Introducción
En este artículo se describe la actualización 2 para Windows Server Analizador de procedimientos recomendados de soluciones 1.0. Update 2 agrega nuevos procedimientos recomendados a Windows Server Solutions Best Practices Analyzer 1.0.
Windows Server Solutions Best Practices Analyzer 1.0 (Windows Server Solutions BPA) es una herramienta de diagnóstico integrada en la tecnología Microsoft Baseline Configuration Analyzer (MBCA). Windows Server Solutions BPA examina un equipo que ejecuta uno de los siguientes sistemas operativos y compara la configuración del servidor existente con un conjunto predefinido de procedimientos recomendados:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011
Windows Server Solutions BPA realiza las siguientes tareas:
- Recopila información sobre un servidor
- Determina si la configuración del servidor cumple con un conjunto de procedimientos recomendados por Microsoft
- Proporciona un informe de los resultados del examen (el informe identifica las diferencias entre la configuración del servidor y los procedimientos recomendados)
- Identifica las condiciones que pueden causar problemas con el servidor
- Recomienda soluciones a posibles problemas
Más información
Información de la actualización
Cómo obtener esta actualización
Para obtener esta actualización, ejecute Windows Server Analizador de procedimientos recomendados de soluciones 1.0.
Requisitos previos
Para aplicar esta actualización, se debe estar ejecutando uno de los siguientes sistemas operativos:
- Windows Small Business Server 2011 Standard
- Windows Small Business Server 2011 Essentials
- Windows Storage Server 2008 R2 Essentials
- Windows Multipoint Server 2011 Standard
- Windows Multipoint Server 2011 Premium
Además, debe tener instalado Windows Server Analizador de procedimientos recomendados de soluciones 1.0.
Información de Registro
Para aplicar la actualización en este paquete, no es necesario realizar ningún cambio en el Registro.
Requisito de reinicio
No es necesario que reinicie el equipo una vez aplicada esta actualización.
Información de reemplazo de actualización
Esta actualización reemplaza a la siguiente actualización:
2600333 Hay disponible una actualización para Windows Server Solutions Best Practices Analyzer 1.0
Procedimientos recomendados de BPA para soluciones Windows Server
Después de instalar esta actualización, el BPA de soluciones Windows Server realiza las siguientes comprobaciones:
- Comprueba si el servicio cliente DNS está configurado para iniciarse automáticamente
- Comprueba si el servicio cliente DHCP está configurado para iniciarse automáticamente
- Comprueba si el servicio Administración IIS está configurado para iniciarse automáticamente
- Comprueba si el servicio de publicación World Wide Web está configurado para iniciarse automáticamente
- Comprueba si el servicio de Registro remoto está configurado para iniciarse automáticamente
- Comprueba si el servicio Puerta de enlace de Escritorio remoto está configurado para iniciarse automáticamente
- Comprueba si el servicio Hora de Windows está configurado para iniciarse automáticamente
- Comprueba si el servicio de Windows Update está configurado para iniciarse automáticamente
- Comprueba si el servicio MSDTC está configurado para iniciarse automáticamente
- Comprueba si el servicio Netlogon está configurado para iniciarse automáticamente
- Comprueba si el servicio servidor DNS está configurado para iniciarse automáticamente
- Comprueba si el servicio Windows SBS Manager está configurado para iniciarse automáticamente
- Comprueba si se ha iniciado el servicio cliente DNS
- Comprueba si se ha iniciado el servicio de Windows Update
- Comprueba si se ha iniciado el servicio cliente DHCP
- Comprueba si se ha iniciado el servicio Administración IIS
- Comprueba si se ha iniciado el servicio de publicación World Wide Web
- Comprueba si se ha iniciado el servicio de Registro remoto
- Comprueba si se ha iniciado el servicio Puerta de enlace de Escritorio remoto
- Comprueba si se ha iniciado el servicio Hora de Windows
- Comprueba si el servicio MSDTC se ha iniciado
- Comprueba si el servicio Netlogon se ha iniciado
- Comprueba si el servicio servidor DNS se ha iniciado
- Comprueba si se ha iniciado el servicio Windows SBS Manager
- Comprueba si la cuenta de inicio de sesión del servicio cliente DNS es NT AUTHORITY\\Network Service
- Comprueba si la cuenta de inicio de sesión del servicio de Windows Update es el sistema local.
- Comprueba si la cuenta de inicio de sesión del servicio cliente DHCP es NT AUTHORITY\\LocalService
- Comprueba si la cuenta de inicio de sesión del servicio de Administración IIS es sistema local
- Comprueba si la cuenta de inicio de sesión del servicio de publicación World Wide Web es sistema local
- Comprueba si la cuenta de inicio de sesión del servicio Puerta de enlace de Escritorio remoto es NT AUTHORITY\\Network Service
- Comprueba si la cuenta de inicio de sesión del servicio Hora de Windows es NT AUTHORITY\\Network Service
- Comprueba si la cuenta de inicio de sesión del servicio MSDTC es NT AUTHORITY\\Network Service
- Comprueba si la cuenta de inicio de sesión del servicio Netlogon es sistema local
- Comprueba si la cuenta de inicio de sesión del servicio servidor DNS es sistema local
- Comprueba si la cuenta de inicio de sesión del servicio Windows SBS Manager es sistema local.
- Comprueba qué sistema operativo está ejecutando en el equipo
- Comprueba si el servidor puede hacer ping a la dirección IP de la puerta de enlace predeterminada
- Comprueba si el adaptador de red interno solo tiene asignada una dirección IP.
- Comprueba si el filtrado IP está deshabilitado
- Comprueba si el rol de Hyper-V no se agrega al servidor Windows Small Business Server 2011
- Comprueba si el protocolo IPv6 está habilitado
- Comprueba si la autenticación en modo kernel está deshabilitada
- Comprueba si el servicio host de Windows MultiPoint Server está configurado para iniciarse automáticamente
- Comprueba si la cuenta de inicio de sesión del servicio host de Windows MultiPoint Server es sistema local
- Comprueba si se ha iniciado el servicio Servicios de Escritorio remoto
- Comprueba si se ha iniciado el servicio host de Windows MultiPoint Server
- Comprueba si existe la cuenta de usuario de SRCShell
- Comprueba si el grupo de aplicaciones de Acceso web remoto usa la cuenta predeterminada.
- Comprueba si el grupo de aplicaciones de Acceso web remoto usa la versión predeterminada de .NET Framework.
- Comprueba si el grupo de aplicaciones para acceso web remoto usa el modo de canalización administrada predeterminado
- Comprueba si el grupo de aplicaciones para acceso web remoto usa el nivel de bits predeterminado.
- Comprueba si el grupo de administradores integrados tiene permiso para iniciar sesión como un trabajo por lotes.
- Comprueba si Firewall de Windows está activado
- Comprueba si el registro de recursos del host DNS (A) apunta a una dirección IP correcta.
- Comprueba si el adaptador de red interno está configurado para registrar su dirección IP en DNS
- Comprueba si el valor de la clave del Registro ForwardingTimeout y el valor de la clave del Registro RecursionTimeout son idénticos
- Comprueba si los mecanismos de extensión para DNS (EDNS) están deshabilitados
- Comprueba si la zona DNS de reenvío para el dominio de Active Directory solo permite actualizaciones dinámicas seguras
- Comprueba si la zona DNS de reenvío de la zona _msdcs.* solo permite actualizaciones dinámicas seguras.
- Comprueba si la configuración de seguridad mejorada de Internet Explorer está habilitada para el grupo Administradores
- Comprueba si la configuración de seguridad mejorada de Internet Explorer está habilitada para el grupo Usuarios
- Comprueba si Windows SBS es el patrón de nombres de dominio.
- Comprueba si Windows SBS es el patrón de infraestructura
- Comprueba si Windows SBS es el controlador de dominio principal
- Comprueba si Windows SBS es el patrón de id. relativo (RID).
- Comprueba si Windows SBS es el patrón de esquema
- Comprueba si el servidor de origen existe en default-First-Site-Name
- Comprueba si el servidor de origen existe en la unidad organizativa SBSComputers
- Comprueba si el parámetro DNS MaxCacheTTL está configurado
- Comprueba si la directiva de grupo de directiva de dominio predeterminada existe
- Comprueba si hay registros de recursos del servidor de nombres DNS (NS) en la zona de búsqueda directa
- Comprueba si hay registros de recursos del servidor de nombres DNS (NS) en la zona de _msdcs
- Comprueba si hay registros de recursos del servidor de nombres DNS (NS) para la zona de búsqueda directa de _msdcs delegado
- Comprueba si el grupo Usuarios autenticados es miembro del grupo Acceso compatible anterior a Windows 2000
- Comprueba si el cliente DNS está configurado para apuntar solo a la dirección IP interna del servidor.
- Comprueba si el valor de la clave del Registro RootVer para .NET Framework es correcto
- Comprueba si este servidor puede hacer ping a uno o más controladores de dominio
- Comprueba si el puerto RDP tiene el valor predeterminado
- Comprueba si el valor de la clave del Registro SysvolReady es correcto
- Comprueba si la carpeta Sysvol no está compartida
- Comprueba si uno o más volúmenes no tienen suficiente espacio libre
- Comprueba si el número máximo de procesos de trabajo para el grupo de aplicaciones DefaultAppPool está configurado con el valor predeterminado.
- Comprueba si el nombre de la entidad de certificación contiene cadenas no válidas.
- Comprueba si el valor de la clave del Registro HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\90\\Machines\\OriginalMachineName es correcto
- Comprueba si el valor de la clave del Registro HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Microsoft SQL Server\\100\\Machines\\OriginalMachineName es correcto
- Comprueba si Exchange Server 2010 Service Pack 1 (SP1) está instalado
- Comprueba si Windows SBS está en una condición de ajuste del diario
- Comprueba si Exchange Server 2010 está configurado para usar el método predeterminado para la autenticación externa
- Comprueba si Exchange Server 2010 está configurado para usar el método predeterminado para la autenticación interna
- Comprueba si está instalado Windows Server 2008 R2 Service Pack 1 (SP1)
- Comprueba si el servicio protocolo simple de transferencia de correo (SMTP) está instalado
- Comprueba si hay contenedores de servidores vacíos en la organización de Exchange
- Comprueba si el nombre del dominio aceptado predeterminado es correcto
- Comprueba si el grupo de aplicaciones para SharePoint usa la cuenta predeterminada
- Comprueba si el grupo de aplicaciones para SharePoint usa la versión predeterminada de .NET Framework.
- Comprueba si el grupo de aplicaciones para SharePoint usa el modo predeterminado de canalización administrada
- Comprueba si el grupo de aplicaciones para SharePoint usa el nivel de bits predeterminado.
- Comprueba si el grupo de aplicaciones para PowerShell usa la cuenta predeterminada
- Comprueba si el grupo de aplicaciones para PowerShell usa la versión predeterminada de .NET Framework
- Comprueba si el grupo de aplicaciones para PowerShell usa el modo predeterminado de canalización administrada
- Comprueba si el grupo de aplicaciones de PowerShell usa el nivel de bits predeterminado.
- Comprueba si los servicios web de Active Directory están configurados para el modo de inicio predeterminado.
- Comprueba si los servicios web de Active Directory se han iniciado
- Comprueba si la cuenta de inicio de sesión predeterminada de los servicios web de Active Directory es sistema local.
- Comprueba si el archivo Console.Log tiene un tamaño superior a 1 gigabyte (GB)
- Comprueba cuántas comprobaciones ha completado Windows Server Soluciones BPA
- Comprueba qué versión del BPA de soluciones Windows Server estás ejecutando
- Comprueba si la cuenta de SPSearch es la cuenta predeterminada para el rastreo de SharePoint
- Comprueba si el grupo de aplicaciones de SharePoint Central Administración usa la cuenta spfarm
- Comprueba si el nombre de usuario y la contraseña de las cuentas administradas de SharePoint son válidos
- Comprueba si debe usar Psconfig.exe para actualizar las bases de datos de SharePoint
- Comprueba si debe usar Psconfig.exe para actualizar SharePoint
- Comprueba si el archivo de RemoteAccess.log tiene un tamaño superior a 1 GB.
- Comprueba si el archivo de POP3service.log tiene un tamaño superior a 1 GB.
- Comprueba si el directorio de registro SmtpReceive es mayor que 1 GB
- Comprueba si el directorio de registro SmtpSend tiene un tamaño superior a 1 GB
- Comprueba si el directorio de registro del sitio web "Sitio web predeterminado" es superior a 1 GB
- Comprueba si el directorio de registro del sitio Web de la compañía es mayor de 1 GB
- Comprueba si el directorio de registro del sitio de Sbs SharePoint es mayor de 1 GB
- Comprueba si el atributo HomeMDB está configurado con el valor predeterminado.
- Comprueba si la actualización más reciente está instalada
- Comprueba si el puerto del servidor de acceso de cliente está configurado en 443.
- Comprueba si el esquema del servidor de acceso de cliente está configurado en HTTPS
- Comprueba si el valor AbsolutePath del servidor de acceso de cliente es correcto
- Comprueba si el nombre de host del servidor de acceso de cliente es correcto
- Comprueba si el nombre de host del servidor de la libreta de direcciones offiline es correcto
- Comprueba si el nombre de host del servidor exchange web service es correcto
- Comprueba si el nombre de host del servidor de Detección automática es correcto
- Comprueba si el nombre de host de Outlook Anywhere es correcto
- Comprueba si la configuración de autenticación para Outlook en cualquier lugar es la predeterminada
- Comprueba si hay un enlace SSL en todas las direcciones IP.
- Comprueba si hay enlace para SSL en el sitio web "Sitio web predeterminado".
- Comprueba si el certificado de servidor expirará en un plazo de 30 días.
- Comprueba si el asunto del certificado es correcto
- Comprueba si la configuración de autenticación del directorio virtual /autodiscover es la predeterminada
- Comprueba si la configuración de autenticación para el directorio virtual /ews es la predeterminada
- Comprueba si la configuración de autenticación para el directorio virtual /OAB es la configuración predeterminada
- Comprueba si la configuración de autenticación para el directorio virtual /rpc es la configuración predeterminada
- Comprueba si la configuración de SSL para el directorio virtual /RPCWithCert es la configuración predeterminada
- Comprueba si el valor predeterminado es la longitud de contenido máxima permitida para el directorio virtual /Rpc.
- Comprueba si el valor predeterminado es la longitud de contenido máxima permitida para el directorio virtual /RpcWithCert
- Comprueba si la variable de entorno Ruta de acceso existe en el directorio bin del servidor Exchange
- Comprueba si existe la variable de entorno ExchangeInstallPath
- Comprueba si las cuentas de usuario tienen nombres CN duplicados
- Comprueba si un sitio web diferente entra en conflicto con el sitio web "Sitio web predeterminado".
- Comprueba si se ha instalado una actualización MMS
- Comprueba si se ha instalado una actualización recomendada que se describe en el artículo de Knowledge Base 2524478 está instalada
Para obtener más información acerca de la terminología relativa a las actualizaciones de software de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft