Wednesday, July 30, 2008

Error conectar servidor credential manager Hp2710

En un HP2710p empezó a ocurrir que no se podía iniciar sesión con un usuario del domino al aparecer el error :
“no se puede conectar con el servidor credential manager”
Para solucionar temporalmente el problema hay que iniciar sesión (tras reiniciar y no tratar de entrar con otro usuario) con el administrador de la maquina y luego en:
panel de control / HP ProtectTools Security Manager / Credential Manager
Desmarcar lo de usar el credential manager para iniciar sesión. Reiniciamos y ya se puede iniciar sesión con cualquier usuario.

Parece ser que hay algún problema con los drivers del TPM de HP con el Vista SP1 y hasta que no se arregle el problema lo mejor es no usarlo.

Artículos relacionados:
http://circulotito.blogspot.com/2008/07/hp2710p-protecttols-security-suite.html

Tuesday, July 29, 2008

Instalar Acrobat Reader msi con GPO

Para instalar Acrobat Reader usando políticas de grupo hay que bajarse el acrobat normal y extraer los ficheros con:

AdbeRdr80_en_US.exe -nos_ne

Luego consultamos el directorio %temp% y ya tenemos el msi. A continuación podemos usar la herramienta CustWiz.exe para crear una personalización de la instalación generando un archivo mst. Si lo preferimos podemos crear una imagen administrada para efectuar la instalación desde ahí y donde aplicar las actualizaciones que vayan saliendo:

Msiexec /a \\source_computer\source_share\Managed_App_Source\AcroPro.msi

Y ponemos la ruta del recurso compartido donde queremos efectuar la instalación:

\\Distribution point_Computer\Distribution Point Share\Managed_Distribution_Application

Para aplicar las actualizaciones (mst) a la imagen administrada:

msiexec /a "\\Distribution point_Computer\Distribution Point Share\Managed_Distribution_Application\AcroPro.msi" /p "\\Source_Computer\Source_Share\Managed_Source_Application\patch_file"

Con esto podemos crear una GPO donde debemos decir que ignore el lenguaje durante la instalación, que se ejecute con privilegios elevados y que en el login use iweaprcv.

Artículos relacionados:
http://circulotito.blogspot.com/2008/06/instalar-extension-de-servicio-web.html

Wednesday, July 23, 2008

Proxy habilitado y deshabilitado por políticas de grupo

Vamos a describir la configuración a realizar si queremos establecer el servidor proxy automáticamente para un grupo de usuarios de un dominio y además queremos que otro grupo de usuarios no tenga establecido un proxy.

En primer lugar tenemos que asegurarnos que en la política por defecto para:



Configuración del equipo / Plantillas administrativas / Componentes de Windows / Internet Explorer / Configuración de proxy por equipo y no por usuario



Está no configurada. Luego creamos un grupo en el dominio con los usuarios a los que queremos aplicar la política del proxy.



Luego creamos una nueva política donde fijaremos los datos del servidor proxy en:



Configuración de usuario / Configuración de Windows / Mantenimiento de Internet Explorer / Conexiones / Configuración de los servidores proxy



A esa política le ponemos que no se aplique a los usuarios autenticados (que es como viene por defecto) y que si se aplique al grupo de usuarios que utilizan proxy.



Si habilitamos que la configuración del proxy sea por equipo, entonces cuando inicia sesión un usuario que tiene que usar proxy, lo deja puesto para el resto de usuarios de la máquina, aunque inicien sesión otros usuarios que no deben tener proxy.



Esto el importante para el caso de un equipo portátil con Windows Vista. Si el administrador usa proxy e inicia sesión en el equipo, lo deja puesto para el usuario habitual del portátil, y cuando éste se encuentre fuera de la oficina entonces no podrá navegar porque no tendrá acceso al proxy ni podrá deshabilitarlo.



Artículos relacionados:

http://circulotito.blogspot.com/2008/06/encadenamiento-de-web-en-isa-server.html

Tuesday, July 8, 2008

Eliminar ServicePrincipalName SPN duplicados

Cuando aparece un evento relacionado con los SPN’s del tipo:
Origen del suceso: KDC
Id. suceso: 11
Hay múltiples cuentas con el nombre HTTP/www.nombre.com de tipo DS_SERVICE_PRINCIPAL_NAME.
Lo mejor para localizar las cuentas involucradas es volcar el contenido del directorio activo a un fichero de texto y hacer una búsqueda ahí de las repeticiones.

Para ello ejecutamos:
LDIFDE -d “DC=dominio, DC=com” -f c:\dominio.txt

Para borrar la entrada duplicada ejecutamos:
Setspn –D http/www.nombre.com dominio\cuenta

Artículos relacionados:
http://circulotito.blogspot.com/2008/05/event-111-exoledb-microsoft-exchange.html

Monday, July 7, 2008

HP2710p ProtectTols Security Suite error reactivación Windows Vista

Tengo un portátil HP2710p con Windows Vista Business que trae instalado la ProtectTols Security Suite de manera estándar.
Cuando se reactiva tras una suspensión, el sistema no deja iniciar sesión al usuario ya que se queda esperando indefinidamente. Si tienes mucha paciencia y suerte dice que el servicio de comprobación de claves o algo así no responde. Tras actualizar las ProtectTools el sistema se comporta igual.

Al final llegué a la conclusión de que como plan B vale con seleccionar en las opciones de energía que no requiera la clave al reactivar.

Artículos relacionados:
http://circulotito.blogspot.com/2008/06/hp-2710-vista-no-carga-la-bateria-y.html

Wednesday, July 2, 2008

sldim SP4 imagen administrativa SolidWorks 2008 error

Al generar la imagen administrativa de SolidWorks 2008 para el SP4 no deja de salir el error de configuración del explorador.
Tras revisarlo y ver que esta correcto vemos lo que intenta hacer y por lo vista llama al sldim.exe. Vamos al directorio donde debería estar y no lo está. Si comparamos con otra imagen administrativa vemos que el directorio sldim no está completo ya que no tiene lo mismo que el SP anterior.
Los ficheros que faltan están en los que se generan al bajar de internet el SP4 automáticamente.

Artículos relacionados:
http://circulotito.blogspot.com/2008/04/error-swvbaserver-en-solidworks-x64.html