<?xml version="1.0"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>S.Net Blog - La nuova casa della brugola informatica</title><link>http://www.insidetechnologies.eu/</link><description>Inside Technologies</description><dc:language>it-it</dc:language><generator>RSS Generated by Inside Technologies</generator><managingEditor>Silvio Di Benedetto - www.insidetechnologies.eu</managingEditor><webMaster>Silvio Di Benedetto - www.insidetechnologies.eu</webMaster><copyright>Copyright (C) 2009</copyright><item><title>System Center Advisor RTM</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=202</link><pubDate>Thu, 26 Jan 2012 21:52:06 GMT</pubDate><description>&lt;p&gt;System Center Advisor, conosciuto con il codename Atlanta, &amp;egrave; finalmente disponibile in modo ufficiale. Advisor &amp;egrave; una soluzione basata su System Center Operations Manager e si tratta di monitoring via cloud, attraverso l'installazione di un agent sulle relative macchine.&lt;/p&gt;
&lt;p&gt;Le macchine che possono essere monitorate sono solo Windows Server, mentre a livello di applicazioni, almeno per ora, troviamo SQL Server. Advisor dispone di moltissimi parametri di controllo per verificare che i vostri server abbiano tutte le patch necessarie installate o che non ci siano dei settaggi errati che possono andare ad impattare sulle performance; questi parametri sono aggiornati in tempo reale dai vari team di sviluppo, quindi si pu&amp;ograve; dire che a livello di affidabilit&amp;agrave; di warning &amp;egrave; un passo pi&amp;ugrave; avanti ad Operations Manager....e questo &amp;egrave; uno dei tanti vantaggi delle soluzioni cloud.&lt;/p&gt;
&lt;p&gt;System Center Advisor &amp;egrave; disponibile solo per coloro che dispongono di una Software Assurance, su Windows Server e/o su SQL Server, quindi non sar&amp;agrave; una soluzione venduta un modalit&amp;agrave; stand-alone. Per tutti coloro che per&amp;ograve; vogliono assaggiarne le potenzialit&amp;agrave;, &amp;egrave; possibile usufruire della trial di 60 giorni.&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://bit.ly/z1aqyr"&gt;System Center Advisor&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>System Center Suite</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=202</guid></item><item><title>Operations Manager 2007 R2: UNIX/Linux Heartbeat Failures</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=201</link><pubDate>Wed, 25 Jan 2012 21:38:43 GMT</pubDate><description>&lt;p&gt;Tutti gli utilizzatori di System Center Operations Manager 2007 R2 si saranno accorti di un serio problema legato al monitoring delle macchine Unix / Linux, ovvero la perdita di heartbeat sul monitoring e sull'installazione. Quando si parla del deploy, l'errore che viene mostrato &amp;egrave; quello della figura 1, dove lo stato del setup &amp;egrave; su Failed.&lt;/p&gt;
&lt;p style="text-align: center; "&gt;&lt;img width="600" height="569" alt="" src="/blogimage/image/2012_01_25_SCOM2007R2/01.png" /&gt;&lt;/p&gt;
&lt;p style="text-align: center; "&gt;Figura 1 - Errore in fase di Deploy Agent&lt;/p&gt;
&lt;p&gt;E' bene notare che all'interno della macchina Linux, tutto risulta funzionante ed il servizio SCX viene avviato correttamente; eppure la comunicazione con il Management Server, o Gateway, non va. Aprendo il dettaglio dell'errore, compare un avviso come mostra la figura 2.&lt;/p&gt;
&lt;p style="text-align: center; "&gt;&lt;img width="472" height="303" alt="" src="/blogimage/image/2012_01_25_SCOM2007R2/02.png" /&gt;&lt;/p&gt;
&lt;p style="text-align: center; "&gt;Figura 2 - Dettaglio Errore&lt;/p&gt;
&lt;p style="text-align: left; "&gt;Il dettaglio &amp;egrave; &lt;strong&gt;The WinRM client received an HTTP status code of 501 from the remote WS-Management services&lt;/strong&gt;.&amp;nbsp;Questo problema &amp;egrave; causato da una patch installata su Windows Server, che in teoria doveva risolvere una vulnerabilit&amp;agrave; sul SSL/TLS1.0; peccato che questa patch causa il blocco delle connessioni&amp;nbsp;WS-Management, generando quanto descritto sopra. Per ovviare al problema, bisogna muoversi in due step:&lt;/p&gt;
&lt;p style="text-align: left; "&gt;-&amp;nbsp;Rimuovere la patch &lt;strong&gt;KB2585542&lt;/strong&gt;&lt;br /&gt;
- Modificare una chiave di registro per disabilitare&amp;nbsp;SecureChannel&lt;/p&gt;
&lt;p style="text-align: left; "&gt;Per fare quest'ultima operazione &amp;egrave; possibile usare &lt;a target="_blank" href="http://support.microsoft.com/kb/2643584"&gt;&lt;strong&gt;FixIt&lt;/strong&gt;&lt;/a&gt;, oppure seguire queste indicazioni:&lt;/p&gt;
&lt;p style="text-align: left; "&gt;- Aggiungere una chiave DWORD 32bit&lt;br /&gt;
-&amp;nbsp;&lt;em&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\&lt;/em&gt;&lt;em&gt;SendExtraRecord = 2&lt;/em&gt;&lt;/p&gt;
&lt;p style="text-align: left; "&gt;Questa mossa va fatta su tutti i Management Server e Gateway che avete all'interno della vostra infrastruttura, in attesa che il team di sviluppo rilasci una contro-patch per sistemare tutto.&lt;/p&gt;
&lt;p style="text-align: left; "&gt;S&lt;/p&gt;</description><category>System Center Suite</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=201</guid></item><item><title>Operations Manager: ACS Report oltre ai 42 giorni</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=200</link><pubDate>Mon, 16 Jan 2012 23:49:21 GMT</pubDate><description>&lt;p&gt;&amp;nbsp;Chi utilizza System Center Operations Manager 2007, o soprattutto la sua componente di Audit (ACS), sa che il limite massimo di giorni visualizzabili sono 42. Questa funzione &amp;egrave; nativa ed &amp;egrave; stata impostata per evitare di generare traffico eccessivo; purtroppo il valore non cambia neppure se viene impostato un numero pi&amp;ugrave; alto in fase di setup. Esistono diversi workaround in merito, ma finalmente &amp;egrave; stata rilasciata una guida che spiega come farlo in modo definitivo, attraverso la modifica dei vari file che si occupano della gestione dei report ACS; prima di proseguire &amp;egrave; da tenere in considerazione che il limite pratico di SQL Server 2005 &amp;egrave; &lt;strong&gt;255 tabelle&lt;/strong&gt; (ovvero giorni).&lt;/p&gt;
&lt;p&gt;To update the data retention period, run the following SQL query: &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;USE OperationsManagerAC&lt;br /&gt;
UPDATE dtConfig &lt;br /&gt;
SET Value = &amp;lt;number of days to retain data + 1&amp;gt; &lt;br /&gt;
WHERE Id = 6&lt;/strong&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;
&lt;p&gt;For example, to retain 7 days of data set &amp;lt;Value&amp;gt; = 8. Data is accumulated at approximately 7.6 MB per day per workstation.&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;
&lt;p&gt;On the Collector Server, navigate to C:\Windows\System32\Security\AdtServer. Edit the DbCreatePartition.sql SQL stored procedure in Notepad. Increase the days to 100 (or as per your requirements) by replacing 42 in the 5th line of for AdtServer.dvall, AdtServer.dvall5 and AdtServer.dvheader as shown below:&lt;o:p&gt;&lt;/o:p&gt;&lt;/p&gt;
&lt;p&gt;/************************************************* &lt;br /&gt;
* &lt;br /&gt;
* Create or update dvAll, the view across all partition views &lt;br /&gt;
* &lt;br /&gt;
**************************************************/ &lt;br /&gt;
declare @iIsFirst int &lt;br /&gt;
declare @vchStmt nvarchar(max) &lt;br /&gt;
declare @vchPartitionId nchar(36) &lt;br /&gt;
declare cPartition cursor for &lt;br /&gt;
select top 42 PartitionId from dtPartition order by PartitionCloseTime desc &lt;br /&gt;
/*************************************************** &lt;br /&gt;
* &lt;br /&gt;
* Create or update dvAll5, the view across all partition views limited to the first 5 strings &lt;br /&gt;
* &lt;br /&gt;
****************************************************/ &lt;br /&gt;
declare @iIsFirst int &lt;br /&gt;
declare @vchStmt nvarchar(max) &lt;br /&gt;
declare @vchPartitionId nchar(36) &lt;br /&gt;
declare cPartition cursor for &lt;br /&gt;
select top 42 PartitionId from dtPartition order by PartitionCloseTime desc &lt;br /&gt;
/**************************************************** &lt;br /&gt;
* &lt;br /&gt;
* Create or update dvHeader, the view across all partition views with no dtstring joins &lt;br /&gt;
* &lt;br /&gt;
*****************************************************/ &lt;br /&gt;
declare @iIsFirst int &lt;br /&gt;
declare @vchStmt nvarchar(max) &lt;br /&gt;
declare @vchPartitionId nchar(36) &lt;br /&gt;
declare cPartition cursor for &lt;br /&gt;
select top 42 PartitionId from dtPartition order by PartitionCloseTime desc &lt;br /&gt;
3. On the Collector Server, navigate to C:\Windows\System32\Security\AdtServer. Edit the DbDeletePartition.sql SQL stored procedure in Notepad. Increase the days to 100 (or as per your requirements) by replacing 42 in the 5th line of AdtServer.dvall, AdtServer.dvall5 and AdtServer.dvheader as shown below: &lt;br /&gt;
/***************************************************** &lt;br /&gt;
* &lt;br /&gt;
* Create or update dvAll, the view across all partition views &lt;br /&gt;
* &lt;br /&gt;
******************************************************/ &lt;br /&gt;
declare @iIsFirst int &lt;br /&gt;
declare @vchStmt nvarchar(max) &lt;br /&gt;
declare @vchPartitionId nchar(36) &lt;br /&gt;
declare cPartition cursor for &lt;br /&gt;
select top 42 PartitionId from dtPartition order by PartitionCloseTime desc &lt;br /&gt;
/****************************************************** &lt;br /&gt;
* &lt;br /&gt;
* Create or update dvAll5, the view across all partition views limited to the first 5 strings &lt;br /&gt;
* &lt;br /&gt;
*******************************************************/ &lt;br /&gt;
declare @iIsFirst int &lt;br /&gt;
declare @vchStmt nvarchar(max) &lt;br /&gt;
declare @vchPartitionId nchar(36) &lt;br /&gt;
declare cPartition cursor for &lt;br /&gt;
select top 42 PartitionId from dtPartition order by PartitionCloseTime desc &lt;br /&gt;
/****************************************************** &lt;br /&gt;
* &lt;br /&gt;
* Create or update dvHeader, the view across all partition views with no dtstring joins &lt;br /&gt;
* &lt;br /&gt;
*******************************************************/ &lt;br /&gt;
declare @iIsFirst int &lt;br /&gt;
declare @vchStmt nvarchar(max) &lt;br /&gt;
declare @vchPartitionId nchar(36) &lt;br /&gt;
declare cPartition cursor for &lt;br /&gt;
select top 42 PartitionId from dtPartition order by PartitionCloseTime desc &lt;br /&gt;
4. Restart the &amp;ldquo;Operations Manager Audit Collection Service&amp;rdquo; on the Collector Server&lt;/p&gt;
&lt;p&gt;Maggiori informazioni le potrete trovare a questo link:&amp;nbsp;&lt;a href="http://support.microsoft.com/kb/2663919"&gt;2663919 : System Center Operations Manager 2007 ACS reports return no more than 42 days of data&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>System Center Suite</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=200</guid></item><item><title>Novità per il 2012</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=199</link><pubDate>Sat, 14 Jan 2012 01:43:30 GMT</pubDate><description>&lt;p&gt;Con l'anno nuovo &amp;egrave; arrivato il tempo di fare un po' di ristrutturazioni sul sito web. Ho deciso di ritoccare il colore, passando da un verde ad un blu, e di introdurre alcune migliorie nel blog, tra cui:&lt;/p&gt;
&lt;p&gt;- Possiblit&amp;agrave; di ricercare gli articoli, senza doverseli passare tutti in rassegna, tramite Google Search&lt;br /&gt;
- Inserimento dei pulsanti per Twitter e Facebook&lt;br /&gt;
- Piccoli miglioramenti&lt;/p&gt;
&lt;p&gt;Il 2012 sar&amp;agrave; un anno molto ricco di avvenimenti, che dovrebbero culminare con il lancio di Windows 8 e quindi saranno diverse le attivit&amp;agrave; che mi vedranno coinvolto, anche a livello di comminity tramite WindowServer.it.&lt;/p&gt;
&lt;p&gt;Rimanete collegati, perch&amp;egrave; le novit&amp;agrave; non mancheranno.&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>Off Topic</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=199</guid></item><item><title>Introduzione a Windows Intune v2</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=198</link><pubDate>Wed, 14 Dec 2011 13:53:01 GMT</pubDate><description>&lt;p&gt;Poco pi&amp;ugrave; di un anno fa, Microsoft ha rilasciato un interessante strumento di gestione basato sul Cloud. &lt;strong&gt;&lt;a href="http://www.insidetechnologies.eu/blog_details.aspx?ID=133"&gt;Windows Intune &lt;/a&gt;&lt;/strong&gt;permette agli amministratori IT PRO di eseguire diverse funzioni da remoto e di tenere sotto controllo l'andamento dei client aziendali, tramite una console web molto dettagliata. Questa soluzione non &amp;egrave; solo utile per le aziende, ma &amp;egrave; anche una possibilit&amp;agrave; per i consulenti che vogliono offrire un servizio di gestione remota, senza dover installare in casa del proprio cliente, server di vario genere.&lt;/p&gt;
&lt;p&gt;E' ormai in commercio da qualche mese la versione 2, che introduce molte novit&amp;agrave; sul piano pratico, tra cui:&lt;/p&gt;
&lt;p&gt;- Installazione Software&lt;br /&gt;
- Remote Task (Full/Quick Malware Scan, Restart, Update AV)&lt;br /&gt;
- Gestione Licenze Terze Parti&lt;br /&gt;
- Reportistica Avanzata&lt;br /&gt;
- Allarmi Personalizzati&lt;br /&gt;
- Supporto alle installazioni offline&lt;br /&gt;
- Miglioramenti di utilizzo e gestione della User Interface&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="601" height="230" src="/blogimage/image/2011_12_14_Intunev2/01.png" /&gt;&lt;br /&gt;
Figura 1 - Console Windows Intune v2&lt;/p&gt;
&lt;p&gt;La figura 1 mostra come cambia la nuova console, dove spicca sicuramente l'uso del tasto destro del mouse, bench&amp;egrave; si tratta di un'applicazione Silverlight. Con la versione 2 &amp;egrave; anche possibile fare l'installazione dell'agent su delle macchine base e poi distribuirle in modo centralizzato, cosa che comporta l'uso del sysprep.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gestione Remota Task&lt;/strong&gt;&lt;br /&gt;
In questa sezione, figura 2, &amp;egrave; possibile eseguire task di vario genere, come la scansione approfondita dell'antivirus oppure il riavvio della macchina forzato.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="597" height="110" src="/blogimage/image/2011_12_14_Intunev2/02.png" /&gt;&lt;br /&gt;
Figura 2 - Gestione Task Remoti&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Software Deploy&lt;/strong&gt;&lt;br /&gt;
Sicuramente &amp;egrave; una delle grandi novit&amp;agrave;, ovvero la possibilit&amp;agrave; di installare remotamente del software e selezionare a chi distribuirlo. Di default, con l'account Intune, vengono messi a disposizione 2GB di spazio su &lt;strong&gt;Windows Azure&lt;/strong&gt;, il quale ospita i bit di installazione, che si possono ampliare in base alle proprie esigenze.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="600" height="130" src="/blogimage/image/2011_12_14_Intunev2/03.png" /&gt;&lt;br /&gt;
Figura 3 - Elenco Software&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="500" height="348" src="/blogimage/image/2011_12_14_Intunev2/04.png" /&gt;&lt;br /&gt;
Figura 4 - Modalit&amp;agrave; Deploy Software&lt;/p&gt;
&lt;p&gt;Ad oggi la distribuzione viene fatta in modo separato, in un wizard che permette di inviare i file di setup (.msi o .exe) e gli eventuali altri file. E' interessante la possiblit&amp;agrave; di poter personalizzare il setup, tramite inserimento di comandi unattended, e di poter selezionare i requisiti di distribuzione (es. Windows 7 x64). Terminato il deploy su Azure, sar&amp;agrave; possibile selezionare per quali gruppi di macchine distribuire il software, cos&amp;igrave; come avviene per la distribuzione degli aggiornamenti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Firewall Policy&lt;/strong&gt;&lt;br /&gt;
La gestione del firewall non &amp;egrave; una cosa da poco e creare delle regole univoche &amp;egrave; importante, ecco perch&amp;egrave; con Intune &amp;egrave; possibile settare le impostazioni in modo dettagliato su tutte le regole presenti all'interno di Windows. Cos&amp;igrave; come avviene per la gestione classica, si pu&amp;ograve; scegliere se abilitare una determinata regola e per quale profilo di rete (es. Private o Domain). Importante tenere in considerazione che le regole di Firewall, in presenza di una macchina in dominio, sono gestite sempre dal Domain Controller.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="601" height="354" src="/blogimage/image/2011_12_14_Intunev2/05.png" /&gt;&lt;br /&gt;
Figura 5 - Gestine Firewall&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Agent Policy&lt;/strong&gt;&lt;br /&gt;
Altro aspetto configurabile in modo centralizzato &amp;egrave; quello dell'antivirus, che pu&amp;ograve; essere gestito in modo completo dalla console web; sar&amp;agrave; quindi possibile decidere di disattivare l'antivirus per una determinata macchina o creare delle regole di exclusion per determinati formati di file. Non manca la possibilit&amp;agrave; di scegliere quando effettuare la scansione parziale /totale dell'antivirus e quando scaricare gli aggiornamenti.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="450" height="443" src="/blogimage/image/2011_12_14_Intunev2/06.png" /&gt;&lt;br /&gt;
Figura 6 - Gestione Agent&lt;/p&gt;
&lt;p&gt;Sia le regole per i Firewall che per gli Agent, sono distribuibili per gruppi di computer. Questo scenario permette di avere delle macchine settate in un modo ed altre in un altro ancora, senza troppi problemi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Report&lt;/strong&gt;&lt;br /&gt;
La parte di reportistica &amp;egrave; stata ampliata notevolmente ed ora &amp;egrave; possibile conoscere tutte le informazioni sui computer: dalle patch mancanti, alla configurazione hardware, passando per la parte software. L'ultimo aspetto &amp;egrave; interessante, anche per scoprire se qualcuno ha installato o meno del software che non sono compliance all'infrastruttura.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="600" height="89" src="/blogimage/image/2011_12_14_Intunev2/07.png" /&gt;&lt;br /&gt;
Figura 7 - Report Hardware&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="600" height="120" src="/blogimage/image/2011_12_14_Intunev2/08.png" /&gt;&lt;br /&gt;
Figura 8 - Report Update&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="600" height="292" src="/blogimage/image/2011_12_14_Intunev2/09.png" /&gt;&lt;br /&gt;
Figura 9 - Report Software&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gestione Licenze&lt;br /&gt;
&lt;/strong&gt;Questa componente era gi&amp;agrave; presente nella versione iniziale di Windows Intune, ma con l'arrivo della v2 &amp;egrave; stata introdotta la possibilit&amp;agrave; di gestire le licenze di terze parti. Il significato della parola &amp;quot;gestione&amp;quot;, non ha niente a che vedere con l'inserimento di Product Key o cose simili, bens&amp;igrave; &amp;egrave; un sistema che permette di dire quante licenze di un determinato prodotto si hanno in casa e quante ne sono state utilizzate realmente, sempre tramite report.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Assistenza Remota&lt;/strong&gt;&lt;br /&gt;
Come nella versione 1, &amp;egrave; presente la possibilit&amp;agrave; di effettuare una chiamata di assistenza remota all'amministratore della console. Una volta accettata la richiesta, verr&amp;agrave; avviato&lt;strong&gt; Easy Assist &lt;/strong&gt;che consente di avere una chat tra l'utente ed il supporto tecnico, visualizzare lo schermo del richiedente, con possibilit&amp;agrave; di prendere il controllo della macchina al fine di sistemare i vari problemi di natura software.&lt;/p&gt;
&lt;p&gt;Windows Intune &amp;egrave; disponibile su sistemi client, da Windows XP SP3 in avanti, e che pu&amp;ograve; essere acquistato in modalit&amp;agrave; singola o multipla. Il licensing prevede la possiblit&amp;agrave; di chiudere il contratto quando si desidera, mantenendo comunque in essere la licenza di &lt;strong&gt;Windows 7 Enterprise &lt;/strong&gt;che viaggia insieme ad Intune.&lt;/p&gt;
&lt;p&gt;Il costo di ogni singola licenza &amp;egrave; di &lt;strong&gt;11 euro al mese&lt;/strong&gt;, che pu&amp;ograve; variare verso il basso per i possessori di contratti SA. E' inoltre possibile, con un costo molto contenuto, inserire anche le licenze &lt;strong&gt;MDOP &lt;/strong&gt;che servono per la gestione degli ambienti virtuali, e non solo.&lt;/p&gt;
&lt;p&gt;Per tutti coloro che intedessero provare Windows Intune v2, possono farlo a questo link: &lt;a href="http://www.microsoft.com/en-us/windows/windowsintune/try-and-buy.aspx"&gt;http://www.microsoft.com/en-us/windows/windowsintune/try-and-buy.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>Cloud</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=198</guid></item><item><title>Data Protection Manager 2010: Ottimizzazione dei nastri</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=197</link><pubDate>Wed, 14 Dec 2011 11:32:41 GMT</pubDate><description>&lt;p&gt;Una delle opzioni di backup previste da Data Protection Manager 2010, cos&amp;igrave; come nelle versioni precedenti, &amp;egrave; quella di poter archiviare su nastro il contenuto dei propri dati, in modo da poterli portare fuori dall'azienda, cosa che va incontro alle classiche regole di sicurezza. E' bene ricordare che il backup &amp;egrave; una cosa fondamentale per un'azienda, ma anche per un privato, e che salvare i dati solo in un punto &amp;egrave; potenzialmente pericoloso e che l'adozione di una strategia di backup remoto &amp;egrave; sicuramente costosa, ma pu&amp;ograve; anche salvare il lavoro di una vita.&lt;/p&gt;
&lt;p&gt;Con l'avvento dei sistemi virtuali, in cui DPM pu&amp;ograve; vivere tranquillamente (aka supportato da Microsoft), si &amp;egrave; creato il problema di come poter salvare i dati su nastro dato che le periferiche di DAT non vengono viste. Un tool molto utile &amp;egrave; Firestreamer che permette di avere una library tape avanzata, che in verit&amp;agrave; usa dei file dove i dati vengono archiviati e gestiti in modo completo da DPM. Questo programma &amp;egrave; a pagamento, ma con una spesa abbastanza contenuta si possono fare grandi cose.&lt;/p&gt;
&lt;p&gt;Ovviamente pu&amp;ograve; essere necessario fare delle prove per capire quanto vanno ad occupare questi file; essendo il salvataggo su tape un sistema diverso, rispetto al salvataggio su disco, l'iter che viene attuato per il backup &amp;egrave; molto semplice: la cassetta viene messa in Offsite Ready, vedi figura 1, fino a quando non deve essere eseguito l'altro ciclo di copia, cosa che per&amp;ograve; pu&amp;ograve; avvenire anche dopo una settimana.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="602" height="114" src="/blogimage/image/2011_12_14_DPM2010/01.PNG" /&gt;&lt;br /&gt;
Figura 1 - Nastro in Offsite Ready&lt;/p&gt;
&lt;p&gt;Quindi se fosse necessario capire quanto occupa un file Firestream, si dovrebbe attendere una, o pi&amp;ugrave;, settimane perch&amp;egrave; venga eseguito il task. Per ovviare al problema, &amp;egrave; necessario effettuare delle modifiche all'interno di DPM, in modo che venga modificato il &lt;strong&gt;Ratio &lt;/strong&gt;di utilizzo e che venga attuata una politica di ottimizzazione dei nastri. Questa operazione si fa, sia per migliorare l'uso delle cassette, sia per permettere l'esecuzione di Recovery Point manuali su nastro.&lt;/p&gt;
&lt;p&gt;Dalla console PowerShell di DPM bisogna lanciare questo comando:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Set-DPMGlobalProperty &amp;ndash;DPMServerName &amp;lt;dpm server name&amp;gt; -TapeWritePeriodRatio &amp;lt;fraction&amp;gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Il Ratio &amp;egrave; un valore che varia da 0 ad 1 con la possibilit&amp;agrave; di frazionare il numero (es. 0.10). Se la retention di riferimento &amp;egrave; 30 giorni, data in cui la cassetta va in Expire, inserimendo il numero 0.30 si far&amp;agrave; in modo che sar&amp;agrave; possibile effettuare backup anche 10 giorni dopo l'esecuzione del task; dall'undicesimo giorno in avanti, il nastro passer&amp;agrave; in Offsite Ready.&lt;/p&gt;
&lt;p&gt;Per poter utilizzare la gestione del Ratio &amp;egrave; necessario abilitare la&lt;strong&gt; Co-Location &lt;/strong&gt;attraverso questo comando:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Set-DPMGlobalProperty -DPMServerName &amp;lt;dpm server name&amp;gt; -OptimizeTapeUsage $true&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Dopo aver eseguito questi comandi, sar&amp;agrave; possibile aprire nuovamente la console di DPM e verificare che tutto sia stato attivato, sempre dalla console di gestione dei nastri - figura 2.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" width="600" height="114" src="/blogimage/image/2011_12_14_DPM2010/02.PNG" /&gt;&lt;br /&gt;
Figura 2 - Nastro &lt;strong&gt;non &lt;/strong&gt;in modalit&amp;agrave; Offsite&lt;/p&gt;
&lt;p&gt;Per qualsiasi dubbio, &amp;egrave; bene consultare questa guida TechNet: &lt;a href="http://technet.microsoft.com/en-us/library/ff399230.aspx"&gt;http://technet.microsoft.com/en-us/library/ff399230.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>System Center Suite</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=197</guid></item><item><title>Configurare IIS SMTP per lavorare con WordPress</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=196</link><pubDate>Tue, 06 Dec 2011 17:38:53 GMT</pubDate><description>&lt;p&gt;WordPress &amp;egrave; la soluzione sicuramente pi&amp;ugrave; famosa per creare, in modo facile, siti web, aziendali e non, portali di comunicazione, blog e molto altro ancora. I benefici di WP sono molti: dai plugin, alle skin gi&amp;agrave; pronte all'uso e scaricabili direttamente al portale di amministrazione, per non parlare della facilit&amp;agrave; di configurazione.&lt;/p&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;WordPress &amp;egrave; da un po' di tempo integrabile con IIS, soprattutto da quando Microsoft ha rilasciato la versione 7.0, presente in Windows Server 2008, che permette molta pi&amp;ugrave; modularit&amp;agrave; e soprattutto ha semplificato la gestione di moduli aggiuntivi e di piattaforme &amp;quot;diverse&amp;quot;, come PHP.&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;L'installazione di WordPress &amp;egrave; molto semplice e si esegue tramite la Web Platform Installer, disponibile gratuitamente sul sito &lt;a href="http://www.iis.net/"&gt;&lt;font color="#0000ff"&gt;IIS.net&lt;/font&gt;&lt;/a&gt;. Questo sito &amp;egrave; un portale pieno di informazioni e di materiale da scaricare, che sicuramente tutti i WebAdmin dovrebbero visitare e tenere nei propri preferiti.&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;Ufficialmente, IIS 7.x non ha un suo motore di SMTP ma si appoggia ancora alla versione contenuta in IIS 6.0, installabile tramite l'apposita console del &lt;b&gt;Server Manager&lt;/b&gt;. Tuttavia, WordPress richiede un motore SMTP per poter inviare notifiche, sia agli admin che agli utenti, quindi &amp;egrave; necessario procedere con la configurazione dei parametri necessari per poterlo fare. Nel caso non si voglia utilizzare un server esterno, si pu&amp;ograve; procedere con la configurazione in loco del SMTP Server di IIS ed interfacciarlo con WP.&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;Il primo passo consiste nell'installazione della Features del servizio SMTP - figura 1 - che richiede anche l'abilitazione di altre funzioni in IIS, come la console legacy. Una volta terminato il setup, sar&amp;agrave; possibile aprire la console di IIS 6.&lt;/div&gt;
&lt;div style="text-align: center; margin: 0cm 0cm 10pt"&gt;&lt;img alt="" width="601" height="248" src="/blogimage/image/2011_12_06_WPIIS/01.PNG" /&gt;&lt;br /&gt;
Figura 1 - Installazione SMTP&lt;/div&gt;
&lt;div style="text-align: center; margin: 0cm 0cm 10pt"&gt;&lt;img alt="" width="600" height="423" src="/blogimage/image/2011_12_06_WPIIS/02.PNG" /&gt;&lt;br /&gt;
Figura 2 - Console SMTP&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;Sar&amp;agrave; necessario avere abilitato l'accesso anonimo, figura 3, per consentire l'accesso a WP.&lt;/div&gt;
&lt;div style="text-align: center; margin: 0cm 0cm 10pt"&gt;&lt;img alt="" width="401" height="448" src="/blogimage/image/2011_12_06_WPIIS/03.PNG" /&gt;&lt;br /&gt;
Figura 3 - Abilitazione Accesso Anonimo&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;Il passo successivo &amp;egrave; consentire l'accesso al server, usando l'indirizzo locale, l'invio delle mail come mostra la figura 4.&lt;/div&gt;
&lt;div style="text-align: center; margin: 0cm 0cm 10pt"&gt;&lt;img alt="" width="380" height="372" src="/blogimage/image/2011_12_06_WPIIS/04.PNG" /&gt;&lt;br /&gt;
Figura 4 - Abilitazione IP Locale&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;Da questo momento IIS &amp;egrave; funzionante per l'invio mail e non resta che configurare WordPress. E' bene ricordare che, nel caso venissero usati account particolari come Application Pool, sar&amp;agrave; necessario abilitarli nella sezione Security.&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;All'interno di WordPress &amp;egrave; necessario installare il plugin chiamato &lt;b&gt;WP-Mail-SMTP&lt;/b&gt;, che consente la configurazione dei parametri mail - figura 5.&lt;/div&gt;
&lt;div style="text-align: center; margin: 0cm 0cm 10pt"&gt;&lt;img alt="" width="600" height="37" src="/blogimage/image/2011_12_06_WPIIS/05.PNG" /&gt;&lt;br /&gt;
Figura 5 - WP-Mail-SMTP&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;L'ultima fase riguarda l'inserimento dei dati generici per l'invio della mail, ovvero il Mail From ed il Mail Name. La figura 6 mostra come configurare la parte di server, ricordando che &amp;egrave; necessario impostare l'indirizzo IP locale, e non usare localhost, e di non selezionare l'autenticazione SMTP.&lt;/div&gt;
&lt;div style="text-align: center; margin: 0cm 0cm 10pt"&gt;&lt;img alt="" width="600" height="492" src="/blogimage/image/2011_12_06_WPIIS/06.PNG" /&gt;&lt;br /&gt;
Figura 6 &amp;ndash; Configurazione WP-Mail-SMTP&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;Ora non resta che fare un test di invio, sempre nell'apposita schermata e verificare che sia tutto funzionante. Volendo &amp;egrave; anche possibile &lt;strong&gt;evitare &lt;/strong&gt;l'uso di WP-Mail-SMTP, basta configurare correttamente il file php.ini per l'invio della posta. Pochi passaggi che permettono l'integrazione definitiva tra IIS e WordPress.&lt;/div&gt;
&lt;div style="margin: 0cm 0cm 10pt"&gt;S&lt;/div&gt;</description><category>Windows Server</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=196</guid></item><item><title>Exchange Server 2010 Service Pack 2</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=195</link><pubDate>Mon, 05 Dec 2011 22:05:21 GMT</pubDate><description>&lt;p&gt;Il team di sviluppo di Exchange ha annunciato il rilascio ufficiale della Service Pack 2 per Exchange Server 2010. Le novit&amp;agrave; introdotte sono le seguenti:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hybrid Configuration Wizard&lt;br /&gt;
&lt;/strong&gt;Exchange 2010 SP2 introduces the Hybrid Configuration Wizard which provides you with a streamlined process to configure a hybrid deployment between on-premises and Office 365 Exchange organizations. Hybrid deployments provide the seamless look and feel of a single Exchange organization and offer administrators the ability to extend the feature-rich experience and administrative control of an on-premises organization to the cloud.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Address Book Policies&lt;br /&gt;
&lt;/strong&gt;Exchange 2010 SP2 introduces the address book policy object which can be assigned to a mailbox user. The ABP determines the global address list (GAL), offline address book (OAB), room list, and address lists that are visible to the mailbox user that is assigned the policy. Address book policies provide a simpler mechanism to accomplish GAL separation for the on-premises organization that needs to run disparate GALs.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cross-Site Silent Redirection for Outlook Web App&lt;br /&gt;
&lt;/strong&gt;With Exchange 2010 SP2, you can enable a silent redirection when a Client Access server receives a client request that is better serviced by a Client Access server located in another Active Directory site. This silent redirection can also provide a single sign-on experience when forms-based authentication is enabled on each Client Access server. For more information, see &lt;a id="ctl00_MTCS_main_ctl23_ctl00_ctl00" href="http://technet.microsoft.com/en-us/library/bb310763.aspx"&gt;&lt;font color="#0033cc"&gt;Understanding Proxying and Redirection&lt;/font&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mini Version of Outlook Web App&lt;/strong&gt;&lt;br /&gt;
The mini version of Outlook Web App is a lightweight browser-based client, similar to the Outlook Mobile Access client in Exchange 2003. It&amp;rsquo;s designed to be used on a mobile operating system. The mini version of Outlook Web App provides users with the following basic functionality:&lt;/p&gt;
&lt;ul&gt;
    &lt;li&gt;Access to e-mail, calendar, contacts, tasks and the global address list&lt;/li&gt;
    &lt;li&gt;Access to e-mail subfolders&lt;/li&gt;
    &lt;li&gt;Compose, reply to, and forward e-mail messages&lt;/li&gt;
    &lt;li&gt;Create and edit calendar, contact, and task items&lt;/li&gt;
    &lt;li&gt;Handle meeting requests&lt;/li&gt;
    &lt;li&gt;Set the time zone and automatic reply messages&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Mailbox Replication Service&lt;/strong&gt;&lt;br /&gt;
In Exchange 2010 SP1, if you wanted to move mailboxes from on-premises to Outlook.com or to another forest, you had to enable MRSProxy on the remote Client Access server. To do this, you had to manually configure the web.config file on every Client Access server. In Exchange 2010 SP2, two parameters have been added to the New-WebServicesVirtualDirectory and Set-WebServicesVirtualDirectory cmdlets so that you don't have to perform the manual configuration: MRSProxyEnabled and MaxMRSProxyConnections. For more information, see Start the MRSProxy Service on a Remote Client Access Server.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mailbox Auto-Mapping&lt;/strong&gt;&lt;br /&gt;
In Exchange 2010 SP1, Office Outlook 2007 and Outlook 2010 clients can automatically map to any mailbox to which a user has Full Access permissions. If a user is granted Full Access permissions to another user's mailbox or to a shared mailbox, Outlook, through Autodiscover, automatically loads all mailboxes to which the user has full access. However, if the user has full access to a large number of mailboxes, performance issues may occur when starting Outlook. Therefore, in Exchange 2010 SP2, administrators can turn off the auto-mapping feature by setting the value of the new Automapping parameter to $false on the Add-MailboxPermission cmdlets. For more information, see Disable Outlook Auto-Mapping with Full Access Mailboxes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Multi-Valued Custom Attributes&lt;/strong&gt;&lt;br /&gt;
Exchange 2010 SP2 introduces five new multi-value custom attributes that you can use to store additional information for mail recipient objects. The ExtensionCustomAttribute1 to ExtensionCustomAttribute5 parameters can each hold up to 1,300 values. You can specify multiple values as a comma-delimited list.The following cmdlets support these new parameters:&lt;/p&gt;
&lt;ul&gt;
    &lt;li&gt;Set-DistributionGroup&lt;/li&gt;
    &lt;li&gt;Set-DynamicDistributionGroup&lt;/li&gt;
    &lt;li&gt;Set-Mailbox&lt;/li&gt;
    &lt;li&gt;Set-MailContact&lt;/li&gt;
    &lt;li&gt;Set-MailPublicFolder&lt;/li&gt;
    &lt;li&gt;Set-RemoteMailbox&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Litigation Hold&lt;/strong&gt;&lt;br /&gt;
In Exchange 2010 SP2, you can&amp;rsquo;t disable or remove a mailbox that has been placed on litigation hold. To bypass this restriction, you must either remove litigation hold from the mailbox, or use the new IgnoreLegalHold switch parameter when removing or disabling the mailbox. The IgnoreLegalHold parameter has been added to the following cmdlets:&lt;/p&gt;
&lt;ul&gt;
    &lt;li&gt;Disable-Mailbox&lt;/li&gt;
    &lt;li&gt;Remove-Mailbox&lt;/li&gt;
    &lt;li&gt;Disable-RemoteMailbox&lt;/li&gt;
    &lt;li&gt;Remove-RemoteMailbox&lt;/li&gt;
    &lt;li&gt;Disable-MailUser&lt;/li&gt;
    &lt;li&gt;Remove-MailUser&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La Service Pack 2 &amp;egrave; installabile anche in caso non sia presente ancora la SP1.&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;amp;id=28190"&gt;Exchange Server 2010 Service Pack 2 &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>Exchange Server</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=195</guid></item><item><title>Operations Manager 2007-2012: Installazione Agent su macchine in Workgroup</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=194</link><pubDate>Thu, 17 Nov 2011 01:50:29 GMT</pubDate><description>&lt;p&gt;Come tutti i prodotti della famiglia System Center, anche Operations Manager permette la gestione di macchine fuori dal dominio di appartenenza dell'infrastruttura principale. Da quando &amp;egrave; stata introdotta questa funzione, il procedimento non &amp;egrave; mai cambiato; il trust tra il server Operations Manager ed il computer in workgroup &amp;egrave; fatto tramite certificato digitale.&lt;/p&gt;
&lt;p&gt;Bench&amp;egrave; non sia una cosa cos&amp;igrave; complicata e lunga, &amp;egrave; necessario prestare attenzione ad alcuni passaggi necessari per il corretto svolgimento delle attivit&amp;agrave; e per avere un risultato positivo. Su Internet si trovano una miriade di articoli ma non ho mai visto niente di realmente chiaro e soddisfacente per gli utenti, quindi ho deciso di scrivere una mini guida che spiegher&amp;agrave; come generare e configurare i certificati digitali, nonch&amp;egrave; come installarli correttamente sui vari server.&lt;/p&gt;
&lt;p&gt;Prima di iniziare, &amp;egrave; doveroso dire che &amp;egrave; necessario avere una CA interna, altrimenti si &amp;egrave; costretti ad affidarsi ad un'azienda che offre certificati digitali validi e riconosciuti a livello mondiale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Creazione Certificato&lt;/strong&gt;&lt;br /&gt;
- Sul server dov'&amp;egrave; installato il ruolo di Certification Authority, aprire la console dei &lt;strong&gt;Certificate Templates&lt;/strong&gt;&lt;br /&gt;
- Duplicare il certificato &lt;strong&gt;Computer &lt;/strong&gt;ed assegnargli la modalit&amp;agrave; di compatibilit&amp;agrave; Windows Server 2003&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="402" height="521" alt="" src="/blogimage/image/2011_11_17_SCOM2012/001.JPG" /&gt;&lt;br /&gt;
Figura 1 - Creazione Certificato&lt;/p&gt;
&lt;p&gt;- Impostare un nome (es. Operations Manager)&lt;br /&gt;
- In Request Handling selezionare la voce &lt;strong&gt;Allow private key to be exported&lt;/strong&gt;&lt;br /&gt;
- In Security selezionare &lt;strong&gt;Enroll &lt;/strong&gt;per gli Authenticated Users (figura 2)&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="363" height="112" alt="" src="/blogimage/image/2011_11_17_SCOM2012/002.JPG" /&gt;&lt;br /&gt;
Figura 2 - Impostazione Enroll&lt;/p&gt;
&lt;p&gt;- Aprire la console Certification Authority e nella sezione Certificate Templates caricare il nuovo template appena creato (figura 3)&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="578" height="430" alt="" src="/blogimage/image/2011_11_17_SCOM2012/003.JPG" /&gt;&lt;br /&gt;
Figura 3 - Caricamento Template&lt;/p&gt;
&lt;p&gt;A questo punto la prima parte &amp;egrave; stata chiusa; adesso bisogna procedere con la generazione dei certificati per il server Operations Manager e per tutti i computer fuori dominio che si vuole monitorare.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Richiesta Certificato&lt;/strong&gt;&lt;br /&gt;
- Sul server SCOM, lanciare la MMC ed aggiungere gli snap-in Certificates, sia Local Computer che My Users&lt;br /&gt;
- Avviare Internet Explorer ed aprire il sito web della CA (es. &lt;a href="https://rootca/certsrv"&gt;https://rootca/certsrv&lt;/a&gt;), usando un set di credenziali presenti a dominio&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NB: da Windows Server 2008, per emettere certificati digitali via web &amp;egrave; necessario che il sito viaggi su canale SSL&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;- Scaricare il&lt;strong&gt; Root Certificate Chain&lt;/strong&gt;, in formato .cer, che dovr&amp;agrave; essere installato nelle &lt;strong&gt;Trusted Root Certification Authorities&lt;/strong&gt;, vedi mmc aperta poco prima, nella categoria Local Computer. Senza questo certificato, non sar&amp;agrave; possibile installare niente dal sito web&lt;br /&gt;
- Sempre dal sito web, cliccare su &lt;em&gt;Request a certificate -&amp;gt; Advanced certificate request -&amp;gt; Create and submit a request to this CA&lt;/em&gt;&lt;br /&gt;
- Selezionate il template del certificato che avete creato e compilate i dati, figura 4, specificando il nome della macchina ed il Friendly Name. In caso del server SCOM specificare l'FQDN, mentre per le macchine fuori dominio baster&amp;agrave; il classico NETBIOS.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="547" height="716" alt="" src="/blogimage/image/2011_11_17_SCOM2012/004.JPG" /&gt;&lt;br /&gt;
Figura 4 - Compilazione Dati Certificato&lt;/p&gt;
&lt;p&gt;- Concludere l'operazione ed installare il certificato&lt;/p&gt;
&lt;p&gt;L'ultima cosa che manca &amp;egrave; quella di spostare il certificato dalla sezione My Users a Local Computer. Quando si richiede un certificato via web, viene installato per uso personale e non per uso generico. Sempre dalla MMC aperta in precedenza, andare nella sezione &lt;em&gt;My Users -Personal&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;- Esportare il certificato che ha il Friendly Name uguale a quella appena creato&lt;br /&gt;
- Selezionare l'esportazione anche della chiave privata e salvarlo sul desktop con un nome a piacere (niente di complesso, tanto poi il certificato si potr&amp;agrave; eliminare)&lt;br /&gt;
- Reimportare lo stesso certificato nella sezione &lt;em&gt;Local Computer - Personal&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Ultimata questa parte, rimangono pochi passaggi da svolgere sul server Operations Manager.&lt;/p&gt;
&lt;p&gt;- Montare il DVD di Operations Manager e lanciare il comando &lt;strong&gt;MOMCertImport&lt;/strong&gt;, situato in &lt;em&gt;Support -&amp;gt; AMD64/i386&lt;/em&gt;, con l'elevazione di permessi (figura 5).&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="466" height="51" alt="" src="/blogimage/image/2011_11_17_SCOM2012/005.JPG" /&gt;&lt;br /&gt;
Figura 5 - MOMCertImport&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NB: Per chi utilizza sistemi da Windows Server 2008 in poi, &amp;egrave; fondamentale lanciare il comando in questo modo, altrimenti sembrer&amp;agrave; che l'attivit&amp;agrave; sia stata svolta correttamente ma in realt&amp;agrave; non sar&amp;agrave; cos&amp;igrave;.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;- Selezionare il certificato che ha lo stesso Friendly Name impostato in precedenza - figura 6.&lt;br /&gt;
- Riavviare il servizio &lt;strong&gt;System Center Management Manager &lt;/strong&gt;(quello che gestisce il collegamento con gli agent)&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" src="/blogimage/image/2011_11_17_SCOM2012/006.JPG" /&gt;&lt;br /&gt;
Figura 6 - Selezione Certificato&lt;/p&gt;
&lt;p&gt;Adesso il server Operations Manager utilizza un certificato non autogenerato e quindi capace di creare un collegamento con altre macchine.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Installazione Agent&lt;/strong&gt;&lt;br /&gt;
- Installare l'agent sul computer che si desidera, indicando il nome del Group Management e del server al quale ci si vuole collegare&lt;br /&gt;
- Ripetere la procedura descritta in precedenza per la generazione del certificato con relativo spostamento nel Local Computer&lt;br /&gt;
- Ripetere la procedura con il comando MOMCertImport.exe, stando attenti anche qui a lanciarlo con l'elevazione dei permessi&lt;br /&gt;
- Riavviare il servizio System Center Management&lt;/p&gt;
&lt;p&gt;Se tutto &amp;egrave; stato fatto correttamente, nel server Operations Manager, sotto Pending Installation troverete il vostro computer in workgroup, come mostra la figura 7, in caso contrario nell'Event Viewer troverete questi errori nella sezione Operations Manager.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img alt="" src="/blogimage/image/2011_11_17_SCOM2012/007.JPG" /&gt;&lt;br /&gt;
Figura 7 - Installazione Agent Riuscita in attesa di Approvazione&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="600" height="229" alt="" src="/blogimage/image/2011_11_17_SCOM2012/008.JPG" /&gt;&lt;br /&gt;
Figura 8 - Agent che non riesce a comunicare con il server&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ricordarsi di abilitare l'approvazione manuale degli agent da Operations Manager, sezione Security, dato che di default questa funzione &amp;egrave; disabilita e quindi non &amp;egrave; possibile aggiungere macchine manualmente.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Una procedura lunga solo la prima volta, dato che va fatto anche su SCOM, ma poi diventa molto rapida. Questo articolo &amp;egrave; scritto per Operations Manager 2012 ma &amp;egrave; valido anche per la versione 2007 e 2007 R2, fatta eccezione per i nomi dei servizi che cambiano.&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>System Center Suite</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=194</guid></item><item><title>Windows Server 8: Hyper-V 3.0 Replication Error</title><link>http://www.insidetechnologies.eu/blog_details.aspx?ID=193</link><pubDate>Wed, 16 Nov 2011 00:31:17 GMT</pubDate><description>&lt;p&gt;Una delle funzioni pi&amp;ugrave; interessanti di Hyper-V 3.0, presente in Windows 8 Server, &amp;egrave; quella di replica. Questa nuova features consente di effettuare una serie di operazioni di copia, a caldo, in diverse modalit&amp;agrave;. La funzione di Replication va attivata all'interno della console di Hyper-V ma anche dopo aver fatto questa operazione c'&amp;egrave; qualcosa che manca. Provando a lanciare una replica verso un altro server, comparir&amp;agrave; una schermata simile a quella della figura 1.&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="432" height="353" alt="" src="/blogimage/image/2011_11_16_Win8/01.jpg" /&gt;&lt;br /&gt;
Figura 1 - Errore Replication&lt;/p&gt;
&lt;p&gt;La causa &amp;egrave; legata al fatto che una volta che viene impostata la replica, non viene impostata la porta sul firewall di Windows. Per ovviare alla cosa basta, appunto, creare una regola che consenta il traffico tra i due server - figura 2. E' possibile creare una regola pi&amp;ugrave; dettagliata, impostando l'IP del server, o dei server, che devono accedere a questa funzione, e lo scopo (Domain).&lt;/p&gt;
&lt;p style="text-align: center"&gt;&lt;img width="602" height="58" alt="" src="/blogimage/image/2011_11_16_Win8/02.jpg" /&gt;&lt;br /&gt;
Figura 2 - Creazione Regola sul Firewall&lt;/p&gt;
&lt;p&gt;Trattandosi di una pre-Beta &amp;egrave; normale che ci siano bug cos&amp;igrave;, quindi con una semplice operazione di &amp;quot;cucitura&amp;quot; &amp;egrave; possibile risolvere la cosa.&lt;/p&gt;
&lt;p&gt;S&lt;/p&gt;</description><category>Windows 8</category><dc:creator>Silvio Di Benedetto</dc:creator><comments /><guid>http://www.insidetechnologies.eu/blog_details.aspx?ID=193</guid></item></channel></rss>
