jueves, 12 de julio de 2012

Introducción a Microsoft Deployment Toolkit 2012 (III de V)

Hola que tal amigos en esta ocasion continuaremos con la introduccion de MDT 2012 en su tercera fase.

lo primero que realizare sera un pequeño video el cual muestra la herramienta MDT 2012 y las caracteristicas principales de lo que podemos hacer con dicha herramienta.
1.- Video Introductorio sobre MDT 2012 interface:


2.-continuando con la introduccion comenzaremos a confiugrar el deployment share (que es la direccion donde se guardara toda la informacion de configuracion

antes de abrir el programa deberemos dar la ruta donde se guardaran las configuraciones en este caso a modo de jemplo creare una carpeta en una de mis unidades de disco duro que contenga mayor capacidad de almacenamiento disponible.
en este caso configurare la carpeta en imagenes D:\desatendido ubicado en una unidad distinta a la de mi sistema operativo.
3.-abrimos el programa y nos mostrara el menu de lado izquierdo donde daremos clic derecho en deploymentshare para crear uno nuevo.
enseguida creara un wizard que nos dira paso a paso la configuracion de nuestro deploymentshare.
quedando de la siguiente manera.
 la siguiente pantalla muestra la carpeta compartida con la confirmacion del nombre y marcada al final con el signo $ para que no sea visible a los usuarios.
en esta parte es recomendable darle todos los permisos de comparir a la carpeta a todos los usuarios en forma manual en compartir y seguridad.
en la siguiente pantalla nos pide un nombre descriptivo para nuestro deployment en este caso le llamare “freelance-it” como se muestra.
esta pantalla siguiente nos muestra si queremos hacer alguna modificacion y dejarla en on u off pudiendo cargar una imagen al servidor posteriormente, o si pedira el product key de forma desatendida, o el password e imagen de captura, a modo de ejemplo lo dejamos tal cual y damos clic en siguiente.
a diferencia de la version 2010 estas pantallas se ponian por separado.
nos mostrara un resumen de nuestro wizard y daremos finish o terminar.
creando el dploymentshare…..
y ahora dentro de nuestro programa se crea un arbol con lo configurado anteriormente en el cual podemos hacer uso de la implementacio nde sistemas operativos, drivers, paquetes, secuencia de tareas, aplicaciones, etc.
a modo de prueba instalaremos lo siguiente:
  • sistema operativo Microsoft Windows 7 Enterprise
  • aplicaciones (varias)
  • secuencias de tareas
INSTALACION DEL SISTEMA OPERATIVO
Lo primero que haremos sera posicionarnos en la parte de “operation system” dentro de nuestro arbol “freelance-it”.
como se muestra a continuacion.
el wizard nos mostrara el tipo de sistema operativo que queremos agregar ya sea por el metodo de imagen .wim o .iso o desde el DVD de instalacion o el metodo de Windows Deployment Services el cual veremos mas adelante.
para este ejemplo daremos clic en “full set of source files” e insertamos nuestro DVD con el sistema operativo full.
la siguiente pantalla muestra que le ingresemos un nombre descriptivo en este caso lo dejamos por default.
siguiente… esta pantalla nos muestra el resumen y posteriormente el progreso de la instalacion y la confirmacion de los archivos copiados.
NOTA: recordemos que todos estos archivos se alojan en la carpeta que creamos anteriormente con el nombre de “desatendido”
este proceso tardara entre 5 y 10 minutos………
y finalizamos.
cuando termine este proceso veremos en nuestro arbol deplomentshare el sistema operativo.
INSTALACION DE APLICACIONES EN MDT 2012
Una vez integrado nuestro sistema operativo nos posicionamos en la parte de “new Applications” dando clic derecho sobre el arbol como se muestra a continuacion.
aparecera un wizard en donde seguiremos paso a paso el proceso de integracion de nuestras aplicaciones. para este ejemplo tomare como referencia las siguientes aplicaciones:
  • Microsoft Office 2007
  • Winrar
  • Adobe REader
la siguiente ventana nos muestra si queremos integrar las aplicaciones ya sea desde la red, con o sin interaccion o manualmente por lo que en este ejemplo lo hare de forma manual. damos clic en siguiente.

esta pantalla nos muestra los detalles que le podemos agregar a cada aplicacion como el identificador y el nombre para referenciarlas como ejemplo empezaremos con el office 2007 viendose de la siguiente manera:
la siguiente pantalla nos muestra donde se encuentra el o los archivos de instalacion pudiendose manejar aplicaciones con extensiones .exe o .msi.
damos la ruta de nuestra aplicacion como se muestra en la pantalla.
damos clic en siguiente nos mostrara la opcion de colocar un nombre descriptivo como se muestra a continuacion.

esta seccion a continuacion es de las mas importantes ya que aqui podemos hacer una instalacion desatendida de las aplicaciones con los switches que maneja cada una en especifico.
en esta publicacion pueden ver el procedimiento para hacer las aplicaciones desatendidas.


para esta ocasion solamente manejaremos de forma desatendida la instalacion de office como se muestra a continuacion.
Switches a utilizar
/s=instalacion silenciosa
nos muestra la carga de la aplicacion y damos finalizar.
una vez terminada la instalacion volvemos a realizar el mismo procedimiento anterior ahora con las aplicaciones faltantes, para modo de ejemplo capturare en pantalla las ventanas de las instalaciones con los comandos desatendidos de acuerdo a cada una de ellas.
una vez terminado el proceso verificamos en nuestro arbol deploymentshare la integracion de nuestras aplicaciones.
y por ultimo agregaremos nuestra secuencia de tareas para la implementacion del sistema operativo y las aplicaciones integradas.
damos clic derecho en “new Task Sequences” como se muestra a continuacion.
nos abrira nuevamente un wizard donde nos pedira un ID o Identificador para la tarea, un nombre y algun comentario que podamos colocar para referenciarla asi como se muestra .
seleccionamos “Standard Client Task Sequences”.
para ver mas a detalle las demas secuencias de tareas ve a este link.


elejimos el sistema o los sistemas operativos que queremos enlazar y damos siguiente.
la siguiente pantalla muestra la integracion del product key en esta pantalla podemos dejarla como esta o en su caso si tienen licencias MAP KEY por volumen pueden hacerlo. clic en siguiente
esta pantalla nos muestra que nombre le vamos a dar como administrador, la organizacion a la que pertenecemos y si queremos que IE tenga una pagina de inicio.
especificamos una contraseña como administrador de nuestro MDT . es importante no olvidarla ya que por cuestiones de seguridad sin esta no podremos instalar nuestras aplicaciones.
como recomendacion a colocar el password lee el siguiente articulo.


nos muestra un resumen y clic en siguiente para comenzar el proceso.
ahora podemos agregar otra secuencia de tareas mas como se muestra a continuacion para poder hacer la implementacion de aplicaciones de forma separa. este proseso es el mismo solamente que damos clic en la opcion siguiente.
quedando de la siguiente manera.
muy importante para ver el proceso de la secuencia de tareas como modo de ejemplo damos clic derecho en propiedades en cada una de ellas.
nos colocamos en la pestaña de task sequences y veremos que despues del proceso de instalacion del sistema operativo podemos ver la instalacion de las aplicaciones en automatico tal y como se muestra la imagen ya que la secuencia de tareas seleccionada aplica la instalacion  despues de reiniciarse
y tambien ver el procedimiento cuando se ejecuta la otra tarea si solamente se selecciona ya cuando tenemos algun sistema operativo instalado con anterioridad.
para finalizar esta III parte de la introduccion de MDT solamente nos queda “pegar” todas las partes dando clic en update deploymentshare
nos paracerera un wizard seleccionando que tipo de proceso queremos crear si solamente es un update o que genere por completo el boot, en este caso lo dejare tal cual ya que en el siguiente articulo “IV” veremos algunas opciones mas para poder explorar MDT y personalizar al maximo nuestra instalacion.
nos muestra un resumen y damos clic en siguiente para que forme nuestras aplicaciones+s.o.+secuencia de tareas y finalizamos.
este proceso tardara de acuerdo a lo implementado……………………………………...

Agregar un administrador adicional a la cuenta de Windows Intune

Hola que tal pues continuando con el desarrollo y la investigacion de esta herramienta vamos a crear un administrador adicional para que tenga acceso a ciertos recursos dentro del panel de administracion de windows intune.

para este ejemplo pondremos o trataremos de accesar con un usuario X y posteriormente lo agregaremos a la consola de administracion para que tenga control total o parcial dependiendo de lo especificado.

lo primero que haremos sera entrar en el siguiente link.


loogeamos con el siguiente usuario:

jorodriguez@critags.onmicrosoft.com


al darle iniciar sesion nos aparecera un acceso denegado de windows intune ya que no esta dado de alta desde el panel principal.



ahora vamos a darlo de alta, lo primero que haremos es entrar con la cuenta de administrador con la que dimos de alta windows intune ya que esta cuenta seria como super administrador asi como se muestra la siguiente pantalla.

Dentro del panel de control damos clic en consola de usuarios para generar el usuario y darle permisos de administrador.

agregamos el usuario bajo el dominio que creamos critags.onmicrosoft.com y damos clic en siguiente


damos clic en siguiente, aqui es donde vamos a darle los roles principales para las tareas especificas de dicho usuario.

en este ejemplo dare permiso como "Administrador de Servicios" y le asignare la ubicacion, damos clic en siguiente:



en este momento se enviara al correo espefico una contraseña temporal para el usuario y/o los usuarios y una vez dada la contraseña pueden cambiarla a la brevedad posible.


siguiente.

finalizamos y por ultimo tendremos 2 usuarios un super administrador y el otro administrador de servicios en el grupo de windows intune.


ahora vamos a checar que nos alla llegado nuestra informacion con el usuario esto a modo de ejemplo y para posteriormente accesar a la consola de windows intune.

es muy importante seguir las instrucciones para acceso.



damos clic en portal de la empresa de windows intune.


y cuando nos loggemos nos dara la opcion de cambiar la contraseña a otra mas personal.

te puedo recomendar este informacion desde el siguiente link para el control de contraseñas.

http://blogs.itpro.es/octaviordz/2012/07/06/contrasenas-fuertes/

y accesamos con la nueva contraseña.



podemos entrar tambien desde http://manage.microsoft.com

dependiendo el nivel de administrador entraremos de la siguiente manera en este ejemplo

dentro del correo de bienvenida encontraremos los siguientes links.

Si usted es el administrador:
para super administrador es soporte@critags.onmicrosoft.com Abra la consola de administrador de Windows Intune

para la consola de administrador el nuevo usuario soporte@critags.onmicrosoft.com Abra el portal de la cuenta de Windows Intune

y en esta cuenta daremos de alta al nuevo usuario

dando clic en consola de administracion y nos aparecera la siguiente ventana



damos clic en Administracion-Administrador de servicios y en agregrar usuario.


ahora si se agrega a la consola de administracion de windows intune


ahora si podemos empezar a conocer la consola

espero y les sea de utilidad.















miércoles, 11 de julio de 2012

Creando una suscripcion a Windows Intune

Hola que tal amigos pues en esta ocasion les voy a presentar una serie de tutoriales para conocer mas a fondo sobre windows intune.

Dirigido a las personas que no conocen aun esta herramienta.

lo primero que vamos a realizar sera crear un cuenta nueva de windows live id para poder ser los administradores principales

para este ejemplo tomo los siguientes datos dados de alta en windows live.

correo: critags@hotmail.com
pass: xxxxxxxx

una vez creada la cuenta nos dirigimos a el portal de windows intune en donde probaremos la version de evaluacion por 30 dias.





en la siguiente pagina nos muestra que demos clic para crear una subscripcion de 30 dias.


iniciamos sesion con nuestra cuenta de windows live id que publicamos mas recientemente, si ya se ha adquirido una cuenta de windows intune previamente se tendra que crear otra mas.



rellenamos los campos.

muy importante nos pide rellenar los siguientes campos ya que con esta cuenta podremos tener mas servicios como lo es en office 365.

aceptamos y nos mostrara una ventana la cual  una notificacion de que entremos a nuestra cuenta para proporcionarnos el id de usuario y confirmar.



en ese momento acesamos a nuestro panel de control para poder utilizar algunas herramientas de Microsoft Online Services.




entramos enseguida a nuestra direccion de hotmail y verificamos el envio de informacion.


y listo un resumen con nuestros datos y el termino de expiracion de la prueba de evaluacion.

una vez echo esto damos clic en iniciar sesion de la cuenta de windows intune como se muestra a conitnuacion.


aparecera la siguietne ventana y colocamos nuestra informacion para accesar.



carga la pagina principal de windows Intune.


y he aqui la consola de administracion
.

solamente nos falta agregar al usuario como administrador de windows Intune.

para ello nos posicionamos en la consola principal de administrador y damos clic a usuarios.



seleccionamos el usuario y damos clic en editar para darle permisos como administrador de Windows Intune.




seleccionamos la ubicacion


guardamos y listo.





















martes, 10 de julio de 2012

Informacion sobre DNSChanger (virus)

Hola que tal les comparto la siguiente informacion que me mando mi colega victor burgos en relacion a la aparicion de un nuevo virus DNSChanger.

En el 2007 apareció este troyano que modifica la configuracón DNS de las máquinas de los usuarios.
La idea es redireccionar el tráfico a sitios creados por los criminales. En estos sitios se despliega publicidad de la cual se lograron vender por lo menos 14 millones de dólares.
DNSChanger también previene que los usuarios actualicen sus antivirus, dejándolos vulnerables a otros ataques.



 El pasado noviembre, el FBI arresó a los creadores de este troyano, se trata de 6 estonianos. Adicionalmente confiscaron los servidores DNS a los cuales eran redireccionados los usuarios infectados.
El FBI ha puesto servidores DNS legítimos en su lugar para que los usuarios infectados puedan seguir funcionando sin problemas, estos son precisamente los servidores DNS que estarán siengo apagados dejando sin resolución DNS a los usuarios que aún siguen infectados.

Se estima que existen por lo menos 350.000 equipos infiectados.
En el siguiente video puedes ver la cantidad de hosts infectados a nivel mundial desde el 01-01-2012 hasta el 31-03-2012.

 http://www.youtube.com/watch?v=A3wBR5DT7BU&

Para verificar si estás infectado, revisa la configuración de tu DNS y si tienes configurada alguna de las siguientes ip, quiere decir que estás infectado:


 También puedes verificar si estás infectado usando el siguiente sitio WEB
http://dns-changer.eu/
http://www.dns-ok.lu/

Si estás infectado, sigue las instrucciones que se encuentran en el siguiente sitio:
http://cert.inteco.es/Actualidad/Actualidad_Virus/DNSChanger

Recuerda que debes tratar de mantener tu Windows y tu antivirus actualizado.