Creación de usuarios en bloque usando CSVDE

Csvde es una herramienta de línea de comandos que está disponible en el sistema cuando se instalan los roles de Active Directory Domain Services (AD DS) o Active Directory Lightweight Directory Services (AD LDS). La función de la herramienta es importar y exportar información de los servicios de Directorio Activo utilizando ficheros en formato csv (valores separados por comas). Características de CSVDE Antes de utilizar la herramienta, debemos tener en cuenta las siguientes características de esta: No es posible importar contraseñas de usuarios ya que Directorio Activo necesita que vaya cifrada y csvde…continue reading →

Configurar un Enrollment Agent restringido

¿Qué es? Un agente de inscripción restringido es un usuario que puede inscribirse para obtener un certificado en nombre de otro cliente. A diferencia de un administrador de certificados, un agente de inscripción sólo puede procesar la solicitud de inscripción y no puede aprobar solicitudes pendientes o revocar certificados emitidos (a no ser que se lo indiquemos en las propiedades de la CA en la pestaña de seguridad). Estos usuarios suelen formar parte de la infraestructura de seguridad y ayudan a aliviar parte de la carga que recae sobre el personal informático de…continue reading →

Configurar un KRA

KRA (Key Recovery Agent). Este mecanismo consiste en que, mediante la delegación de un rol en un usuario concreto, se le otorga la capacidad de que pueda recuperar certificados que hayan sido perdidos o borrados accidentalmente, un ejemplo de utilización es el siguiente escenario.  https://flic.kr/p/2iHDGgd Donde un usuario dispone de un certificado de tipo EFS (Encrypting File System), este certificado es utilizado para cifrar archivos confidenciales, para esta operación se hace uso de la clave privada del certificado EFS, por lo que en caso de pérdida o borrado accidental el documento quedaría inaccesible, en este momento un usuario configurado como KRA (Key recovery Agent), podría recuperar el certificado y regresarlo al…continue reading →

Despliegue de Office 365 con GPO

https://flic.kr/p/28A8UPU Día a día hay que gestionar múltiples departamentos Vivimos en un mundo con un ritmo frenético en el que las nuevas aplicaciones y mejoras de las mismas surgen a diario. Para las empresas con distintos departamentos la distribución y actualización de software en función del puesto que ocupa el usuario puede ser una tarea frecuente, que si no está correctamente implementado puede llegar a suponer mucho tiempo y quebraderos de cabeza. En este sentido, las GPO son una pieza fundamental en la tarea de automatizar esta distribución, (entre otras muchas funciones que…continue reading →

Crear GPO en una unidad organizativa que muestre un mensaje de bienvenida.

Las Directivas de Grupo (GPO) Las Directivas de Grupo (GPO) son una estructura que nos permite el control de usuarios y equipos desde un controlador de dominio de Microsoft Windows, pudiendo establecer configuraciones. Se pueden gestionar desde la consola de administración de directivas de grupo (GPMC). Los objetos de las directivas de grupo podremos modificarlos, existen diversos objetos como, plantillas administrativas, implementación de software, configuración de seguridad, scripts, preferencias, redireccionamiento de carpetas, etc. https://flic.kr/p/2iH8jdQ Estos objetos anteriores nos permiten controlar la seguridad de una empresa, a nivel de contraseñas estableciendo ciertos requisitos, por…continue reading →

Windows Admin Center Monitorización de Rendimiento

Introducción Windows Admin Center es la nueva aplicación de Microsoft para gestionar servidores remotos. Esta aplicación in-box (vienen incluidos todos los componentes para gestionar equipos), es ofrecida para descargar en las nuevas versiones de Windows Server 2019. Windows Admin Center es la solución completa para la gestión de servidores remotos (clúster de alta disponibilidad, VMs de Azure, Equipos con Windows 10, servidores de Hyper-v), incluye las herramientas necesarias para poder gestionar los equipos sin la necesidad de instalar las RSAT en la máquina local. Tiene integrado un cliente de escritorio remoto desde el…continue reading →