Artículos con la etiqueta «Sistemas de información»
22 artículos con la etiqueta «Sistemas de información», del más reciente al más antiguo.
-
De la directiva de grupo a Intune — Guía de migración de gestión de dispositivos para pymes
Al renovar el servidor AD, ¿seguir con la directiva de grupo o migrar a Entra ID+Intune? Diferencias, licencias, inventario con Group Policy analytics y un p...
-
OneDrive «Archivos bajo demanda» y las aplicaciones empresariales — las suposiciones que rompen los marcadores de posición, y cómo abordarlas
¿Un CSV del escritorio no se puede leer, o el proceso de importación falla con «Archivo no encontrado»? La causa puede ser el KFM y los Archivos bajo demanda...
-
Cómo funciona la Instantánea de volúmenes (VSS) en la práctica — por qué es posible respaldar archivos en uso
¿Por qué el software de backup sí puede copiar un archivo en uso pese a la violación de uso compartido? Explicamos los roles de VSS, el copy-on-write, vssadm...
-
Guía práctica de la directiva de grupo (GPO) — funcionamiento, verificación de la aplicación y cuándo usar Intune
¿Usa GPO para distribuir configuraciones sin saber exactamente qué significa? Explicamos el funcionamiento de la directiva de grupo, el orden LSDOU, la verif...
-
Auditoría de seguridad en Windows e investigación práctica del registro de eventos — cómo convertirse en un responsable de sistemas capaz de leer el 4625
Guía práctica para investigar fallos de inicio de sesión: directiva de auditoría básica y detallada, subcategorías mínimas, cómo leer 4624/4625/4688 y el reg...
-
Guía práctica de Windows LAPS — abandone la contraseña de administrador local común a todos los PC
La contraseña de administrador local común permite que un PC comprometido exponga a todos a Pass-the-Hash. Cubrimos la rotación automática de Windows LAPS en...
-
Guía práctica del almacén de certificados de Windows — ¿en el de usuario o en el de equipo?
¿En qué almacén debe colocarse un certificado de cliente, en el de usuario o en el del equipo? Esta guía repasa certmgr.msc y certlm.msc, los permisos de la ...
-
El firewall de Windows y las aplicaciones empresariales — Registre las reglas de entrada con el instalador
El firewall de Windows es la causa típica de que "funcione en el equipo de desarrollo pero no se comunique en el cliente". Explicamos el bloqueo de entrada p...
-
Gestión de Windows Update tras el fin de soporte de WSUS — Cómo elegir entre WUfB, Autopatch e Intune
En septiembre de 2024 se anunció el fin de soporte de WSUS. No se detiene de inmediato, pero ya no recibe funciones nuevas. Comparamos WSUS, WUfB, Autopatch ...
-
Guía práctica de BitLocker — El cifrado de unidades que empieza por gestionar la clave de recuperación
Desde Windows 11 24H2, el cifrado de dispositivo se activa por defecto en instalaciones limpias y el incidente de "se cifró sin darme cuenta" ya es real. Con...
-
¿Por qué las passkeys son seguras? — El mecanismo de la «autenticación que no envía secretos», explicado con diagramas
Explicamos por qué las passkeys son seguras: la clave privada nunca se envía, el phishing no funciona, la seguridad del sincronizado y WebAuthn.
-
¿Hasta cuándo se puede usar MSMQ? — La decisión de migración de una cola legacy que «ni siquiera está en desuso»
MSMQ no figura en la lista oficial de funciones en desuso, pero System.Messaging solo existe en .NET Framework y bloquea la migración a .NET. Resumimos los c...
-
AppLocker, App Control for Business (WDAC) y la distribución de aplicaciones empresariales — antes de que las bloquee el «control de ejecución»
Diferencias entre AppLocker, App Control for Business (antes WDAC) y Smart App Control, y las medidas de desarrollo y distribución para evitar bloqueos en el...
-
Firma SMB y enlace de canal LDAP — cerrar en la práctica «la otra mitad» de las medidas contra NTLM
Mientras se elimina NTLM, la firma SMB y la firma/enlace de canal LDAP evitan que un ataque de relay tenga éxito. Repasamos valores predeterminados por SO, e...
-
NTLM y Kerberos explicados con diagramas — por qué la autenticación «cae» a NTLM
Comparamos NTLM y Kerberos con diagramas: desafío/respuesta, tickets, cuándo Negotiate cae a NTLM, y por qué funcionan la retransmisión y Pass-the-Hash.
-
¿Se detendrán las aplicaciones empresariales por la baja de NTLM? — Cómo recopilar el registro de auditoría y el orden para eliminar las dependencias
Guía práctica para localizar dónde dependen de NTLM su entorno Windows y sus aplicaciones: políticas de auditoría, eventos 8001-8004, patrones típicos de caí...
-
Qué es el TPM en Windows — la "caja fuerte que no deja salir la llave" y el arranque medido, explicados con diagramas
Explicamos el TPM con diagramas: cómo evita que la clave salga del chip, el arranque medido con PCR, su uso en BitLocker y Windows Hello, las diferencias ent...
-
Automatizar el kitting de PC con winget + PowerShell ── Convertir el manual de procedimientos en algo ejecutable
Resumimos cómo hacer reproducible la configuración de PC para nuevos empleados: instalación de aplicaciones con winget, export/import, configuración declarat...
-
Endurecimiento de la seguridad de PowerShell — registro, AMSI, modo de lenguaje y JEA
Resumen práctico para usar PowerShell con seguridad sin prohibirlo: registro de bloques de script y transcripción, deshabilitar AMSI y versiones antiguas, re...
-
Investigar el registro de eventos con Get-WinEvent de forma práctica — la velocidad del filtrado determina el tiempo de investigación
Cómo agilizar la investigación del registro de eventos de Windows con PowerShell. Por qué filtrar con Where-Object es lento, cuándo usar FilterHashtable o XP...
-
Distribución y actualización interna de módulos de PowerShell ── PSResourceGet y el repositorio interno
Deje de copiar archivos .ps1 en carpetas compartidas: manifiestos de módulo, versionado y repositorios internos con PSResourceGet, incluida la firma de código.
-
Introducción a Microsoft Graph PowerShell — la gestión de Microsoft 365 tras la baja de AzureAD y MSOnline
Guía práctica para migrar la gestión de Microsoft 365 a Microsoft Graph PowerShell tras la baja de AzureAD y MSOnline: conexión y permisos, ejecución desaten...