1 00:00:00,820 --> 00:00:05,500 Buenas tardes, vamos a seguir con la configuración de la parte del servidor. 2 00:00:06,860 --> 00:00:15,119 Hicimos una GPO a nivel de Domain Controller, que la llamamos Recolector de Eventos, que estuvimos configurándola. 3 00:00:15,619 --> 00:00:18,079 Pues ahora vamos a configurar la parte de los clientes. 4 00:00:18,679 --> 00:00:24,199 Entonces, para hacer este ejemplo, como el único cliente que tenemos está dentro de la unidad organizativa informática, 5 00:00:24,199 --> 00:00:31,719 Pues vamos a aplicar aquí una GPO que se va a aplicar a todos los equipos clientes del departamento de informática 6 00:00:31,719 --> 00:00:37,179 Entonces vamos a crear aquí una GPO, botón derecho, crear una GPO en este dominio y vincularlo aquí 7 00:00:37,179 --> 00:00:46,590 Y le vamos a llamar origen de eventos de cliente Windows 10 8 00:00:46,590 --> 00:00:51,880 ¿Por qué? Porque me da la gana 9 00:00:51,880 --> 00:00:55,439 Le damos OK y la editamos 10 00:00:55,439 --> 00:01:00,259 Entonces vamos a proceder a hacer una configuración muy parecida a la que hicimos en el servidor 11 00:01:00,259 --> 00:01:04,959 Entonces le decimos botón derecho, le decimos editar y vamos con ello 12 00:01:04,959 --> 00:01:13,450 Empezamos por configuración de equipo porque al igual que pasaba en el controlador de dominio 13 00:01:13,450 --> 00:01:15,810 Esta GPO se va a aplicar a nivel de equipo 14 00:01:15,810 --> 00:01:19,769 Así que nos vamos a configuración de equipo, nos vamos a directivas 15 00:01:19,769 --> 00:01:22,349 Nos vamos a configuración de Windows 16 00:01:22,349 --> 00:01:25,489 Y nos vamos a configuración de seguridad 17 00:01:25,489 --> 00:01:27,349 Configuración de seguridad 18 00:01:27,349 --> 00:01:33,650 y vamos a empezar por el que se llama, no lo veo, grupos restringidos 19 00:01:33,650 --> 00:01:35,209 que esto ya lo vimos en clase 20 00:01:35,209 --> 00:01:45,230 entonces la idea es que cuando en el cliente nosotros tengamos el grupo lectores del registro de eventos 21 00:01:45,230 --> 00:01:50,790 pues automáticamente esté formando miembros el que es servicio de red 22 00:01:50,790 --> 00:01:51,530 me explico 23 00:01:51,530 --> 00:01:54,829 si nosotros nos vamos aquí al Windows 10 24 00:01:54,829 --> 00:01:56,530 estoy ahora mismo en el Windows 10 25 00:01:56,530 --> 00:02:09,250 Me voy a ir aquí a administrar, os recuerdo que estoy, he iniciado sesión en el grupo de Windows, en el Windows 10, perdonadme, con el usuario local al equipo, que es administrador, se llama usuario. 26 00:02:10,310 --> 00:02:27,919 Entonces si nos metemos aquí en usuarios de grupos, si nos vamos a usuarios y nos vamos aquí a grupos, quiero que veáis que aquí tenemos lectores del registro de eventos. 27 00:02:27,919 --> 00:02:46,879 Entonces, si yo este lo edito y me voy aquí, veis que no tengo ningún miembro. Pues la idea es que nosotros hagamos que automáticamente aquí aparezca metido como miembro servicio de red, que es lo mismo que metimos en el servidor. 28 00:02:46,879 --> 00:03:02,979 No sé si os acordáis. Entonces me voy al servidor ahora. Estoy en el servidor. Voy a minimizar esto un momento y me voy a ir a usuarios y equipos de Active Directory. Estoy aquí en usuarios y equipos de Active Directory. 29 00:03:02,979 --> 00:03:10,280 Y no sé si os acordáis que aquí en Bulletin teníamos el lectores de registro de eventos. 30 00:03:10,400 --> 00:03:20,539 ¿Os acordáis? Si a esto le digo botón derecho propiedades, me voy aquí a miembros y os acordáis que metimos al servidor y metimos a servicio de red. 31 00:03:21,000 --> 00:03:22,979 Pues esto tiene que estar también en el cliente. 32 00:03:23,879 --> 00:03:34,990 Entonces por eso vamos a hacer un grupo, perdonadme, un grupo restringido, que no me salía la palabra. 33 00:03:35,449 --> 00:03:45,349 Entonces nos volvemos al CPO, le decimos aquí en el grupo restringidos, le decimos botón derecho, agregar grupo y aquí vamos a poner a lectores del registro de eventos. 34 00:03:46,270 --> 00:04:11,330 De acuerdo, lectores del registro de eventos, le doy a aceptar y ahora aquí tenemos que poner en este caso como miembros de este grupo, le doy aquí a agregar, os digo donde estoy. 35 00:04:11,330 --> 00:04:20,699 vamos a meter aquí en este caso al grupo servicio de red entonces le doy aquí a agregar y ponemos 36 00:04:20,699 --> 00:04:34,720 aquí servicio de red debe aceptar aplicamos y aceptamos de acuerdo nos vamos a otra nos vamos 37 00:04:34,720 --> 00:04:40,439 a configuración de equipo directivas configuración de windows es decir hasta aquí todo igual 38 00:04:40,439 --> 00:04:45,259 configuración de windows configuración de seguridad y nos vamos a los servicios del 39 00:04:45,259 --> 00:04:50,759 sistema igual que hicimos en el servidor aquí tenemos todos los servicios cuáles son los 40 00:04:50,759 --> 00:04:56,199 servicios que no que nos va a interesar pues el que se llamaba administración remota de windows 41 00:04:56,199 --> 00:05:01,399 así que nos vamos a administración remota de windows que es este de aquí y lo habilitamos 42 00:05:01,399 --> 00:05:08,600 y le ponemos igual que hicimos en la gp o que aplicamos al el servidor así que botón derecho 43 00:05:08,600 --> 00:05:15,860 le damos a propiedades la ponemos como la definimos lo ponemos como automático me voy 44 00:05:15,860 --> 00:05:23,240 a modificar seguridad opciones avanzadas y en auditoría en lugar de que me coja 45 00:05:23,240 --> 00:05:28,259 los errores pues lo vamos a decir que nos coja cuando ha sido todo correcto le damos a aceptar 46 00:05:30,959 --> 00:05:37,579 le vamos a aplicar a aceptar y aceptar le decimos que si aplicamos y aceptamos 47 00:05:38,600 --> 00:05:43,579 De acuerdo, fijaros que esto es igual que lo que hicimos en la GPO a nivel de servidor. 48 00:05:44,779 --> 00:05:51,800 Nos vamos a la siguiente, nos vamos a ir a igual que hacíamos en el servidor, vamos a configurar el Firewall, el Windows Defender. 49 00:05:51,800 --> 00:06:01,560 Así que nos vamos otra vez a directivas, configuración de equipo, configuración de seguridad y nos vamos a Windows Defender, de acuerdo, con seguridad avanzada. 50 00:06:02,639 --> 00:06:07,860 Os digo donde estoy, que es justamente aquí, de acuerdo. 51 00:06:08,600 --> 00:06:16,519 y aquí dentro vamos a hacer un pelín diferente tenemos aquí igual que antes el windows defender 52 00:06:16,519 --> 00:06:21,060 con seguridad avanzada reglas de entrada regla de salida pues voy a pinchar en el que se llama 53 00:06:21,060 --> 00:06:27,420 windows defender porque porque vamos a configurar como queremos que se ponga el firewall entonces lo 54 00:06:27,420 --> 00:06:33,920 que vamos a hacer es que automáticamente esté habilitado esté activado pero con una serie de 55 00:06:33,920 --> 00:06:39,740 configuraciones entonces vamos a poner la misma configuración a los tres perfiles de acuerdo si 56 00:06:39,740 --> 00:06:44,420 lo aplicamos al nivel al perfil de dominio nos bastaría pero ya que estamos repito como estoy 57 00:06:44,420 --> 00:06:51,420 siguiendo el documento de que os comenté el 2008 pues vamos a aplicar la misma configuración tanto 58 00:06:51,420 --> 00:06:57,420 a perfil de dominio privado y público de acuerdo entonces no sé si veis que aquí me pone propiedad 59 00:06:57,420 --> 00:07:05,540 del firewall de windows defender pues nos metemos en él y repito lo que hagamos en uno lo tenemos 60 00:07:05,540 --> 00:07:12,500 que hacer veis que aquí arriba me aparece perfil de dominio perfil de privado y perfil de público 61 00:07:12,500 --> 00:07:17,300 podemos hacer lo mismo en todos vale decir lo mismo que voy a hacer aquí en dominio lo vamos 62 00:07:17,300 --> 00:07:22,899 a hacer tanto en privado como en público empiezo por el de dominio vamos a decirle en este caso 63 00:07:22,899 --> 00:07:30,079 que el estado del firewall va a ser activado conexiones entrantes lo que vamos a hacer es 64 00:07:30,079 --> 00:07:35,939 bloquear el que viene predeterminado y conexiones salientes el predeterminado que es permitir de 65 00:07:35,939 --> 00:07:42,660 acuerdo ahora en la configuración en donde me pone y especifique la configuración que controla 66 00:07:42,660 --> 00:07:49,660 en el comportamiento de firewall windows defender os digo donde estoy que es aquí vamos le damos a 67 00:07:49,660 --> 00:07:57,540 personalizar y vamos a configurar el que me pone aplicar reglas de firewall local aquí le vamos a 68 00:07:57,540 --> 00:08:01,800 decir que si es decir todo por dtp eliminado y aplicar reglas de seguridad de conexión local 69 00:08:01,800 --> 00:08:09,300 le decimos que sí de acuerdo en los demás el de permitir respuesta de una difusión y mostrar 70 00:08:09,300 --> 00:08:15,899 notificación lo dejamos como no configurado le damos a aceptar y ahora en el que nos queda que 71 00:08:15,899 --> 00:08:22,500 es el inicio de sesión le damos otra vez a personalizar y aquí vale el que no pone configurado 72 00:08:22,500 --> 00:08:27,459 lo vamos a quitar tanto en el del nombre para que me ponga dónde va a estar en este caso el perfil 73 00:08:27,459 --> 00:08:34,960 y el tamaño que va a tener que por defecto va a ser en este caso el 4 megas de acuerdo el que me 74 00:08:34,960 --> 00:08:41,340 pone registrar paquetes descartados le vamos a decir el predeterminado que es no y el de correctas 75 00:08:41,340 --> 00:08:44,220 le vamos a decir el predeterminado que es no 76 00:08:44,220 --> 00:08:46,360 le damos a aceptar, ¿vale? 77 00:08:46,480 --> 00:08:49,840 si yo solamente tuviese este, en este caso no tendría que funcionar 78 00:08:49,840 --> 00:08:52,980 si yo le digo aplicar y aceptar, ¿de acuerdo? 79 00:08:53,059 --> 00:08:56,559 yo no sé si veis que me está aplicando las configuraciones 80 00:08:56,559 --> 00:08:58,240 que nosotros le hemos dicho 81 00:08:58,240 --> 00:09:01,480 pues vamos a aplicar lo mismo a los otros dos, ¿de acuerdo? 82 00:09:03,240 --> 00:09:06,539 entonces aquí ya me vais a ver que lo voy a configurar 83 00:09:06,539 --> 00:09:08,960 pero no voy a hablar nada, así que lo doy un poquito deprisa 84 00:09:08,960 --> 00:09:42,490 Vale, ya tenemos todo configurado 85 00:09:42,490 --> 00:09:45,070 Vamos ahora a crear una regla de entrada 86 00:09:45,070 --> 00:09:47,710 Igual que hicimos en la parte servidora 87 00:09:47,710 --> 00:09:49,429 Nos vamos a reglas de entrada 88 00:09:49,429 --> 00:09:52,570 Botón derecho, nueva regla 89 00:09:52,570 --> 00:09:58,879 Seleccionamos predefinida 90 00:09:58,879 --> 00:10:01,519 Y seleccionamos administración remota de Windows 91 00:10:01,519 --> 00:10:04,639 Administración remota de Windows 92 00:10:04,639 --> 00:10:07,059 Le damos a siguiente 93 00:10:07,059 --> 00:10:11,480 Aquí os vuelvo a repetir que con que me seleccionéis la segunda 94 00:10:11,480 --> 00:10:16,220 la que se aplica a nivel de dominio privada me vale así que yo la primera la voy a quitar le 95 00:10:16,220 --> 00:10:25,059 digo siguiente le decimos permitir la conexión y finalizar de acuerdo y ahora nos vamos a meter 96 00:10:25,059 --> 00:10:29,820 dentro por dentro de ella porque vamos a configurar en este caso cuál va a ser el 97 00:10:29,820 --> 00:10:37,240 servidor que me va a recolectar los los eventos así que le decimos botón derecho nos vamos a 98 00:10:37,240 --> 00:10:50,240 propiedades y nos vamos a la pestaña ámbito y donde pone la dirección hiperremota pues le 99 00:10:50,240 --> 00:11:02,039 vamos a poner la ip del servidor que en este caso va a ser agregar la 192 168 61 os recuerdo este 100 00:11:02,039 --> 00:11:09,179 el servidor y tenemos que poner porque tener en cuenta que esta gp hoy es aplicada al windows 101 00:11:09,179 --> 00:11:16,620 10 entonces le tenemos que decir quién es el servidor y va a ser la 122 168 61 ok pues una 102 00:11:16,620 --> 00:11:25,460 vez que lo tenemos 192 68 61 le damos a aceptar aplicamos y aceptamos seguimos la configuración 103 00:11:25,460 --> 00:11:31,340 nos vamos a esta vez a plantillas administrativas es decir me voy a directivas plantillas 104 00:11:31,340 --> 00:11:37,899 administrativas me voy a componentes de windows me voy a administración remota de windows 105 00:11:39,460 --> 00:11:49,879 y aquí tenemos otra vez los dos os indico dónde estamos directivas plantillas administrativas 106 00:11:49,879 --> 00:11:56,659 componentes de windows y estos de aquí que son los mismos que vimos en la otra gp vamos a empezar 107 00:11:56,659 --> 00:12:02,460 por el cliente y luego hacemos lo propio pero con el servicio. Entonces nos vamos a meter 108 00:12:02,460 --> 00:12:09,919 dentro de cliente WinRM y lo que vamos a habilitar es no permitir autentificación implícita. 109 00:12:11,019 --> 00:12:18,379 Entonces nos vamos a no permitir autentificación implícita, le decimos botón derecho, editar 110 00:12:18,379 --> 00:12:33,350 y la aplicamos. Le damos a aceptar y todas las demás las deshabilitamos. Así que deshabilitada 111 00:12:33,350 --> 00:12:53,059 y así con todas. Una vez que tenemos esto nos vamos a el servicio WinRM, es decir, el 112 00:12:53,059 --> 00:12:57,639 que tenemos justamente debajo del cliente WinRM, pues nos vamos a servicio WinRM y vamos 113 00:12:57,639 --> 00:13:03,559 a hacer lo propio con las diferentes GPU. ¿Qué es lo que vamos a configurar? Pues el 114 00:13:03,559 --> 00:13:10,340 me pone igual que antes permitir la administración de servicios remotos a través de wing rm así que 115 00:13:10,340 --> 00:13:18,820 esta la vamos a habilitar y vamos a hacer igual que antes aquí abajo vamos a poner asterisco y 116 00:13:18,820 --> 00:13:26,539 asterisco para decirle que vamos a permitir en este caso dicha administración desde cualquier 117 00:13:26,539 --> 00:13:33,899 de acuerdo entonces os recuerdo que una vez que la habilitamos configuramos tanto hiper 118 00:13:33,899 --> 00:13:38,000 versión 4 que me progresión 6 y le ponemos en este caso un asterisco para decir que de 119 00:13:38,000 --> 00:13:45,480 cualquier equipo le damos a aceptar de acuerdo y ahora vamos a dejar como no configurada el 120 00:13:45,480 --> 00:13:51,360 no permitir wing rm almacena credenciales runas es decir esta de aquí la dejamos como 121 00:13:51,360 --> 00:13:53,220 no configurada, todas las demás la 122 00:13:53,220 --> 00:13:55,000 deshabilitamos, pues vamos a ello 123 00:13:55,000 --> 00:13:57,960 deshabilitada 124 00:13:57,960 --> 00:14:00,259 deshabilitada 125 00:14:00,259 --> 00:14:02,379 deshabilitada 126 00:14:02,379 --> 00:14:05,940 deshabilitada 127 00:14:05,940 --> 00:14:09,779 este de runas la vamos a dejar como no configurada 128 00:14:09,779 --> 00:14:12,679 y todas las demás 129 00:14:12,679 --> 00:14:13,879 las deshabilitamos 130 00:14:13,879 --> 00:14:14,860 uy, perdón 131 00:14:14,860 --> 00:14:23,539 ¿de acuerdo? 132 00:14:24,940 --> 00:14:27,080 perdonadme, acabo de caer que hay una que se me ha 133 00:14:27,080 --> 00:14:27,460 pasado 134 00:14:27,460 --> 00:14:30,679 que va a ser el que me pone 135 00:14:30,679 --> 00:14:32,620 el 136 00:14:32,620 --> 00:14:34,360 especificar el nivel de protección 137 00:14:34,360 --> 00:14:36,539 de token de enlace 138 00:14:36,539 --> 00:14:37,799 de canal, esta que tenéis aquí 139 00:14:37,799 --> 00:14:40,299 esta he dicho que la tengo que deshabilitar, no 140 00:14:40,299 --> 00:14:42,379 esta sí que la habilitamos 141 00:14:42,379 --> 00:14:44,279 le decimos botón derecho habilitar 142 00:14:44,279 --> 00:14:46,159 y le vamos a poner aquí 143 00:14:46,159 --> 00:14:48,440 el nivel de protección estricto 144 00:14:48,440 --> 00:14:50,600 ¿de acuerdo? que esta me he equivocado 145 00:14:50,600 --> 00:14:52,399 esta la tenemos que habilitar 146 00:14:52,399 --> 00:14:54,399 y vamos a poner nivel de protección estricto 147 00:14:55,259 --> 00:14:56,340 ¿de acuerdo? 148 00:14:56,340 --> 00:15:02,360 Es decir, tanto esta como la de permitir administración de servidor remoto a través de WinRM, ¿de acuerdo? 149 00:15:03,120 --> 00:15:07,700 Dejamos como no configurada el no permitir y todo lo demás deshabilitadas. 150 00:15:09,039 --> 00:15:18,779 ¿Qué nos queda? Si bajamos en componente de Windows abajo, no sé si recordáis que teníamos también, al igual que en la otra GPO, el que se llamaba cell remoto de Windows. 151 00:15:18,779 --> 00:15:46,919 Si bajo para abajo, el cell remoto de Windows, ¿vale? Y aquí lo que vamos a hacer es deshabilitar el que se llama permitir acceso al cell remoto. Permitir acceso al cell remoto, lo editamos y lo deshabilitamos. Aceptar. ¿De acuerdo? Ya nos queda poco en esta GPO y ahora nos vamos a ir a plantillas administrativas, pero en este caso nos vamos a ir no a componente de Windows, sino vamos a ir a Red. 152 00:15:48,779 --> 00:15:53,120 os digo como he cambiado, os digo donde estoy 153 00:15:53,120 --> 00:15:57,299 en directivas, en plantillas administrativas 154 00:15:57,299 --> 00:15:59,139 y ahora estoy en la sección de red 155 00:15:59,139 --> 00:16:03,799 me voy a ir al que me pone conexiones de red 156 00:16:03,799 --> 00:16:06,899 y vamos a entrar dentro de conexiones de red 157 00:16:06,899 --> 00:16:10,840 el que es la subcategoría Firewall de Windows Defender 158 00:16:10,840 --> 00:16:13,159 y lo correspondiente al perfil del dominio 159 00:16:13,159 --> 00:16:16,500 entonces nos vamos a conexiones de red 160 00:16:16,500 --> 00:16:19,240 Firewall de Windows Defender 161 00:16:19,240 --> 00:16:21,240 Y el perfil de dominio 162 00:16:21,240 --> 00:16:22,759 Que es el que a nosotros nos interesa 163 00:16:22,759 --> 00:16:23,580 ¿De acuerdo? 164 00:16:24,179 --> 00:16:25,539 ¿Y qué es lo que vamos a hacer? 165 00:16:25,879 --> 00:16:28,059 Vamos a deshabilitar el que me pone 166 00:16:28,059 --> 00:16:30,679 Firewall de Windows no permitir excepciones 167 00:16:30,679 --> 00:16:33,399 Que a ver si lo encuentro 168 00:16:33,399 --> 00:16:34,179 Es este de aquí 169 00:16:34,179 --> 00:16:37,620 Firewall de Windows Defender no permitir excepciones 170 00:16:37,620 --> 00:16:39,159 Esta la vamos a deshabilitar 171 00:16:39,159 --> 00:16:41,299 Editar y la deshabilitamos 172 00:16:41,299 --> 00:16:45,009 Y ahora vamos a habilitar 173 00:16:45,009 --> 00:16:46,669 El que se llama permitir registro 174 00:16:46,669 --> 00:16:49,149 Entonces seleccionamos el Windows Defender 175 00:16:49,149 --> 00:16:50,309 Permitir registro 176 00:16:50,309 --> 00:16:52,009 Le decimos editar 177 00:16:52,009 --> 00:16:55,549 La habilitamos y dejamos los valores por defecto 178 00:16:55,549 --> 00:16:57,149 Aplicamos y aceptamos 179 00:16:57,149 --> 00:16:59,009 De acuerdo 180 00:16:59,009 --> 00:17:03,450 Y luego habilitamos el que se llama Firewall de Windows 181 00:17:03,450 --> 00:17:05,289 Proteger todas las conexiones de red 182 00:17:05,289 --> 00:17:07,670 Así que nos vamos por aquí 183 00:17:07,670 --> 00:17:10,089 A el proteger todas las conexiones de red 184 00:17:10,089 --> 00:17:10,990 Y la habilitamos 185 00:17:10,990 --> 00:17:11,910 Le damos a editar 186 00:17:11,910 --> 00:17:13,509 Y la habilitamos 187 00:17:13,509 --> 00:17:19,339 vale, que es lo que nos 188 00:17:19,339 --> 00:17:21,799 ok, ya teníamos todo, que es lo que nos queda 189 00:17:21,799 --> 00:17:22,579 cerramos aquí 190 00:17:22,579 --> 00:17:26,039 y nos vamos 191 00:17:26,039 --> 00:17:27,880 perdonadme, y lo que vamos a hacer es 192 00:17:27,880 --> 00:17:29,759 quitamos de aquí usuarios identificados 193 00:17:29,759 --> 00:17:31,000 y vamos a poner el grupo 194 00:17:31,000 --> 00:17:33,799 al que formaba parte el Windows 10 195 00:17:33,799 --> 00:17:35,500 que yo no sé si os acordáis que se llamaba 196 00:17:35,500 --> 00:17:37,640 orígenes de eventos de Windows 10, así que 197 00:17:37,640 --> 00:17:39,519 os digo donde estoy 198 00:17:39,519 --> 00:17:41,940 le damos aquí a agregar y agregamos el grupo 199 00:17:41,940 --> 00:17:44,099 orígenes de eventos Win10 200 00:17:44,099 --> 00:17:48,359 origen 201 00:17:48,359 --> 00:17:50,319 comprobar nombres, orígenes de evento 202 00:17:50,319 --> 00:17:51,099 de Windows 10 203 00:17:51,099 --> 00:17:53,759 y vamos a quitar usuario autentificado 204 00:17:53,759 --> 00:17:56,500 ya os dije que si no queréis tener problemas 205 00:17:56,500 --> 00:17:57,779 me voy a delegación 206 00:17:57,779 --> 00:18:01,700 me voy a opciones avanzadas 207 00:18:01,700 --> 00:18:04,380 selecciono usuario autentificados 208 00:18:04,380 --> 00:18:08,319 y aquí abajo le quito 209 00:18:08,319 --> 00:18:09,400 el de aplicar 210 00:18:09,400 --> 00:18:11,920 la directiva 211 00:18:11,920 --> 00:18:14,599 lo quitamos 212 00:18:14,599 --> 00:18:16,140 aplicamos y aceptamos 213 00:18:16,140 --> 00:18:22,319 De forma que aquí me pone que solamente leer y dentro de la pestaña ámbito, pues ya me aparece solamente orígenes de eventos. 214 00:18:24,680 --> 00:18:31,140 ¿De acuerdo? Pues ya tendríamos configurado las dos GPOs que se tienen que aplicar a nivel de equipo. 215 00:18:32,180 --> 00:18:40,799 Si yo quiero que esta de aquí que estoy seleccionando, el recolector de eventos, se me actualice, si no quiero esperar, una opción que yo tengo aquí muy clara es reiniciar el servidor. 216 00:18:40,799 --> 00:19:01,109 Y si no, me voy aquí al CMD y GPU Day para que me actualice las directivas 217 00:19:01,109 --> 00:19:10,819 Y tendría que hacer lo propio si me voy al cliente 218 00:19:10,819 --> 00:19:13,859 Nos falta configurar ahora la parte de los clientes, ¿de acuerdo? 219 00:19:14,059 --> 00:19:14,779 Pero ahora os digo 220 00:19:14,779 --> 00:19:22,099 Yo no sé si os acordáis que una de las cosas que teníamos en la GPO es habilitar los servicios 221 00:19:22,099 --> 00:19:27,460 Si yo ahora aquí en el servidor me voy a Inicio y me voy aquí a Servicios 222 00:19:27,460 --> 00:19:31,859 Pues si yo me voy aquí, uno si no recuerdo mal 223 00:19:31,859 --> 00:19:33,920 Era este, que lo pusimos en modo automático 224 00:19:33,920 --> 00:19:35,920 Y no sé si veis que está en ejecución 225 00:19:35,920 --> 00:19:36,720 En modo automático 226 00:19:36,720 --> 00:19:39,819 Y otro era el recopilador de eventos 227 00:19:39,819 --> 00:19:41,140 Puede ser, si me voy por aquí 228 00:19:41,140 --> 00:19:44,920 El recopilador 229 00:19:44,920 --> 00:19:51,660 No lo veo, aquí, recopilador de eventos 230 00:19:51,660 --> 00:19:53,579 En ejecución y está puesto automático 231 00:19:53,579 --> 00:19:54,279 ¿De acuerdo? 232 00:19:55,859 --> 00:19:57,779 Entonces, ya tenemos configurado esto 233 00:19:57,779 --> 00:19:59,960 ¿Vale? ¿Por qué lo hacemos por GPO? 234 00:19:59,960 --> 00:20:20,180 Si yo ahora meto un control de dominio adicional, pues automáticamente no tengo que configurar nada. Se me coge a través de la GPU y tengo todo configurado. ¿De acuerdo? ¿Qué nos quedaría hacer en el servidor? Voy a minimizar esto, voy a minimizar esto, esto también, y me voy a ir al visor de eventos. 235 00:20:20,180 --> 00:20:22,720 me voy a herramientas 236 00:20:22,720 --> 00:20:24,500 me voy aquí al visor de eventos 237 00:20:24,500 --> 00:20:30,339 vale, y quiero que veáis 238 00:20:30,339 --> 00:20:31,880 que aquí a mano izquierda 239 00:20:31,880 --> 00:20:34,339 en el que me pone suscripciones 240 00:20:34,339 --> 00:20:36,079 os digo donde estoy 241 00:20:36,079 --> 00:20:37,740 estoy aquí en suscripciones 242 00:20:37,740 --> 00:20:40,579 si yo pincho 243 00:20:40,579 --> 00:20:42,000 veis que me pone que 244 00:20:42,000 --> 00:20:43,460 me dice, oye, para trabajar con 245 00:20:43,460 --> 00:20:46,440 perdón, para trabajar con suscripciones 246 00:20:46,440 --> 00:20:48,259 el servicio recopilador de eventos 247 00:20:48,259 --> 00:20:50,099 de Windows debe estar ejecutándose y estar 248 00:20:50,099 --> 00:20:52,359 configurado, desea iniciarlo 249 00:20:52,359 --> 00:20:54,299 configurarlo para que se inicie automáticamente 250 00:20:54,299 --> 00:20:55,539 cuando se reinicie el equipo 251 00:20:55,539 --> 00:20:58,500 supuestamente ya está, si yo reiniciase el equipo 252 00:20:58,500 --> 00:21:00,400 esto no lo tendría que hacer, ¿de acuerdo? porque hemos visto 253 00:21:00,400 --> 00:21:02,240 que el servicio ya está ejecutándose 254 00:21:02,240 --> 00:21:04,559 ¿de acuerdo? pero si no lo queréis 255 00:21:04,559 --> 00:21:06,480 hacer desde aquí, si yo le digo que no 256 00:21:06,480 --> 00:21:08,039 si lo queréis hacer en modo comando 257 00:21:08,039 --> 00:21:10,319 el comando que tenéis que hacer para que haga exactamente 258 00:21:10,319 --> 00:21:12,200 lo mismo, se llama 259 00:21:12,200 --> 00:21:14,400 wcutil 260 00:21:14,940 --> 00:21:16,339 y qt para decir 261 00:21:16,339 --> 00:21:18,579 quickconfig, si yo le doy 262 00:21:18,579 --> 00:21:20,400 al enter, me dice 263 00:21:20,400 --> 00:21:25,339 Oye, el modo de inicio de servicio se cambiará a retrasar el inicio 264 00:21:25,339 --> 00:21:26,980 Desea continuar, le digo que sí 265 00:21:26,980 --> 00:21:32,480 Y me dice el servicio recopilador de eventos de Windows se configuró correctamente 266 00:21:32,480 --> 00:21:33,140 ¿De acuerdo? 267 00:21:33,279 --> 00:21:38,259 Esto que yo acabo de hacer es lo mismo que lo que nosotros hemos hecho aquí en suscripciones 268 00:21:38,259 --> 00:21:38,559 ¿Vale? 269 00:21:38,619 --> 00:21:40,680 Si yo pincho en suscripciones veis que ya no me pregunta 270 00:21:40,680 --> 00:21:43,599 O lo puedo hacer en modo gráfico o lo puedo hacer en modo comando 271 00:21:43,599 --> 00:21:46,779 Pues ya tendríamos configurado la parte del servidor 272 00:21:46,779 --> 00:21:48,019 ¿Qué es lo único que nos queda? 273 00:21:48,299 --> 00:21:49,779 Configurar en este caso el cliente 274 00:21:50,400 --> 00:21:52,440 Pues eso lo voy a dejar para el siguiente vídeo, ¿de acuerdo? 275 00:21:52,500 --> 00:21:57,119 Que ya es el último y vemos cómo funciona, si es verdad que no funciona en este caso, las suscripciones. 276 00:21:58,279 --> 00:21:58,980 Pues venga, un saludo.