<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; iis</title> <atom:link href="http://nolabnoparty.com/tag/iis/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</title><link>http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/</link> <comments>http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/#comments</comments> <pubDate>Mon, 11 Apr 2011 05:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[iis]]></category> <category><![CDATA[tips]]></category> <category><![CDATA[login]]></category> <category><![CDATA[username]]></category> <category><![CDATA[web]]></category><guid isPermaLink="false">http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/</guid> <description><![CDATA[La necessità di visualizzare lo username dell’utente connesso ad un determinato sito web spesso è richiesto anche per discorsi di autenticazione (es. Intranet). Per poter abilitare questa funzionalità in Windows...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border: 0px;" title="username1" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username1.jpg" border="0" alt="username1" width="602" height="202" /></p><p>La necessità di <strong>visualizzare lo username dell’utente connesso</strong> ad un determinato sito web spesso è richiesto anche per discorsi di autenticazione (es. Intranet).</p><p>Per poter abilitare questa funzionalità in <em>Windows 2008 </em>bisogna comunque <strong>configurare il web server IIS</strong> opportunamente per poter visualizzare le informazioni nel modo richiesto.</p><p><span id="more-3204"></span></p><p><strong>1. PROCEDURA<br /> </strong>Per <strong>visualizzare lo username</strong> dell’utente connesso al sistema, si utilizza un semplice <strong>script ASP</strong> per ricavare il nome utente da visualizzare nella pagina web.</p><blockquote><p><span style="color: #004080;">&lt;%<br /> Dim sUser</span></p><p><span style="color: #004080;">&#8216;*** get the users login<br /> sUser = Request.ServerVariables(&#8220;REMOTE_USER&#8221;)</span></p><p>&#8216;*** remove the domain info up to the &#8220;/&#8221;<br /> sUser = mid(sUser, 12)</p><p><span style="color: #004080;">response.write Ucase(sUser)<br /> %&gt;</span></p></blockquote><p>Inserire lo script nella pagina web in cui si vuole visualizzare il nome utente.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username3" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username3.jpg" border="0" alt="username3" width="600" height="294" /></p><p>Se si tenta di accedere alla pagina web, lo username <strong>non viene ancora visualizzato</strong>. Questo succede perchè dobbiamo ancora configurare IIS per utilizzare l’autenticazione.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username4" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username4.jpg" border="0" alt="username4" width="600" height="237" /></p><p>Dal <strong>server Windows 2008</strong> accedere all’<em>Internet Information Services (IIS) Manager</em> e <strong>selezionare il web richiesto</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username5" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username5.jpg" border="0" alt="username5" width="500" height="180" /></p><p>Cliccare nella schermata di destra nella <strong>sezione IIS</strong> l’icona <strong>Authentication</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username6" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username6.jpg" border="0" alt="username6" width="460" height="247" /></p><p>Impostare l’opzione <strong>Anonymous Authentication</strong> come <span style="color: #ff0000;"><strong>Disabled</strong></span> e l’opzione <strong>Windows Authentication</strong> come <span style="color: #ff0000;"><strong>Enabled</strong></span>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username7" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username7.jpg" border="0" alt="username7" width="460" height="169" /></p><p><strong>Selezionare</strong> <em>Windows Authentication</em> e con il tasto destro del mouse cliccare sulla voce <strong>Providers</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username8" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username8.jpg" border="0" alt="username8" width="460" height="284" /></p><p>Affinchè il processo di autenticazione funzioni correttamente, mettere la <strong>voce NTLM all’inizio della lista</strong> tramite il bottone <strong>Move Up</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username9" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username9.jpg" border="0" alt="username9" width="377" height="311" /></p><p><strong>2. TEST</strong><br /> Tramite il browser accedere nuovamente alla pagina web . Lo username dell’utente connesso viene ora <strong>correttamente visualizzato</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="username10" src="http://nolabnoparty.com/wp-content/uploads/2011/04/username10.jpg" border="0" alt="username10" width="600" height="237" /></p><p>Con questa semplice procedura è quindi possibile <strong>visualizzare le informazioni</strong> inerenti agli utenti che accedono alla pagina web.</p><p><img src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/proteggere-una-pagina-web-in-apache-con-htaccess/" title="Proteggere una pagina web in Apache con .htaccess">Proteggere una pagina web in Apache con .htaccess</a></li><li><a href="http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/" title="I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5">I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5</a></li><li><a href="http://nolabnoparty.com/installare-php-su-iis-7-5-con-php-manager/" title="Installare PHP su IIS 7.5 con PHP Manager">Installare PHP su IIS 7.5 con PHP Manager</a></li><li><a href="http://nolabnoparty.com/creazione-automatica-delle-home-directory-di-proftpd-tramite-proftpd-administrator/" title="Creazione automatica delle home directory di proFTPd tramite proFTPd Administrator">Creazione automatica delle home directory di proFTPd tramite proFTPd Administrator</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>I siti in ASP collegati ad un db Access visualizzano &#8220;HTTP Error 500.19 &#8211; Internal Server Error&#8221; in IIS 7.5</title><link>http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/</link> <comments>http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/#comments</comments> <pubDate>Mon, 31 Jan 2011 06:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[fix]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[access]]></category> <category><![CDATA[database]]></category> <category><![CDATA[error 500.19]]></category> <category><![CDATA[internal server error]]></category><guid isPermaLink="false">http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/</guid> <description><![CDATA[Con la diffusione sempre più radicale dei sistemi a 64-bit, alcune applicazioni web scritte utilizzando parti a 32-bit possono soffrire il passaggio alla nuova piattaforma. Uno degli esempi più comuni...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border: 0px;" title="compression1" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression11.jpg" border="0" alt="compression1" width="600" height="200" /></p><p>Con la diffusione sempre più radicale dei <strong>sistemi a 64-bit</strong>, alcune applicazioni web scritte utilizzando parti a 32-bit possono <strong>soffrire il passaggio alla nuova piattaforma</strong>.</p><p>Uno degli esempi più comuni è la situazione in cui una <strong>pagina web in ASP</strong> si appoggia ad un <strong>database</strong> Access per la visualizzazione di determinate informazioni.</p><p><span id="more-2915"></span> L’errore si manifesta con un messaggio di errore nell’area in cui dovrebbero comparire i dati.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression2" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression21.jpg" border="0" alt="compression2" width="161" height="153" /></p><p>Questa situazione si verifica se sullo stesso server viene installato <strong>WSUS versione 64-bit</strong> che durante il suo setup sovrascrive il file <strong>suscomp.dll</strong>.</p><p>Per risolvere il problema sono necessarie due operazioni:</p><ol><li>Abilitare l’opzione <strong>Enable 32-Bit Applications</strong> per il sito che presenta il problema.</li><li>Disabilitare il <strong>modulo di compressione</strong> di IIS.</li></ol><p><strong>1. PROCEDURA<br /> </strong>Lanciare l’<em>IIS Manager </em>da <strong>Start –&gt; Administrative Tools –&gt; Internet Information Services (IIS) Manager</strong> e selezionare la voce <strong>Application Pools</strong> nella parte sinistra dello schermo.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression3" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression31.jpg" border="0" alt="compression3" width="219" height="241" /></p><p>Nella parte destra <strong>selezionare il sito</strong> che manifesta il problema e cliccare (pannello <strong>Actions</strong>)sulla voce <strong>Advanced Settings</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression4" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression41.jpg" border="0" alt="compression4" width="600" height="218" /></p><p>Identificare il menu <strong>General</strong> (è il primo della lista) ed impostare il parametro <strong>Enable 32-Bit Applications</strong> a <span style="color: #ff0000;"><strong>True</strong></span>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression5" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression51.jpg" border="0" alt="compression5" width="449" height="173" /></p><p>Se <strong>WSUS 64-bit non è installato</strong> nel sistema, l’abilitare questa opzione permette di <strong>ripristinare la funzionalità</strong> del sito, altrimenti è necessaria <strong>un’azione aggiuntiva</strong>.</p><p>Lanciando il sito viene visualizzato un messaggio di errore <strong>HTTP Error 500.16</strong>. Analizzando i dettagli dell’errore, il sistema riporta un <strong>Error Code 0x8007007e</strong> nella voce <strong>Module</strong> <strong>DynamicCompressionMod</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression6" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression62.jpg" border="0" alt="compression6" width="600" height="372" /></p><p>Per risolvere questa situazione bisogna <strong>disattivare il modulo di compressione</strong> in IIS. Ricordo che questo si verifica nel caso sia stato installato WSUS 64-bit sullo stesso server.</p><p>Per <strong>rimuovere il modulo di compressione</strong> bisogna eseguire il comando:</p><blockquote><p><span style="color: #004080;">%windir%\system32\inetsrv\appcmd.exe set config -section:system.webServer/httpCompression /-[name='xpress']</span></p></blockquote><p>Lanciare l’istruzione come <em>Administrator</em> (<strong>Run as administrator</strong>) dalla command line o creare un file per eseguirlo successivamente.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression7" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression71.jpg" border="0" alt="compression7" width="540" height="245" /></p><p>Lanciato il comando, il sistema <strong>visualizza il risultato</strong> dell’operazione.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression8" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression81.jpg" border="0" alt="compression8" width="600" height="130" /></p><p>A questo punto se il sito viene aperto, le informazioni prelevate dal database tramite ASP sono <strong>visualizzate correttamente</strong>. Queste <strong>modifiche non impattano</strong> sulla funzionalità globale del sistema e di WSUS stesso.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="compression9" src="http://nolabnoparty.com/wp-content/uploads/2011/01/compression91.jpg" border="0" alt="compression9" width="485" height="149" /></p><p>Se si avesse la necessità di <strong>riabilitare il modulo di compressione</strong>, lanciare il comando:</p><blockquote><p><span style="color: #004080;">%windir%\system32\inetsrv\appcmd.exe set config -section:system.webServer/httpCompression /+[name='xpress',doStaticCompression='false',dll='%windir%\system32\inetsrv\suscomp.dll']<br /> </span></p></blockquote><p>Il sito adesso viene visualizzato correttamente con gli utenti soddisfatti da un lato e il ritorno della tranquillità nel reparto IT dall’altro.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/installare-il-language-pack-in-lotus-domino-8-5-e-modificare-i-database-utenti/" title="Installare il language pack in Lotus Domino 8.5 e modificare i database utenti">Installare il language pack in Lotus Domino 8.5 e modificare i database utenti</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/modificare-il-path-dei-database-in-mysql/" title="Modificare il path dei database in mySQL">Modificare il path dei database in mySQL</a></li><li><a href="http://nolabnoparty.com/installare-nod32-eras-su-windows-2008-r2-con-mysql-e-iis/" title="Installare NOD32 ERAS su Windows 2008 R2 con mySQL e IIS">Installare NOD32 ERAS su Windows 2008 R2 con mySQL e IIS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Installare NOD32 ERAS su Windows 2008 R2 con mySQL e IIS</title><link>http://nolabnoparty.com/installare-nod32-eras-su-windows-2008-r2-con-mysql-e-iis/</link> <comments>http://nolabnoparty.com/installare-nod32-eras-su-windows-2008-r2-con-mysql-e-iis/#comments</comments> <pubDate>Tue, 16 Mar 2010 06:49:56 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[antivirus]]></category> <category><![CDATA[windows server]]></category> <category><![CDATA[erac]]></category> <category><![CDATA[eras]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[nod32]]></category> <category><![CDATA[odbc]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/03/16/installare-nod32-eras-su-windows-2008-r2-con-mysql-e-iis/</guid> <description><![CDATA[Proteggere la rete è una degli aspetti fondamentali per la salvaguardia dei dati, specialmente in un ambiente aziendale dove il numero di PC e file “maneggiati” può assumere un aspetto...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="eras1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/eras1.jpg" border="0" alt="eras1" width="602" height="202" /></p><p>Proteggere la rete è una degli aspetti fondamentali per la salvaguardia dei dati, specialmente in un ambiente aziendale dove il numero di PC e file “maneggiati” può assumere un aspetto importante. I sistemi antivirus non solo devono essere <strong>affidabili</strong> ma devono essere sempre <strong>aggiornati</strong> e <strong>notificare</strong> tempestivamente gli amministratori di sistema al presentarsi di un qualche problema.</p><p>In una rete di una certa dimensione è impensabile gestire il tutto manualmente passando i computer ad uno ad uno per verificare che tutto sia a posto. <strong>Centralizzare</strong> la gestione diventa quindi una esigenza fondamentale. L’antivirus <strong>NOD32</strong> della <a href="http://www.eset.com" target="_blank">Eset</a> è un ottimo prodotto che fornisce un elevata percentuale di protezione con una buona gestione in ambito aziendale.</p><p><strong>1. INSTALLAZIONE DEI DRIVER ODBC mySQL<br /> </strong>Poichè l’installazione del server ERA si deve appoggiare ad un database di mySQL, dobbiamo predisporre il nostro sistema Windows e mySQL per poter comunicare correttamente.</p><p><span id="more-1541"></span></p><p>- Innanzitutto scaricare i <strong>driver ODBC</strong> di <strong>mySQL</strong> (la versione attuale è la 5.1.x) dal sito <a href="http://dev.mysql.com/downloads/connector/odbc/">http://dev.mysql.com/downloads/connector/odbc/</a> procedendo poi con la l’installazione.</p><p>- Effettuiamo l’installazione <em>Typical</em> installando tutto il pacchetto (32 &amp; 64 bit driver).</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras2" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras2.jpg" border="0" alt="eras2" width="503" height="379" /></p><p>Nel database mySQL bisogna <strong>creare l’utente</strong> che sarà utilizzato dal sistema ERAS per accedere al db. Per motivi di sicurezza, non è una buona idea utilizzare l’account <strong>root</strong>.</p><p>Creare nel server mySQL l’utente <em><strong>eset</strong></em>:</p><p><span style="color: #000080;"># mysql –u root –p </span></p><p><span style="color: #000080;">mysql&gt; CREATE USER eset@’%’ IDENTIFIED BY ‘password’;<br /> mysql&gt; CREATE DATABASE ESETRADB;</span><span style="color: #000080;"><br /> mysql&gt; GRANT ALL PRIVILEGES ON ESETRADB.* TO eset@’%’;</span><span style="color: #000080;"><br /> mysql&gt; FLUSH PRIVILEGES;</span></p><p>Se non si volesse concedere l’accesso al database da qualsiasi IP (definito da <strong><span style="color: #ff0000;">%</span></strong>), specificare dopo ‘<strong><span style="color: #ff0000;">@</span></strong>’ l’IP o il nome DNS della macchina dalla quale si vuole accedere.</p><p><strong>2. INSTALLAZIONE DI ERAS<br /> </strong>Lanciare il setup di ERAS dal file di installazione prelevato dal sito <a href="http://www.eset.com/download/index.php" target="_blank">ESET</a>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras3" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras3.jpg" border="0" alt="eras3" width="86" height="99" /></p><p>- Accettare l’<strong>EULA</strong> e procedere selezionando come <strong>Installation Type</strong> l’opzione <em>Advanced</em>.</p><p>- Tramite <em><strong>Browse…</strong></em> selezionare il file della licenza fornito da ESET <em>nod32.lic</em>. <strong>Next</strong>.</p><p>- Lasciare come directory di installazione il <em>default</em> proposto e cliccare su <strong>OK</strong>.</p><p>- Nella schermata <strong>Select database</strong>, selezionare il tipo di database che si intende utilizzare, mySQL nel nostro caso.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras4" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras4.jpg" border="0" alt="eras4" width="497" height="383" /></p><p>- Nella finestra <strong>Database server My SQL</strong>, impostare i parametri del driver mySQL, del server e l’utente precedentemente.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras5" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras5.jpg" border="0" alt="eras5" width="500" height="386" /></p><p>- Effettuare il <strong>Test Connection</strong> per verificare che il programma riesce a connettersi con il database correttamente. Cliccare su <strong>OK</strong>, poi <strong>Next</strong> per continuare.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras6" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras6.jpg" border="0" alt="eras6" width="350" height="137" /></p><p>- Nella finestra successiva <strong>Data Directories</strong> accettare il default cliccando su <strong>Next</strong>.</p><p>- In <strong>Server name and ports</strong>, lasciare le impostazioni di default se non si hanno particolari esigenze. Le porte indicate saranno successivamente impostate nel firewall di Windows.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras7" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras7.jpg" border="0" alt="eras7" width="498" height="384" /></p><p>- In <strong>Security settings</strong> impostare le password o lasciare il valore di default BLANK. E’ comunque possibile impostarle anche successivamente tramite ERAC.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras8" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras8.jpg" border="0" alt="eras8" width="498" height="385" /></p><p>- Nella schermata <strong>Updates</strong> digitare lo <em>username</em> e la <em>password</em> fornito da ESET per effettuare gli aggiornamenti.</p><p>- Nella finestra <strong>SMTP Settings</strong> impostare i parametri che rispecchiano il vostro ambiente operativo.</p><p>- Impostare il livello di log desiderato. Abilitando <em>Log to OS Application Log</em>, le informazioni vengono copiate nell’<strong>Event Viewer</strong> i Windows in <strong>System</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras9" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras9.jpg" border="0" alt="eras9" width="497" height="385" /></p><p>Se proseguendo con l’installazione, si dovesse presentare un errore simile a quello riportato in figura, la prima cosa da fare è visualizzare il log di installazione tramite il bottone <strong>View Log</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras10" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras10.jpg" border="0" alt="eras10" width="497" height="383" /></p><p>Analizzando il file di log, si nota che il sistema si aspetta di trovare il file <em>Create_MYSQLERA.SQL</em> nella directory <strong>\Temp\1\.</strong></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras11" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras11.jpg" border="0" alt="eras11" width="458" height="209" /></p><p>Tramite una ricerca con Windows Explorer, il file risulta essere presente nel directory <em>\Temp. </em><strong>Copiando</strong> semplicemente il file nella directory richiesta <em>\Temp\1\</em> il problema si risolve.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras12" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras12.jpg" border="0" alt="eras12" width="250" height="204" /></p><p>Dopo questo semplice intervento, riavviare la procedura di installazione nuovamente.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras13" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras13.jpg" border="0" alt="eras13" width="498" height="385" /></p><p>La fase di installazione termina correttamente.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras14" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras14.jpg" border="0" alt="eras14" width="498" height="385" /></p><p><strong>3. CONFIGURAZIONE DEL FIREWALL<br /> </strong>Per permettere la comunicazione tra ERAS, ERAC e client, bisogna aprire le <strong>porte richieste </strong>nel <strong>firewall</strong> di Windows, cioè <strong>TCP 2222</strong>, <strong>2223</strong>,<strong> 2224</strong> e<strong> 2846</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras15" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras15.jpg" border="0" alt="eras15" width="366" height="303" /></p><p><strong>4. IMPOSTARE IIS COME SERVER http PER “L’UPDATE MIRROR SERVER”<br /> </strong>Per poter utilizzare IIS come server http, bisogna verificare che il server http interno a ERAS sia <strong>disabilitato</strong>.</p><p>- Se precedentemente abilitato, da ERAC cliccare <strong>Tools ? Server Options ? Updates</strong> e deselezionare l’opzione <strong>Provide update files via internal HTTP server</strong>. Click su <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras16" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras16.jpg" border="0" alt="eras16" width="400" height="193" /></p><p>- Creare un <em>nuovo Sito</em> e specificare come <strong>Physical path</strong> la directory in cui ERAS scarica gli aggiornamenti <strong><em>C:\ProgramData\ESET\ESET Remote Administrator\Server\mirror </em></strong>e come <strong>Port</strong> <strong>2221</strong> utilizzata per la comunicazione con i client.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras17" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras17.jpg" border="0" alt="eras17" width="447" height="439" /></p><p>- Verificare in <strong>Authentication</strong> che la voce <strong>Allow anonymous access to this Web site</strong> sia <em>Enabled</em>.</p><p>- Doppio click su <strong>MIME Types</strong> per accedere alla configurazione in modo da definire il parametro richiesto da ERAS.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras18" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras18.jpg" border="0" alt="eras18" width="466" height="251" /></p><p>- Cliccare su <strong>Add</strong> per aggiungere un nuovo tipo e digitare i parametri riportati nella figura:</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras19" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras19.jpg" border="0" alt="eras19" width="305" height="175" /></p><p>- Aprire <strong>Default Document</strong> e cliccare su <strong>Disable</strong>. Click <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras20" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras20.jpg" border="0" alt="eras20" width="465" height="158" /></p><p>- Aprire la porta <strong>TCP 2221</strong> nel firewall del Server per permettere la connessione.</p><p>- Per verificare che il server http funzioni correttamente, digitare nel browser l’indirizzo: <span style="color: #ff0000;"><em><strong>http://IP_Server:2221/Update.ver</strong></em></span>. Se viene visualizzata la pagina simile a quella in figura, ERAS è operativo per distribuire gli aggiornamenti tramite IIS.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras21" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras211.jpg" border="0" alt="eras21" width="383" height="340" /></p><p>- Per permettere il corretto funzionamento del sistema per la gestione dei client, verificare che nel <strong>firewall</strong> dei client stessi siano abilitate le <strong>porte 135-139 e 445</strong> per la c<em>ondivisione dei file</em>. Nell’esempio l’opzione nel firewall di Windows XP.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras22" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras22.jpg" border="0" alt="eras22" width="425" height="92" /></p><p><strong>5. INSTALLAZIONE DI ERAC<br /> </strong>L’installazione della console ERAC normalmente viene effettuata su una workstation diversa da ERAS (è possibile comunque installarla anche sulla stessa macchina) e non richiede particolari parametri per il suo funzionamento. Una volta terminata l’installazione è sufficiente <strong>specificare il server</strong> su cui è installato ERAS per poter gestire il sistema.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="eras23" src="http://nolabnoparty.com/wp-content/uploads/2010/04/eras23.jpg" border="0" alt="eras23" width="517" height="215" /></p><p>A questo punto siamo connessi con il server ed è possibile effettuare tutte le operazioni necessarie per configurare il sistema per la nostra rete.</p><p><img class="alignnone" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/upgrade-nod32-business-edition-eras-erac-alla-versione-4-x/" title="Upgrade NOD32 Business Edition (ERAS / ERAC) alla versione 4.x">Upgrade NOD32 Business Edition (ERAS / ERAC) alla versione 4.x</a></li><li><a href="http://nolabnoparty.com/migrare-eset-eras-alla-versione-3-x-in-windows-2008/" title="Migrare Eset ERAS alla versione 3.x in Windows 2008">Migrare Eset ERAS alla versione 3.x in Windows 2008</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/" title="I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5">I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/installare-nod32-eras-su-windows-2008-r2-con-mysql-e-iis/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Configurare WSUS in modalit&#224; NLB</title><link>http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/</link> <comments>http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/#comments</comments> <pubDate>Mon, 01 Dec 2008 14:00:29 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[windows]]></category> <category><![CDATA[cluster]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[lun]]></category> <category><![CDATA[nlb]]></category> <category><![CDATA[san]]></category> <category><![CDATA[sql]]></category> <category><![CDATA[wsus]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=323</guid> <description><![CDATA[Con il periodo nero dell&#8217;economia mondiale, le aziende stanno facendo un massiccio &#8220;cost saving&#8221; per arginare i bilanci sempre più critici. Purtroppo il settore IT è quello che più ne...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="wsusnlb1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/wsusnlb1.jpg" border="0" alt="wsusnlb1" width="602" height="202" /></p><p>Con il periodo nero dell&#8217;economia mondiale, le aziende stanno facendo un massiccio &#8220;cost saving&#8221; per arginare i bilanci sempre più critici. Purtroppo il settore IT è quello che più ne fa le spese con pesanti tagli sul budget di investimento informatico.</p><p>Le nuove soluzioni da proporre al management per la gestione e implementazione dei sistemi IT sono per il momento da tenere nel cassetto in attesa di tempi migliori&#8230; che fare allora? E&#8217; qui che sta anche la bravura dei sistemisti&#8230; trovare soluzioni funzionali risparmiando drasticamente sui costi.</p><p>Ed ecco che si riafferma, soprattutto per le PMI, una tecnologia per la gestione clients che, onestamente, ho sempre ritenuto efficace: <a title="WSUS Home" href="http://technet.microsoft.com/en-us/wsus/default.aspx" target="_blank">WSUS</a>. Tecnologia Microsoft, <strong>WSUS</strong> è una soluzione molto valida per la gestione dei sistemi di rete che permette di mantenere un parco macchine aggiornato limitando notevolmente i costi di implementazione e amministrazione poichè non prevede nessuna licenza di utilizzo.</p><p><span id="more-323"></span></p><p><strong>1. DEFINIRE L’AMBIENTE OPERATIVO<br /> </strong>Naturalmente per avere questo servizio con determinati <strong>standard funzionali</strong>, WSUS deve essere opportunatamente configurato in modo da garantire la <strong>continuità del servizio</strong> (cluster) e <strong>prestazioni di rete adeguate</strong> (Network Load Balancing) per meglio distribuire il carico del server destinato a svolgere questo ruolo. Per evitare confusione è bene specificare che WSUS in modalità cluster non ha molto senso&#8230; è ben più utile per SQL ed Exchange invece.</p><p>Prima di procedere con l&#8217;installazione di WSUS, bisogna <strong>definire l&#8217;ambiente operativo</strong> per rispettare i termini di continuità e di prestazioni del servizio. Per fare in modo che il servizio sia fault tolerant e per evitare l&#8217;overload del server, il database di WSUS (SUSDB) viene &#8220;appoggiato&#8221; ad un server SQL configurato in modalità cluster mentre WSUS viene installato su un server in modalità NLB. Oggi giorno quasi tutte le aziende sono dotate di uno storage SAN dedicato ai sistemi &#8220;core&#8221; come Exchange e SQL. Quindi una valida soluzione può essere l&#8217;utilizzo di un <strong>LUN dedicato</strong> del SAN per rendere accessibili in remoto gli aggiornamenti di WSUS.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb2.jpg" border="0" alt="wsusnlb2" width="450" height="234" /></p><p><strong>2. REQUISITI</strong><br /> WSUS richiede per la sua installazione i seguenti requisiti:</p><ul><li><div>IIS 6.0</div></li><li><div>Microsoft .NET Framework v2.0 Redistributable Package</div></li><li><div>Microsoft Report Viewer Redistributable 2005</div></li><li><div>WSUS SP1</div></li></ul><p><strong>3. CONFIGURARE SQL SERVER 2005 PER WSUS<br /> </strong>Prima di procedere con l&#8217;installazione, è necessario configurare il cluster SQL in modo da operare correttamente con quanto richiesto da WSUS.</p><ul style="margin-right: 0px;"><li><div>L&#8217;utente utilizzato per l&#8217;installazione di WSUS ha i <strong>diritti di amministratore</strong> sul Server SQL.</div></li><li><div>L&#8217;opzione <strong>Nested Triggers</strong> è attiva (default).</div><ul><li>Per verificare, aprire <em>SQL Server Management Studio</em>, fare click col tasto destro sul server nell&#8217;<em>Object Explorer</em> e selezionare <em>Properties</em>.</li><li>In <em>Advanced</em>, impostare l&#8217;opzione <em>Allow Triggers to Fire Others</em> come True (default) o False.</li></ul></li><li><div><strong>Windows Authentication</strong> deve essere utilizzata in SQL. WSUS supporta solo questa modalità.</div></li><li><div>Il servizio <strong>Remote SQL Connections</strong> deve essere impostato come TCP/IP only.</div></li></ul><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb3.jpg" border="0" alt="wsusnlb3" width="450" height="342" /></p><ul><li>Ricordarsi di specificare come <em>Remote computer</em> da configurare il nome del server virtuale SQL (sqlcluster nella figura) poichè è configurato come cluster.</li></ul><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb4" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb4.jpg" border="0" alt="wsusnlb4" width="450" height="339" /></p><ul><li><div>L&#8217;<strong>account utilizzato</strong> per installare il database utilizzato da WSUS (SUSDB) in SQL deve essere presente in <em>Security</em> -&gt; <em>Login</em>.</div></li></ul><p><strong>4. REGISTRAZIONE SPN<br /> </strong>Un <strong>parametro fondamentale</strong> per il corretto funzionamento dell&#8217;accesso remoto al database SQL è la registrazione del service principal name (SPN) per questo server. Senza questa impostazione, si avranno problemi di autenticazione Kerberos e quindi WSUS non riuscirà a stabilire la connessione con il database e i clients non riusciranno a connettersi.</p><p>Per effettuare la registrazione di SPN è necessario il tool <strong>setSPN.exe</strong> che è presente nei Support <strong>Tools</strong> di Windows Server 2003. Procedere in questo modo:</p><ol><li><div>Installare i Support Tools in un qualsiasi server di dominio e logarsi come <strong>Domain Admin</strong>.</div></li><li><div>Dal command prompt eseguire:</div><ul><li><div><span style="color: #000080;">setspn -A MSSQLSvc/&lt;FQDN&gt; &lt;SQL_Service_Account&gt;</span></div></li><li><div><em>es. setspn -A MSSQLSvc/sqlcluster sqlservice</em></div></li></ul></li><li><div>Dal command prompt eseguire:</div><ul><li><div><span style="color: #000080;">setspn -A MSSQLSvc/&lt;FQDN&gt;:&lt;Port&gt; &lt;SQL_Service_Account&gt;</span> (<em>port: normalmente è la 1433)</em></div></li><li><div>es. <em>setspn -A MSSQLSvc/sqlcluster:1433 sqlservice</em></div></li></ul></li><li><div>Riavviare il server SQL dopo che la replica AD è stata effettuata.</div></li></ol><p>Per verificare che SPN è stato correttamente registrato, dal <strong>command prompt</strong> eseguire:</p><p style="padding-left: 30px;"><span style="color: #000080;">setspn -L &lt;SQL_Service_Account&gt;</span></p><p style="padding-left: 30px;"><span style="color: #000080;"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb5" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb5.jpg" border="0" alt="wsusnlb5" width="450" height="101" /> </span></p><p>E&#8217; possibile verificare o editare questo parametro utilizzando <strong>ADSI Editor</strong> che è sempre presente nei Support Tools.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb6" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb6.jpg" border="0" alt="wsusnlb6" width="450" height="384" /></p><p>Per verificare che SQL stia effettivamente funzionando con l&#8217;<a title="SQL 2005 - Kerberos Authentication" href="http://support.microsoft.com/kb/909801" target="_blank">autenticazione Kerberos</a>, eseguire la seguente query nel server SQL:</p><p style="padding-left: 30px;"><span style="color: #000080;">select auth_scheme from sys.dm_exec_connections where session_id=@@spid</span></p><p>Il risultato <span style="text-decoration: underline;">deve riportare</span> <strong>KERBEROS</strong>, come illustrato nella figura.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb7" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb7.jpg" border="0" alt="wsusnlb7" width="450" height="222" /></p><p><strong>5. INSTALLAZIONE DI  WSUS<br /> </strong>Installare il <strong>primo WSUS server</strong> in modo da creare il database SUSDB nel server SQL. Dal command prompt eseguire il programma di installazione:</p><p style="padding-left: 30px;"><span style="color: #000080;">WsusSetup.exe SQLINSTANCE_NAME=server\instance</span></p><p>Se viene utilizzata l&#8217;istanza di default di SQL, specificare solo il nome del server. Per installare altri <strong>WSUS front-end</strong> servers, eseguire dal command prompt:</p><p style="padding-left: 30px;"><span style="color: #000080;">WsusSetup.exe /q FRONTEND_SETUP=1 SQLINSTANCE_NAME=server\instance CREATE_DATABASE=0 DEFAULT_WEBSITE=0</span></p><p>Viene installato solo il front-end di WSUS connesso al database SUSDB (precedentemente creato) nel cluster SQL con la porta web impostata su 8530. Una volta terminata l&#8217;installazione, l&#8217;applicazione richiede la definizione dei parametri operativi (proxy, prodotti, etc.).</p><p><strong><span style="text-decoration: underline;">Configurare l&#8217;area di sharing<br /> </span></strong>Poichè più front-end devono accedere gli stessi contenuti, una buona soluzione può essere l&#8217;utilizzo di un <strong>LUN dedicato</strong> dello storage SAN per salvare i contenuti di WSUS. Naturalmente una qualsiasi area condivisa (Network Share, DFS) è adatta allo scopo.</p><p>Appoggiandosi ad un SAN, è necessario installare <strong>Microsoft iSCSI</strong> nei servers utilizzati per WSUS NLB per assegnare l&#8217;area condivisa definendo il disco dedicato (nella figura è indicato come W:\).</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb8" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb8.jpg" border="0" alt="wsusnlb8" width="450" height="206" /></p><p><strong><span style="text-decoration: underline;">Spostare il contenuto di WSUS nell&#8217;area di share</span><br /> </strong>Per spostare il contenuto delle directory di sistema di WSUS nell&#8217;area di share (SAN in questo caso), è necessario spostare il contenuto dalle directory locali tramite il comando:</p><p style="padding-left: 30px;"><span style="color: #000080;">cd \Program Files\Update Services\Tools\<br /> wsusutil movecontent <em>sharename</em> <em>logfilename </em></span><em>(es. wsusutil movecontent W:\ movelogresult)</em></p><p>Il risultato, come illustrato nella figura, è la creazione delle directory con gli aggiornamenti di WSUS.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb9" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb9.jpg" border="0" alt="wsusnlb9" width="450" height="268" /></p><p><strong>6. CONFIGURARE IIS PER I SERVER FRONT-END<br /> </strong>Per accedere agli aggiornamenti nell&#8217;area condivisa, i server WSUS front-end devono avere <strong>IIS</strong> configurata opportunamente per permettere l&#8217;accesso remoto.</p><p>Tramite <strong>IIS Manager</strong>, impostare l&#8217;accesso all&#8217;area condivisa.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb10" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb10.jpg" border="0" alt="wsusnlb10" width="450" height="331" /></p><p><strong>7. CONFIGURARE NLB<br /> </strong>A questo punto è finalmente possibile configurare NLB. Poichè la documentazione in Internet su come implementare NLB è ampia e facilmente reperibile, non viene illustrata in questo articolo.</p><p>Terminata la procedura, effettuiamo un check per verificare che NLB sta funzionando. Dal command prompt eseguire il comando nlb query.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb11" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb11.jpg" border="0" alt="wsusnlb11" width="450" height="121" /></p><p>Verificati che gli host coinvolti in NLB hanno uno stato <strong>CONVERGED</strong>, il cluster NLB è operativo e funzionante.</p><p><strong>8. CONFIGURARE WSUS CLIENTS<br /> </strong>Poichè i clients sono generalmente configurati tramite GPO, il parametro utilizzato per identificare l&#8217;<strong>Intranet update service location</strong> deve essere l&#8217;indirizzo del <strong>Web virtuale</strong> (nlbcluster). <em>nlbcluster</em> è il <strong>DNS name</strong> del cluster NLB.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb12" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb12.jpg" border="0" alt="wsusnlb12" width="454" height="390" /></p><p><strong>9. TESTARE WSUS<br /> </strong>Naturalmente prima di mettere in produzione il servizio WSUS con questa configurazione, è opportuno testare il tutto con pochi clients o meglio in un ambiente di LAB per evitare spiacevoli sorprese e forti mal di testa.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border-width: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/2010/02/firma47.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/rights-management-service-gestione-del-servizio/" title="Rights Management Service: gestione del servizio">Rights Management Service: gestione del servizio</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/" title="I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5">I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5</a></li><li><a href="http://nolabnoparty.com/errore-in-vsphere-4-1-transaction-log-for-database-vim_vcdb-is-full/" title="Errore in vSphere 4.1 &ldquo;Transaction log for database VIM_VCDB is full&rdquo;">Errore in vSphere 4.1 &ldquo;Transaction log for database VIM_VCDB is full&rdquo;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Rights Management Service: gestione del servizio</title><link>http://nolabnoparty.com/rights-management-service-gestione-del-servizio/</link> <comments>http://nolabnoparty.com/rights-management-service-gestione-del-servizio/#comments</comments> <pubDate>Fri, 18 Jul 2008 10:52:48 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[windows]]></category> <category><![CDATA[domain controller]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[rms]]></category> <category><![CDATA[scp]]></category> <category><![CDATA[sql]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=138</guid> <description><![CDATA[Una volta implementato il servizio RMS, è fondamentale che tutte le componenti siano pienamente funzionanti per limitare al minimo il rischio di failure del sistema e quindi di accesso ai...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="rsm-management1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/rsmmanagement1.jpg" border="0" alt="rsm-management1" width="602" height="202" /></p><p>Una volta implementato il servizio RMS, è fondamentale che tutte le componenti siano pienamente funzionanti per limitare al minimo il rischio di failure del sistema e quindi di accesso ai documenti protetti.</p><p>Il recupero dei documenti protetti infatti può rivelarsi impossibile dovuto ad una errata configurazione. Un’<strong>attenta pianificazione</strong> seguita da un’accurata fase di test è quindi fortemente consigliata.</p><p><span id="more-138"></span></p><p><strong>1. CONFIGURAZIONE<br /> </strong>Per un funzionamento ottimale di RMS, seguire alcune semplici regole può evitare dei forti mal di testa.</p><ul><li>Il servizio RMS non dovrebbe risiedere su <strong>domain controller o Exchange server</strong> onde evitare il workload dei sistemi con conseguenti rallentamenti dei servizi svolti.</li><li>Nel DNS, è opportuno creare un <strong>CNAME</strong> alias dell&#8217;URL definito nell&#8217;SCP (Service Connection Point) anzichè il nome del server perchè nel caso di una sostituzione del server o cambio dell&#8217;IP del server stesso, il servizio continua a funzionare e non viene interrotto (in configurazione cluster). Si possono utilizzare più CNAME dello stesso url che puntano su diversi server.</li></ul><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="rsm-management2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/rsmmanagement21.jpg" border="0" alt="rsm-management2" width="600" height="308" /></p><ul><li>Utilizzare un servizio <strong>web (IIS) dedicato</strong> solo per RMS.</li><li>I certificati per la protezione dei documenti vengono emessi basandosi sull&#8217;indirizzo e-mail dell&#8217;account. Verificare che ad ogni account venga attribuito un indirizzo e-mail.</li><li>Per generare il certificato è meglio utilizzare il nome del cluster.</li><li>E&#8217; fortemente consigliato che il servizio RMS e il database SQL risiedano fisicamente su due server diversi. Un server SQL generalmente dovrebbe essere configurato in maniera da garantire tempi minimi di ripristino in caso di crash (cluster, backup). Da non dimenticare che tutte le info, certificati e configurazioni risiedono nel database SQL.</li><li>Per attivare SCP (registrare l&#8217;url in Active Directory) sono richiesti i diritti di Enterprise Admin. Se l&#8217;SCP è stato precedentemente registrato e devo re-installare da zero il servizio RMS, SCP va rimosso.</li></ul><p><strong>2. RIMUOVERE SCP</strong><br /> Per rimuovere l&#8217;SCP, si può procedere tramite la console grafica Windows RMS Administration.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="rsm-management3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/rsmmanagement31.jpg" border="0" alt="rsm-management3" width="600" height="276" /></p><p>Un altro metodo per effettuare l&#8217;operazione è tramite lo snap-in <strong>ADSIEDIT.MSC</strong> (si trova nei Support Tools in W2K3) connettendosi alla Configuration naming context. Aprire il nodo <strong>cn=Services</strong> e cancellare il nodo <strong>cn=RightManagementService</strong> che rimuoverà il <strong>Service Connection Point</strong>. Attenzione ad utilizzare questo tool.</p><p>Come alternativa è possibile utilizzare il <a title="DRM Toolkit" href="http://go.microsoft.com/fwlink/?linkid=20760" target="_blank">DRM Toolkit</a> lanciando il comando:</p><blockquote><p><strong>ADSCPRegister</strong>:ADSCPRegister unregisterscp https://my_domain/_wmcs/Certification</p></blockquote><p>Il comando ADSCPRegister permette la registrazione dell&#8217;SCP in Active Directory. E&#8217; utile nel caso non si abbiano sufficienti diritti in AD: mando l&#8217;istruzione all&#8217;Enterprise Admin per farla eseguire ed effettuare quindi la registrazione. Evito inoltre che altri accedano al server.</p><p><strong>3. SOSTITUIRE IL SERVER RMS<br /> </strong>Se ci troviamo nella situazione di dover sostituire un server impiegato per il servizio RMS (hardware obsoleto, upgrade, etc.), l&#8217;operazione è semplice in quanto è sufficiente installare un nuovo server nel cluster e rimuovere il vecchio.</p><ul><li>Una volta configurato il nuovo server, questo deve essere aggiunto nel cluster.</li><li>Nel vecchio server da rimuovere deve essere fatta l&#8217;operazione di <strong>unprovisioning</strong> (riduzione del numero dei servers nel cluster) che ne azzera la configurazione.</li><li>Il CNAME precedentemente impostato nel DNS deve essere aggiornato per far puntare l&#8217;URL al nuovo server.</li><li>Aggiornare l&#8217;eventuale load balancing se impostato.</li></ul><p><strong>4. RIMUOVERE IL SERVIZIO RMS<br /> </strong>Se spengo il server RMS, tutti i documenti protetti non sono più accessibili. Per la corretta rimozione del servizio RMS deve essere effettuata l&#8217;operazione di <strong>decommisioning</strong> per ripristinare l&#8217;accesso ai documenti. Tutti i servers coinvolti devono essere messi in questo stato.</p><p>Quando il server è in uno stato di decommissioning, solo le <strong>use licenses</strong> vengono fornite. Per rimuovere tutte le protezioni è quindi sufficiente aprire il documento protetto e poi salvarlo.</p><p>Questa procedura è utile nel caso il progetto pilota non venga approvato.</p><p><strong>5. BACKUP E DISASTER RECOVERY<br /> </strong>Tutte le informazioni, configurazioni e licenze (chiave pubblica e privata) di RMS risiedono nel database SQL, quindi il backup del database è fondamentale. SQL dovrebbe garantire un sistema di fault tolerance (cluster) per evitare blocchi del servizio e naturalmente una strategia di backup adeguata in base all&#8217;utilizzo del servizio.</p><p>Stesso discorso vale per il server RMS il quale deve essere adeguatamente protetto contro potenziali failures. Per questo scopo possono essere utilizzati sistemi di ripristino come Ghost, Symantec BackupExec o altri per effettuare un veloce ripristino del server.</p><p>L&#8217;utilizzo di una configurazione cluster (2 front-end) evita il blocco del servizio a patto che il database sia sempre accessibile e funzionante.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/" title="Configurare WSUS in modalit&agrave; NLB">Configurare WSUS in modalit&agrave; NLB</a></li><li><a href="http://nolabnoparty.com/rights-management-service-introduzione/" title="Rights Management Service: introduzione">Rights Management Service: introduzione</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/" title="I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5">I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/rights-management-service-gestione-del-servizio/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 21/65 queries in 0.093 seconds using disk: basic
Object Caching 1375/1460 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 08:57:28 -->
