{"id":148416,"date":"2021-08-20T13:29:40","date_gmt":"2021-08-20T13:29:40","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/como-gestionar-usuarios-del-directorio-activo-remotamente-desde-la-interfaz-de-una-web\/"},"modified":"2025-04-07T07:51:30","modified_gmt":"2025-04-07T07:51:30","slug":"como-gestionar-usuarios-del-directorio-activo-remotamente-desde-la-interfaz-de-una-web","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/como-gestionar-usuarios-del-directorio-activo-remotamente-desde-la-interfaz-de-una-web\/","title":{"rendered":"C\u00f3mo conectarse remotamente a Active Directory y gestionar usuarios"},"content":{"rendered":"<p>Descubra c\u00f3mo las capacidades de acceso remoto de NinjaOne le permiten gestionar los usuarios de Active Directory de forma remota con el beneficio a\u00f1adido de m\u00e1s funciones y flexibilidad.<!--more--><\/p>\n<h2><b>\u00bfQu\u00e9 es Active Directory?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Active Directory (AD) de Microsoft es una tecnolog\u00eda basada en un servidor que se utiliza para gestionar ordenadores y otros dispositivos en una red. Sol\u00eda ser esencial para controlar un gran n\u00famero de m\u00e1quinas Windows en una LAN, y sigue siendo una caracter\u00edstica principal de Windows Server (un sistema operativo que ejecuta tanto servidores locales como remotos\/ en la nube). AD proporciona un medio para controlar las pol\u00edticas basadas en objetos para gestionar el hardware de la red, los recursos y los recursos virtuales, los permisos de los usuarios, etc.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Una de las funciones m\u00e1s importantes de AD es establecer los permisos de los usuarios. Active Directory permite a los administradores y profesionales de las TI crear y gestionar dominios, usuarios y objetos dentro de una gran red. Esto puede desempe\u00f1ar un papel muy importante en la seguridad (en particular, <a href=\"https:\/\/es.wikipedia.org\/wiki\/Principio_de_m%C3%ADnimo_privilegio\" target=\"_blank\" rel=\"noopener\">el principio de m\u00ednimo privilegio<\/a>), ya que un administrador puede crear un grupo de usuarios y limitar sus privilegios de acceso estrictamente a lo que se requiere para completar su trabajo. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">El Active Directory se suele tener en cuenta cuando una red crece y hay que organizar un gran n\u00famero de usuarios en grupos y subgrupos, con un control de acceso establecido en cada nivel.<\/span><\/p>\n<h2><b>Active Directory y la Pol\u00edtica de Grupo<\/b><b><\/b><\/h2>\n<p><span style=\"font-weight: 400;\">La pol\u00edtica de grupo es una forma sencilla de configurar los par\u00e1metros de los equipos y de los usuarios en los equipos que forman parte del dominio. Para utilizar AD para establecer dichas pol\u00edticas, debe haber al menos un servidor con los Servicios de Dominio de Active Directory instalados. Los administradores de sistemas utilizan las pol\u00edticas de grupo para centralizar la gesti\u00f3n de los ordenadores de su red sin tener que configurar f\u00edsicamente cada uno de ellos. Hist\u00f3ricamente, la gesti\u00f3n de una gran red s\u00f3lo con Windows ser\u00eda casi imposible emplear las pol\u00edticas de grupo. <\/span><\/p>\n<h2><b>Su historia<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Originalmente, Active Directory era un sistema operativo de red construido sobre Windows 2000. <\/span><span style=\"font-weight: 400;\">Su dise\u00f1o estaba fuertemente influenciado por el emergente Protocolo Ligero de Acceso a Directorios (LDAP), un est\u00e1ndar abierto para las funciones de NOS, que se puso de moda en la d\u00e9cada de 1990. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">AD surgi\u00f3 despu\u00e9s de \u201cLAN Manager\u201d de Microsoft, que es donde se introdujo por primera vez el concepto de dominio en la gesti\u00f3n de servidores de Windows. Windows NT se basaba en la arquitectura de LAN Manager, que conllevaba ciertas limitaciones de escalabilidad y gesti\u00f3n de grupos que Microsoft posteriormente pudo eliminar con Active Directory. <\/span><\/p>\n<h2><b>Gesti\u00f3n remota de Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Active Directory puede gestionarse de forma remota mediante las <a href=\"https:\/\/learn.microsoft.com\/es-es\/troubleshoot\/windows-server\/system-management-components\/remote-server-administration-tools\" target=\"_blank\" rel=\"noopener\">Herramientas de Administraci\u00f3n Remota del Servidor (RSAT)<\/a> de Microsoft. Con RSAT, los administradores de TI pueden gestionar de forma remota las funciones y caracter\u00edsticas de Windows Server desde cualquier PC actualizado que ejecute las ediciones Professional o Enterprise de Windows. <\/span><\/p>\n<h2><b>\u00bfExiste una interfaz web para el AD?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Windows Server 2008 R2 y posteriores incluyen los Servicios Web de Active Directory (ADWS). Este servicio de Windows proporciona una interfaz de servicios web para los dominios de Active Directory, los Servicios Ligeros de Directorio de Active Directory (AD LDS) y las instancias de la herramienta de montaje de bases de datos de Active Directory que se ejecutan en el mismo servidor que ADWS.<\/span><\/p>\n<h2><b>El Active Directory basado en la nube<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">El Azure Active Directory (Azure AD) es la versi\u00f3n basada en la nube de Microsoft del AD original. Azure AD tiene todas las caracter\u00edsticas esperadas, incluidos los servicios de gesti\u00f3n de identidad y acceso. Esta es la caracter\u00edstica m\u00e1s importante para la mayor\u00eda de los administradores, porque le permite controlar el inicio de la sesi\u00f3n de los empleados y gobernar su acceso a los recursos y directorios internos. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">La ejecuci\u00f3n del Active Directory alojado en la nube de Azure tiene algunas ventajas potenciales de rendimiento. El AD tradicional suele ser exigente con el hardware de la red y el Azure AD basado en la nube exige menos hardware a los controladores de dominio.<br \/>\n<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Con tanta atenci\u00f3n desplazada del hardware a la nube, Azure AD es el intento de Microsoft de poner al d\u00eda su tecnolog\u00eda de gesti\u00f3n de redes.<\/span> <span style=\"font-weight: 400;\">A continuaci\u00f3n, discutiremos la decisi\u00f3n de Microsoft de dejar atr\u00e1s sus anticuadas estrategias de bloqueo.<\/span><\/p>\n<h2><b>Gesti\u00f3n de usuarios de Azure Active Directory<br \/>\n<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">La transici\u00f3n de una empresa a la nube es algo m\u00e1s que mover servidores, aplicaciones, sitios web y datos de un lugar a otro. Los profesionales de TI deben pensar en c\u00f3mo asegurar esos valiosos recursos, gestionar y organizar a los usuarios autorizados y asegurarse de que los privilegios est\u00e1n debidamente restringidos. La seguridad es siempre compleja, incluso en un entorno de nube. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">El acceso debe controlarse de forma centralizada y los administradores deben proporcionar una identidad definitiva para cada usuario que utilice cada servicio. Deben existir controles para garantizar que los empleados y los proveedores tengan acceso a realizar su trabajo, ni m\u00e1s ni menos. Cuando un empleado deja la organizaci\u00f3n, los administradores deben asegurarse de que su acceso se elimina por completo.<br \/>\n<\/span><\/p>\n<p><span style=\"font-weight: 400;\">El Azure Active Directory est\u00e1 pensado para ayudar en todas estas tareas. Como servicio de gesti\u00f3n de identidades y accesos, ofrece funciones como el inicio de sesi\u00f3n \u00fanico y la autenticaci\u00f3n multifactorial, que seg\u00fan Microsoft pueden ayudar a proteger a las organizaciones contra <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2019\/08\/20\/one-simple-action-you-can-take-to-prevent-99-9-percent-of-account-attacks\/\" target=\"_blank\" rel=\"noopener\">el 99,9% de los ataques de ciberseguridad<\/a>.<\/span><\/p>\n<h2><b>\u00bfPodemos trasladar el Active Directory a la nube?<br \/>\n<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Esta pregunta se plantea bastante \u00faltimamente debido al aumento de trabajadores a distancia y a un cambio a largo plazo (y a\u00fan imprevisible) hacia una \u201cnueva normalidad\u201d en la que muchos empleados pueden seguir trabajando desde casa de forma habitual. La tendencia tecnol\u00f3gica es trasladar la capacidad de gestionar la tecnolog\u00eda, tambi\u00e9n a la nube. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dicho esto, no es tan f\u00e1cil trasladar AD a la nube. Desde luego, no se trata de un par de clicls de bot\u00f3n de migraci\u00f3n, especialmente si se espera que funcione correctamente (que es lo que se espera). <\/span><\/p>\n<p><span style=\"font-weight: 400;\">El Active Directory de Microsoft est\u00e1 atascado en las instalaciones porque la oportunidad de utilizar AD como una estrategia de bloqueo era demasiado buena para dejarla pasar (esto es lo que impulsa tambi\u00e9n el impulso de Azure AD). <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cuando AD apareci\u00f3 por primera vez, el mundo de la inform\u00e1tica era ya m\u00e1s del 90% de Microsoft Windows. Office y Exchange reforzaron a\u00fan m\u00e1s el casi monopolio y luego el Active Directory puso el toque final a su estrategia de bloqueo. \u00bfQu\u00e9 mejor manera de mantener a los clientes que hacer que sea casi imposible abandonarlos?<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Aunque Microsoft est\u00e1 tomando una ruta similar con Azure, tambi\u00e9n parece entender que las organizaciones de TI quieren evitar estar encerradas en algo. Eso no significa que los profesionales de TI no vean el valor de las soluciones de Microsoft (v\u00e9ase Office 365), sino que los administradores reconocen la necesidad de ser flexibles y \u00e1giles. Quieren ser capaces de elegir lo que mejor se adapte a sus necesidades, incluso si eso implica <\/span><b><i>sustituir<\/i><\/b><span style=\"font-weight: 400;\"> el Active Directory. <\/span><\/p>\n<h2><b>Active Directory: comprar o construir<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Para la mayor\u00eda de los profesionales de TI y administradores de redes, esta pregunta no es muy importante. Realmente se reduce a: \u00bfva a comprar, construir y mantener su propio sistema de controladores de dominio\u2026 o prefiere simplemente invertir en Azure? <\/span><\/p>\n<p><span style=\"font-weight: 400;\">No hace falta decir que la funcionalidad <\/span><b>completa<\/b><span style=\"font-weight: 400;\"> de Azure Active Directory ser\u00eda costosa de reproducir, aunque las funciones simples de gesti\u00f3n cuentas ser\u00edan lo suficientemente sencillas como para que muchos equipos de TI las montaran internamente. Aun as\u00ed, esa ruta deja muchas funciones sin cubrir. <\/span><\/p>\n<h2><b>Conectarse a Active Directory remotamente usando NinjaOne<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Si est\u00e1 utilizando DA en su entorno de red, le alegrar\u00e1 saber que puede utilizar las <a href=\"https:\/\/www.ninjaone.com\/es\/acceso-remoto\/\">capacidades de acceso remoto de NinjaOne<\/a> para gestionarlo de forma remota desde una interfaz basada en la web. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Hacerlo es sencillo: S\u00f3lo tiene que utilizar NinjaOne para acceder remotamente a su servidor de dominio del Active Directory y luego lanzar la herramienta de gesti\u00f3n de Active Directory como lo har\u00eda normalmente. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dicho esto, es importante tener en cuenta que el Active Directory ya no est\u00e1 flotando en un oc\u00e9ano azul. Hay bastantes soluciones alternativas para lograr lo que AD se propone hacer, muchas de ellas con m\u00e1s flexibilidad y m\u00e1s caracter\u00edsticas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Por ejemplo, el propio NinjaOne ofrece m\u00e1s funcionalidad para algunas de las cosas para las que utilizar\u00eda AD. En primer lugar, usted encontrar\u00e1 que la gesti\u00f3n de un gran n\u00famero de m\u00e1quinas que no est\u00e1n basadas en Windows es infinitamente m\u00e1s f\u00e1cil, incluso Azure AD no funciona demasiado bien con Linux o Apple.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">NinjaOne tambi\u00e9n es m\u00e1s f\u00e1cil de usar para <a href=\"https:\/\/www.ninjaone.com\/es\/gestion-de-parches\/\">parchear actualizaciones cr\u00edticas<\/a>. Con AD, puede establecer una pol\u00edtica de grupo para las actualizaciones de <\/span><i>Windows <\/i><span style=\"font-weight: 400;\">, pero no para otro software importante en la red. NinjaOne le permite establecer, programar y ejecutar actualizaciones para m\u00e1s de 135 aplicaciones populares de terceros.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Adem\u00e1s, AD es m\u00e1s adecuado para redes LAN que para redes distribuidas (para eso se cre\u00f3 originalmente). NinjaOne no tiene esas limitaciones. Tambi\u00e9n hay que tener en cuenta las mejoras de rendimiento, ya que NinjaOne no tiene sobrecarga de recursos, ni los requisitos de controlador de dominio del Active Directory.<br \/>\n<\/span><\/p>\n<h2>M\u00e1s all\u00e1 del AD: las alternativas modernas de gesti\u00f3n<\/h2>\n<p>Es incre\u00edble pensar que Microsoft introdujo <span style=\"font-weight: 400;\">AD<\/span> hace m\u00e1s de 20 a\u00f1os. Obviamente, las necesidades de gesti\u00f3n de TI han evolucionado radicalmente desde entonces, pero muchos equipos de TI siguen confiando en \u00e9l. A pesar de ayudar a sus organizaciones y clientes a navegar por la transformaci\u00f3n digital, es un poco el caso de \u201clos hijos del zapatero, no tienen zapatos\u201d.<\/p>\n<p>Recientemente, organizamos nuestra <a href=\"https:\/\/www.ninjaone.com\/adapt-it-2021\/\">cumbre virtual de Adapt IT<\/a> como una oportunidad para que las MSP y los profesionales de TI debatieran sobre los retos y las oportunidades de ir m\u00e1s all\u00e1 de las soluciones heredadas y adoptar enfoques m\u00e1s modernos para la gesti\u00f3n, la seguridad y el soporte de las TI. La siguiente sesi\u00f3n se centr\u00f3 en la exploraci\u00f3n de alternativas modernas \u201csin dominio\u201d a <span style=\"font-weight: 400;\">AD<\/span> y LDAP, concretamente.<\/p>\n<p><iframe title=\"YouTube video player\" src=\"https:\/\/www.youtube.com\/embed\/Bji-RjzR1A8\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" data-mce-fragment=\"1\"><\/iframe><\/p>\n<p>Puede acceder al resto de las sesiones de Adapt IT, <a href=\"https:\/\/www.ninjaone.com\/adapt-it-2021\/\">aqu\u00ed<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra c\u00f3mo las capacidades de acceso remoto de NinjaOne le permiten gestionar los usuarios de Active Directory de forma remota con el beneficio a\u00f1adido de m\u00e1s funciones y flexibilidad.<\/p>\n","protected":false},"author":35,"featured_media":130107,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4357,3231],"tags":[],"class_list":["post-148416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operaciones-de-ti","category-rmm-es"],"acf":[],"modified_by":"Joel Newcomer","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/148416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=148416"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/148416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/130107"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=148416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=148416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=148416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}