<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://geeks.ms/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Uno de los blogs de Juansa</title><link>http://geeks.ms/blogs/juansa/default.aspx</link><description>Haz el bien y no mires a quien.</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP1 (Build: 31106.3070)</generator><item><title>Copia de seguridad y restauración II</title><link>http://geeks.ms/blogs/juansa/archive/2012/01/09/copia-de-seguridad-y-restauraci-243-n-ii.aspx</link><pubDate>Mon, 09 Jan 2012 10:57:39 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:202663</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=202663</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2012/01/09/copia-de-seguridad-y-restauraci-243-n-ii.aspx#comments</comments><description>&lt;p&gt;&lt;em&gt;&lt;u&gt;&lt;font size="3" face="Tahoma"&gt;Habilitar las instantáneas&lt;/font&gt;&lt;/u&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Las instantáneas nos ayudan a proteger los datos de recursos compartidos y Unidades de nuestro Windows Server 2008 R2. Las instantáneas son copias de seguridad en un instante temporal. Se encuentran habilitadas a nivel de volumen. Lo que significa que cuando las activamos en un volumen se protegen todos los recursos compartidos residentes en el mismo. Y aunque no podemos seleccionar recursos de manera individual, sí seremos capaces de recuperar información individualmente si fuese necesario ya qué el volumen está protegido.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Cuando se crea una instantánea de un archivo sólo se almacenan los cambios incrementales. Así que el espacio de almacenamiento necesario en la red está basado en cuántos archivos y la cantidad de cambios que se les hace. Las copias creadas se almacenan en el mismo volumen en la que están los datos. Podemos mover las instantáneas a otro volumen para ayudar en el rendimiento de las mismas y de los propios vólumenes. Antes de habilitar las instantáneas, debemos también tener en cuenta qué sólo podemos tener 64 copias en el volumen al mismo tiempo. Esto tendrá un impacto en la programación que se escoga como adecuada, que es de lunes a viernes y entre las 7 y las 12 de forma predeterminada. Las instantáneas se ejecutan por el VSS (Volume Shadow Copy Service). En cuanto las habilitamos se crea un espacio de 100MB de copia de seguridad de forma automática. Además, el máximo tamaño por defecto usado por las copias se establece en un 10% del total del espacio del volumen. Lo cual significa que si nos acercamos al límite de espacio el VSS comenzará el borrado de versiones anteriores de las instantáneas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Permitiendo a tus usuarios trabajar rápidamente con estos vólumenes te ahorrará tener que usar medios de recuperación para restaurar datos perdidos. Sin embargo, las instantáneas no son un sustituto de una implementación de copia de seguridad y recuperación necesaria, sino más bien un complemento útil.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Para habilitar las instantáneas:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font size="3" face="Tahoma"&gt;Herramientas administrativas&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3" face="Tahoma"&gt;Administración de equipos&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/shadowscopies01_5F00_6F193035.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="shadowscopies01" border="0" alt="shadowscopies01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/shadowscopies01_5F00_thumb_5F00_67FC846E.jpg" width="419" height="315" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font size="3" face="Tahoma"&gt;Clic derecho en las carpetas compartidas y en Todas las tareas, configurar Instantáneas.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/shadowscopies02_5F00_376906B6.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="shadowscopies02" border="0" alt="shadowscopies02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/shadowscopies02_5F00_thumb_5F00_66BA7C40.jpg" width="424" height="319" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/shadowscopies03_5F00_0B4E9A76.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="shadowscopies03" border="0" alt="shadowscopies03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/shadowscopies03_5F00_thumb_5F00_688D62B8.jpg" width="419" height="267" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=202663" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>Copia de seguridad y Restauración.</title><link>http://geeks.ms/blogs/juansa/archive/2011/12/23/copia-de-seguridad-y-restauraci-243-n.aspx</link><pubDate>Fri, 23 Dec 2011 11:49:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:202307</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=202307</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/12/23/copia-de-seguridad-y-restauraci-243-n.aspx#comments</comments><description>&lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Los accidentes ocurren. Hay multitud de escenarios en los que los datos se pueden perder, borrar, infectar o corromper, ya sea porque un usuario borre accidentalmente un archivo del disco, falle un disco duro o falle el propio sistema operativo. También podemos pensar que la naturaleza a veces nos aguarda con tristes desastres.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Ha llegado la hora de saber cómo resguardar esos datos y poder recuperarlos posteriormente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;em&gt;&lt;u&gt;Entender la terminología: Copia de seguridad y Recuperación.&lt;/u&gt;&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Al trabajar con estas tecnologías en Windows Server 2008 R2 ® o en un entorno Windows, necesitamos aprender el argot utilizado por el propio Sistema.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Copia de seguridad normal o completa&lt;/strong&gt;: Las copias de seguridad normales o completas son las más lentas en terminar el proceso de copia. El tiempo vendrá determinado por la cantidad de datos. Aunque, si podemos hacerla cada noche y fuera de horario de trabajo sería el camino ideal para la protección del sistema. Es la opción predeterminada de Windows Server Backup.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Copia de seguridad incremental&lt;/strong&gt;: Las copias de seguridad incrementales son las más rápidas en realizar el proceso de copia, ya que éste tipo sigue sólo los cambios en los datos desde la última copia, de cualquier tipo. Este tipo determina también el cómo trabajará tú proceso de recuperación. Cuando quieras recuperar datos, primero necesitarás restaurar la última copia de seguridad normal, seguida de todas las copias incrementales en orden. Este método produce también un impacto en el rendimiento de los servidores.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Estado del sistema&lt;/strong&gt;: Estado del sistema contiene la mayor parte de la información de configuración del sistema. No toda la necesaria, así que debemos utilizarla junto a una copia de seguridad normal. Los Roles que estén instalados determinarán la copia del estado del sistema también.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Copia desde-cero (Bare-metal)&lt;/strong&gt;: Este tipo de copia nos permite recuperar un servidor desde una imagen creada previamente (y sin tener que instalar un sistema antes). Esto nos permite la recuperación de un servidor que de otra manera y debido a errores que una copia de seguridad normal no puede arreglar, sería inoperable. Digamos que esta recuperación es uno de los últimos cartuchos de recuperación de un sistema roto.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Instantáneas (Shadow copy)&lt;/strong&gt;: Una copia hecha en un momento concreto de datos que normalmente están compartidos. Proporciona a los usuarios un método self-service de recuperación de archivos que hayan sido borrados o sobreescritos accidentalmente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Servicio de instantáneas de volumen (VSS)&lt;/strong&gt;: Servicio maestro dentro de Windows Server 2008 R2 que dirige la mayor parte de la infraestructura de copias de seguridad. Proporciona la capacidad de crear instantáneas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;font size="3" face="Tahoma"&gt;Las herramientas&lt;/font&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Tres son las que nos permiten acceder al juego de aplicaciones de copia de seguridad y recuperación en Windows Server 2008 R2®. Tenemos a &lt;strong&gt;&lt;em&gt;Windows Server Backup&lt;/em&gt;&lt;/strong&gt;, una herramienta totalmente funcional con interfaz a &lt;strong&gt;&lt;em&gt;wbadmin.exe&lt;/em&gt;&lt;/strong&gt;, una herramienta en símbolo del sistema, y finalmente nuestro querido &lt;strong&gt;&lt;em&gt;PowerShell&lt;/em&gt;&lt;/strong&gt;, con el que podemos llevar a cabo estas tareas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Asegúremonos que tenemos las herramientas en nuestro servidor. De hecho la característica no está instalada de forma predeterminada, con lo cual si intentamos ejecutarla recibiremos un mensajito similar a:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copiasseg01_5F00_0D1660A7.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="copiasseg01" border="0" alt="copiasseg01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copiasseg01_5F00_thumb_5F00_3F1091E2.jpg" width="489" height="263" /&gt;&lt;/a&gt;&lt;font size="3" face="Tahoma"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Así que hemos de instalarla por nuestra cuenta.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Desde el administrador del servidor elegimos características, del panel agregar características.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg02_5F00_27E51764.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="copseg02" border="0" alt="copseg02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg02_5F00_thumb_5F00_4C0D02A4.jpg" width="492" height="344" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Bajamos hasta Características de copias de seguridad de Windows Server.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg04_5F00_6981E461.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="copseg04" border="0" alt="copseg04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg04_5F00_thumb_5F00_5FBC7CE9.jpg" width="497" height="368" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Puede que al marcar cualquiera de las dos opciones se nos solicite agregar, pincharemos en el botón de Agregar características requeridas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg03_5F00_56634866.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="copseg03" border="0" alt="copseg03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg03_5F00_thumb_5F00_57C76B38.jpg" width="497" height="240" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Pinchamos en siguiente y seguimos el asistente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg05_5F00_23299FAE.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="copseg05" border="0" alt="copseg05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg05_5F00_thumb_5F00_2BACFEF8.jpg" width="499" height="369" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg06_5F00_50411D2D.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="copseg06" border="0" alt="copseg06" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg06_5F00_thumb_5F00_58C47C77.jpg" width="500" height="370" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Ahora ya si tenemos la posibilidad de ejecutar la herramienta gráfica:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg07_5F00_4F6B47F4.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="copseg07" border="0" alt="copseg07" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/copseg07_5F00_thumb_5F00_73933334.jpg" width="506" height="272" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=202307" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>PowerShell y las GPO</title><link>http://geeks.ms/blogs/juansa/archive/2011/12/21/powershell-y-las-gpo.aspx</link><pubDate>Wed, 21 Dec 2011 08:34:30 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:202263</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=202263</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/12/21/powershell-y-las-gpo.aspx#comments</comments><description>&lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Con Active Directory desplegado en nuestra entorno deberíamos ser capaces de controlar la seguridad, administración y el acceso a los recursos desde una ubicación centralizada. Y además administrar y controlar los escritorios!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Cómo hemos ido viendo en multitud de ocasiones, AD tiene una herramienta… Group Policy (Directiva de grupo), para centralizar los escritorios. Con ella podemos administrar virtualmente todo en los sistemas de nuestro entorno, desde el fondo del escritorio hasta qué aplicaciones pueden ejecutarse. Incluyendo no sólo los escritorios cliente sino también los servidores.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Directiva de grupo nos permite obligar el cumplimiento de nuestras políticas, implementar cualquier configuración de seguridad que queramos e, implementar un entorno estándar a través de todo el Directorio Activo.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Con un entorno estándar proporcionamos una base consistente y además aligerar las llamadas de soporte al departamento. Antes de ver como podemos trabajar con Poweshell y GP, repasemos algunas cuestiones básicas:&lt;/font&gt;&lt;/p&gt;  &lt;table border="1" cellspacing="2" cellpadding="2" width="783"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="210"&gt;         &lt;p align="center"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;em&gt;&lt;strong&gt;Conocer sobre:&lt;/strong&gt;&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="565"&gt;         &lt;p align="center"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;em&gt;&lt;strong&gt;DESCRIPCIÓN&lt;/strong&gt;&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="210"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;GPMC&lt;/strong&gt;             &lt;br /&gt;Consola administración Directivas&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="565"&gt;&lt;font size="3" face="Tahoma"&gt;Interfaz principal, aquí creamos los GPOs. Definimos a qué se aplicarán los enlaces creados. Disponemos de tres ámbitos o alcances: Sites, Dominios y OUs.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="210"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;GPO&lt;/strong&gt;             &lt;br /&gt;Objeto de Directiva de Grupo&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="565"&gt;&lt;font size="3" face="Tahoma"&gt;Objeto que contiene la configuración que queremos aplicar a usuarios y/o equipos. Se enlazan a OUs.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="210"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Enlace&lt;/strong&gt; de Directiva de Grupo&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="565"&gt;&lt;font size="3" face="Tahoma"&gt;Enlaza un GPO a la parte del entorno AD al qué queremos que se le aplique. Conocido como ámbito o alcance: Sites, Dominios y OUs.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="210"&gt;&lt;font size="3" face="Tahoma"&gt;Archivo &lt;strong&gt;ADMX&lt;/strong&gt;&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="565"&gt;&lt;font size="3" face="Tahoma"&gt;Archivo de plantilla administrativa, define la ubicación de la configuración y valores en el sistema local, y crea el interfaz que usamos para modificar dicha configuración/valores desde el Editor de Directivas de grupo, que no es más que un GUI de administración de las mismas.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="210"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;Preferencias&lt;/strong&gt; de Directiva de Grupo&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="565"&gt;&lt;font size="3" face="Tahoma"&gt;Proporciona alternativas para trabajar con imágenes en toda la organización y así administrar configuraciones que no son fáciles desde la Directiva de Grupo. Esta configuración, inicialmente establecida por el administrador, refleja un estado del sistema predeterminado y que no es obligatorio.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="210"&gt;&lt;font size="3" face="Tahoma"&gt;&lt;strong&gt;RSoP&lt;/strong&gt;&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="565"&gt;&lt;font size="3" face="Tahoma"&gt;Conjunto de configuraciones de directiva aplicadas después del completo proceso de las mismas. Puede ser una combinación de muchos niveles de Directivas.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;En cuanto a los ámbitos o alcance hemos de tener en cuenta qué:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;El ámbito más grande es el SITE y aquí se ven afectados todos los dominios y objetos que contenga.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;En el DOMINIO se verán afectados todos los objetos contenidos en él.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;En las OU, todos los objetos que contengan, así como los sucesivos anidamientos de OUs y sus objetos.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;El uso de unos u otros se determina por las necesidades, si bien hay algunas recomendaciones al efecto:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Configuración de seguridad de red o IPSec, a nivel de SITE.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Contraseñas y resto de valores de seguridad, DOMINIO.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Aplicación de Directivas de Grupo en las OU, es lo que más recomiendan, proporcionan facilidad de administración y localización de nuestras Directivas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;font size="3" face="Tahoma"&gt;Administrar las Directivas de Grupo&lt;/font&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Como otras herramientas, powershell ha dedicado un módulo para almacenar los cmdlets que podemos usar en la administración de Directivas de Grupo. Éste módulo no está disponible en todos los sistemas en los que Powershell está instalado. Sólo se encuentra en DCs, servidores miembros con GPMC instalada o Windows 7 con RSAT instaladas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Para importar el módulo usamos el comando:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;font size="3" face="Tahoma"&gt;Import-Module grouppolicy&lt;/font&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Aunque si lo intentamos en un equipo que no cumpla los requisitos recibiremos un mensajito…&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/importmodulegrouppolicyNO_5F00_78C3FD77.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="importmodulegrouppolicyNO" border="0" alt="importmodulegrouppolicyNO" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/importmodulegrouppolicyNO_5F00_thumb_5F00_67DF5987.jpg" width="476" height="382" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Pero sigamos en uno que sí,&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/importmodulegrouppolicySI_5F00_33418DFD.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="importmodulegrouppolicySI" border="0" alt="importmodulegrouppolicySI" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/importmodulegrouppolicySI_5F00_thumb_5F00_504A3CC5.jpg" width="468" height="373" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Una vez importado podemos listar los cmdlets disponibles, &lt;strong&gt;&lt;em&gt;Get-Command –module grouppolicy&lt;/em&gt;&lt;/strong&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/importmodulegrouppolicylist_5F00_06BAEEC8.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="importmodulegrouppolicylist" border="0" alt="importmodulegrouppolicylist" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/importmodulegrouppolicylist_5F00_thumb_5F00_2CB32FCF.jpg" width="469" height="374" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;El comando &lt;strong&gt;&lt;em&gt;Get-GPO –All &lt;/em&gt;&lt;/strong&gt;nos permite ver las GPO del dominio.&lt;/font&gt;&lt;/p&gt;  &lt;table border="1" cellspacing="2" cellpadding="2" width="761"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="202"&gt;         &lt;p align="center"&gt;&lt;font size="3"&gt;&lt;em&gt;Cmdlet&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="551"&gt;         &lt;p align="center"&gt;&lt;font size="3"&gt;&lt;em&gt;Qué hace:&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="202"&gt;&lt;font size="3"&gt;&lt;em&gt;&lt;strong&gt;Get-GPO&lt;/strong&gt; &lt;/em&gt;&lt;/font&gt;&lt;/td&gt;        &lt;td valign="top" width="551"&gt;&lt;font size="3"&gt;Lista las GPO en el Dominio, podemos listar una específicamente o todas.&lt;/font&gt;&lt;/td&gt; &lt;/em&gt;&lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="202"&gt;&lt;font size="3"&gt;&lt;strong&gt;New-GPO&lt;/strong&gt;&lt;/font&gt; &lt;/td&gt;        &lt;td valign="top" width="551"&gt;&lt;font size="3"&gt;Crea una nueva GPO en el dominio.&lt;/font&gt;&lt;/td&gt; &lt;/td&gt;&lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="202"&gt;&lt;strong&gt;&lt;font size="3"&gt;New-GPLink&lt;/font&gt;&lt;/strong&gt;&lt;/td&gt;        &lt;td valign="top" width="551"&gt;&lt;font size="3"&gt;Crea un nuevo vínculo de GPO hacia una GPO existente en el dominio.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="202"&gt;&lt;strong&gt;&lt;font size="3"&gt;Set-GPRegistryValue&lt;/font&gt;&lt;/strong&gt;&lt;/td&gt;        &lt;td valign="top" width="551"&gt;&lt;font size="3"&gt;Establece un valor de directiva. Para que este cmdlet sea efectivo en la GPO, hay que conocer la ubicación de la misma en el Registro.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="202"&gt;&lt;strong&gt;&lt;font size="3"&gt;Set-GPPrefRegistryValue&lt;/font&gt;&lt;/strong&gt;&lt;/td&gt;        &lt;td valign="top" width="551"&gt;&lt;font size="3"&gt;Establece un valor de Preferencia. Hay que conocer la ubicación en el Registro.&lt;/font&gt;&lt;/td&gt;       &lt;font size="3"&gt;Establece un valor de Preferencia. Igual que el anterior, hay que conocer la ubicación en el Registro.&lt;/font&gt;&lt;/tr&gt; &lt;/tr&gt;&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;Ejemplos: Get-GPO –All&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Tahoma"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpoAll_5F00_6323E1D1.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="gpoAll" border="0" alt="gpoAll" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpoAll_5F00_thumb_5F00_39436D9C.jpg" width="467" height="324" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Podemos ver la configuración de una en particular, por ejemplo listamos las que hay en SySVol…&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/dirGPOSysVOL_5F00_48E6095E.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="dirGPOSysVOL" border="0" alt="dirGPOSysVOL" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/dirGPOSysVOL_5F00_thumb_5F00_7AE03A99.jpg" width="463" height="331" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Y con su GUID…&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPO_2D00_ID_5F00_38702914.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="GPO-ID" border="0" alt="GPO-ID" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPO_2D00_ID_5F00_thumb_5F00_5C981454.jpg" width="463" height="331" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Y con su nombre…&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPO_2D00_DisplayName_5F00_372E20E6.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="GPO-DisplayName" border="0" alt="GPO-DisplayName" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPO_2D00_DisplayName_5F00_thumb_5F00_6275489E.jpg" width="464" height="332" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=202263" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Powershell/default.aspx">Powershell</category></item><item><title>Carpetas: seguridad, acceso y replicación IV</title><link>http://geeks.ms/blogs/juansa/archive/2011/12/12/carpetas-seguridad-acceso-y-replicaci-243-n-iv.aspx</link><pubDate>Mon, 12 Dec 2011 13:09:49 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:202110</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=202110</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/12/12/carpetas-seguridad-acceso-y-replicaci-243-n-iv.aspx#comments</comments><description>&lt;p&gt;&lt;font size="3"&gt;&lt;u&gt;Crear y configurar un DFS Namespace&lt;/u&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Después de la instalación del role DFS podemos comenzar el proceso de creación del espacio de nombres DFS y configurar la raíz DFS.&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3"&gt;Abrimos el administrador del servidor&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Expandimos Roles&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Expandimos servicios de archivo&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Seleccionamos el elemento Administración DFS&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Clic derecho, Nuevo espacio de nombres&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace01_5F00_15033CD1.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="namespace01" border="0" alt="namespace01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace01_5F00_thumb_5F00_2E019DC7.jpg" width="448" height="337" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Escribimos el nombre del servidor o lo buscamos mediante Examinar.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace02_5F00_4F80CD56.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace02" border="0" alt="namespace02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace02_5F00_thumb_5F00_1EED4F9E.jpg" width="451" height="339" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Siguiente&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Le damos nombre al espacio de nombres. (es el que verán los usuarios)&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace03_5F00_2E8FEB60.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace03" border="0" alt="namespace03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace03_5F00_thumb_5F00_0BCEB3A3.jpg" width="348" height="262" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Podemos editar la configuración, sino Siguiente&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace03settings_5F00_1B714F65.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace03settings" border="0" alt="namespace03settings" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace03settings_5F00_thumb_5F00_66D383DA.jpg" width="236" height="288" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Ahora se nos pregunta el tipo de espacio de nombres, basado en dominio (que es el que voy a seguir haciendo) o independiente.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace04_5F00_21BAB6A4.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace04" border="0" alt="namespace04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace04_5F00_thumb_5F00_5EDE7229.jpg" width="420" height="316" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Un resumen de todo lo elegido antes de darle el sí final.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace05_5F00_55853DA6.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace05" border="0" alt="namespace05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace05_5F00_thumb_5F00_79AD28E6.jpg" width="423" height="318" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Creación del espacio de nombres.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace06_5F00_6934B7EB.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace06" border="0" alt="namespace06" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace06_5F00_thumb_5F00_4673802E.jpg" width="298" height="224" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace07_5F00_015AB2F8.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace07" border="0" alt="namespace07" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace07_5F00_thumb_5F00_4CBCE76D.jpg" width="295" height="222" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Ahora ya tenemos la raíz DFS.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace08_5F00_1C959CAA.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace08" border="0" alt="namespace08" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace08_5F00_thumb_5F00_12D03532.jpg" width="419" height="315" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Desde aquí, con clic derecho sobre esta raíz añadiremos las carpetas y sus rutas correspondientes.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace09_5F00_097700AF.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace09" border="0" alt="namespace09" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace09_5F00_thumb_5F00_51C4467E.jpg" width="286" height="216" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace10_5F00_1A7DBF43.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="namespace10" border="0" alt="namespace10" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/namespace10_5F00_thumb_5F00_6C92FD3B.jpg" width="282" height="213" /&gt;&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font size="3"&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=202110" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Networking/default.aspx">Networking</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>Carpetas: seguridad, acceso y replicación III</title><link>http://geeks.ms/blogs/juansa/archive/2011/11/30/carpetas-seguridad-acceso-y-replicaci-243-n-iii.aspx</link><pubDate>Wed, 30 Nov 2011 07:59:03 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:201933</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=201933</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/11/30/carpetas-seguridad-acceso-y-replicaci-243-n-iii.aspx#comments</comments><description>&lt;p&gt;&lt;font size="3"&gt;Si queremos colocar datos accesibles tenemos varias opciones, como las carpetas compartidas y usar archivos fuera de línea. Si además queremos extender la disponibilidad de nuestros archivos y carpetas, deberíamos considerar tener más de un servidor de almacene dichos datos de forma que se copien y repliquen entre ellos. Con ello ganamos en consistencia, disponibilidad y rapidez de acceso desde sitios remotos. La replicación se configura mediante espacios de nombres DFS o Sistema Distribuido de Ficheros. Estos ‘namespaces’ nos permiten agrupar carpetas compartidas diseminadas en distintos servidores y conectar de forma transparente mediante uno o más de estos espacios de nombres. Un namespace es una vista virtual de carpetas compartidas en una red. Cuando creamos un namespace, seleccionamos qué carpetas compartidas se añaden, diseñamos la jerarquía en la que aparecerán y, le ponemos los nombres con las que aparecerán en el namespace. Un usuario al acceder al namespace verá las carpetas&amp;#160; como si residieran en un único disco, y navegarán entre ellas sin necesitar conocer los nombres de servidor o carpetas de datos.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;La ruta de un ‘namespace’ es similar a la convención UNC para carpetas compartidas, \servidor\recurso\carpeta.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Para tener un espacio de nombres necesitamos un servidor de espacios de nombres, y éste puede ser un servidor miembro o un controlador de dominio.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Para instalar DFS necesitaremos añadir el Role DFS.&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="3"&gt;Administrador del Servidor&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Clic derecho en Roles, o en el Role Servicios de Archivos&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Agregar Roles, o Agregar Servicios de Role&lt;/font&gt;       &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_a01_5F00_51AC9A2A.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="DFS-a01" border="0" alt="DFS-a01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_a01_5F00_thumb_5F00_21854F67.jpg" width="243" height="198" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b01_5F00_3127EB29.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="DFS-b01" border="0" alt="DFS-b01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b01_5F00_thumb_5F00_27CEB6A6.jpg" width="307" height="195" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Servicios de archivos&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Siguiente&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Marcamos Sistema de archivos distribuido(se añadirán dos roles)&lt;/font&gt;       &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b02_5F00_70882F6A.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="DFS-b02" border="0" alt="DFS-b02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b02_5F00_thumb_5F00_523D7874.jpg" width="355" height="178" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Siguiente&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Crear un espacio de nombres más adelante con el complemento Administración de DFS.&lt;/font&gt;       &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b03_5F00_540DCE3B.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="DFS-b03" border="0" alt="DFS-b03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b03_5F00_thumb_5F00_1F7002B1.jpg" width="348" height="175" /&gt;&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Siguiente&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Instalar&lt;/font&gt;       &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b04_5F00_2C69E2C2.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="DFS-b04" border="0" alt="DFS-b04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b04_5F00_thumb_5F00_1E9A2D78.jpg" width="363" height="269" /&gt;&lt;/a&gt; &lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b05_5F00_1540F8F5.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="DFS-b05" border="0" alt="DFS-b05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b05_5F00_thumb_5F00_6FD70586.jpg" width="361" height="267" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="3"&gt;Cerrar&lt;/font&gt;       &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b06_5F00_11C2680B.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="DFS-b06" border="0" alt="DFS-b06" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/DFS_2D00_b06_5F00_thumb_5F00_0F1C3D0B.jpg" width="361" height="267" /&gt;&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font size="3"&gt;Como durante el proceso anterior no creamos un Namespace, sino que escogimos crear un Espacio de nombres más adelante, Lo siguiente será crear y configurar ese Espacio de Nombres DFS.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=201933" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Networking/default.aspx">Networking</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Redes+_2800_Networking_2900_/default.aspx">Redes (Networking)</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>Carpetas: seguridad, acceso y replicación II</title><link>http://geeks.ms/blogs/juansa/archive/2011/10/27/carpetas-seguridad-acceso-y-replicaci-243-n-ii.aspx</link><pubDate>Thu, 27 Oct 2011 09:17:32 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:201394</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=201394</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/10/27/carpetas-seguridad-acceso-y-replicaci-243-n-ii.aspx#comments</comments><description>&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;font size="3"&gt;¿Asegurar carpetas y archivos?&lt;/font&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Las carpetas y los archivos contienen datos, estos pueden no tener importancia o sí tenerla, lo que nos indicará que necesiten más o menos protección, y dentro de esta puede que queramos una protección extendida. En cada uno de los casos necesitaremos implementar una estrategia de seguridad distinta: permisos, almacenamiento, cifrado y auditoría. Como ya comentamos los permisos, veamos otras opciones.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;em&gt;&lt;u&gt;EFS &lt;/u&gt;&lt;/em&gt;Cifrado del sistema de archivos.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;El cifrado es una característica de Windows que podemos utilizar para cifrar archivos y carpetas en nuestro disco y proporcionar un formato de almacenamiento seguro. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;EFS es el núcleo de la tecnología de cifrado usada en volúmenes NTFS(sólo). Un archivo cifrado no puede utilizarse a menos que el usuario tenga acceso a las claves necesarias para descifrarlo. Los archivos no tienen porque ser manualmente cifrados/descifrados cada vez que se usen. Se abrirán y cerrarán justo como cualquier otro archivo. Una vez habilitado EFS, el cifrado es transparente para el usuario.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;El uso de EFS es similar a utilizar permisos NTFS sobre archivos y carpetas. Sin embargo, un usuario que tuviera acceso físico a archivos cifrados seguiría siendo incapaz de leerlos debido a su cifrado.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Podemos cifrar o descifrar archivos y carpetas configurando el atributo de la propiedad de cifrado para ese archivo o carpeta. La propiedad de cifrado es un atributo que se aplica como los de solo-lectura, comprimido u oculto en archivos y carpetas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Así pues:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;table border="0" cellspacing="2" cellpadding="2" width="731"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="285"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado01_5F00_630DEC35.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado01" border="0" alt="cifrado01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado01_5F00_thumb_5F00_66AE97C3.jpg" width="380" height="286" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Elegimos el archivo o carpeta, clic derecho, propiedades, botón avanzadas y marcamos el atributo de cifrado. Luego &lt;strong&gt;Aceptar.&lt;/strong&gt;&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="285" align="center"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado02_5F00_0AD68304.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado02" border="0" alt="cifrado02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado02_5F00_thumb_5F00_7D06CDB9.jpg" width="248" height="345" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Ahora le damos a &lt;strong&gt;Aplicar&lt;/strong&gt;.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td width="285" align="center"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado03_5F00_17D2F3C6.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado03" border="0" alt="cifrado03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado03_5F00_thumb_5F00_22FF0EC1.jpg" width="371" height="255" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Se nos advierte para que cifremos la carpeta también para evitar copias sin cifrar.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="285"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado04_5F00_2B826E0B.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado04" border="0" alt="cifrado04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado04_5F00_thumb_5F00_08C1364E.jpg" width="373" height="279" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Luego podemos ir de nuevo a Propiedades, botón avanzado y tenemos el botón Detalles activo, si lo pulsamos…&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="285"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado05_5F00_7848C552.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado05" border="0" alt="cifrado05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado05_5F00_thumb_5F00_6A791008.jpg" width="372" height="377" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Nos muestra los detalles del archivo/carpeta. Aquí podemos agregar otros usuarios para que puedan acceder a ese archivo/carpeta cifrada, clic en Agregar.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="285"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado08_5F00_19CA8593.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado08" border="0" alt="cifrado08" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado08_5F00_thumb_5F00_5E0D7D90.jpg" width="371" height="247" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Podemos ver los certificados dándole al botón de Ver certificado.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="285" align="center"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado07_5F00_7B825F4D.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado07" border="0" alt="cifrado07" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado07_5F00_thumb_5F00_58C12790.jpg" width="248" height="307" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Pero nosotros elegimos el que pertenece al usuario a añadir y le damos a Aceptar.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="285" align="center"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado09_5F00_4848B695.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="cifrado09" border="0" alt="cifrado09" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cifrado09_5F00_thumb_5F00_779A2C1F.jpg" width="308" height="312" /&gt;&lt;/a&gt;&lt;/td&gt;        &lt;td width="438" align="center"&gt;&lt;font size="3"&gt;Ya tenemos activos los usuarios que podrán acceder al archivo/carpeta.&lt;/font&gt;&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;font size="3"&gt;Es importante ver que los atributos de Compresión y de Cifrado son excluyentes, es decir, sólo podemos marcar uno al mismo tiempo.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Otras consideraciones a tener en cuenta cuando usamos EFS son:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Sólo pueden cifrarse archivos y carpetas en volúmenes NTFS. Podemos usar WebDAV si queremos tranferir archivos y carpetas cifradas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Los archivos/carpetas cifrados se descifrarán si los movemos a un volumen que no sea NTFS.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Si movemos archivos/carpetas dentro de una carpeta cifrada producirá el cifrado de lo movido; sin embargo esto no sucede al contrario, si movemos un archivo/carpeta cifrado desde una carpeta cifrada a otra no cifrada, no se descifrarán automáticamente, deben descifrarse explícitamente de forma manual.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Los archivos marcados con el atributo de archivos de sistema y aquéllos residentes en el directorio raíz del sistema no se pueden cifrar con EFS.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Marcar un archivo/carpeta con el atributo de cifrado no impide que un usuario con los permisos NTFS adecuados puede borrarlos, listarlos o listar directorios si estos permisos permiten dichas funciones. USA EFS y permisos NTFS equilibradamente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Podemos cifrar/descifrar archivos y carpetas de un equipo remoto en el que ha sido habilitado el cifrado remoto. Cuando lo hacemos, los datos son transmitidos por la red de forma NO-Cifrada, deben usarse protocolos como SSL o IPSec para cifrar el tráfico.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Podemos implementar EFS mediante GPO, por supuesto. Configuración de Equipo\Configuración de Windows\Configuración de Seguridad\Directivas de Clave Pública\Sistema de cifrado de archivos (EFS). &lt;/font&gt;&lt;font size="3"&gt;Mediante esta configuración podemos elegir diversas opciones sobre EFS.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;u&gt;&lt;font size="3"&gt;BITLOCKER&lt;/font&gt;&lt;/u&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Como vimos anteriormente, EFS no cifra los archivos marcados como de sistema o que se encuentren el el directorio raíz del mismo. Entonces, ¿qué podemos hacer? La respuesta es Bitlocker. Diseñado para cifrar la partición en la que se encuentra el sistema operativo. A diferencia de EFS, que permite al usuario seleccionar y escoger archivos y carpetas para cifrar, Bitlocker cifra particiones y/o unidades enteras. Puede utilizarse para unidades conectadas localmente, mientras que Bitlocker To Go puede usarse para dispositivos como sticks USB que pueden conectarse de forma temporal. Si el dispositivo se conecta a otro sistema, los datos son inaccesibles. Bitlocker usa una parte hardware incorporada en la placa base llamado chip TPM. Y lo usa para dar las claves que se usarán para desbloquear la unidad cifrada del sistema. Cuando iniciamos el sistema, bitlocker solicita la clave al chip TPM y la usa para desbloquear la unidad.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Cuando usamos una unidad cifrada con bitlocker, si añadimos nuevos archivos éstos se cifran automáticamente. Las unidades (fijas o extraíbles) pueden desbloquearse con una contraseña o tarjeta inteligente, o establecer que se desbloquee automáticamente en cuanto iniciemos sesión en el equipo.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Puede usarse junto a EFS. Tened clara la estrategia para que el impacto sobre los usuarios y el acceso a los datos no se penalice.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Habilitar Bitlocker:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;font size="3"&gt;Lo primero es habilitar el chip TPM en la BIOS.&lt;/font&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Ahora podemos ir al Administrador del servidor y habilitar bitlocker:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Características, añadir características, seleccionamos Cifrado de unidad Bitlocker y Seguir, luego le damos a Instalar. Se nos pedirá que reiniciemos el equipo, una vez reiniciado cerramos la ventana del administrador del servidor.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker01_5F00_150F0DDD.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="bitlocker01" border="0" alt="bitlocker01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker01_5F00_thumb_5F00_11FCAFE8.jpg" width="244" height="181" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker02_5F00_41BA5867.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="bitlocker02" border="0" alt="bitlocker02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker02_5F00_thumb_5F00_782B0A69.jpg" width="244" height="181" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker03_5F00_532D49F0.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="bitlocker03" border="0" alt="bitlocker03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker03_5F00_thumb_5F00_306C1233.jpg" width="244" height="181" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Desde el botón de inicio, escribir Bitlocker en la caja de búsqueda y pulsar INTRO.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker04_5F00_0E170D6B.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="bitlocker04" border="0" alt="bitlocker04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bitlocker04_5F00_thumb_5F00_7D32697A.jpg" width="344" height="248" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Desde aquí podemos activar el bitlocker.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;En todo esto hay que tener en cuenta que algo puede ir mal, ¿qué pasa si algo va mal en un servidor con Bitlocker? ¿qué pasa si las claves que contienen el modulo TPM son inaccesibles? ¿Si un usuario pierde su PIN? ¿qué pasa si el hardware falla y queremos salvar el disco duro? Afortunadamente hay un sistema de recuperación y el proceso depende de un componente muy importante, la CLAVE de recuperación. Cuando activamos Bitlocker se nos pregunta por una ubicación en la que almacenar la clave de recuperación de Bitlocker. Si tenemos acceso a dicha clave podremos recuperar la unidad cifrada. Simple y directa:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Iniciamos el ordenador&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Se nos indicará que no se encuentran las claves para iniciar el descifrado, y una opción de recuperación.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Escribimos los 48 dígitos de la clave de recuperación.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;- Se descifrará la unidad y el sistema iniciará con normalidad.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Aquí debemos tomar medidas: deshabilitar Bitlocker y descifrar la unidad (más adelante podemos volver a activarlo y crear una nueva serie de claves) o restablecer la conectividad con la clave original si aún disponemos de ella.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;font size="3"&gt;&lt;u&gt;Bitlocker To Go&lt;/u&gt;&lt;/font&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Esta herramienta nos proporciona el cifrado de una partición pero en unidades removibles. En lugar de usar una herramienta de cifrado, podemos usar Bitlocker para cifrar el contenido de una unidad removible. Como vemos en la imagen anterior de Bitlocker para usar Bitlocker To Go sólo se necesita insertar una unidad extraíble.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Esta herramienta difiere un poco con la anterior: No se necesita el chip TPM para guardar las claves. Necesitarás elegir el cómo quieres desbloquear la unidad. Puede hacerse mediante una contraseña que aportarás durante la instalación o con una tarjeta inteligente y su PIN. Así como en Bitlocker, aquí también hay una clave de recuperación asociada, guardar este archivo cuidadosamente en un lugar donde no se pierda, o mejor aún, se imprime y se guarda en lugar seguro. Recuerda que si el dispositivo se vuelve inaccesible por cualquier razón, la clave de recuperación será el único medio para recuperar los datos.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;La unidad se cifrará de la misma forma que se cifra la unidad del sistema, un poco más rápido si el tamaño del extraíble es más pequeño. Ya cifrado, en cuanto lo insertemos en cualquier equipo se nos pedirá la contraseña o la tarjeta/PIN. Los archivos que se copien o muevan a la unidad se cifrarán.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Una opción para tener archivos y carpetas almacenadas en una unidad extraíble de forma segura. Podemos usar además las GPO para forzar Bitlocker To Go para usar unidades extraíbles y que las claves de guarden en AD.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=201394" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>Carpetas: seguridad, acceso y replicación.</title><link>http://geeks.ms/blogs/juansa/archive/2011/09/15/carpetas-seguridad-acceso-y-replicaci-243-n.aspx</link><pubDate>Thu, 15 Sep 2011 09:27:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:200526</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=200526</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/09/15/carpetas-seguridad-acceso-y-replicaci-243-n.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;Estaremos de acuerdo en qu&amp;eacute; uno de los prop&amp;oacute;sitos de una red de servidores es, controlar el acceso a los recursos que se comparten en &amp;eacute;lla. Estos recursos, como sabemos, pueden ser archivos, carpetas, p&amp;aacute;ginas web, BD, impresoras, etc&amp;hellip; El trabajo de los servidores es proporcionar acceso a todas estas &amp;lsquo;&lt;em&gt;cosas&lt;/em&gt;&amp;rsquo;. Si no hay &lt;em&gt;cosas &lt;/em&gt;no es necesaria ninguna seguridad ni protecci&amp;oacute;n, no necesitamos Windows Server.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Los permisos&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Un &lt;strong&gt;&lt;em&gt;sistema de archivos &lt;/em&gt;&lt;/strong&gt;por definici&amp;oacute;n es una estructura jer&amp;aacute;rquica de carpetas que alojan archivos, y los aseguran mediante series de Listas de Control de Acceso (ACLs) y Entradas de Control de Acceso (ACEs) que definen el tipo de permisos que se permiten o niegan a aqu&amp;eacute;llas carpetas y archivos. As&amp;iacute; que el primer m&amp;eacute;todo para asegurar carpetas y sus archivos en un mundo Windows son los &lt;strong&gt;permisos&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los permisos se encuentran en dos variedades: los permisos para compartir y los permisos NTFS. Cuando se crea una carpeta en el sistema de archivos, hay un conjunto de permisos predeterminados que se le asignan. SYSTEM (el propio sistema), el usuario qu&amp;eacute; la ha creado y el grupo local de administradores del servidor donde se cre&amp;oacute;, todos ellos necesitan alg&amp;uacute;n tipo de acceso sobre la carpeta creada. En este caso, al crear una carpeta en la ra&amp;iacute;z del disco un 2008 R2(de ejemplo), quedan as&amp;iacute;:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions01_5F00_341FC676.jpg"&gt;&lt;img height="336" width="447" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions01_5F00_thumb_5F00_04F2FC41.jpg" alt="permissions01" border="0" title="permissions01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los permisos &lt;strong&gt;&lt;em&gt;NTFS&lt;/em&gt;&lt;/strong&gt; se asignan cuando se crea la carpeta, pero se pueden editar en cualquier momento por el usuario o miembro del grupo que tenga el permiso &lt;strong&gt;&lt;em&gt;modificar&lt;/em&gt;&lt;/strong&gt; sobre la carpeta.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;A su vez, los permisos NTFS se dividen en dos tipos: permisos est&amp;aacute;ndar y permisos especiales. Los primeros son exactamente, &lt;strong&gt;control total, modificar, lectura y ejecuci&amp;oacute;n, mostrar el contenido de la carpeta, lectura y escritura&lt;/strong&gt;. Cada uno de ellos pueden permitirse o negarse. Ya que tenemos la opci&amp;oacute;n de permitir o negar los permisos sobre una carpeta, en un sistema de archivos NTFS, disponemos de flexibilidad sobre el nivel de acceso a una carpeta predeterminada.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Como a&amp;ntilde;adido a los permisos est&amp;aacute;ndar, hay permisos especiales que tambi&amp;eacute;n pueden establecerse en cada carpeta y/o archivo. Estos &amp;uacute;ltimos hacen m&amp;aacute;s que proporcionar acceso simple a la carpeta en la que se aplican, proporcionan la propiedad de la misma, as&amp;iacute; como la capacidad de cambiarle los permisos y la jerarqu&amp;iacute;a que pueda existir por debajo de la misma.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para configurar permisos NTFS hemos de seguir unos sencillos pasos:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;- Clic derecho en la carpeta, seleccionar propiedades, seleccionar la pesta&amp;ntilde;a Seguridad y pulsar el bot&amp;oacute;n Editar.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;A partir de aqu&amp;iacute;, podemos seleccionar un usuario/grupo existente de la lista de los que ya tienen permisos asignados o, tambi&amp;eacute;n, a&amp;ntilde;adir usuarios/grupos a los que queremos asignarles permisos sobre la carpeta. Estos usuarios/grupos pueden ser locales o pertenecientes al AD (si el equipo est&amp;aacute; en un dominio y no es un DC en el caso de usuarios locales porque no existen). Y eliminar usuarios/grupos de los que ya tienen permisos asignados.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosestandar01_5F00_468D388D.jpg"&gt;&lt;img height="320" width="266" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosestandar01_5F00_thumb_5F00_71D46045.jpg" alt="permisosestandar01" border="0" title="permisosestandar01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Tengamos en cuenta una cosa importante, cualquiera no puede a&amp;ntilde;adir, cambiar o eliminar permisos NTFS en una carpeta. Se necesita tener permisos sobre la carpeta para poder hacerlo. Los permisos para cambiar permisos o tomar la propiedad de la carpeta son &lt;strong&gt;&lt;em&gt;permisos especiales&lt;/em&gt;&lt;/strong&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para establecer permisos especiales el camino es parecido: &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Clic derecho en la carpeta y seleccionamos propiedades,&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales01_5F00_1A72CC4D.jpg"&gt;&lt;img height="139" width="295" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales01_5F00_thumb_5F00_3134A487.jpg" alt="permisosespeciales01" border="0" title="permisosespeciales01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Seleccionamos la pesta&amp;ntilde;a Seguridad y clic en el Bot&amp;oacute;n Opciones Avanzadas&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales02_5F00_2BE5BDD6.jpg"&gt;&lt;img height="244" width="190" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales02_5F00_thumb_5F00_7028B5D3.jpg" alt="permisosespeciales02" border="0" title="permisosespeciales02" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Ahora elegimos la pesta&amp;ntilde;a Permisos y pulsaremos el bot&amp;oacute;n Cambiar Permisos&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales03_5F00_5FB044D8.jpg"&gt;&lt;img height="184" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales03_5F00_thumb_5F00_63BD235B.jpg" alt="permisosespeciales03" border="0" title="permisosespeciales03" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;En la ventana de configuraci&amp;oacute;n de permisos dispondremos de la posibilidad de a&amp;ntilde;adir, editar y cambiar la herencia de los mismos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales04_5F00_7A7EFB95.jpg"&gt;&lt;img height="242" width="322" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales04_5F00_thumb_5F00_57BDC3D8.jpg" alt="permisosespeciales04" border="0" title="permisosespeciales04" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales05_5F00_272A4620.jpg"&gt;&lt;img height="244" width="192" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosespeciales05_5F00_thumb_5F00_16B1D525.jpg" alt="permisosespeciales05" border="0" title="permisosespeciales05" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Si lo que queremos es ver los permisos efectivos, en vez de elegir la pesta&amp;ntilde;a Permisos, elegiremos la de Permisos efectivos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosefectivos_5F00_2D73AD5F.jpg"&gt;&lt;img height="242" width="321" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permisosefectivos_5F00_thumb_5F00_43C952A4.jpg" alt="permisosefectivos" border="0" title="permisosefectivos" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Seleccionamos el grupo/usuario y le damos a aceptar.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions04_5F00_5A8B2ADE.jpg"&gt;&lt;img height="242" width="322" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions04_5F00_thumb_5F00_70E0D023.jpg" alt="permissions04" border="0" title="permissions04" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para tomar la propiedad de la carpeta, seleccionamos la pesta&amp;ntilde;a Propietario y usamos el bot&amp;oacute;n Editar.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions05_5F00_6B91E972.jpg"&gt;&lt;img height="184" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions05_5F00_thumb_5F00_01E78EB8.jpg" alt="permissions05" border="0" title="permissions05" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions06_5F00_6ABC1439.jpg"&gt;&lt;img height="184" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/permissions06_5F00_thumb_5F00_2EFF0C37.jpg" alt="permissions06" border="0" title="permissions06" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;Compartir&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para hacer que una carpeta y su contenido est&amp;eacute;n al alcance mediante la red:&lt;/span&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Escogemos la carpeta&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;clic derecho y propiedades&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;pesta&amp;ntilde;a Compartir&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir01_5F00_45C0E471.jpg"&gt;&lt;img height="328" width="255" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir01_5F00_thumb_5F00_431AB971.jpg" alt="compartir01" border="0" title="compartir01" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Aqu&amp;iacute; disponemos de dos opciones, un bot&amp;oacute;n compartir y uno de Uso compartido Avanzado.&lt;/span&gt; &lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Bot&amp;oacute;n compartir&lt;/span&gt; &lt;br /&gt;&lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Seleccionamos usuario/grupo&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir02_5F00_04B4F5BE.jpg"&gt;&lt;img height="173" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir02_5F00_thumb_5F00_020ECABE.jpg" alt="compartir02" border="0" title="compartir02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Agregamos&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir03_5F00_03DF2085.jpg"&gt;&lt;img height="173" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir03_5F00_thumb_5F00_1A34C5CA.jpg" alt="compartir03" border="0" title="compartir03" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Seleccionamos los permisos&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir04_5F00_30F69E04.jpg"&gt;&lt;img height="173" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir04_5F00_thumb_5F00_030BDBFD.jpg" alt="compartir04" border="0" title="compartir04" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;le damos al bot&amp;oacute;n compartir&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir05_5F00_7DBCF54B.jpg"&gt;&lt;img height="173" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir05_5F00_thumb_5F00_023606C4.jpg" alt="compartir05" border="0" title="compartir05" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Uso compartido Avanzado&lt;/span&gt; &lt;br /&gt;&lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Nos sirve tanto para compartir como para dejar de compartir (casilla compartir esta carpeta)&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir07_5F00_561909D2.jpg"&gt;&lt;img height="244" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir07_5F00_thumb_5F00_41964B05.jpg" alt="compartir07" border="0" title="compartir07" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Nombre del recurso, comentarios.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Bot&amp;oacute;n permisos, Agregamos usuarios/grupos y marcamos los permisos: s&amp;oacute;lo disponemos de tres.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir08_5F00_7806FD07.jpg"&gt;&lt;img height="244" width="203" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir08_5F00_thumb_5F00_3281FCDC.jpg" alt="compartir08" border="0" title="compartir08" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El recurso finalmente compartido ya muestra en sus propiedades la ruta y que est&amp;aacute; compartido.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir06_5F00_623FA55B.jpg"&gt;&lt;img height="398" width="309" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/compartir06_5F00_thumb_5F00_66B8B6D3.jpg" alt="compartir06" border="0" title="compartir06" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;Permisos compartir vs permisos NTFS, la lucha...&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;iquest;Por qu&amp;eacute; digo lucha? Pues porque el cruce de ambos tipos de permisos siempre producen quebraderos de cabeza, por experiencia.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Conflictos. Eso es lo que tienen los permisos compartir y NTFS, conflictos, pero &amp;iquest;c&amp;oacute;mo los resolvemos? En principio os comentar&amp;eacute; algo b&amp;aacute;sico a tener en cuenta:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;a) Cuando marcamos NEGAR siempre es precedente sobre PERMITIR.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;b) Si los permisos COMPARTIR y NTFS chocan, siempre se aplica el M&amp;Aacute;S RESTRICTIVO!&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;iquest;Qu&amp;eacute; quiero decir con esto? Pues viendo unos ejemplos quiz&amp;aacute;s&amp;hellip;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/restriccion_5F00_0F5722DB.png"&gt;&lt;img height="128" width="624" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/restriccion_5F00_thumb_5F00_2CCC0498.png" alt="restriccion" border="0" title="restriccion" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Esto puede complicarse mucho si aplicamos permisos sobre usuarios/grupos, cuantos m&amp;aacute;s usuarios y grupos m&amp;aacute;s liado.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Yo normalmente utilizo un peque&amp;ntilde;o sistema, Aplico a COMPARTIR Control Total al grupo todos y me olvido de esta parte, desde aqu&amp;iacute; uso los NTFS sobre la carpeta y s&amp;oacute;lo me preocupo de estos. As&amp;iacute; si veo que tiene Lectura y quiero que escriba, s&amp;oacute;lo modifico el correspondiente en la pesta&amp;ntilde;a Seguridad. Tambi&amp;eacute;n podr&amp;iacute;a hacerlo a la inversa, pero tendr&amp;iacute;a menos granularidad.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;En todo caso, me aseguro bien cuando aplico permisos diferentes en Compartir, es decir, si es un recurso que tengo claro que s&amp;oacute;lo debe leerse ni lo cambio, digan lo que digan los NTFS por la Red s&amp;oacute;lo podr&amp;aacute; leerse.&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=200526" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>¿Problemas con Directivas de Grupo?</title><link>http://geeks.ms/blogs/juansa/archive/2011/09/05/191-problemas-con-directivas-de-grupo.aspx</link><pubDate>Mon, 05 Sep 2011 10:36:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:200355</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=200355</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/09/05/191-problemas-con-directivas-de-grupo.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;Cuando se trabaja con Directivas de Grupo podemos tener algunos problemas en su aplicaci&amp;oacute;n, as&amp;iacute; qu&amp;eacute; hay que usar algunas herramientas para buscar solucionarlos y no perder nuestro tiempo de administraci&amp;oacute;n.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Las herramientas integradas se enfocan en predecir el c&amp;oacute;mo se aplican y el c&amp;oacute;mo buscar el resultado de esa aplicaci&amp;oacute;n. &lt;strong&gt;&lt;em&gt;Group Policy Modeling Wizard (GPMW), Group Policy Results Wizard (GPRW), GPresult.exe, y el elemento de MMC: RSOP. &lt;/em&gt;&lt;/strong&gt;Por &amp;uacute;ltimo, estas herramientas nos permitir&amp;aacute;n ver el orden de precedencia en acci&amp;oacute;n. Podemos ver qu&amp;eacute; directivas se aplicaron sobre el sistema y cu&amp;aacute;les son las qu&amp;eacute; vencieron. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Adem&amp;aacute;s, ya que las directivas se basan en la red, todas las herramientas que utilizamos para comprobarla &amp;ndash;desde el ping a la resoluci&amp;oacute;n de nombres- son v&amp;aacute;lidas para solucionar problemas de directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;GPMW&amp;nbsp; Modelado de directivas de grupo&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;GPMW nos permite previsualizar nuestras directivas de grupo. La herramienta modela los resultados de las directivas antes de implementarlas. Esta herramienta construye informes basados en lo qu&amp;eacute; est&amp;aacute; configurado a nivel de sitios, dominios y OUs, tanto para equipos como para usuarios. Basado en las reglas de aplicaci&amp;oacute;n de directivas, la herramienta nos proporciona una instant&amp;aacute;nea de las directivas que se aplicar&amp;aacute;n. Tambi&amp;eacute;n nos muestra c&amp;oacute;mo afectar&amp;aacute; cualquier filtro WMI o de seguridad.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;GPMW se encuentra en la consola GPMC. Es importante recalcar que GPMW eval&amp;uacute;a s&amp;oacute;lo un RSOP te&amp;oacute;rico basado en todas las directivas y filtros establecidos v&amp;iacute;a Active Directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para crear un modelado:&lt;/span&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Clic derecho en Modelado de directivas de grupo, clic en Asistente para modelado de directivas de grupo.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado01_5F00_074EC7EA.jpg"&gt;&lt;img height="283" width="376" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado01_5F00_thumb_5F00_7FC879DE.jpg" alt="modelado01" border="0" title="modelado01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Siguiente en la ventana de bienvenida.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado02_5F00_5A5E8670.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado02_5F00_thumb_5F00_70B42BB5.jpg" alt="modelado02" border="0" title="modelado02" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Seleccionamos el Controlador de dominio que queremos utilizar para procesar la solicitud de modelado y siguiente.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado03_5F00_356356A8.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado03_5F00_thumb_5F00_36C7797A.jpg" alt="modelado03" border="0" title="modelado03" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Escoger que queremos modelar. Podemos elegir un usuario o equipo individual, o un &amp;aacute;mbito (dominio u OU) para cualquiera de ellos (equipo o usuario). Una combinaci&amp;oacute;n de lo anterior. &amp;hellip;&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado04_5F00_668521F9.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado04_5F00_thumb_5F00_7CDAC73E.jpg" alt="modelado04" border="0" title="modelado04" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Tambi&amp;eacute;n podemos simular una red lenta o un bucle invertido en la p&amp;aacute;gina de di&amp;aacute;logo de simulaci&amp;oacute;n.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado05_5F00_4189F231.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado05_5F00_thumb_5F00_29F244BE.jpg" alt="modelado05" border="0" title="modelado05" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Elegiremos la ruta de AD alternativo u otras ubicaciones a simular. (Esta p&amp;aacute;gina podr&amp;iacute;a no mostrarse dependiendo de la elecci&amp;oacute;n en el paso 3)&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Simular los cambios en el grupo de seguridad del usuario.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado06_5F00_2BC29A85.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado06_5F00_thumb_5F00_04F714F6.jpg" alt="modelado06" border="0" title="modelado06" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;O, simular los cambios en el grupo de seguridad del equipo.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado06b_5F00_06C76ABD.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado06b_5F00_thumb_5F00_4F14B08C.jpg" alt="modelado06b" border="0" title="modelado06b" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Los filtros para usuarios.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado07_5F00_2CBFABC4.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado07_5F00_thumb_5F00_7102A3C1.jpg" alt="modelado07" border="0" title="modelado07" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Los filtros para equipo.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado07b_5F00_72D2F988.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado07b_5F00_thumb_5F00_3715F186.jpg" alt="modelado07b" border="0" title="modelado07b" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Vemos un resumen y siguiente para la creaci&amp;oacute;n del modelado.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado08_5F00_46B88D48.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado08_5F00_thumb_5F00_23F7558B.jpg" alt="modelado08" border="0" title="modelado08" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Pulsamos en finalizar y obtenemos el informe, aparece bajo el nodo de modelado de directivas de grupo.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado09_5F00_7A83144A.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado09_5F00_thumb_5F00_62EB66D7.jpg" alt="modelado09" border="0" title="modelado09" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El informe queda bajo el nodo de Modelado.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado10_5F00_64BBBC9E.jpg"&gt;&lt;img height="172" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado10_5F00_thumb_5F00_44A34092.jpg" alt="modelado10" border="0" title="modelado10" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado11_5F00_188643A1.jpg"&gt;&lt;img height="172" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado11_5F00_thumb_5F00_637C4521.jpg" alt="modelado11" border="0" title="modelado11" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado12_5F00_654C9AE8.jpg"&gt;&lt;img height="172" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado12_5F00_thumb_5F00_09748629.jpg" alt="modelado12" border="0" title="modelado12" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado13_5F00_20365E63.jpg"&gt;&lt;img height="172" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modelado13_5F00_thumb_5F00_4B115326.jpg" alt="modelado13" border="0" title="modelado13" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;GPRW o Asistente de Resultados de Directivas de Grupo&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Hay algunas herramientas que nos permiten obtener el RSOP. Una de ellas se encuentra en la consola, GPMC, el asistente de Resultados de directiva de grupo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Una vez localizada en el &amp;aacute;rbol de la izquierda:&lt;/span&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Clic derecho y seleccionamos Asistente de resultado de directivas de grupo.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg01_5F00_4CE1A8ED.jpg"&gt;&lt;img height="286" width="380" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg01_5F00_thumb_5F00_17D7AA6E.jpg" alt="rsdg01" border="0" title="rsdg01" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Siguiente en la ventana de bienvenida.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg01b_5F00_6E63692D.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg01b_5F00_thumb_5F00_32A6612B.jpg" alt="rsdg01b" border="0" title="rsdg01b" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Seleccionamos el equipo, local o remoto. Siguiente.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg02_5F00_1F85347F.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg02_5F00_thumb_5F00_55F5E681.jpg" alt="rsdg02" border="0" title="rsdg02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Seleccionamos la cuenta de usuario para el que queremos el RSOP, Siguiente.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg03_5F00_417327B4.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg03_5F00_thumb_5F00_57C8CCF9.jpg" alt="rsdg03" border="0" title="rsdg03" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Ventana resumen, siguiente.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg04_5F00_7294F305.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg04_5F00_thumb_5F00_1DDC1ABE.jpg" alt="rsdg04" border="0" title="rsdg04" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Pulsamos en finalizar para volver a GPMC y ver el informe.&lt;/span&gt; &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg05_5F00_4D99C33D.jpg"&gt;&lt;img height="217" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg05_5F00_thumb_5F00_0F33FF8A.jpg" alt="rsdg05" border="0" title="rsdg05" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg06_5F00_11045551.jpg"&gt;&lt;img height="214" width="304" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg06_5F00_thumb_5F00_42FE868C.jpg" alt="rsdg06" border="0" title="rsdg06" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;GPResult.exe&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Herramienta desde &amp;eacute;l s&amp;iacute;mbolo del sistema, nos permite ver los resultados de directiva de grupo tanto para el sistema local y usuario actual, como equipos remotos y otros usuarios. Como otros comandos, dispone de commutadores y par&amp;aacute;metros que proporcionan informaci&amp;oacute;n adicional. Pueden entubarse los resultados hacia un archivo de texto y utilizar el comando en archivos de lotes y/o scripts.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg09_5F00_47779804.jpg"&gt;&lt;img height="367" width="514" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg09_5F00_thumb_5F00_1920A308.jpg" alt="rsdg09" border="0" title="rsdg09" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;RSOP, elemento de MMC, conjunto resultante de directivas.&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;S&amp;oacute;lo hemos de abrir la MMC y a&amp;ntilde;adirlo. Tambi&amp;eacute;n podemos iniciarlo desde el elemento Usuarios y equipos de ACtive Directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg08_5F00_48721892.jpg"&gt;&lt;img height="200" width="287" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg08_5F00_thumb_5F00_7E76979F.jpg" alt="rsdg08" border="0" title="rsdg08" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg07_5F00_4325C292.jpg"&gt;&lt;img height="196" width="260" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/rsdg07_5F00_thumb_5F00_1FF857E0.jpg" alt="rsdg07" border="0" title="rsdg07" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Esta herramienta es similar al asistente de resultados de directiva, pero con la ventaja de que puede mostrar los resultados de m&amp;uacute;ltiples directivas. Disponible en dos modos, Planning i Logging modes. La diferencia principal entre ellos es el c&amp;oacute;mo proporcionamos el RSOP. Planning mode es similar a GPMW, simula el proceso de directivas, mientras Logging mode consulta la BD WMI de un equipo espec&amp;iacute;fico, que se reune cuando se aplica la directiva. Podemos ver informaci&amp;oacute;n del usuario con esta herramienta s&amp;oacute;lo si el usuario ha iniciado sesi&amp;oacute;n en el sistema. Adem&amp;aacute;s, veremos s&amp;oacute;lo aqu&amp;eacute;llas directivas que se hayan procesado en el sistema.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Ambos modos tienen ventajas. La principal de Planning es la generaci&amp;oacute;n de informes basados en los valores que ser&amp;aacute;n procesados antes de serlo. Permite la simulaci&amp;oacute;n de comportamientos y solucionar problemas antes de aplicar las directivas en producci&amp;oacute;n. En cuanto a Logging, la principal ventaja es la exactitud, ya que el informe est&amp;aacute; basado en lo qu&amp;eacute; realmente se ha procesado.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=200355" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category></item><item><title>Automatizando tareas administrativas: Copia de seguridad de las GPO del dominio</title><link>http://geeks.ms/blogs/juansa/archive/2011/09/01/automatizando-tareas-administrativas-copia-de-seguridad-de-las-gpo-del-dominio.aspx</link><pubDate>Thu, 01 Sep 2011 11:38:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:200313</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=200313</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/09/01/automatizando-tareas-administrativas-copia-de-seguridad-de-las-gpo-del-dominio.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;Tener una copia de seguridad de las Directivas de Grupo nos vendr&amp;aacute; bien en algunos casos. Para realizar dicha copia podemos acceder simplemente a la Consola de administraci&amp;oacute;n de Directivas y hacer unos pocos pasos:&lt;/span&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Clic derecho en los objetos de Directiva de Grupo y clic en hacer copia de seguridad de todos &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs_5F00_7AF594A0.jpg"&gt;&lt;img height="245" width="353" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs_5F00_thumb_5F00_75A93EA0.jpg" alt="backupdomainGPOs" border="0" title="backupdomainGPOs" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Indicamos la ruta y la descripci&amp;oacute;n, y se realiza la copia de seguridad. &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs02_5F00_4C34FD60.jpg"&gt;&lt;img height="333" width="350" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs02_5F00_thumb_5F00_349D4FED.jpg" alt="backupdomainGPOs02" border="0" title="backupdomainGPOs02" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs03_5F00_2424DEF2.jpg"&gt;&lt;img height="287" width="352" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs03_5F00_thumb_5F00_217EB3F2.jpg" alt="backupdomainGPOs03" border="0" title="backupdomainGPOs03" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs04_5F00_513C5C71.jpg"&gt;&lt;img height="286" width="351" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs04_5F00_thumb_5F00_008DD1FC.jpg" alt="backupdomainGPOs04" border="0" title="backupdomainGPOs04" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs05_5F00_571990BB.jpg"&gt;&lt;img height="239" width="352" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/backupdomainGPOs05_5F00_thumb_5F00_46A11FC0.jpg" alt="backupdomainGPOs05" border="0" title="backupdomainGPOs05" style="background-image:none;border-right-width:0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Aunque tambi&amp;eacute;n podemos hacerlo con Powershell, por ejemplo desde El script-center tenemos un script para copiar las Directivas de Grupo modificadas en el mes.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/b/grouppolicy/archive/2009/03/26/powershell-script-backup-all-gpos-that-have-been-modified-this-month.aspx" title="http://blogs.technet.com/b/grouppolicy/archive/2009/03/26/powershell-script-backup-all-gpos-that-have-been-modified-this-month.aspx"&gt;http://blogs.technet.com/b/grouppolicy/archive/2009/03/26/powershell-script-backup-all-gpos-that-have-been-modified-this-month.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;El c&amp;oacute;digo es pr&amp;aacute;cticamente el mismo, pero he traducido las cadenas y a&amp;ntilde;adido &lt;span style="color:#ff0000;"&gt;import-ActiveDirectory&lt;/span&gt;&lt;span style="color:#000000;"&gt; para que pueda usar los cmdlets de AD, y cambiado la sentencia que recoge las GPO para que hiciera el backup de todas en lugar de las modificadas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#ff0000;font-size:xx-small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div class="wlWriterEditableSmartContent" id="scid:9D7513F9-C04C-4721-824A-2B34F0212519:1404b956-062a-4344-8189-079ec9cb8c7b" style="padding-bottom:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;float:none;padding-top:0px;"&gt;
&lt;pre style="background-color:white;width:484px;height:339px;overflow:auto;"&gt;&lt;div&gt;&lt;span style="color:#008080;"&gt; 1&lt;/span&gt; &lt;span style="color:#000000;"&gt;# El siguiente script busca todas las Directivas de Grupo en el dominio que hayan sido modificadas este mes. Entonces genera una copia de seguridad y un informe de configuraci&amp;oacute;n por cada una. Finalmente lista todas las que se han copiado. 
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 2&lt;/span&gt; &lt;span style="color:#000000;"&gt;## depende de si se accede por el acceso a la consola powershell de AD o se ha navegado hacia all&amp;iacute; primero 
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 3&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 4&lt;/span&gt; &lt;span style="color:#000000;"&gt;# necesario para usar los cmdlets de directiva de grupo y Active Directory 
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 5&lt;/span&gt; &lt;span style="color:#000000;"&gt;import&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;module ActiveDirectory
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 6&lt;/span&gt; &lt;span style="color:#000000;"&gt;import&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;module grouppolicy 
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 7&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 8&lt;/span&gt; &lt;span style="color:#000000;"&gt;#Sacar todas las directivas de grupo enlazadas en el dominio del equipo &lt;/span&gt;&lt;span style="color:#0000FF;"&gt;local&lt;/span&gt;&lt;span style="color:#000000;"&gt; 
&lt;/span&gt;&lt;span style="color:#008080;"&gt; 9&lt;/span&gt; &lt;span style="color:#000000;"&gt;#el primer paso es obtener el objeto dominio 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;10&lt;/span&gt; &lt;span style="color:#000000;"&gt;# intro &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;get-ADDomain -?&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; para la ayuda 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;11&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;12&lt;/span&gt; &lt;span style="color:#000000;"&gt;$mydomain &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#0000FF;"&gt;get&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;ADDomain &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;current LocalComputer 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;13&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;14&lt;/span&gt; &lt;span style="color:#000000;"&gt;# el siguiente paso es obtener todas las directivas de grupo actualmente en el dominio que hayan sido modificadas este mes 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;15&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;16&lt;/span&gt; &lt;span style="color:#000000;"&gt;$currentDate &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#0000FF;"&gt;get&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#0000FF;"&gt;Date&lt;/span&gt;&lt;span style="color:#000000;"&gt; 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;17&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;18&lt;/span&gt; &lt;span style="color:#000000;"&gt;# $ModGPOs &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#0000FF;"&gt;get&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;gpo &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;domain $mydomain.DNSRoot &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;all | where {$_.ModificationTime.Year.equals($currentDate.Year) &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#0000FF;"&gt;And&lt;/span&gt;&lt;span style="color:#000000;"&gt; $_.ModificationTime.Month.equals($CurrentDate.Month)} 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;19&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;20&lt;/span&gt; &lt;span style="color:#000000;"&gt;$ModGPOs &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#0000FF;"&gt;get&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;gpo &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;domain $mydomain.DNSRoot &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;all
&lt;/span&gt;&lt;span style="color:#008080;"&gt;21&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;22&lt;/span&gt; &lt;span style="color:#000000;"&gt;# bucle de las directivas de grupo 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;23&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;24&lt;/span&gt; &lt;span style="color:#000000;"&gt;$RootPath &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;C:\GPOBackup\Reports\&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;25&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;26&lt;/span&gt; &lt;span style="color:#000000;"&gt;Foreach ($GPO in $ModGPOs) { 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;27&lt;/span&gt; &lt;span style="color:#000000;"&gt;    # Copia de seguridad de la directiva en la ruta especificada 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;28&lt;/span&gt; &lt;span style="color:#000000;"&gt;    $GPOBackup &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; backup&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;GPO $GPO.DisplayName &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;path &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;C:\GPOBackup&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;29&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;30&lt;/span&gt; &lt;span style="color:#000000;"&gt;    # Primero crea la ruta del informe, luego lo genera con la configuraci&amp;oacute;n guardada. 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;31&lt;/span&gt; &lt;span style="color:#000000;"&gt;    $ReportPath &lt;/span&gt;&lt;span style="color:#000000;"&gt;=&lt;/span&gt;&lt;span style="color:#000000;"&gt; $RootPath &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $GPO.ModificationTime.Month &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;-&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $GPO.ModificationTime.Day &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;-&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $GPO.ModificationTime.Year &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;_&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt;  $GPO.Displayname &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;_&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $GPOBackup.Id &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;.html&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;32&lt;/span&gt; &lt;span style="color:#000000;"&gt;    &lt;/span&gt;&lt;span style="color:#0000FF;"&gt;get&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;GPOReport &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;Name $GPO.DisplayName &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;path $ReportPath &lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;ReportType HTML 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;33&lt;/span&gt; &lt;span style="color:#000000;"&gt;} 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;34&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;35&lt;/span&gt; &lt;span style="color:#000000;"&gt;# Salida de cuales directivas de grupo se han guardado correctamente. 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;36&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;37&lt;/span&gt; &lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;Las siguientes &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $ModGPOs.count &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt; Directivas de Grupo se han guardado correctamente:&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; | out&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;host 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;38&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;39&lt;/span&gt; &lt;span style="color:#000000;"&gt;Foreach ($GPO in $ModGPOs) { 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;40&lt;/span&gt; &lt;span style="color:#000000;"&gt;    &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;          &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $GPO.DisplayName | out&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;host 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;41&lt;/span&gt; &lt;span style="color:#000000;"&gt;} 
&lt;/span&gt;&lt;span style="color:#008080;"&gt;42&lt;/span&gt; &lt;span style="color:#000000;"&gt;
&lt;/span&gt;&lt;span style="color:#008080;"&gt;43&lt;/span&gt; &lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt;Ir a &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; $RootPath &lt;/span&gt;&lt;span style="color:#000000;"&gt;+&lt;/span&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#800000;"&gt; para ver los informes de configuraci&amp;oacute;n de las Directivas de Grupo guardadas.&lt;/span&gt;&lt;span style="color:#800000;"&gt;&amp;quot;&lt;/span&gt;&lt;span style="color:#000000;"&gt; | out&lt;/span&gt;&lt;span style="color:#000000;"&gt;-&lt;/span&gt;&lt;span style="color:#000000;"&gt;host
&lt;/span&gt;&lt;span style="color:#008080;"&gt;44&lt;/span&gt; &lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup01_5F00_52396DB0.jpg"&gt;&lt;img height="274" width="390" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup01_5F00_thumb_5F00_56464C33.jpg" alt="scriptbackup01" border="0" title="scriptbackup01" style="background-image:none;border-right-width:0px;margin:0px 5px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup02_5F00_69F335C7.jpg"&gt;&lt;img height="273" width="390" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup02_5F00_thumb_5F00_0E1B2108.jpg" alt="scriptbackup02" border="0" title="scriptbackup02" style="background-image:none;border-right-width:0px;margin:0px 5px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup03_5F00_7998623A.jpg"&gt;&lt;img height="271" width="388" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup03_5F00_thumb_5F00_28E9D7C5.jpg" alt="scriptbackup03" border="0" title="scriptbackup03" style="background-image:none;border-right-width:0px;margin:0px 5px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup04_5F00_7F759684.jpg"&gt;&lt;img height="274" width="390" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/scriptbackup04_5F00_thumb_5F00_47C2DC54.jpg" alt="scriptbackup04" border="0" title="scriptbackup04" style="background-image:none;border-right-width:0px;margin:0px 5px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000000;font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=200313" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Powershell/default.aspx">Powershell</category></item><item><title>Directivas y Preferencias</title><link>http://geeks.ms/blogs/juansa/archive/2011/08/31/directivas-y-preferencias.aspx</link><pubDate>Wed, 31 Aug 2011 07:16:26 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:200289</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=200289</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/08/31/directivas-y-preferencias.aspx#comments</comments><description>&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Si leemos &lt;em&gt;&lt;strong&gt;GPMC&lt;/strong&gt;&lt;/em&gt;, herramienta principal de creación de Directivas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Una &lt;em&gt;&lt;strong&gt;GPO&lt;/strong&gt;&lt;/em&gt; es un objeto que contiene la configuración de valores que queremos aplicar a usuarios y/o equipos. En español, &lt;em&gt;&lt;strong&gt;Directiva de Grupo&lt;/strong&gt;&lt;/em&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Un &lt;strong&gt;&lt;em&gt;Link&lt;/em&gt;&lt;/strong&gt; de Directiva de Grupo es lo que enlaza la directiva a la parte del entorno de &lt;em&gt;&lt;strong&gt;AD&lt;/strong&gt;&lt;/em&gt; donde queremos aplicarla. Referido a su ámbito, en el que hay tres niveles donde las aplicamos: Sitios, dominios y OUs.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;El &lt;em&gt;&lt;strong&gt;Editor de Directivas de grupo&lt;/strong&gt;&lt;/em&gt; es la herramienta que se utiliza para modificar los valores de las directivas, y los valores disponibles se basan en las plantillas administrativas disponibles y cargadas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Los archivos &lt;em&gt;&lt;strong&gt;ADMX&lt;/strong&gt;&lt;/em&gt; tienen dos propósitos. El primero es definir los valores y la ubicación de configuración (en el equipo local) para aquéllos. La segunda es crear el interfaz que usamos para las modificaciones desde el Editor.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Las PREFERENCIAS proporcionan una alternativa para trabajar con imágenes en toda la organización y administrar valores que no se han configurado antes en una &lt;em&gt;&lt;strong&gt;GPO&lt;/strong&gt;&lt;/em&gt;. Inicialmente esta configuración establecida por el administrador del sistema refleja un estado predeterminado del sistema operativo y, estos valores no son obligatorios necesariamente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Cuando hablamos de &lt;em&gt;&lt;strong&gt;RSOP&lt;/strong&gt;&lt;/em&gt; nos referimos al conjunto resultante de configuración de Directivas de Grupo aplicadas al finalizar completamente su proceso. Podría ser una combinación de varios niveles de Directivas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;font size="4" face="Andalus"&gt;Directivas vs Preferencias&lt;/font&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Dos son las formas de configurar sistemas, las Directivas y las Preferencias. Ambas pueden modificar los objetos equipo y usuario, sin embargo la razón de su uso es muy diferente. La más importancia su obligatoriedad, las Directivas lo son, mientras que las Preferencias no lo son estrictamente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;&lt;em&gt;&lt;u&gt;Directivas:&lt;/u&gt;&lt;/em&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Los valores e interfaz se basan en &lt;strong&gt;plantillas administrativas&lt;/strong&gt;. Realizan cambios en el &lt;strong&gt;Registro&lt;/strong&gt; según las indicaciones de la plantilla. Hay secciones especiales de las ramas del Registro que se controlan mediante Directivas, conocidas como las verdaderas. En caso de valores de Equipo:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;li&gt;&lt;font size="4" face="Andalus"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\policies&lt;/font&gt; &lt;/li&gt;      &lt;li&gt;&lt;font size="4" face="Andalus"&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies&lt;/font&gt; &lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;y para el Usuario:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;li&gt;&lt;font size="4" face="Andalus"&gt;HKEY_CURRENT_USER\SOFTWARE\policies&lt;/font&gt; &lt;/li&gt;      &lt;li&gt;&lt;font size="4" face="Andalus"&gt;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies&lt;/font&gt; &lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Cada vez que el sistema procesa una Directiva y obtiene el RSOP, estas ramas del Registro (claves y valores) son borrados y reescritos con la nueva RSOP. Esto pasa sólo en la medida que una Directiva de grupo válida se sigue aplicando al equipo o usuario.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Finalmente, podemos crear nuestros propios valores de Directiva modificando una de las plantillas administrativas existentes o creando una nueva. Esto nos permite trabajar con el Registro completo (exceptúando las ramas mencionadas antes). Sin embargo, es muy importante advertir que estos valores tatuarán el Registro. En otras palabras, los valores quedarán establecidos permanentemente hasta que específicamente los revertamos en la Directiva. Esto significa que si eliminamos nuestra Directiva, este tipo de valores no desaparecen y debemos revertirlos a mano.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;u&gt;&lt;font size="4" face="Andalus"&gt;Preferencias:&lt;/font&gt;&lt;/u&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Introducidas desde MS Windows 2008, nos proporcionan una alternativa al uso de scripts para realizar tareas comunes. Estas tareas, en todo caso, no eran fáciles de hacer en las Directivas. Las preferencias nos permiten ahora modificar valores del Registro Local, grupos y usuarios locales, archivos y carpetas, impresoras, servicios locales, unidades de red, y otros muchos valores locales. Ya que las Preferencias no son obligatorias, los usuarios pueden realizar cambios. Además, son de utilidad para aplicaciones a las que las Directivas no cuenta y valores del sistema. Sin embargo, siempre que un usuario decide cambiar algo, lo más probable es que no disponga del permiso necesario para hacerlo ya que la mayoría de las Preferencias requieren algún tipo de credenciales administrativas.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;También podemos aplicar elementos de preferencias individuales mediante el filtrado de Directivas, aunque de forma distinta a las Directivas verdaderas, ya que en las segundas no podemos individualizar valores dentro de la Directiva.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;En Windows Server 2008 R2, la edición de Preferencias se ha mejorado.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Veamoslo con un ejemplo:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Andalus"&gt;Hasta ahora, yo mismo usaba un script de vbs para asignar unidades de red e impresoras a los usuarios, por ejemplo -&lt;/font&gt;&lt;/p&gt;  &lt;pre class="csharpcode"&gt;&lt;span class="kwrd"&gt;Dim&lt;/span&gt; oNet
&lt;span class="kwrd"&gt;Set&lt;/span&gt; oNet = CreateObject(&lt;span class="str"&gt;&amp;quot;WScript.Network&amp;quot;&lt;/span&gt;)
ONet.MapNetworkDrive &lt;span class="str"&gt;&amp;quot;Z:&amp;quot;&lt;/span&gt;, &lt;span class="str"&gt;&amp;quot;\\SRVDOMpruebas\compartido&amp;quot;&lt;/span&gt;
&lt;span class="kwrd"&gt;Set&lt;/span&gt; WshNetwork = CreateObject(&lt;span class="str"&gt;&amp;quot;WScript.Network&amp;quot;&lt;/span&gt;)
PrinterPath = &lt;span class="str"&gt;&amp;quot;\\SRVDOMpruebas\hpbusiness&amp;quot;&lt;/span&gt;
PrinterDriver = &lt;span class="str"&gt;&amp;quot;HP BUSINESS injeck 1000&amp;quot;&lt;/span&gt;
WshNetwork.AddWindowsPrinterConnection PrinterPath, PrinterDriver
WshNetwork.SetDefaultPrinter &lt;span class="str"&gt;&amp;quot;\\SRVDOMpruebas\hpbusiness&amp;quot;&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Una unidad mapeada como Z que apunta al recurso ‘compartido’ y una impresora instalada en SRVDOMpruebas denominada hpbusiness, que ademas se establecía como predeterminada.&lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Bien, ahora esto podemos hacerlo con una &lt;em&gt;&lt;strong&gt;GPP&lt;/strong&gt;&lt;/em&gt; , es decir, Group Policy Preferences o Preferencias de Directiva de Grupo. &lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Crear una GPP es como crear una GPO, abrimos la consola de Administración de Directivas y vamos con el ejemplo.&lt;/font&gt;&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Seleccionamos Objetos de Directiva de Grupo, clic derecho y NUEVA, le damos un nombre descriptivo y dejamos el origen como sale. 
      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences00_5F00_39ADDA29.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences00" border="0" alt="newGPOPreferences00" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences00_5F00_thumb_5F00_51D665E6.jpg" width="297" height="183" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences01_5F00_1370A233.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences01" border="0" alt="newGPOPreferences01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences01_5F00_thumb_5F00_2A327A6D.jpg" width="394" height="176" /&gt;&lt;/a&gt;&lt;/font&gt; &lt;/li&gt;

  &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Clic derecho en la nueva directiva y Editar. 
      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences02_5F00_40F452A7.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences02" border="0" alt="newGPOPreferences02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences02_5F00_thumb_5F00_2DD325FB.jpg" width="321" height="78" /&gt;&lt;/a&gt;&lt;/font&gt; &lt;/li&gt;

  &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Unidad de red: 
      &lt;br /&gt;&lt;/font&gt;

    &lt;ol&gt;
      &lt;li&gt;&lt;font size="4" face="Andalus"&gt;En el editor escogemos la ruta, Configuración de Usuario|Preferencias|Configuración de Windows|Unidades de red, clic derecho, Nueva Unidad y seguimos el asistente. 
          &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences03_5F00_4494FE35.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences03" border="0" alt="newGPOPreferences03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences03_5F00_thumb_5F00_619DACFD.jpg" width="422" height="318" /&gt;&lt;/a&gt;&lt;/font&gt; &lt;/li&gt;

      &lt;li&gt;&lt;font size="4" face="Andalus"&gt;El valor de Acción es lo más importante, cuatro posibilidades:&lt;/font&gt; 

        &lt;ol&gt;
          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;&lt;strong&gt;Crear&lt;/strong&gt;. La preferencia se configurará si la configuración no existe, por el contrario si ya existe, no se realizará ninguna acción.&lt;/font&gt; &lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;&lt;strong&gt;Reemplazar&lt;/strong&gt;. Se elimina y se recrea de nuevo la configuración.&lt;/font&gt; &lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;&lt;strong&gt;Actualizar&lt;/strong&gt;. La más poderosa, con ella lo hacemos todo, lo crea si no existe y si existe la actualiza.&lt;/font&gt; &lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;&lt;strong&gt;Eliminar&lt;/strong&gt;. Se quita la configuración.&lt;/font&gt; &lt;/li&gt;
        &lt;/ol&gt;
        &lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences05_5F00_38296BBD.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences05" border="0" alt="newGPOPreferences05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences05_5F00_thumb_5F00_63709375.jpg" width="307" height="341" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences04_5F00_3E06A007.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences04" border="0" alt="newGPOPreferences04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences04_5F00_thumb_5F00_5B7B81C4.jpg" width="305" height="338" /&gt;&lt;/a&gt; &lt;/li&gt;

      &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Realizada la configuración como queda en la imagen, seguimos con el siguiente paso, configurar a qué usuarios les afectará la preferencia. (En este caso, esta es una de las dos configuraciones que residirán en la misma GPO que se enlazará a los usuarios de una OU, la otra es la impresora.) Para elegir los destinatarios de la OU receptora que pertenecerán al grupo ‘pruebas’.&lt;/font&gt; 

        &lt;ol&gt;
          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Pestaña ‘Comunes’. 
              &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences06_5F00_32074084.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences06" border="0" alt="newGPOPreferences06" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences06_5F00_thumb_5F00_5D4E683C.jpg" width="321" height="356" /&gt;&lt;/a&gt;&lt;/font&gt; &lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Marcar la casilla ‘Destinatarios de nivel de elemento’.&lt;/font&gt; &lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Pulsar el botón ‘Destinatarios’. &lt;/font&gt;&lt;/li&gt;
        &lt;/ol&gt;
      &lt;/li&gt;

      &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Aquí tenemos el Editor de Destinatarios, vamos a individualizar, en este caso usuarios pero podríamos hacerlo con equipos también. &lt;/font&gt;

        &lt;br /&gt;

        &lt;ol&gt;
          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;En este caso los destinatarios son los usuarios del grupo pruebas, Nuevo elemento, grupo de seguridad. 
              &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences07_5F00_4CD5F741.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="newGPOPreferences07" border="0" alt="newGPOPreferences07" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences07_5F00_thumb_5F00_0E70338E.jpg" width="231" height="244" /&gt;&lt;/a&gt;&lt;/font&gt; &lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences08_5F00_10408955.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="newGPOPreferences08" border="0" alt="newGPOPreferences08" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences08_5F00_thumb_5F00_293EEA4B.jpg" width="352" height="240" /&gt;&lt;/a&gt;&lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Pulsamos en el botón y elegimos el grupo. 
              &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences09_5F00_51DD5652.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="newGPOPreferences09" border="0" alt="newGPOPreferences09" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences09_5F00_thumb_5F00_16204E50.jpg" width="437" height="298" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;

          &lt;li&gt;&lt;font size="4" face="Andalus"&gt;Aceptar para finalizar la configuración. 
              &lt;br /&gt;&lt;/font&gt;&lt;/li&gt;
        &lt;/ol&gt;
      &lt;/li&gt;
    &lt;/ol&gt;
  &lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Aquí ya tenemos la UNIDAD DE RED en Z:\, equivalente a la primera parte del script de ejemplo.&lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Para añadir la impresora realizaremos los mismos pasos, pero esta vez elegiremos Impresora compartida.&lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences10_5F00_6CAC0D0F.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="newGPOPreferences10" border="0" alt="newGPOPreferences10" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences10_5F00_thumb_5F00_231CBF12.jpg" width="338" height="206" /&gt;&lt;/a&gt;&amp;#160;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences11_5F00_4BBB2B19.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="newGPOPreferences11" border="0" alt="newGPOPreferences11" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences11_5F00_thumb_5F00_34237DA6.jpg" width="275" height="300" /&gt;&lt;/a&gt;

    &lt;br /&gt;&lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Y también escogeremos los destinatarios, en este caso por rango de IP. 
    &lt;br /&gt;&lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;&amp;#160;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences12_5F00_78D2A898.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="newGPOPreferences12" border="0" alt="newGPOPreferences12" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/newGPOPreferences12_5F00_thumb_5F00_0F284DDE.jpg" width="381" height="260" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;

&lt;p&gt;&lt;font size="4" face="Andalus"&gt;Juansa©2011&lt;/font&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=200289" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category></item><item><title>PowerSE Professional, editor scripts powershell free.</title><link>http://geeks.ms/blogs/juansa/archive/2011/08/25/powerse-professional-editor-scripts-powershell-free.aspx</link><pubDate>Thu, 25 Aug 2011 09:30:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:199961</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=199961</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/08/25/powerse-professional-editor-scripts-powershell-free.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp; &lt;a target="_blank" href="http://www.prweb.com/releases/PowerSE-Professional/Free-PowerShell-Editor/prweb8741293.htm"&gt;&lt;img height="174" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powerSE01_5F00_6CCAA771.jpg" alt="powerSE01" border="0" title="powerSE01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Agency FB;font-size:large;"&gt;Conocida herramienta de edici&amp;oacute;n de scripts de PowerShell de Devfarm Software, Al parecer PowerSE est&amp;aacute; disponible gratuitamente ahora. PowerSE est&amp;aacute; dise&amp;ntilde;ada para administradores, con el &amp;aacute;nimo de ayudarles en las tareas diarias. PowerSE dispone de todas las caracter&amp;iacute;sticas de los editores de gama alta, como remarcar con colores la sint&amp;aacute;xis, Intellisense, y tabulaci&amp;oacute;n completa, pero lo que lo hace especial es la conjunci&amp;oacute;n perfecta de editor y consola de comandos de PowerShell. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.prweb.com/releases/PowerSE-Professional/Free-PowerShell-Editor/prweb8741293.htm"&gt;&lt;img height="331" width="514" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powerSE02_5F00_1975F1FC.jpg" alt="powerSE02" border="0" title="powerSE02" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Agency FB;font-size:small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=199961" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Powershell/default.aspx">Powershell</category></item><item><title>2008 R2: Automatizando tareas administrativas: Powershell(5)</title><link>http://geeks.ms/blogs/juansa/archive/2011/08/12/2008-r2-automatizando-tareas-administrativas-powershell-5.aspx</link><pubDate>Fri, 12 Aug 2011 11:54:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:199280</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=199280</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/08/12/2008-r2-automatizando-tareas-administrativas-powershell-5.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a target="_blank" href="http://gallery.technet.microsoft.com/scriptcenter/ca316eb1-7b06-47ce-aa94-2b5fff5abb61/"&gt;Copiar y guardar los eventos, y al tiempo limpiar el registro&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Hay que descargarse la extensi&amp;oacute;n &lt;a href="http://pscx.codeplex.com/releases/45101/download/121340" title="Pscx-2.0.0.1.zip"&gt;Pscx-2.0.0.1.zip&lt;/a&gt; desde &lt;a href="http://pscx.codeplex.com" title="http://pscx.codeplex.com"&gt;http://pscx.codeplex.com&lt;/a&gt;, y extraerla en el directorio de modulos del usuario: &amp;#39;Mis Documentos\WindowsPowerShell\Modules&amp;#39;, o en el directorio de modulos de PS, valor que devuelve la variable $PSHome desde el ISE, en mi caso:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/variablePSHOME_5F00_2307DD23.jpg"&gt;&lt;img height="46" width="276" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/variablePSHOME_5F00_thumb_5F00_1945065C.jpg" alt="variablePSHOME" border="0" title="variablePSHOME" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El Script en castellano (m&amp;aacute;s o menos).&lt;/span&gt;&lt;/p&gt;
&lt;div id="codeSnippetWrapper" style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:20px 0px 10px;width:97.5%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;max-height:200px;font-size:8pt;overflow:auto;cursor:text;border:silver 1px solid;padding:4px;"&gt;
&lt;div id="codeSnippet" style="text-align:left;line-height:12pt;background-color:#f4f4f4;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;
&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;&lt;span style="color:#0000ff;"&gt;&amp;lt;&lt;/span&gt;#&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Sipnosis&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Este script guarda los log de Eventos&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Descripci&amp;oacute;n&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Se puede ejecutar de forma peri&amp;oacute;dica (regularmente) para el archivo o copia de los log de eventos&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    NB, este script los guarda y limpia el registro de eventos, no solamente hace una copia de seguridad&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    El script se ha dise&amp;ntilde;ado con el &amp;aacute;nimo de investigar y auditar los log de seguridad&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    De hecho copia los log en memoria, y luego los borra, y entonces los guarda en archivos csv, &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    por ello se recomienda ejecutarlo de forma local o v&amp;iacute;a PS en remoto&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Ejemplo&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;\Inicia-copiasegEventLogs&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;ps1&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Entradas&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Ninguna&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Salidas&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Ninguna&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Notas&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Nombre: Inicia-copiasegEventLogs&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;ps1&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    AUTHOR: Benjamin R Wilkinson&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    TRADUCCI&amp;Oacute;N y ADAPTACI&amp;Oacute;N CASTELLANO: Juansa&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    DESARROLLADO: Mediante Windows PowerShell ISE&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    VERSI&amp;Oacute;N: 1&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;0&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;0&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    ULTIMA EDICI&amp;Oacute;N: 20/07/2010&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    CLAVES: &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Link&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;&lt;span style="color:#008000;"&gt;#&amp;gt;&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;&lt;span style="color:#008000;"&gt;#Se requiere -Versi&amp;oacute;n 2.0&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;[CmdletBinding()]&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt; Param &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   (&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [Parameter(Mandatory=&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;false,&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;               ValueFromPipeline=&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;true,&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;               ValueFromPipelineByPropertyName=&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;true)]&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [String]&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;computer = &amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;ENV:COMPUTERNAME&amp;quot;,            &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [ValidateSet(&amp;quot;Application&amp;quot;, &amp;quot;Security&amp;quot;, &amp;quot;System&amp;quot;)]&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [Alias(&amp;quot;l&amp;quot;,&amp;quot;log&amp;quot;)]&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [String]&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName = &amp;quot;Security&amp;quot;,&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#008000;"&gt;#$MinBackupSize = &amp;quot;209715200&amp;quot;, # 200MB&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#008000;"&gt;#$MinBackupSize = &amp;quot;204472320&amp;quot;, # 195MB&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;MinBackupSize = &amp;quot;1024&amp;quot;, &lt;span style="color:#008000;"&gt;# 1MB&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [String]&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BackupLocal = &amp;quot;D:\COPIALOGS&amp;quot;,&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#008000;"&gt;#[String]$Backupremote = &amp;quot;D:\COPIALOGS&amp;quot;&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#008000;"&gt;#[String]$Backupremote = &amp;quot;\\ADTEST04\logs\seclogs&amp;quot;&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    [String]&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Backupremote = &amp;quot;\&lt;span style="color:#ff0000;"&gt;\s&lt;/span&gt;rvpl01\COPIALOGS&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;   )&lt;span style="color:#008000;"&gt;#End Param&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;Begin&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;{&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt; &lt;span style="color:#008000;"&gt;# El cmdlet para exportar a zip es de: http://pscx.codeplex.com/&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt; Import-Module PSCX&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt; Write-Host &amp;quot;Procesando &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Logname Logs &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt; &lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt; Server:&amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;computer (get-date)&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;}&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;Process&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;{&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal = &amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BackupLocal\{0:yyyy_MM}-Logs&amp;quot; -f [DateTime]::now&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogFileName = &amp;quot;{0}-{1:yyyyMMdd_HHmm}-{2}&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;csv&amp;quot; -f &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Computer,[DateTime]::now,&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;PathLocal = Join-Path -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal -ChildPath &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogFileName&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Write-Host &amp;quot;  + Procesando &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName Log&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    Write-Host &amp;quot;    - Leyendo &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName Log&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Query = &amp;quot;Select &lt;span style="color:#cc6633;"&gt;*&lt;/span&gt; from Win32_NTEventLogFile where LogfileName = &amp;#39;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName&amp;#39;&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    if ((Get-WmiObject -Query &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Query -ComputerName &amp;quot;localhost&amp;quot;)&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;FileSize -gt &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;MinBackupSize)&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;       {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;#Guarda los log a un Objeto de PS en memoria&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;SecLogs = get-eventlog -LogName &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;#Limpia los log de eventos&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        Write-Host &amp;quot;    - Limpiando &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName Log&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        Clear-EventLog -LogName &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;# Se asegura que existe el directorio local&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        If(!(Test-Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal))&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;          New-Item &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal -type Directory -force | out-Null&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        Write-Host &amp;quot;    - Exportando a CSV&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;# Exporta desde la memoria a CSV &lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;SecLogs | ForEach-Object {&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;RString = &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;ReplacementStrings | ForEach-Object {&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_}&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Hash = @{             &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        EventID       =&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;EventID&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        MachineName   =&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;MachineName&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        Category      =&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Category&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        CategoryNumber=&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;CategoryNumber&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        EntryType     =&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;EntryType&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        ReplStrings   =&amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;RString&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        TimeGenerated =&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;TimeGenerated&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        UserName      =&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;_&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;UserName}&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        New-Object PSObject -Property &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Hash&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        } | Export-Csv -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;PathLocal -NoTypeInformation&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        Write-Host &amp;quot;    - exportaci&amp;oacute;n a CSV completada&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;# Empaquetar en Zip&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        Write-Host &amp;quot;    - Empaquetando Zip&amp;quot;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;ZipLogArchiveFile = Get-ChildItem &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;PathLocal | write-zip -level 9&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        if (Test-Path -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;ZipLogArchiveFile)&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;         Remove-Item -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;PathLocal&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;# Copia los Log/CSV a carpeta compartida&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirRemote = &amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Backupremote\{0:yyyy_MM}-Logs&amp;quot; -f [DateTime]::now&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        If(!(Test-Path -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirRemote))&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;          New-Item &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirRemote -type Directory -force | out-Null&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#008000;"&gt;# Elimina el archivo anterior&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        If(Test-Path -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal)&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;          &lt;span style="color:#008000;"&gt;# Mueve todos los archivos desde el directorio local y lo limpia&lt;/span&gt;&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;          Write-Host &amp;quot;    - Archivando en Zip:&amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;ZipLogArchiveFile&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Name&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;          Move-Item &amp;quot;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal\&lt;span style="color:#cc6633;"&gt;*&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;zip&amp;quot; -Destination &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirRemote -Force&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;          Remove-Item -Path &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirLocal&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;       }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    else&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;       {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;        &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Skip = &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;True&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;       }    &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;}&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;End&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;{&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt; if (!&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Skip)&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;     &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Msg = &amp;quot;Proceso de &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;LogName log completado, hay {0} logs exportados&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;&amp;quot; -f &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;SecLogs&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;count&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;     &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Msg2 = &amp;quot;Logs guardados a {0}\{1}&amp;quot; -f &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;BaseDirRemote, &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;ZipLogArchiveFile&lt;span style="color:#ff0000;"&gt;.&lt;/span&gt;Name&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;     Write-Host &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Msg&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;     Write-Host &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Msg2&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;     (get-date)&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt; else&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    {&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;     Write-Host &amp;quot;El tama&amp;ntilde;o de los Log es menor de &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;(&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;MinBackupSize/1MB) MB, no se realizan cambios&amp;quot; &lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;    }&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:#f4f4f4;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;&lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Skip = &lt;span style="color:#cc6633;"&gt;$&lt;/span&gt;Null&lt;/pre&gt;

&lt;pre style="text-align:left;line-height:12pt;background-color:white;margin:0em;width:100%;font-family:&amp;#39;Courier New&amp;#39;, courier, monospace;direction:ltr;color:black;font-size:8pt;overflow:visible;border-style:none;padding:0px;"&gt;}&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/limpiasecuritylog_5F00_61FE7F20.jpg"&gt;&lt;img height="426" width="543" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/limpiasecuritylog_5F00_thumb_5F00_138C7D67.jpg" alt="limpiasecuritylog" border="0" title="limpiasecuritylog" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Este scrip nos sirve para vaciar los logs. En el ejemplo lo hace con el de seguridad, pero podemos cambiar el valor de la variable $LogName a Application o System.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Por supuesto hay otras variables a explicar:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;$LogName &lt;/strong&gt;Security, Application o Security&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;$MinBackupSize &lt;/strong&gt;Tama&amp;ntilde;o m&amp;iacute;nimo del registro de Seguridad, Aplicaci&amp;oacute;n o Sistema para realizar la copia, guardado y limpieza.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;$BackupLocal &lt;/strong&gt;Directorio local donde se vuelca la info a archivos CSV que ser&amp;aacute;n empaquetados en zip y eliminados de dicho directorio (temporal)&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;$BackupRemote&lt;/strong&gt; Directorio donde se guarda el zip empaquetado con el CSV.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=199280" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>2008R2: Automatizando tareas administrativas: powershell(4)</title><link>http://geeks.ms/blogs/juansa/archive/2011/07/31/2008r2-automatizando-tareas-administrativas-powershell-4.aspx</link><pubDate>Sun, 31 Jul 2011 11:35:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:198590</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=198590</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/07/31/2008r2-automatizando-tareas-administrativas-powershell-4.aspx#comments</comments><description>&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Variables, Alias, &amp;Aacute;mbitos, perfiles y seguridad.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Variables en powershell&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Una variable en un lugar de almacenamiento de datos. En muchos shells los &amp;uacute;nicos datos que pueden almacenarse en una variable son de tipo texto. En shells avanzados y lenguajes de programaci&amp;oacute;n, estos datos pueden ser de cualquier tipo, desde cadenas de texto a secuencias de objetos. Powershell es de los segundos, puede almacenar cualquier tipo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para definir una variable en powershell debemos nombrarla con el signo dolar &lt;strong&gt;&lt;em&gt;$ &lt;/em&gt;&lt;/strong&gt;como prefijo que nos ayuda a definir variables de &amp;aacute;lias, cmdlets, archivos y otros elementos que el usuario del shell quiera utilizar. El nombre de una variable puede contener cualquier combinaci&amp;oacute;n de car&amp;aacute;cteres alfanum&amp;eacute;ricos (a-z, 0-9) y el subrayado (_). Aunque no hay establecida una nomenclatura en los nombres de variables en powershell, no deja de ser interesante utilizar un nombre que refleje el tipo de datos que contiene la variable.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellVariable_5F00_3DC127CB.jpg"&gt;&lt;img height="386" width="513" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellVariable_5F00_thumb_5F00_29CF4748.jpg" alt="powershellVariable" border="0" title="powershellVariable" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;En el ejemplo he usado el ISE, he definido una variable &lt;strong&gt;$Detenido&lt;/strong&gt; cuyo contenido es una colecci&amp;oacute;n de servicios donde su estado es Detenido.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Alias&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;En Powershell, como en la mayor&amp;iacute;a de shells de l&amp;iacute;nea de comandos, se pueden definir alias de comandos. Es un m&amp;eacute;todo de ejecuci&amp;oacute;n de comandos del shell (cmdlets) usando un nombre diferente. En todo caso la raz&amp;oacute;n del uso de alias es por la reducci&amp;oacute;n de car&amp;aacute;cteres en el nombre a usar y reducir lo que se escribe.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Por ejemplo: en lugar de usar &lt;strong&gt;&lt;em&gt;get-process &lt;/em&gt;&lt;/strong&gt;usar s&amp;oacute;lo &lt;strong&gt;&lt;em&gt;gps&lt;/em&gt;&lt;/strong&gt;. Este es un alias predefinido, hay otros: con el cmdlet &lt;strong&gt;get-alias &lt;/strong&gt;obtenemos la lista de los predefinidos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Pero en Powershell disponemos de varios cmdlets que nos permiten definir nuevos alias, exportarlos, importarlos y como el dicho anteriormente, mostrarnos una lista de los existentes. La lista de estos cmdlets tambi&amp;eacute;n la podemos obtener con otro cmdlet:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellalias_5F00_5B5D458E.jpg"&gt;&lt;img height="382" width="511" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellalias_5F00_thumb_5F00_4A7B324F.jpg" alt="powershellalias" border="0" title="powershellalias" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Con &lt;strong&gt;&lt;em&gt;get-alias&lt;/em&gt;&lt;/strong&gt; obtenemos una lista de alias disponibles en la sesi&amp;oacute;n actual, todos los predefinidos y los que hayamos creado nosotros, &lt;strong&gt;export-alias &lt;/strong&gt;e &lt;strong&gt;import-alias&lt;/strong&gt; nos servir&amp;aacute;n tanto para exportar como para importar la lista entre sesiones, mientras &lt;strong&gt;new-alias&lt;/strong&gt; y &lt;strong&gt;set-alias&lt;/strong&gt; nos permiten definir nuevos alias en la sesi&amp;oacute;n actual.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los alias creados mediante los dos &amp;uacute;ltimos cmdlets son v&amp;aacute;lidos &amp;uacute;nicamente en la sesi&amp;oacute;n actual. Para disponer de alias persistentes entre sesiones de powershell se han de definir en un archivo de perfil, en cada l&amp;iacute;nea un alias:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;set-alias &lt;/strong&gt;nuevo &lt;strong&gt;new-object&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;set-alias &lt;/strong&gt;hora &lt;strong&gt;get-date&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="font-size:small;"&gt;&amp;hellip;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Y aunque el uso de comandos cortos no deja de tener su encanto, un uso indiscriminado no es muy recomendable. Primero porque los alias no son tan portables como los scripts, imaginad: un script lleno de alias, cada uno de ellos debe incluirse mediante &lt;strong&gt;set-alias&lt;/strong&gt; al principio del script para asegurarse que todos los necesarios est&amp;aacute;n presentes, independientemente del equipo o del perfil de la sesi&amp;oacute;n, cuando se ejecute el script. Hay que reconocer que una concentraci&amp;oacute;n grande de alias pueden causar confusi&amp;oacute;n en comandos y scripts. Los alias definidos podr&amp;iacute;an tener sentido para un programador, pero no todos comparten esa l&amp;oacute;gica en la definici&amp;oacute;n de alias. As&amp;iacute; qu&amp;eacute;, si uno quiere que otros entiendan sus scripts, cuantos menos alias mejor, o en todo caso alias entendibles y claros.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;span style="text-decoration:underline;"&gt;&amp;Aacute;mbitos&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Un &amp;aacute;mbito o alcance es un l&amp;iacute;mite l&amp;oacute;gico donde Powershell aisla el uso de funciones y variables. Los &amp;aacute;mbitos se pueden definir como: &lt;strong&gt;&lt;em&gt;global, local, script&lt;/em&gt;&lt;/strong&gt; y &lt;strong&gt;&lt;em&gt;private&lt;/em&gt;&lt;/strong&gt;. Funcionan en una jerarqu&amp;iacute;a en que la informaci&amp;oacute;n del &amp;aacute;mbito se hereda descendentemente, es decir, el &amp;aacute;mbito local puede leer del &amp;aacute;mbito global, pero no al rev&amp;eacute;s.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;global&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Como su nombre indica, el &amp;aacute;mbito global se aplica a toda la instancia de powershell. Los datos se heredan por todos los &amp;aacute;mbitos hijo, comandos, funciones o scripts que se ejecutan usando variables definidas en global. Sin embargo, tened en cuenta que no se comparten &amp;aacute;mbitos globales entre instancias de powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopesglobal_5F00_209ABE1A.jpg"&gt;&lt;img height="372" width="497" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopesglobal_5F00_thumb_5F00_7B335B5C.jpg" alt="powershellscopesglobal" border="0" title="powershellscopesglobal" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;local&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Un &amp;aacute;mbito local se crea din&amp;aacute;micamente cada vez que se ejecuta una funci&amp;oacute;n, filtro o script. Despu&amp;eacute;s de la ejecuci&amp;oacute;n, la informaci&amp;oacute;n se descarta. Puede leer informaci&amp;oacute;n del &amp;aacute;mbito global, pero no realizar cambios. Veamos el mismo ejemplo anterior pero en forma local.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopeslocal_5F00_2A84D0E7.jpg"&gt;&lt;img height="376" width="503" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopeslocal_5F00_thumb_5F00_00A6ED63.jpg" alt="powershellscopeslocal" border="0" title="powershellscopeslocal" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;script&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El &amp;aacute;mbito de script se circunscribe a la ejecuci&amp;oacute;n del script y acaba cuando &amp;eacute;ste finaliza. Veamos un ejemplo:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopescript_5F00_48F43332.jpg"&gt;&lt;img height="380" width="508" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopescript_5F00_thumb_5F00_7A84C229.jpg" alt="powershellscopescript" border="0" title="powershellscopescript" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Cuando ListaServicio.ps1 se ejecuta, la informaci&amp;oacute;n guardada en la variable $Servicios (el primer servicio) se muestra en el panel de salida. Pero al intentar acceder a la informaci&amp;oacute;n de la variable desde la consola con&lt;span style="color:#ff0000;"&gt; $Servicios[0] &lt;/span&gt;&lt;span style="color:#000000;"&gt;se devuelve un error, ya que la variable s&amp;oacute;lo es v&amp;aacute;lida en el &amp;aacute;mbito del script. Cuando finaliza el script, el &amp;aacute;mbito y todo su contenido es descartado.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000000;font-size:small;"&gt;&amp;iquest;Qu&amp;eacute; pasa si un administrador quiere usar un script en un Pipeline o acceder como a un archivo de biblioteca en busca de funciones comunes? Normalmente esto no es posible ya que powershell descarta el &amp;aacute;mbito de script en cuanto &amp;eacute;ste script finaliza. Por suerte, Powershell admite la t&amp;eacute;cnica del punto-origen (dot-sourcing), un t&amp;eacute;rmino original de UNIX. Aplicarla a un script hace que Powershell cargue el &amp;aacute;mbito de script dentro del &amp;aacute;mbito padre de la llamada. Para usarla, simplemente hay que a&amp;ntilde;adir el prefijo (.) punto al nombre del script cuando se ejecute, algo como: &lt;strong&gt;&lt;em&gt;PS C:\&amp;gt; ..\script.ps1&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="color:#000000;font-size:small;"&gt;private&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000000;font-size:small;"&gt;Parecido al &amp;aacute;mbito local pero con una diferencia clave: Las definiciones en el &amp;aacute;mbito privado no son heredadas por ning&amp;uacute;n &amp;aacute;mbito hijo. Qu&amp;eacute; mejor que verlo en un ejemplo, siguiendo el hilo de los anteriores.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000000;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopeprivate_5F00_7E91A0AC.jpg"&gt;&lt;img height="383" width="512" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellscopeprivate_5F00_thumb_5F00_2AD0B842.jpg" alt="powershellscopeprivate" border="0" title="powershellscopeprivate" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#000000;font-size:small;"&gt;El ejemplo se ejecuta porque usa el operador de llamada &lt;strong&gt;&lt;em&gt;&amp;amp;&lt;/em&gt;&lt;/strong&gt;. Con este operador, podemos ejecutar fragmentos de c&amp;oacute;digo script en un &amp;aacute;mbito local aislado. Esta t&amp;eacute;cnica es &amp;uacute;til para aislar un bloque del script y sus variables de un &amp;aacute;mbito padre o, como vemos aqu&amp;iacute;, separar una variable de &amp;aacute;mbito privado de un bloque del script.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;Perfiles&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Un perfil de powershell no es m&amp;aacute;s que una colecci&amp;oacute;n de valores guardados para personalizar el entorno de powershell. Hay varios tipos de perfiles, cargados en un orden espec&amp;iacute;fico cada vez que powershell se inicia.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;span style="text-decoration:underline;"&gt;todos los usuarios todos los hosts&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Debe ubicarse en %windir%\system32\windowspowershell\v1.0\profile.ps1 (1). Los valores de este perfil se aplicar&amp;aacute;n a todos los usuarios de powershell en el quipo actual.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;todos los usuarios host actual&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Debe ubicarse en %windir%\system32\windowspowershell\v1.0\ShellID_profile.ps1 (2). Se aplican a todos los usuarios del shell actual (de forma predeterminada la consola).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;usuario actual todos los hosts&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Debe ubicarse en %userprofile%\My Documents\windowspowershell\profile.ps1 (3). Aqu&amp;eacute;llos usuarios que desean controlar su propio perfil pueden utilizar este tipo. Se aplica s&amp;oacute;lo al usuario actual de la sesi&amp;oacute;n de powershell y no afecta al resto.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;usuario actual host actual&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;span style="font-size:small;"&gt;Debe ubicarse en %userprofile%\My Documents\windowspowershell\ShellID_profile.ps1 (4). Como el perfil todos de host espec&amp;iacute;fico, este tipo carga valores para el shell actual, aunque los valores son de usuario espec&amp;iacute;fico.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Hay otros perfiles, por ejemplo para el ISE, &lt;strong&gt;usuario actual ISE&lt;/strong&gt;(5) o &lt;strong&gt;todos los usuarios ISE&lt;/strong&gt;(6).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Antes de crear un perfil: &lt;strong&gt;&lt;em&gt;get-help about profiles&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;(1) &lt;strong&gt;&lt;em&gt;if (!(test-path $profile.AllUsersAllHosts)) {new-item -type file -path $profile.AllUsersAllHosts-force}&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;(2) &lt;strong&gt;&lt;em&gt;if (!(test-path $profile )) {new-item -type file -path $profile -force} &lt;/em&gt;&lt;/strong&gt;Desde la consola de Powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;(3) &lt;strong&gt;&lt;em&gt;if (!(test-path $profile.CurrentUserAllHosts)) {new-item -type file -path $profile.CurrentUserAllHosts -force}&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;(4) &lt;strong&gt;&lt;em&gt;if (!(test-path $profile.AllUsersAllHosts)) {new-item -type file -path $profile.AllUsersAllHosts-force} &lt;/em&gt;&lt;/strong&gt;Desde la consola de Powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;(5) &lt;strong&gt;&lt;em&gt;if (!(test-path $profile )) {new-item -type file -path $profile -force} &lt;/em&gt;&lt;/strong&gt;Desde el ISE.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;(6) &lt;strong&gt;&lt;em&gt;if (!(test-path $profile.AllUsersAllHosts)) {new-item -type file -path $profile.AllUsersAllHosts-force}&lt;/em&gt;&lt;/strong&gt; Desde el ISE.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Si deseamos editar el perfil desxe el ISE: &lt;strong&gt;&lt;em&gt;psEdit $profile&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellprofile_5F00_7CE5F63A.jpg"&gt;&lt;img height="327" width="437" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellprofile_5F00_thumb_5F00_0BB2BCC4.jpg" alt="powershellprofile" border="0" title="powershellprofile" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Aunque en este caso no me lo edita porque no existe.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;SEGURIDAD&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Cuando se liber&amp;oacute; &lt;strong&gt;WSH &lt;/strong&gt;con Windows 98 (ufffff), fue un regalo para los administradores que buscaban capacidades de automatizaci&amp;oacute;n como sus hermanos UNIX. Pero al mismo tiempo, los viruseros descubrieron r&amp;aacute;pidamente que abr&amp;iacute;a un gran frente de ataque contra los Windows.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Casi cualquier cosa de un sistema Windows puede automatizarse o controlarse con WSH, lo cual es una ventaja para administradores. Pero WSH no aporta ning&amp;uacute;n tipo de seguridad en la ejecuci&amp;oacute;n de scripts. Le das un script y lo ejecuta. De donde proviene o cual es su prop&amp;oacute;sito no importa. Con este comportamiento WSH es m&amp;aacute;s conocido como una vulnerabilidad que como una herramienta.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Con todas las cr&amp;iacute;ticas contra la seguridad de WSH, el equipo de dise&amp;ntilde;o de powershell decidi&amp;oacute; incluir una directiva de ejecuci&amp;oacute;n para mitigar las amenazas de seguridad que plantea el c&amp;oacute;digo malicioso. Una directiva de ejecuci&amp;oacute;n define restricciones en cuanto a C&amp;oacute;mo permite ejecutar los scripts o que archivos de configuraci&amp;oacute;n se cargan. Powershell &lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;ten&amp;iacute;a&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; cuatro directivas de ejecuci&amp;oacute;n principales: &lt;strong&gt;Restricted&lt;/strong&gt;, &lt;strong&gt;AllSigned&lt;/strong&gt;, &lt;strong&gt;RemoteSigned&lt;/strong&gt; y &lt;strong&gt;Unrestricted&lt;/strong&gt;. Algo como: Restringida, Todos firmados, Remotos firmados y Sin restricci&amp;oacute;n.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;De forma predeterminada Powershell est&amp;aacute; configurado para ejecutarse bajo la &lt;strong&gt;Restringida&lt;/strong&gt;. La m&amp;aacute;s segura y qu&amp;eacute; s&amp;oacute;lo le permite ejecutarse en modo interactivo. Nada de scripts, y archivos de configuraci&amp;oacute;n firmados digitalmente por un emisor de confianza.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;Todos firmados &lt;/strong&gt;es la inmediatamente inferior a Restringida. Significa que los scripts y archivos de configuraci&amp;oacute;n deben ir firmados digitalmente por un emisor de confianza para ser cargados o ejecutados.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;La directiva de &lt;strong&gt;Remotos firmados&lt;/strong&gt; est&amp;aacute; pensada para evitar la ejecuci&amp;oacute;n de scripts y archivos de configuraci&amp;oacute;n remotos que no est&amp;eacute;n firmados digitalmente, pero que no ser&amp;aacute; necesario si los mismos son locales.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Y la &amp;uacute;ltima y como su propio nombre sugiere: &lt;strong&gt;Sin restricci&amp;oacute;n&lt;/strong&gt;, permite la ejecuci&amp;oacute;n y/o carga de scripts y archivos de configuraci&amp;oacute;n. Locales y firmados, aunque a los remotos les antecede una opci&amp;oacute;n para elegir si se ejecuta o no.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Con la liberaci&amp;oacute;n de powershell 2.0, se a&amp;ntilde;adieron las directivas &lt;strong&gt;Bypass&lt;/strong&gt; y &lt;strong&gt;Undefined.&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Con la primera, &lt;strong&gt;Bypass&lt;/strong&gt;, no se bloquea nada y adem&amp;aacute;s no hay avisos ni preguntas para elegir.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;Undefined &lt;/strong&gt;que no existe ninguna directiva definida en el &amp;aacute;mbito actual, y si esta es la que hay para todos los &amp;aacute;mbitos entonces la directiva es la &lt;strong&gt;Restringida.&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Configurar la directiva de ejecuci&amp;oacute;n&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;De forma predeterminada la directiva es la &lt;strong&gt;Restringida&lt;/strong&gt;, si queremos cambiarla usaremos el cmdlet &lt;strong&gt;Set-executionPolicy&lt;/strong&gt;. (Tambi&amp;eacute;n podemos usar la Directiva de Grupo para establecer la directiva de ejecuci&amp;oacute;n en varios equipos).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Vamos a cambiar la directiva mediante el ISE, primero vemos la que hay &lt;strong&gt;get-executionpolicy&lt;/strong&gt;, y el resultado es &lt;strong&gt;Unrestricted&lt;/strong&gt;. Vamos a establecerla en &lt;strong&gt;Set-executionpolicy AllSigned&lt;/strong&gt;&amp;hellip; Por seguridad nos env&amp;iacute;a una ventana de confirmaci&amp;oacute;n, le damos al S&amp;iacute; y &amp;hellip;&amp;iquest;qu&amp;eacute; pasa?&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cambiarexecutionpolicy_5F00_01ED554C.jpg"&gt;&lt;img height="64" width="684" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cambiarexecutionpolicy_5F00_thumb_5F00_0D197047.jpg" alt="cambiarexecutionpolicy" border="0" title="cambiarexecutionpolicy" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cambiarexecutionpolicyNODEJA_5F00_07CA8996.jpg"&gt;&lt;img height="385" width="576" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cambiarexecutionpolicyNODEJA_5F00_thumb_5F00_76E87656.jpg" alt="cambiarexecutionpolicyNODEJA" border="0" title="cambiarexecutionpolicyNODEJA" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;No la cambia y nos lanza una serie de mensajes y advertencias. El acceso es denegado. Bien, lo que sucede es que hemos de iniciar el ISE con el comando &lt;strong&gt;Ejecutar como Administrador&lt;/strong&gt;, veamos ahora:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cambiarexecutionpolicy02_5F00_3ABF3B5F.jpg"&gt;&lt;img height="388" width="579" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/cambiarexecutionpolicy02_5F00_thumb_5F00_1557D8A2.jpg" alt="cambiarexecutionpolicy02" border="0" title="cambiarexecutionpolicy02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Sin ning&amp;uacute;n problema, est&amp;aacute; cambiada sin errores.&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=198590" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>2008 R2: Automatizando tareas administrativas: powershell(el ISE)</title><link>http://geeks.ms/blogs/juansa/archive/2011/07/29/2008-r2-automatizando-tareas-administrativas-powershell-el-ise.aspx</link><pubDate>Fri, 29 Jul 2011 21:08:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:198548</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=198548</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/07/29/2008-r2-automatizando-tareas-administrativas-powershell-el-ise.aspx#comments</comments><description>&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;Powershell ISE&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellISE02_5F00_4DBF2D48.jpg"&gt;&lt;img height="329" width="504" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellISE02_5F00_thumb_5F00_5EC87C8D.jpg" alt="powershellISE02" border="0" title="powershellISE02" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;Otra de las caracter&amp;iacute;sticas introducidas con Powershell 2.0 es el denominado Entorno de scripting integrado(ISE). Aplicaci&amp;oacute;n Host basada en WPF (Windows Presentation Foundation) para Powershell. Mediante el ISE podemos ejecutar comandos y escribir, probar y depurar scripts. Entre sus cualidades nos encontramos con:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Un panel de comandos para ejecutar interactivamente comandos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Un panel de script, para escribirlos, editarlos y ejecutarlos. Se pueden ejecutar completos o s&amp;oacute;lo las l&amp;iacute;neas seleccionadas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Un panel de salida con desplazamiento que muestra una copia de los comandos desde su panel, scripts desde el suyo y sus resultados.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Hasta ocho entornos de ejecuci&amp;oacute;n de Powershell independientes en la misma ventana, cada una con sus propios comandos, scripts y salidas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Edici&amp;oacute;n multil&amp;iacute;nea en el panel de comandos, que nos permite pegar m&amp;uacute;ltiples l&amp;iacute;neas de c&amp;oacute;digo, ejecutarlo, y rellamarlo como una unidad.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Depurador integrado para la depuraci&amp;oacute;n de comandos, funciones y scripts.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Caracter&amp;iacute;sticas personalizables que nos permiten ajustar colores, fuentes y capas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; Un modelo de objeto de script que nos permite m&amp;aacute;s personalizaci&amp;oacute;n y as&amp;iacute; extender el ISE.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&amp;gt; N&amp;uacute;meros de l&amp;iacute;nea y columna, atajos de teclado, completar tabulaciones, ayuda sensible al contexto y compatibilidad con Unicode.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;El &lt;strong&gt;&lt;em&gt;ISE de Powershell&lt;/em&gt;&lt;/strong&gt; es una caracter&amp;iacute;stica opcional en Windows Server 2008 R2. Para usarlo debe instalarse desde &lt;em&gt;A&amp;ntilde;adir Caracter&amp;iacute;sticas&lt;/em&gt;. El Administrador del Servidor instalar&amp;aacute; los requerimientos necesarios, .NET framework 3.5 SP1.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE_5F00_15392E90.jpg"&gt;&lt;img height="175" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE_5F00_thumb_5F00_5D890510.jpg" alt="agregaISE" border="0" title="agregaISE" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE02_5F00_0D46AD90.jpg"&gt;&lt;img height="181" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE02_5F00_thumb_5F00_4E0B14A3.jpg" alt="agregaISE02" border="0" title="agregaISE02" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE03_5F00_729F32D8.jpg"&gt;&lt;img height="181" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE03_5F00_thumb_5F00_38B2809D.jpg" alt="agregaISE03" border="0" title="agregaISE03" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE04_5F00_016BF962.jpg"&gt;&lt;img height="181" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE04_5F00_thumb_5F00_050CA4F0.jpg" alt="agregaISE04" border="0" title="agregaISE04" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE05_5F00_34CA4D6F.jpg"&gt;&lt;img height="181" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE05_5F00_thumb_5F00_1AF8A7F1.jpg" alt="agregaISE05" border="0" title="agregaISE05" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;Luego podremos acceder desde Inicio, accesorios, Windows Powershell, con dos accesos:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE06_5F00_63B220B5.jpg"&gt;&lt;img height="106" width="241" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE06_5F00_thumb_5F00_4F2F61E8.jpg" alt="agregaISE06" border="0" title="agregaISE06" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;El t&amp;iacute;tulo de la ventana nos dir&amp;aacute; en qu&amp;eacute; entorno estamos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE08_5F00_17E8DAAD.jpg"&gt;&lt;img height="318" width="445" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/agregaISE08_5F00_thumb_5F00_42579C7B.jpg" alt="agregaISE08" border="0" title="agregaISE08" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;Los requisitos para usar el ISE:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;- &lt;a target="_blank" href="http://support.microsoft.com/kb/968930/en-us"&gt;XP&lt;/a&gt; o &lt;a target="_blank" href="http://support.microsoft.com/kb/968929/es"&gt;posterior&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Tahoma;font-size:small;"&gt;- &lt;a target="_blank" href="http://www.microsoft.com/downloads/es-es/details.aspx?FamilyID=ab99342f-5d1a-413d-8319-81da479ab0d7"&gt;.NET Framework 3.5&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellXP01_5F00_3487E731.jpg"&gt;&lt;img height="184" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellXP01_5F00_thumb_5F00_4E7E3804.jpg" alt="ISEpowershellXP01" border="0" title="ISEpowershellXP01" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellXP02_5F00_5E20D3C6.jpg"&gt;&lt;img height="183" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellXP02_5F00_thumb_5F00_5D4AFE8D.jpg" alt="ISEpowershellXP02" border="0" title="ISEpowershellXP02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellVista01_5F00_3AF5F9C5.jpg"&gt;&lt;img height="184" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellVista01_5F00_thumb_5F00_64FB194F.jpg" alt="ISEpowershellVista01" border="0" title="ISEpowershellVista01" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellVista02_5F00_5482A854.jpg"&gt;&lt;img height="183" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ISEpowershellVista02_5F00_thumb_5F00_4A539E98.jpg" alt="ISEpowershellVista02" border="0" title="ISEpowershellVista02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=198548" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>Centro de Administración de Active Directory</title><link>http://geeks.ms/blogs/juansa/archive/2011/07/28/centro-de-administraci-243-n-de-active-directory.aspx</link><pubDate>Thu, 28 Jul 2011 12:12:01 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:198459</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=198459</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/07/28/centro-de-administraci-243-n-de-active-directory.aspx#comments</comments><description>&lt;p&gt;&lt;font size="3"&gt;Una de las nuevas herramientas incorporadas en Windows Server 2008 R2 es el Centro de Administración de Active Directory o ADAC, dicen que para facilitarnos la vida. Con esta herramienta podemos realizar diversas tareas administrativas, además de crear usuarios y grupos.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Desde Inicio, Herramientas Administrativas, Centro de Administración de Active Directory:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC01_5F00_71AB19F3.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC01" border="0" alt="ADAC01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC01_5F00_thumb_5F00_055D24EA.jpg" width="604" height="422" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC02_5F00_44513636.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC02" border="0" alt="ADAC02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC02_5F00_thumb_5F00_73A2ABC0.jpg" width="344" height="226" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC03_5F00_5F1FECF3.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC03" border="0" alt="ADAC03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC03_5F00_thumb_5F00_4B2B7BBF.jpg" width="577" height="412" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Es una herramienta intuitiva y fácil de ejecutar. Son unos paneles personalizablesque representan la mayoría de tareas que podemos llevar a cabo. Podemos añadir/quitar paneles y personalizar la vista general de la página para ayudarnos a encontrar rápidamente las tareas que más frecuentemente realizamos.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Uno de sus usos es la búsqueda de diversos objetos en AD.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Podemos crear usuarios nuevos:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC04_5F00_113EC984.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC04" border="0" alt="ADAC04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC04_5F00_thumb_5F00_00C65889.jpg" width="325" height="148" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC05_5F00_54A95B97.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC05" border="0" alt="ADAC05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC05_5F00_thumb_5F00_71B49B10.jpg" width="569" height="385" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;También grupos:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC06_5F00_23429957.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC06" border="0" alt="ADAC06" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC06_5F00_thumb_5F00_79CE5816.jpg" width="314" height="132" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC07_5F00_7B9EADDD.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC07" border="0" alt="ADAC07" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC07_5F00_thumb_5F00_183DBA62.jpg" width="560" height="398" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;O tener una visión de las propiedades en un interfaz mejorado.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC08_5F00_75104FAF.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC08" border="0" alt="ADAC08" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC08_5F00_thumb_5F00_40065130.jpg" width="321" height="222" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC09a_5F00_0B6885A6.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC09a" border="0" alt="ADAC09a" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC09a_5F00_thumb_5F00_0E9F8EF0.jpg" width="375" height="267" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC09b_5F00_5E0C1137.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="ADAC09b" border="0" alt="ADAC09b" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/ADAC09b_5F00_thumb_5F00_4CBDCB03.jpg" width="371" height="264" /&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="3"&gt;Podéis experimentar con ella, &lt;img style="border-bottom-style:none;border-left-style:none;border-top-style:none;border-right-style:none;" class="wlEmoticon wlEmoticon-smile" alt="Somriure" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/wlEmoticon_2D00_smile_5F00_383B0C36.png" /&gt;&lt;/font&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=198459" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>2008 R2: Automatizando tareas administrativas: powershell(3)</title><link>http://geeks.ms/blogs/juansa/archive/2011/07/28/2008-r2-automatizando-tareas-administrativas-powershell-3.aspx</link><pubDate>Thu, 28 Jul 2011 11:51:12 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:198457</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=198457</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/07/28/2008-r2-automatizando-tareas-administrativas-powershell-3.aspx#comments</comments><description>&lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&lt;u&gt;Trabajar en remoto con powershell.&lt;/u&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Una de las carencias de powershell 1.0 era la falta de un interfaz para ejecutar comandos en una máquina remota, y aunque con WMI y pocos cmdlets podíamos conectar con un equipo remoto, la verdad es que había una ausencia clara de dicha característica. Así nace la característica ‘Remoting’ en Powrshell 2.0.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Como el propio nombre sugiere, es una característica diseñada para la ejecución de comandos (o scripts) en equipos remotos. Esto puede significar la ejecución de uno o varios comandos en una o miles máquinas remotas. Además, los comandos pueden ser emitidos de forma síncrona o asíncrona, uno cada vez o a través de una conexión persistente llamada &lt;strong&gt;runspace&lt;/strong&gt;, e incluso programados o silenciados.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Para uitilizar Remoting hemos de tener los permisos apropiados para conectar con el equipo remoto, ejecutar powershell y ejeutar los comandos deseados. Complementariamente el equipo remoto debe tener Powershell 2.0 y WinRM instalados, además de powershell configurado para remoto.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Cuando usamos Remoting, la sesión que utilicemos para ejecutar comandos determina el entorno propio de ejecución. Los comandos pues están sujetos a las directivas de los equipos remotos, los perfiles y preferencias.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;*Los comandos ejecutados contra un equipo remoto no tinen acceso a la información contenida en nuestro perfil local, así qué, los que usen funciones o alias definidos en nuestro perfil local, fallarán estrepitósamente si no están definidos en el equipo remoto.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;font size="4" face="Californian FB"&gt;Cómo&lt;/font&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Básicamente Powershell mantiene una conversación que fluye entre &lt;strong&gt;un cliente&lt;/strong&gt; (el equipo con la sesión de powershell) y &lt;strong&gt;un servidor &lt;/strong&gt;(el equipo remoto) contra el que queremos ejecutar los comandos:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Un comando es ejecutado en el cliente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; El comando es transmitido al servidor.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; El servidor ejecuta el comando y devuelve su salida al cliente.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; El cliente muestra en pantalla o utiliza la respuesta devuelta.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;En un nivel profundo, powershell remoting es muy dependiente de WinRM para facilitar el intercambio de comandos y respuestas entre cliente y servidor. WinRM es un componente de Windows Hardware Management, un servicio basado en web que nos habilita enumerar información y manipularla en un equipo remoto. Para el manejo de sesiones remotas, WinRM fue desarrollado según el protocolo estándar basado en SOAP denominado WS-Management. Este protocolo es muy compatible con los cortafuegos, y se desarrolló primeramente para el intercambio de información de administración entre sistemas que pueden estar basados en diversos sistemas operativos y en varias plataformas de hardware.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Cuando Powershell usa WinRM para enviar/recibir comandos/respuestas entre cliente/servidor el intercambio se realiza mediante series de mensajes XML. El primero de ellos es una solicitud al servidor, conteniendo el comando a ejecutar. Esta solicitud se envía mediante el protocolo SOAP. El servidor como respuesta ejecuta el comando en una nueva instancia de Powershell denominada &lt;strong&gt;runspace&lt;/strong&gt;. Completada la ejecución el resultado va de regreso al cliente en un segundo mensaje XML, también con SOAP.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;El motivo del uso de XML es porque no pueden enviarse directamente objetos .NET por la red. Así que para llevar a cabo la transmisión, los objetos se serializan dentro de series de elementos de datos XML(CliXML). En cuanto el cliente/servidor reciben la transmisión, el mensaje XML se convierte en un tipo de objeto desserializado. El objeto resultante no dura demasiado. En vez de eso, es un registro de propiedades en un momento exacto y como tal carece de cualquier método.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;font size="4" face="Californian FB"&gt;Requerimientos&lt;/font&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;En ambos equipos, el local y el remoto:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Powershell 2.0 o superior.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Microsoft .NET Framework 2.0 o superior.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Windows Remote Management 2.0(Incluído en Windows 7 y 2008R2, &lt;a href="http://support.microsoft.com/kb/968929/es" target="_blank"&gt;hay un paquete de instalación para Vista y 2008&lt;/a&gt;)&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;font size="4" face="Californian FB"&gt;Configuración&lt;/font&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;De forma predeterminada WinRM está instalado en todos los Windows Server 2008R2 como parte del propio sistema operativo. Sin embargo, no se encuentran habilitadas las conexiones remotas por cuestiones de seguridad. Podemos utilizar algunos métodos para configurar el Remoting, por ejemplo:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Usando el cmdlet &lt;strong&gt;enable-psremoting (mediante la opción EJECUTAR COMO ADMINISTRADOR)&lt;/strong&gt;: &lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotingPS01_5F00_7DBF7E86.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="remotingPS01" border="0" alt="remotingPS01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotingPS01_5F00_thumb_5F00_0C8C4510.jpg" width="453" height="230" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;inicia el servicio WinRM y configura su inicio en automático; crea una escucha para aceptar solicitudes de cualquier IP; Añade una excepción el el cortafuegos para las comunicaciones vía WS-Management.&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Habilita la configuración de las sesiones registradas de PS para recibir instrucciones desde un equipo remoto.&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;En caso de no estar registrada la configuración de PS, lo hace ahora.&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Si los equipos son de 64 bits, también registrará, si no lo está aún, la configuración del PS32.&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Quita el valor ‘denegar todos’ del descriptor de seguridad de todas als configuraciones de sesiones registradas.&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;Reiniciará el servicio WinRM para que tomen efecto todos los nuevos cambios.&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Desde el Administrador del Servidor:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;ol&gt;     &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Abrimos la consola&lt;/font&gt;         &lt;br /&gt;&lt;/li&gt;      &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;en el área resumen, clic en Configurar Administración remota del Administrador del servidor.&lt;/font&gt;         &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotingServerManagement01_5F00_1ED79C83.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="remotingServerManagement01" border="0" alt="remotingServerManagement01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotingServerManagement01_5F00_thumb_5F00_13D02CDD.jpg" width="400" height="286" /&gt;&lt;/a&gt; &lt;/li&gt;      &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Siguiente, Marcar la casilla Habilitar la administración remota de este servidor desde otros equipos.&lt;/font&gt;         &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotingServerManagement02_5F00_710EF51F.jpg"&gt;&lt;img style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" title="remotingServerManagement02" border="0" alt="remotingServerManagement02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotingServerManagement02_5F00_thumb_5F00_62D30CE0.jpg" width="394" height="249" /&gt;&lt;/a&gt; &lt;/li&gt;      &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Aceptar&lt;/font&gt;         &lt;br /&gt;&lt;/li&gt;   &lt;/ol&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font size="4" face="Californian FB"&gt;&amp;gt; Usando una GPO:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Creamos una nueva gpo (o editamos una), yo he creado una nueva.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo01_5F00_5BB66119.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo01" border="0" alt="remotinggpo01" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo01_5F00_thumb_5F00_68B2D1DB.jpg" width="282" height="268" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo02_5F00_1F2383DE.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo02" border="0" alt="remotinggpo02" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo02_5F00_thumb_5F00_0EAB12E3.jpg" width="322" height="152" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Expandimos Configuración de equipo, Directivas, Plantillas Administrativas…, Componentes de Windows, Windows Remote Management, seleccionamos Servicio WinRM.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo03_5F00_0551DE60.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo03" border="0" alt="remotinggpo03" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo03_5F00_thumb_5F00_0169AB32.jpg" width="387" height="247" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Clicamos en &lt;strong&gt;Permitir configuración automática de escucha &lt;/strong&gt;del panel derecho, habilitamos y definimos los filtros IPv4 e IPv6 con ‘*’.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo04_5F00_0C95C62D.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo04" border="0" alt="remotinggpo04" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo04_5F00_thumb_5F00_12095833.jpg" width="386" height="292" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Aceptar&lt;/font&gt;      &lt;br /&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Después expandimos Configuración de equipo, Directivas, Configuración de Windows, Configuración de Seguridad, Firewall de Windows con seguridad avanzada.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo05_5F00_1CC94039.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo05" border="0" alt="remotinggpo05" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo05_5F00_thumb_5F00_300C8789.jpg" width="393" height="250" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Clic derecho en Reglas de entrada, Nueva regla.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo06_5F00_667D398B.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo06" border="0" alt="remotinggpo06" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo06_5F00_thumb_5F00_0385E854.jpg" width="365" height="272" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;En el asistente: Seleccionamos Predefinida y del desplegable Administración remota de registro de eventos, siguiente.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo07_5F00_47C8E051.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo07" border="0" alt="remotinggpo07" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo07_5F00_thumb_5F00_5BE48D8B.jpg" width="368" height="298" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Siguiente para aceptar las nuevas reglas.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo08_5F00_6467ECD5.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo08" border="0" alt="remotinggpo08" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo08_5F00_thumb_5F00_71645D97.jpg" width="371" height="301" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;En la página de Acción: marcamos permitir la conexión y pulsamos en Finalizar.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo09_5F00_40D0DFDF.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo09" border="0" alt="remotinggpo09" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo09_5F00_thumb_5F00_1FDFFDE9.jpg" width="372" height="301" /&gt;&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;font size="4" face="Californian FB"&gt;Repetir los pasos de creación para los tipos predefinidos: Administración Remota de Servicios y Administración remota de Firewall de Windows.&lt;/font&gt;      &lt;br /&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo10_5F00_043E02A4.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="remotinggpo10" border="0" alt="remotinggpo10" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/remotinggpo10_5F00_thumb_5F00_2AA276A0.jpg" width="532" height="275" /&gt;&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=198457" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>2008 R2: Automatizando tareas administrativas: powershell(2)</title><link>http://geeks.ms/blogs/juansa/archive/2011/07/24/2008-r2-automatizando-tareas-administrativas-powershell-2.aspx</link><pubDate>Sun, 24 Jul 2011 10:44:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:198283</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=198283</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/07/24/2008-r2-automatizando-tareas-administrativas-powershell-2.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Al hilo de &lt;a target="_blank" href="http://geeks.ms/blogs/juansa/archive/2010/02/15/2008-r2-automatizando-tareas-administrativas-inicio-con-powershell.aspx"&gt;Inicio con powershell&lt;/a&gt;, vamos a intentar dar algunas nociones, aunque de antemano os dir&amp;eacute; que alguien que est&amp;aacute; mucho m&amp;aacute;s versado en el tema que yo puede sacaros del agluna duda en &lt;a target="_blank" href="http://foros.paniagua.net/viewforum.php?f=15&amp;amp;sid=c72d629a4c1f415c80aa83799c192dac"&gt;Foro scripting del WWP&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;SHELL&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un &lt;em&gt;Shell&lt;/em&gt; es un interfaz que permite a los usuarios interactuar con el Sistema Operativo. No se considera una aplicaci&amp;oacute;n debido a su innegable naturaleza, pero es como cualquier otro proceso en ejecuci&amp;oacute;n del sistema. La diferencia entre uno y otro es que el prop&amp;oacute;sito del Shell es permitir a los usuarios la ejecuci&amp;oacute;n de OTRAS aplicaciones. En algunos S.O. (UNIX, LinuX, VMS&amp;hellip;), el Shell es un interfaz de l&amp;iacute;nea de comandos (CLI), en otros (Windows, MAC OS) es un interfaz gr&amp;aacute;fico (GUI).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Tanto CLI como GUI tienen beneficios como inconvenientes. Muchos CLI permiten potentes comandos encadenados, salidas o resultados de la aplicaci&amp;oacute;n de un comando hacia otro comando, se conoce como &lt;strong&gt;PIPELINE&lt;/strong&gt; o entubamiento. Los GUI sin embargo, necesitan que sus comandos sean aut&amp;oacute;nomos de por s&amp;iacute; (contenidos en s&amp;iacute; mismo). Adem&amp;aacute;s, la mayor&amp;iacute;a de GUI son f&amp;aacute;ciles para navegar en contra de los CLI, donde el conocimiento del shell es un requisito necesario para encadenar comandos y navegar flu&amp;iacute;damente. As&amp;iacute; qu&amp;eacute;, la elecci&amp;oacute;n de qu&amp;eacute; Shell usar depende de nuestro nivel de confort y cu&amp;aacute;l ser&amp;aacute; el mejor para llevar a cabo la tarea manual.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Si alguien quiere empaparse de la Historia de los SHell,&amp;nbsp; &lt;a target="_blank" href="http://en.wikipedia.org/wiki/Shell_(computing)#History"&gt;la wikipedia&lt;/a&gt;.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Vista r&amp;aacute;pida de powershell&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;WSH&lt;/strong&gt; se introdujo como est&amp;aacute;ndar en Windows, queri&amp;eacute;ndose ofrecer como una alternativa robusta y eficiente a los scripts de DOSShell. Desafortunadamente WSH presenta muchos retos sin llegar realmente a la experiencia de Shell que UNIX y Linux ofrecen y que muchos administradores envidiaban o envidian a&amp;uacute;n&amp;hellip;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a target="_blank" href="http://www.microsoft.com/presspass/exec/de/snover/default.mspx"&gt;Jeffrey Snover&lt;/a&gt;, que por cierto conoc&amp;iacute; en Redmon durante su primera presentaci&amp;oacute;n de powershell en el &lt;a target="_blank" href="http://myitforum.com/cs2/blogs/yli628/archive/2008/04/21/mvp-global-summit-2008-virtualizes-everything-and-powershell-everywhere.aspx"&gt;Microsoft MVP Global Summit 2008&lt;/a&gt;, es el arquitecto junto a otros del Team de powershell. Ellos han hecho posible lo que Windows ped&amp;iacute;a: un CLI fuerte, seguro y robusto para administrar el sistema. Dise&amp;ntilde;ado como un shell de acceso completo a las bases de Windows mediante .NET Framework, COM y otros m&amp;eacute;todos. Proporciona tambi&amp;eacute;n un entorno de ejecuci&amp;oacute;n familiar, f&amp;aacute;cil y seguro. Powershell, su nombre quiere indicar power into windows shell, la potencia en el shell de Windows. Aqu&amp;eacute;llos deseosos de automatizar tareas deben indagar en este shell, que auna la potencia de WSH&amp;nbsp; con la familiaridad de un CLI.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Powershell proporciona un lenguaje de scripting nativo potente, tanto que los scripts pueden portarse a todos los Windows sin preocupaciones de si un lenguaje particular est&amp;aacute; o no instalado. Antes, un administrador pod&amp;iacute;a tener preparados scripts en WSH, Perl, Python, VBScript, JScript, u otro, para encontrarse que en el equipo a ejecutarse no ten&amp;iacute;a el int&amp;eacute;rprete instalado. Y en los de casa ya ni comentarlo. Powershell soluciona este problema, ya que no necesita int&amp;eacute;rpretes no nativos; tambi&amp;eacute;n nos evita la b&amp;uacute;squeda de equivalentes a comandos para realizar simples operaciones y codificarlos en archivos cmd. Por &amp;uacute;ltimo, powershell aborda el problema de seguridad de WSH proporcionando una plataforma para un scripting seguro. Centr&amp;aacute;ndose en caracter&amp;iacute;sticas e seguridad como la firma de script, extensiones no ejecutables y directivas de ejecuci&amp;oacute;n (muy restrictivas de forma predeterminada).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Para cualquiera que necesite automatizar tareas administrativas en un sistema Windows, Powershell proporciona una inyecci&amp;oacute;n de potencia muy necesaria, para que administradores o t&amp;eacute;cnicos de scripting en sistemas Windows se conviertan en expertos, lo que es altamente recomendable. Despu&amp;eacute;s de todo, powershell puede utilizarse eficientemente en la automatizaci&amp;oacute;n de tareas de Windows, Active Directory, Terminal Services, SQL Server, Exchange Server, IIS y muchos productos que son de terceros.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Usos&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;* Podemos crear, eliminar, modificar y establecer permisos en archivos y carpetas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;* Listar, detener, iniciar, reiniciar e incluso modificar Servicios.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;* Listar, detener e iniciar procesos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;* Usar WMI no s&amp;oacute;lo en Windows, sino en diversas plataformas como IIS o TS.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;* Usar los componentes existentes de COM para realizar un extenso rango de tareas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;* A&amp;ntilde;adir y quitar roles y caracter&amp;iacute;sticas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Caracter&amp;iacute;sticas de powershell&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Powershell se desv&amp;iacute;a de las interfaces de administraci&amp;oacute;n actuales de Windows. Como tal, se ha construido desde la base para incluir una serie de caracter&amp;iacute;sticas que hacen de la administraci&amp;oacute;n, desde la CLI y la basada en scripts, m&amp;aacute;s f&amp;aacute;cil. Algunas caracter&amp;iacute;sticas clave:&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;240 cmdlets (herramientas en l&amp;iacute;nea de comandos)&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un lenguaje de script dise&amp;ntilde;ado para f&amp;agrave;cil lectura y uso.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Compatible con scripting actual, l&amp;iacute;nea de comandos e interfaces de automatizaci&amp;oacute;n, como WMI, ADSI, .NET Framework, ADO, y tantos otros.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Sigue una estricta convenci&amp;oacute;n de nombres en los comandos, basada en un formato verbo-sustantivo.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Compatible con diferentes sistemas operativos Windows, XP con SP2 o posterior, Windows Server 2003 con SP1 o posterior, Windows Vista, Windows 2008, Windows 7 y Windows 2008 R2.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Proporciona acceso directo y exploraci&amp;oacute;n del Registro de Windows, del almacenamiento de certificados, y el sistema de archivos usando un conjunto com&amp;uacute;n de comandos.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Est&amp;aacute; basado en objetos, que permite a los datos ser entubados entre comandos.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Es extensible, que permite a terceros construir sobre el mismo y extender los interfaces de powershell para administrar Windows y otras plataformas Microsoft.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Desde su versi&amp;oacute;n powershell 2.0 contiene la habilidad de administrar roles y caracter&amp;iacute;sticas, AD domain services, AD rights management services, Applocker, BITS, Group Policy, IIS, etc&amp;hellip;&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un depurador, con el que podemos identificar errores o ineficacias en scripts, funciones, comandos y expresiones mientras est&amp;aacute;n siendo ejecutadas a trav&amp;eacute;s de un conjunto de cmdlets de depuraci&amp;oacute;n o con el ISE (Integrated Scripting Environment).&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un interfaz GUI multipesta&amp;ntilde;a de desarrollo. Aqu&amp;iacute; podemos escribir, comprobar y depurar scripts. Incluye edici&amp;oacute;n multil&amp;iacute;nea, tabulaci&amp;oacute;n, colorido sint&amp;aacute;ctico, ejecuci&amp;oacute;n selectiva, ayuda sensible al contexto y compatibilidad para lenguajes de derecha a izquierda.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Trabajos en segundo plano que nos permiten ejecutar comandos y scripts as&amp;iacute;ncronamente.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Permite incluir funciones de script, podemos crear nuestros propios cmdlets sin necesidad de compilar.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Incluye una caracter&amp;iacute;stica denominada M&amp;oacute;dulos, que permite paquetes de cmdlets, proveedores, funciones, variables y &amp;aacute;lias ser empaquetados y poder compartirlos con facilidad con otros.&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Se ha a&amp;ntilde;adido adem&amp;aacute;s la compatibilidad de comandos remotos, lo que nos permite automatizar la administraci&amp;oacute;n de sistemas remotos mediante una consola &amp;uacute;nica de Powershell.&lt;/span&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;/span&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a target="_blank" href="http://blogs.technet.com/b/heyscriptingguy/archive/2009/10/26/hey-scripting-guy-october-26-2009.aspx"&gt;&amp;iquest;Puedo ejecutar scripts powershell 1.0 en powershell 2.0?&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;Lo necesario&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Para trabajar con powershell necesitamos entender los comandos b&amp;aacute;sicos, c&amp;oacute;mo acceder a powershell y c&amp;oacute;mo trabajar desde la l&amp;iacute;nea de comandos, cosa que muchos ya conocer&amp;eacute;is.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Para acceder a Powershell:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;- Inicio, todos los programas, Accesorios, Windows Powershell. Tenemos el ISE o directamente Windows powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell_2D00_01_5F00_2DF93EA4.jpg"&gt;&lt;img height="83" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell_2D00_01_5F00_thumb_5F00_680A9C34.jpg" alt="powershell-01" border="0" title="powershell-01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;- Tambi&amp;eacute;n desde Inicio, escribimos powershell en buscar programas y archivos y ENTER.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell01_5F00_7ECC746E.jpg"&gt;&lt;img height="240" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell01_5F00_thumb_5F00_42399733.jpg" alt="powershell01" border="0" title="powershell01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;- Finalmente podemos ir a Inicio, ejecutar, escribir CMD y ENTER, desde la l&amp;iacute;nea de comandos escribimod powershell y ENTER de nuevo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell_2D00_03_5F00_4ABCF67D.jpg"&gt;&lt;img height="147" width="283" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell_2D00_03_5F00_thumb_5F00_433417C1.jpg" alt="powershell-03" border="0" title="powershell-03" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;em&gt;La interfaz de l&amp;iacute;nea de comandos (CLI).&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;La sintaxis para el uso de powershell desde la CLI es muy parecido a cualquier otro Shell. El componente principal de un comando de powershell es el propio nombre del comando a ejecutar. Este comando puede ser mucho m&amp;aacute;s espec&amp;iacute;fico mediante el uso de par&amp;aacute;metros y argumentos para par&amp;aacute;metros. Lo que hace que el formato sea como:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; [comando]&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; [comando]-[par&amp;aacute;metro]&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; [comando]-[par&amp;aacute;metro]-[par&amp;aacute;metro] [argumentoX]&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; [comando]-[par&amp;aacute;metro]-[par&amp;aacute;metro] [argumentoX],[argumentoY]&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Cuando usamos powershell un &lt;em&gt;&lt;strong&gt;par&amp;aacute;metro&lt;/strong&gt;&lt;/em&gt; es una variable que puede aceptar el comando, un script o una funci&amp;oacute;n. Un &lt;em&gt;&lt;strong&gt;argumento&lt;/strong&gt;&lt;/em&gt; es un valor asignado a un par&amp;aacute;metro. Aunque estos t&amp;eacute;rminos son con frecuencia intercambiados, es de ayuda recordar est&amp;aacute;s definiciones.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Moverse por el CLI.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Como con todos los Shell basados en CLI, hay una serie de operaciones asociadas a diversas teclas cuando se usa la consola de powershell.&lt;/span&gt;&lt;/p&gt;
&lt;table width="908" cellpadding="2" cellspacing="2" border="0"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;
&lt;p align="center"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Teclas&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td width="759" valign="top"&gt;
&lt;p align="center"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Operaci&amp;oacute;n&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;flechas izq y der&lt;/strong&gt; &lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Mueve el cursor a izquierda y derecha dentro de la l&amp;iacute;nea actual del comando.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;flechas&amp;nbsp; arr y aba&lt;/strong&gt; &lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Mueve el cursor por la lista de comandos recientemente escritos.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Re P&amp;aacute;g&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Muestra por pantalla el primer comando en el historial de comandos.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Av P&amp;aacute;g&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Muestra por pantalla el &amp;uacute;ltimo comando en el historial de comandos.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Inicio&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Mueve el cursor al inicio de la l&amp;iacute;nea de comando.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Insertar&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Conmuta entre el modo insertar y el de sobreimprimir texto.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Fin&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Mueve el cursor al final de la l&amp;iacute;nea de comando.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Supr&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Elimina el car&amp;aacute;cter en la posici&amp;oacute;n actual del cursor.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;Borrar&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Elimina el car&amp;aacute;cter inmediatamente precedente a la posici&amp;oacute;n actual del cursor.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;F3&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Muestra el comando anterior.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;F4&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Elimina un n&amp;uacute;mero especificado de car&amp;aacute;cteres desde el cursor actual.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;F5&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Se mueve atr&amp;aacute;s en el historial de comandos.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;F7&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Muestra una lista de los comandos escritos recientemente en un cuadro emergente dentro del shell, podemos navegar con las flechas arriba y abajo para seleccionar uno de ellos, pulsando INTRO se ejcuta de nuevo.&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellF7_5F00_72F1C040.jpg"&gt;&lt;img height="155" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellF7_5F00_thumb_5F00_2B9EFAFF.jpg" alt="powershellF7" border="0" title="powershellF7" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt; &lt;br /&gt;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;F8&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Movimiento hacia atr&amp;aacute;s, por el historial de comandos con comandos que coincidan con el texto introducido en la l&amp;iacute;nea de comandos.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;F9&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Pregunta por un n&amp;uacute;mero de comando y lo ejecuta. (Desde el historial de comandos; el n&amp;uacute;mero es mostrado en la lista por &lt;strong&gt;F7&lt;/strong&gt;)&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td width="141" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;strong&gt;TAB&lt;/strong&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td width="759" valign="top"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Autocompleta secuencias de comandos. May&amp;uacute;s+TAB se mueve atr&amp;aacute;s a trav&amp;eacute;s de una lista potencial de coincidencias.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;La mayor&amp;iacute;a de lo visto en la tabla era nativo del command prompt CMD, lo que nos hace m&amp;aacute;s f&amp;aacute;cil la adopci&amp;oacute;n del shell de powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;span style="text-decoration:underline;"&gt;Tipos&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Cuando se ejecuta un comando en powershell el int&amp;eacute;rprete de comandos busca el nombre del comando para averiguar la tarea a realizar. Este proceso incluye determinar el tipo de comando y c&amp;oacute;mo porcesarlo. Hay cuatro tipos de comandos en Powershell: cmdlets, comandos de funci&amp;oacute;n, comandos de script y comandos nativos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;CMDLET&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Es el primer tipo de comando, comandlet, que es parecido a los comandos de otros shells basados en CLI. La diferencia es que los cmdlets se implementan mediante las classes .NET compiladas dentro de Librer&amp;iacute;as de Enlace Din&amp;aacute;mico (DLL) y cargadas en el runtime de powershell.Esto significa que no hay una clase fija de cmdlets desarrollados; cualquiera puede usar el SDK para desarrollar sus propios cmdlets personalizados y extender la funcionalidad de Powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un cmdlet se nombra siempre como un verbo+sustantivo separado por un gui&amp;oacute;n (-). El verbo especifica la acci&amp;oacute;n que el cmdlet llevar&amp;aacute; a cabo, y el sustantivo el objeto con el que operar. Por ejemplo:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellCMDLET_5F00_2D6F50C6.jpg"&gt;&lt;img height="194" width="381" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellCMDLET_5F00_thumb_5F00_47D1D48E.jpg" alt="powershellCMDLET" border="0" title="powershellCMDLET" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Durante la ejecuci&amp;oacute;n de cmdlets debemos tomar en cuenta algunas consideraciones. En conjunto, Powershell fue creado de forma en que su sint&amp;aacute;xis es tolerante y f&amp;aacute;cil. Powershell tambi&amp;eacute;n intenta rellenar los espacios en blanco.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; Siempre se estructuran en un formato verbo+sustantivo no plural.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; Los par&amp;aacute;metros y argumentos son posicionales: verbo+sustantivo par&amp;aacute;metro/argumento&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; Muchos de los argumentos pueden sustituirse por comodines: get-service w*&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&amp;gt; Se permiten nombres de par&amp;aacute;metros parciales.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un cmdlet ejecuta un registro a la vez.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;FUNCIONES&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Otro tipo de comando. Estos proporcionan una forma de asignar un nombre a una lista de comandos. Son similares a las funciones y procedimientos de otros lenguajes de programaci&amp;oacute;n. La principal diferencia entre un script y una funci&amp;oacute;n es que con un script se inicia una nueva instancia del Shell y las primeras se ejecutan en la actual instancia del mismo Shell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;em&gt;(Las funciones definidas en la l&amp;iacute;nea de comandos tienen efecto s&amp;oacute;lo durante la sesi&amp;oacute;n actual de powershell. De &amp;aacute;mbito local y no se aplican a nuevas sesiones de powershell.)&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Aunque una funci&amp;oacute;n definida en la l&amp;iacute;nea de comandos es una forma &amp;uacute;til de crear series de comandos din&amp;aacute;micamente en el entorno de powershell, estas funciones se eliminan de la memoria cuando se cierra o reinicia powershell. Por lo tanto, aunque la creaci&amp;oacute;n de funciones complejas din&amp;aacute;micamente es posible, escribirlas como scripts es m&amp;aacute;s pr&amp;aacute;ctico. Un ejemplo e funci&amp;oacute;n:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellFUNCTIONS_5F00_04F59014.jpg"&gt;&lt;img height="236" width="464" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellFUNCTIONS_5F00_thumb_5F00_6D607351.jpg" alt="powershellFUNCTIONS" border="0" title="powershellFUNCTIONS" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;En powershell 2.0 se ha a&amp;ntilde;adido unacaracter&amp;iacute;stica denominada &lt;strong&gt;&lt;em&gt;funciones avanzadas.&lt;/em&gt;&lt;/strong&gt; Su premisa b&amp;aacute;sica es habilitar a los administradores y desarrolladores el acceso a la misma funcionalidad de un cmdlet compilado, pero directamente a trav&amp;eacute;s del lenguaje de script de powershell. Por ejemplo:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellFUNCTIONSAVANCED_5F00_3137385A.jpg"&gt;&lt;img height="226" width="475" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellFUNCTIONSAVANCED_5F00_thumb_5F00_30CD9616.jpg" alt="powershellFUNCTIONSAVANCED" border="0" title="powershellFUNCTIONSAVANCED" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;SCRIPTS&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Tercer tipo de comandos, son comandos de Powershell almacenados en archivos ps1. La principal diferencia con las funciones es que los scripts se almacenan en disco y pueden llamarse en cualquier momento.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Se pueden ejecutar en una sesi&amp;oacute;n de powershell o desde el prompt CMD. En el primer caso escribimos el nombre del script sin extensi&amp;oacute;n. Al nombre pueden seguirle diversos par&amp;aacute;metros. El shell ejecutar&amp;aacute; el primer ps1 que coincida con dicho nombre de los que se encuentran en la VARIABLE DE ENTORNO DE Powershell ($ENV).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Desde CMD, o ir al directorio donde se encuentra el script o usar el camino absoluto:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellSCRIPTS_5F00_47233B5B.jpg"&gt;&lt;img height="244" width="480" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellSCRIPTS_5F00_thumb_5F00_2F8B8DE8.jpg" alt="powershellSCRIPTS" border="0" title="powershellSCRIPTS" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Un detalle importante sobre los scripts de powershell es sobre las restricciones de su seguridad predeterminada. Por defecto no est&amp;aacute; habilitada la ejecuci&amp;oacute;n de scripts. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Esto se controla con el cmdlet &lt;strong&gt;&lt;em&gt;Set-ExecutionPolicy.&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Comandos NATIVOS&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;El &amp;uacute;ltimo de los tipos de comandos, un comando nativo consiste en un programa externo que el sistema puede ejecutar. Ya que para ejecutar un comando nativo hay que crear un nuevo proceso, es el menos eficiente de los tipos. Estos suelen tener sus propios par&amp;aacute;metros para el proceso, y normalmente son distintos a powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Integraci&amp;oacute;n con .NET&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;La mayor&amp;iacute;a de shell operan en un entorno basado en texto, lo que significa que hay que manipular la salida para prop&amp;oacute;sitos de automatizaci&amp;oacute;n. Microsoft sin embargo ha cambiado esto con Powershell y en lugar de transportar datos en texto plano, los recupera en forma de objetos de .NET, lo que hace posible a los comandos o cmdlets acceder a los m&amp;eacute;todos y propiedades del objeto directamente. Lo cual simplifica el uso del shell. Simplemente nos referimos a los objetos y los manipulamos seg&amp;uacute;n nuestras necesidades.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;La &lt;strong&gt;reflection&lt;/strong&gt; es una caracter&amp;iacute;stica de .NET Framework que permite a los desarrolladores examinar objetos y recuperar sus m&amp;eacute;todos, propiedades, campos y el resto. Ya que Powershell est&amp;aacute; construido sobre .NET Framework, nos porporciona dicha caracter&amp;iacute;stica tambi&amp;eacute;n con el cmdlet &lt;strong&gt;&lt;em&gt;get-member&lt;/em&gt;&lt;/strong&gt;. Este cmdlet analiza un objeto o colecci&amp;oacute;n de objetos que le pasamos mediane el pipeline. Por ejemplo:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellreflection_5F00_0D368920.jpg"&gt;&lt;img height="233" width="459" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershellreflection_5F00_thumb_5F00_07EA3320.jpg" alt="powershellreflection" border="0" title="powershellreflection" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Los desarrolladores se refieren a este proceso como interrogaci&amp;oacute;n a un objeto. Puede ser muy &amp;uacute;til para entender m&amp;eacute;todos y propiedades del objeto sin buscar en MSDN o Internet.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Tambi&amp;eacute;n hay que aprender sobre ETS(Extended Type System), las clases y m&amp;eacute;todos est&amp;aacute;ticos y el tipo de aceleradores; yo me l&amp;iacute;o bastante con tanto desarrollo &lt;img src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/wlEmoticon_2D00_winkingsmile_5F00_6BDC04E5.png" alt="Picant l&amp;#39;ullet" class="wlEmoticon wlEmoticon-winkingsmile" style="border-bottom-style:none;border-left-style:none;border-top-style:none;border-right-style:none;" /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Andalus;font-size:small;"&gt;Pr&amp;oacute;ximamente veremos el acceso remoto y el ISE de powershell.&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=198283" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Scripting/default.aspx">Scripting</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category></item><item><title>Directivas: Tareas administrativas 01</title><link>http://geeks.ms/blogs/juansa/archive/2011/07/05/directivas-tareas-administrativas-01.aspx</link><pubDate>Tue, 05 Jul 2011 12:34:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:197238</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=197238</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/07/05/directivas-tareas-administrativas-01.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;Antes de administrar Directivas debemos tener instaladas las herramientas, en Windows Server 2008 R2 lo est&amp;aacute;n por defecto en los controladores de dominio, pero en otros sistemas deben instalarse manualmente.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Windows Server 2008 R2&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Iniciamos sesi&amp;oacute;n en el equipo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Administrador del servidor, de las herramientas administrativas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Accedemos al nodo de Caracter&amp;iacute;sticas del &amp;aacute;rbol izquierdo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Pinchamos en Agregar caracter&amp;iacute;sticas del panel derecho.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Bajamos en la lista ofrecida hasta Administraci&amp;oacute;n de directivas y marcamos la casilla de verificaci&amp;oacute;n. Siguiente.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Aceptamos la selecci&amp;oacute;n y pinchamos en instalar.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Al finalizar la instalaci&amp;oacute;n cerramos la mmc.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Windows 7&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para administrar las directivas de grupo del dominio desde un Windows 7 debemos descargar e instalar como administrador las &lt;a target="_blank" href="http://www.microsoft.com/downloads/es-es/details.aspx?familyid=7d2f6ad7-656b-4313-a005-4e344e43997d&amp;amp;displaylang=es"&gt;RSAT o Remote Server Administration Tools para Windows 7&lt;/a&gt;. Una vez lo tenemos instalado:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Iniciamos sesi&amp;oacute;n en el equipo&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Abrimos el Panel de Control&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Programas, pinchamos en Activa o desactiva las caracter&amp;iacute;sticas de Windows&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Buscamos en la lista: Herramientas de administraci&amp;oacute;n remota del servidor y lo expandimos&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Herramientas de administraci&amp;oacute;n de caracter&amp;iacute;sticas, marcamos la casilla de Herramientas de administraci&amp;oacute;n de Directivas de Grupo&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Aceptamos&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Una vez completado cerramos el Panel de control.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/RSATonW7_5F00_070AD490.jpg"&gt;&lt;img height="318" width="353" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/RSATonW7_5F00_thumb_5F00_452910A3.jpg" alt="RSATonW7" border="0" title="RSATonW7" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Ahora ya tenemos la caracter&amp;iacute;stica accesible desde Herramientas Administrativas. (esto tambi&amp;eacute;n instala el m&amp;oacute;dulo para powershell)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/RSATonW702_5F00_629DF260.jpg"&gt;&lt;img height="275" width="434" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/RSATonW702_5F00_thumb_5F00_38BD7E2B.jpg" alt="RSATonW702" border="0" title="RSATonW702" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Administraci&amp;oacute;n de Directivas de Grupo con PowerShell&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Sea desde Windows 7 o desde Windows Server 2008 R2 con las herramientas de Directiva de Grupo instaladas, podemos aprovechar diversos cmdlets de PowerShell para administrar Directivas de Grupo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Abrimos PowerShell como administrador,&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell01_5F00_0F493CEB.jpg"&gt;&lt;img height="240" width="244" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell01_5F00_thumb_5F00_5A3F3E6B.jpg" alt="powershell01" border="0" title="powershell01" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Una vez en la ventana, &lt;strong&gt;&lt;em&gt;Import &amp;ndash;module grouppolicy&lt;/em&gt;&lt;/strong&gt; Intro&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell02_5F00_5EB84FE3.jpg"&gt;&lt;img height="201" width="423" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell02_5F00_thumb_5F00_0756BBEB.jpg" alt="powershell02" border="0" title="powershell02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Ahora si escribimos &lt;strong&gt;&lt;em&gt;Get-command *GP* &amp;ndash;commandtype cmdlet &lt;/em&gt;&lt;/strong&gt;obtenemos hasta 25 diferentes cmdlets de Directiva de Grupo&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell03_5F00_423DEEB4.jpg"&gt;&lt;img height="204" width="422" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell03_5F00_thumb_5F00_4CFDD6BA.jpg" alt="powershell03" border="0" title="powershell03" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para obtener ayuda sobre uno espec&amp;iacute;fico, &lt;strong&gt;&lt;em&gt;Get &amp;ndash;help get-gporeport&lt;/em&gt;&lt;/strong&gt; por ejemplo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell04_5F00_0A8DC535.jpg"&gt;&lt;img height="275" width="424" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell04_5F00_thumb_5F00_3C1BC37B.jpg" alt="powershell04" border="0" title="powershell04" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Para obtener ejemplos, a&amp;ntilde;adimos &amp;ndash;&lt;strong&gt;&lt;em&gt;example &lt;/em&gt;&lt;/strong&gt;a la instrucci&amp;oacute;n de solicitud de ayuda, por ejemplo &lt;strong&gt;&lt;em&gt;Get &amp;ndash;help get-gporeport&lt;/em&gt;&lt;/strong&gt; &amp;ndash;&lt;strong&gt;&lt;em&gt;example &lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell05_5F00_3975987B.jpg"&gt;&lt;img height="281" width="419" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/powershell05_5F00_thumb_5F00_3258ECB4.jpg" alt="powershell05" border="0" title="powershell05" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=197238" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category></item><item><title>Herramientas para Directivas (w2008R2)</title><link>http://geeks.ms/blogs/juansa/archive/2011/06/27/herramientas-para-directivas-w2008r2.aspx</link><pubDate>Mon, 27 Jun 2011 11:21:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:196687</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=196687</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/06/27/herramientas-para-directivas-w2008r2.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;Microsoft proporciona diversas herramientas para que podamos crear y administrar directivas locales o de dominio. La versi&amp;oacute;n del sistema determina la funcionalidad que se ofrece a los administradores en su uso. Por ejemplo: si creamos una directiva con la consola de 2008/2008 R2, la carpeta de Directivas utiliza las nuevas plantillas ADMX/ADML, mientras que en XP/2003 se carga la plantilla ADM original en la carpeta de Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Repasemos las herramientas:&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;GPMC, La consola de administraci&amp;oacute;n de directivas de grupo.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpmc_5F00_160C4142.jpg"&gt;&lt;img height="249" width="331" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpmc_5F00_thumb_5F00_407D93C1.jpg" alt="gpmc" border="0" title="gpmc" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpmc02_5F00_50202F83.jpg"&gt;&lt;img height="248" width="330" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpmc02_5F00_thumb_5F00_38888210.jpg" alt="gpmc02" border="0" title="gpmc02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;La m&amp;aacute;s funcional y &amp;uacute;til de las herramientas de que disponemos para la creaci&amp;oacute;n y administraci&amp;oacute;n de las Directivas de Grupo en AD. Fue introducida despu&amp;eacute;s de la versi&amp;oacute;n 2003; la funcionalidad inclu&amp;iacute;da en los diferentes SO produce distintas opciones y resultados al crear y administrar las Directivas de Grupo.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Es un elemento de la MMC, que podemos a&amp;ntilde;adir a cualquier consola personalizada. Con la proporcionada con Windows Server 2008 R2 podemos:&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;nbsp;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Habilitar las GPO de inicio, y crearne de nuevas.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Crear nuevas directivas de grupo de dominio&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Crear nuevas directivas de grupo usando las GPO de inicio como plantillas&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Crear y configurar v&amp;iacute;nculos de directivas a Sites, Dominios y Unidades Organizativas.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Ver y administrar Directivas de Grupo en dominios en el bosque AD local y de confianza.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Realizar copia de seguridad y restaurar una o todas las directivas en un dominio&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Realizar copia de seguridad y restaurar una o todas las GPO de inicio en un dominio&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Importar directivas de grupo desde dominios externos y migrar configuraciones de seguridad usando tablas de migraci&amp;oacute;n para asegurar una importaci&amp;oacute;n correcta.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Administrar Exigido en v&amp;iacute;nculos de directiva, y habilitar/deshabilitarlos.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Configurar la herencia en Sites, dominios y UOs.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Administrar el estado de las directivas para controlar que nodos de la directiva est&amp;aacute;n habilitados/deshabilitados.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Crear y vincular filtros WMI para Directivas de Grupo&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Administrar el filtrado de seguridad de Directivas de Grupo&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Administrar la delegaci&amp;oacute;n y administraci&amp;oacute;n de seguridad&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Administrar el orden de procesamiento en contenedores con m&amp;uacute;ltiples v&amp;iacute;nculos de directiva&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Ver todos los valores configurados de las directivas de grupo existentes y la info adicional, revisi&amp;oacute;n, filtrado, delegaci&amp;oacute;n, y crear informes de exportaci&amp;oacute;n de la configuraci&amp;oacute;n.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Generar informes en HTML como resumen de configuraciones y ajustes.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Ejecutar el modelado de directivas para ver&amp;nbsp; c&amp;oacute;mo se aplicar&amp;aacute;n a usuarios y/o equipos en contenedores espec&amp;iacute;ficos.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Ejecutar el conjunto de resultados y ver c&amp;oacute;mo se han aplicado a usuarios y/o equipos espec&amp;iacute;ficos.&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&amp;hellip;&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;GPOE, Editor de objetos de Directiva de Grupo.&lt;/strong&gt;&lt;/span&gt;&lt;/em&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpoe_5F00_215D0792.jpg"&gt;&lt;img height="261" width="347" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpoe_5F00_thumb_5F00_05BB0C4D.jpg" alt="gpoe" border="0" title="gpoe" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpoe02_5F00_5593C189.jpg"&gt;&lt;img height="261" width="347" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpoe02_5F00_thumb_5F00_44AF1D99.jpg" alt="gpoe02" border="0" title="gpoe02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;El editor de objetos de directiva de grupo es la herramienta que utilizamos para editar las directivas de usuario y equipo locales. Cada servidor y equipo tiene una directiva de seguridad local predeterminada. A esta directiva se accede mediante el acceso directo al elemento de la MMC de directiva local de seguridad desde Herramientas administrativas. Ahora que Vista, w7, 2008 y 2008 R2 son compatibles con m&amp;uacute;ltiples directivas de grupo, el editor se utiliza para administrar o crear cualquier directiva de grupo local, aparte de la predeterminada.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;El editor nos sirve para ver la configuraci&amp;oacute;n de seguridad, los paquetes de instalaci&amp;oacute;n de sfotware, directivas restrictivas, scripts de usuarios y equipos y otras.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;GPME Editor de administraci&amp;oacute;n de directivas de grupo.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPME_5F00_5451B95B.jpg"&gt;&lt;img height="252" width="334" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPME_5F00_thumb_5F00_7B22604C.jpg" alt="GPME" border="0" title="GPME" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPME02_5F00_55B86CDE.jpg"&gt;&lt;img height="252" width="334" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPME02_5F00_thumb_5F00_359FF0D2.jpg" alt="GPME02" border="0" title="GPME02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Para administrar directivas de grupo, se usa este editor con la misma funcionalidad que el anterior (GPOE), y alguna otra a&amp;ntilde;adida. Una de las diferencias es que se incluye no s&amp;oacute;lo el nodo de valores de directiva sino que tambi&amp;eacute;n incluye el nodo de valores de preferencia s&amp;oacute;lo accesible en dominios. Este editor se instala en &lt;a target="_blank" href="http://www.microsoft.com/downloads/es-es/details.aspx?FamilyID=9ff6e897-23ce-4a36-b7fc-d52065de9960"&gt;Vista&lt;/a&gt; y &lt;a target="_blank" href="http://www.microsoft.com/downloads/es-es/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d"&gt;W7&lt;/a&gt; descargando las herramientas RSAT del service pack concreto del SO. En Windows Server 2008 y 2008 R2 se instala desde A&amp;ntilde;adir caracter&amp;iacute;sticas desde Administrar el Servidor.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Editor de GPO de inicio.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPO_2D00_Editor_5F00_4299D0E3.jpg"&gt;&lt;img height="248" width="329" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/GPO_2D00_Editor_5F00_thumb_5F00_268BA2A9.jpg" alt="GPO Editor" border="0" title="GPO Editor" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;El editor de directivas de inicio se usa para editar las GPO de inicio creadas por los administradores. Esta consola s&amp;oacute;lo muestra los nodos de las plantillas administrativas bajo las secciones de Configuraci&amp;oacute;n de usuario y Configuraci&amp;oacute;n de equipo de una GPO de inicio. De forma predeterminada, los valores disponibles en las secciones de las plantillas administrativas son aqu&amp;eacute;llas que pueden establecerse en una GPO de inicio. Se incluye en las Herramientas de administraci&amp;oacute;n remota de servidor, RSAT.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Consola de impresi&amp;oacute;n.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/PrintManagementConsole_5F00_641B9123.jpg"&gt;&lt;img height="247" width="328" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/PrintManagementConsole_5F00_thumb_5F00_4F2C9F61.jpg" alt="PrintManagementConsole" border="0" title="PrintManagementConsole" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/PrintManagementConsole02_5F00_5ECF3B23.jpg"&gt;&lt;img height="248" width="329" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/PrintManagementConsole02_5F00_thumb_5F00_23123321.jpg" alt="PrintManagementConsole02" border="0" title="PrintManagementConsole02" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Se introduci&amp;oacute; por primera vez en Windows Server 2003 R2, la consola de impresi&amp;oacute;n se usa para la gesti&amp;oacute;n y administraci&amp;oacute;n de impresoras de impresoras en AD, equipos y servidores locales.Podemos ver las configuraciones, configurar controladores y sus opciones, y administrar los trabajos en un equipo particular o en el entorno de AD. Tambi&amp;eacute;n nos sirve para el despliegue de impresoras para equipos y/o usuarios usanto el nodo de despliegue y que es una funci&amp;oacute;n que extiende la funcionalidad de las Directivas de Grupo permiti&amp;eacute;ndonos el despliegue de impresoras a conjuntos predeterminados de usuarios y/o equipos a los qu&amp;eacute; est&amp;aacute; vinculada la directiva.&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;gpupdate.exe&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Es una herramienta para el s&amp;iacute;mbolo de sistema que nos ayuda en la resoluci&amp;oacute;n de problemas de procesamiento de las Directivas y de su inicio bajo demanda. Ciertas secciones de las directivas s&amp;oacute;lo se aplicar&amp;aacute;n en el inicio de un equipo o de sesi&amp;oacute;n del usuario, mientras que otras se aplicar&amp;aacute;n durante los intervalos que est&amp;aacute;n programados para refrescarse. Para las configuraciones que se aplican durante el arranque del equipo o los intervalos de inicio de sesi&amp;oacute;n, si la conectividad de red con los DC no est&amp;aacute; disponible en ese momento los valores no se aplicar&amp;aacute;n. As&amp;iacute; como los equipos remotos o equipos m&amp;oacute;viles, los sistemas que est&amp;aacute;n hibernados o en suspensi&amp;oacute;n y aqu&amp;eacute;llos usuarios que han iniciado sesi&amp;oacute;n con las credenciales cacheadas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;La herramienta pues, nos ofrece la capacidad de aplicar las directivas a equipos y usuarios de inmediato. Un uso bastante extendido es a&amp;ntilde;adir gpupdate.exe al script de conexi&amp;oacute;n de VPN para permitir que los valores se apliquen a equipos remotos que pertenecen a la infraestructura de AD. Algunas opciones:&lt;/span&gt;&lt;/p&gt;
&lt;p class="CodeBlock"&gt;&lt;span style="font-size:x-small;"&gt;&lt;strong&gt;&lt;em&gt;gpupdate.exe /Target:{equipo|usuario}&lt;/em&gt;&lt;/strong&gt; Esto permite que s&amp;oacute;lo se procese el nodo espec&amp;iacute;ficado de la Directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p class="CodeBlock"&gt;&lt;span style="font-size:x-small;"&gt;&lt;strong&gt;&lt;em&gt;gpupdate.exe /Force&lt;/em&gt;&lt;/strong&gt; Esto reaplica los valores de la Directiva. No reinicia el equipo o cierra sesi&amp;oacute;n de los usuarios autom&amp;aacute;ticamente.&lt;/span&gt;&lt;/p&gt;
&lt;p class="CodeBlock"&gt;&lt;span style="font-size:x-small;"&gt;&lt;strong&gt;&lt;em&gt;gpupdate.exe /Wait&lt;/em&gt;&lt;/strong&gt; Tiempo definido para el proceso completo de la directiva, de 600 segundos a 10 minutos.&lt;/span&gt;&lt;/p&gt;
&lt;p class="CodeBlock"&gt;&lt;span style="font-size:x-small;"&gt;&lt;strong&gt;&lt;em&gt;gpupdate.exe /LogOff&lt;/em&gt;&lt;/strong&gt; Cierra sesi&amp;oacute;n del usuario despu&amp;eacute;s del proceso completo de la directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p class="CodeBlock"&gt;&lt;span style="font-size:x-small;"&gt;&lt;strong&gt;&lt;em&gt;gpupdate.exe /Boot&lt;/em&gt;&lt;/strong&gt; Reinicia el equipo despu&amp;eacute;s del proceso completo de la directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p class="CodeBlock"&gt;&lt;span style="font-size:x-small;"&gt;&lt;strong&gt;&lt;em&gt;gpupdate.exe /Sync&lt;/em&gt;&lt;/strong&gt; Procesa los valores que normalmente s&amp;oacute;lo lo hacen durante el arranque del equipo o el inicio de sesi&amp;oacute;n del usuario. Se requieren privilegios para reiniciar el sistema o cerrar la sesi&amp;oacute;n de usuario.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;powershell&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Esto requiere un estudio m&amp;aacute;s profundo, pero que sepamos que MS ha introducido unos 25 &lt;strong&gt;&lt;em&gt;cmdlets&lt;/em&gt;&lt;/strong&gt; para Directivas de Grupo, que nos permiten llevar a cabo diferentes funciones desde powershell, tales como:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Crear Directivas y Directivas de inicio.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Crear nuevos v&amp;iacute;nculos a Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Restaurar e importar Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Eliminar Directivas y v&amp;iacute;nculos de directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Leer y/o establecer propiedades de una UO para que herede o bloquee las Directivas del contenedor padre.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Renombrar Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Crear informes de valores y configuraciones de Directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Generar informe de RSoP.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Establecer permisos de administraci&amp;oacute;n de Directiva y su delegaci&amp;oacute;n.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;gt; Establecer los valores y su preferencia que se almacena en el Registro.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Quiz&amp;aacute;s lo importante en cuanto a powershell es saber que para que administremos o realicemos informes de cualquier Directiva, debemos conocer el GUID de la misma o el nombre exacto, y que a&amp;uacute;n hay cosas que no se pueden hacer desde powershell.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Microsoft Desktop Optimizaci&amp;oacute;n Pack&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Contiene diversas herramientas y caracter&amp;iacute;sticas extra, pero s&amp;oacute;lo est&amp;aacute; disponible para Software Assurance.&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;Migrar plantillas ADM al nuevo formato ADMX&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Desde sistemas anteriores a Windows Server 2008, es una herramienta que puede descargarse desde &lt;a href="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;amp;id=15058" title="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;amp;id=15058"&gt;http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;amp;id=15058&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;GPLogView&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/b/grouppolicy/archive/2007/02/08/gplogview.aspx" title="http://blogs.technet.com/b/grouppolicy/archive/2007/02/08/gplogview.aspx"&gt;&lt;span style="font-size:small;"&gt;http://blogs.technet.com/b/grouppolicy/archive/2007/02/08/gplogview.aspx&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Monitorizar o generar informes en texto, xml y html.&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:small;"&gt;El todo registro del Visor de sucesos.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;En Windows 7 y 2008 R2 se a&amp;ntilde;aden multitud de eventos respecto a las Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=196687" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Herramientas/default.aspx">Herramientas</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category></item><item><title>R2 y las GPO -IV</title><link>http://geeks.ms/blogs/juansa/archive/2011/06/17/r2-y-las-gpo-iv.aspx</link><pubDate>Fri, 17 Jun 2011 12:56:00 GMT</pubDate><guid isPermaLink="false">2a2e7ade-7474-448b-9de5-1515d8bb7d1b:196228</guid><dc:creator>Juansa</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://geeks.ms/blogs/juansa/rsscomments.aspx?PostID=196228</wfw:commentRss><comments>http://geeks.ms/blogs/juansa/archive/2011/06/17/r2-y-las-gpo-iv.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-size:small;"&gt;Venimos de &lt;a target="_blank" href="http://geeks.ms/blogs/juansa/archive/2011/05/05/r2-y-las-gpo-iii.aspx"&gt;R2 y las GPO &amp;ndash;III&lt;/a&gt;. Elementos de Directiva de Grupo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;GPO de inicio&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;La consola de administraci&amp;oacute;n de Directivas de grupo en Windows Server 2008 y 2008 R2 nos porporcionan una nueva caracter&amp;iacute;stica de administraci&amp;oacute;n de directivas denominada GPO de inicio. GPO de inicio es parecido a las GPO corrientes, pero &amp;eacute;stas s&amp;oacute;lo contienen configuraciones disponibles desde plantillas administrativas. Tal como podemos utilizar las plantillas de seguridad para importar y exportar los valores configurados dentro de la secci&amp;oacute;n de seguridad de una directiva, las GPO de inicio pueden usarse para el relleno previo de valores configurados en las secciones de plantillas administrativas de la Configuraci&amp;oacute;n de Equipo y Configuraci&amp;oacute;n de Usuario dentro de una directiva. Despu&amp;eacute;s de Windows Server 2008 e inclu&amp;iacute;do en 2008 R2, Microsoft liber&amp;oacute; un conjunto de GPOs de inicio predefinidas para Windows Vista y Windows XP. Los valores predefinidos en estas GPO de inicio est&amp;aacute;n basadas en informaci&amp;oacute;n que puede hallarse en la gu&amp;iacute;a de seguridad de &lt;a target="_blank" href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=2d3e25bc-f434-4cc6-a5a7-09a8a229f118"&gt;Windows XP&lt;/a&gt; y Windows client publicada por Microsoft. Estas GPO de inicio particulares son directivas de s&amp;oacute;lo-lectura, pero los administradores pueden crear sus propias GPO de inicio seg&amp;uacute;n sus necesidades.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/starterGPO_5F00_476201F7.jpg"&gt;&lt;img height="246" width="350" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/starterGPO_5F00_thumb_5F00_0658A3F5.jpg" alt="starterGPO" border="0" title="starterGPO" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;Valores de directiva&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los valores de directiva son simplemente las opciones configurables disponibles dentro de una directiva en particular. Estos valores se porporcionan desde las plantillas administrativas b&amp;aacute;sicas, valores de seguridad, scripts, directivas basadas en QOS, y, en algunos casos, paquetes de despliegue de software. Muchos valores corresponden uno a uno con un valor y clave de Registro concreta. Dependieno de los valores en particular, distintos valores, inclu&amp;iacute;do texto libre, pueden ser considerados como valores aceptables.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los valores de directiva de grupo son normalmente configurables con uno de tres: No configurada, Habilitada y Deshabilitada. Es muy importante que los administradores entendamos no s&amp;oacute;lo la diferencia entre estos tres valores sino entender tambi&amp;eacute;n lo que particularmente controla el valor de la directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los valores de Directiva de grupo se aplican tanto a un equipo como a un usuario. Dentro de una directiva en particular, un administrador puede hallar el mismo valor de directiva tanto en la Configuraci&amp;oacute;n de Equipo como en la Configuraci&amp;oacute;n de Usuario. En casos como este, si el valor de la directiva est&amp;aacute; configurada para ambos, el valor para el equipo sobrescribir&amp;aacute; el del usuario si la directiva est&amp;aacute; enlazada al usuario en el equipo donde &amp;eacute;ste ha iniciado sesi&amp;oacute;n.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;Valores preferentes&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Las directivas de grupo tienen dos nodos de valores principales, incluyendo los nodos de Equipo y Usuario. Cada uno de estos contiene dos nodos principales tambi&amp;eacute;n, valores de directiva y valores preferentes. Las extensiones de la directiva mostrados en el nodo de preferentes proporcionan a los administradores la posibilidad de configurar muchos valores predefinidos o iniciales, y de entorno para usuarios y equipos. Una de las caracter&amp;iacute;sticas m&amp;aacute;s gratas de los preferentes de la directiva es la focalizaci&amp;oacute;n a nivel de elemento, que s&amp;oacute;lo se aplica a cierta preferencia, como programar el bot&amp;oacute;n de encendido, para que cierre sesi&amp;oacute;n o apague el equipo, a s&amp;oacute;lo un grupo definido de usuarios o grupos dentro de la definici&amp;oacute;n a nivel de elemento de la directiva. Cuando un usuario inicie sesi&amp;oacute;n en un equipo y tenga aplicada esta preferencia se convertir&amp;aacute; en el valor inicial, aunque los usuarios podr&amp;aacute;n cambiarla si as&amp;iacute; lo quieren. Una distinci&amp;oacute;n importante que todos los administradores debemos hacer es qu&amp;eacute; directivas establecer y cuales valores obligar, mientras que las preferencias configuran valores iniciales y no los bloquean ante cambios.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;V&amp;iacute;nculos a objetos de Directiva de Grupo&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los v&amp;iacute;nculos de Directiva de Grupo son clave del despliegue de Directivas a un conjunto predeterminado de equipos y/o usuarios de AD. Los v&amp;iacute;nculos de directiva definen donde se aplicar&amp;aacute;n la directiva o directivas particulares, en la forma dise&amp;ntilde;ada jer&amp;aacute;rquicamente de Sitios y Dominio de AD.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Las directivas pueden vincularse a Sitios, Dominios y OU&amp;rsquo;s. A su vez, una directiva &amp;uacute;nica puede ser vinculada a m&amp;uacute;ltiples Sitios, Dominios y OU&amp;rsquo;s en un bosque &amp;uacute;nico. Esto nos permite tener flexibilidad para crear una directiva &amp;uacute;nica y aplicarla a varios conjuntos diferentes de equipos y usuarios dentro del bosque de AD.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El dise&amp;ntilde;o de la infraestructura de AD, Sitios, Dominios y jerarqu&amp;iacute;a de OU&amp;rsquo;s, es cr&amp;iacute;tica para la aplicaci&amp;oacute;n racional de las Directivas. Debe tenerse en cuenta una planificaci&amp;oacute;n cuidadosa y considerada, durante la fase de dise&amp;ntilde;o del AD, con respecto a c&amp;oacute;mo se usar&amp;aacute;n las Directivas de Grupo y c&amp;oacute;mo se organizar&amp;aacute;n los objetos de usuario, grupos y equipos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Los v&amp;iacute;nculos de Directivas pueden deshabilitarse cuando sea necesario, y ayudar a la resoluci&amp;oacute;n de problemas de aplicaci&amp;oacute;n y proceso de Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Exigir v&amp;iacute;nculos de Directiva&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;MS nos proporciona diversas formas para administrar su infraestructura, incluyendo configuraciones que obligan de arriba a abajo. El obligar al cumplimiento de una Directiva, lo que se conoc&amp;iacute;a como &amp;lsquo;no anular&amp;rsquo;, es una opci&amp;oacute;n de un v&amp;iacute;nculo de directiva que puede establecerse para asegurarnos que sus valores se aplicar&amp;aacute;n y mantendr&amp;aacute;n a pesar de si otra Directiva con la misma configuraci&amp;oacute;n y distintos valores est&amp;aacute; vinculada.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/exigido_5F00_1CAE493A.jpg"&gt;&lt;img height="278" width="370" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/exigido_5F00_thumb_5F00_59D204BF.jpg" alt="exigido" border="0" title="exigido" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Esta funci&amp;oacute;n debe usarse con precauci&amp;oacute;n ya que podr&amp;iacute;a resultar en un funcionamiento no deseado o que el nivel de seguridad que necesita la ejecuci&amp;oacute;n de una aplicaci&amp;oacute;n o servicio se viese alterado. Antes de habilitar la obligaci&amp;oacute;n de cumplimiento de cualquier directiva ser&amp;iacute;a deseable haberlo probado y asegurarnos que no romper&amp;aacute; ninguna funcionalidad ni alterar&amp;aacute; pol&amp;iacute;ticas de regulaci&amp;oacute;n.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Herencia de Directivas de Grupo&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Las directivas se pueden vincular al Sitio, Dominio, y m&amp;uacute;ltiples niveles de OU. Cuando AD contiene Directivas vinculadas a nivel de dominio, cada OU que cuelgue del contenedor ra&amp;iacute;z del dominio &lt;strong&gt;&lt;em&gt;heredar&amp;aacute; &lt;/em&gt;&lt;/strong&gt;cualquier directiva vinculada a &amp;eacute;ste. Por ejemplo:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Tenemos dos Directivas vinculadas a nivel de dominio, la predefinida y una que he llamado restricci&amp;oacute;n total, si observamos la OU predefinida de Controladores de dominio se ve:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/herencia_5F00_305DC37F.jpg"&gt;&lt;img height="271" width="360" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/herencia_5F00_thumb_5F00_067D4F4A.jpg" alt="herencia" border="0" title="herencia" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Pero, y una OU creada aparte y denominada pruebas?:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/herencia2_5F00_5D090E09.jpg"&gt;&lt;img height="272" width="362" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/herencia2_5F00_thumb_5F00_2F1E4C02.jpg" alt="herencia2" border="0" title="herencia2" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;tambi&amp;eacute;n hereda dichas directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;La herencia de Directivas nos permite establecer una directiva base com&amp;uacute;n a trav&amp;eacute;s de la infraestructura de AD, mientras podemos permitir a otros administradores aplicar de forma m&amp;aacute;s granular otras directivas a m&amp;aacute;s bajo nivel que se aplicar&amp;aacute;n a subconjuntos de usuarios y equipos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Las directivas heredadas se procesan antes que las vinculadas al contenedor mismo y el &amp;uacute;ltimo valor de directiva aplicada es el valor resultante, si hay m&amp;uacute;ltiples directivas con el mismo valor configurado y contienen distintos valores, el &amp;uacute;ltimo ser&amp;aacute; el aplicado. Esto se conoce como precedencia de Directivas, y que en las im&amp;aacute;genes anteriores vemos como se encuentran numeradas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Impedir la herencia de directivas&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Sabemos que las directivas pueden heredarse, pero AD nos proporciona tambi&amp;eacute;n la forma de impedir esa herencia de contenedores padres a contenedores hijos. Esto es, actualmente, una opci&amp;oacute;n que se aplica a nivel de dominio o UO desde la consola de administraci&amp;oacute;n y NO sobre una Directiva.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Dicha opci&amp;oacute;n nos puede ser &amp;uacute;til si el contenedor contiene usuarios y/o equipos que son especialmentes sensibles a la seguridad o cr&amp;iacute;ticos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bloqueoherencia_5F00_05AA0AC2.jpg"&gt;&lt;img height="265" width="352" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/bloqueoherencia_5F00_thumb_5F00_29D1F602.jpg" alt="bloqueoherencia" border="0" title="bloqueoherencia" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Orden de proceso de las Directivas&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Las Directivas de grupo pueden vincularse en muchos niveles diferentes y en muchas infraestructuras de AD, m&amp;uacute;ltiples directivas se vinculan en la misma OU o al mismo nivel de dominio. Esto es muy com&amp;uacute;n y adem&amp;aacute;s se basa en una recomendaci&amp;oacute;n de buenas pr&amp;aacute;cticas. Como las directivas se procesan UNA cada vez, las directivas vinculadas se procesan en un orden particular, comenzando por las Heredadas desde contenedores padre y seguidas por el orden de las vinculadas al contenedor. El impacto resultante de este orden de proceso es cuando m&amp;uacute;ltiples directivas contienen el mismo valor configurado, la &amp;uacute;ltima directiva en aplicarse proporciona el valor resultante de configuraci&amp;oacute;n. Disponemos de la herramienta Resultant Set of Policy que nos proporciona una consola que muestra las configuraciones finales aplicadas de directiva, tambi&amp;eacute;n se puede ejecutar el Modelado de directivas de grupo, ambos desde la consola de administraci&amp;oacute;n de directivas GPMC.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modeladodirectivas_5F00_3255554C.jpg"&gt;&lt;img height="264" width="351" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/modeladodirectivas_5F00_thumb_5F00_6F7910D1.jpg" alt="modeladodirectivas" border="0" title="modeladodirectivas" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Ya veremos como usar ambas herramientas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Filtrado de directivas&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;La aplicaci&amp;oacute;n de Directivas puede ser dif&amp;iacute;cil y el dise&amp;ntilde;o del bosque, los dominios, los sitios y la jerarqu&amp;iacute;a de OUs en Active Directory juega la mayor parte en esto. Una de las m&amp;aacute;s importantes consideraciones cuando dise&amp;ntilde;amos la jerarqu&amp;iacute;a de OUs dentro de un dominio es entender c&amp;oacute;mo los administradores del dominio piensan administrar los equipos y usuarios del dominio con Directivas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;En muchos casos, a&amp;uacute;n con el mayor cuidado en el planeamiento de la infraestructura de AD, las Directivas se aplicar&amp;aacute;n a equipos y/o usuarios que no necesariamente requieren los valores que contienen estas. Para conocer mejor a qu&amp;eacute; equipos y usuarios en particular se aplica una directiva, Microsoft ha construido diferentes mecanismos para ayudar a filtrar, o que s&amp;oacute;lo incluya los objetos necesarios para asegurar que s&amp;oacute;lo aqu&amp;eacute;llos equipos o usuarios deseados se les aplique la directiva. Los mecanismos que controlan o filtran el c&amp;oacute;mo se aplicar&amp;aacute; una directiva son:&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Filtrado de seguridad de Directiva&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Filtrado WMI de Directiva&lt;/span&gt; &lt;/li&gt;
&lt;li&gt;&lt;span style="font-size:small;"&gt;Estado de Directiva para los nodos de configuraci&amp;oacute;n de usuario y configuraci&amp;oacute;n de equipo.&lt;/span&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Filtrado de seguridad&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El filtrado de seguridad de Directiva es el GRUPO en la Directiva de Grupo. Muchos administradores se sienten frustrados cuando se explica el hecho de que la Directiva de Grupo se aplica a usuarios y equipos y NO a Grupos. De hecho, el filtrado de seguridad es donde los administradores pueden definir que usuarios, equipos, o miembros de los grupos de seguridad se les aplicar&amp;aacute; la Directiva de Grupo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;De manera predeterminada, las Directivas se aplican al grupo de Usuarios autenticados, que incluye todos los usuarios y equipos del dominio. El &amp;aacute;mbito de aplicaci&amp;oacute;n de la directiva es segmentada seg&amp;uacute;n la ubicaci&amp;oacute;n de los v&amp;iacute;nculos de Directiva. Puede segmentarse a&amp;uacute;n m&amp;aacute;s eliminando el grupo de usuarios autenticados del filtrado de seguridad de directiva, reemplaz&amp;aacute;ndolo por un grupo de seguridad personalizado.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/filtrado01_5F00_063AE90C.jpg"&gt;&lt;img height="284" width="377" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/filtrado01_5F00_thumb_5F00_57E3F40F.jpg" alt="filtrado01" border="0" title="filtrado01" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/filtrado02_5F00_553DC90F.jpg"&gt;&lt;img height="282" width="375" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/filtrado02_5F00_thumb_5F00_594AA792.jpg" alt="filtrado02" border="0" title="filtrado02" style="background-image:none;border-right-width:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Cuando el filtrado de seguridad de una Directiva se configura para aplicarse a un grupo de seguridad personalizado, s&amp;oacute;lo los miembros de dicho grupo, sean usuarios, otros grupos u equipos, se les aplicar&amp;aacute; esta directiva particular. Por &amp;uacute;ltimo y no menos importante, hay que mantener siempre la pertenencia al grupo actualizada, de otra fomra la aplicaci&amp;oacute;n de la directiva puede ser incorrecta o incompleta.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Filtrado WMI&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El filtrado de Directivas WMI es un concepto de directiva introducido en Windows XP y Windows Server 2003. Un filtro WMI es una consulta que se procesa s&amp;oacute;lo por equipos y puede usarse para incluir o excluir equipos en particular de la aplicaci&amp;oacute;n de la directiva que contiene el filtro. Por ejemplo, un filtro WMI puede consultar aqu&amp;eacute;llos equipos con un sistema operativo versi&amp;oacute;n 6.1 (Windows 7 y 2008R2). Por supuesto, es importante se&amp;ntilde;alar que los filtros WMI no los procesar&amp;aacute;n Windows 2000 o sistemas antiguos. El filtrado de seguridad debe tambi&amp;eacute;n reunir los criterios de la Directiva para ser procesada. Los filtros WMI trabajan bien cuando la jerarqu&amp;iacute;a de AD es relativamente lineal, pero mantener pertenencias de equipos a grupos puede ser tedioso.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Estado de Directiva&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Seguramente ya se ha mencionado alguna vez, las Directivas se aplican a equipos y usuarios. Dentro de una directiva particular, la configuraci&amp;oacute;n disponible est&amp;aacute; segmentada en dos nodos distintos, Configuraci&amp;oacute;n de Equipo y Configuraci&amp;oacute;n de Usuario.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Configurar o cambiar el estado de una Directiva significa la posibilidad de escoger entre cuatro posibilidades:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;&lt;a href="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpostatus_5F00_1AE4E3DF.jpg"&gt;&lt;img height="296" width="394" src="http://geeks.ms/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/juansa/gpostatus_5F00_thumb_5F00_4CDF151A.jpg" alt="gpostatus" border="0" title="gpostatus" style="background-image:none;border-bottom:0px;border-left:0px;margin:10px 10px 0px 0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;Esta funci&amp;oacute;n de la directiva puede ser muy &amp;uacute;til para resolver problemas as&amp;iacute; como optimizar el procesado de las mismas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;span style="text-decoration:underline;"&gt;&lt;span style="font-size:small;"&gt;Bucle invertido en proceso de directiva&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size:small;"&gt;El proceso en bucle invertido de una directiva permite el procesado de ambos nodos, de equipo y usuario, dentro de una directiva a&amp;uacute;n cuando el usuario no se encuentre dentro del mismo contenedor que el equipo al que se vincula la directiva.&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://geeks.ms/aggbug.aspx?PostID=196228" width="1" height="1"&gt;</description><category domain="http://geeks.ms/blogs/juansa/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/2008+R2/default.aspx">2008 R2</category><category domain="http://geeks.ms/blogs/juansa/archive/tags/Directivas+de+Grupo/default.aspx">Directivas de Grupo</category></item></channel></rss>
