lunes 15 de febrero de 2010

Administrar certificados en equipos remotos con Windows 2000/XP/2003/2008)

Nos podemos encontrar con el caso de que tengamos usuarios que se conectan con un Token para acceder al OWA o algún recurso de la red interna.

Estos certificados caducan, con lo que cuando ese usuario conecte su Token a algún equipo que por ejemplo no es el suyo tiene también la posibilidad de renovarlo.

Pero que sucede si viene otro usuario y en ese equipo intenta renovar el certificado del Token. Posiblemente de el error de que el certificado ya había sido renovardo.

La solución más rápida sería ir hasta ese equipo y borrar los certificados correspondientes a mano para que ese certificado en concreto pueda renovarse.

Otra solución es hacerlo vía consola MMC conectando remotamente con ese equipo (imaginemos que tenemos ese equipo en otra sede).
De forma transparente no necesitaremos interrumpir el uso de esa máquina.

Este procedimiento solo funciona bajo Windows 2000 / XP / 2003 / 2008.

Para iniciar el procedimiento realizaremos los siguientes pasos:

Iremos a:

Inicio>Ejecutar
Arrancar una consola tecleando mmc



Se nos abrirá una ventana como la siguiente.



Iremos a “Archivo>Agregar o quitar complementos”.



Nos cargará una nueva ventana. Ahí le daremos al botón “Agregar”.
Nos cargará otra pantalla en la cual deberemos seleccionar el complemento “Certificados” y le damos luego al botón “Agregar”.



Nos cargará otra pantalla más donde nos deja escoger 3 opciones.
Como queremos administrar un equipo remoto escogeremos “Cuenta de equipo”.



En la ventana siguiente nos solicitará entonces que digamos que equipo es al que nos queremos conectar.



Una vez realizado esto le daremos al botón “Finalizar”.
Volveremos a la pantalla anterior. Le daremos al botón “Cerrar”
Y por último al botón “Aceptar”.



Hasta la fecha de haber escrito esta entrada solo he conseguido hacer funcionar esto bajo los sistemas operativos Windows 2000, Windows XP, Windows 2003 y Windows 2008.

Bajo Windows Vista y Windows 7 me ha dado error de conexión, así que espero poder actualizar el artículo.

Etiquetas: , , , , , , , ,

martes 5 de enero de 2010

God Mode en Windows 7 y Windows Server 2008

Bajo los sistemas operativos Windows 7 y 2008 hay una posibilidad de habilitar el Modo Dios como le llaman.

No es más que un simple acceso directo a todas las configuraciones del sistema ordenadas por secciones.

Para acceder al "God Mode" iremos primero al Escritorio de Windows y crearemos una carpeta llamada:


GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}
Una vez creada cambiará el icono automáticamente.

Lo he probado bajo Windows Vista SP2 actualizado a fecha de este post y puede causar problemas como que empiece a fallar el "explorer.exe". En el caso de que fallase al crear la carpeta deberemos arrancar en modo con sola y renombrar la carpeta GodMode.{ED7BA470-8E54-465E-825C-99712043E01C} a otro nombre.


Edito: Se ve que no solo hay un "GodMode", si no varios. Aquí un listado de los diferentes menús de configuración.

Configuración de la ubicación geográfica del equipo
{00C6D95F-329C-409a-81D7-C46C66EA7F33}
Acceso directo a dispositivos biométricos con Windows
{0142e4d0-fb7a-11dc-ba4a-000ffe7ab428}
Acceso directo al plan de energía en Windows
{025A5937-A6BE-4686-A844-36FE4BEC8B6D}
Acceso directo a los Iconos del área de notificación
{05d7b0f4-2121-4eff-bf6b-ed3f69b894d9}
Acceso directo al almacén de credenciales de inicio de sesión automático
{1206F5F1-0569-412C-8FEC-3204630DFB70}
Acceso directo a la instalación de programas desde red o internet
{15eae92e-f17a-4431-9f28-805e482dafd4}
Acceso directo a la asociación de programas con extensiones predeterminado
{17cd9488-1228-4b2f-88ce-4298e93e0966}
Acceso directo a los Assemblies instalados en Windows
{1D2680C9-0E2A-469d-B787-065558BC7D43}
Acceso directo a la Administración de redes inalámbricas
{1FA9085F-25A2-489B-85D4-86326EEDCD87}
Muestra accesos directos a sitios webs, equipos en la red y sitios FTP
{208D2C60-3AEA-1069-A2D7-08002B30309D}
Acceso directo a Administrar conexión RemoteApp y escritorio
{20D04FE0-3AEA-1069-A2D8-08002B30309D}
Acceso directo a las impresoras instaladas en Windows 7
{2227A280-3AEA-1069-A2DE-08002B30309D}
Acceso directo a conectarse a escritorios y programas en su lugar de trabajo
{241D7C96-F8BF-4F85-B01F-E2B043341A4B}
Acceso directo al firewall de Windows 7
{4026492F-2F69-46B8-B9BF-5654FC07E423}

{62D8ED13-C9D0-4CE8-A914-47DD628FB1B0}
Acceso directo a la evaluación de experiencia en Windows
{78F3955E-3B90-4184-BD14-5397C15F1EFC}

Etiquetas: , , ,