Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Qué se sincroniza y qué no

4 tareas · 36 min · Principiante

Sincronizar no es copiar todo. Cada objeto que cruza del directorio local a la nube es una cuenta más que defender en dos sitios, y algunas cuentas valen más fuera que dentro. En Aceros Valmar el alcance se decidió una vez, de prisa, y hoy se sincroniza casi todo. Lees la política de alcance, las siete unidades organizativas del dominio y los estados de cuenta que viajan, y mides cuánto se sale de lo que la propia política dice. No filtras nada ni lanzas ninguna sincronización: solo lees.

0 de 4 · 0%

Objetivo de la sala

Sincronizar no es copiar todo. Cada objeto que cruza del directorio local a la nube es una cuenta más que defender en dos sitios, y algunas cuentas valen más fuera que dentro. En Aceros Valmar el alcance se decidió una vez, de prisa, y hoy se sincroniza casi todo. Lees la política de alcance, las siete unidades organizativas del dominio y los estados de cuenta que viajan, y mides cuánto se sale de lo que la propia política dice. No filtras nada ni lanzas ninguna sincronización: solo lees.

El servicio que sincroniza lleva a la nube las cuentas, sus atributos y, si se activa, un derivado del hash de contraseña. Pero no lleva todo: el estado de una cuenta bloqueada por intentos fallidos y el de una contraseña caducada no se reflejan en la nube con el modelo de hash, según la documentación oficial. Por eso un bloqueo local no frena el acceso a los servicios en la nube.

Pide SELECT * FROM estados_de_cuenta y úsalo para decidir qué esperar de un bloqueo en el dominio.

Responde para continuar

Una cuenta se bloquea en el dominio local por intentos fallidos. Con el modelo de hash de contraseña, ¿qué ocurre en la nube?

Ver pista de ayuda

Lee la columna viaja_a_la_nube de la tabla estados_de_cuenta.

La política de alcance de Valmar tiene cuatro reglas. La primera dice que las cuentas con rol administrativo del dominio no se sincronizan: los administradores de la nube deben ser cuentas propias de la nube, de modo que quien comprometa el directorio local no obtenga también el control de la nube. Es una recomendación de diseño común, y aquí es regla de la casa.

Lee SELECT * FROM politica_de_alcance y luego SELECT * FROM unidades_organizativas.

Responde para continuar

¿Qué unidad organizativa guarda las cuentas con rol administrativo y hoy se sincroniza? Escribe su nombre tal como figura.

Ver pista de ayuda

Busca la unidad cuyo contenido habla de roles administrativos y mira su columna sincroniza.

Una cuenta compartida de una sala de control no identifica a nadie: si algo pasa, nadie responde por ella. Subirla a la nube multiplica ese problema. Y una cuenta de alguien ya retirado no tiene motivo para existir en ningún lado, mucho menos en dos.

Revisa la unidad de las cuentas que operan las salas de control de planta.

Responde para continuar

¿Qué unidad organizativa contiene las cuentas compartidas de las salas de control? Escribe su nombre tal como figura.

Ver pista de ayuda

El contenido de esa fila nombra a las salas de control.

Una política se mide por cuántos objetos la incumplen, no por cuántas reglas tiene. Cruza cada unidad con las cuatro reglas: una unidad incumple si hoy se sincroniza y alguna regla dice que no debería. Suma los objetos de las unidades que incumplen. Las cuentas de servicio no tienen regla propia y no cuentan.

Responde para continuar

¿Cuántos objetos hoy sincronizados incumplen la política de alcance?

Ver pista de ayuda

Suma la columna objetos de las unidades que se sincronizan y que ninguna regla permite. Una unidad con cero habilitados sigue contando sus objetos.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad