You are on page 1of 235

Sistemas Operativos

Introduccin

Dentro de esta exposicin se presentan


los siguientes:

Windows Server 2003


Windows Server 2000
Windows Profesional 2000

Ignacio Robles Ramrez

Introduccin

Que es Windows Server R2?


Ciclo de Vida de Servidores
Pilares y tecnologas incluidas en Windows
Server 2003 R2
Cmo se instala Windows Server 2003 R2

Gestin de la Identidades y ADFS

Conjunto de tecnologas adicionales que


se instalan sobre Windows Server 2003
con Service Pack 1 (SP1)

No hay cambios de ncleo respecto a


Windows Server 2003 SP1.
Comparte con Windows Server 2003 SP1 las
subsiguientes actualizaciones de seguridad y
Service Packs.
La compatibilidad con aplicaciones es idntica
que con Windows Server 2003 SP1.
Mismo ciclo de vida que Windows Server 2003
SP1

Windows Server 2003

Windows Server 2003 R2

Gestin de
la Identidad

Gestionar una nica identidad a travs


de aplicaciones. Web y UNIX

Redes de
Oficinas

Mejor conectividad, ms fiabilidad, TCO:


hasta un 50% menos de trfico WAN

Gestin del
Almacenamien
to

Mejor control sobre el almacenamiento y


10% de reduccin de costes de gestin

Plataform
a Web

ltimas tecnologas en 64 bits y .NET para


duplicar rendimiento de aplicaciones Web
Flexibilidad y valor para la virtualizacin

Virtualizacin de servidores

Gestin de
la Identidad

Redes de
Oficinas

Gestin del
Almacenamie
nto

Plataform
a Web

Active Directory Federation Services


Gestin de Identidad para UNIX

Distributed File System (DFS)


Consolas centralizadas File & Print
File Server Resource Manager (FSRM)
Storage Manager para SANs
.NET Framework 2.0
Windows SharePoint Services

Nueva Versin Virtual Server R2 y

Virtualizacin Cambio de licencias virtuales

R2 DFS proporciona una transferencia ms eficaz de archivos


en entornos WAN, con failover y redireccin de trfico
En un entorno de 118 sucursales Windows Server R2 ha
aportado una reduccin de almacenamiento de un 30% y una
reduccin de costes annual de unos 740k$
Ha conseguido una mejora de productividad
equivalente a 3 personas TI al mes con mejoras
significativas de ancho de banda y almacenamiento en
ms de 1200 oficinas distribuidas en Austria
El Departamento de Justicia de Lower Saxony consolida con
Windows Server R2 sus 180 sites distribuidas y gestiona el
backup remoto y centralizado logrando ahorros de 2 Mill $
http://www.microsoft.com/windowsserver2003/evaluation/casestudies/r2casestudies.mspx

Ms funcionalidad = Igual precio


Opcional para clientes actuales
Gratuito para Licencias con SA
Por defecto para licencias nuevas
Ms valor para nuestros partners

Instalacin

Windows Server 2003 R2 contiene dos discos


de producto

CD1: Windows Server 2003 SP1 (Slipstream)


CD2: Componentes para R2

Si ya tienes Windows Server 2003 con SP1


instalado, solo necesitas instalar el Disco 2
La instalacin del CD requiere un nuevo
Product Key diferente a los correspondientes a
Windows Server 2003 RTM o Slipstream con
SP1
Casi todas las caractersticas de R2 se instalan
va Panel de Control - Aadir/Quitar Programas

Actualizacin del Esquema

Es necesario actualizar el esquema de


Directorio Activo antes de:

Instalar R2 en un DC
Configurar un servidor R2 para que sea un DC

Para ello :

Ir al directorio cmpnentes\r2\adprep
Ejecutar: adprep /forestprep

Requerimientos del sistema


Requerimiento

Standard

Enterprise

Datacenter

CPU Mnima

133 MHz

133 MHz para x86


733 MHz para x64

400 MHz para x86


733 MHz para x64

CPU Mnima
Recomendada

550 MHz

733 MHz

733 MHz

RAM Mnima

128 MB

128 MB

512 MB

RAM Mnima
Recomendada

256 MB

256 MB

1 GB

RAM Mxima

4 GB para x86
32 GB para
x64

64 GB para x86
1 TB para x64

128 GB para x86


1 TB para x64

Nmero de
Procesadores

Hasta 4

Hasta 8

Mnimo 8
Mximo 64

Espacio para
la instalacin

1.5 GB

1.5 GB para x86


2.0 GB para x64

1.5 GB para x86


2.0 GB para x64

Gestin de la Identidad

Las necesidades
ADAM (Active Directory Application Mode)
Gestin de Identidades para UNIX
Active Directory Federation Services

Necesidad de la Gestin de
Identidades

Tus PROVEEDORES
Sus APLICACIONES

Tus CLIENTES

Tus EMPLEADOS
Tus APLICACIONES
Tus PLATAFORMAS

Tus EMPLEADOS
VIRTUALES Y REMOTOS

Tus PARTNERS
Sus APLICACIONES

Active Directory Application Mode

Modo del Directorio Activo independiente de cualquier


dominio pensado para proveer de servicios de Directorio
LDAP a aplicaciones
Mismo cdigo que Directorio Activo
Instalacin sencilla basada en un asistente
Esquema flexible. Sincronizacin con Directorio Activo
Estrategia de seguridad usndolo en combinacin con el
Directorio Activo

Autenticacin contra el Directorio Activo


Autorizacin contra ADAM
Acceso a los datos almacenados en ADAM por parte de las
aplicaciones

Escenarios de uso de ADAM


Portal
Web

Acceso
a
Datos
ADAM

Autenticacin

Cliente
Servidor

Directorio Activo

Servidor
De
Polticas

Cliente Web

Servidores Web

LDAP bind
(authN)
LDAP
ADAM
admin
connection
(search,
Update)

Gestin de Identidades para UNIX

Consolidacin de la Administracin y Monitorizacin a


travs de plataformas
Monitorizar y administrar sistemas basados en Windows
de la misma manera y con las mismas herramientas que
los sistemas basados en UNIX.
UNIX
Server

Windows
Server

UNIX
Workstation

Windows
Workstation

UNIX
Workstation

Windows
Workstation

UNIX
Workstation

Windows
Workstation
UNIX
Server

Windows
Server

Active Directory Federation Services


Autenticacin Integrada: Estupenda para Intranets

Inicio de Sesin

Directorio
Activo

Exchange

Web
Site

Ficheros/
Impresin

Aplicaciones integradas
con Windows

Autenticacin Flexible
Single Sign-On (SSO) a muchas aplicaciones

Escenario de ADFS:

Web Single Sign-On (SSO)


Clientes

Credenciales del usuario y atributos


gestionados por la Aplicacin en el
Directorio Activo o ADAM

Partners de
Negocio

Empleados

Escenario de ADFS:

Federacin de Identidad
Establecimiento de la Federacin:

Confianza -- Claves
Seguridad Notificaciones requeridas
Privacidad Notificaciones permitidas
Auditora Identidades, Autoridades

Las credenciales y atributos


del usuario se manejan en
home realm por la
organizacin del Partner

Partner de
Negocio

Federacin de Identidades en Accin


Cliente
Bosque de Cuentas

Proveedor
Bosque de Recursos
Confianza Federada

ADFS: Solucin basada en Estndares


Interoperabilidad Multi-vendor, multi-plataforma va
Servicios Web
Ahora

Mensajes HTTP

Futuro

Mensajes SOAP

Usuarios de
Directorio Activo

Apps .Net

Receptor
HTTP
Receptor
SOAP

WS-Federation

Active
Directory
Federation
Services

Security
Token
Service

Usuarios
Java, Unix,
Linux

Aplicaciones
IBM
PingID Java, Unix,
BMC
Oracle
Linux
CA
Quest
RSA
Centrify
+ otros

Escalabilidad y Virtualizacin
con R2 y 64-bits

Arquitecturas de 64 bits

Agenda

Introduccin
Objetivos de las arquitecturas de 64
bits
Alternativas de diseo

Arquitecturas x86 de 64 bits


Arquitecturas EPIC

Relacin con el sistema operativo


Escenarios para arquitecturas de 64
bits

Introduccin

Las tareas computacionales han aumentado


considerablemente su complejidad y su volumen en los
ltimos aos.
Las arquitecturas de 32 bits basadas en el estndar x86
estn alcanzando sus lmites.

Recordatorio: Estas arquitecturas se basan en un ncleo de


procesador RISC con una envoltura CISC.

Pero se han hecho inversiones muy importantes en 32


bits que no deben ni pueden ser desaprovechadas:

Hardware.
Conocimientos de administracin y de desarrollo.
Aplicaciones.

Introduccin

Limitaciones de las arquitecturas de 32 bits

Repertorio de instrucciones de 32 bits.

Direccionamiento de memoria con 32 bits.

Falta de soporte a ciertas instrucciones en los repertorios


tradicionales.
Limitacin en el nmero de bits para los operandos
inmediatos, los desplazamientos de los direccionamientos
indirectos y los desplazamientos de las instrucciones de salto.
Capacidad de memoria limitada a 4 GB.

Registros de propsito general del procesador de 32


bits.

Tipos de datos enteros de 32 bits.

Introduccin

Se han propuesto diferentes soluciones


para superar las limitaciones impuestas
por las arquitecturas de 32 bits:

Transicin a arquitecturas de 64 bits.

Esta ltima solucin implica varias


modificaciones en las arquitecturas
tradicionales:

Repertorio de instrucciones de 64 bits.


Direccionamiento de memoria de 64 bits.
Registros internos del procesador de 64 bits.

Objetivos de las arquitecturas de 64 bits

Aumento de prestaciones.
Compatibilidad con las arquitecturas pre-existentes.

Imprescindible para una transicin cmoda para los usuarios.

Evitar recompilacin de ciertas aplicaciones.


Dar tiempo a la adaptacin de los sistemas operativos ya existentes.

La computacin de 64 bits no tiene sentido en todas las


aplicaciones.

Escalabilidad.

Combinacin de las soluciones de 64 bits con las que soportan:

Mltiples threads de ejecucin.


Mltiples ncleos de procesador.
Virtualizacin.

Alternativas de diseo

Arquitecturas x86 de 64 bits

Extensin del estndar x86 de 32 bits ya


existente.

El compilador traduce de alto nivel a un repertorio


mquina de tipo CISC.

Antes de pasar a la ejecucin de estas instrucciones,


el propio procesador las traduce a un repertorio
RISC.

Conjunto complejo de instrucciones.

Conjunto reducido de instrucciones muy sencillas.

Se plantean dos enfoques diferentes.

Claros ejemplos en los procesadores para PC:

AMD64.
IA-32 con EM64T.

Arquitecturas x86 de 64 bits:


AMD64
Arquitectura x86
diseada para la
computacin con
64 bits

Arquitecturas x86 de 64 bits: IA-32


con EM64T

EM64T: Extended Memory Technology


Arquitectura bsica de 32 bits con
extensiones de 64 bits.

Al final todas las extensiones realizadas


al procesador IA-32 lo convierten
prcticamente en una arquitectura de 64
bits.

Arquitecturas x86 de 64 bits: IA-32


con EM64T
Arquitectura tradicional
de Intel, denominada
IA-32, completamente
adaptada a la
computacin con 64
bits mediante
extensiones sucesivas

Arquitecturas x86 de 64 bits


AMD Athlon 64
AMD Athlon 64 FX
AMD Athlon 64 X2
Mobile AMD Athlon 64

PROCESADORES

AMD Opteron
Mobile AMD Turion 64
Intel Pentium 4
Intel Pentium Extreme
Edition
Intel Pentium D
Intel Celeron

Arquitecturas x86 de 64 bits

Aspectos que diferencian a las arquitecturas


AMD64 e IA-32 con EM64T

Filosofa de diseo.
Controlador de memoria incluido en el
procesador para el AMD64.
Soporte para 3DNow el caso del AMD64 y para
SSE3 y HT en el caso del EM64T.
Diferencias en los repertorios de instrucciones.

Por lo que puede haber problemas de compatibilidad


en aplicaciones especficas compiladas para un cierto
procesador.

Arquitecturas EPIC

EPIC= Explicitly Parallel Instruction Computing.


Procesadores Itanium e Itanium 2.
Arquitecturas completamente diferentes que las x86 y
las RISC.

Nuevo paradigma de computacin.

Tambin denominado IA-64.

Basadas en:

ILP (Instruction Level Parallelism) explcito con el compilador.


Ejecucin de predicados.
Especulacin a todos los niveles.

Arquitecturas EPIC
Arquitectur
a
tradicional

Arquitectur
a EPIC

Arquitecturas EPIC

Arquitecturas EPIC

Principales ventajas.

Mayor ILP gracias a la ayuda del


compilador.
Recursos masivos en el procesador y mejor
utilizacin.
Minimiza (porque las oculta) las latencias de
memoria.

Arquitecturas EPIC

Principales desventajas.

Gran dependencia del compilador.


En muchas ocasiones aumenta el tamao de
cdigo:

Muchas instrucciones NOP que no hacen trabajo


til
No se soporta el direccionamiento indirecto con
desplazamiento, por lo que hay que introducir
instrucciones explcitas para el clculo de
direcciones.

Consumo de potencia innecesario debido a la


ejecucin de una gran nmero de
instrucciones especuladas.

Relacin con el Sistema


Operativo

Windows Server 2003 - 64 bit

Para Sistemas 32-bit x86

Para Sistemas 64-bit x64

Para Sistemas 64-bit Itanium

Para despliegues en
sistemas para los que no
existen aplicaciones o
drivers de 64-bit.

Para combinaciones de
aplicaciones de 32-bit y
64-bit, o para aplicaciones
de 64-bit puras en HW x64

Para pilas puras de 64-bit


soportando grandes bases de
datos y aplicaciones de
negocio y misisn crtica en
HW basado en IPF.

Comn en servidores con 1- Comn en servidores con


4 CPUs
1-4 CPUs

Comn en servidores con 8 o


ms procesadores

Familia de Windows Server 2003


32-bit
x86

64-bit
x64

64-bit
Itanium

32 CPU,
64 GB RAM

64 CPU,
1 TB RAM

64 CPU,
1 TB RAM

8 CPU,
32 GB RAM

8 CPU,
1 TB RAM

8 CPU,
1 TB RAM

4 CPU,
4 GB RAM

4 CPU,
32 GB RAM

n/a

2 CPU,
2 GB RAM

n/a

n/a

Posicionamiento de cada plataforma

Amplitud de Aplicaciones

Versatilidad
Ms Implementado
32-bit x86
64-bit x64

64-bit IPF

Mayor Escalabilidad
Escalabilidad

Arquitectura de Windows
System
Processes
Service
Control
Mgr.
LSASS
WinLogon
User
Mode

Session
Manager

Servic
es
SvcHost.E
xe
WinMgt.Ex
e
SpoolSv.Ex
e
Services.E
xe

Environment
Subsystems

Applicatio
ns

POSIX

Task Manager
Explorer
User
Application
Subsystem DLLs

OS/2
Windows

NTDLL.DLL

System
Threads
Kernel
Mode

System Service Dispatcher


(kernel mode callable interfaces)

Hardware Abstraction Layer (HAL)

Local
Procedure
Call

Kernel

Configuration Mgr
(registry)

Processes
&
Threads

Virtual
Memory

Security
Reference
Monitor

Power
Mgr.

Object
Mgr.

File
System
Cache

Device &
File Sys.
Drivers

Plug and
Play Mgr.

I/O Mgr

Windows
USER,
GDI
Graphic
s
Drivers

Las 4GB de Espacio de Direccionamiento


Virtual en 32-bit
00000000

nico por
proceso,
accesible en
modo kernel
o user

7FFFFFFF
80000000

Por proceso,
accesible
solo en
modo kernel
C0000000

Para todo el
sistema,
Accesible
solo en modo
kernel
FFFFFFFF

Code:
Code:EXE/DLLs
EXE/DLLs
Data:
Data:EXE/DLL
EXE/DLL
static
staticstorage,
storage,
per-thread
per-threaduser
user
mode
modestacks,
stacks,
process
processheaps,
heaps,
etc.
etc.
Code:
Code:
NTOSKRNL,
NTOSKRNL,
HAL,
HAL,drivers
drivers
Data:
Data:kernel
kernel
stacks,
Process
page tables,
stacks,
hyperspace
File
Filesystem
system
cache
cache
Non-paged
Non-paged

GB por proceso
El espacio de
direcciones de un
proceso no es
accesible por los
dems
2 GB para el sistema

El Sistema Operativo
se carga aqu, y
aparece en el espacio
de direcciones de cada
proceso
El Sistema Operativo
NO es un proceso

Limitaciones de la arquitectura de
32-bit (x86)

Solo podemos direccionar 232 bits = 4 GB


espacio de direccionamiento virtual
Los procesos usan solamente las primeras 2
GB (3GB si usamos /3GB)
El paso entre memoria virtual y memoria
fsica impacta el rendimiento
Que hacemos con la memoria adicional en
sistemas de mas de 4GB de memoria fsica?

Ocuparla con ms procesos


Address Windowing Extensions (AWE)
Physical Address Extension (PAE)

Physical Address Extensions (PAE)

Modelo de mapeo de memoria introducido por


el procesador Intel Pentium Pro x86
Permite el acceso del procesador a memoria
fsica RAM por encima de:

64 GB en x86
128 GB en x64 (en teora podra ser hasta 1024 GB)

Hay una versin especial del Kernel de 32-bit


(NTkrnlpa.exe) que se invoca cuando ponemos
el modificador /PAE en el boot.ini
Es decir, sin /PAE el sistema no ser capaz de
acceder a RAM por encima de 4GB aunque
est presente fsicamente en el equipo

Address Windowing Extensions (AWE)


12 GB

Conjunto de funciones que permiten


a los procesos de 32-bit reservar y
acceder a ms memoria de la que
puede ser representada en su
espacio de memoria virtual.
Para ello la aplicacin

4 GB

Ejemplos de funciones:

Reserva la memoria que va a usar


Crea una regin del espacio virtual de
direcciones que acta como una
ventana en la que mapear vistas de
la memoria fsica
Mapea vistas de la memoria fsica en
la ventana
AllocateUserPhysicalPages,
VistualAlloc con la flag
MEM_PHYSICAL,
MapUserPhysicalPages, etc.

La aplicacin debe por tanto estar


desarrollada explcitamente para
hacer uso de estas extensiones

AWE Window

Server App
Address Space

AWE Memory

Physical
Memory

Efectos de /3GB (tambin conocido como 4GT)


sobre el Sistema
00000000

nico por
proceso,
accesible en
modo kernel
o user

Por proceso,
accesible
solo en
modo kernel
BFFFFFFF
C0000000

Para todo el
sistema,
Accesible
solo en modo
kernel
FFFFFFFF

/3GB en el BOOT.INI

Unique per
process
.EXE code
(= per
Globals
Per-thread user
appl.),
mode
stacks
user
mode
.DLL code
Process heaps

Windows 2003 Server


Enterprise Edition & Win2000
Advanced Server
Memoria fsica limitada a 16 GB

Ofrece 3 GB de direccionamiento
por proceso

Process page tables,


hyperspace

Exec, kernel, HAL,


drivers, etc.

Windows 2003 soporta


configuraciones intermedias entre
2GB y 3GB (/USERVA=)
Solo disponible en:

Usado generalmente en servidores


de bases de datos (para mapeo de
ficheros en RAM)
.EXE debe tener la flag large
address space aware o son
limitados a los 2GB por defecto
(/LARGEADDRESSAWARE )
El principal sacrificado es la file
system cache
Mejor solucin: AWE
An mejor solucin: 64-bit Windows

Por tanto:

Para que el equipo y el Sistema Operativo puedan acceder y


gestionar ms de 4GB de memoria fsica necesitamos PAE
Para que una aplicacin pueda y sepa direccionar mas de 2GB de
memoria Virtual debe:

O bien ser compilada con /LARGEADDRESSAWARE para ser capaz de


utilizar usar la optimizacin 4GT (/3GB)
O bien usar AWE para poner grandes cantidades de datos en las
ventanas correspondientes a memoria fsica por encima de 4GB
(necesita /PAE)

Por tanto, es necesario consultar con el fabricante de las


aplicaciones las capacidades de las mismas en lo tocante a la
gestin de la memoria. NO es algo que afecte solamente al sistema
operativo.
Todo esto no es gratis. Tiene un impacto que puede llegar a ser
importante.

BENEFICIOS DE LA
ARQUITECTURA DE 64-Bit

Beneficios de la Arquitectura de 64-bit (x64)

Ejecuta Aplicaciones de 32-bit


con un mejor rendimiento

Ejecuta aplicaciones de 64-bit

Ofrece los 4GB de


Direccionamiento virtual para
los procesos Large Memory
Aware
8 TB Espacio de
direccionamiento virtual
Reduccin en el mapeo de
memoria y de los fallos de
pgina en la mayora de los
casos

Facilita la migracin a
infraestructuras de 64-bit
puras
Elimina la necesidad de
complejos workarounds a
los lmites de memoria de los
32-bit

32-bit Process Address Space (2GB)


64-bit Process Address Space (8TB)

Comparativa
x86

x64
Lmites de la Memoria
32-bit
Total Virtual Address Space
Espacio Virtual de Memoria por
proceso de 32-bit
Espacio Virtual de Memoria por
proceso de 64-bit

4 GB

64-bit
16 TB

2GB (3 GB si el sistema 4GB si se compil con


/LARGEADDRESSAWA
arranc con el
RE 2GB si no
modificador /3GB)
-

8 TB

Paged Pool

470 MB

128 GB

Non-Paged Pool

256 MB

128 GB

System PTEs

Entre 660 y 900 MB

128 GB

System Cache

1 GB

1 TB

32-bit

64-bit

Windows XP Professional

4 GB / 1-2 CPUs

32 GB / 1-2 CPUs

Windows Server 2003 Standard


Edition

4 GB / 1-4 CPUs

32 GB / 1-4 CPUs

Windows Server 2003 Enterprise


Edition

64 GB / 1-8 CPUs

1 TB / 1-8 CPUs

64 GB / 1-32 CPUs

1 TB / 1-64 CPUs

Lmites de Memoria Fsica y


CPU

Windows Server 2003 Datacenter

Se ejecutar ms rpidamente
una aplicacin en 64-bit?

Quizs... Depende de muchos de factores

Es la memoria un cuello de botella?


Tiene la aplicacin dependencia de la CPU?
Hay punteros en el Working Set?
Tiene la aplicacin dependencia de las
instrucciones de la cache?
Hace mucho uso de operaciones de coma
flotante?
Usa la aplicacin excepciones para control del
flujo?

Rumbo a los 64-bit

Migracin del Hardware


Migracin del Sistema Operativo + Drivers de dispositivos
Migracin de las aplicaciones
Plataformas x64 o IA64 puras

Aplicaciones

32-bit

32-bit

Windows Server

32-bit

32-bit

Drivers

32-bit

Hardware

32-bit

Pila 32-bit pura

32-bit

x64

Itanium

x64

x64

Itanium

32-bit

x64

x64

Itanium

x64

x64

x64

Itanium

x64

Pila 64-bit pura

Soporte a aplicaciones de 32-bit


Ejecucin directa en x64
64-bit
Application

32-bit
Application

32-bit convertidos a 64-bit por la


Execution layer en IA64
64-bit
Application

Windows
32-bit
Windows 64-bit
Aplicaciones que usan instaladores de 16-bit
Windows x64 no ejecuta cdigo de 16-bit
Detecta muchos instaladores de 16-bit y de
forma transparente instancia una versin de 32bit
Windows x64 soporta cdigo de 32-bit va
Windows on Windows 64 (WOW64)
La mayor parte de las aplicaciones de 32-bit
funcionan normalmente

32-bit
Application

Windows
32-bit
Exec. Layer

Windows 64-bit

Que es WoW64?

Capa de emulacin de aplicaciones Windows de 32-bit en Windows


64-bit (x64)
Windows instala archivos de sistema de 64-bit y 32-bit

Las variables de entorno se duplican

Los archivos del sistema de 32-bit se copian a %windir%\sysWoW64


Se crea %SystemDrive%\Program Files (x86) para aplicaciones de 32-bit
ProgramFiles y ProgramFiles(x86)
CommonProgramFiles y CommonProgramFiles(x86)

Ciertas partes del registro estn separadas en dos vistas: 64-bit y


WoW64 para la vista de 32-bit.

HKEY_LOCAL_MACHINE\Software
HKEY_CLASSES_ROOT

Por Compatibilidad y porque se ofrece una ejecucin ms segura para


ambos tipos de aplicaciones (p.e. un valor del registro que da el path a
una DLL
Se duplican ciertas ramas y valores del registro en tiempo real entre las
vistas de 32-bit y 64-bit

HKEY_LOCAL_MACHINE\Software\Classes
HKEY_LOCAL_MACHINE\Software\Ole
HKEY_LOCAL_MACHINE\Software\Rpc
HKEY_LOCAL_MACHINE\Software\COM3
HKEY_LOCAL_MACHINE\Software\EventSystem

Seguridad

Los procesadores x64 soportan el


No Execution (AMD) o Execute
Disable bit (Intel) que controla las
reas de memoria que pueden ser
utilizadas para ejecutar cdigo.
Data Execution Prevention evita
la propagacin de gusanos y
malware que utilicen
vulnerabilidades del tipo
desbordamiento de buffer.
DEP habilitado por defecto en el
sistema operativo para sistemas
x64
Controlable a travs de
/NOEXECUTE en BOOT.INI
(AlwaysOn, AlwaysOff, OptIn,
OptOut)

Para qu utilizar Servidores x64

Database
Especialmente: OLTP,
OLAP, Data Warehouse,
Business Intelligence

Terminal Services
Especialmente:
Aplicaciones cliente de
32-bit

Business Applications
Especialmente: ERP,
SCM, CRM, y LOB a
medida

Active Directory
Especialmente si
ntds.dit es mayor de 2
GB

Web Serving (IIS 6.0)


Mejora la fiabilidad
reduciendo el reciclaje
de la cache

Technical Computing
Especialmente:
Compute Clusters

Windows x64 Una idea de lo que puede


suponer la mejora

Escenario Rendimiento
Base de Datos 32-bit
32-bit LOB
Red
Archivos
Active Directory
Terminal Services

+ 17%
SAP + 10% usuarios ms
Record 7Gbit/sec xfer
+111% de capacidad de
usuarios
x2 throughput
50% usuarios ms

REFERENCIAS

Microsoft Windows Internals (Fourth Edition)

Mark Russinovich & David Solomon


Incluido en el Resource Kit de Windows Server 2003

http://www.microsoft.com/whdc/system/platform/64bit/d
efault.mspx

http://www.microsoft.com/windowsserversystem/64bit/d
efault.mspx
http://www.microsoft.com/windowsserver2003/64bit/x64
/overview.mspx

Resource and Memory Management Technologies (en


el Windows Server System TechCenter)

http://technet2.microsoft.com/WindowsServer/en/Library/ed9

Virtual Server 2005 R2

Gestionar los recursos de hardware de manera eficiente y flexible optimizado


mediante Virtual Server con soporte de Clustering y x64

VM
VM VM
VM VM VM
VM VM VM
VM VM VM VM VM
VM VM
VM
VM VM VM VM
VM
VM VM

Prueba y desarrollo

Consolidacin/automatizacin en una granja de


servidores gestionada centralmente
Simulacin de aplicaciones distribuidas en un nico
servidor
Permite a los alumnos tener su propia infraestructura de
red sin aadir complejidad de gestin al profesor

Migracin y consolidacin
Aplicaciones antiguas o a medida

Disponer de las ltimas tecnologas Hardware en


sistemas operativos no soportados de forma nativa
Consolidar servidores departamentales o
delegaciones
Recuperacin frente a desastres

1 instalacin = 1 licencia

SAN o servidor de
archivo con
mltiples
imgenes

Servidores
(o dispositivos)

Mltiples
instancias por
dispositivo
Windows Server
w/ SQL

Sistema anterior: para cada licencia de


SW hay que instalar y utilizar 1 copia del
software en 1 mquina

Nuevos derechos de uso:


1.

2.

Edicin

Copias
virtuales

Canal

Precio

Estandar

Todos

Sin cambios

Enterprise

Todos

Sin cambios

Datacenter

1 por Proc

OEM

Sin cambios

Licencia por copias en


ejecucin
El cliente paga por lo que utiliza

Derechos de uso virtual


mejorados en Windows Server
2003 R2 Enterprise
1 Instancia fsica y hasta 4 virtuales
Permite una implantacin flexible
Soporta los escenarios ms comunes
(Consolidacin de servidores,
aislamiento de aplicaciones, etc)

Management Pack de VS para MOM


Muestra todos los
hosts, diferenciando
mquinas fsicas y
virtuales
Genera scripts que
aprovechan la API COM
para automatizar tareas

Panel unificado de
MOM 2005 para
gestionar
servidores fsicos
de mquinas
virtuales

Asociacion de VMs
a hosts con
informacin de la
salud del servidor

Control muy
granular
sobre las
mquinas
virtuales
(guests)

Gestin uno-a-muchos de hosts y mquinas virtuales


(guests)
Monitorizacin de salud y cambios de configuracin
Automatizacin en circuito cerrado mediante scripting y
API COM

DEMO:
Virtual Server 2005 R2 para x64

Aprovechamiento de la infraestructura de 64-bit

Clusterizacin de una mquina virtual

SUSCRIPCIN TECHNET EN CD o DVD


http://www.microsoft.com/spain/technet/recursos/cd/default.mspx

Optimizacin para la Gestin


del Almacenamiento y las
Oficinas Remotas

Retos de los escenarios de


Delegaciones Remotas

La WAN

Bajo ancho de banda y alta latencia

Existen protocolos optimizados para su uso en LAN

Puedes comprar ancho de banda, pero no bajar la latencia.


Los gastos de mantenimiento son un buen porcentaje de los
gastos de IT
BITS, Http, Modo Cache de Exchange...

Pero muchos otros todava no son eficientes en este


escenario:

Archivos: Muchos trfico de ida y vuelta

A las aplicaciones les gusta mirar dentro de los archivos


SMB/CIFS son charlatanes
Las shells agravan la situacin

Impresin: Los datos renderizados viajan hasta el servidor


donde esta la impresora.
Autenticacin: latencia cuando se realiza a travs de la WAN

La Administracin

Administracin en las Delegaciones

Pocos Administradores o incluso ninguno.


Se renen mltiples roles en la misma persona

Administracin en los sitios centrales

Los administradores de las oficinas remotas estn en los sitios


centrales, trabajando remotamente.

En ocasiones incluso las grandes sedes se tratan como oficinas


remotas.
Administradores que trabajan 24x7 en modelos de follow the sun

Se necesitan herramientas de administracin que:

Las copias de seguridad obtenidas por usuarios normales son caras y


poco fiables.
Lmites de la delegacin de permisos difciles de mantener

Sean escalables.
Sirvan para manejar muchos servidores, cada uno de ellos con
muchos roles simultneos.

Los empleados en las delegaciones deben ser tan


productivos (o ms) como los de las oficinas centrales.

DFS en Windows Server 2003 R2

Que es DFS? (1)


\\Server1
\Office
\Sistemas
\Escritorio
\Servidores

\\Server2
\SAP
\Siebel

\\Server3
\usuarios
\departamentos
\documentos

\\Servidor\publico
\Sistemas
\aplicaciones
\datos
\Clientes

\\Server4
\Proyectos
\Desarrollo

\\Server5
\Legal
\Clientes

Que es DFS? (2)


\\Server1

\\Server2

\\Server3

\\Server4

\\Server5

\aplicaciones
\usuarios
\documentos
\departamentos

\aplicaciones
\usuarios
\documentos
\departamentos

\aplicaciones
\usuarios
\documentos
\departamentos

\aplicaciones
\usuarios
\documentos
\departamentos

\aplicaciones
\usuarios
\documentos
\departamentos

\\dominio.com\datos

\users
\documentos
\departamentos

\\Servidor\aplicaciones

\aplicaciones

Espacio de Nombres DFS

Raz:

Carpeta:

De dominio: \\empresa.es\publico
Stand-Alone \\Srv-Datos-01\publico
Ej: \\empresa.es\publico\aplicaciones

Destinos:

\\server1\aplicaciones
\\server2\aplicaciones

Espacios de Nombres DFS en R2

Windows Server 2003

Las referencias pueden ser ordenadas por proximidad al sitio (Site


costing).
Los servidores DFS pueden albergar races de mltiples espacios de
nombres DFS.
Los servidores DFS pueden albergar la raz para antiguos servidores de
ficheros UNC

Interceptan antiguos \\servidor\recurso como nuevas races DFS


Configurado usando el File Server Migration Toolkit

Windows Server R2

Mejor administracin

Posibilidad de definir prioridades en los destinos de carpetas en los sites


(servidores preferidos)

Renombrado de enlaces
Delegacin implementada en la consola
Menos conceptos que recordar para el usuario

Evita failovers entre delegaciones remotas

Mejor control sobre el failback de los clientes

Replicacin DFS en R2

La Replicacin DFS es se basa en una tecnologa de replicacin de


ficheros que junto con los Espacios de Nombres ofrece un sistema
de archivos distribuidos, de alta disponibilidad, optimizado para la
WAN
Reemplaza(r) a FRS

Incluye nuevas caractersticas de administracin

Re-diseado completamente de cara a una mejor disponibilidad y


rendimiento.
Consola MMC, configurado va AD, chequeo de salud y monitorizacin
va proveedor WMI, capacidades de informes y diagnosis, MOM pack.

Utiliza Remote Differential Compression para enviar solamente los


cambios realizados en los archivos

Conexin

Transmisin de
3.5 MB

Transmisin de la
delta

Modem 56K bps

10 minutos

3 segundos

ADSL 500K bps

70 segundos

<1 segundo

Ejemplo de RDC
Cliente
Archivo Original
SHA111
SHA112

SHA113

En un lugar de
la Mancha de
cuyo
nombre no
quiero
acordarme
no ha mucho
que vivi un
hidalgo de los
de adarga

antigua, rocn
SHA114 flaco y galgo
corredor

Servidor

Archivo Actualizado
copy

En un lugar de
la Mancha de
cuyo

nombre no
quiero
acordarme
no ha mucho
que viva un

Peticin de archivo
SHA121 SHA125
[usa recursividad]
Recoge los nuevos trozos 3, 4

hidalgo de los
de adarga

No ha mucho que viva un

antigua, rocn
flaco y galgo
corredor

hidalgo de los

Archivo Actualizado
En un lugar de
La Mancha de
cuyo
Nombre no
quiero
acordarme
No ha mucho
que viva un
hidalgo de los
de adarga
antigua
rocn flaco y
galgo
corredor

SHA121
SHA122
SHA123
SHA124
SHA125

Factores de reduccin del ancho de banda


RDC vs. Transferencia completa del archivo
450

409

400
350
292

300
250
200
150
92

100
50
3

13

15

31

30

.PPT
594K

.XLS
2.4M

17

41

0
.VSD
318 K

.DOC
489 K

.DOC
2.6 M

.MPP
241K

.ZIP
348K

.HTM
425K

.PPT
3.9M

.PST
293M

Resumen de caractersticas de la
Replicacin DFS
Win 2000 Win 2003
Replicacin

Win 2003
SP1

Win 2003 R2

FRS

FRS

FRS

Replicacin DFS

Reutilizacin de
Topologa

No

No

No

Si

RDC

No

No

No

Si (Cross-File en
Enterprise Edition)

Control del ancho de


banda

No

No

No

Si

1 hora

1 hora

1 hora

15 minutos

Escalabilidad
(conexiones)

200

200

200

~1000

Escalabilidad (archivos)

250k

250k

250k

Sin lmites

Auto-recuperacin

No

No

No

Si

Delegacin de la
Administracin

No

No

No

Si

Granularidad de la
programacin del
ancho de banda

Administracin de DFS

MMC 3.0

Vista jerrquica del Espacio de Nombres


Permite operaciones de drag & drop, mover y
renombrar.

Delegacin Administrativa
Lnea de comandos para usarla en scripts
WMI para Configuracin y Monitorizacin
Informes de salud y eficiencia
MOM 2005 Management Pack

Herramientas

Escenarios: Coleccin de datos

Aplicacin de
Backup
Servidor en
Central

Espacio de Nombres3
DFS

Replicacin DFS

1
4
2
Usuario en
Delegacin

Servidor en
Delegacin

Aplicacin de
Backup

Escenarios: Publicacin de contenido


2
Usuario en
Delegacin

Servidor en
Delegacin

Replicacin DFS
Servidor en
Central

Espacio de Nombres
DFS

Usuario en
Delegacin

Servidor en
Delegacin

Escenarios: Documentos para usuarios


mviles
2
Usuario

Servidor en
Delegacin

Replicacin DFS
Servidor en
Central

Espacio de nombres
DFS

Usuario

Servidor en
Delegacin

Escenarios mixtos con topologas complejas


Madrid-Hub-1

Barna-Hub-2

Madrid-Hub-2

Sevilla

Bilbao

Vigo

Barna-Hub-1

Valencia

Teruel

Zaragoza

Palma

DEMO: DFS-N y DFS-R


\\empresa.es

\\empresa.es\Publico

\\empresa.es\Publico\Aplicaciones

\\empresa.es\Publico\Datos

\\empresa.es\Publico\Datos\Delegacion1

Gestin de la Impresin

Retos en la gestin de la impresin


en delegaciones remotas

Algunos estudios indican que el 22% de los servidores de


impresin se localizan en delegaciones (cuenta a equipos
cliente actuando como tales?)
Necesitan estar en las delegaciones para evitar que el
trfico asociado a la impresin no vaya y vuelva del sitio
central
Falta de una herramienta 1:muchos para la gestin de
impresoras. Los administradores manejan cada servidor
remoto de forma individual
Instalar una impresora, puerto de impresin o formulario en
un servidor remoto se convierte en una tarea tediosa
Desplegar las impresoras agregadas a los clientes es
complicado y ms tedioso todava

Consola de Administracin de
Impresoras (PMC)

Basada en MMC 3.0


Gestin unificada y escalable de los
servidores de impresin.
Creacin remota de impresoras

No ms Terminal Server
No ms Printui.dll (ver: rundll32 printui.dll,PrintUIEntry /?)

Despliegue inmediato de las impresoras


instaladas por GPOs

Despliegue a los clientes (1)

Utiliza GPOs (por OUs, con ACLs, filtros WMI,


etc)
Conexin de las impresoras por:

Mquina: Para equipos compartidos


Usuario. La impresora persigue al usuario

Requiere la actualizacin del esquema de R2

Crea un nuevo objeto para almacenar los datos de


conexin msPrint-ConnectionPolicy
Los objetos se crean en:
CN=System,CN=Policies,CN={GPO},CN= Machine,CN=Pus
hedPrinterConnections

CN=System,CN=Policies,CN={GPO},CN=User,CN=Pushed
PrinterConnections

Despliegue a los clientes (2)

Desplegar pushprinterconnections.exe a los


equipos cliente

Esta utilidad lee la GPO que aplican al usuario o


equipo (solo para XP)
Compara la lista de conexiones de impresoras de la
GPO con la lista de las conexiones administradas
del equipo
Agrega o elimina las conexiones necesarias
Parmetro log para resolucin de problemas

Mejor manera de desplegar la herramienta es


por polticas

Logon Scripts de usuario o de equipo, segn aplique


Recomendable usar la misma GPO que para la
impresora

DEMO:

Gestin de la Impresin en R2

Gestin del Almacenamiento

Las necesidades
File Server Resource Manager (FSRM)
Storage Manager for SANs (SMFS)

El reto del almacenamiento

Suele crecer entre el 60% - 100% cada ao


A veces de forma catica

Quien puede almacenar donde Permisos


Cuanto puede almacenar quien Cuotas NTFS
Que podemos almacenar donde ?????
Cuanto podemos almacenar donde ?????

El coste de gestionarlo es 10 veces superior a


coste del almacenamiento en si
Parte clave de soluciones de alta disponibilidad.

Gestin de cuotas en R2

Limitan el tamao de un rbol de directorios o de un volumen


Aplican a todos los archivos de usuarios en la carpeta.
Los lmites pueden ser:

Duro o Cuota mxima: Se evita el almacenamiento del archivo


Blando o Cuota de Advertencia: Para control

Interoperabilidad con el sistema de archivos

Solo se soportan volmenes NTFS


Seguimiento del uso en tiempo real. Cuando de alcanza el lmite mximo se
produce un error de E/S
Solo se monitorizan los volmenes con cuotas configuradas
El uso de la cuota se contabiliza basndose en el tamao ocupado en disco.
Soporte de ficheros especiales

Comprimidos, sparse, named streams, hard links,


reparse points

Mltiples umbrales de notificacin configurables segn el nivel de uso


de la cuota

Configuracin del volumen auto-consistente (la configuracin viaja con el


volumen)
Soporte de cluster

Gestin de cuotas en R2

Por qu no las cuotas de NTFS?

Cuotas NTFS (desde Windows 2000)

Por volumen
Por usuario
Basadas en tamao lgico del fichero

Lo que no permiten las cuotas NTFS

Ceirse a un directorio en particular


Contabilidad basada en tamao de disco
Mecanismos de notificacin ms potentes.

Filtrado de Archivos en R2

Se aplica a volmenes o rboles de directorios.


Reglas de filtrado:

Se soporta filtrado activo y pasivo

Basado en grupos de tipos ficheros


Aplica a todos los archivos de usuarios en las carpetas
La configuracin del filtrado se puede almacenar en una plantilla

Activo: Se evita el almacenamiento del archivo


Pasivo: Para control

Los eventos se almacenan en el las Auditorias


en el visor de sucesos
Mismo conjunto de notificaciones que para las
quotas

Filtrado de Archivos en R2 (cont.)

Interoperabilidad con el sistema de


archivos

Solo soportado en volmenes NTFS


Seguimiento del uso en tiempo real
Solo se monitorizan los volmenes en los que
el filtrado est habilitado
El filtrado se lleva a cabo basado en patrones
de ficheros (*.mp3, FY04*), no por contenido

Configuracin del volumen autoconsistente (la configuracin viaja con el


volumen)
Soporte de cluster

Polticas de Filtrado

Las configuraciones de filtrado se pueden anidar


Semntica similar a la de los permisos en ACLs:
Las subcarpetas heredan las polticas.
Excepciones de filtrado

Permiten explcitamente que se almacenen archivos


cuyo patrn se ajuste a un grupo de tipos de archivo.
Generalmente se configuran en una subcarpeta bajo
una poltica ms restrictiva.
No se generan notificaciones cuando un fichero se
ajusta a grupo de tipos de archivos permitido.

Informes de Almacenamiento

Se generan por volumen o rboles de directorios


Informes disponibles, algunos de ellos parametrizables

Archivos duplicados
Archivos grandes
Usados / No usados
Por grupo
Por propietario
Auditoria de filtrado de archivos
Uso de quotas

Se almacenan en %Systemdrive%\StorageReports
Pueden enviarse por correo los administradores que se
definan
Formatos en DHTML, HTML, XML, CSV o TXT
Se pueden programar una tarea para su ejecucin en el
momento ms adecuado, y agregar o quitar informes a la
tarea posteriormente

Storage Management for SANs


Las herramientas actuales son caras y complejas
Los administradores tienen conocimientos
limitados en las tecnologas SAN
Ofrece una funcionalidad limitada de gestin de
SANs

Descubrimiento de dispositivos
Creacin de LUNs
Aprovisionamiento del espacio

Soporta Cluster

SMFS: Arquitectura
Usa

la API del Virtual Disk


Service para manejar el
almacenamiento a travs
de diferentes proveedores

Pr
r
do

MPIO

ee
ov

iSCSI

r
do

iSCSI y HBA API


Multipath I/O (MPIO) para
path management
Proveedores
proporcionados por el
fabricante de la solucin

HBA
API

e
ve

VDS

Fibre Channel
iSCSI
PCI RAID (DAS)

o
Pr

Storage Manager
for SANs

(Gestionado via VDS)

Hardware de
Almacenamiento

Windows Storage Server 2003 R2:

Solucin NAS, hasta +60TB

Incluye las mejoras de Windows Server 2003 SP1, as como soporte para
Exchange Server 2003
Optimizacin para servidor de archivos por defecto
Virtual Disk Service 1.1 (hot-fix post-SP1)
Al llevar R2 ya incluye

Servidor de archivos e Impresoras optimizado


Diseado para mayor fiabilidad, fcil integracin y precio competitivo
Adquirible a travs de OEMs

SMFS
FSRM
DFS
Print Management Console
NFS

Soporte de SIS (Single Instance Storage)


Soporte de Full-text search para archivos de Microsoft y de terceros

Hasta 3-4 millones de archivos

DEMO:

Cuotas, Filtros e Informes de


Almacenamiento

RECURSOS

http://www.microsoft.com/windowsserver2
003/default.mspx
R2 Product Help en el TechCenter de
Windows Server 2003
Windows Server 2003 R2 Overview
and Reviewer Guide
http://www.microsoft.com/windowsserversy
stem/wss2003/techinfo/plandeploy/default
.mspx
http://www.microsoft.com/windowsservers
ystem/storage/simplesan.mspx

Servicios de
Interoperabilidad con UNIX

Agenda

Servicios de Interoperabilidad con UNIX


Utilidades y SDK para aplicaciones basadas en
UNIX
Gestin de Identidades para UNIX
Servicios NFS
Integracin de UNIX en el Directorio Activo
Subsistema para Aplicaciones UNIX (SUA)

Interix

Necesidades

Entornos de trabajo heterogneo

Distintos servicios para mismas funciones

Distintas arquitecturas
Dependientes de aplicaciones
Comparticin de recursos
Gestin de identidades

Herramientas de administracin diferentes

Gestin
Monitorizacin

Caractersticas

Sincronizacin de Contraseas
Servidor NIS
Cliente y Servidor NFS
Interix: Subsistema para Aplicaciones UNIX
(SUA)
Mapeo de Usuarios
No incluye todos los servicios SFU 3.5

NFS Gateway
GNU Interix SDK
FreeBSD utilities

NIS

Network Information Services (YP)

Ofrece una base de datos centralizada de


informacin
Comparticin de ficheros (mapas) de
configuracin
Soporta arquitectura maestro/esclavos
NIS+ expande caractersticas de NIS

No servidor NIS+ en Linux

Gestin de Identidades

Sincronizacin de Contraseas:

Sincronizacin en dos sentidos

UNIX -> Windows


Windows -> UNIX

Integracin de Windows Directory


Services y NIS

AD como servidor NIS master

Clientes pueden acceder a AD NIS con LDAP

NIS/AD migration

Demo

Servidor NIS
Sincronizacin de Contraseas

Integracin de Unix/Linux en
Directorio Activo con
Vintela Authentication
Services

Integracin Unix/Linux

Entorno Heterogneo

Windows debe convivir con otros sistemas que


disponen de un mecanismo de autenticacin
propio y una gestin de usuarios independiente

En el otro lado encontramos habitualmente:

Vintela Authentication Services (VAS)

Integracin nativa de Unix y Linux en AD:

Proporciona single sing-on basado en AD para sistemas


heterogneos (Unix y Linux)

Seguridad en la Autenticacin (LDAP/Kerberos):

Integracin, no sincronizacin, entre plataformas


Todas las credenciales residen en AD

Puede reemplazar a NIS y /etc/passwd

Atributos de esquema en RFC 2307:

Extensin del esquema para Windows 2000 y 2003


Extensin NO necesaria en Windows Server 2003 R2

Soporte multi-plataforma:

HP-UX, IBM AIX, Sun Solaris, RedHat, SuSE

Arquitectura y componentes VAS


Unix Host

vastool
(joins domain, etc.)

vascd

Users Cache

Kerberos/LDAP

IPC
NIS
Server

Active
Directory
Forest

IPC

NSS

PAM

nss_vas.so

pam_vas.so

Kerberos
Domain

nss_nis.so
/etc/group
/etc/passwd

pam_unix.so

nss_files.so
Login Application (dtlogin,
sshd, telnetd, etc)

Domain

DEMO

Vintela Authentication Services

Sumario

Beneficios de la Integracin Unix/Linux:

Reducir la complejidad en la gestin de usuarios


Aumentar la seguridad
Disminuir costes de operaciones

Otras soluciones complementarias:

Vintela Management Extensions (VMX)

SMS (System Management Server) para Unix, Linux y


Mac

Vintela Systems Monitor (VSM)

MOM (Microsoft Operations Manager) para Unix,


Linux y Mac

Network File Services

Servicio de comparticin de ficheros e


impresoras a travs de red

Utilizado tradicionalmente en sistemas


UNIX

Arquitectura Cliente/Servidor

Microsoft Services para NFS

Comparticin de ficheros interoperable

Servidor NFS
Cliente NFS
Herramienta de administracin NFS

Soporta caractersticas de Microsoft Windows


2003

Volume Shadowcopy Services


Cluster awareness
Dynamic performance tuning
Permissions translation

Microsoft Services para NFS

Cliente NFS

Opcin de case sensitive


Uso de cach en cliente
Soporte para mltiples juegos de caracteres
Optimizado

Mapeo de Cuentas

Asocia cuentas Windows a cuentas UNIX


Uno a Uno o Uno a Varios
Acceso a recursos entre plataformas

Demo

Servicios NFS

Subsistema para Aplicaciones UNIX

Compila y ejecuta de forma nativa


aplicaciones UNIX y scripts sobre
Windows 2003 Server R2
Interix
Nuevas caractersticas respecto SFU 3.5

Conectividad OCI y ODBC


Integrado en Visual Studio: VS Debugger
Extension
Soporte de aplicaciones de 64-bits

Arquitectura

Demo

Interix

RECURSOS

http://www.microsoft.com/windowsserver2003/de
fault.mspx
R2 Product Help en el TechCenter de Windows
Server 2003
Windows Server 2003 R2 Overview
and Reviewer Guide
http://www.microsoft.com/windowsserversystem/
wss2003/techinfo/plandeploy/default.mspx
http://www.microsoft.com/windowsserversystem/
storage/simplesan.mspx

Web MVPs

Grupos Reducidos de 10 a 15 asistentes. Cada


asistente tiene un escenario virtualizado para ejecucin
de laboratorios. Un tcnico por grupo imparte
explicaciones tericas y plantea y resuelve las practicas
con los asistentes al mismo tiempo que resuelve dudas.
6 horas de duracin cada uno y 24 horas los seminarios
de Contramedidas Hacker.
Sistemas http://www.microsoft.com/spain/HOLsistemas

Desarrollo http://www.microsoft.com/spain/HOLdesarrollo

Windows 2000 Server

Windows 2000 Server

Windows 2000 Server es la solucin ideal


para servidores de archivo, impresin y
comunicaciones. Aprenda acerca de las
caracteristicas de confiabilidad que le
permiten asegurar que los procesos clave
esten listos cuando los necesita.

Las 10 principales
razones para actualizar a
Windows 2000 Server.

1: Valor de negocio.
La lista abajo mencionada es aadida a una
impulsiva razn para actualizar al sistema
operativo Windows 2000 Server: valor de negocio.
La familia de servidores Windows 2000 Server va
ms all de proporcionar lo esencial, tal como es
archivar, imprimir y comunicarse. Est diseada y
construida especficamente para permitir a las
empresas a utilizar econmica y confiablemente
tecnologas
emergentes
para
mejorar
la
rentabilidad del negocio e incrementar su agilidad
en un mercado en constante evolucin como lo es
el electrnico. Por ejemplo, Barnes & Noble.com
est utilizando a Windows 2000 Server para
incrementar su negocio en lnea. No solamente se
incrementaron en un 300 por ciento las ventas de
la empresa, sino que excedi en un 99.9 por
ciento las entregas a tiempo sin cada del sistema.

2: No requiere Active
Directory.

No tiene que implementar el servicio de Active Directory


para ganar valor de Windows 2000 Server. De hecho, usted
puede agregar servidores a sus ambientes existentes
basados en Windows NT 4.0, Novell NetWare, o UNIX para
desempear muchos roles estratgicos tales como archivar,
imprimir, servidroes Web y VPN sin implementar Active
Directory y ver inmediatas mejoras en confiabilidad y
manejabilidad. Estos beneficios son superados por las
mejoras en el desempeo de Windows 2000. Por ejemplo,
ZDNet reporta "Windows 2000 siendo ejecutado en dos
sistemas CPU desempeando tambin Windows NT 4 en un
sistema de cuatro CPUs, y desempeando en cuatro
sistemas CPU fue 30 por ciento ms veloz." Para ver
detalles adicionales sobre cmo obtener los beneficios de
Windows 2000 server sin implementar el servicio de Active
Directory, vea este seminario en lnea.

3: Confiabilidad

Su negocio no puede darse el lujo de que haya tiempos


muertos de servidor. Mejoras significativas en la
arquitectura del sistema Windows 2000 ayudan a
incrementar el tiempo de ejecucin (uptime) ms, an, que
Windows NT o sistemas competitivos. De hecho, el grupo
Aberdeen Group encontr que los servidores Windows 2000
Server brindan un 99.95 por ciento de tiempo de ejecucin
desde el momento que se instala, antes de que los
servidores fueran completamente otpimizados para el
ambiente e incluso antes de que personal de TI hubiera
completamente obtenido alta velocidad utilizando el nuevo
sistema operativo. Lea este reporte para que vea por qu el
grupo Aberdeen Group llama a este nivel de disponibilidad
como "sobresaliente." A caso no le gustara tener este
grado de confianza en los sistemas de su negocio?

4: Disponibilidad.

Hasta los servidores ms confiables se encuentran fuera


de lnea en ocasiones, solamente por mentenimiento
peridico. Para aplicaciones crticas, los negocios
requieren un mecanismo de reserva para asegurarse
que los usuarios no sean interrumpidos mientras un
servidor no est disponible. Las ediciones de Advanced
Server y Datacenter Server de la familia Windows 2000
Server le permiten incrementar la disponibilidad de sus
sistema utilizando tecnologas de agrupacin includas
en su sistema operativo, que le permitirn acoplar
servidores para manejar tareas especficas. Las
tecnologas de agrupacin ayudan a las aplicaciones de
lnea tradicional de negocios tales como bases de datos,
as como a punto coms (dot coms), las cuales son
tratadas en este reporte de Aberdeen Group.

5: Desempeo.

Alguna vez se ha quejado de que su servidor est ejecutndose


demasiado rpido? Probablemente no. Entre mayor velocidad,
mejor, pero no tiene por qu ser ms costoso. De acuerdo con
Consejo de Procesamiento de Transacciones (Transaction
Processing Council) , Windows 2000 Advanced Server brinda
desempeo de punta para la industria por menos de la mitad del
costo de la solucin UNIX ms escalable. De hecho, Windows 2000
Advanced Server actualmente es poseedor de los cuatro resultados
TPC-C benchmark , as como los lugares sexto y octavo de stos..
Adicionalmente, las pruebas de Microsoft muestran que Windows
2000 Server es 49 por ciento ms veloz cuando es instalado como
un servidor de archivo. Ms aun, las escalas de desempeo de
Windows 2000 mejoran cuando CPUs adicionales son agregados,
proporcionando una mejora en el desempeo de hasta 125 por
ciento sobre Windows NT Server 4.0. O, usted puede actualizar un
servidor de impresin a Windows 2000 Server e inmediatamente
experimentar una mejora del 135 por ciento en pginas impresas
por minuto con cinco impresoras y un 262 por ciento de mejora con
100 impresoras. O tambin puede actualizar su Web, aplicaciones o
incluso servidores VPN o de red privada virtual y obtener un
desemeo incrementado, confiabilidad y manejabilidad. Para
informacin adicional acerca del desempeo de Windows 2000,
refirase al rea de desempeo de este sitio Web.

6: Escalabilidad.

Una vez que comience a construir su infraestructura computacional


en su negocio sobre un sistema operativo en particular, usted querra
asegurarse que puede controlar el incremento en las cargas de
trabajo conforme su empresa crece. Esa es la razn por la que la
familia Windows 2000 Server incluye tres versiones, cada una
puede confiable y permisiblemente manejar grandes cargas de
trabajo. Usted puede comenzar con Windows 2000 Server e ir en
aumento conforme vaya necesitando. Por ejemplo, digamos que su
base de datos se incrementa demasiado. Windows 2000 Server
soport 7,500 ventas concurrentes en las ventas y prubea estndar
Benchmark de distribucin de SAP R/3 (SAP R/3 Sales and
Distribution Standard Benchmark Test; *PDF archivo). O, digamos
que sus sitio de comercio electrnico se dispara. Windows 2000
Datacenter Server maneja los sitios ms grandes, tales como
MSNBC, el cual puede manejar hasta 1.5 milliones de usuarios
nicos por da y cargas co de hasta 2.5 million de usuarios nicos.
Para mayor informacin, vea estos artculos de Windows 2000
Magazine: Mejoras en la escalabilidad en Windows 2000 y El Data
Center del prximo milenio.

7: Manejabilidad.

Conforme la infraestructura de su negocio computacional se


expande, administrar el complejo conjunto de recursos que va en
aumento a menudo suele ser un gran reto. La familia Windows 2000
Server le facilita la implementacin, configuracin y uso de
capacidades de red avanzadas mediante la provisin de servicios de
administracin centralizados y personalizados. Por ejemplo, usted
puede fcilmente administrar servidores remotamente tomando
ventaja del desempeo incrementado en los Servicios de Terminal
integrados. Y puede dinmicamente administrar el almacenaje en
servidores de archivo sin interrumpir al usuario final. Usted puede
tambin utilizar el Active Directory para administrar centralmente a
los usuarios y dispositivos a travs de toda la red. Estos son slo
algunos ejemplos de maneras en las que Windows 2000 ayuda a
simplificar las tareas de administracin. El resultaod es, costos ms
bajos, tal como lo ilustra este estudio por Lockheed Martin, el cual
indica que la migracin a la plataforma Windows 2000 puede
potencialmente reducir el TCO, reducir costos de tiempos muertos
para el usuario final por un 50 por ciento y reducir costos directos
por aproximadamente 13 por ciento.

8: Listo para la Internet.

Con la Internet involucrada en cada parte de su negocio,


teniendo un sistema operativo listo para la Internet hace
mucho ms sencillo tomar ventaja de la Web. Windows
2000 Server proporciona un paquete bien integrado
conteniendo el ambiente de desarrollo de aplicacin,
servicios Web, seguridad y escalabilidad que necesita
para obtener ms de sus aplicaciones. Adems, usted
puede construir nuevas y verstiles soluciones utilizando
el ms completo conjunto de tecnologas de Internet
disponibles. Para aprender ms al respecto, escuche a
esta presentacin en lnea o lea acerca de compaas
dot.com construyendo operaciones con Windows 2000
Server.

9: Hardware

Para asegurarse de que puede utilizar los ms actuales


y poderosos dispositivos, Windows 2000 es compatible
con una amplia gama de hardware y perifricos. De
particular inters para los usuarios de Windows 2000
Advanced y Datacenter Server es el soporte para el ms
reciente hardware multi procesador basado en Intel, el
cual proporciona una alternativa eficiente en costos y
flexible para soluciones propietarias que utilizan
aplicaciones extremadamente grandes.

10: Preparado para .NET.

Mientras usted ve el instalar Windows 2000 hoy en da,


probablemente tambin est viendo hacia adelante a la
siguiente generacin de software, construido entorno a
la Internet. Tambin Microsoft lo est, y la visin para el
futuro est definida por la plataforma de Microsoft .NET
platform. El objetivo de .NET es hacer de la computacin
y de las comunicaciones basadas en la Internet ms
sencillo de utilizar, ms fcilmente personalizable y ms
productivo para las empresas y consumidores. La familia
Windows 2000 Server encaja en el futuro de .NET
mediante la introduccin de bloques de construccin
esenciales, tales como desarrollo computacional
simplificado centrado en la Internet, soporte al Lenguaje
Extensible de Marcaje (XML) y comunicaciones, las
cuales son caractersticas centrales de la plataforma
.NET. Construyendo infraestructura crtica en Windows
2000 hoy en da lo pone en la posicin ideal para tomar
ventaja de los rpidamente emergentes servicios .NET.
Una compaa que est haciendo uso extensivo de .NEt
con Windows 2000 Server es RadioShack.com.

Introduccin.

Expandiendo su negocio con los


servicios de red.

Vea cmo Windows 2000 Server permite a


los negocios crear o mejorar servicios
existentes para tomar ventaja de redes
internas e Internet.

Conectndose a Internet.

Encuentre cmo Windows 2000 Server


hace ms fcil que las organizaciones se
conecten a Internet.

Conectando conmutadores inalmbricos


y empleados a distancia.

Lea cmo Windows 2000 proporciona


conecciones de red locales y remotas
seguras a travs de enrutamiento y red
privada virtual (VPN).

Conectando las redes entre s.

Obtenga un resumen de las maneras en


las que puede mejorar la eficiencia
conectando redes usando tecnologas de
red basadas en Windows 2000.

Integrating Voice, Video,


and Data Networks

Lea un resumen de tecnologa basada en


Windows 2000 para integrar voz, video y
redes de datos.

VPN en Windows 2000: desempeo de


calidad empresarial con flexibilidad
basada en servidor.

Encuentre cmo Windows 2000 permite


una solucin de red privada virtual (VPN)
de alto desempeo a una fraccin del
costo de otras soluciones de distribuidores
basadas en servidor.

Estableciendo una extranet


segura.

Con Windows 2000 Server, es fcil


extender su negocio a la Web. En esta
demostracin, ver cmo establecer una
extranet segura que permita a sus socios y
proveedores acceder a los recursos que
necesitan para que su negocio tenga xito
en la nueva economa.

Servicios de terminal sobre


una Red Privada Virtual.

Los servicios de terminal y Red Privada


Virtual en Windows 2000 pueden ser
usados para dar a los usuarios un acceso
rpido y seguro a datos y aplicaciones
corporativas sobre la Internet. Esas
caractersticas reducen la necesidad de
los bancos de lneas de telfono y
modems, mientras permiten a los usuarios
trabajar de forma eficiente con archivos
grandes virtualmente sobre cualquier
conexin de red.

Administrando el acceso
remoto.

Los servicios de autentificacin de Internet


para Windows 2000 ayuda a los
administradores a manejar los usuarios
remotos y tener un mejor control del
acceso a la red.

Novedades de Windows
2000 Advanced Server

Server y, adems, mejora la compatibilidad con


la memoria, y permite el uso de procesadores
adicionales y de clsteres. La mejora de la
compatibilidad con la memoria y el uso de
procesadores significa que las aplicaciones del
servidor pueden ejecutarse ms rpidamente,
proporcionando as una mejor respuesta a los
usuarios de la red. Para obtener ms
informacin acerca de la compatibilidad con la
memoria, consulte Arquitectura de memoria
empresarial
Organizacin por clsteres de Windows incluye
varias tecnologas de organizacin por clsteres:
clsteres de Equilibrio de la carga en la red y
clsteres de servidores. Puede configurar estas
tecnologas de organizacin por clsteres de
forma que trabajen juntas para proporcionar
escalabilidad y una alta disponibilidad en las
aplicaciones de red.

Los clsteres de Equilibrio de la carga en la red


proporcionan escalabilidad y una alta disponibilidad para
aplicaciones y servicios basados en TCP/IP al combinar
en un nico clster hasta 32 servidores que ejecutan
Windows 2000 Advanced Server. El servicio Equilibrio de
la carga en la red proporciona el fundamento para los
clsteres de Equilibrio de la carga en la red. Para
obtener ms informacin, consulte Clsteres de
Equilibrio de la carga en la red
Los clsteres de Equilibrio de la carga en la red tambin
pueden equilibrar la carga de servidores que ejecutan
aplicaciones COM+. Para obtener ms informacin,
consulte Casos de negocio
Los clsteres de servidores proporcionan una alta
disponibilidad de las aplicaciones mediante la migracin
tras error de los recursos en servidores que ejecutan
Windows 2000 Advanced Server. El servicio de Cluster
Server proporciona la base para los clsteres de
servidores. Para obtener ms informacin, consulte
Clsteres de servidores e Instalar y actualizar los nodos
de un clster

Advanced Server, consulte la siguiente


tabla o Lista de caractersticas en orden
alfabtico
Para obtener informacin acerca de cmo
realizar las tareas habituales con Windows
NT 4.0, consulte Formas nuevas de
realizar tareas habituales

Como es la instalacin?

Como es la instalacin?

La instalacin de W2000 Pro puede realizarse sobre


W98, aunque las versiones Server y Advanced Server
requieren NT o una instalacin limpia. El proceso
empieza simplemente ejecutando el archivo Setup. Tras
unos breves cuadros de opciones para la seleccin del
lenguaje y de accesibilidad, se procede a la copia de
archivos de instalacin en el disco duro. Previamente, el
asistente advertir si uno desea convertir el sistema de
archivos FAT o FAT32 a NTFS. Se recomienda hacerlo,
ya que este sistema permite utilizar ms eficientemente
las funciones de administracin de archivos. Una vez
terminado, el sistema se reinicia automticamente y
empieza la instalacin. El proceso de instalacin es
largo, pero no necesita demasiada atencin y es capaz
de aplicar el reconoci-miento plug-and-play de forma
ptima.

Como es la instalacin?

La versin comercial de Windows 2000 es capaz de reconocer y dar


soporte a multitud de dispositivos, asignando de forma automtica
los recursos e instalan-do los controladores. El nuevo Asistente para
la instalacin de hardware permite aadir, configurar, quitar, resolver
conflictos y actualizar los perifricos de forma dinmica sin
preocuparse sobre los efectos en el resto del sistema. De cualquier
forma, aunque el soporte de hardware con BIOs antiguas est
contemplado, las ventajas mayores se conseguirn sin duda con
hardware nuevo, bien USB, AGP OpenGL 1.2 o DirectX. La versin
comercial de Windows 2000 es capaz de reconocer y dar soporte a
multitud de dispositivos, asignando de forma automtica los
recursos e instalan-do los controladores. El nuevo Asistente para la
instalacin de hardware permite aadir, configurar, quitar, resolver
conflictos y actualizar los perifricos de forma dinmica sin
preocuparse sobre los efectos en el resto del sistema. De cualquier
forma, aunque el soporte de hardware con BIOs antiguas est
contemplado, las ventajas mayores se conseguirn sin duda con
hardware nuevo, bien USB, AGP OpenGL 1.2 o DirectX.

Como es la instalacin?

El reconociemto del hardware es la parte ms


larga de la instalacin. Una vez terminada la
copia de archivos y controladores, el sistema se
reiniciar y entremos en la fase de configuracin,
creacin, creacin de accesos y registro de
componentes. La primera vez que se arranca
Widows 2000 notaremos que demora algo ms
que W98. En la versin Server y superiores, el
administrador de red tiene la opcin de realizar
la instalacin de W2000 de forma remota sobre
las mquinas cliente.

Que cambios grficos


aparecen?

Que cambios grficos


aparecen?

Nuevos conos de sistema y una


visualizacin aparentemente ms tridimencional es lo primero que llama la atencin.
Sobresale, por ejemplo, la posibilidad de
que el puntero del mouse aparezca con
una sombra por detrs, que ki destaca del
fondo.

Es fiable ste sistema?

Es fiable ste sistema?

La fiabilidad y la capacidad de gestion se


han mejorado con herramientas que
ayudaran a los usuarios y administradores
de red a gestionar de forma mas sencilla
sus sistemas, empezando porque el
laberinto de las DLLs paree resuleto.
Windows 2000 permite que las DLLs
(Dymanic Link Libraries) se instalen en los
directorios de sus aplicaciones
especificas, y eviten que se eliminen las
DLLs compartidas.

Se puede usar Windows


2000 en computadoras
porttiles?

Se puede usar Windows 2000 en


computadoras porttiles?

Aunque W2000 es aparentemente un sistema


operativo de gran tamao, Microsoft ha hecho un
gran esfuerzo para que los usuarios de
ordenadores portatiles puedan llevarlo en sus
maquinas y trabajar con el independiente y
coordinadamente a la vez. Para esto, W2000
tiene la capacidad de definir carpetas para el
trabajo "off-line". Configurando esta opcion es
posible trabajar con los documentos en el
portatil, con la seguridad de que cuando se
realize una conexion con nuestro ordenador
principal se realizara la sincronizacion de todos
los archivos. Asimismo, si utilizamos archivos
compartidos, cuando se establezca una
conexion con la red, ontendremos la ultima
version de aquellos, listos para empezar a
trabajar.

Se puede usar Windows 2000 en


computadoras porttiles?

La funcion de ahorro de energia, basica para los


usuarios de portatiles, se realiza a traves del
soporte ACPI. ACPI, tambien, permite la mejora
de la conexion de los portatiles a los docks de
los sistemas principales, ya que puede hecerse
en actividad y sin retrasos en el reconocimiento
del hardware y controladores.
El usuario puede crear tambien diferentes
perfiles de utilizacion en caso de baja energia,
bien disminuyendo el trabajo de disco, el brillo
de la pantalla u optando por el modo reposo.
W2000 tambien soporta la "hibernacion" de
portatiles. La unica mala noticia, es que ACPI
forma parte del firmware de un sistema, por lo
que solo los portatiles de nueva fabricacion
pueden hacer uso de este estandar.

Caractersticas

Familia Windows 2000


Server.

La familia Windows 2000 Server est


construida sobre la fortaleza de la
tecnologa Windows NT, integrando
servicios de directorio, de Web, de
aplicaciones, de comunicaciones, de
administracin de archivos e impresin
basados en estndares, con alta
confiabilidad, administracin eficiente y
soporte para los ltimos avances del
hardware de redes, para proporcionar la
mejor base para integrar su negocio con
Internet.

Windows 2000 Server.

Windows 2000 Server es la solucin


bsica perfecta para servidores de
archivos, impresin, comunicaciones y de
infraestructura ms confiables y fcilmente
administrables

Windows 2000 Advanced


Server.

El sistema operativo Windows 2000


Advanced Server proporciona todas las
funciones y beneficios de Windows 2000
Server. Adems, incluye funcionalidad
adicional para mejorar la disponibilidad y
escalabilidad de las aplicaciones de
comercio electrnico y de la lnea de
negocios.

La edicin Server incluye los servicios de


Active Directory (que son servicios de
directorios), herramientas de
administracin, seguridad basada en
Kerberos y la Infraestructura de llave
pblica (PKI), Servicios de Terminal
Server, Servicios de componentes
(COM+), servicios mejorados para Internet
y el Web; adems, puede manejar hasta
cuatro procesadores en SMP con 4 GB de
RAM.

Servicios para Programas y


aplicaciones basadas en Internet

Windows 2000 Server facilita la


implementacin de: comercio electrnico,
conocimientos en administracin as como
una extensa gama de soluciones para
empresas

Mayor Confiabilidad y
Escalabilidad

Windows 2000 Server le ofrece mayor


confiabilidad al ser comparado con
Windows NT Server 4.0, ya que se ha
incrementado para manejar hasta 32
procesadores y soportar hasta 64 GB de
memoria.

Una Administracin
Poderosa para reducir
costos

Windows 2000 Server contiene servicios


administrativos para redes, servidores y
clientes destinados a la disminucin de
costos. El servicio del Active Directory, por
ejemplo, es la forma ms sencilla en que
puede administrar su sistema Windows
2000.

Windows 2000
Professional.

Las 10 principales razones


para cambiar a Windows
2000 Professional.

1: Valor

La razn nmero uno para cambiar a Windows 2000


Professional es el valor que ofrece a su negocio. Como
lo demuestra esta lista, Windows 2000 Professional
puede ayudarle a reducir los costos por medio de una
administracin mejorada y una mayor productividad
gracias a su confiabilidad y facilidad de uso. Por ejemplo,
los anlisis conducidos por Credit Issue First Boston
predijeron que al usar Windows 2000 Professional se
podran reducir los costos directamente relacionados ocn
la informtica de la firma en un 15 por ciento. As mismo,
aumentaba la productividad de los empleads al reducir el
tiempo de improductividad relacionado con la
computadora hasta un 41 por ciento. Para conocer ms
sobre el retorno de inversin, vera los reportes de Giga
Information Group, Inc. y Arthur Andersen.

2: Confiabilidad

Un requerimeinto esencial para los usuarios de


negocios es una computadora personal con la
que puedan contar. Por eso Windows 2000
Professional incluye mejoras fundamentales
como modificaciones a la base del sistema
operativo para evitar que se "caiga" y la
habilidad para reparars a s mismo. Esto lo
convierte en el sistema operativo de escritorio de
Microsoft ms confiable que se haya producido.
En pruebas de confiabilidad comparativas
ejecutadas por ZD Labs, el tiempo promedio de
tiempo de funcionamiento de Windows 2000
Professional fue de ms de 50 veces el de
Windows 98 y 17 veces que el de Windows NT
Workstation 4.0.

3: Movilidad.

La computacin mvil es ms simple y eficiente


con Windows 2000 Professional. Esto significa
que Usted puede trabajar donde sea y cuando
sea mientras ahorra tiempo y aumenta su
productividad. Como se describe en los artculos
"Finally, a Notebook OS" y "Mobile Users In Love
with Win2K", Windows 2000 Professional ofrece
a los usuarios mviles funciones de
productividad y de ahorro de tiempo claves,
incluyendo la habilidad para hibernar y reiniciar
el sistema sin tener que reiniciar la computadora,
adems de la capacidad de llevar sus archivos
fuera de lnea.

4: Administracin

Windows 2000 Professional es el ms fcil


de instalar, de administrar y para dar
soporte. Las utilera de administracin
centralizada, herramientas de resolucin
de problemas y el soporte para
aplicaciones autoreparables hacen ms
sencillo para los administradores y los
usuarios instalar y administrar equipos de
escritorio y porttiles. Estas mejoras se
reflejan en reduccin de costos, tal como
lo ilustra este anlisis de costo total de
propiedad (TOC) de Eastman Chemical.

5: Desempeo.

Las ventajas logradas con Windows 2000


Professional se acentan con la velocidad
del sistema operativo. Como se demuestra
en las pruebas de ZD Labs al ejecutar las
aplicaciones ms populares de negocios,
con 64 MB de RAM, Windwos 2000 fue 32
por ciento ms rpido que Windows 95 y
27 por ciento ms veloz que Windows 98.
Fue importantemente ms rpido que
Windows NT 4.0 tambin en
configuraciones con 32 MB de RAM.

6: Seguridad

Windows 2000 Professional proporciona


funciones de seguridad completas para proteger
sus datos de negocios sensibles, tanto
localmente en su computadora como en sus
transmisiones por la red local, por telfono o
Internet. Con el soporte para funciones de
seguridad para Internet basadas en estndares
como IP Security (IPSec), Layer 2 Tunneling
Protocol (L2TP) y redes privadas virtuales
(Virtual Private Networking, VPN), Windows
2000 es tan seguro que bancos, como el Credit
Suisse First Boston, lo usan. Para algunas
organizaciones, como la firma legal Dorsey &
Whitney LLP, la seguridad es una razn clave
para cambiar a Windows 2000.

7: Internet.

La interfase familiar de Windows 98


combinada con todas las capacidades de
Internet del Explorer 5 hacen que usar
Internet y su escritorio local sean una
experiencia unificada, como la describe
PC Magazine. Esta interfase de usuario,
combinada con las capacidades de
bsqueda integradas, hacen ms sencillo
encontrar y usar la informacin localmente
y en la Web.

8: Usabilidad

Como se describe un artculo de Windows


2000 Magazine, Windows 2000
Professional cobina el poder y la
seguridad de su predecesor, Windows NT
Workstation, con la facilidad de uso
tradicional de Windows 98. Tambin
proporciona ms asistentes, localizacin
centralizada de tareas comunes y mens
que se adaptan a su manera de trabajar.

9: Acceso de datos.

Cuando usa Windows 2000 Professional


con Windows 2000 Server, puede
aprovechar las tecnologas IntelliMirror. Al
permitirle almacenar su informacin
importante y la configuracin de su
escritorio en una computadora central,
Intellimirror ayuda a que trabaje en
cualquier computadora conectada a su red
como si estuviera en su mismo escritorio.
Los ahorros en administracin centralizada
logradas con las tecnologas IntelliMirror
de Windows 2000 son una de las razones
por las que WFofR, Inc. est usando
Windows 2000 Professional.

10: Hardware

Windows 2000 Professional le permite


aprovechar los nuevos dispositivos de
hardware, como los que tienen conexiones
del Bus Serial Universal (USB) o IEEE
1394 (FireWire). Adems, el soporte para
hardware existente hace que Windows
2000 sea ideal para compaas, como
Panasonic, que quieren estandarizar a un
solo sistema operativo en todas sus
organizaciones.

La Instalacin

La Instalacin

En el archivo de instalacin aparece que el


los requisistos minimos para instalar
Windows 2000 versin Professional se
requiere un Pentium 133 Mhz con 32Mb
de RAM, pero lo optimo para correr este
sistema operativo es un procesador sobre
los 300Mhz (pero an as el tiempo de
carga es largusimo), y como minmo
64Mb de RAM, obviamente tambien se
necesita un monitor capaz de soportar
sobre los 16 millones de colores (para que
se vea bien), un mouse y un teclado.

La Instalacin

La Primera vez que un usuario inicia Windows


2000 Professional, experimenta varias de las
mejoras del sistema operativo, por ejemplo su
sistema de instalacin es ms confiable y
simplificado, y soporta scripts de instalacin que
requiere una participacin mnima por parte del
usuario. Los administradores pueden hacer un
script completo del proceso de instalacin, de
manera que los usuarios no necesitan contestar
mas preguntas que el nombre y contrasea de
usuario; an las instalaciones para las que no se
ha preparado un script son ms simples y ms
confiables. Adems, Windows 2000 Professional
cuenta con soporte para la creacin de redes
pequeas.

La Instalacin

utilizar el nuevo sistema operativo, en empresas


que tienen administradores, la instalacin es
ms fcil para los usuarios. Por lo general, el
administrador crea un script de instalacin, que
es un archivo que contesta las preguntas
fundamentales asociadas a la ejecucin del
sistema operativo por primera vez; no obstante,
las limitantes tcnicas en las herramientas para
script pueden dificultar que los administradores
los elaboren a fin de responder cada pregunta.
Cabe sealar que si durante la instalacin
sucede algo que no se haya previsto ni cubierto
por el script, la instalacin se detiene y el usuario
termina pidiendo ayuda.

La Instalacin

De hecho varias empresas utilizan


herramientas electrnicas de distribucin
de software como Microsoft System
Management Server, pero aunque este
tipo de productos puede facilitar la
instalacin de los usuarios, sigue teniendo
limitantes tcnicas, por lo que no son
adecuados para cada situacin.

Simplificacin del proceso


de instalacin

Las pantallas y las preguntas que se


presentan durante el proceso de
instalacin poseen un lenguaje sencillo y
no tcnico. Por ejemplo, una de las
pantallas de instalacin pregunta quien
est utilizando esta computadora?. Con
base en la respuesta, el sistema operativo
de manera automtica el nivel de
seguridad adecuado del usuario.

Automatiza mas tareas

Mientras que los programas de instalacin en las


versiones anteriores del sistema operativo
Windows NT asuman que los usuarios saban
como instalar una computadora y, por tanto,
podan responder cualquier pregunta, W2000
tiene mas supuestos acerca de la manera que
se deberan instalar las computadoras. Por
ejemplo la persona que instala la computadora
se vuelve, usuario del sistema operativo de esta,
en lugar de volver a utilizar una herramienta
adicional para hacerlo, una vez que se ha
completado la instalacin. As mismo, W2000
proporciona deteccin de hardware y soporta
Plug and Play, lo que automatiza la instalacin y
la configuracin de los dispositivos de hardware.

Hace el proceso de
instalacin ms confiable

En las versiones anteriores de WinNT, la


instalacin se detena tan pronto como se
encontraba con algn problema, sin importar si
el problema era critico o no para el sistema. En
contraste, W2000 rastrea los problemas durante
la instalacin, en caso de que surja algn
problema que no sea critico (lo que no evitara
que la computadora arranque), la instalacin
continuar. Cuando sta se haya completado, el
sistema operativo genera un reporte de registro
de problemas, para que un administrador lo
resuelva.

Hace el proceso de
instalacin ms confiable

Las mejoras realizadas al proceso de instalacin


de W2000 son ms importantes para los
ambientes donde los instaladores usan scripts
de instalacin como herramientas electrnicas
de distribucin de software. Por ejemplo, al
utilizar el administrador de instalacin (una
herramienta disponible ahora para los
administradores), se puede automatizar casi
cualquier aspecto de la instalacin. Una vez que
un usuario enciende la computadora e introduce
su nombre y contrasea de usuario, el sistema
establece de manera automtica todas las
configuraciones adecuadas

Hace el proceso de
instalacin ms confiable

El administrador de instalacin es una


herramienta grfica que facilita a los
administradores la creacin de los scripts;
ellos tambin pueden automatizar las
tareas ms comunes, como unir sistemas
de red corporativa. Adems, la
herramienta incluye un mecanismo para
incluir componentes nuevos o
controladores de dispositivos que no se
proporcionan con W2000.

Para conectarse

Utilizar CTRL + ALT + DEL antes de conectarse,


es la manera ms segura para que el usuario se
conecte a W2000: ayuda a proteger el sistema
operativo de algn acceso no autorizado. Para
conectarse, los usuarios de W2000 primero ven
una pantalla de conexin simplificada que oculta
los nombres de dominio en forma inadvertida.
En ciertos ambientes de W2000, los usuarios
pueden conectarse an ms rpido. Por
ejemplo, W2000 Server soporta Kerberos, un
mtodo adicional de autenticacin de usuarios;
Kerberos es tambin un protocolo de
autenticacin estndar en la industria.

Configuracin de redes
pequeas

diversos usuarios de empresas necesitan crear


redes pequeas para compartir impresoras e
intercambiar archivos, y con W2000 Professional
es posible configurar redes pequeas al solo
conectar computadoras configuradas con W2000
en un hub. La primera vez que W2000 inicia, se
ajusta una predeterminacin que busca un
servidor DHCP (Protocolo de configuracin de
host dinmico). Este tipo de servidor asigna
direcciones a las computadoras para facilitar que
las mquinas en la red se encuentren una con
otras.

Configuracin de redes
pequeas

Si un servidor DHCP no es parte de la red, como lo es el


caso de varias empresas pequeas y empleados que
trabajan en casa. W2000 se carga en forma automtica
en un modo capaz de encontrar otras computadoras
basadas en W2000 conectadas a dicho hub, se unen
automticamente al trabajo. Casi siempre esta
capacidad se denomina direccionamiento de IP.
La funcin de mens personalizados de W2000
monitorea en forma continua y resalta slo los elementos
del men que se emplean ms; para presentar otros
elementos del men el usuario utiliza las flechas dobles.
El resultado es un escritorio mucho ms ordenado que
ofrece al usuario un acceso rpido a los programas de
uso frecuente. Los elementos del men resaltados
cambien en forma dinmica, y si un usuario comienza a
utilizar una aplicacin con mas frecuencia, se promueve
a la lnea superior.

Acceso mejorado a
documentos y recursos

Acceso mejorado a
documentos y recursos

W2000 almacena todos los archivos del


usuario en una ubicacin central, la
carpeta mis documentos, para facilitar que
este se encuentre y respalde informacin
propia de la computadora. Adems, cuenta
con una mejor funcin de bsqueda y,
debido a que soporta documentos
basados en la red, facilita al usuario la
localizacin de documentos y recursos
que necesita y que no estn almacenados
en su propia computadora

La carpeta Mis Documentos

La carpeta mis documentos fue revisada a fin de ser el


espacio de almacenamiento central para los archivos de
los usuarios, por lo que es mas fcil para estos encontrar
informacin, y mas sencillo para los administradores
redirigir los datos importantes del usuario a una
ubicacin en la red para su respaldo. La funcin
bsqueda tambin fue mejorada en forma significativa,
por lo que es ms fcil realizar bsquedas generales de
documentos, recursos, impresoras, personas e
informacin en internet. El trabajo con documentos
tambin adjuntos se ha mejorado, pues los usuarios ya
no necesitan adivinar como acceder a un documento
anexo a un mensaje de correo electrnico. Por otra
parte, los usuarios de W2000 pueden trabajar con
documentos basados en la red, aunque esta no esta
trabajando de manera adecuada. El sistema operativo se
puede configurar para sincronizar de modo automtico
los recursos de la red cuando esta est en lnea.

Mis Imgenes

Dentro de la carpeta mis documentos hay una carpeta,


mis imgenes, que facilita el trabajo con imgenes. Con
mis imgenes, el usuario puede visualizar y trabajar con
archivos de imgenes sin que necesite abrir una
aplicacin para editarlas; por ejemplo, la funcin de
visualizacin previa de la imagen despliega una
representacin de resolucin completa de la imagen.
El usuario puede visualizar la imagen como una ventana
de pantalla completa o escalarla a tamao real, as como
acercarse o alejarse para ver los detalles. Si la imagen
se almacena en un controlador que utilice el sistema de
archivos NTFS, el usuario tambin podr introducir
descripciones de texto de atributos de una imagen, como
titulo, descripcin del tema o categora.

Encontrar informacin y
recursos

El crecimiento exponencial de las redes incrementa la cantidad de


informacin que los usuarios de computadoras de escritorio en
empresas pueden ofrecer y ubicar cada da, pero el volumen
absoluto de la informacin disponible a menudo dificulta encontrar
documentos, carpetas y recursos especficos. W2000 incluye varias
mejoras que facilitarn encontrar la informacin; as, ubicar archivos
o carpetas de manera local en la red corporativa, en intranet
corporativo o en internet ahora es ms fcil y ms rpido. Un botn
de bsqueda ms poderoso y consistente disponible en el men de
Inicio, en MiPC, en el Explorador de Windows, facilita buscar la
informacin en forma local y en internet; y los lugares de la red
visitados recientemente tambin son mas fciles de buscar.
Adems, bsqueda contiene la funcionalidad autocompletar, que
ayuda a los usuarios a encontrar elementos de trabajos cuyas
direcciones o nombres de archivos son difciles de recordar.

Confiabilidad y soporte
mejorados para cambios
de la configuracin

W2000 soporta aplicaciones


autorreparables, plug and play y manejo
de potencia, que permiten al usuario
instalar el hardware y las aplicaciones sin
comprometer el sistema ni incurrir en
pausas significativas.

El soporte para plug and play, la


administracin de potencia y el bus serial
universal (USB) facilitan a los usuarios
trabajar con hardware. Por su parte, un
Panel de control mejorado organiza las
herramientas de manera ms lgica.

Trabajar con aplicaciones

El asistente Agregar/Eliminar programas ofrece a


los usuarios mayor informacin acerca de las
aplicaciones, y gracias a la tecnologa del
Instalador de Windows es posible instalar
aplicaciones autorreparables. El cuadro de
dialogo Agregar/Eliminar Programas de W2000
proporciona al usuario mayor informacin acerca
de las aplicaciones, como espacio de disco
utilizado, versin, frecuencia de uso y si est
disponible el soporte tcnico en lnea. Para
algunas aplicaciones, el cuadro de dialogo de
soporte tambin contiene una opcin de
reparacin automtica que volver a instalar la
aplicacin cuando sta tiene problemas de
funcionalidad; sta solo puede ser aprovechada
por aplicaciones que utilizan la reciente
tecnologa Windows Installer

instalacin originales, como componente


compartido de la red. Para los usuarios en un
ambiente de plataforma W2000 con servicios
Active Directory, las aplicaciones se reparan en
forma automtica, y para las empresas que
utilizan un producto de distribucin electrnica
de software, como Microsoft System
Management Server, el cuadro de dialogo
Agregar/Eliminar Programas se actualiza en
forma automtica con las aplicaciones
disponibles para el usuario, y elimina la
necesidad de que el usuario busque
manualmente las aplicaciones compartidas.

En un ambiente de plataforma W2000 con


servicios Active Directory, el cuadro de dialogo
Agregar/Eliminar Programas se actualiza de
manera automtica con aplicaciones que los
usuarios pueden instalar, basndose en polticas
establecidas por un administrador. Por ejemplo,
si el administrador de una empresa publica el
acceso a Office, los usuarios en W2000 tienen
opcin de instalar Office o, si reciben un
documento adjunto en Office y no se tiene la
suite instalada, la aplicacin adecuada se instala
automticamente.
Adems, los administradores pueden actualizar
el punto de aplicacion-distribucin sin efectos
adversos en la capacidad de los usuarios para
instalar la aplicacin.

Interfaz del usuario


simplificada

Interfaz del usuario


simplificada

Al desarrollar W2000, Microsoft se enfoc en la creacin


de una interfaz ms inteligente y ms simple que se
adapte a la manera en que el usuario trabaja; en
realidad, ha continuado evolucionando la interfaz W95 y
ha hecho varias mejoras con W2000. Existen varias
mejoras que ayudan al conocimiento del cliente y hacen
que las funciones existentes sean ms fciles de
descubrir, adems, de ciertas funcionalidades nuevas
que permiten a los usuarios ser ms productivos; esto
solo podra asegurar una capacitacin minima para los
usuarios que ya estn familiariazados con W95. MSW2000 ha consolidado tareas comunes, ha ocultado
elementos cuando ha sido adecuado y se ha enfocado
en la consistencia a travs de la interfaz.

Interfaz del usuario


simplificada

Uno de los primeros aspectos que se pueden


notar, es que el escritorio est menos
desordenado; por ejemplo, se han consolidado
varios componentes de la interfaz en reas
comunes, como mover la Barra de Canales a
Mis Favoritos. Si se abre Mi PC, se observar
que Microsoft se ha consolidado aqu tambin,
colocando herramientas como Impresoras y
Acceso Telefnico a Redes en el Panel de
Control, de manera que el usuario slo vea sus
unidades de disco y Panel de Control. Si se abre
la unidad C:\ local, se ver que Microsoft ha
ocultado cualquiera de los archivos del sistema
principal, de manera que el usuario no borre
inadvertidamente un archivo importante; estos
se ocultan an si se enciende la opcin para
visualizar todos los archivos

Interfaz del usuario simplificada

Los archivos que se han etiquetado como archivos ocultos y de


sistema estn slo disponibles mediante el smbolo del sistema, an
si se ha activado visualizar todos los archivos (los que se llaman
archivos sper ocultos). Se puede acceder a ellos a travs de una
ventana de comandos escribiendo dir /a:h para visualizar los
archivos ocultos como ntldr.
A algunas personas les gust la funcionalidad del Explorador de
Windows, en tanto que otras preferan Mi PC para visualizar o
manipular los archivos y redes que compartan; otras utilizaban
ambos, pero deban ejecutarlos de manera separada para obtener
los beneficios de cada uno. Como W2000, Microsoft ha integrado
estas tareas en una sola: solo cuando se hace clic en el botn
Nueva Carpeta en la barra de herramientas, se ver que fcil es
intercambiar entre visualizacin de Mi PC y Visualizacin del
Explorador basndose en las necesidades propias. Microsoft
tambin expandi la funcionalidad del popular botn Historial, pues
en las primeras versiones de Windows, ste slo mostraba un
historial de las pginas Web que se haban visitado. En W2000, la
funcin historial rastrea los documentos que se han abierto y
permite recuperar con rapidez los archivos en los que se ha
trabajado en el pasado.

Interfaz del usuario simplificada

Microsoft desarrollo una asistente fcil de un


paso para ayudar a los usuarios a conectarse a
unidades de red: ahora se puede conectar con
facilidad a una red eligiendo nicamente
Herramientas, Conectar a unidad de red y
escribiendo el nombres del servidor y del
componente compartido. Adems, se cuenta con
la capacidad para ofrecer a la redes que se
comparte un nombre fcil, en lugar de uno
codificado o algunas veces demasiado
complicado; slo se necesita hacer clic en el
componente de red compartido, elegir cambiar
nombre y escribir un nombre ms descriptivo
como datos de Mi PC.

Interfaz del usuario simplificada

Como mencionamos antes, Microsoft consolid


todas las herramientas en el Panel de Control,
piense en esto como una caja de herramientas
que se pueden necesitar para configurar el
sistema. Microsoft no slo coloc todas las
herramientas aqu, tambin hizo que con ellas
fuera ms fcil acceder a las configuraciones de
hardware. Por ejemplo, antes existan dos
iconos diferentes para multimedia y sonido,
Microsoft lo integr en un solo icono en W2000 y
se puede tener acceso incluso a las
configuraciones de hardware mediante el
separador de Hardware; esto se podr ver a
travs del Panel de control.

Interfaz del usuario simplificada

Aqu es tambin donde se puede acceder a


cualquier herramienta administrativa para
manejar o configurar el sistema, lo que es
diferente de NT Workstation 4, donde se accede
a las herramientas desde el Men de inicio. La
carpeta de herramientas administrativas
contiene la herramienta Administrador de
Sistema, que es la principal que se utiliza para
visualizar informacin sobre el sistema,
almacenamiento y servicios. Puesto que la
carpeta herramientas administrativas ya no est
en el men de inicio, una mena rpida de llegar
al Administrador de Sistemas es hacer clic con el
botn derecho del ratn sobre el icono de Mi PC
y elegir Administrar.

Lo mejor de Windows
98

Lo mejor de Windows 98

W2000 incluye y mejora las funciones


clave de W98, con lo que perfecciona el
apoyo a sistemas mviles y agrega
soporte para los ltimos modelos de
equipos. Est diseado para que los
usuarios que trabajan fuera de lnea
(desconectados de una red) tengan la
misma experiencia que los usuarios que
trabajan en lnea. Administrar los
documentos fuera de lnea y de la pginas
de red es mucho ms automatizado, ya
que las mayoras en el sistema indican y
actualizan la administracin.

Lo mejor de Windows 98

Uno de sus papeles objetivos de diseo es crear


un ambiente de trabajo consistente para los
usuarios de computadoras mviles, ya sea que
estn conectados o desconectados de la red, lo
que les permite trabajar en forma ms
productiva. Como resultado, los usuarios pueden
trabajar en los mismos archivos, carpetas o
sitios Web estando conectados o no, y
sincronizar con facilidad esos recursos. El
acceso consistente a los recursos de red ayuda
a los usuarios a mantenerse ms productivos,
sin importar que estn trabajando en un avin o
en un sitio remoto

Acceso fuera de lnea

Archivos y carpetas fuera de lnea permite a los usuarios


mviles utilizar cualquier combinacin de archivos,
carpetas o controladores correlacionados fuera de lnea.
EN lugar de utilizar una herramienta por separado, como
el Portafolio, los usuarios simplemente hacen clic con el
botn derecho del mouse en cualesquier archivos o
carpetas de red, y despus hacen clic en Hacer
disponible fuera de lnea en el men. La funcin de
archivos y carpetas fuera de lnea funciona con cualquier
servidor de archivos se Server Message Block (SMB),
incluidos Windows for Workgroups y cualquier versin
de WNT Server. Cuando la computadora est fuera de
lnea, los archivos y carpetas aparecen en el mismo
directorio en el que lo hicieron cuando estaban en lnea,
como si continuaran residiendo en la misma ubicacin
de la red; gracias a esto son fciles de encontrar.

Acceso fuera de lnea

Las mejoras adicionales para utilizar recursos


fuera de lnea estn disponibles cuando se
utiliza W2000 Professional con W2000 Server.
Con W2000 Server, los administradores pueden
establecer propiedades sobre carpetas de red
compartidas para definir como se almacenan
estos archivos en las computadoras cliente. Por
ejemplo, los administradores pueden establecer
polticas a fin de que un documento no pueda
ser utilizado fuera de lnea por razones de
seguridad.

Acceso a contenido Web


fuera de lnea

Los usuarios de W2000 tambin pueden acceder a


pginas o sitios Web completos fuera de lnea, para
verlos en la misma forma que los archivos o carpetas
fuera de lnea; simplemente, hacer clic con el botn
derecho del mouse en el sitio Web de una de las barras
del Explorer. Un asistente gua a los usuarios a travs de
una pagina Web fuera de lnea y sus vnculos
relacionados, y los usuarios pueden programar cuando
se deben realizar las actualizaciones al contenido de la
pagina Web.
Al trabajar con cualquier recurso fuera de lnea, es
importante que los usuarios actualicen las versiones en
lnea cuando se vuelven a conectar a la red, lo que
permite ahorrar tiempo a los usuarios.

Administrador de
sincronizacin

Con la nueva herramienta Administrador de


sincronizacin de W2000, los usuarios pueden
sincronizar en una sola ubicacin todos los recursos de
la red, incluidos archivos, carpetas, correo electrnico y
bases de datos. Asimismo, los usuarios pueden
configurar el administrados de sincronizacin para que
sincronice en forma automtica algunos de los recursos;
por ejemplo, los usuarios pueden configurar ciertos
archivos y carpeta s para que se sincronicen cada vez
que se conectan o desconectan de la red. El
administrador se sincronizacin explora el sistema en
busca de cambios, y si detecta alguno, los recursos se
actualizan en forma automtica. Slo se actualizan los
recursos que han cambiado, lo que acelera
significativamente la sincronizacin.

Administracin de
dispositivos perifricos

Los usuarios que trabajan fuera de lnea


pueden agregar rpida y
confidencialmente dispositivos perifricos
a sus computadoras. W2000 detecta en
forma automtica e instala la mayor parte
de los dispositivos nuevos y antiguos de
hardware para un rendimiento plug and
play verdadero. Plug and play tambin
ahorra tiempo cuando se anexan
dispositivos como proyectores y/o
monitores grandes a laptops durante una
presentacin

Conexin y desconexin

Los usuarios de Windows 2000 pueden


conectar computadoras mviles dentro y
fuera de una estacin de conexin sin que
se requiera reiniciarla. Esto es
especialmente til al trasladarse de un
ambiente, como una oficina, a una sala de
conferencias para una presentacin (las
aplicaciones abiertas y los documentos
siguen ejecutndose). Si los usuarios
conectan la computadora a una
configuracin desconocida, de detecta e
instala el nuevo hardware

Perfiles de Hardware:

WNT Workstation 4.0 requieria que los


usuarios configuraran perfiles en forma
manual y los selecionaran daspues de
iniciar la computadora. Los usuarios de
W2000 pueden moverse con facilidad
entre diferentes ambientes de hardware
sin que sea necesario reconfigurar el
hardware o decifrar mensajes de error
sobre los dispositivos que no se requiren
para un perfil dado.

OnNow: inicio y pagado


rpidos

Una computadora tpica puede tardarse varios


minutos en iniciarse completamente, lo que es
demasiado tiempo para una reunin de negocios
donde los clientes potenciales tienen poco
tiempo y paciencia.
W2000 hace que la computadora se active con
el uso de switch. El soporte para el standard de
hardware ACPI permite al usuario pasar del
modo Hibernar a activado en menos de 30
segundos. El modo Hibernar interrumpe toda la
energa de la computadora durante un tiempo
indefinido, a la vez que conserva el estado de
los programas abiertos y de hardware conectado
cuando la computadora pas a modo
hibernacin.

Fin de la Presensacin

You might also like