Implementa una Autoridad Certificadora Enterprise

Autoridad Certificadora La Autoridad Certificadora Raíz sólo emite certificados para sí misma y sus Autoridades Certificadoras Subordinadas. Una CA tiene el nivel máximo en la PKI de la organización y suele ser más inflexible que las CA subordinadas además las CA raíz se pueden usar para emitir certificados para usuarios finales como por ejemplo el envío de correos electrónicos seguros. La infraestructura de clave pública (PKI) es ampliamente reconocida como la mejor elección para ambientes críticos, ya que garantiza el máximo nivel de seguridad y su inviolabilidad esta demostrada. La CA es la…continue reading →

Implementación de Dynamic Access Control con Windows Server 2012 R2

Compartir archivos es una característica fundamental en la infraestructura de nuestra organización. La capacidad de compartir información entre todos los usuarios de la organización y tenerla centralizada supone todo un reto. El administrador de sistemas tiene que tener claro lo que necesita compartir e identificar qué usuarios deben de tener acceso. Microsoft implementó Active Directory para identificar a los usuarios, sobre todo en sus versiones de Microsoft Server. El pilar fundamental de este rol son los usuarios y los grupos. Active Directory Domain Services es el rol encargado de validar y proveer al…continue reading →

Configurar BranchCaché en modo hosted o alojado

¿Qué es BranchCaché?: Branchcaché es una arquitectura que nos permite acceder a los archivos cuando tenemos una estructura de una central y una o varias sucursales. ¿Qué quiere decir esto? Supongamos que tenemos un servidor central que es el controlador de dominio de la organización o empresa, en un entorno en el que no existiese Branchcaché configurado todas las descargas a través de carpeta compartida que realizasen los clientes de esa organización se realizarían a través de la red directamente controla el controlador de dominio, lo que consumiría un gran ancho de banda…continue reading →

Configurar DNSSec – Windows Server 20120 R2

Configurar DNSSec DNSSEC es una extensión del protocolo DNS que añade seguridad.   Qué es la zona raíz El proceso de resolución de Nombres DNS se realiza de la siguiente forma En el primer lugar que busca es en el primer nivel del servicio de directorio, o la “zona raíz”. Ejemplo: Si tomamos www.google.com zona raíz (o primer nivel) dónde puede encontrar información sobre “.com”. Una vez que obtiene una respuesta, consulta al servicio de directorio “.com” identificado por la raíz, dónde puede encontrar información sobre .google.com (el segundo nivel) Consulta al servicio de…continue reading →

Relación de confianza entre dos bosques Powershell

Para establecer la relacción de confianza entre dos bosques mediante powershell, esos usado un entorno virtual que cuanta con el dominio de adatum.com y otro que tiene el dominio de contoso.com ¿Qué es una relacción de confianza? Una relación de confianza establecida entre dos dominios, permite que los usuarios de un dominio, puedan presentarse en el otro controlador de dominio con quien ha establecido la relacción. Por ejemplo: Si el dominio de contos.com y adatum.com tienen establecida una relacción de confianza. Los usuarios de contoso.com se podrán presentar en Adatum.com y vicebersa. Tipos…continue reading →

Network Load Balancing (NLB)

Network Load Balancing (NLB) Esta característica (NLB) esta diseña para aplicaciones estáticas, llamadas stateless. Funciona con aplicaciones que no requieren el almacenamiento de información, como pueden ser, las páginas web estáticas en HTML. Con NLB tenemos la posibilidad de crear más de un clúster donde podemos añadir 32 nodos a cada clúster, para distribuir las conexiones. Un nodo puede pertenecer a varios clústeres. La mejor forma de implementar un clúster seria hacerlo en un entorno Cloud, ya que este clúster nos da Disponibilidad y Escalabilidad. Network Load Balancing (NLB) funciona como un controlador…continue reading →