Crear una relación de confianza entre dos bosques.

¿Qué es y para que sirve? Una relación de confianza es una relación que se establece con el fin de que los usuarios de un bosque sean reconocidos por los Controladores de Dominio del otro bosque. Y así poder acceder a sus recursos y establecer una serie de permisos. En ella se definen una serie de parámetros, como la transitividad, la direccionalidad de la confianza o incluso el tipo de auntenticación dentro de cada bosque. ¿Qué tipo de problemas nos resuelve? El poder acceder a los recursos de otro bosques. Por ejemplo, en el…continue reading →

Crear una GPO para evitar que aparezca en la ventana de login de un servidor el último usuario que ha iniciado sesión

Una medida de seguridad para evitar que intenten acceder con nuestro usuario a la red corporativa es que no aparezca nuestro login cuando hemos cerrado sesión.  Para el trabajador no es cómodo tener que meter los datos siempre que inicia sesión pero para el administrador puede ser un método de disuadir a alguien que tenga ganas de curiosear. En muchas empresas se utiliza esta medida en equipos sensibles que son utilizados por varios usuarios, como por ejemplo un servidor miembro. Esta GPO se puede aplicar en equipos cliente desde Windows 2000 y en equipos…continue reading →

Creación de una instantanea de la base de datos del AD

Para la realizacion del la instantanea de la base de datos del AD, se ha de instalar primero la caracteristica del Windows Server Backup, que aunque la tool viene con una preinstalacion no se puede usar ya que no esta instalada. Esta instalacion se puede hacer por entorno grafico o mediante powershell (siendo esto util en maquinas core , que carezcan de entorno grafico) Una vez realizado eso , se procede a la instantanea de la base de datos de AD mediante la herramienta grafica. Es muy importante considerar que el respaldo no…continue reading →

Modificación de usuarios en DA usando ldifde

A la hora de realizar modificaciones dentro del esquema de nuestro Directorio Activo, el uso de Usuarios y Equipos de AD muestra de forma simple y cómoda cualquiera de los objetos que componen esta consola, pero cuando manejamos gran cantidad de datos no es la forma más eficiente de realizar nuestro trabajo. Cuando debamos realizar tareas en Bloque, como crear toda una sección de equipos o personal, o modificar sus datos, necesitaremos una herramienta que nos permita realizar estas tareas de forma eficiente, reduciendo el tiempo empleado al mínimo imprescindible. Si queremos automatizar…continue reading →

Análisis Forense

Desde el STC de Tajamar como parte de formación complementaria y apoyo para el día a día, como bien sabréis,se están realizando charlas algunos Martes y Jueves. Esta última semana tuvimos la oportunidad de dedicarlade forma superficial y de fácil escucha a la seguridad en el ámbito informático. Para ello dedicamos el Martes 25 con Javier Soria Pastor, perito informático forense (UNISYS) al su campo, el Análisis Forense y el Jueves 27 con el Security Manager, José Fernando Carvajal (INDRA) para tomar conciencia de un tema tan importante como la seguridad enfocada a las infraestructuras críticas. Análisis Forense Javier nos…continue reading →

Microsoft junto a otros, luchan contra ZeroAcces

Por tercera vez este año, la Unidad de Delitos Digitales de Microsoft ha roto con éxito una red de bots peligrosa que ha afectado a millones de personas inocentes. Hoy, nos complace anunciar que Microsoft, en colaboración con el Centro Europeo de Europol Ciberdelincuencia (EC3), la Oficina Federal de Investigaciones y líderes de la industria de tecnología, tales como A10 Networks, ha tomado medidas contra la botnet rampante Sirefef, también conocido como ZeroAccess. La botnet ZeroAccess ha infectado a casi dos millones de computadoras en todo el mundo y costará a los anunciantes online mas de  de 2,7…continue reading →