Wednesday, August 27, 2008

Forzar aplicación directiva de grupo GPO

Si queremos que siempre se aplique una directiva aunque esta no haya cambiado hay que aplicar la configuración cada vez que se inicia sesión habilitando:

Configuración del equipo / directivas / Plantillas administrativas / Sistema / Directiva de grupo / Procesamiento de directivas de seguridad / Procesar incluso si los objetos de directiva de grupo no han cambiado

Si queremos que siempre se aplique concretamente la directiva que establece el proxy, por si el usuario lo ha cambiado, hay que aplicar establecer este valor particular:

Configuración del equipo / directivas / Plantillas administrativas / Sistema / Directiva de grupo / Procesamiento de directivas de mantenimiento de internet explorer / Procesar incluso si los objetos de directiva de grupo no han cambiado

No debemos olvidar que hay que dar permiso para aplicar la política a los usuarios que deban aplicar la política, si la política establece algún valor para la configuración de usuario, y además hay que dar permiso a los equipos si se establece algún valor de la configuración del equipo. Si no hacemos esto, la política no se aplicará íntegra.

Enlaces de interes:

http://support.microsoft.com/kb/316702

http://www.windowsecurity.com/articles/Enforcing-GPO-Security-Settings.html

Artículos relacionados:

http://circulotito.blogspot.com/2008/08/gpo-configuracin-de-proxy-no-aplicada.html

Instalar SolidWorks manualmente desde imagen administrada

A veces sucede que al iniciar el instalador de SolidWorks para una imagen administrada “StartSWInstall.hta” nos aparece el error de que el explorador necesita una configuración de seguridad determinada. La ponemos y el error es el mismo por lo que deducimos que ese es el mensaje de error para todo lo que pueda pasar, lo que dice muy poco de quien lo ha hecho.

El caso es que se puede intentar lanzar manualmente la instalación desde una ventada de comandos:

"\\servidor\IMAGENES SOLIDWORKS\SolidWorks 2008\Img_SW2008x32\sldim\sldIM.exe" /adminclient /new /source "\\servidor\IMAGENES SOLIDWORKS\SolidWorks 2008\Img_SW2008x32\AdminDirector.xml"

Sorprendentemente el instalador se inicia y lleva a cabo su tarea. Misterios por resolver que no falten.

Artículos relacionados:
http://circulotito.blogspot.com/2008/07/sldim-sp4-imagen-administrativa.html

Tuesday, August 26, 2008

DFS reemplazar disco duro usando clonación

Si tenemos un disco duro que se está llenando hasta los topes y contiene muchos datos que están replicados con DFS aparentemente tenemos un problema por la gran cantidad de datos a sincronizar y más aun si tenemos una línea de datos lenta de por medio.
Para evitar esto podemos clonar el disco pequeño en un nuevo disco más grande con una herramienta como la DiscWizard de Seagate.
Cuando colocamos otra vez el disco el sistema sigue como si no hubiera pasado nada pero ya disponemos de más espacio.

Artículos relacionados:
http://circulotito.blogspot.com/2008/06/windows-2003-x64-sp2-error-checking.html

Identificar disco duro en Windows

Si tenemos dos discos duros del mismo modelo y queremos identificarlos podemos usar la versión del firmware del disco, que ya es algo más difícil que coincida en ambos, aunque lo suyo sería ser capaz de localizar el número de serie del disco que corresponde a una unidad lógica.

En el administrador de dispositivos vemos las propiedades de una de las unidades de disco y en volúmenes le damos a rellenar. Así vemos la unidad lógica que contiene ese disco. Luego en identificadores de Hardware vemos el firmware que tiene. El caso es que para discos Seagate no aparece por ningún lado el número de serie del disco y nos tenemos que conformar con la versión del firmware como identificador del disco. Si este coincide en ambos tendremos que explorar algún otro atributo.

Posteriormente, con una herramienta del estilo de la Intel Matrix Storage Console podemos ver a qué número de serie corresponde y el puerto en el que se halla conectado.

Artículos relacionados:
http://circulotito.blogspot.com/2008/04/disco-duro-no-accesible.html

Wednesday, August 20, 2008

GPO configuración de proxy no aplicada

Ojo a la "default domain policy" que si tuvo algo relacionado con la dirección del proxy luego no deja que otra política establezca nuevos valores. Da la impresión de que aunque no tiene nada configurado tiene preferencia y aplicar los valores vacíos.
Para solucionar esto, en la "default domain policy" hay que seleccionar “mantenimiento de internet explorer” y luego con el botón derecho seleccionar "reestablecer configuracion del explorador".
Una vez hecho esto, en una política de dominio posterior establecemos los valores del servidor proxy y veremos como se aplican correctamente.

Como pista puede valer este artículo:
http://support.microsoft.com/kb/286251/en-us

Artículos relacionados:
http://circulotito.blogspot.com/2008/07/instalar-acrobat-reader-msi-con-gpo.html

Wednesday, July 30, 2008

Error conectar servidor credential manager Hp2710

En un HP2710p empezó a ocurrir que no se podía iniciar sesión con un usuario del domino al aparecer el error :
“no se puede conectar con el servidor credential manager”
Para solucionar temporalmente el problema hay que iniciar sesión (tras reiniciar y no tratar de entrar con otro usuario) con el administrador de la maquina y luego en:
panel de control / HP ProtectTools Security Manager / Credential Manager
Desmarcar lo de usar el credential manager para iniciar sesión. Reiniciamos y ya se puede iniciar sesión con cualquier usuario.

Parece ser que hay algún problema con los drivers del TPM de HP con el Vista SP1 y hasta que no se arregle el problema lo mejor es no usarlo.

Artículos relacionados:
http://circulotito.blogspot.com/2008/07/hp2710p-protecttols-security-suite.html

Tuesday, July 29, 2008

Instalar Acrobat Reader msi con GPO

Para instalar Acrobat Reader usando políticas de grupo hay que bajarse el acrobat normal y extraer los ficheros con:

AdbeRdr80_en_US.exe -nos_ne

Luego consultamos el directorio %temp% y ya tenemos el msi. A continuación podemos usar la herramienta CustWiz.exe para crear una personalización de la instalación generando un archivo mst. Si lo preferimos podemos crear una imagen administrada para efectuar la instalación desde ahí y donde aplicar las actualizaciones que vayan saliendo:

Msiexec /a \\source_computer\source_share\Managed_App_Source\AcroPro.msi

Y ponemos la ruta del recurso compartido donde queremos efectuar la instalación:

\\Distribution point_Computer\Distribution Point Share\Managed_Distribution_Application

Para aplicar las actualizaciones (mst) a la imagen administrada:

msiexec /a "\\Distribution point_Computer\Distribution Point Share\Managed_Distribution_Application\AcroPro.msi" /p "\\Source_Computer\Source_Share\Managed_Source_Application\patch_file"

Con esto podemos crear una GPO donde debemos decir que ignore el lenguaje durante la instalación, que se ejecute con privilegios elevados y que en el login use iweaprcv.

Artículos relacionados:
http://circulotito.blogspot.com/2008/06/instalar-extension-de-servicio-web.html