Archive | julio 2009

GPG, firmando correos y documentos.

Hola a todos.

Es increíble como avanzan las tecnologías cada vez mas, hemos de proteger y verificar que la información que enviamos y recibimos es la correcta.

Objetivo:

Poder firmar correos y documentos y verificar la integridad.

Por eso, hoy explicaré como firmar los correos y los documentos con GPG.

Empezaremos con explicar que es GPG.

GPG o GNU Privacy Guard es una herramienta para cifrado y firmas digitales, que viene a ser un reemplazo del PGP (Pretty Good Privacy) pero con la principal diferencia que es software libre licenciado bajo la GPL. GPG utiliza el estándar del IETF denominado OpenPGP.

Muy bien y que es PGP?

Pretty Good Privacy o PGP (privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales.

PGP originalmente fue diseñado y desarrollado por Phil Zimmermann en 1991. El nombre está inspirado en el del colmado Ralph’s Pretty Good Grocery de Lake Wobegon, una ciudad ficticia inventada por el locutor de radio Garrison Keillor.

Si queréis mas información podéis visitar los enlaces en la Wikipedia.

GPG y PGP

GPG en Windows

Comenzemos instalando GPG en Windows.

Nos vamos a la página oficial de GPG para Windows.

Como podéis ver en el centro de la página pone Download. Si le damos nos llevará a la zona de descargas.

También podemos ir manualmente poniendo en el navegador la dirección.

Zona de descargas para GPG

Nos hemos de descargar la primera opción que nos sale.

descargando

Donde pone gpg4win-1.1.4 9.5M.

Una vez bajado empezamos a instalarlo.

Es una instalación de Windows. Es decir siguiente, siguiente hasta acabar. Sólo nos hemos de fijar en UNO de los pasos

instalación

Sólo necesitaremos lo que hay marcado para instalar. Instalar mas es consumir espacio para nada.

Una vez se haya instalado nos vamos al programa para generar nuestra clave.

Picamos encima del icono.

iconos

Y nos saldrá una pantalla como esta:

creando_llaves

Aquí nos ofrece tres opciones:

  1. Generar nuestras llaves. Opción que escojeremos.
  2. Copiar otras llaves ya generadas de alguna carpeta.
  3. Generar un par de llaves para una SmartCard

Escogemos la primera que es la que necesitamos. Le damos a OK. Sigamos con la siguiente pantalla:

creando_llaves_2

Aqui le pondremos la información a nuestra clave privada. Nuestro nombre y la dirección de correo a la que pertenecerá esta dirección de correo. Le damos a OK.

creando_llaves_3

Es muy importante recordar esta contraseña. Ya que será con la que firmaremos todos los correos y documentos.

Metemos la clave dos veces, y empezará el proceso de creación de la clave.

creando_llaves_4

Una vez haya acabado nos ha de salir un mensajito como este.

creando_llaves_5

Ahora viene un paso que también es muy importante.

creando_llaves_6

Los que nos recomienda el software es hacer un backup. Ya que si por algún motivo perdemos la clave o olvidamos el password. No podremos abrir ningún archivo si no conocemos la clave o disponemos de la firma correspondiente.

Después de eso nos saldrá el gestor de claves. Nos tendría que salir la clave que acabamos de generar.

creando_llaves_7

Ahora mandaremos nuestra clave pública a un servidor de llaves de manera que asi conseguiremos dos cosas.

  1. Importar nuestra clave a otro ordenador.
  2. Que los demás puedan descargarse nuestra clave pública y verificar que somos nosotros.

creando_llaves_8

Acordaros bien al servidor donde mandais las llaves.

Ahora vamos a abrir Outlook, y vamos a probar de enviar un mensaje encriptado y firmado con GPG.

creando_llaves_9

Si nos fijamos bien arriba hay en complementos dos botones. Marcamos los dos, para poder firmar y encriptar el correo que estamos mandando. Los dos botones han de quedar marcados.

creando_llaves_10

Ahora nos saldrá un cuadradito.

creando_llaves_11

Aquí nos indica con la clave con la que vamos a firmar. Y que el recipiente no está configurado para que tenga la clave pública.

Escogemos la clave pública que hayamos generado.

creando_llaves_12

Le damos a Ok, y nos pedirá la contraseña para verificar que realmente somos dueños y somos quienes decimos ser.

creando_llaves_13

Ahora veremos como recibirá la otra persona el mensaje si no se tiene la clave.

creando_llaves_14

Nos vamos a Complementos y a Decrypt mensaje.

creando_llaves_15

Nota: Para desencriptar el mensaje el destinatario ha de disponer de nuestra clave pública.

creando_llaves_16

Nos indica que la firma es buena. De donde viene el cifrado y demás…

Ahora entonces el mensaje quedará sin encriptar.

creando_llaves_17

Ahora veremos como se exporta una clave gpg.

exportando_clave

GPG con GMAIL

Siempre que estemos en local, no habrá problemas pero y con un webmail?

Primero instalaremos la extensión para firefox que necesitamos.

La extensión es FireGPG

utilizando_fire_gpg

Le damos a añadir y se instalará.

utilizando_fire_gpg_2

utilizando_fire_gpg_3

Ahora nos vamos a las opciones del Fire GPG.

utilizando_fire_gpg_4

Ahora buscaremos la ruta del GPG que hemos instalado para que podamos firmar con la clave.

utilizando_fire_gpg_5

Y ahora nos vamos al administrador de claves

utilizando_fire_gpg_6

Ahora podremos ver como las claves que hemos creado anteriormente están aquí:

utilizando_fire_gpg_7

Ahora vamos a probar de enviar un mensaje con gmail firmando y encriptando el mensaje con nuestra clave gpg.

utilizando_fire_gpg_8

Si os fijáis ya está marcado para cifrar y firmar.

En cuanto le demos a enviar..

utilizando_fire_gpg_9

Aquí escogemos la clave pública con la que firmaremos y cifraremos el correo.

Cuando la hayamos cogido nos pondrá para que pongamos el password con el que cifraremos y firmaremos.

utilizando_fire_gpg_10

Seguidamente nos pedirála contraseña de smtp, que e sla misma que utilizamos para acceder al correo

utilizando_fire_gpg_11

Cuando hayamos completado este paso el correo ya estará enviado.

utilizando_fire_gpg_12

Aqui nos sale el aviso de que el correo se ha enviado correctamente.

Ahora iremos al Outlook e intentaremos ver como queda este mensaje.

utilizando_fire_gpg_13

Como véis en el mensaje no sale nada. Ahora vamos a complementos y desencriptaremos el mensaje.

utilizando_fire_gpg_14

Cuando vayamos a desencriptar el mensaje..

utilizando_fire_gpg_15

Como veis aquí nos dice con la clave con la que está firmado el correo. Metemos la contraseña y entonces.

utilizando_fire_gpg_16

Ahora vamos a ver como trabaja GMAIL con GPG :D

Mandaremos un correo y lo abriremos desde gmail.

utilizando_fire_gpg_17

Ahora iremos al Gmail y veremos que ocurre.

utilizando_fire_gpg_18

Como véis aquí está el mensaje que acabamos de enviar. Vamos a abrirlo.

utilizando_fire_gpg_19

Nota: Lo mas seguro es que ei en el gestor de clave tenéis la clave pública se os desencripte automáticamente.

Así es como quedaría el mensaje. Vosotros entendéis algo? :P

Vamos a ver como se desencripta a mano.

utilizando_fire_gpg_20

Y este es el resultado:

utilizando_fire_gpg_21

Y hasta aquí el trabajar con GPG con Gmail.

GPG en Linux

El manual está echo para Ubuntu.

Lo primero que necesitaremos es instalar Thunderbird y Engmail.

gpg_en_linux

Una vez tengamos instalado esto, vamos a generar la clave gpg.

gpg_en_linux_2

Aquí tendremos el programa para crear las claves.

gpg_en_linux_3

Como veis no tenemos ninguna clave. Le damos a nuevo.

gpg_en_linux_4

Aquí podemos hacer tres cosas.

  1. Crear un par de claves para SSH.
  2. Crear una clave para GPG, será la que utilicemos.
  3. Crear un depósito de claves.

Escogemos la segunda opción.

gpg_en_linux_5

Rellenamos los datos pertinentes y le damos a Crear.

gpg_en_linux_6

Aquí metemos la clave.

Y empezará el proceso de creación de la clave.

gpg_en_linux_7

Este proceso puede demorarse unos minutos.

Ahora podremos ver que en nuestro gestor de claves ya ha aprecido la clave que acabamos de generar.

gpg_en_linux_8

Ahora nos vamos a preferencias.

gpg_en_linux_9

Y ahora veremos que opciones hay,

gpg_en_linux_10

Aquí tenemos los servidores desde donde se actualizan las claves y desde donde podremos subir nuestra clave pública.

Vamos a añadir el servidor de claves que utilizamos antes en el apartado Windows.

gpg_en_linux_11

Ahora nos vamos al thunderbird al apartado de enigmail para trabajar con gpg

gpg_en_linux_12

Con esto accederemos al almacén de claves.

gpg_en_linux_13

Como podéis ver aquí está la clave que hemos creado antes.

Ahora lo que haremos será publicar nuestra clave.

gpg_en_linux_14

Luego escogeremos el servidor que hemos añadido antes.

gpg_en_linux_15

Y empezará el proceso de subida de claves.

gpg_en_linux_16

Ahora nos vamos a preferencias de Enigmail en Thunderbird.

gpg_en_linux_17

Y entonces marcamos la siguiente casilla.

gpg_en_linux_18

Ahora podremos ver todas las opciones.

Vamos a enviar un email.

gpg_en_linux_19

Marcamos las dos primeras opciones.

gpg_en_linux_20

Aquí nos dice que no hemos configurado OpenGPG para firmar con esta identidad.

Le decimos que si.

gpg_en_linux_21

Esto lo hemos de dejar así. Ahora le damos a encriptar.

gpg_en_linux_22

Le damos a enviar y mnetemos el password que pusimos antes en el proceso de creación de la llave.

gpg_en_linux_23

El correo será enviado. Ahora nos vamos a al Gmail a ver como se visualiza el mensaje.

gpg_en_linux_24

Aquí tenemos el mensaje en gmail.

Vamos a abrirlo.

gpg_en_linux_25

Sorpresa! Gmail nos dice que no disponemos de la clave para ver este mensaje. Y nos ofrece el poder buscar esta clave en el servidor de claves.

gpg_en_linux_26

Ahora entonces ya podemos ver nuestro correo perfectamente.

gpg_en_linux_27

Como véis podemos ver nuestro mensaje. Y además fijaros abajo en verde nos sale un mensajito que pone Correo Firmado vamos a darle encima.

gpg_en_linux_28

Con esto verificamos que el correo viene de la persona que dice que viene.

Cifrando Documentos

Para cifrar un documento en Ubuntu es tan fácil como hacer esto:

gpg_en_linux_30

Ahora elegimos la clave con la que firmaremos el documento.

gpg_en_linux_31

Entonces metemos el password para verificar que somos nostros.

gpg_en_linux_32

Paradesencriptar un archivo en Windows se hace así.

gpg_en_linux_34

Ahora hagamos un caso real.

Primero de todo importamos la clave que hemos exportado antes desde la parte Windows. Lo importamos en Ubuntu es tan fácil como darle a importar y elegir el archivo de clave.

Entonces nos vamos al apartado de otras claves reunidas.

gpg_en_linux_35

Ahora le damos botçón derecho encima a propiedades.

gpg_en_linux_36

Aqui en propiedades tenemos.

gpg_en_linux_37

Aqui marcamos que confiamos en esta clave y además la firmamos.

gpg_en_linux_38

Firmar la clave significa que conocemos la procedencia y conocemos de quien es la clave.

gpg_en_linux_39

Metemos el password correspondiente.

Ahora que ya hemos importado la clave vamos a firmar y encriptar un archivo en Windows y lo abriremos en Linux.

Yo he elegido el logo de Skype.

gpg_en_linux_40

Ahora os saldrá esto.

gpg_en_linux_41

Escogemos y le damos a Ok.

gpg_en_linux_42

Ahora nos saldrá para meter la contrseña.

gpg_en_linux_43

Desencriptando Documentos.

Ahora nos vamos al Ubuntu y vamos a desencriptar el archivo en cuestión

gpg_en_linux_44

Ahora nos saldrá para poner la contraseña.

gpg_en_linux_45

Entonces veremos como en un ladito nos sale que la firma es buena

gpg_en_linux_46

Y ahora veremos como el archivo ya podemos visualizarlo.

gpg_en_linux_47

Y hasta aquí todo.

Espero que os haya sido de utilidad.

Clonando con DRBL + Clonezilla usando Multicast

Objetivo:

Poder clonar 10 o 100 máquinas tardando lo mismo. Este manual es hábil para pc’s que tengan que tener el mismo hardware, tipo ciber, biblioteca, colegio y gran empresa.

Advertencias y consejos.

  1. Si tienes otro Servidor DHCP en la red o lo desactivas o aislas la red que quieres clonar. Clonezilla hará de servidor DHCP.
  2. Si utilizas un servidor SSH, ten en cuenta el espacio en disco y que el suaurio tenga permisos de escritura y lectura.
  3. Intenta que tus targetas de red y tus placas bases soporten PXE o tendrás que grabar muuuchos cd de clonezilla.

Empezemos

Me plantaron en mi nuevo trabajo que había que hacer un mantenimiento de la zona de la cafetería y la sala de informática.

Hay un montón de equipos y todos con el hardware igual. Hacer equipo por equipo es mucha faena. Así que estube buscando como hacerlo de manera centralizada. Y si es posible hacerlo con una herramienta Open Source.

Asi que encontre un manual por Internet y me decidí ha hacerlo por mi cuenta.

Nos bajamos primero el CD que utilizaremos.

Descargar

Ahora garbamos el CD y arrancamos desde ahi.

Nos ha de salir el menú de Clonezilla.

menu_clonezilla

Elegimos la primera opción o nos esperamos 30 segundos a que arranque por defecto.

Veremos como empieza a cargar los componentes y todo el hardware de la máquina.

cargando_cd

Mientras carga te pedirá que eligas la configuración del teclado.

Yo lo dejaría por defecto. Claro.

eligiendo_teclado

Ah! Y está basado en Debian..

prueba_debian

El entorno que carga este Linux es XFCE, que es mas ligero. A mi personalmente no me gusta pero bueno :D

clonezilla_escritorio

Primera Parte-Creando la Imagen

Lo que haremos primero es crear la imagen del sistema operativo. Para luego poder clonarla a tantos ordenadores como queramos.

Iniciamos Clonezilla Live.

creando_imagenes1

Aquí tenemos dos opciones. O crear una imagen de lo que sería el disco duro entero. Parte ocupada y la que no.

Es decir si tenemos un Windows XP  instalado en  una partición de 200GB y tenemos 20GB ocupados por el XP igualmente también copiará los 190GB restantes. Esa es la opción de Device-Image.

La otra opción si por ejemplo. Tenemos una partición para Windows XP con 20GB ocupados y la partición es de 21GB. Nos restará menos tiempo copiarla.

Para el tutorial tengo un disco duro de 10GB así que yo escojo la primera opción.

Continuemos.

creando_imagenes2

Aquí es donde guardaremos la imagen.

La primera opción nos facilita el guardar la imagen en otra partición de la misma máquina.

La segunda en una máquina que tenga espacio y un servicio ssh activo.

La tercera en una máquina que tenga habilitado un servicio samba.

Luego te da la opción de hacerlo tu mismo manualemente.

Y por último omitir este paso, ya que la imagen ya se encuentra en /home/partimage que es el directorio por defecto desde donde buscará la imagen

Primero lo haremos utlizando SSH,

creando_imagenes3

Ahora podemos escoger una IP manual o que nos la asigne un servidor DHCP,

En mi caso yo eligo que me la ofreza un servidor DHCP que esté en la red.

creando_imagenes4

Ahora ponemos la dirección IP de esa máquina que tendrá habilitado el servicio SSH.

creando_imagenes5

Ahora ponemos el puerto donde está a la escucha SSH, por defecto es el 22.

creando_imagenes6

Ahora ponemos el nombre de el usuario que tiene permisos de escritura en el directorio que eligiremos para hacer la imagen.

creando_imagenes7

Seguidamente pondremos el directorio donde guardaremos la imagen que se va a crear.

creando_imagenes8

En mi caso he escogido una partición que tengo en la máquina donde está habilitado el servicio de SSH.

Continuemos.

creando_imagenes10

Ahora intentará hacer una coneción ssh a la máquina. Primero se intercambian las llaves de cifrado.

creando_imagenes11

Ahora se introduce la contraseña del usuario que le pusimos antes.

creando_imagenes12

Aquí nos saca información del sistema de ficheros que tiene.

creando_imagenes13

Aqui empezaremos a hacer el proceso de creación de imagen. Lo haremos de la manera experta.

creando_imagenes14

Aquí volvemos a tener varias opciones.

La primera es salvar el disco en una imagen. Espacio ocupado y espacio libre.

La segunda es salvar particiones que haya en la máquina.

La tercera es restaurar la imagen a un disco entero.

Y la última es restaurar la imagen a una partición del disco previamente creada.

creando_imagenes15

Aqui le ponemos en nombre que queramos.

creando_imagenes16

Aqui elegimos la manera en que hará la clonación. Yo eligo la que sale marcada por defecto.

creando_imagenes17

Estas opciones son para usuarios avanzados. Si no sabes que tocas, no toques. En inglés hay una descripción de lo que hace.

creando_imagenes18

Con esto podras elegir que método de compresión quieres.

creando_imagenes20

Esto establecerá en cuantas partes lo quieres. Yo sólo quiero en una parte es mas cómodo así que le pongo 0

creando_imagenes21

Esto nos deja escoger que pasará con la máquina una vez se haya echo el clonado de lo que queramos.

Nosotros ponemos que no haga nada.

creando_imagenes22

Aqui realiza una serie de acciones con el disco duro.

creando_imagenes23
Aqui nos pone información y nos pregunta si de verdad queremos hacerlo.

creando_imagenes24

Una vez se haya echo la imagen. Nos vamos al escritorio otra vez y esta vez le damos a la parte de Clonezilla Live. Ahora nos aparecerá un mensajito le damos a Enter..

restrore_disk2

Este mensaje nos viene a decir que necesitará otra IP le decimos que si y ya está.

restrore_disk4

Esto creará los alias, y además montará en un SSHFS el dierctorio que le hemos dicho antes en /home/partimage que es el directorio por defecto donde va a buscar la imagen

restrore_disk5

Ahora nos hace un resumen del espacio en disco.

Ahora entonces, sólo tendríamos que darle a Enter y haría una serie de cosas.

Habrá cosas que pondrá failed. Pero es porque da de alta algunos servicios y otros los para como el Servidor DHCP.

restrore_disk6

Tardará un poquitin. ya aviso.

restrore_disk7

Aqui nos deja elegir si queremos especificar por IP o queremos que sea todos los que lo pidan. Yo pongo a todos los que lo pidan.

Ahora volvemos al punto en que hemos de volver a poner que es lo que queremos.

Ponemos la primera opción de restore. Y luego le decimos que está en el servidor SSH al igual que hicimos antes para guardar la imagen.

restrore_disk8

Aquí ponemos las opciones que creamos necesarias.

restrore_disk9restrore_disk10

Estos dos pasos los dejamos por defecto.

restrore_disk11

Esto es un poco por comodidad. Para mi me es más cómodo que cuando un cliente haya acabado de clonarse. Se apague la máquina de manera automática.

restrore_disk12

Ahora aqui podemos ver la imagen que nos saldrá para poder clonarla.

restrore_disk13

Y por fin podemos escoger la maravilla de Multicast.

restrore_disk14

Aquí dejando la primera opción elegiremos cuantos clientes y cuantos tiempo de repartir ip por parte de Clonezilla.

restrore_disk15

Por ejemplo clonaremos 300 PC. Que os parece?

restrore_disk16

Y entonces estaremos ofreciendo IP hasta 5 minutos.

Ahora nos vamos a la parte del Cliente. Donde queremos que se clone la imagen

Tenemos dos maneras de hacerlo.

  1. La primera y la mas fácil es que tu tarjeta soporte arranque desde la red. Es decir tenga el protocolo  PXE y esté activado en la placa base
  2. Y si no, Clonezilla tiene una un aparatado cuando arrancas con el, el del final del todo que se llama Network Boot.

Arrancamos o desde la red o con network boot y entonces nos ha de salir algo como esto.

restrore_disk17

Ya viene seleccionada la opción que debemos de poner

Que es que se clone la imagen que hemos guardado

restrore_disk18

Ahora cargará el hardware de la máquina.

restrore_disk19

Si hemos llegado hasta este paso. Todo tendría que salir perfectamente. Aquí nos indica que ha podido montar el sistema de ficheros.

restrore_disk20

Ahora nos vuelve a hacer unr resumen de lo que serían las particiones.

restrore_disk21

Ahora empezará a hacer el proceso de copiado de la imagen. Debería aparecer en todos los ordenadores.

NO APAGUEIS EL SERVIDOR.

restrore_disk22

Aquí indica que YA hacabado y te pone un resumen de lo que ha tardado.

restrore_disk23

Aquí nos hace un resumen FINAL de como queda la cosa.

Y ya está!!!!

NOTA: Para hacerlo por otro método que no sea servidor ssh y sea partición local. Los pasos son los mismos.

Proteje el PC,comparativa de Deep Freeze, SteadyState y Shadow User Pro

Bueno, lo hemos visto en cafeterías, en colegios en bibliotecas e incluso en empresa.

Que cada vez que vamos al puesto de trabajo hay lo mismo que el mes pasado. Que hay detrás de esto, como se gestionan estas tareas?

Bueno empezaremos,  con la que menos me ha gustado de todas que es Shadow User Pro

Shadow User Pro es una aplicación para “congelar” el ordenador y que los cambios realizados después de congelar no se guarden y siempre vuelvan a su estado inicial.

Primero nos bajamos Shadow User Pro y lo instalamos. Una vez instalado lo ejecutamos.

comparativa_shadowuserpro1

Como podemos ver nos indica que el Volúmen C está desprotegido y que Shadow User Pro está deshabilitado.

Vámonos al apartado de configuración..

comparativa_shadowuserpro2

Aquí nos saldrían los discos duros que podemos congelar. En este caso sólo disponemos de Unidad C:, pero sería válido tambiñen otros discos duros.

Sigamos viendo las opciones que tiene.

comparativa_shadowuserpro3

Aquí indicamos que directorio del disco duro queremos excluír de que quede congelado. Es decir, que si congelamos el disco duro pero queremos que la persona que lo utiliza pueda guardar lo que necesite en la carpeta Mis Documentos por ejemplo pues podemos habilitar esta opción.

Sigamos,

comparativa_shadowuserpro4

Aquí podremos poner un archivo o una carpeta que en el momento en que apagemos el ordenador volverá asu estado inicial.

Continuemos.

comparativa_shadowuserpro5

Como toda buena herramienta posee de un apartado para los Informes(Reports).

Sigamos que nos ofrece mas cosas.

comparativa_shadowuserpro6

Este es el apartado de Estadísiticas, si tuvieramos mas de un disco pues no mostraría las estadísticas de los demás discos,

Ahora le damos a activar Shadow User Mode y nos dira que va a reiniciarse la máquina.

comparativa_shadowuserpro7

comparativa_shadowuserpro8

Ahora cuando se reinicie nos iniciará nuestro PC aunque un poco cambiado,

comparativa_shadowuserpro9

Este fondo nos indica que ShaDow User Pro está activo. Y por lo tanto ahora cualquier cambio que hagamos no quedará guardardado.

 

Steady State

Este producto de Microsoft me he quedado soprendido porque no sabía ni que existía. Y al bajármelo y probarlo me di cuenta de que es bastante interesante.

Nos lo bajamos de la página oficial de Miscrosoft, es gratuito.

SteadyState

Lo instalamos.

comparativa_steadystate1

En el escritorio nos aparecera el icono de Windows SteadyState

comparativa_steadystate2

Iniciamos con Windows SteadyState y nso aparecerá la primera pantalla de configuración.

comparativa_steadystate3

Como podeis comprobar aqui no sólo habla de congelar el disco duro, si no tambiñen de restricciones de Windows, y actualizaciones de Windows. Y a la derecha podemos ver como tenemos lo usuarios, que de momento no hay ninguno, vamos a crear alguno.

comparativa_steadystate4

Lo creamos y entonces empezamos a ponerle las restrcciones que queramos..

comparativa_steadystate5

Aqui yo le he puesto que el perfil bloqueado y que la sesión se cirre y demás. Continuemos viendo el abanico de posibilidades.

comparativa_steadystate6

Aqui podemos ver que le podemos asignar restrcciones a nivel de sistema operativo de Windows.

Podemos añadir o quitar funcionalidades propias del sistema opetrativo para ese usuario.

Sigamos viendo mas opciones.

comparativa_steadystate7

Aquí podemos restringir características de los programas de Windows. Por ejemplo no modificar los favoritos o la página de inicio.

Sigamos.

comparativa_steadystate8

Si lo que nos interesa no es restringir las características si no directamente restringir un programa en si, esta es nuestra pantalla, ya que, desde aqui podemos restringir los ejecutables que se iniciarán.

Ahora le damos a aceptar y volvemos a la pantalla inicial, sólo que con la diferencia de que ya tenemos el usuario creado.

comparativa_steadystate9

Ahora le damos a restricciones del equipo y señalamos las que queramos, en mi caso, todas.

comparativa_steadystate10

Especial atención a la parte en negrita..ya que.

Como hemos creado un usuario iniciará automaticamente con ese usuario, si queremos inciar con un usuario que NO está en esa lista nuestra hemos de presionar Control +Alt + Suprimir 2 veces.

Con ese usuario que iniciemos no se le aplicará ninguna restricción.

Ahora nos vamos al apartado de Actualizaciones automátocas de Windows.

comparativa_steadystate11

Ahora ya podremos olvidarnos de las actualizaciones este Software se preocupará de ello.

Y por fín congelaremos el disco, es decir. Que cualquier cambio que hagamos después de esto. No quedará guardado en el disco.

comparativa_steadystate12

Ahora ya podemos ver como todo queda activado.

comparativa_steadystate13

Después de esto se reinciará la máquina.

comparativa_steadystate14

Ahora empezaremos por Deep Freeze.

Deep Freeze será seguramente el producto más conocido.

Y no me extraña ya que en mi opinion es el software mas completo y de mejor gestión.

Deep Freeze que es de pago se puede descargar desde aqui,

Descargar Deep Freeze

Yo explicaré como funciona y se utiliza la versión Enterprise.

La instalamos y abrimos la parte de Administrador. Nos ha de salir algo como esto:

comparativa_deepfreeze1

Ahora nos vamos a configuración Unidades y podemos comprobar que podemos congelar tantas unidades como queramos. Es mas podemos incluso dejar un disco duro que no este congelado pero si todo demas,

comparativa_deepfreeze3

Aunque puedes gestionar las máquinas desde la consola de administración. También dispone de una herramienta para descongelar una máquina manualmente. le das el OTP que es un número que tiene el Deep Freeze en la ventana de password y el te da un password temporal.

Ahora lo que haremos será coger y le daremos a crear estación de grupo de trabajo. Y llevaremos ese archivo al ordenador que queramos gestionar desde la consola de Deep Freeze.

Esto instalará como un “agente” que se comunicará con la Consola de Administración para que podamos realizar el mantenimiento.

Es muy importante o desactivar el firewall de Windows o habilitar el puerto de la consola de administración.

comparativa_deepfreeze5

En el momento en que hayamos echo esto, desde la consola de administración podremos ver dicha máquina.

comparativa_deepfreeze6

Ahora podremos instalar Deep Freeze en esta máquina.

comparativa_deepfreeze7

Ahora hemos de escoger el archivo de instalación que hayamos creado previamente.

Empieza la instalacion y desde la consola podemos ver que se está instalando.

comparativa_deepfreeze10

Una vez haya acabado el proceso, podemos ver como la máquina queda congelada.

comparativa_deepfreeze11

Y ya por último una vez que tengamos la máquina instalada podemos realizar todas estas acciones.

comparativa_deepfreeze12

comparativa_deepfreeze15

y hasta aquí la comparativa de los tres productos..

Escoged el que más os guste.

 

Hagamos números, comprobemos la evolución

Bueno después de leer el último artículo de Death me puse yo a revisar también un poco las estadísticas.

Bueno comenzemos por las visitas:

  • En el mes de Junio de 2009 se han registrado 8.289
  • El promedio por día de visitas es de 250 a 300 visitas
  • Y el día que mas visitas he tenido a sido de 410
  • Y han habido un total de 304 comentarios
  • Y también han habido 38 pings

Y ahora las entradas en el mes de Junio y comienzos de Julio que mas visitas han tenido han sido…

Bueno espero que el blog os agrade cada vez mas vamos aladiendo ams temática. Y, aunque seguimos con pequeños manuales sencillos para usuarios tambiñen vamos introduciendo material mas técnico.

Saludos.

Seguir

Get every new post delivered to your Inbox.

Únete a otros 615 seguidores