miércoles, 3 de julio de 2013

INSTALAR Y CONFIGURAR TERMINAL SERVER EN WINDOWS 2003

Para instalar los servicios de Terminal Server en Windows 2003 seguiremos estos pasos:
En primer lugar accederemos a "Inicio" - "Configuración" - "Panel de control":


Seleccioanaremos "Agregar o quitar programas":


Seleccionaremos "Agregar o quitar componentes de Windows" (en la parte izquierda):

Marcaremos "Terminal Server":



Nos mostrará un cuadro de diálogo de aviso inidicando que la seguridad de Internet Explorer es más restrictiva que en otras versiones de Windows NT y 2000. Estas opciones de seguridad se podrán configurar posteriormente. Pulsaremos "Sí" para activar las restricciones de seguridad, pulsaremos "No" para no activarlas en el proceso de instalación (se podrán activar en cualquier momento): 


Tras seleccionar "Terminal Server" y "Licencias de terminal Server" pulsaremos "Siguiente" para inciar la instalación. Nos mostrará una ventana de selección de permisos predeterminados para la compatibilidad con aplicaciones, con las dos opciones siguientes:
Seguridad total: esta opción usa las características de seguridad más recientes de Windows Server 2003 y proporciona el entorno más seguro para Terminal Server. Sin embargo, es posible que algunas aplicaciones que se diseñaron para ejecutarse en plataformas anteriores no se ejecuten correctamente. Si esta opción es muy restrictiva puede usar en cualquier momento la herramienta de configuración de Servicios de Terminal Server para reducir la seguridad.



Seguridad media: esta opción reduce algunas mejoras de seguridad de Windows Server 2003. Con esta configuración, los usuarios tienen acceso al Registro y a archivos del sistema. Esto puede ser necesario para ejecutar algunas aplicaciones que se diseñaron para plataformas anteriores.
Seleccionaremos el nivel de seguridad que más se ajuste a las necesidades de las aplicaciones y software de nuestra organización y pulsaremos "Siguiente". Esta opción se puede cambiar en cualquier momento una vez instalado Terminal Server: 






Será preciso reiniciar el equipo para que se inicie el servicio de Terminal Server: 


Una vez instalado Terminal Server podremos configurarlo según la política de seguridad que se quiera aplicar para cumplir con los objetivos de ejecución de programas de nuestra organización. Para ello accederemos a "Inicio" - "Configuración" - "Panel de control":


 Seleccionaremos "Herramientas administrativas":


Seleccionaremos "Configuración de Servicios de Terminal Server": 


Desde esta consola Microsoft Management Console, podremos configurar las opciones de Terminal Server. Podremos cambiar el nivel de seguridad de "Seguridad media" a "Seguridad total", para ello accederemos a la carpeta "Configuración de servidor" en la parte izquierda y en la parte derecha haremos doble clic sobre "Compatibilidad de permisos": 


Marcaremos la opción deseada: 


Desde la parte izquierda, seleccionando la carpeta "Conexiones", en la parte derecha aparecerá "RDP-Tcp", pulsaremos con el botón derecho sobre "RDP-Tcp" y seleccionaremos "Propiedades": 


En la pestaña "Permisos" indicaremos los grupos de seguridad y usuarios a los que queramos permitir el acceso por Terminal Server. De forma predeterminada sólo se permite acceso al servidor a los grupos "Administradores" y "Usuarios de escritorio remoto": 


También podremos limitar el número de colores máximo, conectar unidades del cliente, conectar impresoras, establecer impresora principal del cliente como predeterminada, asignación del portapapeles, puertos COM, audio, etc. Si utilizamos estas opciones se suplantará la configuración individual de cada usuario por esta. De forma predeterminada se establecerá esta configuración usuario por usuario: 


También podremos limitar el tiempo de sesión activa/inactiva, permitir volver a conectar desde cualquier cliente, etc. En este caso también prevalecerá esta configuración por encima de la configuración individual del usuario: 


Podremos indicar el nivel de cifrado (Bajo, Cliente compatible, Alto, Compatible con FIPS): 


También podremos establecer las opciones de control remoto (para visualizar de forma remota cualquier sesión de cualquier usuario, tanto para visualizar la ventana del usuario como para controlarla). En este caso también prevalecerá esta configuración por encima de la individual de cada usuario: 


Tras instalar y configurar Terminal Server crearemos un usuario en el servidor de Terminal Server. Si este servidor no está promocionado a controlador de dominio (no tiene Active Directory), lo haremos pulsando con el botón derecho sobre "Mi PC", seleccionaremos "Administrar": 


Seleccionaremos "Herramientas del sistema" - "Usuarios y grupos locales" - "Usuarios" en la parte izquierda, en la parte derecha pulsaremos el botón derecho del ratón (en el espacio en blanco, fuera de cualquier objeto) y seleccionaremos "Usuario nuevo": 


Rellenaremos los datos que nos pide el asistente de creación de usuario: 


Para ver los usuarios que hay conectados a nuestro servidor de Terminal Server accederemos a "Inicio" - "Programas" - "Herramientas administrativas" - "Administrador de Servicios de Terminal Server": 


Desde esta ventana podremos ver la hora de inicio de sesión de cada usuario, el tiempo de inactividad, enviar mensajes, desconectar sesión, hacer control remoto (sólo si no está en el propio servidor, sólo es posible hacer control remoto a otra sesión si se ha conectado al servidor de Terminal Server desde otro equipo): 







martes, 2 de julio de 2013

HOJA DE TRABAJO PARA DESARROLLAR UN PLANTEAMIENTO DE SEGURIDAD


HERRRAMIENTAS DE ACCESO REMOTO


Anyplace Control es un programa para Windows que permite controlar, de una manera segura, un equipo remoto y transferir archivos via Internet o una red local.

El programa muestra el equipo remoto en su pantalla local y le permite utilizar su ratón y teclado para controlarlo. Es decir, con este programa usted puede trabajar en un equipo remoto como si estuviera sentado delante de él, no importa el lugar en el que se encuentre realmente.

El sistema de transferencia de archivos incorporado en el programa le permite mover archivos entre el equipo local y el remoto. Con Anyplace Control, usted puede encender o apagar un equipo remotamente, utilizar su ratón y teclado, y utilizar muchas otras funciones fácilmente. El programa también incluye la función de instalación remota que le da la facilidad para instalar y configurar nuestro programa en múltiples equipos remotos sin necesidad de estar fisicamente presente en cada uno de ellos.

MAGIX Screenshare

Realizar proyectos o recibir soporte de software compartiendo un mismo escritorio, es la opción habitual para la gente que trabaja de forma conjunta pero a distancia. MAGIX Screenshare es un software creado y diseñado para que puedas compartir contenidos a través del escritorio de tu pc y a través de la conexión de Internet.

Al conectarse, ambos usuarios podrán compartir los programas y usarlos a la vez. También podrán acceder a los contenidos de cada uno o cambiarlos de un pc al otro.

Otra funcionalidad de MAGIX Screenshare, es que permite el
control remoto de un pc sobre el otro, utilidad muy práctica cuando uno de los dos usuarios tiene que realizar una gestión en el otro pc como soporte técnico.

Incluso si el soporte que se desea dar es de tipo audiovisual, este software, también permite la grabación de tutoriales en formato de vídeo, para que desde el otro pc se pueda visualizar a modo de presentación o si lo prefiere grabar en cd o en el pc, el vídeo o toda la sesión de soporte.


Remote Manager, Administra tus conexiones remotas

Remote Manager es una aplicación que pretende facilitar el control y administración de conexiones remotas, es decir, de otras máquinas y PCs que usamos remótamente.
Con Remote Manager podremos administrar conexiones que usen protocolos como RDP, VNC, SSH2 o TelNet, todo desde una única ventana.
Entre las características de Remote Manager, también encontramos soporte para pestañas, conexiones importadas, creación de directorios anidados para organizar las conexiones, conexión rápida, iconos personalizados o gestor de capturas de pantalla entre otras muchas.
Remote Manager es una aplicación totalmente gratuita y disponible solo para Windows.


ZSoporte

Presta asistencia técnica a tus clientes controlando remotamente su Escritorio





ZSoporte controla a través de Internet un Escritorio de la misma manera que un servicio VNC.
En este caso, no hace falta instalar el programa, basta con ejecutar el servicio y el cliente para ver en la pantalla el Escritorio de otro ordenador, manejar su ratón y teclado, transferir archivos o iniciar una conversación por chat.
La comunicación está protegida por contraseñas y se transfiere codificada. Todo esto hace que sea un sistema de control remoto sencillo y seguro.

NTRsupport


NTRsupport Pro es un programa con el que tendremos todo el soporte que necesitamos y, además, remoto, de manera que podremos solucionar todos los problemas que aparezcan desde cualquier lugar en el que estemos y desde cualquier ordenador que tengamos a mano.

Este programa nos permitirá ofrecer soporte técnico remoto para varios de nuestros clientes a la misma vez, de manera que podremos estar trabajando con varios clientes sin perder el tiempo; además, el programa incluye una gran cantidad de herramientas para un completo diagnóstico remoto y un período de programación integrado. Además, es ideal para cualquier tipo de empresa que deba ofrecer estos servicios a sus clientes, ya que este está programado con un gran nivel de seguridad, de manera que nadie podrá acceder al sistema.

Es simple de usar y nos permitirá tener hasta 8 sesiones a la misma vez, por lo que representará un incremento en la productividad de todas las empresas que lo usen con sus técnicos. La interfaz es bastante agradable de usar y simple, por lo que no tendremos necesidad de pasar horas para configurarlo ni nada por el estilo.