SlideShare una empresa de Scribd logo
10 cosas que debes saber de Active Directory
                                Webinar: Diciembre 2012
EXPERIENCIA
Información General


Adrián Rivas
•   MS Active Directory
•   DNS
•   Exchange
•   Virtualización
•   Seguridad en end-point
•   Seguridad Antispam
•   Dirección de equipos de soporte


•   Microsoft
•   Citrix
•   Trend Micro
•   Vmware
•   Hauri
•   Cyberoam

• Consultor de Seguridad en Software
Agenda
Agenda




         1. Objetivo

         2. Temario

         3. 10 cosas que tienes que saber de Active
           Directory

         4. Resumen

         5. Recomendaciones
OBJETIVO
OBJETIVO




  1. Objetivo
  Exponer como diagnosticar y solucionar algunos
  problemas comunes de Active Directory, con el fin de
  minimizar las interrupciones en el negocio.
Temario
TEMARIO




  1. Introducción
  2. 10 Puntos que debes saber sobre Active Directory
            a)   Busque las soluciones simples primero
            b)   Compruebe que DNS funciona correctamente
            c)   Utiliza DCDIAG para diagnosticar
            d)   Eliminar metadatos extintos correctamente
            e)   Cuidado al utilizar ADSI Edit
            f)   Cuidado con los Snapshots en controladores
            g)   Active Directory, motor de almacenamiento extensible
            h)   Restauración autoritativa y no autoritativa
            i)   Compruebe los permisos NTFS
            j)   Respaldo de controladores de dominio

  3. Resumen
  4. Conclusiones
Datos sobre AD
10 Cosas que debes saber sobre Active Directory




Algunos datos de Active Directory
 El 17 de Junio del año 2000.
 Es una plataforma escalable y flexible.
 Los iniciadores Novell y Banyan, posteriormente SUN.
 Share MKT AD DS : 90% de las 2000 empresas más grandes del mundo.
 Exchange 2000 primera aplicación.
 Repositorio centralizado de usuarios y el mecanismo fundamental de autenticación.
 12 años después, los administradores temen modificar el Schema.
 Last man Standing, es considerado el producto más estable de MS.
Componentes
Introducción

Componentes de AD DS

o Una Base de Datos multi-master

o Un Schema

o Un Catálogo Global

o Un mecanismo de indexado

o Un servicio de replicación

o Flexible Single Master Operations o FSMO

                    Beneficios
                    o   Autenticación de inicio de sesión.
                    o   Control de acceso a los recursos.
                    o   Single Sign-on
                    o   Organización y gestión jerárquica.
ROLES
Flexible Single Master Operations


Roles FSMO

Schema         Master:        Controla    las
actualizaciones al esquema.

Domain naming master:            adición o
remoción de dominios en el bosque.

Infrastructure Master:         actualizar los
SID de los objetos.

Relative ID (RID) Master:            procesar
los requerimientos del pool de RID

PDC      Emulator:       sincroniza hora,
gestión de usuarios, edición y publicación
de políticas.
Pregunta I
PREGUNTA


       ¿Qué tipo de problemas has
       tenido en tu ambiente de AD?

           a)   Replicación
           b) Resolución de Nombres (DNS)
           c)   Seguridad (Usuarios)
           d) Migración, actualización
           e) SNTP
           f)   Auditoria
           g)   Delegación
1 Soluciones simples
10 Cosas que debes saber sobre Active Directory


1. Busque las soluciones simples primero


¿Están ubicados los roles FSMO?
¿Se han borrado objetos accidentalmente?
¿La replicación opera correctamente?
¿La resolución DNS opera correctamente?
¿Es necesario una restauración?
¿Es un problema de red?


                                       Investigar, analizar, asegurar, corregir.

                          Revise el visor de eventos en busca de evidencia.

          Asumir es la madre de todos los errores
Pregunta II
PREGUNTA




   ¿Qué tan crítico es Active Directory para la
   operación de tu negocio ?

     a) Crítico
     b) No es crítico
     c) No se cuenta con un Active Directory
2 DNS
 10 Cosas que debes saber sobre Active Directory


2. Compruebe que DNS funciona correctamente
   A revisar:
o Nombre de dominio (2000 y 2003, 2008)
o Resolución interna y externa
o Uso correcto de renviadores
o Respaldo de zonas
o Resolución inversa
o Verificar loops

  Posibles consecuencias:
 Lentitud en inicio de sesión
 Tráfico de red
 Problemas de acceso a Internet
 Fallos de autenticación
Pregunta III
PREGUNTA




      ¿Qué versión de Windows AD
      opera en tu organización?
           •   a) 2000
           •   b) 2003
           •   c) 2008
           •   d) 2008 R2
3 DCDIAG
10 Cosas que debes saber sobre Active Directory


3. Utiliza DCDIAG para diagnosticar
DCDIAG: Comando para diagnósticos
Analiza el estado de uno o todos los controladores de dominio.



o DNS (Reenviadores, root hints, forwarders,
   reversa, IP Dinámica)

o Disponibilidad KDC.
o Transmisión y recepción de UDP
   para DC
o Reloj de Sistema.
o Verifica estado de cuentas de
   equipo de DC
Pregunta IV
PREGUNTA




           ¿Tu Active Directory es
           auditado periódicamente?

           a) Si
           b) No
           c) No aplica
Metadatos
10 Cosas que debes saber sobre Active Directory


4. Eliminar metadatos extintos correctamente
                                                          Esta herramienta
A. Ntdsutil.exe puede ser utilizado para:                 debe ser usada por
                                                          administradores
    i.    Mantenimiento de la base de datos.              expertos.

    ii.   Remover metadatos dejados por
          controladores extintos o mal
          desinstalados.




                                            Posibles consecuencias:

                                           Errores en replicación
                                           Lentitud de inicios de sesión
                                           Corrupción de AD
ADSI Edit
10 Cosas que debes saber sobre Active Directory


5. Cuidado al utilizar ADSI Edit

 Active Directory® Service Interfaces Editor




                                                  Esta   herramienta
                                                  debe ser usada por
                                                  administradores
                                                  expertos.
DC Snapshots
10 Cosas que debes saber sobre Active Directory


6. Cuidado con los Snapshots en controladores

              RECUERDA
              A. Las transacciones están numeradas
              B. El último que escribe un cambio gana.
Motor de Almacenamiento Extensible
10 Cosas que debes saber sobre Active Directory


7. Active Directory, motor de almacenamiento
extensible
 ESEUTIL puede reparar una base de datos, pero   Esta herramienta
                                                  debe ser usada por
  hay que tener cuidado pues es posible perder
                                                  administradores
  información.                                    expertos.
Restauración
10 Cosas que debes saber sobre Active Directory


8. Restauración autoritativa y no autoritativa
Restauración No Autoritativa:

       -   Default: No autoritativa
       -   Sincronización al finalizar
Restauración Autoritativa :

       -   Se anuncia como el DC más
           actual
       -   Sincronización al finalizar                 Antes         Después



TIP:
Para restablecer la contraseña de administrador DSRM

En el símbolo del sistema de Ntdsutil:                         Esta herramienta
                                                               debe ser usada por
set dsrm password.                                             administradores
reset password on server null                                  expertos.
reset password on server nombreDeServidor
Permisos NTFS
    10 Cosas que debes saber sobre Active Directory


    9: Compruebe los permisos NTFS
    Error: Los servicios relacionados no inician.

                                                      Esta configuración
                                                      debe ser usada por
                                                      administradores
                                                      expertos.

o     Permisos NTFS en raíz son
      demasiado restrictivos.
o     Permisos NTFS carpeta
      demasiado restrictivos.
o     Cambio en la letra de la
      unidad de la BD de AD.
Respaldos
10 Cosas que debes saber sobre Active Directory


10. Respaldo de controladores de dominio

Respaldo de estado del sistema

A. Realice respaldos periódicos.
B. Dentro de su proceso de respaldo, realice pruebas de restauración.



                                                         5 Tipos

                                                         1.   Seguridad
                                                         2.   Diaria
                                                         3.   Diferencial
                                                         4.   Incremental
                                                         5.   Normal
Pregunta V
PREGUNTA




           ¿Qué tipo de respaldo realizas
           de tu Active Directory?

             a) Normal
             b) Incremental
             c) Diferencial
             d) Ninguno
En Resumen
Resumen



   10 cosas que tienes que saber sobre Active Directory

             Busque las soluciones simples primero
             Compruebe que DNS funciona correctamente
             Utiliza DCDIAG para diagnosticar
             Eliminar metadatos extintos correctamente
             Cuidado al utilizar ADSI Edit
             Cuidado con los Snapshots en controladores
             AD motor de almacenamiento extensible
             Restauración autoritativa y no autoritativa
             Compruebe los permisos NTFS
             Respaldo de controladores de dominio
Negocio
Conclusiones


Impacto al negocio

Algunos Síntomas

•   Fallos de autenticación
•   Perdida de productividad
•   Lentitud
•   Distracción por consecuencias
•   Perdida de información en AD
•   Fuga de información
                                    Check List

Consecuencias                        Incidente
                                     Diagnóstico
•   Interrupción en el negocio
•   Paro de operaciones              Corrección y/o recuperación
•   Pérdida de información
•   Fuga de información              Análisis posterior al evento
No te quedes con ninguna duda
Preguntas




             www.smartekh.com
            * e-mail:
            arivas@smartekh.com
Documentación
Para más información


        REFERENCIAS


        ROLES - Referencia: Aquí

        DNS - Referencia: Aquí

        AD DS - Referencia: Aquí

        ADSI - Referencia: Aquí

        NTDSUTIL & ESEUTIL - Referencia: Aquí y Aquí

        DCDIAG - Referencia: Aquí

        PERMISOS NTFS - Referencia: Aquí

        REPLICACIÓN - Referencia: Aquí

        RESPALDOS- Referencia: Aquí y Aquí
www.smartekh.com
Tu seguridad informática es nuestra pasión

Más contenido relacionado

La actualidad más candente

Active Directory
Active DirectoryActive Directory
Active Directoryjessica
 
Estructura de directorios de Linux
Estructura de directorios de LinuxEstructura de directorios de Linux
Estructura de directorios de Linux
Santiago Mejía Sánchez
 
What is active directory
What is active directoryWhat is active directory
What is active directory
Adeel Khurram
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wiresharkcyberleon95
 
Trabalho de sistema operativo servidor
Trabalho de sistema operativo servidorTrabalho de sistema operativo servidor
Trabalho de sistema operativo servidor
dtml2k
 
AD, UOs e GPO
AD, UOs e GPOAD, UOs e GPO
AD, UOs e GPO
Pedro Neto
 
Data Center
Data CenterData Center
Data Center
JafetCceres
 
Conceitos do Active Diretory
Conceitos do Active DiretoryConceitos do Active Diretory
Conceitos do Active Diretory
Pedro Neto
 
Introducción a los modelos de datos
Introducción a los modelos de datosIntroducción a los modelos de datos
Introducción a los modelos de datos
Galo Anzules
 
Active directory slides
Active directory slidesActive directory slides
Active directory slides
Timothy Moffatt
 
Active directory architecture
Active directory architectureActive directory architecture
Active directory architecture
rahuldaredia21
 
Active Directory Training
Active Directory TrainingActive Directory Training
Active Directory Training
Nishad Sukumaran
 
Base De Datos Distribuidas
Base De Datos DistribuidasBase De Datos Distribuidas
Base De Datos Distribuidas
Jorge Guerra
 
Introduction_of_ADDS
Introduction_of_ADDSIntroduction_of_ADDS
Introduction_of_ADDSHarsh Sethi
 
Esquema de Red con DMZ
Esquema de Red con DMZEsquema de Red con DMZ
Esquema de Red con DMZ
Aula Campus
 
Presentación: Sistema de Archivos Distribuido (DFS)
Presentación: Sistema de Archivos Distribuido (DFS)Presentación: Sistema de Archivos Distribuido (DFS)
Presentación: Sistema de Archivos Distribuido (DFS)Alejandro Rodríguez
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and application
aminpathan11
 
Active directory domain service
Active directory domain serviceActive directory domain service
Active directory domain service
Festus Oriaku
 
Nfs
NfsNfs

La actualidad más candente (20)

Active Directory
Active DirectoryActive Directory
Active Directory
 
Estructura de directorios de Linux
Estructura de directorios de LinuxEstructura de directorios de Linux
Estructura de directorios de Linux
 
What is active directory
What is active directoryWhat is active directory
What is active directory
 
DAS RAID NAS SAN
DAS RAID NAS SANDAS RAID NAS SAN
DAS RAID NAS SAN
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wireshark
 
Trabalho de sistema operativo servidor
Trabalho de sistema operativo servidorTrabalho de sistema operativo servidor
Trabalho de sistema operativo servidor
 
AD, UOs e GPO
AD, UOs e GPOAD, UOs e GPO
AD, UOs e GPO
 
Data Center
Data CenterData Center
Data Center
 
Conceitos do Active Diretory
Conceitos do Active DiretoryConceitos do Active Diretory
Conceitos do Active Diretory
 
Introducción a los modelos de datos
Introducción a los modelos de datosIntroducción a los modelos de datos
Introducción a los modelos de datos
 
Active directory slides
Active directory slidesActive directory slides
Active directory slides
 
Active directory architecture
Active directory architectureActive directory architecture
Active directory architecture
 
Active Directory Training
Active Directory TrainingActive Directory Training
Active Directory Training
 
Base De Datos Distribuidas
Base De Datos DistribuidasBase De Datos Distribuidas
Base De Datos Distribuidas
 
Introduction_of_ADDS
Introduction_of_ADDSIntroduction_of_ADDS
Introduction_of_ADDS
 
Esquema de Red con DMZ
Esquema de Red con DMZEsquema de Red con DMZ
Esquema de Red con DMZ
 
Presentación: Sistema de Archivos Distribuido (DFS)
Presentación: Sistema de Archivos Distribuido (DFS)Presentación: Sistema de Archivos Distribuido (DFS)
Presentación: Sistema de Archivos Distribuido (DFS)
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and application
 
Active directory domain service
Active directory domain serviceActive directory domain service
Active directory domain service
 
Nfs
NfsNfs
Nfs
 

Destacado

Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directory
Eduardo J Onofre
 
Active Directory
Active DirectoryActive Directory
Active Directory
shantads
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina addsOrlando Carrasco
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directorykarivip
 
Active directory
Active directoryActive directory
Actividad 5.1
Actividad 5.1Actividad 5.1
Actividad 5.1
elsasalcedo1973
 
Seguridad en directorio activo
Seguridad en directorio activoSeguridad en directorio activo
Seguridad en directorio activo
peande
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
polosp
 
Active directory
Active directoryActive directory
Active directory
Active directoryActive directory
Active directory
CorinnaOrocio
 
Active directory
Active directoryActive directory
Active directory
lalycarolinadiazperez
 
Active directory
Active directoryActive directory
Active directoryleidy
 
Uso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaUso de IT en Empresas de America Latina
Uso de IT en Empresas de America Latina
ITSanchez
 
Introduccion Windows 2003 Server
Introduccion Windows 2003 ServerIntroduccion Windows 2003 Server
Introduccion Windows 2003 Server
Fernando Ramirez
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
Ricardo Sava
 

Destacado (20)

Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
 
Active directory
Active directoryActive directory
Active directory
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Historieta
HistorietaHistorieta
Historieta
 
Actividad 5.1
Actividad 5.1Actividad 5.1
Actividad 5.1
 
Seguridad en directorio activo
Seguridad en directorio activoSeguridad en directorio activo
Seguridad en directorio activo
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Uso de IT en Empresas de America Latina
Uso de IT en Empresas de America LatinaUso de IT en Empresas de America Latina
Uso de IT en Empresas de America Latina
 
Introduccion Windows 2003 Server
Introduccion Windows 2003 ServerIntroduccion Windows 2003 Server
Introduccion Windows 2003 Server
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 

Similar a [WEBINAR] 10 cosas que debes saber sobre Active Directory.

Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Henry Cumbicus Rivera
 
Cuestionario sobre servidores
Cuestionario sobre servidoresCuestionario sobre servidores
Cuestionario sobre servidores
Blogger
 
Kit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosKit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosTRENDnet
 
Gestor de Base de Datos
Gestor de Base de DatosGestor de Base de Datos
Gestor de Base de Datos
Thalia Regalado Juape
 
Repaso SOR
Repaso SORRepaso SOR
Repaso SOR
rafacicloinfo2a
 
Infome sgbd
Infome sgbdInfome sgbd
Infome sgbd
Karla Calderon
 
10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs
dbLearner
 
BDD_U1_A5_JUAZ
BDD_U1_A5_JUAZBDD_U1_A5_JUAZ
BDD_U1_A5_JUAZ
Jean Carlo AriZara
 
Drupal 8, presente y futuro
Drupal 8, presente y futuroDrupal 8, presente y futuro
Drupal 8, presente y futuro
Mediaglobe Innova
 
Charla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productosCharla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productos
Ronald Francisco Vargas Quesada
 
MySQL de 1995 a 5.5
MySQL de 1995 a 5.5MySQL de 1995 a 5.5
MySQL de 1995 a 5.5
juliomacr
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active DirectoryElvis Raza
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
NicolasFalconi2
 
Servicios LIMS de ALTEN
Servicios LIMS de ALTENServicios LIMS de ALTEN
Servicios LIMS de ALTEN
carlesprat
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanTerrafx9
 
Man dominios windows_server
Man dominios windows_serverMan dominios windows_server
Man dominios windows_server
Waldir Nuñez Francia
 
Synology México
Synology MéxicoSynology México
Synology México
TRENDnet
 

Similar a [WEBINAR] 10 cosas que debes saber sobre Active Directory. (20)

Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)Sistemas gestores de base de datos (sgbd)
Sistemas gestores de base de datos (sgbd)
 
Cuestionario sobre servidores
Cuestionario sobre servidoresCuestionario sobre servidores
Cuestionario sobre servidores
 
Kit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños NegociosKit de videovigilancia para pequeños Negocios
Kit de videovigilancia para pequeños Negocios
 
Gestor de Base de Datos
Gestor de Base de DatosGestor de Base de Datos
Gestor de Base de Datos
 
Repaso SOR
Repaso SORRepaso SOR
Repaso SOR
 
Infome sgbd
Infome sgbdInfome sgbd
Infome sgbd
 
10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs10 Tips ‘n’ Tricks for DBAs
10 Tips ‘n’ Tricks for DBAs
 
BDD_U1_A5_JUAZ
BDD_U1_A5_JUAZBDD_U1_A5_JUAZ
BDD_U1_A5_JUAZ
 
Drupal 8, presente y futuro
Drupal 8, presente y futuroDrupal 8, presente y futuro
Drupal 8, presente y futuro
 
Tema10
Tema10Tema10
Tema10
 
Charla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productosCharla técnica comercial v3.0 junio 2014 db visit productos
Charla técnica comercial v3.0 junio 2014 db visit productos
 
MySQL de 1995 a 5.5
MySQL de 1995 a 5.5MySQL de 1995 a 5.5
MySQL de 1995 a 5.5
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active Directory
 
Cuestionario
CuestionarioCuestionario
Cuestionario
 
Active d
Active dActive d
Active d
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
 
Servicios LIMS de ALTEN
Servicios LIMS de ALTENServicios LIMS de ALTEN
Servicios LIMS de ALTEN
 
Practica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilanPractica 2003 server_acitve_directory_fran_gavilan
Practica 2003 server_acitve_directory_fran_gavilan
 
Man dominios windows_server
Man dominios windows_serverMan dominios windows_server
Man dominios windows_server
 
Synology México
Synology MéxicoSynology México
Synology México
 

Más de Grupo Smartekh

3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint
Grupo Smartekh
 
El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?
Grupo Smartekh
 
[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo
Grupo Smartekh
 
[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.
Grupo Smartekh
 
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
Grupo Smartekh
 
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
Grupo Smartekh
 
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
Grupo Smartekh
 
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
Grupo Smartekh
 
[WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización. [WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización.
Grupo Smartekh
 
[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.
Grupo Smartekh
 
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
Grupo Smartekh
 
[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.
Grupo Smartekh
 
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
Grupo Smartekh
 
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
Grupo Smartekh
 
[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.
Grupo Smartekh
 

Más de Grupo Smartekh (15)

3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint3 Métricas que si valen para Seguridad a Nivel Endpoint
3 Métricas que si valen para Seguridad a Nivel Endpoint
 
El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?El costo real de los ataques ¿Cómo te impacta en ROI?
El costo real de los ataques ¿Cómo te impacta en ROI?
 
[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo[WEBINAR] Una nueva red para el sector educativo
[WEBINAR] Una nueva red para el sector educativo
 
[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.[WEBINAR] Construyendo el Nuevo Data Center.
[WEBINAR] Construyendo el Nuevo Data Center.
 
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.[WEBINAR] APTs Las amenazas de seguridad incontrolables.
[WEBINAR] APTs Las amenazas de seguridad incontrolables.
 
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
[WEBINAR] Nuevos retos en PCI ¿Cuál es su aplicación en BYOD y Cloud Computing?
 
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
[WEBINAR] ¿Cómo prevenir ataques DDoS que afectan a tu negocio?
 
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
[WEBINAR] Control de aplicaciones y amenazas afectando a la Red.
 
[WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización. [WEBINAR] Retos de la Virtualización.
[WEBINAR] Retos de la Virtualización.
 
[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.[WEBINAR] La nueva Red.
[WEBINAR] La nueva Red.
 
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.[WEBINAR] Uso de Smartphones y Tablets en la compañia.
[WEBINAR] Uso de Smartphones y Tablets en la compañia.
 
[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.[WEBINAR] Firewall de Nueva Generación.
[WEBINAR] Firewall de Nueva Generación.
 
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
[WEBINAR] Riesgos de Seguridad en entornos Virtuales.
 
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
[WEBINAR] Cumplimiento de la Ley Federal de Protección de Datos.
 
[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.[WEBINAR] Uso y abuso de las redes sociales.
[WEBINAR] Uso y abuso de las redes sociales.
 

Último

Desarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdfDesarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdf
samuelvideos
 
EduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clasesEduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clases
PABLOCESARGARZONBENI
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
vazquezgarciajesusma
 
Diagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestreDiagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestre
rafaelsalazar0615
 
3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto
cdraco
 
Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5
JulyMuoz18
 
maestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdfmaestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdf
JimmyTejadaSalizar
 
Conceptos Básicos de Programación. Tecnología
Conceptos Básicos de Programación. TecnologíaConceptos Básicos de Programación. Tecnología
Conceptos Básicos de Programación. Tecnología
coloradxmaria
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
vazquezgarciajesusma
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
DanielErazoMedina
 
Diagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestreDiagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestre
DiegoCampos433849
 
Estructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdfEstructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdf
cristianrb0324
 
biogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectosbiogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectos
Luis Enrique Zafra Haro
 
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdfEstructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
IsabellaRubio6
 
proyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmusproyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmus
raquelariza02
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Telefónica
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
SamuelRamirez83524
 
Conceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación ProyectoConceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación Proyecto
cofferub
 
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
CesarPazosQuispe
 
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdfDesarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
AlejandraCasallas7
 

Último (20)

Desarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdfDesarrollo de habilidades de pensamiento (2).pdf
Desarrollo de habilidades de pensamiento (2).pdf
 
EduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clasesEduFlex, una educación accesible para quienes no entienden en clases
EduFlex, una educación accesible para quienes no entienden en clases
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
 
Diagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestreDiagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestre
 
3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto3Redu: Responsabilidad, Resiliencia y Respeto
3Redu: Responsabilidad, Resiliencia y Respeto
 
Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5Conceptos Básicos de Programación L.D 10-5
Conceptos Básicos de Programación L.D 10-5
 
maestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdfmaestria-motores-combustion-interna-alternativos (1).pdf
maestria-motores-combustion-interna-alternativos (1).pdf
 
Conceptos Básicos de Programación. Tecnología
Conceptos Básicos de Programación. TecnologíaConceptos Básicos de Programación. Tecnología
Conceptos Básicos de Programación. Tecnología
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
 
Diagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestreDiagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestre
 
Estructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdfEstructuras Básicas_Tecnología_Grado10-7.pdf
Estructuras Básicas_Tecnología_Grado10-7.pdf
 
biogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectosbiogas industrial para guiarse en proyectos
biogas industrial para guiarse en proyectos
 
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdfEstructuras Básicas_ Conceptos Basicos De Programacion.pdf
Estructuras Básicas_ Conceptos Basicos De Programacion.pdf
 
proyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmusproyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmus
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
 
Estructuras básicas_ conceptos de programación (1).docx
Estructuras básicas_ conceptos de programación  (1).docxEstructuras básicas_ conceptos de programación  (1).docx
Estructuras básicas_ conceptos de programación (1).docx
 
Conceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación ProyectoConceptos Básicos de Programación Proyecto
Conceptos Básicos de Programación Proyecto
 
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
Semana 10_MATRIZ IPER_UPN_ADM_03.06.2024
 
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdfDesarrollo de Habilidades de Pensamiento.docx (3).pdf
Desarrollo de Habilidades de Pensamiento.docx (3).pdf
 

[WEBINAR] 10 cosas que debes saber sobre Active Directory.

  • 1. 10 cosas que debes saber de Active Directory Webinar: Diciembre 2012
  • 2. EXPERIENCIA Información General Adrián Rivas • MS Active Directory • DNS • Exchange • Virtualización • Seguridad en end-point • Seguridad Antispam • Dirección de equipos de soporte • Microsoft • Citrix • Trend Micro • Vmware • Hauri • Cyberoam • Consultor de Seguridad en Software
  • 3. Agenda Agenda 1. Objetivo 2. Temario 3. 10 cosas que tienes que saber de Active Directory 4. Resumen 5. Recomendaciones
  • 4. OBJETIVO OBJETIVO 1. Objetivo Exponer como diagnosticar y solucionar algunos problemas comunes de Active Directory, con el fin de minimizar las interrupciones en el negocio.
  • 5. Temario TEMARIO 1. Introducción 2. 10 Puntos que debes saber sobre Active Directory a) Busque las soluciones simples primero b) Compruebe que DNS funciona correctamente c) Utiliza DCDIAG para diagnosticar d) Eliminar metadatos extintos correctamente e) Cuidado al utilizar ADSI Edit f) Cuidado con los Snapshots en controladores g) Active Directory, motor de almacenamiento extensible h) Restauración autoritativa y no autoritativa i) Compruebe los permisos NTFS j) Respaldo de controladores de dominio 3. Resumen 4. Conclusiones
  • 6. Datos sobre AD 10 Cosas que debes saber sobre Active Directory Algunos datos de Active Directory  El 17 de Junio del año 2000.  Es una plataforma escalable y flexible.  Los iniciadores Novell y Banyan, posteriormente SUN.  Share MKT AD DS : 90% de las 2000 empresas más grandes del mundo.  Exchange 2000 primera aplicación.  Repositorio centralizado de usuarios y el mecanismo fundamental de autenticación.  12 años después, los administradores temen modificar el Schema.  Last man Standing, es considerado el producto más estable de MS.
  • 7. Componentes Introducción Componentes de AD DS o Una Base de Datos multi-master o Un Schema o Un Catálogo Global o Un mecanismo de indexado o Un servicio de replicación o Flexible Single Master Operations o FSMO Beneficios o Autenticación de inicio de sesión. o Control de acceso a los recursos. o Single Sign-on o Organización y gestión jerárquica.
  • 8. ROLES Flexible Single Master Operations Roles FSMO Schema Master: Controla las actualizaciones al esquema. Domain naming master: adición o remoción de dominios en el bosque. Infrastructure Master: actualizar los SID de los objetos. Relative ID (RID) Master: procesar los requerimientos del pool de RID PDC Emulator: sincroniza hora, gestión de usuarios, edición y publicación de políticas.
  • 9. Pregunta I PREGUNTA ¿Qué tipo de problemas has tenido en tu ambiente de AD? a) Replicación b) Resolución de Nombres (DNS) c) Seguridad (Usuarios) d) Migración, actualización e) SNTP f) Auditoria g) Delegación
  • 10. 1 Soluciones simples 10 Cosas que debes saber sobre Active Directory 1. Busque las soluciones simples primero ¿Están ubicados los roles FSMO? ¿Se han borrado objetos accidentalmente? ¿La replicación opera correctamente? ¿La resolución DNS opera correctamente? ¿Es necesario una restauración? ¿Es un problema de red? Investigar, analizar, asegurar, corregir. Revise el visor de eventos en busca de evidencia. Asumir es la madre de todos los errores
  • 11. Pregunta II PREGUNTA ¿Qué tan crítico es Active Directory para la operación de tu negocio ? a) Crítico b) No es crítico c) No se cuenta con un Active Directory
  • 12. 2 DNS 10 Cosas que debes saber sobre Active Directory 2. Compruebe que DNS funciona correctamente A revisar: o Nombre de dominio (2000 y 2003, 2008) o Resolución interna y externa o Uso correcto de renviadores o Respaldo de zonas o Resolución inversa o Verificar loops Posibles consecuencias:  Lentitud en inicio de sesión  Tráfico de red  Problemas de acceso a Internet  Fallos de autenticación
  • 13. Pregunta III PREGUNTA ¿Qué versión de Windows AD opera en tu organización? • a) 2000 • b) 2003 • c) 2008 • d) 2008 R2
  • 14. 3 DCDIAG 10 Cosas que debes saber sobre Active Directory 3. Utiliza DCDIAG para diagnosticar DCDIAG: Comando para diagnósticos Analiza el estado de uno o todos los controladores de dominio. o DNS (Reenviadores, root hints, forwarders, reversa, IP Dinámica) o Disponibilidad KDC. o Transmisión y recepción de UDP para DC o Reloj de Sistema. o Verifica estado de cuentas de equipo de DC
  • 15. Pregunta IV PREGUNTA ¿Tu Active Directory es auditado periódicamente? a) Si b) No c) No aplica
  • 16. Metadatos 10 Cosas que debes saber sobre Active Directory 4. Eliminar metadatos extintos correctamente Esta herramienta A. Ntdsutil.exe puede ser utilizado para: debe ser usada por administradores i. Mantenimiento de la base de datos. expertos. ii. Remover metadatos dejados por controladores extintos o mal desinstalados. Posibles consecuencias:  Errores en replicación  Lentitud de inicios de sesión  Corrupción de AD
  • 17. ADSI Edit 10 Cosas que debes saber sobre Active Directory 5. Cuidado al utilizar ADSI Edit Active Directory® Service Interfaces Editor Esta herramienta debe ser usada por administradores expertos.
  • 18. DC Snapshots 10 Cosas que debes saber sobre Active Directory 6. Cuidado con los Snapshots en controladores RECUERDA A. Las transacciones están numeradas B. El último que escribe un cambio gana.
  • 19. Motor de Almacenamiento Extensible 10 Cosas que debes saber sobre Active Directory 7. Active Directory, motor de almacenamiento extensible  ESEUTIL puede reparar una base de datos, pero Esta herramienta debe ser usada por hay que tener cuidado pues es posible perder administradores información. expertos.
  • 20. Restauración 10 Cosas que debes saber sobre Active Directory 8. Restauración autoritativa y no autoritativa Restauración No Autoritativa: - Default: No autoritativa - Sincronización al finalizar Restauración Autoritativa : - Se anuncia como el DC más actual - Sincronización al finalizar Antes Después TIP: Para restablecer la contraseña de administrador DSRM En el símbolo del sistema de Ntdsutil: Esta herramienta debe ser usada por set dsrm password. administradores reset password on server null expertos. reset password on server nombreDeServidor
  • 21. Permisos NTFS 10 Cosas que debes saber sobre Active Directory 9: Compruebe los permisos NTFS Error: Los servicios relacionados no inician. Esta configuración debe ser usada por administradores expertos. o Permisos NTFS en raíz son demasiado restrictivos. o Permisos NTFS carpeta demasiado restrictivos. o Cambio en la letra de la unidad de la BD de AD.
  • 22. Respaldos 10 Cosas que debes saber sobre Active Directory 10. Respaldo de controladores de dominio Respaldo de estado del sistema A. Realice respaldos periódicos. B. Dentro de su proceso de respaldo, realice pruebas de restauración. 5 Tipos 1. Seguridad 2. Diaria 3. Diferencial 4. Incremental 5. Normal
  • 23. Pregunta V PREGUNTA ¿Qué tipo de respaldo realizas de tu Active Directory? a) Normal b) Incremental c) Diferencial d) Ninguno
  • 24. En Resumen Resumen 10 cosas que tienes que saber sobre Active Directory  Busque las soluciones simples primero  Compruebe que DNS funciona correctamente  Utiliza DCDIAG para diagnosticar  Eliminar metadatos extintos correctamente  Cuidado al utilizar ADSI Edit  Cuidado con los Snapshots en controladores  AD motor de almacenamiento extensible  Restauración autoritativa y no autoritativa  Compruebe los permisos NTFS  Respaldo de controladores de dominio
  • 25. Negocio Conclusiones Impacto al negocio Algunos Síntomas • Fallos de autenticación • Perdida de productividad • Lentitud • Distracción por consecuencias • Perdida de información en AD • Fuga de información Check List Consecuencias  Incidente  Diagnóstico • Interrupción en el negocio • Paro de operaciones  Corrección y/o recuperación • Pérdida de información • Fuga de información  Análisis posterior al evento
  • 26. No te quedes con ninguna duda Preguntas www.smartekh.com * e-mail: arivas@smartekh.com
  • 27. Documentación Para más información REFERENCIAS ROLES - Referencia: Aquí DNS - Referencia: Aquí AD DS - Referencia: Aquí ADSI - Referencia: Aquí NTDSUTIL & ESEUTIL - Referencia: Aquí y Aquí DCDIAG - Referencia: Aquí PERMISOS NTFS - Referencia: Aquí REPLICACIÓN - Referencia: Aquí RESPALDOS- Referencia: Aquí y Aquí