lunes, 6 de junio de 2016

Eliminar la Directiva de Resolución de Nombres en clientes de DirectAccess

DirectAccess es una de las tecnologías mas interesantes de Microsoft desde Server 2008 y especialmente a partir de Windows Server 2012

Esta característica permite gestionar acceso remoto a un entorno empresarial de una forma muy cómoda para los equipos clientes de forma que puedan acceder a los recursos de la empresa desde cualquier ubicación.

Ademas permite de realizar estas conexiones de forma segura con cifrado y diversos métodos de autenticación, todo ello con unas reglas de conexión y seguridad que se aplican mediante directiva de grupo GPO

En algunas ocasiones el equipo cliente puede recibir una directiva con una configuración errónea de una regla de conexión o de resolución de DNS, en estos casos hay que proceder a eliminar ese valor que aplico la directiva de forma manual.

Remove-DnsClientNrptRule -Name "DA-{COD_Regla}" -PassThru

En caso de no funcionar, el valor de registro que hay que eliminar esta en.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsNT\DnsClient\DnsPolicyConfig

Luego limpiar el cache DNS

Desde PowerShell
  • $nrpt = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient\DnsPolicyConfig'
  • Get-ChildItem -Path $nrpt| ForEach {Remove-Item $_.pspath}
  • Restart-Service DNSCache

Step By Step in Windows 7


Además dispones de varias opciones de configuración del cliente de DirectAccess mediante PowerShell  
DirectAccess Client Cmdlets in Windows PowerShell

Seguridad a lo Jabalí para Todos!!

No hay comentarios:

Publicar un comentario

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias