Microsoft Mobile Information Server 2002

Notas de la versión

Actualizado el 10 de diciembre de 2001

La información contenida en este documento, incluidas las direcciones URL y las referencias a otros sitios Web de Internet, está sujeta a modificaciones sin previo aviso y se proporciona con fines informativos únicamente. El usuario asume todos los riesgos resultantes del uso de este documento y Microsoft Corporation no otorga garantías expresas ni implícitas en este documento. A menos que se indique lo contrario, las compañías, organizaciones, productos, nombres de dominio, direcciones de correo electrónico, logotipos, personas, lugares y acontecimientos utilizados en los ejemplos son ficticios. No se pretende ni se debe inferir de ningún modo relación con ninguna compañía, organización, nombre de dominio, dirección de correo electrónico, logotipo, producto, persona, lugar o acontecimiento reales. Es responsabilidad del usuario el cumplimiento de todas las leyes de derechos de autor aplicables. Ninguna parte de este documento puede ser reproducida, almacenada o introducida en un sistema de recuperación, o transmitida de ninguna forma, ni por ningún medio (ya sea electrónico, mecánico, por fotocopia, grabación o de otra manera) con ningún propósito, sin la previa autorización por escrito de Microsoft Corporation, sin que ello suponga ninguna limitación a los derechos de propiedad industrial o intelectual.

Microsoft puede ser titular de patentes, solicitudes de patentes, marcas, derechos de autor, u otros derechos de propiedad industrial o intelectual sobre los contenidos de este documento. El suministro de este documento no le otorga ninguna licencia sobre estas patentes, marcas, derechos de autor, u otros derechos de propiedad intelectual, a menos que ello se prevea en un contrato por escrito de licencia de Microsoft.

© 2001 Microsoft Corporation. Reservados todos los derechos.

Microsoft, MS-DOS, Windows, Windows NT, Active Directory, ActiveSync, IntelliShrink, Microsoft Press, MSDN, Visual Studio y Outlook son marcas registradas o marcas comerciales de Microsoft Corporation en los EE.UU. y/o en otros países.

Otros nombres de productos, compañías o denominaciones sociales aquí mencionados pueden ser marcas comerciales de sus respectivos propietarios.

Contenido

Este documento contiene las siguientes secciones:

  1. Acerca de este documento
  2. Novedades
  3. Actualización desde RC 1
  4. Recursos de documentación
  5. Problemas conocidos

1. Acerca de este documento

Este documento contiene información actualizada importante acerca de la versión final de Microsoft Mobile Information Server 2002. La versión final de Mobile Information Server 2002 incluye nuevas características como las herramientas Configuración empresarial de dispositivos y Configuración personal de dispositivos. Este documento incluye una lista de problemas conocidos que podrían afectar a la correcta instalación o implementación de Mobile Information Server (MIS).

2. Novedades

Las características siguientes no se describen en la documentación del producto incluida en el CD-ROM de Mobile Information Server 2002. La documentación relativa a estas características está disponible en la documentación del producto actualizada, que puede descargar desde http://www.microsoft.com/miserver/support (sitio Web en inglés). La documentación relativa a las herramientas proporcionadas sin soporte técnico, descritas en la sección "Herramientas adicionales" de este documento, se encuentra disponible en la carpeta de cada herramienta.

  1. Software de actualización del cliente de Server ActiveSync
  2. Configuración personal de dispositivos
  3. Configuración empresarial de dispositivos
  4. Compatibilidad con servidores Internet Security and Acceleration
  5. Instalación independiente de Server ActiveSync
  6. Compatibilidad con SecurID
  7. Herramientas adicionales

Software de actualización del cliente de Server ActiveSync

Antes de poder realizar la sincronización de dispositivos Pocket PC 2002, puede que los usuarios deban instalar una actualización en su Pocket PC. Esta actualización está compuesta de un archivo (ActiveSyncUpdate.cab) que debe copiarse y ejecutarse en su Pocket PC. Este archivo de actualización incluye los cambios necesarios para poder sincronizar los dispositivos Pocket PC con Server ActiveSync, así como varias mejoras en el software Pocket PC 2002. Las instrucciones para actualizar su Pocket PC con este archivo se encuentran en la Ayuda para usuarios de dispositivos móviles (Userhelp.chm). El archivo Userhelp.chm se encuentra disponible en el CD-ROM de MIS, en la carpeta \<Idioma>\Docs. Debería proporcionar este archivo de Ayuda a los usuarios. Las instrucciones para configurar la sincronización también están disponibles a través de una página Web que puede poner a disposición de los usuarios. El archivo de actualización de la memoria ROM de Server ActiveSync y las instrucciones en formato de página Web están disponibles en el CD-ROM de MIS, en la carpeta \<Idioma>\PocketPC.

ADVERTENCIA - Aviso importante para los usuarios de HP Jornada modelo 56X

Si utiliza un dispositivo Pocket PC HP Jornada europeo (de idioma distinto al inglés) con uno de los siguientes números de modelo:

HP Jornada 564
HP Jornada 565
HP Jornada 567
HP Jornada 568

Antes de instalar la actualización de la memoria ROM de ActiveSync en su HP Jornada europeo, debe descargar e instalar las actualizaciones más recientes para su Pocket PC HP Jornada. Estas actualizaciones están disponibles directamente en Hewlett Packard. Si instala la actualización de la memoria ROM de ActiveSync antes de instalar las actualizaciones de su Pocket PC HP Jornada, el dispositivo Jornada no funcionará correctamente. NO instale la actualización de la memoria ROM de ActiveSync hasta que haya instalado las actualizaciones de Hewlett Packard. Para descargar las actualizaciones de Hewlett Packard, visite: http://www.hp.com/cposupport/software.html (sitio Web en inglés).

Después de instalar las actualizaciones más recientes para su Pocket PC HP Jornada, podrá instalar la actualización de la memoria ROM de ActiveSync.

Para comprobar si el dispositivo Pocket PC 2002 necesita esta actualización:

  1. En el dispositivo Pocket PC 2002, puntee en Inicio y, a continuación, puntee en ActiveSync.
  2. En la pantalla ActiveSync, seleccione Herram. y, a continuación, puntee en Opciones.

Configuración personal de dispositivos

Mobile Information Server 2002 incluye una nueva herramienta Web a la que pueden tener acceso los usuarios para administrar las notificaciones de sus dispositivos. Los usuarios pueden tener acceso a la herramienta mediante el software habitual de exploración Web y crear, modificar y eliminar los dispositivos que utilizan para las notificaciones. Esta herramienta complementa a la interfaz de la página Personalización existente (página Airweb) al permitir a los usuarios realizar algunas de las tareas de administración de dispositivos que anteriormente debían realizar los administradores. Esta herramienta se instala al ejecutar el archivo Setup.exe ubicado en la carpeta D:\Support\Tools\MIS Personal Device Setup\<Idioma>, donde D es la letra asignada a la unidad de CD-ROM de su equipo.

Configuración empresarial de dispositivos

Mobile Information Server 2002 incluye una nueva herramienta que los administradores pueden utilizar para realizar tareas administrativas relacionadas con MIS en varios usuarios a la vez. Con la Configuración empresarial de dispositivos puede habilitar el acceso inalámbrico para los usuarios, administrar dispositivos y contraseñas de acceso inalámbrico y configurar opciones predeterminadas para cualquier número de usuarios de manera simultánea. Esta herramienta se instala automáticamente al instalar MIS. Para obtener acceso a Configuración empresarial de dispositivos, haga clic en Inicio, señale Programas, MMIS y, a continuación, haga clic en Configuración empresarial de dispositivos de MIS.

Utilizar la Configuración empresarial de dispositivos

La información siguiente le ayudará a empezar a utilizar la Configuración empresarial de dispositivos. Si desea utilizar la Configuración empresarial de dispositivos para modificar varios usuarios a la vez para su uso con MIS, realice los pasos siguientes:

  1. Exporte a un archivo .csv los usuarios que desea modificar.
  2. Importe los usuarios a la Configuración empresarial de dispositivos.
  3. Establezca los valores predeterminados en Configuración empresarial de dispositivos.
  4. Habilite los usuarios para acceso inalámbrico.
  5. Modifique la configuración de usuario según convenga.
  6. Actualice Active Directory con la nueva configuración de usuario.

Exporte a un archivo .csv los usuarios que desea modificar

Configuración empresarial de dispositivos le permite importar los usuarios que desea modificar desde un archivo de valores separados por comas (.csv). El archivo .csv se crea al exportar la información de usuarios desde Active Directory. Puede seleccionar los usuarios que desea exportar, o bien puede exportar un contenedor completo de Active Directory. Por ejemplo, puede exportar todos los usuarios de una unidad organizativa determinada. También puede crear su propio archivo .csv mediante secuencias de comandos propias o un editor de textos. Una vez creado el archivo .csv, puede cargar los usuarios en la Configuración empresarial de dispositivos y habilitarlos para acceso inalámbrico, agregar dispositivos, etc.

Aunque Configuración empresarial de dispositivos puede reconocer varios campos, incluidos los dispositivos existentes y la configuración inalámbrica, el archivo .csv sólo necesita contener los nombres de los usuarios que deben importarse desde Active Directory. En la primera línea del archivo figura una lista de los encabezados de las columnas (generalmente sólo se necesita la columna Nombre), mientras en que las líneas posteriores del archivo se enumeran los usuarios específicos. Un archivo .csv normal para importar a Configuración empresarial de dispositivos tiene este aspecto:

     Nombre,
     Miguel Díaz,
     Ana Saavedra,
     Pilar Gómez,
     Juan García,

La primera línea enumera las columnas (el campo Nombre en Active Directory) y cada una de las siguientes líneas, los usuarios que deben importarse. Tenga en cuenta que cada entrada debe finalizar con una coma.

Para exportar usuarios desde Active Directory a un archivo .csv

  1. Abra el complemento Usuarios y equipos de Active Directory de Microsoft Management Console (MMC).
  2. Expanda el dominio que contiene los usuarios que desea exportar.
  3. Modifique las columnas que deben exportarse:
    1. Seleccione el contenedor Usuarios o la unidad organizativa que contiene los usuarios que desea exportar.
    2. Haga clic con el botón secundario del mouse (ratón) en el contenedor, señale Ver y, a continuación, haga clic en Modificar columnas.
    3. Quite todas las columnas, excepto Nombre, de la lista Columnas mostradas. Para quitar una columna, seleccione el nombre de la columna y, a continuación, haga clic en Quitar. Cuando haya terminado, la lista Columnas ocultas debería contener todas las columnas excepto Nombre y la lista Columnas mostradas debería contener la columna Nombre.
    4. Haga clic en Aceptar.
  4. Seleccione el contenedor Usuarios o la unidad organizativa que contiene los usuarios que desea exportar. Puede seleccionar los usuarios que desea exportar manteniendo presionada la tecla CTRL y haciendo clic en cada usuario. De forma predeterminada, se exportarán todos los usuarios del contenedor.
  5. Haga clic con el botón secundario del mouse en el contenedor y, a continuación, haga clic en Exportar lista.
  6. En Nombre de archivo, en el cuadro de diálogo Guardar como, escriba un nombre para el archivo .csv.
  7. En la lista desplegable Guardar como tipo, seleccione Texto (delimitado por comas) (*.csv).
  8. Si ha seleccionado los usuarios que desea exportar, active la casilla de verificación Guardar sólo las filas seleccionadas. Para exportar todos los usuarios del contenedor, asegúrese de que esta casilla de verificación no está activada.
  9. Haga clic en Guardar.

Importe los usuarios a la Configuración empresarial de dispositivos

Cuando tenga un archivo .csv con los usuarios que desea modificar, debe importarlos a la Configuración empresarial de dispositivos.

Para importar los usuarios a la Configuración empresarial de dispositivos
  1. Abra Configuración empresarial de dispositivos; para ello, haga clic en Inicio, señale Programas, MMIS y, a continuación, haga clic en Configuración empresarial de dispositivos de MIS.
  2. En el cuadro Dominio de la pantalla Conectar con el dominio, escriba el nombre de dominio completo (FQDN) del dominio que contiene los usuarios que desea modificar.
  3. Haga clic en Aceptar.
  4. En Configuración empresarial de dispositivos, en Tareas, haga clic en Importar datos.
  5. En la ventana Abrir o importar archivo, desplácese hasta el archivo .csv, selecciónelo y, a continuación, haga clic en Abrir. Se importarán los usuarios a la tabla de Configuración empresarial de dispositivos.
  6. Guarde el trabajo; haga clic en Archivo y, a continuación, en Guardar como para guardar el trabajo actual.

Establezca los valores predeterminados en Configuración empresarial de dispositivos

Cuando haya importado todos los usuarios que se desea modificar a Configuración empresarial de dispositivos, podrá modificar a la vez varias de las opciones predeterminadas para todos los usuarios importados. Puede modificar las siguientes opciones:

Para establecer los valores predeterminados para los usuarios
  1. En Tareas, haga clic en Establecer valores predeterminados.
  2. En Establecer valores predeterminados, modifique los campos enumerados con los valores predeterminados que desea establecer para cada usuario importado.
  3. Haga clic en Aceptar.
  4. Cuando se le pida que confirme si desea aplicar los nuevos valores a los usuarios, haga clic en .
Los campos para cada usuario importado se modifican con los nuevos valores seleccionados.

Habilite los usuarios para acceso inalámbrico

También puede habilitar todos los usuarios importados para acceso inalámbrico a la vez. Es el equivalente a activar la casilla de verificación Habilitar acceso inalámbrico para este usuario en la ficha Movilidad inalámbrica de MIS para un usuario individual, pero se aplica de una sola vez a todos los usuarios importados.

Para habilitar los usuarios importados para acceso inalámbrico

  1. Haga clic en Edición, señale Establecer todos los valores inalámbricos en y, a continuación, haga clic en Habilitar. Asimismo, puede deshabilitar el acceso inalámbrico para todos los usuarios importados haciendo clic en Deshabilitar.
El campo Inalámbrico para cada usuario importado se actualiza con el valor seleccionado.

Modifique la configuración de usuario según convenga

Puede ajustar la configuración de los usuarios importados si modifica manualmente las filas de la tabla de usuarios, o bien si utiliza la opción Buscar y reemplazar, disponible en el menú Edición. También puede agregar o eliminar filas manualmente en la tabla de usuarios, también desde el menú Edición.

Actualice Active Directory con la nueva configuración de usuario

Cuando haya terminado de modificar la configuración de los usuarios importados, deberá actualizar las cuentas de usuario reales; para ello, escriba la nueva configuración en Active Directory.

Para actualizar Active Directory con la nueva configuración de usuario

  1. En Tareas, haga clic en Configurar usuarios. Configuración empresarial de dispositivos escribe la nueva configuración en los objetos de usuario de Active Directory. Se envían mensajes de correo electrónico a los usuarios con información acerca de su nueva configuración, incluidas las contraseñas de las cuentas auxiliares, si se crearon.
  2. Haga clic en Detalles para ver un informe de los cambios realizados, así como los errores que pudieran haber ocurrido mientras la herramienta intentaba actualizar Active Directory.
  3. Haga clic en Cerrar.

Compatibilidad con servidores Internet Security and Acceleration

Mobile Information Server 2002 incluye compatibilidad para implementar servidores MIS en una intranet detrás de servidores Internet Security and Acceleration (ISA) ubicados en una red perimetral. La implementación de MIS detrás de ISA ofrece una mayor seguridad, al permitirle aislar física y lógicamente de Internet los servidores MIS y la red de Windows. ISA obliga a comprobar las solicitudes entrantes antes de permitir el acceso a la red interna de Windows y a los servidores MIS. Esta topología de implementación de ISA puede distribuirse mediante la instalación de un filtro especial de MIS en el servidor ISA. Mediante enlaces del Protocolo ligero de acceso a directorios (LDAP), el filtro ISA de MIS realiza una autenticación previa del tráfico entrante antes de enrutarlo al servidor MIS. El filtro también permite a ISA funcionar con cualquiera de las topologías de seguridad de MIS. Para instalar el filtro ISA en un servidor ISA, ejecute el archivo Setup.exe ubicado en la carpeta D:\Support\Tools\ISA Filter, donde D es la letra asignada a la unidad de CD-ROM de su equipo. También se incluye una herramienta que admite la sincronización con varios dominios. Mediante esta herramienta se asignan direcciones URL a nombres de dominio internos. El servidor ISA enruta las solicitudes de sincronización de una determinada dirección URL al dominio asociado.

Precaución   Si utiliza una versión de ISA anterior al Service Pack 1 (SP 1), debe aplicar la revisión de ISA número 68. No utilice versiones de ISA anteriores a SP 1 con MIS a no ser que aplique esta revisión. La información acerca de esta revisión, así como las instrucciones de descarga, se encuentran disponibles en el siguiente artículo de Microsoft Knowledge Base (KB): Q289503 (sitio Web en inglés).

Para obtener información técnica detallada acerca de la implementación de MIS con servidores ISA, visite el sitio Web de MIS, en http://www.microsoft.com/miserver (sitio Web en inglés).

Instalación independiente de Server ActiveSync

Sólo se puede implementar la característica Server ActiveSync de MIS. Como Server ActiveSync no amplía Active Directory, puede implementar un servidor MIS que ejecute solamente Server ActiveSync sin necesidad de ejecutar ForestPrep o DomainPrep de MIS. Esta implementación tampoco requiere ninguna instalación en el servidor de Exchange. Puede realizar una instalación independiente de Server ActiveSync ejecutando Setup.exe con el modificador /vMSAS=1.

Después de instalar la versión independiente de MIS con Server ActiveSync, debe habilitar a los usuarios para sincronizar mediante MIS. El programa de instalación crea un nuevo grupo de seguridad denominado Usuarios móviles de MIS. Los miembros de este grupo pueden sincronizar sus dispositivos Pocket PC con Server ActiveSync. Como la ficha Movilidad inalámbrica no está disponible en la instalación independiente de Server ActiveSync, debe agregar los usuarios que sincronizarán sus dispositivos Pocket PC al grupo de seguridad Usuarios móviles de MIS. Existen dos mecanismos administrativos disponibles para proporcionar a los usuarios la capacidad de sincronizar:

Una vez se han agregado los usuarios al grupo Usuarios móviles de MIS, éstos pueden empezar a sincronizar los datos de Exchange 2000 con sus dispositivos Pocket PC mediante Server ActiveSync. Para obtener instrucciones acerca de la sincronización con Server ActiveSync, consulte la Ayuda para usuarios de dispositivos móviles. Este archivo está disponible en el CD-ROM de MIS, en la carpeta \<Idioma>\Docs. El nombre del archivo de Ayuda es Userhelp.chm.

Compatibilidad con SecurID

Mobile Information Server 2002 incluye compatibilidad con RSA SecurID para realizar autenticación de dos factores cuando los usuarios exploran Outlook Mobile Access o la intranet desde un dispositivo móvil. La compatibilidad con SecurID requiere la topología de seguridad Usuario de acceso. Si no ha implementado la topología de Usuario de acceso, cuando habilite la compatibilidad con SecurID la implementación se modifica para utilizar la topología de Usuario de acceso. En este caso debe volver a habilitar los usuarios para acceso inalámbrico. También debe haber implementado SecurID y estar familiarizado con MIS y SecurID. La compatibilidad con SecurID se habilita mediante la ejecución del programa de instalación de MIS con el parámetro especial: /vSecurID=1.

Para obtener información técnica detallada acerca de la implementación de MIS con SecurID, visite el sitio Web de MIS, en http://www.microsoft.com/miserver (sitio Web en inglés).

Herramientas adicionales

Mobile Information Server 2002 incluye numerosas herramientas adicionales proporcionadas sin soporte técnico. Estas herramientas están disponibles en la carpeta D:\Support, donde D es la letra asignada a la unidad de CD-ROM del equipo. Se incluyen las siguientes herramientas:

3. Actualización desde RC 1

Si ha implementado la versión comercial preliminar RC 1 (Release Candidate 1) de Mobile Information Server 2002, puede actualizar la implementación a la versión final siguiendo estos pasos:

  1. Desinstalar MIS.
  2. Ejecutar el programa de actualización.
  3. Volver a instalar MIS.

Desinstalar MIS

Debe desinstalar la versión RC 1 de Mobile Information Server 2002 de cada uno de los servidores en donde está instalado. Esto incluye los servidores MIS y los servidores de Exchange con el Origen de sucesos de Exchange 2000 instalado.

Para desinstalar MIS

  1. En el Panel de control, abra Agregar o quitar programas.
  2. En la pantalla Cambiar o quitar programas, seleccione Mobile Information Server.
  3. Haga clic en Quitar.
  4. Haga clic en .

Ejecutar el programa de actualización

Para actualizar los datos de instancia de Active Directory a la versión final de MIS, debe ejecutar el programa de actualización para todo el bosque.

Para ejecutar la actualización

  1. En el dominio en el que desea implementar MIS, inicie una sesión como un usuario miembro de los grupos Operadores de cuentas, Administradores de Microsoft Mobility y Administradores en el equipo local.
  2. Abra un símbolo del sistema y escriba E:\setup /vUpdate=1, donde E es la letra asignada a la unidad de CD-ROM que contiene el CD-ROM de MIS y, a continuación, presione Entrar.

Volver a instalar MIS

Debe volver a instalar MIS en cada servidor en el que se instaló MIS o el Origen de sucesos de Exchange 2000 para la implementación de la versión RC 1. Para obtener información acerca de la ejecución de la instalación de MIS, consulte el capítulo 4: "Implementar Mobile Information Server" en Diseño e instalación de Mobile Information Server. Este documento está disponible en el CD-ROM de MIS como un archivo .pdf, en la carpeta \Docs.

4. Recursos de documentación

Mobile Information Server 2002 incluye la siguiente documentación del producto, que se encuentra disponible en el CD-ROM de Mobile Information Server 2002, en la carpeta \<Idioma>\Docs. Debe asegurarse de descargar la versión más reciente de esta documentación desde el Web, en http://www.microsoft.com/miserver/support (sitio Web en inglés). La documentación actualizada es la versión más completa y precisa e incluye información nueva acerca de características como la Configuración personal de dispositivos y la Configuración empresarial de dispositivos:

5. Problemas conocidos

Esta sección describe problemas conocidos de Mobile Information Server 2002. Estos problemas pueden impedir la correcta implementación y utilización de MIS. Debería familiarizarse con todos los problemas conocidos enumerados aquí antes de instalar el software.


Problemas conocidos al utilizar Microsoft Security Toolkit con Mobile Information Server 2002

Microsoft Security Toolkit, disponible en http://www.microsoft.com/security (sitio Web en inglés), le permite bloquear automáticamente los servidores MIS o de Exchange (u otros servidores) en una configuración segura. El bloqueo de los servidores MIS o de Exchange con la configuración predeterminada de Microsoft Security Toolkit hace que algunas características de MIS no funcionen correctamente. En esta sección se explica qué funciones resultan afectadas y cómo modificar la configuración predeterminada para permitir que las funciones afectadas puedan funcionar correctamente. Para modificar la configuración predeterminada deberá modificar un archivo de configuración denominado Urlscan.ini. El archivo Urlscan.ini se encuentra en el directorio %systemroot%\System32\Inetsrv\Urlscan.

En esta sección se asume que ha aplicado la siguiente configuración a los servidores de Exchange y MIS mediante la versión 2.1 de Microsoft Security Toolkit:

Importante   Detenga el servicio Procesador de mensajes de Mobile Information Server (Mobiinfo.exe) antes de ejecutar la característica de bloqueo de IIS de Microsoft Security Toolkit en el servidor MIS.

La opción Configuración de Outlook Mobile Access no funciona si se ha ejecutado Microsoft Security Toolkit

Si bloquea la seguridad de los servidores de Exchange mediante la ejecución de Microsoft Security Toolkit, la opción Configuración no funciona cuando los usuarios intentan tener acceso a la misma desde el Menú principal de Outlook Mobile Access. Esto se debe a que el componente URLScan.dll de Microsoft Security Toolkit no permite el verbo Creación distribuida y control de versiones en Web (World Wide Web Distributed Authoring and Versioning, Webdav) que requiere MIS. La lista de verbos que utiliza el componente URLScan.dll se almacena en un archivo de configuración denominado Urlscan.ini.

Para solucionar este problema, puede agregar el siguiente verbo a la lista de verbos permitidos en Urlscan.ini:

Agregue este verbo a Urlscan.ini después de ejecutar Microsoft Security Toolkit en el servidor de Exchange. Escriba el verbo en mayúsculas. Después de agregar el verbo debe reiniciar el servicio de administración de IIS.

Los usuarios cuyos nombres de usuario contengan caracteres internacionales no podrán explorar si se ha ejecutado Microsoft Security Toolkit

Si bloquea la seguridad de los servidores MIS mediante la ejecución de Microsoft Security Toolkit, los usuarios cuyos nombres de usuario incluyan caracteres internacionales no podrán iniciar sesión con Mobile Information Server. Esto es debido a que el archivo de configuración utilizado por el componente URLScan.dll (Urlscan.ini) no permite caracteres internacionales de forma predeterminada.

Para solucionar este problema, cambie la opción AllowHighBitCharacters en el archivo Urlscan.ini del servidor MIS. Cambie la opción predeterminada (AllowHighBitCharacters=0) a AllowHighBitCharacters=1.

El motivo por el cual la opción AllowHighBitCharacters no está activada de forma predeterminada es que ciertas infracciones de seguridad utilizan caracteres internacionales (de bit alto). Para protegerse frente a posibles infracciones de seguridad, sólo debería modificar esta opción si los nombres de usuario de sus usuarios contienen caracteres internacionales.

Se debe permitir el uso de puntos (".") en las rutas de acceso para que funcionen algunas funciones

Si bloquea la seguridad de los servidores de Exchange o de los servidores MIS mediante la ejecución de Microsoft Security Toolkit, de forma predeterminada no se permite el uso de puntos (".") en las direcciones URL. Esto puede provocar problemas; por ejemplo, si los usuarios utilizan puntos en los nombres de usuario, no podrán iniciar sesión. Asimismo, puede que se produzcan errores al realizar acciones en mensajes que contengan puntos en la línea de asunto; por ejemplo, al intentar eliminar un mensaje con un punto en la línea de asunto. Esto es debido a que el archivo de configuración utilizado por el componente URLScan.dll (Urlscan.ini) no permite el uso de puntos en la ruta de acceso de forma predeterminada.

Para solucionar estos problemas, cambie la opción AllowDotInPath en el archivo Urlscan.ini de los servidores MIS y los servidores de Exchange. Cambie la opción predeterminada (AllowDotInPath=0) a AllowDotInPath=1.

El motivo por el cual la opción AllowDotInPath no está activada de forma predeterminada es que ciertas infracciones de seguridad utilizan un punto en la ruta de acceso. Para proteger la red frente a infracciones de este tipo, debería considerar la posibilidad de no permitir el uso de puntos en nombres de usuario, asuntos de mensajes, etc. Si decide permitir el uso de puntos, puede modificar la opción AllowDotInPath en Urlscan.ini después de ejecutar Microsoft Security Toolkit en el servidor MIS y los servidores de Exchange. Después de modificar la opción AllowDotInPath debe reiniciar el servicio de administración de IIS.

Se debe quitar algunos caracteres denegados para que ciertas funciones de MIS funcionen en mensajes de correo electrónico que contengan los caracteres denegados en la línea de asunto

Si bloquea la seguridad de los servidores de Exchange o de los servidores MIS mediante la ejecución de Microsoft Security Toolkit, de forma predeterminada no se permite el uso de ciertos caracteres en las direcciones URL, como el signo de porcentaje ("%"), la "y" comercial ("&") y, en el servidor MIS, los dos puntos (":"). Esto puede provocar problemas cuando los usuarios intentan realizar ciertas acciones, como eliminar un mensaje o aceptar una convocatoria de reunión, si el mensaje en cuestión tiene estos caracteres en la línea de asunto. Los dos puntos (":") son bastante habituales en los mensajes de correo electrónico; por ejemplo, las respuestas o los mensajes reenviados contienen normalmente dos puntos en la línea de asunto.

Para solucionar estos problemas, cambie la sección [DenyUrlSequences] en el archivo Urlscan.ini de los servidores de Exchange bloqueados. En la lista DenyUrlSequences del archivo Urlscan.ini debe quitar los caracteres que desea permitir. Por ejemplo, esta sección tiene normalmente el siguiente aspecto en el servidor MIS:

     [DenyUrlSequences]
     .. ; Don't allow directory traversals
     ./ ; Don't allow trailing dot on a directory name
     \ ; Don't allow backslashes in URL
     : ; Don't allow alternate stream access
     % ; Don't allow escaping after normalization
     & ; Don't allow multiple CGI processes to run on a single request

Los mensajes que contengan cualquiera de estos caracteres o secuencias de caracteres en la línea de asunto se verán afectados. Para poder eliminar mensajes que contengan dos puntos en la línea de asunto mediante Outlook Mobile Access, debe quitar la siguiente línea de esta sección de Urlscan.ini en el servidor MIS:

     : ; Don't allow alternate stream access

El motivo por el cual se deniega estos caracteres de forma predeterminada es que ciertas infracciones de seguridad utilizan estos caracteres en una dirección URL. Para protegerse frente a infracciones de este tipo, considere la posibilidad de no permitir la mayor cantidad posible de estos caracteres. Si decide quitar alguno de los caracteres denegados, puede modificar la opción DenyUrlSequences en Urlscan.ini después de ejecutar Microsoft Security Toolkit en los servidores de Exchange o en los servidores MIS. Después de modificar la opción DenyUrlSequences debe reiniciar el servicio de administración de IIS.

No instale componentes de Exchange 2000 en un servidor con los componentes principales de MIS instalados

La instalación de componentes de Exchange 2000, como las herramientas del sistema de Exchange 2000, en un servidor MIS (un servidor con los componentes principales de MIS instalados, en oposición a un servidor de Exchange con el Origen de sucesos de Exchange 2000 instalado) modifica la metabase SMTP en el servidor y puede hacer que MIS no funcione correctamente. No instale las herramientas del sistema de Exchange u otros componentes de Exchange en un servidor MIS.

La página Personalización debe estar instalada en el servidor de Exchange 2000 donde se encuentran ubicados los buzones de correo del usuario

Siempre se obtiene acceso a la página Web Personalización en el servidor de Exchange del usuario (los usuarios tienen acceso a esta página para configurar las opciones de su dispositivo). Si instala la página Personalización en otro servidor, como el servidor MIS, se redirigirá automáticamente a los usuarios que tengan acceso a la página en dicho servidor a la página de su servidor de Exchange 2000. Si la página Personalización no se ha instalado en el servidor de Exchange 2000 del usuario, el usuario recibe un error al intentar tener acceso a la página en otro servidor, ya que la redirección al servidor de Exchange dará error. Asegúrese de instalar la página Personalización en cada servidor de Exchange 2000 que contenga buzones de correo de usuarios que necesiten tener acceso a la página Personalización.

Los usuarios reciben el error Internet_45 si el certificado Nivel de sockets seguros (SSL) del servidor MIS no proviene de una entidad emisora de certificados conocida

Pocket PC 2002 tiene instalados varios certificados SSL raíz conocidos. Si el servidor MIS dispone de un certificado SSL emitido por una entidad emisora de certificados diferente de las instaladas de forma predeterminada, los usuarios recibirán un error Internet_45 al intentar realizar la sincronización mediante Server ActiveSync. Pocket PC 2002 es compatible con las siguientes autoridades emisoras de certificados:

Considere la posibilidad de instalar un certificado SSL de una de estas entidades emisoras de certificados en el servidor MIS. Si utiliza un certificado de otra entidad emisora, deberá deshabilitar la validación de certificados en el dispositivo Pocket PC del usuario para que se pueda realizar la sincronización. Para deshabilitar la validación de certificados, los usuarios pueden ejecutar un archivo contenedor (.cab) especial en el dispositivo. Este archivo .cab, denominado AS_CERT_OFF.cab, está disponible en el CD-ROM de MIS, en el directorio \Support\Tools\Disable SSL. Para obtener instrucciones acerca del uso del archivo .cab para deshabilitar la validación de certificados, consulte el archivo Léame del mismo directorio. La opción de deshabilitar la validación de certificados se ofrece con fines de prueba y, por motivos de seguridad, no se recomienda en un entorno productivo.

Las reuniones etiquetadas (de colores) no se pueden sincronizar con Server ActiveSync

Microsoft Outlook permite aplicar etiquetas (normalmente una etiqueta de color y texto especial) a las citas del Calendario. Las citas con etiquetas no se pueden sincronizar con Server ActiveSync. Los usuarios que sincronicen el Calendario con Server ActiveSync no pueden ver las citas etiquetadas en sus dispositivos Pocket PC. Para sincronizar una cita que tenga una etiqueta, utilice Outlook para establecer la etiqueta de la cita en Ninguna y vuelva a realizar la sincronización.

Puede que las direcciones de correo electrónico de los contactos que se agreguen desde la Lista global de direcciones de Exchange no aparezcan como direcciones SMTP normales después de la sincronización

Si un usuario agrega un contacto en Outlook desde la Lista global de direcciones de Exchange, puede que la dirección SMTP de dicho contacto no aparezca correctamente en el dispositivo Pocket PC después de la sincronización. Sin embargo, es una dirección SMTP válida y el envío de mensajes de correo electrónico a este contacto funciona correctamente. El usuario puede modificar manualmente la dirección para que aparezca como una dirección SMTP normal en el dispositivo.

Las notificaciones dan error si la cuenta de usuario ENTEVENTSOURCE no dispone de permisos de escritura en la carpeta de recogida de Exchange 2000

Las notificaciones darán error si se restringen los permisos en la carpeta de recogida de Exchange 2000. Para que las notificaciones funcionen, los permisos de la carpeta de recogida deben establecerse de modo que permitan que la cuenta de usuario ENTEVENTSOURCE (una cuenta del sistema de MIS) disponga de permisos de escritura en la carpeta. Si no se concede permisos de escritura a ENTEVENTSOURCE, se producirá un error cuando el Origen de sucesos de Exchange 2000 intente escribir en esta carpeta. La carpeta de recogida de Exchange 2000 se encuentra en C:\Archivos de programa\Exchsrvr\Mailroot\Vsi 1\Pickup, donde C es la letra asignada a la unidad en la que está instalado Exchange. Asegúrese de que la configuración de seguridad de esta carpeta incluya acceso de escritura para la cuenta de usuario ENTEVENTSOURCE.

Configuración empresarial de dispositivos no envía mensajes de correo electrónico de confirmación en una instalación independiente de Server ActiveSync

Si realiza una instalación independiente de Server ActiveSync, no se enviarán mensajes de correo electrónico confirmando a los usuarios que han sido habilitados para la sincronización. Debe notificar a los usuarios la habilitación para sincronizar sus dispositivos Pocket PC.

La desinstalación de MIS puede provocar la aparición de un cuadro de diálogo benigno de error grave

Si se desinstala MIS sin los permisos correctos o si se desinstala una instalación independiente de Server ActiveSync, puede que aparezca un mensaje de error grave.

Para desinstalar MIS, debe ser miembro del grupo local Administradores y del grupo Administradores de Microsoft Mobility. Si intenta desinstalar MIS y no es un miembro de Administradores de Microsoft Mobility, aparece un mensaje que le indica que no tiene los permisos correctos. Después de este mensaje, verá otro que indica que ha ocurrido un error grave durante la instalación.

Si quedan en el dominio usuarios con permisos de sincronización al desinstalar una instalación independiente de Server ActiveSync de MIS, verá un mensaje que le preguntará si desea continuar la desinstalación de MIS. Si selecciona No, verá un mensaje que indica que ha ocurrido un error grave durante la instalación.

En ambos casos, el error es benigno e indica que la desinstalación no finalizó correctamente. Debe iniciar sesión como un usuario que disponga de los permisos correctos para desinstalar MIS.

La sincronización da error si la cuenta de usuario requiere un cambio de contraseña en el próximo inicio de sesión

Si se establece la opción El usuario debe cambiar la contraseña en el próximo inicio de sesión en una cuenta de usuario, la sincronización mediante Server ActiveSync dará error hasta que el usuario inicie una sesión en la red y cambie la contraseña de la cuenta. La sincronización también da error si la cuenta de usuario está desactivada o si caduca. Si los usuarios tienen dificultades para utilizar Server ActiveSync, asegúrese de que no existe ninguno de estos problemas.

Puede que se produzca un error en la instalación si el controlador de dominio está ocupado

Si el controlador de dominio al que está conectado el servidor está ocupado cuando ejecuta la instalación, puede que aparezca un error que indica que el servicio de directorio está ocupado. Si aparece este error, reinicie el servidor y ejecute la instalación de nuevo.

Si se reinicia el servicio de administración de IIS desde el complemento Servicios se desactivan los certificados

Al reiniciar el servicio de administración de IIS por primera vez desde el complemento Servicios en los servidores que tienen instalado Windows 2000 SP 2 o anterior con MIS, se desactivan los certificados de seguridad instalados. Si debe reiniciar el servicio de administración de IIS, hágalo la primera vez desde un símbolo del sistema.

  1. Detenga el servicio de administración de IIS mediante el comando net stop. Escriba net stop "iis admin service" y presione ENTRAR.
  2. Inicie el servicio de administración de IIS mediante el comando net start. Escriba net start "iis admin service" y presione ENTRAR.
Tras reiniciar el servicio de administración de IIS desde un símbolo del sistema, puede reiniciar el servicio desde el complemento Servicios o desde la interfaz de IIS.

Si reinicia el servicio de administración de IIS mediante el complemento Servicios, se desactivan los certificados instalados. Puede volver a asignar los certificados mediante el complemento servicios de Internet Information Server de MMC.

Este problema se ha solucionado en Windows 2000 SP 3 y posteriores.

Los miembros del grupo Administradores de dominio no pueden enviar mensajes de correo electrónico con Outlook Mobile Access cuando utilizan cuentas auxiliares

Si utiliza cuentas auxiliares para la autenticación de MIS, se conceden permisos Enviar como a la cuenta auxiliar desde cada usuario habilitado para el acceso inalámbrico. Como precaución de seguridad, Windows 2000 sobrescribe esta configuración si la concede un miembro del grupo Administradores de dominio. Esto significa que los miembros de Administradores de dominio no pueden enviar mensajes de correo electrónico mediante Outlook Mobile Access si se utiliza una topología de cuentas auxiliares. Tenga en cuenta que este problema no afecta a la topología Usuario de acceso.

La exploración de Outlook Mobile Access no crea un buzón de Exchange 2000

El buzón real del servidor de Exchange 2000 de un usuario no se crea hasta que el usuario tiene acceso por primera vez al buzón con un cliente de correo electrónico. El programa cliente de correo electrónico proporciona cierta información al servidor de Exchange, como el idioma del cliente, necesaria para crear el buzón. Outlook Mobile Access lee las configuraciones de idioma desde el servidor MIS. Esto puede provocar problemas si el idioma del usuario es diferente del idioma del servidor MIS. Por esta razón, Outlook Mobile Access no crea ningún buzón cuando es el primer cliente de correo electrónico el que tiene acceso al servidor de Exchange del usuario. Los usuarios con nuevos buzones deberán tener acceso a ellos con otro cliente de correo electrónico antes de iniciar la exploración con Outlook Mobile Access. Este problema no afecta a los usuarios de Exchange 5.5.

La ejecución del programa de instalación de MIS a través de los servicios de Terminal Server requiere una ruta UNC (convención de nomenclatura universal)

Si instala MIS a través de los servicios de Terminal Server, debe ejecutar la instalación desde una unidad de CD-ROM local, una unidad de disco duro local o mediante una ruta de acceso UNC para tener acceso al archivo de instalación de MIS. Por ejemplo, si el archivo de instalación de MIS reside en la red en \\<Servidor>\<Recurso compartido>\Setup.exe, señale Inicio, Ejecutar y, a continuación, escriba \\<Servidor>\<Recurso compartido>\Setup.exe. Si trata de ejecutar el programa de instalación a través de los servicios de Terminal Server sin utilizar una ruta de acceso UNC, verá errores como: Error interno 2755.3, z:\<Servidor>\Enterprise\Retail\Setup\Mobile Information Server.msi.

El formato de fecha está determinado por la configuración regional del sistema establecida en el servidor MIS

El formato de fecha de los mensajes de exploración y notificación de Outlook Mobile Access está determinado por la configuración regional del sistema establecida en el servidor MIS. Esto puede producir confusión a los usuarios si el idioma del cliente que utilizan normalmente es diferente del que usa el servidor MIS. Por ejemplo, un servidor MIS en inglés de EE.UU. usa el formato de fecha mm/dd/aaaa, mientras que un usuario con configuración de cliente en inglés del Reino Unido utiliza el formato dd/mm/aaaa. Debe informar a los usuarios de si el formato de fecha es diferente al que utilizan habitualmente.

Las versiones de MIS que no son en inglés deben instalarse en una versión de Windows 2000 que utilice el mismo idioma que la versión de MIS

Puede instalar la versión en inglés de MIS en cualquier versión de Windows 2000. Las versiones de MIS que no son en inglés deben instalarse en un servidor que ejecute Windows 2000 en el mismo idioma que MIS. Por ejemplo, MIS en italiano debe instalarse en Windows 2000 en italiano. Antes de realizar la instalación, asegúrese de que el idioma de su equipo con Windows 2000 coincide con el idioma del software de MIS.

Los caracteres internacionales en los nombres de usuario o contraseñas pueden hacer que la exploración no funcione en algunos dispositivos

Algunos dispositivos no envían correctamente los caracteres internacionales de una contraseña o nombre de usuario. Si un usuario cuyo nombre de usuario o contraseña contiene caracteres internacionales tiene problemas para iniciar sesión desde su dispositivo, cambie el nombre de usuario o la contraseña para que no contenga caracteres internacionales, o bien utilice otro dispositivo.

La instalación de una segunda instancia del Proveedor de datos de Exchange 5.5 antes de que tenga lugar la replicación provoca errores

La primera vez que se instala el componente Proveedor de datos de Exchange 5.5 de MIS, ciertos datos de instancias se escriben en Active Directory. Si instala el Proveedor de datos de Exchange 5.5 en otro servidor antes de replicar los datos de instancia de la instalación original en todos los controladores de dominio, puede tener conflictos en conjuntos de datos de instancias de Active Directory. Esta situación provocará errores en la instalación de MIS. Esto sólo ocurre tras la primera instalación del Proveedor de datos de Exchange 5.5. Después de instalar por primera vez el Proveedor de datos de Exchange 5.5, asegúrese de que deja pasar suficiente tiempo para que se produzca la replicación de Active Directory antes de instalar el Proveedor de datos de Exchange 5.5 en otro servidor.

Los directorios virtuales MMISNotify y MMISDeviceInfo no admiten SSL

Los directorios virtuales MMISNotify y MMISDeviceInfo del servidor MIS no admiten SSL. Si tiene instalado un certificado y ha habilitado SSL en el servidor MIS, MMISNotify y MMISDeviceInfo utilizarán SSL. Esto provoca errores en las notificaciones, así como en las aplicaciones que tengan acceso a MMISDeviceInfo. Deshabilite SSL en MMISNotify y MMISDeviceInfo y utilice otro método de seguridad. Por ejemplo, puede restringir las direcciones IP que pueden tener acceso a MMISNotify y MMISDeviceInfo únicamente a los servidores que requieran acceso a estos directorios virtuales.