<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>KB on Mexicali IT</title><link>https://mxlit.com/es/categories/kb/</link><description>Recent content in KB on Mexicali IT</description><generator>Hugo</generator><language>es-mx</language><lastBuildDate>Mon, 30 Mar 2026 16:20:00 -0700</lastBuildDate><atom:link href="https://mxlit.com/es/categories/kb/index.xml" rel="self" type="application/rss+xml"/><item><title>Zero-Trust Endpoint Isolation: Contención vía SIDs Offline</title><link>https://mxlit.com/es/kb-00088/</link><pubDate>Mon, 30 Mar 2026 16:20:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00088/</guid><description>&lt;p&gt;Cuando un usuario es dado de baja en &lt;strong&gt;Active Directory&lt;/strong&gt;, la primera línea de defensa se activa instantáneamente: la denegación de acceso corporativo, lo cual desconecta sus sesiones VPN y bloquea los inicios de sesión interactivos a través del Controlador de Dominio (DC).&lt;/p&gt;
&lt;p&gt;Sin embargo, existe un vector crítico de riesgo. Si el empleado (o en su defecto, un atacante malicioso) tiene su computadora portátil corporativa, las credenciales cacheadas locales de Windows (&lt;code&gt;Cached Credentials&lt;/code&gt;) seguirán operando. Esto le permite ingresar en la máquina de manera &amp;ldquo;offline&amp;rdquo; (del dominio) y &lt;strong&gt;extraer archivos sensibles localmente en una memoria USB&lt;/strong&gt; sin estar conectado a la VPN corporativa ni a la red interna.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Immutable Data Protection against Ransomware with SmartLock (WORM)</title><link>https://mxlit.com/es/kb-00087/</link><pubDate>Sun, 22 Mar 2026 11:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00087/</guid><description>&lt;p&gt;En el panorama actual de ciberseguridad, el almacenamiento tradicional ya no es suficiente para contener ataques avanzados. Cuando un atacante compromete credenciales de administrador, las copias de seguridad estándar y los &lt;em&gt;snapshots&lt;/em&gt; pueden ser eliminados o encriptados. Aquí es donde entra &lt;strong&gt;SmartLock&lt;/strong&gt; de Dell Isilon (PowerScale).&lt;/p&gt;
&lt;p&gt;SmartLock proporciona inmutabilidad a nivel de sistema de archivos mediante tecnología &lt;strong&gt;WORM (Write-Once, Read-Many)&lt;/strong&gt;. Una vez que un archivo se bloquea (commit) dentro de un dominio de SmartLock, no puede ser modificado, sobreescrito ni eliminado por &lt;em&gt;nadie&lt;/em&gt; (ni siquiera por un ataque de ransomware con privilegios de &lt;em&gt;root&lt;/em&gt;) hasta que expire su periodo de retención.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Tiering Transparente y Optimización de Costos con CloudPools (AWS S3)</title><link>https://mxlit.com/es/kb-00086/</link><pubDate>Sun, 22 Mar 2026 03:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00086/</guid><description>&lt;p&gt;A medida que el volumen de datos crece, un porcentaje significativo se convierte en información &amp;ldquo;fría&amp;rdquo; (cold data) — archivos históricos que rara vez se consultan. Mantener estos datos en el almacenamiento primario de alto rendimiento resulta ineficiente a nivel de costos.&lt;/p&gt;
&lt;p&gt;Para solucionar esto, OneFS integra &lt;strong&gt;CloudPools&lt;/strong&gt;, una función de tiering (estratificación) que permite mover bloques de datos inactivos hacia un almacenamiento de objetos externo, como Amazon S3, Azure Blob o un ECS local. Al realizar el movimiento, OneFS deja un archivo de referencia (SmartLink o &lt;em&gt;stub&lt;/em&gt;) en el sistema de archivos local. Para los usuarios conectados vía SMB o NFS, el archivo sigue apareciendo en su ubicación original; si intentan abrirlo, el clúster lo recupera de la nube de forma transparente.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Eficiencia de Almacenamiento - Implementación de SmartDedupe</title><link>https://mxlit.com/es/kb-00085/</link><pubDate>Sat, 21 Mar 2026 10:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00085/</guid><description>&lt;p&gt;A medida que los usuarios consumen el almacenamiento, es común encontrar datos redundantes (documentos copiados múltiples veces, ISOs idénticos, o respaldos duplicados). Para mitigar este desperdicio de capacidad, Isilon ofrece &lt;strong&gt;SmartDedupe&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;A diferencia de otros sistemas de almacenamiento que realizan deduplicación en línea (inline), Isilon utiliza &lt;strong&gt;deduplicación post-proceso&lt;/strong&gt;. Esto significa que los datos se escriben en disco inmediatamente con el máximo rendimiento, y posteriormente, un trabajo en segundo plano (&lt;em&gt;Job Engine&lt;/em&gt;) escanea el sistema de archivos buscando bloques de 8KB idénticos para consolidarlos y liberar espacio.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Protección Local - Estrategias de retención con SnapshotIQ</title><link>https://mxlit.com/es/kb-00084/</link><pubDate>Sat, 21 Mar 2026 00:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00084/</guid><description>&lt;p&gt;Con nuestra autenticación, zonas de acceso y límites de capacidad configurados, nuestro clúster Isilon ya está funcionalmente listo para la producción. Sin embargo, un entorno de producción es tan bueno como su estrategia de recuperación. En el mundo del Scale-Out NAS, la primera línea de defensa contra el borrado o la modificación accidental de archivos es &lt;strong&gt;SnapshotIQ&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;SnapshotIQ permite crear instantáneas virtualmente ilimitadas (hasta 1,024 por directorio) con un impacto casi nulo en el rendimiento. En este artículo, configuraremos una estrategia de retención automatizada y veremos cómo los usuarios pueden recuperar sus propios archivos sin intervención de TI.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Gestión de Capacidad - Implementación de SmartQuotas</title><link>https://mxlit.com/es/kb-00083/</link><pubDate>Fri, 20 Mar 2026 22:13:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00083/</guid><description>&lt;p&gt;Ya unimos el clúster al Active Directory y creamos una arquitectura de permisos NTFS a prueba de balas. Ahora debemos asegurar que nuestro almacenamiento no se sature por un mal uso. En Isilon, esto se logra a través del licenciamiento de &lt;strong&gt;SmartQuotas&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;SmartQuotas no solo nos permite limitar el espacio, sino que opera en tres niveles distintos (Directorio, Usuario o Grupo) y nos ofrece diferentes tipos de límites:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Advisory (Informativo)&lt;/strong&gt;: Solo genera alertas, no bloquea nada. Ideal para monitoreo invisible.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Soft Limit (Límite Suave)&lt;/strong&gt;: Permite a los usuarios pasarse del límite temporalmente (útil para procesos críticos o cierres de mes) pero genera notificaciones críticas y, tras un periodo de gracia, se convierte en un bloqueo.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hard Limit (Límite Estricto)&lt;/strong&gt;: Al llegar al tope, el sistema de archivos arroja un error de &amp;ldquo;Disco Lleno&amp;rdquo; al usuario. No entra ni un kilobyte más.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;En esta guía, aplicaremos un &lt;strong&gt;Hard Limit a nivel de Directorio&lt;/strong&gt; para nuestra carpeta de producción departamental.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Presentación de Datos - Configuración de Shares (SMB) y gestión de permisos/ACLs NTFS</title><link>https://mxlit.com/es/kb-00082/</link><pubDate>Fri, 20 Mar 2026 19:34:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00082/</guid><description>&lt;p&gt;Nuestro clúster Isilon ya es un miembro confiable de Active Directory y los usuarios están encapsulados en su propia &lt;em&gt;Access Zone&lt;/em&gt;. Sin embargo, hasta este punto, el almacenamiento sigue siendo un bloque opaco. Es hora de abrir las puertas y presentar ese almacenamiento a la red.&lt;/p&gt;
&lt;p&gt;En este artículo, crearemos nuestro primer recurso compartido por red (SMB Share) y abordaremos uno de los debates más grandes en la administración de almacenamiento: cómo gestionar correctamente los permisos.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Integración de Identidades - Creación de Access Zones y unión al Active Directory</title><link>https://mxlit.com/es/kb-00081/</link><pubDate>Fri, 20 Mar 2026 19:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00081/</guid><description>&lt;p&gt;Llegamos a uno de los puntos arquitectónicos más importantes de todo el despliegue. Hasta ahora, nuestro clúster tiene vida en la red, ruteo dinámico con SmartConnect y una administración segura con SSL. Pero un NAS empresarial no sirve de mucho si los usuarios tienen que aprenderse contraseñas nuevas o si mezclamos el tráfico de administración con el de producción.&lt;/p&gt;
&lt;p&gt;En este artículo vamos a unir nuestro clúster de Dell EMC Isilon a nuestro dominio de Active Directory (&lt;code&gt;mxlit.com&lt;/code&gt;) y configuraremos el verdadero &lt;em&gt;multi-tenancy&lt;/em&gt; creando nuestra primera &lt;strong&gt;Access Zone&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Securando la WebUI con SmartConnect y Certificados SSL</title><link>https://mxlit.com/es/kb-00080/</link><pubDate>Fri, 20 Mar 2026 01:03:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00080/</guid><description>&lt;p&gt;Administrar un clúster de almacenamiento de nivel empresarial a través de una dirección IP estática y lidiando con la molesta advertencia de &amp;ldquo;Sitio no seguro&amp;rdquo; en el navegador no es una práctica aceptable en un entorno de producción. Además de la molestia visual, se omiten verificaciones críticas de identidad, lo que puede exponer las sesiones administrativas a ataques de interceptación.&lt;/p&gt;
&lt;p&gt;En esta guía, llevaremos la seguridad de gestión de nuestro Dell EMC Isilon al siguiente nivel. Configuraremos un FQDN balanceado para nuestra red de administración utilizando SmartConnect y, posteriormente, emitiremos e instalaremos un certificado SSL válido utilizando nuestra propia Autoridad Certificadora (CA) interna de Windows Server.&lt;/p&gt;</description></item><item><title>Isilon OneFS: La Magia de SmartConnect y Delegación DNS</title><link>https://mxlit.com/es/kb-00079/</link><pubDate>Thu, 19 Mar 2026 00:47:15 -0700</pubDate><guid>https://mxlit.com/es/kb-00079/</guid><description>&lt;p&gt;Si has seguido nuestras guías anteriores, ya tienes un clúster de Isilon virtual de 3 nodos funcionando y con sus licencias Enterprise activadas. Sin embargo, en este momento, sigue siendo solo un grupo de servidores. Para que Isilon se convierta en un verdadero NAS &lt;em&gt;Scale-Out&lt;/em&gt;—donde todos los nodos trabajan como un solo cerebro—necesitamos configurar su &amp;ldquo;salsa secreta&amp;rdquo;: &lt;strong&gt;SmartConnect&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En este artículo, desglosaremos la arquitectura detrás de SmartConnect, por qué es tan poderoso y cómo configurarlo paso a paso utilizando un Windows Server DNS, el estándar de la industria.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Desbloqueando funciones Enterprise (Licensing)</title><link>https://mxlit.com/es/kb-00078/</link><pubDate>Wed, 18 Mar 2026 23:28:12 -0700</pubDate><guid>https://mxlit.com/es/kb-00078/</guid><description>&lt;p&gt;Al armar un laboratorio de Dell EMC Isilon (OneFS) en Proxmox o VMware, es común notar que, por defecto, muchas de las funciones avanzadas en la interfaz web (como replicación, deduplicación o cuotas) aparecen bloqueadas o inactivas.&lt;/p&gt;
&lt;p&gt;Para simular realmente un entorno de producción, es vital tener acceso a toda la suite de herramientas empresariales. En esta guía, veremos cómo activar estas funciones directamente desde la línea de comandos para tu &lt;em&gt;homelab&lt;/em&gt;, evitando el proceso de solicitar archivos de licencia externos.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Joining nodes to the cluster</title><link>https://mxlit.com/es/kb-00077/</link><pubDate>Wed, 18 Mar 2026 22:52:16 -0700</pubDate><guid>https://mxlit.com/es/kb-00077/</guid><description>&lt;p&gt;Integrating additional nodes into an Isilon cluster is one of the most rewarding processes in the OneFS architecture. Once the first node is operational, expanding capacity and performance is nearly automatic.&lt;/p&gt;
&lt;p&gt;In this guide, we detail the steps to join Node 2 (and subsequent nodes) to our lab cluster in Proxmox.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="requisitos-previos-checklist-rápido"&gt;Requisitos Previos (Checklist Rápido)&lt;/h2&gt;
&lt;p&gt;Antes de presionar el botón de inicio, asegúrate de que la máquina virtual (ej. VM 202) cumple estrictamente con la arquitectura definida:&lt;/p&gt;</description></item><item><title>Isilon OneFS: Protegiendo el Simulador en Hypervisors (NVRAM y CachÃ©)</title><link>https://mxlit.com/es/kb-00076/</link><pubDate>Wed, 18 Mar 2026 20:05:41 -0700</pubDate><guid>https://mxlit.com/es/kb-00076/</guid><description>&lt;p&gt;Desplegar un clÃºster virtual de Dell EMC Isilon (OneFS) en tu entorno de laboratorio con Proxmox es una excelente manera de probar caracterÃ­sticas empresariales como SyncIQ, SmartPools o SmartConnect. Sin embargo, este simulador tiene un &amp;ldquo;TalÃ³n de Aquiles&amp;rdquo; crÃ­tico cuando se ejecuta en hipervisores de uso general: la susceptibilidad a la corrupciÃ³n del sistema de archivos ante apagones repentinos.&lt;/p&gt;
&lt;p&gt;AquÃ­ te explico exactamente por quÃ© ocurre esto y cÃ³mo solucionarlo ajustando las polÃ­ticas de almacenamiento en Proxmox.&lt;/p&gt;</description></item><item><title>Umami: Solucionando la Geolocalización (Ciudad y Región) con Cloudflare Tunnels</title><link>https://mxlit.com/es/kb-00075/</link><pubDate>Tue, 17 Mar 2026 19:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00075/</guid><description>&lt;p&gt;Umami es una de las mejores alternativas &lt;em&gt;privacy-focused&lt;/em&gt; y self-hosted para analíticas web. Sin embargo, un problema extremadamente común cuando lo desplegamos detrás de &lt;strong&gt;Cloudflare Tunnels&lt;/strong&gt; es que el tablero identifica el país del visitante, pero los campos de &lt;strong&gt;Ciudad&lt;/strong&gt; y &lt;strong&gt;Región&lt;/strong&gt; aparecen vacíos (&lt;code&gt;—&lt;/code&gt;).&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00075/index-1.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;En esta guía, veremos cómo solucionar este &amp;ldquo;cortocircuito&amp;rdquo; de telemetría configurando correctamente las cabeceras HTTP para que Cloudflare le entregue a Umami toda la información geográfica que necesita.&lt;/p&gt;</description></item><item><title>Isilon OneFS: Despliegue de ClÃºster Virtual - Parte 1: InstalaciÃ³n y ConfiguraciÃ³n Inicial</title><link>https://mxlit.com/es/kb-00074/</link><pubDate>Tue, 17 Mar 2026 01:45:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00074/</guid><description>&lt;p&gt;Bienvenidos a la primera entrega de la serie &lt;strong&gt;Isilon / PowerScale&lt;/strong&gt;. En esta documentaciÃ³n, exploraremos las profundidades de la plataforma NAS scale-out de Dell EMC, comenzando desde cero. Ya sea que estÃ©s construyendo un laboratorio para pruebas o preparÃ¡ndote para un despliegue empresarial, esta guÃ­a te proporcionarÃ¡ los fundamentos tÃ©cnicos necesarios para levantar un clÃºster Isilon virtual en Proxmox.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="fase-1-configuraciãn-de-macs-vlans-y-vm-en-proxmox"&gt;Fase 1: ConfiguraciÃ³n de MACs, VLANs y VM en Proxmox&lt;/h2&gt;
&lt;p&gt;Crea una VM sin discos, con 3 Tarjetas de Red, mÃ­nimo 6GB de RAM y 4 vCPU. Edita el hardware de cada nodo clonado para que coincida exactamente con tu diseÃ±o de red.&lt;/p&gt;</description></item><item><title>GitHub: CI/CD Híbrido - Construyendo un Pipeline de Alta Disponibilidad con Self-Hosted Runners</title><link>https://mxlit.com/es/kb-00073/</link><pubDate>Mon, 16 Mar 2026 00:00:01 -0700</pubDate><guid>https://mxlit.com/es/kb-00073/</guid><description>&lt;h3 id="introducción-la-evolución-de-un-pipeline"&gt;Introducción: La Evolución de un Pipeline&lt;/h3&gt;
&lt;p&gt;En las entradas anteriores de esta serie, detallé mi travesía desde un embotellamiento catastrófico de 25 minutos desplegando por SFTP, hasta un &lt;em&gt;pipeline&lt;/em&gt; híper-optimizado basado en &lt;strong&gt;Rsync&lt;/strong&gt; que completa la tarea en cuestión de segundos. Pero la optimización es solo la mitad de la batalla en la Arquitectura Empresarial. La otra mitad es la &lt;strong&gt;Resiliencia (Alta Disponibilidad)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Actualmente, mi pipeline depende en su totalidad de la infraestructura en la nube de Microsoft (GitHub). Aunque Actions provee 2,000 minutos gratuitos de CI/CD al mes, depender al 100% de recursos de cómputo externos viola un principio fundamental del Auto-Alojamiento (Self-Hosting): &lt;em&gt;El Control&lt;/em&gt;. ¿Qué pasa si quemo todos mis minutos gratuitos durante semanas de desarrollo intenso? ¿Qué ocurre si las colas públicas de los &lt;em&gt;runners&lt;/em&gt; de GitHub sufren una caída del servicio?&lt;/p&gt;</description></item><item><title>Cloudflare: Seguridad Criptográfica para tu Dominio con DNSSEC</title><link>https://mxlit.com/es/kb-00072/</link><pubDate>Sun, 15 Mar 2026 14:30:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00072/</guid><description>&lt;p&gt;El Sistema de Nombres de Dominio (DNS) es la libreta de direcciones de Internet, pero por diseño original, no es seguro. Cuando un usuario teclea un dominio en su navegador, la consulta viaja en texto plano y confía ciegamente en la respuesta que recibe. Aquí es donde entra &lt;strong&gt;DNSSEC (Domain Name System Security Extensions)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;DNSSEC no encripta las consultas DNS, sino que las &lt;strong&gt;firma digitalmente&lt;/strong&gt;. Funciona mediante un sistema de criptografía de clave pública que garantiza a los resolutores DNS (como los de Google, Cloudflare o tu ISP) que la dirección IP a la que están siendo dirigidos es legítima y no ha sido alterada en el camino.&lt;/p&gt;</description></item><item><title>Umami: Despliegue de Umami Analytics en Docker</title><link>https://mxlit.com/es/kb-00071/</link><pubDate>Sun, 15 Mar 2026 01:35:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00071/</guid><description>&lt;p&gt;Mantener el control absoluto sobre los datos demográficos y de comportamiento de tus visitantes es fundamental en el mundo de la tecnología Enterprise. Umami Analytics se ha convertido en la alternativa por excelencia para quienes buscan una solución ligera, respetuosa de la privacidad y, sobre todo, fácil de desplegar mediante Docker.&lt;/p&gt;
&lt;h3 id="por-qué-self-hosted-sobre-la-versión-cloud"&gt;¿Por qué Self-Hosted sobre la versión Cloud?&lt;/h3&gt;
&lt;p&gt;Aunque Umami ofrece una versión en la nube, el despliegue por cuenta propia (Self-Hosted) ofrece ventajas indiscutibles para un perfil técnico o corporativo:&lt;/p&gt;</description></item><item><title>GitHub Actions: Optimizando Despliegues CI/CD (De SFTP a Rsync)</title><link>https://mxlit.com/es/kb-00070/</link><pubDate>Thu, 12 Mar 2026 16:41:54 -0700</pubDate><guid>https://mxlit.com/es/kb-00070/</guid><description>&lt;h3 id="introducción-el-costo-oculto-de-simplemente-funciona"&gt;Introducción: El Costo Oculto de &amp;ldquo;Simplemente Funciona&amp;rdquo;&lt;/h3&gt;
&lt;p&gt;Cuando migré por primera vez esta Base de Conocimiento a Hugo y configuré mi pipeline de Integración y Despliegue Continuo (CI/CD) usando GitHub Actions, mi objetivo principal era la simplicidad. Necesitaba una forma de hacer un &lt;em&gt;push&lt;/em&gt; de mis archivos Markdown a GitHub y que allí un contenedor compilara automáticamente el HTML estático para enviarlo a mi servidor Nginx alojado en un VPS remoto.&lt;/p&gt;</description></item><item><title>TrueNAS: Habilitar AdministraciÃ³n de Equipos y Acceso a OpenFiles (Error Acceso Denegado)</title><link>https://mxlit.com/es/kb-00069/</link><pubDate>Tue, 10 Mar 2026 22:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00069/</guid><description>&lt;p&gt;\nimage: &amp;ldquo;truenas_thumbnail.jpg&amp;rdquo;&lt;/p&gt;
&lt;p&gt;Al administrar un servidor de archivos TrueNAS o FreeNAS integrado con Microsoft Active Directory, es posible que encuentres el error &lt;code&gt;You do not have permissions to see the list of files opened by Windows clients.&lt;/code&gt; o &lt;code&gt;NT_STATUS_ACCESS_DENIED&lt;/code&gt; al intentar conectarte usando las herramientas administrativas nativas de Windows RPC.&lt;/p&gt;
&lt;p&gt;Este comportamiento es mÃ¡s notable cuando:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Intentas abrir el complemento MMC &lt;code&gt;fsmgmt.msc&lt;/code&gt; (AdministraciÃ³n de equipos -&amp;gt; Carpetas compartidas) apuntando a tu NAS.
&lt;img src="https://mxlit.com/kb-00069/image-5.png" alt="alt text"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00069/image-6.png" alt="alt text"&gt;&lt;/p&gt;</description></item><item><title>Proxmox: Cómo Resolver el Error "Bulk Start Waiting for Quorum"</title><link>https://mxlit.com/es/kb-00068/</link><pubDate>Tue, 10 Mar 2026 21:30:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00068/</guid><description>&lt;p&gt;Cuando operas un clúster en Proxmox VE, un apagón repentino o una partición en la red puede derribar múltiples nodos simultáneamente. Cuando un solo nodo sobreviviente vuelve a encenderse, típicamente se rehusará a iniciar sus Máquinas Virtuales, quedando congelado en las tareas con el mensaje &lt;strong&gt;&amp;ldquo;bulk start waiting for quorum&amp;rdquo;&lt;/strong&gt; (Inicio masivo esperando quórum).&lt;/p&gt;
&lt;p&gt;Proxmox hace esto intencionalmente: para prevenir escenarios catastróficos de &amp;ldquo;split-brain&amp;rdquo; (cerebro dividido), donde dos nodos aislados intentan ejecutar las mismas VMs al mismo tiempo y corrompen el almacenamiento compartido. El clúster exige un &lt;em&gt;Quórum&lt;/em&gt; (una mayoría estricta de nodos activos). Si un nodo no puede comunicarse con la mayoría del clúster, se bloquea por seguridad.&lt;/p&gt;</description></item><item><title>Proxmox: Cómo Importar VMs de Hyper-V (.VHDX) a Proxmox</title><link>https://mxlit.com/es/kb-00067/</link><pubDate>Tue, 10 Mar 2026 21:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00067/</guid><description>&lt;p&gt;Migrar tu infraestructura desde Microsoft Hyper-V hacia Proxmox VE es un paso muy común para organizaciones y usuarios que buscan una plataforma de virtualización potente y de código abierto. Aunque Proxmox no ejecuta archivos &lt;code&gt;.vhdx&lt;/code&gt; de manera nativa, la arquitectura subyacente de su hipervisor QEMU te permite importar y convertir fácilmente los discos de Hyper-V a formatos nativos de Proxmox (RAW o QCOW2) directamente desde la línea de comandos.&lt;/p&gt;
&lt;p&gt;Esta guía te guiará paso a paso sobre cómo exportar una máquina virtual desde Hyper-V, transferir el disco virtual, convertirlo para una VM de Proxmox y configurar los controladores VirtIO necesarios para que una instalación de Windows inicie correctamente.&lt;/p&gt;</description></item><item><title>Proxmox: Cómo Extender la Unidad Local (Eliminar Local-LVM)</title><link>https://mxlit.com/es/kb-00066/</link><pubDate>Tue, 10 Mar 2026 20:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00066/</guid><description>&lt;p&gt;Cuando instalas Proxmox VE en una sola unidad —por ejemplo, un SSD de 1TB— el instalador automáticamente divide el espacio en dos particiones: &lt;code&gt;local&lt;/code&gt; (sistema de archivos raíz, usado típicamente para ISOs y respaldos) y &lt;code&gt;local-lvm&lt;/code&gt; (almacenamiento en bloque puro para los discos de las máquinas virtuales). Sin embargo, para muchos entusiastas del &amp;ldquo;Homelab&amp;rdquo; y despliegues a pequeña escala, esta división forzada es a menudo innecesaria y provoca que desperdicies espacio vacío en una partición mientras la otra se llena por completo.&lt;/p&gt;</description></item><item><title>Proxmox: Cómo Agregar Nodos (Hosts) al Clúster</title><link>https://mxlit.com/es/kb-00065/</link><pubDate>Tue, 10 Mar 2026 19:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00065/</guid><description>&lt;p&gt;Escalar tu entorno de virtualización al crear un clúster de Proxmox VE te permite administrar centralmente múltiples nodos físicos desde una única interfaz web. Operar en clúster habilita características empresariales avanzadas como Alta Disponibilidad (HA), migración en vivo de máquinas virtuales y la gestión de almacenamiento compartido. Esta guía te mostrará cómo unir de forma segura un nuevo host Proxmox independiente a un clúster existente.&lt;/p&gt;
&lt;h2 id="1-obtener-la-información-de-unión-al-clúster"&gt;1. Obtener la Información de Unión al Clúster&lt;/h2&gt;
&lt;p&gt;Primero, ingresa a la interfaz web de un nodo que &lt;strong&gt;ya sea parte del clúster&lt;/strong&gt; al que deseas unirte.&lt;/p&gt;</description></item><item><title>Proxmox: Cómo Agregar Autenticación por Active Directory</title><link>https://mxlit.com/es/kb-00064/</link><pubDate>Tue, 10 Mar 2026 18:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00064/</guid><description>&lt;p&gt;Integrar Proxmox Virtual Environment (VE) con Microsoft Active Directory te permite centralizar la gestión de usuarios y aplicar las políticas de seguridad existentes de tu organización directamente a tus clústeres de virtualización. Al conectar Proxmox a AD mediante LDAP, los administradores y operadores pueden iniciar sesión utilizando sus credenciales de dominio estándar, eliminando la necesidad de gestionar cuentas locales por separado en cada nodo de Proxmox.&lt;/p&gt;
&lt;h2 id="1-agregar-el-realm-de-active-directory"&gt;1. Agregar el Realm de Active Directory&lt;/h2&gt;
&lt;p&gt;Navega a la interfaz web de tu clúster de Proxmox VE. En la parte superior del menú izquierdo, haz clic en &lt;strong&gt;Datacenter&lt;/strong&gt;, luego selecciona &lt;strong&gt;Realms&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Proxmox VE: Cómo Aplicar un Certificado SSL Válido de Let's Encrypt mediante ACME DNS</title><link>https://mxlit.com/es/kb-00063/</link><pubDate>Tue, 10 Mar 2026 17:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00063/</guid><description>&lt;p&gt;Por defecto, durante su instalación maestra, Proxmox VE forja automáticamente un certificado SSL auto-firmado (&lt;em&gt;self-signed&lt;/em&gt;). Aunque esto cifra exitosamente el tráfico entre tu navegador y el servidor, provoca que los navegadores modernos arrojen agresivas advertencias rojas diciendo que &amp;ldquo;Tu conexión no es privada&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;¿Por qué deberíamos molestarnos en aplicar un Certificado SSL Válido?&lt;/strong&gt;
En un entorno empresarial o en un &lt;em&gt;homelab&lt;/em&gt; avanzado, ignorar las advertencias de los certificados es un hábito terrible y peligroso. Entrena a los administradores a hacer clic ciega y mecánicamente en &amp;ldquo;Proceder de todos modos&amp;rdquo;, lo cual los deja extremadamente vulnerables a auténticos ataques de Suplantación de Identidad (&lt;em&gt;Man-in-the-Middle&lt;/em&gt;). Además, si intentas integrar Proxmox con APIs externas, servidores de respaldo (PBS) o herramientas de automatización de infraestructura como código (como Terraform o Ansible), estas fallarán rotundamente de fábrica si tu hipervisor no posee un certificado SSL matemáticamente verificable y confiado globalmente.&lt;/p&gt;</description></item><item><title>Proxmox VE: Configuración Post-Instalación usando Helper Scripts</title><link>https://mxlit.com/es/kb-00062/</link><pubDate>Tue, 10 Mar 2026 16:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00062/</guid><description>&lt;p&gt;Después de haber completado la instalación &lt;em&gt;bare-metal&lt;/em&gt; de Proxmox VE, rápidamente te toparás con un par de obstáculos molestos: la persistente advertencia de &amp;ldquo;No Valid Subscription&amp;rdquo; (Sin Suscripción Válida) al iniciar sesión, la incapacidad de descargar actualizaciones porque el repositorio &amp;ldquo;Enterprise&amp;rdquo; está activado por defecto (y requiere llave de pago), y un par de configuraciones globales de clúster sin optimizar.&lt;/p&gt;
&lt;p&gt;Para solucionar todo esto de golpe y con elegancia, usaremos una herramienta legendaria de la comunidad que le ha ahorrado miles de horas tanto a &lt;em&gt;homelabbers&lt;/em&gt; como a administradores de sistemas empresariales: &lt;strong&gt;Proxmox VE Helper-Scripts&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Proxmox VE: Guía de Instalación Bare-Metal y Particionamiento de Arranque</title><link>https://mxlit.com/es/kb-00061/</link><pubDate>Tue, 10 Mar 2026 15:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00061/</guid><description>&lt;p&gt;Cuando se trata de construir un &lt;em&gt;homelab&lt;/em&gt; de nivel empresarial o desplegar hipervisores de producción con presupuesto ajustado, &lt;strong&gt;Proxmox Virtual Environment (VE)&lt;/strong&gt; es el rey indiscutible. Desarrollado sobre la roca sólida de Debian GNU/Linux, proporciona integración nativa con KVM (Kernel-based Virtual Machine) para máquinas virtuales y LXC para contenedores ligeros, completamente libre de trampas de licenciamiento corporativo.&lt;/p&gt;
&lt;p&gt;En esta guía, realizaremos la instalación &lt;em&gt;bare-metal&lt;/em&gt; (desde cero en el hardware físico) de Proxmox VE, prestando especial atención al paso de particionamiento de almacenamiento, el cual suele pasarse por alto, para asegurarnos de que no dejes rendimiento sobre la mesa.&lt;/p&gt;</description></item><item><title>TrueNAS: Cómo Aplicar Actualizaciones del Sistema</title><link>https://mxlit.com/es/kb-00060/</link><pubDate>Mon, 09 Mar 2026 15:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00060/</guid><description>&lt;p&gt;Mantener tu instalación de TrueNAS actualizada es un hábito de mantenimiento absolutamente crucial para garantizar la estabilidad del sistema a largo plazo, mejorar gradualmente el rendimiento de reescritura en ZFS, y lo más importante: parchear vulnerabilidades críticas de ciberseguridad explotables en la red. Afortunadamente, TrueNAS incorpora un actualizador nativo sumamente robusto que se encarga pesadamente de buscar, descargar, compilar y aplicar automáticamente los parches en un nuevo &amp;ldquo;Entorno de Arranque&amp;rdquo;, reiniciando de manera completamente segura sin poner tus invaluables datos en el más mínimo riesgo.&lt;/p&gt;</description></item><item><title>TrueNAS: Cómo Crear una Carpeta Compartida SMB (Share Drive)</title><link>https://mxlit.com/es/kb-00059/</link><pubDate>Mon, 09 Mar 2026 14:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00059/</guid><description>&lt;p&gt;El principal y más popular propósito al desplegar TrueNAS es sin lugar a dudas el fungir como servidor de archivos hiper-resiliente para la red. Server Message Block (SMB), comúnmente conocido antes como CIFS, es el estándar dorado en protocolo para compartición de ficheros usado nativa y directamente por Windows, pero ampliamente interoperable en macOS o distribuciones gráficas en Linux. Para compartir tu preciada información al resto de los equipos corporativos o de casa, requieres crear un contendor hermético en forma de un Dataset y proyectarlo en la red mediante el demonio de SMB.&lt;/p&gt;</description></item><item><title>TrueNAS: Cómo Agregar TrueNAS a un Dominio de Active Directory</title><link>https://mxlit.com/es/kb-00058/</link><pubDate>Mon, 09 Mar 2026 13:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00058/</guid><description>&lt;p&gt;Cuando implementas TrueNAS en un entorno corporativo, integrarlo con un dominio centralizado de Active Directory (AD) de Windows Server es absolutamente esencial. Unir TrueNAS al dominio permite que tu sistema de almacenamiento consulte directamente a tus controladores de dominio por todos los usuarios y grupos existentes, eliminando por completo la pesadilla administrativa de tener que recrear cuentas locales repetidas. Una vez vinculado, podrás asignar permisos granulares tipo NTFS (ACL) a tus carpetas compartidas SMB sin esfuerzo.&lt;/p&gt;</description></item><item><title>TrueNAS: Cómo Importar y Aplicar Certificados SSL</title><link>https://mxlit.com/es/kb-00057/</link><pubDate>Mon, 09 Mar 2026 12:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00057/</guid><description>&lt;p&gt;Asegurar la interfaz web de manejo de TrueNAS con un certificado SSL/TLS válido es un paso crítico al momento de desplegar un servidor de almacenamiento en producción, especialmente cuando vas a integrarlo con dominios de Active Directory o administrarlo en red corporativa. Por defecto, TrueNAS genera un certificado autofirmado para su instalación, el cual los navegadores modernos siempre marcarán como conexión no segura o de riesgo.&lt;/p&gt;
&lt;p&gt;Esta guía detalla el proceso paso a paso sobre cómo importar un certificado SSL existente (junto a su llave privada) —generalmente emitido por un servidor CA de Windows interno o un proveedor externo como Let&amp;rsquo;s Encrypt— y aplicarlo exitosamente a la interfaz web gráfica.&lt;/p&gt;</description></item><item><title>TrueNAS: Cómo Crear un Nuevo Pool de Almacenamiento ZFS</title><link>https://mxlit.com/es/kb-00056/</link><pubDate>Mon, 09 Mar 2026 11:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00056/</guid><description>&lt;p&gt;El núcleo de cualquier implementación en TrueNAS es su configuración de almacenamiento. En el corazón de este poderoso sistema reside el sistema de archivos ZFS, el cual organiza los discos físicos en grupos lógicos conocidos como &lt;em&gt;vdevs&lt;/em&gt; (Virtual Devices o Dispositivos Virtuales) y los fusiona en un solo volumen primario llamado &lt;em&gt;Pool&lt;/em&gt;. Crear un pool de almacenamiento robusto es tu primer y más importante paso antes de configurar recursos compartidos, tomar snapshots y asegurar los datos de tu empresa o &lt;em&gt;homelab&lt;/em&gt;.&lt;/p&gt;</description></item><item><title>TrueNAS: Cómo Instalar y Configurar el Mejor Sistema Operativo de ZFS</title><link>https://mxlit.com/es/kb-00055/</link><pubDate>Mon, 09 Mar 2026 10:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00055/</guid><description>&lt;h2 id="introducción-qué-es-truenas"&gt;Introducción: ¿Qué es TrueNAS?&lt;/h2&gt;
&lt;p&gt;TrueNAS es reconocido universalmente como el sistema operativo de almacenamiento de código abierto más robusto del mundo, apalancándose fuertemente sobre la legendaria arquitectura ZFS (Zettabyte File System). Entrega características de grado completamente empresarial de fábrica: auto-sanación proactiva contra la corrupción de datos, un caché inteligente masivo en RAM (ARC), y la creación absolutamente infinita e instantánea de Snapshots.&lt;/p&gt;
&lt;p&gt;Ya sea optando por la clásica versión &lt;strong&gt;CORE&lt;/strong&gt; (basada en FreeBSD) o el potentísimo moderno &lt;strong&gt;SCALE&lt;/strong&gt; (basado en Debian Linux), TrueNAS transforma servidores comunes o de descarte en arreglos de almacenamiento de alto rendimiento hiper-resilientes, diseñados meticulosamente para alimentar densos clústeres de virtualización, flujos masivos de respaldos, o robustos repositorios de streaming.&lt;/p&gt;</description></item><item><title>Windows Server: Solucionar Error al Activar Windows (Software Protection)</title><link>https://mxlit.com/es/kb-00054/</link><pubDate>Sun, 08 Mar 2026 18:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00054/</guid><description>&lt;p&gt;Al desplegar nuevos servidores Windows desde plantillas, clonar Máquinas Virtuales (VMs) o realizar actualizaciones mayores de sistema en ambientes corporativos, es extremadamente común toparse con un estresante escenario en el que Windows se rehúsa categóricamente a activarse contra tu host KMS o a aceptar una llave comercial. El sistema suele arrojar errores de licenciamiento crípticos o notarás que el servicio de &amp;ldquo;Protección de software&amp;rdquo; (&lt;code&gt;sppsvc&lt;/code&gt;) falla repetidamente al intentar arrancar.&lt;/p&gt;</description></item><item><title>Windows Server: Cómo Configurar el Inicio de Sesión Automático (Autologon)</title><link>https://mxlit.com/es/kb-00053/</link><pubDate>Sun, 08 Mar 2026 17:40:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00053/</guid><description>&lt;p&gt;En un entorno de producción tradicional, los servidores Windows están diseñados para quedarse estáticos en la pantalla de bloqueo hasta que un administrador se autentique activamente. Sin embargo, existen ciertas aplicaciones &amp;ldquo;legacy&amp;rdquo;, programas con interfaces gráficas (GUI), o scripts complejos que requieren obligatoriamente de una &lt;em&gt;sesión de usuario activa&lt;/em&gt; y renderizada en segundo plano para poder arrancar. Si el servidor se reinicia por algún parche y se queda atorado esperando el &lt;code&gt;Ctrl+Alt+Delete&lt;/code&gt;, estas aplicaciones simplemente jamás iniciarán, causando catastróficas caídas de servicio.&lt;/p&gt;</description></item><item><title>Windows Server: Guía de In-Place Upgrade y Rutas de Compatibilidad</title><link>https://mxlit.com/es/kb-00052/</link><pubDate>Sun, 08 Mar 2026 17:20:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00052/</guid><description>&lt;p&gt;Tradicionalmente, actualizar un servidor Windows implicaba levantar una nueva máquina virtual desde cero y migrar meticulosamente todos los roles, datos y aplicaciones (lo que en la industria se conoce como &amp;ldquo;migración limpia&amp;rdquo;). Sin embargo, el proceso de &lt;strong&gt;In-Place Upgrade&lt;/strong&gt; (Actualización en Sitio) de Microsoft se ha vuelto fenomenalmente confiable, permitiéndote actualizar el sistema operativo &amp;ldquo;por debajo&amp;rdquo; del servidor viejo manteniendo tus archivos, configuraciones de red y aplicaciones complejas completamente intactas.&lt;/p&gt;</description></item><item><title>Active Directory: Cómo Comprobar el Estado de Active Directory y Forzar Replicación</title><link>https://mxlit.com/es/kb-00051/</link><pubDate>Sun, 08 Mar 2026 17:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00051/</guid><description>&lt;p&gt;Un entorno de Active Directory (AD) saludable y sincronizado es la mismísima columna vertebral de cualquier red corporativa basada en Windows. Cuando los Controladores de Dominio (DCs) dejan de comunicarse adecuadamente o fallan al replicar sus metadatos, tu empresa experimentará problemas sumamente bizarros: contraseñas que no son reconocidas, políticas de grupo (GPO) que no se aplican, y usuarios creados en un sitio que &amp;ldquo;no existen&amp;rdquo; en otro.&lt;/p&gt;
&lt;p&gt;Como administrador de sistemas, saber cómo diagnosticar rápidamente la salud de AD y forzar manualmente su replicación es una habilidad absolutamente crítica. Esta guía detalla los comandos nativos más esenciales en CMD y PowerShell utilizados para verificar el estado de Active Directory, evaluar la salud de la estructura y detonar sincronizaciones manuales entre los servidores.&lt;/p&gt;</description></item><item><title>VMware: Cómo Solucionar "Se han detectado dos sistemas de archivos con el mismo UUID"</title><link>https://mxlit.com/es/kb-00050/</link><pubDate>Sun, 08 Mar 2026 13:30:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00050/</guid><description>&lt;p&gt;Encontrar el error de &amp;ldquo;Two filesystems with the same UUID have been detected&amp;rdquo; (Se han detectado dos sistemas de archivos con el mismo UUID) durante el arranque de un host ESXi detendrá de inmediato la secuencia de inicio del hipervisor. Este problema generalmente ocurre cuando el host detecta múltiples dispositivos de almacenamiento o particiones de arranque que comparten exactamente el mismo Identificador Único Universal (UUID). Esto es un efecto secundario común tras clonar una unidad USB de arranque, una tarjeta SD, o al lidiar con snapshots duplicados de LUNs sin refirmar o volver a asignar el UUID de los volúmenes VMFS. Resolver este bloqueo de arranque es crítico para volver a poner tu host ESXi en línea.&lt;/p&gt;</description></item><item><title>VMware: Cómo Instalar un Nuevo Certificado con una CA Interna</title><link>https://mxlit.com/es/kb-00049/</link><pubDate>Sun, 08 Mar 2026 12:35:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00049/</guid><description>&lt;p&gt;Asegurar tu vCenter Server (VCSA) con un certificado SSL auténtico es un paso crucial para mantener un entorno de virtualización robusto. Por defecto, vCenter utiliza certificados autofirmados, lo que provoca advertencias de seguridad molestas y potencialmente peligrosas en los navegadores. Reemplazar esto con un certificado firmado por tu propia Autoridad de Certificación (CA) Interna no solo elimina estas advertencias, sino que asegura que toda la comunicación dentro de tu plano de administración esté encriptada y sea confiada de forma nativa por los dispositivos de tu dominio.&lt;/p&gt;</description></item><item><title>VMware: Cómo Aplicar Parches a vCenter Server</title><link>https://mxlit.com/es/kb-00048/</link><pubDate>Sat, 07 Mar 2026 11:15:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00048/</guid><description>&lt;p&gt;Mantener tu servidor vCenter actualizado no es solo una buena práctica; es una necesidad operativa crítica. La instalación regular de parches resuelve vulnerabilidades graves de seguridad, entrega correcciones de errores esenciales y asegura la compatibilidad con hardware moderno y nuevos hosts ESXi. Dado que vCenter actúa como el centro de comando principal para toda tu infraestructura virtual, un servidor sin parches puede convertirse en un riesgo de seguridad mayor y comprometer la estabilidad de todas tus cargas de trabajo administradas.&lt;/p&gt;</description></item><item><title>Dejando el SaaS: Creando un Microservicio de Telemetría Propio con FastAPI y Docker</title><link>https://mxlit.com/es/kb-00047/</link><pubDate>Thu, 05 Mar 2026 16:30:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00047/</guid><description>&lt;p&gt;Los generadores de sitios estáticos (SSG) como Hugo son imbatibles en velocidad y seguridad. Al compilar todo en archivos HTML puros, eliminamos vectores de ataque y dependencias de bases de datos. Sin embargo, surge un problema clásico: ¿Cómo agregamos interactividad básica, como un contador de &amp;ldquo;Likes&amp;rdquo;, sin arruinar la naturaleza estática del sitio?&lt;/p&gt;
&lt;p&gt;Inicialmente, la respuesta fácil es integrar un servicio de terceros (SaaS). Es rápido y funciona. Pero como ingenieros de infraestructura, depender de una API externa nos enfrenta a dos problemas fundamentales: la pérdida de soberanía sobre nuestros datos y los inevitables muros de pago (paywalls) cuando el tráfico aumenta. La solución definitiva no es buscar un clon Open Source pesado, sino construir nuestro propio microservicio minimalista.&lt;/p&gt;</description></item><item><title>HUGO: Implementando Telemetría Serverless en Hugo con Lyket (Botón de Aplausos)</title><link>https://mxlit.com/es/kb-00046/</link><pubDate>Thu, 05 Mar 2026 13:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00046/</guid><description>&lt;p&gt;Implementando Telemetría Serverless en Hugo con Lyket&lt;/p&gt;
&lt;p&gt;Migrar a un generador de sitios estáticos (SSG) como Hugo ofrece ventajas masivas en seguridad y velocidad al no depender de bases de datos para servir el contenido. Sin embargo, esto presenta un reto cuando queremos integrar interactividad básica, como un contador de &amp;ldquo;Me gusta&amp;rdquo; o &amp;ldquo;Aplausos&amp;rdquo; en nuestra Knowledge Base.&lt;/p&gt;
&lt;p&gt;En lugar de levantar contenedores adicionales o bases de datos solo para registrar clics, la solución más elegante es utilizar un enfoque &lt;em&gt;Serverless&lt;/em&gt; desacoplado. Aquí es donde entra &lt;strong&gt;Lyket&lt;/strong&gt;, una API externa que maneja la telemetría transaccional mientras nuestro frontend se mantiene 100% estático.&lt;/p&gt;</description></item><item><title>VMware: Instalación de VMware vCenter Server (VCSA)</title><link>https://mxlit.com/es/kb-00045/</link><pubDate>Thu, 05 Mar 2026 10:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00045/</guid><description>&lt;p&gt;El Corazón de tu Infraestructura: Por qué necesitas vCenter&lt;/p&gt;
&lt;p&gt;Administrar servidores ESXi de forma individual a través de su interfaz web está bien para un entorno muy pequeño, pero cuando buscas escalar, automatizar y garantizar la disponibilidad, &lt;strong&gt;vCenter Server&lt;/strong&gt; es el componente crítico. Actúa como el panel de control centralizado para toda tu infraestructura de vSphere.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Principales Ventajas de implementar vCenter:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gestión Centralizada:&lt;/strong&gt; Controla múltiples hosts ESXi, máquinas virtuales y redes desde una única consola.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Alta Disponibilidad (HA) y Fault Tolerance (FT):&lt;/strong&gt; Permite que las VMs se reinicien automáticamente en otro host si uno físico falla.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;vMotion y Storage vMotion:&lt;/strong&gt; Migra máquinas virtuales activas entre hosts o datastores sin tiempo de inactividad.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Distributed Resource Scheduler (DRS):&lt;/strong&gt; Balancea la carga de trabajo automáticamente entre los servidores físicos.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;El despliegue del vCenter Server Appliance (VCSA) se divide en dos fases: la creación de la máquina virtual base y la configuración de los servicios internos. A continuación, te detallo el paso a paso.&lt;/p&gt;</description></item><item><title>Docker: Limpieza Automática de Imágenes y Logs</title><link>https://mxlit.com/es/kb-00043/</link><pubDate>Wed, 04 Mar 2026 21:15:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00043/</guid><description>&lt;p&gt;¿Por qué Docker no limpia la basura automáticamente?
Si has tenido un servidor con Docker por más de un mes, habrás notado que el espacio en disco desaparece misteriosamente. Docker está diseñado bajo el principio de inmutabilidad y seguridad. No elimina nada por defecto porque no puede adivinar si esa imagen &amp;ldquo;huérfana&amp;rdquo; de hace tres meses es una versión crítica a la que planeas hacer rollback o si ese cache de construcción es algo que necesitas para un despliegue rápido mañana.&lt;/p&gt;</description></item><item><title>Github: Guía Despliegue CI-CD de Hugo a Servidor con GitHub Actions Monorepo</title><link>https://mxlit.com/es/kb-00044/</link><pubDate>Wed, 04 Mar 2026 21:15:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00044/</guid><description>&lt;p&gt;&lt;strong&gt;Objetivo:&lt;/strong&gt; Eliminar el proceso manual de compilar y copiar la carpeta &lt;code&gt;public/&lt;/code&gt; al servidor. Implementaremos un pipeline que, al detectar un &lt;code&gt;git push&lt;/code&gt; en la rama principal, compile el sitio y lo transfiera vía SFTP de forma segura utilizando llaves SSH.&lt;/p&gt;
&lt;h2 id="seguridad-implementación-del-menor-privilegio"&gt;&lt;em&gt;Seguridad: Implementación del menor privilegio&lt;/em&gt;&lt;/h2&gt;
&lt;p&gt;En entornos de producción reales, no usamos root. El despliegue se realiza con un usuario restringido que solo tiene acceso a su propio directorio personal. Esto añade una capa de seguridad vital: si el proceso de CI/CD se ve comprometido, el atacante queda atrapado en una &amp;ldquo;jaula&amp;rdquo; dentro del $HOME del usuario.&lt;/p&gt;</description></item><item><title>DNS: Cómo habilitar DNS Debug Logging en Windows Server (y por qué tener cuidado)</title><link>https://mxlit.com/es/kb-00041/</link><pubDate>Wed, 04 Mar 2026 15:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00041/</guid><description>&lt;p&gt;Cuando implementamos soluciones de seguridad como Cortex XSIAM o centralizamos registros con Elasticsearch mediante Filebeat, uno de los requisitos más comunes es ingerir la actividad de resolución de nombres de nuestros Domain Controllers (DCs).&lt;/p&gt;
&lt;p&gt;Para lograr esto, el primer paso fundamental es &lt;strong&gt;habilitar el DNS Debug Logging en la configuración del servidor DNS de Windows&lt;/strong&gt;. Sin embargo, esto no es simplemente marcar una casilla; hay consideraciones técnicas y de infraestructura críticas que debes conocer antes de aplicarlo en producción.&lt;/p&gt;</description></item><item><title>VMware: Unable to migrate VM (Migrate button greyed out) - Resuelto vía MOB</title><link>https://mxlit.com/es/kb-00042/</link><pubDate>Wed, 04 Mar 2026 13:58:17 -0800</pubDate><guid>https://mxlit.com/es/kb-00042/</guid><description>&lt;p&gt;¿Alguna vez has intentado migrar una Máquina Virtual en vCenter y te has encontrado con que la opción de &lt;strong&gt;Migrate&amp;hellip;&lt;/strong&gt; está completamente deshabilitada (en gris)?&lt;/p&gt;
&lt;p&gt;A menudo, al intentar encenderla o moverla, vCenter te arroja un mensaje indicando que la VM está anclada a un host (&lt;em&gt;&amp;ldquo;The virtual machine is pinned to a host&amp;rdquo;&lt;/em&gt;). Esto suele ocurrir cuando un software de backup (como Veeam) deja una tarea colgada, o cuando una operación anterior falla, dejando la VM en un estado de bloqueo o &amp;ldquo;candado&amp;rdquo; lógico.&lt;/p&gt;</description></item><item><title>Active Directory: Agregar Windows Core como Domain Controller.</title><link>https://mxlit.com/es/kb-00040/</link><pubDate>Wed, 04 Mar 2026 12:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00040/</guid><description>&lt;h2 id="domain-controller-en-windows-core"&gt;Domain Controller en Windows Core&lt;/h2&gt;
&lt;p&gt;Si has seguido esta serie, ya sabes cómo levantar un Domain Controller principal y uno secundario utilizando la interfaz gráfica (Desktop Experience). Pero, si realmente queremos llevar nuestra infraestructura al siguiente nivel, minimizar riesgos&lt;/p&gt;
&lt;p&gt;En esta tercera y última entrega, vamos a desplegar un Domain Controller utilizando Windows Server Core y puramente la línea de comandos (PowerShell).&lt;/p&gt;
&lt;h3 id="por-qué-elegir-server-core-para-tu-active-directory"&gt;&lt;strong&gt;¿Por qué elegir Server Core para tu Active Directory?&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;Si te preguntas por qué deberías renunciar a la comodidad visual de la interfaz gráfica para un rol tan crítico, la respuesta se resume en tres pilares fundamentales para cualquier entorno empresarial:&lt;/p&gt;</description></item><item><title>Isilon OneFS: Cómo un fallo de BBU tira tu clúster (y el riesgo de forzar la recuperación)</title><link>https://mxlit.com/es/kb-00039/</link><pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate><guid>https://mxlit.com/es/kb-00039/</guid><description>&lt;p&gt;Trabajar con infraestructura de almacenamiento empresarial como Dell PowerScale (Isilon) suele dar tranquilidad por su alta disponibilidad. Sin embargo, cuando el mecanismo de autoprotección de OneFS entra en acción, puede desencadenar un efecto dominó que detiene la producción por completo.&lt;/p&gt;
&lt;p&gt;Recientemente nos enfrentamos a un incidente crítico en OneFS 9.7.1.3 donde un fallo de batería (BBU) escaló hasta la pérdida total de acceso a los discos compartidos (SMB/NFS) y la caída de la WebUI.&lt;/p&gt;</description></item><item><title>Mover roles FSMO</title><link>https://mxlit.com/es/kb-00038/</link><pubDate>Fri, 20 Feb 2026 21:14:14 -0800</pubDate><guid>https://mxlit.com/es/kb-00038/</guid><description>&lt;h2 id="por-qué-es-necesario-mover-los-roles-fsmo"&gt;&lt;strong&gt;¿Por qué es necesario mover los roles FSMO?&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;En un entorno de Active Directory, no todos los Controladores de Dominio (DCs) son iguales. Aunque la mayoría de las tareas se replican de forma multidireccional, existen cinco funciones críticas denominadas FSMO (Flexible Single Master Operation) que solo puede ejecutar un servidor a la vez para evitar conflictos de escritura y corrupción en la base de datos ntds.dit.&lt;/p&gt;
&lt;p&gt;Mover estos roles no es solo un capricho administrativo; es una necesidad operativa en los siguientes escenarios:&lt;/p&gt;</description></item><item><title>Función de roles FSMO</title><link>https://mxlit.com/es/kb-00037/</link><pubDate>Fri, 20 Feb 2026 15:14:14 -0800</pubDate><guid>https://mxlit.com/es/kb-00037/</guid><description>&lt;p&gt;Los &lt;strong&gt;roles FSMO&lt;/strong&gt; (Flexible Single Master Operations) son roles críticos en un entorno de Active Directory que se asignan a uno o más controladores de dominio para garantizar que ciertas tareas administrativas y de replicación se manejen de manera centralizada. Existen cinco roles FSMO, y cada uno tiene una función específica en el funcionamiento de Active Directory. A continuación, te detallo para qué sirve cada uno:&lt;/p&gt;
&lt;h3 id="1-pdc-emulator-emulador-de-pdc"&gt;1. &lt;strong&gt;PDC Emulator (Emulador de PDC)&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;: Este rol es responsable de emular el comportamiento de un controlador de dominio de Windows NT (PDC), y es utilizado principalmente en entornos mixtos con versiones anteriores de Windows Server (como Windows NT 4.0).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Funciones Específicas&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Autenticación de contraseñas&lt;/strong&gt;: Cuando un usuario cambia su contraseña, el PDC Emulator es responsable de realizar la actualización en la base de datos de contraseñas.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sincronización de tiempo&lt;/strong&gt;: El PDC Emulator es el servidor principal para la sincronización de la hora en el dominio, ya que se asume como la fuente de tiempo para todo el dominio.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Políticas de Grupo&lt;/strong&gt;: Es responsable de manejar ciertos tipos de políticas de grupo y la administración de contraseñas.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copia maestra de cambios en contraseñas&lt;/strong&gt;: Es el único servidor autorizado a recibir cambios de contraseñas en todo el dominio, lo que significa que si otros DCs tienen problemas de replicación, las contraseñas no se sincronizarán correctamente.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="2-rid-master-master-de-rid"&gt;2. &lt;strong&gt;RID Master (Master de RID)&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;: El Master de RID se encarga de asignar &lt;strong&gt;rangos de identificadores únicos (RID)&lt;/strong&gt; a los controladores de dominio dentro del dominio. Los RID son una parte de la identificación única de un objeto en Active Directory (como un usuario o un grupo).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Funciones Específicas&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Asignación de RIDs&lt;/strong&gt;: Cada objeto en Active Directory tiene un RID único que es asignado cuando el objeto es creado. El RID Master es el único que puede asignar bloques de RIDs a otros controladores de dominio.&lt;/li&gt;
&lt;li&gt;Si el RID Master está fuera de línea por un tiempo, los otros controladores de dominio no podrán crear nuevos objetos en el directorio porque no podrán obtener nuevos RIDs.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="3-infrastructure-master-master-de-infraestructura"&gt;3. &lt;strong&gt;Infrastructure Master (Master de Infraestructura)&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;: El Master de Infraestructura se encarga de mantener las referencias a objetos de otros dominios en Active Directory. Este rol es esencial para las relaciones de confianza entre dominios.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Funciones Específicas&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Referencias cruzadas entre dominios&lt;/strong&gt;: Si un objeto en un dominio tiene una referencia a un objeto en otro dominio (por ejemplo, si un usuario está en un grupo de otro dominio), el Infrastructure Master asegura que esas referencias estén actualizadas.&lt;/li&gt;
&lt;li&gt;Si el Infrastructure Master está en un dominio que es también un &lt;strong&gt;Global Catalog Server&lt;/strong&gt;, entonces no podrá hacer su trabajo correctamente, ya que el Global Catalog ya maneja información de objetos de todo el bosque.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="4-schema-master-master-de-esquema"&gt;4. &lt;strong&gt;Schema Master (Master de Esquema)&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;: El Schema Master es responsable de manejar cambios en el esquema de Active Directory. El esquema es la definición de todos los tipos de objetos y atributos que pueden almacenarse en Active Directory.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Funciones Específicas&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Modificaciones al Esquema&lt;/strong&gt;: Si se desea agregar un nuevo tipo de objeto o atributo a Active Directory (por ejemplo, un nuevo tipo de cuenta o una nueva propiedad para los usuarios), ese cambio debe ser realizado a través del Schema Master.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Modificaciones del esquema&lt;/strong&gt;: Solo un controlador de dominio que tenga el rol Schema Master puede aplicar cambios al esquema. Los otros controladores de dominio no pueden hacerlo.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="5-domain-naming-master-master-de-nombres-de-dominio"&gt;5. &lt;strong&gt;Domain Naming Master (Master de Nombres de Dominio)&lt;/strong&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;: El Domain Naming Master es responsable de manejar los cambios en el nombre de dominio dentro del bosque de Active Directory.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Funciones Específicas&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Creación y eliminación de dominios&lt;/strong&gt;: Si necesitas agregar un nuevo dominio o eliminar uno en el bosque de Active Directory, el Domain Naming Master es el rol que se encarga de este proceso.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cambios en los nombres de dominio&lt;/strong&gt;: Cualquier intento de cambiar el nombre de un dominio o la estructura de dominios dentro de un bosque se realiza a través del Domain Naming Master.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="resumen-de-las-funciones-de-cada-rol-fsmo"&gt;Resumen de las Funciones de Cada Rol FSMO&lt;/h3&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;&lt;strong&gt;Rol&lt;/strong&gt;&lt;/th&gt;
 &lt;th&gt;&lt;strong&gt;Función Principal&lt;/strong&gt;&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;PDC Emulator&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Sincronización de la hora, gestión de contraseñas, políticas de grupo y emulación de PDC en entornos mixtos.&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;RID Master&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Asigna bloques de RIDs a controladores de dominio para crear objetos.&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Infrastructure Master&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Mantiene las referencias de objetos entre dominios.&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Schema Master&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Realiza modificaciones en el esquema de Active Directory (agregar nuevos atributos o clases de objetos).&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Domain Naming Master&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Gestiona la creación y eliminación de dominios en un bosque.&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="cuántos-controladores-de-dominio-deben-tener-estos-roles"&gt;¿Cuántos Controladores de Dominio Deben Tener Estos Roles?&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Idealmente, solo debe haber un controlador de dominio con cada uno de estos roles dentro de un dominio o bosque&lt;/strong&gt; para evitar conflictos y asegurar que las operaciones se realicen de forma centralizada.&lt;/li&gt;
&lt;li&gt;Sin embargo, en entornos grandes o complejos, &lt;strong&gt;los roles FSMO pueden ser movidos&lt;/strong&gt; a otros controladores de dominio si es necesario por razones de disponibilidad o rendimiento. Esto se hace generalmente a través de herramientas como &lt;strong&gt;&lt;code&gt;ntdsutil&lt;/code&gt;&lt;/strong&gt; o &lt;strong&gt;PowerShell&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="verificación-de-roles-fsmo"&gt;Verificación de Roles FSMO&lt;/h3&gt;
&lt;p&gt;Para verificar qué servidor está gestionando cada uno de los roles FSMO, puedes usar el siguiente comando de PowerShell:&lt;/p&gt;</description></item><item><title>Como extender el disco cuando hay otra particiÃ³n en medio</title><link>https://mxlit.com/es/kb-00036/</link><pubDate>Wed, 21 Jan 2026 10:00:00 -0700</pubDate><guid>https://mxlit.com/es/kb-00036/</guid><description>&lt;h2 id="introducciãn"&gt;IntroducciÃ³n&lt;/h2&gt;
&lt;p&gt;Seguramente te ha pasado: expandes el disco virtual en Proxmox o VMware, entras al Disk Management de Windows con la intenciÃ³n de extender tu particiÃ³n principal, y te encuentras con que la opciÃ³n &amp;ldquo;Extend Volume&amp;rdquo; estÃ¡ en gris (deshabilitada).&lt;/p&gt;
&lt;p&gt;Â¿Por quÃ© sucede esto?
La razÃ³n es puramente geomÃ©trica. Para que Windows pueda extender una particiÃ³n, el espacio no asignado (Unallocated Space) debe ser contiguo y estar ubicado inmediatamente a la derecha del volumen que quieres crecer.&lt;/p&gt;</description></item><item><title>Exchange: Como instalar Exchange Server</title><link>https://mxlit.com/es/kb-00035/</link><pubDate>Sat, 05 Aug 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00035/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Llegado a este punto debimos de haber concluido con lo siguiente:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;input checked="" disabled="" type="checkbox"&gt; Extendido el esquema de Active Directory&lt;/li&gt;
&lt;li&gt;&lt;input checked="" disabled="" type="checkbox"&gt; Preparado el dominio para Exchange&lt;/li&gt;
&lt;li&gt;&lt;input checked="" disabled="" type="checkbox"&gt; Haber instalado los prerequisitos de Exchange Server&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Si hemos realizado todo lo anterior tal como se indica en los post anteriores, procederemos a realizar la instalación de Exchange.&lt;/p&gt;
&lt;p&gt;Para ello monta nuevamente el ISO y ejecuta el archivo. Setup.exe&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00035/image.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Te preguntará si deseas conectarte a Internet para que revise si hay actualizaciones, selecciona esa opción y presiona siguiente.&lt;/p&gt;</description></item><item><title>Exchange: Como instalar prerequisitos de Exchange Server</title><link>https://mxlit.com/es/kb-00034/</link><pubDate>Fri, 04 Aug 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00034/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;Por motivos de seguridad y rendimiento, se recomienda instalar Exchange solo en servidores miembros y no en servidores de Active Directory.&lt;/p&gt;

&lt;/blockquote&gt;
&lt;p&gt;En este post veremos una serie de pre requisitos que son necesarios para la instalación de Exchange.&lt;/p&gt;
&lt;p&gt;Para ello comenzaremos con ejecutar el siguiente comando en PowerShell como administrador.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Install-WindowsFeature NET-Framework-&lt;span style="color:#ae81ff"&gt;45&lt;/span&gt;-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, Web-Mgmt-Console, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation, RSAT-ADDS
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;img src="https://mxlit.com/kb-00034/image-1.png" alt="alt text"&gt;&lt;/p&gt;</description></item><item><title>Exchange: Como preparar el dominio para Exchange</title><link>https://mxlit.com/es/kb-00033/</link><pubDate>Thu, 03 Aug 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00033/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;Exchange usa Active Directory para almacenar información sobre los buzones y la configuración de los servidores de Exchange en la organización. Antes de instalar Exchange Server, debe preparar el bosque de Active Directory y sus dominios para la nueva versión de Exchange. Hay dos formas de hacerlo:&lt;/p&gt;

&lt;/blockquote&gt;
&lt;p&gt;Este paso es parecido a lo que realizamos en el post anterior, los requisitos son los mismos.&lt;/p&gt;
&lt;p&gt;Abiremos CMD como administrador&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00033/image.png" alt="alt text"&gt;&lt;/p&gt;</description></item><item><title>Como actualizar de Ubuntu 20.04 LTS a Ubuntu 22.04 LTS</title><link>https://mxlit.com/es/kb-00030/</link><pubDate>Sun, 30 Jul 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00030/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;Ubuntu es uno de los sistemas operativos Linux más populares y confiables en el mercado, y una de sus versiones más utilizadas es Ubuntu 20.04 LTS (Long Term Support). Sin embargo, la llegada de Ubuntu 22.04 LTS trae consigo numerosas mejoras y ventajas que hacen que valga la pena considerar una actualización. En este artículo, exploraremos las razones para actualizar de Ubuntu 20.04 LTS a Ubuntu 22.04 LTS, las ventajas de utilizar versiones LTS y detallaremos las mejoras clave que ofrece la nueva versión.&lt;/p&gt;</description></item><item><title>Exchange: Como extender el esquema de Active Directory</title><link>https://mxlit.com/es/kb-00032/</link><pubDate>Sun, 30 Jul 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00032/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como extender el esquema de Active Directory y prepararlo para la instalación de Exchange.&lt;/p&gt;
&lt;p&gt;El Esquema de Active Directory es un componente fundamental de la tecnología de administración de red desarrollada por Microsoft, conocida como Active Directory. En términos sencillos, podríamos pensar en el esquema como el “ADN” de Active Directory, ya que define y organiza la estructura y atributos de los objetos que se pueden almacenar en el directorio.&lt;/p&gt;</description></item><item><title>Exchange: Verificar requisitos de AD para Exchange Server</title><link>https://mxlit.com/es/kb-00031/</link><pubDate>Sun, 30 Jul 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00031/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Antes de iniciar cualquier configuración, debemos comprobar los requisitos de AD para poder iniciar la instalación de Exchange en nuestro entorno.&lt;/p&gt;
&lt;p&gt;Los requisitos mínimos de nuestro controlador de dominio deben de ser Windows Server 2008 R2 Datacenter RTM o posterior.&lt;/p&gt;
&lt;p&gt;El bosque de Active Directory lo minimo tambien es Windows Server 2008 R2 o versiones posteriores.&lt;/p&gt;
&lt;p&gt;Todos estos requisitos de manera detallada los pueden encontrar en el siguiente link.
Otro punto es tener instalado .NET Framework 4.8 y como recomendación tener en cada sitio de Active Directory donde se tiene pensado instalar Exchange Server 2016, debe de tener por lo menos un controlador de dominio con el catálogo global.&lt;/p&gt;</description></item><item><title>Cómo obtener certificados gratuitos SSL de Let’s Encrypt con Certify The Web</title><link>https://mxlit.com/es/kb-00029/</link><pubDate>Thu, 20 Jul 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00029/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Primero hagamos una pequeña explicación del por que se deben de utilizar certificados SSL y que es Let’s Encrypt.&lt;/p&gt;
&lt;p&gt;En el mundo digital actual, la seguridad en línea es una preocupación primordial para todas las empresas y sitios web. Los ciberataques y el robo de información sensible están en aumento, y los usuarios se han vuelto más conscientes de la importancia de navegar por la web de manera segura. Una de las formas más efectivas de proteger la privacidad y la integridad de los datos de tus visitantes es mediante el uso de Certificados SSL (Secure Socket Layer). En este artículo, exploraremos la importancia de SSL y cómo compañías como Let’s Encrypt están ofreciendo certificados SSL gratuitos para ayudar a asegurar la web.&lt;/p&gt;</description></item><item><title>Active Directory: La carpeta SYSVOL no se replica</title><link>https://mxlit.com/es/kb-00028/</link><pubDate>Mon, 13 Feb 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00028/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;El directorio SYSVOL es una carpeta en los controladores de dominio de Windows que contiene información y datos necesarios para que el sistema de inicio de sesión y otras funciones de Active Directory funcionen correctamente. SYSVOL es esencial para la replicación de controladores de dominio y la coherencia de los datos de Active Directory en todo el dominio.&lt;/p&gt;
&lt;p&gt;Cuando la replicación del SYSVOL falla entre controladores de dominio, puede causar problemas graves en la funcionalidad de Active Directory, como por ejemplo la falla al crear GPOs, si estos no se ven reflejados entre los diferentes controladores de dominio puede llegar a ser un gran problema.&lt;/p&gt;</description></item><item><title>Active Directory: Password Settings Objects (PSOs)</title><link>https://mxlit.com/es/kb-00027/</link><pubDate>Fri, 13 Jan 2023 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00027/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Active Directory (AD) es un servicio de directorio de Microsoft que permite a los administradores de sistemas centralizar la gestión de usuarios, grupos y recursos en una red.&lt;/p&gt;
&lt;p&gt;Una de las funcionalidades de AD es la posibilidad de configurar objetos de configuración de contraseñas (Password Settings Objects, PSOs) para establecer políticas de seguridad para las contraseñas de los usuarios.&lt;/p&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;Los PSOs son diferentes a las políticas de password que podemos agregar mediante GPO, los PSOs puede ser utilizados para ciertas cosas en concreto, como por ejemplo poner un password con una longitud inferior a la política de nuestro dominio, esto podria ser de ayuda en caso de que se tenga algún sistema que no admita la política de password que actualmente se tiene registrada, también se puede utilizar para reforzar los password a un grupo en particular, como agregar una longitud más grande o bloquear el usuario con un solo intento fallido. Las opciones son múltiples y deben de ser ajustadas a sus necesidades.&lt;/p&gt;</description></item><item><title>VMware: Como actualizar un servidor ESXI</title><link>https://mxlit.com/es/kb-00026/</link><pubDate>Wed, 08 Jun 2022 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00026/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos paso a paso como hacer un upgrade a un servidor ESXI Standalone, con un método online como offline.&lt;/p&gt;
&lt;p&gt;El proceso requiere que el servidor esté en modo mantenimiento y necesitará un reinicio al finalizar, por lo que recomiendo mover todas las VM’s a otro Host en caso de encontrarse en un cluster.&lt;/p&gt;
&lt;p&gt;Para este este procedimiento utilizaré el servidor previamente creado en el post &lt;a href="https://mxlit.com/kb-00024"&gt;Como instalar un servidor ESXI&lt;/a&gt;. Como podemos ver la versión de ese servidor es una versión 6.7.0 Update 3 (Build 14320388).&lt;/p&gt;</description></item><item><title>VMware: Como instalar vRealize Operations Manager</title><link>https://mxlit.com/es/kb-00025/</link><pubDate>Tue, 07 Jun 2022 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00025/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos paso a paso como instalar VMware vRealize Operations Manager.&lt;/p&gt;
&lt;p&gt;¿Pero qué es VMware vRealize Operations Manager?.
vRealize Operations Manager es una herramienta de VMware que ayuda a los administradores de IT a monitorear, hacer troubleshooting y administrar la salud y capacidad de toda la infraestructura virtual en VMware.&lt;/p&gt;
&lt;p&gt;VMware vRealize Operations Manager coleeciona datos del performance de cada uno de los objetos dentro de nuestro entorno, almacena, analisa la informacion y la provee en tiempo real para una mejor toma de decisiones.&lt;/p&gt;</description></item><item><title>VMware: Como instalar un Servidor ESXI</title><link>https://mxlit.com/es/kb-00024/</link><pubDate>Sun, 05 Jun 2022 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00024/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos paso a paso como instalar un el Hypervisor ESXI de Vmware… pero, ¿Qué es un Hypervisor?.&lt;/p&gt;
&lt;p&gt;Un Hypervisor es un software que permite que un servidor pueda prestar recursos a diferentes máquinas virtuales alojadas en él mediante el uso de recursos compartidos, como la memoria y el procesamiento.&lt;/p&gt;
&lt;p&gt;En general podemos encontrar dos tipos de Hypervisores.
Los denominados Tipo 1 que son aquellos que se instalan directamente en el equipo y los denominados Tipo 2 que son aquellos que son alojados dentro de otro sistema operativo, como es el caso de Hyper-V de Microsoft, VirtualBox, Vmware Workstation entre otros.&lt;/p&gt;</description></item><item><title>Windows Server: Como extender el periodo de prueba</title><link>https://mxlit.com/es/kb-00023/</link><pubDate>Mon, 28 Mar 2022 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00023/</guid><description>&lt;h2 id="introducciãn"&gt;IntroducciÃ³n&lt;/h2&gt;
&lt;p&gt;En este post explicarÃ© como extender la licencia de prueba que ofrece Microsoft para Windows Server y por que es importante mantener Windows Server activado.&lt;/p&gt;
&lt;p&gt;Como bien saben Microsoft ofrece Windows Server de manera gratuita por un periodo de prueba de 180 dÃ­as, pasado este tiempo â€œdebemosâ€ de ingresar una licencia valida de lo contrario el sistema quedarÃ¡ desactivado y esto puedo causar una serie de inconvenientes, como el que se desactiven ciertas opciones personalizadas, ademÃ¡s de que el servidor se apagarÃ¡ automÃ¡ticamente despuÃ©s de un periodo de tiempo.&lt;/p&gt;</description></item><item><title>Exchange: Configurar el archivo de paginación</title><link>https://mxlit.com/es/kb-00022/</link><pubDate>Thu, 06 Jan 2022 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00022/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post mostraré como configurar con las mejores prácticas el archivo de paginación para los servidores Exhange Server 2013/2016, para el caso de Exchange Server 2019 cambia un poco pero mostraré las diferencias en cuanto al paginado.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Memoria RAM y archivo de paginación recomendado para las versiones 2013/2016&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Antes de continuar se debe de tomar en cuanta lo siguiente.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Para el rol de Mailbox lo mínimo recomendado es es usar 8GB de RAM.&lt;/li&gt;
&lt;li&gt;Para el rol de Edge Transport el mínimo recomendado es de 4GB de RAM.&lt;/li&gt;
&lt;li&gt;La memoria máxima es de 196GB.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Para configurar el archivo de paginación se debe de realizar el siguiente calculo:
Total de memoria RAM + 10MB, es decir, si quieres configurar un único servidor que cuente con los roles de Mailbox y Edge Transport con el mínimo de memoria RAM, (12GB), el archivo de paginación será: 12GB (12288MB) + 10MB = 12388MB, siendo como máximo 32GB, no tiene sentido configurar un archivo superior a los 32GB ya que nunca se alcanzará esta cifra.&lt;/p&gt;</description></item><item><title>Exchange: Versiones de Exchange Server</title><link>https://mxlit.com/es/kb-00021/</link><pubDate>Thu, 06 Jan 2022 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00021/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Lo primero que se debe de tomar en cuenta antes de querer implementar Exchange Server, es saber sobre son las diferentes versiones disponibles, actualmente hay dos versiones disponibles: La versión Standard y Enterprise, aquí verás cuales son las diferencias entre ellas para saber cual se ajusta más a tus necesidades.&lt;/p&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;&lt;strong&gt;Enterprise Edition&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tiene un máximo de 100 bases de datos montadas por servidor.&lt;/li&gt;
&lt;li&gt;El tamaño máximo es de 16TB.&lt;/li&gt;
&lt;/ul&gt;

&lt;/blockquote&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;&lt;strong&gt;Standard Edition&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>ADDS: Configurar y promover un segundo controlador de Dominio.</title><link>https://mxlit.com/es/kb-00019/</link><pubDate>Fri, 31 Dec 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00019/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como configurar y promover un segundo controlador de Dominio.&lt;/p&gt;
&lt;p&gt;Tener un segundo controlador de dominio podría decir que es algo crucial ya que éste servirá de respaldo en caso de que controlador principal llegue a fallar, siempre es bueno tener una redundancia, en caso de no contar con un controlador de dominio extra y si por algún motivo el controlador primario llega a fallar, todos los usuarios podrían quedar sin acceso a los diferentes sistemas.&lt;/p&gt;</description></item><item><title>DHCP: Como configurar un DHCP desde cero</title><link>https://mxlit.com/es/kb-00020/</link><pubDate>Fri, 31 Dec 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00020/</guid><description>&lt;h2 id="introducciãn"&gt;IntroducciÃ³n&lt;/h2&gt;
&lt;p&gt;En este post veremos como configurar un servidor DHCP, agregar el rol necesario y configurar los scopes.&lt;/p&gt;
&lt;p&gt;Tener un servidor DHCP dentro de la organizaciÃ³n es fundamental y aquÃ­ veremos la configuraciÃ³n paso a paso.&lt;/p&gt;
&lt;p&gt;Para este post usarÃ© el Domain Controller principal para agregar el rol de DHCP, si bien es cierto que esto es habitual en muchos entornos, hay que tomar en cuanta la cantidad de clientes que estarÃ¡n conectados para no tener impacto en el rendimiento del servidor.&lt;/p&gt;</description></item><item><title>PFSense: Agregar una LAN adicional</title><link>https://mxlit.com/es/kb-00018/</link><pubDate>Sat, 13 Nov 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00018/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como aregar una LAN adicional a PFSense,&lt;/p&gt;
&lt;p&gt;PFSense es un firewall/enrutador basado en FreeBSD el cual es de código abierto, puede ser instalado de manera física o virtual, sin duda PFSense se ha posicionado como una gran alternativa para su uso como firewall ya que es bastante configurable con sus extensa lista de paquetes que permite expandir sus funcionalidades.&lt;/p&gt;
&lt;p&gt;La versión Community la pueden descargar desde este enlace.&lt;/p&gt;</description></item><item><title>VMware: Actualizar templates de Windows en Vmware con PowerCLI</title><link>https://mxlit.com/es/kb-00017/</link><pubDate>Sun, 07 Nov 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00017/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Como hemos visto en posts anteriores la manera típica de crear nuevas máquinas virtuales es a través de templates, nosotros como administradores necesitamos tener los templates actualizados, tener uno o dos templates no supone un reto ni mucho consumo de tiempo, pero si se tienen varios templates en diferentes locaciones como por ejemplo: 3 templates en Mexicali, 3 en Tijuana, 3 en Ensenada y otros 3 en alguna otra parte (Solo por decir algunos), esta tarea puede resultar un poco tardada ya que el procedimiento conlleva algunos pasos.&lt;/p&gt;</description></item><item><title>VMware: Como crear una máquina virtual desde un template – GUI/PowerCLI</title><link>https://mxlit.com/es/kb-00016/</link><pubDate>Sat, 06 Nov 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00016/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como crear una nueva VM desde un template, en posts anteriores vimos como crear una VM desde cero sin embargo lo ideal es crear VMs a partir de un template.
Aquí veremos como realizar esta tarea desde VCenter (método gráfico) y desde PowerShell.&lt;/p&gt;
&lt;p&gt;Hacer clic derecho dentro de donde se desea crear la VM (en este caso utilizaré el resource pool que he creado con anterioridad), después seleccionar New Virtual Machine….&lt;/p&gt;</description></item><item><title>VMware: Como convertir una máquina virtual en template, desde GUI/PowerCLI</title><link>https://mxlit.com/es/kb-00015/</link><pubDate>Tue, 02 Nov 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00015/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como crear una máquina virtual en un template que nos servirá para crear máquinas virtuales a partir de aquí.&lt;/p&gt;
&lt;p&gt;Les recomiendo actualizar Windows en su totalidad antes de crear el template, una vez hecho podemos proceder.&lt;/p&gt;
&lt;p&gt;Seleccionar la máquina virtual que se desea convertir en template, hacer clic en acciones, seleccionar template y después convertir en template.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00015/image.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Aceptar la advertencia.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00015/image-1.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Como se ve en la imagen el template ha desaparecido del resource pool.&lt;/p&gt;</description></item><item><title>VMware: Como crear una nueva máquina virtual desde cero.</title><link>https://mxlit.com/es/kb-00014/</link><pubDate>Sun, 31 Oct 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00014/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como crear una nueva máquina virtual desde cero, si bien lo ideal es crear máquinas virtuales desde un template, aquí veremos como hacerlo en caso de no contar con uno, en futuros post pondré como crear un template desde una máquina virtual existente y a partir de ahí crear máquinas virtuales desde un template.&lt;/p&gt;
&lt;p&gt;Hacer clic derecho en el cluster o en el resource pool donde queremos que esté la nueva máquina virtual, seleccionar “New Virtual Machine…“&lt;/p&gt;</description></item><item><title>Exchange: Como agregar otro dominio de correo</title><link>https://mxlit.com/es/kb-00013/</link><pubDate>Wed, 27 Oct 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00013/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como agregar otro dominio a exchange server.&lt;/p&gt;
&lt;p&gt;Primeramente, debemos de obtener un dominio, puede ser uno que hayan comprado o utilizar cualquier dominio gratuito, editar los registros MX del nuevo dominio para que apunten a nuestro Exchange.
Para obtener un dominio gratuito les dejo el enlace &lt;a href="https://mxlit.com/kb-00005"&gt;aquí&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Para este ejemplo utilizaré el dominio mxlitpro.tk que fue previamente creado.
Nota: Utilizaré screenshots de los DNS de &lt;a href="https://www.freenom.com/en/index.html?lang=en"&gt;freenom&lt;/a&gt; por lo que puede variar dependiendo de donde tengan contratado su dominio o si manejan sus DNS desde otra parte como Cloudflare.&lt;/p&gt;</description></item><item><title>Powershell: Como pasar grupos de seguridad de un usuario a otro</title><link>https://mxlit.com/es/kb-00012/</link><pubDate>Thu, 14 Oct 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00012/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Hace un par de días me pidieron ayuda para copiar los grupos de seguridad de un usuario a un nuevo usuario, si bien es cierto que podemos realizar esta tarea de forma manual, aveces una simple línea de código nos puede ahorrar este trabajo, esto viene a ayudar cuando el nuevo usuario pertenece al mismo departamento del usuario que tiene los grupos que queremos copiar.&lt;/p&gt;
&lt;p&gt;Hay algo que se debe de tomar en cuenta antes de realizar esto, deben de estar cocientes de que el usuario con los grupos que pertenecen al departamento puede que tenga accesos adicionales los cuales fueron previamente autorizados, digamos que tiene acceso a archivos compartidos por que es parte de algún proyecto, etc etc… esto es por lo que deben de tener cuidado al copiar los grupos en su totalidad, si este no es el caso, entonces el siguiente script puede ser de mucha ayuda.&lt;/p&gt;</description></item><item><title>PowerShell: Enviar correo a usuarios cuando password expirará pronto.</title><link>https://mxlit.com/es/kb-00011/</link><pubDate>Fri, 08 Oct 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00011/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;








&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;En este post veremos como poder alertar a los usuarios cuando su password de dominio expirará pronto, para ello crearemos un script en PowerShell.&lt;/p&gt;
&lt;br&gt;
&lt;p&gt;Este script lo he divido en 3 funciones de las cuales explicaré cada una de ellas.&lt;/p&gt;

&lt;/blockquote&gt;
&lt;h2 id="send-email"&gt;Send-Email&lt;/h2&gt;
&lt;p&gt;Send-Email Esta función básicamente recibe 3 paramentros, los cuales son: Nombre de usuario, correo de usuario y días restantes cuando el password expirará.
En este caso estoy usando correo sin autenticar, deben de tomar en cuenta que usar correos sin autenticar (No SSL y no password con puerto 25), quiere decir que solo se podrán enviar correos internos, si desean enviar correos fuera de su organización deben de usar el puerto 587, SSL activo e ingresar usuario y password, esto dependerá de sus requerimientos.&lt;/p&gt;</description></item><item><title>PowerShell: Crear grupos de seguridad para cada servidor, remover administradores locales y agregarlos al nuevo grupo.</title><link>https://mxlit.com/es/kb-00010/</link><pubDate>Mon, 13 Sep 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00010/</guid><description>&lt;blockquote class="blockquote-regular"&gt;
 &lt;p&gt;Procedimiento de Seguridad: Control de Administradores Locales&lt;/p&gt;
&lt;p&gt;Hace tiempo me solicitaron buscar un método para realizar ciertas medidas de seguridad y control con los usuarios que son administradores locales en cada uno de los servidores. Dichas medidas requerían lo siguiente:&lt;/p&gt;
&lt;br&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Creación de Grupos en AD:&lt;/strong&gt; Crear un grupo de seguridad en Active Directory para cada servidor.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Asignación de Permisos:&lt;/strong&gt; Agregar el grupo creado al servidor correspondiente con el rol de administrador local.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Migración de Usuarios:&lt;/strong&gt; Buscar todos los administradores locales actuales del servidor y agregarlos al nuevo grupo de AD.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Depuración de Cuentas:&lt;/strong&gt; Una vez que los usuarios estén agregados al grupo de AD, eliminarlos del grupo de administradores locales del servidor.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Registro de Auditoría:&lt;/strong&gt; Guardar en un log los usuarios que son administradores en cada servidor.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Notificación:&lt;/strong&gt; Enviar un correo electrónico con el reporte de los cambios realizados.&lt;/li&gt;
&lt;/ol&gt;

&lt;/blockquote&gt;
&lt;p&gt;La idea de todo esto es poder tener el control y saber que usuarios son administradores locales en los servidores, estamos hablando de más de 500 servidores y del cual hacer la administración uno por uno podría ser una labor bastante complicada.&lt;/p&gt;</description></item><item><title>GPO: Cómo configurar políticas de passwords.</title><link>https://mxlit.com/es/kb-00009/</link><pubDate>Thu, 02 Sep 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00009/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post mostraré como crear una un GPO para cumplir con los requerimientos mínimos en las políticas de passwords.&lt;/p&gt;
&lt;p&gt;Lo primero será ingresar a Group Policy Management.&lt;/p&gt;
&lt;h2 id="group-policy-management"&gt;Group Policy Management&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00009/image.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Click derecho en Group Policy Objects y seleccionar New.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00009/image-1.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Asignar un nombre relacionado a lo que queremos hacer.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00009/image-2.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Seleccionar el GPO creado, click derecho y editar.&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00009/image-3.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Dentro de las configuraciones del equipo, expandir las siguientes opciones: Policies, Windows Settings, Security Settings, Account Policies y seleccionar Password Policy.&lt;/p&gt;</description></item><item><title>Powershell: Como crear nuevos usuarios en AD.</title><link>https://mxlit.com/es/kb-00008/</link><pubDate>Tue, 31 Aug 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00008/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;La forma más fácil de crear usuarios en AD es sin duda usando Active Directory Users and Computers, claro, siempre y cuando sea uno o dos usuarios los que se desean crear, pero que pasa si deseamos crear multiples usuarios, en ese caso no creo que este método sea el más adecuado. Para ello utilizaremos PowerShell con el cmdlet New-ADUser.&lt;/p&gt;
&lt;p&gt;Existen multiples parametros que podemos usar con el cmdlet New-ADUser, si comprobamos la sintaxis obtendremos los siguiente:&lt;/p&gt;</description></item><item><title>ADDS: Instalar, configurar y promover un controlador de Dominio</title><link>https://mxlit.com/es/kb-00006/</link><pubDate>Sat, 28 Aug 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00006/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En este post veremos como Instalar el rol de ADDS (Active Directory Domain Services) y como promover nuestro nuevo controlador de Dominio.&lt;/p&gt;
&lt;p&gt;Un controlador de dominio nos ayudará a poder administrar la autenticación de los usuarios, aplicar politicas, asignar roles y crear grupos de administración dentro de nuestra empresa.&lt;/p&gt;
&lt;p&gt;Para ello es recomendable seguir unos requisitos previos antes de continuar con la instalación del rol.&lt;/p&gt;
&lt;p&gt;Necesitaremos asignar un nombre que sea desriptivo a nuestro controlador de dominio.&lt;/p&gt;</description></item><item><title>GPO: Habilitar ejecuciÃ³n de scripts.</title><link>https://mxlit.com/es/kb-00007/</link><pubDate>Sat, 28 Aug 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00007/</guid><description>&lt;h2 id="introducciãn"&gt;IntroducciÃ³n&lt;/h2&gt;
&lt;p&gt;La ejecuciÃ³n de escript de PowerShell dentro de los equipos unidos al dominio por defecto se encuentran desactivados, si se intenta ejecutar un script, tendremos un mensaje diciendo que la politica se encuentra restringida.&lt;/p&gt;
&lt;h2 id="script-no-permitidos"&gt;Script no permitidos&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00007/image.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://mxlit.com/kb-00007/image-1.png" alt="alt text"&gt;&lt;/p&gt;
&lt;p&gt;Nosotros como administradores quizÃ¡s queramos implementar tareas programadas para realizar ciertas automatizaciones por lo que es necesario poder ejecutar scripts sin restricciones.&lt;/p&gt;
&lt;p&gt;Si bien es cierto que podemos modificar estos valores manualmente dentro del equipo o realizar un bypass al script como se muestra en la imagen.&lt;/p&gt;</description></item><item><title>Como obtener un dominio gratuito con Freenom</title><link>https://mxlit.com/es/kb-00005/</link><pubDate>Fri, 27 Aug 2021 22:39:01 -0800</pubDate><guid>https://mxlit.com/es/kb-00005/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;h2 id="hablemos-de-freenom"&gt;Hablemos de Freenom.&lt;/h2&gt;
&lt;p&gt;Freenom es un proveedor de dominios donde podremos obtener dominios gratuitos durante un año, estos dominios funcionan igual que cualquier otro dominio y sirven perfectamente para entornos de pruebas y desarrollo, quizás la única limitante es que solo puedes obetener dominios que terminan en .tk, .ml, .ga, .cf o .gq.
Nota: No recomiendo utilizar un dominio gratuito para producción.&lt;/p&gt;
&lt;h2 id="guía-paso-a-paso"&gt;Guía Paso a Paso&lt;/h2&gt;
&lt;p&gt;1.- Ingresar en &lt;a href="https://www.freenom.com"&gt;https://www.freenom.com&lt;/a&gt; y crea una cuenta.&lt;/p&gt;</description></item><item><title>Active Directory: DelegaciÃ³n de control.</title><link>https://mxlit.com/es/kb-00004/</link><pubDate>Thu, 19 Aug 2021 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00004/</guid><description>&lt;h2 id="introducciãn"&gt;IntroducciÃ³n&lt;/h2&gt;
&lt;h2 id="situaciãn"&gt;SituaciÃ³n&lt;/h2&gt;
&lt;p&gt;La delegaciÃ³n de control en Active Directory se puede volver de mucha ayuda cuando se tienen que administrar una gran cantidad de usuarios de diferentes locaciones, como administradores de sistemas pueden delegar permisos a personal de IT de diferentes branches para que Ã©stos se encarguen de administrar los usuarios pertenecientes a su ciudad. Claro, esto puede ser de gran ayuda cuando se tiene delegaciÃ³n de permisos y en su empresa no es necesario tener todo centralizado.&lt;/p&gt;</description></item><item><title>GPO: Mantener el grupo Domain Admins u otros grupos como administradores locales dentro de los equipos.</title><link>https://mxlit.com/es/kb-00003/</link><pubDate>Thu, 19 Aug 2021 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00003/</guid><description>&lt;h2 id="introducciãn"&gt;IntroducciÃ³n&lt;/h2&gt;
&lt;h2 id="situaciãn"&gt;SituaciÃ³n&lt;/h2&gt;
&lt;p&gt;Esto es algo que he visto en diferentes lugares y es que en ocasiones ciertos usuarios con privilegios de administrador en un equipo unido a dominio, eliminan el grupo de domain admins u otros grupos que es requeridos para la organizaciÃ³n, ya sea para comprobar el estado del equipo o para hacer deploys de software como es el caso de SCCM.&lt;/p&gt;
&lt;p&gt;Una de las reglas bÃ¡sicas es: Nunca poner a los usuarios como administrador local, pero en caso de que sea algo requerido y quieren asegurarse de que el grupo que desean siempre estÃ© como administrador local dentro de sus equipos, entonces la soluciÃ³n es aplicar un GPO para que se encargue de esto automÃ¡ticamente, no importa si el usuario elimina el grupo o los grupos del administrador local dentro de sus equipos, al momento de que un GPO se aplique, Ã©ste volverÃ¡ a agregar los grupos requeridos dentro del grupo de administradores del equipo.&lt;/p&gt;</description></item><item><title>Powershell: Como agregar todos los usuarios de un OU a un grupo de seguridad</title><link>https://mxlit.com/es/kb-00001/</link><pubDate>Sat, 14 Aug 2021 14:00:00 -0800</pubDate><guid>https://mxlit.com/es/kb-00001/</guid><description>&lt;h2 id="introducción"&gt;Introducción&lt;/h2&gt;
&lt;p&gt;En ocasiones es requerido agregar todos los miembros de un OU (Organization Unit) a un grupo de seguridad en active directory, pero… ¿Cómo podemos realizar esto desde PowerShell?.&lt;/p&gt;
&lt;h2 id="solución"&gt;Solución&lt;/h2&gt;
&lt;p&gt;La sintaxis es la siguiente:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Get-ADUser -SearchBase &lt;span style="color:#e6db74"&gt;&amp;#34;OU=IT,OU=Networkingzone_Users,DC=NETWORKINGZONE,DC=NET&amp;#34;&lt;/span&gt; -Filter * |
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;ForEach-Object {Add-ADGroupMember -Identity &lt;span style="color:#e6db74"&gt;&amp;#39;Security-Test-Group&amp;#39;&lt;/span&gt; -Members $_}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;img src="https://mxlit.com/kb-00001/001.png" alt="Descripción del Paso 1"&gt;&lt;/p&gt;
&lt;p&gt;Como se ve en la imagen, solamente cuento con 7 usuarios dentro del OU de IT y en este ejemplo se agregarán todos los usuarios de ese OU al grupo “Security-Test-Group”.&lt;/p&gt;</description></item></channel></rss>