lunes, 2 de julio de 2012

Redes inalámbricas - WIFI (I)

En este post voy a hablar de redes inalámbricas y sus tecnologías, ya que el tema está a la orden día.

 
La palabra wifi singinica "sin cables", del inglés wireless. La sílaba FI no significa nada (erróneamente se cree que significa Fidelity), se creó el nombre para que sonara bien. (WIFI Alliance contrató a Interbrand para la creación del nombre).

 
Podemos dividir las redes inalámbricas en 4 categrías tomando como criterio la cobertura:

 
- WPAN: redes inalámbricas de área personal. Se emplean dentro del denominado "espacio operativo personal", es decir, el espacio que rodea a una persona. Tecnologías; Bluetooth, Infrarrojos y DECT.

 
- WLAN: Alcance de varios centenares de metros. Comprenden el espacio de una oficina o un edificio. Tecnologías: Wifi, homeRF e hiperLAN.

 
- WMAN: Se utilizan para comunicar distintas ubicaciones dentro de una área metropolitana, entre varios edificios. Tecnologías: LMDS y WiMAX.

 
- WWAN: Llamadas redes inalámbricas globales. Pueden cubrir todo un país o incluso varios países. Tecnologías: GSM, GPRS, UMTS y HSDPA. Las tecnologías WWAN se conocen como sistemas de segunda generación (2G) y tercera generación (3G).

 
Frencuencas en las que trabajan estas tecnologías, alcance y velocidad:

 
Bluetooth:       2,4 GHz,   10 m.    3 Mbps.
DECT:            1,9 GHz, 200 m.    2 Mbps.
Infrarrojos:     3 a 6 Hz.     2 m.   16 Mbps.
Wifi:        2,4  y 5 GHz, 300 m.  500 Mbps.
HomeRF:        2,4 GHz,   50 m.  100 Mbps.
HiperLAN:        5 GHz,   50 m.    10 Mbps.
LMDS:            28 GHz,   35 Km.   8 Mbps.
WiMAX:      2-11 GHz,   50 Km. 70 Mbps.

 

 

 

 
NOTAS:

  • Bluetooth: 1.999. Versiones: 1.1, 1.2, 2.0 y 2.1.
  • DECT: Teléfonos inalámbricos que se comunican con una base.. Sólo transmite voz.
  • Infrarrojos: IrDA (1.993).
  • Wifi: Ver post Wifi (II).
  • HomeRF: 1.998. Conexión entre dispositivos dentro del hogar.Tecnología en deshuso a favor de Wifi.
  • HiperLAN: 1.996. Comunica dispositvos a una frecuencia de 5 GHz. y hasta 50 m. Futuro incierto ya que esta tecnolgía está superada por Wifi.
  • LMDS: Sólo permite comunicación entre puntos fijos, no se utiliza para conectar con terminales que están en movimiento.
  • WiMAX: Especificación 802.16a (2.003) y 802.16e (2.005) que permite terminales en movimiento.

 

 
Antena WiMAX

 

 

jueves, 22 de marzo de 2012

Agregar equipos al dominio sin conexión - DJOIN

Muy bueno y muy útil, sobretodo para hacer un despliegue masivo de equipos en un dominio sin tener los equipos conectados al dominio.

Aplicable a W Server 2008 R2 y cliente Windows 7.

ESCENARIO:

Somo administradores de un dominio Windows y disponemos de delegaciones donde la conectividad con el DC es limitada, queremos unir los equipos nuevos de las delegaciones al dominio sin que se produzca tráfico entre el servidor y el cliente.

Utilizaremos el comando DJOIN.

Ejemplos:
Para aprovisionar una cuenta de equipo en el dominio:
djoin.exe /PROVISION /DOMAIN /MACHINE
          /SAVEFILE
          Nota: los demás parámetros son opcionales


Para solicitar que el equipo local realice una unión a un dominio sin
conexión:
djoin.exe /REQUESTODJ /LOADFILE /WINDOWSPATH
          Nota: los demás parámetros son opcionales


En el servidor ejecutamos:

md C:\Offline-DJoin (creamos un directorio donde guardaremos el fichero)

djoin.exe /PROVISION /DOMAIN dominio.com /MACHINE nombre_equipo /SAVEFILE C:\Offline-DJoin\nombre_equipo.txt

Esto nos crea un fichero txt (no editable) que debemos mandar/copiar en el equipo cliente.

En el cliente ejecutamos:

md C:\DJoin (creamos un directorio donde copiaremos el fichero)

djoin.exe /REQUESTODJ /LOADFILE C:\Djoin\nombre_equipo.txt /WINDOWSPATH C:\Windows /LOCALOS

Y ya está, equipo unido al dominio sin tener conexión. Ahora nos conectamos al dominio y hacemos un logon con una cuenta de dominio.

miércoles, 21 de marzo de 2012

Transferencia de FSMO con ntdsutil.exe

En este artículo voy a explicar como transferir los roles FSMO con la herramienta de la linea de comandos ntdsutil.exe. Aplicable a Active Directory de Windows Server 2008.


FSMO: Flexible Single Master Operations.

Breve descripción del FSMO: Microsoft Windows 2000 Active Directory es el repositorio central en el que se almacenan todos los objetos de una empresa y sus atributos respectivos. Se trata de una base de datos jerárquica habilitada para varios maestros, capaz de almacenar millones de objetos. La posibilidad de trabajar con varios maestros permite que los cambios realizados en la base de datos se procesen en cualquier controlador de dominio (DC) de la empresa, tanto si está conectado a la red como si está desconectado. FSMO es el maestro de operaciones y hay 5 roles FSMO.

Antes de nada, tener en cuenta que para transferir los roles entre DC hemos de comprobar que funcionan las réplicas: Lo podemos comprobar con el comando:


                   C:\>nltest /dsgetdc:dominio.com,  o bien con
                   C:\>repadmin /replsummary *

Ahora comprobaremos que Roles tiene un DC:

C:\>netdom /query fsmo

Maestro de esquema               server.dominio.com
Maestro nomencl. dominios     server.dominio.com
PDC                                         server.dominio.com
Administrador de grupos RID  server.dominio.com
Maestro de infraestructura      server.dominio.com

Transferir roles desde línea de comando:
 
C:\>ntdsutil.exe
(en negrita y cursiva lo que debemos escribir después del comando ntdsutil.exe)

Roles  -enter-
fsmo maintenance: connections -enter-
server connections: Connect to server: xxxxx (nombre servidor destino) -enter-
Connected to xxxxx (server destino) using ……
server connections: -enter-
(escribir el rol a transferir con el comando transfer)
fsmo maintenance: Transfer naming master -enter-
fsmo maintenance: Transfer infrastructure master -enter-
fsmo maintenance: Transfer PDC -enter-
fsmo maintenance: Transfer RID master -enter-
fsmo maintenance: Transfer Schema master -enter-
q

También se pueden transferir los roles con el comando SEIZE, en lugar de transfer.

SEIZE fuerza a que el DC adopte el rol. Esta es la que usaremos en el caso de que el servidor que tenía los roles este apagado (o haya muerto). Una vez utilizado este comando si llegamos a recuperar el DC original no deberemos ponerlo en red ya que el DC original que aún tendrá los roles entraría en conflicto con el nuevo DC que ahora tiene los roles.

Después de un SEIZE  el DC estropeado no se puede poner otra vez en el A.D. en ningún caso.

Esto es todo. En un próximo artículo describiré cada uno de los 5 roles del maestro de operaciones (FSMO).

Mapa de situación