Técnico: Auditar NTFS a través de POWERSHELL

En este post vamos a ver como auditar la seguridad de las carpetas ntfs de nuestro servidor a través de powershell. Lo primero que tenemos que hacer es habilitar la ejecución de scripts en el servidor en la consola de powershell y ejecutar: "Set-ExecutionPolicy unrestricted" Ahora Solo nos queda crear nuestro script: $OutFile = "C:\auditoria\ntfs.csv" $Header = "Ruta carpeta,Identidad,Tipoacceso,herencia," +           "InheritanceFlags,PropagationFlags,Derechos" Add-Content -Value $Header -Path $OutFile $RootPath = "d:\temp" $Folders = dir $RootPath -recurse | where {$_.psiscontainer -eq $true} foreach ($Folder in $Folders){ $ACLs = [...]

Técnico: Error EXECUTE permission was denied on the object ‘xp_prop_oledb_provider’ en Sql Server

Cuando estamos usando "linked server" y queremos que un usuario acceda con solo permisos de lectura. Y nos aparece este error:  "EXECUTE permission was denied on the object ‘xp_prop_oledb_provider’" Lo que tenemos que realizar es lo siguiente: Dar permiso al usuario que queramos que acceda al "linked server" a la base de datos "master" con privilegios "public". Ejecutar la siguiente consulta: "USE MASTER GO GRANT EXECUTE ON SYS.XP_PROP_OLEDB_PROVIDER TO <usuario que queramos dar permiso>" Espero que os haya sido de utilidad y como siempre el equipo de [...]

Técnico: Cambiar el banner del conector de envío. Exchange 2007, 2010 y 2013

Por motivos de rfc sabemos que el puntero inverso (PTR) tiene que coincidir con nuestro banner que presenta el conector de recepción del exchange. Pues para cambiar este banner deberíamos de seguir el siguiente procedimiento: Abrimos la consola de powershell con los cmdlets de nuestro exchange. Ejecutamso el siguiente comando para sacar los conectores y por lo tanto los identity. Get-ReceiveConnector El anterior comando Nos mostrará los conectores que tenemos creados. Ahora solo nos queda cambiar el banner. Ejecutamos [...]

Técnico: Sincronizar hora NTP en dominio (Windows 2008, 2008 R2, Windows 2012 y 2012 R2)

Para sincronizar la hora con un NTP en el dominio (Windows 2008, 2008 R2 , Windows 2012 y Windows 2012 R2) solo tenemos que modificar la hora en el controlador de dominio (rol PDC). Una vez hecho esto, el resto de equipos se sincronizaran con ese dominio. Para hacer esto modificaremos la directiva ​Default Domain Controller. Y los pasos ha seguir son: Editamos la Directiva Desplegamos configuración de equipo-> Plantillas administrativas -> Sistema/Servicio Hora de Windows/Proveedores de Hora. Configurar el Cliente NTP de [...]