Taller en vivo de Ciberseguridad – Active Directory | Azure AD | Microsoft 365

Active Directory

Se viene el primer taller online en vivo del año, en este caso de Ciberseguridad enfocado en Active Directory, entornos híbridos y Azure AD / Microsoft 365.

El taller resuelve lo que a mi entender es lo más «complejo» del tema, comprender qué se usa cuándo, para qué y qué relación tiene «qué con qué». Todo es «Defender» algo o «Azure» algo y al final es muy confuso, ciertamente me llevó una gran cantidad de tiempo entender el tema como para sintetizarlo en un taller intensivo de 3hs.

En el taller no vamos a ver el paso a paso o procedimiento para implementar una solución específica, vamos «más abajo», la idea es tener claro el tema a otro nivel, fortalecer los cimientos y hacer la base necesaria para avanzar con las opciones claras, ya sea para ofrecer servicios a clientes o para crecer dentro de la empresa que te manejes.

Este no es el típico taller formal, la idea es en 3hs contarte de forma sintetizada lo que necesitas saber para manejarte hoy por hoy cuando se piensa en ciberseguridad y entornos con Active Directory, híbrido o solo nube con Azure AD y Microsoft 365.

[Read more…] about Taller en vivo de Ciberseguridad – Active Directory | Azure AD | Microsoft 365

Este artículo puede resultar un poco extenso si no estás interesado en avanzar en temas de infraestructura relacionados con Active Directory, Exchange y Office 365.

Pero si te interesa…

Antes de entrar en el detalle y como para dar un poco de contexto (si ya habías visitado el sitio antes), en este momento se encuentra haciendo la transición hacia un modelo de membresía en base a suscripción mensual. Esto incluye varios niveles de acceso que determinan los recursos a disposición. 

[Read more…] about Membresía al sitio

Revisión: 17/3/2019


Un controlador de dominio básicamente es un servidor que aloja la base de datos de Active Directory entre otros servicios asociados como por ejemplo relacionados a la autenticación dentro de la red.

Hasta la versión 2008 R2 de Windows Server para iniciar el asistente de instalación de nuevo controlador de dominio utilizábamos el comando “Dcpromo”, esto a partir de Windows Server 2012 cambia y el comando dcpromo se mantiene únicamente para el caso de instalaciones desatendidas (mecanismo «legacy» por decirlo de algún modo).

Dentro del proceso de configuración de controlador de dominio tenemos las siguientes opciones:

  • Instalar el primer controlador de dominio del bosque. Esto crearía un nuevo bosque de Active  Directory y aplicaría a escenarios donde no existe aun Active Directory o por algún motivo se desea crear un bosque adicional
  • Instalar un controlador de dominio adicional dentro de un dominio existente. En este caso podríamos estar configurando un segundo (o tercero, etc) controlador de dominio con la finalidad de redundancia, balanceo, etc. Las buenas prácticas indican que como mínimo deberíamos contar con 2 controladores de dominio (recordar que Exchange depende de Active Directory ya que lo utiliza como su servicio de directorio). Estos controladores de dominio adicionales se sincronizan entre sí mediante replicación.
  • Crear un nuevo dominio en un bosque existente. Esto permitiría crear un nuevo árbol de dominios o un dominio hijo en un bosque existente.

[Read more…] about Instalación de controlador de dominio en Windows Server 2012 R2 / 2016

Antes de empezar con la instalación de Exchange 2013 debemos preparar Active Directory. Este proceso consiste en lo siguiente:

  1. Extensión de esquema. En este paso extendemos el esquema de Active Directory para agregar clases y atributos específicos de Exchange.
  2. Creación de contenedores en partición de configuración, asignación de permisos, OU con grupos de seguridad, etc.
  3. Preparación de cada dominio adicional que vaya a tener servidores de Exchange u objetos habilitados para correo.

[Read more…] about Preparación de Active Directory para Exchange 2013

Si bien este evento se puede presentar en distintos productos, pienso que los más comunes serían OCS, Lync o Exchange (independientemente de la versión).

En este caso tomé captura de un evento que se me ha presentado en infinidad de clientes al querer sincronizar un dispositivo con ActiveSync, el error completo es el siguiente:

Exchange ActiveSync doesn’t have sufficient permissions to create the “”CN=..,DC=..,dc=..” container under Active Directory user “Active Directory operation failed or denied.

Active Directory response: 00000005: SecErr: DSID-XXXXXXX, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0”…

[Read more…] about Evento 1053: Insuff_Access_Rights – Access is denied