Crear un sitio y modificar las opciones de replicación entre sitios

Elementos fundamentales Un sitio es un contenedor de Directorio Activo, el cual representa la topología física de nuestra organización. Con ello logramos que los elementos que requieran de replicación, puedan adaptarse a futuros cambios y presentar un mejor rendimiento. La conexión establecida entre los sitios, será establecida mediante los Site-Link. Estos, tendrán asociados un valor de coste para determinar la mejor ruta que se presente a la replicación. Cuanto menor sea la el coste, mayor prioridad tendrá. Porteriormente nos encontramos con las Subnets, que serán las encargadas de asignar los sites a los…continue reading →

Configurar una relación de confianza entre dos bosques desde Powershell

Al igual que las relaciones humanas, ocurre con las relaciones de confianza en Windows Server. La confianza es la base de las relaciónes humanas. Quizás no le damos la importancia debida, pero todas las relaciones que establecemos se basan en la confianza con las personas que nos rodean. Sin confianza no existirían las relaciones de amistad, de pareja, ni las empresas, ni la economía. Las relaciones de confianza se pueden crear entre los dominios de Active Directory y los bosques de Active Directory. Una confianza le permite mantener una relación entre los dos…continue reading →

Configurar una Relacion de Confianza entre dos Bosques

Las relaciones de confianza, dicho de un modo simple, permiten que usuarios de un dominio puedan acceder a recursos de otro dominio.  En un bosque se crean relaciones de confianza bidireccionales y transitivas entre todos los dominios. Pero ¿y si queremos compartir recursos entre diferentes bosques? Tendremos que crear relaciones de confianza de modo explícito.Las relaciones de confianza se establecen entre 2 dominios. Dependiendo de la función que cumplen en la relación tendremos: “dominio trusting” (dominio que confía y a cuyos recursos van a acceder los usuarios del otro dominio)“dominio trusted” (en el…continue reading →

NAT con powershell

En sus inicios, Internet, no fue pensado para ser una red tan grande, por ello el número de direcciones IP posibles con IPV4 eran “solo” 4,294,967,296, el hecho es que el número de máquinas conectadas a Internet aumentó exponencialmente y las direcciones IP se agotaban. Esto dio lugar a la creación de NAT. El funcionamiento de NAT se basa en que tenemos direcciones IP privadas y direcciones IP públicas, las máquinas de una empresa, estarán todas en una red privada y cuando quieran conectarse a Internet, lo harán a través de una pública.…continue reading →

Configurar NAT desde la consola RRAS

NAT (Network Address Translation) que significa Traducción de direcciones de red, es un proceso en el que una o más direcciones IP Privadas se traducen en una o más direcciones IP Públicas para proporcionar acceso a Internet a los hosts locales. Normalmente NAT se hace en un Firewall o como en este caso en un Router. En nuestro caso lo hemos hecho a través de una máquina virtual con Windows Server 2016 e instalado el rol Remote Access. Para configurar NAT, lo primero que hemos hecho ha sido configurar las direcciones IP de…continue reading →

VPN de tipo SSTP con autenticación RADIUS

Para comprender como funciona una VPN de tipo SSTP con autenticación RADIUS, primero tenemos que tener claro qué papel desempeña cada una de estas tecnologías. ¿Qué es una VPN? Virtual Private Network nos permite crear una conexión segura a otra red a través de Internet, esto es debido a que la comunicación está cifrada. Utilizar una VPN nos aporta seguridad en el entorno empresarial, ya que si hay usuarios que teletrabajan y no utilizan una VPN la conexión será menos segura y estarán más expuestos, en cambio con la VPN se evita ese…continue reading →