SlideShare una empresa de Scribd logo
1 de 28
Descargar para leer sin conexión
10 cosas que debes saber de Active Directory
                                Webinar: Diciembre 2012
EXPERIENCIA
Información General


Adrián Rivas
•   MS Active Directory
•   DNS
•   Exchange
•   Virtualización
•   Seguridad en end-point
•   Seguridad Antispam
•   Dirección de equipos de soporte


•   Microsoft
•   Citrix
•   Trend Micro
•   Vmware
•   Hauri
•   Cyberoam

• Consultor de Seguridad en Software
Agenda
Agenda




         1. Objetivo

         2. Temario

         3. 10 cosas que tienes que saber de Active
           Directory

         4. Resumen

         5. Recomendaciones
OBJETIVO
OBJETIVO




  1. Objetivo
  Exponer como diagnosticar y solucionar algunos
  problemas comunes de Active Directory, con el fin de
  minimizar las interrupciones en el negocio.
Temario
TEMARIO




  1. Introducción
  2. 10 Puntos que debes saber sobre Active Directory
            a)   Busque las soluciones simples primero
            b)   Compruebe que DNS funciona correctamente
            c)   Utiliza DCDIAG para diagnosticar
            d)   Eliminar metadatos extintos correctamente
            e)   Cuidado al utilizar ADSI Edit
            f)   Cuidado con los Snapshots en controladores
            g)   Active Directory, motor de almacenamiento extensible
            h)   Restauración autoritativa y no autoritativa
            i)   Compruebe los permisos NTFS
            j)   Respaldo de controladores de dominio

  3. Resumen
  4. Conclusiones
Datos sobre AD
10 Cosas que debes saber sobre Active Directory




Algunos datos de Active Directory
 El 17 de Junio del año 2000.
 Es una plataforma escalable y flexible.
 Los iniciadores Novell y Banyan, posteriormente SUN.
 Share MKT AD DS : 90% de las 2000 empresas más grandes del mundo.
 Exchange 2000 primera aplicación.
 Repositorio centralizado de usuarios y el mecanismo fundamental de autenticación.
 12 años después, los administradores temen modificar el Schema.
 Last man Standing, es considerado el producto más estable de MS.
Componentes
Introducción

Componentes de AD DS

o Una Base de Datos multi-master

o Un Schema

o Un Catálogo Global

o Un mecanismo de indexado

o Un servicio de replicación

o Flexible Single Master Operations o FSMO

                    Beneficios
                    o   Autenticación de inicio de sesión.
                    o   Control de acceso a los recursos.
                    o   Single Sign-on
                    o   Organización y gestión jerárquica.
ROLES
Flexible Single Master Operations


Roles FSMO

Schema         Master:        Controla    las
actualizaciones al esquema.

Domain naming master:            adición o
remoción de dominios en el bosque.

Infrastructure Master:         actualizar los
SID de los objetos.

Relative ID (RID) Master:            procesar
los requerimientos del pool de RID

PDC      Emulator:       sincroniza hora,
gestión de usuarios, edición y publicación
de políticas.
Pregunta I
PREGUNTA


       ¿Qué tipo de problemas has
       tenido en tu ambiente de AD?

           a)   Replicación
           b) Resolución de Nombres (DNS)
           c)   Seguridad (Usuarios)
           d) Migración, actualización
           e) SNTP
           f)   Auditoria
           g)   Delegación
1 Soluciones simples
10 Cosas que debes saber sobre Active Directory


1. Busque las soluciones simples primero


¿Están ubicados los roles FSMO?
¿Se han borrado objetos accidentalmente?
¿La replicación opera correctamente?
¿La resolución DNS opera correctamente?
¿Es necesario una restauración?
¿Es un problema de red?


                                       Investigar, analizar, asegurar, corregir.

                          Revise el visor de eventos en busca de evidencia.

          Asumir es la madre de todos los errores
Pregunta II
PREGUNTA




   ¿Qué tan crítico es Active Directory para la
   operación de tu negocio ?

     a) Crítico
     b) No es crítico
     c) No se cuenta con un Active Directory
2 DNS
 10 Cosas que debes saber sobre Active Directory


2. Compruebe que DNS funciona correctamente
   A revisar:
o Nombre de dominio (2000 y 2003, 2008)
o Resolución interna y externa
o Uso correcto de renviadores
o Respaldo de zonas
o Resolución inversa
o Verificar loops

  Posibles consecuencias:
 Lentitud en inicio de sesión
 Tráfico de red
 Problemas de acceso a Internet
 Fallos de autenticación
Pregunta III
PREGUNTA




      ¿Qué versión de Windows AD
      opera en tu organización?
           •   a) 2000
           •   b) 2003
           •   c) 2008
           •   d) 2008 R2
3 DCDIAG
10 Cosas que debes saber sobre Active Directory


3. Utiliza DCDIAG para diagnosticar
DCDIAG: Comando para diagnósticos
Analiza el estado de uno o todos los controladores de dominio.



o DNS (Reenviadores, root hints, forwarders,
   reversa, IP Dinámica)

o Disponibilidad KDC.
o Transmisión y recepción de UDP
   para DC
o Reloj de Sistema.
o Verifica estado de cuentas de
   equipo de DC
Pregunta IV
PREGUNTA




           ¿Tu Active Directory es
           auditado periódicamente?

           a) Si
           b) No
           c) No aplica
Metadatos
10 Cosas que debes saber sobre Active Directory


4. Eliminar metadatos extintos correctamente
                                                          Esta herramienta
A. Ntdsutil.exe puede ser utilizado para:                 debe ser usada por
                                                          administradores
    i.    Mantenimiento de la base de datos.              expertos.

    ii.   Remover metadatos dejados por
          controladores extintos o mal
          desinstalados.




                                            Posibles consecuencias:

                                           Errores en replicación
                                           Lentitud de inicios de sesión
                                           Corrupción de AD
ADSI Edit
10 Cosas que debes saber sobre Active Directory


5. Cuidado al utilizar ADSI Edit

 Active Directory® Service Interfaces Editor




                                                  Esta   herramienta
                                                  debe ser usada por
                                                  administradores
                                                  expertos.
DC Snapshots
10 Cosas que debes saber sobre Active Directory


6. Cuidado con los Snapshots en controladores

              RECUERDA
              A. Las transacciones están numeradas
              B. El último que escribe un cambio gana.
Motor de Almacenamiento Extensible
10 Cosas que debes saber sobre Active Directory


7. Active Directory, motor de almacenamiento
extensible
 ESEUTIL puede reparar una base de datos, pero   Esta herramienta
                                                  debe ser usada por
  hay que tener cuidado pues es posible perder
                                                  administradores
  información.                                    expertos.
Restauración
10 Cosas que debes saber sobre Active Directory


8. Restauración autoritativa y no autoritativa
Restauración No Autoritativa:

       -   Default: No autoritativa
       -   Sincronización al finalizar
Restauración Autoritativa :

       -   Se anuncia como el DC más
           actual
       -   Sincronización al finalizar                 Antes         Después



TIP:
Para restablecer la contraseña de administrador DSRM

En el símbolo del sistema de Ntdsutil:                         Esta herramienta
                                                               debe ser usada por
set dsrm password.                                             administradores
reset password on server null                                  expertos.
reset password on server nombreDeServidor
Permisos NTFS
    10 Cosas que debes saber sobre Active Directory


    9: Compruebe los permisos NTFS
    Error: Los servicios relacionados no inician.

                                                      Esta configuración
                                                      debe ser usada por
                                                      administradores
                                                      expertos.

o     Permisos NTFS en raíz son
      demasiado restrictivos.
o     Permisos NTFS carpeta
      demasiado restrictivos.
o     Cambio en la letra de la
      unidad de la BD de AD.
Respaldos
10 Cosas que debes saber sobre Active Directory


10. Respaldo de controladores de dominio

Respaldo de estado del sistema

A. Realice respaldos periódicos.
B. Dentro de su proceso de respaldo, realice pruebas de restauración.



                                                         5 Tipos

                                                         1.   Seguridad
                                                         2.   Diaria
                                                         3.   Diferencial
                                                         4.   Incremental
                                                         5.   Normal
Pregunta V
PREGUNTA




           ¿Qué tipo de respaldo realizas
           de tu Active Directory?

             a) Normal
             b) Incremental
             c) Diferencial
             d) Ninguno
En Resumen
Resumen



   10 cosas que tienes que saber sobre Active Directory

             Busque las soluciones simples primero
             Compruebe que DNS funciona correctamente
             Utiliza DCDIAG para diagnosticar
             Eliminar metadatos extintos correctamente
             Cuidado al utilizar ADSI Edit
             Cuidado con los Snapshots en controladores
             AD motor de almacenamiento extensible
             Restauración autoritativa y no autoritativa
             Compruebe los permisos NTFS
             Respaldo de controladores de dominio
Negocio
Conclusiones


Impacto al negocio

Algunos Síntomas

•   Fallos de autenticación
•   Perdida de productividad
•   Lentitud
•   Distracción por consecuencias
•   Perdida de información en AD
•   Fuga de información
                                    Check List

Consecuencias                        Incidente
                                     Diagnóstico
•   Interrupción en el negocio
•   Paro de operaciones              Corrección y/o recuperación
•   Pérdida de información
•   Fuga de información              Análisis posterior al evento
No te quedes con ninguna duda
Preguntas




             www.smartekh.com
            * e-mail:
            arivas@smartekh.com
Documentación
Para más información


        REFERENCIAS


        ROLES - Referencia: Aquí

        DNS - Referencia: Aquí

        AD DS - Referencia: Aquí

        ADSI - Referencia: Aquí

        NTDSUTIL & ESEUTIL - Referencia: Aquí y Aquí

        DCDIAG - Referencia: Aquí

        PERMISOS NTFS - Referencia: Aquí

        REPLICACIÓN - Referencia: Aquí

        RESPALDOS- Referencia: Aquí y Aquí
www.smartekh.com
Tu seguridad informática es nuestra pasión

Más contenido relacionado

La actualidad más candente

Java Platform Security Architecture
Java Platform Security ArchitectureJava Platform Security Architecture
Java Platform Security Architecture
Ramesh Nagappan
 
AD FS deep dive - claim rule set
AD FS deep dive - claim rule setAD FS deep dive - claim rule set
AD FS deep dive - claim rule set
junichi anno
 
2.1 users & groups
2.1 users & groups2.1 users & groups
2.1 users & groups
Muuluu
 
Membuat server sederhana dengan debian
Membuat server sederhana dengan debianMembuat server sederhana dengan debian
Membuat server sederhana dengan debian
Wida Astuti Npp
 
Almacenamiento SAN (Storage Area Network)
Almacenamiento SAN (Storage Area Network)Almacenamiento SAN (Storage Area Network)
Almacenamiento SAN (Storage Area Network)
Alex Avila
 
Active directory
Active directory Active directory
Active directory
deshvikas
 
Microsoft Offical Course 20410C_02
Microsoft Offical Course 20410C_02Microsoft Offical Course 20410C_02
Microsoft Offical Course 20410C_02
gameaxt
 

La actualidad más candente (20)

Active directory domain service
Active directory domain serviceActive directory domain service
Active directory domain service
 
【より深く知ろう】活用最先端!データベースとアプリケーション開発をシンプルに、高速化するテクニック
【より深く知ろう】活用最先端!データベースとアプリケーション開発をシンプルに、高速化するテクニック【より深く知ろう】活用最先端!データベースとアプリケーション開発をシンプルに、高速化するテクニック
【より深く知ろう】活用最先端!データベースとアプリケーション開発をシンプルに、高速化するテクニック
 
A Beginners Guide to Servers by 1and1
A Beginners Guide to Servers by 1and1A Beginners Guide to Servers by 1and1
A Beginners Guide to Servers by 1and1
 
Java Platform Security Architecture
Java Platform Security ArchitectureJava Platform Security Architecture
Java Platform Security Architecture
 
クラウドバイデフォルトは新しい日常で加速するハイブリッドクラウド、マルチクラウドデータ保護の最前線とコストの最適化
クラウドバイデフォルトは新しい日常で加速するハイブリッドクラウド、マルチクラウドデータ保護の最前線とコストの最適化クラウドバイデフォルトは新しい日常で加速するハイブリッドクラウド、マルチクラウドデータ保護の最前線とコストの最適化
クラウドバイデフォルトは新しい日常で加速するハイブリッドクラウド、マルチクラウドデータ保護の最前線とコストの最適化
 
AD FS deep dive - claim rule set
AD FS deep dive - claim rule setAD FS deep dive - claim rule set
AD FS deep dive - claim rule set
 
How to get AWS student credit
How to get AWS student creditHow to get AWS student credit
How to get AWS student credit
 
2.1 users & groups
2.1 users & groups2.1 users & groups
2.1 users & groups
 
Membuat server sederhana dengan debian
Membuat server sederhana dengan debianMembuat server sederhana dengan debian
Membuat server sederhana dengan debian
 
Almacenamiento SAN (Storage Area Network)
Almacenamiento SAN (Storage Area Network)Almacenamiento SAN (Storage Area Network)
Almacenamiento SAN (Storage Area Network)
 
Active directory
Active directory Active directory
Active directory
 
Active Directory Domain Services Installation & Configuration - Windows Ser...
Active Directory Domain Services  Installation & Configuration  - Windows Ser...Active Directory Domain Services  Installation & Configuration  - Windows Ser...
Active Directory Domain Services Installation & Configuration - Windows Ser...
 
ADFS クレームルール言語 Deep Dive
ADFS クレームルール言語 Deep DiveADFS クレームルール言語 Deep Dive
ADFS クレームルール言語 Deep Dive
 
FC SAN Fabric環境におけるパフォーマンストラブルの対処法
FC SAN Fabric環境におけるパフォーマンストラブルの対処法FC SAN Fabric環境におけるパフォーマンストラブルの対処法
FC SAN Fabric環境におけるパフォーマンストラブルの対処法
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and application
 
Diseño de interfaz
Diseño de interfazDiseño de interfaz
Diseño de interfaz
 
Microsoft Hyper-V Server 2012 とCitrix XenDesktop 7で始めるデスクトップ仮想化入門
Microsoft Hyper-V Server 2012 とCitrix XenDesktop 7で始めるデスクトップ仮想化入門Microsoft Hyper-V Server 2012 とCitrix XenDesktop 7で始めるデスクトップ仮想化入門
Microsoft Hyper-V Server 2012 とCitrix XenDesktop 7で始めるデスクトップ仮想化入門
 
Microsoft Offical Course 20410C_02
Microsoft Offical Course 20410C_02Microsoft Offical Course 20410C_02
Microsoft Offical Course 20410C_02
 
20190704 パスワードに代わる新たなオンライン認証を推進するFIDO(ファイド)アライアンスの記者説明会
20190704 パスワードに代わる新たなオンライン認証を推進するFIDO(ファイド)アライアンスの記者説明会20190704 パスワードに代わる新たなオンライン認証を推進するFIDO(ファイド)アライアンスの記者説明会
20190704 パスワードに代わる新たなオンライン認証を推進するFIDO(ファイド)アライアンスの記者説明会
 
Implementación de un servidor PROXY.
Implementación de un servidor PROXY.Implementación de un servidor PROXY.
Implementación de un servidor PROXY.
 

Destacado

Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
Orlando Carrasco
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
karivip
 
Active directory
Active directoryActive directory
Active directory
leidy
 

Destacado (20)

Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
 
Active directory
Active directoryActive directory
Active directory
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Historieta
HistorietaHistorieta
Historieta
 
Actividad 5.1
Actividad 5.1Actividad 5.1
Actividad 5.1
 
Seguridad en directorio activo
Seguridad en directorio activoSeguridad en directorio activo
Seguridad en directorio activo
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Uso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaUso de IT en Empresas de America Latina
Uso de IT en Empresas de America Latina
 
Introduccion Windows 2003 Server
Introduccion Windows 2003 ServerIntroduccion Windows 2003 Server
Introduccion Windows 2003 Server
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 

Similar a [WEBINAR] 10 cosas que debes saber sobre Active Directory.

Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)
Henry Cumbicus Rivera
 
Kit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosKit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños Negocios
TRENDnet
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active Directory
Elvis Raza
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
NicolasFalconi2
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
Terrafx9
 

Similar a [WEBINAR] 10 cosas que debes saber sobre Active Directory. (20)

Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)
 
Cuestionario sobre servidores
Cuestionario sobre servidoresCuestionario sobre servidores
Cuestionario sobre servidores
 
Kit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosKit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños Negocios
 
Gestor de Base de Datos
Gestor de Base de DatosGestor de Base de Datos
Gestor de Base de Datos
 
Repaso SOR
Repaso SORRepaso SOR
Repaso SOR
 
Infome sgbd
Infome sgbdInfome sgbd
Infome sgbd
 
10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs
 
BDD_U1_A5_JUAZ
BDD_U1_A5_JUAZBDD_U1_A5_JUAZ
BDD_U1_A5_JUAZ
 
Drupal 8, presente y futuro
Drupal 8, presente y futuroDrupal 8, presente y futuro
Drupal 8, presente y futuro
 
Tema10
Tema10Tema10
Tema10
 
Tema 1. Active Directory
Tema 1. Active DirectoryTema 1. Active Directory
Tema 1. Active Directory
 
Charla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productosCharla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productos
 
MySQL de 1995 a 5.5
MySQL de 1995 a 5.5MySQL de 1995 a 5.5
MySQL de 1995 a 5.5
 
Cuestionario
CuestionarioCuestionario
Cuestionario
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active Directory
 
Active d
Active dActive d
Active d
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
 
Servicios LIMS de ALTEN
Servicios LIMS de ALTENServicios LIMS de ALTEN
Servicios LIMS de ALTEN
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
 
Man dominios windows_server
Man dominios windows_serverMan dominios windows_server
Man dominios windows_server
 

Más de Grupo Smartekh

[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo
Grupo Smartekh
 

Más de Grupo Smartekh (15)

3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint
 
El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?
 
[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo
 
[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.
 
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
 
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
 
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
 
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
 
[WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización. [WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización.
 
[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.
 
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
 
[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.
 
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
 
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
 
[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.
 

Último

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Último (15)

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 

[WEBINAR] 10 cosas que debes saber sobre Active Directory.

  • 1. 10 cosas que debes saber de Active Directory Webinar: Diciembre 2012
  • 2. EXPERIENCIA Información General Adrián Rivas • MS Active Directory • DNS • Exchange • Virtualización • Seguridad en end-point • Seguridad Antispam • Dirección de equipos de soporte • Microsoft • Citrix • Trend Micro • Vmware • Hauri • Cyberoam • Consultor de Seguridad en Software
  • 3. Agenda Agenda 1. Objetivo 2. Temario 3. 10 cosas que tienes que saber de Active Directory 4. Resumen 5. Recomendaciones
  • 4. OBJETIVO OBJETIVO 1. Objetivo Exponer como diagnosticar y solucionar algunos problemas comunes de Active Directory, con el fin de minimizar las interrupciones en el negocio.
  • 5. Temario TEMARIO 1. Introducción 2. 10 Puntos que debes saber sobre Active Directory a) Busque las soluciones simples primero b) Compruebe que DNS funciona correctamente c) Utiliza DCDIAG para diagnosticar d) Eliminar metadatos extintos correctamente e) Cuidado al utilizar ADSI Edit f) Cuidado con los Snapshots en controladores g) Active Directory, motor de almacenamiento extensible h) Restauración autoritativa y no autoritativa i) Compruebe los permisos NTFS j) Respaldo de controladores de dominio 3. Resumen 4. Conclusiones
  • 6. Datos sobre AD 10 Cosas que debes saber sobre Active Directory Algunos datos de Active Directory  El 17 de Junio del año 2000.  Es una plataforma escalable y flexible.  Los iniciadores Novell y Banyan, posteriormente SUN.  Share MKT AD DS : 90% de las 2000 empresas más grandes del mundo.  Exchange 2000 primera aplicación.  Repositorio centralizado de usuarios y el mecanismo fundamental de autenticación.  12 años después, los administradores temen modificar el Schema.  Last man Standing, es considerado el producto más estable de MS.
  • 7. Componentes Introducción Componentes de AD DS o Una Base de Datos multi-master o Un Schema o Un Catálogo Global o Un mecanismo de indexado o Un servicio de replicación o Flexible Single Master Operations o FSMO Beneficios o Autenticación de inicio de sesión. o Control de acceso a los recursos. o Single Sign-on o Organización y gestión jerárquica.
  • 8. ROLES Flexible Single Master Operations Roles FSMO Schema Master: Controla las actualizaciones al esquema. Domain naming master: adición o remoción de dominios en el bosque. Infrastructure Master: actualizar los SID de los objetos. Relative ID (RID) Master: procesar los requerimientos del pool de RID PDC Emulator: sincroniza hora, gestión de usuarios, edición y publicación de políticas.
  • 9. Pregunta I PREGUNTA ¿Qué tipo de problemas has tenido en tu ambiente de AD? a) Replicación b) Resolución de Nombres (DNS) c) Seguridad (Usuarios) d) Migración, actualización e) SNTP f) Auditoria g) Delegación
  • 10. 1 Soluciones simples 10 Cosas que debes saber sobre Active Directory 1. Busque las soluciones simples primero ¿Están ubicados los roles FSMO? ¿Se han borrado objetos accidentalmente? ¿La replicación opera correctamente? ¿La resolución DNS opera correctamente? ¿Es necesario una restauración? ¿Es un problema de red? Investigar, analizar, asegurar, corregir. Revise el visor de eventos en busca de evidencia. Asumir es la madre de todos los errores
  • 11. Pregunta II PREGUNTA ¿Qué tan crítico es Active Directory para la operación de tu negocio ? a) Crítico b) No es crítico c) No se cuenta con un Active Directory
  • 12. 2 DNS 10 Cosas que debes saber sobre Active Directory 2. Compruebe que DNS funciona correctamente A revisar: o Nombre de dominio (2000 y 2003, 2008) o Resolución interna y externa o Uso correcto de renviadores o Respaldo de zonas o Resolución inversa o Verificar loops Posibles consecuencias:  Lentitud en inicio de sesión  Tráfico de red  Problemas de acceso a Internet  Fallos de autenticación
  • 13. Pregunta III PREGUNTA ¿Qué versión de Windows AD opera en tu organización? • a) 2000 • b) 2003 • c) 2008 • d) 2008 R2
  • 14. 3 DCDIAG 10 Cosas que debes saber sobre Active Directory 3. Utiliza DCDIAG para diagnosticar DCDIAG: Comando para diagnósticos Analiza el estado de uno o todos los controladores de dominio. o DNS (Reenviadores, root hints, forwarders, reversa, IP Dinámica) o Disponibilidad KDC. o Transmisión y recepción de UDP para DC o Reloj de Sistema. o Verifica estado de cuentas de equipo de DC
  • 15. Pregunta IV PREGUNTA ¿Tu Active Directory es auditado periódicamente? a) Si b) No c) No aplica
  • 16. Metadatos 10 Cosas que debes saber sobre Active Directory 4. Eliminar metadatos extintos correctamente Esta herramienta A. Ntdsutil.exe puede ser utilizado para: debe ser usada por administradores i. Mantenimiento de la base de datos. expertos. ii. Remover metadatos dejados por controladores extintos o mal desinstalados. Posibles consecuencias:  Errores en replicación  Lentitud de inicios de sesión  Corrupción de AD
  • 17. ADSI Edit 10 Cosas que debes saber sobre Active Directory 5. Cuidado al utilizar ADSI Edit Active Directory® Service Interfaces Editor Esta herramienta debe ser usada por administradores expertos.
  • 18. DC Snapshots 10 Cosas que debes saber sobre Active Directory 6. Cuidado con los Snapshots en controladores RECUERDA A. Las transacciones están numeradas B. El último que escribe un cambio gana.
  • 19. Motor de Almacenamiento Extensible 10 Cosas que debes saber sobre Active Directory 7. Active Directory, motor de almacenamiento extensible  ESEUTIL puede reparar una base de datos, pero Esta herramienta debe ser usada por hay que tener cuidado pues es posible perder administradores información. expertos.
  • 20. Restauración 10 Cosas que debes saber sobre Active Directory 8. Restauración autoritativa y no autoritativa Restauración No Autoritativa: - Default: No autoritativa - Sincronización al finalizar Restauración Autoritativa : - Se anuncia como el DC más actual - Sincronización al finalizar Antes Después TIP: Para restablecer la contraseña de administrador DSRM En el símbolo del sistema de Ntdsutil: Esta herramienta debe ser usada por set dsrm password. administradores reset password on server null expertos. reset password on server nombreDeServidor
  • 21. Permisos NTFS 10 Cosas que debes saber sobre Active Directory 9: Compruebe los permisos NTFS Error: Los servicios relacionados no inician. Esta configuración debe ser usada por administradores expertos. o Permisos NTFS en raíz son demasiado restrictivos. o Permisos NTFS carpeta demasiado restrictivos. o Cambio en la letra de la unidad de la BD de AD.
  • 22. Respaldos 10 Cosas que debes saber sobre Active Directory 10. Respaldo de controladores de dominio Respaldo de estado del sistema A. Realice respaldos periódicos. B. Dentro de su proceso de respaldo, realice pruebas de restauración. 5 Tipos 1. Seguridad 2. Diaria 3. Diferencial 4. Incremental 5. Normal
  • 23. Pregunta V PREGUNTA ¿Qué tipo de respaldo realizas de tu Active Directory? a) Normal b) Incremental c) Diferencial d) Ninguno
  • 24. En Resumen Resumen 10 cosas que tienes que saber sobre Active Directory  Busque las soluciones simples primero  Compruebe que DNS funciona correctamente  Utiliza DCDIAG para diagnosticar  Eliminar metadatos extintos correctamente  Cuidado al utilizar ADSI Edit  Cuidado con los Snapshots en controladores  AD motor de almacenamiento extensible  Restauración autoritativa y no autoritativa  Compruebe los permisos NTFS  Respaldo de controladores de dominio
  • 25. Negocio Conclusiones Impacto al negocio Algunos Síntomas • Fallos de autenticación • Perdida de productividad • Lentitud • Distracción por consecuencias • Perdida de información en AD • Fuga de información Check List Consecuencias  Incidente  Diagnóstico • Interrupción en el negocio • Paro de operaciones  Corrección y/o recuperación • Pérdida de información • Fuga de información  Análisis posterior al evento
  • 26. No te quedes con ninguna duda Preguntas www.smartekh.com * e-mail: arivas@smartekh.com
  • 27. Documentación Para más información REFERENCIAS ROLES - Referencia: Aquí DNS - Referencia: Aquí AD DS - Referencia: Aquí ADSI - Referencia: Aquí NTDSUTIL & ESEUTIL - Referencia: Aquí y Aquí DCDIAG - Referencia: Aquí PERMISOS NTFS - Referencia: Aquí REPLICACIÓN - Referencia: Aquí RESPALDOS- Referencia: Aquí y Aquí