Mi blog

Este Blog tiene como intención, mantener informado al Staff de IT con las distintas soluciones de la familia de productos de Microsoft.
El foco del Blog, brinda mi experiencia con la familia de productos de Ms System Center.
Con 20 años de experiencia en los productos de Microsoft, quiero compatir información, mis propias experiencias y mis articulos.

Si tenes dudas existen 2 solapas, dejame tu consulta aquí … pero también mirá la solapa " consultas anteriores" donde existen otras consultas posteadas.


Marcela Berri
Instructor / Consultor Senior IT
MVP - MCT – MCITP – MCTS – MCSA – MAP



lunes, 31 de octubre de 2011

App-V: Cómo centralizar la distribución de aplicaciones - App-V

App-V: Cómo centralizar la distribución de las aplicaciones corporativas.

Cómo realizar la distribición de aplicaciones virtuales y cómo secuenciar una aplicación.



Para avanzar podes usar el mouse o el teclado también.o

miércoles, 19 de octubre de 2011

Diferencias entre SMS 2003 y SCCM 2007 y CM2012

Entre 2007 y 2012

Existe una migración, no un upgrade directo,  para entender la micración, ver: Migración SCCM2007 a CM2012 (proximamente).

Entre 2003 y 2012

No exite upgrade.  No es soportada la estructura de ConfMgr en 2012.  Se debe migrar en tal caso a 2007 y luego a 2012. 

Entre 2003 y 2007

Modelo de Seguridad: SCCM tiene solo un modelo de seguridad, que es símil Advanced de 2003.Pero existen 2 modos de Site.
Una vez migrado, se deben borrar las cuentas de SMS que sobran:
http://technet.microsoft.com/en-us/library/bb693567.aspx
Site Mode:  Se puede colocar en Modo Mixto o Modo Nativo.
·         Modo Mixto:  El cliente debe ser aprobado manualmente ·”uno a uno” o automáticamente “todos” los pertenecientes a un dominio confiado (es posible hacerlo si no son de dominio).
Provee compatibilidad con clientes SMS2003.
·         Modo Nativo:  El cliente debe ser asegurado mediante un certificado antes de instalarse el software de cliente.  Requiere una infraestructura de PKI.  Es necesario este modo para soporta internet-based clients.
Boundaries:  SCCM no configura ningún boundarie x default durante el setup.  Si es migrado, se mantiene.  Existe solo un tipo de boundarie y es equivalente a “roaming boundaries” de SMS 2003.
Los boundaries pueden definirse como IP subnets, Active Directory site names, IPv6 Prefix, or IP ranges
No son mas locales o remotas, se define simplemente si está conectada por un vínculo Fast (LAN) o Slow.
Se soporta hacer upgrading de una version de evaluacion del product a full.  SMS 2033 no.
Tipo de cliente:  SCCM tiene un solo tipo de cliente similar al Advanced Client de 2003.  SCCM permite que los clientes envíen "checkpoints" de cambios de estado importantes.  Esto se conoce como “State messages”
Autenticación hacia el SQL:  SCCM soporta unicamente “Windows Authentication” contra la base del SQL Server 2005.  utiliza la cuenta de máquina del Site Server para acceder al SQL.
Se agregaron también varios “roles” de base de datos para realizar un control granular de acceso al SQL.
Comunicación Inter.-Site: La comunicación entre Sites de SCCM debe ser firmada y es el único método aceptado y está habilitado por default.
Client Push Installation:  Si no se configura ninguna cuenta para la instalación, SCCM utiliza site server computer$ account.  Si la cuenta no tiene permisos administrativos en el cliente, la instalación falla.
El Site code asignado durante la instalación client push, es el del Site Primario.
No es conveniente agregar site server computer$ account al grupo global Domain Admins por seguridad.  Una alternative es agregar site server computer$ account a un grupo global distinto y usar Group Policy para agregar dicho grupo al grupo local de Administrators de las workstations mediante restricted group.
Security Configuration Wizard: Puede ser usado para asegurar los Site System sin necesidad de corer nada mas bajando la plantilla correspondiente al SCCM. (http://go.microsoft.com/fwlink/?LinkId=93071)
Upgraded Administrators: La cuenta de administrador que participó del upgrade tiene acceso full a todos los objetos del SCCM.  Los otros administradores previos no tiene acceso a todos los objetos nuevos; mantiene solo el acceso a los que tenían anteriormente.
Cambio de cuentas:  SCCM no crea nuevas cuentas durante el setup.


Account Name
Used for
Site System Installation account
Installing and configuring site systems
Health State Reference Publishing account
Network Access Protection publishing to Active Directory Domain Services
Health State Reference Querying account
Network Access Protection querying from Active Directory Domain Services
Capture Operating System Image account
Capturing images for operating system deployments
Software update point proxy server account
Synchronizing the software update catalog, if your proxy server requires authentication
Task Sequence Editor Domain Joining account
Task sequences in operating system deployment that require a security context to join a domain
Proxy Account for Internet-based clients
Internet-based clients that need to authenticate to a proxy server when accessing the Internet
The SMS_SiteSystemToSQLConnection no es necesaria ya porque el acceso a la base es controlado por roles de SQL y se crean automáticamente. http://technet.microsoft.com/en-us/library/bb632943.aspx 

Un Nuevo grupo llamando “ConfigMgr Remote Control Users group” se agregó para contener los miembros de  Permitted Viewers list para Remote Control.


martes, 18 de octubre de 2011

Webcast: App-V - Cómo instalar Ms Application Virtualization Sequencer

App-V:Virtualización de Aplicaciones
El video muestra lo necesario para la instalación de
Microsoft Application Virtualization Sequencer

lunes, 17 de octubre de 2011

Upgrade SMS 2003 to SCCM

Para quellos ambientes en donde ya está instalado SMS 2003, aqui les dejo un resumen de los pasos previos a la migración al site de SCCM.

martes, 11 de octubre de 2011

Qué hay de nuevo en Exchange 2010 SP1?

El Service pack 1 de Exchange 2010 trae mejoras y nuevas características.
Si bien salió hace un tiempo ya, es importante conocer las mejoras que no so pocas (mas de 30), y realmente extiende bastante la funcionalidad del producto sobre todo porque coloca muchas configuraciones sobre las consolas.  Si pensabas: Qué bueno sería que tenga…! Es casi seguro que ahora lo encontrás.  Acá un resumen de ellas:


lunes, 3 de octubre de 2011

Qué es un Site de SCCM? Componentes

Definición:  Unidad administrativa que define un set of recursos (+) y site systems (*) manejados por SCCM.

Site Boundaries: Existe solo un tipo de boundarie y es equivalente a “roaming boundaries” de SMS 2003.  Son grupos definidos x IP subnets, Active Directory site names, IPv6 Prefix, or IP ranges.
Cada cliente es asignado a 1 Site boundary.  S
e define simplemente si está conectada por un vínculo Fast (LAN) o Slow.

(+) Resources Discovery:  Se debe descubrir recursos para utilizar funciones de SCCM.
·   Los recursos son: Active Directory Users/Groups/Computers, hubs, routers, IP objects ( gateways, printers)
·   Una vez que se produce el discover, los datos pasan en DDR (discovery data record) al Site Server y el recurso pasa a la base de SCCM.  Se ven en All Systems Collections
(*) Site Systems: Grupo de servers y shares que cumple una función específica