Windows Server 2025: Instalar la función ADDS y configurar un dominio de Active Directory

En este nuevo tutorial dedicado a Windows Server 2025 y al rol ADDS que permite instalar un controlador de dominio, veremos cómo instalar este rol y crear un nuevo dominio de Active Directory. Antes de entrar en la parte técnica, aquí están las novedades que trae Windows Server 2025 al rol ADDS: Vous trouverez la …

Leer más



Active Directory: cambiar el propietario de un objeto de forma masiva

A continuación encontrará scripts que le permitirán cambiar masivamente el propietario de diferentes objetos de Active Directory como: En una situación «normal», el propietario de los objetos de Active Directory es: Cuando un objeto es creado por un usuario que no es miembro de uno de los grupos anteriores mediante delegación o uso del grupo …

Leer más



Windows 11 24H2: problema con la aplicación GPO – gpupdate

Con la implementación de Windows 11 24H2, es posible que tenga problemas con la aplicación de la política de grupo, que se puede ver al ejecutar el comando gpupdate. Mensaje de error: La política de TI no se pudo actualizar correctamente. Se encontraron los siguientes errores:Error en el procesamiento de la política de grupo. Windows …

Leer más



Microsoft LAPS: protección de cuentas de administrador local

Wizard install

Introducción Microsoft LAPS (Solución de contraseña de administrador local) es una solución gratuita proporcionada por Microsoft que ayuda a proteger las estaciones de trabajo. LAPS permite que cada computadora presente en la unidad organizativa genere aleatoriamente una contraseña para la cuenta de administrador local y la guarde en un atributo de Active Directory (ms-Mcs-AdmPwd). Se …

Leer más



Autoridad de certificación empresarial – ADCS: instalar y configurar con Windows Server

Introducción En este tutorial, explicaré cómo configurar una autoridad de certificación empresarial vinculada a Active Directory a diferencia de la autoridad de certificación independiente. Este tipo de autoridad de certificación permite automatizar la generación de certificados con envío directo a la CA. Emitir automáticamente certificados de computadora y de usuario para, por ejemplo, proteger el …

Leer más



GPO: deshabilita las actualizaciones automáticas de Windows Update

En este tutorial, explicaré cómo configurar una Política de grupo (GPO) para deshabilitar las actualizaciones a través de Windows Update. Desde la consola de administración de políticas de grupo, haga clic derecho en Objeto de política de grupo y haga clic en Nuevo 1. Asigne un nombre a la Política de grupo 1 y haga …

Leer más



Active Directory: recuperar el atributo DN base (nombre distinguido) de un objeto

En este tutorial, explicaré cómo recuperar el DN base, también llamado nombre distinguido, en un Directorio Activo. Este atributo se utiliza a menudo para configurar enlaces LDAP/Active Directory para aplicaciones. Todos los objetos de Active Directory (Usuarios, Computadoras, Unidad organizativa, etc.) tienen el atributo: nombre distinguido y este es único. Digo que el atributo DN …

Leer más



Active Directory : configurar un dominio secundario

Domaine enfant objectif

Introducción En este tutorial, veremos cómo colocar un dominio secundario en un árbol de Active Directory. Un dominio secundario es un subdominio de uno de los dominios que componen su bosque de Active Directory. La segmentación de subdominios permite una división lógica del Active Directory y también aplicar delegaciones de derechos a niños. Contexto Para …

Leer más



GPO: bloquear el acceso al dispositivo de almacenamiento USB

En este tutorial, explicaré cómo bloquear el acceso a un dispositivo de almacenamiento USB con Política de grupo (GPO) en un entorno de Active Directory. Por dispositivo de almacenamiento USB nos referimos a: Hoy en día con el riesgo de amenazas cibernéticas, es importante proteger su sistema de información y bloquear los dispositivos de almacenamiento …

Leer más



Active Directory: cree una unidad organizativa (OU) en PowerShell

En este tutorial de «Cómo», veremos cómo crear una unidad organizativa en Active Directory con el cmdlet New-ADOrganizationalUnit. Crear una unidad organizativa en PowerShell Abra un símbolo del sistema de PowerShell Desde un controlador de dominio, abra una ventana de PowerShell Utilice el cmdlet New-ADOrganizationalUnit para crear la unidad organizativa Ingrese el siguiente comando adaptando …

Leer más