<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Consulta con el equipo de Windows : GPO</title><link>http://blogs.technet.com/plataformas/archive/tags/GPO/default.aspx</link><description>Tags: GPO</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Diversas herramientas no muestran todos los miembros de un grupo en el Directorio Activo</title><link>http://blogs.technet.com/plataformas/archive/2009/04/16/diversas-herramientas-no-muestran-todos-los-miembros-de-un-grupo-en-el-directorio-activo.aspx</link><pubDate>Thu, 16 Apr 2009 12:59:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3227132</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3227132.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3227132</wfw:commentRss><description>&lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Hola a todos.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;En ocasiones, es posible que necesitemos inventariar los usuarios y/o grupos que tenemos en nuestro Directorio Activo.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;En función del método que empleemos para extraer información, puede ser que los resultados obtenidos no sean los correctos o estén incompletos.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Sea, por ejemplo, el grupo &lt;i&gt;big_group&lt;/i&gt; (un grupo Global de Seguridad en el dominio) que tiene unos 2000 miembros aproximadamente.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Si intentamos listar los miembros que tiene, obtenemos los siguientes resultados:     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;dsget group           &lt;p&gt;&lt;/p&gt;         &lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p style="margin-left: 35.4pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;En este caso, como podemos ver en la captura, la salida de la herramienta no nos devuelve resultados:     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 35.4pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;&lt;a href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/Diversasherramientasnomuestrantodoslosmi_A885/clip_image001_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image001" border="0" alt="clip_image001" src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/Diversasherramientasnomuestrantodoslosmi_A885/clip_image001_thumb.jpg" width="539" height="156" v:shapes="Picture_x0020_0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 35.4pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 35.4pt" class="MsoNormal"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;ldp.exe         &lt;p&gt;&lt;/p&gt;       &lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin-left: 35.4pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;La herramienta &lt;b&gt;&lt;i&gt;ldp.exe&lt;/i&gt;&lt;/b&gt; trunca los resultados obtenidos, no mostrando la totalidad de miembros del grupo:      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;Expanding base 'CN=big_group,CN=Users,DC=testdom,DC=local'...       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;Result &amp;lt;0&amp;gt;: (null)       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;Matched DNs:        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;Getting 1 entries:       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&amp;gt;&amp;gt; Dn: CN=big_group,CN=Users,DC=testdom,DC=local       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 2&amp;gt; objectClass: top; group;        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 1&amp;gt; cn: big_group;        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;0&amp;gt; member:        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal" align="left"&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; 1500&amp;gt; member;range=0-1499: CN=user1,CN=Users,DC=testdom,DC=local; CN=user2,CN=Users,DC=testdom,DC=local;&amp;#160; CN=user3,CN=Users,DC=testdom,DC=local;&amp;#160; CN=user4,CN=Users,DC=testdom,DC=local;&amp;#160; CN=user5,CN=Users,DC=testdom,DC=local;...&lt;/span&gt;&lt;/i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;A través de la herramienta &lt;b&gt;&lt;i&gt;ntdsutil&lt;/i&gt;&lt;/b&gt;, podemos controlar una serie de parámetros para las políticas LDAP de los DCs del dominio.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Entre otros, tenemos la posibilidad de alterar el valor del parámetro &lt;i&gt;MaxValRange&lt;/i&gt; el cual controla el número de valores que se devuelve en una &lt;i&gt;query&lt;/i&gt; para cualquier atributo de un objeto en el AD.       &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Sin embargo, hemos de tener en cuenta diversas consideraciones antes de realizar cualquier cambio en estas políticas:     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-family: symbol; mso-ansi-language: es; mso-fareast-font-family: symbol; mso-bidi-font-family: symbol" lang="ES"&gt;&lt;span style="mso-list: ignore"&gt;·&lt;span style="font: 7pt &amp;quot;Times New Roman&amp;quot;"&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Las políticas de LDAP son comunes a todos los DCs del &lt;i&gt;forest&lt;/i&gt;. No es posible tener distintos DCs con valores distintos para cada parámetro.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;&lt;/span&gt;&lt;span style="font-family: symbol; mso-ansi-language: es; mso-fareast-font-family: symbol; mso-bidi-font-family: symbol" lang="ES"&gt;&lt;span style="mso-list: ignore"&gt;·&lt;span style="font: 7pt &amp;quot;Times New Roman&amp;quot;"&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;El hecho de incrementar el número máximo de valores por atributo que nos devuelve un DC (&lt;i&gt;MaxValRange&lt;/i&gt;), puede provocar un impacto en el rendimiento de los Controladores de Dominio.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoListParagraph"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Este valor tomará efecto para todos los atributos de todos los objetos del Directorio Activo, y no sólo para miembros de un grupo o para otro atributo concreto que nos interese.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Tenéis disponible más información sobre el tema aquí:      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="color: black; mso-ansi-language: en-us" lang="EN-US"&gt;315071 - How to view and set LDAP policy in Active Directory by using Ntdsutil.exe         &lt;p&gt;&lt;/p&gt;       &lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&lt;a href="http://support.microsoft.com/kb/315071"&gt;http://support.microsoft.com/kb/315071&lt;/a&gt;       &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 106.2pt" class="MsoNormal"&gt;&lt;i&gt;&lt;span style="font-size: 10pt; mso-ansi-language: en-us" lang="EN-US"&gt;[…]       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 106.2pt" class="MsoNormal"&gt;&lt;i&gt;&lt;span style="font-size: 10pt; mso-ansi-language: en-us" lang="EN-US"&gt;•&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;b&gt;MaxValRange&lt;/b&gt; - This value controls the number of values that are returned for an attribute of an object, independent of how many attributes that object has, or of how many objects were in the search result. In Windows 2000, this control is &amp;quot;hard&amp;quot; coded at 1,000. If an attribute has more than the number of values that are specified by the MaxValRange value, you must use value range controls in LDAP to retrieve values that exceed the MaxValRange value. MaxValueRange controls the number of values that are returned on a single attribute on a single object.         &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 106.2pt" class="MsoNormal"&gt;&lt;i&gt;&lt;span style="font-size: 10pt; mso-ansi-language: en-us" lang="EN-US"&gt;Default value:        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 106.2pt" class="MsoNormal"&gt;&lt;i&gt;&lt;span style="font-size: 10pt; mso-ansi-language: en-us" lang="EN-US"&gt;o&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Windows 2000 - 1,024        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p style="margin-left: 106.2pt" class="MsoNormal"&gt;&lt;i&gt;&lt;span style="font-size: 10pt; mso-ansi-language: en-us" lang="EN-US"&gt;o&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Windows Server 2003 - 1,500       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Como alternativa, y en caso de necesitar un listado de todos los miembros de un grupo (p.ej. de más de 1500 usuarios en Windows Server 2003), os proponemos el uso de scripts para realizar la tarea.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;En el siguiente enlace podéis encontrar un ejemplo de implementación de esto:     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.8pt" class="MsoListParagraph"&gt;&lt;b&gt;&lt;i&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;Scripting Guy: List members of a group         &lt;p&gt;&lt;/p&gt;       &lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.2pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&lt;a href="http://www.microsoft.com/technet/scriptcenter/resources/qanda/apr05/hey0419.mspx"&gt;http://www.microsoft.com/technet/scriptcenter/resources/qanda/apr05/hey0419.mspx&lt;/a&gt;       &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p style="margin-left: 70.2pt" class="MsoNormal"&gt;&lt;span style="mso-ansi-language: en-us" lang="EN-US"&gt;&lt;i&gt;[…]&lt;/i&gt; It’s easy enough to list all the members of a group; for example, here’s a script that reports back all the members of the Finance Managers group:      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;table border="0" cellspacing="0" cellpadding="0" width="100%"&gt;&lt;tbody&gt;     &lt;tr valign="top"&gt;       &lt;td dir="ltr" oncopy="e++; SetFirst(&amp;#39;5&amp;#39;);" width="100%"&gt;         &lt;div style="padding-bottom: 0px; padding-left: 20px; padding-right: 15px; padding-top: 0px"&gt;           &lt;pre class="codeSample"&gt;Set objGroup = GetObject _
    (&amp;quot;LDAP://cn=Finance Managers, ou=Finance, dc=fabrikam, dc=com&amp;quot;)

For Each strUser on objGroup.Member
        Wscript.Echo strUser
Next&lt;/pre&gt;
        &lt;/div&gt;
      &lt;/td&gt;
    &lt;/tr&gt;
  &lt;/tbody&gt;&lt;/table&gt;

&lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Un saludo a todos,
    &lt;p&gt;&lt;/p&gt;
  &lt;/span&gt;&lt;/p&gt;

&lt;p class="MsoNormal"&gt;&lt;span style="mso-ansi-language: es" lang="ES"&gt;Javier Rama
    &lt;p&gt;&lt;/p&gt;
  &lt;/span&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3227132" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/GPO/default.aspx">GPO</category><category domain="http://blogs.technet.com/plataformas/archive/tags/LDAP/default.aspx">LDAP</category></item><item><title>Cómo configurar el Firewall de Windows para el perfil de dominio excluyendo un interfaz de red</title><link>http://blogs.technet.com/plataformas/archive/2008/09/26/c-mo-configurar-el-firewall-de-windows-para-el-perfil-de-dominio-excluyendo-un-interfaz-de-red.aspx</link><pubDate>Fri, 26 Sep 2008 12:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3128888</guid><dc:creator>esplat</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3128888.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3128888</wfw:commentRss><description>&lt;P mce_keep="true"&gt;Hola, soy Javier Rama, del equipo de Directorio Activo / Networking. En algunas ocasiones hemos tenido casos en los que el cliente necesita configurar el Firewall de Windows a través de GPO en su dominio.&lt;/P&gt;
&lt;P&gt;Como sabemos, tenemos multitud de &lt;I&gt;settings&lt;/I&gt; para configurarlo desde la consola de edición de Políticas de Grupo en:&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;Computer Configuration\Administrative Templates\Network\Network Connections\Windows Firewall&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Sin embargo, puede haber ocasiones en que necesitemos deshabilitar todas las reglas y excepciones que aplicamos en el Firewall para un interfaz de red concreto del equipo.&lt;/P&gt;
&lt;P&gt;Esto no podemos conseguirlo directamente con el conjunto de parámetros que podemos configurar a través de GPO.&lt;/P&gt;
&lt;P&gt;Para conseguirlo, debemos realizar los siguientes pasos:&lt;/P&gt;
&lt;P&gt;1. Deshabilitar la siguiente política en el perfil de Dominio,&amp;nbsp; &lt;B&gt;&lt;I&gt;Windows Firewall: Protect all network connections &lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;Gracias a este &lt;I&gt;setting&lt;/I&gt; , habilitamos o deshabilitamos el Firewall de Windows.&lt;/P&gt;
&lt;P&gt;El inconveniente que nos encontramos estableciéndolo es que, además de habilitar el Firewall, también lo configuramos para que aplique todas las reglas en todos los interfaces de red disponibles en la máquina destino.&lt;/P&gt;
&lt;P&gt;Por tanto, lo deshabilitaremos estableciéndolo a &lt;B&gt;&lt;I&gt;Disabled&lt;/I&gt; &lt;/B&gt;y ,como veremos a continuación, activaremos el Firewall gracias a la herramienta &lt;I&gt;netsh&lt;/I&gt;.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;2. A continuación, crearemos un script de inicio para el equipo con el siguiente contenido: &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;netsh firewall set opmode mode=enable profile=domain &lt;I&gt;(Habilitar el Firewall de Windows para el perfil de dominio)&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;netsh firewall set opmode mode=enable interface=”Red” &lt;I&gt;(Proteger este interfaz de red con el Firewall de Windows)&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;netsh firewall set opmode mode=disable interface=”Red Externa” &lt;I&gt;(No aplicar las reglas del Firewall para este intefaz)&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; …&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (Continuar con todos los dispositivos poniéndolos a &lt;I&gt;enable&lt;/I&gt; o &lt;I&gt;disable&lt;/I&gt; según nos interese)&lt;/P&gt;
&lt;P&gt;Como vemos, es necesario especificarle el nombre completo de cada interfaz de red.&lt;/P&gt;
&lt;P&gt;Tras la aplicación de este script, conseguiremos el siguiente efecto:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;A href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_2.jpg" mce_href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_2.jpg"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=484 alt=clip_image002 src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_thumb.jpg" width=419 border=0 mce_src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;3. El resto de parámetros que queramos configurar, tales como reglas específicas o excepciones, podemos hacerlo normalmente a través de GPO.&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;- Javier Rama del Castillo&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3128888" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/GPO/default.aspx">GPO</category></item><item><title>W2k8 Days Novedades en las GPO de Contraseñas y Bloqueo de Cuentas</title><link>http://blogs.technet.com/plataformas/archive/2008/07/29/w2k8-days-novedades-en-las-gpo-de-contrase-as-y-bloqueo-de-cuentas.aspx</link><pubDate>Tue, 29 Jul 2008 11:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3095141</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3095141.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3095141</wfw:commentRss><description>&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial"&gt;Hola a &lt;A href="mailto:tod@s" mce_href="mailto:tod@s"&gt;&lt;FONT color=#0000ff&gt;tod@s&lt;/FONT&gt;&lt;/A&gt;,&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial"&gt;Retomamos la serie de novedades en Windows Server 2008 con la presentación&amp;nbsp;que realizó nuestro compañero Tolu Igbon sobre las nuevas "Fine Grained Password Policies". &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial"&gt;Esta novedad cubre una funcionalidad que se ha pedido durante largo tiempo y que finalmente tenemos disponible y consiste en&amp;nbsp;la posibilidad de definir diferentes políticas de contraseñas y bloqueo de cuentas para distintos usuarios en el dominio. &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial"&gt;Ahora, con Windows&amp;nbsp;Server&amp;nbsp;2008, ya&amp;nbsp;podemos establecer&amp;nbsp;distintas políticas de este tipo&amp;nbsp;para distintos usuarios en un mismo dominio.&lt;BR&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial"&gt;Un saludo.&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3095141" width="1" height="1"&gt;</description><enclosure url="http://blogs.technet.com/plataformas/attachment/3095141.ashx" length="1234615" type="application/vnd.openxmlformats-officedocument.pres" /><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008/default.aspx">Server 2008</category><category domain="http://blogs.technet.com/plataformas/archive/tags/GPO/default.aspx">GPO</category></item></channel></rss>