Plantilla de certificados Server 2016

Certificado Digital Un certificado digital es un archivo pequeño que contiene varios datos sobre su propietario. Estos datos pueden incluir la dirección de correo electrónico del propietario, el nombre del propietario, el tipo de uso del certificado, el período de validez y las URL para acceso a información de autoridad (AIA) y ubicaciones de puntos de distribución de lista de revocación de certificados (CDP). Un certificado también contiene el par de claves, que es la clave privada y su clave pública relacionada. Estas claves se usan en procesos de validación de identidades, firmas…continue reading →

Implementación de una CA Stand-Alone desde Powershell

¿Qué es una Entidad Certificadora? Una Entidad Certificadora es aquella que gestiona diferentes tipos de certificados, principalmente su emisión (creación y distribución) y su revocación. Emisión es la parte donde se generan los certificados. Está basado en permisos y directivas que le otorgan una finalidad, (firma, identificación, cifrado), el período de validez y para quién se genera y que puede hacer con ello. Revocación, se encarga de mantener y publicar una lista de certificados que han perdido su derecho o su finalidad, aunque su fecha de validez aún esté vigente. (Se invalida el…continue reading →

Crear relaciones de confianza usando Powershell

Antes de empezar, vamos a hablar de lo que son las relaciones de confianza (Trusts) entre bosques. Para hacer un símil podemos pensar en los bosques como dos viviendas separadas. Mi casa (es decir, mi bosque) contiene recursos (archivos, equipos, etc...) a los que necesitan acceder las personas que viven en la otra vivienda (el otro bosque). Si yo no me fío de las personas que viven en la otra vivienda no las dejaré pasar a mi casa, pero si tengo una relación de confianza con alguno de ellos si que le permitiré…continue reading →

Crear una relación de confianza entre dos bosques

Una relación de confianza es una relación establecida entre dos dominios de forma que permite a los usuarios de un dominio ser reconocidos por los Controladores de Dominio de otro dominio. Estas relaciones permiten a los usuarios acceder a los recursos de otro dominio, y a los administradores definir los permisos y derechos de usuario para los usuarios del otro dominio. Permite establecer comunicación entre varios controladores de dominio, con el fin de poder administrar desde un solo punto de la red a todos los usuarios y recursos que tengas. Tipos de relaciones…continue reading →

Post del Camp «Alta Disponibilidad en Azure IaaS y despliegue con plantillas»

Arranca el mes de Abril, y regresamos de Semana Santa con el Camp de Alta Disponibilidad en Azure IaaS y despliegue con plantillas. Presentan Santiago Ochoa y Roberto Rodríguez, Cloud Architects de myCloudDoor, quienes se presentan recordándonos que ellos estuvieron en nuestro sitio, como estudiantes de Tajamar hace unos años. Como Architects de infraestructuras en Cloud, Santiago y Roberto nos presentan el diseño de la arquitectura de red que vamos a montar, tendremos dos secciones base, una subnet con un Domain Controller y otra subnet con un Availability Set que cuenta con dos…continue reading →

BranchCache en modo hosted desde Powershell

BranchCache Esta tecnología nace de las manos de Microsoft. BranchCache es una tecnología de optimización del ancho de banda de la red de área extensa (WAN). Las primeras versiones en las que la implantaron fueron: Windows 7 como sistema cliente y Windows Server 2008 como sistema servidor. Cuando los equipos cliente posteriormente realizan solicitudes para el mismo contenido, los clientes descargan información del contenido del servidor en lugar del contenido en sí. La información de contenido se compone de hashes que se calculan mediante fragmentos del contenido original y que son sumamente pequeños en comparación…continue reading →