<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; sql</title> <atom:link href="http://nolabnoparty.com/tag/sql/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Errore in vSphere 4.1 &#8220;Transaction log for database VIM_VCDB is full&#8221;</title><link>http://nolabnoparty.com/errore-in-vsphere-4-1-transaction-log-for-database-vim_vcdb-is-full/</link> <comments>http://nolabnoparty.com/errore-in-vsphere-4-1-transaction-log-for-database-vim_vcdb-is-full/#comments</comments> <pubDate>Mon, 13 Sep 2010 06:25:28 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[fix]]></category> <category><![CDATA[vsphere]]></category> <category><![CDATA[recovery model]]></category> <category><![CDATA[sql]]></category> <category><![CDATA[transaction log]]></category> <category><![CDATA[vcenter]]></category> <category><![CDATA[vim_vcdb]]></category><guid isPermaLink="false">http://nolabnoparty.com/?p=2171</guid> <description><![CDATA[Dopo aver avviato vSphere Client per la connessione a vCenter Server, compare un messaggio di Connection Error. Noto che questa non è la prima volta che capita dopo aver effettuato...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border-width: 0px;" title="logfull1" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull1.jpg" border="0" alt="logfull1" width="602" height="202" /></p><p>Dopo aver avviato <strong>vSphere Client</strong> per la connessione a vCenter Server, compare un messaggio di <em>Connection Error</em>. Noto che questa non è la prima volta che capita dopo aver effettuato la <strong>migrazione a vSphere 4.1</strong>.</p><p>Il <strong>controllo</strong> quotidiano di vCenter Server fa parte delle attività di verifica per assicurare che la struttura virtuale sia perfettamente funzionante. Al presentarsi di un qualche problema può cambiare improvvisamente lo scenario del tipo di giornata che ci attende.</p><p>L’errore che si presenta è illustrato nella figura seguente.</p><p><span id="more-2171"></span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull2" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull2.jpg" border="0" alt="logfull2" width="600" height="270" /></p><p>A questo punto, dopo aver notato che il <strong>servizio</strong> <em>VMware VirtualCenter Server</em> non era avviato ho controllato i log di Windows per scoprire cosa fosse successo.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull3" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull3.jpg" border="0" alt="logfull3" width="600" height="273" /></p><p>Il messaggio riportato indirizza immediatamente l’attenzione sul <strong>database MS-SQL</strong>. Ed è proprio qui che si deve operare per risolvere il problema.</p><p><strong>1. PROCEDURA</strong><br /> Inanzitutto bisogna lanciare il <strong>Management Studio</strong> per accedere all’interfaccia di amministrazione di MS-SQL.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull4" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull4.jpg" border="0" alt="logfull4" width="476" height="309" /></p><p>Per <strong>gestire</strong> la dimensione del <em>Transaction Log</em> in MS-SQL, bisogna agire sulla modalità di <strong>Recovery Model</strong> e sulla dimensione massima del <em>Transaction Log</em> nelle impostazioni del parametro di <strong>Autogrowth</strong>. Dal <em>Management Studio</em> fare click col tasto destro del mouse sul database <strong><span style="color: #ff0000;">VIM_VCDB</span></strong> e selezionare <strong>Properties</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull5" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull5.jpg" border="0" alt="logfull5" width="600" height="308" /></p><p>Individuare l’opzione <strong>Recovery model</strong> e impostare il valore a <span style="color: #ff0000;"><strong>Simple</strong></span>. Questo permette di poter effettuare lo <strong>shrink</strong> del <em>Transaction Log</em>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull6" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull6.jpg" border="0" alt="logfull6" width="600" height="215" /></p><p>Verificare la <strong>dimensione massima</strong> del file assegnata al parametro di <em>Autogrowth</em>. Per accedere a questo parametro, sempre dalla schermata <em>Database Properties</em>, selezionare la pagina <strong>Files</strong> e selezionare <em>VIM_VCDB_log</em>. Cliccare sul campo <strong>Autogrowth</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull7" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull7.jpg" border="0" alt="logfull7" width="507" height="88" /></p><p>Se viene mantenuto come <em>Recovery Model</em> il valore <strong><span style="color: #ff0000;">Full</span></strong> può essere utile impostare il campo <strong>Restricted File Growth (MB)</strong> a <strong><span style="color: #ff0000;">2048</span></strong> per avere un certo margine.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull8" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull8.jpg" border="0" alt="logfull8" width="385" height="298" /></p><p>A questo punto procedere con l’operazione di <strong>Shrink</strong> per liberare spazio nel Transaction Log file. <strong>Selezionare il DB</strong>, fare click col tasto destro e selezionare <strong>Tasks –&gt; Shrink –&gt; Files</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull9" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull9.jpg" border="0" alt="logfull9" width="600" height="300" /></p><p>Come <strong>File Type</strong> selezionare <strong><span style="color: #ff0000;">Log</span></strong> e come <strong>Shrink action</strong> impostare l’opzione <strong><span style="color: #ff0000;">Release unused space</span></strong>. Click su <strong>OK</strong>. La dimensione del file di log viene così notevolmente rimpicciolita.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull10" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull10.jpg" border="0" alt="logfull10" width="519" height="355" /></p><p>A questo punto <strong>avviando il servizio</strong> Windows <em>VMware VirtualCenter Server</em> è possibile collegarsi correttamente a vCenter tramite <em>vSphere Client</em>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull11" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull11.jpg" border="0" alt="logfull11" width="600" height="283" /></p><p>Ora che il file di log è di dimensioni accettabili, è possibile <strong>reimpostare</strong> il <em>Model Recovery</em> del database a <span style="color: #ff0000;"><strong>Full</strong></span> per ripristinare la funzionalità del <em>Transaction Log</em>. VMware consiglia di  lasciare il parametro <strong>Recovery Model</strong> settato a <span style="color: #ff0000;"><strong>Simple</strong></span> per il database di <span style="font-size: xx-small;">vCenter server.</span></p><p><strong>3. CAUSA<br /> </strong>Analizzata la procedura per risolvere il problema, il <strong>motivo</strong> principale per cui si verifica la saturazione del file di log è dovuto alle impostazioni della <strong>raccolta delle statistiche</strong> da parte di vCenter.</p><p>Per accedere alla configurazione della raccolta statistiche, una volta connessi al <em>vCenter Server</em> cliccare su <strong>Administration –&gt; vCenter Server Settings</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull12" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull12.jpg" border="0" alt="logfull12" width="406" height="193" /></p><p>Cliccare su <strong>Statistics</strong>. Nella parte destra sono visualizzate le impostazioni. Il parametro che va verificato è <strong>Statistic Level</strong> che determina la quantità di informazioni raccolte.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull13" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull13.jpg" border="0" alt="logfull13" width="600" height="270" /></p><p>Selezionando un valore nel campo <strong>Interval Duration</strong> e cliccando su <strong>Edit</strong>, si accede al livello di raccolta statistiche con valori che vanno da 1 a 4. Attenzione ad impostare il <strong>valore a 4</strong> poichè imposta la raccolta delle statistiche a <strong>tutti i parametri</strong> disponibili a sistema con la conseguente ripercussione sul file di log.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="logfull14" src="http://nolabnoparty.com/wp-content/uploads/2010/09/logfull14.jpg" border="0" alt="logfull14" width="411" height="306" /></p><p><strong>4. CONCLUSIONE</strong><br /> Il <em>Transaction Log</em> del database <em>VIM_VCDB</em> è quindi influenzato da tre fattori principali:</p><ol><li><strong>MS-SQL Database</strong> &#8211; Recovery Model</li><li><strong>Transaction Log</strong> &#8211; Restricted File Growth size</li><li><strong>vCenter Server -</strong> Statistics Level</li></ol><p>Agendo sulle impostazioni di queste tre opzioni, la dimensione del file di log è tenuta sotto controllo.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/in-vmware-vcenter-il-servizio-collectorserverhost-exe-utilizza-il-100-della-cpu/" title="In VMware vCenter il servizio CollectorServerHost.exe utilizza il 100% della CPU">In VMware vCenter il servizio CollectorServerHost.exe utilizza il 100% della CPU</a></li><li><a href="http://nolabnoparty.com/errore-editando-i-setting-del-template-in-vcenter-server-4-1-propertycollector-retrievecontents/" title="Errore editando i setting del template in vCenter Server 4.1 &ldquo;PropertyCollector.RetrieveContents&rdquo;">Errore editando i setting del template in vCenter Server 4.1 &ldquo;PropertyCollector.RetrieveContents&rdquo;</a></li><li><a href="http://nolabnoparty.com/applicare-le-patch-a-vmware-esxi-4-1-tramite-cli/" title="Applicare le patch a VMware ESXi 4.1 tramite CLI">Applicare le patch a VMware ESXi 4.1 tramite CLI</a></li><li><a href="http://nolabnoparty.com/fix-per-com-vmware-converter-error-unable-to-retrieve-health-data-from-dopo-la-migrazione-a-vsphere-4-1/" title="Fix per com.vmware.converter error &ldquo;Unable to retrieve health data from&hellip;&rdquo; dopo la migrazione a vSphere 4.1">Fix per com.vmware.converter error &ldquo;Unable to retrieve health data from&hellip;&rdquo; dopo la migrazione a vSphere 4.1</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/errore-in-vsphere-4-1-transaction-log-for-database-vim_vcdb-is-full/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Configurare WSUS in modalit&#224; NLB</title><link>http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/</link> <comments>http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/#comments</comments> <pubDate>Mon, 01 Dec 2008 14:00:29 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[windows]]></category> <category><![CDATA[cluster]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[lun]]></category> <category><![CDATA[nlb]]></category> <category><![CDATA[san]]></category> <category><![CDATA[sql]]></category> <category><![CDATA[wsus]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=323</guid> <description><![CDATA[Con il periodo nero dell&#8217;economia mondiale, le aziende stanno facendo un massiccio &#8220;cost saving&#8221; per arginare i bilanci sempre più critici. Purtroppo il settore IT è quello che più ne...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="wsusnlb1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/wsusnlb1.jpg" border="0" alt="wsusnlb1" width="602" height="202" /></p><p>Con il periodo nero dell&#8217;economia mondiale, le aziende stanno facendo un massiccio &#8220;cost saving&#8221; per arginare i bilanci sempre più critici. Purtroppo il settore IT è quello che più ne fa le spese con pesanti tagli sul budget di investimento informatico.</p><p>Le nuove soluzioni da proporre al management per la gestione e implementazione dei sistemi IT sono per il momento da tenere nel cassetto in attesa di tempi migliori&#8230; che fare allora? E&#8217; qui che sta anche la bravura dei sistemisti&#8230; trovare soluzioni funzionali risparmiando drasticamente sui costi.</p><p>Ed ecco che si riafferma, soprattutto per le PMI, una tecnologia per la gestione clients che, onestamente, ho sempre ritenuto efficace: <a title="WSUS Home" href="http://technet.microsoft.com/en-us/wsus/default.aspx" target="_blank">WSUS</a>. Tecnologia Microsoft, <strong>WSUS</strong> è una soluzione molto valida per la gestione dei sistemi di rete che permette di mantenere un parco macchine aggiornato limitando notevolmente i costi di implementazione e amministrazione poichè non prevede nessuna licenza di utilizzo.</p><p><span id="more-323"></span></p><p><strong>1. DEFINIRE L’AMBIENTE OPERATIVO<br /> </strong>Naturalmente per avere questo servizio con determinati <strong>standard funzionali</strong>, WSUS deve essere opportunatamente configurato in modo da garantire la <strong>continuità del servizio</strong> (cluster) e <strong>prestazioni di rete adeguate</strong> (Network Load Balancing) per meglio distribuire il carico del server destinato a svolgere questo ruolo. Per evitare confusione è bene specificare che WSUS in modalità cluster non ha molto senso&#8230; è ben più utile per SQL ed Exchange invece.</p><p>Prima di procedere con l&#8217;installazione di WSUS, bisogna <strong>definire l&#8217;ambiente operativo</strong> per rispettare i termini di continuità e di prestazioni del servizio. Per fare in modo che il servizio sia fault tolerant e per evitare l&#8217;overload del server, il database di WSUS (SUSDB) viene &#8220;appoggiato&#8221; ad un server SQL configurato in modalità cluster mentre WSUS viene installato su un server in modalità NLB. Oggi giorno quasi tutte le aziende sono dotate di uno storage SAN dedicato ai sistemi &#8220;core&#8221; come Exchange e SQL. Quindi una valida soluzione può essere l&#8217;utilizzo di un <strong>LUN dedicato</strong> del SAN per rendere accessibili in remoto gli aggiornamenti di WSUS.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb2.jpg" border="0" alt="wsusnlb2" width="450" height="234" /></p><p><strong>2. REQUISITI</strong><br /> WSUS richiede per la sua installazione i seguenti requisiti:</p><ul><li><div>IIS 6.0</div></li><li><div>Microsoft .NET Framework v2.0 Redistributable Package</div></li><li><div>Microsoft Report Viewer Redistributable 2005</div></li><li><div>WSUS SP1</div></li></ul><p><strong>3. CONFIGURARE SQL SERVER 2005 PER WSUS<br /> </strong>Prima di procedere con l&#8217;installazione, è necessario configurare il cluster SQL in modo da operare correttamente con quanto richiesto da WSUS.</p><ul style="margin-right: 0px;"><li><div>L&#8217;utente utilizzato per l&#8217;installazione di WSUS ha i <strong>diritti di amministratore</strong> sul Server SQL.</div></li><li><div>L&#8217;opzione <strong>Nested Triggers</strong> è attiva (default).</div><ul><li>Per verificare, aprire <em>SQL Server Management Studio</em>, fare click col tasto destro sul server nell&#8217;<em>Object Explorer</em> e selezionare <em>Properties</em>.</li><li>In <em>Advanced</em>, impostare l&#8217;opzione <em>Allow Triggers to Fire Others</em> come True (default) o False.</li></ul></li><li><div><strong>Windows Authentication</strong> deve essere utilizzata in SQL. WSUS supporta solo questa modalità.</div></li><li><div>Il servizio <strong>Remote SQL Connections</strong> deve essere impostato come TCP/IP only.</div></li></ul><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb3.jpg" border="0" alt="wsusnlb3" width="450" height="342" /></p><ul><li>Ricordarsi di specificare come <em>Remote computer</em> da configurare il nome del server virtuale SQL (sqlcluster nella figura) poichè è configurato come cluster.</li></ul><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb4" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb4.jpg" border="0" alt="wsusnlb4" width="450" height="339" /></p><ul><li><div>L&#8217;<strong>account utilizzato</strong> per installare il database utilizzato da WSUS (SUSDB) in SQL deve essere presente in <em>Security</em> -&gt; <em>Login</em>.</div></li></ul><p><strong>4. REGISTRAZIONE SPN<br /> </strong>Un <strong>parametro fondamentale</strong> per il corretto funzionamento dell&#8217;accesso remoto al database SQL è la registrazione del service principal name (SPN) per questo server. Senza questa impostazione, si avranno problemi di autenticazione Kerberos e quindi WSUS non riuscirà a stabilire la connessione con il database e i clients non riusciranno a connettersi.</p><p>Per effettuare la registrazione di SPN è necessario il tool <strong>setSPN.exe</strong> che è presente nei Support <strong>Tools</strong> di Windows Server 2003. Procedere in questo modo:</p><ol><li><div>Installare i Support Tools in un qualsiasi server di dominio e logarsi come <strong>Domain Admin</strong>.</div></li><li><div>Dal command prompt eseguire:</div><ul><li><div><span style="color: #000080;">setspn -A MSSQLSvc/&lt;FQDN&gt; &lt;SQL_Service_Account&gt;</span></div></li><li><div><em>es. setspn -A MSSQLSvc/sqlcluster sqlservice</em></div></li></ul></li><li><div>Dal command prompt eseguire:</div><ul><li><div><span style="color: #000080;">setspn -A MSSQLSvc/&lt;FQDN&gt;:&lt;Port&gt; &lt;SQL_Service_Account&gt;</span> (<em>port: normalmente è la 1433)</em></div></li><li><div>es. <em>setspn -A MSSQLSvc/sqlcluster:1433 sqlservice</em></div></li></ul></li><li><div>Riavviare il server SQL dopo che la replica AD è stata effettuata.</div></li></ol><p>Per verificare che SPN è stato correttamente registrato, dal <strong>command prompt</strong> eseguire:</p><p style="padding-left: 30px;"><span style="color: #000080;">setspn -L &lt;SQL_Service_Account&gt;</span></p><p style="padding-left: 30px;"><span style="color: #000080;"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb5" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb5.jpg" border="0" alt="wsusnlb5" width="450" height="101" /> </span></p><p>E&#8217; possibile verificare o editare questo parametro utilizzando <strong>ADSI Editor</strong> che è sempre presente nei Support Tools.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb6" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb6.jpg" border="0" alt="wsusnlb6" width="450" height="384" /></p><p>Per verificare che SQL stia effettivamente funzionando con l&#8217;<a title="SQL 2005 - Kerberos Authentication" href="http://support.microsoft.com/kb/909801" target="_blank">autenticazione Kerberos</a>, eseguire la seguente query nel server SQL:</p><p style="padding-left: 30px;"><span style="color: #000080;">select auth_scheme from sys.dm_exec_connections where session_id=@@spid</span></p><p>Il risultato <span style="text-decoration: underline;">deve riportare</span> <strong>KERBEROS</strong>, come illustrato nella figura.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb7" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb7.jpg" border="0" alt="wsusnlb7" width="450" height="222" /></p><p><strong>5. INSTALLAZIONE DI  WSUS<br /> </strong>Installare il <strong>primo WSUS server</strong> in modo da creare il database SUSDB nel server SQL. Dal command prompt eseguire il programma di installazione:</p><p style="padding-left: 30px;"><span style="color: #000080;">WsusSetup.exe SQLINSTANCE_NAME=server\instance</span></p><p>Se viene utilizzata l&#8217;istanza di default di SQL, specificare solo il nome del server. Per installare altri <strong>WSUS front-end</strong> servers, eseguire dal command prompt:</p><p style="padding-left: 30px;"><span style="color: #000080;">WsusSetup.exe /q FRONTEND_SETUP=1 SQLINSTANCE_NAME=server\instance CREATE_DATABASE=0 DEFAULT_WEBSITE=0</span></p><p>Viene installato solo il front-end di WSUS connesso al database SUSDB (precedentemente creato) nel cluster SQL con la porta web impostata su 8530. Una volta terminata l&#8217;installazione, l&#8217;applicazione richiede la definizione dei parametri operativi (proxy, prodotti, etc.).</p><p><strong><span style="text-decoration: underline;">Configurare l&#8217;area di sharing<br /> </span></strong>Poichè più front-end devono accedere gli stessi contenuti, una buona soluzione può essere l&#8217;utilizzo di un <strong>LUN dedicato</strong> dello storage SAN per salvare i contenuti di WSUS. Naturalmente una qualsiasi area condivisa (Network Share, DFS) è adatta allo scopo.</p><p>Appoggiandosi ad un SAN, è necessario installare <strong>Microsoft iSCSI</strong> nei servers utilizzati per WSUS NLB per assegnare l&#8217;area condivisa definendo il disco dedicato (nella figura è indicato come W:\).</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb8" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb8.jpg" border="0" alt="wsusnlb8" width="450" height="206" /></p><p><strong><span style="text-decoration: underline;">Spostare il contenuto di WSUS nell&#8217;area di share</span><br /> </strong>Per spostare il contenuto delle directory di sistema di WSUS nell&#8217;area di share (SAN in questo caso), è necessario spostare il contenuto dalle directory locali tramite il comando:</p><p style="padding-left: 30px;"><span style="color: #000080;">cd \Program Files\Update Services\Tools\<br /> wsusutil movecontent <em>sharename</em> <em>logfilename </em></span><em>(es. wsusutil movecontent W:\ movelogresult)</em></p><p>Il risultato, come illustrato nella figura, è la creazione delle directory con gli aggiornamenti di WSUS.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb9" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb9.jpg" border="0" alt="wsusnlb9" width="450" height="268" /></p><p><strong>6. CONFIGURARE IIS PER I SERVER FRONT-END<br /> </strong>Per accedere agli aggiornamenti nell&#8217;area condivisa, i server WSUS front-end devono avere <strong>IIS</strong> configurata opportunamente per permettere l&#8217;accesso remoto.</p><p>Tramite <strong>IIS Manager</strong>, impostare l&#8217;accesso all&#8217;area condivisa.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb10" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb10.jpg" border="0" alt="wsusnlb10" width="450" height="331" /></p><p><strong>7. CONFIGURARE NLB<br /> </strong>A questo punto è finalmente possibile configurare NLB. Poichè la documentazione in Internet su come implementare NLB è ampia e facilmente reperibile, non viene illustrata in questo articolo.</p><p>Terminata la procedura, effettuiamo un check per verificare che NLB sta funzionando. Dal command prompt eseguire il comando nlb query.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb11" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb11.jpg" border="0" alt="wsusnlb11" width="450" height="121" /></p><p>Verificati che gli host coinvolti in NLB hanno uno stato <strong>CONVERGED</strong>, il cluster NLB è operativo e funzionante.</p><p><strong>8. CONFIGURARE WSUS CLIENTS<br /> </strong>Poichè i clients sono generalmente configurati tramite GPO, il parametro utilizzato per identificare l&#8217;<strong>Intranet update service location</strong> deve essere l&#8217;indirizzo del <strong>Web virtuale</strong> (nlbcluster). <em>nlbcluster</em> è il <strong>DNS name</strong> del cluster NLB.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="wsusnlb12" src="http://nolabnoparty.com/wp-content/uploads/2010/02/wsusnlb12.jpg" border="0" alt="wsusnlb12" width="454" height="390" /></p><p><strong>9. TESTARE WSUS<br /> </strong>Naturalmente prima di mettere in produzione il servizio WSUS con questa configurazione, è opportuno testare il tutto con pochi clients o meglio in un ambiente di LAB per evitare spiacevoli sorprese e forti mal di testa.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border-width: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/2010/02/firma47.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/rights-management-service-gestione-del-servizio/" title="Rights Management Service: gestione del servizio">Rights Management Service: gestione del servizio</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/" title="I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5">I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5</a></li><li><a href="http://nolabnoparty.com/errore-in-vsphere-4-1-transaction-log-for-database-vim_vcdb-is-full/" title="Errore in vSphere 4.1 &ldquo;Transaction log for database VIM_VCDB is full&rdquo;">Errore in vSphere 4.1 &ldquo;Transaction log for database VIM_VCDB is full&rdquo;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Windows SBS 2003: Allocated Memory Alert</title><link>http://nolabnoparty.com/windows-sbs-2003-allocated-memory-alert/</link> <comments>http://nolabnoparty.com/windows-sbs-2003-allocated-memory-alert/#comments</comments> <pubDate>Sun, 05 Oct 2008 11:48:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[fix]]></category> <category><![CDATA[windows server]]></category> <category><![CDATA[alert]]></category> <category><![CDATA[allocation]]></category> <category><![CDATA[memory]]></category> <category><![CDATA[sbs]]></category> <category><![CDATA[sql]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=221</guid> <description><![CDATA[Da qualche giorno uno dei server Windows SBS 2003 notificava un “Critical Alert” inerente ad un uso eccessivo di memoria da parte di un qualche processo. Naturalmente il metodo più...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="sbs-mem1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/sbsmem1.jpg" border="0" alt="sbs-mem1" width="602" height="202" /></p><p>Da qualche giorno uno dei server Windows SBS 2003 notificava un “Critical Alert” inerente ad un uso eccessivo di memoria da parte di un qualche processo.</p><p>Naturalmente il metodo più immediato per cercare di capire quale sia la causa del problema è l’attenta <strong>analisi dei log</strong>.</p><p>L&#8217;alert riportava il seguente messaggio:</p><blockquote><p>&#8220;<em>A large amount of memory is committed to applications and processes. Consistently high memory usage can cause performance problems.<br /> </em><em>To determine which processes and applications are using the most memory, use Task Manager. Monitor the activity of these resources over a few days. If they continue to use a high level of memory and are less critical processes or services, try stopping and then restarting them.<br /> </em><em>You can disable this alert or change its threshold by using the Change Alert Notifications task in the Server Management Monitoring and Reporting taskpad.</em>&#8220;</p></blockquote><p><span id="more-221"></span></p><p>Analizzando il Task Manager, ho notato dei processi <strong>sqlservr.exe</strong> che hanno attirato la mia attenzione. Abilitando la visualizzazione del <strong>PID</strong> (non visibile da default), ho preso nota dei numeri associati a questi processi.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="sbs-mem2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/sbsmem2.jpg" border="0" alt="sbs-mem2" width="420" height="201" /></p><p>Per verificare quale istanza SQL fosse la causa dell&#8217;uso eccessivo di memoria, ho identificato tramite il comando <strong>tasklist /svc</strong> eseguito dal command prompt l&#8217;istanza associata ai PID precedentemente annotati.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="sbs-mem3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/sbsmem3.jpg" border="0" alt="sbs-mem3" width="420" height="77" /></p><p>In questo caso, il PID 1888 associato all&#8217;istanza <strong>MSSQL$SBSMONITORING</strong> è la causa che genera questo alert. Per ridefinire la quantità massima di memoria utilizzabile dall&#8217;istanza, dal <strong>command prompt</strong> ho eseguito questi comandi:</p><blockquote><p>C:\&gt; osql -E -S <em>nomeserver</em>\SBSMONITORING</p><p>1&gt; sp_configure &#8216;show advanced options&#8217;,1</p><p>2&gt; reconfigure with override</p><p>3&gt; go<br /> DBCC execution completed. If DBCC printed error messages, contact your system administrator.<br /> Configuration option &#8216;show advanced options&#8217; changed from 0 to 1. Run the RECONFIGURE statement to install.</p><p>1&gt; sp_configure &#8216;max server memory&#8217;,100</p><p>2&gt; reconfigure with override</p><p>3&gt; go</p><div id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:71e09fab-686a-4773-9aa9-dee2ee5c2000" class="wlWriterSmartContent" style="margin: 0px; display: inline; float: none; padding: 0px;">Technorati Tags: <a rel="tag" href="http://technorati.com/tags/allocation">allocation</a>,<a rel="tag" href="http://technorati.com/tags/memory">memory</a>,<a rel="tag" href="http://technorati.com/tags/sbs">sbs</a>,<a rel="tag" href="http://technorati.com/tags/sql">sql</a>,<a rel="tag" href="http://technorati.com/tags/windows">windows</a></div><p>DBCC execution completed. If DBCC printed error messages, contact your system administrator.<br /> Configuration option &#8216;max server memory (MB)&#8217; changed from 2147483647 to 100. Run the RECONFIGURE statement to install.</p><p>1&gt;</p></blockquote><p>Una volta terminata la procedura, tramite il Task Manager ho verificato l&#8217;utilizzo di memoria del processo &#8220;incriminato&#8221; (PID 1888) e il valore si era ridotto alla soglia impostata.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="sbs-mem4" src="http://nolabnoparty.com/wp-content/uploads/2010/02/sbsmem4.jpg" border="0" alt="sbs-mem4" width="420" height="201" /></p><p style="text-align: left;">Dopo questo intervento, l&#8217;alert non è più comparso.</p><p style="text-align: left;"><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/errore-in-vsphere-4-1-transaction-log-for-database-vim_vcdb-is-full/" title="Errore in vSphere 4.1 &ldquo;Transaction log for database VIM_VCDB is full&rdquo;">Errore in vSphere 4.1 &ldquo;Transaction log for database VIM_VCDB is full&rdquo;</a></li><li><a href="http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/" title="Configurare WSUS in modalit&agrave; NLB">Configurare WSUS in modalit&agrave; NLB</a></li><li><a href="http://nolabnoparty.com/rights-management-service-gestione-del-servizio/" title="Rights Management Service: gestione del servizio">Rights Management Service: gestione del servizio</a></li><li><a href="http://nolabnoparty.com/rights-management-service-introduzione/" title="Rights Management Service: introduzione">Rights Management Service: introduzione</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/windows-sbs-2003-allocated-memory-alert/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Rights Management Service: gestione del servizio</title><link>http://nolabnoparty.com/rights-management-service-gestione-del-servizio/</link> <comments>http://nolabnoparty.com/rights-management-service-gestione-del-servizio/#comments</comments> <pubDate>Fri, 18 Jul 2008 10:52:48 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[windows]]></category> <category><![CDATA[domain controller]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[rms]]></category> <category><![CDATA[scp]]></category> <category><![CDATA[sql]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=138</guid> <description><![CDATA[Una volta implementato il servizio RMS, è fondamentale che tutte le componenti siano pienamente funzionanti per limitare al minimo il rischio di failure del sistema e quindi di accesso ai...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="rsm-management1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/rsmmanagement1.jpg" border="0" alt="rsm-management1" width="602" height="202" /></p><p>Una volta implementato il servizio RMS, è fondamentale che tutte le componenti siano pienamente funzionanti per limitare al minimo il rischio di failure del sistema e quindi di accesso ai documenti protetti.</p><p>Il recupero dei documenti protetti infatti può rivelarsi impossibile dovuto ad una errata configurazione. Un’<strong>attenta pianificazione</strong> seguita da un’accurata fase di test è quindi fortemente consigliata.</p><p><span id="more-138"></span></p><p><strong>1. CONFIGURAZIONE<br /> </strong>Per un funzionamento ottimale di RMS, seguire alcune semplici regole può evitare dei forti mal di testa.</p><ul><li>Il servizio RMS non dovrebbe risiedere su <strong>domain controller o Exchange server</strong> onde evitare il workload dei sistemi con conseguenti rallentamenti dei servizi svolti.</li><li>Nel DNS, è opportuno creare un <strong>CNAME</strong> alias dell&#8217;URL definito nell&#8217;SCP (Service Connection Point) anzichè il nome del server perchè nel caso di una sostituzione del server o cambio dell&#8217;IP del server stesso, il servizio continua a funzionare e non viene interrotto (in configurazione cluster). Si possono utilizzare più CNAME dello stesso url che puntano su diversi server.</li></ul><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="rsm-management2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/rsmmanagement21.jpg" border="0" alt="rsm-management2" width="600" height="308" /></p><ul><li>Utilizzare un servizio <strong>web (IIS) dedicato</strong> solo per RMS.</li><li>I certificati per la protezione dei documenti vengono emessi basandosi sull&#8217;indirizzo e-mail dell&#8217;account. Verificare che ad ogni account venga attribuito un indirizzo e-mail.</li><li>Per generare il certificato è meglio utilizzare il nome del cluster.</li><li>E&#8217; fortemente consigliato che il servizio RMS e il database SQL risiedano fisicamente su due server diversi. Un server SQL generalmente dovrebbe essere configurato in maniera da garantire tempi minimi di ripristino in caso di crash (cluster, backup). Da non dimenticare che tutte le info, certificati e configurazioni risiedono nel database SQL.</li><li>Per attivare SCP (registrare l&#8217;url in Active Directory) sono richiesti i diritti di Enterprise Admin. Se l&#8217;SCP è stato precedentemente registrato e devo re-installare da zero il servizio RMS, SCP va rimosso.</li></ul><p><strong>2. RIMUOVERE SCP</strong><br /> Per rimuovere l&#8217;SCP, si può procedere tramite la console grafica Windows RMS Administration.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="rsm-management3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/rsmmanagement31.jpg" border="0" alt="rsm-management3" width="600" height="276" /></p><p>Un altro metodo per effettuare l&#8217;operazione è tramite lo snap-in <strong>ADSIEDIT.MSC</strong> (si trova nei Support Tools in W2K3) connettendosi alla Configuration naming context. Aprire il nodo <strong>cn=Services</strong> e cancellare il nodo <strong>cn=RightManagementService</strong> che rimuoverà il <strong>Service Connection Point</strong>. Attenzione ad utilizzare questo tool.</p><p>Come alternativa è possibile utilizzare il <a title="DRM Toolkit" href="http://go.microsoft.com/fwlink/?linkid=20760" target="_blank">DRM Toolkit</a> lanciando il comando:</p><blockquote><p><strong>ADSCPRegister</strong>:ADSCPRegister unregisterscp https://my_domain/_wmcs/Certification</p></blockquote><p>Il comando ADSCPRegister permette la registrazione dell&#8217;SCP in Active Directory. E&#8217; utile nel caso non si abbiano sufficienti diritti in AD: mando l&#8217;istruzione all&#8217;Enterprise Admin per farla eseguire ed effettuare quindi la registrazione. Evito inoltre che altri accedano al server.</p><p><strong>3. SOSTITUIRE IL SERVER RMS<br /> </strong>Se ci troviamo nella situazione di dover sostituire un server impiegato per il servizio RMS (hardware obsoleto, upgrade, etc.), l&#8217;operazione è semplice in quanto è sufficiente installare un nuovo server nel cluster e rimuovere il vecchio.</p><ul><li>Una volta configurato il nuovo server, questo deve essere aggiunto nel cluster.</li><li>Nel vecchio server da rimuovere deve essere fatta l&#8217;operazione di <strong>unprovisioning</strong> (riduzione del numero dei servers nel cluster) che ne azzera la configurazione.</li><li>Il CNAME precedentemente impostato nel DNS deve essere aggiornato per far puntare l&#8217;URL al nuovo server.</li><li>Aggiornare l&#8217;eventuale load balancing se impostato.</li></ul><p><strong>4. RIMUOVERE IL SERVIZIO RMS<br /> </strong>Se spengo il server RMS, tutti i documenti protetti non sono più accessibili. Per la corretta rimozione del servizio RMS deve essere effettuata l&#8217;operazione di <strong>decommisioning</strong> per ripristinare l&#8217;accesso ai documenti. Tutti i servers coinvolti devono essere messi in questo stato.</p><p>Quando il server è in uno stato di decommissioning, solo le <strong>use licenses</strong> vengono fornite. Per rimuovere tutte le protezioni è quindi sufficiente aprire il documento protetto e poi salvarlo.</p><p>Questa procedura è utile nel caso il progetto pilota non venga approvato.</p><p><strong>5. BACKUP E DISASTER RECOVERY<br /> </strong>Tutte le informazioni, configurazioni e licenze (chiave pubblica e privata) di RMS risiedono nel database SQL, quindi il backup del database è fondamentale. SQL dovrebbe garantire un sistema di fault tolerance (cluster) per evitare blocchi del servizio e naturalmente una strategia di backup adeguata in base all&#8217;utilizzo del servizio.</p><p>Stesso discorso vale per il server RMS il quale deve essere adeguatamente protetto contro potenziali failures. Per questo scopo possono essere utilizzati sistemi di ripristino come Ghost, Symantec BackupExec o altri per effettuare un veloce ripristino del server.</p><p>L&#8217;utilizzo di una configurazione cluster (2 front-end) evita il blocco del servizio a patto che il database sia sempre accessibile e funzionante.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/configurare-wsus-in-modalita-nlb/" title="Configurare WSUS in modalit&agrave; NLB">Configurare WSUS in modalit&agrave; NLB</a></li><li><a href="http://nolabnoparty.com/rights-management-service-introduzione/" title="Rights Management Service: introduzione">Rights Management Service: introduzione</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/i-siti-in-asp-collegati-ad-un-db-access-visualizzano-http-error-500-19-internal-server-error-in-iis-7-5/" title="I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5">I siti in ASP collegati ad un db Access visualizzano &ldquo;HTTP Error 500.19 &#8211; Internal Server Error&rdquo; in IIS 7.5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/rights-management-service-gestione-del-servizio/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Rights Management Service: introduzione</title><link>http://nolabnoparty.com/rights-management-service-introduzione/</link> <comments>http://nolabnoparty.com/rights-management-service-introduzione/#comments</comments> <pubDate>Tue, 08 Jul 2008 10:26:11 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[windows]]></category> <category><![CDATA[active directory]]></category> <category><![CDATA[ntfs]]></category> <category><![CDATA[rms]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[sql]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=87</guid> <description><![CDATA[L&#8217;aspetto della sicurezza dei dati aziendali è ormai recepito come un fattore vitale per il business svolto anche dalle persone predisposte ad autorizzare &#8220;spese informatiche&#8221; che spesso non hanno un...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="rms-intro1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/rmsintro1.jpg" border="0" alt="rms-intro1" width="602" height="202" /></p><p>L&#8217;aspetto della sicurezza dei dati aziendali è ormai recepito come un fattore vitale per il business svolto anche dalle persone predisposte ad autorizzare &#8220;spese informatiche&#8221; che spesso non hanno un bagaglio tecnico adeguato alle spalle. La sicurezza di una rete non deve essere curata solo ed unicamente per le intrusioni dall&#8217;esterno, ma la protezione dei documenti da chiunque non sia autorizzato all&#8217;uso è un aspetto generale.</p><p>Nel mercato sono presenti diverse tecnologie per la protezione dei documenti più o meno efficienti, più o meno complesse e più o meno costose. Cosa adottare per l&#8217;azienda <strong>dipende principalmente dalle esigenze</strong> specifiche e anche dalle risorse tecnico/finanziarie disponibili.</p><p><span id="more-87"></span></p><p>Già sul mercato da qualche hanno, Microsoft ha introdotto una soluzione per rafforzare la sicurezza della rete mirata alla protezione dei documenti tramite il servizio <a title="Homepage" href="http://www.microsoft.com/windowsserver2003/technologies/rightsmgmt/default.mspx" target="_blank">Rights Management Service</a> (RMS). RMS introdotto per la versione Windows Server 2003, è una tecnologia per la protezione dei documenti ed e-mail con applicazioni abilitate al servizio RMS per favorire la salvaguardia delle informazioni digitali da un uso non autorizzato.</p><p style="text-align: left;">In Windows Server 2008, RMS è già incluso ed è stato rinominato in <strong>Active Directory Rights Management Services</strong> per riflettere un più alto livello di integrazione con Active Directory.</p><p><strong>1. PERCHE&#8217; RMS</strong></p><ul><li><div>Sistemi basati su ACL ed Encryption come EFS, ad esempio, non sono efficaci se il file viene <strong>spostato dalla partizione NTFS</strong> (copiato su un floppy, CD, USB pen).</div></li><li><div>Documenti protetti con password possono essere facilmente <strong>craccati</strong>.</div></li><li><div>Se assegno i diritti READ ONLY ad un documento, l&#8217;operazione di <strong>copia &amp; incolla</strong> del contenuto in un altro documento non può essere bloccata.</div></li><li>Se il dispositivo che contiene i documenti viene perso o rubato, il contenuto può essere <strong>accessibile</strong> a chiunque.</li><li><div>RMS rende lo scambio della documentazione interna ad un&#8217;azienda più <strong>sicura</strong>.</div></li><li><div>RMS è FIPS compliant.</div></li><li><div>E&#8217; un service che non necessita costi aggiuntivi per la licenza.</div></li></ul><p><strong>2. COSA FA RMS</strong></p><ul><li>Tutti i documenti ed e-mail che si appoggiano a RMS sono criptati.</li><li><strong>La crittografia rimane allegata al file</strong> mentre sistemi come EFS proteggono i documenti solo se fisicamente salvati sulla partizione NTFS.</li><li>A differenza di EFS, RMS <strong>lavora anche con i gruppi AD</strong> per l&#8217;assegnazione dei diritti.</li><li>E&#8217; possibile <strong>assegnare diverse tipologie di protezione</strong> a documenti ed e-mails: read only, modify, copy, print, forwarding, etc.</li></ul><p><strong>3. I LIMITI DI RMS</strong></p><ul><li>In termini di sicurezza, il solo RMS non garantisce il grado più alto di protezione rispetto alla tecnologia PKI, ma scoraggia e rende più complicati eventuali tentativi di intrusione.</li><li>Non protegge i documenti da foto, registrazioni vocali e screen capturing tools diversi da Microsoft.</li></ul><p><strong>4. I REQUISITI<br /> </strong>Per il funzionamento di <strong>RMS server</strong> sono richiesti i seguenti componenti:</p><ul><li>Windows Server 2003</li><li>Active Directory</li><li>SQL server 200x</li><li>ASP.Net</li><li>Message Queuing</li><li>IIS</li><li>RMS server SP2 (solo per la versione 2003, nella versione 2008 è già incluso)</li></ul><p>Per il funzionamento di <strong>RMS client</strong> i requisiti sono i seguenti:</p><ul><li>Office 2003, 2007 Professional &#8211; per pubblicare i documenti (publish)</li><li>Office 2003, 2007 Standard &#8211; per accedere documenti (consume)</li><li>RMS client SP2 (solo per Office 2003)</li><li>RMS add-on (solo per Internet Explorer 6.0) &#8211; permette di accedere ai documenti protetti senza avere Office installato.</li></ul><p>La distribuzione dell&#8217;RMS client può essere effettuata tramite GPOs, SMS o manualmente.</p><p><strong>5. LA TOPOLOGIA RMS<br /> </strong>Il core system è composto da un server RMS (<strong>licensing server</strong>) che gestisce le licenze per effettuare il <em>publishing</em> e <em>consuming</em> (protezione e accesso) dei documenti e un <strong>server SQL</strong> che gestisce i tre database creati da RMS: Configuration, Directory Services e Logging.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="rms-intro2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/rmsintro21.jpg" border="0" alt="rms-intro2" width="339" height="287" /></p><p>La perdita del licensing server non compromette la funzionalità del servizio RMS mentre la perdita o danneggiamento del database RMS comporta un danno talvolta irreversibile nel recupero dei documenti. Per questo motivo è fortemente consigliabile tenere l&#8217;RMS e il database SQL su <strong>server diversi</strong> .</p><p>A seconda della struttura di rete, i licensing server possono essere <strong>distribuiti su varie locazioni</strong> nel caso di linee lente, un workload eccessivo, etc.</p><p>RMS è implementato a <strong>livello di forest</strong> nell&#8217;AD quindi tutti i domini membri possono beneficiare di questo servizio. Due forest possono utilizzare lo stesso servizio RMS stabilendo una <strong>trust relationship</strong>.</p><p><strong>6. NOTE</strong><br /> RMS è molto funzionale, relativamente semplice da implementare e soprattutto è un servizio aggiuntivo che non comporta nessun costo in termini di licenze.</p><p>Per affermare un progetto di questo tipo presso un&#8217;azienda o al management dove implica un &#8220;piccolo&#8221; stravolgimento della rete presente non sempre è un&#8217;impresa semplice. La presentazione deve fare leva sugli aspetti chiave della sicurezza e deve essere supportata da una demo ben fatta in modo da mostrare l&#8217;utilizzo pratico e i benefici per l&#8217;azienda anche a chi tecnicamente non è ferrato. Far cambiare certe abitudini può a volte essere più complicato che implementare un sistema come RMS:-)&#8230;</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/rights-management-service-gestione-del-servizio/" title="Rights Management Service: gestione del servizio">Rights Management Service: gestione del servizio</a></li><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li><li><a href="http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/" title="Integrare VMware ESXi 4.1 in Active Directory">Integrare VMware ESXi 4.1 in Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/rights-management-service-introduzione/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 24/48 queries in 0.050 seconds using disk: basic
Object Caching 1382/1418 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 08:58:19 -->
