Buscar información sobre redes

Redes de computadoras - Google Noticias

Definición de VLAN

Pregunta


Quisiera saber que es un ID de una VLan?

Respuesta


El VLAN ID es la identificación de la VLAN, que es básicamente utilizado por el estándar 802.1Q. Dispone de 12 bits y permite la identificación de 4096 (2 ^ 12) VLAN´s. De los 4.096 VID posibles, un VID de 0 se utiliza para identificar los marcos de prioridad y el valor de 4095 (FFF) se reserva, por lo que las configuraciones de VLANde lo posible son 4.094.


para mas información visita:  http://adf.ly/1mGbP4

Servidor Windows muy lento

Pregunta

Me gustaria consultar con la lista un problema de lentitud que he venido experimentando con mi red Servidor Windows
Tengo 1 servidor windows  primario
Tengo un 2 Servidores secundario por DCPROMO.
Mis usuarios y politicas principalmente estan en el ACTIVE DIRECTORY del primario.
Tengo un .BAT almacenado en NETLOGON del principal, que conecta unidades de red para ingresar en un sistema hotelero
De unas semana para aca, al iniciar sesión tarda una enormidad (Mas de lo normal) para conectar estas unidades y al querer ingresar incluso con mi clave administrador por \\ipservidor, me pide igual usuario y contraseña.  Revice mis DNS y todo anda bien al paracer.
Al observar por esta ruta:
\\ipservidor01, observo que no tiene las carpetas NETLOGON y SYSVOL compartidas o al menos no las muestra
\\ipservidor02, observo que este si las tiene activas y de hecho con este servidor ingreso normal a carpetas compartidas, etc, etc.

EL problema en si no es el .BAT sino la red y es muy probable el Servicio DNS, pero al revisar se observa todo bien.
De estos procedimientos cuales podrian recomendar (De ultimo formatear porque trabajo en hotel grande y es un mega problema hacer este formateo):  OJO desconosco las factibilidades y futuros problemas
A.-   Eliminar el servicio DNS del server principal y volverlo ha activar ???
B.-   Dejar el segundo server como activo (Compartiendo todos los sistemas, etc, etc) le quito a este segundo el DCPROMO para dejarlo solo, mientras formateo el principal creo mi active directory etc etc, paso la info, que estaba en secundario, al nuevo principal. Este secundario elimino todos los servicios AD, DNS, etc, lo saco del dominio viejo vuelvo a incluirlo en dominio nuevo activandolo otra vez con DCPROMO pero al nuevo server..????
C.-   Montar un SYSTEMSTATE de respaldo que tengo de meses atras. ???
Porque en resumen me gustaria 02 cosas:
1.-     COMPARTIR CARPETA SYSVOL Y NETLOGON DESDE MI SERVER PRINCIPAL (estuve observando algo de microsoft pero envia a crear el segundo server como principal, etc, cosa que no quiero en si, sino volver a compartir carpetas SYSVOL y NETLOGON) Y
2.-     RECUPERAR, REPARAR O CREAR DESDE CERO LAS GROUP POLICY YA QUE ME DICE QUE NO SE CPUEDE CONECTAR CON CONTRALOR DOMINO Y COMO SI NO EXISTIERA LAS POLITICAS POR UNIDAD ORGANIZATIVA....
Mil gracias y disculpen pero como comprenderan ando algo desesperado ya....se cae los servicios, colas de impresión etc...en las madrugdas me llaman porque no pueden cerrar las ventas diarias....
Felizmente pude solventar con mi opcion C sobre MONTAR EL SYSTEM STATE, todo vovio a la normalidad.
Pero por orden gerencial debo formatear obligado este servidor, por cuanto nuevamente recurro a ustedes, porque he leido bastante pero me gustaria ordenar ideas.
Tengo un servidor secundario en donde dejara trabajando mis sistemas y por ende loguearse etc etc...debo ejecutar la transferecias de windows FSMO, etc etc,....
PERO AL FORMATEAR MI SERVER PRINCIPAL no me gustaria crear nuevos perfiles en todos mis 40 PC por el tema del SSID, existira alguna forma de respaldarlos y luego importarlos cuando mi nuevo server este listo...OJO solo los usuarios y el SSID???
conoci el ATDM Herramiernta de microsoft para migracion de usuarios, pero me pide un dominio para pasarlos a respaldo y por ende tengo solo el secundario y luego me deja regresarlo pero no se que tan confliable es si alguien sabe, me gustaria conocer la experiencia.
Obviamente esta la forma de modificar el REGEDIT de cada PC usuario para apuntar la nueva sesión al viejo perfil, pero eso sería algo trabajoso y no muy confiable, además de mantener perfiles sin necesidad o dejando lenta la PC.
Respuesta

si tenes 1 dominio con 2 servidores 2003 funcionando.
Y pasas los roles FSMO desde el 1° al 2°,
entonces tambien utilizarias el 2do como DNS ( principal ) y, si es que tenes, el DHCP.
Una vez que pases todos los roles, al 2do, entonces desinstalarias del 1ro los servicios de Active directory (dcpromo.exe).
Si todo lo anterior es correcto, los clientes se loguearan en el 2do, manteniendo SSID, OU´s, nombres de dominio, etc.
Entiendo que la respuesta que te doy es escueta, pero son basicamente los pasos que necesitas realizar.

Software para ver lo que los usuarios hacen en su computadora

Pregunta


Hola, por aca al director ha entrado en paranoia y quiere tener un software que le permita saber en que estan usando los usuarios la computadora, algo que le permita saber que aplicaciones abrieron a que horas o en su defecto algo que grabe pantallas cada cierto tiempo.

Referente al internet lo tenemos cubierto en buena medida con un proxy que bloquea sitios pornograficos y genera historiales de navegacion, pero en el caso del uso que cada quien le de a la Pc que tiene asignada estamos fuera de foco, alguna recomendacion?

P.D. entiendo que este tipo de programas no son muy eticos que digamos, pero como dicen, donde manda capitan, no gobierna marinero.


Respuesta

Prueba el DameWare NT Utilities, me sirve cuando deseo verificar algunos procesos que ponen lentas algunas PC...,es decir, el PROCESSES muestra los procesos locales de cada PC.
Sino instalar en el PC del director el NetSupport y que los observe online de que hace cada quien....porque coloca una mini pantalla de cada uno...en este software, eso consume recursos....

se instala en cliente y servidor, y en cliente no deja icono alguno


Otra respuesta


Debes partir de que tu objetivo es simplemente vigilar por la seguridad de la empresa, es decir controlar si se acceden o no a determinados programas en el computador y en que horarios se hacen

Por ello mi recomendacion es restringir permisos para la instalacion de programas y el uso de USBs en cada maquina y asociar ello a una politica de seguridad del Controlador de Dominio, lo cual tambien es util para prevenir ingreso de virus y robo de informacion.
Si quieres controlar si usan o no el excel, una solucion es crear un programa bat que invoque al Excel y al mismo tiempo genere un log en algun equipo donde se capture el usuario, maquina fecha y hora de inicio, eso lo haces usando algun lenguaje de programacion como Visual Basic.
Finalmente dile a tu director que es mejor CONOCER a su personal que estar ESPIANDOLO, asi que inicie un programa de evaluacion y determine con quien se queda y con quien no. Finalmente puede implantar un sistema de logro por objetivos y por tiempo, de manera que quien no cumpla con los plazos es separado. Es decir nunca es necesario llegar a violar la intimidad de la gente, simplemente decide con quien quieres trabajar y estimulalo para que logre sus objetivos.

Y otra respuesta más

Existe un sistema desarrollado en nuestro pais para la auditoria y monitoreo de usuarios que se llama SAT ControlStage.

Se implemento en muchos bancos y companias de seguros por
requerimientos normativos -SOX, bco central, etc-

Una de los proveedores que lo implementa es Telextorage.
 

Y siguen las respuestas

Dejando de lado lo ético o no, el que va preso si hay una auditoria y no esta el consentimiento de los usuarios, el que va preso sos vos (si instalas un software que espíe a los usuarios) porque sos el que puede instalarlo y es tu responsabilidad.
 
En cuanto a las llamadas telefónicas, vos estas viendo el log de a donde se llama, no estas escuchando la conversación. Legalmente no podes escucharlas, excepto que en cada llamada avises que se esta grabando y no por temas de controlar sino de capacitar. (esto ultimo varia segun el pais)
 

Los accesos a las paginas (log de conexion en el proxy por ejemplo) vos lo podes ver pero no podes ver lo que esta haciendo el usuario en su maquina (espiando), esto ultimo es el peligro si pones un soft que te deje hacerlo.

 Ojo en lo que te metes, se que es dificil decir que no cuando un jefe lo pide, pero mas dificil es tener que defenderse en un juicio.
Siguen y siguen respondiendo



Y usar Real VNC ? Se lo puede instalar como servicio y mediante unas modificaciones al registro se desactiva el ícono de la barra de tareas. Si está detenido el servicio lo podés levantar remotamente, y si el usuario se ingenia para cambiarle la contraseña, mediante una inyección de clave de registro se puede volver a setear.



Entradas populares

Ads by gets Your Guide