🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué se sincroniza y qué no
4 tareas · 36 min · Principiante
Sincronizar no es copiar todo. Cada objeto que cruza del directorio local a la nube es una cuenta más que defender en dos sitios, y algunas cuentas valen más fuera que dentro. En Aceros Valmar el alcance se decidió una vez, de prisa, y hoy se sincroniza casi todo. Lees la política de alcance, las siete unidades organizativas del dominio y los estados de cuenta que viajan, y mides cuánto se sale de lo que la propia política dice. No filtras nada ni lanzas ninguna sincronización: solo lees.
Objetivo de la sala
Sincronizar no es copiar todo. Cada objeto que cruza del directorio local a la nube es una cuenta más que defender en dos sitios, y algunas cuentas valen más fuera que dentro. En Aceros Valmar el alcance se decidió una vez, de prisa, y hoy se sincroniza casi todo. Lees la política de alcance, las siete unidades organizativas del dominio y los estados de cuenta que viajan, y mides cuánto se sale de lo que la propia política dice. No filtras nada ni lanzas ninguna sincronización: solo lees.El servicio que sincroniza lleva a la nube las cuentas, sus atributos y, si se activa, un derivado del hash de contraseña. Pero no lleva todo: el estado de una cuenta bloqueada por intentos fallidos y el de una contraseña caducada no se reflejan en la nube con el modelo de hash, según la documentación oficial. Por eso un bloqueo local no frena el acceso a los servicios en la nube.
Pide SELECT * FROM estados_de_cuenta y úsalo para decidir qué esperar de un bloqueo en el dominio.
Responde para continuar
Una cuenta se bloquea en el dominio local por intentos fallidos. Con el modelo de hash de contraseña, ¿qué ocurre en la nube?
Ver pista de ayuda
Lee la columna viaja_a_la_nube de la tabla estados_de_cuenta.
La política de alcance de Valmar tiene cuatro reglas. La primera dice que las cuentas con rol administrativo del dominio no se sincronizan: los administradores de la nube deben ser cuentas propias de la nube, de modo que quien comprometa el directorio local no obtenga también el control de la nube. Es una recomendación de diseño común, y aquí es regla de la casa.
Lee SELECT * FROM politica_de_alcance y luego SELECT * FROM unidades_organizativas.
Responde para continuar
¿Qué unidad organizativa guarda las cuentas con rol administrativo y hoy se sincroniza? Escribe su nombre tal como figura.
Ver pista de ayuda
Busca la unidad cuyo contenido habla de roles administrativos y mira su columna sincroniza.
Una cuenta compartida de una sala de control no identifica a nadie: si algo pasa, nadie responde por ella. Subirla a la nube multiplica ese problema. Y una cuenta de alguien ya retirado no tiene motivo para existir en ningún lado, mucho menos en dos.
Revisa la unidad de las cuentas que operan las salas de control de planta.
Responde para continuar
¿Qué unidad organizativa contiene las cuentas compartidas de las salas de control? Escribe su nombre tal como figura.
Ver pista de ayuda
El contenido de esa fila nombra a las salas de control.
Una política se mide por cuántos objetos la incumplen, no por cuántas reglas tiene. Cruza cada unidad con las cuatro reglas: una unidad incumple si hoy se sincroniza y alguna regla dice que no debería. Suma los objetos de las unidades que incumplen. Las cuentas de servicio no tienen regla propia y no cuentan.
Responde para continuar
¿Cuántos objetos hoy sincronizados incumplen la política de alcance?
Ver pista de ayuda
Suma la columna objetos de las unidades que se sincronizan y que ninguna regla permite. Una unidad con cero habilitados sigue contando sus objetos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.