4. Adecuación de un servidor de dominio al Esquema Nacional de Seguridad (Acceso local)

in #spanish7 years ago (edited)

En los artículos anteriores (1, 2 y 3) explicamos cómo instalar y ejecutar el programa de auditoría del CCN CLARA, cómo crear una política de grupo y cómo resolver los problemas del proceso de gestión de derechos de acceso y de los mecanismos de autenticación.

Ahora procederemos a analizar y resolver los defectos del bloque Acceso local, del que solo cumplimos el 16%. Este bloque es cortito, a ver si no nos da muchos problemas.

Como siempre, abrimos la política que creamos en el segundo artículo, en la aplicación "Administración de directivas de grupo", dentro de nuestro dominio encontraremos la política ENS (o el nombre que le pusiérais), pulsamos con el botón derecho y Editar, lo que abrirá el Editor de administración de directivas de grupo.

Nos vamos a Configuración del equipo / Directivas / Configuración de Windows / Configuración de Seguridad / Directivas de cuenta / Directiva de bloqueo de cuenta (si la instalación está en inglés es Computer Configuration / Policies / Windows Settings / Security Settings / Account Policies / Account Lockout Policy), y modificamos los siguientes parámetros:

  • Umbral de bloqueo de cuenta: 8
  • Restablecer el bloqueo de cuenta después de: 30
  • Duración del bloqueo de cuenta: 0 (debe ser el administrador el que la desbloquee, y venga a darnos curro a los de siempre).

En Configuración del equipo / Directivas / Plantillas administrativas / Componentes de Windows / Opciones de inicio de sesión de Windows (si la instalación está en inglés es Computer Configuration / Policies / Administrative Templates / Windows Components / Windows Logon Options), cambiamos:

  • Mostrar información acerca de inicios de sesión anteriores durante inicio de sesión de usuario: Habilitada
  • Informar cuando el servidor de inicio de sesión no está disponible durante el inicio de sesión del usuario: Habilitada

Las desactivo porque al habilitarlas no se pueden desbloquear los ordenadores, da este error:

Las directivas de seguridad de este equipo están establecidas para mostrar información sobre el último inicio de sesión interactivo. Windows no pudo recuperar esta información. Para obtener ayuda, póngase en contacto con el administrador de red.

Creo que podría tener que ver con el nivel funcional del dominio, más adelante lo miraremos.

Ejecutamos el gpupdate, volvemos a ejecutar la auditoría y nos sale que en el tercer bloque (Acceso local) hemos pasado de cumpllir el 17% al 67%, nos ha faltado lo de mostrar los inicios de sesión anteriores, que no funcionan en mi red. En el cumplimiento global ya vamos por el 62%.

El próximo día nos meteremos con el cuarto bloque, "Configuración de seguridad", que cumplimos al 63% y es más largo que un día sin pan.

Sort:  

This post recieved an upvote from minnowpond. If you would like to recieve upvotes from minnowpond on all your posts, simply FOLLOW @minnowpond

Este Post ha recibido un Upvote desde la cuenta del King: @dineroconopcion, El cual es un Grupo de Soporte mantenido por 5 personas mas que quieren ayudarte a llegar hacer un Top Autor En Steemit sin tener que invertir en Steem Power. Te Gustaria Ser Parte De Este Projecto?

This Post has been Upvote from the King's Account: @dineroconopcion, It's a Support Group by 5 other people that want to help you be a Top Steemit Author without having to invest into Steem Power. Would You Like To Be Part of this Project?

This wonderful post has received a bellyrub of 2.21 % upvote from @bellyrub thanks to this cool cat: @criptorafa. My pops @zeartul is one of your top steemit witness, if you like my bellyrubs please go vote for him, if you love what he is doing vote for this comment as well.

This post has received a 18.87 % upvote from thanks to: @criptorafa.
For more information, click here!

Congratulations @criptorafa! You have completed some achievement on Steemit and have been rewarded with new badge(s) :

Award for the total payout received

Click on any badge to view your own Board of Honor on SteemitBoard.
For more information about SteemitBoard, click here

If you no longer want to receive notifications, reply to this comment with the word STOP

By upvoting this notification, you can help all Steemit users. Learn how here!

This post has received a 20.46 % upvote from @buildawhale thanks to: @criptorafa. Send at least 0.100 SBD to @buildawhale with a post link in the memo field to bid for a portiona of the next 100% upvote.

To support our curation initiative, please vote on my owner, @themarkymark, as a Steem Witness

Congratulations @criptorafa! You have completed some achievement on Steemit and have been rewarded with new badge(s) :

Award for the number of upvotes

Click on any badge to view your own Board of Honor on SteemitBoard.
For more information about SteemitBoard, click here

If you no longer want to receive notifications, reply to this comment with the word STOP

By upvoting this notification, you can help all Steemit users. Learn how here!

Coin Marketplace

STEEM 0.29
TRX 0.12
JST 0.032
BTC 59036.72
ETH 2970.23
USDT 1.00
SBD 3.73