Microsoft LAPS: protección de cuentas de administrador local

Wizard install

Introducción Microsoft LAPS (Solución de contraseña de administrador local) es una solución gratuita proporcionada por Microsoft que ayuda a proteger las estaciones de trabajo. LAPS permite que cada computadora presente en la unidad organizativa genere aleatoriamente una contraseña para la cuenta de administrador local y la guarde en un atributo de Active Directory (ms-Mcs-AdmPwd). Se …

Leer más



Windows Server: inicie el asistente de configuración en una instalación sin interfaz gráfica – sconfig

En una instalación de Windows Server sin User Experience, es decir sin interfaz gráfica, existe una utilidad integrada que permite configurar el servidor mediante un asistente. La utilidad se llama sconfig, para iniciarla una vez conectado al servidor, ingrese el comando sconfig. Una vez validado el comando, se inicia el asistente de configuración y le …

Leer más



GPO: deshabilita las actualizaciones automáticas de Windows Update

En este tutorial, explicaré cómo configurar una Política de grupo (GPO) para deshabilitar las actualizaciones a través de Windows Update. Desde la consola de administración de políticas de grupo, haga clic derecho en Objeto de política de grupo y haga clic en Nuevo 1. Asigne un nombre a la Política de grupo 1 y haga …

Leer más



Exchange 2016: habilitar la protección extendida

En este tutorial te explicaré cómo activar la protección extendida (Exchange Extended Protection) en Exchange 2016 (y 2019 si no tienes CU14 que la activa automáticamente) que te permitirá protegerte de CVE-2024-21410. Exchange Extended Protection es, de hecho, una configuración de seguridad mejorada para Exchange 2016/2019. Esta configuración se aplica mediante un script de PowerShell. …

Leer más



PowerShell: muestra el contenido de un archivo de texto

En este tutorial, le mostraré cómo mostrar el contenido de un archivo de texto (txt, yaml, php, vbs…) en una ventana de PowerShell. De hecho, es muy sencillo, basta con utilizar el cmdlet Get-Content e indicar el nombre del archivo. que dan: Si estás acostumbrado al comando cat en Linux, también puedes usarlo El comando …

Leer más



Implementar un servidor RDS: servicio de escritorio remoto

Presentación En este tutorial, explicaré cómo implementar un servidor RDS (Servicios de escritorio remoto). Si planea implementar una granja RDS, es decir varios servidores, utilice el tutorial: Implementar una granja RDS Windows 2012R2/2016/2019. Antes de Windows Server 2012, la instalación se realizaba instalando la función Host de sesión de Escritorio remoto en el servidor. Desde …

Leer más



Active Directory: recuperar el atributo DN base (nombre distinguido) de un objeto

En este tutorial, explicaré cómo recuperar el DN base, también llamado nombre distinguido, en un Directorio Activo. Este atributo se utiliza a menudo para configurar enlaces LDAP/Active Directory para aplicaciones. Todos los objetos de Active Directory (Usuarios, Computadoras, Unidad organizativa, etc.) tienen el atributo: nombre distinguido y este es único. Digo que el atributo DN …

Leer más



AD FS: instalación y configuración de un SSO y portal de federación de directorios

Form login

Introducción En este artículo te invito a descubrir los roles de AD FS (Active Directory Federation Services) y Proxy (WAP). Como parte de mi preparación para la certificación 70-742, comencé a diseñar una infraestructura. Qué es ? ADFS y el proxy que lo acompaña le permiten implementar varias cosas: Requisitos previos Para crear este tutorial, …

Leer más



Active Directory : configurar un dominio secundario

Domaine enfant objectif

Introducción En este tutorial, veremos cómo colocar un dominio secundario en un árbol de Active Directory. Un dominio secundario es un subdominio de uno de los dominios que componen su bosque de Active Directory. La segmentación de subdominios permite una división lógica del Active Directory y también aplicar delegaciones de derechos a niños. Contexto Para …

Leer más