sistemas

Windows Server 2008 – Analizar la configuracion de la plantilla de seguridad – Parte 1

En este tutorial intentaremos analizar la configuracion del servidor «NEOINTECDC1» utilizando la plantilla de seguridad que creamos en el tutorial anterior. Intentaremos identificar las discrepancias entre la configuracion actual del servidor y las que nosotros queriamos cuando creabamos la plantilla de seguridad. Bueno, no se hable mas y vamos alla. Abrimos la consola «Gestion Seguridad» que ya tenemos creada. Seleccionamos «Add/Remove Snap-in…» del menu «File«. Seleccionamos «Security Configuration and Analysis» y pulsamos en el boton «Add >«. En la siguiente captura de pantalla observamos que ahora aparece en la parte derecha. Pulsamos «Ok» para cerrar esta pantalla. Guardamos la configuracion de la consola: Nos posicionamos sobre «Security Configuration and Analysis«, pulsamos boton derecho del raton y seleccionamos «Open Database…«. Como

Leer más »

Windows Server 2008 – Crear una plantilla de seguridad

En este tutorial crearemos una plantilla de seguridad para permitir que los usuarios pertenecientes al grupo «soporte» tengan acceso por escritorio remoto al controlador de dominio. En definitiva, lo mismo que hemos hecho en el tutorial anterior pero esta ver de otra forma. Empezamos pulsando en la opcion «Run…» del menu inicio. Escribimos «mmc» y pulsamos «OK«. Ahora, en la consola, pulsmoa en el menu «File» y seleccionamos «Add/Remove Snap-in…«. En la parte izquierda correspondiente a «Available snap-in«, seleccionamos «Security Templates» y pulsamos en el boton «Add >«. Ahora debe aparecer «Security Templates» en la parte derecha, en «Selectec snap-ins«. Guardamos la configuracion de la consola mediante la opcion «Save» del menu «File«. La guardamos en el escritorio, por ejemplo

Leer más »

Windows Server 2008 – Configurar la politica de seguridad local

Ahora toca ver algo sobre seguridad de nuestros servidores dcs y las politicas locales. En este tutorial usaremos la politica de seguridad local  para permitir que un grupo de usuarios tengan acceso al controlador de dominio mediente escritorio remoto. Para ello utilizaremos el grupo «soporte» que creamos hace poco en otro tutorial. Bueno, abrimos «Local Security Policy«. Expandimos el arbol por  «Security Settings –> Local Policies –> User Rights Assigment«. No posicionamos en la politica «Allow log on though Remote Desktop Services» y nos fijamos en en la Columna «Security Settings» aparece solo «Administrators« Hacemos doble-click sobre esa politica y aparece el cuadro de dialogo siguiente: Pulsamos en el boton «Add User or Group«. Escribimos «soporte» y pulsamos «ok«. Nos

Leer más »

Windows Server 2008 – Comprobar los miembros del grupo añadidos mediante GPOs

Este tutorial es simplemente para comprobar que se han aplicado las GPOs que hemos creado en los dos tutoriales anteriors y como se refleja esto en el equipo cliente. Hay que tener en cuenta que las dos primeras imagenes estan capturadas despues de aplicar la GPO en la que añadiamos el grupo «soporte» como miembro del grupo local «administradores«. Bueno, en un windows xp cliente abrimos «Administracion de equipos» y nos posicionamos en «Usuarios locales y grupos«. Nos posicionamos en «Grupos» y hacemos doble-click sobre el grupo «Administradores«. En la siguiente captura de pantalla observamos que se ha añadido correctamente el grupo «NEOINTEC\soporte«. Tambien he señalado el grupo «NEOINTEC\Domain Admins«. Esto os lo explico enseguida. Bien, en este momento es

Leer más »

Windows Server 2008 – Añadir miembros mediante GPO

En esta ocasion vamos a utilizar las politicas de grupo para añadir miembros a un grupo. No es lo mismo que en el tutorial anterior en el que modificabamos el apartado de «Este grupo es miembro de…«. Bueno, manos a la obra. Creamos una nueva GPO porque no es aconsejable mezclar en una misma GPO los dos conceptos que hemos visto y estamos viendo. Como nombre para esta GPO he seleccionado «miembros administradores local«. Editamos la GPO. Ahora, como en el tutorial anterior, desplegamos el arbol por «Computer Configuration –> Policies –> Windows Settings –> Security Settings –> Restricted Groups«. Boton derecho con «Restricted Groups» seleccionado y pulsamos sobre «Add Group…«. Escribimos «Administradores«. Debemos tener en cuenta que nos referimos

Leer más »

Windows Server 2008 – Visor de eventos de GPOs

Windows Vista y Windows Sever 2008 nos permiten visualizar los «logs» de diferentes aspectos, entre ellos estan la GPOs. La mayoria de vosotros ya estareis acostumbrados a revisar el visor de sucesos para intentar solucionar algunos de los problemas que teneis en un momento dado. Vamos a verlo un poco para que sepamos todos donde y como buscar esta informacion en Windows Server 2008. Abrimos el «Event Viewer«. Extendemos el arbol por Windows logs -> System. Vemos una lista de eventos. En la parte derecha seleccionamos «Filter current log«. En el cuadro de dialogo siguiente, desplegaremos el menu desplegable correspondiente a «Event Sources«. De la lista, seleccionamos «GoupPolicy« Vale, ahora solo vemos los eventos que se corresponden con el filtro

Leer más »

Windows Server 2008 – Generando reportes con Gpresult.exe

En el tutorial anterior vimos como generar reportes de la configuracion de GPOs mediante entorno grafico. Pues bien, en este tutorial vamos a ver como hacerlo desde la consola de comandos. En primer lugar abrimos una consola de comandos: El comando que utilizaremos es «gpsesult«. El comando «gpresult /r» nos mostrara lo mismo que la pestaña «Summary»  en el entorno grafico. A continuacion se puede ver el resultado de dicho comando: Ahora ejecutaremos el comando «gpresult /s infor01 /r /user infor01«. Mediante «/s infor01» le indicamos que realice la consulta contra el equipo remoto infor01. Mediante «/user infor01» le indicamos que realice la consulta para el usuario infor01. Ahora ejecutamos el comando: «gpresult /s infor01 /user infor01 /H:»c:\rsopinfor01.html«. Con este

Leer más »

Windows Server 2008 – Utilizar Group Policy Results Wizard

A estas alturas ya estamos completamente metidos con las Politicas de Grupo. Ya sabemos crearlas, modificar alguna politica e incluso asignarle un ambito, ademas de algunas cosas mas. Ahora nos toca practicar un poco con las diferentes herramientas que  Windows 2008 pone a disposicion de los administradores para intentar solucionar los problemas que podemos tener con las GPOs. En este tutorial vamos a ver la utilidad mas sencilla de utilizar: «Group Policy Results Wizard«. Utilizaremos esta utilidad para ver los resultados de la configuracion de una GPO en un equipo y/o usuario determinado de nuestro dominio. Empezemos… Abrimos «Group Policy Management«. Nos posicionamos en «Group Policy Results«, pulsamos el boton derecho del raton y seleccionamos «Group Policy Results Wizard«. Pulsamos

Leer más »

Windows Server 2008 – Proceso de GPOs en bucle invertido (loopback)

Vamos a realizar una ejemplo de aplicacion de la configuracion de una GPO mediante lo que se llama «bucle invertido» o «loopback«. Lo utilizaremos porque queremos que los usuarios del departamento de «ventas«, cuando hagan logon en cualquier equipo, se les aplique un fondo corporativo. Para ello creamos un nuevo objeto de politica de grupo como se puede ver en la siguiente imagen: Indicamos un nombre significativo a esta GPO, como por ejemplo: «Fondo corporativo para ventas». Tened en cuenta que esto es solo un ejemplo. Editamos la GPO y navegamos hasta User configuration -> Policies -> Administrative templates -> Desktop -> Desktop. Seleccionamos la politica «Desktop Wallpaper«. Al hacer doble-click sobre la politica nos muestra el siguiente cuadro de

Leer más »

Windows Server 2008 – Filtros WMI en GPOs

Llega el turno de los filtros WMI. Los filtros WMI son unas consultas realizadas en WQL y que podemos tener guardadas para aplicarlas a las gpos. Hay que tener en cuenta que solo se puede aplicar un filtro WMI por GPO. Pero el la consulta del filtro puede ser lo compleja que necesitemos. Para este ejemplo he creado una GPO llamada «Instalar wxpsp3» que, como podreis imaginaros, instalara el Service Pack 3 de Windows XP en aquellos equipos que sean necesarios. Ya veremos mas adelante el despliegue de software mediante GPOs. Por ahora creer lo que os digo. Una GPO que va a instalar el Service Pack 3 de Windows XP. Nos encontramos en la situacion en que no queremos

Leer más »