<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>GPO on Adrián Lois</title><link>https://adrianlois.com/tags/gpo/</link><description>Recent content in GPO on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 17 Feb 2026 22:15:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/gpo/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft LAPS: evitar movimientos laterales en Active Directory</title><link>https://adrianlois.com/posts/microsoft-laps-evitar-movimientos-laterales-active-directory/</link><pubDate>Tue, 11 Jan 2022 13:09:00 +0000</pubDate><guid>https://adrianlois.com/posts/microsoft-laps-evitar-movimientos-laterales-active-directory/</guid><description>&lt;p&gt;&lt;a href="https://docs.microsoft.com/es-es/defender-for-identity/cas-isp-laps" target="_blank" rel="noopener"&gt;Microsoft LAPS&lt;/a&gt; (Local Administrator Password Solution) se trata de una herramienta de Microsoft que pone solución a la gestión de contraseñas administrador local de los equipos unidos a un dominio.&lt;/p&gt;
&lt;h2 id="entendiendo-el-riesgo-de-seguridad-y-escenarios-comunes-en-las-organizaciones"&gt;
 Entendiendo el riesgo de seguridad y escenarios comunes en las organizaciones
 &lt;a class="heading-link" href="#entendiendo-el-riesgo-de-seguridad-y-escenarios-comunes-en-las-organizaciones"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;En la mayoría de compañías es una práctica común establecer la misma contraseña para la cuenta del administrador local en todos los equipos que forman parte de un dominio, &lt;strong&gt;principio de localidad&lt;/strong&gt; entre máquinas, ya puedan ser clientes o servidores (exceptuando los Domain Controller que por defecto carecen de una cuenta de administrador local).&lt;/p&gt;</description></item><item><title>Seth: Ataques MITM a conexiones RDP y mitigación</title><link>https://adrianlois.com/posts/seth-ataques-mitm-a-conexiones-rdp-y-mitigacion/</link><pubDate>Sat, 15 May 2021 17:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/seth-ataques-mitm-a-conexiones-rdp-y-mitigacion/</guid><description>&lt;p&gt;&lt;a href="https://github.com/SySS-Research/Seth" target="_blank" rel="noopener"&gt;&lt;strong&gt;Seth&lt;/strong&gt;&lt;/a&gt; es una herramienta desarrollada en python y bash que nos permite realizar un ataque MITM &lt;a href="https://es.wikipedia.org/wiki/Ataque_de_intermediario" target="_blank" rel="noopener"&gt;man in the middle&lt;/a&gt; en conexiones RDP aprovechándose una configuración insegura como es el NO habilitar la autenticación a nivel de red NLA para conexiones de escritorio remoto.&lt;/p&gt;
&lt;p&gt;Como requerimiento previo para usar Seth es necesario tener instalado &lt;em&gt;arpspoof&lt;/em&gt; por lo que será necesario instalar el paquete &lt;em&gt;dsniff&lt;/em&gt;.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt install dsniff -y
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Clonar el repositorio de Seth.&lt;/p&gt;</description></item><item><title>Firmar scripts PowerShell [Parte 2 de 2]: hardening con CA ADCS y despliegue por GPO</title><link>https://adrianlois.com/posts/firmar-scripts-powershell-parte-2-hardening-ca-adcs-gpo/</link><pubDate>Thu, 25 Mar 2021 19:02:00 +0000</pubDate><guid>https://adrianlois.com/posts/firmar-scripts-powershell-parte-2-hardening-ca-adcs-gpo/</guid><description>&lt;h3 id="firmar-scripts-powershell"&gt;
 Firmar scripts PowerShell
 &lt;a class="heading-link" href="#firmar-scripts-powershell"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2021/02/firmar-scripts-powershell.html" target="_blank" rel="noopener"&gt;[Parte 1 de 2]: Hardening en la política de ejecución&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2021/03/firmar-scripts-powershell-entidad-certificacion-ca-despliegue-certificado-gpo-integridad-firma.html" target="_blank" rel="noopener"&gt;[Parte 2 de 2]: Entidad de certificación CA (ADCS), despliegue de certificado vía GPO e integridad de firma&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Continuando con el artículo sobre cómo &lt;a href="https://www.zonasystem.com/2021/02/firmar-scripts-powershell.html" target="_blank" rel="noopener"&gt;firmar scripts PowerShell&lt;/a&gt; estableciendo una política de ejecución &lt;em&gt;AllSigned&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;En este post comentaré cómo hacer uso de las plantillas de certificados para el propósito de &amp;ldquo;Firma de código&amp;rdquo; emitidas por una Entidad de certificación CA implementada en un entorno de dominio haciendo uso del servicio &lt;a href="https://docs.microsoft.com/es-es/windows-server/networking/core-network-guide/cncg/server-certs/install-the-certification-authority" target="_blank" rel="noopener"&gt;ADCS&lt;/a&gt; &lt;em&gt;(Active Directory Certificate Services)&lt;/em&gt;, desplegando el certificado vía GPO y finalmente realizar una comprobación de integridad del script PowerShell firmado.&lt;/p&gt;</description></item><item><title>Wynis: auditoría de seguridad para Windows y Active Directory</title><link>https://adrianlois.com/posts/wynis-auditoria-seguridad-windows-active-directory/</link><pubDate>Thu, 18 Feb 2021 18:04:00 +0000</pubDate><guid>https://adrianlois.com/posts/wynis-auditoria-seguridad-windows-active-directory/</guid><description>&lt;p&gt;&lt;a href="https://github.com/Sneakysecdoggo/Wynis" target="_blank" rel="noopener"&gt;Wynis&lt;/a&gt; es un script de auditoría desarrollado por el usuario &lt;a href="https://github.com/Sneakysecdoggo" target="_blank" rel="noopener"&gt;Sneakysecdoggo&lt;/a&gt; que realiza una evaluación de controles de &lt;a href="https://docs.microsoft.com/es-es/compliance/regulatory/offering-cis-benchmark" target="_blank" rel="noopener"&gt;indicadores del CIS&lt;/a&gt; &lt;em&gt;(Center for Internet Security)&lt;/em&gt; siguiendo los benchmarks del &lt;a href="https://www.cisecurity.org/cybersecurity-best-practices/" target="_blank" rel="noopener"&gt;CIS Best Practices Windows 10 y Windows Server 2016&lt;/a&gt;. Los puntos de referencia del CIS son reconocidos internacionalmente como estándares de seguridad para la defensa de sistemas y datos de IT contra ciberataques.&lt;/p&gt;
&lt;p&gt;Se trata de una herramienta de script similar a &lt;a href="https://cisofy.com/documentation/lynis/get-started/" target="_blank" rel="noopener"&gt;Lynis&lt;/a&gt;, usada en sistemas basados en Linux.&lt;/p&gt;</description></item><item><title>Firmar scripts PowerShell [Parte 1 de 2]: hardening de ExecutionPolicy</title><link>https://adrianlois.com/posts/firmar-scripts-powershell-1-hardening-executionpolicy/</link><pubDate>Tue, 09 Feb 2021 16:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/firmar-scripts-powershell-1-hardening-executionpolicy/</guid><description>&lt;h3 id="firmar-scripts-powershell"&gt;
 Firmar scripts PowerShell
 &lt;a class="heading-link" href="#firmar-scripts-powershell"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2021/02/firmar-scripts-powershell.html" target="_blank" rel="noopener"&gt;[Parte 1 de 2]: Hardening en la política de ejecución&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2021/03/firmar-scripts-powershell-entidad-certificacion-ca-despliegue-certificado-gpo-integridad-firma.html" target="_blank" rel="noopener"&gt;[Parte 2 de 2]: Entidad de certificación CA (ADCS), despliegue de certificado vía GPO e integridad de firma&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Por motivos de seguridad Windows PowerShell establece unas políticas de ejecución de scripts. Con el fin de evitar posibles ejecuciones de scripts no deseadas. Para poder ejecutar scripts en PowerShell sin problemas, se tendrá que cambiar la política de ejecución (ExecutionPolicy). Por defecto no están definidas y vienen deshabilitadas (Restricted) para todos los scopes.&lt;/p&gt;</description></item><item><title>Instalar RSAT en Windows 10 cuando WSUS bloquea la descarga</title><link>https://adrianlois.com/posts/instalar-rsat-windows-10-wsus-bloqueo/</link><pubDate>Sat, 07 Nov 2020 10:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/instalar-rsat-windows-10-wsus-bloqueo/</guid><description>&lt;p&gt;A partir de las últimas versiones de Windows 10 las &lt;strong&gt;RSAT&lt;/strong&gt; (&lt;a href="https://docs.microsoft.com/es-es/windows-server/remote/remote-server-administration-tools" target="_blank" rel="noopener"&gt;Remote Server Administration Tools&lt;/a&gt;) ya no se descargan e instalan como un paquete de actualizaciones de Microsoft. Sino que se incorporan como características avanzadas independientes que podemos descargar/instalar directamente desde el nuevo panel de configuración del sistema.&lt;/p&gt;
&lt;p&gt;En el caso de que estemos trabajando en una máquina Windows 10 bajo un entorno de actualizaciones controladas por &lt;strong&gt;WSUS&lt;/strong&gt; (&lt;a href="https://docs.microsoft.com/es-es/windows-server/administration/windows-server-update-services/get-started/windows-server-update-services-wsus" target="_blank" rel="noopener"&gt;Windows Server Update Services&lt;/a&gt;) es muy probable que el propio servidor WSUS esté bloqueando la descarga de las características RSAT.&lt;/p&gt;</description></item><item><title>Restringir el inicio de sesión RDP a Administradores y usuarios específicos (hardening)</title><link>https://adrianlois.com/posts/restringir-inicio-sesion-rdp-administradores-usuarios-hardening/</link><pubDate>Thu, 03 Sep 2020 16:02:00 +0000</pubDate><guid>https://adrianlois.com/posts/restringir-inicio-sesion-rdp-administradores-usuarios-hardening/</guid><description>&lt;p&gt;Por defecto para poder usar los &lt;em&gt;&lt;strong&gt;Servicios de escritorio remoto&lt;/strong&gt;&lt;/em&gt; &lt;a href="https://support.microsoft.com/en-us/help/186607/understanding-the-remote-desktop-protocol-rdp" target="_blank" rel="noopener"&gt;RDP Remote Desktop Protocol&lt;/a&gt; necesitamos un usuario, ya sea local en la máquina remota o de dominio, que tenga permisos para poder conectarse. Para ello dicho usuario debe ser miembro del grupo &lt;em&gt;&lt;strong&gt;Administradores locales&lt;/strong&gt;&lt;/em&gt; o bien del grupo &lt;em&gt;&lt;strong&gt;Usuarios de escritorio remoto&lt;/strong&gt;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Agregar o quitar usuarios o grupos a través de las Propiedades del sistema (sysdm.cpl) sería lo mismo que hacerlo a través del propio grupo local &amp;ldquo;Usuarios de escritorio remoto&amp;rdquo; que podemos encontrar en la consola lusrmgr.msc.&lt;/p&gt;</description></item><item><title>Active Directory: auditar cambios en cuentas de usuario (ID de eventos)</title><link>https://adrianlois.com/posts/active-directory-auditar-cambios-en-cuentas-de-usuario-id-de-eventos/</link><pubDate>Sun, 09 Feb 2020 10:19:00 +0000</pubDate><guid>https://adrianlois.com/posts/active-directory-auditar-cambios-en-cuentas-de-usuario-id-de-eventos/</guid><description>&lt;p&gt;Para poder auditar la creación y cambios de cuentas de usuarios de Active Directory debemos establecer esta política a nivel de dominio en la plantilla &lt;code&gt;Default Domain Controllers Policy&lt;/code&gt; situada en &lt;em&gt;Objetos de directiva de grupo&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;La editamos y configuramos:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Configuración del equipo &amp;gt; Directivas &amp;gt; Configuración de Windows &amp;gt; Configuración de seguridad &amp;gt; Directivas locales &amp;gt; Directiva de auditoría
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Habilitamos &lt;em&gt;&lt;strong&gt;&amp;ldquo;Auditar la administración de cuentas&amp;rdquo;&lt;/strong&gt;&lt;/em&gt; en intentos &lt;code&gt;Correcto&lt;/code&gt; y &lt;code&gt;Error&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>WMI Explorer: restricción con filtros WMI en GPO y querys en SCCM</title><link>https://adrianlois.com/posts/wmi-explorer-restriccion-filtros-wmi-gpo-querys-sccm/</link><pubDate>Wed, 04 Sep 2019 05:15:00 +0000</pubDate><guid>https://adrianlois.com/posts/wmi-explorer-restriccion-filtros-wmi-gpo-querys-sccm/</guid><description>&lt;p&gt;Los filtros &lt;strong&gt;WMI&lt;/strong&gt; &lt;em&gt;(Instrumental de administración de Windows)&lt;/em&gt; en las Políticas de grupo (GPO) permiten aplicar políticas de manera más flexible a los clientes mediante el uso de diferentes reglas. Un filtro WMI es un conjunto de consultas WMI (se usa el lenguaje de consulta &lt;a href="https://docs.microsoft.com/en-us/windows/win32/wmisdk/wql-sql-for-wmi" target="_blank" rel="noopener"&gt;WMI/WQL&lt;/a&gt;) que se puede usar para apuntar a las máquinas a las que se debe aplicar una política de grupo específica.&lt;/p&gt;
&lt;p&gt;Por ejemplo, usando el filtro WMI GPO, puede aplicar una política vinculada a una OU solo a las máquinas que ejecutan Windows 10 (una política con dicho filtro WMI no se aplicará a las computadoras con otras versiones de Windows).&lt;/p&gt;</description></item><item><title>Migración FRS → DFSR en controladores de dominio Windows Server (dfsmig)</title><link>https://adrianlois.com/posts/migracion-frs-dfsr-controladores-dominio-windows-server-dfsmig/</link><pubDate>Wed, 17 Apr 2019 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/migracion-frs-dfsr-controladores-dominio-windows-server-dfsmig/</guid><description>&lt;p&gt;En el caso que tengamos un controlador de dominio Windows Server 2008 R2 con replicación FRS (File Replication Service) y se necesite migrar a unos nuevos controladores de dominio Windows Server 2019 que haga uso del sistema de replicación DFS &lt;em&gt;(Distributed File System)&lt;/em&gt; habría que realizar una migración de los controladores viejos a un sistema de replicación DFS.&lt;/p&gt;
&lt;h3 id="elevar-el-nivel-funcional"&gt;
 Elevar el nivel funcional
 &lt;a class="heading-link" href="#elevar-el-nivel-funcional"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;p&gt;Primero será necesario elevar el nivel funcional del dominio en los controladores de dominio viejos. El nivel funcional determina las características de los Servicios de dominio de Active Directory (AD DS) que están habilitadas en un dominio o bosque. El nivel funcional del bosque limita al nivel funcional del dominio y solo afecta a los servicios de AD de los controladores de dominio, en el caso de tener un servicio DHCP, IIS, WSUS, etc. no se verían afectados.&lt;/p&gt;</description></item><item><title>Fallos de replicación FRS/DFSR en Active Directory: forzar sincronización (Burflags)</title><link>https://adrianlois.com/posts/fallos-replicacion-frs-dfsr-active-directory-sincronizacion-burflags/</link><pubDate>Fri, 12 Apr 2019 17:08:00 +0000</pubDate><guid>https://adrianlois.com/posts/fallos-replicacion-frs-dfsr-active-directory-sincronizacion-burflags/</guid><description>&lt;h3 id="replicación-frs-y-dfsr"&gt;
 Replicación FRS y DFSR
 &lt;a class="heading-link" href="#replicaci%c3%b3n-frs-y-dfsr"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;FRS&lt;/strong&gt; &lt;em&gt;(File Replication Service)&lt;/em&gt; servicio para distribuir archivos compartidos y objetos de directiva de grupo entre controladores de dominio a través del recurso C:\Windows\SYSVOL. Windows Server 2003 R2 y Windows Server 2008 son compatibles con DFS &lt;em&gt;(Distributed File System)&lt;/em&gt; y el servicio de replicación de archivos.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;DFSR&lt;/strong&gt; &lt;em&gt;(Distributed File System Replication)&lt;/em&gt; disponible por defecto a partir de Windows Server 2008 R2, reemplaza al sistema FRS para la replicación del recurso SYSVOL en los servicios de dominio de Active Directory. DFS replica los objetos de configuración almacenados de Active Directory.&lt;/p&gt;</description></item><item><title>Credenciales almacenadas en caché de RDP: riesgos y mitigación</title><link>https://adrianlois.com/posts/credenciales-almacenadas-cache-rdp-riesgos-mitigacion/</link><pubDate>Sat, 03 Nov 2018 18:23:00 +0000</pubDate><guid>https://adrianlois.com/posts/credenciales-almacenadas-cache-rdp-riesgos-mitigacion/</guid><description>&lt;p&gt;En el artículo anterior había comentado sobre la &lt;a href="https://www.zonasystem.com/2018/10/cache-credenciales-recursos-red-almacenadas-windows.html" target="_blank" rel="noopener"&gt;Gestión y recuperación de credenciales almacenadas en recursos y servicios de Windows&lt;/a&gt;. En relación a esto quiero abordar el caso concreto del &lt;strong&gt;almacenamiento de credenciales en caché para el servicio de RDP&lt;/strong&gt;, su comportamiento por defecto, riesgos de seguridad que esto supone y cómo mitigarlos correctamente.&lt;/p&gt;
&lt;p&gt;Windows permite de forma predeterminada que el cliente de Escritorio Remoto (RDP) recuerde las credenciales introducidas en sesiones previamente establecidas.&lt;/p&gt;</description></item><item><title>Servidores y modo de licencias CAL de Servicios de Escritorio Remoto (RDS)</title><link>https://adrianlois.com/posts/servidores-licencias-cal-de-servicios-escritorio-remoto-rds/</link><pubDate>Mon, 09 Jul 2018 19:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/servidores-licencias-cal-de-servicios-escritorio-remoto-rds/</guid><description>&lt;p&gt;Este ejemplo sería aplicable para un entorno en la que disponemos de varios Windows Server. Uno de ellos será el que tendrá el rol instalado de Administrador de licencias de &lt;a href="https://blogs.technet.microsoft.com/latam/2017/07/20/arquitectura-de-remote-desktop-services-rds-y-sus-roles-principales/" target="_blank" rel="noopener"&gt;Servicios de Escritorio remoto&lt;/a&gt; (RDS - &lt;em&gt;Remote Desktop Services&lt;/em&gt;) en el que instalaremos licencias &lt;a href="https://www.microsoft.com/es-xl/licensing/product-licensing/client-access-license.aspx" target="_blank" rel="noopener"&gt;CAL&lt;/a&gt; &lt;em&gt;(Client Access Licenses)&lt;/em&gt; ya sean por usuario o por dispositivo.&lt;/p&gt;
&lt;p&gt;En este caso habrá 5 licencias CAL por usuario para RDS.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="servidores-licencias-cal-de-servicios-escritorio-remoto-rds_01.png" alt="Figura 1: Administrador de licencias de Escritorio remoto."&gt;&lt;/p&gt;</description></item><item><title>Automatizar backups FTPS con WinSCP, Batch, PowerShell y 7zip</title><link>https://adrianlois.com/posts/automatizar-backups-ftps-winscp-batch-powershell-7zip/</link><pubDate>Tue, 18 Jul 2017 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/automatizar-backups-ftps-winscp-batch-powershell-7zip/</guid><description>&lt;p&gt;Hace tiempo que quería comentar el tema de como hago mis copias de seguridad de la información personal. Intentaré explicar de forma detallada y clara todo el proceso.&lt;/p&gt;
&lt;p&gt;Repositorios Github:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://github.com/adrianlois/Backups-FTPES-WinSCP-7Zip-Batchfile" target="_blank" rel="noopener"&gt;https://github.com/adrianlois/Backups-FTPES-WinSCP-7Zip-Batchfile&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://github.com/adrianlois/Backups-FTP-WinSCP-7Zip-PowerShell" target="_blank" rel="noopener"&gt;https://github.com/adrianlois/Backups-FTP-WinSCP-7Zip-PowerShell&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;iframe allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen="" frameborder="0" height="315" src="https://www.youtube.com/embed/R8tstuRbMto" width="560"&gt;&lt;/iframe&gt;
&lt;p&gt;Se pueden realizar copias de seguridad de una manera u otra. Ya sea copiando directamente la información a algún medio extraíble, subiéndola a algún servicio de almacenamiento cloud, copias redundantes en ambos medios, etc. A su vez, cuantas más medidas de seguridad se tomen para cada una de estas técnicas, más segura estará la información, pero también más &amp;ldquo;pasos&amp;rdquo; habrá que desencadenar para llegar a ella.&lt;/p&gt;</description></item><item><title>¿Cómo se procesan las GPO en un dominio? (Directivas de grupo)</title><link>https://adrianlois.com/posts/como-procesan-gpo-dominio-directiva-grupo/</link><pubDate>Fri, 14 Aug 2015 07:42:00 +0000</pubDate><guid>https://adrianlois.com/posts/como-procesan-gpo-dominio-directiva-grupo/</guid><description>&lt;p&gt;&lt;strong&gt;Competencia entre contenedores.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Una GPO, como ya hemos visto anteriormente, puede ser contenida por equipos locales, sitios, dominios y unidades organizativas (en adelante OU).&lt;/p&gt;
&lt;p&gt;Como un usuario, por ejemplo, estará en un equipo local que a su vez se ubicará en un sitio, pertenecerá a un dominio y será miembro de una OU se ve claramente que se puede dar el caso de que en el equipo local se aplique una GPO, en el sitio otra, otra para el dominio y otra para la OU (e incluso para la OU hija, de tercer nivel, etc.).&lt;/p&gt;</description></item></channel></rss>