Instalar actualizaciones sin WSUS

Esta entrada del blog está dedicado a:​ Instalar actualizaciones sin WSUS.   Los beneficios del servidor WSUS son más que conocidos, pero obviamente no todas las empresas pueden permitirse tener un servidor dedicado a esta función. El problema es que obviamente de ninguna manera debemos dejar nuestros equipos desactualizados, por lo que nos tocará descargar las actualizaciones en cada uno de los equipos. Cada vez que instalamos un sistema operativo desde cero la tarea más tediosa es instalar todas las actualizaciones y parches publicados hasta el momento. Según pasa el tiempo, y sobre…continue reading →

Crear una GPO para que a los usuarios de logística se les muestre un mensaje de bienvenida cuando inicien sesión

En el videotutorial explico cómo crear un mensaje de bienvenida para que aparezca cuando un usuario del grupo logística encienda su equipo. La práctica la realizo sobre un Windows Server 2012 R2 y un Windows 8 como cliente, aunque es compatible con cualquier sistema operativo. Para llevar a cabo la tarea necesitaremos un equipo que esté añadido al grupo al que queremos asignar la política de grupo. Para su creación deberemos ir a Group Policy Editor y modificar la política de grupo correspondiente: Interactive logon: Message text for users attempting to log on:…continue reading →

Crear una GPO para evitar que aparezca en la ventana de login de un servidor el último usuario que ha iniciado sesión

Una medida de seguridad para evitar que intenten acceder con nuestro usuario a la red corporativa es que no aparezca nuestro login cuando hemos cerrado sesión.  Para el trabajador no es cómodo tener que meter los datos siempre que inicia sesión pero para el administrador puede ser un método de disuadir a alguien que tenga ganas de curiosear. En muchas empresas se utiliza esta medida en equipos sensibles que son utilizados por varios usuarios, como por ejemplo un servidor miembro. Esta GPO se puede aplicar en equipos cliente desde Windows 2000 y en equipos…continue reading →

Crear una GPO para la página de inicio de Internet Explorer

El tema a tratar en este post es la creación de una GPO, para conseguir definir una Página principal o Homepage  predeterminada cunado iniciemos Internet Explorer. Existen dos formas de realizarlo dependiendo de la versión de Windows Server que utilicemos; en este post vamos a trabajar sobre un Windows Server 2012 R2. Vamos a comenzar definiendo lo que es una GPO (Group Policy Object o Directiva de Grupo) es una infraestructura que permite implementar configuraciones específicas para los usuarios y equipos. Como veremos posteriormente las directivas de grupo deben ser vinculadas a alguno…continue reading →

Crear y aplicar una PSO a un grupo de usuarios desde PowerShell

Crear y aplicar una PSO a un grupo de usuarios desde PowerShell Desde PowerShell, la creación de una PSO (Password Setting Object) y su aplicación a un grupo de usuarios. No tiene demasiada complicación, conociendo los comandos necesarios se tarda más bien poco en efectuarse todo el proceso. No es posible aplicar una PSO a una OU. La única opción es aplicarla de forma indirecta mediante lo que se llama un “Shadow group”. El “Shadow group” lo creamos y gestionamos manualmente para que siempre contenga a todos los usuarios y grupos que estén…continue reading →

Configuración y aplicación de una PSO en un grupo del dominio

Buenas, en este post voy a tratar de explicar lo que es una PSO, su creación y configuración. Una PSO es una política de contraseñas o política de grano fino, esto se debe a que modifica la configuración de las contraseñas para grupos o usuarios específicos independientemente de las GPOs que se apliquen en este caso. El uso que nosotros le vamos a dar a la PSO es la de configurar una política de contraseña para 2 grupos que hemos creado (para realizar las pruebas posteriormente). Disponemos de 2 equipos, 1 de ellos…continue reading →