los problemas, GPOs que no se aplican, puestos que tardan en arrancar, recursos de red que desaparecen, etc. 
&lt;P&gt;&lt;B&gt;Para que un puesto funcione bien, todos los DNS que use, tienen que ser controladores de dominio.&lt;/B&gt; 
&lt;P&gt;¿Qué controladores de dominio se deben usar como DNS?, el primario será el controlador de dominio (DC) más cercano que tenga el puesto, el secundario el siguiente aunque este en otra oficina, de esa forma si un DC deja de funcionar el puesto trabajara con normalidad usando otro DNS de otro DC. 
&lt;P&gt;¿por que los puestos y los servidores dependen tanto de los DCs para todo lo relacionado con el directorio activo?, en Windows NT, los puestos y servidores encontraban a los PDC y BDC usando broadcast netbios, esto era un problema por muchas razones que no vienen al caso, con el fin de solucionar este problema, Microsoft acertadamente decidió que los DCs y GCs se localizaran a través del DNS. 
&lt;P&gt;Cuando un DC arranca su servicio de Netlogon&amp;nbsp;escribe en el DNS una serie de registros que ayudaran a que los puestos lo localicen y sepan que servicios presta, por esta razón estos registros se denominan "locators" 
&lt;P&gt;Puedes ver dichos registros entrando en la consola del DNS y luego en la zona de tu dominio: 
&lt;P&gt;Figura, 1. Uno de los registros locator de un servidor DC. 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzf_LYtdmFyCOpvzFYhdK79TSJF_Na9gYEYw3ardITFL3l5pVjRVS_UURd8EapR3vQJbQ2b4CAcxn8jtaymxQmFKZAYL296cejK58jGvAWGAMw"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=530 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdL9LbJLawfVeCH7nrh1QfrgYRa5AZeCA0gpVFPdF7uKZ9aPl4hYncJp4BqcaYnOdAwkTssz-NMh3jUrgHAdWYDKCbJ4ZXIFQz3l-sflBhY9A" width=763 border=0&gt;&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Por lo tanto ya conocemos la regla básica del buen funcionamiento del DNS, todas las maquinas tendrán como DNS a los controladores de dominio de su red.&lt;/P&gt;
&lt;P&gt;¿Qué DNS tienen que tener configurados los controladores de dominio?, por regla general todo DC se tendrá a sí mismo como DNS primario y al DC más cercano como secundario. 
&lt;P&gt;En otros casos se pueden poner como secundarios otros DCs de otros sites, pero esa es una configuración más avanzada que no es el objetivo de este articulo. 
&lt;P&gt;Hemos visto que el DCPromo es capaz de configurar nuestro servidor DNS, pero desgraciadamente no realiza el procedimiento completo. 
&lt;P&gt;NSlookup es una herramienta de línea de comandos que nos permite interrogar a los servidores DNS, si la ejecutamos se conectara automáticamente al DNS primario que tengamos configurado en la maquina en la que lo corramos. 
&lt;P&gt;Figura, 2. Nslookup. 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdb38VVTM1MbELQ4MKWFsRRCuLPW-3HIkXponehPqUOcf-CehE3ssKDDwxCv8aNZSQbtDM0Nr828OVGhvAJu63bOXne5NUNWCKlRmu03aVBng"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=122 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcz7jXdwdWIEuJdrtZmUn5MrQggBHAj-IZnFGS3Ruy1HH5DcDaI8PAl4pXZS_5tmQlpPeIZ5yj8KDhFWDXJ1w_0p6XSDSJ8z45IgX-LDGdd6A" width=666 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;NSlookup nos dice que no puede encontrar el nombre para el servidor con la IP 192.168.0.11, que en nuestro caso es la IP de nuestro DC.&lt;/P&gt;
&lt;P&gt;¿Por qué no puedo encontrar el nombre para la IP de mi DC?, cuando DCPromo configura el DNS lo hace para que podamos averiguar que IP tiene un nombre, esto se llama forward resolution, pero para averiguar el nombre que tiene una IP hay que lanzar una reverse resolution. 
&lt;P&gt;Para solucionar este problema tendremos que crear una zona de resolución inversa en el servidor de DNS, esta zona de resolución inversa es válida solo para una subred, tendremos que crear una zona por cada subred que tengamos. 
&lt;P&gt;En este articulo estamos usando la subred 192.168.0.0 con mascara 255.255.255.0, vamos a crear la zona de resolución inversa para esta red. 
&lt;P&gt;Figura, 3. Creando zona de resolución inversa (1) 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcr4tz6F99fxGjXn6ySc3R0fv5KMUXNIWQP_dZdZzswI0GTkMBUm40d4hRACbklpWlpHBwsr8bCZgPKz5_m7aLTB8EHB1FnpoPpUSOULqFA6w"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=305 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdsVB8psp_Va0IudTTL1sEgTktnvTZUgCZPU9Ziy05DOgci5w5wI6wSPInrkbhogj7e2tKXNywN_15Ve8PqKtGvfoWUI_PFMxbqhKBxLNMKVg" width=768 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 4. Creando zona de resolución inversa (2)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfZRAIT-6d1c6jmvjADAxwCrXH_UTntNGwDAuOuPKB9ZbCb9f8uTMj2F584iaha9pVeFMvucRw-oFuJiEswEUizBnTI9UoO2BPlJbAvuUj14Q"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=385 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcyyaRknH3j2xEQffKn30TNllrhE4k6--GotvQz4MvPJpEZY2Y7urEAxWL0VEZzehaWeYukplEkMclMtWiznJTkHCqMWyp4oCBLFnqo37NahQ" width=496 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 5. Creando zona de resolución inversa (3), eligiendo el tipo de zona y si se&amp;nbsp; almacenara en el AD.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdiZ-PDcgnFiNdGq8Lj2AXK0eZKi9VeHFnbKbk2G0H1ygfRFq5re79-RTj0pov-STBgUgEz5wiW-5cE4GOpJ-5WKNyjiTWIW4i38cdpmhlfAe2nr6KmcjVq"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=385 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdSJunSK-8yxcSJ_mRHCiOfE7lDqo6m0rBkSQFWOsw1BaReerOdXv4tgyqADZdTfuaAbrBHd3MEt6FrpUcLFW-vJgP2wcWJY2yAIH8H8bV-TQ" width=499 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 6. Creando zona de resolución inversa (4), especificando a que servidores se replicara dentro del Forest.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdmGMOnoz2k9MSG2JgO0CR6jSSV32bJuIu2SjFRTosgP2ZFWpb-fLFoqPkWeNQ9j7yMTqcvT3E17xeasCoZ0txJrBpd5K_OtxCrfQX5dGNNaRoeBpSGo3Mn"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=384 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeKJ_E_lFYlIkAaO6e_m2wuZIb2R3XgOD32VDQmE80rzOX4cGB_9o9G1e418GN39SgfTLLg2H6MHmzBvyNXJoaQBviUN-x8jfd4zjD95VdhpA" width=503 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 7. Creando zona de resolución inversa (5), indicando la subred de la que se hará cargo&amp;nbsp;la zona.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeNYstKFkvedM32hrgyE5JXnST9WxjNjeLTPa8VEUb9xwS7L9xcImfp3XWH-ovTJtDynjAZT2GJ12TUWKCuNcJ5fFcknQLDdovW7yzqiyj-xIwDcHjiAreV"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=382 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcdcYxfqfWV9PB6PWnD_ijm2mVZL2Rxse-hBeci6Dg46mjYLW4zSIODX__XW3mQJUqVQmKi0pBzF0RT5ei2mhLJLxIuj2j09FtaqqSBbCHHCg" width=499 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 8. Creando zona de resolución inversa (6), especificando si la zona permitirá actualizaciones automáticas de los DHCP y puestos.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdf3WiNQ11DP-u2QwwPY76taia3TWS7NZ2LMNd8kBn6ZN-TLeH-8zJlqFUr8kJxgLccVMyXV7SV1JAmygYJN5U-UocAEERVKMBQHpb5mLe_OA"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=380 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcSm-JCkNISiQsUT47-BqgttHG7ilDcK63SNp3r8XBZKgDAmSrkydmTA5bZ6Z2UEvsiVFqaTWJXF2RBOX7-6m6SRV98wkLOP5VZEUUmIBydSS2IewRWJlSG" width=500 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 9. Creando zona de resolución inversa (7), finalizando.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdYlBKfqWmow9wUCXUes7SY3ggiDY16bZxhYF-AFjyKCFRm0lrSUlbszAy29mx6JqNHjd7vSMzWeOkwI_9YrcojH7wYHqnZpaaFXK5Wd9LYThpDw97t0xvp"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=384 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzemWyE4OX2fObAksy9Xeu0xp10LrG2qepqMoictS3nXqxL34wVRFKmXuWpRLE8MI0RiGzw0TbC41v-gRKQ8JpfNj3JQ6kygWWIIUZn4BMeywQ" width=498 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 10. Creando zona de resolución inversa (8), zona ya creada y con el registro del DC introducido.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzffEZ8uBpHN1E3G5098Lnxw1wp3aMj0q57GyYAx0S3myk7pcZyA3WHmQPcrazbWd73WmMeDAzFdHTzMlQ4g4QQbYUMJhIgwG07MIafEXO2mJg"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=532 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzf4H55_BWg4gnFQZE2Tp_WSMvsmlTLmwJFsnLiHHdu-ytTcZzrz36BK9-IAjTSbBGOIUSAE-mjofoEaPfj_O33yQvr86HdLTln6qLRWquUlFQ" width=760 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;¿Cómo se crea un registro PTR?, los PTR son los registros de las zonas de resolución inversa, pulsa sobre la zona con el botón derecho, selecciona "nuevo registro PTR" y rellena el formulario indicando la parte de la IP que no está contenida en la máscara y el nombre completo del servidor al que hará referencia el registro PTR.&lt;/P&gt;
&lt;P&gt;Figura, 11. Creación de un registro PTR. 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeRdZSZGHWz1bT1T5nnOzxom6c4MT5G2PMyFiBGt3fS3O3mzxULbuHQbq6lav5epvxU1VRPkiqeYVjvzwuo0ktBqtjESCVHwgF0xYwODqqlaQ"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=444 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcnJ-IAJtpPyETuQ3zoP4x3cyZjGMf0vhi6wFE-Pi1TKdHGfzFsjF_y4zFdW-5I-quT1Qtxc0g770BnPEkSYOStjs32Jcj-dAdhqS3ZeQf09A" width=401 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura 12. Probando de nuevo con nslookup.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfRKiuiDqpFCPRKN7k9Fhau5Xrw2hZw6Avk9WG1LH2k8iNm-6G_KU5q-tP4fA3v3Teiqwm63AWJJDc1pabtLELGff7d9fe0lhm3WaSRdO7hLA"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=88 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzcjHbcVkJaDDVoe6roLAudPW0BIt5qjZNAiGkYwJlWake9Nqr3AfhLfOMQyRY7_7febW7RT-dU23D_hBGiDhBD2qz_VXQA2J9QFvsHpoyiybA" width=402 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Como podemos ver en la figura 12, el nslookup ya funciona correctamente, gracias a la zona de resolución inversa ya es posible encontrar nombres a partir de IPs, esto tan simple, nos ahorrara múltiples problemas en el futuro.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;U&gt;¿Que pasa con Internet?&lt;/U&gt;&lt;/B&gt; 
&lt;P&gt;Si has configurado todo como te hemos indicado hasta ahora, tu dominio funcionara bien a nivel de DNS, pero tus puestos y servidores no podrán resolver nombres de internet, si tratamos de por ejemplo hacer un ping a &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt;, no obtendremos respuesta. 
&lt;P&gt;Figura , 13. Ping fallido a &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzc8nLjckrO51Tmf6L06ssSoaX2q-pVFV6aRgSrFwGDCxW9EwjhU7sn4eUmvh9TxhyRwT0Zem9ZfNmSWFPb8ocwJEtTVCf46ul0wae0FDZwVzg"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=54 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdmhd5VDfbEc7fUyLjfZ9Ee9KjDBk6q-HjipFqsnyE0ra6vychkQuCMOE0BSCpiKd7c5Oaacx4rAfOKji3hUtt0iDS-QSvzOtDrsiMHzriwLA" width=643 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Para resolver esta situación necesitamos que al menos uno de nuestros DNS sea capaz de resolver direcciones de internet, esto se consigue gracias a los reenviadores o forwarders.&lt;/P&gt;
&lt;P&gt;Es importante que comprendamos que los forwarders se configuran para cada servidor DNS, esto significa que : 
&lt;P&gt;1) Podemos&amp;nbsp;configurar forwarders en todos nuestros servidores DNS hacia unos controladores de domino concretos que tengan los forwarders hacia internet. 
&lt;P&gt;2) Podemos configurar todos nuestros servidores DNS para que tengan como DNS secundarios en las tarjetas de red&amp;nbsp;a los servidores DNS con los forwarders activados (esta solución hace que la resolución sea mas lenta) 
&lt;P&gt;3)También podemos configurar forwarders en todos los servidores DNS de nuestra empresa. 
&lt;P&gt;La elección es vuestra, aunque a mí me gusta más la opción de configurar forwarders en todos los servidores DNS hacia dos Controladores de dominio concretos que sean los que tengan los forwarders para resolver en internet. 
&lt;P&gt;En las empresas pequeñas es común encontrar un solo DC que además sea el único DNS, con lo cual solo hay que configurar un servidor con forwarders. 
&lt;P&gt;¿Que dns de internet uso para los reenviadores?, la costumbre es usar los DNS de tu proveedor de internet, otra solución es ver que servidores DNS son mas rápidos y usarlos como reenviadores, ya que esta velocidad puede mejorar el rendimiento de tus consultas en internet. 
&lt;P&gt;Puedes ver la lista de DNS de los ISP en &lt;A href="http://www.adslzone.net/dns.html"&gt;http://www.adslzone.net/dns.html&lt;/A&gt;&amp;nbsp;o &lt;A href="http://www.34t.com/box-docs.asp?doc=886"&gt;http://www.34t.com/box-docs.asp?doc=886&lt;/A&gt; 
&lt;P&gt;¿Cómo funcionan los reenviadores?, para contestar a esta pregunta veamos el siguiente diagrama. 
&lt;P&gt;Diagrama,&amp;nbsp;1. Funcionamiento de los reenviadores 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfEsyOeWKF0PE8omBQNlaV5sE1BHfKPnmZ4RfQrXqtTCueQGQ2tDpgsIOnXAmVRputR_lkndziWbQQVXzy4kVQwYJ6iTGApjfkqEGlEqRiNM0sbONvx0xpH"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=595 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzc3GF4Ys96xTh7m9E8kZFjeLbwDvsw1WcK1FbuniEn-E-kfQjBj3-_KTPCWRa6EPC9wHtDFHP-N58JovEFMhrCCzfG8GzLwlZySNQIYDZklENDlx_O5Obt8" width=567 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Vemos en el diagrama que si un puesto pide resolver una dirección como por ejemplo &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt;, pasara lo siguiente:&lt;/P&gt;
&lt;P&gt;1- El puesto se lo pide al servidor DNS que tenga configurado como primario en la tarjeta de red, ya hemos aprendido que este servidor tiene que ser un DC del dominio en el que este el puesto. 
&lt;P&gt;2-El servidor ve que no tiene ninguna zona google.com y por lo tanto usa el reenviador que tenemos configurado para solicitar al servidor DNS que hayamos indicado que le resuelva el registro &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt;. 
&lt;P&gt;3-El servidor DNS de internet resuelve &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt; y responde a la solicitud de nuestro DC. 
&lt;P&gt;4-El DC cachea la respuesta para poderla responder directamente si algún puesto se la hace de nuevo. 
&lt;P&gt;5-El DC responde al puesto con la dirección de &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt;. 
&lt;P&gt;&lt;B&gt;Estupendo, eso es lo que quiero!!!!! ¿Cómo configuro el reenviador?&lt;/B&gt; 
&lt;P&gt;Es muy sencillo, antes que nada te tienes que asegurar de que tu controlador de dominio sabe llegar a internet y que tu router y tu firewall le están dejando usar el puerto 53 de salida para que pueda acceder al los servidores DNS en internet. 
&lt;P&gt;Puedes ver si todo esto se cumple, es tan fácil como usar nslookup para probarlo. 
&lt;P&gt;En nuestro caso vamos a probar con un DNS de telefónica (80.58.0.33) 
&lt;P&gt;Figura, 14. Probando si el DC puede usar un DNS de internet con NSlookup. 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdiSHdRipB6SrLfi8Rphdvg5UZgIYRsX8vrrjnhRHJhreIAeRkSs7U7Q8OygbAmVFQzUZkMddHIUV2pbt3kAGiLnt-_tncnKsozQcSQWmMGYg"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=238 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzd9DOBM3sBkqd07d1OidVMQu99Lb9wIN2mHDfa0tjDfiQCNua0GuvmlLqMCBHpFBGeJ5LmtwESbfkU78IB17C_8muSN51Uh4sHJnsHNt10EwQ" width=498 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Para conectarnos con un servidor DNS tenemos que usar el comando server dentro de nslookup indicando la ip del servidor.&lt;/P&gt;
&lt;P&gt;Después podemos escribir directamente el nombre que queremos resolver. 
&lt;P&gt;Si esto no funciona, significa que alguna de las siguientes cosas está fallando: 
&lt;P&gt;1) El servidor no sabe cómo llegar a internet, tienes que indicar a tu servidor que use como puerta de enlace predeterminada al dispositivo de tu red que de acceso a internet como por ejemplo un router o un firewall. 
&lt;P&gt;2) Tu firewall no está dejando que el servidor salga por el puerto 53 de&amp;nbsp;TCP y de UDP, tienes que configurar una regla en tu firewall que deje salir al DC por el puerto 53 de TCP y UDP. 
&lt;P&gt;Para configurar el&amp;nbsp;reenviador o forwarder sigue estos pasos: 
&lt;P&gt;Figura, 15. Configurando el&amp;nbsp;reenviador (1) 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzev7CcZPkU0AE8YkQYGVJpLhhS2vgBtB4Tp-p4FiwgCeESjvDeFUqG6YFGl25zoyxJbsjRcmO6kuTK25vDdGDNL8bG7qX6nV6pypgau45XGTQ"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=408 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzd2BKKdY9qxwOstZEe78V30nUq0cnA0YronfeZxoDowTkLCnqm7JAZJP3bz0rRNxkMZUZYZ5Mc1pFt74SVj9mafjKAeplWUwxj97XFT6kb-eA" width=388 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 16. Configurando el&amp;nbsp;reenviador (2)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfTiMLkmhakLxqk0_0lH44LhHWI-XjF7ei6dbxWN0hapTwQrnDNQl6uJoeV66xwBMGKTlv_W5BbAdgF6wfzVTwCmJpE904bM7igr410YEFSFar23PJTj1YE"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=467 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzeFkWvOyhH4rRFR1Mq_C6e6j23a788lbu0zEPBrBShygTv8CmkGpGM696aI1lX3LkyQmvMQQd8WDJ1QnovgjIZ3u8H0Wr0I3BwSaG8bUoRQXQ" width=403 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Puedes meter tantos servidores DNS como quieras, también puedes configurar reenviadores para dominios específicos, esta solución se emplea por ejemplo cuando se crean relaciones de confianza o hay varios forest dentro de la misma empresa.&lt;/P&gt;
&lt;P&gt;Ahora que ya tenemos configurados los forwarders, nuestro DC ya podrá resolver nombres de internet. 
&lt;P&gt;Figura, 17. Probando el forwarder con NSlookup. 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzd1o2zpGAnC2Lk6wNKi_n3hTqGS5EGVzQVZYE1EGRbYonmu1odMhRhQN7j7okdTaGn4s1BIyuggO8Tvc91IqCcMGiPK2u2ygbgzFBhMcwGkCw"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=158 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzd9WqVFBxIvBfMCozOVnNCmxyNAljBi7hYtIQs-uUAhe-GJHo0EHsJSGGgVMtVF5XDqTUo2Adk_FHqRjpRBBgV08nZueKmvGPzVpM4Midkq3w" width=442 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Una cosa muy interesante de la que hemos hablado es la cache, la cache permite que los servidores DNS guarden las resoluciones que ya se han hecho y en caso de que se le pida de nuevo a un servidor DNS una consulta que tenga en la cache, el servidor la devolverá directamente de la cache, esto acelera el acceso a internet y es muy interesante para los proxys y los servidores de correo. &lt;/P&gt;
&lt;P&gt;Puedes ver la cache haciendo lo siguiente. 
&lt;P&gt;Figura, 18. Viendo la cache (1) 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfM-sCOT7HCNxZJDem1AjCcItEGGka0anlih0UuaYTdbDC41LdPHn23XFEVdTbxsHJ4OY8NYKsd5JULw1MvWIpdw987s7iaDDHU9BqQ8iy0GQ"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=233 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzc3dWU-jwePUHiGHHc7F-U1VzX7O4ZytwicDUWWjX-X-BPzcbyTMvrlohz_yQtO8Z_oh6bt9U4Xmg1A75i71BKZnR-odA4JTDrAwTDRlKSwwA" width=342 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Figura, 19. Viendo la cache (2)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzdNqiFE_9NYtYMwI-6ZZbxT35wMpUo7c6QATK3XOwq_AKxxRVIweHkH1DdU70WSE4WKmxWB02mNEVNTj4V1z3mYS8fRKRNvbe0JCF4UikcCnw"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=249 src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzfp9k9Av9ATwaCb7ti7J6kY5TicVV2p8eTzlJEDjrqPU6TPE7RIUBlKIEypiQy5I3cFiCx6_pT9mLJvZK3dnBZJtmwU4b8GilF_Q9qNwE8J3g" width=676 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;¿Entonces como funcionara el DNS si tengo varias oficinas?, si tienes varias oficinas, se pueden dar los siguientes casos:&lt;/P&gt;
&lt;P&gt;1) La oficina es pequeña y no cuenta con un DC propio, por lo tanto los puestos tendrás configurados como DNS los DCs de la central y funcionaran como has visto hasta ahora. 
&lt;P&gt;2) La oficina tiene bastantes usuarios y cuenta un DC propio, en ese caso, el DC de la delegación se tendrá así mismo como DNS primario y como secundario al de la central, que cuenta con el forwarder, el funcionamiento sería el siguiente: 
&lt;P&gt;Diagrama,&amp;nbsp;2. Resolución en un escenario con DC en delegación. 
&lt;P&gt;&lt;A href="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzc1iYlXq44zexLcmE0IU_jXTTVoTCIOWHebERky6StzlbCnSX-DsjVs_MZpnAl1yyQaWzBB13T7hMSs0rJclhCdcVdkIueazVXv0VZnjDTZsA"&gt;&lt;IMG style="BORDER-RIGHT:0px;BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" src="http://tk2.storage.msn.com/x1pqP5noGPWAA5Ee4wvTHteuXSLTj6peBUgPhzHV0hUuzd_rKYpe_PsXBQkPseq_R8ecdq3tgl7dZ2TAV8WhhDc06_-b8OsZJ_K4roj_eE2S6wIK-wmI23J6MsP8L53Si4NUYk1mU1E5uH1LNIdC-vaFBHSxV5wqezS"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;1- El puesto se lo pide al servidor DNS que tenga configurado como primario en la tarjeta de red, ya hemos aprendido que este servidor tiene que ser un DC del dominio en el que este el puesto, en este caso además es el DC que esta en su delegación.&lt;/P&gt;
&lt;P&gt;2-El servidor ve que no tiene ninguna zona google.com y por lo tanto usa el DNS que tiene como secundario para realizar la solicitud al DC en la central, también se puede configurar un forwarder en este servidor para que use al de la central. 
&lt;P&gt;3-El servidor DNS de de la central usa su forwarder para hacer la solicitud 
&lt;P&gt;4- El DNS de internet resuelve &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt; y responde a la solicitud de nuestro DC en la central. 
&lt;P&gt;5- El DNS de la central cachea la resolución. 
&lt;P&gt;6- El DNS de la central responde al DNS de la delegación con los datos de la resolución. 
&lt;P&gt;7-El DC cachea la respuesta para poderla responder directamente si algún puesto se la hace de nuevo. 
&lt;P&gt;8-El DC responde al puesto con la dirección de &lt;A href="http://www.google.com/"&gt;http://www.google.com/&lt;/A&gt;. &lt;/P&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=8766" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/dmatey/archive/tags/Basicos/default.aspx">Basicos</category></item></channel></rss>