{"id":1077,"date":"2014-12-06T02:08:10","date_gmt":"2014-12-06T01:08:10","guid":{"rendered":"http:\/\/www.xarcom.net\/blog\/?p=1077"},"modified":"2014-12-06T02:08:10","modified_gmt":"2014-12-06T01:08:10","slug":"id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008","status":"publish","type":"post","link":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/","title":{"rendered":"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008"},"content":{"rendered":"<p><span lang=\"es\">Puede mejorar significativamente la seguridad de un servidor de directorio al configurar el servidor para rechazar los enlaces de autenticaci\u00f3n sencilla y capa de seguridad (SASL) de LDAP que no soliciten (comprobaci\u00f3n de integridad) de la firma o rechazar los enlaces LDAP simples que se realizan en una conexi\u00f3n de texto no cifrado (SSL\/TLS-cifradas). <\/span><span lang=\"es\">SASLs puede incluir protocolos como Negotiate, Kerberos, NTLM y protocolos de s\u00edntesis.<\/span><\/p>\n<p><span lang=\"es\">El tr\u00e1fico de red sin firmar es susceptible a ataques en los que un intruso intercepta el intento de autenticaci\u00f3n y la emisi\u00f3n de un vale de reproducci\u00f3n. <\/span><span lang=\"es\">El intruso puede volver a utilizar el vale para suplantar al usuario leg\u00edtimo. <\/span><span lang=\"es\">Adem\u00e1s, el tr\u00e1fico de red sin firmar es susceptible a ataques de intermediario en el que un intruso captura los paquetes entre el cliente y el servidor, cambia los paquetes y, a continuaci\u00f3n, los reenv\u00eda al servidor. <\/span><span lang=\"es\">Si esto ocurre en un servidor LDAP, un atacante puede provocar un servidor tome decisiones bas\u00e1ndose en las solicitudes del cliente LDAP falsificadas.<\/span><\/p>\n<p>\u00a0<\/p>\n<h2><strong><span style=\"color: #3366ff;\">C\u00f3mo detectar a clientes que no utilice la opci\u00f3n \u00abRequerir firma\u00bb<\/span><\/strong><\/h2>\n<p><span lang=\"es\">Los clientes que conf\u00edan en unsigned SASL (Negotiate, Kerberos, NTLM o impl\u00edcita) enlaces LDAP o en LDAP enlaces simples a trav\u00e9s de una conexi\u00f3n SSL\/TLS de no dejan de funcionar despu\u00e9s de que se cambie esta configuraci\u00f3n. <\/span><span lang=\"es\">Para ayudar a identificar a estos clientes, el servidor de directorio registra un evento resumen 2887 una vez cada 24 horas para indicar cu\u00e1ntos enlaces de este tipo se ha producido. <\/span><span lang=\"es\">Se recomienda configurar estos clientes para que no utilice los enlaces de este tipo. <\/span><span lang=\"es\">Despu\u00e9s de que ning\u00fan evento de este tipo se observa durante un per\u00edodo prolongado, se recomienda que configure el servidor para rechazar estos enlaces.<\/span><\/p>\n<p><span lang=\"es\">Si necesita m\u00e1s informaci\u00f3n para identificar a estos clientes, puede configurar el servidor de directorio para proporcionar registros m\u00e1s detallados. <\/span><span lang=\"es\">Este registro adicional registrar\u00e1 un suceso 2889 cuando un cliente intenta realizar un enlace LDAP sin signo. <\/span><span lang=\"es\">El registro muestra la direcci\u00f3n IP del cliente y la identidad que el cliente intent\u00f3 utilizar para autenticar. <\/span><span lang=\"es\">Puede habilitar un registro adicional al establecer el valor diagn\u00f3stico <strong class=\"uiterm\">Sucesos de interfaz LDAP<\/strong> en <strong class=\"uiterm\">2 (Basic)<\/strong>. <\/span><span lang=\"es\">Para obtener m\u00e1s informaci\u00f3n acerca de c\u00f3mo cambiar la configuraci\u00f3n de diagn\u00f3stica, consulte el siguiente sitio Web de Microsoft:<\/span><\/p>\n<div class=\"indent\"><a lang=\"es\" title=\"http:\/\/go.microsoft.com\/?linkid=9645087\" href=\"http:\/\/go.microsoft.com\/?linkid=9645087\">http:\/\/go.Microsoft.com\/?linkid=9645087<\/a><\/div>\n<p><span lang=\"es\">Si el servidor de directorio est\u00e1 configurado para rechazar los enlaces LDAP SASL sin signo o enlaces simples de LDAP a trav\u00e9s de una conexi\u00f3n no SSL\/TLS, el servidor de directorio registrar\u00e1 un suceso resumen 2888 se producen una vez cada 24 horas, cuando tales intentos de enlace.<\/span><\/p>\n<h3 id=\"tocHeadRef\" lang=\"es\">C\u00f3mo configurar el directorio para que requiera la firma de servidor LDAP<\/h3>\n<h4 id=\"tocHeadRef\" lang=\"es\">Mediante Directiva de grupo<\/h4>\n<h2 id=\"tocHeadRef\" lang=\"es\"><strong><span style=\"color: #3366ff;\">C\u00f3mo configurar al servidor de requisito de la firma LDAP<\/span><\/strong><\/h2>\n<ol>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Inicio<\/strong>, haga clic en <strong class=\"uiterm\">Ejecutar<\/strong>, escriba <span class=\"userInput\">mmc.exe<\/span>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el men\u00fa <strong class=\"uiterm\">archivo<\/strong> , haga clic en <strong class=\"uiterm\">Agregar o quitar complemento<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Agregar o quitar complementos<\/strong> , haga clic en <strong class=\"uiterm\">Editor de administraci\u00f3n de directiva de grupo<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Agregar<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Seleccionar un objeto de directiva de grupo<\/strong> , haga clic en <strong class=\"uiterm\">Examinar<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Buscar un objeto de directiva de grupo<\/strong> , haga clic en <strong class=\"uiterm\">Directiva de dominio predeterminada<\/strong>en el \u00e1rea <strong class=\"uiterm\">dominios, unidades organizativas y objetos de directiva de grupo vinculados<\/strong> y, a continuaci\u00f3n, haga clic en<strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Finalizar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">Expanda <strong class=\"uiterm\">La directiva predeterminada de controladores de dominio<\/strong>, expanda <strong class=\"uiterm\">Configuraci\u00f3n del equipo<\/strong>, expanda<strong class=\"uiterm\">directivas<\/strong>, expanda <strong class=\"uiterm\">Configuraci\u00f3n de Windows<\/strong>, configuraci\u00f3n de <strong class=\"uiterm\">Seguridad<\/strong>, expanda <strong class=\"uiterm\">Directivas locales<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Opciones de seguridad<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">controlador de dominio: requisitos de firma de servidor LDAP<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Propiedades<\/strong>.<\/li>\n<li lang=\"es\">En el <strong class=\"uiterm\">controlador de dominio: requisitos de propiedades de firma de servidor LDAP<\/strong> cuadro de di\u00e1logo, habilite<strong class=\"uiterm\">Definir esta configuraci\u00f3n de directiva<\/strong>, haga clic para seleccionar <strong class=\"uiterm\">requiere firma<\/strong> en la lista desplegable <strong class=\"uiterm\">Definir esta configuraci\u00f3n de directiva<\/strong> y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Confirmar cambio de configuraci\u00f3n<\/strong> , haga clic en <strong class=\"uiterm\">S\u00ed<\/strong>.<\/li>\n<\/ol>\n<h2 id=\"tocHeadRef\" lang=\"es\"><span style=\"color: #3366ff;\"><strong>C\u00f3mo configurar al cliente requisito de firma de LDAP a trav\u00e9s de la directiva de equipo local<\/strong><\/span><\/h2>\n<ol>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Inicio<\/strong>, haga clic en <strong class=\"uiterm\">Ejecutar<\/strong>, escriba <span class=\"userInput\">mmc.exe<\/span>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el men\u00fa <strong class=\"uiterm\">archivo<\/strong> , haga clic en <strong class=\"uiterm\">Agregar o quitar complemento<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Agregar o quitar complementos<\/strong> , haga clic en <strong class=\"uiterm\">Editor de objetos de directiva de grupo<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Agregar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Finalizar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">Expanda <strong class=\"uiterm\">Directiva de equipo Local<\/strong>, expanda <strong class=\"uiterm\">Configuraci\u00f3n del equipo<\/strong>, expanda <strong class=\"uiterm\">directivas<\/strong>, expanda <strong class=\"uiterm\">Configuraci\u00f3n de Windows<\/strong>, configuraci\u00f3n de <strong class=\"uiterm\">Seguridad<\/strong>, expanda <strong class=\"uiterm\">Directivas locales<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Opciones de seguridad<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">seguridad de red: requisitos de firma de cliente LDAP<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Propiedades<\/strong>.<\/li>\n<li lang=\"es\">En la <strong class=\"uiterm\">seguridad de red: requisitos de propiedades de firma de cliente LDAP<\/strong> cuadro de di\u00e1logo, haga clic en Seleccione<strong class=\"uiterm\">requiere firma<\/strong> en la lista desplegable y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Confirmar cambio de configuraci\u00f3n<\/strong> , haga clic en <strong class=\"uiterm\">S\u00ed<\/strong>.<\/li>\n<\/ol>\n<h5 id=\"tocHeadRef\" lang=\"es\">C\u00f3mo configurar al cliente requisito de firma de LDAP a trav\u00e9s de un objeto de directiva de grupo del dominio<\/h5>\n<ol>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Inicio<\/strong>, haga clic en <strong class=\"uiterm\">Ejecutar<\/strong>, escriba <strong class=\"uiterm\">mmc.exe<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el men\u00fa <strong class=\"uiterm\">archivo<\/strong> , haga clic en <strong class=\"uiterm\">Agregar o quitar complemento<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Agregar o quitar complementos<\/strong> , haga clic en <strong class=\"uiterm\">Editor de objetos de directiva de grupo<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Agregar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Examinar<\/strong>y, a continuaci\u00f3n, seleccione <strong class=\"uiterm\">Directiva de dominio predeterminada <\/strong>(o el objeto de directiva de grupo para el que desea habilitar la firma de cliente LDAP).<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Finalizar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Cerrar<\/strong>.<\/li>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">Expanda la <strong class=\"uiterm\">Directiva de dominio predeterminada<\/strong>, <strong class=\"uiterm\">Configuraci\u00f3n del equipo<\/strong>, <strong class=\"uiterm\">Configuraci\u00f3n de Windows<\/strong>,<strong class=\"uiterm\">Configuraci\u00f3n de seguridad<\/strong>, <strong class=\"uiterm\">Directivas locales<\/strong>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Opciones de seguridad<\/strong>.<\/li>\n<li lang=\"es\">En la <strong class=\"uiterm\">seguridad de red: requisitos de propiedades de firma de cliente LDAP <\/strong>cuadro de di\u00e1logo, haga clic en Seleccione<strong class=\"uiterm\">requiere firma <\/strong>en la lista desplegable y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el cuadro de di\u00e1logo <strong class=\"uiterm\">Confirmar cambio de configuraci\u00f3n <\/strong>, haga clic en <strong class=\"uiterm\">S\u00ed<\/strong>.<\/li>\n<\/ol>\n<p><span lang=\"es\">Para obtener m\u00e1s informaci\u00f3n, haga clic en el siguiente n\u00famero de art\u00edculo para verlo en Microsoft Knowledge Base:<\/span><\/p>\n<div class=\"indent\"><a class=\"KBlink\" lang=\"es\" title=\"\/kb\/823659\" href=\"http:\/\/support.microsoft.com\/kb\/823659\">823659<\/a><span lang=\"es\"> Incompatibilidades de programa que pueden producirse al modificar la configuraci\u00f3n de seguridad y las asignaciones de derechos de usuario, cliente y servicio<\/span><\/div>\n<h4 id=\"tocHeadRef\" lang=\"es\">C\u00f3mo utilizar las claves del registro<\/h4>\n<p><span lang=\"es\">Para que podamos cambiar las claves del registro para usted, vaya a la secci\u00f3n \u00ab<a title=\"#fixitformealways\" href=\"http:\/\/support.microsoft.com\/kb\/935834\/es#FixItForMeAlways\">corregirlo por m\u00ed<\/a>\u00ab. <\/span><span lang=\"es\">Si prefiere que cambiar las claves del registro manualmente, vaya a la secci\u00f3n \u00ab<a title=\"#letmefixitmyselfalways\" href=\"http:\/\/support.microsoft.com\/kb\/935834\/es#LetMeFixItMyselfAlways\">corregirlo yo mismo<\/a>\u00ab.<\/span><\/p>\n<p>\u00a0<\/p>\n<h2 id=\"tocHeadRef\" lang=\"es\"><span style=\"color: #3366ff;\"><strong>D\u00e9jame arreglarlo yo mismo<\/strong><\/span><\/h2>\n<p><span lang=\"es\"><b>Importante<\/b> <\/span><span lang=\"es\">Esta secci\u00f3n, el m\u00e9todo o la tarea contiene pasos que indican c\u00f3mo modificar el registro. <\/span><span lang=\"es\">Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. <\/span><span lang=\"es\">Por lo tanto, aseg\u00farese de que sigue estos pasos cuidadosamente. <\/span><span lang=\"es\">Para una mayor protecci\u00f3n, haga una copia de seguridad del registro antes de modificarlo. <\/span><span lang=\"es\">A continuaci\u00f3n, puede restaurar el registro si se produce un problema. <\/span><span lang=\"es\">Para obtener m\u00e1s informaci\u00f3n acerca de c\u00f3mo hacer copia de seguridad y restaurar el registro, haga clic en el n\u00famero de art\u00edculo siguiente para verlo en Microsoft Knowledge Base:<\/span><\/p>\n<div class=\"indent\"><a class=\"KBlink\" lang=\"es\" title=\"\/kb\/322756\" href=\"http:\/\/support.microsoft.com\/kb\/322756\">322756<\/a><span lang=\"es\"> C\u00f3mo hacer copia de seguridad y restaurar el registro de Windows<\/span><\/div>\n<ol>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Inicio<\/strong>, haga clic en <strong class=\"uiterm\">Ejecutar<\/strong>, escriba <span class=\"userInput\">regedit<\/span> y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li><span lang=\"es\">Busque y, a continuaci\u00f3n, haga clic en la subclave del registro siguiente:<\/span>\n<div class=\"indent\">\n<div class=\"reg_path\" lang=\"es\">HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NTDS\\Parameters<\/div>\n<\/div>\n<\/li>\n<li lang=\"es\">Haga clic en la entrada de registro <strong class=\"uiterm\">LDAPServerIntegrity<\/strong> y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Modificar<\/strong>.<\/li>\n<li lang=\"es\">Cambie el <strong class=\"uiterm\">valor<\/strong> a <span class=\"userInput\">2<\/span>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li><span lang=\"es\">Busque y, a continuaci\u00f3n, haga clic en la subclave del registro siguiente:<\/span>\n<div class=\"indent\">\n<div class=\"reg_path\" lang=\"es\">HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ldap\\Parameters<\/div>\n<\/div>\n<\/li>\n<li lang=\"es\">Haga clic en la entrada de registro <strong class=\"uiterm\">ldapclientintegrity<\/strong> y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Modificar<\/strong>.<\/li>\n<li lang=\"es\">Cambie los <strong class=\"uiterm\">datos del valor<\/strong> a <span class=\"userInput\">2<\/span>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<\/ol>\n<p><span lang=\"es\">De forma predeterminada, para los servicios de directorio ligero de Active Directory (AD LDS), la clave del registro no est\u00e1 disponible. <\/span><span lang=\"es\">Por lo tanto, debe crear una entrada de registro LDAPServerIntegrity del tipo REG_DWORD bajo la siguiente subclave del registro:<\/span><\/p>\n<div class=\"indent\">\n<div class=\"reg_path\" lang=\"es\">HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ < nombreInstancia > \\Parameters<\/div>\n<\/div>\n<p><span lang=\"es\"><b>Nota<\/b>: <\/span><span lang=\"es\">El marcador < nombreInstancia > representa el nombre de la instancia de AD LDS que desea cambiar.<\/span><\/p>\n<h4 id=\"tocHeadRef\" lang=\"es\">C\u00f3mo comprobar los cambios de configuraci\u00f3n<\/h4>\n<ol>\n<li lang=\"es\">Haga clic en <strong class=\"uiterm\">Inicio<\/strong>, haga clic en <strong class=\"uiterm\">Ejecutar<\/strong>, escriba <span class=\"userInput\">ldp.exe<\/span>y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<li lang=\"es\">En el men\u00fa <strong class=\"uiterm\">conexi\u00f3n<\/strong> , haga clic en <strong class=\"uiterm\">Conectar<\/strong>.<\/li>\n<li><span lang=\"es\">En el campo de <strong class=\"uiterm\">servidor<\/strong> y en el campo <strong class=\"uiterm\">puerto<\/strong> , escriba el nombre del servidor y el puerto no SSL\/TLS de su servidor de directorio y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/span><br \/>\n<b><br \/>\n<span lang=\"es\">Nota:<\/span><\/b><span lang=\"es\"> Para un controlador de dominio de Active Directory, el puerto correspondiente es el 389.<\/span><\/li>\n<li lang=\"es\">Despu\u00e9s de establecer una conexi\u00f3n, seleccione el <strong class=\"uiterm\">enlace<\/strong> en el men\u00fa de <strong class=\"uiterm\">conexi\u00f3n<\/strong> .<\/li>\n<li lang=\"es\">En el <strong class=\"uiterm\">tipo de enlace<\/strong>, seleccione <strong class=\"uiterm\">enlace Simple<\/strong>.<\/li>\n<li lang=\"es\">Escriba el nombre de usuario y la contrase\u00f1a y, a continuaci\u00f3n, haga clic en <strong class=\"uiterm\">Aceptar<\/strong>.<\/li>\n<\/ol>\n<p><span lang=\"es\">Si recibe el siguiente mensaje de error, ha configurado correctamente el servidor de directorio:<\/span><\/p>\n<div class=\"kb_errormsgbody\">\n<div class=\"kb_errorcontent\">\n<div class=\"errormsg\" lang=\"es\">En ldap_simple_bind_s () Error: se requiere autenticaci\u00f3n s\u00f3lida<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Puede mejorar significativamente la seguridad de un servidor de directorio al configurar el servidor para rechazar los enlaces de autenticaci\u00f3n sencilla y capa de seguridad (SASL) de LDAP que no soliciten (comprobaci\u00f3n de integridad) de la firma o rechazar los enlaces LDAP simples que se realizan en una conexi\u00f3n de texto no cifrado (SSL\/TLS-cifradas). SASLs [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[219],"tags":[220,222,221,223,224],"class_list":["post-1077","post","type-post","status-publish","format-standard","hentry","category-active-directory","tag-ad","tag-ldap","tag-sasl","tag-ssl","tag-tls"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008 - XARCOM BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008 - XARCOM BLOG\" \/>\n<meta property=\"og:description\" content=\"Puede mejorar significativamente la seguridad de un servidor de directorio al configurar el servidor para rechazar los enlaces de autenticaci\u00f3n sencilla y capa de seguridad (SASL) de LDAP que no soliciten (comprobaci\u00f3n de integridad) de la firma o rechazar los enlaces LDAP simples que se realizan en una conexi\u00f3n de texto no cifrado (SSL\/TLS-cifradas). SASLs [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\" \/>\n<meta property=\"og:site_name\" content=\"XARCOM BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2014-12-06T01:08:10+00:00\" \/>\n<meta name=\"author\" content=\"XarCom\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"XarCom\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\"},\"author\":{\"name\":\"XarCom\",\"@id\":\"https:\/\/blog.xarcom.net\/#\/schema\/person\/7d4f423ee0738574821bd898993d2136\"},\"headline\":\"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008\",\"datePublished\":\"2014-12-06T01:08:10+00:00\",\"dateModified\":\"2014-12-06T01:08:10+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\"},\"wordCount\":1675,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/blog.xarcom.net\/#organization\"},\"keywords\":[\"AD\",\"LDAP\",\"SASL\",\"SSL\",\"TLS\"],\"articleSection\":[\"Active Directory\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\",\"url\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\",\"name\":\"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008 - XARCOM BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/blog.xarcom.net\/#website\"},\"datePublished\":\"2014-12-06T01:08:10+00:00\",\"dateModified\":\"2014-12-06T01:08:10+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/blog.xarcom.net\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.xarcom.net\/#website\",\"url\":\"https:\/\/blog.xarcom.net\/\",\"name\":\"XARCOM BLOG\",\"description\":\"Aquello que quer\u00edas saber y nadie te explic\u00f3\",\"publisher\":{\"@id\":\"https:\/\/blog.xarcom.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.xarcom.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/blog.xarcom.net\/#organization\",\"name\":\"XARCOM BLOG\",\"url\":\"https:\/\/blog.xarcom.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/blog.xarcom.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/blog.xarcom.net\/wp-content\/uploads\/2024\/06\/Logo_Xarcom.png\",\"contentUrl\":\"https:\/\/blog.xarcom.net\/wp-content\/uploads\/2024\/06\/Logo_Xarcom.png\",\"width\":200,\"height\":65,\"caption\":\"XARCOM BLOG\"},\"image\":{\"@id\":\"https:\/\/blog.xarcom.net\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.xarcom.net\/#\/schema\/person\/7d4f423ee0738574821bd898993d2136\",\"name\":\"XarCom\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/blog.xarcom.net\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/ed4b68cfa45d0ca9932a034f55490417801792278ea2a011a14097d2a82a7150?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/ed4b68cfa45d0ca9932a034f55490417801792278ea2a011a14097d2a82a7150?s=96&d=mm&r=g\",\"caption\":\"XarCom\"},\"url\":\"https:\/\/blog.xarcom.net\/index.php\/author\/xarcombl0g\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008 - XARCOM BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/","og_locale":"es_ES","og_type":"article","og_title":"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008 - XARCOM BLOG","og_description":"Puede mejorar significativamente la seguridad de un servidor de directorio al configurar el servidor para rechazar los enlaces de autenticaci\u00f3n sencilla y capa de seguridad (SASL) de LDAP que no soliciten (comprobaci\u00f3n de integridad) de la firma o rechazar los enlaces LDAP simples que se realizan en una conexi\u00f3n de texto no cifrado (SSL\/TLS-cifradas). SASLs [&hellip;]","og_url":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/","og_site_name":"XARCOM BLOG","article_published_time":"2014-12-06T01:08:10+00:00","author":"XarCom","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"XarCom","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#article","isPartOf":{"@id":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/"},"author":{"name":"XarCom","@id":"https:\/\/blog.xarcom.net\/#\/schema\/person\/7d4f423ee0738574821bd898993d2136"},"headline":"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008","datePublished":"2014-12-06T01:08:10+00:00","dateModified":"2014-12-06T01:08:10+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/"},"wordCount":1675,"commentCount":0,"publisher":{"@id":"https:\/\/blog.xarcom.net\/#organization"},"keywords":["AD","LDAP","SASL","SSL","TLS"],"articleSection":["Active Directory"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/","url":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/","name":"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008 - XARCOM BLOG","isPartOf":{"@id":"https:\/\/blog.xarcom.net\/#website"},"datePublished":"2014-12-06T01:08:10+00:00","dateModified":"2014-12-06T01:08:10+00:00","breadcrumb":{"@id":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/blog.xarcom.net\/index.php\/id-evento-2886-active-directory-enlaces-ldap-como-habilitar-ldap-al-iniciar-sesion-en-windows-server-2008\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.xarcom.net\/"},{"@type":"ListItem","position":2,"name":"ID EVENTO 2886 ACTIVE DIRECTORY ENLACES LDAP, C\u00f3mo habilitar LDAP al iniciar sesi\u00f3n en Windows Server 2008"}]},{"@type":"WebSite","@id":"https:\/\/blog.xarcom.net\/#website","url":"https:\/\/blog.xarcom.net\/","name":"XARCOM BLOG","description":"Aquello que quer\u00edas saber y nadie te explic\u00f3","publisher":{"@id":"https:\/\/blog.xarcom.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.xarcom.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/blog.xarcom.net\/#organization","name":"XARCOM BLOG","url":"https:\/\/blog.xarcom.net\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/blog.xarcom.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.xarcom.net\/wp-content\/uploads\/2024\/06\/Logo_Xarcom.png","contentUrl":"https:\/\/blog.xarcom.net\/wp-content\/uploads\/2024\/06\/Logo_Xarcom.png","width":200,"height":65,"caption":"XARCOM BLOG"},"image":{"@id":"https:\/\/blog.xarcom.net\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/blog.xarcom.net\/#\/schema\/person\/7d4f423ee0738574821bd898993d2136","name":"XarCom","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/blog.xarcom.net\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/ed4b68cfa45d0ca9932a034f55490417801792278ea2a011a14097d2a82a7150?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/ed4b68cfa45d0ca9932a034f55490417801792278ea2a011a14097d2a82a7150?s=96&d=mm&r=g","caption":"XarCom"},"url":"https:\/\/blog.xarcom.net\/index.php\/author\/xarcombl0g\/"}]}},"_links":{"self":[{"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/posts\/1077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/comments?post=1077"}],"version-history":[{"count":1,"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/posts\/1077\/revisions"}],"predecessor-version":[{"id":1078,"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/posts\/1077\/revisions\/1078"}],"wp:attachment":[{"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/media?parent=1077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/categories?post=1077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.xarcom.net\/index.php\/wp-json\/wp\/v2\/tags?post=1077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}