Administración de Windows Server
La administración de sistemas Windows (cliente Windows 10 y familia Windows Server) abarca la instalación, configuración, actualización, mantenimiento y reparación del sistema operativo y del software de base. El administrador de sistemas es responsable de gestionar cuentas y permisos, servicios, directivas de seguridad, el sistema de archivos y las herramientas de automatización. En un entorno multiusuario NO es responsabilidad del administrador de sistemas gestionar las tareas del equipo de desarrollo; su ámbito es la operación y seguridad de la plataforma, no la dirección de proyectos de software.
Cuentas, permisos y administrador local
Para ser administrador local de una máquina el requisito es tener asignados en la cuenta los permisos necesarios (pertenecer al grupo Administradores locales). El modelo de seguridad de Windows se basa en cuentas, grupos y derechos asignados.
AppLocker es una característica disponible en algunas ediciones de Windows que permite especificar los usuarios o grupos que pueden ejecutar determinadas aplicaciones. Mediante reglas (por editor, ruta o hash de archivo) el administrador controla qué ejecutables, scripts, instaladores y DLL puede lanzar cada usuario o grupo, reforzando el control de aplicaciones.
Windows Defender
Windows Defender (Microsoft Defender Antivirus) es la herramienta que incorpora Windows 10 para aplicar medidas de protección continuas frente a malware, virus y amenazas, con análisis en tiempo real integrado en el sistema operativo.
PowerShell
PowerShell es una solución de automatización de tareas multiplataforma formada por un shell de línea de comandos, un lenguaje de scripting y un marco de administración de configuración. A diferencia de otros shells que trabajan con texto, PowerShell procesa objetos .NET. PowerShell Core es un proyecto open source disponible para Linux y macOS, además de Windows.
-
Los comandos que se ejecutan en PowerShell se denominan cmdlets (por ejemplo,
Get-Process, que obtiene información sobre los procesos en ejecución). -
Un script de PowerShell es un archivo de texto sin formato que contiene uno o varios comandos de PowerShell (extensión
.ps1). Se ejecuta escribiendo la ruta de acceso del script y el nombre de archivo. Entre sus características no figura el uso de una base de datos MySQL. -
Desired State Configuration (DSC) permite crear configuraciones declarativas y realizar implementaciones repetibles, describiendo el estado deseado de los servidores de forma idempotente.
Directivas de ejecución (execution policy)
La directiva de ejecución predeterminada en PowerShell en clientes Windows es Restricted. La directiva Restricted impide que todos los scripts se ejecuten (permite comandos interactivos individuales, pero no la ejecución de ficheros .ps1, .psm1, perfiles ni .ps1xml). Otras directivas son AllSigned, RemoteSigned, Unrestricted y Bypass.
Registro del sistema
El registro de Windows es la base de datos jerárquica de configuración. La herramienta que permite editarlo es regedit (Editor del Registro). Para eliminar (anular el registro de) una DLL desde la línea de comandos se emplea regsvr32 /u <nombre-fichero.dll> (el modificador /u = unregister).
Administración de servicios
Los servicios son procesos en segundo plano gestionados por el administrador. La herramienta gráfica para administrarlos es la consola de Servicios (Services Console, services.msc). Tipos de inicio:
| Tipo de inicio | Comportamiento |
|---|---|
| Automático | El servicio se inicia automáticamente con el sistema |
| Manual | El servicio se inicia sólo cuando se solicita |
| Deshabilitado | El servicio no puede iniciarse |
Desde la línea de comandos, net start inicia un servicio y, ejecutado sin argumentos, muestra el listado de los servicios en ejecución; net stop lo detiene.
Redes: caché DNS
El comando ipconfig /flushdns purga (vacía) la caché de resolución de DNS del cliente, forzando nuevas consultas a los servidores DNS.
Directivas de grupo (GPO)
Las Políticas de Grupo (GPO) permiten configurar de forma centralizada equipos y usuarios. El concepto de directiva activa es una característica exclusiva de Microsoft Windows Server. Objetivos legítimos de las GPO: controlar y configurar la seguridad del sistema operativo, gestionar el escritorio, restringir software, aplicar scripts de inicio, etc. NO es un objetivo de las GPO habilitar reinicios forzados ni forzar el reinicio inmediato de los equipos sin aviso al usuario.
Sistema de archivos NTFS
NTFS es un sistema de archivos nativo de Windows, adecuado para estaciones de trabajo de alto rendimiento y servidores por su rendimiento, seguridad (ACL), journaling y capacidad. Características cuantitativas:
-
Tamaño mínimo de clúster: 512 bytes.
-
Máximo volumen: 2^32 − 1 clústeres (4.294.967.295 clústeres menos uno); el tamaño físico máximo depende del tamaño de clúster empleado.
Directorio Activo y LDAP
Active Directory (AD) es el servicio de directorio que se utiliza de forma nativa en Microsoft Windows Server para gestionar recursos, usuarios y equipos en una red. Su estructura jerárquica ordenada es: Bosque → árbol → dominio → unidad organizativa (OU).
LDAP (Lightweight Directory Access Protocol) es un estándar para el acceso a servicios de directorio. Utiliza un esquema y una estructura estandarizados; por ello, NO es cierto que tenga un esquema específico para cada aplicación (el esquema es común y extensible, no distinto por aplicación).
Ediciones de Windows 10
Entre las ediciones de Windows 10 destinadas a distintos segmentos están: Home, Pro, Enterprise y Education.
Fuentes
-
Microsoft Learn — What is PowerShell?: https://learn.microsoft.com/en-us/powershell/scripting/overview
-
Microsoft Learn — about_Execution_Policies: https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_execution_policies
-
Microsoft Learn — Get-Process: https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.management/get-process
-
Microsoft Learn — Desired State Configuration (DSC): https://learn.microsoft.com/en-us/powershell/dsc/overview
-
Microsoft Learn — AppLocker: https://learn.microsoft.com/en-us/windows/security/application-security/application-control/app-control-for-business/applocker/applocker-overview
-
Microsoft Learn — Microsoft Defender Antivirus: https://learn.microsoft.com/en-us/defender-endpoint/microsoft-defender-antivirus-windows
-
Microsoft Learn — Optimizing NTFS / límites NTFS: https://learn.microsoft.com/en-us/previous-versions/cc767961(v=technet.10)
-
Microsoft Learn — regsvr32: https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/regsvr32
-
Microsoft Learn — ipconfig: https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/ipconfig
-
Microsoft Learn — Group Policy overview: https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/hh831791(v=ws.11)
-
Microsoft Learn — Active Directory Domain Services / estructura lógica: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview
-
RFC 4511 — Lightweight Directory Access Protocol (LDAP): https://datatracker.ietf.org/doc/html/rfc4511
-
Microsoft Learn — Windows 10 editions: https://learn.microsoft.com/en-us/windows/whats-new/windows-10-editions