Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y...

31
Reflexiones de un Reflexiones de un “Dummy” en AD: “Dummy” en AD: Experiencias en Experiencias en Migración y Migración y Administración de Administración de Exchange 2000 y Active Exchange 2000 y Active Directory en el Mundo Directory en el Mundo Real Real Natalie Gil – Ing. de Sistemas, Banco Natalie Gil – Ing. de Sistemas, Banco de Crédito BCP de Crédito BCP Oscar Vargas – Arquitecto de Redes, Oscar Vargas – Arquitecto de Redes, TIM Perú TIM Perú Errore Errore s s

Transcript of Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y...

Page 1: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Reflexiones de un Reflexiones de un “Dummy” en AD:“Dummy” en AD:Experiencias en Migración y Experiencias en Migración y Administración de Exchange 2000 Administración de Exchange 2000 y Active Directory en el Mundo Realy Active Directory en el Mundo Real

Natalie Gil – Ing. de Sistemas, Banco de Crédito BCPNatalie Gil – Ing. de Sistemas, Banco de Crédito BCPOscar Vargas – Arquitecto de Redes, TIM PerúOscar Vargas – Arquitecto de Redes, TIM Perú

Erro

re

Erro

re

ss

Page 2: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Objetivos y AudienciaObjetivos y Audiencia

Compartir experiencias y errores (y Compartir experiencias y errores (y éxitos)éxitos)

Identificar riesgos relación con la Identificar riesgos relación con la migración a Active Directory y migración a Active Directory y Exchange 2000 y proponer formas Exchange 2000 y proponer formas de mitigarlosde mitigarlos

Audiencia:Audiencia: Ingenieros / Implantadores con Ingenieros / Implantadores con

conocimientos de AD y E2Kconocimientos de AD y E2K Administradores de NT4 / Exchange Administradores de NT4 / Exchange

5.5 preparándose para la migración5.5 preparándose para la migración

Page 3: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

AgendaAgenda Planificación Previa a la Migración:Planificación Previa a la Migración:

Mitos de una MigraciónMitos de una Migración Upgrade de AD? O todo nuevo?Upgrade de AD? O todo nuevo? Sizing de ServidoresSizing de Servidores Recomendaciones para un buen diseñoRecomendaciones para un buen diseño Delegación de Active DirectoryDelegación de Active Directory

La MigraciónLa Migración El Día “D” – La MigraciónEl Día “D” – La Migración El Active Directory ConnectorEl Active Directory Connector Problemas típicos de la migraciónProblemas típicos de la migración Diferencias importantes entre E5.5 y E2KDiferencias importantes entre E5.5 y E2K

Recomendaciones de AdministraciónRecomendaciones de Administración Plan de BackupsPlan de Backups SeguridadSeguridad Errores comunes de un AdministradorErrores comunes de un Administrador MonitoreoMonitoreo Qué hacer cuando hay problemasQué hacer cuando hay problemas Beneficios de la MigraciónBeneficios de la Migración

Page 4: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

No creas todo lo que te dice No creas todo lo que te dice Microsoft Microsoft (Mitos de una migración)(Mitos de una migración)

El mito: El mito: ““Basta con colocar el CD y hacer upgrade”Basta con colocar el CD y hacer upgrade” ““Corre el Wizard y listo”Corre el Wizard y listo” ““Setup!”Setup!”

Es importante estar preparado antes de hacer la Es importante estar preparado antes de hacer la migraciónmigración No es “sin dolor”No es “sin dolor” Investiga, lee, documenta muchísimo (harto!)Investiga, lee, documenta muchísimo (harto!) Considera una consultoría o un apoyo expertoConsidera una consultoría o un apoyo experto Revisar el tema de procesosRevisar el tema de procesos

Gente que crea cuentasGente que crea cuentas Gente que maneja seguridadGente que maneja seguridad Esta implantación puede ser multi-áreaEsta implantación puede ser multi-área

Page 5: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

¿Upgrade de AD? ¿O todo ¿Upgrade de AD? ¿O todo nuevo?nuevo?

Decisión importante y primordialDecisión importante y primordial Es preferible hacer una instalación Es preferible hacer una instalación

nueva (dominio paralelo) porque es nueva (dominio paralelo) porque es más limpiamás limpia

Poner un dominio paralelo puede Poner un dominio paralelo puede sonar “tremendo”, pero hay una sonar “tremendo”, pero hay una serie de problemas que se pueden serie de problemas que se pueden evitar:evitar: ADCADC Sincronización y replicaciónSincronización y replicación TroubleshootingTroubleshooting

Page 6: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

¿Upgrade de AD? ¿O todo ¿Upgrade de AD? ¿O todo nuevo?nuevo? Puntos negativos de un dominio paralelo:Puntos negativos de un dominio paralelo:

Hay un tema económico involucradoHay un tema económico involucrado Se requiere una infraestructura paralela Se requiere una infraestructura paralela

igual de grande y compleja o mayorigual de grande y compleja o mayor Puede haber dependencias que no se pueden Puede haber dependencias que no se pueden

manejarmanejar Interacción con ProducciónInteracción con Producción Cuentas o aplicaciones duras de migrarCuentas o aplicaciones duras de migrar Limites de TiempoLimites de Tiempo

Si vas a optar por un upgrade in-place, Si vas a optar por un upgrade in-place, considera la posibilidad en el tiempo de considera la posibilidad en el tiempo de re-hacer el PDC re-hacer el PDC

Page 7: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

El Tamaño Sí Importa El Tamaño Sí Importa (Sizing)(Sizing) Es importante hacer un estimado adecuado de los Es importante hacer un estimado adecuado de los

recursos que necesitorecursos que necesito Procesador, memoria y discoProcesador, memoria y disco Exchange y Domain Controllers de ADExchange y Domain Controllers de AD Capacidad de backup y restore (y tiempo!)Capacidad de backup y restore (y tiempo!) Impacto a la red – Exchange y los Global CatalogsImpacto a la red – Exchange y los Global Catalogs Recursos humanosRecursos humanos

Bases de datos de Exchange crecen:Bases de datos de Exchange crecen: Nuevos stores – Más capacidad de crecimientoNuevos stores – Más capacidad de crecimiento Más capacidad de consolidaciónMás capacidad de consolidación Falta de políticasFalta de políticas Migración de cuentas con ExMerge = pérdida de Single Migración de cuentas con ExMerge = pérdida de Single

InstanceInstance Base de datos de Streaming – OWA 2000Base de datos de Streaming – OWA 2000

Page 8: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

El Tamaño Sí Importa El Tamaño Sí Importa (Sizing)(Sizing) De todas maneras Win2K va a requerir De todas maneras Win2K va a requerir

más HWmás HW, y E2K probablemente también, y E2K probablemente también Considerar necesidad de GCs para E2K… Considerar necesidad de GCs para E2K…

inclusive podrían ser dedicados y por siteinclusive podrían ser dedicados y por site Documentos y herramientas útiles (Documentos y herramientas útiles (

http://www.microsoft.com/exchange/techinhttp://www.microsoft.com/exchange/techinfo/planning/2000fo/planning/2000 ): ): Documentos y herramientas de Sizing de Documentos y herramientas de Sizing de

MicrosoftMicrosoft Proliant Sizer for Microsoft Exchange 2000Proliant Sizer for Microsoft Exchange 2000 Proliant Storage Planning CalculatorProliant Storage Planning Calculator HP Consolidation Tool for Microsoft Exchange HP Consolidation Tool for Microsoft Exchange

20002000

Page 9: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Sizing: EjemploSizing: Ejemplo BCPBCP

6000 Usuarios6000 Usuarios Exchange:Exchange: 4 4

Servidores (4CPUs, 2 Servidores (4CPUs, 2 GB RAM c/u) con un GB RAM c/u) con un Storage Externo de Storage Externo de 800 GB800 GB

2 Servidores de 2 Servidores de conectores para conectores para Internet y CredicorpInternet y Credicorp

DC:DC: Win2K (PDC Win2K (PDC Emulator) de 4CPUs, Emulator) de 4CPUs, 1 GB RAM (dedicado), 1 GB RAM (dedicado), asume también asume también función de GCfunción de GC

2 Servidores 2 Servidores Adicionales Adicionales dedicados para DC dedicados para DC (uno pequeño, otro (uno pequeño, otro igual al PDC para ser igual al PDC para ser GC)GC)

TIMTIM 1500 Usuarios1500 Usuarios Exchange:Exchange: 4 4

Servidores Proliant Servidores Proliant DL580 con 4CPUs DL580 con 4CPUs Xeon900, 2GBRAM, Xeon900, 2GBRAM, 72GB HD, 1 Storage 72GB HD, 1 Storage Externo de 144GBExterno de 144GB

1 servidor de 1 servidor de conectores para conectores para Internet y F/E ServerInternet y F/E Server

DC:DC: 9 Servidores 9 Servidores Proliant DL380G2 con Proliant DL380G2 con 2CPUx PIII 1400Mhz, 2CPUx PIII 1400Mhz, 1GB RAM, 36GB HD1GB RAM, 36GB HD

Page 10: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Recomendaciones para un Recomendaciones para un buen diseño: Mantenerlo buen diseño: Mantenerlo simple!simple! Implantar la menor complejidad Implantar la menor complejidad

posible (aunque ésto requiera más posible (aunque ésto requiera más trabajo)trabajo)

Solucionar problemas pendientes Solucionar problemas pendientes antes de migrarantes de migrar La migración no va a lavar tu ropa La migración no va a lavar tu ropa

sucia! sucia! Consolidación de dominiosConsolidación de dominios

Tratar de armar el diseño en base a Tratar de armar el diseño en base a OUs, no a dominios hijosOUs, no a dominios hijos

Consolidar/limpiar esquema de DNSConsolidar/limpiar esquema de DNS

Page 11: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Recomendaciones para un Recomendaciones para un buen diseño: Puntos buen diseño: Puntos AdicionalesAdicionales Definir responsabilidades de administración del Definir responsabilidades de administración del

Directorio – Active DirectoryDirectorio – Active Directory Es necesario considerar roles ahora y en el futuro – es Es necesario considerar roles ahora y en el futuro – es

importante saber si tenemos la capacidad de importante saber si tenemos la capacidad de administraradministrar

Llenado de información en OUsLlenado de información en OUs Planificar la delegación de administraciónPlanificar la delegación de administración

Hacer la mayor cantidad posible de laboratorios Hacer la mayor cantidad posible de laboratorios antesantes

Intercomunicación con otros sites Exchange / Intercomunicación con otros sites Exchange / Empresas / BosquesEmpresas / Bosques Planificarlo bienPlanificarlo bien Organización Exchange 2000 = ForestOrganización Exchange 2000 = Forest Public FoldersPublic Folders Address BookAddress Book Para situaciones de interrelación compleja, podría ser Para situaciones de interrelación compleja, podría ser

necesario Microsoft Metadirectory Services (MMS), o necesario Microsoft Metadirectory Services (MMS), o herramientas de tercerosherramientas de terceros

Page 12: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Delegación de AD - Delegación de AD - EjemploEjemploEsquema de OUs Esquema de OUs

armado por armado por localeslocales

Cada OU de local es Cada OU de local es organizada por organizada por

tipos de usuariostipos de usuarios

Las GPO aplican a Las GPO aplican a todos los OUs todos los OUs EXCEPTO a los EXCEPTO a los de servidores y de servidores y DCsDCs

Los servidores también Los servidores también son agrupados por son agrupados por OU según su OU según su objetivo, para objetivo, para facilitar facilitar administraciónadministración

Page 13: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

El Día “D” El Día “D” (La Migración)(La Migración)

Hacer el cleanup del servidor antes Hacer el cleanup del servidor antes de hacer la migración a ADde hacer la migración a AD

No olvidar desconectar un BDC No olvidar desconectar un BDC antes de hacer la migración – antes de hacer la migración – Contingencia y rollbackContingencia y rollback

DomainPrep y ForestPrep – Prep-DomainPrep y ForestPrep – Prep-árate!árate! Pruebas en laboratorio antes de Pruebas en laboratorio antes de

hacerlo!hacerlo! Tener todo a la manoTener todo a la mano

Uy, no tengo el CD!Uy, no tengo el CD! No tengo soporte!No tengo soporte!

Espera lo inesperado…Espera lo inesperado…

Page 14: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Cambios de Resolución entre NT4 y Cambios de Resolución entre NT4 y Win2KWin2K

WINSDNS

WinNTMember

Win2KProWinXP

NT4PDCNT4BDC1 NT4BDC2

Win2KMember

WinNTWksWin9x

¿A qué ¿A qué Domain Domain ControllerControllers me s me conecto?conecto?

Toma la lista: Toma la lista: NT4PDC, NT4PDC, NT4BDC1, NT4BDC1, NT4BDC2NT4BDC2

PDC PDC migrado a migrado a Windows Windows 2000 Active 2000 Active Directory!!!Directory!!!

Page 15: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Cambios de Resolución entre NT4 y Cambios de Resolución entre NT4 y Win2KWin2K

WINSDNS

WinNTMember

NT4PDCNT4BDC1 NT4BDC2

WinNTWksWin9x

Win2KProWinXP

Win2KMember

¿A qué ¿A qué Domain Domain ControllerControllers me s me conecto?conecto?

Toma la lista: Toma la lista: NT4PDC NT4PDC (porque es (porque es 2K)2K)

Para que esto no ocurra Para que esto no ocurra hay 2 alternativas:hay 2 alternativas:

1.1.Migrar más domain Migrar más domain controllers a Windows 2000 controllers a Windows 2000 (con todo lo que esto (con todo lo que esto implica!)implica!)2.2. Hacer que los DCs Hacer que los DCs Windows 2000 se Windows 2000 se comporten como DCs NT4.0 comporten como DCs NT4.0 a través de la llave a través de la llave NT4Emulator del Registry.NT4Emulator del Registry.

Page 16: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

El Día “D” – El Registry El Día “D” – El Registry NT4EmulatorNT4Emulator Registry NT4Emulator –KB Article Registry NT4Emulator –KB Article

298713298713 Beneficios / RiesgosBeneficios / Riesgos

Riesgo: No ponerlo en todos!Riesgo: No ponerlo en todos! Al quitar la llave recién están haciendo Al quitar la llave recién están haciendo

la migración…la migración…

Page 17: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Durmiendo con el EnemigoDurmiendo con el Enemigo(El Active Directory Connector - ADC)(El Active Directory Connector - ADC)

El ADC puede ser (si lo planificas mal) tu peor El ADC puede ser (si lo planificas mal) tu peor dolor de cabezadolor de cabeza

No es posible instalar Exchange 2000 en un No es posible instalar Exchange 2000 en un ambiente mixto E2K/E5.5 sin instalar el ADCambiente mixto E2K/E5.5 sin instalar el ADC

Instalar el ADC de SP3 de Exchange 2000Instalar el ADC de SP3 de Exchange 2000 No usar el ADC de Win2K, ni el de E2K!No usar el ADC de Win2K, ni el de E2K! Verificar que no hayan salido parches para el ADC antes Verificar que no hayan salido parches para el ADC antes

de instalarlode instalarlo Planificar y probar diseño de ADCsPlanificar y probar diseño de ADCs Instalar los ADCs en modo two-wayInstalar los ADCs en modo two-way

Si lo tienen en one-way, no pasarlo a two-way; crear uno Si lo tienen en one-way, no pasarlo a two-way; crear uno nuevonuevo

Ejemplo: Pérdida de relación casilla-cuentaEjemplo: Pérdida de relación casilla-cuenta Monitorear el ADC!Monitorear el ADC!

Mensajes de error en el Event logMensajes de error en el Event log Servicio debe estar siempre levantadoServicio debe estar siempre levantado

Page 18: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Será por la migración? - Será por la migración? - Definitivamente Sí! Definitivamente Sí! (Problemas (Problemas típicos tras la migración)típicos tras la migración) Problemas típicos luego de una Problemas típicos luego de una

migración:migración: Resolución ha cambiado entre WINS y Resolución ha cambiado entre WINS y

DNSDNS Logon scripts – Replicación NETLOGONLogon scripts – Replicación NETLOGON Políticas de cambio de password, Políticas de cambio de password,

expiración, etc.expiración, etc. Políticas de máquinaPolíticas de máquina

Solución: Planificar esto antes de la Solución: Planificar esto antes de la migración!migración!

Page 19: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Exchange – ¿Para qué Exchange – ¿Para qué #$dre migré? #$dre migré? (Diferencias (Diferencias importantes entre versiones de importantes entre versiones de Exchange)Exchange) Diferencias entre E2K y E5.5 que Diferencias entre E2K y E5.5 que afectaránafectarán el el

servicio si no son adecuadamente planificadas:servicio si no son adecuadamente planificadas: En E2K la “cuenta” y la “casilla” son lo mismoEn E2K la “cuenta” y la “casilla” son lo mismo

Revisar usuarios que utilizan muchas casillasRevisar usuarios que utilizan muchas casillas ADC va a replicar las cuentas de manera inadecuadaADC va a replicar las cuentas de manera inadecuada

Recipient Update ServicesRecipient Update Services Políticas de Addressing en un site mixto vienen de Políticas de Addressing en un site mixto vienen de

E5.5 (prioridad)E5.5 (prioridad) Tener cuidado en no crear políticas que hagan Tener cuidado en no crear políticas que hagan

conflicto con 5.5, o esperar a migrar a site Nativoconflicto con 5.5, o esperar a migrar a site Nativo Como para entrar a OWA se requieren direcciones Como para entrar a OWA se requieren direcciones

SMTP, las políticas del RUS podrían hacer que los SMTP, las políticas del RUS podrían hacer que los usuarios no entren a OWAusuarios no entren a OWA

Page 20: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Exchange – ¿Para qué Exchange – ¿Para qué #$dre migré? #$dre migré? (Diferencias (Diferencias importantes entre versiones de importantes entre versiones de Exchange)Exchange) Diferencias entre E2K y E5.5 que Diferencias entre E2K y E5.5 que

afectaránafectarán el servicio si no son el servicio si no son adecuadamente planificadas:adecuadamente planificadas: SMTP es nativo para todoSMTP es nativo para todo

Usuarios que no tienen salida a Usuarios que no tienen salida a Internet… pueden terminar Internet… pueden terminar teniéndolateniéndola

Puede comprometer tráficoPuede comprometer tráfico OWA no funciona como en E5.5OWA no funciona como en E5.5

Debe haber un Front-End Server para Debe haber un Front-End Server para OWA en InternetOWA en Internet

Page 21: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Haciendo las cosas más Haciendo las cosas más complicadas… si se puede complicadas… si se puede aún más aún más (Planificación para Backups)(Planificación para Backups)

El proceso de respaldo ha cambiado; es El proceso de respaldo ha cambiado; es necesario planificar para esto:necesario planificar para esto: System State: Imprescindibles para poder System State: Imprescindibles para poder

recuperar Exchange 2000recuperar Exchange 2000 Active Directory – System State de los DCsActive Directory – System State de los DCs Backup del disco C:\ - Recomendado por Backup del disco C:\ - Recomendado por

Microsoft, pero no hemos encontrado una Microsoft, pero no hemos encontrado una dependencia específica, y sí algunos riesgos – dependencia específica, y sí algunos riesgos – Sacar backup igualSacar backup igual

Leer e implementar documento de Disaster Leer e implementar documento de Disaster Recovery de Exchange (Recovery de Exchange (http://www.microsoft.com/technet/prodtechnolhttp://www.microsoft.com/technet/prodtechnol/exchange/exchange2000/proddocs/onlinebook/exchange/exchange2000/proddocs/onlinebooks/disrec/default.asps/disrec/default.asp))

Page 22: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Haciendo las cosas más Haciendo las cosas más complicadas… si se puede complicadas… si se puede aún más aún más (Planificación para Backups)(Planificación para Backups)

Validar pruebas de restore!!Validar pruebas de restore!! Políticas de tamañoPolíticas de tamaño

Se puede fácilmente perder el control del tamaño de las Se puede fácilmente perder el control del tamaño de las bases de datosbases de datos

Considerar utilizar NTBackup por más que se Considerar utilizar NTBackup por más que se tenga una herramienta de tercerostenga una herramienta de terceros Por ejemplo, backup de NTBackup a discoPor ejemplo, backup de NTBackup a disco

Page 23: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Por Esto Casi me Botan Por Esto Casi me Botan (errores (errores de un administrador)de un administrador)

Mentalidad de administración “NT4-Exchange 5.5” no aplica Mentalidad de administración “NT4-Exchange 5.5” no aplica en un mundo “Active Directory – Exchange 2000”en un mundo “Active Directory – Exchange 2000” Administración del directorio Activo (ej. defrags)Administración del directorio Activo (ej. defrags) Dependencia de Exchange en servidores GCsDependencia de Exchange en servidores GCs

Autorizar DHCPs, y Definir esquema de permisos para DHCPsAutorizar DHCPs, y Definir esquema de permisos para DHCPs Permisos Schema Admin y Enterprise Admin podrían ser un Permisos Schema Admin y Enterprise Admin podrían ser un

peligro!peligro! URLScan en servidores Exchange (OWA) – ver Q396508URLScan en servidores Exchange (OWA) – ver Q396508 AntivirusAntivirus

No correrlo en el disco M: ni en las BDs de Exchange (ni en \No correrlo en el disco M: ni en las BDs de Exchange (ni en \EXCHSRVR)EXCHSRVR)

Considerar encender dumps de servidoresConsiderar encender dumps de servidores Subestimar complejidadSubestimar complejidad

El grueso de los errores es falta de conocimientoEl grueso de los errores es falta de conocimiento DependenciasDependencias

Page 24: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Si todo está OK … para qué Si todo está OK … para qué me complico me complico (monitoreando lo que (monitoreando lo que NO se ve)NO se ve) Me complico porque hay cosas que pueden Me complico porque hay cosas que pueden

pasar que no veo… y que en algún pasar que no veo… y que en algún momento me van a explotar momento me van a explotar en la cara!!en la cara!!

Encender logging de todo lo que quieras Encender logging de todo lo que quieras monitorear (ej. ADCs) a minimum por lo monitorear (ej. ADCs) a minimum por lo menosmenos

Revisar logs de DCs y Exchange por lo Revisar logs de DCs y Exchange por lo menos una vez a la semana (diario menos una vez a la semana (diario durante la migración), y tomar accionesdurante la migración), y tomar acciones

Poner una herramienta que monitoree la Poner una herramienta que monitoree la infraestructurainfraestructura Por ejemplo Microsoft Operations Manager Por ejemplo Microsoft Operations Manager

(MOM)(MOM) Exchange System Monitor / Link MonitorExchange System Monitor / Link Monitor

Page 25: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Monitoreo: MOMMonitoreo: MOM

Page 26: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Monitoreo: MOMMonitoreo: MOM

Page 27: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Monitoreo: MailQMonitoreo: MailQ

Page 28: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Auxilio! Esto no funciona! Auxilio! Esto no funciona! (Qué hacer cuando hay problemas)(Qué hacer cuando hay problemas) Qué hacer cuando hay problemasQué hacer cuando hay problemas

Ver si la alerta es cierta (…)Ver si la alerta es cierta (…) Ver si es problema de servidor (masivo) o de uno o pocos Ver si es problema de servidor (masivo) o de uno o pocos

clientesclientes Ver si es un problema de Exchange o de Active DirectoryVer si es un problema de Exchange o de Active Directory Revisar event logs del servidor o servidores sospechososRevisar event logs del servidor o servidores sospechosos Revisar alertas de MOM…Revisar alertas de MOM… Abrir el Exchange System Manager y ver colas, stores Abrir el Exchange System Manager y ver colas, stores

caidos, etc.caidos, etc. Buscar casos en Buscar casos en http://support.microsoft.comhttp://support.microsoft.com Herramientas útiles: Replmon, ADCheck (NetIQ), Herramientas útiles: Replmon, ADCheck (NetIQ), Tener casillas de prueba en cada store de cada servidorTener casillas de prueba en cada store de cada servidor Contar con algún tipo de soporte – No asuman que la linea Contar con algún tipo de soporte – No asuman que la linea

gratuita de Microsoft les va a resolver problemas con gratuita de Microsoft les va a resolver problemas con Exchange 2000!Exchange 2000!

Ten a la mano el teléfono de Bembos, Dinos Pizza, etc… tu Ten a la mano el teléfono de Bembos, Dinos Pizza, etc… tu dieta va a cambiardieta va a cambiar

Ten paciencia… va a replicar!Ten paciencia… va a replicar!

Page 29: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Por fin! El Sol! (tras semanas bajo Por fin! El Sol! (tras semanas bajo tierra)tierra)(Beneficios obtenidos de la migración)(Beneficios obtenidos de la migración) … … al final sí replicaal final sí replica

Algunos beneficios obtenidos:Algunos beneficios obtenidos: Administración remota en los servidores – Administración remota en los servidores –

TerminalTerminal Bases de datos más pequeñas y manejables – Bases de datos más pequeñas y manejables –

menos tiempo de respuesta y menos menos tiempo de respuesta y menos usuarios afectadosusuarios afectados

Mayor granularidad administrativa y Mayor granularidad administrativa y seguridadseguridad

OWA 2000OWA 2000 Integración con DNSIntegración con DNS Herramientas más simples para monitorear Herramientas más simples para monitorear

(ej. MOM)(ej. MOM) Monitoreo más centralizado de ADMonitoreo más centralizado de AD Acceso vía Celular con Mobile Information Acceso vía Celular con Mobile Information

ServerServer Y vivieron felices para siempre…Y vivieron felices para siempre…

Page 30: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

Los expertos…Los expertos…

Page 31: Reflexiones de un Dummy en AD: Experiencias en Migración y Administración de Exchange 2000 y Active Directory en el Mundo Real Natalie Gil – Ing. de Sistemas,

LinksLinks Revisar los siguientes artículos de Knowledge Base (Revisar los siguientes artículos de Knowledge Base (http://http://

support.microsoft.comsupport.microsoft.com): 270143, 272314, 284148, ): 270143, 272314, 284148, 298713, 307917, 288150298713, 307917, 288150

Service Pack 3 de Exchange: Service Pack 3 de Exchange: httphttp://://www.microsoft.comwww.microsoft.com//exchangeexchange//downloadsdownloads/2000/sp3//2000/sp3/default.aspdefault.asp

Mejores Prácticas de Exchange 2000: Mejores Prácticas de Exchange 2000: httphttp://://www.microsoft.comwww.microsoft.com//exchangeexchange//techinfotechinfo//tipstips//

Guia de Migracion a Exchange 2000 - Guia de Migracion a Exchange 2000 - http://www.microsoft.com/technet/itsolutions/guide/defaulhttp://www.microsoft.com/technet/itsolutions/guide/default.aspt.asp

Documentos y herramientas útiles de Exchange (Documentos y herramientas útiles de Exchange (httphttp://://www.microsoft.comwww.microsoft.com//exchangeexchange//techinfotechinfo/planning/2000 /planning/2000 ))

Disaster Recovery de Exchange 2000 (Disaster Recovery de Exchange 2000 (http://www.microsoft.com/technet/prodtechnol/exchange/http://www.microsoft.com/technet/prodtechnol/exchange/exchange2000/proddocs/onlinebooks/disrec/default.aspexchange2000/proddocs/onlinebooks/disrec/default.asp))