🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa política que reparte a todo el dominio
4 tareas · 22 min · Principiante
Un dominio aplica reglas a todas sus máquinas a la vez con políticas de grupo: longitud mínima de contraseña, si se exige complejidad, si se bloquea una cuenta tras varios fallos. Una política es un permiso multiplicado por todos los equipos, así que un ajuste flojo es un fallo grande aunque parezca una casilla. Revisas la política del dominio de Salitre exportada del controlador.
Objetivo de la sala
Un dominio aplica reglas a todas sus máquinas a la vez con políticas de grupo: longitud mínima de contraseña, si se exige complejidad, si se bloquea una cuenta tras varios fallos. Una política es un permiso multiplicado por todos los equipos, así que un ajuste flojo es un fallo grande aunque parezca una casilla. Revisas la política del dominio de Salitre exportada del controlador.Lo que decide una política de dominio no lo decide para una máquina: lo decide para todas a la vez. Permitir contraseñas de cuatro caracteres no es un descuido de un equipo; es el suelo de seguridad de cientos de ellos puesto demasiado bajo con una sola línea. Por eso un fallo de política es grande aunque se vea pequeño. En Salitre, la política de contraseñas marca el mínimo de toda la empresa.
Pensar «es solo una casilla» es el error: esa casilla se reparte a cada cuenta del dominio en el mismo instante.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
La política del dominio permite contraseñas de cuatro caracteres. ¿Por qué es un hallazgo grande?
Ver pista de ayuda
Lo que decide una política no lo decide para una máquina, sino para todas.
La fortaleza de una política no es un solo número. La longitud mínima ayuda, pero sin exigir complejidad una clave larga puede seguir siendo fácil, y sin bloqueo por intentos nada impide probar millones de claves contra una cuenta. Las tres piezas trabajan juntas: longitud razonable, complejidad exigida y bloqueo tras varios fallos. En Salitre faltan dos de las tres, y eso deja la puerta abierta a adivinar contraseñas.
Mirar solo la longitud y dar por buena la política es quedarse en una pierna de un trípode. Las otras dos son las que lo sostienen.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Una política exige longitud pero no complejidad ni bloqueo por intentos. ¿Qué deja abierto?
Ver pista de ayuda
Sin bloqueo por intentos, nada frena a quien prueba clave tras clave.
La otra cara de que una política se multiplique es buena: subir el mínimo y activar el bloqueo protege cientos de equipos con el mismo esfuerzo que costaría proteger uno. Por eso endurecer la política es de las acciones con más retorno en un dominio. En Salitre, corregir los ajustes flojos de la política de contraseñas cierra de golpe la vía de adivinar claves en toda la empresa.
Lo que hace peligroso un fallo de política —que llega a todos— es lo que hace valiosa su corrección. La palanca es la misma; cambia el sentido.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Por qué endurecer la política de contraseñas del dominio tiene tanto retorno?
Ver pista de ayuda
La política se reparte a todos; corregirla también.
Los ajustes flojos no se suponen: se leen en el informe de la política. Abre el laboratorio, revisa la política de grupo exportada del controlador de Salitre y baja hasta el código de sala al pie.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el laboratorio, abre el informe de la política de grupo y lee el código de sala al final. Escríbelo tal cual.
Formato esperado: XXX-____
Ver pista de ayuda
Está después de la tabla de ajustes de contraseñas y bloqueo. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.