Category Archives: Seguridad

Seguridad SharePoint 2013

Actualización Acumulativa (CU) de Septiembre y Octubre para Sharepoint 2013 disponibles.

Published by:

Buenos dias,

El mes pasado me lo salté, mucho lio y la que se me viene encima. Asi que este mes, doble o nada. Nos toca la actualización acumulativa del mes de septiembre y octubre.

SEPTIEMBRE

Información relativa a los artículos de la Base de Datos de Conocimiento (KB):

  • KB 2883087 – SharePoint Foundation 2013 September 2014 CU
  • KB 2883068 – SharePoint Server 2013 September 2014 CU
  • KB 2883072 – SharePoint Server 2013 with Project Server September 2014 CU
  • Este mes no hay Office Web Apps Server 2013 CU para descarga.

SharepointCU000001

Links de descarga para las diferentes versiones:

OCTUBRE

Información relativa a los artículos de la Base de Datos de Conocimiento (KB):

  • KB 2889946 – SharePoint Foundation 2013 October 2014 CU
  • KB 2899469, KB 2880962, KB 2880485 – SharePoint Server 2013 October 2014 CU
  • KB 2752098 – Fix for SharePoint 2013 Indexing Connector for Documentum (if installed)
  • KB 2889959 – Project Server 2013 October 2014 CU
  • KB 2889898 – Office Web Apps Server 2013 October 2014 CU

SharepointCU000002

Links de descarga para las diferentes versiones:

  • Download SharePoint Foundation 2013 October 2014 CU: 2889946
  • Download SharePoint Server 2013 October 2014 CU: 2899469, 2880962, 2880485
  • Download SharePoint 2013 Indexing Connector for Documentum October 2014 CU: 2752098
  • Download Project Server 2013 October 2014 CU: 2889959
  • Download Office Web Apps Server 2013 October 2014 CU: 2889898

Consejos:

Un par de consejos adicionales a los habituales. La actualización de octubre 2014 requiere tener instalado lo siguiente:

Tambien recordar que la instalación de Actualizacones Acumulativas si no resuelven ningún problema en nuestra granja se tienen que obviar y esperar a un Service Pack. Ya nos ha pasado que al instalar una CU ha dejado de funcionar algún componente de SharePoint, asi que, con mucho cuidado.

Por otro lado, la nueva política de actualizaciones que viene llevando Microsoft con este producto me tiene un poco despistado por no decir que me he perdido. Stefan GoBner lo trata de exsplicar en este post de agosto 2014. Diferenciar entre los Actualizaciones Acumulativas (CUs), los «Uber Packages» o algo parecido a mini Service Pack, las Actualizaciones Públicas (Public updates -PUs), etc., etc.

Para terminar, despues de isntalar las actualizaciones, tendremos que ejecutar el asistente de configuración en todos y cada uno de los servidores de nuestra granja. No olvidarlo.

También, tener cuado ya que hay que instalar los paquetes de solución de problemas de SharePoint Foundation en nuestros productos SharePoint Server  así como Project Server. Ojo, que esto solo lo he encontrado en el Blog de Stefan GoBner.

El CU de septiembre nos deja una versión 15.0.4649.1001.

Lecturas recomendadas:

Blog de Juan Carlos Gonzalez.

Blog de Stefan GoBner.

Que tengais una buena semana.

Administración Directorio Activo Seguridad Windows 2008 Windows 2008 R2 Windows 2012 Windows 2012 R2

Grupos de Seguridad en Directorio Activo – Recordatorio de su uso.

Published by:

Buenas tardes, último día de curro!! y os dejo con una perlita informativa.

Uno de los temas menos comprendido y que mas confusión genera en Directorio Activo (AD), es la utilización de los distintos grupos de seguridad y su ámbito o alcance. Ayer mismo me preguntaban por qué no se podía añadir un usuario de otro forest a un Grupo de Seguridad que tiene acceso a carpetas compartidas….. pregunté ¿Es un grupo de Dominio Local? …. es un grupo, yo que sé, fue la respueta. Voy a tratar de explicarlo y, sobre todo, dejarlo claro, eso espero.

Existen los siguientes tipos de grupo, según se define en la documentación de Microsoft Windows Server 2012:

  • Grupos Locales.- Son grupos de ámbito exclusivamente local que se crean en servidores independientes (fuera de dominio), o en servidores perteneciente a un dominio sin ser Controladores de Dominio (DC). Estos grupos solo afectan al servidor en el que existen. Como por ejemplo son los grupos que se crean para gestionar servicios tales como DHCP, WSUS, o los Administradores locales de un servidor. ¿Quien puede pertenecer a este tipo de grupos?
  • Cualquier entidad de seguridad (Security Principal) del dominio al que corresponda, o sea, usuarios, equipos, grupos globales o grupos de dominio local del dominio al que corresponda.
  • Usuarios, equipos y grupos globales de cualquier dominio del bosque y cualquier dominio en el que se confie (exista relación de confianza).
  • Grupos Universales definidos en cualquier dominio del Bosque.
  • Grupos de Dominio Local.- Su uso principal es para gestionar tanto el acceso a recursos como para asignar y gestionar permisos dentro del Dominio en el que está definido. ¿Quien puede acceder a este tipo de grupos?
  • Cualquier entidad de seguridad del dominio al que corresponda, o sea, usuarios, equipos, grupos globales o grupos de dominio local del dominio al que corresponda.
  • Usuarios, equipos y grupos globales de cualquier dominio del bosque y cualquier dominio en el que se confie (exista relación de confianza).
  • Grupos Universales definidos en cualquier dominio del Bosque.
  • Grupos Globales.- Su uso es para consolidar usuarios que tienen las mismas características, como pueden ser pertenecer al mismo departamento, tener la misma ubicación geográfica o necesidades similares de acceso a la red. Asignar permisos y habilidades en todo el Bosque en el que esté creado ¿Quien puede acceder a este tipo de grupo?
  • Usuarios, equipos y grupos globales del dominio en el que se haya creado.

  • Grupos Universales.- Combina las características de los grupos globales y de dominio local pudiendo asignar permisos y habilidades en cualquier dominio del bosque. Ideal para escenarios multidominio y para agrupar Grupos Globales de diferentes dominios.
  • Usuarios, equipos y grupos globales de cualquier dominio del bosque.
  • Grupos Universales definidos en cualquier dominio del Bosque.

Una de sus principales virtudes es la propagación de los grupos universales en todos los servidores con el rol de Catálogo Global (GC).

Aqui os dejo esta tabla que lo explica mejor que yo:

Espero que os haya sido util.

Me voy de vacaciones. Pasadlo bien y hasta Septiembre.

 

Seguridad SharePoint 2013

Actualización Acumulativa (CU) de Agosto para Sharepoint 2013 disponible. Ahora CU mensuales.

Published by:

Buenos dias,

Como ya comentamos el mes pasado el grupo de productos de Microsoft Sharepoint ha puesto a nuestra disposición la última actualización acumulativa, que ahora son mensuales. En este caso nos toca la del mes de Agosto. Aqui nadie descansa.

Información relativa a los artículos de la Base de Datos de Conocimiento (KB):

  • KB 2817517 – SharePoint Foundation 2013 August 2013 CU
  • KB 2817616 – SharePoint Server 2013 August 2013 CU
  • KB 2817615 – SharePoint Server 2013 with Project Server August 2013 CU
  • KB 2817521 – Office Web Apps Server 2013 August 2013 CU

Sharepoin2013CUagosto20140001

Links de descarga para las diferentes versiones:

Consejos:

Vuelvo a insistir en estos pequeños detalles. Recordar, como ya hemos comentado en anteriores Posts de actualizaciones de Sharepoint 2013, de que para instalar este CU es necesario tener antes instaldo o el SP1 de SharePoint 2013 o el PU de Marzo 2013 y, probar en un entorno de test antes que en Producción. También es recomendable tener instaladas todas las Actualizaciones Acumulativas anteriores, o sea, tener hasta la de Julio instalada.

UpdateSharepoint2013000101

Una vez instalado este CU, probablemente tengamos que ejecutar el asistente de configuración del SharePoint 2013 en cada servidor de la Granja Sharepoint, no hay ningún problema.

No olvidar el procedimiento de instalación de CU en este tipo de Servicios, hay que ser muy metódico con determinados productos. Recordar, pararemos los siguientes servicios en este orden para, una vez instalado el CU, arrancarlos en orden inverso:

  • SPTimerV4
  • OSearch15
  • SPSearchHostController

La versión que se nos queda es la 15.0.4353.1000, para vuestra información.

Que tengais una buena semana y mejores vacaciones.

Planificacion Seguridad Tools

Microsoft Security Compliance Manager (SCM) – Securizando nuestra infraestructura.

Published by:

Buenos dias,

A partir de hoy, vamos a ver durante varios dias una herramienta que nos ayudará a administrar más eficazmente la seguridad y el proceso de cumplimiento de las tecnologías de Microsoft, se llama Microsoft Security Compliance Manager, (SCM) que ya está en su versión 3.0.

Ademas, esta herramienta gratuita, a través de una sencilla consola gráfica, nos permitirá planificar, implementar, operar y administrar las baselines o bases de referencia de la seguridad de nuestra organización para clientes, servidores y aplicaciones de Microsoft, facilitándonos la gestión del Hardening o bastionado de nuestros sistemas, sin olvidarnos, como viene siendo habitual, del acceso a guias de securización así como todo tipo de documentación adicional.

Características y Beneficios de MSCM.

  • Integration with the System Center 2012 Process Pack for IT GRC: Integración con System Center 2012 proporcionando supervisión y presentación de informes de actividades de cumplimiento.
  • Gold master support: Importación y ventajas sobre nuestras Directivas de Grupo existentes pudiendo crear snapshots o instantáneas de una máquina referencia para poner en marcha nuestro proyecto.
  • Configure stand-alone machines: Implementar nuestras configuraciones a equipos que no están metidos en dominio con una nueva característica denominada GPO Pack.
  • Updated security guidance: Aprovechar la experiencia en seguridad y las mejores prácticas de las guias de seguridad completamente actualizadas, asi como libros de referencia para reducri los riegos mas importantes.
  • Centralized Management of Your Baseline Portfolio: Consola de gestión centralizada que nos permite  planificar, personalizar y exportar líneas base de seguridad. También nos proporciona un acceso completo a una completa cartera de líneas base recomendadas para sistemas operativos tanto cliente como servidor de Microsoft, así como aplicaciones, como pueden ser Office o Internet Explorer.
  • Security Baseline Customization: Nos permite personalizar, comparar, fusionar y revisar todas nuestras configuraciones de políticas sencillamente. Podemos duplicar cualquier Política de cumplimiento y realizar modificaciones sobre ella que se adapten a nuestra infraestructura o empresa.
  • Multiple Export Capabilities: Nos permite exportar lineas base en diferentes formatos, como SLX, GPO, paquetes de Configuración Deseada (DCM), o Security Content Automation Protocol (SCAP) para permitirnos la implemantición y monitorización del cumplimiento.
  • Plantillas de Líneas Base Disponibles.- Inicialmente se incluyen las siguientes:
  1. WindowsServer 2012,
  2. Windows Server 2008 R2 SP1,
  3. Windows Server 2008 SP2,
  4. Windows Server 2003 SP2,
  5. Hyper-V,
  6. Windows 8,
  7. Windows 7 SP1,
  8. Windows Vista SP2,
  9. Windows XP SP3,
  10. BitLocker Drive Encryption,
  11. Windows Internet Explorer 10,
  12. Windows Internet Explorer 9,
  13. Windows Internet Explorer 8,
  14. Microsoft Office 2010 SP1,
  15. Microsoft Office 2007 SP2,
  16. Exchange Server 2010 SP2
  17. Exchange Server 2007 SP3.

Instalación.

Una vez lanzado el ejecutable realiza un chequeo  de actualización de la versión así como si tenemos instalado .Net Framework 4.0 y Microsoft Visual C++ 2010 x86 Redistributable:

MSCM000002

Nos aparecerá el asistente de instalación y vemos que, por defecto, está seleccionado que Siempre hago un chequeo para encontrar nuevas actualizaciones de las baselines.

MSCM000003

Siguiente y aceptaremos los términos de la licencia.

MSCM000004

Nos propone una ruta por defecto de instalación del producto:

MSCM000005

Y nos indica que necesita una base de datos para gestionar la herramienta, por defecto nos instalará Microsoft SQL Server 2008 Express.

MSCM000006

Aceptaremos esta vez los términos de la licencia de la instalación de SQL Express

MSCM000007

Y, ya está preparado para instalar los siguientes productos:

MSCM000008

manos a la obra ….

MSCM000009

Se acabó. Instalación terminada satisfactoriamente.

MSCM000010

Llegados a este punto SCM se inicia automáticamente realzando una descarga inicial de todas las Lineas Base definidas en la herramienta por defecto. Es un proceso largo, no lo olvideis.

MSCM000011

Y ya tenemos nuestra herramienta SCM 3.0:

MSCM000012

Como veis muy sencilla la consola de gestión donde, cada vez que la inicies realizará un chequeo para ver si hay paquetes para descarga nuevos. Nos informará, como es el caso, de que si los hay, estas cuatro en concreto, dos de Office 2013 y dos de SQL 2012:

MSCM000013

Seleccionaremos aquellos que queramos descargar y pulsaremos siguiente. Nos mostrará información detallada sobre cada una de las líneas base a descargar, a qué producto hace referencia, etc.,

MSCM000014

Y realiza la descarga.

MSCM000015

Una vez terminada, ya nos aparecerá en el panel de la izquierda aquellas lineas base nuevas, como en nuestro ejemplo:

MSCM000016

En el próximo post securizaremos un servicio de escritorios remotos sobre una plataforma Windows Server 2012.

Lecturas y descargas recomendadas.

· Link de Descarga.

· Más información sobre Seguridad Compliance Manager.

· Videos cortos.

Blog del Bujarra 3.0.

Security By Default.

Antivirus Microsoft Seguridad

Microsoft Security Essentials Prerelease Version Disponible.

Published by:

Buenos días,

Como ya sabreis, Microsoft Security Essentials (MSE) es el Antivirus Oficial de Microsoft y ¿qué nos aporta esta herramienta?:

  • Que es gratuito, totalmente Free.
  • Protección en tiempo real contra spyware, virus, rootkits y otros software malintencionados.
  • Análisis Online y limpieza del sistema
  • Servicio dinámico de firmas
  • Análisis sin conexión y limpieza del sistema
  • Etc.

Ayer  ví en Neowin y en Windows ITPro que está disponible la Pre-release de la última versión para su descarga.

Si quieres y deseas participar en el programa de revisión de este producto, con su correspondiente feedback a Microsoft, que reportará información a los siguientes programas:

  • Microsoft Error Reporting.
  • Customer Experience Improvement Program, y
  • Microsoft Active Protection Service.

Este proceso de enrollment se realizará durante la instalación del producto.

Para empezar a participar en el programa primero tendremos que, por un lado, descargarnos el fichero de instalación desde este link: Microsoft Security Essentials Prerelease. Y, por otro,  si lo deseamos, darnos de alta en el Programa de MSE de Microsoft Connect: http://go.microsoft.com/fwlink/?LinkId=254220.

MSE000001

Requerimientos mínimos:

  • Windows Vista, Windows 7
  • CPU a 1.0 Ghz
  • Memoria RAM: 1 GB RAM
  • HD: Espacio en disco de 200 GB
  • VGA: 800 x 600, vamos, hoy en día, anecdótico.
  • Acceso a Internet para descargarte las actualizaciones y definiciones.
  • Un explorador de Internet.

Tendremos que tener en cuenta que antes de la instalación de esta versión de MSE habrá que tener desinstalado cualquier otro antivirus, incluido cualquier versión anterior de MSE. Una vez instalado el producto, la versión que nos aparecerá será la 4.6.0205.0.

 

Instalación de MSE:

Como ejemplo, lo voy a instalar en un Windows 7 Starter Edition que tengo con la siguiente versión de MSE:

InstallEsentials00001

Lanzamos el ejecutable:

InstallEsentials00002

Una vez aceptado todos los términos del servicio, nos informa sobre la situación de nuestro Firewall, recomendándonos activarlo:

InstallEsentials00003

Nos detecta que, efectivamente, ya existe una versión anterior:

InstallEsentials00004

Lo desintala automáticamente y,  una vez instalada comprobamos su versión:

InstallEsentials00006

Que tengais buena semana, por fin es jueves. Ya sabeis….

Seguridad SharePoint 2013

Actualización Acumulativa (CU) de Julio para Sharepoint 2013 disponible.

Published by:

Buenos dias,

Ayer, por sorpresa, el grupo de productos de Microsoft Sharepoint puso a nuestra disposición la última actualización acumulativa. Normalmente y, hasta ahora, tenian caracter bimensual, pero eso se ha acabado,  en este caso nos toca la del mes de Julio.

Información relativa a los artículos de la Base de Datos de Conocimiento (KB):

  • KB 2882999 – SharePoint Foundation 2013 July 2014 CU
  • KB 2882989 – SharePoint Server 2013 July 2014 CU
  • KB 2882990 – SharePoint Server 2013 with Project Server July 2014 CU
  • KB 2883003 – Office Web Apps Server 2013 July 2014 CU (estará disponible pronto)

CU_JULIO_2014_000001

Links de descarga para las diferentes versiones:

Consejos:

Ya se que soy un pesado con estos pequeños detalles. Recordar, como ya hemos comentado en anteriores Posts de actualizaciones de Sharepoint 2013, de que para instalar este CU es necesario tener antes instaldo o el SP1 de SharePoint 2013 o el PU de Marzo 2013 y, probar en un entorno de test antes que en Producción.

UpdateSharepoint2013000101

Una vez instalado este CU, probablemente tengamos que ejecutar el asistente de configuración del SharePoint 2013 en cada servidor de la Granja Sharepoint, no hay ningún problema.

No olvidar el procedimiento de instalación de CU en este tipo de Servicios, hay que ser muy metódico con determinados productos. Recordar, pararemos los siguientes servicios en este orden para, una vez instalado el CU, arrancarlos en orden inverso:

  • SPTimerV4
  • OSearch15
  • SPSearchHostController

La versión que se nos queda es la 15.0.4631.1001, para vuestra información.

Que tengais una buena semana.

Seguridad SharePoint 2013

Actualización Acumulativa (CU) de Junio para Sharepoint 2013 ya disponible.

Published by:

Buenos dias,

Hoy artículo doble o nada, si es que me pilla el toro. Ayer el grupo de productos de Microsoft Sharepoint puso a nuestra disposición la última actualización acumulativa, la de Junio.

Información relativa a los artículos de la Base de Datos de Conocimiento (KB):

  • KB 2881063 – SharePoint Foundation 2013 June 2014 CU (estará disponible en breve)
  • KB 2881061 – SharePoint Server 2013 June 2014 CU
  • KB 2881062 – SharePoint Server 2013 with Project Server June 2014 CU
  • KB 2881051 – Office Web Apps Server 2013 – Hay que tener encuenta que este producto se actualizará con diferente cadencia que SharePoint.

Captura

Links de descarga para las diferentes versiones:

Consejos:

Recordar, como ya hemos comentado en anteriores Posts de actualizaciones de Sharepoint 2013, de que para instalar este CU es necesario tener antes instaldo o el SP1 de SharePoint 2013 o el PU de Marzo 2013.

UpdateSharepoint2013000101

Una vez instalado este CU, probablemente tengamos que ejecutar el asistente de configuración del SharePoint 2013 en cada servidor de la Granja Sharepoint, no hay ningún problema.

No olvidar el procedimiento de instalación de CU en este tipo de Servicios, ya se que soy muy pesado pero hay que ser muy metódico con determinados productos. Recordar, pararemos los siguientes servicios en este orden para, una vez instalado el CU, arrancarlos en orden inverso:

  • SPTimerV4
  • OSearch15
  • SPSearchHostController

Buen fin de semana.

Planificacion Seguridad Servicios Windows Windows 2012 Windows 2012 R2

Migrar servicio WSUS desde Windows Server 2003 a Windows Server 2012 R2. Fase 2: Ejecución.

Published by:

Buenos dias, por fin es viernes.

Hoy vamos a ver el paso a paso y el resultado de la migración de nuestro servicio WSUS.

Ya vimos en el post anterior denominado «Planificación» tanto los prerequisitos necesarios como los pasos que vamos a seguir, asi que  …….  Rock & Roll.

1 Usuarios y Grupos Locales.

Recordamos que el servicio WSUS trabaja con usuarios/grupos locales así que tendremos que tenerlos en cuenta en la migración.

En nuestro caso todo lo gestiona un grupo de seguridad del Grupo de Atención al Usuario, tanto los Administradores como los Iformes. (tomamos nota).

Upgradewsus000003

2 Backup de la base de datos de WSUS. 

Desde nuestro Microsoft SQL Server Management Studio Express del servidor origen, realizaremos la copia de seguridad. Seguiremos los siguientes pasos:

  1. Nos conectamos a la instancia del servidor en el Explorador de Objetos de nuestra consola.
  2. Expandimos la bases de datos (DDBB) y seleccionamos la DDBB denominada SUSDB (como puede verse en la captura).
  3. Botón derecho, seleccionaremos Tareas (Tasks) y despues Back UP, donde tendremos que seleccionar los siguientes parámetros para nuestro backup: Base de Datos, tipo, que será Completo y ruta donde almacenar nuestra copia de seguridad.
  4. Pulsaremos OK y ya tendremos nuestra copia de seguridad.

Upgradewsus000008

3 Instalación Microsoft SQL Express & Management Studio en el servidor destino. 

Como ya hemos comentado, lo primero es tener instalado Microsoft SQL Express & Management Studio, asi que me pongo manos a la obra. Ya os facilité los diferentes links de descarrgas de las versiones así que os dejo un par de capturas de la instalación, el Wizard:

Upgradewsus000006

Y seleccionaremos las herramientas de gestión:

Upgradewsus000007

Os dejo abajo un link mucho mas exhaustivo y detallado de cómo instalar SQL Express Management Studio en las lecturas recomendadas.

Por cierto, al realizar la instalación de la versión 2012, probablemente os aparezca el siguiente error si no teneis instalado el .Net Framework 3.5

Upgradewsus00000

Lo solucionaremos como vimos hace poco en este post «No puedo instalar .Net Framework 3.5 en Windows Server 2012 y Windows Server 2012 R2. Una solución quiero!»

 

Upgradewsus000011B

4 Restauración de la base de datos de WSUS en el servidor destino. 

Pasos a seguir:

  1. Abrimos Microsoft SQL Management Studio y lo conectamos a la instancia local instalada en el punto anterior.
  2. Expandimos las bases de datos.
  3. Botón derecho sobre bases de datos y seleccionamos «Restaurar base de datos».
  4. Seleccioanremos l
  5. Se realiza la restauración.
  6. Chin pun, finiquito.

Upgradewsus000012

Insisito, fácil

Upgradewsus000014

5 Instalación del Rol WSUS en el servidor destino.

Necesitaremos las siguientes características para la instalación del rol:

  • .NET Framework. (ya la hemos instalado en puntos anteriores).Upgradewsus000015
  • Background Intelligent Transfer Service (BITS) 2.0.
  • Microsoft Internet Information Services (IIS).

Podemos instalarlas via PowerShell (PS) con el siguiente cmdlet:

Import-Module ServerManager

Add-WindowsFeature Bitstransfer IISUpgradewsus000017

O desde el Server Manager, al libre albedrío.

Despues, continuaríamos con los siguientes pasos:

  1. ServerManager.
  2. Añadir Roles y Características, donde seleccionamos WSUS.
  3. Automáticamente nos aparecen los Roles y las Características necesarias para la instalación de WSUS, que os resumo

Upgradewsus000018bUpgradewsus000020b

4. Configuración inicial para la instalación del servicio WSUS.

5. Seleccionaremos, en nuestro caso, los siguientes roles:

6. Seleccionaremos la ruta donde se almacenarán las actualizaciones:

Upgradewsus000021

7. Apuntamos la conexión a la base de datos que acabamos de restaurar:

Upgradewsus00002

Se lanza la instalación de todos estos roles y características. Si os fijais, ya nos indica que existen unas tareas que tendremos que configurar una vez se haya terminado dicha instalación:

Upgradewsus000022

Una vez terminada la instalación, con o sin reinicio, realizamos las tareas post-despliegue:

Upgradewsus000023

8. Conectaremos la base de datos y el almacenamiento para las descargas del servicio WSUS:

Upgradewsus000026

Comprobaremos que todo ha sido correcto:

Upgradewsus000027

9. Se lanza el asistente de configuración del servicio WSUS (como si fuese la primera vez pero no lo es)

Upgradewsus000028

Siguiente:

Upgradewsus000029

10. Elegiremos de dónde nos vamos a descargar los parches (al igual que el Servidor origen).

Upgradewsus000030

11. Comprobaremos credenciales, si son necesarias, para el acceso a internet:

Upgradewsus000031

Y ya estaría instalado el servicio

7 Cambio de WSUS server Identity

Como ya comentamos, nuestra intención es que los usuarios finales, ya sean servidores o clientes, no se vean afectados por este cambio. Ya sabemos que el servicio WSUS le asigna a cada servidor un GUID distinto al de AD y trabaja con él, lo que tenemos que hacer es que al cambiar de servidor y base de datos, el cliente final no se vea afectado perdiendo la conexión con el servicio WSUS.

1. En el nuevo servidor abriremos consola de PowerShell con privilegios de administrador.

2. Importaremos el módulo de WSUS.

2. Ejecutaremos el siguiente script:

$updateServer = get-wsusserver

$config = $updateServer.GetConfiguration()

$config.ServerId = [System.Guid]::NewGuid()

$config.Save()

Todo de una vez, para verlo mas claro:

Upgradewsus000032

4. Tan pronto la identidad haya cambiado, ejecutaremos el siguiente comando para generar una nueva clave de encriptación: WSUSUTIL.exe Postinstall

 

8 Usuarios y Grupos Locales.

Recordamos los usuarios que pertenecían a los gurpos de gestión del servicio WSUS y los introducimos desde el Server Manager:

Upgradewsus000061

9 Apuntar a todos los clientes a la nueva dirección del servidor WSUS.

Desde la consola gpmc.msc de gestión de Políticas de Grupo de Directorio Activo actualizaremos el Servidor que realiza las tareas de WSUS (Specify intranet Microsoft update service policy) en cada una de las GPOs de actualización de parches que existan:

Upgradewsus000034

Luego, para forzar a los clientes a detectar el nuevo servidor destino, desde una consola podemos ejecutar los siguientes comandos:

  • wuauclt.exe /resetauthorization /detectnow
  • GPUpdate /Force.

 

10 Verificar la configuración del servidor destino.

Comprobarermos el correcto funcionamiento de nuestro nuevo servidor. ¿cómo? realizando las siguientes comprobaciones desde la consola de gestión del servicio WSUS:

  • Expandiremos Equipos y verificaremos las últimas conexiones o reportes de cada equipo, si empiezan a actualizarse es que todo está correcto.

Upgradewsus000062

  • Realizaremos una sincronización con Microsoft Windows Update y verificaremos si es correcta.

Upgradewsus0000101

  • Verificar si existen servidores réplica a los que nuestro nuevo servidor distribuye parches ya actualizaciones de seguridad:

Upgradewsus000063

11 Verificación de la funcionalidad del servicio WSUS en los clientes.

Podremos comprobar el funcionamiento correcto del servicio en el log que deja WSUS en cada cliente en la ruta%WinDir%\WindowsUpdate.log

 

Lecturas recomendadas:

Lo se, vaya ladrillo, pero ya sabeis que la realidad supera la ficción y la planificación.

Buen fin de semana.

Seguridad SharePoint 2013

Instalación del Service Pack 1 para SharePoint 2013 y los últimos Cumulative Updates. ¿Por dónde empiezo?

Published by:

Buenos dias,

Bajo mi punto de vista, la instalación de parches de seguridad suele ser un tema escabroso, suele haber alguien que no puede o no quiere actualizar sistemas a las horas normales, hay que hacerlo a partir de las 23:00  horas, o un sábado o domingo.

Pero la actualización de SharePoint 2013 es bastante, como lo diria sin herir sensibilidades, engorroso. Sobre todo porque las actualiaciones denominadas Cumulative Updates que hay que ir instalándolas una a una y siguiendo un orden concreto, sin error. Por otro lado, a raiz de la Salida del Service Pack 1 para todas las versiones de SharePoint 2013, con el problema en dicha actualización, y la posterior salida del PU,  y la Re-Service Pack 1, todavía nos indujo a mayor confusión.

Trataré de explicarlo y dejarlo claro, para «Dummies», o sea para mi.

Ojo que para instalar todos y cada uno de estas actualizaciones hay que tener previamente instalado la actualización de Marzo de 2013. Os resumo las últimas actualizaciones desde diciembre:

1.  Actualización Acumulativa (CU) de diciembre de 2013.

2. Service Pack 1 de SharePoint 2013 en febrero de 2014. Problemas con la funcionalidad de los WebParts de búsqueda.

  • Apareció el Service Pack 1 y el Service Pack 1 Language Pack, que los podiamos descargar desde aqui, y digo podías porque debido a dicho error dejó de estar disponible.

3. Service Pack 1 PU de SharePoint 2013 en marzo de 2014.-

  • Apareció una Public Update (PU) que, en principio, arreglaba el problema existente con el Service Pack 1. Lo podias descargar desde aqui, aunque la recomendación general era de no instalar el SP1 bajo ningún concepto.

4. Service Pack 1 Revisado de SharePoint 2013 en abril 2014.-

  • Aparece una nueva actualización del Service Pack 1 que lo podemos descargar desde aqui. Ademas, es un roll-up de todas las actualizaciones publicadas anteriormente, todo un adelanto.
  • Asimismo, aparece una nueva actualización del Service Pack 1 Language Pack para descargar aqui.

5. Actualización Acumulativa (CU) de Abril de 2014.

  • Para instalar esta actualización tenemos que tener instalado obligatoriamente el SP1 de SharePoint o el SP1 PU.
  • Lo podemos descargar desde este link (aqui).
  • Despues de la instalación de esta actualización necesitamos ejecutar el Asistente de Configuración de los Porductos de SharePoint 2013 en cada servidor de la granja.

Considero que ésta es la lectura mas recomendada para la instalación de Service Packs, Hotfixes, Cumulative Updates, etc, para los servidores de una granja de Sharepoint: SharePoint IT Pro Blog

CASO PRACTICO

Ahora nos centramos en mi entorno de, llamésmoslo, producción.

Actualización Acumulativa (CU) de diciembre de 2013. Siguiendo con el procedimiento de instalación, pararemos los servicios indicados:

UpdateSharepoint2013000101

UpdateSharepoint2013000100

Lanzaremos la ejecución del ubersts2013kb2849961fullfilex64glb, que , paradójicamente, viene en castellano:

UpdateSharepoint2013000102

Se prepara para la instalación y ….

UpdateSharepoint2013000103

UpdateSharepoint2013000104

Y ya está:

UpdateSharepoint2013000105

Levantamos los servicios que hemos bajado pero en orden inverso, o sea:

  • SPSearchHostController
  • OSearch15
  • SPTimerV4

Y comprobamos que todo está correcto. Prueba superada!!!! Podemos reiniciar el servidor si con ello nos quedamos mas tranquilos.

Service Pack 1 Revisado de SharePoint 2013 en abril 2014.-   Volvemos con el procedimiento de instalación, pararemos los servicios indicados:

UpdateSharepoint2013000101

En mi caso, yo que soy un valiente, lanzaremos la última versión del SP1, Service Pack 1 for Microsoft SharePoint Foundation 2013_sharepointsp2013-kb2880551-fullfile-x64-en-us:

UpdateSharepoint2013000sp10001

Nuevamente se prepara para la instalación y ….

UpdateSharepoint2013000sp10002

Y en este caso nos indica que, además, va a proceder a cerrar los siguietnes servicios:

UpdateSharepoint2013000sp10004

Lanza la instalación

UpdateSharepoint2013000sp10005

Y ya está:

UpdateSharepoint2013000sp10006

Nuevamente, levantamos los servicios que hemos bajado pero en orden inverso, o sea:

  • SPSearchHostController
  • OSearch15
  • SPTimerV4

Y comprobamos que todo está correcto…. pero Arrrgggg!!!! me aparece el siguiente evento de error:

UpdateSharepoint2013000sp10007

Son solo los Application Pools que estaban parados:

UpdateSharepoint2013000sp10008

Pues nada, se levantan y …. Perfecto. Otra prueba superada.

Actualización Acumulativa (CU) de Abril de 2014. Recordamos que tenemos que tener instaladas las anteriores actualizaciones (se que soy muy pesado pero es que SharePoint es muy maniático).

Esto ya nos lo sabemos de memoria, pararemos los servicios indicados:

UpdateSharepoint2013000101

lanzaremos el último Cumulative Update de Abril KB2863892

CU_MAYO_00001

Una vez mas se prepara para la instalación y ….

CU_MAYO_00002

Lanza la instalación

CU_MAYO_00004

Y ya está:

CU_MAYO_00005

Nuevamente, levantamos los servicios que hemos bajado pero en orden inverso, o sea:

  • SPSearchHostController
  • OSearch15
  • SPTimerV4

En este último caso, puede ser que despues de la instalar esta actualización necesitemos ejecutar el Asistente de Configuración de los Productos de SharePoint 2013 en cada servidor de la granja.

Mucha suerte, aunque ya sabeis que la suerte no existe.

Lecturas recomendadas:

Blog de Stefan GoBner.

Blog de Juan Carlos Gonzalez.

Planificacion Seguridad Servicios Windows Windows 2012 Windows 2012 R2

Migrar servicio WSUS desde Windows Server 2003 a Windows Server 2012 R2. Fase 1: Planificación.

Published by:

Otro de los muchos proyectos en los que estoy involucrado es la migración de todos los servicios que tengo instalados sobre Windows 2003 Server a Windows Server 2012 o Windows Server 2012 R2. En este caso voy a comentar los pasos a realizar para migrar el servicio Windows Server Update Services (WSUS). En este primero post vamos a planificar (ese gran desconocido) la migración, ya en un segundo post lo veremos mas a fondo, paso a paso,  y, sobre todo, veremos el resultado.

Upgradewsus000002

Necesidades

Crear un nuevo servidor virtual con la siguiente configuración de Hardware:

  • SO: Windows Server 2012 o Windows Server 212 R2 Standard Edition
  • Memoria RAM: 2 GB (minimo).
  • vCPUs: 4
  • Discos: 2 discos, uno para el sistema operativo y otro para el servicio WSUS que suele crecer bastante si  no lo gestionamos bien.

Preprequisitos

  • Recolectar información sobre los servidores involucrados, dirección IP, nombre e instancia de la base de datos WSUS, servicios y usuarios involucrados, etc.
  • Descargar e instalar Microsoft SQL Server Management Studio en los servidores Origen (Servidor A) y destino (Servidor B).
  • No lanzar la instalación inicial del rol WSUS sobre el servidor destino.
  • Verificar que no vamos a instalar el servicio sobre un Controlador de Dominio,
  • Que el servidor destino esté en dominio y sincronizado en hora con el PDC.
  • Tener los permisos necesarios tanto en origen como en destino para realizar todas estas tareas.

Los pasos planificados a seguir son los siguientes:

1 Usuarios y Grupos Locales.Upgradewsus000003

El servicio WSUS trabaja con usuarios/grupos locales así que tendremos que tenerlos en cuanta en la migración.

2 Backup de la base de datos de WSUS.

Desde nuestro Microsoft SQL Server Management Studio Express, podremos realizar la copia de seguridad de la base de datos de WSUS (Links de descargar version 2005, 2008 y 2012).

3 Restauración de la base de datos de WSUS en el servidor destino. 

Es el paso inverso al anterior. En principio no tiene porque darnos ningún problema.

4 Instalación del Rol WSUS en el servidor destino.

Ya en el servidor destino con Windows Server 2012 o Windows Server 2012 R2, necesitaremos las siguientes características para la instalación del rol:

  • .NET Framework. (ya la hemos instalado en puntos anteriores).
  • Background Intelligent Transfer Service (BITS) 2.0.
  • Microsoft Internet Information Services (IIS).

5 Cambio de WSUS server Identity

La intención es que los usuarios finales, ya sean servidores o equipos clientes, no se vean afectados por este cambio. Ya sabemos que el servicio WSUS le asigna a cada servidor un GUID distinto al de AD y trabaja con él, lo que tenemos que hacer, a través de un script de Powershell, cambiar la identidad del servidor WSUS y generar una nueva clave de cifrado.

6 Apuntar a todos los clientes a la nueva dirección del servidor WSUS.

Se trataría de cambiar la URL en las distintas GPOs que tengamos configuradas en nuestros dominios. Muy sencillo.

7 Verificar la configuración del servidor destino.

Comprobar el correcto funcionamiento de nuestro nuevo servidor.

8 Verificación de la funcionalidad del servicio WSUS en los clientes.

Podremos comprobar el funcionamiento correcto del servicio en el log que deja WSUS en cada cliente en la ruta%WinDir%\WindowsUpdate.log

 

Y poco mas. Como veis son 8 pasos bastante sencillos. Me gustaría tener el segundo post para finales de esta semana, ya se verá.

Lecturas recomendadas:

Y también os dejo este video, espero que os sea util: