SlideShare una empresa de Scribd logo
1 de 28
Descargar para leer sin conexión
10 cosas que debes saber de Active Directory
                                Webinar: Diciembre 2012
EXPERIENCIA
Información General


Adrián Rivas
•   MS Active Directory
•   DNS
•   Exchange
•   Virtualización
•   Seguridad en end-point
•   Seguridad Antispam
•   Dirección de equipos de soporte


•   Microsoft
•   Citrix
•   Trend Micro
•   Vmware
•   Hauri
•   Cyberoam

• Consultor de Seguridad en Software
Agenda
Agenda




         1. Objetivo

         2. Temario

         3. 10 cosas que tienes que saber de Active
           Directory

         4. Resumen

         5. Recomendaciones
OBJETIVO
OBJETIVO




  1. Objetivo
  Exponer como diagnosticar y solucionar algunos
  problemas comunes de Active Directory, con el fin de
  minimizar las interrupciones en el negocio.
Temario
TEMARIO




  1. Introducción
  2. 10 Puntos que debes saber sobre Active Directory
            a)   Busque las soluciones simples primero
            b)   Compruebe que DNS funciona correctamente
            c)   Utiliza DCDIAG para diagnosticar
            d)   Eliminar metadatos extintos correctamente
            e)   Cuidado al utilizar ADSI Edit
            f)   Cuidado con los Snapshots en controladores
            g)   Active Directory, motor de almacenamiento extensible
            h)   Restauración autoritativa y no autoritativa
            i)   Compruebe los permisos NTFS
            j)   Respaldo de controladores de dominio

  3. Resumen
  4. Conclusiones
Datos sobre AD
10 Cosas que debes saber sobre Active Directory




Algunos datos de Active Directory
 El 17 de Junio del año 2000.
 Es una plataforma escalable y flexible.
 Los iniciadores Novell y Banyan, posteriormente SUN.
 Share MKT AD DS : 90% de las 2000 empresas más grandes del mundo.
 Exchange 2000 primera aplicación.
 Repositorio centralizado de usuarios y el mecanismo fundamental de autenticación.
 12 años después, los administradores temen modificar el Schema.
 Last man Standing, es considerado el producto más estable de MS.
Componentes
Introducción

Componentes de AD DS

o Una Base de Datos multi-master

o Un Schema

o Un Catálogo Global

o Un mecanismo de indexado

o Un servicio de replicación

o Flexible Single Master Operations o FSMO

                    Beneficios
                    o   Autenticación de inicio de sesión.
                    o   Control de acceso a los recursos.
                    o   Single Sign-on
                    o   Organización y gestión jerárquica.
ROLES
Flexible Single Master Operations


Roles FSMO

Schema         Master:        Controla    las
actualizaciones al esquema.

Domain naming master:            adición o
remoción de dominios en el bosque.

Infrastructure Master:         actualizar los
SID de los objetos.

Relative ID (RID) Master:            procesar
los requerimientos del pool de RID

PDC      Emulator:       sincroniza hora,
gestión de usuarios, edición y publicación
de políticas.
Pregunta I
PREGUNTA


       ¿Qué tipo de problemas has
       tenido en tu ambiente de AD?

           a)   Replicación
           b) Resolución de Nombres (DNS)
           c)   Seguridad (Usuarios)
           d) Migración, actualización
           e) SNTP
           f)   Auditoria
           g)   Delegación
1 Soluciones simples
10 Cosas que debes saber sobre Active Directory


1. Busque las soluciones simples primero


¿Están ubicados los roles FSMO?
¿Se han borrado objetos accidentalmente?
¿La replicación opera correctamente?
¿La resolución DNS opera correctamente?
¿Es necesario una restauración?
¿Es un problema de red?


                                       Investigar, analizar, asegurar, corregir.

                          Revise el visor de eventos en busca de evidencia.

          Asumir es la madre de todos los errores
Pregunta II
PREGUNTA




   ¿Qué tan crítico es Active Directory para la
   operación de tu negocio ?

     a) Crítico
     b) No es crítico
     c) No se cuenta con un Active Directory
2 DNS
 10 Cosas que debes saber sobre Active Directory


2. Compruebe que DNS funciona correctamente
   A revisar:
o Nombre de dominio (2000 y 2003, 2008)
o Resolución interna y externa
o Uso correcto de renviadores
o Respaldo de zonas
o Resolución inversa
o Verificar loops

  Posibles consecuencias:
 Lentitud en inicio de sesión
 Tráfico de red
 Problemas de acceso a Internet
 Fallos de autenticación
Pregunta III
PREGUNTA




      ¿Qué versión de Windows AD
      opera en tu organización?
           •   a) 2000
           •   b) 2003
           •   c) 2008
           •   d) 2008 R2
3 DCDIAG
10 Cosas que debes saber sobre Active Directory


3. Utiliza DCDIAG para diagnosticar
DCDIAG: Comando para diagnósticos
Analiza el estado de uno o todos los controladores de dominio.



o DNS (Reenviadores, root hints, forwarders,
   reversa, IP Dinámica)

o Disponibilidad KDC.
o Transmisión y recepción de UDP
   para DC
o Reloj de Sistema.
o Verifica estado de cuentas de
   equipo de DC
Pregunta IV
PREGUNTA




           ¿Tu Active Directory es
           auditado periódicamente?

           a) Si
           b) No
           c) No aplica
Metadatos
10 Cosas que debes saber sobre Active Directory


4. Eliminar metadatos extintos correctamente
                                                          Esta herramienta
A. Ntdsutil.exe puede ser utilizado para:                 debe ser usada por
                                                          administradores
    i.    Mantenimiento de la base de datos.              expertos.

    ii.   Remover metadatos dejados por
          controladores extintos o mal
          desinstalados.




                                            Posibles consecuencias:

                                           Errores en replicación
                                           Lentitud de inicios de sesión
                                           Corrupción de AD
ADSI Edit
10 Cosas que debes saber sobre Active Directory


5. Cuidado al utilizar ADSI Edit

 Active Directory® Service Interfaces Editor




                                                  Esta   herramienta
                                                  debe ser usada por
                                                  administradores
                                                  expertos.
DC Snapshots
10 Cosas que debes saber sobre Active Directory


6. Cuidado con los Snapshots en controladores

              RECUERDA
              A. Las transacciones están numeradas
              B. El último que escribe un cambio gana.
Motor de Almacenamiento Extensible
10 Cosas que debes saber sobre Active Directory


7. Active Directory, motor de almacenamiento
extensible
 ESEUTIL puede reparar una base de datos, pero   Esta herramienta
                                                  debe ser usada por
  hay que tener cuidado pues es posible perder
                                                  administradores
  información.                                    expertos.
Restauración
10 Cosas que debes saber sobre Active Directory


8. Restauración autoritativa y no autoritativa
Restauración No Autoritativa:

       -   Default: No autoritativa
       -   Sincronización al finalizar
Restauración Autoritativa :

       -   Se anuncia como el DC más
           actual
       -   Sincronización al finalizar                 Antes         Después



TIP:
Para restablecer la contraseña de administrador DSRM

En el símbolo del sistema de Ntdsutil:                         Esta herramienta
                                                               debe ser usada por
set dsrm password.                                             administradores
reset password on server null                                  expertos.
reset password on server nombreDeServidor
Permisos NTFS
    10 Cosas que debes saber sobre Active Directory


    9: Compruebe los permisos NTFS
    Error: Los servicios relacionados no inician.

                                                      Esta configuración
                                                      debe ser usada por
                                                      administradores
                                                      expertos.

o     Permisos NTFS en raíz son
      demasiado restrictivos.
o     Permisos NTFS carpeta
      demasiado restrictivos.
o     Cambio en la letra de la
      unidad de la BD de AD.
Respaldos
10 Cosas que debes saber sobre Active Directory


10. Respaldo de controladores de dominio

Respaldo de estado del sistema

A. Realice respaldos periódicos.
B. Dentro de su proceso de respaldo, realice pruebas de restauración.



                                                         5 Tipos

                                                         1.   Seguridad
                                                         2.   Diaria
                                                         3.   Diferencial
                                                         4.   Incremental
                                                         5.   Normal
Pregunta V
PREGUNTA




           ¿Qué tipo de respaldo realizas
           de tu Active Directory?

             a) Normal
             b) Incremental
             c) Diferencial
             d) Ninguno
En Resumen
Resumen



   10 cosas que tienes que saber sobre Active Directory

             Busque las soluciones simples primero
             Compruebe que DNS funciona correctamente
             Utiliza DCDIAG para diagnosticar
             Eliminar metadatos extintos correctamente
             Cuidado al utilizar ADSI Edit
             Cuidado con los Snapshots en controladores
             AD motor de almacenamiento extensible
             Restauración autoritativa y no autoritativa
             Compruebe los permisos NTFS
             Respaldo de controladores de dominio
Negocio
Conclusiones


Impacto al negocio

Algunos Síntomas

•   Fallos de autenticación
•   Perdida de productividad
•   Lentitud
•   Distracción por consecuencias
•   Perdida de información en AD
•   Fuga de información
                                    Check List

Consecuencias                        Incidente
                                     Diagnóstico
•   Interrupción en el negocio
•   Paro de operaciones              Corrección y/o recuperación
•   Pérdida de información
•   Fuga de información              Análisis posterior al evento
No te quedes con ninguna duda
Preguntas




             www.smartekh.com
            * e-mail:
            arivas@smartekh.com
Documentación
Para más información


        REFERENCIAS


        ROLES - Referencia: Aquí

        DNS - Referencia: Aquí

        AD DS - Referencia: Aquí

        ADSI - Referencia: Aquí

        NTDSUTIL & ESEUTIL - Referencia: Aquí y Aquí

        DCDIAG - Referencia: Aquí

        PERMISOS NTFS - Referencia: Aquí

        REPLICACIÓN - Referencia: Aquí

        RESPALDOS- Referencia: Aquí y Aquí
www.smartekh.com
Tu seguridad informática es nuestra pasión

Más contenido relacionado

La actualidad más candente

Windows Server 2019.pptx
Windows Server 2019.pptxWindows Server 2019.pptx
Windows Server 2019.pptxmasbulosoke
 
Active-Directory-Domain-Services.pptx
Active-Directory-Domain-Services.pptxActive-Directory-Domain-Services.pptx
Active-Directory-Domain-Services.pptxMeriemBalhaddad
 
Introduction to Active Directory
Introduction to Active DirectoryIntroduction to Active Directory
Introduction to Active Directorythoms1i
 
1 introduction to windows server 2016
1  introduction to windows server 20161  introduction to windows server 2016
1 introduction to windows server 2016Hameda Hurmat
 
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directoryEduardo Ortiz
 
Active directory architecture
Active directory architectureActive directory architecture
Active directory architecturerahuldaredia21
 
02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptxAdiWidyanto2
 
The Who, What, Why and How of Active Directory Federation Services (AD FS)
The Who, What, Why and How of Active Directory Federation Services (AD FS)The Who, What, Why and How of Active Directory Federation Services (AD FS)
The Who, What, Why and How of Active Directory Federation Services (AD FS)Jay Simcox
 
History of Windows Server
History of Windows ServerHistory of Windows Server
History of Windows Serversundas Shabbir
 
Active directory domain services
Active directory domain servicesActive directory domain services
Active directory domain servicesIGZ Software house
 
Building virtualised CloudStack test environments
Building virtualised CloudStack test environmentsBuilding virtualised CloudStack test environments
Building virtualised CloudStack test environmentsShapeBlue
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directorythebigredhemi
 
Microsoft Windows Server 2022 Overview
Microsoft Windows Server 2022 OverviewMicrosoft Windows Server 2022 Overview
Microsoft Windows Server 2022 OverviewDavid J Rosenthal
 
User and groups administrator
User  and  groups administratorUser  and  groups administrator
User and groups administratorAisha Talat
 
Users and groups in Linux
Users and groups in LinuxUsers and groups in Linux
Users and groups in LinuxKnoldus Inc.
 

La actualidad más candente (20)

Windows Server 2019.pptx
Windows Server 2019.pptxWindows Server 2019.pptx
Windows Server 2019.pptx
 
Active-Directory-Domain-Services.pptx
Active-Directory-Domain-Services.pptxActive-Directory-Domain-Services.pptx
Active-Directory-Domain-Services.pptx
 
Introduction to Active Directory
Introduction to Active DirectoryIntroduction to Active Directory
Introduction to Active Directory
 
Microsoft Hyper-V
Microsoft Hyper-VMicrosoft Hyper-V
Microsoft Hyper-V
 
1 introduction to windows server 2016
1  introduction to windows server 20161  introduction to windows server 2016
1 introduction to windows server 2016
 
Window server editions
Window server editionsWindow server editions
Window server editions
 
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
 
Active directory architecture
Active directory architectureActive directory architecture
Active directory architecture
 
02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx
 
The Who, What, Why and How of Active Directory Federation Services (AD FS)
The Who, What, Why and How of Active Directory Federation Services (AD FS)The Who, What, Why and How of Active Directory Federation Services (AD FS)
The Who, What, Why and How of Active Directory Federation Services (AD FS)
 
History of Windows Server
History of Windows ServerHistory of Windows Server
History of Windows Server
 
Windows Server 2019 -InspireTech 2019
Windows Server 2019 -InspireTech 2019Windows Server 2019 -InspireTech 2019
Windows Server 2019 -InspireTech 2019
 
Active directory domain services
Active directory domain servicesActive directory domain services
Active directory domain services
 
Linux
LinuxLinux
Linux
 
Building virtualised CloudStack test environments
Building virtualised CloudStack test environmentsBuilding virtualised CloudStack test environments
Building virtualised CloudStack test environments
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directory
 
Microsoft Windows Server 2022 Overview
Microsoft Windows Server 2022 OverviewMicrosoft Windows Server 2022 Overview
Microsoft Windows Server 2022 Overview
 
User and groups administrator
User  and  groups administratorUser  and  groups administrator
User and groups administrator
 
Users and groups in Linux
Users and groups in LinuxUsers and groups in Linux
Users and groups in Linux
 

Destacado

Destacado (20)

Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
 
Active directory
Active directoryActive directory
Active directory
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Historieta
HistorietaHistorieta
Historieta
 
Actividad 5.1
Actividad 5.1Actividad 5.1
Actividad 5.1
 
Seguridad en directorio activo
Seguridad en directorio activoSeguridad en directorio activo
Seguridad en directorio activo
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Uso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaUso de IT en Empresas de America Latina
Uso de IT en Empresas de America Latina
 
Introduccion Windows 2003 Server
Introduccion Windows 2003 ServerIntroduccion Windows 2003 Server
Introduccion Windows 2003 Server
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 

Similar a [WEBINAR] 10 cosas que debes saber sobre Active Directory.

Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Henry Cumbicus Rivera
 
Cuestionario sobre servidores
Cuestionario sobre servidoresCuestionario sobre servidores
Cuestionario sobre servidoresBlogger
 
Kit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosKit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosTRENDnet
 
10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAsdbLearner
 
Charla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productosCharla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productosRonald Francisco Vargas Quesada
 
MySQL de 1995 a 5.5
MySQL de 1995 a 5.5MySQL de 1995 a 5.5
MySQL de 1995 a 5.5juliomacr
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active DirectoryElvis Raza
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfNicolasFalconi2
 
Servicios LIMS de ALTEN
Servicios LIMS de ALTENServicios LIMS de ALTEN
Servicios LIMS de ALTENcarlesprat
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanTerrafx9
 

Similar a [WEBINAR] 10 cosas que debes saber sobre Active Directory. (20)

Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)
 
Cuestionario sobre servidores
Cuestionario sobre servidoresCuestionario sobre servidores
Cuestionario sobre servidores
 
Kit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosKit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños Negocios
 
Gestor de Base de Datos
Gestor de Base de DatosGestor de Base de Datos
Gestor de Base de Datos
 
Repaso SOR
Repaso SORRepaso SOR
Repaso SOR
 
Infome sgbd
Infome sgbdInfome sgbd
Infome sgbd
 
10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs
 
BDD_U1_A5_JUAZ
BDD_U1_A5_JUAZBDD_U1_A5_JUAZ
BDD_U1_A5_JUAZ
 
Drupal 8, presente y futuro
Drupal 8, presente y futuroDrupal 8, presente y futuro
Drupal 8, presente y futuro
 
Tema10
Tema10Tema10
Tema10
 
Tema 1. Active Directory
Tema 1. Active DirectoryTema 1. Active Directory
Tema 1. Active Directory
 
Charla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productosCharla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productos
 
MySQL de 1995 a 5.5
MySQL de 1995 a 5.5MySQL de 1995 a 5.5
MySQL de 1995 a 5.5
 
Cuestionario
CuestionarioCuestionario
Cuestionario
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active Directory
 
Active d
Active dActive d
Active d
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
 
Servicios LIMS de ALTEN
Servicios LIMS de ALTENServicios LIMS de ALTEN
Servicios LIMS de ALTEN
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
 
Man dominios windows_server
Man dominios windows_serverMan dominios windows_server
Man dominios windows_server
 

Más de Grupo Smartekh

3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel EndpointGrupo Smartekh
 
El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?Grupo Smartekh
 
[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativoGrupo Smartekh
 
[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.Grupo Smartekh
 
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.Grupo Smartekh
 
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?Grupo Smartekh
 
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?Grupo Smartekh
 
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.Grupo Smartekh
 
[WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización. [WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización. Grupo Smartekh
 
[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.Grupo Smartekh
 
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.Grupo Smartekh
 
[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.Grupo Smartekh
 
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.Grupo Smartekh
 
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.Grupo Smartekh
 
[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.Grupo Smartekh
 

Más de Grupo Smartekh (15)

3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint
 
El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?
 
[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo
 
[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.
 
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
 
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
 
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
 
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
 
[WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización. [WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización.
 
[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.
 
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
 
[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.
 
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
 
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
 
[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxMiguelAtencio10
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfAnnimoUno1
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfvladimiroflores1
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 

Último (11)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 

[WEBINAR] 10 cosas que debes saber sobre Active Directory.

  • 1. 10 cosas que debes saber de Active Directory Webinar: Diciembre 2012
  • 2. EXPERIENCIA Información General Adrián Rivas • MS Active Directory • DNS • Exchange • Virtualización • Seguridad en end-point • Seguridad Antispam • Dirección de equipos de soporte • Microsoft • Citrix • Trend Micro • Vmware • Hauri • Cyberoam • Consultor de Seguridad en Software
  • 3. Agenda Agenda 1. Objetivo 2. Temario 3. 10 cosas que tienes que saber de Active Directory 4. Resumen 5. Recomendaciones
  • 4. OBJETIVO OBJETIVO 1. Objetivo Exponer como diagnosticar y solucionar algunos problemas comunes de Active Directory, con el fin de minimizar las interrupciones en el negocio.
  • 5. Temario TEMARIO 1. Introducción 2. 10 Puntos que debes saber sobre Active Directory a) Busque las soluciones simples primero b) Compruebe que DNS funciona correctamente c) Utiliza DCDIAG para diagnosticar d) Eliminar metadatos extintos correctamente e) Cuidado al utilizar ADSI Edit f) Cuidado con los Snapshots en controladores g) Active Directory, motor de almacenamiento extensible h) Restauración autoritativa y no autoritativa i) Compruebe los permisos NTFS j) Respaldo de controladores de dominio 3. Resumen 4. Conclusiones
  • 6. Datos sobre AD 10 Cosas que debes saber sobre Active Directory Algunos datos de Active Directory  El 17 de Junio del año 2000.  Es una plataforma escalable y flexible.  Los iniciadores Novell y Banyan, posteriormente SUN.  Share MKT AD DS : 90% de las 2000 empresas más grandes del mundo.  Exchange 2000 primera aplicación.  Repositorio centralizado de usuarios y el mecanismo fundamental de autenticación.  12 años después, los administradores temen modificar el Schema.  Last man Standing, es considerado el producto más estable de MS.
  • 7. Componentes Introducción Componentes de AD DS o Una Base de Datos multi-master o Un Schema o Un Catálogo Global o Un mecanismo de indexado o Un servicio de replicación o Flexible Single Master Operations o FSMO Beneficios o Autenticación de inicio de sesión. o Control de acceso a los recursos. o Single Sign-on o Organización y gestión jerárquica.
  • 8. ROLES Flexible Single Master Operations Roles FSMO Schema Master: Controla las actualizaciones al esquema. Domain naming master: adición o remoción de dominios en el bosque. Infrastructure Master: actualizar los SID de los objetos. Relative ID (RID) Master: procesar los requerimientos del pool de RID PDC Emulator: sincroniza hora, gestión de usuarios, edición y publicación de políticas.
  • 9. Pregunta I PREGUNTA ¿Qué tipo de problemas has tenido en tu ambiente de AD? a) Replicación b) Resolución de Nombres (DNS) c) Seguridad (Usuarios) d) Migración, actualización e) SNTP f) Auditoria g) Delegación
  • 10. 1 Soluciones simples 10 Cosas que debes saber sobre Active Directory 1. Busque las soluciones simples primero ¿Están ubicados los roles FSMO? ¿Se han borrado objetos accidentalmente? ¿La replicación opera correctamente? ¿La resolución DNS opera correctamente? ¿Es necesario una restauración? ¿Es un problema de red? Investigar, analizar, asegurar, corregir. Revise el visor de eventos en busca de evidencia. Asumir es la madre de todos los errores
  • 11. Pregunta II PREGUNTA ¿Qué tan crítico es Active Directory para la operación de tu negocio ? a) Crítico b) No es crítico c) No se cuenta con un Active Directory
  • 12. 2 DNS 10 Cosas que debes saber sobre Active Directory 2. Compruebe que DNS funciona correctamente A revisar: o Nombre de dominio (2000 y 2003, 2008) o Resolución interna y externa o Uso correcto de renviadores o Respaldo de zonas o Resolución inversa o Verificar loops Posibles consecuencias:  Lentitud en inicio de sesión  Tráfico de red  Problemas de acceso a Internet  Fallos de autenticación
  • 13. Pregunta III PREGUNTA ¿Qué versión de Windows AD opera en tu organización? • a) 2000 • b) 2003 • c) 2008 • d) 2008 R2
  • 14. 3 DCDIAG 10 Cosas que debes saber sobre Active Directory 3. Utiliza DCDIAG para diagnosticar DCDIAG: Comando para diagnósticos Analiza el estado de uno o todos los controladores de dominio. o DNS (Reenviadores, root hints, forwarders, reversa, IP Dinámica) o Disponibilidad KDC. o Transmisión y recepción de UDP para DC o Reloj de Sistema. o Verifica estado de cuentas de equipo de DC
  • 15. Pregunta IV PREGUNTA ¿Tu Active Directory es auditado periódicamente? a) Si b) No c) No aplica
  • 16. Metadatos 10 Cosas que debes saber sobre Active Directory 4. Eliminar metadatos extintos correctamente Esta herramienta A. Ntdsutil.exe puede ser utilizado para: debe ser usada por administradores i. Mantenimiento de la base de datos. expertos. ii. Remover metadatos dejados por controladores extintos o mal desinstalados. Posibles consecuencias:  Errores en replicación  Lentitud de inicios de sesión  Corrupción de AD
  • 17. ADSI Edit 10 Cosas que debes saber sobre Active Directory 5. Cuidado al utilizar ADSI Edit Active Directory® Service Interfaces Editor Esta herramienta debe ser usada por administradores expertos.
  • 18. DC Snapshots 10 Cosas que debes saber sobre Active Directory 6. Cuidado con los Snapshots en controladores RECUERDA A. Las transacciones están numeradas B. El último que escribe un cambio gana.
  • 19. Motor de Almacenamiento Extensible 10 Cosas que debes saber sobre Active Directory 7. Active Directory, motor de almacenamiento extensible  ESEUTIL puede reparar una base de datos, pero Esta herramienta debe ser usada por hay que tener cuidado pues es posible perder administradores información. expertos.
  • 20. Restauración 10 Cosas que debes saber sobre Active Directory 8. Restauración autoritativa y no autoritativa Restauración No Autoritativa: - Default: No autoritativa - Sincronización al finalizar Restauración Autoritativa : - Se anuncia como el DC más actual - Sincronización al finalizar Antes Después TIP: Para restablecer la contraseña de administrador DSRM En el símbolo del sistema de Ntdsutil: Esta herramienta debe ser usada por set dsrm password. administradores reset password on server null expertos. reset password on server nombreDeServidor
  • 21. Permisos NTFS 10 Cosas que debes saber sobre Active Directory 9: Compruebe los permisos NTFS Error: Los servicios relacionados no inician. Esta configuración debe ser usada por administradores expertos. o Permisos NTFS en raíz son demasiado restrictivos. o Permisos NTFS carpeta demasiado restrictivos. o Cambio en la letra de la unidad de la BD de AD.
  • 22. Respaldos 10 Cosas que debes saber sobre Active Directory 10. Respaldo de controladores de dominio Respaldo de estado del sistema A. Realice respaldos periódicos. B. Dentro de su proceso de respaldo, realice pruebas de restauración. 5 Tipos 1. Seguridad 2. Diaria 3. Diferencial 4. Incremental 5. Normal
  • 23. Pregunta V PREGUNTA ¿Qué tipo de respaldo realizas de tu Active Directory? a) Normal b) Incremental c) Diferencial d) Ninguno
  • 24. En Resumen Resumen 10 cosas que tienes que saber sobre Active Directory  Busque las soluciones simples primero  Compruebe que DNS funciona correctamente  Utiliza DCDIAG para diagnosticar  Eliminar metadatos extintos correctamente  Cuidado al utilizar ADSI Edit  Cuidado con los Snapshots en controladores  AD motor de almacenamiento extensible  Restauración autoritativa y no autoritativa  Compruebe los permisos NTFS  Respaldo de controladores de dominio
  • 25. Negocio Conclusiones Impacto al negocio Algunos Síntomas • Fallos de autenticación • Perdida de productividad • Lentitud • Distracción por consecuencias • Perdida de información en AD • Fuga de información Check List Consecuencias  Incidente  Diagnóstico • Interrupción en el negocio • Paro de operaciones  Corrección y/o recuperación • Pérdida de información • Fuga de información  Análisis posterior al evento
  • 26. No te quedes con ninguna duda Preguntas www.smartekh.com * e-mail: arivas@smartekh.com
  • 27. Documentación Para más información REFERENCIAS ROLES - Referencia: Aquí DNS - Referencia: Aquí AD DS - Referencia: Aquí ADSI - Referencia: Aquí NTDSUTIL & ESEUTIL - Referencia: Aquí y Aquí DCDIAG - Referencia: Aquí PERMISOS NTFS - Referencia: Aquí REPLICACIÓN - Referencia: Aquí RESPALDOS- Referencia: Aquí y Aquí