sistemas

Windows Server 2008 – Configurar permisos y auditoria

Para llevar a cabo esta tarea utilizaremos el directorio «importante» que tenemos en «c:\compartido\importante«. Lo seleccionamos y pulsamos el boton derecho. Seleccionamos «Properties«. Seleccionamos la pestaña «Security«. Nos muestra la siguiente pantalla: El siguiente cuadro de dialogo se muestra tras pulsar sobre el botón «Edit«: Pulsamos el boton «Add…«. Escribimos «compras» y pulsamos sobre el boton «Check Names«. Nos muestra dos coincidencias con «compras«. Nosotros seleccionamos el grupo «compras» y pulsamos sobre el boton «OK«. Ahora dejamos los permisos como se ven en las dos capturas de pantalla siguientes: Tipico mensaje en el que pulsamos sobre «yes«. Ahora hacemos lo mismo con el grupo «ventas«, pero en este caso queremos saber cuando se les permite acceder al directorio en cuestión.

Leer más »

Windows Server 2008 – Comprobacion de la actualizacion de software por GPO

En el tutorial anterior sobre 2008 configuramos la politica «Despliegue firefox» para que se actualizara con otra version de firefox. En este tutorial simplemente confirmamos que todo ha salido bien. Pare ello, cojemos el equipo «infor01» y lo encendemos. Como de costumbre, es muy posible que la primera vez que arrancamos el equipo no pase nada porlo que hay que volver a reiniciar. Despues de reiniciar y antes de que aparezca la pantalla para hacer login, nos aparecera un mensaje como  el siguiente. Este mensaje aparece durante un rato pero hay que estar atento para poder verlo. Comprobamos que Firefox esta en el menu inicio –> Todos los programas. Ejecutamos Firefox y en el menu ayuda disponemos de la opicon

Leer más »

Windows Server 2008 – Actualizar una aplicacion desplegada por GPO

Si os acordais, hace poco decicabamos un tutorial a configurar una GPO para desplegar el Firefox en varios equipos de nuetra empresa. Bien, lo que vamos a hacer ahora es actualizar la versionde Firefox mediante un nuevo msi que es una version mas actualizada. Antes de nada, muestro en la captura siguiente, la version que tenemos instalada actualmente en los equipo del grupo «informatica«. Como podeis ver es la 3.0.17. Creamos otro directorio dentro de \\neointecdc1\SDP\ con el nombre de «Firefox-3.6.10-es-Es«. Copiamos dentro el msi correspondiente. Ahora en «Group Policy Management» seleccionamos «Group Policy Objects«, nos posicionamos en la GPO «Despliegue Firefox«, pulsamos boton derecho del raton y seleccionamos «Edit…«. Expandir el arbol por «Computer configuration –> Policies –> Software

Leer más »

Windows Server 2008 – Comprobacion del despliegue de software por GPO

Nos toca comprobar que la gpo en la que hemos configurado el despliegue de Firefox se aplica correctamente. Para ello hacemos logon en un equipo del departamento de informatica. Nos vale infor01. Puede suceder que la primera vez que hacemos logon despues de la aplicacion de la GPO no se aplique el cambio porque necesite otro reinicio de la maquina. Cuando inicia la maquina nos saldra durante un ratito este mensaje antes de la pantalla para hacer logon: Bien, observamos que si aparece. Nos crea un icono en el escritorio ademas de en el menu. Ha funcionado bien la GPO. Ahora abrimos «Active directory users and computers» en nuestro controlador de dominio. Movemos el equipo a otra OU. Yo la

Leer más »

Windows Server 2008 – Crear GPO de despliegue de software

En este tutorial vamos a crear una GPO para desplegar Firefox en los equipos del dominio. Para empezar, en la pagina http://www.frontmotion.com/Firefox/ diponeis de msis ya creados para estos menesteres. Hay versiones en muchos idiomas. Para el ejemplo que nos ocupa yo voy a instalar la version de Firefox 3.0.17-es-ES con su correspondiente msi. Hay otra version posterior, pero yo voy a instalar esa porque en otro tutorial veremos como lo actualizamos, tambien por GPO. Poniendonos en situacion, como decia, nos descargargamos el msi en cuestion, creamos un directorio dentro del «punto de distribucion de software» que en mi caso es SDP con el nombre del software a desplegar y pegamos en este ultimo directorio el msi de Firefox. Al

Leer más »

Windows Server 2008 – Crear un punto de distribucion de software (SDP)

Bueno, llegamos a una parte del curso de Windows Server 2008 que me gusta mucho. El despligue de software a traves de GPO me parece de lo mas util. En este primer tutorial vamos a crear un «SDP» o «Punto de Distribucion de Software«, que no es mas que una carpeta compartida en la que configuraresmos los permisos necesarios para que los usuarios puedan leer y ejecutar los msis. Bueno, en nuestro servidor «NEOINTECDC1» creamos un directorio en C:\ con el nombre «SDP«. Le podeis poner el nombre que querais. Tras realizar esto, pulsamos el boton derecho del raton sobre la carpeta «SDP» y seleccionamos «Share with –> Specific people…«. Nos muestra la siguiente pantalla con los permisos de que

Leer más »

Windows Server 2008 – Utilizando scwcmd

Vamos a utilizar el comando «scwcmd» para transformar una politica de seguridad en una Politica de Grupo o GPO. Cosa interesante en ciertas situaciones, osea que tomad nota. En primer lugar, desde una consola de comandos nos posicionamos en el directorio «c:\windows\security\msscw\policies«. Para ver la ayuda de este comando ejecutamores, como es costumbre: scwcmd transform /? Nosotros vamos a utilizar el modificador «/transform» pero si queremos ver las otras posibilidades de «scwcmd» ejetucaremos: scwcmd /? Bueno llego la hora de realizar la transformacion. Ejecutamos el comando: «scwcmd transform /p:»politica seguridad DC.xml» /g:»politica seguridad« Explico un poco lo cada apartado: /transform es el modificador para indicara a scwcmd que queremos transformar la plantilla a otro formato. /p:»» Entre comillas escribimos la

Leer más »

Windows Server 2008 – Utilizar el asistente para configuracion de seguridad – Parte 2

Continuamos el tutorial donde lo habiamos dejado. Ahora le toca el turno a «Registry Settings«: Dejamos la configuracion por defecto y pulsamos «Next«. Tened en cuenta que yo solo estoy intentando mostrar las diferentes opciones del asistente. Vosotros podeis revisar un poco las opciones y lo que podeis sacar de ellas. Muestra el resumen de la configuracion del registro. Ahora «Audit Policy«. Seleccionamos «Audit succesfull activities«. Nos muestra el resultado: Ahora toca guardar la politica de seguridad. Buscamos la politica del tutorial anterior «politica seguridad DC«. Seleccionamos la politica y pulsamos «open«. Ya esta incluida. Pulsamos «OK«. Ahora pulsamos en el boton «View Security Policy«. Pulsamos «Yes«. De nuevo, examinamos la configuracion. Seleccionamos «Apply later» y pulsamos «Next«. Completamos pulsando

Leer más »

Windows Server 2008 – Utilizar el asistente para configuracion de seguridad – Parte 1

Continuando con temas de seguridad y politicas locales, en este tutorial vamos a ver como usar y para que sirve el Asistente para Configuracion de Seguridad o «Security Configuration Wizard«. Abrimos «Security Configuration Wizard» desde «Administrative Tools«. Pantalla de bienvenida en la que se explica que este asistente nos ayudara a crear una politica de seguridad que podremos aplicar a cualquier servidor en nuestra red. Tambien dice que la politica de seguridad configura servicios y seguridad basada en red en el rol del servidor asi como configuracion de auditoria y de registro. El asistente detecta los puertos de entrada que estan escuchando en este servidor. Antes de configurarlo hay que estar seguros de que todas las aplicaciones que utilizan puertos

Leer más »

Windows Server 2008 – Analizar la configuracion de la plantilla de seguridad – Parte 2

Continuamos donde lo habiamos dejado. Activamos la casilla correspondiente a «Administrators» y «Database Setting«. En la consola, pulsamos boton derecho del raton y seleccionamos «Save«. Esto guarda la base de datos de seguridad. Volvemos a hacer lo mismo pero esta vez seleccionamos «Export Template…«. Seleccionamos «Acceso Remoto»  y pulsamos en «Save«. Con esto reemplaza la plantilla que creamos en el tutorial correspondiente con la configuracion definida en la base de datos de «Security Configuration and Analysis«. Salimos de la consola. Por supuesto guardamos los cambios. Volvemos a entrar en la consola y navegamos hasta «User Rights Assignement«. Seleccionamos la politica con la que hemos estado trabajando hasta ahora y pulsamos doble-click. Efectivamente, tanto «Administrators» como «NEOINTEC\soporte» estan en la lista,

Leer más »