🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRDP — sesiones remotas y el equipo de salto
5 tareas · 36 min · Principiante
El escritorio remoto es la herramienta legítima de todo administrador y, por la misma razón, uno de los caminos más usados para pasar de un equipo a otro. Que una sesión exista no dice nada; lo que dice algo es desde dónde se abrió, con qué cuenta, cuánto duró y si la empresa tenía previsto ese camino. En esta sala lees las sesiones de un lunes en Calzados Zumbaque contra la regla de la casa: solo se administra desde el equipo de salto. Qué se ve cuando alguien la rompe, qué se ve cuando alguien insiste sin éxito y qué significa «NLA».
Objetivo de la sala
El escritorio remoto es la herramienta legítima de todo administrador y, por la misma razón, uno de los caminos más usados para pasar de un equipo a otro. Que una sesión exista no dice nada; lo que dice algo es desde dónde se abrió, con qué cuenta, cuánto duró y si la empresa tenía previsto ese camino. En esta sala lees las sesiones de un lunes en Calzados Zumbaque contra la regla de la casa: solo se administra desde el equipo de salto. Qué se ve cuando alguien la rompe, qué se ve cuando alguien insiste sin éxito y qué significa «NLA».Muchas empresas obligan a que toda administración por escritorio remoto pase por un único equipo de salto, vigilado y con registro. No es por comodidad: es para que el camino normal sea estrecho. Si todas las sesiones legítimas salen de un mismo origen, cualquier sesión que salga de otro origen destaca sin tener que buscarla. La regla convierte una pregunta difícil («¿esta sesión es normal?») en una fácil («¿salió del salto?»).
Mira regla_rdp antes de leer las sesiones: sin la regla, el registro es una lista.
Responde para continuar
¿Qué ventaja da para el análisis que toda sesión legítima salga del mismo equipo de salto?
Ver pista de ayuda
Piensa en qué pasa con lo que sí está previsto cuando es una sola cosa.
Abre SELECT * FROM rdp_log. Casi todo sale del equipo de salto, con la cuenta de TI y a servidores. Hay una sesión exitosa hacia el servidor ERP que sale de otro origen: una estación de trabajo que la regla no permite. No es la sesión que falló muchas veces: es la que funcionó.
Responde para continuar
Escribe el nombre del equipo que abrió una sesión exitosa de escritorio remoto hacia un servidor sin ser el equipo de salto.
Ver pista de ayuda
Filtra por resultado exito y descarta las filas cuyo origen es el equipo de salto.
La duración separa un vistazo de una jornada. Una sesión de dos segundos es un intento que no pasó de la pantalla de inicio; una de una hora es alguien trabajando dentro del servidor. El registro da la duración en segundos: para el informe conviene decirla en minutos, que es como la entiende quien lee.
Responde para continuar
Escribe cuántos minutos duró la sesión exitosa que no salió del equipo de salto.
Ver pista de ayuda
Toma duracion_s de esa fila y divídelo entre 60.
«NLA» (autenticación a nivel de red) obliga al cliente a demostrar quién es antes de que el servidor le muestre la pantalla de inicio de sesión. Sin NLA, el servidor abre una sesión gráfica para cualquiera que se conecte, y gasta recursos y expone más superficie antes de saber quién llama. En el registro, la columna nla lo dice: las sesiones de TI van con NLA; las que fallaron en ráfaga, no.
Responde para continuar
¿Qué cambia con NLA respecto a una conexión de escritorio remoto sin ella?
Ver pista de ayuda
La «N» es de red: la autenticación ocurre antes de abrir la sesión gráfica.
A las 13:30 hay cuatro sesiones de dos segundos cada una, a pocos segundos de diferencia, desde una estación hacia el servidor de documentos, con la misma cuenta y sin NLA. Dos segundos es lo que tarda en rechazarse un intento de autenticación: nadie llegó a trabajar. Lo que cuenta es qué cuenta se probó, porque dice qué nombre conocía quien intentaba.
Responde para continuar
Escribe el nombre de la cuenta que se probó en las sesiones fallidas de las 13:30.
Ver pista de ayuda
Filtra rdp_log por resultado fallo y lee la columna usuario.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.