Crear GPO en una unidad organizativa que muestre un mensaje de bienvenida.

Las Directivas de Grupo (GPO) Las Directivas de Grupo (GPO) son una estructura que nos permite el control de usuarios y equipos desde un controlador de dominio de Microsoft Windows, pudiendo establecer configuraciones. Se pueden gestionar desde la consola de administración de directivas de grupo (GPMC). Los objetos de las directivas de grupo podremos modificarlos, existen diversos objetos como, plantillas administrativas, implementación de software, configuración de seguridad, scripts, preferencias, redireccionamiento de carpetas, etc. https://flic.kr/p/2iH8jdQ Estos objetos anteriores nos permiten controlar la seguridad de una empresa, a nivel de contraseñas estableciendo ciertos requisitos, por…continue reading →

Windows Admin Center Monitorización de Rendimiento

Introducción Windows Admin Center es la nueva aplicación de Microsoft para gestionar servidores remotos. Esta aplicación in-box (vienen incluidos todos los componentes para gestionar equipos), es ofrecida para descargar en las nuevas versiones de Windows Server 2019. Windows Admin Center es la solución completa para la gestión de servidores remotos (clúster de alta disponibilidad, VMs de Azure, Equipos con Windows 10, servidores de Hyper-v), incluye las herramientas necesarias para poder gestionar los equipos sin la necesidad de instalar las RSAT en la máquina local. Tiene integrado un cliente de escritorio remoto desde el…continue reading →

Directivas de Grupo y como crear una GPO para configurar la pagina de inicio del navegador web

Directiva de grupo es un conjunto de reglas que controlan el entorno de trabajo de cuentas de usuario y cuentas de equipo. Las directivas de grupo son muy útiles en entornos empresariales y permiten al administrador controlar ciertos permisos permitiéndoles o negándolos como puede ser deshabilitar el acceso a una carpeta, pedir automáticamente un certificado o mapear una unidad de red. Para que esta función funcione correctamente, es importante conocer el orden de aplicación de estas directivas. El siguiente esquema muestra el orden en el que se aplica las directivas: Local Group Policy…continue reading →

Creación de una nueva plantilla de Certificados

En el video tutorial adjunto hemos podido ver como crear una plantilla de certificados pero quedan pendientes varios puntos a desarrollar y comentados en dicho Videotutorial y en el que entraremos a explicar más profundamente. Vamos a ver diferentes estrategias y puntos importantes a la hora de implementar una entidad certificadora: MEJORES PRÁCTICAS = SEGURIDAD Una de las grandes prioridades en las compañías es implementar una infraestructura lo suficientemente estructurada y robusta como para dar servicio constantemente a sus trabajadores minimizando por su puesto los riesgos de caída. Sin lugar a dudas este…continue reading →

Acceder a una instantánea de la base de datos de AD (GUI)

Active Directory es un servicio de directorio introducido por Microsoft en el año 2000. Se trata de una estructura jerárquica que guarda información sobre objetos como pueden ser usuarios, grupos, equipos, unidades organizativas, dominios… que nos permite administrar de forma centralizada todos los recursos. Este directorio se almacena en los Controladores de Dominio. Cada controlador de dominio posee una copia del directorio al que pertenece. Cada vez que se realiza un cambio es replicado a los otros controladores de dominio o bosque, según corresponda. La base de datos del directorio activo se almacena…continue reading →

Desplegar una CA Subordinada

AD CS Nuestra infraestructura debería contar con el servicio de AD CS para emitir certificados de confianza en nuestro dominio y asi incrementar la seguridad de nuestra infraestructura. Cuando se instala el rol de AD CS tenemos la opción de instalar los siguientes servicios: Certification Authority: Se encarga de la emisión y gestión de los certificados.Certificate Enrollment Policy Web Service: Los usuarios tienen la posibilidad de obtener información sobre las políticas de enrollment de certificados. Se usa en clientes que no son miembros del dominio.Certificate Enrollment Web Service: Permite a los usuarios conectar…continue reading →