Microsoft Lync Server
Header

Author Archives: Santiago Buitrago

​MSFT ha liberado una nueva actualización acumulativa para Lync Server 2010 (Lync Server 2010 Hotfix KB 2493736 (v7577.710)  http://www.microsoft.com/en-us/download/details.aspx?id=11551), he visto que mucha gente tiene alguno "problemas" con la instalación de actualizaciones así que trataré desde ya de explicar de forma sencilla cual sería el proceso. Lo haré según vayan saliendo para Lync Server 2010 y 2013, aunque el proceso solo difiere en base a la versión que tengáis instaladas: Standard o Enterprise.  En este caso vamos a empezar por una versión Standard de Lync Server 2010, en cual tenemos dos servidores: Front-END y EDGE. Los pasos a seguir son muy sencillos y son los siguientes: (Rojo Obligatorio, Verde Opcional) 

Pues ahora nos ponemos a ello, si ya hemos revisado que tenemos el backup, debemos descargarnos la actualización (http://www.microsoft.com/en-us/download/details.aspx?id=11551) (LyncServerUpdateInstaller.exe: archivo con todas las actualizaciones de la revisión y siempre es mejor hacerlo así porque ya automatiza el proceso de instalación), la ejecutamos en todos los servidores de Lync de la topología, en mi caso lo haré en el Front-END y en el EDGE, en donde veremos en cada caso cuáles serán las actualizaciones que se aplicarán:

Front-END

Lync Server 2010 Hotfix KB 2493736 v7577.710-1.png

EDGE

Lync Server 2010 Hotfix KB 2493736 v7577.710-6.png

Antes de iniciar la sesión comentaros que si es en el Front-END y es el único que tenemos, durante la instalación algunos servicios se pararán y es posible que tengamos que reiniciar el servidor (revisar siempre el KB que MSFT pone a nuestra disposición). Por lo que en base a esto, es posible que tengamos que realizar la instalación fuera de horas laborales, pero bueno, la verdad es que las actualizaciones suelen llevar entre 5 y 10 minutos máximo.  Dicho esto, lo único que debemos hacer es pulsar en el botón de Install Updates y esperar a que se complete el proceso:

Lync Server 2010 Hotfix KB 2493736 v7577.710-2.png
Como hemos descargado el LyncServerUpdateInstaller es posible que algunas actualizaciones ya las tengamos instaladas de revisiones anteriores, pensad que es una actualización acumulativa la mayoría de las veces. Esto quiere decir que el instalador tiene actualizaciones de versiones anteriores, esto también se indica en el KB para que sepáis que la actualización a instalar tiene como requisito la actualización XXXXX. Por lo que es posible que veáis que se salta la instalación de algunas actualizaciones:

Lync Server 2010 Hotfix KB 2493736 v7577.710-3.png

Una vez que haya finalizado la instalación, nos mostrará la siguiente pantalla para indicarnos que se han actualizado los componentes  y para ello cambia los iconos que teníamos antes en ROJO por VERDE si todo ha ido bien en los componentes que tenía como actualizaciones con la revisión que hemos instalado:

Lync Server 2010 Hotfix KB 2493736 v7577.710-5.png
Ahora en función del servidor en el que nos encontremos, debemos o no ejecutar el siguiente cmdlet para actualizar las BBDD. Esto se hará siempre en los servidores en donde hemos actualizado los componentes de Core, estos son los Front-END. Para ello únicamente debemos ejecutar el siguiente comando:

Install-CsDatabase -Update -ConfiguredDatabases -SqlServerFqdn <fqdn_del_servidor>

Esto durará unos dos minutos más o menos y en cuanto finalice nos mostrará si ha tenido o no algún problema. Además, siempre dejará en %temp% un log con el resumen de lo que ha  hecho, 

Lync Server 2010 Hotfix KB 2493736 v7577.710-7.png

Siempre es recomendable y en algunos casos obligatorios publicar nuevamente la topología para la activación de los servicios de móvil, etc… para ello desde powershell para Lync ejecutamos el siguiente cmdlet: Enable-CsTopoloy – Verbose

Lync Server 2010 Hotfix KB 2493736 v7577.710-9.png
Nuevamente en la carpeta %temp% (carpeta temporal del usuario con el que hemos iniciado sesión o ejecutado las consolas de powershell) tendremos una serie ficheros de LOG en donde podemos revisar si finalmente no se ha completado de forma correcta cual ha sido el problema:

Lync Server 2010 Hotfix KB 2493736 v7577.710-10.png
En el EDGE simplemente ejecutamos el instalador y reiniciamos si nos lo solicita, por lo que es muy simple  actualizar este rol.

Lync Server 2010 Hotfix KB 2493736 v7577.710-12.png
Por último siempre me gusta  realizar algunas comprobaciones sencillas, lo primero revisar que los servicios estén todos iniciados, para ello ejecuto el siguiente cmdlet: Get-CsWindowsService (en todos los servidores que he actualizado)

Lync Server 2010 Hotfix KB 2493736 v7577.710-11.png
Y reviso el Visor de Sucesos buscando algún evento de error o advertencia al cual tenga que prestarle atención y revisarlo. Además, a ser posible siempre es bueno reiniciar los servidores y darle un reciclaje de todos los procesos y nuevamente revisar los servicios y visor de sucesos.

Esto es muy sencillo, pero pensad que esto es una topología de Lync Server 2010 Standard, es muy básica y es muy sencillo. Pero si nos vamos a versiones Enterprise, veréis que la diferencia está en que servidor actualizar primero, que debemos hacer antes de actualizar, etc… pero lo básico es lo mismo: Ejecutar instalador, Actualizar BBDD y Publicar Topología.

El instalador como habéis visto primero os muestra las versiones que actualizará con un círculo rojo y un aspa blanca y si las actualiza las veréis los círculos en verde con una verificación en blanco:

Lync Server 2010 Hotfix KB 2493736 v7577.710-13.png

Como veis el proceso es muy sencillo, pero sí aun así alguien quiere olvidarse de realizar algunos pasos de forma manual, Guillermo Sánchez un MVP de Lync ha desarrollado un pequeño actualizador para Lync, aquí tenéis el enlace de su blog en donde encontraréis la herramienta que os acabo de comentar: http://www.itsanchez.com.ar/

 Lync Server 2010 Hotfix KB 2493736 v7577.710-14.PNG

Lo dicho, en cuanto vayan saliendo más actualizaciones iré documentando el proceso a realizar de forma manual. La siguiente actualización espero que sea para Lync 2013 y os explicaré como hacerlo para una versión Enterprise con varios servidores: Front-END, Mediation Server, Chat Persistente y EDGE.

Espero que os sea de utilidad!!!

Servidores RODC y Lync Server 2013 (Parte I)

marzo 11th, 2015 | Posted by Santiago Buitrago in Lync Server - (0 Comments)

Muchas empresas tienen múltiples sedes en su ámbito  nacional/ internacional, en donde además se va extendiendo los distintos servicios a dichas ubicaciones. Un escenario comun suele ser tener un CPD principial (más ancho banda, capacidad de proceso, seguridad, etc…) en donde se configuran distintos servidores y servicios (Active Directory, RDS, DirectAccess, Exchange, SharePoint, CRM, ERP, …). Y según la empresa se va expandiendo por el mundo, lo que queremos es extender estos servicios al resto de sedes, un claro ejemplo es nuestro Directorio Activo. Por lo que en las ubicaciones remotas conectadas vía VPN (Cisco VPN IPSec Site-to-Site con Certificados Digitales), MPLS, etc.. con el CPD central, podríamos instalar uno o varios servidores con una réplica del nuestro Directorio Activo (Controlador de Dominio Adicional) en donde tendremos además más servicios de infraestructura para la red local (DHCP, DNS, NPS, etc..). Pero no siempre en las sedes remotas se consigue unos niveles de seguridad física aceptable, por lo que debemos ser capaces de proteger sobre todo a estos servidores que pueden estar expuestos a ataques o malas prácticas de uso sin "nadie se entere". De ahí que MSFT había recuperado el antigudo "BDC" de NT4 que ahora es un RODC (Read Only Domain Controller https://technet.microsoft.com/es-es/library/cc753223(v=ws.10).aspx), que no es más que un controlador de dominio pero de solo lectura. Vamos, que los administradores con derechos administrativos sobre el mismo no puede hacer cambio alguno en el dominio, simplemente recibe una copia del AD del resto de servidores pero no puede realizar modificación alguna. Es algo más que todo esto, pero creo como resumen rápido espero que se haya entendido. Muchas aplicaciones ya están preparadas para trabajar con este tipo de servidores, entre ellas Lync Server 2013 (Lync Server 2013 supports Active Directory Domain Services deployments that include read-only domain controllers or read-only global catalog servers, as long as there are writable domain controllers available. aunque desde luego con este comentario de MSFT no me queda nada claro que puedo hacer con un servidor de Lync Server en una sede con un RDOC. Aunque si bien es cierto que no encuentro muchas excusas para tener juntos una Front-END de Lync Server 2013 y un RODC, algunas existen, comor por ejemplo  una sede en otro continente y en donde la conexión entre dicha sede y el CPD no es de los más fiable, además de que queremos dotar a autosuficiencia a esta sede en caso de algún corte de conexión ocasional:

Lync con RODC.jpg
Dividiré el artículo en dos partes:
  • Parte I: Instalación de un RDOC
  • Parte II: Comportamiento de Lync con un RODC
La idea es ver que comportamiento tiene Lync Server y los clientes Lync, cuando el RODC de nuestra sede no tiene contacto con los controladores de dominio de la sede central. Dicho esto, vamos centrarnos en la instalación de un RODC, partiendo de la base de que ya tenenos nuestro dominio creado y únicamente queremos instalar un RDOC para unirlo a nuestro dominio con controlador de dominio de solo lectura en la Sede B. En la Sede A tenemos todos los controladores de dominio, servidores de SQL Server, SharePoint, Servidores de Ficheros, etc… y en la Sede B tenemos un RODC, Lync Server 2013, Exchange Server 2013, Office Web App 2013 (para Lync y Exchange), Servidor de Ficheros (replicación vía DFS-R). Este escenario para mi es irreal, pero creo que es una buena forma de mostrar el comportamiento de Lync en este escenario. Lo suyo sería que todo estuviese en el CPD y en la sede B un RODC, Lync Server (Front-END, Mediation Server, EDGE), Servidor de Ficheros y poco más, vamos, lo justo para dar servicio a una oficina remota que pueda sobrevivir unas horas en modo supervivencia (sin conexión con el CPD). Una vez aclarado la topología "fantasma", veamos como podemos instalar un RODC, yo he elegido provisionar previamente la cuenta en el Directorio Activo para que la gente que no lo haya visto aún pueda ver como se configura.
 
Lo primero que haremos será en alguno de los controladores de dominio abrir la consola de Usuarios  y Equipos de Active Directory, pulsamos con el botón secundario del ratón encima de la OU de Controladores de Dominio y pulsamos en Crear previamente una cuenta de controlador de dominio de solo lectura
Lync Server RODC-1.png
Pulsamos en Usar la instalación en modo avanzado y pulsamos en Siguiente
Lync Server RODC-2.png
Cómo se supone que el usuario con el que hemos iniciado sesión en el controlador de dominio tiene derechos administrativos en el Directorio Activo, seleccionamos Mis credenciales de inicio de sesión actuales y pulsamos en Siguiente
Lync Server RODC-3.png
Escribimos el nombre que le asignaremos posteriormente al RODC y pulsamos en Siguiente
Lync Server RODC-4.pngAhora elegimos el SITE en donde estará este controlador de dominio (ES: 10.10.10.0/24 y UK 10.10.20.0/24), en este caso el RODC estará en UK, lo elegimos y pulsamos en Siguiente
Lync Server RODC-5.png
Nota: Aquí os muestro las subredes asignadas a los sitios, como se supone que si instaláis un RODC es una una ubicación remota, esta configuración ya la deberíais tener hecha antes de empezar la configuración del RODC
Lync Server RODC-6.png
Continuamos con la configuración, este servidor será Catálogo Global, Servidor DNS y por supuesto RODC (eso no lo podéis tocar claramente), para continuar pulsamos en Siguiente
Lync Server RODC-7.png
Ahora nos muestra la configuración de replicación de contraseña para este RODC, por defecto los administradores, Opers. de servidores, etc.. no tienen sus contraseñas cacheadas en este RDOC. Además, tenemos dos grupos predeterminados (Grupo de replicación de contraseña RODC denegada y Grupo de replicación de contraseña RODC permitida) en donde podemos ir agregando usuarios y equipos para que se le permita el almacenar la contraseña en la caché del RODC. Esto nos interesa para las estaciones de trabajo, servidores y usuarios que deben iniciar sesión en la sede remota cuando el enlace de VPN con el CPD esté caido. De momento lo vamos a dejar sin tocar, ya lo configuramos más adelante, por lo que pulsamos en Siguiente
Lync Server RODC-8.png
Especificaremos un usuario que podrá completar la instalación del RODC, esto es  interesante si tenemos algún grupo o usuario que tendrá tareas delegadas en la sede remota para la instalación de este RDOC sin que para ello deba tener más privilegios de los necesarios a nivel de Directorio Activo. En mi caso como es un LAB he elegido la cuenta de administrador, pero es recomendable hacerlo con otra cuenta.

Lync Server RODC-10.png
En esta pantalla se nos muestra un resumen de la configuración que hemos ido realizando en los pasos anteriores, si todo está correcto pulsamos en Siguiente
Lync Server RODC-11.png
Con esto ya hemos finalizado la primera parte de la configuración de un RODC, simplemente pulsamos en Finalizar y veremos que ya tenemos la cuenta de equipo del RODC
Lync Server RODC-12.png
Desde la OU de Domain Controllers podemos observa la cuenta de equipo del RODC pero deshabilitada, por lo que ahora debemos acceder al servidor que hará de RODC y continuar con la configuación.
Lync Server RODC-13.png

Ahora en el servidor SRV-D0C1 que será nuestro RODC debemos primero agregar los roles necesarios, pero lo primero será asegurarse de que está correctamente configurado, para ello abrimos la consola de Administrador del Servidor y vemos que ya tiene el nombre correcto (SRV-DC01) y que está en un grupo de trabajo.

Lync Server RODC-14.png
Iniciamos el asistente que nos permite agregar roles y características y pulsamos en Siguiente
Lync Server RODC-15.png
Seleccionamos Instalación basada en características o en roles y pulsamos en Siguiente
Lync Server RODC-16.png
Elegimos la opción por defecto Seleccionar un servidor del grupo de servidores y pulsamos en Siguiente
Lync Server RODC-17.png
En la sección de roles de servidor elegimos Servicios de dominio de Active Directory y pulsamos en Siguiente
Lync Server RODC-18.png
Aquí no tocamos en nada  y pulsamos en Siguiente
Lync Server RODC-19.png
Pulsamos en Siguiente
Lync Server RODC-20.png
Nos muestra un resumen de los roles que se agregarán y si estamos de acuerdo, pulsamos en Instalar
Lync Server RODC-21.png
Una vez completada la instalación de los distintos roles, nos mostrará una opción de Promover este servidor a controlador de dominio que será lo que haremos, por lo que pulsaremos en ese texto y se iniciará al proceso de promover este servidor a controlador de dominio
Lync Server RODC-22.png
Seleccionamos Agregar un controlador de dominio a un dominio existente, escribimos el nombre del domnio (en mi caso ASIRLAB.COM) y escribimos las credenciales del usuario que habíamos definido en la preparación del RODC
Lync Server RODC-23.png
Pulsamos en Aceptar
Lync Server RODC-26.png
Seleccionamos Usar cuenta RODC existente y ya se establecen el resto de opciones según las configuraciones realizadas anteriormente, además vemos que nos muestra que ya existe la cuenta RODC porque ha comprobado el nombre del servidor que se corresponde con la cuenta creada anteriormente. Establecermos la contraseña de recuperación de los servicios de directorio (DSRM) y pulsamos en Siguiente
Lync Server RODC-25.png
Le indicamos el servidor desde el cual va a replicar por primera vez el Directorio Activo y pulsamos en Siguiente
Lync Server RODC-27.png
Esto es como siempre, nos muestra los directorios en donde se ubicará la BBDD, Registros y carpeta SYSVOL, por lo que únicamente lo dejamos como está si así nos vale y pulsamos en Siguiente
Lync Server RODC-28.png
Nos muestra un resumen de las distintas configuraciones que hemos ido realizando y pulsamos en Siguiente
 Lync Server RODC-29.png
Se realizarán una serie de verificaciones y si todo está correcto, ya podemos iniciar el proceso final de promover este servidor a controlador de dominio, en nuestro caso un RODC para ello pulsamos en Instalar
Lync Server RODC-30.png
Depende de la conexión que tengamos entre ambos servidores le llevará más o menos tiempo la replicación, y bueno la cantidad de objetos, etc.. en este caso como es un LAB no será más de 5 min. Ahora únicamente debemos esperar a que finalice el proceso y el servidor se reiniciará para completar el proceso
Lync Server RODC-31.png
Mientra que reinicia el servidor, ya podemos ver que se ha activado la cuenta del RODC, por lo que el proceso ha finalizado correctamente. Ya tenemos un RODC operativo y en situado en la sede remota de la subred 10.10.20.0/24 (Site UK).
Lync Server RODC-32.png

Ahora lo que podemos probar es si cachea las contraseñas de los usuarios que queramos que así sea, para ello en el grupo de seguridad Grupo de replicación de contraseña RODC permitida añadiremos a los usuarios de la sede de UK que si queremos que cacheen sus contraseñas. Esto permitirá a los usuarios iniciar sesión en el dominio teniendo presente solo al RDOC, esto debemos hacerlo siempre para este tipo de instalaciones sino tendremos problemas  si nos quedamos desconectados de la sede principal y perder el contacto con el DC. bien, Bien una vez quemos añadido a los usuarios o grupos de usuarios al grupo Grupo de replicación de contraseña RODC permitida vamos a verificiar que es así, lo primero que haremos será ir a las propiedades de SRV-DC01 (el RODC) y vamos a la pestaña Directivas de replicación de contraseñas, en mi caso además he creado un grupo a parte para añadir de forma explícita a la gente de UK para permitir que se repliquen las contraseñas de esos usuarios en el RDOC. Ahora pulsamos en el botón Opciones avanzas

Lync Server RODC-38.png
En la pestaña Directiva Resultante podemos comprobar si realmente el usuario que pertenece al grupo que hemos habilitado para replicar las contraseñas se le permite o no la replicación de su contraseña. Para ello simplemente agregamos al usuario o usuarios que queremos testear  desde el botón Agregar y nos mostrará si se le permite o no la replicación de su contraseña:
 Usuarios al que no se le permite porque no pertenece a los grupos habilitados para ello, por lo que se le deniega
Lync Server RODC-39.png
Si añadimos al usuarios al grupo que permitimos la replicación de contraseñas y volvemos a comprobar que realmente ya tiene acceso.
Lync Server RODC-41.png
Si ahora queréis ver si realmente esto funciona, iniciaremos sesión con este usuario en algún equipo del dominio en el SITE de UK, yo lo haré en el RODC para que véais que ocurre. Como el usuario no es administrador ni tiene derechos para iniciar sesión en el RODC, es lo que nos indica puesto que la contraseña la hemos introducido de forma correcta (sino sería otro mensaje)
Lync Server RODC-42.png

Ahora si desde la consola de Usuarios y Equipos de Active Directory nos vamos a las propiedades de SRV-DC01 (RODC) y a la pestaña de Directiva de replicación de contraseña pulsamos en Opciones avanzadas, ahora tenemos dos pestañas pero ya nos quedamos en la primera Uso de directivas y elegimos Cuentas cuyas contraseñas están almacenadas en este controlador de dominio … observamos que ya aparecer la cuenta LyncUser4 con la que hemos querido iniciar sesión en el RODC que por otro motivos no hemos podido. Era simplemente a modo demostración, si se hubiese hecho desde cualquier equipo de la red también hubiese funcionado.

Lync Server RODC-43.png
Con esto ya tenemos el LAB preparado en cuanto a la topología de AD, Sites y RODC, el proceso de instalación de Lync me lo voy a saltar en esta serie de artículos. Lo que si os dejaré aquí el enlace a mi guía de Lync y un artículo del blog en donde hay un resumen de varias configuraciones para que las podáis seguir:

En el siguiente articulo veremos como se comporta un Front-END cuando tiene conexión con el DC y cuando solo tiene acceso al RDOC. Sobre todo orientado a lo que podemos o no hacer y como se ven afectados los usuarios.

Nos vemos en el siguiente artículo!!!

​Con Windows Server 2012 R2 (y versiones anteriores) podemos crear ficheros VHDX y asignárselos como discos locales a distintos servidores (físicos o virtuales), simulando el comportamiento de una SAN. Esto nos permite tener un servidor con almacenamiento local (o no) y compartirlo mediante nuestra red de datos vía iSCSI. De esta forma podemos tener un servidor económico con almacenamiento SAS o SATA directamente conectado y presentárselo a los distintos servidores (Físicos o Virtuales) vía red con iSCSI para que puedan utilizarlos como discos duros directamente conectados. Como sabéis servicios como SQL Server o Exchange Server necesitan tener almacenamiento directamente conectado (no unidades de red) para poder almacenar sus BBDD. De esta forma y a través de nuestra red (1GBit o 10GBit) podemos asignar discos duros virtuales (VHDX) a los distintos servidores, de tal forma que para los servidores los discos duros presentados son disco locales. Esto podemos configurarlo mediante el Tarjet iSCSI  y vamos a ver como podemos configurarlo con Windows Server 2012 R2. Lo primero que debemos hacer es agregar el rol Servidor del destino iSCSI (iSCSI Tarjet), para ello vamos a agregar este rol:

Windows_Server_2012_R2_iSCSI_1.png

Windows_Server_2012_R2_iSCSI_2.png
Windows_Server_2012_R2_iSCSI_3.png
Ahora debemos elegir la opción Servidor del destino iSCSI bajo el rol de Servicios de archivos y almacenamiento – Servicios de iSCSI y archivo y pulsamos en siguiente
Windows_Server_2012_R2_iSCSI_4.png
pulsamos en siguiente
Windows_Server_2012_R2_iSCSI_5.png
nos muestra un resumen del rol y/o características que vamos a instalar y si está todo correcto, pulsamos en instalar
Windows_Server_2012_R2_iSCSI_6.png
Windows_Server_2012_R2_iSCSI_7.png
Una vez que se haya instalado el rol Servidor del destino iSCSI , abrimos la consola Administrador del Servidor, vamos a las opciones de Servicios de archivos y de almacenamiento y luego pulsamos en iSCSI desde donde podemos empezar a configurar nuestros discos virtuales iSCSI. Lo primero que debemos hacer es crear un VDHX que utilizaremos para asignárselo a algún servidor, para ello pulsamos en Para crear un disco virtual iSCSI, inicie el Asistente para nuevo disco virtual iSCSI
Windows_Server_2012_R2_iSCSI_8.png
 
Se incia un asistente en donde podemos ir configurando las siguientes opciones disponibles, lo primero que nos solicitará será en donde se crearán los disco virtuales y bien podemos asignarlo a un volumen de nuestro servidor o a un ubicación en concreto. Yo tengo una carpeta creada para almacenar allí los VHDX, aquí es donde fisicamente se almacenarán los VHDX que vamos a asignar al resto de servidor via iSCSI.
Windows_Server_2012_R2_iSCSI_9.png
Debemos escribir el nombre que tendrá el fichero VHDX y si queremos podemos describir su utilización en la casilla Descripción y pulsamos en Siguiente
Windows_Server_2012_R2_iSCSI_10.png
Elegimos el tipo de disco a crear y su tamaño (en Windows Server 2012 R2 un máximo de 64TB), yo he elegido que se vaya expandiendo dinámicamente (no recomendado en algunos escenarios porque no tiene un alto rendimiento) para no utilizar el espacio disponible en mis volúmenes locales, si hemos configurado el tipo de disco y su tamaño pulsamos en siguiente
Windows_Server_2012_R2_iSCSI_11.png
 
Ahora debemos especificar el servidor al cual le vamos a asignar este disco virtual, y como es la primera vez que estamos configurando un disco virtual solo tenemos habilitada la opción Nuevo destino iSCSI
Windows_Server_2012_R2_iSCSI_12.png
 
Debemos especificar un nombre para poder identificarlo de forma sencilla y pulsamos en siguiente
Windows_Server_2012_R2_iSCSI_13.png
 
pulsamos en Agregar
Windows_Server_2012_R2_iSCSI_14.png
podemos agregar escribiendo su IQN o podemos busarlo por el nombre del equipo (en este caso tendría que ser un equipo que está unido al dominio) para ello pulsamos en Examinar
Windows_Server_2012_R2_iSCSI_15.png
 
Escribiemos el nombre de equipo y lo seleccionamos

Windows_Server_2012_R2_iSCSI_16.png

pulsamos en agregar

Windows_Server_2012_R2_iSCSI_17.png
 
ahora que ya tenemos configurado nuestro servidores de acceso, pulsamos en Siguiente
Windows_Server_2012_R2_iSCSI_18.png
 
Podemos configurar varios tipos de autenticación si queremos que los servidores conectados al disco virtual se tengan que autenticar previamente, pulsamos en siguiente
Windows_Server_2012_R2_iSCSI_19.png
Por último nos muestra un resumen de nuestra configuración y si está todo correcto pulsamos en crear
Windows_Server_2012_R2_iSCSI_20.png
Espermos unos segundos hasta que se complete la configuración y pulsamos en cerrar
Windows_Server_2012_R2_iSCSI_24.png
 
Con esto ya tenemos nuestro primer disco virtual iSCSI creado y asignado, pero ahora debemos ir al sevidor en el cual queremos configurar el iniciador iSCSI para conectarlo a este disco virtual
Windows_Server_2012_R2_iSCSI_25.png
 
Si ahora nos vamos a la carpeta en donde hemos creado el VHDX vemos que tiene apenas 4MB, recordemos que yo habia configurado un disco dinámico y mientras que no lo utilicemos añadiendo información sobre el no crecerá
Windows_Server_2012_R2_iSCSI_26.png
Antes de configurar el servidor en el cual configuraremos el disco virtual, debemos crear una excepción en el firewall local del servidor que hemos configurado, recordar que la comunicación es vía iSCSI y utiliza la red de datos para estar disponible en la red. Ahora abrimos el firewall local y vamos a ver las aplicaciones permitidas y como vemos por defecto no existe excepción para el Servicio iSCSI
Windows_Server_2012_R2_iSCSI_28.png
Habilitaremos la excepción del servicio iSCSI a nivel de dominio, privado o público (en mi caso únicamente a nivel de dominio porque la máquina que se conectará al disco virtual está en el dominio)
Windows_Server_2012_R2_iSCSI_29.png
Pues ahora lo que nos queda es configurar el Iniciador iSCSI en el servidor de destino
Windows_Server_2012_R2_iSCSI_21.png

Sí es la primera vez que lo estáis ejecutando os comentará que debéis iniciarlo y pulsamos en SÍ

Windows_Server_2012_R2_iSCSI_22.png

Lo primero que haremos será ir a la pestaña Detección para conectarnos vía iSCSI con el servidor de iSCSI y pulsamos en Detectar portal …
Windows_Server_2012_R2_iSCSI_30.png
 
Escribimos la dirección IP del servidor y dejamos el puerto por defecto (3260) y pulsamos en Aceptar (lo suyo sería que la red iSCSI tuviese su propia VLAN, direcionamiento IP y red dedicada para una mayor rendimiento)Windows_Server_2012_R2_iSCSI_31.png
 
Si todo va bien, debéis ver algo similar a esto pero con vuestros datos claramente en caso contrario os mostrará un error de que no puede conectar. Ahora para completar la configuración debemos pulsar en Conectar, si os fijaís dentrás tengo el administrador de discos abierto y nos muestra el único disco que tienen conectado que es el de sistema
Windows_Server_2012_R2_iSCSI_33.png
 
Una vez que lo tenemos conectado, podréis observar que en la consola de administración de discos ya nos aparece el nuevo disco virtual el cual le hemos presentado desde el servidor
Windows_Server_2012_R2_iSCSI_35.png

Ahora debemos iniciarlo, crear un nuevo volumen y asignar una letra de unidad para tenera acceso al mismo (al igual que se haría con cualquier disco duro conectado al equipo)

Windows_Server_2012_R2_iSCSI_36.pngWindows_Server_2012_R2_iSCSI_37.png

Windows_Server_2012_R2_iSCSI_38.png
Windows_Server_2012_R2_iSCSI_39.png
Windows_Server_2012_R2_iSCSI_40.png
 
Una vez inicializado creamos un nuevo volumen simple …
Windows_Server_2012_R2_iSCSI_41.png
Windows_Server_2012_R2_iSCSI_42.png
Windows_Server_2012_R2_iSCSI_43.png

Asignamos una letra de unidad la cual utilzaremos para acceder al volumen

Windows_Server_2012_R2_iSCSI_44.png

Y debemos formatearlo para tenerlo accesible, elegimos el sistema de archivos que queremos para este volumen, el tamaño de la unidad de asignación (en función de lo que vayamos a almacenar debemos ajustarlo, recoerdad que Exchange y SQL Server escribe en bloques de 64KB), la etiqueta del volumen y si queremos formateo rápido y compresión de archivos y carpetas

Windows_Server_2012_R2_iSCSI_45.png

Como siempre nos muestra un resumen de la tarea y pulsamos en finalizar si estamos de acuerdo con ello

Windows_Server_2012_R2_iSCSI_46.png

En cuestión de segundos tendremos nuestro volumen disponible en la letra que le habiamos asignado

Windows_Server_2012_R2_iSCSI_47.png

y como vemos al sistema se le presenta con el tamaño máximo que le asignamos cuanto lo creamos (10GB), pero si recordáis en el servidor solo ocupada 4MB porque esa un disco de expansión dinámica

Windows_Server_2012_R2_iSCSI_48.png
 
Si ahora volvemos a la consola de administración del servidor en la sección de iSCSI veremos que ya nos aparece el servidor como conectado
Windows_Server_2012_R2_iSCSI_49.png

 

Como podemos ver es muy sencillo y muy práctico, porque nos permite asignar VHDX a distintos servidores desde una máquina central con o sin almacenamiento SAN. Simplemente si el serivdor tiene almacenamiento (da igual como) podemos asignar ese espacio a ficheros VHDX que posteriormente asignaremos a nuestros servidores.

Y por último comentaros algo muy sencillo y que es de uso coticionado, que ocurre si los 10GB que le habíamos asignado al servidor en ese VDHX no es suficiente pasando el tiempo. Esto tiene fácil solución siempre que tengamos espacio suficiente en el servidor de iSCSI para poder seguir almacenando los VHDX. Lo que debemos hacer es ampliar el VHDX y automáticamente el servidor que lo tiene conectado lo podrá ver como espacio disponible para redimensionar el volumen. El como hacerlo es súper sencillo, nos vamos al administrador del servidor, vamos a la sección de almacenamiento y luego la iSCSI y pulsamos con el botón secundario del ratón sobre el disco virtual que queramos ampliar y pulsamos en Expandir disco virtual iSCSI …

Windows_Server_2012_R2_iSCSI_50.png

Ahora nos muestra una nueva ventana para que podamos ver el tamaño actual, el máximo (es el tamaño máximo al que podemos ampliar el VHDX pero por que es el tamaño disponible en este servidor para almacenar el VHDX, por lo que más grande que esto no lo podría hacer sino sabéis que la limitación por VHDX es de 64TB) y por último escribimos el nuevo tamaño que queremos tener en el VHDX
Windows_Server_2012_R2_iSCSI_51.png

Yo le he puesto 20GB y acto seguido la información en pantalla ya está actualizada así que ahora nos quedaría como último paso acceder al servidor que lo tiene conectado y ver que ha ocurrido

Windows_Server_2012_R2_iSCSI_52.png

Abrimos el administrador de discos del servidor que tiene conectado el VDHX vía iSCSI y vemos que tenemos 10GB más de espacio disponible sin asignar
Windows_Server_2012_R2_iSCSI_53.png

Pulsamos con el botón secundario del ratón encima de la partición que queremos expandir (Datos (D:)) y pulsamos en Extender volumen

Windows_Server_2012_R2_iSCSI_54.png

Únicamente debemos seguir el asistente hasta el final y tendremos ampliada la partición a 20GB (sin necesidad de parar la máquina ni desconectar usuarios, etc…)

Windows_Server_2012_R2_iSCSI_55.png

Asignamos el espacio que queramos a la partición en función del tamaño total No asignado, en mi caso me asigando el 100% del total no dispnoible para así tener los 20GB

Windows_Server_2012_R2_iSCSI_56.png

para finalizar la expansión del volumen pulsamos en Finalizar

Windows_Server_2012_R2_iSCSI_57.png

Y ya tenemos los 20GB  disponibles desde el administrador de discos ..

Windows_Server_2012_R2_iSCSI_58.png

Y desde el explorador también podemos observar que el espacio del volumen es de 20GB en total

Windows_Server_2012_R2_iSCSI_59.png

Como podemos apreciar en menos de 15 minutos tenemos un sistema de almacenamiento vía iSCSI en toda nuestra red, aprovechándonos de toda su potencia. Comentaros que antes os había dicho que siempre es recomendable tener una red propia para el tráfico iSCSI y que comprendería las siguientes configuraciones:

  • VLAN para el tráfico iSCSI
  • Direccionamiento IP difenente a la red de datos
  • Jumbo Frames configurado si vuestro hardware lo soporta

Pensad que los usuarios que accediesen a la ínformación almacenada en los discos virtuales no se conectará por la red iSCSI, sino por la tarjeta de red del servidor que está asignada para ello (la por defecto). Por lo que si podemos aislar la red de datos de la red iSCSI sería perfecto, evitando tráfico innecesario  y que podría reducir el rendimiento de la red iSCSI. Y me repito, los clientes que consumirían los datos compartidos en dicho volumen no acceder por la red iSCSI, esa solo se utliza para conectar el servidor iSCSI con el iniciador iSCSI y asignar el disco al servidor de destino.

Ejemplo

Windows_Server_2012_R2_iSCSI_60.png

Y claramente está soportado utilizar el almacenamiento del servidor iSCSI en los Storage Pools

 

Windows_Server_2012_R2_iSCSI_61.png
 
Como resumen la idea es tener un servidor con un alcenamiento  local (Discos directamente conectados o vía SAN (iSCSI o FC)) y compartir ficheros VHDX vía iSCSI a los distintos servidores. Utilizando la red Ethernet para ello con todos los beneficios que esto conlleva, de tal forma que centralicemos el almacenamiento y asignemos nuestros discos virtuales iSCSI a los servidores que lo necesiten via iSCSI. Si ya tenemos una SAN via hardware esta configuración del servidor no las podemos ahorra, pero le presentaríamos LUNs no VDHX y esto si que representa una ventaja.
 
 
Nota Importante (actualización 30-01-2015)
 
Desde Windows 7, 8, Server 2008 R2 y superior las directivas SAN (https://technet.microsoft.com/es-es/library/gg252636.aspx)  establece a OfflineAll todos los discos descubiertos en el sistema a excepción del disco de sistema. Por lo que si os habéis realizado las configuraciones de este articulo, cuando reiniciéis los servidores tendréis que poner los discos en línea una y otra vez en cada reinicio. Claramente esto no se puede dejar así, por lo que debemos establecer la directiva SAN  a OnlineAll y así tendremos siempre los discos activos siempre que se reinicie el servidor. Para ello iniciamos DISKPART y escribimos el comando SAN  para que nos muestra la directiva actual (por defecto OfflineAll), para cambiarla escribimos san policy=onlineall 
 
Windows_Server_2012_R2_iSCSI_62.png
Con esto ya haremos que el sistema siempre tenga los discos activos y vuestros VHD expuestos via iSCSI a través del iniciador. Tenemos tres políticas que os comento acontinuación:
  • OnlineAll: Pone todos los discos en línea (no hacer eso si se comparten los discos entre varios servidores, a excepción de si tenéis un clúster)
  • OfflineAll: Todos los discos está fuera de línea a excepción del disco de sistema
  • OfflineShared: Pone en línea todos los discos que no se encuentra en buses compartidos (SCSI e iSCSI)
Si alguno de vosotros ha probado esta configuración recordar establecer la directiva SAN al valor OnlineAll
 
Espero que os sea de utilidad!!! 
 

El otro día MSFT habia publicado durante unos días se había deshabilitado la posibilidad de tener videoconferencias entre Lync y Skype (Video llamada entre Skype y Lync está deshabilitada temporalmente)​. Además, comentaba que a partir de la semana del 26 de Enero ya debería estar disponible y así ha sido. Eso si, si intentamos realizar una video conferencia con la versión 7.0 de Skype no funcionará:

Lync Skype 7.1 VideoLlamadas-2.png

Lync Skype 7.1 VideoLlamadas-3.png

Debemos actualizarnos a la versión v7.1.0.105 (http://www.skype.com/es/download-skype/skype-for-computer/) y podréis disfrutar nuevamente de las videollamadas entre Lync y Skype:

Lync Skype 7.1 VideoLlamadas-9.png
Lync Skype 7.1 VideoLlamadas-7.png
Lync Skype 7.1 VideoLlamadas-8.png

Ya sabéis, os toca actualizar Skype!

​Microsoft de forma momentánea ha deshabilitado la videoconferencia entre Skype y Lync, aquí tenéis su explicación (el 26 de Enero volverá estar disponible):

Lync_Skype_No_Video.png
En diciembre de 2014, anunciamos la disponibilidad inicial de videollamadas entre Skype y Lync en una entrada de blog

en el sitio Web de Blogs de Office. En las semanas que siguieron esa disponibilidad inicial, hemos descubierto varios problemas en las versiones de cliente de consumidor de Skype que se han habilitado para video llamada con Lync. Estos incluyen al menos un problema que podría provocar que el cliente de Skype se bloquee. En función de la gravedad de los problemas, hemos desactivado videollamadas para la mayoría de los usuarios de consumidor de Skype mientras trabajamos en arreglar los problemas subyacentes.

En concreto, nos estamos asesorando lo siguiente:

  • A partir del 20 de enero de 2015, video llamada entre Skype y Lync está deshabilitado para la mayoría de las versiones del cliente de consumidor de Skype. Esto es debido a los problemas que se descubrieron que podrían provocar el cliente de escritorio de Skype Windows se bloquee en algunos casos.
  • Estamos trabajando activamente en un cliente de escritorio de Skype Windows actualizado y esperamos publicar esto en la página de descarga de Skype

    en las próximas semanas.

  • Proporcionaremos un mensaje actualizado en el centro de administración cuando se haya completado el trabajo en este nuevo cliente.
  • Cuando publicamos a un nuevo cliente de escritorio de Skype Windows, toma varias semanas hasta que la mayoría de los usuarios finales ha actualizado y está habilitada. Durante este período transitorio, los clientes Lync que desean probar las nuevas capacidades del cliente pueden indicar a los participantes para descargar manualmente el nuevo cliente de la página de descarga de Skype

Preguntas más frecuentes (P+F)

Q1: ¿Cómo y cuándo se volverá a habilitar el vídeo llamada entre Skype y Lync?
A1: Esperamos que vuelva a habilitar esta funcionalidad no más tarde de la semana de 26 de enero de 2015, al lanzar un nuevo cliente de escritorio de Skype Windows.

Q2: Con respecto a Q1, videollamadas con Lync se volver a habilitar mediante el uso de un nuevo cliente de escritorio de Skype Windows. ¿Cómo puedo comprobar si tengo el cliente correcto?
A2: Nos permitirá volver a videoconferencias con versiones de cliente de escritorio de Skype Windows o de Lync 7.1.xx.xxx y versiones posteriores. Puede comprobar el número de versión de Skype siguiendo las instrucciones en el ¿qué versión de Skype estoy usando en mi equipo?