[AD FS] Cómo sustituir un AD FS 3.0 por otro AD FS 3.0

Jueves, 9 de julio de 2015 Sin comentarios

Hola de nuevo,

No sé si es muy normal lo que os voy a contar pero, oye, pasar os puede pasar. Y como no he encontrado nada por Internet ni medio decente sobre el tema… pues me he liado yo solo.

Por necesidades de un cliente, he tenido que migrar un servidor AD FS 3.0 (ya sabéis, sobre Windows Server 2012 R2 Update) de un CPD a otro CPD, que está a unos 100 Kms.

Como un vMotion (o Live Migration) no era posible, se decidió tirar por el camino del medio, esto es, instalar otro servidor en el CPD destino y mover la federación.

Bien, los pasos son sencillos pero… han tenido algunos efectos, llamémosles, imprevistos.

 

Pasos seguidos

  • Montar el nuevo servidor de AD FS 3.0, junto con su Windows Update y demás
  • Exportar el certificado de la federación desde el servidor viejo al nuevo
  • Modificar el fichero host del AD FS Proxy (Web Application Proxy o WAP, para ser exactos) para que apunte al nuevo AD FS
  • Ejecutar un Update-MSOLFederatedDomain y…
  • Revisar que en el Visor de sucesos esté todo bien (aparentemente), tal como se ve a continuación

image

 

Los errores

El caso es que todo ha ido bien hasta pasadas unas 12 horas… de tal modo que tanto en el nuevo AD FS como en el WAP, el Visor de sucesos se ha llenado de errores como los que siguen

AD FS

 

image

WAP

 

image

 

Y la solución

Recuerdo que en la versión 2.0/2.1 de AD FS Proxy, re-ejecutando el Wizard de configuración, estas cosas se arreglaban. Pero claro, en la era de Powershell hay que tirar de comandos de teletexto así que… la cosa se arregla de esta manera

  • Primero, buscar el thumbprint del certificado de la federación, dentro de la MMC de Certificados.
  • Seguidamente, ejecutar estos cmdlet con los valores adecuados:

$federationServiceCreds = Get-Credential

Install-WebApplicationProxy -FederationServiceTrustCredential $federationServiceCreds -CertificateThumbprint ‘Thumbprint‘ –FederationServiceName ‘nombreDeLaFederacion’

Si todo va bien, veremos un mensaje como el que sigue.

image

Y ya está arreglado? No, sólo hemos hecho el 50% del trabajo.

El último paso, volver a publicar la federación en nuesto WAP.

Revisamos el visor de sucesos de ambos equipos y hemos de encontrarnos con mensajes del estilo

AD FS

image

 

WAP

 

image

image

 

Ahora sí hemos acabado.

Saludos,

Marc

Windows Update en Windows Server Technical Preview 2?

Jueves, 2 de julio de 2015 Sin comentarios

Hola a todos,

No sé si os habeis parado a trastear mucho con la segunda entrega de Windows Server 10 (build 10074) pero si os ha picado la curiosidad y habéis buscado Windows Update en e Control Panel no lo habréis encontrado… verdad?

image

Si no está allí, entonces, dónde está?

Pues ciertamente, un poco escondido. Por lo pronto, deberemos abrir el Server Manager del equipo y buscar en Local Server donde váis a ver algo similar a lo siguiente

image

Si pulsáis sobre Status unkown se nos abrirá una ventana de consola DOS con bastantes opciones.

Si miramos atentamente, y escogemos la opción 6 lanzaremos el moderno Windows Update en nuestro servidor.

 

image

A partir de aquí, sólo es seguir un poco las indicaciones de pantalla

image

image

Y reiniciar el equipo cuando nos lo pregunte

image

 

Saludos,

Marc

[SCCM] System Center 2012 R2 Configuration Manager SP1 and System Center 2012 Configuration Manager SP2

Lunes, 18 de mayo de 2015 Sin comentarios

Hola a todos,

Hace sólo tres días, el equipo de SCCM anunció el SP1 para SCCM 2012 R2 y el SP2 para SCCM 2012 “a secas”

Tenéis los detalles en http://blogs.technet.com/b/configmgrteam/archive/2015/05/14/announcing-the-availability-of-sysctr-2012-r2-configmgr-sp1-and-sysctr-2012-configmgr-sp2.aspx pero es de destacar el soporte a Windows 10 y Windows 10 Mobile.

Y una guía de actualizacion en http://blogs.technet.com/b/justin_gao/archive/2015/05/17/how-to-install-system-center-2012-r2-configuration-manager-sp1.aspx

 

Saludos,

Marc

Windows Server Technical Preview 2

Martes, 5 de mayo de 2015 Sin comentarios

Hola a todos,

Microsoft anunció ayer en el #MSIgnite la disponibilidad de la Preview 2 de Windows Server 10 así que…

 

¿Qué tal si la instalamos y la probamos?

De momento vamos por la instalación….

image

Ya os contaré si cambia mucho respecto de la anterior

image

Saludos,

Marc

[Evento] Best practices para mantener tu infraestructura on-premises y cloud bajo control

Lunes, 4 de mayo de 2015 Sin comentarios

Hola a todos,

Hace tiempo que no me dejaba liar en un evento de Microsoft para la comunidad. Pero es que no sé decir que no y menos si mi amigo Miguel Hernández me lo pide.

Así que el próximo día 15 de Mayo, en Barcelona, estaré explicando cosas de Active Directory Federation Services (AD FS) y para qué nos puede servir en este mundo cada vez más cloud.

Os dejo a continuación el enlace para el registro del evento: https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032627112&Culture=es-ES&community=0

No faltéis…

 

Saludos,

Marc