lunes 15 de febrero de 2010

Administrar certificados en equipos remotos con Windows 2000/XP/2003/2008)

Nos podemos encontrar con el caso de que tengamos usuarios que se conectan con un Token para acceder al OWA o algún recurso de la red interna.

Estos certificados caducan, con lo que cuando ese usuario conecte su Token a algún equipo que por ejemplo no es el suyo tiene también la posibilidad de renovarlo.

Pero que sucede si viene otro usuario y en ese equipo intenta renovar el certificado del Token. Posiblemente de el error de que el certificado ya había sido renovardo.

La solución más rápida sería ir hasta ese equipo y borrar los certificados correspondientes a mano para que ese certificado en concreto pueda renovarse.

Otra solución es hacerlo vía consola MMC conectando remotamente con ese equipo (imaginemos que tenemos ese equipo en otra sede).
De forma transparente no necesitaremos interrumpir el uso de esa máquina.

Este procedimiento solo funciona bajo Windows 2000 / XP / 2003 / 2008.

Para iniciar el procedimiento realizaremos los siguientes pasos:

Iremos a:

Inicio>Ejecutar
Arrancar una consola tecleando mmc



Se nos abrirá una ventana como la siguiente.



Iremos a “Archivo>Agregar o quitar complementos”.



Nos cargará una nueva ventana. Ahí le daremos al botón “Agregar”.
Nos cargará otra pantalla en la cual deberemos seleccionar el complemento “Certificados” y le damos luego al botón “Agregar”.



Nos cargará otra pantalla más donde nos deja escoger 3 opciones.
Como queremos administrar un equipo remoto escogeremos “Cuenta de equipo”.



En la ventana siguiente nos solicitará entonces que digamos que equipo es al que nos queremos conectar.



Una vez realizado esto le daremos al botón “Finalizar”.
Volveremos a la pantalla anterior. Le daremos al botón “Cerrar”
Y por último al botón “Aceptar”.



Hasta la fecha de haber escrito esta entrada solo he conseguido hacer funcionar esto bajo los sistemas operativos Windows 2000, Windows XP, Windows 2003 y Windows 2008.

Bajo Windows Vista y Windows 7 me ha dado error de conexión, así que espero poder actualizar el artículo.

Etiquetas: , , , , , , , ,

martes 15 de septiembre de 2009

Windows NT/2000 ADSI: scripting for system administration

lunes 14 de septiembre de 2009

AutoLogon en Windows 2000 Server

Para poder hacer AutoLogon en un servidor con Windows 2000 Server que esté fuera de un dominio hay que seguir las instrucciones siguientes extraidas de la siguiente URL de Microsoft:

Kb310584

Usar el Editor del Registro (Regedt32.exe) para habilitar el inicio de sesión automático

ADVERTENCIA


Si utiliza incorrectamente el Editor del Registro, puede causar serios problemas que tal vez requieran volver a instalar el sistema operativo. Microsoft no garantiza que pueda solucionar los problemas resultantes del uso incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su responsabilidad.

Para habilitar el inicio de sesión automático, haga lo siguiente:

1. Inicie Regedt32.exe y busque la siguiente subclave del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

2. Utilizando su nombre de cuenta y su contraseña, haga doble clic en la entrada DefaultUserName, escriba su nombre de usuario y haga clic en Aceptar.

3. Haga doble clic en la entrada DefaultPassword, escriba su contraseña y haga clic en Aceptar.

Nota
Si la entrada DefaultPassword no existe, siga estos pasos:

1. Haga clic en Agregar valor en el menú Edición.

2. En el cuadro Nombre de valor, escriba DefaultPassword y, a continuación, haga clic en REG_SZ para Tipo de datos

3. Escriba la contraseña en el cuadro Cadena y guarde los cambios.

Además, si no se especifica una cadena DefaultPassword, Windows cambiará automáticamente el valor de la clave AutoAdminLogon de 1 (verdadero) a 0 (falso), con lo que deshabilitará la característica AutoAdminLogon.

4. Haga clic en Agregar valor en el menú Edición, escriba AutoAdminLogon en el cuadro Nombre de valor y haga clic en REG_SZ para el tipo de datos.

5. Escriba 1 en el cuadro Cadena y guarde los cambios.

6. Salga de Regedt32.

7. Haga clic en Inicio, en Apagar y en Aceptar para apagar el equipo.

8. Reinicie su PC y Windows. Ahora ya puede iniciar sesión automáticamente.

NOTA

Para eludir el proceso AutoAdminLogon e iniciar sesión como un usuario diferente, mantenga presionada la tecla MAYÚS después de cerrar el equipo o de reiniciar Windows.

Etiquetas: ,