<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Consulta con el equipo de Windows : Network</title><link>http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx</link><description>Tags: Network</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Cómo reconfigurar Windows Time en el antiguo PDC cuando transferimos el rol a otro DC</title><link>http://blogs.technet.com/plataformas/archive/2009/11/25/c-mo-reconfigurar-windows-time-en-el-antiguo-pdc-cuando-transferimos-el-rol-a-otro-dc.aspx</link><pubDate>Wed, 25 Nov 2009 17:34:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3296329</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3296329.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3296329</wfw:commentRss><description>&lt;P&gt;Hola a todos,&lt;/P&gt;
&lt;P&gt;Como todos sabéis, los Controladores de Dominio de un dominio sincronizan su servicio de tiempos siguiendo la jerarquía del dominio. Generalmente, el PDC Emulator del dominio raíz del bosque se configura para que sincronice su hora con una fuente externa o con su propio reloj hardware, tal y como se indica en el artículo:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;816042" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;816042"&gt;&lt;FONT color=#0000ff&gt;816042&amp;nbsp;&amp;nbsp;&amp;nbsp; How to configure an authoritative time server in Windows Server&lt;/FONT&gt;&lt;/A&gt;&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Si el rol de PDC Emulator en el dominio raíz del forest se mueve a otro DC, además de configurar el nuevo PDC, también debe indicarse al PDC antiguo que ya no es una fuente de hora autoritativa en el entorno, ya que &lt;U&gt;la operación de transferencia del rol no realiza esta operación sobre el servicio de tiempos&lt;/U&gt;. &lt;/P&gt;
&lt;P&gt;Si no se realiza la operación, el antiguo PDC sigue anunciándose y actuando como fuente de tiempos autoritativa, lo que hace que el resto de DCs, si no tienen fallos al contactar con él o no realizan de nuevo el proceso selección de una nueva fuente de tiempos, sigan sincronizándose contra esta máquina. &lt;/P&gt;
&lt;P&gt;El procedimiento que hay que llevar a cabo en el PDC antiguo se describe en el artículo &lt;A href="http://technet2.microsoft.com/windowsserver/en/library/4a63190b-c594-4d43-9195-e54e4cb89d251033.mspx?mfr=true" target=_blank mce_href="http://technet2.microsoft.com/windowsserver/en/library/4a63190b-c594-4d43-9195-e54e4cb89d251033.mspx?mfr=true"&gt;&lt;FONT color=#0000a0&gt;&lt;STRONG&gt;&lt;EM&gt;Change the Windows Time service configuration on the previous PDC emulator&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;STRONG&gt;&lt;EM&gt;&amp;nbsp;&lt;/EM&gt;&lt;/STRONG&gt;y consiste en ejecutar los comandos que aparecen a continuación:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Ejecutar el siguiente comando para configurar el servicio de tiempos para que siga la jerarquía del dominio:&lt;/LI&gt;&lt;/UL&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT color=#008000&gt;w32tm /config /syncfromflags:domhier /reliable:no /update&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;UL&gt;
&lt;LI&gt;Parar y arrancar el servicio de tiempos (W32Time)&lt;/LI&gt;&lt;/UL&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT color=#008000&gt;&lt;STRONG&gt;net stop w32time&lt;/STRONG&gt; &lt;STRONG&gt;&amp;amp;&amp;amp;&lt;/STRONG&gt;&amp;nbsp;&lt;STRONG&gt;net start w32time&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Tras realizar esta modificación, el antiguo PDC deja de anunciarse como fuente de tiempos y, por lo tanto, el resto de los DCs procederán a buscar una nueva fuente de tiempos una vez agotados los tiempos de &lt;I&gt;polling&lt;/I&gt;.&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Espero que encontréis útil esta información.&lt;/P&gt;
&lt;P&gt;Paula Tomás Galed&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3296329" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/W32Time/default.aspx">W32Time</category></item><item><title>¿Cómo distribuir los parámetros de configuración para 802.1x cableado?</title><link>http://blogs.technet.com/plataformas/archive/2009/11/25/c-mo-distribuir-los-par-metros-de-configuraci-n-para-802-1x-cableado.aspx</link><pubDate>Wed, 25 Nov 2009 15:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3296305</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3296305.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3296305</wfw:commentRss><description>&lt;P&gt;Hola a todos.&lt;/P&gt;
&lt;P&gt;Frecuentemente recibimos preguntas en soporte relacionadas con la distribución de la configuración 802.1x para los puestos cliente de una infraestructura de red.&lt;/P&gt;
&lt;P&gt;Como veremos a continuación, la respuesta a esto depende del sistema operativo sobre el que queramos realizar la configuración:&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;FONT size=3&gt;Windows XP SP3&amp;nbsp; (válido para Windows Vista, Windows 7 y Windows Server 2008 y R2)&lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;En el caso del Windows XP, necesitaremos crearnos un perfil en un fichero &lt;B&gt;.xml&lt;/B&gt; a través de la herramienta &lt;B&gt;&lt;I&gt;netsh&lt;/I&gt;&lt;/B&gt;.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;La idea sería:&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;1. Realizar la configuración deseada en un puesto cliente.&lt;/P&gt;
&lt;P&gt;2. Exportar la configuración a un fichero .xml a través de la siguiente sentencia desde la línea de comandos:&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;FONT color=#008000&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; netsh lan export profile folder=c:\Ruta&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;3. En la ruta seleccionada, encontraremos un fichero &lt;B&gt;.xml&amp;nbsp; &lt;/B&gt;&lt;/P&gt;
&lt;P&gt;4. Para cargar la configuración en otro equipo diferente, ejecutaríamos lo siguiente:&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;FONT color=#008000&gt;netsh lan add profile filename=&lt;I&gt;FicheroPerfil.xml&lt;/I&gt;&lt;/FONT&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;A partir de aquí, podríamos crear un script (o utilizar aplicaciones de distribución de software como &lt;I&gt;System Center Configuration Manager&lt;/I&gt;) para ejecutar esta última sentencia en todos los puestos Windwos XP SP3 en los que nos interese configurar 802.1x.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;FONT size=3&gt;Por políticas de dominio (válido para Windows Vista, Windows 7 y Windows Server 2008 y R2)&lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;A diferencia del punto anterior, para estos sistemas operativos disponemos de políticas de dominio para realizar la configuración deseada en:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;I&gt;&lt;FONT color=#008000&gt;Computer Configuration/Windows Settings/Security Settings/Wired Network (IEEE 802.3) Policies&lt;/FONT&gt;&lt;/I&gt;&lt;/STRONG&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;B&gt;&lt;/B&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;Podéis encontrar más información relacionada con este tema en los siguientes artículos:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc732869(WS.10).aspx" target=_blank mce_href="http://technet.microsoft.com/en-us/library/cc732869(WS.10).aspx"&gt;&lt;EM&gt;&lt;FONT color=#0000ff&gt;Netsh Commands for Wired Local Area Network (LAN) in Windows Server 2008 and Windows Server 2008 R2&lt;/FONT&gt;&lt;/EM&gt;&lt;/A&gt;&lt;FONT color=#0000ff&gt; &lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;I&gt;&lt;A href="http://support.microsoft.com/kb/929847/en-us" target=_blank mce_href="http://support.microsoft.com/kb/929847/en-us"&gt;&lt;FONT color=#0000ff&gt;929847 - How to enable computer-only authentication for a 802.1X-based network in Windows Vista, in Windows Server 2008, and in Windows XP Service Pack&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;&amp;nbsp; &lt;/LI&gt;&lt;/UL&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Esperamos que esta información os haya sido de utilidad.&lt;/P&gt;
&lt;P&gt;Un saludo,&lt;/P&gt;
&lt;P&gt;Javier Rama.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3296305" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008/default.aspx">Server 2008</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008+R2/default.aspx">Server 2008 R2</category><category domain="http://blogs.technet.com/plataformas/archive/tags/802.1x/default.aspx">802.1x</category></item><item><title>Demostración de cumplimiento de NAP para DHCP</title><link>http://blogs.technet.com/plataformas/archive/2009/10/28/demostraci-n-de-cumplimiento-de-nap-para-dhcp.aspx</link><pubDate>Wed, 28 Oct 2009 08:15:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3289735</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3289735.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3289735</wfw:commentRss><description>&lt;p&gt;Hola a todos.&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; En el siguiente video, podréis ver una demostración del funcionamiento del cumplimiento de NAP para DHCP en un entorno basado en tres máquinas:&lt;/p&gt;  &lt;p&gt;· Un Controlador de dominio&lt;/p&gt;  &lt;p&gt;· Un servidor NPS y DHCP&lt;/p&gt;  &lt;p&gt;· Un equipo cliente.&lt;/p&gt;  &lt;p&gt;Información adicional relacionada con este &lt;i&gt;Screencast&lt;/i&gt; en los siguientes documentos:&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;/i&gt;&lt;i&gt;Demostrate NAP DHCP Enforcement in a Test Lab&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/Downloads/details.aspx?FamilyID=ac38e5bb-18ce-40cb-8e59-188f7a198897&amp;amp;displaylang=en"&gt;http://www.microsoft.com/Downloads/details.aspx?FamilyID=ac38e5bb-18ce-40cb-8e59-188f7a198897&amp;amp;displaylang=en&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Technet Magazine:&amp;#160; &lt;/i&gt;&lt;i&gt;Control Network Access Using DHCP Enforcement&lt;/i&gt;&lt;i&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/magazine/2009.05.goat.aspx?pr=blog"&gt;http://technet.microsoft.com/en-us/magazine/2009.05.goat.aspx?pr=blog&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;object data="data:application/x-silverlight-2," type="application/x-silverlight-2" width="318" height="238"&gt; &lt;param name="source" value="http://edge.technet.com/App_Themes/default/vp09_06_22.xap" /&gt; &lt;param name="initParams" value="m=http://ecn.channel9.msdn.com/o9/edge/0/9/9/1/1/NAPforDHCP_2MB_edge.wmv,autostart=false,autohide=true,showembed=true, thumbnail=http://ecn.channel9.msdn.com/o9/edge/0/9/9/1/1/NAPforDHCP_320_edge.png, postid=11990" /&gt; &lt;param name="background" value="#00FFFFFF" /&gt; &lt;a href="http://go.microsoft.com/fwlink/?LinkID=124807" style="text-decoration: none;"&gt; &lt;img src="http://go.microsoft.com/fwlink/?LinkId=108181" alt="Get Microsoft Silverlight" style="border-style: none" /&gt; &lt;/a&gt; &lt;/object&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Un saludo,&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Javier Rama.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3289735" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category></item><item><title>Monitorizando el tipo de consultas LDAP que llegan a nuestros DCs</title><link>http://blogs.technet.com/plataformas/archive/2009/08/11/monitorizando-las-consultas-ldap-en-nuestros-dcs.aspx</link><pubDate>Tue, 11 Aug 2009 23:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3272509</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3272509.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3272509</wfw:commentRss><description>&lt;P&gt;Hola de nuevo. Volvemos a la “carga” con LDAP. Hoy vamos a hablar sobre cómo obtener un logging detallado de las consultas LDAP llevadas a cabo por un controlador de dominio. Esto puede resultarnos útil a la hora de comprobar el tipo de consultas LDAP que se efectúan, comprobar si están optimizadas en cuanto a objetos recorridos, etc. &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;&lt;EM&gt;Para qué nos sirve&lt;/EM&gt;&lt;/U&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Los datos obtenidos pueden ayudarnos a determinar, por ejemplo, si hay un cliente que está efectuando muchas consultas y que, en principio, no debería estar realizando, lo que puede indicar la presencia de alguna aplicación no deseada. &lt;/P&gt;
&lt;P&gt;También puede ayudarnos a determinar si es necesario indexar algún atributo concreto para optimizar un tipo de búsqueda concreta que se realiza de forma frecuente y con un filtro que utiliza un atributo específico no indexado (lo que provoca recorrer innecesariamente múltiples objetos por cada búsqueda). &lt;/P&gt;
&lt;P&gt;Es posible que estemos realizando la búsqueda en un &lt;EM&gt;scope&lt;/EM&gt; o ámbito muy amplio y con un DN base muy general cuando podemos restringirla a una OU concreta y no a todo el sub-árbol del dominio: si buscamos usuarios de una oficina concreta que cumplen un requisito y sabemos que todos los usuarios de dicha oficina están en una OU específica, deberíamos utilizar dicha OU como DN base de la búsqueda y no todo el dominio.&lt;/P&gt;
&lt;P&gt;Este logging de las consultas LDAP se realiza en el visor de sucesos en forma de eventos. Los eventos generados proporcionan, además de los datos del cliente y la propia consulta, información adicional como el tiempo empleado en las &lt;I&gt;queries&lt;/I&gt; LDAP y los objetos recorridos. &lt;/P&gt;
&lt;P&gt;Para leer información sobre cómo funcionan las búsquedas LDAP: &lt;B&gt;&lt;I&gt;&lt;A href="http://technet2.microsoft.com/windowsserver/en/library/8196d68e-776a-4bbc-99a6-d8c19f36ded41033.mspx" target=_blank mce_href="http://technet2.microsoft.com/windowsserver/en/library/8196d68e-776a-4bbc-99a6-d8c19f36ded41033.mspx"&gt;&lt;FONT color=#0000ff&gt;How Active Directory Searches Work&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;U&gt;Cómo configurar este nivel de logging&lt;/U&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Para conseguir este nivel de &lt;I&gt;logging&lt;/I&gt;, en los DCs hay que hacer varias modificaciones en el registro para:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Definir lo que consideramos una búsqueda LDAP costosa/ineficiente &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;314980" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;314980"&gt;Habilitar el log de eventos de diagnóstico de Directorio Activo&lt;/A&gt; para &lt;EM&gt;Field Engineering&lt;/EM&gt;&amp;nbsp;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;En primer lugar hay que definir los límites a partir de los cuales se considera que una consulta es costosa/ineficiente. Estos límites se especifican en términos de &lt;EM&gt;&lt;STRONG&gt;objetos recorridos&lt;/STRONG&gt;&lt;/EM&gt;, y &lt;EM&gt;&lt;STRONG&gt;sólo se registrarán eventos que superen estos límites&lt;/STRONG&gt;&lt;/EM&gt;. &lt;/P&gt;
&lt;P&gt;Una búsqueda costosa es aquella que visita un alto número de objetos. La eficiencia de una búsqueda se mide comparando el número de registros devueltos con respecto al número de registros visitados. Es decir, si la búsqueda devuelve 300 objetos después de recorrer 300 objetos, entonces estamos ante una búsqueda eficiente.&lt;/P&gt;
&lt;P&gt;Los límites se especifican con creando o modificando los siguientes valores de la clave de registro que se proporciona a continuación (si se desea que se muestren todas las consultas LDAP, el valor de ambos límites deberá ser &lt;FONT color=#ff0000&gt;&lt;STRONG&gt;&lt;EM&gt;1&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;FONT color=#000000&gt;, aunque esto puede suponer un incremento no deseado de la carga de CPU del DC):&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;B&gt;&lt;FONT color=#008000&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters&lt;/FONT&gt;&lt;/B&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;I&gt;Valor:&amp;nbsp;&amp;nbsp; &lt;B&gt;&lt;FONT color=#008000&gt;Expensive Search Results Threshold&lt;/FONT&gt;&lt;/B&gt;&lt;/I&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;Tipo:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DWORD&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;Datos:&amp;nbsp; &lt;STRONG&gt;10000 &lt;/STRONG&gt;(Valor por defecto)&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;I&gt;Valor:&amp;nbsp;&amp;nbsp; &lt;B&gt;&lt;FONT color=#008000&gt;Inefficient Search Results Threshold&lt;/FONT&gt;&lt;/B&gt;&lt;/I&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;Tipo:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DWORD&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;Datos:&amp;nbsp; &lt;STRONG&gt;1000 &lt;/STRONG&gt;(Valor por defecto)&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;B&gt;&lt;/B&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;Con estos valores por defecto, una búsqueda se considerará &lt;STRONG&gt;&lt;EM&gt;costosa &lt;/EM&gt;&lt;/STRONG&gt;si el DC recorre más de 10000 objetos (&lt;STRONG&gt;&lt;EM&gt;Expensive Search Results Threshold&lt;/EM&gt;&lt;/STRONG&gt;). Una búsqueda se considerará &lt;STRONG&gt;&lt;EM&gt;ineficiente&lt;/EM&gt; &lt;/STRONG&gt;si recorre más de 1000 objetos (&lt;EM&gt;&lt;STRONG&gt;Inefficient Search Results Threshold&lt;/STRONG&gt;&lt;/EM&gt;) y se devuelve como resultado menos de un 10% de los objetos visitados.&lt;/P&gt;
&lt;P&gt;Los valores de &lt;I&gt;&lt;FONT color=#008000&gt;&lt;STRONG&gt;Expensive&lt;/STRONG&gt;&lt;/FONT&gt; &lt;/I&gt;e &lt;I&gt;&lt;FONT color=#008000&gt;&lt;STRONG&gt;Inefficient Search Results Threshold&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/I&gt; son valores subjetivos, por lo que habrá que adecuarlos al entorno y al tipo de consultas que se efectúen en los DCs. &lt;/P&gt;
&lt;P&gt;Se puede encontrar más información sobre estos valores en el siguiente enlace:&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/ms808539.aspx" target=_blank mce_href="http://msdn.microsoft.com/en-us/library/ms808539.aspx"&gt;&lt;FONT color=#0000a0&gt;Creating More Efficient Microsoft Active Directory-Enabled Applications&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Hasta aquí ya hemos determinado nuestros valores límite de lo que consideramos una búsqueda costosa o ineficiente. Sin embargo, &lt;U&gt;esto no es suficiente para generar los eventos&lt;/U&gt;.&lt;/P&gt;
&lt;P&gt;Los eventos de log de actividad LDAP se generan en el visor de sucesos de Directorio Activo en la categoría de &lt;STRONG&gt;&lt;EM&gt;Field Engineering&lt;/EM&gt;&lt;/STRONG&gt;. Por lo tanto, tendremos que activar el log de diagnóstico de esta categoría en los DCs en los que queramos monitorizar la actividad LDAP.&lt;/P&gt;
&lt;P&gt;Para ello es necesario modificar el siguiente valor de la clave de registro que se muestra a continuación:&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;B&gt;&lt;FONT color=#008000&gt;HKLM\system\CCS\Services\NTDS\Diagnostics&lt;/FONT&gt;&lt;/B&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;I&gt;Valor:&amp;nbsp;&amp;nbsp; &lt;B&gt;&lt;FONT color=#008000&gt;15 Field Engineering&lt;/FONT&gt;&lt;/B&gt;&lt;/I&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;Datos:&amp;nbsp; &lt;B&gt;5&lt;/B&gt;&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;Nota:&lt;/EM&gt; Para que los valores sean efectivos no es necesario reiniciar el DC en el que se modifiquen&lt;/P&gt;
&lt;P&gt;A partir de dicho momento, por cada &lt;I&gt;query&lt;/I&gt; LDAP costosa/ineficiente aparecerá en el Visor de Sucesos de &lt;I&gt;Directory Services&lt;/I&gt; un evento &lt;FONT color=#ff0000&gt;&lt;B&gt;&lt;I&gt;1644&lt;/I&gt;&lt;/B&gt; &lt;/FONT&gt;de categoría &lt;B&gt;&lt;I&gt;&lt;FONT color=#ff0000&gt;Field Engineering&lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt; con la información de la búsqueda, tipo, filtro, ámbito de búsqueda (&lt;EM&gt;scope&lt;/EM&gt;), entradas recorridas, entradas encontradas, etc.:&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Event Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Information&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Event Source:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NTDS General&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: red; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Event Category:&amp;nbsp;&amp;nbsp; Field Engineering &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: red; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Event ID:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1644&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Description:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt; 
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Internal event: A client issued a search operation with the following options. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: red; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Client:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: red; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;127.0.0.1 &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Starting node:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;DC=dominio,DC=com &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Filter:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;&amp;nbsp;(objectClass=computer)&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Search scope:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;subtree &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Attribute selection:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;[types_only] &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Server controls:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Visited entries:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;3448 &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT face=Calibri&gt;Returned entries:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt"&gt;&lt;FONT face=Calibri&gt;7&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;Otro tipo de log de diagnóstico que puede resultar útil es el siguiente, que nos permite obtener información sobre el tiempo empleado en las búsquedas:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;I&gt;Valor:&amp;nbsp;&amp;nbsp; &lt;B&gt;&lt;FONT color=#008000&gt;16 LDAP Interface Events&lt;/FONT&gt;&lt;/B&gt;&lt;/I&gt;&lt;FONT color=#008000&gt; &lt;/FONT&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;Datos:&amp;nbsp; &lt;B&gt;3&lt;/B&gt;&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Después de habilitarlo obtendremos un evento &lt;B&gt;&lt;I&gt;&lt;FONT color=#ff0000&gt;1139&lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt; de &lt;B&gt;&lt;I&gt;&lt;FONT color=#ff0000&gt;LDAP Interface&lt;/FONT&gt;&lt;/I&gt;&lt;/B&gt; indicando el tiempo que ha costado realizar cada búsqueda:&amp;nbsp;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;I&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: en-us" lang=EN-US&gt;&lt;FONT face=Calibri&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT color=#000000&gt;Event Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Information&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT color=#000000&gt;Event Source:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NTDS LDAP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: red; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;Event Category:&amp;nbsp;&amp;nbsp; LDAP Interface &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: red; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;Event ID:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1139&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT color=#000000&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/P&gt;&lt;I&gt;&lt;SPAN style="FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;&lt;FONT color=#000000&gt;Description:&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt; 
&lt;P style="MARGIN: 0cm 0cm 0pt 35.4pt" class=MsoNormal&gt;&lt;I&gt;&lt;SPAN style="COLOR: #0070c0; FONT-SIZE: 10pt; mso-ansi-language: EN-US" lang=EN-US&gt;Internal event: Function ldap_search completed with an elapsed time of 30 ms.&lt;/SPAN&gt;&lt;/I&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/I&gt;&lt;/I&gt;Para revisar los eventos generados por los DCs y obtener, por ejemplo, todos los eventos con ID 1644 y fuente NTDS General de todos los DCs que estemos monitorizando, podemos usar una herramienta como &lt;I&gt;&lt;A title=EventCombMT href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;308471" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;308471"&gt;EventCombMT&lt;/A&gt;&lt;/I&gt;. La herramienta &lt;I&gt;EventCombMT&lt;/I&gt; se puede descargar desde el siguiente enlace:&lt;/P&gt;
&lt;P&gt;También es recomendable que aumentemos el tamaño del &lt;I&gt;log&lt;/I&gt; de &lt;I&gt;Directory Services,&lt;/I&gt; ya que se van a generar varios eventos por cada consulta LDAP registrada, lo que podría provocar que dicho visor de sucesos llegara a su tamaño máximo.&lt;/P&gt;
&lt;P&gt;Hasta la próxima.&lt;/P&gt;
&lt;P&gt;Paula Tomás Galed&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3272509" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/LDAP/default.aspx">LDAP</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Troubleshooting/default.aspx">Troubleshooting</category></item><item><title>La importancia de instalar las actualizaciones de seguridad (MS 08-067 y el virus Conficker)</title><link>http://blogs.technet.com/plataformas/archive/2009/01/22/la-importancia-de-instalar-las-actualizaciones-de-seguridad-ms-08-067-y-el-virus-conficker.aspx</link><pubDate>Thu, 22 Jan 2009 12:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3189691</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3189691.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3189691</wfw:commentRss><description>&lt;P&gt;Hola de nuevo, somos Juan Arlandis (Sistema Operativo) y Javier Rama (Directorio Activo / Networking).&lt;/P&gt;
&lt;P&gt;En esta ocasión, y sumándonos al &lt;A href="http://blogs.technet.com/latam/archive/2008/12/30/microsoft-security-bulletin-ms08-067-critical.aspx" mce_href="http://blogs.technet.com/latam/archive/2008/12/30/microsoft-security-bulletin-ms08-067-critical.aspx"&gt;&lt;FONT color=#004080&gt;mensaje&lt;/FONT&gt;&lt;/A&gt; que lanzan nuestros compañeros en LATAM, hablaremos sobre la reciente oleada de casos que hemos recibido con respecto al tema.&lt;/P&gt;
&lt;P&gt;El pasado mes de Octubre, Microsoft publicó el siguiente boletín de seguridad (MS 08-067) que corrige una vulnerabilidad en el servicio Servidor.&lt;/P&gt;
&lt;P&gt;En caso de no haberlo hecho ya, &lt;B&gt;recomendamos encarecidamente proceder a instalar cuanto antes esta actualización en todos los equipos de vuestros entornos&lt;/B&gt;.&lt;/P&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;958644" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;958644"&gt;&lt;FONT color=#004080&gt;958644&amp;nbsp;&amp;nbsp;&amp;nbsp; MS08-067: Vulnerability in Server service could allow remote code execution&lt;/FONT&gt;&lt;/A&gt; 
&lt;P&gt;A partir de aquí, y explotando esta vulnerabilidad, han ido apareciendo multitud de virus/gusanos que pueden manifestarse de diversas maneras en el entorno.&lt;/P&gt;
&lt;P&gt;Desde Soporte, los síntomas más comunes que hemos observado son:&lt;/P&gt;
&lt;P&gt;· &lt;B&gt;Parada de los servicios Server y Browser&amp;nbsp; &lt;/B&gt;(casi siempre han sido asociados al virus &lt;B&gt;&lt;I&gt;Conficker.A&lt;/I&gt;&lt;/B&gt;)&lt;B&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Comportamientos tales como servicios no disponibles, recursos que han dejado de estar compartidos, etc. han sido el síntoma inicial.&lt;/P&gt;
&lt;P&gt;Un estudio más en profundidad, suele revelar la existencia de un servicio (con nombres con letras aleatorias tales como &lt;B&gt;&lt;I&gt;qbmmf&lt;/I&gt;&lt;/B&gt;) extraño instalado en el servidor afectado.&lt;/P&gt;
&lt;P&gt;· &lt;B&gt;Bloqueo de múltiples cuentas del dominio&amp;nbsp; &lt;/B&gt;(variante del anterior y comúnmente denominada &lt;B&gt;&lt;I&gt;Conficker.B&lt;/I&gt;&lt;/B&gt;)&lt;B&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;Podemos consultar una descripción amplia de este virus, así como un procedimiento para determinar si una máquina está infectada, en el siguiente enlace:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;&lt;FONT color=#004080&gt;http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B&lt;/FONT&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Ante una infección de nuestros sistemas, será necesario tanto proceder a instalar la actualización KB 958644 como eliminar el virus de todas las máquinas.&lt;/P&gt;
&lt;P&gt;Para eliminar el virus de las máquinas, podemos utilizar cualquiera de los múltiples software de antivirus existentes en el mercado.&lt;/P&gt;
&lt;P&gt;(teniendo el fichero de firmas correspondiente en su versión lo más actualizada posible)&lt;/P&gt;
&lt;P&gt;En caso de no ser capaces de detectarlo con él, siempre tenemos disponible el scanner online &lt;I&gt;&lt;A href="http://onecare.live.com/site/en-us/default.htm" mce_href="http://onecare.live.com/site/en-us/default.htm"&gt;&lt;FONT color=#004080&gt;One Care Live&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;.&lt;/P&gt;
&lt;P&gt;Para esta solución, el único requisito es que el equipo afectado tenga conexión a Internet.&lt;/P&gt;
&lt;P&gt;Por último comentar que, muy posiblemente, estén surgiendo variantes nuevas de los virus mencionados más arriba.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Por ello, nuevamente advertiros sobre la importancia de mantener nuestros servidores actualizados.&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;Enlaces relacionados&lt;/I&gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/962007" target=_blank&gt;&lt;FONT color=#004080&gt;&lt;STRONG&gt;962007 - Virus alert about the Win32/Conficker.B worm&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;&lt;A href="http://blogs.technet.com/askperf/archive/2008/12/09/ms08-067-worms-worms-worms.aspx" target=_blank mce_href="http://blogs.technet.com/askperf/archive/2008/12/09/ms08-067-worms-worms-worms.aspx"&gt;&lt;FONT color=#004080&gt;AskPerf:&amp;nbsp; MS08-067: Worms, worms, worms&lt;/FONT&gt;&lt;/A&gt;&lt;/B&gt;&lt;FONT color=#004080&gt; &lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;&lt;A href="http://blogs.technet.com/mmpc/archive/2008/11/25/more-ms08-067-exploits.aspx" target=_blank mce_href="http://blogs.technet.com/mmpc/archive/2008/11/25/more-ms08-067-exploits.aspx"&gt;&lt;FONT color=#004080&gt;More ms08-067 exploits&lt;/FONT&gt;&lt;/A&gt;&lt;/B&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Esperamos que esta información os haya servido de utilidad,&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;- Javier Rama del Castillo y Juan Arlandis Villarroya&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3189691" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Core/default.aspx">Core</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Seguridad/default.aspx">Seguridad</category></item><item><title>Directorio Activo, RPC, puertos efímeros y firewalls</title><link>http://blogs.technet.com/plataformas/archive/2008/11/27/directorio-activo-rpc-puertos-ef-meros-y-firewalls.aspx</link><pubDate>Fri, 28 Nov 2008 00:51:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160448</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3160448.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3160448</wfw:commentRss><description>&lt;P&gt;Hola de nuevo. Soy Paula del equipo de Directorio Activo.&lt;/P&gt;
&lt;P&gt;Hoy hablaremos sobre el funcionamiento básico de RPC que afecta a diferentes operaciones de Directorio Activo. Como seguramente la mayor parte de vosotros ya sabe, la comunicación utilizada para múltiples operaciones en Directorio Activo es RPC. Estas operaciones incluyen, por ejemplo, la replicación de DA, la replicación FRS, la promoción de un nuevo Controlador de Dominio, etc. También realizan conexiones RPC a los DCs la ejecución del comando &lt;EM&gt;&lt;STRONG&gt;dcdiag /v&lt;/STRONG&gt;&lt;/EM&gt; o incluso consultar qué DCs son los maestros de operaciones (mediante el comando &lt;B&gt;&lt;I&gt;netdom query fsmo&lt;/I&gt;&lt;/B&gt;). También es muy común que tratemos casos con problemas de conectividad RPC en que la replicación de DA y/o FRS no se lleva a cabo de manera satisfactoria o incluso que la replicación de DA funcione perfectamente pero los Controladores de Domino no puedan replicar SysVol por FRS.&lt;/P&gt;
&lt;P&gt;En una comunicación RPC, el cliente se conecta al puerto TCP 135 del servidor y solicita un puerto al &lt;B&gt;&lt;I&gt;End Point Mapper&lt;/I&gt;&lt;/B&gt; (EPM) para comenzar la conversación RPC. El EPM del servidor reserva un puerto (llamado &lt;EM&gt;puerto dinámico&lt;/EM&gt;) para este cliente y se lo envía. A partir de este punto, el cliente abre una nueva conexión TCP a dicho puerto del servidor y comienza la comunicación. &lt;/P&gt;
&lt;P&gt;Los puertos dinámicos RPC (o puertos efímeros) que puede utilizar el EPM&amp;nbsp; de RPC (o RPCSS) van del 1025 hasta el 65535, aunque Windows 2000/XP/2003 por defecto utilizan puertos que están comprendidos en el rango 1025-5000 (en total 3976 puertos). En Windows Vista y Windows Server 2008, el rango de puertos por defecto es 49152-65535 (un total de 16384 puertos).&lt;/P&gt;
&lt;P&gt;Puede encontrarse más información en el siguiente artículo (muy recomendable para identificar y entender los pasos a seguir cuando nos encontramos ante un problema&amp;nbsp;con el RPC Endpoint Mapper):&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;839880" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;839880"&gt;&lt;FONT color=#004080&gt;839880&amp;nbsp; Troubleshooting RPC Endpoint Mapper errors using the Windows Server 2003 Support Tools from the product CD&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Cuando no se puede establecer la conexión por estos puertos efímeros, al realizar las operaciones que hemos comentado anteriormente podemos recibir errores como el siguiente:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;There are no more endpoints available from the endpoint mapper.&lt;/STRONG&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Vamos a ver unas trazas de red de ejemplo de un establecimiento de una comunicación RPC fallida debido a que el cliente no puede establecer la sesión al puerto dinámico que le indica el EPM del servidor.&lt;/P&gt;
&lt;P&gt;Las trazas de red las podéis capturar con cualquier &lt;EM&gt;sniffer&lt;/EM&gt;, por ejemplo en este caso nosotros hemos utilizado &lt;EM&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=F4DB40AF-1E08-4A21-A26B-EC2F4DC4190D&amp;amp;displaylang=en" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=F4DB40AF-1E08-4A21-A26B-EC2F4DC4190D&amp;amp;displaylang=en"&gt;&lt;FONT color=#004080&gt;Microsoft Network Monitor 3.2&lt;/FONT&gt;&lt;/A&gt;&lt;/EM&gt;.&lt;/P&gt;
&lt;P&gt;Esta es la conversación inicial RPC entre un DC y una máquina desde la que se ejecuta la operación &lt;B&gt;&lt;I&gt;netdom query fsmo&lt;/I&gt;&lt;/B&gt;:&lt;/P&gt;
&lt;P mce_keep="true"&gt;
&lt;TABLE class=MsoNormalTable style="MARGIN: auto auto auto 0.4pt; BORDER-COLLAPSE: collapse; mso-yfti-tbllook: 1184; mso-padding-alt: 0cm 0cm 0cm 0cm" cellSpacing=0 cellPadding=0 border=0 class="MsoNormalTable"&gt;
&lt;TBODY&gt;
&lt;TR style="mso-yfti-irow: 0; mso-yfti-firstrow: yes"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Fuente&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Destino&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Protocolo&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Descripción&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 1"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:Flags=......S., SrcPort=1687, DstPort=DCE endpoint resolution(135), PayloadLen=0, Seq=721180773, Ack=0, Win=65535 (&amp;nbsp; ) = 65535&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 2"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:Flags=...A..S., SrcPort=DCE endpoint resolution(135), DstPort=1687, PayloadLen=0, Seq=3452375582, Ack=721180774, Win=16384 ( Scale factor not supported ) = 16384&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 3"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP: [Bad CheckSum]Flags=...A...., SrcPort=1687, DstPort=DCE endpoint resolution(135), PayloadLen=0, Seq=721180774, Ack=3452375583, Win=65535 (scale factor 0x0) = 65535&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 4"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;MSRPC&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;MSRPC:c/o Bind:&amp;nbsp; UUID{E1AF8308-5D1F-11C9-91A4-08002B14A0FA} EPT&amp;nbsp; Call=0x1&amp;nbsp; Assoc Grp=0x0&amp;nbsp; Xmit=0x16D0&amp;nbsp; Recv=0x16D0 &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 5"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;MSRPC&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;MSRPC:c/o Bind Ack:&amp;nbsp; Call=0x1&amp;nbsp; Assoc Grp=0x14EE2&amp;nbsp; Xmit=0x16D0&amp;nbsp; Recv=0x16D0 &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 6"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;EPM&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;EPM:Request: ept_map: NDR, DRSR {E3514235-4B06-11D1-AB04-00C04FC2DCD2} v4.0, RPC v5, 0.0.0.0:135 (0x87) [DCE endpoint resolution(135)]&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 7"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;EPM&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;EPM:Response: ept_map: NDR, DRSR {E3514235-4B06-11D1-AB04-00C04FC2DCD2} v4.0, RPC v5, 10.200.8.59:1025 (0x401) [&lt;B&gt;&lt;I&gt;1025&lt;/I&gt;&lt;/B&gt;]&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 8"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP: [Bad CheckSum]Flags=...A...F, SrcPort=1687, DstPort=DCE endpoint resolution(135), PayloadLen=0, Seq=721181002, Ack=3452375795, Win=65323 (scale factor 0x0) = 65323&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 9"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:Flags=...A...., SrcPort=DCE endpoint resolution(135), DstPort=1687, PayloadLen=0, Seq=3452375795, Ack=721181003, Win=65307 (scale factor 0x0) = 65307&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 10"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:Flags=...A...F, SrcPort=DCE endpoint resolution(135), DstPort=1687, PayloadLen=0, Seq=3452375795, Ack=721181003, Win=65307 (scale factor 0x0) = 65307&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 11; mso-yfti-lastrow: yes"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;cliente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP: [Bad CheckSum]Flags=...A...., SrcPort=1687, DstPort=DCE endpoint resolution(135), PayloadLen=0, Seq=721181003, Ack=3452375796, Win=65323 (scale factor 0x0) = 65323&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;
&lt;P&gt;En la respuesta del &lt;B&gt;&lt;I&gt;End Point Mapper&lt;/I&gt;&lt;/B&gt; (EPM) del DC ante la solicitud de conexión del cliente (&lt;FONT color=#ff0000&gt;trazas en rojo&lt;/FONT&gt;), el DC indica que van a continuar hablando por el puerto TCP 1025. Si filtramos el tráfico generado en el cliente con destino el DC y puerto 1025, vemos los siguientes intentos de conexión al mismo:&lt;/P&gt;
&lt;P mce_keep="true"&gt;
&lt;TABLE class=MsoNormalTable style="MARGIN: auto auto auto 0.4pt; BORDER-COLLAPSE: collapse; mso-yfti-tbllook: 1184; mso-padding-alt: 0cm 0cm 0cm 0cm" cellSpacing=0 cellPadding=0 border=0 class="MsoNormalTable"&gt;
&lt;TBODY&gt;
&lt;TR style="mso-yfti-irow: 0; mso-yfti-firstrow: yes"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Fuente&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Destino&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Protocolo&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #7ba0cd 1pt solid; PADDING-LEFT: 5.4pt; BACKGROUND: #4f81bd; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: white; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;Descripción&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 1"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;FONT face=Calibri&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;cliente&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:Flags=......S., SrcPort=1688, DstPort=1025, PayloadLen=0, Seq=570735085, Ack=0, Win=65535 (&amp;nbsp; ) = 65535&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 2"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;FONT face=Calibri&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;cliente&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:[&lt;B&gt;&lt;SPAN style="COLOR: red"&gt;SynReTransmit #63&lt;/SPAN&gt;&lt;/B&gt;]Flags=......S., SrcPort=1688, DstPort=1025, PayloadLen=0, Seq=570735085, Ack=0, Win=65535 (&amp;nbsp; ) = 65535&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 3"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;FONT face=Calibri&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;cliente&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; BACKGROUND: #d3dfee; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:[&lt;B&gt;&lt;SPAN style="COLOR: red"&gt;SynReTransmit #63&lt;/SPAN&gt;&lt;/B&gt;]Flags=......S., SrcPort=1688, DstPort=1025, PayloadLen=0, Seq=570735085, Ack=0, Win=65535 (&amp;nbsp; ) = 65535&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR style="mso-yfti-irow: 4; mso-yfti-lastrow: yes"&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;FONT face=Calibri&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;cliente&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;dc&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #f0f0f0; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt"&gt;&lt;FONT face=Calibri&gt;TCP&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;
&lt;TD class="" style="BORDER-RIGHT: #7ba0cd 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #f0f0f0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #f0f0f0; PADDING-TOP: 0cm; BORDER-BOTTOM: #7ba0cd 1pt solid; BACKGROUND-COLOR: transparent" vAlign=top&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; mso-bidi-font-size: 11.0pt; mso-ansi-language: EN-US"&gt;&lt;FONT face=Calibri&gt;TCP:[&lt;B&gt;&lt;SPAN style="COLOR: red"&gt;SynReTransmit #63&lt;/SPAN&gt;&lt;/B&gt;]Flags=......S., SrcPort=1688, DstPort=1025, PayloadLen=0, Seq=570735085, Ack=0, Win=65535 (&amp;nbsp; ) = 65535&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/P&gt;
&lt;P&gt;Como podemos ver claramente en las trazas de red, el cliente trata de conectarse varias veces a dicho puerto en el DC y no recibe respuesta (ver retransmisiones). Si observamos unas trazas de red simultáneas a las anteriores pero obtenidas en el DC (capturar el tráfico en ambos extremos es muy recomendable en este tipo de situaciones), únicamente se observa la conversación inicialmente descrita en la primera tabla. Es decir, el DC &lt;B&gt;&lt;I&gt;no llega a recibir los paquetes que el cliente le envía por el puerto 1025&lt;/I&gt;&lt;/B&gt;.&lt;/P&gt;
&lt;P&gt;Lo más probable en este caso es que haya un &lt;EM&gt;&lt;STRONG&gt;firewall&lt;/STRONG&gt;&lt;/EM&gt; que esté bloqueando las comunicaciones. Puede ser un firewall hardware/software, el firewall integrado de Windows o incluso un antivirus con funcionalidad de firewall. (Tened también en cuenta que no todos los problemas relacionados con conectividad RPC se deben a la configuración de los firewalls!!!)&lt;/P&gt;
&lt;P&gt;Ante esta situación tenemos dos opciones para evitar el bloqueo:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Abrir los puertos comprendidos entre el 1025 y el 5000 en el firewall para permitir la negociación/tráfico RPC entre las máquinas implicadas &lt;/LI&gt;
&lt;LI&gt;Configurar RPC en el DC para utilizar un rango de puertos específicos y abrir dichos puertos en el firewall para permitir la negociación/tráfico RPC entre dichas máquinas &lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;La desventaja que hay que tener en cuenta es la posibilidad de que en determinados momentos no haya puertos disponibles al estar todos en uso, por lo que habrá que realizar pruebas y verificar cuál es el número de puertos adecuado para el entorno. Hay que tener en cuenta que los DCs utilizan RPC para multitud de funcionalidades, como puede ser la replicación de DA o FRS. &lt;/LI&gt;
&lt;LI&gt;El mecanismo para &lt;STRONG&gt;Windows 2000/XP/2003&lt;/STRONG&gt; se define en el siguiente artículo: &lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;154596" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;154596"&gt;&lt;EM&gt;&lt;FONT color=#004080&gt;154596&amp;nbsp; How to configure RPC dynamic port allocation to work with firewalls&lt;/FONT&gt;&lt;/EM&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;El artículo anterior también apunta a mecanismos para configurar si se prefiere, por ejemplo, un único puerto concreto para la replicación FRS en lugar de un rango de puertos.&lt;/LI&gt;
&lt;LI&gt;El mecanismo para &lt;STRONG&gt;Windows Vista/2008&lt;/STRONG&gt; se define en el siguiente artículo: &lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;929851" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;929851"&gt;&lt;FONT color=#004080&gt;929851&amp;nbsp;&amp;nbsp;&amp;nbsp; The default dynamic port range for TCP/IP has changed in Windows Vista and in Windows Server 2008&lt;/FONT&gt;&lt;/A&gt; &lt;BR&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/OL&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;Si queréis obtener una lista completa de los puertos necesarios para el correcto funcionamiento de un entorno de Directorio Activo, echadle un vistazo a los siguientes artículos:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;B&gt;&lt;I&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;179442" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;179442"&gt;&lt;FONT color=#004080&gt;179442&amp;nbsp; How to configure a firewall for domains and trusts&lt;/FONT&gt;&lt;/A&gt;&lt;/I&gt;&lt;/B&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;832017" target=_blank&gt;&lt;EM&gt;&lt;FONT color=#004080&gt;832017 Service overview and network port requirements for the Windows Server system&lt;/FONT&gt;&lt;/EM&gt;&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Espero que esta información os sirva de utilidad, ya que es uno de los problemas que tratamos más frecuentemente y su detección es relativamente sencilla a partir de unas trazas de red. &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;- Paula Tomás Galed&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3160448" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008/default.aspx">Server 2008</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Troubleshooting/default.aspx">Troubleshooting</category></item><item><title>Microcortes, el Yeti, Hombres lobo y otros seres imaginarios</title><link>http://blogs.technet.com/plataformas/archive/2008/11/27/microcortes-el-yeti-hombres-lobos-y-otros-seres-imaginarios.aspx</link><pubDate>Thu, 27 Nov 2008 17:59:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160330</guid><dc:creator>esplat</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3160330.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3160330</wfw:commentRss><description>&lt;p&gt;Hola a todos , vamos a tratar un tema que desde que trabajo en soporte en Microsoft siempre me ha llamado la atenci&amp;#243;n ( esto es debido a que como los seres imaginarios que he puesto en el t&amp;#237;tulo, al ser desconocidos llaman poderosamente la atenci&amp;#243;n , como cualquier tema esot&amp;#233;rico ) &lt;/p&gt;  &lt;p&gt;El primer ser imaginario que vamos a tratar es el microcorte , como todo ser imaginario tiene una serie de caracter&amp;#237;sticas no muy definidas : &lt;/p&gt;  &lt;p&gt;1&amp;#186; Nadie lo ha visto jam&amp;#225;s , en 7 a&amp;#241;os de experiencia en el mundo del soporte ( dentro del grupo de plataformas y en las especialidad de NETWORKING ) nunca he resuelto un caso en el que un microcorte fuera el causante del problema.&lt;/p&gt;  &lt;p&gt;2&amp;#186; Tiene un h&amp;#225;bitat especial , vive dentro de los cables de red . &lt;/p&gt;  &lt;p&gt;3&amp;#186; Son dif&amp;#237;ciles de cazar ( la causa de esto est&amp;#225; en el punto 1 ) , para cazarlos necesitar&amp;#237;amos equipamiento especial , como por ejemplo : El fluke EtherScope II : &lt;a href="http://www.flukenetworks.com/fnet/en-us/products/EtherScope+Series+II/" mce_href="http://www.flukenetworks.com/fnet/en-us/products/EtherScope+Series+II/"&gt;http://www.flukenetworks.com/fnet/en-us/products/EtherScope+Series+II/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ahora que conocemos un poco mas nuestro ser imaginario , pasemos a identificar el problema: &lt;/p&gt;  &lt;p&gt;Muchas veces este empieza de esta manera , tenemos un problema con nuestro servidor , no podemos llegar a los shares , tenemos microcortes &amp;#243; El cluster esta balanceando entre los nodos creemos que tenemos microcortes en nuestra red y por esto ocurre este problema.&lt;/p&gt;  &lt;p&gt;La pregunta l&amp;#243;gica desde un punto de vista de un cazador de mitos o ingeniero de soporte ,seria : &lt;/p&gt;  &lt;p&gt;&amp;#191;Porque cre&amp;#233;is que son microcortes? &amp;#191;Que herramienta hab&amp;#233;is utilizado para ver los mismos? &lt;/p&gt;  &lt;p&gt;La respuesta a la segunda es : &amp;#8220;ninguna&amp;#8221; en el 98 % de las ocasiones , a la primera suele ser m&amp;#225;s variada: &lt;/p&gt;  &lt;p&gt;50 % se desconecta la ( a&amp;#241;adir lo que se desee , unidad , share , volumen , nodo )- &lt;/p&gt;  &lt;p&gt;25 % hay resets en la red. &lt;/p&gt;  &lt;p&gt;25 % hay retrasmisiones en la red. &lt;/p&gt;  &lt;p&gt;Aqu&amp;#237; normalmente , yo ya empiezo a enfadarme con el termino MICROCORTE , por que el problema no es otro que de terminolog&amp;#237;a , es decir ante lo desconocido , lo llamo MICROCORTE ( al igual que cuando vamos por la nieve , vemos algo grande que se mueve a lo lejos ,,, que es : EL YETI ) . &lt;/p&gt;  &lt;p&gt;Tambi&amp;#233;n ocurre mucho con la lentitud de los equipos , suele darse esta situaci&amp;#243;n . &lt;/p&gt;  &lt;p&gt;Me va lento el equipo . -----------&amp;gt; tienes un virus. &lt;/p&gt;  &lt;p&gt;Me va lenta la red . ----------------&amp;gt; tienes microcortes. &lt;/p&gt;  &lt;p&gt;El microcorte como termino , se ha importado de la red el&amp;#233;ctrica : &lt;/p&gt;  &lt;p&gt;Un fen&amp;#243;meno particular de los &amp;quot;blackouts&amp;quot; son los micro-cortes de energ&amp;#237;a o micro-blockouts, estos, como la palabra lo indica son peque&amp;#241;as desapariciones del suministro el&amp;#233;ctrico o ca&amp;#237;das a niveles baj&amp;#237;simos, la caracter&amp;#237;sticas principal es que son de cort&amp;#237;sima duraci&amp;#243;n, se los ubica en el orden de los mili-segundos (1 a 20). Son tan peque&amp;#241;os que a veces son inocuos e intrascendentes, dependiendo del tipo de carga que alimentan, pueden causar da&amp;#241;os irreparables o fallas en el funcionamiento. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/MicrocorteselYetiHombresloboyotrosseresi_10258/clip_image002_2.gif"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="209" alt="clip_image002" src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/MicrocorteselYetiHombresloboyotrosseresi_10258/clip_image002_thumb.gif" width="488" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;imagen de : &lt;a href="http://www.alcion.es/DOWNLOAD/ArticulosPDF/en/08articulo.pdf" mce_href="http://www.alcion.es/DOWNLOAD/ArticulosPDF/en/08articulo.pdf"&gt;http://www.alcion.es/DOWNLOAD/ArticulosPDF/en/08articulo.pdf&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;As&amp;#237; que siendo fieles a la definici&amp;#243;n microcorte deber&amp;#237;a ser un problema el&amp;#233;ctrico , un problema en el transporte de energ&amp;#237;a , un problema f&amp;#237;sico . ( Physical layer en OSI ) . &lt;/p&gt;  &lt;p&gt;Para poder detectar un problema real de microcortes deber&amp;#237;amos utilizar un analizador como el comentado en el punto 3 . &lt;/p&gt;  &lt;p&gt;Para el resto de problemas de red , vamos a utilizar el NETMON3.2 &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f4db40af-1e08-4a21-a26b-ec2f4dc4190d&amp;amp;DisplayLang=en" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f4db40af-1e08-4a21-a26b-ec2f4dc4190d&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=f4db40af-1e08-4a21-a26b-ec2f4dc4190d&amp;amp;DisplayLang=en&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Por ahora no trataremos el problema en wireless , ya que el problema de los microcortes en este &amp;#225;mbito se transforma en interferencias ( en un futuro articulo se trataran como Hombres Lobos ). &lt;/p&gt;  &lt;p&gt;si alguien quiere utilizar el Wireshark:&amp;#160; &lt;a href="http://www.wireshark.org/" mce_href="http://www.wireshark.org/"&gt;http://www.wireshark.org/&lt;/a&gt; .tambi&amp;#233;n puede hacerlo los dos tienen ventajas e inconvenientes , pero eso queda para otra entrada en el blog :-). &lt;/p&gt;  &lt;p&gt;Asi que como dice Laura Chappel : &amp;#8220;The analyzer should be the first tool used against a problematic network, not the last.&amp;#8221; &lt;/p&gt;  &lt;p&gt;Hablemos entonces de los otros posibles causantes , RESETs y Retransmisiones: &lt;/p&gt;  &lt;p&gt;1&amp;#186; RESETs : &lt;/p&gt;  &lt;p&gt;La manera que tiene TCP de manejar las conexiones half-open y otras situaciones problem&amp;#225;ticas es incluir una funci&amp;#243;n especial de reset.&lt;/p&gt;  &lt;p&gt;Un reset es un segmento TCP que se env&amp;#237;a con el Flag RST a 1, hablando de forma general un reset se env&amp;#237;a cuando ocurre algo inesperado por TCP.&lt;/p&gt;  &lt;p&gt;Algunos de los causas generales de un reset son :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;La recepci&amp;#243;n de un segmento TCP de cualquier dispositivo con el cual no tenemos una sesi&amp;#243;n TCP iniciada ( cualquier otro que no sea un SYN para iniciar una sesi&amp;#243;n , se entiende ;-) ). &lt;/li&gt;    &lt;li&gt;La recepci&amp;#243;n de un segmento TCP con un numero de secuencia invalido o incorrecto. &lt;/li&gt;    &lt;li&gt;Recepci&amp;#243;n de un SYN en un puerto donde no hay ning&amp;#250;n proceso escuchando ( listener ). &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Si vemos reset que no corresponde con estos casos lo mejor es capturar trazas y junto con un NETSTAT &amp;#8211; NAO verificar que proceso esta escuchando en ese puerto. ( esto netmon 3.2 lo trae incluido ) &lt;/p&gt;  &lt;p mce_keep="true"&gt;&lt;a href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/MICROCORTESElYETIHOMBRESLOBOSYOTROSSERES_E0B1/clip_image002%5B6%5D.gif"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="342" alt="clip_image002[6]" src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/MICROCORTESElYETIHOMBRESLOBOSYOTROSSERES_E0B1/clip_image002%5B6%5D_thumb.gif" width="473" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;VS&amp;#160;&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/MICROCORTESElYETIHOMBRESLOBOSYOTROSSERES_E0B1/image_2.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; width: 548px; border-bottom: 0px; height: 192px" height="192" alt="image" src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/MICROCORTESElYETIHOMBRESLOBOSYOTROSSERES_E0B1/image_thumb.png" width="548" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;2&amp;#186; Retransmisiones: &lt;/p&gt;  &lt;p&gt;TCP inicia un temporizador de retransmisi&amp;#243;n cuando cada segmento se entrega a IP. Si no se no se ha recibido un ACK para los datos de un segmento determinado antes de que caduque el temporizador, este es retransmitido. Para las nuevas solicitudes de conexi&amp;#243;n, el temporizador de retransmisi&amp;#243;n se inicia a 3 segundos, y la petici&amp;#243;n (SYN) es reenviada hasta el valor especificado en TcpMaxConnectRetransmissions ( 2 por defecto ).. En las conexiones existentes, el n&amp;#250;mero de retransmisiones es controlado por el par&amp;#225;metro del Registro TcpMaxDataRetransmissions (5 por defecto). El tiempo de espera de retransmisi&amp;#243;n se ajusta sobre la marcha para que coincida con las caracter&amp;#237;sticas de la conexi&amp;#243;n.&lt;/p&gt;  &lt;p&gt;Algunos par&amp;#225;metros para controlar el comportamiento de las Retransmisiones ( pudiendo mejorar o empeorar J ) : &lt;/p&gt;  &lt;p&gt;TcpMaxConnectRetransmissions &lt;/p&gt;  &lt;p&gt;Clave: Tcpip\Parameters    &lt;br /&gt;Tipo del valor: REG_DWORD (n&amp;#250;mero)     &lt;br /&gt;Intervalo v&amp;#225;lido: 0 - 0xFFFFFFFF     &lt;br /&gt;Valor predeterminado: 2     &lt;br /&gt;Descripci&amp;#243;n: este par&amp;#225;metro determina el n&amp;#250;mero de veces que TCP retransmite una solicitud de conexi&amp;#243;n (SYN) antes de cancelar el intento. El tiempo de espera de retransmisi&amp;#243;n se duplica con cada retransmisi&amp;#243;n sucesiva en un intento de conexi&amp;#243;n concreto. El valor de tiempo de espera inicial es de tres segundos. &lt;/p&gt;  &lt;p&gt;TcpMaxDataRetransmissions &lt;/p&gt;  &lt;p&gt;Clave: Tcpip\Parameters    &lt;br /&gt;Tipo del valor: REG_DWORD (n&amp;#250;mero)     &lt;br /&gt;Intervalo v&amp;#225;lido: 0 - 0xFFFFFFFF     &lt;br /&gt;Valor predeterminado: 5     &lt;br /&gt;Descripci&amp;#243;n: este par&amp;#225;metro controla el n&amp;#250;mero de veces que TCP retransmite un segmento de datos individual (segmento de no conexi&amp;#243;n) antes de cancelar la conexi&amp;#243;n. El tiempo de espera de retransmisi&amp;#243;n se duplica con cada retransmisi&amp;#243;n sucesiva en una conexi&amp;#243;n. Se restablece cuando se reanuda la respuesta. El valor de tiempo de espera de base se determina de forma din&amp;#225;mica mediante el tiempo de ida y vuelta medido en la conexi&amp;#243;n. &lt;/p&gt;  &lt;p&gt;Un saludo desde el cable y cuidado con los seres imaginarios&amp;#8230;&lt;/p&gt;  &lt;p&gt;Alberto Camina Alvarez&lt;/p&gt;  &lt;p&gt;T&amp;#233;cnico de Soporte Microsoft Premier&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3160330" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category></item><item><title>Cómo configurar el Firewall de Windows para el perfil de dominio excluyendo un interfaz de red</title><link>http://blogs.technet.com/plataformas/archive/2008/09/26/c-mo-configurar-el-firewall-de-windows-para-el-perfil-de-dominio-excluyendo-un-interfaz-de-red.aspx</link><pubDate>Fri, 26 Sep 2008 12:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3128888</guid><dc:creator>esplat</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3128888.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3128888</wfw:commentRss><description>&lt;P mce_keep="true"&gt;Hola, soy Javier Rama, del equipo de Directorio Activo / Networking. En algunas ocasiones hemos tenido casos en los que el cliente necesita configurar el Firewall de Windows a través de GPO en su dominio.&lt;/P&gt;
&lt;P&gt;Como sabemos, tenemos multitud de &lt;I&gt;settings&lt;/I&gt; para configurarlo desde la consola de edición de Políticas de Grupo en:&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;Computer Configuration\Administrative Templates\Network\Network Connections\Windows Firewall&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Sin embargo, puede haber ocasiones en que necesitemos deshabilitar todas las reglas y excepciones que aplicamos en el Firewall para un interfaz de red concreto del equipo.&lt;/P&gt;
&lt;P&gt;Esto no podemos conseguirlo directamente con el conjunto de parámetros que podemos configurar a través de GPO.&lt;/P&gt;
&lt;P&gt;Para conseguirlo, debemos realizar los siguientes pasos:&lt;/P&gt;
&lt;P&gt;1. Deshabilitar la siguiente política en el perfil de Dominio,&amp;nbsp; &lt;B&gt;&lt;I&gt;Windows Firewall: Protect all network connections &lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;Gracias a este &lt;I&gt;setting&lt;/I&gt; , habilitamos o deshabilitamos el Firewall de Windows.&lt;/P&gt;
&lt;P&gt;El inconveniente que nos encontramos estableciéndolo es que, además de habilitar el Firewall, también lo configuramos para que aplique todas las reglas en todos los interfaces de red disponibles en la máquina destino.&lt;/P&gt;
&lt;P&gt;Por tanto, lo deshabilitaremos estableciéndolo a &lt;B&gt;&lt;I&gt;Disabled&lt;/I&gt; &lt;/B&gt;y ,como veremos a continuación, activaremos el Firewall gracias a la herramienta &lt;I&gt;netsh&lt;/I&gt;.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;2. A continuación, crearemos un script de inicio para el equipo con el siguiente contenido: &lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;netsh firewall set opmode mode=enable profile=domain &lt;I&gt;(Habilitar el Firewall de Windows para el perfil de dominio)&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;netsh firewall set opmode mode=enable interface=”Red” &lt;I&gt;(Proteger este interfaz de red con el Firewall de Windows)&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;netsh firewall set opmode mode=disable interface=”Red Externa” &lt;I&gt;(No aplicar las reglas del Firewall para este intefaz)&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; …&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; (Continuar con todos los dispositivos poniéndolos a &lt;I&gt;enable&lt;/I&gt; o &lt;I&gt;disable&lt;/I&gt; según nos interese)&lt;/P&gt;
&lt;P&gt;Como vemos, es necesario especificarle el nombre completo de cada interfaz de red.&lt;/P&gt;
&lt;P&gt;Tras la aplicación de este script, conseguiremos el siguiente efecto:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;A href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_2.jpg" mce_href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_2.jpg"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=484 alt=clip_image002 src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_thumb.jpg" width=419 border=0 mce_src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/CmoconfigurarelFirewalldeWindowsparaelpe_A5BD/clip_image002_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;3. El resto de parámetros que queramos configurar, tales como reglas específicas o excepciones, podemos hacerlo normalmente a través de GPO.&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;- Javier Rama del Castillo&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3128888" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/GPO/default.aspx">GPO</category></item><item><title>Ocultando ficheros y carpetas de un share con ABE en Windows Server 2003</title><link>http://blogs.technet.com/plataformas/archive/2008/09/22/ocultando-ficheros-y-carpetas-de-un-share-con-abe.aspx</link><pubDate>Mon, 22 Sep 2008 17:50:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3126818</guid><dc:creator>esplat</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3126818.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3126818</wfw:commentRss><description>&lt;P&gt;Hola, soy Javier Rama, del equipo de Directorio Activo / Networking.&lt;/P&gt;
&lt;P&gt;Hace algunos días, un cliente nos preguntaba cómo ocultar las carpetas y ficheros de un share a los usuarios que no tienen permisos para acceder a ellos.&lt;/P&gt;
&lt;P&gt;Para acometer dicha tarea, tenemos disponible la tecnología &lt;I&gt;ABE (Access Based Enumeration)&lt;/I&gt; gracias a la cual, el servidor de ficheros ocultará las carpetas y ficheros en función de los permisos del usuario que accede a dicho recurso.&lt;/P&gt;
&lt;P&gt;ABE es una funcionalidad que está incluida en Windows Vista y en Windows Server 2008, pero además está disponible como descarga para Windows Server 2003 en el siguiente enlace:&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Microsoft Download Center:&amp;nbsp; Windows Server 2003 Access-based Enumeration&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=04A563D9-78D9-4342-A485-B030AC442084&amp;amp;displaylang=en" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyId=04A563D9-78D9-4342-A485-B030AC442084&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyId=04A563D9-78D9-4342-A485-B030AC442084&amp;amp;displaylang=en&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Antes de habilitar ABE sobre cualquier recurso compartido, debemos tener en cuenta las siguientes consideraciones:&lt;/P&gt;
&lt;P&gt;· ABE está pensada únicamente para shares de red, por ejemplo &lt;A href="file://servidor/carpeta" mce_href="file:///\\servidor\carpeta"&gt;\\servidor\carpeta&lt;/A&gt;. Sin embargo, si accedemos a través del explorador (ruta &lt;A href="file:///C:/carpeta" mce_href="file:///C:\carpeta"&gt;C:\carpeta&lt;/A&gt; por ejemplo) esta tecnología no nos servirá. &lt;/P&gt;
&lt;P&gt;· Además, también es oportuno apuntar que, habilitar ABE sobre una carpeta compartida añade una carga extra de CPU al servidor (el cual comprobará los permisos del usuario que intenta acceder con el contenido de la carpeta, y determinar así qué elementos mostrar).&amp;nbsp; En escenarios en los que se produzcan muchos accesos a los recursos, será necesario tener en cuenta este punto.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;CONFIGURANDO ABE&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;1- Una vez instalado ABE, será necesario habilitarlo en cada uno de los &lt;I&gt;shares&lt;/I&gt; que deseemos. Para ello podemos proceder de dos maneras:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;a) A través de la interfaz gráfica de usuario (Clic derecho sobre el share -&amp;gt; Propiedades -&amp;gt; Pestaña Access Based Enumeration -&amp;gt; Marcar &lt;I&gt;checkbox&lt;/I&gt; &lt;I&gt;Enable Access-based Enumeration in this shared folder &lt;/I&gt;).&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;b) Desde línea de comando a través de la herramienta&amp;nbsp; &lt;B&gt;&lt;I&gt;abecmd&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;Se puede encontrar información detallada sobre este comando en en siguiente enlace:&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Windows Server 2003 Access-based Enumeration&lt;/B&gt; &lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;A href="http://www.microsoft.com/windowsserver2003/techinfo/overview/abe.mspx" mce_href="http://www.microsoft.com/windowsserver2003/techinfo/overview/abe.mspx"&gt;http://www.microsoft.com/windowsserver2003/techinfo/overview/abe.mspx&lt;/A&gt; &lt;/I&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;2- Una vez habilitado ABE sobre un share y, habiendo configurado los permisos oportunos para los distintos usuarios, conseguiremos el efecto que aparece en las siguientes capturas (los ejemplos que aparecen a continuación corresponden al enlace anterior):&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;A href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image002_2.jpg" mce_href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image002_2.jpg"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=169 alt=Figura1 src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image002_thumb.jpg" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image002_thumb.jpg"&gt;&lt;/A&gt;&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT color=#008000 size=2&gt;&lt;EM&gt;Figura 1 - Recurso compartido “Customer Accounts” con ABE deshabilitado.&lt;/EM&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;Como vemos en la Figura 1, el usuario puede ver todo el contenido del share independientemente de tener permisos de acceso para cada elemento o no. &lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;Con el&lt;/EM&gt; &lt;I&gt;checkbox &lt;B&gt;Enable access-based enumeration on this folder&lt;/B&gt; habilitado desde las propiedades de la carpeta “Customer Accounts&lt;B&gt;” , &lt;/B&gt;el usuario únicamente ve las carpetas a las cuales puede acceder (Figura 2).&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;A href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image004_2.jpg" mce_href="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image004_2.jpg"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=169 alt=Figura2 src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image004_thumb.jpg" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/plataformas/WindowsLiveWriter/OcultandoficherosycarpetasdeunshareconAB_D72C/clip_image004_thumb.jpg"&gt;&lt;/A&gt;&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;I&gt;&lt;FONT size=2&gt;&lt;FONT color=#008000&gt;Figura 2 - Recurso compartido “Customer Accounts” con ABE habilitado.&lt;B&gt;&lt;/B&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/I&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;I&gt;&lt;/I&gt;&lt;I&gt;&lt;/I&gt;&lt;/P&gt;- Javier Rama del Castillo &lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3126818" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category></item><item><title>Cómo auditar la creación y el borrado de zonas DNS integradas en DA</title><link>http://blogs.technet.com/plataformas/archive/2008/09/18/c-mo-auditar-la-creaci-n-y-el-borrado-de-zonas-dns-integradas-en-da.aspx</link><pubDate>Thu, 18 Sep 2008 13:43:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125643</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3125643.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3125643</wfw:commentRss><description>&lt;P&gt;Hola, soy Paula, del equipo de Directorio Activo. Hoy vamos a hablar de cómo habilitar la auditoria para poder disponer de información en el caso de que se cree o elimine una zona DNS integrada en Directorio Activo.&lt;/P&gt;
&lt;P&gt;Habilitar la auditoría va a conllevar que el log de eventos de Seguridad registre una cantidad mayor de eventos, con lo que requerirá mayor espacio en disco (para no perder eventos, se puede incrementar el tamaño del log).&lt;/P&gt;
&lt;P&gt;Los pasos a seguir para habilitar la auditoría son los siguientes:&lt;/P&gt;
&lt;P&gt;1. Habilitar la auditoría al acceso a los servicios de directorio (&lt;I&gt;Directory Service Access&lt;/I&gt;):&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;a. Editar la política Default Domain Controllers Policy o crear una nueva GPO en la OU de los controladores de dominio. Si se tienen varios dominios y se desea auditar la actividad en todos dependiendo del tipo de replicación de la zona, habrá que habilitar la auditoría en todos ellos.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;b. Habilitar &lt;B&gt;&lt;I&gt;Success&lt;/I&gt;&lt;/B&gt; (también se puede auditar &lt;B&gt;&lt;I&gt;Failure&lt;/I&gt;&lt;/B&gt;) en la siguiente ruta de la GPO:&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;B&gt;&lt;I&gt;Computer Configuration &amp;gt; Windows Settings &amp;gt; Security Settings &amp;gt; Local Policies &amp;gt; Audit Policy &amp;gt; Audit directory service access&lt;/I&gt;&lt;/B&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;2. Establecer la auditoría sobre el objeto de Directorio Activo que deseemos. Esta operación se puede realizar, por ejemplo, mediante ADSIEdit:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;a. Acceder a la partición que se desee auditar (Botón derecho sobre la raíz "ADSI Edit" y seleccionar Connect to...). Como se comentó anteriormente &lt;A href="http://blogs.technet.com/plataformas/archive/2008/08/20/d-nde-se-almacenan-las-zonas-dns-integradas-en-directorio-activo.aspx" mce_href="http://blogs.technet.com/plataformas/archive/2008/08/20/d-nde-se-almacenan-las-zonas-dns-integradas-en-directorio-activo.aspx"&gt;aquí&lt;/A&gt;, las zonas DNS pueden albergarse bajo el contenedor MicrosoftDNS en tres particiones diferentes en Directorio Activo dependiendo de su configuración de replicación:&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;B&gt;&lt;I&gt;CN=MicrosoftDNS,CN=System,DC=domain,dc=com &lt;/I&gt;&lt;/B&gt;-&amp;gt; Partición del dominio: La zona está configurada para replicar a todos los DCs del dominio&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;&lt;I&gt;CN=MicrosoftDNS,DC=DomainDNSZones,DC=domain,DC=com&lt;/I&gt;&lt;/B&gt; -&amp;gt; Partición de aplicación DomainDNSZones: La zona replica a todos los servidores DNS del dominio&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;&lt;I&gt;CN=MicrosoftDNS,DC=ForestDNSZones,DC=domain,DC=com&lt;/I&gt;&lt;/B&gt; -&amp;gt; Partición de aplicación ForestDNSZones: La zona replica a todos los servidores DNS del bosque&lt;/LI&gt;&lt;/UL&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;b. Acceder a las propiedades de la partición ForestDNSZones (por ejemplo) &amp;gt; Seguridad &amp;gt; Avanzadas &amp;gt; Auditoría&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;BLOCKQUOTE&gt;
&lt;UL&gt;
&lt;LI&gt;Agregar al usuario &lt;STRONG&gt;&lt;EM&gt;Everyone (&lt;/EM&gt;&lt;/STRONG&gt;o al usuario/grupo que se desee auditar)&lt;/LI&gt;
&lt;LI&gt;Aplicar a &lt;B&gt;&lt;I&gt;Container objects&lt;/I&gt;&lt;/B&gt;&lt;/LI&gt;
&lt;LI&gt;Tipo de acceso &lt;B&gt;&lt;I&gt;Create dnsZone Objects&lt;/I&gt;&lt;/B&gt; y &lt;B&gt;&lt;I&gt;Delete dnsZone Objects&lt;/I&gt;&lt;/B&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Una vez se habilite, esta configuración es homogénea para todo el dominio, es decir, todos los DCs van a auditar estos accesos. Siempre es recomendable que se realicen algunos tests en un entorno de pruebas para comprobar que la auditoria cumple los requisitos que se necesitan.&lt;/P&gt;
&lt;P&gt;Un ejemplo del evento que se generan al crear una nueva zona:&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event Type:&amp;nbsp; Success Audit&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event Source: Security&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event Category:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Directory Service Access &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event ID:&amp;nbsp;&amp;nbsp;&amp;nbsp; 566&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Date:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 9/18/2008&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Time:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1:17:42 PM&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;User:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDOMAIN\paula&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Computer:&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDC01&lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Description:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Object Operation:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Server:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DS&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operation Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Access&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Type: container&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Name: CN=MicrosoftDNS,DC=ForestDnsZones,DC=haledomain,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Handle ID:&amp;nbsp;&amp;nbsp; -&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Primary User Name:&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;HALEDC01$&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Primary Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDOMAIN&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Primary Logon ID:&amp;nbsp;&amp;nbsp; (0x0,0x3E7)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Client User Name:&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;paula&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Client Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDOMAIN&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Client Logon ID:&amp;nbsp;&amp;nbsp;&amp;nbsp; (0x0,0x226DB)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Accesses:&amp;nbsp;&amp;nbsp;&amp;nbsp; Create Child &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Properties:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Create Child &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dnsZone&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Additional Info:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DC=prueba.com,cn=MicrosoftDNS,DC=ForestDnsZones,DC=haledomain,DC=com&lt;/SPAN&gt;&lt;/B&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Additional Info2:&amp;nbsp;&amp;nbsp; DC=prueba.com,CN=MicrosoftDNS,DC=ForestDnsZones,DC=haledomain,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'"&gt;Access Mask: 0x1&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;Ejemplo de una eliminación:&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'"&gt;Event Type:&amp;nbsp; Success Audit&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event Source: Security&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event Category:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Directory Service Access &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; COLOR: #0070c0; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Event ID:&amp;nbsp;&amp;nbsp;&amp;nbsp; 566&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Date:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 9/18/2008&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Time:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1:31:20 PM&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;User:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDOMAIN\paula&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Computer:&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDC01&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Description:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Object Operation:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Server:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DS&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operation Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Access&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Object Type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dnsZone&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Object Name:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DC=..Deleted-prueba.com\0ADEL:39fd87f0-46f8-4474-8a53-1392aaf34a95,CN=Deleted Objects,DC=ForestDnsZones,DC=haledomain,DC=com&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Handle ID:&amp;nbsp;&amp;nbsp; -&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Primary User Name:&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;HALEDC01$&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Primary Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDOMAIN&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Primary Logon ID:&amp;nbsp;&amp;nbsp; (0x0,0x3E7)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Client User Name:&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;paula&lt;/SPAN&gt;&lt;/B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Client Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; HALEDOMAIN&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Client Logon ID:&amp;nbsp;&amp;nbsp;&amp;nbsp; (0x0,0x226DB)&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Accesses:&amp;nbsp;&amp;nbsp;&amp;nbsp; DELETE &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;Properties:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DELETE &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;B&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 10pt; COLOR: red; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dnsZone&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Additional Info:&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'; mso-ansi-language: EN-US"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'"&gt;Additional Info2:&amp;nbsp;&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt 35.4pt"&gt;&lt;SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: 'Courier New'"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Access Mask: 0x10000&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 9pt; FONT-FAMILY: " courier new??&gt;&lt;/P&gt;&lt;/SPAN&gt;
&lt;P&gt;Esperamos que esta información os sirva en caso de que necesitéis auditar la creación/borrado de zonas DNS.&lt;/P&gt;
&lt;P&gt;- Paula Tomás Galed&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125643" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/DNS/default.aspx">DNS</category></item><item><title>W2k8 Days - Rol de Network Policy and Access Services (NPAS)</title><link>http://blogs.technet.com/plataformas/archive/2008/07/31/w2k8-days-rol-de-network-policy-and-access-services-npas.aspx</link><pubDate>Thu, 31 Jul 2008 19:17:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3096162</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3096162.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3096162</wfw:commentRss><description>&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Hola a &lt;A href="mailto:tod@s" mce_href="mailto:tod@s"&gt;&lt;FONT color=#006ff7&gt;tod@s&lt;/FONT&gt;&lt;/A&gt;,&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;La presentación de nuestro compañero Javier Rama del Castillo que publicamos hoy trata sobre&amp;nbsp;el rol Network Policy and Access Services (NPAS). Este rol es una agrupación lógica de las siguientes tecnologías de acceso a la red: &lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Routing and Remote Access&lt;/SPAN&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Network Policy Server (NPS)&lt;/SPAN&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Health Registration Authority (HRA)&lt;/SPAN&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Host Credential Authorization Protocol (HCAP)&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Esperamos que os resulte interesante :)&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Saludos.&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3096162" width="1" height="1"&gt;</description><enclosure url="http://blogs.technet.com/plataformas/attachment/3096162.ashx" length="1052244" type="application/vnd.openxmlformats-officedocument.pres" /><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008/default.aspx">Server 2008</category></item><item><title>W2k8 Days Novedades en la tecnología Clúster NLB</title><link>http://blogs.technet.com/plataformas/archive/2008/06/03/w2k8-days-novedades-en-la-tecnolog-a-cl-ster-nlb.aspx</link><pubDate>Tue, 03 Jun 2008 16:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3065385</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3065385.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3065385</wfw:commentRss><description>&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Hola a &lt;A href="mailto:tod@s"&gt;tod@s&lt;/A&gt;,&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Hoy publicamos la presentación que realizo nuestro compañero de soporte Eduardo Díez respecto a las novedades incluidas en el servicio de Clúster NLB y sus opciones de configuración y administración.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Espero que a los administradores tanto de la parte servidora como de la red os resulte interesante y de utilidad en las tareas diarias.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Saludos.&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3065385" width="1" height="1"&gt;</description><enclosure url="http://blogs.technet.com/plataformas/attachment/3065385.ashx" length="2089930" type="application/vnd.openxmlformats-officedocument.pres" /><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008/default.aspx">Server 2008</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Cluster/default.aspx">Cluster</category></item><item><title>W2k8 Days Novedades en el Servicio DNS</title><link>http://blogs.technet.com/plataformas/archive/2008/05/27/w2k8-days-novedades-en-el-servicio-dns.aspx</link><pubDate>Tue, 27 May 2008 10:40:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3061521</guid><dc:creator>esplat</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/plataformas/comments/3061521.aspx</comments><wfw:commentRss>http://blogs.technet.com/plataformas/commentrss.aspx?PostID=3061521</wfw:commentRss><description>&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Hola de nuevo,&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Continuando con las novedades en W2008 pasamos ahora a un servicio que afecta a dos elementos de administración fundamentales en cualquier entorno como son la parte de red y Directorio Activo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Nos referimos a DNS, un protocolo con bastante veteranía pero que ha sufrido algunas modificaciones y mejoras en esta nueva versión de sistema operativo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;En el link adjunto tenéis acceso a la presentación que realizó nuestra compañera Paula Tomás Galed para que podáis comenzar a trabajar con estar novedades.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN lang=ES-TRAD style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Verdana','sans-serif'; mso-bidi-font-family: Arial; mso-ansi-language: ES-TRAD"&gt;Saludos y esperamos que os resulte de utilidad.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3061521" width="1" height="1"&gt;</description><enclosure url="http://blogs.technet.com/plataformas/attachment/3061521.ashx" length="1251703" type="application/vnd.openxmlformats-officedocument.pres" /><category domain="http://blogs.technet.com/plataformas/archive/tags/Network/default.aspx">Network</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Directorio+Activo/default.aspx">Directorio Activo</category><category domain="http://blogs.technet.com/plataformas/archive/tags/Server+2008/default.aspx">Server 2008</category><category domain="http://blogs.technet.com/plataformas/archive/tags/DNS/default.aspx">DNS</category></item></channel></rss>