Arreglo TMG en WorkGroup (DMZ) + NLB Parte 3/3 Final

 

En este articulo veremos como habilitar la función NLB integrada en TMG 

Si estamos en entorno virtualizado “Hyper-v”, debemos cerciorarnos que nuestras máquinas virtuales tienen habilitada la opción de “MAC spoofing”

image

OJO, que esta opción sólo puede ser habilitada mientras la maquina virtual esta pagada.

Desde el servidor con EMS, nos dirigimos a la opción.

  • Networking
    image
  • En el menú derecho seleccionamos la opción “Enable Network Load Balancing Integration
    image
  • Seleccionamos la Red Interna y presionamos la opción “Configure NLB Settings”
    image
  • Ingresamos la IP para el NLB
    image
  • Aplicamos los cambios y reiniciamos los servicios
    image
  • Desde el EMS, realizamos un ping hacia la IP de NLB, y si esta las excepciones de PING creadas, esta debería responder.
    image
  • Verificamos si inicio el servicio de NLB
    image
  • Verificamos si todos los servicios están OK
    image

Eso es todo Smile 

 

Gracias por leer este blog

Arreglo TMG en WorkGroup (DMZ) + NLB Parte 2/3

 

En el articulo anterior “Parte 1”, vimos como preparar un ambiente para la creación de un arreglo TMG en un entorno DMZ “Workgroup”

En este articulo, veremos como crear el arreglo desde el EMS y unir los nodos del arreglo

Crear el arreglo desde el EMS

  • En el menú derecho, seleccionar la opcion “Create New Array”
    image_thumb19
  • Ingresamos el nombre del arreglo “TMG-Array”
    image_thumb20
  • Agregamos el nombre DNS del arreglo “TMG-array.test.local”
    image_thumb21
  • las siguientes opciones “by Default”

image

Unir los nodos al arreglo

Desde cualquiera de los nodos del arreglo de TMG

  • Seleccionar “Unir al arreglo” desde el menú derecho
    image
  • Unirse a un arreglo manejado por un EMS
    image
  • Ingresamos el FQDN de nuestro EMS
    image
  • Seleccionamos la opción, que la CA ya esta instalada en este servidor
    image
  • Seleccionamos el arreglo creado anteriormente
    image
  • la unión al arreglo fue completada con éxitoimage

Realizar los mismos pasos para todos los miembros del arreglo

Configurar parámetros a nivel del arreglo desde el EMS

  • En la propiedades del arreglo seleccionar la pestaña “Intra-Array Credential” y presione el botón “Set Account”
    image
  • Seleccione la cuenta de administrator u otra que este creada en todos los miembros del  arreglo con la misma password
    image
  • Seleccione la pestaña “configuration storage” , seleccione el botón “Select” en la sección “autentication type”
    image
  • Elija la opción de “authenticacion over SSL encrypted channel”
    image
  • Aplique los cambio
  • Seleccione la opción de “System”, y debería ver una pantalla similar a esta:

    image

  • En la sección “Monitoring”, verifique el funcionamiento de:
    • Servicios
      image
    • Alertas
      image
    • Configuración
      image

Con esto damos por finalizada la creación del arreglo Sonrisa

En el próximo articulo veremos como habilitar NLB en ambiente virtualizado.

Saludos y Gracias por leer este blog

Arreglo TMG en WorkGroup (DMZ) + NLB Parte 1/3

Hola a todos,

Hace mucho tiempo que no escribo algo de ISA/TMG, así que aprovecharé esta oportunidad para mostrar como crear un arreglo de TMG en una DMZ.

Este articulo asume que usted ya tiene instalado 2 servidores con TMG y uno listo para instalar el EMS.

Configuraciones iniciales.

  • Todos los servidores con la misma password, para la cuenta administrator.
  • Modificación del archivo hosts, para la resolución de nombres de los miembros de los arreglos y del EMS.
  • agregar el sufijo dns a todas las maquinas del arreglo “test.local”

image

  • Instalar IIS en el servidor de EMS para autogenerar un Certificado digital

Después de eso generamos un certificado digital en el servidor de EMS.

Abrimos la consola de administrador de IIS y seleccionamos el modulo de certificado.

image

En el menú derecho seleccionamos la opción “cerate Self-Signed Certificate”

imageimage

hacemos clic con el botón derecho del mouse sobre el certificado y seleccionamos la opción “Export”. Seleccionamos la ruta donde queremos dejar el certificado y asignamos un password.

image

Al instalr el servidor de EMS

  • Creamos una nueva configuración empresarial
    image
  • Agregamos los datos necesarios
    image
  • Seleccionamos la opción de despliegue en grupo de trabajo
  • Seleccionamos nuestro certificado y agregamos en password
    image
  • Después de la instalación verificamos que el certificado este asociado al Servicio de Configuration Storage del EMS “ISASTGCTRL”
    Inicio->Ejecutar->MMC
  • Agregamos el componente de certificados
  • Seleccionamos Servicio del computador local “EMS”
    image
  • Buscamos el servicio ISASTGCTRL
    image
  • Expandimos los certificados personales y verificamos si existe nuestro certificado
    image
  • Reinicie los servicios de Configuration Storage o la máquina Sonrisa 

Importación de los certificados en los servidores miembros del array (tmg1,tmg2)

En cada uno de los nodos importamos los certificados, tanto a nivel personal como de Entidades certificadoras de confianza.

  • Inicio->Ejecutar->MMC
  • Agregamos el componente de certificados
  • Seleccionamos “Computer account”
    image
  • Buscamos la carpeta personal y le damos clic dercho del mouse
  • Seleccionamos la opción importar y buscamos el certificado del servidor EMS 
    image imageimageimage
  • Realizar el mismo procedimiento para las “Entidades emisoras de confianza”

    image

  • Verificar que el almacén sea “Trustes Root Certification Authorities” 
    image

Los pasos anteriores, los debe realizar en todos los nodos que serán miembros de arreglo.

En el proximo post, veremos como unir los nodos al arreglo y verificar su funcionamieto

 

Saludos y Gracias por leer este blog Sonrisa

Techdays Chile 2011 :)

240x240Techdays es el evento tecnológico mas importante de Microsoft en Chile, este año se realizara en el centro de convenciones Espacio Riesco en Santiago de Chile.

El evento esta dividido en 2 partes, en la mañana, para publico mas empresarial, y  en la tarde para las comunidades técnicas y universitarias

Este será el tercer año que participaré del techdays

Los dejo cordialmente a ver mi charla de :

image

de 18:00 – 19:00

Nos vemos www.techdays.cl
21 de Noviembre “Todo el Día”

Twitter #Techdayschile

Analizando rendimiento de Hyper-v Con Pal

Hola a todos, en un articulo anterior sobre PAL http://pal.codeplex.com/ me comprometi a escribir un articulo para analizar el rendimiento en Hyper-v SP1

Acá esta la receta

  1. Abrir PAL y dirigirse a la pestaña “ThresHold File”
  2. Seleccionar Win2008 R2 SP1 Hyper-v
  3. Seleccionar “Export to Perfom Template File”
    image
  4. Guardamos el template XML con el nombre CountersHyper-v.xml
  5. Abrimos en Monitor de performance de windows “perfom”
  6. Creamos un nuevo “Data Collector Set
  7. Le agregamos un Nombre y seleccionamos la opcion “Create from template”
    image
  8. Seleccionamos System Performance y buscamos nuestro XML
    CountersHyper-v.xml
    imageimage
  9. FINISH
  10. Podemos dar doble Clic a  nuestro performance counter y ver todas las propiedades que capturara y cada cuanto intervalo
    image
  11. Dejamos nuestro contador recolectando data el tiempo que encontremos que sea necesario
  12. Una vez finalizado el tiempo de captura abrimos pal y seleccionamos el archivo del contador. “Es seguir el asistente de PAL”
  13. Una vez finalizado el proceso, nos entregara un INFORME Completísimo

imageimage

 

Saludos y Gracias por leer este Blog Sonrisa

Instalar y bootear Windows Server 8 desde VHD “dual boot”

Hola a todos, desde hace mucho tiempo que no posteo algo, pero el Windows 8 Server merecía un post

La idea es instalar windows 8 en un disco VHD para poder hacer un dual boot poder ver y probar las nuevas características de Hyper-v

 

Ahora los pasos

  1. Insertar el DVD de  Windows 8 Server 

    image

  2. Seleccionar la opcion Custom

    image

  3. En mi caso tengo un disco con espacio suficiente para crear un VHD en G: “127GB”

    image

  4. Ingresamos a la línea de comando con SHIFT+F10
  5. Creamos un disco VHD con la utilidad DiskPart

    En la línea de comando ingresamos el comando diskpart

    Creamos un disco de tamaño dinámico de 15GB
    DISKPART> create vdisk file=G:Win8Server.vhd type=expandable maximum=15000
    Seleccionamos el disco
    DISKPART> select vdisk file=G:Win8Server.vhd
    Adjuntamos el Disco
    DISKPART> attach vdisk

    En la foto los detalles Smile
    image

  6. Refrescamos la pantalla de las particiones

    image

  7. Instalamos Windows 8 en el disco VHD

    image

Eso seria

IMPORTANTE!!!!!! si tienes tu unidad en Windows 7 con bitlocker, ten a mano tu recovery key de 48 digitos

Análisis de rendimiento con (PAL)

Hola a todos, viendo los videos del Teched, encontré una herramienta llamada PAL de código libre http://pal.codeplex.com/, la cual trabaja basándose en los contadores de rendimiento de Windows y generando un informe bastante interesante, asiq me decidí a bajar la herramienta y probarla.

Los requisitos son:

Operating Systems
Windows 7, Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008,  y Windows Server 2008 R2.
Required Products
– PowerShell v2.0 .
– Microsoft .NET Framework 3.5 Service Pack 1
– Microsoft Chart Controls for Microsoft .NET Framework 3.5
Download locations:
Microsoft .NET Framework 3.5 Service Pack 1

http://www.microsoft.com/downloads/details.aspx?familyid=AB99342F-5D1A-413D-8319-81DA479AB0D7&displaylang=en
Microsoft .NET Framework 3.5 Service Pack 1
http://download.microsoft.com/download/2/0/e/20e90413-712f-438c-988e-fdaa79a8ac3d/dotnetfx35.exe
Microsoft Chart Controls for Microsoft .NET Framework 3.5
http://www.microsoft.com/downloads/details.aspx?FamilyID=130f7986-bf49-4fe5-9ca8-910ae6ea442c&DisplayLang=en
PowerShell v2.0 (Windows Management Framework (Windows PowerShell 2.0, WinRM 2.0, and BITS 4.0))
http://support.microsoft.com/kb/968929

 

En la pagina dice que se debe correr en un sistema operativo en Ingles o que los contadores estén en ingles Triste

Known Issues
PAL must be ran under an English-US locale until globalization can be added. We are looking for assistance from users like you to help contribute to this cause.

Yo como  soy porfiado, lo decidí correr en mi Windows 7 en Español y…. ERROR inmediatamente

image

La función de validación llamada GlobalizationCheck fallo, realice los cambios requeridos, pero seguía sin funcionar, entonces busque en el codigo fuente de PAL.PS1 el nombre de la función GlobalizationCheck y la comente como se ve en las siguientes líneas.

______________________________________________________________________________

Function Main
{
    param($MainArgs)
    InitializeGlobalVariables   
    #StartDebugLogFile $global:htScript["UserTempDirectory"] 0
    ShowMainHeader
#    GlobalizationCheck
       ProcessArgs -MyArgs $MainArgs
    CreateSessionWorkingDirectory
    Get-DateTimeStamp

______________________________________________________________________________

Ahora intente correr nuevamente el programa, pero se cayo nuevamente, esto es debido a los nombres de los contadores que están en español y el PAL los esta tratando de leer en Ingles

image

En la misma página de PAL encontré un utilitario llamado PLT, el cual transforma un contador de rendimiento de csv o blg de español a Ingles Sonrisa 

image

image

Ahora con el contador de rendimiento traducido decidí correr PAL nuevamente y todo funcionó a la perfección Sonrisa  seleccionando como origen el archivo de registro traducido.

image

image

 

Eso es todo … disfruten de PAL

En el próximo post … todas la modificaciones a PAL para que funcione con Hyper-v

Saludos y Gracias por leer este blog Sonrisa

Webcast TechNet: Descripcióin Técnica general de System Center Virtual Machine Manager 2008 R2

Agendalo !!!!!

Webcast TechNet: Descripcióin Técnica general de System Center Virtual Machine Manager 2008 R2

Id. de evento: 1032474918

Moderador(es): Pablo Campos

Idiomas: Español.

Productos: Microsoft Hyper-V Server, Microsoft System Center Virtual Machine Manager, Otros, Windows Server 2008 R2.

Público: Generalista de IT.

Microsoft System Center Virtual Machine Manager 2008 R2 ayuda a administrar su infraestructura virtual, utilizando las mejoras de la tecnología Hyper-V en Windows Server 2008 R2 del sistema operativo. En este Webcast, se discuten las nuevas características de Virtual Machine Manager 2008 R2, incluyendo soporte para capacidades de Windows Server 2008 R2, como la migración en vivo, además de calor y la eliminación de almacenamiento y la optimización en tecnologías de redes. Con la rápida migración de almacenamiento, soporte volúmen compartido (ambos volúmenes compartidos de clúster y third-party), red de área de almacenamiento (SAN) migración dentro y fuera de los hosts en clúster y mayor soporte para redes iSCSI SANs. Virtual Machine Manager 2008 R2 y Hyper-V, proporcionan una plataforma de virtualización dinámica para todas las aplicaciones críticas de negocio.

Registrarse para el evento

Inicio: jueves, 28 de abril de 2011 10:00 a.m.
Zona horaria: (GMT-05:00) Bogotá
Duración:60 Minutos

Registrate