Configurar una Relacion de Confianza entre dos Bosques

Las relaciones de confianza, dicho de un modo simple, permiten que usuarios de un dominio puedan acceder a recursos de otro dominio.  En un bosque se crean relaciones de confianza bidireccionales y transitivas entre todos los dominios. Pero ¿y si queremos compartir recursos entre diferentes bosques? Tendremos que crear relaciones de confianza de modo explícito.Las relaciones de confianza se establecen entre 2 dominios. Dependiendo de la función que cumplen en la relación tendremos: “dominio trusting” (dominio que confía y a cuyos recursos van a acceder los usuarios del otro dominio)“dominio trusted” (en el…continue reading →

VPN de tipo SSTP con autenticación RADIUS

Para comprender como funciona una VPN de tipo SSTP con autenticación RADIUS, primero tenemos que tener claro qué papel desempeña cada una de estas tecnologías. ¿Qué es una VPN? Virtual Private Network nos permite crear una conexión segura a otra red a través de Internet, esto es debido a que la comunicación está cifrada. Utilizar una VPN nos aporta seguridad en el entorno empresarial, ya que si hay usuarios que teletrabajan y no utilizan una VPN la conexión será menos segura y estarán más expuestos, en cambio con la VPN se evita ese…continue reading →

Crear una zona integrada en AD desde Powershell

  El DNS es un servicio importante, sobre todo cuando tenemos un controlador de dominio. Es por ello por lo que lo debemos configurarlo correctamente, para evitarnos futuros problemas. Una de las mejores formas es integrar las zonas en el directorio activo. Estas son unas de las principales ventajas por las que lo debemos integrarlo:   Seguridad en las actualizaciones En cada zona y registro hay una "lista", que contiene quien puede y quien no añadir y modificar los registros existentes. Por norma general, solo podrán hacerlo los equipos que pertenecen al domino.…continue reading →

Instalar un servidor DNS a través de PowerShell

El siguiente Post lo dedicaremos a la instalación del rol de DNS a través de PowerShell. Y aprovecharemos para hacer hincapié en los tipos de registros, que se almacenan en DNS. Lo primero que vamos a hacer es desde Server Manager verificar que no se encuentra instalado el rol de DNS en nuestro servidor, para ello procederemos como si fueramos a instalar cualquier caracteristica o rol en nuestro servidor y verificaremos que la casilla referente a DNS se encuentra desmarcada, como podeis apreciar en la siguiente imagen. https://www.flickr.com/photos/143840095@N02/39957627903/in/dateposted-public/ Una vez hemos realizado esta…continue reading →

Protocolo de Enrutamiento EIGRP

El EIGRP (Enhanced Interior Gateway Routing Protocol o protocolo de enrutamiendo de gateway interior mejorado) es un prococolo propietario de Cisco de vector distancia, al igual que otros protocolos más simples, como RIP, pero con características avanzadas, propias de los protocolos de estado de enlace. Al igual que otros protocolos de enrutamiento, EIGRP envía actualizaciones de enrutamiento por los interfaces del router en el que está configurado. Para ello, por medio de mensajes multicast, intentará establecer relaciones de adyacencia, es decir, enviará paquetes de saludo por sus interfaces que, cuando son respondidos, generarán…continue reading →

Implementar una zona Stub mediante entorno grafico

Implementar una Zona Stub (GUI) En Directorio Activo, cuando queremos conectar entre máquinas de distintos dominios (ya sea del mismo o distinto bosque), manteniendo la relación de confianza entre los dominios, han de resolverse los nombres de dichas máquinas. Esto lo debemos de configurar, en particular, cuando pertenecen a distintos bosques. Lo podemos resolver con un “Conditional Forwarder” o con una “Stub Zone”. ¿Cuándo elegir una u otra? Optaremos por crear una “Zona Stub” en casos en los que los servidores DNS autoritarios vayan a cambiar con frecuencia, ya que se automatiza el…continue reading →