<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : DirectAccess</title><link>http://windowstecnico.com/archive/tags/DirectAccess/default.aspx</link><description>Etiquetas: DirectAccess</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>Nuevas características de DirectAccess en Windows Server 2012</title><link>http://windowstecnico.com/archive/2013/02/06/nuevas-caracter-237-sticas-de-directaccess-en-windows-server-2012.aspx</link><pubDate>Wed, 06 Feb 2013 15:43:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:10345</guid><dc:creator>José Miguel</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=10345</wfw:commentRss><comments>http://windowstecnico.com/archive/2013/02/06/nuevas-caracter-237-sticas-de-directaccess-en-windows-server-2012.aspx#comments</comments><description>&lt;p style="line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Microsoft introdujo &lt;strong&gt;DirectAccess&lt;/strong&gt; en &lt;strong&gt;Windows Server 2008 R2&lt;/strong&gt; como un modo de que los usuario remotos tuviesen una conexi&amp;oacute;n segura permanente a su dominio interno de Directorio Activo. En este post pretende describir la tecnolog&amp;iacute;a de acceso remoto de &lt;strong&gt;Microsoft&lt;/strong&gt; y ofrecer una visi&amp;oacute;n general de las nuevas caracter&amp;iacute;sticas disponibles en su &amp;uacute;ltima versi&amp;oacute;n.&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Las &lt;strong&gt;redes privadas virtuales (VPN)&lt;/strong&gt; tradicionales son generalmente un dolor de cabeza tanto para los administradores de la red, as&amp;iacute; como para los usuarios. Por ejemplo, los administradores de red generalmente tienen que lidiar con los siguientes puntos:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Falta de voluntad del usuario remoto para utilizar las conexiones VPN.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Incidencias relacionadas con errores en la VPN por parte del usuario.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Las reglas de balanceo del cortafuegos, protocolos, n&amp;uacute;mero de puertos, y las metodolog&amp;iacute;as de cifrado desde el lado del concentrador VPN y desde el lado del cliente.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Problemas en la conectividad derivadas del uso de redes mixtas IPv4/IPv6, dispositivos NAT, etc.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;/ul&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Con &lt;strong&gt;DirectAcess &lt;/strong&gt;la encapsulaci&amp;oacute;n de paquetes, cifrado de datos y autenticaci&amp;oacute;n del usuario/ordenador sucede en el momento en el que la pila TCP/IP se inicializa en el cliente, antes del inicio de sesi&amp;oacute;n por parte del usuario.&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;El problema con la versi&amp;oacute;n de &lt;strong&gt;DirectAccess&lt;/strong&gt;, sin embargo, fueron sus restrictivos requisitos representando un obst&amp;aacute;culo demasiado grande de superar para muchos administradores de sistemas Windows. Por ejemplo, &lt;strong&gt;DirectAccess&lt;/strong&gt; en &lt;strong&gt;Windows Server 2008 R2&lt;/strong&gt; requer&amp;iacute;a (al menos) los siguientes elementos presentes en el entorno:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Infraestructura de clave p&amp;uacute;blica (PKI) en toda la infraestructura de servidores y todos los dispositivos del cliente que requieran certificados digitales.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;La red interna debe correr en IPv6&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Para soportar la traducci&amp;oacute;n de IPv6 a IPv4 en la red corporativa, ten&amp;iacute;as que comprar una licencia para &lt;/span&gt;&lt;strong&gt;Microsft Forefront Unified Access Gateway (UAG)&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;El servidor de Directorio Activo debe tener dos NICs con dos direcciones IP p&amp;uacute;blicas consecutivas.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-weight:bold;line-height:17pt;"&gt;DirectAccess caracter&amp;iacute;sticas mejoradas&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;A continuaci&amp;oacute;n se presenta una lista de las caracter&amp;iacute;sticas mejoradas que &lt;strong&gt;Microsoft&lt;/strong&gt; ha a&amp;ntilde;adido a &lt;strong&gt;Windows Server 2012&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Cliente de monitorizaci&amp;oacute;n mejorado&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;: se pueden ver los clientes conectados al servidor del DA.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cliente de soluci&amp;oacute;n de problemas&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;: el cliente de DA proporciona los comandos de cmdlets y Netsh de &lt;/span&gt;&lt;strong&gt;PowerShell&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt; para solucionar los problemas de configuraci&amp;oacute;n del mismo.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Asistente de gesti&amp;oacute;n unificada&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;: una sencilla opci&amp;oacute;n de configuraci&amp;oacute;n oculta la mayor parte de la complejidad subyacente de &lt;/span&gt;&lt;strong&gt;DirectAccess&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt; (protocolos de cifrado, certificados, traducci&amp;oacute;n de IPv6 a IPv5m, etc)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;El servidor de DA puede usar una &amp;uacute;nica direcci&amp;oacute;n IP&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;, y puede ser incluso colocado detr&amp;aacute;s de un NAT.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-weight:bold;line-height:17pt;text-indent:-18pt;"&gt;Servidor central de respaldo&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="line-height:17pt;"&gt;T&amp;eacute;cnicamente, &lt;/span&gt;&lt;strong&gt;DirectAccess&lt;/strong&gt;&lt;span style="line-height:17pt;"&gt; trabaja construyendo un t&amp;uacute;nel basado en IPv6 cifrado con IPsec entre el cliente de DA y el servidor DA final. M&amp;uacute;ltiples protocolos participan en la construcci&amp;oacute;n de este t&amp;uacute;nel; los espec&amp;iacute;ficos usados para la negociaci&amp;oacute;n entre el cliente y servidor que dependen de un buen n&amp;uacute;mero de factores, como la presencia o no de un NAT y de alguna regla del cortafuegos configurada.&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;A continuaci&amp;oacute;n se presenta una muestra de los protocolos de acceso remoto soportados por &lt;strong&gt;DirectAccess&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;IP-HTTPS&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;. Esta resulta una buena opci&amp;oacute;n puesto que el proceso de cifrado del t&amp;uacute;nel se produce a trav&amp;eacute;s de TCP 443, que no suele ser bloqueado por cortafuegos.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;6to4&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;: Permite encapsular paquetes IPv6 dentro de paquetes IPv4 cuando el cliente y el servidor est&amp;aacute;n conectados directamente a Internet (sin NAT).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Teredo&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;: En los casos en los que est&amp;aacute; implicado un NAT, este m&amp;eacute;todo de encapsulaci&amp;oacute;n IPv6 a IPv4 es el adecuado.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS64, NAT64&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;: Estos protocolos, se ejecutan en el servidor de DA, y permiten al cliente comunicarse con los recursos internos del servidor basados en IPv4.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="font-weight:bold;line-height:17pt;"&gt;Configuraci&amp;oacute;n b&amp;aacute;sica del servidor&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Para dejar &lt;strong&gt;DirectAccess&lt;/strong&gt; a punto y en funcionamiento es conveniente utilizar sencillo asistente, los pasos a realizar ser&amp;iacute;an los siguientes:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;span class="hps" style="line-height:17pt;text-indent:-18pt;"&gt;Instalar la funci&amp;oacute;n de&lt;/span&gt;&lt;span class="longtext" style="line-height:17pt;text-indent:-18pt;"&gt; &lt;/span&gt;&lt;span class="hps" style="line-height:17pt;text-indent:-18pt;"&gt;servidor&lt;/span&gt;&lt;span class="longtext" style="line-height:17pt;text-indent:-18pt;"&gt; &lt;/span&gt;&lt;span class="hps" style="line-height:17pt;text-indent:-18pt;"&gt;de &lt;strong&gt;acceso&lt;/strong&gt;&lt;/span&gt;&lt;span class="longtext" style="line-height:17pt;text-indent:-18pt;"&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/span&gt;&lt;span class="hps" style="line-height:17pt;text-indent:-18pt;"&gt;&lt;strong&gt;remoto&lt;/strong&gt; en el&lt;/span&gt;&lt;span class="longtext" style="line-height:17pt;text-indent:-18pt;"&gt; &lt;/span&gt;&lt;span class="hps" style="line-height:17pt;text-indent:-18pt;"&gt;servidor&lt;/span&gt;&lt;span class="longtext" style="line-height:17pt;text-indent:-18pt;"&gt; &lt;/span&gt;&lt;span class="hps" style="line-height:17pt;text-indent:-18pt;"&gt;DA&lt;/span&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt; e instalar los servicios de las funciones &lt;/span&gt;&lt;strong&gt;DirectAccess&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt; y &lt;/span&gt;&lt;strong&gt;VPN (RAS).&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Despu&amp;eacute;s de la instalaci&amp;oacute;n, lanzar la &lt;/span&gt;&lt;strong&gt;consola de acceso remoto&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Arrancar el &lt;/span&gt;&lt;strong&gt;Asistente de Introducci&amp;oacute;n&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;. Este sencillo asistente abstrae la mayor parte de la complejidad del proceso de configuraci&amp;oacute;n. De manera complementaria ser&amp;aacute; posible modificar la configuraci&amp;oacute;n manualmente en caso de ser necesario.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Una vez finalizado el asistente, vaya a la p&amp;aacute;gina de &lt;/span&gt;&lt;strong&gt;Estado de Operaciones&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt; en la consola de &lt;/span&gt;&lt;strong&gt;DirectAccess&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt; y actualice con cierta frecuencia la vista hasta que todos los componentes se muestre en estado &amp;ldquo;&lt;/span&gt;&lt;strong&gt;en ejecuci&amp;oacute;n&lt;/strong&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;&amp;rdquo;.&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="line-height:17pt;page-break-after:avoid;margin:0cm 0cm 0pt;" class="MsoNormal"&gt;&lt;span style="mso-no-proof:yes;"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_7D499937.gif"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="clip_image002" alt="clip_image002" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_thumb_5F00_28ADBA32.gif" border="0" height="295" width="569" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="margin:0cm 0cm 10pt;" class="MsoCaption" align="center"&gt;&lt;span style="font-size:9pt;color:#1f497d;"&gt;&lt;i&gt;Ilustraci&amp;oacute;n &lt;span style="mso-no-proof:yes;"&gt;1&lt;/span&gt;, Estado de Operaciones en la consola de Acceso Remoto&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Esto es, literalmente, todo lo que hay que saber sobre la configuraci&amp;oacute;n b&amp;aacute;sica de &lt;strong&gt;DirectAccess&lt;/strong&gt; en &lt;strong&gt;Windows Server 2012&lt;/strong&gt;. Ahora, la desventaja de la configuraci&amp;oacute;n simple es que el asistente abstrae la complejidad pero minimiza sus opciones iniciales. Por ejemplo, puede que tenga que volver a acceder a la configuraci&amp;oacute;n del servidor de DirectAccess para realizar las siguientes tareas:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Pasar de usar un certificado autofirmado del servidor DA a uno genuino.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="line-height:17pt;text-indent:-18pt;"&gt;Modificar el alcance de las GPO para dispositivos cliente y/o servidores.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Para ello, solo tienes que abrir la consola de acceso remoto y hacer clic en el servidor de DA deseado. Obtendr&amp;aacute; un gr&amp;aacute;fico en tiempo real (como se muestra en la siguiente captura de pantalla) en el que puede hacer clic para modificar la configuraci&amp;oacute;n de clientes remotos, servidores de acceso remoto, servidores de infraestructura (back-end), y servidores de aplicaci&amp;oacute;n (recursos de usuario).&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;page-break-after:avoid;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&lt;span style="mso-no-proof:yes;"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_6013CB60.gif"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="clip_image004" alt="clip_image004" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_thumb_5F00_606FD888.gif" border="0" height="304" width="569" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="margin:0cm 0cm 10pt;" class="MsoCaption" align="center"&gt;&lt;span style="font-size:9pt;color:#1f497d;"&gt;&lt;i&gt;Ilustraci&amp;oacute;n &lt;span style="mso-no-proof:yes;"&gt;2&lt;/span&gt;, Modificar la configuraci&amp;oacute;n de DirectAccess&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal"&gt;&lt;strong&gt;Experiencia de cliente&lt;/strong&gt;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Primero de todo, hay que ser conscientes de que DirectAccess solo es soportado por Windows 8 Enterprise Edition o Windows 7 en sus versiones Enterprise y Ultimate. Llegados a este punto, el proxy Kerberos sin certificado solo funciona con clientes Windows 8. As&amp;iacute; que si alguno de los clientes del DA est&amp;aacute; corriendo Windows 7 ser&amp;aacute; necesario distribuir una PKI.&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;En cuanto a la experiencia del usuario de DirectAccess, no hay clientes VPN que iniciar. En realidad, no se requiere ninguna acci&amp;oacute;n por parte de estos. Todas las negociaciones de los protocolos tienen lugar de manera totalmente transparente para el usuario.&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;En Windows 8, se puede abrir la &amp;ldquo;Charm Bar&amp;rdquo; y hacer clic en la conexi&amp;oacute;n de red para ver si est&amp;aacute; conectado a trav&amp;eacute;s de DirectAccess u otro tipo de conexi&amp;oacute;n de red. &lt;/p&gt;
&lt;p style="line-height:13pt;page-break-after:avoid;margin:0cm 0cm 10pt;" class="MsoNormal" align="center"&gt;&lt;span style="mso-no-proof:yes;"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_65721637.gif"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="clip_image006" alt="clip_image006" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image006_5F00_thumb_5F00_16251DE3.gif" border="0" height="317" width="334" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="margin:0cm 0cm 10pt;" class="MsoCaption" align="center"&gt;&lt;span style="font-size:9pt;color:#1f497d;"&gt;&lt;i&gt;Ilustraci&amp;oacute;n &lt;span style="mso-no-proof:yes;"&gt;3&lt;/span&gt;, Windows 8 la notificaci&amp;oacute;n indica al cliente que DirectAccess est&amp;aacute; activo&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:13pt;margin:0cm 0cm 10pt;" class="MsoNormal" align="justify"&gt;Por &amp;uacute;ltimo, se puede usar el comando de la vieja escuela &lt;strong&gt;Netsh name show effectivepolicy&lt;/strong&gt; o el de la nueva escuela en PowerShell 3 ejecutando el cmdlet &lt;span&gt;&lt;strong&gt;Get-DAClientExperienceConfiguration&lt;/strong&gt; para ver la configuraci&amp;oacute;n de cliente de DirectAccess.&lt;/span&gt;&lt;/p&gt;
&lt;p style="line-height:13pt;page-break-after:avoid;margin:0cm 0cm 10pt;" class="MsoNormal" align="center"&gt;&lt;span style="mso-no-proof:yes;"&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_2D702254.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="clip_image008" alt="clip_image008" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image008_5F00_thumb_5F00_19E2C2B3.jpg" border="0" height="289" width="568" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="margin:0cm 0cm 10pt;" class="MsoCaption" align="center"&gt;&lt;span style="font-size:9pt;color:#1f497d;"&gt;&lt;i&gt;Ilustraci&amp;oacute;n &lt;span style="mso-no-proof:yes;"&gt;4&lt;/span&gt;, Resolviendo problemas en las opciones de cliente de DirectAccess mediante PowerShell 3&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal"&gt;Puntualizar que a trav&amp;eacute;s de la consola de gesti&amp;oacute;n del servidor de DA se puede obtener valiosos informes de los datos de conexi&amp;oacute;n de los clientes.&lt;/p&gt;
&lt;p style="line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal"&gt;Microsoft ha hecho un gran trabajo consiguiendo que DirectAccess sea m&amp;aacute;s f&amp;aacute;cil de implementar y usar en Windows Server 2012 y Windows 8.&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Si quieres aprender m&amp;aacute;s secretos, interactuar y gestionar Metasploit te recomendamos leer el libro de Pablo Gonz&amp;aacute;lez y Chema Alonso &lt;a href="http://informatica64.com/libros.aspx?id=ME"&gt;&lt;span style="color:#0000ff;"&gt;Metasploit para Pentesters. &lt;/span&gt;&lt;/a&gt; Si quieres aprender mucho m&amp;aacute;s sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer &lt;a href="http://www.informatica64.com/libros.aspx?id=mswindows"&gt;&lt;span style="color:#0000ff;"&gt;el libro de Sergio de los Santos &amp;quot;M&amp;aacute;xima Seguridad en Windows: Secretos T&amp;eacute;cnicos&amp;quot;&lt;/span&gt;&lt;/a&gt; .&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style="text-justify:inter-ideograph;line-height:17pt;margin:0cm 0cm 0pt;" class="MsoNormal" align="justify"&gt;Adem&amp;aacute;s&amp;nbsp; si te ha gustado el art&amp;iacute;culo puedes suscribirte al &lt;a href="http://feeds2.feedburner.com/WindowsTecnico"&gt;&lt;span style="color:#0000ff;"&gt;Canal RSS de Windows T&amp;eacute;cnico&lt;/span&gt;&lt;/a&gt;, o seguirnos por el&amp;nbsp; &lt;a href="https://plus.google.com/b/117579866523722728958/117579866523722728958/posts"&gt;&lt;span style="color:#0000ff;"&gt;Canal Google+ de Windows T&amp;eacute;cnico&lt;/span&gt;&lt;/a&gt; o&amp;nbsp; &lt;a href="http://twitter.com/informatica64"&gt;&lt;span style="color:#0000ff;"&gt;Twitter&lt;/span&gt;&lt;/a&gt; para estar al d&amp;iacute;a de las novedades e informaci&amp;oacute;n t&amp;eacute;cnica de inter&amp;eacute;s.&lt;/p&gt;
&lt;p style="line-height:17pt;margin:0cm 0cm 10pt;background:white;" class="MsoNormal" align="center"&gt;&lt;a href="http://feeds2.feedburner.com/WindowsTecnico"&gt;&lt;span style="text-underline:none;mso-no-proof:yes;"&gt;&lt;span style="mso-ignore:vglayout;"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="clip_image010" alt="clip_image010" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image010_5F00_58681059.gif" border="0" height="25" width="133" /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="line-height:17pt;margin:0cm 0cm 10pt;background:white;" class="MsoNormal" align="center"&gt;&lt;span&gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-size:9pt;color:#666666;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style="line-height:17pt;margin:0cm 0cm 10pt;background:white;" class="MsoNormal"&gt;&lt;span&gt;&lt;span style="color:#333333;"&gt;Fuente: &lt;/span&gt;&lt;/span&gt;&lt;a href="http://4sysops.com/archives/new-features-of-directaccess-in-windows-server-2012/"&gt;&lt;span style="color:#0000ff;"&gt;4sysops.com&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=10345" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Novedades/default.aspx">Novedades</category><category domain="http://windowstecnico.com/archive/tags/Microsoft/default.aspx">Microsoft</category><category domain="http://windowstecnico.com/archive/tags/DirectAccess/default.aspx">DirectAccess</category><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2012/default.aspx">Windows Server 2012</category></item><item><title>Cómo montar un escenario de DirectAccess(IV)</title><link>http://windowstecnico.com/archive/2009/12/29/c-243-mo-montar-un-escenario-de-directaccess-iv.aspx</link><pubDate>Tue, 29 Dec 2009 15:35:36 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1550</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1550</wfw:commentRss><comments>http://windowstecnico.com/archive/2009/12/29/c-243-mo-montar-un-escenario-de-directaccess-iv.aspx#comments</comments><description>&lt;p&gt;Una vez terminado todo el montaje del escenario vamos a realizar las diferentes comprobaciones para verificar que todo funciona correctamente&lt;strong&gt;.&lt;/strong&gt;&lt;/p&gt;  &lt;h2&gt;Verificando la funcionalidad de DirectAccess para W7DACLN cuando está conectado a la red de Internet&lt;/h2&gt;  &lt;h3&gt;Conectar W7DACLN a la red de Internet&lt;/h3&gt;  &lt;p&gt;Este proceso simula la acción de pasar de estar en la Intranet a estar conectado a Internet&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En la ventana de conexión a máquina virtual de Hyper-V, hacer clic en Archivo y luego en Configuración.&lt;/li&gt;    &lt;li&gt;Pulsar en Adaptador de Red y luego en el panel de detalles, en el desplegable RED; seleccionar Internet&lt;/li&gt;    &lt;li&gt;Ir a Inicio&amp;gt;Todos los programas, luego clic en Accesorios y clic con el botón derecho sobre Símbolo de sistema y seleccionar Ejecutar como Administrador.&lt;/li&gt;    &lt;li&gt;Escribir ipconfig y verificar que aparece una dirección Ipv4 del estilo 131.107.&lt;/li&gt;    &lt;li&gt;Escribir en el Símbolo del sistema netsh interface isatap set state state=enabled&lt;/li&gt;    &lt;li&gt;Dejar el Símbolo de Sistema abierto para el siguiente proceso.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Verificar conectividad a recursos de Internet&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Verificación de que W7DACLN accede al servidor DNS de Internet (SVDAINET) y a sus recursos.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Desde el Símbolo de Sistema, escribir ping SVDAINET.isp.ejemplo.com, y pulse ENTER.&lt;/li&gt;    &lt;li&gt;Deberían de aparecer cuatro paquetes recibidos desde SVDAINET.isp.ejemplo.com resolved con dirección IPv4 131.107.0.1.&lt;/li&gt;    &lt;li&gt;Abrir el Internet Explorer.&lt;/li&gt;    &lt;li&gt;En la barra de direcciones escribir &lt;a href="http://SVDAINET.isp.ejemplo.com"&gt;http://SVDAINET.isp.ejemplo.com&lt;/a&gt;, y pulsar ENTER. Nos debería de aparecer la pagina web por defecto del IIS7&lt;/li&gt;    &lt;li&gt;Dejar el Internet Explorer abierto.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Verificar acceso a la intranet&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Verificaremos que el cliente tiene acceso a la red de i64.hol como si estuviese conectado en local.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Desde símbolo de sistema, escribir ping SVDADC, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Deberíamos ver cuatro respuestas exitosas a SVDADC.i64.hol resueltas con una dirección IPv6 del formato 2002:836b:2:1:0:5efe:192.168.64.1.&lt;/li&gt;    &lt;li&gt;En la barra de direcciones escribir &lt;a href="http://SVDADC.i64.hol"&gt;http://SVDADC.i64.hol&lt;/a&gt;, y pulsar ENTER. Nos debería de aparecer la pagina web por defecto del IIS7&lt;/li&gt;    &lt;li&gt;Cerrar Internet Explorer.&lt;/li&gt;    &lt;li&gt;Clic en Inicio, escribir \\SVDADC\archivos, y presionar ENTER. Nos aparecerá la carpeta con el archivo Ejemplo.txt creado anteriormente&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Examinar la configuración IPv6 de W7DACLN&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Para examinar la configuración IPv6&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Desde Símbolo de sistema, escribir ipconfig, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Nos aparecerá una interfaz llamada Adaptador de Túnel 6TO4 Adapter con una dirección IPv6 que comienza por 2002:836b:.Esta dirección 6to4 está basada en la dirección IPv4 que comienza por 131.107. Además tiene como puerta de enlace la dirección 2002:836b:2::836b:2, que se corresponde con la dirección 6to4 de SVDADA. (131.107.0.2 en hexadecimal es 836b:2). W7DACLN utiliza 6to4 como su puerta de enlace para tunelizar el trafico IPv6 a SVDADA.&lt;/li&gt; &lt;/ol&gt;  &lt;h2&gt;Verificando la funcionalidad de DirectAccess para W7DACLN cuando está conectado a Homenet&lt;/h2&gt;  &lt;h3&gt;&lt;em&gt;Conectar W7DACLN a Homenet&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Este proceso simula la acción de pasar de estar en la intranet a estar conectado a una red domestica&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En la ventana de conexión a máquina virtual de Hyper-V, hacer clic en Archivo y luego en Configuración.&lt;/li&gt;    &lt;li&gt;Pulsar en Adaptador de Red y luego en el panel de detalles, en el desplegable RED; seleccionar Homenet&lt;/li&gt;    &lt;li&gt;Dejar el Símbolo de Sistema abierto para el siguiente proceso.&lt;/li&gt; &lt;/ol&gt;  &lt;h2&gt;Configurar W7DANAT&lt;/h2&gt;  &lt;p&gt;W7DANAT es un equipo con Windows 7 que hará funciones NAT entre las redes de Internet y Homenet. El equipo cuenta con Windows 7 previamente instalado y configurada la red como se establecía en el post inicial de la serie. Una vez finalizado el proceso de inicio del equipo, se iniciará sesión en el equipo W7DANAT, mediante la cuenta del usuario administrador.&lt;/p&gt;  &lt;h3&gt;&lt;em&gt;Configurar conexiones de red&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Vamos a configurar para que el adaptador conectado a Internet comparta su conexión&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Clic en Inicio &amp;gt; Panel de control, Clic sobre Redes e internet, luego sobre Centro de Redes y recursos compartidos y por ultimo sobre Cambiar configuración del adaptador&lt;/li&gt;    &lt;li&gt;En la ventana de conexiones de red, botón derecho sobre Internet, y clic en Propiedades.&lt;/li&gt;    &lt;li&gt;Pulsar la pestaña de Uso Compartido, y seleccionar Permitir que los usuarios de otras redes se conecten a través de la conexión a Internet de este equipo y hacer clic en Aceptar.&lt;/li&gt;    &lt;li&gt;Clic en Inicio, Todos los programas, Accesorios, botón derecho sobre Símbolo de sistema, y seleccionar Ejecutar como administrador. Aceptar el mensaje de confirmación del UAC&lt;/li&gt;    &lt;li&gt;En el símbolo de sistema, escribir netsh interface 6to4 set state state=disabled, y presionar ENTER. Verificar que aparece ACEPTAR&lt;/li&gt;    &lt;li&gt;Verificar que W7DACLN recibe direccionamiento IP de modo correcto. Para ello, abrir símbolo de sistema y escribir ipconfig y verificar que aparece una dirección Ipv4 del estilo 192.168.137.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Verificar conectividad a recursos de Internet&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Verificación de que W7DACLN accede al servidor DNS de Internet (SVDAINET) y a sus recursos.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Desde el Símbolo de Sistema, escribir ping SVDAINET.isp.ejemplo.com, y pulse ENTER.&lt;/li&gt;    &lt;li&gt;Deberían de aparecer cuatro paquetes recibidos desde SVDAINET.isp.ejemplo.com resolved con dirección IPv4 131.107.0.1.&lt;/li&gt;    &lt;li&gt;Abrir el Internet Explorer.&lt;/li&gt;    &lt;li&gt;En la barra de direcciones escribir &lt;a href="http://SVDAINET.isp.ejemplo.com"&gt;http://SVDAINET.isp.ejemplo.com&lt;/a&gt;, y pulsar ENTER. Nos debería de aparecer la pagina web por defecto del IIS7&lt;/li&gt;    &lt;li&gt;Dejar el Internet Explorer abierto.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Verificar acceso a la intranet&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Verificaremos que el cliente tiene acceso a la red de i64.hol como si estuviese conectado en local.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En la barra de direcciones escribir &lt;a href="http://SVDADC.i64.hol"&gt;http://SVDADC.i64.hol&lt;/a&gt;, y pulsar ENTER. Nos debería de aparecer la pagina web por defecto del IIS7&lt;/li&gt;    &lt;li&gt;Cerrar Internet Explorer.&lt;/li&gt;    &lt;li&gt;Clic en Inicio, escribir \\SVDADC\archivos, y presionar ENTER. Nos aparecerá la carpeta con el archivo Ejemplo.txt creado anteriormente&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Examinar la configuración IPv6 de W7DACLN&lt;/em&gt;&lt;/h3&gt;  &lt;ol&gt;   &lt;li&gt;Desde Símbolo de sistema, escribir ipconfig, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Nos aparecerá una dirección IPv6 que comienza por 2001:.Esta es una dirección Teredo asignada por SVDADA. Cuando el cliente se encuentra detrás de un NAT que no soporta enrutamiento 6TO4, usa Teredo para tunelizar el trafico IPv6 a SVDADA.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Deshabilitar Teredo&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Vamos a simular una situación en la que un web proxy o un firewall no enruten Teredo. En este entorno, W7DACLN utilizará el protocolo IP-HTTPS para conectarse al servidor DirectAccess.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Desde Símbolo de sistema, escribir netsh interface teredo set state disabled, y pulsar ENTER&lt;/li&gt;    &lt;li&gt;En la ventana de conexión a máquina virtual de Hyper-V, hacer clic en Archivo y luego en Configuración.&lt;/li&gt;    &lt;li&gt;Pulsar en Adaptador de Red y luego en el panel de detalles, en el desplegable RED; seleccionar No conectado y pinchar en Aceptar, y pasados unos 15 segundos volver a seleccionar Homenet y volver a pulsar en Aceptar. Esperar a que aparezca un símbolo de exclamación amarillo en el icono del adaptador de red en el área de notificaciones&lt;/li&gt;    &lt;li&gt;Desde Símbolo del sistema, escribir IPCONFIG y verificar que hay una interfaz llamada IPHTTPS con una dirección IPv6 que empieza con 2002:836b:2:2. Esta dirección es asignada por la interfaz IP-HTTPS de SVDADA. Cuando el cliente se encuentra tras un Web proxy o firewall que no reenvía trafico Teredo ,el cliente usa IP-HTTPS para tunelizar trafico IPv6 a SVDADA.&lt;/li&gt;    &lt;li&gt;Dejar el símbolo de sistema abierto.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;strong&gt;&lt;em&gt;Verificar acceso a la intranet&lt;/em&gt;&lt;/strong&gt;&lt;/h3&gt;  &lt;p&gt;Verificaremos que el cliente tiene acceso a la red de i64.hol como si estuviese en local.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En la barra de direcciones escribir &lt;a href="http://SVDADC.i64.hol"&gt;http://SVDADC.i64.hol&lt;/a&gt;, y pulsar ENTER. Nos debería de aparecer la pagina web por defecto del IIS7&lt;/li&gt;    &lt;li&gt;Cerrar Internet Explorer.&lt;/li&gt;    &lt;li&gt;Clic en Inicio, escribir \\SVDADC\archivos, y presionar ENTER. Nos aparecerá la carpeta con el archivo Ejemplo.txt creado anteriormente&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Habilitar Teredo en W7DACLN&lt;/em&gt;&lt;/h3&gt;  &lt;ol&gt;   &lt;li&gt;Desde símbolo de sistema escribir netsh interface teredo set state enterpriseclient, y presionar ENTER.&lt;/li&gt;    &lt;li&gt;Escribir ipconfig, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Verificar que hay una interfaz con una dirección IPv6 que comienza por 2001.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Una vez hechas todas las comprobaciones con resultado satisfactorio, el escenario de DirectAccess estaría montado de forma correcta.Como se ve, es una tecnología compleja pero que, una vez montada, será de una gran utilidad.&lt;/p&gt;  &lt;p&gt;Saludos&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1550" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://windowstecnico.com/archive/tags/DirectAccess/default.aspx">DirectAccess</category></item><item><title>Cómo montar un escenario de DirectAccess(III)</title><link>http://windowstecnico.com/archive/2009/12/17/c-243-mo-montar-un-escenario-de-directaccess-iii.aspx</link><pubDate>Thu, 17 Dec 2009 20:39:57 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1408</guid><dc:creator>Anonymous</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1408</wfw:commentRss><comments>http://windowstecnico.com/archive/2009/12/17/c-243-mo-montar-un-escenario-de-directaccess-iii.aspx#comments</comments><description>&lt;p&gt;Comenzamos con la tercera entrega de esta serie de articulos para montar un escenario de DirectAccess.Con este acabamos con la fase de despliegue de maquinas y en el siguiente articulo comprobaremos el funcionamiento del laboratorio&lt;/p&gt;  &lt;h2&gt;Configuración de SVDAINET&lt;/h2&gt;  &lt;p&gt;SVDAINET hará funciones de Servidor Web Server y de DNS. Como en los casos anteriores se parte de un equipo con Windows Server 2008 R2 y la configuración de red establecida como se indicaba en el primer post.&lt;/p&gt;  &lt;h3&gt;&lt;em&gt;Instalación de los roles de servidor Web Server (IIS) y servidor DNS&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;En este paso configuraremos estos dos roles para que den servicio a los equipos que se conecten a Internet.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En el Administrador del Servidor, clic en Roles. En el panel de detalles, clic en Agregar Roles, y por último seleccionar Siguiente.&lt;/li&gt;    &lt;li&gt;En la página de Seleccionar roles de servidor, clic en Servidor Web (IIS) y en Servidor DNS, y pulsar en Siguiente cuatro veces para aceptar las configuración por defecto del Servidor Web.&lt;/li&gt;    &lt;li&gt;Clic en Instalar.&lt;/li&gt;    &lt;li&gt;Verificar que la instalación es correcta, y pulsar en Cerrar.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Crear Registro A en el DNS&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Crearemos un registro A en el DNS para la direcciones IPv4 de SVDADA y SVDAINET y para crl.i64.hol&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Clic en Inicio, Herramientas Administrativas y seleccionar DNS.&lt;/li&gt;    &lt;li&gt;Desplegar SVDAINET.&lt;/li&gt;    &lt;li&gt;Botón derecho sobre Zonas de Búsqueda Directa, seleccionar Nueva Zona, y pinchar en Siguiente.&lt;/li&gt;    &lt;li&gt;En la página Tipo de zona, pulsar en Siguiente.&lt;/li&gt;    &lt;li&gt;Como Nombre de zona, escribir isp.ejemplo.com, y clic en Siguiente.&lt;/li&gt;    &lt;li&gt;Si aparece la página Archivo de Zona, pulsar en Siguiente&lt;/li&gt;    &lt;li&gt;En Actualización dinámica, clic en Siguiente, y por ultimo seleccionar Finalizar.&lt;/li&gt;    &lt;li&gt;Botón derecho sobre isp.ejemplo.com, y seleccionar Host Nuevo(A o AAAA).&lt;/li&gt;    &lt;li&gt;En Nombre, escribir SVDAINET. En Dirección IP, poner 131.107.0.1. Clic en Agregar Host.&lt;/li&gt;    &lt;li&gt;Clic en Aceptar, y por ultimo pulsar en Realizado.&lt;/li&gt;    &lt;li&gt;Botón derecho sobre Zonas de Búsqueda Directa, seleccionar Nueva Zona, y pinchar en Siguiente.&lt;/li&gt;    &lt;li&gt;En la página Tipo de zona, pulsar en Siguiente.&lt;/li&gt;    &lt;li&gt;Como Nombre de zona, escribir i64.es, y clic en Siguiente.&lt;/li&gt;    &lt;li&gt;Si aparece la página Archivo de Zona, pulsar en Siguiente&lt;/li&gt;    &lt;li&gt;En Actualización dinámica, clic en Siguiente, y por ultimo seleccionar Finalizar.&lt;/li&gt;    &lt;li&gt;Botón derecho sobre i64.es, y seleccionar Host Nuevo(A o AAAA).&lt;/li&gt;    &lt;li&gt;En Nombre, escribir SVDADA. En Dirección IP, poner 131.107.0.2. Clic en Agregar Host.&lt;/li&gt;    &lt;li&gt;Clic en Aceptar, y por ultimo pulsar en Realizado.&lt;/li&gt;    &lt;li&gt;Sin cerrar la ventana de host nuevo, en Nombre, escribir crl. En Dirección IP, escribir 131.107.0.2.&lt;/li&gt;    &lt;li&gt;Clic en Agregar Host. Clic en Aceptar, y por ultimo pulsar en Realizado.&lt;/li&gt;    &lt;li&gt;Cerrar la consola DNS&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Instalar y Configurar DHCP&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Lo primero que vamos a hacer es configurar SVDAINET como Servidor DHCP para que W7DACLN reciba direccionamiento IP dinámico cuando se conecta a la subred Internet.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En el Árbol de consola del Administrador del servidor, hacer clic en Roles.&lt;/li&gt;    &lt;li&gt;En el panel de detalles, bajo Resumen de Roles, clickear en Agregar roles, y después hacer clic en Siguiente.&lt;/li&gt;    &lt;li&gt;En la página de Seleccionar Roles de Servidor, clic en Servidor DHCP, y clickear Siguiente dos veces.&lt;/li&gt;    &lt;li&gt;En la página Seleccionar enlaces de conexión de red, verificar que 131.107.0.1 está seleccionada, y después seleccionar Siguiente.&lt;/li&gt;    &lt;li&gt;En la página Especificar la configuración del Servidor DNS IPv4, verificar que isp.ejemplo.com aparece bajo Dominio Primario y si no lo hace agregarlo a mano.&lt;/li&gt;    &lt;li&gt;Verificar que aparece 131.107.0.1 bajo Dirección IPv4 del servidor DNS preferido, y pinchar en Validar. Verificar que el resultado es Válida, y seleccionar Siguiente.&lt;/li&gt;    &lt;li&gt; En especificar la configuración del servidor WINS IPv4, aceptar la configuración por defecto de No se requiere WINS para las aplicaciones en esta red, y pinchar en Siguiente.&lt;/li&gt;    &lt;li&gt;En Agregar o editar ámbitos DHCP, clic en Agregar.&lt;/li&gt;    &lt;li&gt;En la ventana de Agregar ámbito, poner como Nombre de ámbito I64.En dirección IP Inicial, poner 131.107.0.100, como Dirección IP final, 131.107.0.150, como Mascara de subred, 255.255.255.0. Pinchar en Aceptar y luego en Siguiente.&lt;/li&gt;    &lt;li&gt;En Configurar el modo sin estado DHCPv6, seleccionar Deshabilitar el modo sin estado DHCPv6 para este servidor, y seleccionar Siguiente.&lt;/li&gt;    &lt;li&gt;En Confirmar selecciones de instalación, clic en Instalar.&lt;/li&gt;    &lt;li&gt;Comprobar que la instalación es correcta y seleccionar Cerrar.&lt;/li&gt; &lt;/ol&gt;  &lt;h2&gt;Configurar W7DACLN&lt;/h2&gt;  &lt;p&gt;W7DACLN es un equipo con Windows 7 que nos va a ayudar para demostrar cómo funciona DirectAccess con equipos remotos. Vamos a comenzar con el sistema operativo instalado previamente. Una vez finalizado el proceso de inicio del equipo, se iniciará sesión en el equipo W7DACLN, mediante la cuenta del usuario administrador.&lt;/p&gt;  &lt;h3&gt;&lt;em&gt;Unir W7DACLN al dominio de i64.hol&lt;/em&gt;&lt;/h3&gt;  &lt;ol&gt;   &lt;li&gt;Clic en Inicio, botón derecho sobre Equipo y seleccionamos Propiedades.&lt;/li&gt;    &lt;li&gt;Bajo Configuración de Nombre, dominio, y grupo de trabajo de equipo pinchamos en Cambiar Configuración.&lt;/li&gt;    &lt;li&gt;En el cuadro de dialogo de Propiedades del sistema, clic en Cambiar.&lt;/li&gt;    &lt;li&gt;Dentro de Cambios en el dominio o el nombre del equipo, seleccionamos Dominio, escribimos i64.hol y pulsamos en Aceptar.&lt;/li&gt;    &lt;li&gt;Al preguntar por usuario y contraseña, escribir como usuario administrador y como password “123abc.” (sin comillas). Y pulsamos en Aceptar.&lt;/li&gt;    &lt;li&gt;Cuando aparezca el cuadro de dialogo indicando que el equipo se ha unido correctamente al dominio, pinchar en Aceptar dos veces.&lt;/li&gt;    &lt;li&gt;En el cuadro de dialogo de Propiedades del sistema, clic en Cerrar.&lt;/li&gt;    &lt;li&gt;Pinchar en Reiniciar Ahora.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Añadir W7DACLN al grupo de seguridad de Clientes_DA&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Añadiremos W7DACLN al grupo de seguridad de Clientes_DA para que así pueda recibir todas las configuraciones de DirectAccess a través de políticas de grupo.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En SVDADC, clic en Inicio, Herramientas Administrativas y pinchamos en Usuarios y Equipos de Active Directory.&lt;/li&gt;    &lt;li&gt;Expandimos i64.hol y después Users.&lt;/li&gt;    &lt;li&gt;Doble-clic sobre Clientes_DA.&lt;/li&gt;    &lt;li&gt;En la ventana que se abre, clic en la pestaña Miembros y seleccionar Agregar.&lt;/li&gt;    &lt;li&gt;En Seleccione Usuarios, Contactos, Grupos u otros Objetos, clic en Tipos de Objeto, seleccionamos Equipos, y pulsamos en Aceptar.&lt;/li&gt;    &lt;li&gt;Debajo de Escriba los nombres de objeto que desea seleccionar escriba W7DACLN y seleccione Aceptar.&lt;/li&gt;    &lt;li&gt;Verificar que W7DACLN aparece en Miembros y pulse Aceptar.&lt;/li&gt;    &lt;li&gt;Cierre la consola de Usuarios y equipos de Active Directory.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Verificar el certificado de equipo en W7DACLN&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;En estos pasos vamos a verificar que el certificado de equipo que instalamos en nuestro servidor ha sido también instalado en el cliente.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Después de que W7DACLN reinicie, haga clic en Cambiar de usuario, clic en Otro usuario, y haga login en el dominio con el usuario i64\administrador.&lt;/li&gt;    &lt;li&gt;Clic en Inicio, escribir mmc, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Pulsar en Archivo y después en Agregar o quitar complementos.&lt;/li&gt;    &lt;li&gt;Seleccionar Certificados, clic en Agregar, seleccionar Cuenta de equipo, pulsar en Siguiente, luego Equipo Local, clic en Finalizar, y por ultimo Aceptar.&lt;/li&gt;    &lt;li&gt;Expandir Certificados (equipo local)\Personal\Certificados.&lt;/li&gt;    &lt;li&gt;Verificar que hay un certificado cuyos Propósitos planteados sean Autenticación del cliente y Autenticación del servidor. Este será el certificado que se utilizará para la autenticación con el servidor SVDADA&lt;/li&gt;    &lt;li&gt;Cerrar la ventana. A la pregunta de guardar la configuración, clic en No.&lt;/li&gt; &lt;/ol&gt;  &lt;h2&gt; Configurando DirectAccess&lt;/h2&gt;  &lt;p&gt;Vamos a comenzar con la parte de instalación del servicio que nos va a proporcionar la conectividad desde el exterior una vez que ya hemos configurado toda la estructura&lt;/p&gt;  &lt;h3&gt;&lt;em&gt;Instalación de la característica de DirectAccess en SVDADA&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Antes de ejecutar el asistente de configuración vamos a instalar la característica de DirectAccess.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Clic en Inicio, Herramientas Administrativas, y por ultimo Administrador del Servidor.&lt;/li&gt;    &lt;li&gt;Botón derecho sobre Características, y seleccionar Agregar características&lt;/li&gt;    &lt;li&gt;En la página de Seleccionar características, seleccionar Consola de administración de DirectAccess.&lt;/li&gt;    &lt;li&gt;En la ventana de Asistente para agregar características, clic en Agregar características requeridas&lt;/li&gt;    &lt;li&gt;Clic en Siguiente.&lt;/li&gt;    &lt;li&gt;En la ventana de Confirmar selecciones de instalación, pulsar en Instalar.&lt;/li&gt;    &lt;li&gt;Por último, en la ventana de Resultados de la instalación, clic en Cerrar.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Ejecutar el asistente de configuración en SVDADA&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Una vez instalada la característica, vamos a pasar un rato configurando con el asistente DirectAccess y agregando las políticas de grupo para los clientes.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Pinchar en Inicio, Herramientas Administrativas, y seleccionar Administración DirectAccess.&lt;/li&gt;    &lt;li&gt;Hacer clic en Programa de instalación. En el panel de detalles, clic en Configurar del paso 1.&lt;/li&gt;    &lt;li&gt;En la ventana de Configuración de cliente de DirectAccess pulsar en Agregar.&lt;/li&gt;    &lt;li&gt;En el cuadro de dialogo de Seleccionar Grupo, escribir Clientes_DA, pulsar en Aceptar, y pinchar en Finalizar.&lt;/li&gt;    &lt;li&gt;Seleccionar Configurar para el paso 2.&lt;/li&gt;    &lt;li&gt;En Conectividad, para la Interfaz conectada a Internet, seleccionar Internet. Para la Interfaz conectada a la red interna, seleccionar Intranet. Clic en Siguiente&lt;/li&gt;    &lt;li&gt;En Componentes de certificado, en Seleccione el certificado raíz al que se deben asociar los certificados de cliente remoto, clic en Examinar. En la lista de certificados, seleccionar el certificado raíz de i64-SVDADC-CA, y pulsar en Aceptar.&lt;/li&gt;    &lt;li&gt;Para Seleccione el certificado que se usará para proteger la conectividad remota de clientes sobre HTTPS, pinchar en Examinar. En la lista de certificados, clic sobre el certificado llamado Certificado IP-HTTPS, y pulse en Aceptar. Por último seleccionar Finalizar.&lt;/li&gt;    &lt;li&gt;Clic Configurar para el paso 3.&lt;/li&gt;    &lt;li&gt;En Ubicación, seleccionar El servidor de ubicación de red se ejecuta en un servidor de alta disponibilidad, escribir &lt;a href="https://nls.i64.hol/"&gt;https://nls.i64.hol/&lt;/a&gt;, clic en Validar, y verificar que sale el mensaje de validación correcta y pinchar en Siguiente.&lt;/li&gt;    &lt;li&gt;En DNS y Controlador de dominio, la entrada para i64.hol tiene la dirección IPv6 2002:836b:2:1:0:5efe:192.168.64.1. Esta dirección IPv6 está asignada a SVDADC y está compuesta de un prefijo de red 6to4 (2002:836b:2:1::/64) y un identificador de interfaz basado en ISATAP (0:5efe:192.168.64.1). Clic en Siguiente.&lt;/li&gt;    &lt;li&gt;En la página de Administración, clic Finalizar.&lt;/li&gt;    &lt;li&gt;Pulsar Configurar para paso 4. En la página de configuración del servidor de aplicaciones DirectAccess, clic Finalizar.&lt;/li&gt;    &lt;li&gt;Clic en Guardar, después en Finalizar y si sale la página de revisión de DirectAccess, pulsar en Aplicar&lt;/li&gt;    &lt;li&gt;En el cuadro de dialogo Configuración de directiva de DirectAccess, seleccionar Aplicar.&lt;/li&gt;    &lt;li&gt;Clic en Aceptar cuando salga el mensaje de configuración correcta&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Actualizar configuración IPv6 en SVDADC&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Vamos a forzar que SVDADC actualice su configuración IPv6 para que se autoconfigure como host ISATAP.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En SVDADC, clic en Inicio, Todos los programas, seleccionar Accesorios, botón derecho sobre Símbolo de Sistema, y clic en Ejecutar como administrador.&lt;/li&gt;    &lt;li&gt;En la ventana de Símbolo de sistema, escribir sc control iphlpsvc paramchange, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Cerrar la ventana de símbolo de sistema.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Actualizar directivas de grupo y configuración IPv6 en W7DACLN&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Vamos a forzar a que W7DACLN actualice sus directivas de grupo para que sea configurado como cliente DirectAccess y también su configuración IPv6 para que se autoconfigure como host ISATAP.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En W7DACLN, clic en Inicio, Todos los programas, seleccionar Accesorios, botón derecho sobre Símbolo de Sistema, y clic en Ejecutar como administrador&lt;/li&gt;    &lt;li&gt;En la ventana de Símbolo de sistema, escribir gpupdate, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;En la ventana de Símbolo de sistema, escribir sc control iphlpsvc paramchange, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Dejar la ventana abierta para el siguiente proceso.&lt;/li&gt; &lt;/ol&gt;  &lt;h3&gt;&lt;em&gt;Verificar la conectividad ISATAP&lt;/em&gt;&lt;/h3&gt;  &lt;p&gt;Verificar que W7DACLN puede conectarse a SVDADC con direcciones basadas en IPv6 e ISATAP.&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En W7DACLN, desde la ventana de Símbolo de sistema, escribir ipconfig /flushdns, y pulsar ENTER.&lt;/li&gt;    &lt;li&gt;Desde la ventana de Símbolo de sistema, escribir ping 2002:836b:2:1:0:5efe:192.168.64.1, y pulsar ENTER. Deberemos ver cuatro paquetes recibidos&lt;/li&gt;    &lt;li&gt;Dejar la ventana de símbolo de sistema abierta&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Bueno, como hemos comentado al principio, con esto acaba la configuración de los diferentes equipos participantes en este laboratorio.Hasta la proxima&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Fran Nogal&lt;/em&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1408" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://windowstecnico.com/archive/tags/DirectAccess/default.aspx">DirectAccess</category></item><item><title>Cómo montar un escenario de DirectAccess(II)</title><link>http://windowstecnico.com/archive/2009/12/16/c-243-mo-montar-un-escenario-de-directaccess-ii.aspx</link><pubDate>Wed, 16 Dec 2009 19:45:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1401</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1401</wfw:commentRss><comments>http://windowstecnico.com/archive/2009/12/16/c-243-mo-montar-un-escenario-de-directaccess-ii.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Continuamos con el laboratorio que comenzamos el &lt;a href="http://blogserver.informatica64.com/archive/2009/12/14/c-243-mo-montar-un-escenario-de-directaccess-i.aspx"&gt;lunes&lt;/a&gt; con la configuraci&amp;oacute;n de los dem&amp;aacute;s servidores&lt;/p&gt;
&lt;h2&gt;Configurar SVDADA&lt;/h2&gt;
&lt;p&gt;SVDADA es un servidor con Windows Server 2008 R2 y que va a tener la caracter&amp;iacute;stica de servidor de DirectAccess instalada, por lo que para ello va a tener instaladas dos tarjetas de red, una para la red local cuyo nombre es INTRANET y otra para la red externa de nombre INTERNET.&lt;/p&gt;
&lt;p&gt;En este caso el punto de partida se realiza tras instalar Windows Server 2008 R2, con la configuraci&amp;oacute;n de red establecida (ver post anterior) y el equipo unido al dominio. Una vez que el servidor se encuentra ya agregado al dominio i64.hol vamos a pasar a configurarlo.&lt;/p&gt;
&lt;p&gt;Una vez finalizado el proceso de inicio del equipo, se iniciar&amp;aacute; sesi&amp;oacute;n en el equipo SVDADA, mediante la cuenta del usuario administrador.&lt;/p&gt;
&lt;h3&gt;&lt;em&gt;Instalar el rol de servidor Web (IIS)&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Lo primero va a ser instalar el rol de Servidor Web Ser (IIS) para que SVDADA sea una CRL externa y trabaje como punto de distribuci&amp;oacute;n web CRL para conexiones IP-HTTPS.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En el Administrador del Servidor, clic en Roles. En el panel de detalles, clic en Agregar Roles, y por &amp;uacute;ltimo seleccionar Siguiente.&lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Seleccionar roles de servidor, clic en Servidor Web (IIS), y pulsar en Siguiente tres veces.&lt;/li&gt;
&lt;li&gt;Clic en Instalar.&lt;/li&gt;
&lt;li&gt;Verificar que la instalaci&amp;oacute;n es correcta, y pulsar en Cerrar.&lt;/li&gt;
&lt;li&gt;Dejar la ventana del Administrador del Servidor abierta.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Crear un punto de distribuci&amp;oacute;n Web de CRL &lt;/em&gt;&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas, y despu&amp;eacute;s arrancar Administrador de Internet Information Services (IIS).&lt;/li&gt;
&lt;li&gt;En la consola, expandir SVDADA, y despu&amp;eacute;s Sitios.&lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Default Web Site, y seleccionar Agregar Directorio Virtual.&lt;/li&gt;
&lt;li&gt;En Alias, poner CRLD.&lt;/li&gt;
&lt;li&gt;En Ruta de Acceso f&amp;iacute;sica, clic en Examinar (&amp;hellip;).&lt;/li&gt;
&lt;li&gt;Clic en la unidad C: y seleccionar Crear Nueva Carpeta.&lt;/li&gt;
&lt;li&gt;Poner como nombre de la carpeta CRLDist, pulsar ENTER, y despu&amp;eacute;s clic en Aceptar dos veces.&lt;/li&gt;
&lt;li&gt;En el panel central de la consola, doble-clic sobre Examen de Directorios.&lt;/li&gt;
&lt;li&gt;En el panel de la derecha o panel de Acciones, clic en Habilitar.&lt;/li&gt;
&lt;li&gt;En el panel de Conexiones, hacer clic en la carpeta CRLD.&lt;/li&gt;
&lt;li&gt;En el panel central, doble-clic en Editor de Configuraci&amp;oacute;n.&lt;/li&gt;
&lt;li&gt;En Secci&amp;oacute;n, abrir system.webServer\security\requestFiltering.&lt;/li&gt;
&lt;li&gt;Cambiar allowDoubleEscaping de False a True.&lt;/li&gt;
&lt;li&gt;En el panel de Acciones, clic en Aplicar.&lt;/li&gt;
&lt;li&gt;Cerrar el Administrador de Internet Information Services (IIS).&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Configurar permisos en el punto de distribuci&amp;oacute;n CRL&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Lo que haremos en este paso ser&amp;aacute; configurar los permisos para que SVDADC sea capaz de escribir archivos en la carpeta que acabamos de compartir.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, y despu&amp;eacute;s en Equipo.&lt;/li&gt;
&lt;li&gt;Doble-clic en la unidad C:&lt;/li&gt;
&lt;li&gt;En el panel de detalles, bot&amp;oacute;n derecho sobre la carpeta CRLDist, y clic en Propiedades.&lt;/li&gt;
&lt;li&gt;Pulsar la pesta&amp;ntilde;a Compartir, y despu&amp;eacute;s seleccionar Uso compartido avanzado.&lt;/li&gt;
&lt;li&gt;Marcar Compartir esta carpeta.&lt;/li&gt;
&lt;li&gt;En Nombre de recurso compartido, a&amp;ntilde;adir $ al final del nombre CRLDist para ocultar el recurso compartido, y despu&amp;eacute;s pulsar en Permisos.&lt;/li&gt;
&lt;li&gt;Clic en Agregar, y despu&amp;eacute;s pulsar en Tipos de Objeto.&lt;/li&gt;
&lt;li&gt;Seleccionar Equipos, y pulsar en Aceptar.&lt;/li&gt;
&lt;li&gt;En Escriba los nombres de objeto que desea seleccionar, escriba SVDADC, y clic en Aceptar.&lt;/li&gt;
&lt;li&gt;En Nombres de Grupo o usuarios, clic sobre SVDADC. En Permisos de SVDADC, clic en Control total de la columna Permitir, y pinchar Aceptar dos veces.&lt;/li&gt;
&lt;li&gt;Pulsar la pesta&amp;ntilde;a Seguridad y seleccionar Editar.&lt;/li&gt;
&lt;li&gt;Clic en Agregar, y despu&amp;eacute;s pulsar en Tipos de Objeto.&lt;/li&gt;
&lt;li&gt;Seleccionar Equipos, y pulsar en Aceptar.&lt;/li&gt;
&lt;li&gt;En Escriba los nombres de objeto que desea seleccionar, escriba SVDADC, y clic en Aceptar.&lt;/li&gt;
&lt;li&gt;En Nombres de Grupo o usuarios, clic sobre SVDADC. En Permisos de SVDADC, clic en Control total de la columna Permitir, y pinchar en Aceptar.&lt;/li&gt;
&lt;li&gt;Pinchar en Cerrar.&lt;/li&gt;
&lt;li&gt;Cerrar la ventana del explorador de Windows&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Publicar la CRL en SVDADC&lt;/h2&gt;
&lt;p&gt;El siguiente paso ser&amp;aacute; publicar la CRL desde SVDADC y chequear los archivos CRL en SVDADA.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En SVDADC, clic en Inicio, Herramientas Administrativas, y por &amp;uacute;ltimo seleccionar Entidad de Certificaci&amp;oacute;n.&lt;/li&gt;
&lt;li&gt;Doble-clic en i64-SVDADC-CA, bot&amp;oacute;n derecho sobre Certificados Revocados, seleccionar Todas las tareas, y clic en Publicar.&lt;/li&gt;
&lt;li&gt;Seleccionar Lista de revocaci&amp;oacute;n de certificados (CRL) nueva, y clic en Aceptar.&lt;/li&gt;
&lt;li&gt;Clic en Inicio, escribir \\SVDADA\crldist$, y pulsa ENTER.&lt;/li&gt;
&lt;li&gt;En la ventana de crldist$, deber&amp;iacute;amos ver dos archivos CRL llamados i64-SVDADC-CA y i64-SVDADC-CA+.&lt;/li&gt;
&lt;li&gt;Cerrar la ventana crldist$ y la consola de la Entidad de Certificaci&amp;oacute;n.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Obtener un certificado adicional en SVDADA&lt;/h2&gt;
&lt;p&gt;Vamos a solicitar un certificado adicional con un sujeto personalizado y un nombre alternativo para la conectividad IP-HTTPS.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En SVDADA, Clic en Inicio &amp;gt; Todos los programas, clic sobre accesorios y por &amp;uacute;ltimo clic en S&amp;iacute;mbolo del sistema.&lt;/li&gt;
&lt;li&gt;Clic en Inicio, escribe mmc, y pulsar ENTER.&lt;/li&gt;
&lt;li&gt;Clic en Archivo, y despu&amp;eacute;s en Agregar o quitar complemento.&lt;/li&gt;
&lt;li&gt;Clic en Certificados, pinchar en Agregar, seleccionar cuenta de equipo, clic Siguiente, elegir Equipo Local, clic en Finalizar, y por ultimo seleccionar Aceptar.&lt;/li&gt;
&lt;li&gt;Expandir Certificados (Equipo Local)\Personal\Certificados.&lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Certificados, seleccionar Todas las tareas, y clic en Solicitar un Nuevo Certificado.&lt;/li&gt;
&lt;li&gt;Pulsar en Siguiente dos veces.&lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Inscripci&amp;oacute;n de certificados, marcar Web Server 2008, y despu&amp;eacute;s hacer clic en Se necesita m&amp;aacute;s informaci&amp;oacute;n para inscribir este certificado. Haga clic aqu&amp;iacute; para configurar los valores&lt;/li&gt;
&lt;li&gt;En la pesta&amp;ntilde;a Sujeto de las Propiedades de Certificado, en Nombre de Sujeto, para Tipo, seleccionar Nombre Com&amp;uacute;n.&lt;/li&gt;
&lt;li&gt;En Valor, escribir SVDADA.i64.es, y pinchar en Agregar.&lt;/li&gt;
&lt;li&gt;En Nombre alternativo, para Tipo, seleccionar DNS.&lt;/li&gt;
&lt;li&gt;En Valor, escribe SVDADA.i64.es, y pinchar en Agregar.&lt;/li&gt;
&lt;li&gt;Clic en Aceptar, clic en inscribir, y despu&amp;eacute;s en Finalizar.&lt;/li&gt;
&lt;li&gt;En el panel de detalles del complemento Certificados, verificar que hay un nuevo certificado con el nombre SVDADA.i64.es y cuyo prop&amp;oacute;sito planteado es Autenticaci&amp;oacute;n del Servidor&lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre este certificado, y clic en Propiedades.&lt;/li&gt;
&lt;li&gt;En Nombre descriptivo poner Certificado IP-HTTPS y pulsar en Aceptar.&lt;/li&gt;
&lt;li&gt;Cerrar la ventana y a la pregunta de guardar la configuraci&amp;oacute;n responder con No.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Configurar SVDADC como servidor de aplicaciones&lt;/h2&gt;
&lt;p&gt;Los siguientes pasos ser&amp;aacute;n configurar el servidor SVDADC como servidor de aplicaciones para dar respuesta a las solicitudes de los clientes cuando se conecten desde una ubicaci&amp;oacute;n remota.&lt;/p&gt;
&lt;h3&gt;&lt;em&gt;Obtener un certificado adicional en SVDADC&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Vamos a configurar un certificado adicional en el servidor para ubicaci&amp;oacute;n de red.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En SVDADC, clic en Inicio, escribe mmc, y pulsar ENTER.&lt;/li&gt;
&lt;li&gt;Clic en Archivo, y despu&amp;eacute;s en Agregar o quitar complemento.&lt;/li&gt;
&lt;li&gt;Clic en Certificados, pinchar en Agregar, seleccionar cuenta de equipo, clic Siguiente, elegir Equipo Local, clic en Finalizar, y por ultimo seleccionar Aceptar.&lt;/li&gt;
&lt;li&gt;Expandir Certificados (Equipo Local)\Personal\Certificados&lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Certificados, seleccionar Todas las tareas, y clic en Solicitar un Nuevo Certificado.&lt;/li&gt;
&lt;li&gt;Pulsar en Siguiente dos veces.&lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Inscripci&amp;oacute;n de certificados, marcar Web Server 2008, y despu&amp;eacute;s hacer clic en Se necesita m&amp;aacute;s informaci&amp;oacute;n para inscribir este certificado. Haga clic aqu&amp;iacute; para configurar los valores&lt;/li&gt;
&lt;li&gt;En la pesta&amp;ntilde;a Sujeto de las Propiedades de Certificado, en Nombre de Sujeto, para Tipo, seleccionar Nombre Com&amp;uacute;n.&lt;/li&gt;
&lt;li&gt;En Valor, escribir nls.i64.hol, y pinchar en Agregar.&lt;/li&gt;
&lt;li&gt;En Nombre alternativo, para Tipo, seleccionar DNS.&lt;/li&gt;
&lt;li&gt;En Valor, escribe nls.i64.hol, y pinchar en Agregar.&lt;/li&gt;
&lt;li&gt;Clic en Aceptar, clic en inscribir, y despu&amp;eacute;s en Finalizar.&lt;/li&gt;
&lt;li&gt;En el panel de detalles del complemento Certificados, verificar que hay un nuevo certificado con el nombre nls.i64.hol y cuyo prop&amp;oacute;sito planteado es Autenticaci&amp;oacute;n del Servidor&lt;/li&gt;
&lt;li&gt;Cerrar la ventana y a la pregunta de guardar la configuraci&amp;oacute;n responder con No.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Instalar el rol de servidor Web (IIS)&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Lo siguiente ser&amp;aacute; la instalaci&amp;oacute;n del rol de Servidor Web(IIS).&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En el Administrador del Servidor, clic en Roles. En el panel de detalles, clic en Agregar Roles, y por &amp;uacute;ltimo seleccionar Siguiente.&lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Seleccionar roles de servidor, clic en Servidor Web (IIS), y pulsar en Siguiente tres veces.&lt;/li&gt;
&lt;li&gt;Clic en Instalar.&lt;/li&gt;
&lt;li&gt;Verificar que la instalaci&amp;oacute;n es correcta, y pulsar en Cerrar.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Configurar el enlace HTTPS&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Vamos a configurar el enlace HTTPS para que el servidor act&amp;uacute;e como servidor de ubicaci&amp;oacute;n de red o Network location server. Este tipo de servidor sirve para que el cliente de DirectAccess determine si se encuentra en la red local o en una red externa.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas, y despu&amp;eacute;s arrancar Administrador de Internet Information Services (IIS).&lt;/li&gt;
&lt;li&gt;En la consola del Administrador de Internet Information Services (IIS), abrir SVDADC/Sitios y hacer clic en Default Web site.&lt;/li&gt;
&lt;li&gt;En el panel de Acciones, clic en Enlaces.&lt;/li&gt;
&lt;li&gt;En Enlaces de Sitios, pinchar en Agregar.&lt;/li&gt;
&lt;li&gt;En el cuadro de dialogo de Agregar enlace de sitio, en la lista de Tipo, clic en https. En Certificado SSL, seleccionar el certificado con nombre nls.i64.hol.Pinchar en Aceptar y despu&amp;eacute;s en Cerrar.&lt;/li&gt;
&lt;li&gt;Cerrar la consola del Administrador de Internet Information Services (IIS).&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Crear una carpeta compartida&lt;/h3&gt;
&lt;p&gt;Crearemos una carpeta compartida para que cuando el cliente se conecte desde una ubicaci&amp;oacute;n remota comprobar que se hace de forma correcta.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio y despu&amp;eacute;s pinchar en Equipo.&lt;/li&gt;
&lt;li&gt;Doble-clic sobre la unidad C:&lt;/li&gt;
&lt;li&gt;Clic en Nueva Carpeta, poner de nombre Archivos, y pulsar ENTER. Dejar la ventana abierta&lt;/li&gt;
&lt;li&gt;Crear un documento de texto dentro de la carpeta de nombre Ejemplo.txt&lt;/li&gt;
&lt;li&gt;Escribir dentro del archivo Esto es un archivo compartido y guardarlo.&lt;/li&gt;
&lt;li&gt;Salir de la carpeta y pulsar de nuevo sobre ella con el bot&amp;oacute;n y seleccionar Compartir con y despu&amp;eacute;s hacer clic en Usuarios espec&amp;iacute;ficos&lt;/li&gt;
&lt;li&gt;Clic en Compartir, y luego en Listo.&lt;/li&gt;
&lt;li&gt;Cerrar la ventana.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Y hasta aqu&amp;iacute; la configuraci&amp;oacute;n y montaje por hoy del escenario de DirectAccess .No dej&amp;eacute;is de leer el blog porque todav&amp;iacute;a nos quedan un par de art&amp;iacute;culos m&amp;aacute;s.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1401" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://windowstecnico.com/archive/tags/DirectAccess/default.aspx">DirectAccess</category></item><item><title>Cómo montar un escenario de DirectAccess (I)</title><link>http://windowstecnico.com/archive/2009/12/14/c-243-mo-montar-un-escenario-de-directaccess-i.aspx</link><pubDate>Mon, 14 Dec 2009 17:44:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:1390</guid><dc:creator>Anonymous</dc:creator><slash:comments>5</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://windowstecnico.com/rsscomments.aspx?PostID=1390</wfw:commentRss><comments>http://windowstecnico.com/archive/2009/12/14/c-243-mo-montar-un-escenario-de-directaccess-i.aspx#comments</comments><description>&lt;p&gt;El objetivo principal de este laboratorio es crear un entorno funcional en el que poder configurar y utilizar la nueva caracter&amp;iacute;stica conjunta de Windows 7 y &lt;a href="http://technet.microsoft.com/en-us/windowsserver/2008/default.aspx"&gt;Windows 2008 Server R2&lt;/a&gt; que nos permitir&amp;aacute; poder conectarnos a la intranet corporativa de forma autom&amp;aacute;tica. Una vez configurada de forma correcta conseguiremos: &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Mejora en la administraci&amp;oacute;n de usuarios remotos, ya que nos permitir&amp;aacute; la aplicaci&amp;oacute;n de pol&amp;iacute;ticas de grupo e instalaciones de software de forma autom&amp;aacute;tica, a equipos que no se encuentren de forma local en la organizaci&amp;oacute;n y que &amp;uacute;nicamente se encuentren conectados a Internet. &lt;/li&gt;
&lt;li&gt;Securizaci&amp;oacute;n de la red, ya que para trabajar con DirectAccess necesitamos utilizar IPv6 e IPsec. &lt;/li&gt;
&lt;li&gt;Reducci&amp;oacute;n de costes debido a la separaci&amp;oacute;n de tr&amp;aacute;fico de Internet e intranet que realiza DirectAccess. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a&gt;&lt;img height="307" width="509" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image002_5F00_00DB4C55.png" alt="clip_image002" border="0" title="clip_image002" style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;El siguiente laboratorio se desarrolla bajo la funcionalidad de entorno virtualizado a trav&amp;eacute;s del Servicio Hyper-V de Microsoft. Para el desarrollo del mismo, se van a crear las siguientes m&amp;aacute;quinas virtuales:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SVDADC &lt;/li&gt;
&lt;li&gt;SVDADA &lt;/li&gt;
&lt;li&gt;SVDAINET &lt;/li&gt;
&lt;li&gt;W7DACLN &lt;/li&gt;
&lt;li&gt;W7DANAT &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A continuaci&amp;oacute;n se describe la nomenclatura, roles y direccionamiento IP que utilizar&amp;aacute; cada una de las m&amp;aacute;quinas que integran este laboratorio.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_01A38C72.png"&gt;&lt;img height="310" width="424" src="http://www.windowstecnico.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/windowstecnico/clip_5F00_image004_5F00_thumb_5F00_728CAD97.png" alt="clip_image004" border="0" title="clip_image004" style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;nbsp;&lt;strong&gt;SVDADC &lt;/strong&gt;es el servidor de la sede central y va a contar con las siguientes funcionalidades: Controlador de Dominio (tambi&amp;eacute;n DNS), Servidor de Ficheros, Servidor Web, Servidor DHCP y Entidad de Certificaci&amp;oacute;n. El direccionamiento de dicha m&amp;aacute;quina consistir&amp;aacute; en un &amp;uacute;nico adaptador de red con el direccionamiento 192.168.64.1/24. &lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SVDADA&lt;/strong&gt; es el servidor de la sucursal que se encargar&amp;aacute; de hospedar la caracter&amp;iacute;stica de DirectAccess. El direccionamiento de dicha m&amp;aacute;quina consistir&amp;aacute; en dos adaptadores de red, uno &amp;ldquo;apuntando&amp;rdquo; a la intranet de la empresa y con el direccionamiento 192.168.64.200/24, y otro de cara a Internet con dos direcciones IP p&amp;uacute;blicas consecutivas, 131.107.0.2/24 y 131.107.0.3/24 &lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SVDAINET&lt;/strong&gt; es un servidor independiente, es decir, que no se encuentra unido al dominio y que tendr&amp;aacute; los siguientes roles: Servidor WEB, Servidor DHCP y Servidor DNS. Su funci&amp;oacute;n ser&amp;aacute; la de dar soporte DNS a los clientes que se encuentren conectados a Internet. Su direccionamiento IP es 131.107.0.1/24 &lt;/li&gt;
&lt;li&gt;&lt;strong&gt;W7DACLN&lt;/strong&gt; es el cliente que intervendr&amp;aacute; en el laboratorio. Su funcionalidad consiste en probar que puede acceder a la red interna de I64.hol aun estando en redes externas a &amp;eacute;sta. El direccionamiento de dicha m&amp;aacute;quina es asignado en cualquier caso a trav&amp;eacute;s de DHCP sea cual sea la red en la que est&amp;eacute;. &lt;/li&gt;
&lt;li&gt;&lt;strong&gt;W7DANAT &lt;/strong&gt;es otro cliente, aunque su funcionalidad queda reducida a la funci&amp;oacute;n de dispositivo que realizar&amp;aacute; funciones de enrutador NAT entre el cliente y las dem&amp;aacute;s redes cuando el cliente se encuentre conectado a la red de HOMENET. Posee dos adaptadores de red, uno conectado a la red INTERNET, que recibe DHCP de SVDAINET, y otro conectado a la red de HOMENET. &lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Configuraci&amp;oacute;n de SVDADC&lt;/h2&gt;
&lt;p&gt;Partimos de que SVDADC ya tiene &lt;a href="http://technet.microsoft.com/es-es/library/dd379511(WS.10).aspx"&gt;instalado el sistema operativo Windows Server 2008 R2&lt;/a&gt;&lt;a name="_GoBack"&gt;&lt;/a&gt; y la soluci&amp;oacute;n de Active Directory para el dominio I64.hol. Una vez finalizado el proceso de inicio del equipo, se iniciar&amp;aacute; sesi&amp;oacute;n en el equipo SVDADC, mediante la cuenta del usuario administrador.&lt;/p&gt;
&lt;p&gt;Vamos a comenzar con la configuraci&amp;oacute;n del servidor que actuar&amp;aacute; como Controlador de dominio y como servidor de aplicaciones dentro de la intranet o red de i64.hol&lt;/p&gt;
&lt;h3&gt;&lt;em&gt;Instalar y Configurar DHCP&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Lo primero que vamos a hacer es configurar SVDADC como Servidor DHCP para que W7DACLN reciba direccionamiento IP din&amp;aacute;mico cuando se conecte a la subred i64.hol. &lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En el &amp;aacute;rbol de consola del Administrador del servidor, hacer clic en Roles. &lt;/li&gt;
&lt;li&gt;En el panel de detalles, bajo Resumen de Roles, clickear en Agregar roles, y despu&amp;eacute;s hacer clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Seleccionar Roles de Servidor, clic en Servidor DHCP, y clickear Siguiente dos veces. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina Seleccionar enlaces de conexi&amp;oacute;n de red, verificar que 192.168.64.1 est&amp;aacute; seleccionada, y despu&amp;eacute;s seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina Especificar la configuraci&amp;oacute;n del Servidor DNS IPv4, verificar que i64.hol aparece bajo Dominio Primario. &lt;/li&gt;
&lt;li&gt;Escribir 192.168.64.1 bajo Direcci&amp;oacute;n IPv4 del servidor DNS preferido, y pinchar en Validar. Verificar que el resultado es V&amp;aacute;lida, y seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En especificar la configuraci&amp;oacute;n del servidor WINS IPv4, aceptar la configuraci&amp;oacute;n por defecto de No se requiere WINS para las aplicaciones en esta red, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En Agregar o editar &amp;aacute;mbitos DHCP, clic en Agregar. &lt;/li&gt;
&lt;li&gt;En la ventana de Agregar &amp;aacute;mbito, poner como Nombre de &amp;aacute;mbito I64. En direcci&amp;oacute;n IP Inicial, poner 192.168.64.100, como Direcci&amp;oacute;n IP final, 192.168.64.150, y verificar que aparece como Mascara de subred, 255.255.255.0. Pinchar en Aceptar y luego en Siguiente. &lt;/li&gt;
&lt;li&gt;En Configurar el modo sin estado DHCPv6, seleccionar Deshabilitar el modo sin estado DHCPv6 para este servidor, y seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina Autorizar Servidor DHCP, seleccionar Use credenciales actuales. Verificar que I64\Administrador aparece junto a Nombre de Usuario, y despu&amp;eacute;s seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En Confirmar selecciones de instalaci&amp;oacute;n, clic en Instalar. &lt;/li&gt;
&lt;li&gt;Comprobar que la instalaci&amp;oacute;n es correcta y seleccionar Cerrar. &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Crear Registro A en el DNS&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Crearemos un registro A en el DNS para los nombres crl.i64.es y nls.i64.hol. Este &amp;uacute;ltima registro se utiliza para que el cliente averig&amp;uuml;e si est&amp;aacute; en la red interna.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas y seleccionar DNS. &lt;/li&gt;
&lt;li&gt;Desplegar SVDADC. &lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Zonas de B&amp;uacute;squeda Directa, seleccionar Zona Nueva, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina Tipo de zona, pulsar en Siguiente. &lt;/li&gt;
&lt;li&gt;En &amp;Aacute;mbito de replicaci&amp;oacute;n de la zona de Active Directory, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;Como Nombre de zona, escribir i64.es, y clic en Siguiente. &lt;/li&gt;
&lt;li&gt;Si aparece la p&amp;aacute;gina Archivo de Zona, pulsar en Siguiente &lt;/li&gt;
&lt;li&gt;En Actualizaci&amp;oacute;n din&amp;aacute;mica, clic en Siguiente, y por ultimo seleccionar Finalizar. &lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre i64.es, y seleccionar Host Nuevo(A o AAAA). &lt;/li&gt;
&lt;li&gt;En Nombre, escribir crl. En Direcci&amp;oacute;n IP, poner 192.168.64.100. Clic en Agregar Host. &lt;/li&gt;
&lt;li&gt;Clic en Aceptar, y por ultimo pulsar en Realizado. &lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre i64.hol, y seleccionar Host Nuevo(A o AAAA). &lt;/li&gt;
&lt;li&gt;En Nombre, escribir nls. En Direcci&amp;oacute;n IP, poner 192.168.64.1. Clic en Agregar Host. &lt;/li&gt;
&lt;li&gt;Clic en Aceptar, y por &amp;uacute;ltimo pulsar en Realizado. &lt;/li&gt;
&lt;li&gt;Cerrar la consola DNS &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Instalar una CA de ra&amp;iacute;z empresarial en SVDADC&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Proteger las comunicaciones a trav&amp;eacute;s de Internet entre Clientes y Servidores de DirectAccess requiere de certificados de equipo para la autenticaci&amp;oacute;n IPsec. En este paso, instalaremos una CA de ra&amp;iacute;z empresarial SVDADC para proveer de certificados a los equipos miembros del dominio.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;En el &amp;Aacute;rbol de consola del Administrador del servidor, hacer clic en Roles. &lt;/li&gt;
&lt;li&gt;En el panel de detalles, bajo Resumen de Roles, clickear en Agregar roles, y despu&amp;eacute;s hacer clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Seleccionar Roles de Servidor, clic en Servicios de Certificado de Active Directory y clickear Siguiente dos veces. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina Seleccionar servicios de rol, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En Especificar tipo de instalaci&amp;oacute;n, seleccionar Empresa, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En Especificar tipo de CA, seleccionar CA Ra&amp;iacute;z, y clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Configurar clave privada, clic en Crear una nueva clave privada, y seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En Configurar criptograf&amp;iacute;a para CA, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En Configurar nombre de CA, seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En Establecer el periodo de validez, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Configurar base de datos de certificados, seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En Confirmar selecciones de instalaci&amp;oacute;n, clic en Instalar. &lt;/li&gt;
&lt;li&gt;En Resultados de la instalaci&amp;oacute;n, clic en Cerrar. &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Crear un grupo de seguridad para los equipos clientes de DirectAccess&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Este grupo de seguridad ser&amp;aacute; utilizado para aplicar configuraciones de equipo a los equipos clientes. El equipo W7DACLN se a&amp;ntilde;adir&amp;aacute; a este grupo una vez se haya a&amp;ntilde;adido al dominio. Crear grupo de seguridad para los equipos clientes de DirectAccess.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Pinchar en Inicio &amp;gt; Herramientas Administrativas y por &amp;uacute;ltimo en Usuarios y Equipos de Active Directory &lt;/li&gt;
&lt;li&gt;En el &amp;aacute;rbol de consola de Usuarios y equipos del Active Directory, desplegar , y clic con bot&amp;oacute;n derecho sobre Users, apuntar sobre Nuevo, y clic en Grupo. &lt;/li&gt;
&lt;li&gt;En el cuadro de dialogo Nuevo Objeto: Grupo, debajo de Nombre de Grupo, escribir Clientes_DA. &lt;/li&gt;
&lt;li&gt;Bajo &amp;Aacute;mbito de grupo, elegir Global, y debajo de Tipo de Grupo, elegir Seguridad, y clic en Aceptar. &lt;/li&gt;
&lt;li&gt;Cerrar la consola de Usuarios y equipos del Active Directory. &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Crear y habilitar una plantilla de certificado personalizada&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Vamos a crear una plantilla de certificado para que los equipos que lo soliciten lo puedan hacer especificando un nombre y un nombre alternativo de un certificado.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, escribir mmc, y pulsar ENTER. &lt;/li&gt;
&lt;li&gt;Clic en Archivo, y despu&amp;eacute;s seleccionar Agregar o Quitar complemento. &lt;/li&gt;
&lt;li&gt;En la lista de complementos, clic en Plantillas de Certificados, seleccionar Agregar, y pulsar en Aceptar. &lt;/li&gt;
&lt;li&gt;En el &amp;aacute;rbol de consola, abrir Plantillas de Certificados. &lt;/li&gt;
&lt;li&gt;En el Panel de Contenido, bot&amp;oacute;n derecho sobre la plantilla de Servidor Web, y seleccionar Plantilla Duplicada. &lt;/li&gt;
&lt;li&gt;Seleccionar Windows Server 2008 Enterprise, y clic en Aceptar. &lt;/li&gt;
&lt;li&gt;En Nombre para mostrar en la plantilla, poner Web Server 2008. &lt;/li&gt;
&lt;li&gt;Clic en la pesta&amp;ntilde;a de Seguridad. &lt;/li&gt;
&lt;li&gt;Clic en Usuarios Autentificados, y seleccionar en el panel inferior Inscribirse en la columna Permitir. &lt;/li&gt;
&lt;li&gt;Clic en Agregar, escribir Equipos del Dominio, y pulsar en Aceptar. &lt;/li&gt;
&lt;li&gt;Clic en Equipos del Dominio, y seleccionar en el panel inferior Inscribirse en la columna Permitir. &lt;/li&gt;
&lt;li&gt;Clic en la pesta&amp;ntilde;a Tratamiento de la solicitud. &lt;/li&gt;
&lt;li&gt;Seleccionar Permitir que la clave privada se pueda exportar. &lt;/li&gt;
&lt;li&gt;Clic en Aceptar. &lt;/li&gt;
&lt;li&gt;Cerrar la consola MMC sin guardar los cambios. &lt;/li&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas, y entonces clic en Entidad de certificaci&amp;oacute;n. &lt;/li&gt;
&lt;li&gt;En el &amp;aacute;rbol de la consola, expandir i64-SVDADC-CA, bot&amp;oacute;n derecho en Plantilla de Certificados, apuntar a Nuevo, y seleccionar Plantilla de Certificado que se va a emitir &lt;/li&gt;
&lt;li&gt;En la lista de plantillas de certificados, clic en Web Server 2008, y seleccionar Aceptar. &lt;/li&gt;
&lt;li&gt;Cerrar la consola de la entidad de certificaci&amp;oacute;n &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Crear y habilitar reglas en el firewall para tr&amp;aacute;fico ICMPv4 e ICMPv6&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Ahora necesitamos configurar reglas en el Firewall con Seguridad Avanzada que permita mensajes ICMPv4 y ICMPv6 tanto entrantes como salientes para proveer conectividad para clientes de DirectAccess basados en Teredo.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas, y clic en administraci&amp;oacute;n de directivas de grupo. &lt;/li&gt;
&lt;li&gt;En la consola, expandir Bosque: i64.hol\Dominios\i64.hol. &lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Default Domain Policy, y clic sobre Editar. &lt;/li&gt;
&lt;li&gt;En el Editor de administraci&amp;oacute;n de directivas de grupo, abrir Configuraci&amp;oacute;n del equipo\Directivas\Configuraci&amp;oacute;n de Windows\Configuraci&amp;oacute;n de Seguridad\Firewall de Windows con seguridad avanzada\ Firewall de Windows con seguridad avanzada &lt;/li&gt;
&lt;li&gt;Pinchar con el bot&amp;oacute;n derecho sobre Reglas de entrada y hacer clic sobre Nueva Regla. &lt;/li&gt;
&lt;li&gt;En tipo de regla, clic en Personalizada, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Programa, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En Protocolo y Puertos, para Tipo de Protocolo, seleccionar ICMPv4, y pinchar en Personalizar. &lt;/li&gt;
&lt;li&gt;En la ventana de Personalizar configuraci&amp;oacute;n de ICMP, clic en Tipos de ICMP espec&amp;iacute;ficos, seleccionar Petici&amp;oacute;n ECO, y pinchar en Aceptar. &lt;/li&gt;
&lt;li&gt;Clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de &amp;aacute;mbito, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de acci&amp;oacute;n, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Perfil, clic en Siguiente &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Nombre, para Nombre, escribir Peticiones Eco entrantes ICMPv4, y seleccionar Finalizar. &lt;/li&gt;
&lt;li&gt;Pinchar con el bot&amp;oacute;n derecho sobre Reglas de entrada y hacer clic sobre Nueva Regla. &lt;/li&gt;
&lt;li&gt;En tipo de regla, clic en Personalizada, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Programa, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En Protocolo y Puertos, para Tipo de Protocolo, seleccionar ICMPv6, y pinchar en Personalizar. &lt;/li&gt;
&lt;li&gt;En la ventana de Personalizar configuraci&amp;oacute;n de ICMP, clic en Tipos de ICMP espec&amp;iacute;ficos, seleccionar Petici&amp;oacute;n ECO, y pinchar en Aceptar. &lt;/li&gt;
&lt;li&gt;Clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de &amp;aacute;mbito, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de acci&amp;oacute;n, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Perfil, clic en Siguiente &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Nombre, para Nombre, escribir Peticiones Eco entrantes ICMPv6,      &lt;br /&gt;y seleccionar Finalizar. &lt;/li&gt;
&lt;li&gt;Pinchar con el bot&amp;oacute;n derecho sobre Reglas de salida y hacer clic sobre Nueva Regla. &lt;/li&gt;
&lt;li&gt;En tipo de regla, clic en Personalizada, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Programa, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En Protocolo y Puertos, para Tipo de Protocolo, seleccionar ICMPv4, y pinchar en Personalizar. &lt;/li&gt;
&lt;li&gt;En la ventana de Personalizar configuraci&amp;oacute;n de ICMP, clic en Tipos de ICMP espec&amp;iacute;ficos, seleccionar Petici&amp;oacute;n ECO, y pinchar en Aceptar. &lt;/li&gt;
&lt;li&gt;Clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de &amp;aacute;mbito, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de acci&amp;oacute;n, seleccionar Permitir la conexi&amp;oacute;n y clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Perfil, clic en Siguiente &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Nombre, para Nombre, escribir Peticiones Eco salientes ICMPv4, y seleccionar Finalizar. &lt;/li&gt;
&lt;li&gt;Pinchar con el bot&amp;oacute;n derecho sobre Reglas de salida y hacer clic sobre Nueva Regla. &lt;/li&gt;
&lt;li&gt;En tipo de regla, clic en Personalizada, y pinchar en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Programa, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En Protocolo y Puertos, para Tipo de Protocolo, seleccionar ICMPv6, y pinchar en Personalizar. &lt;/li&gt;
&lt;li&gt;En la ventana de Personalizar configuraci&amp;oacute;n de ICMP, clic en Tipos de ICMP espec&amp;iacute;ficos, seleccionar Petici&amp;oacute;n ECO, y pinchar en Aceptar. &lt;/li&gt;
&lt;li&gt;Clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de &amp;aacute;mbito, clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de acci&amp;oacute;n, seleccionar Permitir la conexi&amp;oacute;n y clic en Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Perfil, clic en Siguiente &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Nombre, para Nombre, escribir Peticiones Eco salientes ICMPv6, y seleccionar Finalizar. &lt;/li&gt;
&lt;li&gt;Cerrar el Editor de administraci&amp;oacute;n de directivas de grupo y la consola de Administraci&amp;oacute;n de directivas de Grupo. &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Eliminar ISATAP de la lista de bloqueo de DNS&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Configurar el servidor DNS para eliminar el nombre ISATAP de su lista de bloqueo.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Todos los Programas, Accesorios, clic sobre S&amp;iacute;mbolo de sistema. &lt;/li&gt;
&lt;li&gt;En la ventana del S&amp;iacute;mbolo de sistema, escribir dnscmd /config /globalqueryblocklist wpad, y pulsar ENTER. &lt;/li&gt;
&lt;li&gt;Verificar que en el resultado aparece comando completado correctamente. &lt;/li&gt;
&lt;li&gt;Cerrar la ventana de S&amp;iacute;mbolo de Sistema &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Configuraci&amp;oacute;n de distribuci&amp;oacute;n CRL&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Configuraremos la CA de ra&amp;iacute;z Empresarial con configuraci&amp;oacute;n CLR adicional para que los clientes de DirectAccess puedan comprobar el CRL de los certificados cuando se conecte a la subred.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas, y despu&amp;eacute;s pinchar en Entidad de Certificaci&amp;oacute;n. &lt;/li&gt;
&lt;li&gt;En la consola, bot&amp;oacute;n derecho sobre i64-SVDADC-CA, y seleccionar Propiedades. &lt;/li&gt;
&lt;li&gt;Clic en la pesta&amp;ntilde;a Extensiones, y despu&amp;eacute;s pulsar sobre Agregar. &lt;/li&gt;
&lt;li&gt;En Ubicaci&amp;oacute;n, escribir &lt;a href="http://crl.i64.es/crld/"&gt;http://crl.i64.es/crld/&lt;/a&gt;. &lt;/li&gt;
&lt;li&gt;En Variable, desplegar y seleccionar &amp;lt;Nombre de CA&amp;gt;, y clic sobre Insertar. &lt;/li&gt;
&lt;li&gt;En Variable, desplegar y seleccionar &amp;lt;Sufijo de nombre de lista CRL&amp;gt; y clic sobre Insertar. &lt;/li&gt;
&lt;li&gt;En Variable, desplegar y seleccionar &amp;lt;Diferencias entre listas CRL permitidas&amp;gt;, y clic sobre Insertar. &lt;/li&gt;
&lt;li&gt;En Ubicaci&amp;oacute;n, escribir .crl al final de la cadena de ubicaci&amp;oacute;n, y luego hacer clic sobre Aceptar. &lt;/li&gt;
&lt;li&gt;Seleccionar Incluir en las CRL. Usada para encontrar la ubicaci&amp;oacute;n de diferencias CRL. e Incluir la extensi&amp;oacute;n CDP de los certificados emitidos. &lt;/li&gt;
&lt;li&gt;Clic en Agregar. &lt;/li&gt;
&lt;li&gt;En Ubicaci&amp;oacute;n, escribir &lt;a&gt;\\SVDADA\crldist$\&lt;/a&gt;. &lt;/li&gt;
&lt;li&gt;En Variable, desplegar y seleccionar &amp;lt;Nombre de CA&amp;gt;, y clic sobre Insertar. &lt;/li&gt;
&lt;li&gt;En Variable, desplegar y seleccionar &amp;lt;Sufijo de nombre de lista CRL&amp;gt; y clic sobre Insertar. &lt;/li&gt;
&lt;li&gt;En Variable, desplegar y seleccionar &amp;lt;Diferencias entre listas CRL permitidas&amp;gt;, y clic sobre Insertar. &lt;/li&gt;
&lt;li&gt;En Ubicaci&amp;oacute;n, escribir .crl al final de la cadena de ubicaci&amp;oacute;n, y luego hacer clic sobre Aceptar. &lt;/li&gt;
&lt;li&gt;Seleccionar Publicar las listas de revocaci&amp;oacute;n de certificados (CRL) en esta ubicaci&amp;oacute;n y Publicar Diferencias CRL en esta ubicaci&amp;oacute;n, y seleccionar Aceptar. &lt;/li&gt;
&lt;li&gt;Clic en Si a reiniciar los servicios de certificados de Active Directory. &lt;/li&gt;
&lt;li&gt;Cerrar la consola de la Entidad de Certificaci&amp;oacute;n. &lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;&lt;em&gt;Habilitar Inscripci&amp;oacute;n autom&amp;aacute;tica de certificados&lt;/em&gt;&lt;/h3&gt;
&lt;p&gt;Configuraremos la CA ra&amp;iacute;z para que los certificados de equipo sean emitidos de forma autom&amp;aacute;tica a trav&amp;eacute;s de Directivas de Grupo.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Clic en Inicio, Herramientas Administrativas, y despu&amp;eacute;s pinchar en Administraci&amp;oacute;n de Directivas de Grupo. &lt;/li&gt;
&lt;li&gt;En la consola, expandir Bosque: i64.hol\Dominios\i64.hol. &lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Default Domain Policy, y clic en Editar. &lt;/li&gt;
&lt;li&gt;En la consola del Editor de administraci&amp;oacute;n de Directivas de grupo, expandir Configuraci&amp;oacute;n de Equipo\Directivas\Configuraci&amp;oacute;n de Windows\Configuraci&amp;oacute;n de seguridad\Directivas de clave p&amp;uacute;blica. &lt;/li&gt;
&lt;li&gt;Bot&amp;oacute;n derecho sobre Configuraci&amp;oacute;n de la solicitud de certificados autom&amp;aacute;tica, clic en Nuevo, y despu&amp;eacute;s clic en Solicitud de certificados autom&amp;aacute;tica. &lt;/li&gt;
&lt;li&gt;En el asistente para instalaci&amp;oacute;n de solicitud autom&amp;aacute;tica de certificado, seleccionar Siguiente. &lt;/li&gt;
&lt;li&gt;En la p&amp;aacute;gina de Plantilla de Certificado, clic en Equipo, pulsar en Siguiente, y clic en Finalizar. &lt;/li&gt;
&lt;li&gt;Cerrar el Editor de administraci&amp;oacute;n de directivas de grupo y la consola de Administraci&amp;oacute;n de directivas de Grupo. &lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Y esto es todo por hoy, que no es poco, continuaremos durante estos d&amp;iacute;as configurando este escenario que seguro que os va a resultar interesante.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Juli&amp;aacute;n Bl&amp;aacute;zquez y Fran Nogal&lt;/em&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://windowstecnico.com/aggbug.aspx?PostID=1390" width="1" height="1"&gt;</description><category domain="http://windowstecnico.com/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://windowstecnico.com/archive/tags/DirectAccess/default.aspx">DirectAccess</category></item></channel></rss>