1 00:00:00,180 --> 00:00:06,259 buenas tardes este es un pequeño vídeo para ver cómo podemos desde un servidor un controlador de 2 00:00:06,259 --> 00:00:12,300 dominio cómo nos podemos conectar y administrar uno de los de los equipos clientes entonces este 3 00:00:12,300 --> 00:00:18,300 que está viviendo aquí es nuestro servidor con el que estamos trabajando en clase que nosotros 4 00:00:18,300 --> 00:00:23,800 tenemos creado un dominio canaveral punto local entonces vamos a abrir en un momento herramientas 5 00:00:23,800 --> 00:00:37,119 usuarios y equipos de Active Directory y vamos a comprobar que nosotros tenemos un equipo ya unido 6 00:00:37,119 --> 00:00:45,119 al dominio dentro de informática quiero que veáis que nosotros tenemos este equipo ya unido al 7 00:00:45,119 --> 00:00:51,840 dominio de acuerdo entonces qué pasa si yo desde aquí quiero administrar este equipo entonces quiero 8 00:00:51,840 --> 00:00:59,159 quiero que comprobéis que dentro de la máquina virtual tenemos aquí el windows 10 este es el 9 00:00:59,159 --> 00:01:03,719 windows 10 que yo quiero administrar de acuerdo entonces nos vamos al servidor 10 00:01:05,659 --> 00:01:11,719 y es tan simple como decirle en el equipo que os queréis conectar tenéis varias opciones vale pero 11 00:01:11,719 --> 00:01:17,620 una de ellas es esta yo aquí desde usuarios seleccionó el equipo botón derecho y veis que 12 00:01:17,620 --> 00:01:24,459 aquí me pone administrar botón derecho y aquí me pone administrar de acuerdo 13 00:01:26,000 --> 00:01:34,109 entonces si le damos a administrar aquí es normal que no salga una cosa vale entonces 14 00:01:34,109 --> 00:01:39,409 ahora voy a mostrar el mensaje que sale entonces quiero que veáis que aquí me dice que no se ha 15 00:01:39,409 --> 00:01:43,909 podido conectar y nos dice claramente que es porque el firewall nos está impidiendo que 16 00:01:43,909 --> 00:01:49,129 nosotros nos podamos conectar a ese ordenador entonces tenemos dos opciones una de ellas 17 00:01:49,129 --> 00:01:55,390 es no vamos al cliente y habilitamos la regla del firewall de acuerdo incluso aquí me dice cuáles 18 00:01:55,390 --> 00:02:02,049 son las reglas que tengo que habilitar de acuerdo o incluso mejor todavía que nos dicen que lo que 19 00:02:02,049 --> 00:02:07,590 hagamos es crear una directiva de grupo para habilitar desde aquí pues la regla de firewall 20 00:02:07,590 --> 00:02:12,050 respondiente que lo que vamos a hacer y así practicamos de acuerdo entonces vamos a ello 21 00:02:12,050 --> 00:02:18,169 nos vamos a aplicar al departamento de informática obviamente esto me dice que nos ha conectado nos 22 00:02:18,169 --> 00:02:24,409 vamos a ir a herramientas administración de directiva de grupo 23 00:02:24,409 --> 00:02:29,969 y vamos a crear una directiva de grupo por ejemplo dentro de informática botón 24 00:02:29,969 --> 00:02:37,770 derecho crea una gp y poder admin 25 00:02:37,770 --> 00:02:45,310 pp clientes por ejemplo vale la evitamos botón derecho editar 26 00:02:45,310 --> 00:02:55,870 Nos vamos a ir a configuración de equipo, directivas, configuración de Windows, configuración de seguridad y ¿por qué sé que me tengo que ir aquí? 27 00:02:55,969 --> 00:03:06,270 Porque antes en el mensajito que nos ha salido nos dicen que tenemos que habilitar la que pone Windows Defender con seguridad avanzada y nos dice que es una regla de entrada. 28 00:03:06,270 --> 00:03:15,530 os digo dónde estamos no estamos en configuración de equipos en directivas configuración de windows 29 00:03:15,530 --> 00:03:23,550 configuración de seguridad nos vamos a windows defender firewall con seguridad avanzada nos 30 00:03:23,550 --> 00:03:30,569 vamos lo mismo y seleccionamos la regla de entrada y aquí nos dicen dos vale le damos 31 00:03:30,569 --> 00:03:36,449 a botón derecho aquí nueva regla la primera regla que nos salía el mensajito vale que yo 32 00:03:36,449 --> 00:03:41,530 me acuerdo porque la he leído ahora nos vamos aquí a preterminada y es justamente esa acceso 33 00:03:41,530 --> 00:03:48,210 a red como entonces aquí en este caso seleccionamos predefinida y vamos a una de las reglas que ya 34 00:03:48,210 --> 00:03:56,310 están en el cliente le damos a siguiente dejamos seleccionada la regla que hay le damos a siguiente 35 00:03:56,310 --> 00:03:59,110 le decimos permitir la conexión 36 00:03:59,110 --> 00:04:00,250 y finalizar 37 00:04:00,250 --> 00:04:02,389 lo estoy haciendo lo más simple posible 38 00:04:02,389 --> 00:04:04,169 yo esto lo puedo configurar para decirle 39 00:04:04,169 --> 00:04:06,490 de qué servidor vamos a emitir las conexiones 40 00:04:06,490 --> 00:04:08,629 le puedo decir que sea segura 41 00:04:08,629 --> 00:04:10,930 etc, etc, pero estoy haciendo lo más simple 42 00:04:10,930 --> 00:04:12,770 y la otra regla que nos dicen 43 00:04:12,770 --> 00:04:14,069 que tenemos que tener activada 44 00:04:14,069 --> 00:04:16,610 es la que nos pone el visor de eventos 45 00:04:16,610 --> 00:04:18,509 así que botón derecho, de nuevo 46 00:04:18,509 --> 00:04:19,709 nueva regla 47 00:04:19,709 --> 00:04:22,529 seleccionamos predefinida 48 00:04:22,529 --> 00:04:24,209 y aquí tenemos que seleccionar 49 00:04:24,209 --> 00:04:28,610 el que nos pone Administración Remota de Registros de Eventos. 50 00:04:30,509 --> 00:04:34,990 Pues aquí hemos seleccionado de nuevo una de las reglas predefinidas 51 00:04:34,990 --> 00:04:38,750 que la queremos habilitar y la que se llama Administración Remota de Registros de Eventos. 52 00:04:39,230 --> 00:04:44,250 Le damos a Siguiente, la subo para arriba, 53 00:04:44,250 --> 00:04:46,910 y aquí me dicen que tengo que habilitar todas. 54 00:04:47,850 --> 00:04:50,629 De acuerdo, así que dejamos seleccionadas las tres, 55 00:04:50,970 --> 00:04:55,750 le decimos Siguiente, permitimos la conexión y finalizar. 56 00:04:55,910 --> 00:04:57,610 de acuerdo 57 00:04:57,610 --> 00:05:01,209 esto es justamente lo que nos dice 58 00:05:01,209 --> 00:05:02,250 el mensaje anterior 59 00:05:02,250 --> 00:05:05,290 de por qué no ha podido conectarse al cliente 60 00:05:05,290 --> 00:05:06,389 vamos a ver si es verdad 61 00:05:06,389 --> 00:05:08,529 vamos a 62 00:05:08,529 --> 00:05:11,129 actualizar 63 00:05:11,129 --> 00:05:12,189 las directivas de grupo 64 00:05:12,189 --> 00:05:20,110 y para que me las coja bien vamos a reiniciar 65 00:05:20,110 --> 00:05:21,290 el equipo cliente, de acuerdo 66 00:05:21,290 --> 00:05:24,029 así que mientras esto se está 67 00:05:24,029 --> 00:05:26,050 actualizando me voy al equipo cliente 68 00:05:26,050 --> 00:05:27,970 y hacemos lo propio, actualizamos 69 00:05:27,970 --> 00:05:28,709 y reiniciamos 70 00:05:28,709 --> 00:05:32,589 estoy en el equipo cliente 71 00:05:32,589 --> 00:05:44,199 voy a reiniciar simplemente por no estar haciendo el gp2d 72 00:05:44,199 --> 00:05:47,319 y estar comprobando con el gprsure, reinicio que no me va a tardar nada 73 00:05:47,319 --> 00:05:51,680 y así ahora desde el cliente, perdón, desde el servidor 74 00:05:51,680 --> 00:05:55,959 nos vamos a conectar, así que mientras esto se me va reiniciando, nos vamos al servidor 75 00:05:55,959 --> 00:06:02,079 y nos vamos a ir otra vez a usuarios y equipos de Active Directory 76 00:06:02,079 --> 00:06:05,519 vamos a ver si ya me ha arrancado el otro 77 00:06:05,519 --> 00:06:10,360 y vamos a ver si es verdad que con esta opción 78 00:06:10,360 --> 00:06:14,720 ya directamente se ha habilitado esas reglas de entrada dentro del Firewall 79 00:06:14,720 --> 00:06:15,800 y nos podemos conectar 80 00:06:15,800 --> 00:06:18,639 entonces estamos en el servidor 81 00:06:18,639 --> 00:06:21,699 PC01, botón derecho y administrar 82 00:06:21,699 --> 00:06:24,600 y de repente no sé si veis 83 00:06:24,600 --> 00:06:26,980 que yo ya estoy conectado 84 00:06:26,980 --> 00:06:29,100 en el PC01 85 00:06:29,100 --> 00:06:34,449 entonces aquí me dice que estoy en el PC01 86 00:06:34,449 --> 00:06:37,189 y ahora no penséis que yo tengo acceso a todo esto, ¿vale? 87 00:06:37,189 --> 00:06:52,589 Entonces, pero por ejemplo, si nosotros nos vamos ahora aquí a usuarios de equipos locales o nos vamos al visor de eventos, pues yo desde aquí puedo ver los usuarios que hay en ese equipo, yo puedo ver los grupos, puedo trabajar con él, puedo meterme en el visor de eventos, ¿de acuerdo? 88 00:06:54,029 --> 00:07:00,810 Entonces es una manera muy cómoda en la que yo me puedo conectar a los clientes y poder gestionarlos sin tener que moverme de mi sitio, ¿de acuerdo? 89 00:07:02,290 --> 00:07:03,490 Pues venga, un saludo.