Active Directory
Delegar la gestión de Active Directory
Tal vez seamos los administradores de nuestra red pero para ciertas funciones dispongamos de una persona de nuestra confianza.
Estas funciones son por ejemplo resetear contraseñas para usuarios olvidadizos, añadir equipos al dominio o crear nuevos usuarios de ciertos grupos.
Para ello Active Directory permite delegar la administración a un usuario, puede ser del dominio entero o [...]
Cambiar la dirección IP de un controlador de dominio
Si os surge esta necesidad en algún momento, os dejo un diálogo de un grupo de noticias donde explican bastante claro que hacer.
Parece que no hay mucho problema, yo lo voy a probar en breve, pero no se nos tiene que olvidar actualizar la información de los dns en los clientes del dominio y ejecutar [...]
Guía de planeamiento de la seguridad de las cuentas de administrador
Normalmente usamos la cuenta de administrador, o con privilegios de administrador, a todas horas de día sin ser conscientes de que si somos infectado por error podemos provocar una reacción en cadena de infecciones dentr de nuestra red.
Os dejo los consejos de Microsoft sobre seguridad de las cuentas de administrador.
Guía de seguridad
Microsoft Baseline Security Analyzer, deja que Microsoft analize tu seguridad
Esta utilidad de Microsoft analiza la seguridad de un PC o servidor de acuerdo a las políticas de seguridad establecidas y nos proporciona también la información de si nos falta alguna actualización de seguridad importante.
Siempre viene bien una ayuda.
Web de MBSA
Autenticar clientes de Linux con Active Directory
El auge del opensource y sobre todo el desarrollo de apliaciones que funcionan desde cualquier navegador hacen plantearse ciertos aspectos que antes ni nos atreviamos a pensar:
Porque no tener un servidor Windows, bastante implantado y con muchas empresas que nos ofrecen soporte, y que los clientes por ejemplo sean el magnífico Ubuntu. Todavía nos animaremos [...]
Windows Server 2003: Seguridad de las carpetas redirigidas
Una utilidad probada por mi, aunque no implementada, es la de redirigir carpetas como el escritorio o “Mis documentos” a un recurso de red compartido.
Para mejorar la seguridad y estar seguros de que solo los administradores y el usuario pueden acceder a ellas debemos establecer los siguientes permisos en la carpeta que contendrás las carpetas [...]
Group Policy Inventory (GPInventory.exe)
Utilidad de Microsoft para realizar un inventario del software instalado en los pcs de un dominio y conocer las políticas de seguridad que tienen aplicadas cada pc.
Los resultados pueden ser exportados a un fichero de texto para porcesarlos en excel.
Descárgalo desde aquí.
Gpupdate, forzando que un cliente se actualice con las gpos del dominio
A veces creamos un usuario de prueba para hacer probaturas sobre cambios en políticas del sistema. O esperamos unos minutos o nos logueamos varias veces hasta que vemos los cambios.
Eso se acabo utilizando Gpupdate, un ejecutable que incluye XP Pro para forzar la actualización de las políticas del sistema.
La sintaxis es la siguiente: gpupdate /force
Si [...]
Windows Server: Como obtener acceso al equipo si hemos deshabilidatado la cuenta administrador
Cómo iniciar sesión en Windows Server 2003 con el modo a prueba de errores
loadTOCNode(2, ‘moreinformation’);Para iniciar sesión en Windows con la cuenta de Administrador local desactivada, inicie Windows en modo a prueba de errores. Aunque la cuenta Administrador esté deshabilitada, podrá iniciar sesión como Administrador en el modo a prueba de errores. Después de iniciar [...]
Active Directory: Crear una política de sistema para una unidad organizativa (ou)
Pasos para crear y vincular un nuevo objeto de Directiva de grupo a una unidad organizativa
1.
En la consola MMC expandir nuestro dominio bajo Usuarios y equipos de Active Directory.
2.
Haga clic en el signo más (+) situado junto a Cuentas para expandir el árbol.
3.
Haga clic con el botón secundario del mouse en una unidad organizativa y, [...]




