08 enero 2011

Instalar VMware Tools en Solaris

1 On the host, select VM > Install VMware Tools.


2 On the guest, log in as root.

3 If necessary, mount the VMware Tools virtual CD-ROM image.

Usually, the Solaris volume manager vold mounts the CD-ROM under /cdrom/vmwaretools. If the CD-ROM is not mounted, restart the volume manager using the following commands:
  /etc/init.d/volmgt stop
  /etc/init.d/volmgt start

4 Change to a working directory (for example, /tmp):
   cd /tmp

5 Extract VMware Tools:
    gunzip -c /cdrom/vmwaretools/vmware-solaris-tools.tar.gz
    tar xf -

6 Run the VMware Tools installer:
    cd vmware-tools-distrib
     ./vmware-install.pl
Respond to the configuration prompts. Press Enter to accept the default value.

07 enero 2011

Instalar VMware Tools en Linux sin entrono grafico

Una vez que tenemos el sistema operativo sin entorno grafico, accedemos a el y seguimos los siguientes pasos:
1 On the host, select VM > Install VMware Tools.

If an earlier version of VMware Tools is installed, the menu item is Update VMware Tools. If the current version is installed, the menu item is Reinstall VMware Tools.

2 On the guest, log in as root.

3 If your Linux distribution does not automatically mount CD-ROMs, mount the VMware Tools virtual CD-ROM image.
  a- If necessary, create the /mnt/cdrom directory:
      mkdir /mnt/cdrom
  b- Mount the CD-ROM drive.

Some Linux distributions use different device names or organize the /dev directory differently. If your CD-ROM drive is not /dev/cdrom or if the mount point for a CD-ROM is not /mnt/cdrom, modify the command to reflect the conventions used by your distribution.
  
     mount /dev/cdrom /mnt/cdrom

4 Change to a working directory (for example, /tmp):

     cd /tmp

5 If a previous installation exists, delete the previous vmware-tools-distrib directory.
The location of this directory depends on where you placed it during the previous installation. Often it is placed in /tmp/vmware-tools-distrib.

6 Uncompress the installer:

    tar zxpf /mnt/cdrom/VMwareTools--.tar.gz

The value is the product version number and is the build number of the product release.

7 If necessary, unmount the CD-ROM image.
If your Linux distribution automatically mounted the CD-ROM, you do not need to unmount the image.
   umount /dev/cdrom

8 Run the VMware Tools installer.
       cd vmware-tools-distrib
          ./vmware-install.pl

Respond to the questions the command-line wizard displays on the screen. Press Enter to accept the default value. The configuration file, vmware-config-tools.pl, runs after the installer file finishes running.

9 If you are updating VMware Tools, reboot the virtual machine or manually reload the pvscsi, vmxnet, and vmxnet3 Linux kernel modules.
If you reload the modules, networking on the virtual machine is interrupted.

10 Enter the following commands to restore the network:
     /etc/init.d/network stop
        rmmod vmxnet
        modprobe vmxnet
     /etc/init.d/network start

05 enero 2011

Nuevas actualizaciones de seguridad de VMware

Nuevas alertas de seguridad con parches para la service console principalmente para evitar ataques que permitan el acceso con permisos elevados a ESX o ESXi:

UPDATED VMSA-2010-0017.1 VMware ESX third party update for Service Console kernel
http://kb.vmware.com/kb/1027027 y http://kb.vmware.com/kb/1029400


UPDATED VMSA-2010-0016.1 VMware ESXi and ESX third party updates for Service Console and Likewise components
http://kb.vmware.com/kb/1027753 y http://kb.vmware.com/kb/1027027

VMSA-2011-0001 VMware ESX third party updates for Service Console packages glibc, sudo, and openldap
http://kb.vmware.com/kb/1029426Para darse de alta en la lista de distribucion de Security-announce -- VMware Security Announcements podeis hacerlo en este link:



http://lists.vmware.com/mailman/listinfo/security-announce


 

21 diciembre 2010

Perfil mandatorio o obligatorio en Windows 2008 Server (ntuser.man)

Antes de comenzar, se recomienda no configurar servicios de Terminal Server sobre un controlador de dominio (DC). Si por algun motivo no podemos utilizar un segundo servidor, debemos habilitar en las politicas locales del DC la propiedad de "Permitir inicio de sesion a traves de Terminal Services" para que el grupo de usuarios de Escritorio Remoto o del grupo que creemos pueda abrir la sesion de TS.



La configuracion de un perfil mandatorio en Windows 2003 Server y Windows 2008 server es muy similar: prepara la carpeta donde se almacenara el perfil, copiar el perfil preconfigurado y cambiarle la extension ntuser.dat por .man.

Al igual que en el post anterior, damos por sentado que tenemos ya configurados los servicios de Terminal Service. La diferencia principal es que en Windows 2008 Server se configura desde la Administracion de Servicios como una nueva Funcion o Rol, como vemos en esta imagen:


Paso 1: Preparar la ubicación del perfil obligatorio

  1. Crear una nueva carpeta destinada para perfiles de usuario, por ejemplo C:\Perfiles y dar permisos de Lectura para el grupo Usuarios autenticados y permisos de Control total para el grupo Administradores. Dentro de esta carpeta crear otra nueva con la extension .v2, por ejemplo: 
    C:\Perfiles\Madatorio.v2

Paso 2: Copiar el perfil de usuario predeterminado en la ubicación del perfil obligatorio

  1. Iniciar sesión de TS con un usuario para que se cree el perfil que queremos predeterminar
  2. Nos vamos a la Configuración avanzada del sistema, en Perfiles de usuario, Configuración. En el cuadro de diálogo Perfiles de usuario seleccionamos Perfil predeterminado y, a continuación, haga clic en Copiar a C:\Perfiles\Mandatorio.v2
  3. Debajo de Está permitido usar, clic en Cambiar, escribimos Todos y aceptamos.
  4. Nos vamos a Equipo, localizamos la carpeta Mandatorio.v2
  5. Clic en Organizar y, a continuación, en Opciones de carpeta.
  6. Clic en la ficha Ver, activamos la casilla de verificación Mostrar todos los archivos y carpetas ocultos, desactivamos la casilla de verificación Ocultar las extensiones de archivo para tipos de archivo conocidos, desactivamos la casilla de verificación Ocultar archivos protegidos del sistema operativo, clic en para descartar la advertencia y, a continuación, clic en Aceptar para aplicar los cambios y cerrar el cuadro de diálogo.
  7. Buscamios el archivo NTUSER.DAT y lo renombramos NTUSER.MAN

Paso 3: Preparar una cuenta de usuario

  1.  Abrimos la consola de administración de Usuarios y equipos de Active Director
  2. Clic con el botón secundario en la cuenta de usuario en la que deseamos aplicar a perfil de usuario mandatorio o obligatorio y clic en Propiedades, clic en Perfil, escriba la ruta de acceso de red creada "\\nombre_servidor\Perfiles\Madatorio" sin la extension.v2. Aceptamos los cambios...y voila! Ya tenemos perfil mandatorio en Windows 2008 Server.

19 diciembre 2010

Perfil mandatorio en Windows 2003 Server (ntuser.man)

¿Que es un perfil mandatorio? Al margen de ser la traduccion literal de "mandatory perfil", significa sencillamente que es un perfil el cual no guarda los cambios una vez que se cierra la sesion.

Para Windows 2003 Server
Partimos de la base de que ya tenemos los servicios de Terminal Server (TS) instalados y configurados en el servidor, con tres elementos diferenciados:
-Licencias de Terminal Server
-Configuracion de Servicios de Terminal Server
-Administrador de Servicios de Terminal Server

Dentro del AD (Directorio Activo) podemos crear una OU que aloje tanto los usuarios como los grupos de Seguridad que agragremos luego con perfiles de TS.
Por ejemplo, creamos la OU "Aula" y luego dentro el Grupo de Distribucion "Usuarios Aula". Tambien dentro de la OU cremos varios usuarios (aula01, aula02, etc)


Creamos una carpeta compartida que llamaremos "Perfiles" donde vamos a alojar el merfil madatorio (persistente a cambios) La compartimos con "Todos>Leer" y luego le damos permisos en seguridad de solo lectura al grupo "Usuarios Aula" y permisos totales a Administradores. Dentro de esa carpeta creamos una que se llame "Madatorio" que es donde se guardara el perfil

Ahora agregamos dentro de seguridad de las propiedades de las conexiones RDP al grupo "Usuarios Aula" como Acceso de usuario y de invitado. (Dentro de Configuracion de Serv. de TS)
Iniciamos una sesion TS de uno de los usuarios, por ejemplo aula01 y la cerramos. Copiamos el contenido de la carpeta "aula01" que se acaba de crear dentro de "C:\Documents and Settings" y lo pegamos detro de la carpeta que hemos creado anteriormente "Madatorio" y renombramos el NTUSER.DAT a NTUSER.MAN

Nos deplazamos a las propiedades del usuario aula01 del AD y en la pestaña perfil agregamos la ruta de acceso al perfil como file://nombre_servidor/Perfiles/Madatorio

Ahora inciamos de nuevo una sesion TS con el usuario aula01, hacemos algunos cambios y cerramos la sesion. La volvemos a abrir y comprobamos que no ha guardado los cambios....voila! Ya tenemos nuestro perfil mandatorio persistente a cambios configurado.


Para Windows 2008 Server
(en el proximo post.... http://virtualshocks.blogspot.com/2010/12/perfil-mandatorio-o-obligatorio-en.html )