Auditoría de Active Directory

Auditoría técnica de Active Directory vista desde el controlador de dominio NWLDC01 (recogida 20260903-081500): estado del directorio, replicación, DNS, identidad y privilegios, directivas y superficie de seguridad del dominio.

Sistema operativo
Microsoft Windows Server 2016 Standard
FQDN
NWLDC01.nordwind.local
Ejecutado
2026-08-18T15:01:59
Consultas de recogida
256
Puntos de atención
29 (1111 objetos)
Versión de la herramienta de recogida
0.3.2

Resumen

Esta auditoría documenta el estado del dominio visto desde este controlador y sus riesgos. El detalle por área está en las secciones siguientes; los «Puntos de atención» y las vías de compromiso son el eje del informe, y el dato completo queda plegado en «Anexos de datos».

Resumen

Identidad y rol. NWLDC01.nordwind.local es el único controlador auditado que sostiene el dominio nordwind.local, concentrando los 5 roles FSMO, el servicio DNS (78 zonas) y DHCP. Su función es la raíz de la autenticación corporativa; cualquier fallo o compromiso aquí paraliza o expone toda la organización.

Software y servicios. Opera sobre Windows Server 2016 Standard (revisión 14393.8862), una plataforma fuera de soporte principal desde enero de 2022. Ejecuta simultáneamente Trend Micro Deep Security Agent y Symantec Endpoint Protection, además de servicios ajenos al directorio como DFS y un recurso compartido ShareWitness con permisos de escritura para Everyone. La superficie instalada incluye componentes obsoletos como Microsoft Silverlight y Active Directory Management Pack Helper Object.

Red y flujos. El cortafuegos local está inactivo en todos los perfiles, dejando expuestos todos los puertos a la red interna. La interfaz de red muestra una degradación física significativa (5.781.007 descartes RX), lo que compromete la estabilidad de la replicación y el DNS. El canal de autenticación depende de protocolos heredados: SMBv1 habilitado, NTLM en modo auditoría (no bloqueado) y un certificado de servicio LDAPS caducado desde el 20/12/2025.

Plataforma y estado. La resiliencia del directorio está comprometida: no existe una copia válida del estado del sistema (última correcta hace 4,2 días) y hay 683 vulnerabilidades sin corregir, de las cuales 9 están en el catálogo CISA KEV. La higiene del privilegio es deficiente, con 19 administradores efectivos invisibles por anidamiento y permisos de control total sobre la raíz del dominio concedidos a cuentas operativas.

Puntos de atención.

  • [Crítico] Toma de control del directorio: Retirar inmediatamente los permisos GenericAll/WriteDacl sobre la raíz y AdminSDHolder de cuentas como Calidad-300, Logistica-719 y Sistemas-958, que permiten reescribir el descriptor de seguridad de todo el dominio (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-c--protected-accounts-and-groups-in-active-directory).
  • [Crítico] Volcado masivo de credenciales: Revocar los derechos DCSync de las cuentas habilitadas Irene.zimmer, Rita.meyer y Xenia.petersen, que permiten extraer los hashes de todas las contraseñas, incluida krbtgt (ref: https://learn.microsoft.com/en-us/defender-for-identity/security-assessment-dormant-entities).
  • [Crítico] Escalada vía certificados: Corregir las plantillas Autentificacion CAR y Operations Manager 2019 (vulnerables a ESC1) que permiten a Usuarios autenticados emitir certificados a nombre de administradores sin aprobación (ref: https://fixmycert.com/adcs/security).
  • [Crítico] Golden Ticket permanente: Rotar la contraseña de krbtgt dos veces, separadas por al menos 10 horas, dado que lleva 8916 días sin rotar, exponiendo el dominio a forja de vales Kerberos indefinida (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/ad-forest-recovery-resetting-the-krbtgt-password).
  • [Crítico] Robo de vales Kerberos: Restringir la delegación en las 7 cuentas afectadas (incluyendo NWLSRV1049$ y voss) a servicios específicos o retirarla, impidiendo el robo de tickets de cualquier usuario autenticado contra ellas (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf).
  • [Crítico] Explotación activa: Aplicar parches para cerrar las 9 vulnerabilidades CISA KEV (incluyendo CVE-2021-42278 en AD Management Pack) y actualizar a la revisión 14393.9060 (ref: https://techjacksolutions.com/security/briefing/weekly-security-intelligence-briefing-week-of-2026-07-20).
Para dirección
NWLDC01 es el pilar central de la identidad digital de la organización; su estado actual representa un riesgo existencial para la continuidad del negocio. La combinación de permisos excesivos y software sin parches significa que un incidente de seguridad podría derivar en la pérdida total del control sobre los datos y sistemas corporativos, con costes de recuperación extremadamente altos. Se requiere una inversión inmediata en remediación técnica urgente (esfuerzo medio) para cerrar las vías de toma de control, seguida de una planificación estratégica para renovar la plataforma operativa antes de 2027, evitando así una exposición prolongada a amenazas activas.

Perfil de la máquina

ServidorNWLDC01
Sistema operativoMicrosoft Windows Server 2016 Standard
PertenenciaDominio · nordwind.local
Dirección IP10.40.96.100
Aplicaciones detectadas
AgentesMicrosoftMonitoringAgent, SCOM, Symantec, TrendMicro, WindowsBackup, Xenia.weber
CPU / RAMIntel(R) Xeon(R) Silver 4316 CPU @ 2.30GHz · 8 GB RAM
Uptime (días)119,83
20Áreas
233Servicios
115Procesos
55Puertos a la escucha
0Cuentas locales
29Puntos de atención

Active Directory · Vías de compromiso del dominio

Análisis

El dominio nordwind.local presenta una superficie de ataque crítica donde cinco vías independientes permiten la toma de control total. La coincidencia de permisos GenericAll en la raíz, delegaciones Kerberos sin restringir en equipos y usuarios, derechos DCSync en cuentas habilitadas y plantillas de certificado mal configuradas crea un escenario donde el compromiso de una sola cuenta de usuario estándar puede escalar a administrador del dominio en minutos. La antigüedad de la clave krbtgt (8916 días) agrava todo esto al permitir que cualquier credencial robada en el pasado siga siendo válida. La presencia de 288 objetos con adminCount huérfano indica una higiene deficiente que dificulta la contención y la auditoría, pero no es la vía principal de compromiso actual.

Lo observado

  • 5 vías críticas confirmadas permiten la toma de control del dominio desde una cuenta cualquiera
  • Cuentas Irene.zimmer y Rita.meyer poseen derechos DCSync sobre la raíz del dominio
  • Plantillas Autentificacion CAR y Operations Manager 2019 permiten inscripción a Usuarios autenticados (ESC1)
  • La clave krbtgt lleva 8916 días sin rotar, permitiendo vales dorados antiguos
  • 288 objetos conservan la marca adminCount huérfana, impidiendo la herencia de permisos estándar

Riesgos

  • Compromiso total del dominio mediante emisión de certificados a nombre de administradores (ESC1)
  • Volcado masivo de credenciales del dominio mediante DCSync desde cuentas habilitadas
  • Fabricación de vales Kerberos válidos indefinidamente debido a la falta de rotación de krbtgt

En síntesis. Retirar inmediatamente los permisos de inscripción amplios en las plantillas de certificado y revocar los derechos DCSync no esenciales son las acciones de menor esfuerzo que eliminan dos vías críticas de toma de control del dominio.

Vías de compromiso del dominio

XProblemas destacados

Se han detectado 8 vía(s) de compromiso sobre este dominio, 5 de ellas críticas. Control total sobre la raíz del dominio: 7 objeto(s) (Calidad-300, Flota-963, Logistica-719…). Delegación Kerberos sin restringir: 7 objeto(s) (NWLSRV1049$, NWLSRV5857$, NWLSRV9917$…). Replicación de todos los secretos (DCSync): 3 objeto(s) (Irene.zimmer, Rita.meyer, Xenia.petersen). Una vía crítica no es un aviso de higiene: es un camino por el que alguien que ya tiene una cuenta cualquiera del dominio puede llegar a controlarlo entero. Alcance: todas estas vías son hechos del dominio nordwind.local, no de este servidor: se leen desde un controlador porque el directorio está replicado, y corregirlas una vez vale para todos sus controladores. 2 son potenciales: lo que existe es la capacidad de abrir la vía, no la vía abierta. Es deuda real y hay que decidir sobre ella, pero no describe un camino explotable hoy. El alcance de esta lectura es el de la recogida: una vía que dependa de una consulta que no se pudo leer no aparece aquí, y la sección de cobertura dice cuáles son.

8Vías detectadas
5Críticas
320Objetos implicados
0Comprobaciones apagadas

Cómo se llega al control del dominio

El mismo contenido de la tabla, leído como CAMINO: a la izquierda los objetos del directorio que hoy habilitan cada vía, en el centro la vía coloreada por su criticidad y a la derecha aquello a lo que lleva — el control del dominio. El diagrama resume; la tabla siguiente lista los objetos uno a uno.

ad_attack n_adtgt_nordwind_local Control del dominio nordwind.local n_advia_root_control Control total sobre la raíz del dominio 7 objetos n_advia_root_control->n_adtgt_nordwind_local n_adsrc_root_control_0 Calidad-300 n_adsrc_root_control_0->n_advia_root_control n_adsrc_root_control_1 Flota-963 n_adsrc_root_control_1->n_advia_root_control n_adsrc_root_control_2 Logistica-719 n_adsrc_root_control_2->n_advia_root_control n_adsrcmore_root_control (+4 más) n_adsrcmore_root_control->n_advia_root_control n_advia_unconstrained_delegation Delegación Kerberos sin restringir 7 objetos n_advia_unconstrained_delegation->n_adtgt_nordwind_local n_adsrc_unconstrained_delegation_0 NWLSRV1049$ n_adsrc_unconstrained_delegation_0->n_advia_unconstrained_delegation n_adsrc_unconstrained_delegation_1 NWLSRV5857$ n_adsrc_unconstrained_delegation_1->n_advia_unconstrained_delegation n_adsrc_unconstrained_delegation_2 NWLSRV9917$ n_adsrc_unconstrained_delegation_2->n_advia_unconstrained_delegation n_adsrcmore_unconstrained_delegation (+4 más) n_adsrcmore_unconstrained_delegation->n_advia_unconstrained_delegation n_advia_dcsync Replicación de todos los secretos (DCSync) 3 objetos n_advia_dcsync->n_adtgt_nordwind_local n_adsrc_dcsync_0 Irene.zimmer n_adsrc_dcsync_0->n_advia_dcsync n_adsrc_dcsync_1 Rita.meyer n_adsrc_dcsync_1->n_advia_dcsync n_adsrc_dcsync_2 Xenia.petersen n_adsrc_dcsync_2->n_advia_dcsync n_advia_esc1 Certificado a nombre de cualquiera (ESC1) 2 objetos n_advia_esc1->n_adtgt_nordwind_local n_adsrc_esc1_0 Autentificacion CAR n_adsrc_esc1_0->n_advia_esc1 n_adsrc_esc1_1 Operations Manager 2019 n_adsrc_esc1_1->n_advia_esc1 n_advia_krbtgt_stale Clave de Kerberos sin rotar (golden ticket) 1 objeto n_advia_krbtgt_stale->n_adtgt_nordwind_local n_adsrc_krbtgt_stale_0 krbtgt n_adsrc_krbtgt_stale_0->n_advia_krbtgt_stale n_advia_esc4 Control sobre las plantillas de certificado (ESC4) 11 objetos n_advia_esc4->n_adtgt_nordwind_local n_adsrc_esc4_0 Almacen-906 n_adsrc_esc4_0->n_advia_esc4 n_adsrc_esc4_1 S-1-5-21-1863373760-505887138… n_adsrc_esc4_1->n_advia_esc4 n_adsrc_esc4_2 S-1-5-21-1863373760-505887138… n_adsrc_esc4_2->n_advia_esc4 n_adsrcmore_esc4 (+8 más) n_adsrcmore_esc4->n_advia_esc4 n_advia_shadow_credentials Credenciales sombra sobre cuentas privilegiadas 1 objeto n_advia_shadow_credentials->n_adtgt_nordwind_local n_adsrc_shadow_credentials_0 Irene.zimmer n_adsrc_shadow_credentials_0->n_advia_shadow_credentials n_advia_admincount_orphan Marca de privilegio huérfana (adminCount) 288 objetos n_advia_admincount_orphan->n_adtgt_nordwind_local n_adsrc_admincount_orphan_0 gerber n_adsrc_admincount_orphan_0->n_advia_admincount_orphan n_adsrc_admincount_orphan_1 FLOTA-283 n_adsrc_admincount_orphan_1->n_advia_admincount_orphan n_adsrc_admincount_orphan_2 iversen n_adsrc_admincount_orphan_2->n_advia_admincount_orphan n_adsrcmore_admincount_orphan (+285 más) n_adsrcmore_admincount_orphan->n_advia_admincount_orphan
Cómo leer el diagrama: se lee de izquierda a derecha — Cada caja de la izquierda es un objeto concreto del directorio que hoy habilita la vía; la caja central es la vía, coloreada por su criticidad (crítica, alta, media); y la caja oscura de la derecha es a dónde lleva: el control del dominio. El borde ámbar en un objeto marca un principal de alcance amplio — la vía no la ejerce un administrador concreto, sino cualquiera que tenga una cuenta del dominio. Se dibujan hasta 4 objetos por vía: 301 quedan fuera del diagrama y su total exacto está en la columna «Objetos» de la tabla. El diagrama no dibuja ninguna relación que el motor no haya detectado: cada flecha corresponde a una fila de las tablas de esta sección.

Reparto de las vías por criticidad

Cuántas vías hay de cada criticidad. Una sola vía crítica pesa más que cinco medias: no se leen sumando, se leen empezando por arriba.

Crítica20 objetos5 víasAlta12 objetos2 víasMedia288 objetos1 vía
MediaCrítica / AltaLa longitud de la barra es el nº de VÍAS de ese nivel, relativa al más numeroso; bajo la etiqueta van los objetos que suman esas vías.

Por dónde se toma el dominio hoy

Cada fila es un CRUCE, no un aviso suelto: la vía existe porque dos hechos coinciden. La columna «Objetos» es el total real, aunque la tabla de abajo publique una muestra. La referencia es estable entre informes y revisiones: es la que se cita en el plan de trabajo. El significado de cada campo está en el glosario de la sección.

Ref.CriticidadVíaConfianzaObjetosPor qué es una víaQué la corta
AD-PERM-002CríticaControl total sobre la raíz del dominioConfirmado7Quien puede reescribir los permisos de la raíz del dominio puede concederse cualquier otro derecho, incluida la replicación de secretos. Quien puede reescribir AdminSDHolder ve su cambio propagado a TODAS las cuentas privilegiadas en la siguiente pasada de SDProp, aunque nadie le haya dado permiso sobre ellas.Revisar cada concesión: retirarla si es un resto histórico, o documentar al titular como cuenta de nivel 0 si es intencionada. Un permiso heredado desde la raíz llega a objetos que nadie revisó al concederlo.
AD-DELEG-001CríticaDelegación Kerberos sin restringirConfirmado7Una cuenta con delegación sin restringir guarda en memoria el vale de CUALQUIERA que se autentique contra ella, administradores del dominio incluidos. Basta con comprometer esa máquina —o forzar a un controlador a autenticarse contra ella— para reutilizar el vale contra todo el dominio.Cambiar a delegación restringida (msDS-AllowedToDelegateTo) declarando los servicios concretos, o retirar la delegación si ya no se usa. Mientras tanto, marcar las cuentas sensibles como «no delegables» y meterlas en el grupo Usuarios protegidos.
AD-PERM-001CríticaReplicación de todos los secretos (DCSync)Confirmado3Los dos derechos de replicación juntos permiten pedirle a un controlador el hash de cualquier contraseña del dominio —incluida la de krbtgt— desde cualquier máquina y sin tocar el controlador. Quien controle una de estas cuentas controla el dominio entero.Retirar los derechos de replicación de las cuentas que no los necesiten. Para las que sí los necesitan (sincronización con la nube, herramientas de migración), tratarlas como cuentas de nivel 0: contraseña larga, sin sesión interactiva y con vigilancia de su uso.
AD-CERT-001CríticaCertificado a nombre de cualquiera (ESC1)Confirmado2La plantilla deja que el solicitante escriba el sujeto, el certificado sirve para autenticarse y no exige aprobación ni firma. Con permiso de inscripción, cualquier miembro del grupo puede pedir un certificado a nombre de un administrador del dominio y autenticarse como él: es una toma del dominio sin tocar una contraseña.Retirar el permiso de inscripción al grupo amplio, o exigir aprobación del gestor de la entidad de certificación, o retirar la capacidad de elegir el sujeto en la plantilla. Cualquiera de las tres corta la vía; la primera es la que menos rompe.
AD-KRB-001CríticaClave de Kerberos sin rotar (golden ticket)Confirmado1krbtgt es la raíz de la confianza Kerberos. Cualquier copia de esa clave obtenida en el pasado —por un volcado, una copia de seguridad extraviada o un antiguo administrador— sigue permitiendo fabricar vales válidos para cualquier usuario mientras la clave no rote DOS veces.Rotar la contraseña de krbtgt dos veces, separando las rotaciones al menos por la vida máxima de un vale (10 horas por defecto) más el plazo de replicación, y fijar después una periodicidad en la política del dominio.
AD-CERT-002AltaControl sobre las plantillas de certificado (ESC4)Potencial11Reescribir los permisos o el propietario de una plantilla permite habilitarse a uno mismo la inscripción y activar la elección de sujeto: quien tiene ese control puede fabricar la vía de ESC1 cuando quiera, aunque hoy no exista.Dejar el control de las plantillas solo en manos del grupo de administración de la PKI y revisar por qué lo tiene cada uno de los titulares listados.
AD-PERM-003AltaCredenciales sombra sobre cuentas privilegiadasPotencial1Escribir msDS-KeyCredentialLink en una cuenta equivale a añadirle una segunda credencial: quien lo hace puede pedir un vale Kerberos como esa cuenta sin conocer ni cambiar su contraseña, y sin dejar el rastro que deja un cambio de contraseña.Retirar la escritura de ese atributo a quien no administre Windows Hello o la inscripción de dispositivos, y revisar las credenciales de clave ya registradas en cuentas privilegiadas.
AD-PRIV-001MediaMarca de privilegio huérfana (adminCount)Confirmado288La marca adminCount la pone el proceso SDProp al entrar en un grupo privilegiado y no se retira al salir: la cuenta conserva el descriptor de AdminSDHolder y la herencia de permisos desactivada, así que las delegaciones que la organización aplique sobre su unidad organizativa no le llegan. Es la huella de un privilegio que existió.Revisar una por una: si el privilegio ya no corresponde, limpiar adminCount y reactivar la herencia de permisos; si sigue correspondiendo, devolverla a su grupo.

Los objetos concretos de cada vía

Los objetos con nombre y apellidos, para poder verificarlos uno a uno contra el directorio antes de tocar nada. Se publican hasta 12 objetos por vía; 276 quedan fuera de esta muestra y su total está en la columna «Objetos» de la tabla anterior. 1 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto. 43 filas se repetían salvo en «Objeto»: se han plegado en 25. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

CriticidadVíaObjetoEvidencia
CríticaControl total sobre la raíz del dominioCalidad-300 · Flota-963 · Logistica-719 · Sistemas-958Raíz del dominio · GenericAll
CríticaControl total sobre la raíz del dominioLogistica-719 · Sistemas-958AdminSDHolder (plantilla de las cuentas protegidas) · GenericAll
CríticaControl total sobre la raíz del dominioTransporte-897Raíz del dominio · WriteDacl
CríticaDelegación Kerberos sin restringirNWLSRV1049$ · NWLSRV5857$equipo · 10 servicio(s) registrados
CríticaDelegación Kerberos sin restringirNWLSRV9917$equipo · 12 servicio(s) registrados
CríticaDelegación Kerberos sin restringirvoss$equipo · 2 servicio(s) registrados
CríticaDelegación Kerberos sin restringircarla.dahl · dahlcuenta de usuario
CríticaDelegación Kerberos sin restringirvosscuenta de usuario · 3 servicio(s) registrados
CríticaReplicación de todos los secretos (DCSync)Irene.zimmer · Xenia.petersencuenta habilitada · alcance: Raíz del dominio
CríticaReplicación de todos los secretos (DCSync)Rita.meyercuenta habilitada · alcance: Raíz del dominio, Contenedor de directivas de grupo, Grupo privilegiado, Contenedor de usuarios por defecto, Contenedor de equipos por defecto, Unidad de los controladores de dominio
CríticaCertificado a nombre de cualquiera (ESC1)Autentificacion CARpueden inscribirse: Usuarios del dominio
CríticaCertificado a nombre de cualquiera (ESC1)Operations Manager 2019pueden inscribirse: Usuarios autenticados
CríticaClave de Kerberos sin rotar (golden ticket)krbtgt8916 días sin rotar (~24.4 años)
AltaControl sobre las plantillas de certificado (ESC4)Almacen-906control sobre 44 plantilla(s): ADUANAS-360, Aduanas-344, Aduanas-384, Aduanas-436, Aduanas-700, Aduanas-972
AltaControl sobre las plantillas de certificado (ESC4)S-1-5-21-1863373760-505887138-505887139-17709control sobre 1 plantilla(s): Mantenimiento-623
AltaControl sobre las plantillas de certificado (ESC4)S-1-5-21-1863373760-505887138-505887139-24454 · S-1-5-21-1863373760-505887138-505887139-24973control sobre 1 plantilla(s): Transporte-333
AltaControl sobre las plantillas de certificado (ESC4)Xenia.norden · ulf.fischercontrol sobre 1 plantilla(s): Rutas-148
AltaControl sobre las plantillas de certificado (ESC4)irene.adlercontrol sobre 1 plantilla(s): Aduanas-344
AltaControl sobre las plantillas de certificado (ESC4)klara.dahlcontrol sobre 1 plantilla(s): Flota-175
AltaControl sobre las plantillas de certificado (ESC4)piet.fischercontrol sobre 1 plantilla(s): Flota-367
AltaControl sobre las plantillas de certificado (ESC4)vosscontrol sobre 1 plantilla(s): Transporte-397
AltaControl sobre las plantillas de certificado (ESC4)xenia.webercontrol sobre 2 plantilla(s): Aduanas-972, Flota-175
AltaCredenciales sombra sobre cuentas privilegiadasIrene.zimmerpuede escribir credenciales de clave sobre: AdminSDHolder (plantilla de las cuentas protegidas), Grupo privilegiado, Logistica-811, Raíz del dominio
MediaMarca de privilegio huérfana (adminCount)gerber · FLOTA-283 · iversen · koch · diego.petersen · Diego.adler · Gerber · haas · elena.clausen · ohlsenhabilitada · marca heredada de una pertenencia privilegiada anterior
MediaMarca de privilegio huérfana (adminCount)weberdeshabilitada · marca heredada de una pertenencia privilegiada anterior
Análisis

Las cinco vías críticas detectadas representan caminos directos hacia la toma de control del dominio nordwind.local. La más inmediata es el Control total sobre la raíz del dominio, donde cuentas como Calidad-300 y Logistica-719 poseen permisos GenericAll sobre la raíz o AdminSDHolder; esto permite reescribir los descriptores de seguridad de todas las cuentas privilegiadas. En segundo lugar, la Delegación Kerberos sin restringir en equipos como NWLSRV1049$ y usuarios como voss permite capturar vales TGT de cualquier usuario que se autentique contra ellos, incluyendo administradores. La vía DCSync es crítica porque cuentas habilitadas como Irene.zimmer y Rita.meyer pueden replicar los hashes de todas las contraseñas del dominio, incluida la de krbtgt, desde cualquier máquina. El riesgo ESC1 en las plantillas Autentificacion CAR y Operations Manager 2019 permite a cualquier usuario autenticado emitir un certificado a nombre de un administrador, sin necesidad de conocer su contraseña. Finalmente, la clave krbtgt lleva 8916 días sin rotar, lo que significa que cualquier copia antigua de esa clave sigue siendo válida para fabricar vales dorados.

Vías potenciales y de higiene. Existen dos vías de criticidad Alta con confianza «Potencial»: el control sobre plantillas de certificado (ESC4) por parte de 11 objetos (como Almacen-906, que controla 44 plantillas) y la capacidad de escribir credenciales sombra en cuentas privilegiadas por Irene.zimmer. Estas no son explotables hoy, pero representan una deuda técnica: quien tenga ese control puede activar la vía ESC1 o añadir credenciales sin rastro. La marca adminCount huérfana en 288 objetos indica que estas cuentas conservan el descriptor protegido de AdminSDHolder aunque ya no pertenezcan a grupos privilegiados, lo que impide que las directivas de seguridad estándar se apliquen sobre ellas y dificulta la auditoría de sus permisos reales.

Mapa de riesgo de las vías de compromiso

XProblemas destacados

Las 8 vía(s) de compromiso de este dominio se reparten por impacto y probabilidad. 5 caen en la casilla superior —impacto crítico y probabilidad alta—: Control total sobre la raíz del dominio, Delegación Kerberos sin restringir, Replicación de todos los secretos (DCSync)…. 3 de las graves se cortan con esfuerzo bajo, así que no hay razón para aplazarlas: son las que más riesgo retiran por unidad de trabajo. El impacto sale de la severidad medida; la probabilidad y el esfuerzo son criterio de auditoría declarado en la plantilla —con su porqué escrito— y no una medida del sistema: se pueden ajustar sin tocar código.

8Vías situadas
5Impacto crítico
6Probabilidad alta
3De corte barato

Impacto × probabilidad

La lectura empieza arriba a la izquierda: impacto crítico con probabilidad alta es lo que se acomete hoy.

Probabilidad altaCrítica5 vía(s): Control total sob…Alta1 vía(s): Credenciales somb…·Media·BajaProbabilidad media·Crítica!Alta1 vía(s): Control sobre las…·Media·BajaProbabilidad baja·Crítica·Alta!Media1 vía(s): Marca de privileg…·Baja
!AvisoFallo·Sin datoCada casilla cruza el IMPACTO de la vía (columnas) con su PROBABILIDAD (filas). Una casilla gris está vacía: ahí no hay ninguna vía, que es distinto de que la haya y sea leve. El color va acompañado de icono. Foto puntual de la recogida.

Cada vía y su posición en el mapa

La misma información de la matriz, fila a fila y con el número de objetos que arrastra cada vía.

Ref.ImpactoVíaProbabilidadEsfuerzoVentanaObjetos
AD-PERM-002CríticaControl total sobre la raíz del dominioAltaMedioAhora (0-30 días)7
AD-DELEG-001CríticaDelegación Kerberos sin restringirAltaAltoAhora (0-30 días)7
AD-PERM-001CríticaReplicación de todos los secretos (DCSync)AltaMedioAhora (0-30 días)3
AD-CERT-001CríticaCertificado a nombre de cualquiera (ESC1)AltaBajoAhora (0-30 días)2
AD-KRB-001CríticaClave de Kerberos sin rotar (golden ticket)AltaAltoAhora (0-30 días)1
AD-PERM-003AltaCredenciales sombra sobre cuentas privilegiadasAltaBajoAhora (0-30 días)1
AD-CERT-002AltaControl sobre las plantillas de certificado (ESC4)MediaBajoAhora (0-30 días)11
AD-PRIV-001MediaMarca de privilegio huérfana (adminCount)BajaAltoMedio plazo (3-6 meses)288
Análisis

El mapa sitúa 5 vías en la casilla de impacto crítico y probabilidad alta. La clave operativa está en el esfuerzo: tres de estas vías críticas (ESC1, DCSync y Control raíz) tienen un esfuerzo de remediación «Bajo» o «Medio», lo que significa que se pueden cerrar en días, no meses. En cambio, la rotación de krbtgt y la restricción de delegaciones requieren una ventana de servicio más amplia (esfuerzo «Alto»), pero son igualmente urgentes por su impacto.

  • ESC1 (Certificados): Es la vía más barata de explotar y de cerrar. Retirar el permiso de inscripción a «Usuarios del dominio» en la plantilla Autentificacion CAR corta la vía inmediatamente sin romper servicios legítimos.
  • DCSync: Retirar los derechos de replicación a Irene.zimmer y Rita.meyer es una acción administrativa directa que elimina el riesgo de volcado masivo de credenciales.
  • Control raíz: Revisar las concesiones GenericAll en la raíz del dominio requiere identificar si son restos históricos o intencionales, pero su eliminación es un cambio de ACL puntual.

Hoja de ruta de remediación

XProblemas destacados

El plan reparte las 8 vía(s) de este dominio en 3 ventanas. En la primera —ahora (0-30 días)— entran 7: Certificado a nombre de cualquiera (ESC1), Clave de Kerberos sin rotar (golden ticket), Control total sobre la raíz del dominio…. El reparto NO es una medida del sistema: cada vía cae en su ventana por su criticidad y por lo que cuesta cortarla, y las dos cosas están declaradas en la plantilla, con su porqué, para que el auditor pueda cambiarlas.

7Ahora (0-30 días)
0Corto plazo (30-90 días)
1Medio plazo (3-6 meses)

Hoja de ruta de remediación

Las ventanas en el orden en que se acometen, con lo que entra en cada una. El reparto sale de la criticidad y del esfuerzo de corte, los dos declarados en la plantilla.

Cómo leer la hoja de ruta: las ventanas van en el orden en que se acometen, y cada vía cae en la suya por su CRITICIDAD y por lo que cuesta cortarla — lo crítico entra en la primera aunque cueste, y lo barato no se aplaza aunque sea menor. Una ventana en gris no es un hueco del informe: es que no hay nada pendiente en ese plazo. Se nombran hasta cuatro vías por ventana: 3 quedan fuera del dibujo y están todas en la tabla siguiente. Los plazos son criterio de auditoría editable en la plantilla, no una obligación contractual.

Qué se acomete en cada ventana

Cada vía con la acción concreta que la corta. El orden es el del plan, no el de detección. La columna Confianza condiciona la ejecución: lo que «requiere validación» se comprueba ANTES de tocar el permiso, no después.

VentanaRef.ImpactoVíaConfianzaEsfuerzoQué la corta
Ahora (0-30 días)AD-CERT-001CríticaCertificado a nombre de cualquiera (ESC1)ConfirmadoBajoRetirar el permiso de inscripción al grupo amplio, o exigir aprobación del gestor de la entidad de certificación, o retirar la capacidad de elegir el sujeto en la plantilla. Cualquiera de las tres corta la vía; la primera es la que menos rompe.
Ahora (0-30 días)AD-KRB-001CríticaClave de Kerberos sin rotar (golden ticket)ConfirmadoAltoRotar la contraseña de krbtgt dos veces, separando las rotaciones al menos por la vida máxima de un vale (10 horas por defecto) más el plazo de replicación, y fijar después una periodicidad en la política del dominio.
Ahora (0-30 días)AD-PERM-002CríticaControl total sobre la raíz del dominioConfirmadoMedioRevisar cada concesión: retirarla si es un resto histórico, o documentar al titular como cuenta de nivel 0 si es intencionada. Un permiso heredado desde la raíz llega a objetos que nadie revisó al concederlo.
Ahora (0-30 días)AD-DELEG-001CríticaDelegación Kerberos sin restringirConfirmadoAltoCambiar a delegación restringida (msDS-AllowedToDelegateTo) declarando los servicios concretos, o retirar la delegación si ya no se usa. Mientras tanto, marcar las cuentas sensibles como «no delegables» y meterlas en el grupo Usuarios protegidos.
Ahora (0-30 días)AD-PERM-001CríticaReplicación de todos los secretos (DCSync)ConfirmadoMedioRetirar los derechos de replicación de las cuentas que no los necesiten. Para las que sí los necesitan (sincronización con la nube, herramientas de migración), tratarlas como cuentas de nivel 0: contraseña larga, sin sesión interactiva y con vigilancia de su uso.
Ahora (0-30 días)AD-CERT-002AltaControl sobre las plantillas de certificado (ESC4)PotencialBajoDejar el control de las plantillas solo en manos del grupo de administración de la PKI y revisar por qué lo tiene cada uno de los titulares listados.
Ahora (0-30 días)AD-PERM-003AltaCredenciales sombra sobre cuentas privilegiadasPotencialBajoRetirar la escritura de ese atributo a quien no administre Windows Hello o la inscripción de dispositivos, y revisar las credenciales de clave ya registradas en cuentas privilegiadas.
Medio plazo (3-6 meses)AD-PRIV-001MediaMarca de privilegio huérfana (adminCount)ConfirmadoAltoRevisar una por una: si el privilegio ya no corresponde, limpiar adminCount y reactivar la herencia de permisos; si sigue correspondiendo, devolverla a su grupo.
Análisis

Ventana inmediata (0-30 días). Siete de las ocho vías deben resolverse ahora. La secuencia lógica sugiere empezar por lo que menos rompe y más riesgo retira: primero ESC1 (retirar permisos de inscripción amplios) y DCSync (revocar derechos de replicación no esenciales). A continuación, el Control total sobre la raíz, que requiere una revisión legal de cada concesión para decidir si se retira o se documenta como nivel 0. La rotación de krbtgt debe programarse con cuidado: dos rotaciones separadas por al menos 10 horas (vida máxima del vale) más el tiempo de replicación, para invalidar cualquier ticket dorado existente (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/ad-forest-recovery-resetting-the-krbtgt-password).

Medio plazo (3-6 meses). La limpieza de las 288 marcas adminCount huérfanas es un esfuerzo alto y de impacto medio. No corta una vía de ataque activa hoy, pero es necesario para restaurar la herencia de permisos y asegurar que las directivas de seguridad se apliquen correctamente a esas cuentas. Debe hacerse en lotes para no interrumpir servicios que dependan de esos descriptores específicos.

Cómo se lee la ficha de una vía

Los campos de la ficha

Cada vía de esta sección se publica como una ficha con los mismos campos, y esta tabla dice qué significa cada uno. Los tres primeros identifican y califican el hallazgo; los tres últimos ordenan el trabajo.

CampoValores posiblesQué dice
Referencia`AD-<área>-<número>` — `AD-CERT-…` = Servicios de certificados (AD CS) · `AD-PERM-…` = Permisos sobre el directorio · `AD-DELEG-…` = Delegación Kerberos · `AD-KRB-…` = Kerberos · `AD-SYSVOL-…` = Scripts de inicio de sesión · `AD-PRIV-…` = Higiene de cuentas privilegiadasIdentificador ESTABLE de la vía: no cambia entre revisiones ni entre el informe de un servidor y el resumen del parque. Es el que se cita en el plan de trabajo y en cualquier seguimiento posterior.
Criticidad / ImpactoCrítica, Alta, Media, BajaLo que estaría en juego si la vía se recorre. Sale de lo MEDIDO sobre el directorio, modulado por quién es el titular del permiso (un principal de alcance amplio agrava) y por si la cuenta implicada está activa.
ConfianzaConfirmado, Potencial, Requiere validaciónSi el hecho está establecido o todavía no. No es la probabilidad de que se explote: las dos cosas se declaran por separado porque un hecho confirmado puede ser difícil de explotar, y una capacidad potencial puede ser trivial. La tabla siguiente detalla cada grado.
AlcanceTodo el dominio, Todo el bosque, Solo este servidorHasta dónde llega el hallazgo. Las vías de este informe se leen desde un controlador de dominio, pero el directorio, su recurso de scripts y su infraestructura de certificados están replicados: el problema es del dominio, y corregirlo una vez vale para todos sus controladores.
ProbabilidadAlta, Media, BajaCon qué facilidad se recorre la vía: si hace falta una herramienta pública y una cuenta cualquiera, o si exige un paso previo difícil. Es criterio de auditoría declarado en la configuración del informe —con su porqué escrito— y no una medida del sistema.
EsfuerzoBajo, Medio, AltoLo que cuesta CORTAR la vía, no lo que cuesta investigarla: retirar un permiso es barato aunque decidir a quién dejárselo no lo sea, y rotar una clave de Kerberos exige ventana de servicio.
VentanaAhora (0-30 días), Corto plazo (30-90 días), Medio plazo (3-6 meses)Cuándo se acomete, cruzando la criticidad con el esfuerzo: lo crítico entra ya aunque cueste, y lo barato no se aplaza aunque sea menor.

Qué significa cada grado de confianza

La confianza no rebaja la severidad ni la sustituye: una vía potencial de impacto crítico sigue siendo trabajo prioritario. Lo que cambia es CÓMO se aborda — confirmar antes de tocar, o decidir sobre una capacidad que todavía no ha abierto ningún camino.

ConfianzaQué significa
ConfirmadoLos datos recogidos sostienen el hecho tal y como se afirma: se puede verificar objeto a objeto contra el directorio.
PotencialLo que existe es la CAPACIDAD de abrir la vía, no la vía abierta. Es deuda real y hay que decidir sobre ella, pero no describe un camino explotable hoy.
Requiere validaciónEl hecho depende de un dato cuya interpretación aún no está confirmada. Se publica con la comprobación concreta que lo resolvería, y no debe ejecutarse la corrección antes de hacerla.
Análisis

Es crucial distinguir entre lo «Confirmado» y lo «Potencial». Las vías críticas (Control raíz, Delegación, DCSync, ESC1, krbtgt) son Confirmadas: los datos recogidos sostienen el hecho tal y como se afirma. En cambio, el control sobre plantillas (ESC4) y las credenciales sombra son Potenciales: existe la capacidad técnica de abrir la vía, pero no hay evidencia de que esté siendo explotada o de que la configuración permita su uso inmediato sin un paso previo adicional.

No se debe tratar una «Potencial» como si fuera un camino explotable hoy, pero sí como una deuda que debe decidirse: mantenerla es aceptar el riesgo de que alguien la active en el futuro.

Dominio, bosque y estructura del directorio

Análisis

El dominio nordwind.local (NetBIOS ALMACEN-978) presenta una estructura jerárquica extensa pero fragmentada, con 547 unidades organizativas donde la gobernanza por directivas es inconsistente. La concentración de los roles FSMO en NWLDC01 y la ausencia de subredes en los sitios principales (NWLSRV3693, NWLSRV3975) crean dependencias críticas que limitan la resiliencia y la localización eficiente de servicios. La coexistencia de objetos en contenedores por defecto y unidades vacías delata una evolución orgánica sin planificación, donde la estructura declarada no se alinea con la aplicación efectiva de políticas.

Lo observado

  • El dominio opera con nivel funcional Windows Server 2016 y concentra los 5 roles FSMO en NWLDC01.nordwind.local
  • 49 cuentas y equipos residen en contenedores por defecto, fuera del alcance de directivas de grupo específicas
  • 301 de las 400 unidades organizativas con objetos no tienen ninguna directiva de grupo enlazada
  • 11 unidades bloquean la herencia, excluyendo un total de 253 directivas de sus ramas descendientes
  • Los sitios NWLSRV3693 y NWLSRV3975 no tienen subredes asociadas, impidiendo la localización correcta de clientes

Riesgos

  • La cuota de 100 equipos por usuario permite la creación masiva de cuentas de equipo maliciosas sin supervisión
  • El bloqueo de herencia en 11 unidades crea zonas ciegas donde las políticas de seguridad del dominio no se aplican
  • La falta de subredes asociadas a los sitios fuerza autenticaciones cruzadas, aumentando la latencia y el riesgo de fallo

En síntesis. Es necesario reestructurar la asignación de subredes a los sitios, reducir la cuota de creación de equipos y auditar las unidades que bloquean herencia para garantizar que las políticas de seguridad se apliquen de forma uniforme en todo el dominio.

Plano de control del directorio

!Requiere revisión

Controlador del dominio nordwind.local. El directorio declara 4 controlador(es) de dominio, 4 de ellos catálogo global y 1 de solo lectura. También piden revisión: cualquier usuario puede unir equipos al dominio (ms-DS-MachineAccountQuota = 100); sitios sin subred asociada (NWLSRV3693; NWLSRV3975).

nordwind.localDominio
Windows Server 2016Nivel funcional
4Controladores declarados
2Puntos de atención

Mapa del bosque, los dominios y los controladores

El bosque y su(s) dominio(s), con cada controlador de dominio dibujado dentro de su sitio de Active Directory. Se marcan el catálogo global (GC), los controladores de solo lectura (RODC) y los titulares de roles FSMO; el controlador desde el que se leyó el directorio se resalta.

ad_forest cluster_site0 Sitio: NWLSRV3693 cluster_site1 Sitio: NWLSRV3975 n_forest_nordwind_local Bosque: nordwind.local Nivel: Windows Server 2016 n_dom_nordwind_local Dominio: nordwind.local ALMACEN-978 Nivel: Windows Server 2016 n_forest_nordwind_local->n_dom_nordwind_local n_dc_NWLAPP03 NWLAPP03 RODC · GC Windows Server 2016 Standard 10.40.230.204 n_dom_nordwind_local->n_dc_NWLAPP03 n_dc_NWLDC01 NWLDC01 GC Windows Server 2016 Standard 10.40.96.100 FSMO: Esquema, Nombres, PDC, RID, Infra n_dom_nordwind_local->n_dc_NWLDC01 n_dc_NWLRDS04 NWLRDS04 GC Windows Server 2016 Standard 10.40.97.101 n_dom_nordwind_local->n_dc_NWLRDS04 n_dc_NWLFS02 NWLFS02 GC Windows Server 2016 Standard 10.40.140.212 n_dom_nordwind_local->n_dc_NWLFS02 n_dc_NWLAPP03->n_dc_NWLDC01 Logistica-215 (coste 150, 15 min)
Cómo leer el diagrama: el bosque contiene el/los dominio(s); cada controlador se dibuja dentro de su sitio. Borde ámbar = titular de un rol FSMO de bosque; borde azul grueso = controlador desde el que se leyó el directorio. Los controladores declarados por el directorio pero no recogidos aparecen en gris y con línea discontinua.

Bosque y dominio

DatoValorLectura
Bosquenordwind.localIdentificación
Nivel funcional del bosqueWindows Server 2016 (nivel funcional)Vigente
Dominionordwind.localIdentificación
Nombre NetBIOSALMACEN-978Identificación
Nivel funcional del dominioWindows Server 2016 (nivel funcional)Vigente
Identificador de seguridad (SID)S-1-5-21-1863373760-505887138-505887139Identificación
Equipos que puede unir al dominio un usuario100Cualquier usuario puede unir equipos
Catálogos globalesNWLRDS04.nordwind.local;NWLFS02.nordwind.local;NWLAPP03.nordwind.local;NWLDC01.nordwind.localIdentificación

Puntos de atención del plano de control

Punto de atenciónDetalle observadoCriticidad
Cualquier usuario puede unir equipos al dominioms-DS-MachineAccountQuota = 100Media
Sitios sin subred asociadaNWLSRV3693; NWLSRV3975Media

Roles de operaciones únicas (FSMO)

5 filas se repetían salvo en «Rol»: se han plegado en 2. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

RolÁmbitoTitular
Maestro de esquema · Maestro de nombres de dominioBosqueNWLDC01.nordwind.local
Emulador de PDC · Maestro de RID · Maestro de infraestructuraDominioNWLDC01.nordwind.local

Controladores de dominio declarados

ControladorSitioDirecciónSistema operativoCatálogo globalEstado
NWLDC01.nordwind.localNWLSRV397510.40.96.100Windows Server 2016 StandardHabilitado
NWLRDS04.nordwind.localNWLSRV397510.40.97.101Windows Server 2016 StandardHabilitado
NWLFS02.nordwind.localNWLSRV397510.40.140.212Windows Server 2016 StandardHabilitado
NWLAPP03.nordwind.localNWLSRV369310.40.230.204Windows Server 2016 StandardSolo lectura

Sitios y subredes

SitioSubredes asociadasLectura
NWLSRV3975Sin subred asociada
NWLSRV3693Sin subred asociada

Enlaces entre sitios

EnlaceSitios que conectaCosteFrecuencia de replicación
Logistica-215NWLSRV3693, NWLSRV397515015 min

Características opcionales del bosque

CaracterísticaHabilitadaÁmbito de habilitaciónLectura
Mantenimiento-859CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es, CN=SISTEMAS-726 Settings,CN=NWLFS02,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es, CN=Almacen-670,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es, CN=SISTEMAS-726 Settings,CN=NWLRDS04,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=esHabilitada
Logistica-191NoSin habilitar

Esquema del bosque, el dominio y sus sitios

nordwind.localbosque · nivel {'token': 'Windows…nordwind.localdominio · nivel {'token': 'Window…4 controlador(es)NWLSRV3975sitiosin subredNWLSRV3693sitiosin subred
DeclaradoSitio sin subred asociadaCómo está montado el directorio: qué bosque contiene a qué dominio y qué sitios y subredes lo dividen. Un sitio sin subred asociada deja a sus clientes sin saber a qué sitio pertenecen.
Análisis

El dominio nordwind.local opera con nivel funcional Windows Server 2016, lo que habilita características modernas como la cifración de replicación, pero impide el uso de funciones exclusivas de versiones posteriores. La concentración de los cinco roles FSMO en un único nodo (NWLDC01) crea un punto de fallo centralizado: si este controlador pierde conectividad o sufre una degradación, el dominio entero queda sin árbitro de bloqueos de cuenta (PDC) y sin capacidad de extender el esquema.

  • Cuota de equipos: El valor 100 en ms-DS-MachineAccountQuota permite a cualquier usuario autenticado crear hasta 100 cuentas de equipo, una superficie de ataque directa para la inyección de malware o la persistencia no autorizada.
  • Sitios sin subred: Los sitios NWLSRV3693 y NWLSRV3975 carecen de subredes asociadas. Esto impide que los clientes se localicen correctamente, forzando autenticaciones contra controladores remotos o aleatorios en lugar del más cercano.
  • Enlace inter-sitio: La replicación entre ambos sitios viaja por el enlace Logistica-215 con un coste de 150 y una frecuencia de 15 min, un intervalo estándar que puede verse afectado si la latencia real supera ese umbral.

Estructura del dominio y dónde viven sus objetos

!Requiere revisión

El dominio agrupa 3.933 objeto(s) en 406 contenedor(es), de los cuales 400 son unidad organizativa CON objetos dentro. ⚠ 49 cuenta(s) y equipo(s) están en el contenedor por defecto: ahí no se puede enlazar ninguna directiva de grupo, así que ninguna política de unidad organizativa les llega. Es el hallazgo clásico de un dominio que creció sin estructura. 301 unidad(es) organizativa(s) no tienen ninguna directiva enlazada.

406Contenedores con objetos
400Unidades organizativas con objetos
3.933Objetos del dominio
49Fuera de una unidad organizativa
Contenedores del dominio con sus objetos · 79

Contenedores del dominio con sus objetos

El árbol se deriva del nombre distinguido de cada cuenta, equipo y grupo, así que lista los contenedores que TIENEN objetos: sus recuentos son «con objetos», no el total del dominio. La estructura completa —incluidas las unidades organizativas VACÍAS, la profundidad declarada y la herencia bloqueada— se publica en «Unidades organizativas: la estructura declarada del dominio», que la lee del directorio.

ContenedorUbicaciónTipoProfundidadCuentasEquiposGrupos
▸ Unidad organizativa sin directiva enlazada · 301
OU=DAHLRutas-348 / Aduanas-544Unidad organizativa350197
OU=Aduanas-808Rutas-348 / Aduanas-544Unidad organizativa300130
OU=Compras-170Rutas-348 / Aduanas-544Unidad organizativa300119
OU=Olga.lindqvistRutas-348 / PERSONAL-101 / Compras-550Unidad organizativa410800
OU=Sistemas-734Rutas-348 / Aduanas-544 / AzureUnidad organizativa473013
OU=Aduanas-360Rutas-348 / Aduanas-544 / AzureUnidad organizativa47200
OU=Mantenimiento-271Rutas-348 / Aduanas-156 / Compras-534Unidad organizativa46200
OU=Calidad-176Rutas-348 / Aduanas-544Unidad organizativa349011
OU=Sistemas-482Rutas-348 / Aduanas-544Unidad organizativa33050
OU=VOSSRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa45201
OU=Mantenimiento-711Rutas-348 / Aduanas-544Unidad organizativa30051
OU=Aduanas-296Rutas-348 / Aduanas-544 / Azure / Logistica-559Unidad organizativa50051
OU=ALMACEN-218Rutas-348 / Aduanas-544Unidad organizativa30044
OU=Logistica-559Rutas-348 / Aduanas-544 / AzureUnidad organizativa40041
OU=Almacen-126Rutas-348 / PERSONAL-101Unidad organizativa33200
OU=Mantenimiento-127Rutas-348 / Aduanas-544Unidad organizativa30031
OU=BAUMANNRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa43000
OU=IVERSENRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa42503
OU=Sistemas-482Rutas-348 / Transporte-681 / Xenia.lindqvistUnidad organizativa42800
OU=ZimmerRutas-348 / PERSONAL-101 / Compras-550Unidad organizativa42700
OU=ProduccionMaquinas / Olga.lindqvist / WorkstationsUnidad organizativa40260
OU=Logistica-847Rutas-348 / Transporte-681 / Xenia.lindqvistUnidad organizativa42500
OU=LINDQVISTRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa42301
OU=Flota-255Maquinas / Facturacion-889 / ServidoresUnidad organizativa40220
OU=NWLSRV9650Rutas-348 / Aduanas-544Unidad organizativa31020
OU=Personal-821Rutas-348 / PERSONAL-101 / Compras-550Unidad organizativa40021
OU=Compras-258raíz del dominioUnidad organizativa11019
OU=Zoe.vossRutas-348 / Aduanas-544 / AzureUnidad organizativa40020
OU=Aduanas-608Rutas-348 / PERSONAL-101Unidad organizativa31900
OU=Flota-319Rutas-348 / Aduanas-544Unidad organizativa30019
OU=Personal-381Rutas-348 / Aduanas-544Unidad organizativa30019
OU=BAUMANNRutas-348 / Aduanas-156 / Aduanas-736Unidad organizativa41900
OU=DAHLRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa41801
OU=ProduccionMaquinas / Zimmer / WorkstationsUnidad organizativa40190
OU=Aduanas-144Rutas-348 / PERSONAL-101Unidad organizativa31800
OU=Xenia.lindqvistRutas-348 / Transporte-681Unidad organizativa31701
OU=Logistica-603Rutas-348 / PERSONAL-101 / Mantenimiento-551Unidad organizativa41800
OU=Sistemas-158Rutas-348 / PERSONAL-101 / Mantenimiento-551Unidad organizativa41800
OU=Calidad-844Rutas-348 / Aduanas-544Unidad organizativa30017
OU=COMPRAS-498Rutas-348 / Aduanas-156 / ProveedoresUnidad organizativa41600
OU=Facturacion-889Rutas-348 / PERSONAL-101 / Compras-550Unidad organizativa41600
OU=Logistica-335Maquinas / Zimmer / WorkstationsUnidad organizativa40160
OU=MEYERRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa41500
OU=Xenia.lindqvistRutas-348 / PERSONAL-101 / Mantenimiento-947Unidad organizativa41500
OU=Sistemas-802Rutas-348 / Transporte-681Unidad organizativa31301
OU=Personal-225Rutas-348 / PERSONAL-101 / Sistemas-202Unidad organizativa41400
OU=ZimmerRutas-348 / PERSONAL-101 / Calidad-648Unidad organizativa41400
OU=Compras-390Maquinas / Facturacion-889 / Workstations / Personal-593Unidad organizativa50140
OU=Aduanas-544Rutas-348Unidad organizativa20013
OU=Logistica-335Maquinas / Weber / WorkstationsUnidad organizativa40121
OU=Rutas-348Rutas-348 / PERSONAL-101 / Sistemas-410asUnidad organizativa41300
OU=Logistica-331Rutas-348Unidad organizativa2606
OU=Personal-481Rutas-348 / Aduanas-544Unidad organizativa31011
OU=GruposRutas-348 / PERSONAL-101 / Mantenimiento-551Unidad organizativa40012
OU=RUTAS-468Maquinas / Facturacion-889 / WorkstationsUnidad organizativa40120
OU=GruposRutas-348 / PERSONAL-101 / Compras-550 / WeberUnidad organizativa50012
OU=NWLSRV9650Maquinas / Facturacion-889 / Servidores / Sistemas-394Unidad organizativa50120
OU=Transporte-361Rutas-348 / Aduanas-544 / Azure / Logistica-559Unidad organizativa50012
OU=DahlRutas-348 / PERSONAL-101 / Mantenimiento-947Unidad organizativa41100
OU=GruposRutas-348 / PERSONAL-101 / Almacen-126Unidad organizativa40011
OU=Facturacion-769Maquinas / Facturacion-889 / Workstations / Personal-593Unidad organizativa50110
OU=Sistemas-590Maquinas / Facturacion-889 / Workstations / KochUnidad organizativa50110
OU=Almacen-554Rutas-348 / Transporte-497Unidad organizativa31000
OU=FLOTA-987Rutas-348 / Aduanas-544Unidad organizativa30010
OU=Logistica-559Rutas-348 / Transporte-681Unidad organizativa30010
OU=JANSENRutas-348 / Aduanas-156 / Aduanas-736Unidad organizativa41000
OU=LOGISTICA-311Rutas-348 / Aduanas-156 / Aduanas-736Unidad organizativa41000
OU=SANDBERGRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa41000
OU=GruposRutas-348 / PERSONAL-101 / Compras-550 / Olga.lindqvistUnidad organizativa50010
OU=ZimmerMaquinas / Facturacion-889 / Workstations / Transporte-585Unidad organizativa50100
OU=Rutas-184Rutas-348Unidad organizativa2900
OU=Almacen-166Rutas-348 / Transporte-681Unidad organizativa3702
OU=Personal-405Rutas-348 / Transporte-681Unidad organizativa3801
OU=Transporte-521Rutas-348 / Transporte-681Unidad organizativa3900
OU=Transporte-897Rutas-348 / Compras-898Unidad organizativa3900
OU=GruposRutas-348 / PERSONAL-101 / Compras-886Unidad organizativa4009
OU=ReuterRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa4801
OU=Sistemas-394Maquinas / Facturacion-889 / ServidoresUnidad organizativa4090
OU=ULLMANNRutas-348 / Aduanas-156 / ProveedoresUnidad organizativa4900

Mostrando las 80 primeras de 406 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Esquema del árbol del dominio

OU=Zimmer120 cuenta(s)1 directiva(s)OU=Olga.lindqvist108 cuenta(s)sin directivaOU=Weber63 cuenta(s)1 directiva(s)OU=Rutas-23238 equipo(s), 1 grupo(s)1 directiva(s)OU=Logistica-29536 cuenta(s)1 directiva(s)OU=Zimmer27 cuenta(s)sin directivaOU=Personal-82121 grupo(s)sin directivaOU=Compras-5343 cuenta(s), 3 grupo(s)sin directivaOU=Mantenimiento-27162 cuenta(s)sin directivaOU=Proveedores1 cuenta(s), 2 grupo(s)sin directivaOU=VOSS52 cuenta(s), 1 grupo(s)sin directivaOU=BAUMANN30 cuenta(s)sin directivaOU=IVERSEN25 cuenta(s), 3 grupo(s)sin directivaOU=LINDQVIST23 cuenta(s), 1 grupo(s)sin directivaNWLSRV5200=NWLSRV38391 grupo(s)3 directiva(s)CN=Users31 cuenta(s), 68 grupo(s)CN=Builtin29 grupo(s)OU=Compras-2581 cuenta(s), 19 grupo(s)sin directivaCN=Computers18 equipo(s)OU=Maquinas5 grupo(s)9 directiva(s)OU=NWLSRV369331 equipo(s)3 directiva(s)OU=Olga.lindqvist4 directiva(s)OU=Workstations10 equipo(s)19 directiva(s)OU=Produccion26 equipo(s)sin directivaCN=Facturacion-7131 grupo(s)CN=Transporte-56132 cuenta(s)OU=Rutas-3487 directiva(s)OU=Aduanas-54413 grupo(s)sin directivaOU=DAHL5 cuenta(s), 197 grupo(s)sin directivaOU=Aduanas-808130 grupo(s)sin directivaOU=Compras-170119 grupo(s)sin directivaOU=Calidad-17649 cuenta(s), 11 grupo(s)sin directivaOU=Sistemas-4823 cuenta(s), 50 grupo(s)sin directivaOU=Mantenimiento-71151 grupo(s)sin directivaOU=ALMACEN-21844 grupo(s)sin directivaOU=Mantenimiento-12731 grupo(s)sin directivaOU=NWLSRV96501 cuenta(s), 20 grupo(s)sin directivaOU=Azure4 cuenta(s), 2 grupo(s)sin directivaOU=Sistemas-73473 cuenta(s), 13 grupo(s)sin directivaOU=Aduanas-36072 cuenta(s)sin directivaOU=Logistica-55941 grupo(s)sin directivaOU=Aduanas-29651 grupo(s)sin directivaOU=Zoe.voss20 grupo(s)sin directivaOU=Transporte-6814 cuenta(s), 1 grupo(s)sin directivaOU=Xenia.lindqvist17 cuenta(s), 1 grupo(s)sin directivaOU=Sistemas-48228 cuenta(s)sin directivaOU=Logistica-84725 cuenta(s)sin directivaOU=PERSONAL-1017 directiva(s)OU=Almacen-12632 cuenta(s)sin directivaOU=Servidores1 equipo(s)3 directiva(s)OU=PERSONAL-82129 equipo(s), 2 grupo(s)1 directiva(s)OU=Infraestructura23 equipo(s), 1 grupo(s)1 directiva(s)OU=Flota-25522 equipo(s)sin directivaOU=Workstations21 directiva(s)OU=Transporte-58525 equipo(s)3 directiva(s)OU=Diego.adler21 equipo(s)1 directiva(s)OU=Informatica2 equipo(s), 1 grupo(s)1 directiva(s)OU=Almacen-44627 equipo(s)1 directiva(s)OU=Transporte-9651 equipo(s)1 directiva(s)OU=Weber25 equipo(s)2 directiva(s)
Bajo una unidad organizativa con directivaObjetos fuera de toda unidad organizativaEstructura del sistema o sin directiva enlazadaEl árbol se deriva del nombre distinguido de cada cuenta, equipo y grupo, así que lista los contenedores que TIENEN objetos: sus recuentos son «con objetos», no el total del dominio. La estructura completa —incluidas las unidades organizativas VACÍAS, la profundidad declarada y la herencia bloqueada— se publica en «Unidades organizativas: la estructura declarada del dominio», que la lee del directorio. Se dibujan 60 de 406 elementos: todos los que tienen aviso o fallo y una muestra del resto. El detalle completo está en las tablas de esta sección.
Análisis

El directorio contiene 3.933 objetos distribuidos en 406 contenedores. La presencia de 49 cuentas y equipos en los contenedores por defecto (CN=Users, CN=Computers) indica que estos objetos están fuera del alcance de cualquier directiva de grupo específica, quedando gobernados únicamente por la política del dominio raíz.

  • Unidades sin gobernanza: De las 400 unidades organizativas con contenido, 301 no tienen ninguna directiva enlazada. Esto sugiere una estructura jerárquica creada para organización lógica pero no utilizada como mecanismo de aplicación de políticas, reduciendo la eficacia del modelo de seguridad basado en GPO.
  • Densidad de grupos: Unidades como OU=DAHL (197 grupos) y OU=Aduanas-808 (130 grupos) acumulan una alta densidad de objetos de grupo sin directivas asociadas, lo que complica el trazado de permisos efectivos.

Unidades organizativas: la estructura declarada del dominio

XProblemas destacados

El dominio declara 547 unidad(es) organizativa(s), con una profundidad máxima de 6 nivel(es). ⚠ 11 de ellas bloquean la herencia y dejan fuera 253 directiva(s) enlazada(s) por encima: los objetos de esas ramas no reciben la política del dominio. ⚠ 1 enlaza(n) una directiva que ya no existe en el dominio: ese enlace no aplica nada. 62 no contienen ningún objeto — estructura que el árbol derivado de los objetos no puede ver, y candidata a limpieza. 104 no tienen protección contra borrado accidental.

547Unidades organizativas
6Profundidad máxima
62Sin objetos dentro
11Bloquean la herencia

Unidades organizativas que bloquean la herencia de directivas

Común a todas las filas — De ellas, impuestas: 1 · Lectura: Deja directivas fuera

Unidad organizativaRutaDirectivas por encimaDejan de aplicarseConsecuencia
Personal-685OU=Weber,OU=Transporte-965,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es353434 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Mantenimiento-499OU=Personal-593,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es333232 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Flota-139OU=Workstations,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es323131 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Rutas-160OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es323131 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Calidad-596OU=Rutas-928,OU=Workstations,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es313030 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Mantenimiento-251OU=Facturacion-949,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es222121 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Rutas-924OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es212020 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Personal-777OU=Diego.adler,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es151414 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Personal-777OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es151414 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Personal-777OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es141313 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)
Personal-777OU=Petersen,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es141313 directiva(s) de arriba no se aplican en esta rama; 1 sí, por estar impuesta(s)

Unidades organizativas del dominio

Inventario leído del directorio, así que incluye las unidades organizativas VACÍAS. El árbol de «Estructura del dominio y dónde viven sus objetos» se deriva de los objetos y por eso solo enseña los contenedores ocupados: la diferencia entre las dos cifras son precisamente las unidades organizativas sin nada dentro. Se listan las primeras 60 de 547 por orden de profundidad y ruta. 14 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto. 533 filas se repetían salvo en «Unidad organizativa»: se han plegado en 394. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Unidad organizativaProfundidadObjetosUnidades hijasDirectivas enlazadasHerenciaBorrado accidentalLectura
▸ NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 8
Calidad-5521401HeredaSin protecciónEstructura en uso con directiva enlazada
Compras-25812000HeredaSin protecciónSin protección contra borrado accidental
Compras-6301220HeredaSin protecciónSin protección contra borrado accidental
Impresoras1650HeredaSin protecciónSin protección contra borrado accidental
Mantenimiento-4831410 · 1 deshabilitada(s) · 1 a directiva inexistenteHeredaSin protecciónEnlaza una directiva que no existe
Maquinas119148 · 1 deshabilitada(s)HeredaProtegidaEstructura en uso con directiva enlazada
Rutas-348113136 · 1 impuesta(s) · 1 deshabilitada(s)HeredaProtegidaEstructura en uso con directiva enlazada
Transporte-3371200HeredaProtegidaEstructura en uso
▸ OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 13
Aduanas-1562440HeredaProtegidaEstructura en uso
Aduanas-544252390HeredaProtegidaEstructura en uso
Almacen-3342210HeredaProtegidaEstructura en uso
Compras-8982220HeredaProtegidaEstructura en uso
Facturacion-8612210HeredaSin protecciónSin protección contra borrado accidental
Flota-8632400HeredaProtegidaEstructura en uso
Logistica-33121200HeredaSin protecciónSin protección contra borrado accidental
PERSONAL-101218187HeredaProtegidaEstructura en uso con directiva enlazada
Rutas-18421000HeredaProtegidaEstructura en uso
Sistemas-1502100HeredaSin protecciónSin protección contra borrado accidental
Sistemas-6942220HeredaSin protecciónSin protección contra borrado accidental
Transporte-4972336HeredaProtegidaEstructura en uso con directiva enlazada
Transporte-681223180HeredaProtegidaEstructura en uso
▸ OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 12
ALMACEN-54226621HeredaProtegidaEstructura en uso con directiva enlazada
Facturacion-8892660HeredaProtegidaEstructura en uso
Flota-9072003HeredaSin protecciónSin ningún objeto dentro
Logistica-5592006 · 1 deshabilitada(s)HeredaSin protecciónSin ningún objeto dentro
NWLSRV369323103HeredaProtegidaEstructura en uso con directiva enlazada
Olga.lindqvist2334HeredaProtegidaEstructura en uso con directiva enlazada
Portatiles22011HeredaSin protecciónSin protección contra borrado accidental
Proveedores213022HeredaProtegidaEstructura en uso con directiva enlazada
Sistemas-39021509HeredaProtegidaEstructura en uso con directiva enlazada
Ullmann · Weber · Zimmer2330HeredaSin protecciónSin protección contra borrado accidental
Weber2440HeredaProtegidaEstructura en uso
Zimmer2640HeredaProtegidaEstructura en uso
▸ OU=Mantenimiento-483,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 1
Compras-4062000HeredaSin protecciónSin ningún objeto dentro
▸ OU=Compras-630,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 2
Computers2100HeredaSin protecciónSin protección contra borrado accidental
Transporte-7372200HeredaSin protecciónSin protección contra borrado accidental
▸ OU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 2
Facturacion-8892330HeredaSin protecciónSin protección contra borrado accidental
Olga.lindqvist · Weber · Zimmer2000HeredaSin protecciónSin ningún objeto dentro
▸ OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · 21
ADLER3500HeredaSin protecciónSin protección contra borrado accidental
ADUANAS-176 · Baumann · carla.reuter · Logistica-879 · MANTENIMIENTO-499 · PERSONAL-8213200HeredaProtegidaEstructura en uso
ADUANAS-432 · CALIDAD-940 · Compras-586 · Dahl · Ebert · Facturacion-193 · LOGISTICA-479 · Mantenimiento-275 · Rutas-8883100HeredaProtegidaEstructura en uso
Aduanas-808313000HeredaProtegidaEstructura en uso
ALMACEN-21834400HeredaProtegidaEstructura en uso
Azure31150HeredaProtegidaEstructura en uso
Calidad-124 · Flota-499 · Mantenimiento-155 · Personal-1013300HeredaProtegidaEstructura en uso
Calidad-17636000HeredaProtegidaEstructura en uso
Calidad-84431700HeredaSin protecciónSin protección contra borrado accidental
Compras-170311900HeredaProtegidaEstructura en uso
Compras-930 · Facturacion-405 · Personal-7213400HeredaProtegidaEstructura en uso
DAHL320210HeredaProtegidaEstructura en uso
Diego.adler3000HeredaProtegidaSin ningún objeto dentro
Flota-31931900HeredaSin protecciónSin protección contra borrado accidental
FLOTA-98731000HeredaProtegidaEstructura en uso

Mostrando las 60 primeras de 394 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Unidades organizativas sin ningún objeto dentro · 60

Unidades organizativas sin ningún objeto dentro

El recuento de objetos lo MIDE la recogida con un barrido del dominio, no se deriva de los nombres distinguidos: una unidad organizativa que solo contenga grupos, contactos o impresoras no aparece aquí. 1 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

Unidad organizativaRutaProfundidadDirectivas enlazadasCreadaÚltimo cambio
Compras-406OU=Mantenimiento-483,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2017/11/2009 08:5719/07/2017 18:34
Flota-907OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2320/11/2009 11:0617/02/2025 13:35
Logistica-559OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es26 · 1 deshabilitada(s)11/08/2021 08:0108/10/2025 15:23
Olga.lindqvistOU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2004/04/2002 10:0419/07/2017 18:34
WeberOU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2020/11/2002 13:2419/07/2017 18:34
ZimmerOU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2024/09/2003 17:1419/07/2017 18:34
Almacen-666OU=Facturacion-889,OU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3016/04/2002 19:3819/07/2017 18:34
Almacen-758OU=Ullmann,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es31228/07/2006 07:1406/05/2026 10:08
Almacen-758OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es31204/06/2004 10:5306/05/2026 10:09
Almacen-758OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es31304/06/2004 10:4806/05/2026 10:08
Diego.adlerOU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3018/12/2015 12:2419/07/2017 18:34
GruposOU=Almacen-334,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3023/05/2022 06:5723/05/2022 06:57
ImpresorasOU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3030/09/2014 06:5919/07/2017 18:34
LABORATORIOOU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3802/08/2012 11:2808/10/2025 09:16
Personal-201OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3024/01/2018 13:1624/01/2018 13:16
PERSONAL-585OU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3029/04/2025 12:3729/04/2025 12:38
PetersenOU=Facturacion-889,OU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3016/04/2002 19:3719/07/2017 18:34
Vera.ohlsenOU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es31304/04/2002 10:2008/10/2025 09:17
WeberOU=Transporte-681,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3010/10/2025 11:3810/10/2025 11:38
Zoe.nordenOU=Facturacion-889,OU=Impresoras,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3016/04/2002 19:3719/07/2017 18:34
ADLEROU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4125/03/2015 08:4122/10/2018 12:22
AdministrativosOU=Workstations,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4029/04/2015 11:1230/01/2023 08:00
Aduanas-396OU=Compras-534,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4015/10/2015 07:3719/07/2017 18:34
ALMACEN-238OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4014/02/2014 11:2719/07/2017 18:34
ALMACEN-454OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4016/05/2025 10:4516/05/2025 10:45
Almacen-558OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4021/01/2010 11:2215/04/2020 08:26
ALMACEN-598OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4130/10/2014 08:2819/07/2017 18:34
ALMACEN-642OU=Aduanas-736,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4008/04/2020 10:5208/04/2020 10:52
ALMACEN-642OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4011/12/2020 13:1711/12/2020 13:17
COMPRAS-446OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4014/06/2022 07:0914/06/2022 07:09
DesarrolloOU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4010/12/2013 18:2919/07/2017 18:34
FACTURACION-117OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4021/10/2019 06:4121/10/2019 06:44
Facturacion-361OU=Compras-534,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4015/10/2015 07:3719/07/2017 18:34
Facturacion-573OU=Rutas-632,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4005/11/2014 08:0019/07/2017 18:34
FISCHEROU=Aduanas-736,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4008/02/2022 10:5108/02/2022 10:51
Flota-139OU=Workstations,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4118/02/2015 08:0419/07/2017 18:34
FLOTA-659OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4010/03/2011 12:5402/12/2020 07:38
LINDQVISTOU=Aduanas-736,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4010/12/2019 12:0811/12/2019 07:28
Logistica-543OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4016/02/2005 12:0819/07/2017 18:34
Mantenimiento-275OU=Xenia.lindqvist,OU=Transporte-681,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4008/04/2025 07:0708/04/2025 07:07
MANTENIMIENTO-935OU=Aduanas-736,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4023/02/2022 07:4323/02/2022 07:43
PERSONAL-101OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4029/08/2018 09:5029/08/2018 09:50
ZimmerOU=Calidad-648,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4010/05/2002 13:0619/07/2017 18:34
CALIDAD-560OU=VOSS,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5007/12/2023 09:2707/12/2023 09:27
CALIDAD-940OU=Administrativos,OU=Workstations,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5025/02/2015 09:1405/10/2017 12:34
DahlOU=Azure,OU=Mantenimiento-663,OU=Transporte-681,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5022/10/2025 05:2222/10/2025 05:22
DesarrolloOU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5009/03/2009 08:0019/07/2017 18:34
FACTURACION-621OU=LOGISTICA-543,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5013/03/2013 10:3319/07/2017 18:34
FISCHEROU=COMPRAS-282,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5015/01/2016 07:1419/07/2017 18:34
LindqvistOU=Petersen,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5111/11/2002 07:0728/05/2018 09:54
Logistica-443OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5030/10/2014 11:0619/07/2017 18:34
LOGISTICA-847OU=ADLER,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5002/06/2020 15:0302/06/2020 15:03
LOGISTICA-847OU=BAUMANN,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5002/06/2020 15:0402/06/2020 15:04
Mantenimiento-499OU=Personal-593,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5026/01/2010 15:2523/04/2019 09:45
MEYEROU=BAUMANN,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5003/03/2021 10:1703/03/2021 10:17
PracticasOU=Zimmer,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5005/05/2014 09:4419/07/2017 18:34
GruposOU=Aduanas-188,OU=Zimmer,OU=Sistemas-202,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es6023/05/2022 06:4523/05/2022 06:46
Mantenimiento-499OU=Sistemas-590,OU=Koch,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es6004/10/2010 08:5423/04/2019 09:45
Personal-777OU=Petersen,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es6025/02/2014 10:4819/07/2017 18:34
PetersenOU=NWLSRV9650,OU=Personal-593,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es6009/05/2018 10:5618/02/2019 15:40

Mostrando las 60 primeras de 61 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Análisis

El dominio declara 547 unidades organizativas, con una profundidad máxima de 6 niveles. La existencia de 62 unidades vacías revela una reorganización incompleta o la acumulación de estructura muerta que no aporta valor operativo.

  • Bloqueo de herencia: 11 unidades bloquean la herencia, dejando fuera un total de 253 directivas enlazadas por encima. En casos como Personal-685, se excluyen 34 directivas; solo 1 atraviesa el bloqueo por estar impuesta. Esto crea islas de configuración donde los objetos no reciben las políticas de seguridad del dominio.
  • Enlaces rotos: Se detecta al menos un enlace a una directiva que ya no existe en el directorio (ej. en Mantenimiento-483). Esta configuración muerta genera ruido en la consola de administración y puede ocultar fallos reales de aplicación de políticas.
  • Protección deficiente: 104 unidades carecen de protección contra borrado accidental, un riesgo operativo dado el volumen de objetos que contienen.

Replicación del directorio y SYSVOL

Análisis

El dominio mantiene una coherencia estructural sólida: la replicación se verifica en todo el bosque mediante DFSR y no hay fallos activos. La única anomalía operativa es la cola de 74 ficheros en NWLAPP03, que genera un riesgo temporal de desincronización de políticas. El controlador auditado cuenta con una referencia NTP externa fiable, pero la ausencia de datos sobre los controles de seguridad del rol impide validar el endurecimiento completo del canal de autenticación.

Lo observado

  • El motor DFSR gestiona SYSVOL con 3 socios y estado global «Sana»
  • 74 ficheros pendientes de replicación hacia NWLAPP03 (37 en cola outbound)
  • Las consultas de replicación cubrieron el ámbito completo del bosque sin controladores no respondidos
  • La hora se sincroniza con 0.es.pool.ntp.org (Stratum 2), evitando la deriva local

Riesgos

  • Los equipos que autentican contra NWLAPP03 pueden aplicar directivas de grupo desactualizadas mientras persista la cola de 74 ficheros
  • La falta de datos sobre firma LDAP y cifrados Kerberos impide descartar vectores de retransmisión de credenciales en el dominio

En síntesis. Priorizar la resolución del retraso de replicación en NWLAPP03 para garantizar la uniformidad de las políticas y completar la recogida de controles de seguridad del rol para validar el endurecimiento del canal.

Replicación del directorio y SYSVOL

!Requiere revisión

SYSVOL se replica con DFSR y el controlador informa de un estado sana. Tiene 2 socio(s) de replicación entrante, todos al día. Se registran 3 fallo(s) de replicación ya superados —hubo una replicación correcta con ese socio después—: quedan como histórico, no como avería abierta. Hay 74 fichero(s) pendientes de replicar: mientras dure, dos controladores pueden entregar versiones distintas de la misma política.

DFSRMotor de SYSVOL
2Socios de replicación
0Fallos de replicación vigentes
1Carpetas DFSR

Alcance real de las consultas de replicación

Qué ámbito se pidió y cuál se consiguió de verdad en cada consulta. Existe porque una consulta de bosque que falla se reintenta contra este servidor: sin declararlo, una tabla con una fila —o con ninguna— se leería como el censo del dominio entero. Cuando el ámbito conseguido es menor que el pedido, lo que hay debajo describe este controlador, no el bosque.

ConsultaÁmbito pedidoÁmbito conseguidoFilas obtenidasNo respondióLectura
ad_replication_connectionsForestForest7Medido
ad_replication_failuresForestForest3Medido
ad_replication_partnersForestForest7Medido

Estado de SYSVOL en este controlador

DatoValorLectura
Motor de replicaciónDFSRDFSR (vigente)
Estado informadoSanaSana
Recurso compartido SYSVOLPublicadoCorrecto
Recurso compartido NETLOGONPublicadoCorrecto
Servicio DFSRRunning · inicio AutoEn ejecución
Servicio FRS (retirado)StoppedDetenido, como corresponde
Migración de SYSVOL a DFSRSucceededCompletada
Socios de replicación de SYSVOL3Topología

Socios de replicación entrante

SocioParticiónÚltima replicación correctaÚltimo resultadoFallos consecutivosEstado
SISTEMAS-726 SettingsNWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T14:26:05Correcto0Al día
SISTEMAS-726 SettingsNWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T14:26:01Correcto0Al día

Fallos de replicación registrados

1 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

SocioParticiónPrimer falloFallos consecutivosErrorLectura
SISTEMAS-726 Settings2026-06-28T23:47:4601256Superado
SISTEMAS-726 Settings2026-06-28T13:50:5001256Superado

Carpetas replicadas por DFSR

Grupo de replicaciónCarpetaEstadoEstado informadoÁrea de almacenamiento provisional
Aduanas-868SYSVOL ShareNormalNormal2.243 MB

Retraso de replicación de DFSR

1 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

CarpetaSentidoMiembroFicheros pendientesLectura
SYSVOL ShareOutboundNWLFS020Sin retraso
SYSVOL ShareInboundNWLDC010Sin retraso
SYSVOL ShareOutboundNWLRDS040Sin retraso
SYSVOL ShareOutboundNWLAPP0337Con retraso
SYSVOL ShareInboundNWLDC0137Con retraso

Replicación entrante según repadmin (socio × partición)

Leído del CSV que deja repadmin /showrepl /csv. Es la misma pregunta que la tabla de socios, pero por la vía de la herramienta del propio rol: en un controlador sin el módulo ActiveDirectory esa tabla llega vacía y esta sigue contestando.

Común a todas las filas — Transporte: RPC · Estado: Al día

Socio de origenParticiónÚltima replicación correcta
NWLFS02 (NWLSRV3975)NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:26:01Z
NWLRDS04 (NWLSRV3975)NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:26:05Z
NWLFS02 (NWLSRV3975)CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:24:13Z
NWLRDS04 (NWLSRV3975)CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:26:02Z
NWLFS02 (NWLSRV3975)CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:24:13Z
NWLRDS04 (NWLSRV3975)CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:25:57Z
NWLRDS04 (NWLSRV3975)NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:25:53Z
NWLFS02 (NWLSRV3975)NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:25:54Z
NWLFS02 (NWLSRV3975)NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:24:13Z
NWLRDS04 (NWLSRV3975)NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2026-08-18T12:25:45Z

Comprobaciones nativas ejecutadas

ÁreaComprobaciónResultadoSalida observada (resumen)
Replicaciónrepadmin /replsummaryEjecutadaReplication Summary Start Time: 2026-08-18 14:26:07 | Beginning data collection for replication summary, this may take awhile: | ....... | Source DSA…
Replicaciónrepadmin /showrepl NWLDC01 /csvEjecutadashowrepl_COLUMNS,Destination DSA Site,Destination DSA,Naming Context,Source DSA Site,Source DSA,Transport Type,Number of Failures,Last Failure Time,Last Success…
Replicaciónrepadmin /queue NWLDC01EjecutadaQueue contains 0 items.
Replicaciónrepadmin /showconn NWLDC01Terminó con código distinto de ceroBase DN: CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es | ==== KCC CONNECTION OBJECTS ============================================…
Replicacióndcdiag /e /c /vEjecutadaDirectory Server Diagnosis | Performing initial setup: | Trying to find home server... | * Verifying that the local machine NWLDC01, is a Directory Ser…
Replicacióndcdiag /test:DNS /e /v /DnsBasic /DnsForwarders /DnsDelegation /DnsRecordRegistrationEjecutadaDirectory Server Diagnosis | Performing initial setup: | Trying to find home server... | * Verifying that the local machine NWLDC01, is a Directory Ser…
Replicacióndfsrmig /getglobalstateEjecutadaCurrent DFSR global state: 'Eliminated' | Succeeded.
Replicacióndfsrmig /getmigrationstateEjecutadaAll Calidad-552 have migrated successfully to the Global state ('Eliminated'). | Tania.clausen has reached a consistent state on all Calidad-552. | Succeeded.
Replicacióndfsrdiag replicationstateEjecutadaSummary | Active inbound connections: 0 | Gerber received: 0 | Active outbound connections: 0 | Gerber sent out: 0 | Operation Succeeded
SYSVOLdfsrmig /getglobalstateCorrectaCurrent DFSR global state: 'Eliminated' | Succeeded.
SYSVOLdfsrmig /getmigrationstateCorrectaAll Calidad-552 have migrated successfully to the Global state ('Eliminated'). | Tania.clausen has reached a consistent state on all Calidad-552. | Succeeded.
SYSVOLdfsrdiag replicationstateCorrectaSummary | Active inbound connections: 0 | Gerber received: 0 | Active outbound connections: 0 | Gerber sent out: 0 | Operation Succeeded
SYSVOLDFSR WMI local folder informationRecogidaSYSVOL folders: 1
SYSVOLDFSR SYSVOL membershipsRecogidaMemberships: 4 (source: DirectoryServices)
SYSVOLDFSR SYSVOL partner backlogRecogidaPartners: 3
Horaw32tm /query /statusEjecutadaLeap Indicator: 0(no warning) | Stratum: 3 (secondary reference - syncd by (S)NTP) | Precision: -6 (15.625ms per tick) | Root Delay: 0.0573375s | Root Dispersio…
Horaw32tm /query /sourceEjecutada0.es.pool.ntp.org,0x1
Horaw32tm /query /configurationEjecutada[Configuration] | EventLogFlags: 2 (Local) | AnnounceFlags: 5 (Local) | TimeJumpAuditOffset: 28800 (Local) | MinPollInterval: 6 (Local) | MaxPollInterval: 10 (L…
Horaw32tm /query /peersEjecutada#Peers: 1 | Peer: 0.es.pool.ntp.org,0x1 | State: Active | Time Remaining: 2672.3788108s | Mode: 1 (Symmetric Active) | Stratum: 2 (secondary reference - syncd b…

Salida completa de las comprobaciones de replicación (evidencia literal)

Lo que imprimió cada comando en el controlador, tal cual y en el idioma del servidor. Es evidencia para verificar el diagnóstico de arriba, no una fuente de datos: los veredictos de esta sección salen de los datos estructurados de la recogida, nunca del texto de estas ventanas.

ReplicaciónPS> repadmin /replsummarycódigo 0
Replication Summary Start Time: 2026-08-18 14:26:07



Beginning data collection for replication summary, this may take awhile:

  .......





Source DSA          largest delta    fails/total %%   error

 NWLFS02               01m:54s    0 /  10    0  

 NWLDC01                 01m:54s    0 /  10    0  

 NWLRDS04                    :55s    0 /  15    0  





Destination DSA     largest delta    fails/total %%   error

 NWLAPP03                  :55s    0 /   5    0  

 NWLFS02               01m:54s    0 /  10    0  

 NWLDC01                 01m:54s    0 /  10    0  

 NWLRDS04                    :25s    0 /  10    0  

Evidencia: evidence/ad_repadmin_replsummary.txt

ReplicaciónPS> repadmin /queue NWLDC01código 0
Queue contains 0 items.

Evidencia: evidence/ad_repadmin_queue.txt

ReplicaciónPS> repadmin /showconn NWLDC01código 234
Base DN: CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

==== KCC CONNECTION OBJECTS ============================================

Connection --

    Connection name : Transporte-737

    Server DNS name : NWLFS02.nordwind.local

    Server DN  name : CN=SISTEMAS-726 Settings,CN=NWLFS02,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Source: NWLSRV3975\NWLRDS04

                No Failures.

        TransportType: intrasite RPC

        options:  isGenerated

        ReplicatesNC: NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

Connection --

    Connection name : Aduanas-420

    Server DNS name : NWLRDS04.nordwind.local

    Server DN  name : CN=SISTEMAS-726 Settings,CN=NWLRDS04,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Source: NWLSRV3975\NWLFS02

                No Failures.

        TransportType: intrasite RPC

        options:  isGenerated

        ReplicatesNC: NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

Connection --

    Connection name : Facturacion-809

    Server DNS name : NWLDC01.nordwind.local

    Server DN  name : CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Source: NWLSRV3975\NWLRDS04

                No Failures.

        TransportType: intrasite RPC

        options:  isGenerated

        ReplicatesNC: NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

Connection --

    Connection name : Logistica-379

    Server DNS name : NWLDC01.nordwind.local

    Server DN  name : CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Source: NWLSRV3975\NWLFS02

                No Failures.

        TransportType: intrasite RPC

        options:  isGenerated

        ReplicatesNC: NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

Connection --

    Connection name : Facturacion-449

    Server DNS name : NWLFS02.nordwind.local

    Server DN  name : CN=SISTEMAS-726 Settings,CN=NWLFS02,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Source: NWLSRV3975\NWLDC01

                No Failures.

        TransportType: intrasite RPC

        options:  isGenerated

        ReplicatesNC: NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

Connection --

    Connection name : Transporte-797

    Server DNS name : NWLRDS04.nordwind.local

    Server DN  name : CN=SISTEMAS-726 Settings,CN=NWLRDS04,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Source: NWLSRV3975\NWLDC01

                No Failures.

        TransportType: intrasite RPC

        options:  isGenerated

        ReplicatesNC: NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

        ReplicatesNC: CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es

        Reason:  RingTopology

                Replica link has been added.

6 connections found.

Evidencia: evidence/ad_repadmin_showconn.txt

ReplicaciónPS> dcdiag /e /c /vcódigo 0
Directory Server Diagnosis


Performing initial setup:

   Trying to find home server...

   * Verifying that the local machine NWLDC01, is a Directory Server. 
   Home Server = NWLDC01

   * Connecting to Transporte-401 on server NWLDC01.

   * Identified AD Forest. 
   Collecting AD specific global data 
   * Collecting site Transporte-809.

   Calling baumann_ullmann_init_page(hld,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es,BAUMANN_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
   The previous call succeeded 
   Iterating through the sites 
   Looking at base site object: CN=Sistemas-590,CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
   Getting ISTG and options for the site
   Looking at base site object: CN=Sistemas-590,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
   Getting ISTG and options for the site
   * Identifying all servers.

   Calling baumann_ullmann_init_page(hld,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es,BAUMANN_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
   The previous call succeeded....
   The previous call succeeded
   Iterating through the list of servers 
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLRDS04,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   All the Transporte-809 for the server collected
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLFS02,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   All the Transporte-809 for the server collected
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLAPP03,CN=Servers,CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   Server is an MEYER
   All the Transporte-809 for the server collected
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   All the Transporte-809 for the server collected
   * Identifying all NC cross-refs.

   * Found 4 NWLSRV5200(s). Testing 4 of them.

   Done gathering initial Transporte-809.


Doing initial required tests

   
   Testing server: NWLSRV3975\NWLRDS04

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLRDS04 passed test Connectivity

   
   Testing server: NWLSRV3975\NWLFS02

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLFS02 passed test Connectivity

   
   Testing server: NWLSRV3693\NWLAPP03

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLAPP03 passed test Connectivity

   
   Testing server: NWLSRV3975\NWLDC01

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLDC01 passed test Connectivity



Doing primary tests

   
   Testing server: NWLSRV3975\NWLRDS04

      Starting test: Advertising

         The NWLSRV5200 NWLRDS04 is advertising itself as a NWLSRV5200 and having a DS.
         The NWLSRV5200 NWLRDS04 is advertising as an BAUMANN server
         The NWLSRV5200 NWLRDS04 is advertising as having a writeable directory
         The NWLSRV5200 NWLRDS04 is advertising as a Key Distribution Center
         The NWLSRV5200 NWLRDS04 is advertising as a time server
         The DS NWLRDS04 is advertising as a NWLSRV5593.
         ......................... NWLRDS04 passed test Advertising

      Starting test: CheckSecurityError

         * Dr Auth:  Beginning security errors check!
         Found KDC NWLDC01 for domain nordwind.local in site NWLSRV3975
         Checking machine account for NWLSRV5200 NWLRDS04 on NWLSRV5200 NWLDC01.
         * SPN found :BAUMANN/NWLRDS04.nordwind.local/nordwind.local
         * SPN found :BAUMANN/NWLRDS04.nordwind.local
         * SPN found :BAUMANN/NWLRDS04
         * SPN found :BAUMANN/NWLRDS04.nordwind.local/ALMACEN-978
         * SPN found :BAUMANN/5102c5ac-9bdf-4631-aaf2-7df817222e2c._msdcs.nordwind.local
         * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/5102c5ac-9bdf-4631-aaf2-7df817222e2c/nordwind.local
         * SPN found :HOST/NWLRDS04.nordwind.local/nordwind.local
         * SPN found :HOST/NWLRDS04.nordwind.local
         * SPN found :HOST/NWLRDS04
         * SPN found :HOST/NWLRDS04.nordwind.local/ALMACEN-978
         * SPN found :NWLSRV5593/NWLRDS04.nordwind.local/nordwind.local
         Checking for CN=NWLRDS04,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=es in domain NWLSRV5200=NWLSRV3839,NWLSRV5200=es on 2 servers
            Object is up-to-date on all servers.
         [NWLRDS04] No security related replication errors were found on this

         NWLSRV5200!  To target the connection to a specific source NWLSRV5200 use

         /ReplSource:<NWLSRV5200>.

         ......................... NWLRDS04 passed test CheckSecurityError

      Starting test: CutoffServers

         * Configuration Rutas-600 Aliveness Check
         * Analyzing the alive system replication Rutas-600 for NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es.
         * Performing upstream (of target) analysis.
         * Performing downstream (of target) analysis.
         * Analyzing the alive system replication Rutas-600 for NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es.
         * Performing upstream (of target) analysis.
         * Performing downstream (of target) analysis.
         * Analyzing the alive system replication Rutas-600 for CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es.
         * Performing upstream (of target) analysis.
         * Performing downstream (of target) analysis.
         * Analyzing the alive system replication Rutas-600 for CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es.
         * Performing upstream (of target) analysis.
         * Performing downstream (of target) analysis.
         * Analyzing the alive system replication Rutas-600 for NWLSRV5200=NWLSRV3839,NWLSRV5200=es.
         * Performing upstream (of target) analysis.
         * Performing downstream (of target) analysis.
         ......................... NWLRDS04 passed test CutoffServers

      Starting test: FrsEvent

         * The File Replication Service Event log test 
         Skip the test because the server is running DFSR.

         ......................... NWLRDS04 passed test FrsEvent

      Starting test: DFSREvent

         The DFS Replication Event Log. 
         ......................... NWLRDS04 passed test DFSREvent

      Starting test: SysVolCheck

         * The File Replication Service SYSVOL ready test 
         File Replication Service's SYSVOL is ready 
         ......................... NWLRDS04 passed test SysVolCheck

      Starting test: FrsSysVol

         * The File Replication Service SYSVOL ready test 
         File Replication Service's SYSVOL is ready 
         ......................... NWLRDS04 passed test FrsSysVol

      Starting test: KccEvent

         * The KCC Event log test
         A warning event occurred.  EventID: 0x800004C0

            Time Generated: 08/18/2026   14:17:49

            Event String:

            Internal event: An BAUMANN client connection was closed because of an error. 

             

            Client CALIDAD-736:

            10.40.128.153:50274 

             

            Additional Data 

            Error value:

            1236 The network connection was aborted by the local system. 

            Internal ID:

            c06041d

         A warning event occurred.  EventID: 0x800004C0

            Time Generated: 08/18/2026   14:19:49

            Event String:

            Internal event: An BAUMANN client connection was closed because of an error. 

             

            Client CALIDAD-736:

            10.40.25.190:51577 

             

            Additional Data 

            Error value:

            1236 The network connection was aborted by the local system. 

            Internal ID:

            c06041d

         A warning event occurred.  EventID: 0x800004C0

            Time Generated: 08/18/2026   14:20:19

            Event String:

            Internal event: An BAUMANN client connection was closed because of an error. 

             

            Client CALIDAD-736:

            10.40.228.70:43886 

             

            Additional Data 

            Error value:

            1236 The network connection was aborted by the local system. 

            Internal ID:

            c06041d

         A warning event occurred.  EventID: 0x800004C0

            Time Generated: 08/18/2026   14:20:19

            Event String:

            Internal event: An BAUMANN client connection was closed because of an error. 

             

            Client CALIDAD-736:

            10.40.25.190:51576 

             

            Additional Data 

            Error value:

            1236 The network connection was aborted by the local system. 

            Internal ID:

            c06041d

         A warning event occurred.  EventID: 0x800004C0

            Time Generated: 08/18/2026   14:20:49

            Event String:

            Internal event: An BAUMANN client connection was closed because of an error. 

             

            Client CALIDAD-736:

            10.40.7.24:49810 

             

            Additional Data 

            Error value:

            1236 The network connection was aborted by the local system. 

            Internal ID:

            c06041d

         Found no KCC errors in "Transporte-401" Event log in the last 15 minutes.
         ......................... NWLRDS04 passed test KccEvent

      Starting test: KnowsOfRoleHolders

         Role Compras-258 Owner = CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
         Role Domain Owner = CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
         Role NWLSRV1446 Owner = CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
         Role Compras-126 Owner = CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
         Role Rutas-792 Update Owner = CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
         ......................... NWLRDS04 passed test KnowsOfRoleHolders

      Starting test: MachineAccount

         Checking machine account for NWLSRV5200 NWLRDS04 on NWLSRV5200 NWLRDS04.
         * SPN found :BAUMANN/NWLRDS04.nordwind.local/nordwind.local
         * SPN found :BAUMANN/NWLRDS04.nordwind.local
         * SPN found :BAUMANN/NWLRDS04
         * SPN found :BAUMANN/NWLRDS04.nordwind.local/ALMACEN-978
         * SPN found :BAUMANN/5102c5ac-9bdf-4631-aaf2-7df817222e2c._msdcs.nordwind.local
         * SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/5102c5ac-9bdf-4631-aaf2-7df817222e2c/nordwind.local
         * SPN found :HOST/NWLRDS04.nordwind.local/nordwind.local
         * SPN found :HOST/NWLRDS04.nordwind.local
         * SPN found :HOST/NWLRDS04
         * SPN found :HOST/NWLRDS04.nordwind.local/ALMACEN-978
         * SPN found :NWLSRV5593/NWLRDS04.nordwind.local/nordwind.local
         ......................... NWLRDS04 passed test MachineAccount

      Starting test: NCSecDesc

         * Security Permissions check for all NC's on NWLSRV5200 NWLRDS04.
         * Security Permissions Check for

           NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
            (NDNC,Version 3)
         * Security Permissions Check for

           NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
            (NDNC,Version 3)
         * Security Permissions Check for

           CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
            (Compras-258,Version 3)
         * Security Permissions Check for

           CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
            (Configuration,Version 3)
         * Security Permissions Check for

           NWLSRV5200=NWLSRV3839,NWLSRV5200=es
            (Domain,Version 3)
         ......................... NWLRDS04 passed test NCSecDesc

      Starting test: NetLogons

         * Network Logons Privileges Check
         Verified share \\NWLRDS04\netlogon
         Verified share \\NWLRDS04\sysvol
         ......................... NWLRDS04 passed test NetLogons

      Starting test: ObjectsReplicated

         NWLRDS04 is in domain NWLSRV5200=NWLSRV3839,NWLSRV5200=es
         Checking for CN=NWLRDS04,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=es in domain NWLSRV5200=NWLSRV3839,NWLSRV5200=es on 4 servers
            Object is up-to-date on all servers.
         Checking for CN=SISTEMAS-726 Settings,CN=NWLRDS04,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es in domain CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es on 4 servers
            Object is up-to-date on all servers.
         ......................... NWLRDS04 passed test ObjectsReplicated

      Starting test: OutboundSecureChannels

         * The Outbound Secure Channels test
         ** Did not run Outbound Secure Channels test because /testdomain: was

         not entered

Evidencia: evidence/ad_dcdiag_e_c_v.txt · salida recortada a 400 líneas (2429 más en el fichero)

ReplicaciónPS> dcdiag /test:DNS /e /v /DnsBasic /DnsForwarders /DnsDelegation /DnsRecordRegistrationcódigo 0
Directory Server Diagnosis


Performing initial setup:

   Trying to find home server...

   * Verifying that the local machine NWLDC01, is a Directory Server. 
   Home Server = NWLDC01

   * Connecting to Transporte-401 on server NWLDC01.

   * Identified AD Forest. 
   Collecting AD specific global data 
   * Collecting site Transporte-809.

   Calling baumann_ullmann_init_page(hld,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es,BAUMANN_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
   The previous call succeeded 
   Iterating through the sites 
   Looking at base site object: CN=Sistemas-590,CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
   Getting ISTG and options for the site
   Looking at base site object: CN=Sistemas-590,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
   Getting ISTG and options for the site
   * Identifying all servers.

   Calling baumann_ullmann_init_page(hld,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es,BAUMANN_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
   The previous call succeeded....
   The previous call succeeded
   Iterating through the list of servers 
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLRDS04,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   All the Transporte-809 for the server collected
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLFS02,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   All the Transporte-809 for the server collected
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLAPP03,CN=Servers,CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   Server is an MEYER
   All the Transporte-809 for the server collected
   Getting information for the server CN=SISTEMAS-726 Settings,CN=NWLDC01,CN=Servers,CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=es 
   objectGuid obtained
   InvocationID obtained
   dnsHostname obtained
   site Transporte-809 obtained
   All the Transporte-809 for the server collected
   * Identifying all NC cross-refs.

   * Found 4 NWLSRV5200(s). Testing 4 of them.

   Done gathering initial Transporte-809.


Doing initial required tests

   
   Testing server: NWLSRV3975\NWLRDS04

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLRDS04 passed test Connectivity

   
   Testing server: NWLSRV3975\NWLFS02

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLFS02 passed test Connectivity

   
   Testing server: NWLSRV3693\NWLAPP03

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLAPP03 passed test Connectivity

   
   Testing server: NWLSRV3975\NWLDC01

      Starting test: Connectivity

         * Active Directory BAUMANN Services Check
         Determining IP4 connectivity 
         * Active Directory RPC Services Check
         ......................... NWLDC01 passed test Connectivity



Doing primary tests

   
   Testing server: NWLSRV3975\NWLRDS04

      Test omitted by reuter request: Advertising

      Test omitted by reuter request: CheckSecurityError

      Test omitted by reuter request: CutoffServers

      Test omitted by reuter request: FrsEvent

      Test omitted by reuter request: DFSREvent

      Test omitted by reuter request: SysVolCheck

      Test omitted by reuter request: KccEvent

      Test omitted by reuter request: KnowsOfRoleHolders

      Test omitted by reuter request: MachineAccount

      Test omitted by reuter request: NCSecDesc

      Test omitted by reuter request: NetLogons

      Test omitted by reuter request: ObjectsReplicated

      Test omitted by reuter request: OutboundSecureChannels

      Test omitted by reuter request: Replications

      Test omitted by reuter request: RidManager

      Test omitted by reuter request: Services

      Test omitted by reuter request: SystemLog

      Test omitted by reuter request: Rutas-600

      Test omitted by reuter request: VerifyEnterpriseReferences

      Test omitted by reuter request: VerifyReferences

      Test omitted by reuter request: VerifyReplicas

   
   Testing server: NWLSRV3975\NWLFS02

      Test omitted by reuter request: Advertising

      Test omitted by reuter request: CheckSecurityError

      Test omitted by reuter request: CutoffServers

      Test omitted by reuter request: FrsEvent

      Test omitted by reuter request: DFSREvent

      Test omitted by reuter request: SysVolCheck

      Test omitted by reuter request: KccEvent

      Test omitted by reuter request: KnowsOfRoleHolders

      Test omitted by reuter request: MachineAccount

      Test omitted by reuter request: NCSecDesc

      Test omitted by reuter request: NetLogons

      Test omitted by reuter request: ObjectsReplicated

      Test omitted by reuter request: OutboundSecureChannels

      Test omitted by reuter request: Replications

      Test omitted by reuter request: RidManager

      Test omitted by reuter request: Services

      Test omitted by reuter request: SystemLog

      Test omitted by reuter request: Rutas-600

      Test omitted by reuter request: VerifyEnterpriseReferences

      Test omitted by reuter request: VerifyReferences

      Test omitted by reuter request: VerifyReplicas

   
   Testing server: NWLSRV3693\NWLAPP03

      Test omitted by reuter request: Advertising

      Test omitted by reuter request: CheckSecurityError

      Test omitted by reuter request: CutoffServers

      Test omitted by reuter request: FrsEvent

      Test omitted by reuter request: DFSREvent

      Test omitted by reuter request: SysVolCheck

      Test omitted by reuter request: KccEvent

      Test omitted by reuter request: KnowsOfRoleHolders

      Test omitted by reuter request: MachineAccount

      Test omitted by reuter request: NCSecDesc

      Test omitted by reuter request: NetLogons

      Test omitted by reuter request: ObjectsReplicated

      Test omitted by reuter request: OutboundSecureChannels

      Test omitted by reuter request: Replications

      Test omitted by reuter request: RidManager

      Test omitted by reuter request: Services

      Test omitted by reuter request: SystemLog

      Test omitted by reuter request: Rutas-600

      Test omitted by reuter request: VerifyEnterpriseReferences

      Test omitted by reuter request: VerifyReferences

      Test omitted by reuter request: VerifyReplicas

   
   Testing server: NWLSRV3975\NWLDC01

      Test omitted by reuter request: Advertising

      Test omitted by reuter request: CheckSecurityError

      Test omitted by reuter request: CutoffServers

      Test omitted by reuter request: FrsEvent

      Test omitted by reuter request: DFSREvent

      Test omitted by reuter request: SysVolCheck

      Test omitted by reuter request: KccEvent

      Test omitted by reuter request: KnowsOfRoleHolders

      Test omitted by reuter request: MachineAccount

      Test omitted by reuter request: NCSecDesc

      Test omitted by reuter request: NetLogons

      Test omitted by reuter request: ObjectsReplicated

      Test omitted by reuter request: OutboundSecureChannels

      Test omitted by reuter request: Replications

      Test omitted by reuter request: RidManager

      Test omitted by reuter request: Services

      Test omitted by reuter request: SystemLog

      Test omitted by reuter request: Rutas-600

      Test omitted by reuter request: VerifyEnterpriseReferences

      Test omitted by reuter request: VerifyReferences

      Test omitted by reuter request: VerifyReplicas

   
         Starting test: DNS

            
               Starting test: DNS

                  

                  DNS Tests are running and not hung. Please wait a few

                  minutes...

                     
                        Starting test: DNS

                              
                                 Starting test: DNS

                                    See DNS test in enterprise tests section for results
                                    ......................... NWLAPP03

                                    passed test DNS

                           See DNS test in enterprise tests section for results
                           ......................... NWLRDS04 passed test DNS

                  See DNS test in enterprise tests section for results
                  ......................... NWLFS02 passed test DNS

         See DNS test in enterprise tests section for results
         ......................... NWLDC01 passed test DNS

   
   Running partition tests on : ForestDnsZones

      Test omitted by reuter request: CheckSDRefDom

      Test omitted by reuter request: CrossRefValidation

   
   Running partition tests on : DomainDnsZones

      Test omitted by reuter request: CheckSDRefDom

      Test omitted by reuter request: CrossRefValidation

   
   Running partition tests on : Compras-258

      Test omitted by reuter request: CheckSDRefDom

      Test omitted by reuter request: CrossRefValidation

   
   Running partition tests on : Configuration

      Test omitted by reuter request: CheckSDRefDom

      Test omitted by reuter request: CrossRefValidation

   
   Running partition tests on : NWLSRV3839

      Test omitted by reuter request: CheckSDRefDom

      Test omitted by reuter request: CrossRefValidation

   
   Running enterprise tests on : nordwind.local

      Starting test: DNS

         Test results for Calidad-552:

            
            NWLSRV5200: NWLAPP03.nordwind.local

            Domain: nordwind.local

            

                  
               TEST: Authentication (Auth)
                  Authentication test: Successfully completed
                  
               TEST: Basic (Basc)
                  The OS

                  Microsoft Windows Server 2016 Standard (Service Pack level: 0.0)

                  is supported.

                  NETLOGON service is running

                  kdc service is running

                  DNSCACHE service is running

                  DNS service is running

                  NWLSRV5200 is a DNS server

                  Network adapters information:

                  Adapter

                  [00000001] Intel(R) 82574L Gigabit Network Connection:

                     MAC address is 00:50:56:A0:3B:DF
                     CALIDAD-736 Address is static 
                     CALIDAD-736 address: 10.40.230.204
                     DNS servers:

Evidencia: evidence/ad_dcdiag_dns.txt · salida recortada a 400 líneas (727 más en el fichero)

ReplicaciónPS> dfsrmig /getglobalstatecódigo 0
Current DFSR global state: 'Eliminated'
Succeeded.

Evidencia: evidence/ad_dfsrmig_globalstate.txt

ReplicaciónPS> dfsrmig /getmigrationstatecódigo 0
All Calidad-552 have migrated successfully to the Global state ('Eliminated').
Tania.clausen has reached a consistent state on all Calidad-552.
Succeeded.

Evidencia: evidence/ad_dfsrmig_migrationstate.txt

ReplicaciónPS> dfsrdiag replicationstatecódigo 0
Summary

  Active inbound connections: 0
  Gerber received: 0

  Active outbound connections: 0
  Gerber sent out: 0

Operation Succeeded

Evidencia: evidence/ad_dfsrdiag_replicationstate.txt

Esquema de replicación entrante de este controlador

NWLSRV3975sitioNWLDC01.nordwind.localeste controladorrecibe de 2SISTEMAS-726 SettingsorigenNWLSRV5200=NWLSRV3839
Replicación al díaUn controlador solo conoce de quién RECIBE. La topología completa del parque —quién entrega a quién— la dibuja el resumen global, que junta las dos mitades.
Análisis

Las consultas de replicación alcanzaron el ámbito completo del bosque (Forest) sin controladores que no respondieran, lo que permite afirmar con seguridad que la topología está sana. El motor DFSR gestiona SYSVOL con 3 socios; aunque el estado global es «Sana», existen 74 ficheros pendientes de replicación hacia NWLAPP03. Esta divergencia temporal significa que los equipos autenticados contra ese controlador pueden recibir una versión distinta de las directivas de grupo hasta que la cola se vacíe.

  • Fallos históricos: Se registran 2 incidencias pasadas (código 1256) en junio de 2026, ambas superadas y sin impacto actual.
  • Retraso activo: El único cuello de botella es la salida hacia NWLAPP03 (37 ficheros), mientras que el resto de la topología (NWLFS02, NWLRDS04) muestra 0 retrasos.

Configuración y servicios del controlador

OKCorrecto

Validar la evidencia disponible de esta area y confirmar que no quedan dependencias del dominio origen antes de la ventana de migración.

0Controles leídos
0Controles a revisar
0Servicios del rol
0.es.pool.ntp.org,0x1Origen de hora

Salud del controlador de dominio

El estado del controlador en una sola vista: si sus servicios de rol corren, si sus controles de seguridad están endurecidos y de dónde saca la hora — que en un dominio es lo que sostiene la autenticación Kerberos.

Hora y registros de eventosSincronización de hora0.es.pool.ntp.org,0x1
CorrectoServicios del rol, controles de seguridad del directorio y origen de hora. Los ajustes que son configuración pura (rutas, tamaños) no se juzgan aquí. El color va acompañado de icono. Foto puntual de la recogida.

Sincronización de hora

DatoValorLectura
Servicio de hora de WindowsRunningEn ejecución
ConfiguraciónServidor NTP externo (NTP)Configuración
Origen de hora actual0.es.pool.ntp.org,0x1Origen externo
Servidores NTP configurados0.es.pool.ntp.org,0x1Configuración
Estado de sincronizaciónSynchronizedEstado

Salida completa de las consultas de hora (evidencia literal)

Lo que devolvió w32tm en el controlador, tal cual. La jerarquía de hora del dominio se diagnostica con los datos de la tabla de arriba; esto es la prueba de dónde salieron.

HoraPS> w32tm /query /statuscódigo 0
Leap Indicator: 0(no warning)
Stratum: 3 (secondary reference - syncd by (S)NTP)
Precision: -6 (15.625ms per tick)
Root Delay: 0.0573375s
Root Dispersion: 0.1049101s
ReferenceId: 0x5531FB4B (source CALIDAD-736:  85.49.251.75)
Last Successful Norden Time: 18/08/2026 14:49:34
Source: 0.es.pool.ntp.org,0x1 
Poll Interval: 10 (1024s)

Evidencia: evidence/ad_w32tm_status.txt

HoraPS> w32tm /query /sourcecódigo 0
0.es.pool.ntp.org,0x1 

Evidencia: evidence/ad_w32tm_source.txt

HoraPS> w32tm /query /configurationcódigo 0
[Configuration]

EventLogFlags: 2 (Local)
AnnounceFlags: 5 (Local)
TimeJumpAuditOffset: 28800 (Local)
MinPollInterval: 6 (Local)
MaxPollInterval: 10 (Local)
MaxNegPhaseCorrection: 3600 (Local)
MaxPosPhaseCorrection: 3600 (Local)
MaxAllowedPhaseOffset: 300 (Local)

FrequencyCorrectRate: 4 (Local)
PollAdjustFactor: 5 (Local)
LargePhaseOffset: 50000000 (Local)
SpikeWatchPeriod: 900 (Local)
LocalClockDispersion: 10 (Local)
HoldPeriod: 5 (Local)
PhaseCorrectRate: 7 (Local)
UpdateInterval: 100 (Local)


[TimeProviders]

NtpClient (Local)
DllName: C:\Windows\system32\w32time.dll (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)
AllowNonstandardModeCombinations: 1 (Local)
ResolvePeerBackoffMinutes: 15 (Local)
ResolvePeerBackoffMaxTimes: 7 (Local)
CompatibilityFlags: 2147483648 (Local)
EventLogFlags: 1 (Local)
LargeSampleSkew: 3 (Local)
SpecialPollInterval: 3600 (Local)
Type: NTP (Local)
NtpServer: 0.es.pool.ntp.org,0x1 (Local)

NtpServer (Local)
DllName: C:\Windows\system32\w32time.dll (Local)
Enabled: 1 (Local)
InputProvider: 0 (Local)
AllowNonstandardModeCombinations: 1 (Local)

VMICTimeProvider (Local)
DllName: C:\Windows\System32\vmictimeprovider.dll (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)

Evidencia: evidence/ad_w32tm_configuration.txt

HoraPS> w32tm /query /peerscódigo 0
#Peers: 1

Peer: 0.es.pool.ntp.org,0x1
State: Active
Time Remaining: 2672.3788108s
Mode: 1 (Symmetric Active)
Stratum: 2 (secondary reference - syncd by (S)NTP)
PeerPoll Interval: 10 (1024s)
HostPoll Interval: 10 (1024s)

Evidencia: evidence/ad_w32tm_peers.txt

Análisis

El controlador sincroniza su hora con un servidor NTP externo (0.es.pool.ntp.org), lo cual es la configuración correcta para mantener la coherencia de Kerberos en el dominio. Sin embargo, la recogida no ha proporcionado datos sobre los controles de seguridad del rol (firma LDAP o cifrados Kerberos), por lo que el estado de endurecimiento del canal de autenticación queda pendiente de verificación.

DNS del dominio

Análisis

El servicio DNS está correctamente integrado en el directorio para las zonas críticas, con actualización dinámica segura y transferencias restringidas a una lista blanca, lo que protege la integridad de la superficie de autenticación. Sin embargo, la gestión del ciclo de vida de los registros es deficiente: 18 zonas, incluida la principal nordwind.local, no depuran registros obsoletos, acumulando deuda técnica que puede enmascarar movimientos maliciosos o degradar el servicio. La jerarquía de resolución externa depende fuertemente de DNS públicos para las zonas de reenvío condicional, lo que introduce una dependencia externa y una exposición del tráfico de nombres a la red pública.

Lo observado

  • 72 de las 78 zonas servidas están integradas en el directorio, garantizando su replicación vía AD
  • 18 zonas tienen la depuración de registros inactiva, incluyendo la zona principal nordwind.local
  • Ninguna zona permite transferencia a servidores no declarados (0 transferibles a cualquiera)
  • 32 de las 39 zonas con reenvío propio dirigen el tráfico a servidores DNS públicos fuera de la organización
  • El servicio escucha en 10.40.96.100 con IPv6 habilitado y compilación 14393

Riesgos

  • La falta de depuración en la zona principal permite que registros de equipos retirados persistan, facilitando posibles ataques de suplantación o resolución errónea
  • La dependencia de DNS públicos para las zonas de reenvío condicional expone el tráfico de nombres a terceros y depende de la disponibilidad externa

En síntesis. Habilitar la depuración de registros en las 18 zonas afectadas, especialmente en nordwind.local, y evaluar si el uso de DNS públicos para reenvíos internos es una decisión aceptable o requiere un proxy interno.

DNS del controlador de dominio

?Datos incompletos: validar

El controlador sirve 78 zona(s) DNS, 72 de ellas integradas en el directorio. Todas las zonas integradas en el directorio exigen actualización dinámica segura. La validación DNSSEC está deshabilitada.

78Zonas servidas
72Integradas en el directorio
0Con actualización no segura
ActivaDepuración de registros

Seguridad de cada zona DNS

La combinación que importa es «integrada en el directorio» + «acepta actualizaciones no autenticadas»: con las dos, cualquier equipo de la red puede sobrescribir el registro de otro, incluido el de un servidor.

30 × Principal — 0.0.10.in-addr.arpa, 10.40.143.10.in-addr.arpa y 28 másQuién puede escribirSolo segura·Firmada (DNSSEC)Sin firmarDónde se replicaDomainServida por este DCEscribible3 × Principal — 0.in-addr.arpa, 127.in-addr.arpa, 255.in-addr.arpaQuién puede escribirNinguna·Firmada (DNSSEC)Sin firmar·Dónde se replicaFuera del directorio (fiche…Servida por este DCEscribible4 × Principal — 16.172.in-addr.arpa, 80.168.192.in-addr.arpa y 2 másQuién puede escribirSolo segura·Firmada (DNSSEC)Sin firmarDónde se replicaLegacyServida por este DCEscribibleTrustAnchors · PrincipalQuién puede escribirNinguna·Firmada (DNSSEC)Sin firmarDónde se replicaForestServida por este DCEscribible3 con el mismo perfil — actas-eell.redsara.es · Reenvío condicional y 2 más·Quién puede escribir·Firmada (DNSSEC)Sin firmar·Dónde se replicaFuera del directorio (fiche…Servida por este DCEscribible37 × Reenvío condicional — adler.gob.es, administracionelectronica.gob.es y 35 más·Quién puede escribir·Firmada (DNSSEC)Sin firmarDónde se replicaForestServida por este DCEscribible
Correcto·Sin datoCada zona servida por este controlador y las cuatro decisiones que determinan si su contenido es manipulable. 78 elementos repetían el mismo perfil: se dibujan 6 renglones, uno por perfil distinto, con el nombre de los que lo comparten. El detalle de cada uno está en las tablas de esta sección. El color va acompañado de icono. Foto puntual de la recogida.

Zonas DNS servidas

«DNSSEC» dice si está firmada ESTA zona; el «Validación DNSSEC» de «Configuración del servicio DNS» es del servidor, que valida respuestas ajenas, y son cosas distintas.

Común a todas las filas — DNSSEC: No firmada · Estado: Activa

ZonaTipoIntegrada en el directorioActualización dinámicaÁmbito de replicación
▸ Sin determinar · 40
actas-eell.redsara.esReenvío condicionalNo
administracionelectronica.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
clave.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
dev.seg-social.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
dgt.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
empleo.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
face.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
faceb2b.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
adler.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
hacienda.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
lamoncloa.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
magrama.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
map.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
mapa.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
mapama.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
mincotur.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
minetur.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
minhap.gob.esReenvío condicionalNo
miteco.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
mites.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
mjusticia.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
portafirmas.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
preapp.seap.minhap.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
redinteradministrativa.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
sanidad.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-api-face.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-dire.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-faceb2b.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-face-webservice.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
seg-social.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-integradores-face.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-organismos-face.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
sepe.gob.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-proveedores-face.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-ws-face.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
se-ws-faceb2b.redsara.esReenvío condicionalForest (ForestDnsZones.nordwind.local)
voss.esSecundariaNo
webtracasa.localReenvío condicionalForest (ForestDnsZones.nordwind.local)
▸ Correcta · 34
0.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
10.40.143.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
11.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
12.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
130.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
134.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
135.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
136.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
138.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
140.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
141.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
145.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
146.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
155.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
156.18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
16.172.in-addr.arpaPrincipal · inversaSolo seguraLegacy (Aduanas-728)
18.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
2.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
20.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
21.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
22.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
3.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
31.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
32.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
41.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
42.0.10.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
48.16.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
64.16.172.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
80.168.192.in-addr.arpaPrincipal · inversaSolo seguraLegacy (Aduanas-728)
81.168.192.in-addr.arpaPrincipal · inversaSolo seguraLegacy (Aduanas-728)
82.168.192.in-addr.arpaPrincipal · inversaSolo seguraLegacy (Aduanas-728)
83.168.192.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
84.168.192.in-addr.arpaPrincipal · inversaSolo seguraDomain (DomainDnsZones.nordwind.local)
nordwind.localPrincipalSolo seguraDomain (DomainDnsZones.nordwind.local)
▸ Informativa · 4
0.in-addr.arpaPrincipal · inversa · autocreadaNoNinguna
127.in-addr.arpaPrincipal · inversa · autocreadaNoNinguna
255.in-addr.arpaPrincipal · inversa · autocreadaNoNinguna

Mostrando las 80 primeras de 78 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Servidores de nombres declarados en las zonas · 78

Servidores de nombres declarados en las zonas

3 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

Común a todas las filas — Tiempo de vida: 3.600 s

ZonaRegistro
▸ NWLDC01.nordwind.local · 50
0.0.10.in-addr.arparaíz de la zona
0.in-addr.arparaíz de la zona
10.40.143.10.in-addr.arparaíz de la zona
11.0.10.in-addr.arparaíz de la zona
12.0.10.in-addr.arparaíz de la zona
127.in-addr.arparaíz de la zona
130.18.172.in-addr.arparaíz de la zona
134.18.172.in-addr.arparaíz de la zona
135.18.172.in-addr.arparaíz de la zona
136.18.172.in-addr.arparaíz de la zona
138.18.172.in-addr.arparaíz de la zona
140.18.172.in-addr.arparaíz de la zona
141.18.172.in-addr.arparaíz de la zona
145.18.172.in-addr.arparaíz de la zona
146.18.172.in-addr.arparaíz de la zona
155.18.172.in-addr.arparaíz de la zona
156.18.172.in-addr.arparaíz de la zona
16.172.in-addr.arparaíz de la zona
16.172.in-addr.arpa48
16.172.in-addr.arpa64
18.172.in-addr.arparaíz de la zona
18.172.in-addr.arpa135
18.172.in-addr.arpa136
18.172.in-addr.arpa138
18.172.in-addr.arpa140
18.172.in-addr.arpa141
18.172.in-addr.arpa144
18.172.in-addr.arpa145
18.172.in-addr.arpa146
18.172.in-addr.arpa155
18.172.in-addr.arpa156
2.0.10.in-addr.arparaíz de la zona
20.0.10.in-addr.arparaíz de la zona
21.0.10.in-addr.arparaíz de la zona
22.0.10.in-addr.arparaíz de la zona
255.in-addr.arparaíz de la zona
3.0.10.in-addr.arparaíz de la zona
31.0.10.in-addr.arparaíz de la zona
32.0.10.in-addr.arparaíz de la zona
41.0.10.in-addr.arparaíz de la zona
42.0.10.in-addr.arparaíz de la zona
48.16.172.in-addr.arparaíz de la zona
64.16.172.in-addr.arparaíz de la zona
80.168.192.in-addr.arparaíz de la zona
81.168.192.in-addr.arparaíz de la zona
82.168.192.in-addr.arparaíz de la zona
83.168.192.in-addr.arparaíz de la zona
84.168.192.in-addr.arparaíz de la zona
nordwind.localraíz de la zona
TrustAnchorsraíz de la zona
▸ NWLRDS04.nordwind.local · 36
0.0.10.in-addr.arparaíz de la zona
10.40.143.10.in-addr.arparaíz de la zona
11.0.10.in-addr.arparaíz de la zona
12.0.10.in-addr.arparaíz de la zona
130.18.172.in-addr.arparaíz de la zona
134.18.172.in-addr.arparaíz de la zona
135.18.172.in-addr.arparaíz de la zona
136.18.172.in-addr.arparaíz de la zona
138.18.172.in-addr.arparaíz de la zona
140.18.172.in-addr.arparaíz de la zona
141.18.172.in-addr.arparaíz de la zona
145.18.172.in-addr.arparaíz de la zona
146.18.172.in-addr.arparaíz de la zona
155.18.172.in-addr.arparaíz de la zona
156.18.172.in-addr.arparaíz de la zona
16.172.in-addr.arparaíz de la zona
18.172.in-addr.arparaíz de la zona
18.172.in-addr.arpa130
2.0.10.in-addr.arparaíz de la zona
20.0.10.in-addr.arparaíz de la zona
21.0.10.in-addr.arparaíz de la zona
22.0.10.in-addr.arparaíz de la zona
3.0.10.in-addr.arparaíz de la zona
31.0.10.in-addr.arparaíz de la zona
32.0.10.in-addr.arparaíz de la zona
41.0.10.in-addr.arparaíz de la zona
42.0.10.in-addr.arparaíz de la zona
48.16.172.in-addr.arparaíz de la zona

Mostrando las 80 primeras de 123 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Configuración del servicio DNS · 10

Configuración del servicio DNS

13 filas se repetían salvo en «Ajuste»: se han plegado en 10. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

GrupoAjusteValor
DnsServerSettingDirecciones del servidor · Direcciones de escucha10.40.96.100
DnsServerSettingCompilación del servicio14393 (Windows Server 2016 Standard)
DnsServerSettingValidación DNSSEC · Controlador de solo lecturaFalse
DnsServerSettingIPv6 habilitadoTrue
DnsServerSettingVersión principal10
DnsServerSettingVersión secundaria0
DnsServerScavengingÚltima depuración
DnsServerScavengingIntervalo sin actualización · Intervalo de actualización7.00:00:00
DnsServerScavengingIntervalo de depuración00:00:00
DnsServerScavengingDepuración de registros obsoletosTrue
Análisis

El servicio DNS opera sobre 10.40.96.100 con IPv6 habilitado, sirviendo un total de 78 zonas. La distinción crítica para la seguridad del dominio es que 72 de estas zonas están integradas en el directorio, lo que implica que su contenido se replica a través de AD y no por transferencias DNS tradicionales. Todas las zonas integradas exigen actualización dinámica segura, un control positivo que impide que cualquier equipo autenticado sobrescriba registros arbitrariamente.

Zonas servidas. La tabla detalla la composición de estas 78 zonas:

  • 39 zonas de reenvío condicional: dirigidas a dominios externos (principalmente gob.es y redsara.es). De ellas, 37 están integradas en el directorio (ámbito Forest), lo que garantiza su consistencia entre controladores. Las excepciones (actas-eell.redsara.es, minhap.gob.es) no están integradas.
  • 1 zona secundaria: voss.es (no integrada).
  • 37 zonas primarias inversas y de dominio: incluyen la zona principal nordwind.local y múltiples subzonas inversas (in-addr.arpa). Todas las zonas primarias relevantes para el tráfico interno están integradas en el directorio y restringidas a actualización segura.
  • 4 zonas autocreadas (0.in-addr.arpa, 127.in-addr.arpa, 255.in-addr.arpa): no integradas, sin actualización dinámica. Son artefactos del sistema operativo y no representan riesgo de superficie de ataque si no se modifican.

Configuración del servicio. La compilación es 14393 (Windows Server 2016 Standard). La depuración de registros obsoletos está marcada como True en la configuración global, pero el panel de veredicto indica que 18 zonas no depuran sus registros. Esta discrepancia sugiere que la configuración por zona anula la global para esas entradas específicas, un punto a revisar para evitar la acumulación de registros muertos.

Transferencia y envejecimiento de las zonas DNS

?Datos incompletos: validar

Este servidor DNS sirve 78 zona(s). Ninguna se transfiere a servidores sin restricción. 18 no depura sus registros: los de equipos retirados se quedan para siempre y el DNS acaba respondiendo por máquinas que ya no existen.

78Zonas servidas
0Transferibles a cualquiera
18Sin depuración de registros
0Actualización no autenticada
Alguna zona se leyó entera y no delega ninguna subzona. Es un hecho medido, no un hueco. La lectura de delegaciones de alguna zona falló: de esa zona no se puede afirmar que falte ninguna delegación ni que la que hay esté rota. Alguna zona (caché, reenvío o stub) no es autoritativa y por definición no puede tener delegaciones propias: su silencio no es una laguna.
Zonas por política de transferencia y depuración · 44

Zonas por política de transferencia y depuración

La política de transferencia y la depuración son lo que este servidor DECIDE sobre cada zona; el tipo, la integración en el directorio y la actualización dinámica se publican en «Zonas DNS servidas», que salen de la misma consulta. 78 filas se repetían salvo en «Zona»: se han plegado en 44. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

ZonaTipoTransferenciaNotificaciónDepuración de registrosIntervalos (sin refresco / refresco)
▸ Sin señales · 41
0.0.10.in-addr.arpa · 134.18.172.in-addr.arpa · 135.18.172.in-addr.arpa · 136.18.172.in-addr.arpa · 138.18.172.in-addr.arpa · 140.18.172.in-addr.arpa · 141.18.172.in-addr.arpa · 145.18.172.in-addr.arpa · 146.18.172.in-addr.arpa · 155.18.172.in-addr.arpa · 156.18.172.in-addr.arpa · 16.172.in-addr.arpa · 18.172.in-addr.arpa · 2.0.10.in-addr.arpa · 3.0.10.in-addr.arpa · 48.16.172.in-addr.arpa · 64.16.172.in-addr.arpa · 80.168.192.in-addr.arpa · 81.168.192.in-addr.arpa · 82.168.192.in-addr.arpaPrimariaSolo a una lista explícitaNotifica a sus servidores de nombresActiva168 h / 168 h
actas-eell.redsara.esReenvío condicionalSin determinarSin determinar
adler.gob.esReenvío condicionalSin determinarSin determinar
administracionelectronica.gob.esReenvío condicionalSin determinarSin determinar
clave.gob.esReenvío condicionalSin determinarSin determinar
dev.seg-social.gob.esReenvío condicionalSin determinarSin determinar
dgt.gob.esReenvío condicionalSin determinarSin determinar
empleo.gob.esReenvío condicionalSin determinarSin determinar
face.gob.esReenvío condicionalSin determinarSin determinar
faceb2b.gob.esReenvío condicionalSin determinarSin determinar
gob.esReenvío condicionalSin determinarSin determinar
hacienda.gob.esReenvío condicionalSin determinarSin determinar
lamoncloa.gob.esReenvío condicionalSin determinarSin determinar
magrama.gob.esReenvío condicionalSin determinarSin determinar
map.esReenvío condicionalSin determinarSin determinar
mapa.gob.esReenvío condicionalSin determinarSin determinar
mapama.gob.esReenvío condicionalSin determinarSin determinar
mincotur.gob.esReenvío condicionalSin determinarSin determinar
minetur.gob.esReenvío condicionalSin determinarSin determinar
minhap.gob.esReenvío condicionalSin determinarSin determinar
miteco.gob.esReenvío condicionalSin determinarSin determinar
mites.gob.esReenvío condicionalSin determinarSin determinar
mjusticia.gob.esReenvío condicionalSin determinarSin determinar
portafirmas.redsara.esReenvío condicionalSin determinarSin determinar
preapp.seap.minhap.esReenvío condicionalSin determinarSin determinar
redinteradministrativa.esReenvío condicionalSin determinarSin determinar
redsara.esReenvío condicionalSin determinarSin determinar
sanidad.gob.esReenvío condicionalSin determinarSin determinar
se-api-face.redsara.esReenvío condicionalSin determinarSin determinar
se-dire.redsara.esReenvío condicionalSin determinarSin determinar
se-face-webservice.redsara.esReenvío condicionalSin determinarSin determinar
se-faceb2b.redsara.esReenvío condicionalSin determinarSin determinar
se-integradores-face.redsara.esReenvío condicionalSin determinarSin determinar
se-organismos-face.redsara.esReenvío condicionalSin determinarSin determinar
se-proveedores-face.redsara.esReenvío condicionalSin determinarSin determinar
se-ws-face.redsara.esReenvío condicionalSin determinarSin determinar
se-ws-faceb2b.redsara.esReenvío condicionalSin determinarSin determinar
seg-social.gob.esReenvío condicionalSin determinarSin determinar
sepe.gob.esReenvío condicionalSin determinarSin determinar
webtracasa.localReenvío condicionalSin determinarSin determinar
voss.esSecundariaSin determinarSin determinar
▸ No envejece sus registros · 3
0.in-addr.arpa · 127.in-addr.arpa · 255.in-addr.arpaPrimariaSolo a sus servidores de nombresNotifica a sus servidores de nombresInactiva168 h / 168 h
10.40.143.10.in-addr.arpa · 11.0.10.in-addr.arpa · 12.0.10.in-addr.arpa · 130.18.172.in-addr.arpa · 20.0.10.in-addr.arpa · 21.0.10.in-addr.arpa · 22.0.10.in-addr.arpa · 31.0.10.in-addr.arpa · 32.0.10.in-addr.arpa · 41.0.10.in-addr.arpa · 42.0.10.in-addr.arpa · 83.168.192.in-addr.arpa · 84.168.192.in-addr.arpa · trustanchorsPrimariaSolo a una lista explícitaNotifica a sus servidores de nombresInactiva168 h / 168 h
nordwind.localPrimariaSolo a una lista explícitaNotifica a sus servidores de nombresInactiva20 h / 168 h
Servidores autorizados a transferir o notificados · 35

Servidores autorizados a transferir o notificados

Común a todas las filas — Lista: Autorizados a transferir

ZonaServidores
0.0.10.in-addr.arpa10.40.64.41
10.40.143.10.in-addr.arpa10.40.64.41
11.0.10.in-addr.arpa10.40.64.41
12.0.10.in-addr.arpa10.40.64.41
130.18.172.in-addr.arpa10.40.64.41
134.18.172.in-addr.arpa10.40.64.41
135.18.172.in-addr.arpa10.40.64.41
136.18.172.in-addr.arpa10.40.64.41
138.18.172.in-addr.arpa10.40.64.41
140.18.172.in-addr.arpa10.40.64.41
141.18.172.in-addr.arpa10.40.64.41
145.18.172.in-addr.arpa10.40.64.41
146.18.172.in-addr.arpa10.40.64.41
155.18.172.in-addr.arpa10.40.64.41
156.18.172.in-addr.arpa10.40.64.41
16.172.in-addr.arpa10.40.64.41
18.172.in-addr.arpa10.40.64.41
2.0.10.in-addr.arpa10.40.64.41
20.0.10.in-addr.arpa10.40.64.41
21.0.10.in-addr.arpa10.40.64.41
22.0.10.in-addr.arpa10.40.64.41
3.0.10.in-addr.arpa10.40.64.41
31.0.10.in-addr.arpa10.40.64.41
32.0.10.in-addr.arpa10.40.64.41
41.0.10.in-addr.arpa10.40.64.41
42.0.10.in-addr.arpa10.40.64.41
48.16.172.in-addr.arpa10.40.64.41
64.16.172.in-addr.arpa10.40.64.41
80.168.192.in-addr.arpa10.40.64.41
81.168.192.in-addr.arpa10.40.64.41
82.168.192.in-addr.arpa10.40.64.41
83.168.192.in-addr.arpa10.40.64.41
84.168.192.in-addr.arpa10.40.64.41
nordwind.local10.40.64.41
trustanchors10.40.64.41
Análisis

Ninguna de las 78 zonas permite transferencia a servidores no declarados (0 transferibles a cualquiera). Todas las zonas primarias integradas están acotadas a una lista explícita de servidores autorizados. Esto mitiga el riesgo de que un atacante externo obtenga un mapa completo de la red mediante zone transfers.

Envejecimiento y limpieza. El veredicto señala que 18 zonas no depuran sus registros. La tabla agrupa estas zonas en dos bloques principales:

  • Un bloque de 20 zonas inversas (ej. 0.0.10.in-addr.arpa, 134.18.172.in-addr.arpa) que tienen la depuración Activa.
  • Un bloque mixto que incluye las zonas autocreadas (0.in-addr.arpa, etc.) y un conjunto de 14 zonas inversas más trustanchors con depuración Inactiva.
  • La zona principal nordwind.local también figura en el grupo de depuración inactiva (intervalo 20h/168h). Si la zona del dominio no limpia sus registros, los nombres de equipos retirados persistirán indefinidamente, lo que puede facilitar ataques de suplantación o simplemente degradar la resolución.

Servidores autorizados. La tabla de servidores autorizados muestra que 35 zonas permiten transferencia a la IP 10.40.64.41. Esta dirección única como destino de transferencia para tantas zonas sugiere un diseño centralizado o una posible dependencia excesiva de un único nodo secundario, aunque no constituye una vulnerabilidad por sí misma si ese nodo está protegido.

Jerarquía DNS: delegaciones y servidores raíz

!Requiere revisión

La resolución externa se apoya en 13 servidor(es) raíz. Todos son externos. Reenvía lo que no resuelve a 4 servidor(es), de los cuales 4 están FUERA de la organización. Dirige además 39 zona(s) a servidores concretos, 32 de ellas hacia destinos públicos.

0Delegaciones
Circulares
13Servidores raíz
0Raíces internas
4Reenviadores
4De ellos, fuera
Alguna zona se leyó entera y no delega ninguna subzona. Es un hecho medido, no un hueco. La lectura de delegaciones de alguna zona falló: de esa zona no se puede afirmar que falte ninguna delegación ni que la que hay esté rota. Alguna zona (caché, reenvío o stub) no es autoritativa y por definición no puede tener delegaciones propias: su silencio no es una laguna.

Cómo resuelve este servidor

El recorrido de una consulta: lo que el servidor contesta por sí mismo (sus zonas), lo que pasa a otro servidor de nombres (las delegaciones), a quién reenvía lo que no sabe (los reenviadores, generales y por zona) y qué le queda si el reenvío no responde (los servidores raíz).

ad_dns_flow n_dnsflow_client Consultas de los equipos del dominio n_dnsflow_srv0 Este servidor n_dnsflow_client->n_dnsflow_srv0 n_dnsflow_zones0 78 zona(s) servida(s) n_dnsflow_srv0->n_dnsflow_zones0 autoritativo n_dnsflow_fwd0 4 reenviador(es) 4 a resolutor(es) público(s) n_dnsflow_srv0->n_dnsflow_fwd0 reenvía n_dnsflow_cond0 39 zona(s) con reenvío propio 32 hacia destino público n_dnsflow_srv0->n_dnsflow_cond0 reenvía por zona n_dnsflow_roots0 13 servidor(es) raíz todos externos n_dnsflow_srv0->n_dnsflow_roots0 si el reenvío no responde
Cómo leer el diagrama: sigue el recorrido de una consulta — el servidor contesta por sí mismo lo de sus zonas autoritativas, pasa a otro servidor de nombres lo que tiene delegado, y lo que no sabe lo resuelve por los servidores raíz. El borde ámbar marca lo que conviene mirar (zonas que aceptan actualizaciones no autenticadas, raíces internas) y el rojo una delegación circular, que directamente no resuelve. Lo que el servidor no resuelve por ninguna de esas vías lo reenvía: el borde ámbar del reenvío marca que el destino está FUERA de la organización, y la arista discontinua hacia los servidores raíz indica que solo se usan si el reenvío no responde. «Sin recurso a las raíces» significa que el servidor únicamente reenvía: si ese destino cae, no hay resolución externa.

Reenvío de consultas

Reenviar a un resolutor de fuera de la organización es una decisión de diseño legítima, no un defecto por sí misma: lo que la tabla aporta es hacerla visible y que sea deliberada. El ámbito se decide por el RANGO de la dirección, no por una lista de proveedores conocidos. 4 filas se repetían salvo en «Destino»: se han plegado en 1. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

DestinoÁmbito del destinoEspera (s)Reordena por respuestaLectura
8.8.8.8 · 80.58.61.250 · 8.8.4.4 · 9.9.9.9Fuera de la organización3Sale de la organización
Zonas con reenvío propio · 17

Zonas con reenvío propio

Se agrupa por CONJUNTO DE DESTINOS, no una fila por zona: medido en el controlador de referencia, 39 zonas se dirigen a 17 conjuntos distintos, y lo que se audita es a quién se le pregunta, no cuántas zonas comparten esa decisión.

DestinosÁmbito del destinoZonas dirigidasEjemplosLectura
8.8.8.8, 9.9.9.9, 80.58.0.33Fuera de la organización10administracionelectronica.gob.es, faceb2b.gob.es, se-api-face.redsara.es…Sale de la organización
10.40.149.128.21, 10.40.149.128.22Interno6dev.seg-social.gob.es, gob.es, map.es…Se queda dentro
8.8.8.8, 9.9.9.9, 80.58.61.254Fuera de la organización5mincotur.gob.es, minetur.gob.es, minhap.gob.es…Sale de la organización
8.8.4.4, 8.8.8.8, 80.58.61.254Fuera de la organización3lamoncloa.gob.es, mapama.gob.es, mites.gob.esSale de la organización
8.8.8.8, 8.8.4.4Fuera de la organización2mjusticia.gob.es, sanidad.gob.esSale de la organización
9.9.9.9, 8.8.8.8, 80.58.61.254Fuera de la organización2adler.gob.es, hacienda.gob.esSale de la organización
10.40.79.41, 10.40.82.44Interno1webtracasa.localSe queda dentro
8.8.4.4, 80.58.61.254Fuera de la organización1empleo.gob.esSale de la organización
8.8.4.4, 80.58.61.254, 8.8.8.8Fuera de la organización1portafirmas.redsara.esSale de la organización
8.8.8.8, 62.37.228.20, 8.8.4.4Fuera de la organización1face.gob.esSale de la organización
8.8.8.8, 8.8.4.4, 62.37.228.20Fuera de la organización1mapa.gob.esSale de la organización
8.8.8.8, 8.8.4.4, 80.58.0.33Fuera de la organización1se-dire.redsara.esSale de la organización
8.8.8.8, 80.58.0.33Fuera de la organización1actas-eell.redsara.esSale de la organización
8.8.8.8, 80.58.61.254Fuera de la organización1magrama.gob.esSale de la organización
8.8.8.8, 80.58.61.254, 8.8.4.4Fuera de la organización1seg-social.gob.esSale de la organización
8.8.8.8, 80.58.61.254, 9.9.9.9Fuera de la organización1dgt.gob.esSale de la organización
80.58.0.33, 8.8.4.4, 8.8.8.8Fuera de la organización1clave.gob.esSale de la organización
Servidores raíz configurados · 13

Servidores raíz configurados

Son de SERVIDOR, no de zona. Una lista vacía no es un fallo de lectura: un servidor que solo reenvía no necesita raíces.

Común a todas las filas — De ellas, privadas: 0 de 1 · Lectura: Externo

Servidor raízDirecciones
a.root-servers.net198.41.0.4
b.root-servers.net128.9.0.107
c.root-servers.net192.33.4.12
d.root-servers.net128.8.10.90
e.root-servers.net192.203.230.10
f.root-servers.net39.13.229.241
g.root-servers.net192.112.36.4
h.root-servers.net128.63.2.53
i.root-servers.net192.36.148.17
j.root-servers.net198.41.0.10
k.root-servers.net193.0.14.129
l.root-servers.net198.32.64.12
m.root-servers.net202.12.27.33
Análisis

El controlador depende de 13 servidores raíz externos (todos públicos, 0 internos) y 4 reenviadores. La configuración de reenvío es heterogénea:

  • Reenvío global: Las consultas no resueltas se dirigen a 8.8.8.8, 8.8.4.4, 9.9.9.9 y 80.58.61.250. Todos son destinos fuera de la organización.
  • Reenvío por zona: La tabla muestra que 39 zonas tienen reenvíos propios. De estas, 32 se dirigen a destinos públicos (Google DNS, Quad9, y IPs 80.58.x.x / 62.37.x.x), mientras que solo 7 se quedan dentro de la organización (destinadas a 10.40.149.128.21/22 y 10.40.79.41/82.44).

Implicación operativa. El hecho de que la mayoría de las zonas de reenvío condicional (especialmente las de gob.es) apunten a DNS públicos significa que el tráfico de resolución para esos dominios sale directamente a Internet desde este controlador, sin pasar por un proxy o filtro interno. Esto expone los nombres de dominio consultados a terceros y depende de la disponibilidad de servicios DNS públicos para la funcionalidad del dominio en esas rutas específicas.

Identidad y credenciales del dominio

Análisis

El dominio nordwind.local presenta una superficie de autenticación extremadamente vulnerable debido a la combinación de políticas de contraseña débiles (8 caracteres, historial corto) y la acumulación de cuentas con privilegios residuales. La antigüedad extrema de krbtgt (24 años) es el riesgo sistémico más grave, ya que habilita ataques de Golden Ticket permanentes. A esto se suma la presencia de delegación sin restringir en cuentas de usuario y equipos, junto con la desactivación de la preautenticación Kerberos en varias identidades, lo que permite a un atacante robar credenciales sin conexión y suplantar usuarios frente a cualquier servicio del dominio.

Lo observado

  • La contraseña de krbtgt tiene 8.916 días de antigüedad, superando el umbral de 180 días definido
  • 429 cuentas presentan banderas de riesgo, incluyendo delegación sin restringir y SPN registrados
  • 3 cuentas (haas, iversen, weber) tienen desactivada la preautenticación Kerberos, permitiendo AS-REP roasting
  • La política de contraseñas del dominio exige solo 8 caracteres de longitud mínima y recuerda apenas 3 contraseñas anteriores

Riesgos

  • Un atacante con acceso a la clave anterior de krbtgt puede fabricar tickets Kerberos válidos indefinidamente (Golden Ticket)
  • Las cuentas con delegación sin restringir permiten el robo de vales Kerberos de cualquier usuario que se autentique contra ellas
  • La combinación de SPN y contraseñas antiguas en cuentas de usuario facilita el Kerberoasting para obtener credenciales de servicio

En síntesis. Es prioritario rotar la contraseña de krbtgt dos veces con intervalos de 10 horas, eliminar la delegación sin restringir de las cuentas de usuario y equipos señalados, y endurecer la política de contraseñas del dominio a 14 caracteres con un historial mínimo de 24.

Ciclo de vida de las cuentas del dominio

XProblemas destacados

Se han leído 1.703 cuenta(s) del dominio. ⚠ 2 están caducadas y siguen habilitadas: su fecha de fin pasó y el objeto sigue admitiendo autenticación. 198 no han iniciado sesión nunca. 504 son candidatas a inactivas según este controlador; confirmarlo exige cruzar todos los del dominio, porque el atributo que lo mide se replica con retraso. 4 están deshabilitadas pero conservan superficie (nombre de servicio o delegación): no pueden entrar, pero siguen siendo objetos con privilegio que alguien puede reactivar. 263 cuenta(s) habilitadas tienen contraseña que no caduca nunca.

1703Cuentas leídas
2Caducadas y habilitadas
504Candidatas a inactivas
198Nunca han entrado

Reparto de las cuentas por estado de ciclo de vida

EstadoCuentasQué significaLectura
Activa759Ha iniciado sesión dentro del umbral.Activa
Candidata a inactiva504No consta actividad reciente, pero el dato viene de un solo controlador.Candidata a inactiva
Nunca ha iniciado sesión198Existe y está habilitada, pero no se ha usado nunca.Nunca ha iniciado sesión
Deshabilitada190Deshabilitada y sin superficie asociada.Deshabilitada
Sin determinar46Sin determinar
Deshabilitada con superficie4Deshabilitada, pero conserva nombre de servicio o delegación.Deshabilitada con superficie
Caducada y habilitada2Su fecha de caducidad pasó y sigue habilitada.Caducada y habilitada

Cuentas que requieren atención

«Candidata a inactiva» no es «inactiva»: el atributo que la mide se replica con retraso, así que un solo controlador no puede afirmarlo. La confirmación la da el resumen global cruzando todos los controladores del dominio. 30 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

CuentaEstadoÚltima sesión observadaDíasLectura
Irene.quist_alavillCaducada y habilitada2015-04-21T10:51:30Z4.136Caducada y habilitada
bruno.reuterCaducada y habilitada2019-06-26T12:24:52Z2.609Caducada y habilitada
Olga.thielCandidata a inactiva2012-09-24T10:54:23Z5.075Candidata a inactiva
Zoe.quistCandidata a inactiva2013-02-01T12:42:50Z4.945Candidata a inactiva
Jonas.petersenCandidata a inactiva2013-02-05T11:12:10Z4.942Candidata a inactiva
zoe.meyerCandidata a inactiva2013-02-20T12:33:50Z4.926Candidata a inactiva
Diego.ohlsenCandidata a inactiva2013-03-18T10:54:20Z4.901Candidata a inactiva
Personal-693Candidata a inactiva2013-03-18T11:02:38Z4.901Candidata a inactiva
Wim.jansenCandidata a inactiva2013-10-28T06:29:15Z4.677Candidata a inactiva
tania.adlerCandidata a inactiva2013-11-19T09:00:20Z4.655Candidata a inactiva
Hugo.lindqvistCandidata a inactiva2013-12-10T11:22:34Z4.634Candidata a inactiva
nils.quistCandidata a inactiva2014-01-02T16:38:36Z4.610Candidata a inactiva
Diego.ullmannCandidata a inactiva2014-01-23T08:44:06Z4.590Candidata a inactiva
Diego.reuterCandidata a inactiva2014-06-02T09:51:44Z4.460Candidata a inactiva
ohlsenCandidata a inactiva2014-10-28T10:46:13Z4.312Candidata a inactiva
reuterCandidata a inactiva2014-11-24T08:34:51Z4.285Candidata a inactiva
Calidad-496Candidata a inactiva2015-03-05T04:30:00Z4.184Candidata a inactiva
Tania.sandbergCandidata a inactiva2015-03-16T17:26:49Z4.172Candidata a inactiva
Hugo.weberCandidata a inactiva2015-06-15T06:06:34Z4.082Candidata a inactiva
tania.ullmannCandidata a inactiva2015-07-20T04:00:00Z4.047Candidata a inactiva
ana.ullmannCandidata a inactiva2015-07-28T11:22:03Z4.038Candidata a inactiva
Olga.thielCandidata a inactiva2015-08-05T12:03:33Z4.030Candidata a inactiva
greta.fischerCandidata a inactiva2015-09-16T18:53:32Z3.988Candidata a inactiva
sven.ebertCandidata a inactiva2015-09-27T19:14:26Z3.977Candidata a inactiva
sven.adlerCandidata a inactiva2015-11-03T12:23:43Z3.940Candidata a inactiva
Vera.meyerCandidata a inactiva2015-11-12T06:54:18Z3.932Candidata a inactiva
Tania.meyerCandidata a inactiva2015-12-11T11:55:53Z3.902Candidata a inactiva
Ana.clausenCandidata a inactiva2016-02-05T12:08:49Z3.846Candidata a inactiva
carla.dahlCandidata a inactiva2016-05-19T16:31:54Z3.742Candidata a inactiva
xenia.ohlsenCandidata a inactiva2016-06-27T12:22:42Z3.703Candidata a inactiva
rita.sandbergCandidata a inactiva2016-08-30T06:39:54Z3.640Candidata a inactiva
Mantenimiento-227Candidata a inactiva2016-12-12T09:12:19Z3.536Candidata a inactiva
greta.quistCandidata a inactiva2017-01-04T08:18:55Z3.513Candidata a inactiva
Ulf.weberCandidata a inactiva2017-06-15T06:37:40Z3.351Candidata a inactiva
nils.adlerCandidata a inactiva2017-06-19T11:06:19Z3.346Candidata a inactiva
yuri.quistCandidata a inactiva2017-06-26T08:15:12Z3.340Candidata a inactiva
Wim.adlerCandidata a inactiva2017-07-03T08:58:33Z3.333Candidata a inactiva
Nils.adlerCandidata a inactiva2017-07-10T11:40:56Z3.325Candidata a inactiva
Lars.kochCandidata a inactiva2017-08-01T22:01:29Z3.303Candidata a inactiva
Irene.vossCandidata a inactiva2017-08-10T09:37:05Z3.295Candidata a inactiva

Mostrando las 40 primeras de 678 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Caducidad efectiva de contraseña

DatoCuentasLectura
Cuentas habilitadas evaluadas1.509Medidas
Con la contraseña caducada528Caducada
Caducan pronto91Próximas
Con contraseña que no caduca nunca263No rota
Cuya caducidad NO se pudo calcular19No medido — no es «no caduca»
Análisis

El dominio mantiene una masa crítica de objetos sin uso real: 504 cuentas candidatas a inactivas y 198 que nunca han iniciado sesión. Dado que el atributo de última entrada se replica con retraso, estas cifras son un mínimo estimado desde un único controlador; la confirmación definitiva exige cruzar la totalidad del dominio. Además, hay 2 cuentas caducadas pero habilitadas (Irene.quist_alavill y bruno.reuter) que siguen admitiendo autenticación pese a haber superado su fecha de fin, y 4 deshabilitadas con superficie residual (como Administrador o sven.petersen) que conservan nombres de servicio o delegaciones activas.

  • Riesgo operativo: las cuentas caducadas habilitadas son vectores directos de acceso no autorizado si sus credenciales fueron comprometidas antes de la caducidad.
  • Superficie residual: las 4 cuentas deshabilitadas con superficie deben purgarse de sus SPN y delegaciones para evitar que un atacante las reactive o abuse de su configuración heredada.

Postura de autenticación de las cuentas

XProblemas destacados

Se han leído 2.639 cuenta(s) y 14 traen alguna señal en su forma de autenticarse. ⚠ 3 no exigen preautenticación Kerberos: cualquiera puede pedir material cifrado con su contraseña y atacarlo sin conexión. ⚠ 10 tienen delegación sin restringir.

2.639Cuentas leídas
14Con señales
3Sin preautenticación
0En usuarios protegidos

Cuentas con señales en su forma de autenticarse

Pertenecer al grupo de usuarios protegidos cambia la lectura de todo lo demás: desactiva NTLM, DES y RC4 para esa cuenta y le impide delegarse. Una cuenta con las mismas señales protegida y sin proteger no está en el mismo sitio, y por eso la columna va al lado. 14 filas se repetían salvo en «Cuenta»: se han plegado en 4. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Usuarios protegidos: No

CuentaTipoSeñalesDelegaciónEstado
carla.dahl · dahl · vossreuterDelegación sin restringir: guarda los vales de quien se autentique contra ellaSin restringirRequiere acción
haas · iversen · weberreuterKerberos sin preautenticación: cualquiera puede pedir material cifrado con su contraseña y romperlo sin conexiónSin delegaciónRequiere acción
NWLDC01$ · NWLFS02$ · NWLRDS04$ · NWLSRV1049$ · NWLSRV5857$ · NWLSRV9917$ · voss$computerDelegación sin restringir: guarda los vales de quien se autentique contra ellaSin restringirRequiere acción
NWLAPP03$computerDelegación con transición de protocolo: puede suplantar sin que el usuario se autentiqueRestringida con transición de protocoloRevisar
Análisis

De las 2.639 cuentas leídas, 14 presentan señales críticas en su mecanismo de entrada. El punto más grave es la presencia de delegación sin restringir en 10 objetos, incluyendo cuentas de usuario como carla.dahl, dahl y voss, así como equipos (NWLDC01$, NWLFS02$). Esta configuración permite a estos objetos almacenar los vales de cualquier usuario que se autentique contra ellos, facilitando el robo de credenciales.

  • Kerberos sin preautenticación: 3 cuentas (haas, iversen, weber) permiten solicitar material cifrado con su contraseña y atacarlo sin conexión (AS-REP roasting), eliminando la necesidad de interactuar con el controlador en tiempo real.
  • Transición de protocolo: NWLAPP03$ posee una delegación restringida pero con transición de protocolo, lo que le permite suplantar identidades sin que el usuario original se autentique explícitamente.

Higiene de identidad del dominio

XProblemas destacados

La política de contraseñas del dominio se desvía en 4 control(es): longitud mínima — aceptable; la referencia moderna son 14 caracteres; contraseñas recordadas — historial corto: permite reciclar la misma contraseña; longitud mínima — aceptable; la referencia moderna son 14 caracteres. 10 de las 1.684 cuentas revisadas arrastran una condición que permite autenticarse sin conocer una contraseña fuerte: iversen, voss, dahl, carla.dahl. 5 equipo(s) del dominio tienen delegación o una condición de confianza que conviene revisar.

1684Cuentas revisadas
429Con banderas de riesgo
955Equipos del dominio
Equipos con contraseña gestionada
Política de contraseñas del dominio · 8

Política de contraseñas del dominio

12 filas se repetían salvo en «Política»: se han plegado en 8. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

PolíticaControlValorLecturaEstado
DefaultDomainPasswordPolicy · Poltica de Password de Compras-534Longitud mínima8Aceptable; la referencia moderna son 14 caracteresRevisar
DefaultDomainPasswordPolicyContraseñas recordadas3Historial corto: permite reciclar la misma contraseñaRevisar
DefaultDomainPasswordPolicy · Poltica de Password de Compras-534Requisitos de complejidadExigidosConforme
DefaultDomainPasswordPolicy · Poltica de Password de Compras-534Cifrado reversibleNoDeshabilitadoConforme
DefaultDomainPasswordPolicyCaducidad de la contraseña180 día(s)ConformeConforme
DefaultDomainPasswordPolicy · Poltica de Password de Compras-534Bloqueo por intentos fallidos5Se bloquea a los 5 intentosConforme
Poltica de Password de Compras-534Contraseñas recordadas5Historial corto: permite reciclar la misma contraseñaRevisar
Poltica de Password de Compras-534Caducidad de la contraseña90 día(s)ConformeConforme

A quién se aplica cada política granular

PolíticaPrecedenciaSe aplica aTipo de objeto
Poltica de Password de Compras-5341Facturacion-257group

Cuentas con banderas de riesgo

Se revisaron 1.684 cuentas; aquí salen las 429 que llevan alguna bandera (se publican las 60 primeras).

CuentaHabilitadaBanderas de riesgoPor qué importaContraseña fijadaNivel
$EFS000-AN02PKUOMSN5NoAdmite contraseña vacíaLa cuenta admite contraseña vacíaError
carla.dahlDelegación sin restringirDelegación sin restringir: guarda los vales de quien se autentique contra ella14/08/2026 18:17Error
dahlDelegación sin restringirDelegación sin restringir: guarda los vales de quien se autentique contra ella25/02/2026 12:58Error
haasKerberos sin preautenticaciónKerberos sin preautenticación: permite pedir material cifrado con su contraseña y romperlo sin conexión (AS-REP roasting)06/05/2026 12:28Error
iversenKerberos sin preautenticaciónKerberos sin preautenticación: permite pedir material cifrado con su contraseña y romperlo sin conexión (AS-REP roasting)02/03/2026 06:55Error
ohlsenNoAdmite contraseña vacía · Contraseña sin caducidadLa cuenta admite contraseña vacía; La contraseña no caduca nunca07/10/2019 12:13Error
vera.clausenNoAdmite contraseña vacía · Contraseña sin caducidadLa cuenta admite contraseña vacía; La contraseña no caduca nunca07/10/2019 12:06Error
vossDelegación sin restringir · Cuenta de usuario con SPNDelegación sin restringir: guarda los vales de quien se autentique contra ella; Cuenta de usuario con nombre de servicio registrado: su vale Kerberos es pedible y su contraseña, at…25/02/2026 11:33Error
weberKerberos sin preautenticaciónKerberos sin preautenticación: permite pedir material cifrado con su contraseña y romperlo sin conexión (AS-REP roasting)08/04/2026 05:45Error
wim.kochNoAdmite contraseña vacía · Contraseña sin caducidadLa cuenta admite contraseña vacía; La contraseña no caduca nunca27/06/2019 08:06Error
AdlerContraseña sin caducidadLa contraseña no caduca nunca12/06/2019 05:29Aviso
AdlerContraseña sin caducidadLa contraseña no caduca nunca17/11/2025 07:28Aviso
AdministradorNoContraseña sin caducidad · Cuenta de usuario con SPN · Marcada como protegida estando deshabilitadaLa contraseña no caduca nunca; Cuenta de usuario con nombre de servicio registrado: su vale Kerberos es pedible y su contraseña, atacable sin conexión17/04/2019 10:50Aviso
Aduanas-200Contraseña sin caducidad · Cuenta de usuario con SPNLa contraseña no caduca nunca; Cuenta de usuario con nombre de servicio registrado: su vale Kerberos es pedible y su contraseña, atacable sin conexión08/11/2017 09:42Aviso
Ana.baumannContraseña sin caducidadLa contraseña no caduca nunca18/04/2016 07:35Aviso
BAUMANNNoContraseña sin caducidadLa contraseña no caduca nunca07/09/2020 12:10Aviso
Bruno.reuterContraseña sin caducidadLa contraseña no caduca nunca22/01/2025 08:53Aviso
CALIDAD-380Contraseña sin caducidadLa contraseña no caduca nunca03/01/2007 11:03Aviso
Calidad-296Cuenta de usuario con SPNCuenta de usuario con nombre de servicio registrado: su vale Kerberos es pedible y su contraseña, atacable sin conexión21/11/2017 12:28Aviso
Calidad-496Contraseña sin caducidadLa contraseña no caduca nunca08/10/2012 11:49Aviso
Carla.iversenContraseña sin caducidadLa contraseña no caduca nunca03/10/2022 06:58Aviso
Carla.meyerContraseña sin caducidadLa contraseña no caduca nunca29/01/2018 11:16Aviso
Carla.petersenContraseña sin caducidadLa contraseña no caduca nunca28/04/2010 08:43Aviso
Carla.zimmerNoContraseña sin caducidadLa contraseña no caduca nunca11/03/2019 10:21Aviso
Compras-458NoContraseña sin caducidad · Marcada como protegida estando deshabilitadaLa contraseña no caduca nunca; Conserva la marca de cuenta protegida de un privilegio que ya no ejerce: su ACL sigue gobernada por AdminSDHolder23/01/2002 08:11Aviso
ConfigMgr_AdminContraseña sin caducidadLa contraseña no caduca nunca08/06/2012 10:14Aviso
Diego.adlerContraseña sin caducidadLa contraseña no caduca nunca25/05/2021 06:35Aviso
Diego.dahlContraseña sin caducidadLa contraseña no caduca nunca28/04/2010 08:41Aviso
Diego.kochNoContraseña sin caducidadLa contraseña no caduca nunca11/03/2019 10:22Aviso
Diego.ohlsenContraseña sin caducidadLa contraseña no caduca nunca28/04/2010 08:39Aviso
Diego.zimmerContraseña sin caducidadLa contraseña no caduca nunca28/04/2010 08:41Aviso
Elena.baumannContraseña sin caducidadLa contraseña no caduca nunca22/06/2018 11:28Aviso
Elena.gerberContraseña sin caducidadLa contraseña no caduca nunca25/11/2025 07:54Aviso
Elena.iversenContraseña sin caducidadLa contraseña no caduca nunca22/01/2025 08:54Aviso
Elena.jansenContraseña sin caducidadLa contraseña no caduca nunca25/05/2026 19:02Aviso
Elena.petersenContraseña sin caducidadLa contraseña no caduca nunca20/10/2023 09:12Aviso
FLOTA-283Contraseña sin caducidadLa contraseña no caduca nunca03/01/2007 11:03Aviso
Facturacion-589Contraseña sin caducidad · Cuenta de usuario con SPNLa contraseña no caduca nunca; Cuenta de usuario con nombre de servicio registrado: su vale Kerberos es pedible y su contraseña, atacable sin conexión20/09/2017 11:27Aviso
Felix.petersenContraseña sin caducidadLa contraseña no caduca nunca24/11/2004 08:57Aviso
Felix.zimmerContraseña sin caducidadLa contraseña no caduca nunca29/01/2018 11:18Aviso
FischerContraseña sin caducidadLa contraseña no caduca nunca07/10/2020 09:57Aviso
Flota-791Contraseña sin caducidadLa contraseña no caduca nunca16/10/2001 17:10Aviso
GERBERContraseña sin caducidadLa contraseña no caduca nunca20/02/2019 10:48Aviso
Greta.dahlContraseña sin caducidadLa contraseña no caduca nunca03/09/2010 12:19Aviso
Greta.fischerContraseña sin caducidadLa contraseña no caduca nunca28/04/2010 08:41Aviso
Greta.iversenNoContraseña sin caducidadLa contraseña no caduca nunca07/06/2024 06:52Aviso
Greta.zimmerNoContraseña sin caducidadLa contraseña no caduca nunca27/02/2024 08:13Aviso
HealthMailbox01f21b5Contraseña sin caducidadLa contraseña no caduca nunca14/02/2021 19:38Aviso
HealthMailbox20e544bContraseña sin caducidadLa contraseña no caduca nunca15/02/2019 19:46Aviso
HealthMailbox227006eContraseña sin caducidadLa contraseña no caduca nunca24/02/2021 20:06Aviso
HealthMailbox2b2b15bContraseña sin caducidadLa contraseña no caduca nunca03/02/2021 16:32Aviso
HealthMailbox2e0cd25Contraseña sin caducidadLa contraseña no caduca nunca25/05/2026 19:02Aviso
HealthMailbox4a8aed1Contraseña sin caducidadLa contraseña no caduca nunca24/02/2021 20:06Aviso
HealthMailbox4eed156Contraseña sin caducidadLa contraseña no caduca nunca03/02/2021 16:32Aviso
HealthMailbox512ea49Contraseña sin caducidadLa contraseña no caduca nunca15/02/2019 19:46Aviso
HealthMailbox5815803Contraseña sin caducidadLa contraseña no caduca nunca14/02/2021 19:38Aviso
HealthMailbox72290c9Contraseña sin caducidadLa contraseña no caduca nunca03/02/2021 16:32Aviso
HealthMailbox7564672Contraseña sin caducidadLa contraseña no caduca nunca14/02/2021 19:38Aviso
HealthMailbox7f500f2Contraseña sin caducidadLa contraseña no caduca nunca15/02/2019 19:45Aviso
HealthMailbox839aea7Contraseña sin caducidadLa contraseña no caduca nunca03/02/2021 16:31Aviso

Mostrando las 60 primeras de 429 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Reparto de las banderas de riesgo de las cuentas

Cuántas cuentas del dominio arrastran cada condición de higiene, apiladas por gravedad.

050100150200250300350400Contras…Marcada…Cuenta …Admite …Kerbero…Delegac…
CríticoAtenciónUna misma cuenta puede contar en varias columnas.
Grupos del dominio y su membresía · 60

Grupos del dominio y su membresía

1.294 grupos en el dominio; se publican los 60 de mayor membresía. 5 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto. 1289 filas se repetían salvo en «Grupo»: se han plegado en 657. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

GrupoÁmbitoTipoMiembrosGestionado por
Usuarios del dominioGlobalSeguridad1.256
Sistemas-246UniversalSeguridad1.028
Equipos del dominioGlobalSeguridad951
Transporte-501GlobalSeguridad740
Rutas-548GlobalSeguridad711
FACTURACION-865GlobalSeguridad647
Flota-923GlobalSeguridad370
Almacen-142GlobalSeguridad297
Aduanas-888GlobalSeguridad295
Almacen-798GlobalSeguridad276
Personal-677UniversalSeguridad252CN=Sistemas-350,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
MANTENIMIENTO-843GlobalSeguridad218
Compras-970GlobalSeguridad190
ALMACEN-502GlobalSeguridad165
Transporte-273GlobalSeguridad156
Facturacion-153GlobalSeguridad144
Flota-595UniversalDistribución132CN=Aduanas-772,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Almacen-150UniversalSeguridad130CN=Aduanas-772,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Transporte-461UniversalDistribución129CN=Aduanas-772,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
NWLSRV9650GlobalSeguridad126
SISTEMAS-838_INICIARGlobalSeguridad123
TRANSPORTE-485GlobalSeguridad118
Facturacion-217GlobalSeguridad113
Personal-409GlobalSeguridad110
Sistemas-830UniversalSeguridad107
SISTEMAS-122GlobalSeguridad103
Almacen-482GlobalSeguridad99
Compras-614UniversalDistribución91CN=Rutas-332,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Calidad-492 · Transporte-521GlobalSeguridad90
Flota-179UniversalDistribución89
PERSONAL-905GlobalSeguridad87
Rutas-308UniversalDistribución87CN=Aduanas-772,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
LOGISTICA-551GlobalSeguridad86
RUTAS-236GlobalSeguridad84
Calidad-176GlobalSeguridad83
FACTURACION-929GlobalSeguridad78
Aduanas-596GlobalSeguridad77
Almacen-638 · RUTAS-348 · TRANSPORTE-205GlobalSeguridad75
Sistemas-390UniversalSeguridad74
Mantenimiento-383GlobalSeguridad73
Facturacion-953UniversalSeguridad72CN=Aduanas-772,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Sistemas-634UniversalDistribución72CN=Rutas-332,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Aduanas-296GlobalSeguridad70
Almacen-334UniversalDistribución70
Rutas-944UniversalDistribución67CN=Mantenimiento-863,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
CALIDAD-692GlobalSeguridad66
Facturacion-993 · LOGISTICA-227GlobalSeguridad65
Calidad-968UniversalDistribución64CN=Rutas-332,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Almacen-806GlobalSeguridad63
TRANSPORTE-781UniversalSeguridad61CN=Rutas-332,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Rutas-892GlobalSeguridad60
Aduanas-904 · Rutas-204GlobalSeguridad59
Aduanas-324 · CALIDAD-704GlobalSeguridad58
ALMACEN-274 · PERSONAL-529GlobalSeguridad57
Sistemas-482UniversalDistribución57CN=Mantenimiento-863,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
TRANSPORTE-625GlobalSeguridad56
Transporte-961GlobalSeguridad55
MANTENIMIENTO-587GlobalSeguridad53
Transporte-521UniversalDistribución52CN=Facturacion-265,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es
Aduanas-616GlobalSeguridad51

Mostrando las 60 primeras de 657 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Equipos del dominio

955 equipos en el dominio; se publican los 60 primeros.

Común a todas las filas — Habilitado: Sí

EquipoSistema operativoBanderasContraseña fijadaNivel
NWLSRV1049Windows Server 2022 StandardDelegación sin restringir23/07/2026 07:47Error
NWLSRV5857Windows 7 ProfessionalDelegación sin restringir23/01/2023 12:12Error
NWLSRV9917Windows Server 2008 R2 StandardDelegación sin restringir08/08/2026 13:19Error
vossSLESDelegación sin restringir14/04/2026 07:04Error
NWLAPP03 (controlador de dominio)Windows Server 2016 StandardDelegación con transición de protocolo21/07/2026 07:24Aviso
ALMACEN-698Windows 11 Enterprise N LTSC30/06/2026 06:49Correcto
Calidad-79210/01/2024 08:27Correcto
MANTENIMIENTO-991Calidad-37618/04/2005 17:24Correcto
MARTA.BAUMANNWindows Server 2022 Standard08/08/2026 21:58Correcto
NWLDC01 (controlador de dominio)Windows Server 2016 Standard16/08/2026 20:47Correcto
NWLFS02 (controlador de dominio)Windows Server 2016 Standard25/07/2026 16:07Correcto
NWLPC1021Windows 7 Enterprise09/08/2026 05:13Correcto
NWLPC1022Windows 10 Enterprise N LTSC07/08/2026 02:41Correcto
NWLPC1045Windows 7 Enterprise18/03/2026 23:49Correcto
NWLPC1046Windows 7 Enterprise31/07/2026 12:36Correcto
NWLPC1127Windows 11 Enterprise N22/07/2026 18:17Correcto
NWLPC1171Windows 11 Enterprise N LTSC27/07/2026 05:30Correcto
NWLPC1190Windows 10 Enterprise N LTSC15/06/2026 07:00Correcto
NWLPC1204Windows 10 Enterprise N LTSC30/07/2026 23:28Correcto
NWLPC1227Windows 10 Enterprise N LTSC30/07/2026 20:50Correcto
NWLPC1231Windows 10 Enterprise N LTSC22/04/2024 12:19Correcto
NWLPC1231Windows 10 Enterprise N LTSC05/05/2026 00:12Correcto
NWLPC1259Windows 11 Enterprise N LTSC11/08/2026 00:15Correcto
NWLPC1289Windows 10 Enterprise N LTSC15/08/2026 16:43Correcto
NWLPC1318Windows 10 Enterprise N LTSC08/08/2026 00:57Correcto
NWLPC1362Windows 10 Enterprise N LTSC20/07/2026 07:03Correcto
NWLPC1371Windows 10 Enterprise LTSC17/12/2024 12:22Correcto
NWLPC1372Windows 10 Enterprise LTSC06/08/2026 17:46Correcto
NWLPC1373Windows 10 Enterprise LTSC23/07/2026 07:30Correcto
NWLPC1375Windows 10 Enterprise N LTSC10/09/2024 09:33Correcto
NWLPC1443Windows 10 Enterprise N LTSC28/07/2026 05:30Correcto
NWLPC1447Windows 11 Enterprise N LTSC18/08/2026 11:55Correcto
NWLPC1526Windows 10 Enterprise N LTSC14/08/2026 06:59Correcto
NWLPC1594Windows 10 Enterprise N LTSC19/07/2023 08:19Correcto
NWLPC1595Windows 10 Enterprise N LTSC28/07/2026 05:50Correcto
NWLPC1607Windows 10 Enterprise N LTSC04/04/2025 09:17Correcto
NWLPC1657Windows 10 Business N27/07/2026 08:14Correcto
NWLPC1667Windows 10 Enterprise N LTSC10/08/2026 06:18Correcto
NWLPC1676Windows 10 Enterprise N LTSC30/07/2026 20:58Correcto
NWLPC1685Windows 11 Enterprise N LTSC26/05/2026 09:03Correcto
NWLPC1697Windows 10 Enterprise N LTSC20/07/2026 05:48Correcto
NWLPC1698Windows 10 Enterprise N LTSC17/08/2026 11:56Correcto
NWLPC1707Windows 11 Enterprise N LTSC25/07/2026 14:35Correcto
NWLPC1762Windows 11 Enterprise N LTSC23/07/2026 05:41Correcto
NWLPC1764Windows 10 Enterprise N LTSC03/06/2025 11:10Correcto
NWLPC1764Windows 11 Enterprise N LTSC02/08/2026 08:41Correcto
NWLPC1809Windows 10 Enterprise N LTSC29/03/2024 23:34Correcto
NWLPC1828Windows 11 Enterprise N LTSC23/06/2026 16:26Correcto
NWLPC1848Windows 11 Enterprise N LTSC22/07/2026 18:22Correcto
NWLPC1849Windows 11 Enterprise N LTSC29/06/2026 05:38Correcto
NWLPC1856Windows 10 Enterprise N LTSC29/07/2026 12:09Correcto
NWLPC1925Windows 7 Enterprise16/09/2023 00:20Correcto
NWLPC1967Windows 7 Enterprise N18/08/2026 09:11Correcto
NWLPC2003Windows 10 Enterprise N LTSC15/08/2026 06:30Correcto
NWLPC2037Windows 11 Enterprise N LTSC08/08/2026 09:02Correcto
NWLPC2040Windows 10 Enterprise N LTSC30/07/2026 15:43Correcto
NWLPC2060Windows 10 Enterprise N LTSC27/01/2026 08:45Correcto
NWLPC2073Windows 10 Enterprise N LTSC10/08/2026 06:57Correcto
NWLPC2074Windows 10 Enterprise N LTSC22/07/2026 08:00Correcto
NWLPC2075Windows 10 Enterprise N LTSC02/07/2026 05:47Correcto

Mostrando las 60 primeras de 955 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Análisis

La política de contraseñas del dominio muestra desviaciones significativas: la longitud mínima es de 8 caracteres (frente a los 14 recomendados) y el historial de contraseñas recordadas es de solo 3, lo que permite reciclar credenciales inmediatamente. Existe una política granular (Poltica de Password de Compras-534) aplicada al grupo Facturacion-257 que mejora la caducidad a 90 días, pero el resto del dominio sigue expuesto.

  • Banderas de riesgo: 429 cuentas arrastran condiciones de riesgo. Las más críticas son las que admiten contraseña vacía (como $EFS000-AN02PKUOMSN5) o combinan delegación sin restringir con SPN registrados (voss), lo que permite el Kerberoasting y la suplantación de identidad.
  • Equipos: De los 955 equipos, 4 presentan delegación sin restringir (NWLSRV1049, NWLSRV5857, NWLSRV9917, voss), convirtiendo estos hosts en puntos de pivote para el movimiento lateral.

Credenciales que sostienen el dominio

XProblemas destacados

La contraseña de KRBTGT —la que cifra todos los tickets Kerberos del dominio— tiene 8.916 días (~24,4 años). ⚠ Supera el umbral definido: mientras no rote dos veces, un ticket fabricado con la clave anterior sigue siendo válido.

2Cuentas KRBTGT
Equipos sin LAPS
0Cuentas gestionadas
Rotación vencida

Cuentas KRBTGT y antigüedad de su contraseña

La contraseña de KRBTGT cifra todos los tickets Kerberos del dominio. Su antigüedad se publica como HECHO: la periodicidad de rotación es una política del cliente y esta auditoría no la inventa — solo señala incumplimiento cuando hay un umbral definido y se supera.

CuentaTipoAntigüedad de la contraseñaUmbral definidoCifrados admitidosLectura
krbtgtCuenta del dominio8.916 días (~24,4 años)180 díasNotConfiguredSupera el umbral definido
Transporte-249Meyer3.316 días (~9,1 años)180 díasNotConfiguredSupera el umbral definido
Análisis

La contraseña de la cuenta krbtgt tiene una antigüedad de 8.916 días (~24,4 años), superando ampliamente el umbral definido de 180 días. Esta falta de rotación es crítica porque permite que un atacante que haya obtenido la clave anterior pueda fabricar tickets Kerberos válidos (Golden Ticket) que seguirán siendo aceptados por el dominio.

  • Segunda cuenta afectada: La cuenta Transporte-249 también supera el umbral con 3.316 días (~9,1 años) de antigüedad en su contraseña.
  • LAPS y gestión: No se detecta cobertura de LAPS ni cuentas gestionadas (gMSA) en los datos proporcionados, lo que indica que la rotación de credenciales depende exclusivamente de procesos manuales o directivas no aplicadas.

Privilegios del dominio y Kerberos

Análisis

Grupos privilegiados. El dominio opera con 28 principales con poder efectivo, pero solo 9 son visibles como miembros directos de Administradores. Los 19 restantes llegan por anidamiento (vía Facturacion-833, Flota-803, etc.), creando una opacidad que impide la gobernanza real del privilegio. Delegación y SPN. La delegación sin restringir en NWLSRV1049$, NWLSRV5857$, NWLSRV9917$ y la cuenta de usuario voss convierte estos activos en vectores de escalada inmediata. Los 967 SPN con soporte RC4 mantienen abierta la vía del Kerberoasting, agravada por los SPN sobre cuentas de usuario como Administrador. AdminSDHolder. La plantilla de protección está comprometida: Irene.zimmer, Logistica-719 y Sistemas-958 tienen permisos de control total o escritura que se re-estamparán cada hora sobre todas las cuentas privilegiadas, propagando el riesgo a todo el dominio. Cobertura. La revisión es completa; no hay datos ocultos por falta de medición.

Lo observado

  • 19 de los 28 administradores efectivos del dominio son invisibles en la consola porque llegan por anidamiento vía Facturacion-833 y Flota-803
  • Las cuentas NWLSRV1049$, NWLSRV5857$ y voss tienen delegación sin restringir, permitiendo el robo de vales Kerberos de cualquier usuario autenticado contra ellas
  • Irene.zimmer, Logistica-719 y Sistemas-958 poseen permisos de control total o DCSync en AdminSDHolder, que se propagan automáticamente a todas las cuentas protegidas del dominio
  • 967 cuentas tienen nombres de servicio registrados con soporte para RC4-HMAC, incluyendo la cuenta Administrador, lo que facilita el Kerberoasting
  • 345 objetos conservan la marca de protección de AdminSDHolder con herencia sin bloquear, indicando una gestión deficiente del descriptor de seguridad

Riesgos

  • Compromiso de NWLSRV1049$ o voss permite a un atacante suplantar a cualquier usuario del dominio mediante reutilización de tickets Kerberos (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf)
  • Los permisos en AdminSDHolder otorgan a Irene.zimmer y Logistica-719 el control total sobre todas las cuentas privilegiadas, permitiendo la creación de golden tickets o la modificación de contraseñas de administradores (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-c--protected-accounts-and-groups-in-active-directory)
  • La opacidad de los 19 administradores por anidamiento impide detectar accesos no autorizados o cuentas huérfanas con privilegio máximo

En síntesis. Es urgente eliminar los permisos anómalos en AdminSDHolder y restringir la delegación en NWLSRV1049$, NWLSRV5857$ y voss (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf); además, se debe auditar y limpiar el anidamiento de grupos para hacer visibles a los 19 administradores efectivos.

Privilegios del dominio y Kerberos. El grupo Administradores del dominio concentra 26 miembros efectivos, de los cuales solo 9 son directos. Los 17 restantes llegan por anidamiento, principalmente a través de Facturacion-833 (que aporta 13) y Flota-803 (que aporta 8). Esta opacidad es crítica: un administrador que revise la consola verá solo a los 9 directos, ignorando que cuentas como ana.koch, xenia.weber o ConfigMgr_Admin poseen el mismo poder absoluto sin aparecer en la lista principal. Además, Aduanas-576 y Transporte-601 muestran una membresía efectiva de 29 y 17 respectivamente, inflada por el anidamiento de grupos operativos como Calidad-300, lo que sugiere una mezcla peligrosa de roles de negocio y privilegio de dominio.

Delegación Kerberos configurada. Se detecta delegación sin restringir en NWLSRV1049$, NWLSRV5857$ y NWLSRV9917$. A diferencia de los controladores (NWLDC01$, NWLFS02$, NWLRDS04$), donde esta configuración es esperable, en estas cuentas de equipo no administrativas representa una vía directa de escalada: quien comprometa cualquiera de estos tres equipos puede reutilizar el vale de Kerberos de cualquier usuario que se autentique contra ellos para moverse lateralmente por todo el dominio (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf). También aparece carla.dahl y dahl con este mismo riesgo.

Cuentas con nombres de servicio registrados. De las 967 cuentas con SPN, la inmensa mayoría son equipos que admiten RC4-HMAC, lo que mantiene viva la superficie de ataque para Kerberoasting. El dato relevante es la presencia de Administrador (11 SPN) y MARTA.BAUMANN$ (10 SPN). Que una cuenta de usuario o el administrador local tenga nombres de servicio registrados permite a cualquier usuario autenticado solicitar un ticket TGS para ese servicio, facilitando el robo de credenciales sin necesidad de acceso al equipo (ref: https://attack.mitre.org/techniques/T1558/003).

Configuración Kerberos de las cuentas. Las cuentas haas, iversen y weber tienen desactivada la preautenticación Kerberos. Esto impide que el servidor valide la identidad del cliente antes de emitir el ticket, permitiendo ataques de fuerza bruta contra sus contraseñas sin generar alertas de fallo de inicio de sesión en el controlador (ref: https://support.microsoft.com/en-us/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429).

Plantilla de protección de las cuentas privilegiadas (AdminSDHolder). El descriptor de seguridad de AdminSDHolder contiene permisos anómalos que se propagarán cada hora a todas las cuentas protegidas. Destacan Irene.zimmer (escribir cualquier atributo), Logistica-719 y Sistemas-958 (control total sobre cualquier objeto) y Rutas-868 (sincronizar réplica, es decir, DCSync). Estos permisos otorgan a cuentas no administrativas el poder de modificar o robar secretos del dominio entero (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-c--protected-accounts-and-groups-in-active-directory).

Objetos que llevan puesta la protección de AdminSDHolder. Se han identificado 345 objetos con la marca de protegido pero con la herencia sin bloquear. Esto indica que fueron protegidos en algún momento pero su descriptor no se ha mantenido aislado, lo que puede permitir que permisos maliciosos o erróneos heredados de contenedores superiores (como OU=PERSONAL-101) afecten a cuentas privilegiadas (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-c--protected-accounts-and-groups-in-active-directory).

Cuentas con credenciales de clave registradas. Hay 132 entidades con claves de Kerberos almacenadas. Destaca irene.adler con 12 claves y fischer con 5. La acumulación de claves sugiere rotaciones antiguas no limpiadas o uso de servicios que almacenan credenciales en el directorio, aumentando la superficie de ataque para forjar tickets (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/ad-forest-recovery-resetting-the-krbtgt-password).

Principales de otros dominios con presencia en éste. Los principales listados (FACTURACION-165, Usuarios autenticados, etc.) son identificadores internos de Windows (SIDs bien conocidos) y no proceden de confianzas externas. No representan un riesgo de compromiso cruzado, sino una materialización técnica necesaria para la membresía en grupos locales.

Cobertura de la revisión de acceso privilegiado. La revisión ha sido completa para las 134 filas de membresía y los 22 objetos examinados. No hay huecos de auditoría en esta métrica; lo que se ve en las tablas es el censo real de privilegios medidos.

Cuentas de servicio y delegación. De las 16 cuentas analizadas, ninguna está gestionada por el directorio (gMSA), lo que implica que todas dependen de rotación manual. La cuenta voss tiene delegación sin restringir y contraseña con rotación manual: es la combinación más peligrosa del dominio, ya que un compromiso de esta cuenta permite suplantar a cualquier usuario en cualquier servicio (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf). Otras 9 cuentas (incluyendo Administrador, Meyer, Thiel) tienen contraseñas que no caducan, lo que significa que sus credenciales pueden ser válidas indefinidamente si se roban una vez.

La ausencia de gMSA y la presencia de delegación sin restringir en cuentas de usuario (no solo equipos) indican una arquitectura de servicios anticuada. Migrar estas cuentas a gMSA eliminaría la necesidad de contraseñas estáticas y reduciría drásticamente el riesgo de Kerberoasting y escalada lateral (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf).

Privilegios del dominio y Kerberos

XProblemas destacados

El dominio tiene 5 grupo(s) de administración con 28 principal(es) con poder efectivo entre todos: ese es el conjunto que puede hacer cualquier cosa en el dominio. 19 de ellos NO aparecen al abrir el grupo en la consola: heredan el privilegio a través de otro grupo. 7 cuenta(s) tienen delegación que conviene revisar — NWLSRV1049$ (sin restringir), NWLSRV5857$ (sin restringir), NWLSRV9917$ (sin restringir). 3 cuenta(s) admiten cifrado Kerberos débil o prescinden de la preautenticación. ⚠ 7 principal(es) ajenos a la administración sostienen permisos de control sobre AdminSDHolder: lo que se escribe ahí Windows lo re-estampa cada hora sobre TODA cuenta privilegiada del dominio.

13Grupos privilegiados
28Administradores del dominio
11Delegaciones configuradas
967Cuentas con nombre de servicio

Grupos privilegiados y su membresía

El símbolo ⚑ marca los grupos cuya pertenencia equivale a control total del dominio o del bosque. «Efectivos» incluye a quien hereda el privilegio a través de otro grupo y por tanto NO aparece al abrir el grupo en la consola.

Grupo privilegiadoIdentificador relativoÁmbitoMiembros directosEfectivos (con anidamiento)Quiénes
Administradores ⚑544Local de dominio926 (+17 por anidamiento)Elena.petersen, Hugo.ohlsen, Flota-803, Felix.petersen, ohlsen, sven.fischer y 20 más
Facturacion-833 ⚑512Global1313Marta.sandberg, ana.koch, Xenia.quist, xenia.weber, Hugo.ohlsen, Lars.fischer y 7 más
Compras-606 ⚑518Universal66Vera.iversen, ana.koch, xenia.weber, ConfigMgr_Admin, ohlsen, Administrador
Logistica-587 ⚑519Universal66ana.koch, Wim.baumann, xenia.weber, ohlsen, sven.fischer, sven.petersen
Sistemas-586 ⚑520Global66piet.gerber, bruno.petersen, piet.clausen, lars.norden, xenia.weber, Administrador
Aduanas-576551Local de dominio1029 (+19 por anidamiento)Elena.petersen, Fischer, Calidad-300, Hugo.iversen, Calidad-496, jonas.clausen y 23 más
Transporte-601549Local de dominio1117 (+6 por anidamiento)Elena.petersen, Fischer, Calidad-300, Hugo.iversen, Calidad-496, ana.fischer y 11 más
Calidad-816548Local de dominio39 (+6 por anidamiento)tania.jansen, Calidad-300, ana.norden, piet.gerber, klara.haas, ulf.reuter y 3 más
Mantenimiento-295550Local de dominio39 (+6 por anidamiento)Elena.petersen, Calidad-300, Felix.petersen, piet.gerber, klara.haas, ulf.reuter y 3 más
Enterprise Sistemas-558527Universal00
Protected Users525Global00
Sistemas-558526Global00
Transporte-249517Global00

Miembros de cada grupo privilegiado

Miembros efectivos de cada grupo privilegiado del dominio, anidamiento incluido. Un grupo de administración con muchos miembros amplía la superficie de ataque tanto como una contraseña débil.

Administradores26 miembrosFacturacion-83313 miembrosCompras-6066 miembrosLogistica-5876 miembrosSistemas-5866 miembrosAduanas-57629 miembrosTransporte-60117 miembrosCalidad-8169 miembrosMantenimiento-2959 miembros
La longitud de la barra es el número de miembros efectivos, anidamiento incluido, del grupo, relativa al grupo más numeroso; la cifra de la derecha es el recuento exacto. Foto puntual de la recogida.

Quién pertenece a los grupos de administración

«Origen» distingue la pertenencia DIRECTA de la heredada por anidamiento, con su profundidad. Un miembro por anidamiento manda igual que uno directo y no aparece al abrir el grupo en la consola. Los principales marcados como externos vienen de otro dominio. 134 filas se repetían salvo en «Miembro»: se han plegado en 25. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

GrupoMiembroTipoOrigen de la pertenencia
AdministradoresAdministrador · Elena.petersen · Felix.petersen · Hugo.ohlsen · ohlsen · sven.fischer · sven.petersenreuterDirecta
AdministradoresBruno.reuter · ConfigMgr_Admin · Hugo.ohlsen · Irene.clausen · Lars.fischer · Marta.sandberg · Piet.clausen · Wim.reuter · Xenia.quist · Yuri.ullmann · ana.koch · sven.petersen · xenia.weberreuterPor anidamiento vía Administradores del dominio
AdministradoresFacturacion-833 · Flota-803groupDirecta
Administradoresana.koch · bruno.petersen · jonas.clausen · klara.haas · lars.norden · piet.clausen · piet.gerber · xenia.weberreuterPor anidamiento vía Flota-803
Compras-606Administrador · ConfigMgr_Admin · Vera.iversen · ana.koch · ohlsen · xenia.weberreuterDirecta
Facturacion-833Bruno.reuter · ConfigMgr_Admin · Hugo.ohlsen · Irene.clausen · Lars.fischer · Marta.sandberg · Piet.clausen · Wim.reuter · Xenia.quist · Yuri.ullmann · ana.koch · sven.petersen · xenia.weberreuterDirecta
Logistica-587Wim.baumann · ana.koch · ohlsen · sven.fischer · sven.petersen · xenia.weberreuterDirecta
Sistemas-586Administrador · bruno.petersen · lars.norden · piet.clausen · piet.gerber · xenia.weberreuterDirecta
Aduanas-576Bruno.reuter · ConfigMgr_Admin · Hugo.ohlsen · Irene.clausen · Lars.fischer · Marta.sandberg · Piet.clausen · Wim.reuter · Xenia.quist · Yuri.ullmann · ana.koch · sven.petersen · xenia.weberreuterPor anidamiento vía Administradores del dominio
Aduanas-576Calidad-300 · Facturacion-833groupDirecta
Aduanas-576Calidad-496 · Compras-458 · Elena.petersen · Felix.petersen · Fischer · Hugo.iversen · jonas.clausen · systemreuterDirecta
Aduanas-576bruno.petersen · klara.haas · lars.norden · piet.clausen · piet.gerber · ulf.reuterreuterPor anidamiento vía Calidad-300
Calidad-704Administrador · Rita.meyerreuterDirecta
Calidad-704FACTURACION-165 · externo · Inicio de sesión anónimo · externo · Usuarios autenticados · externoforeignSecurityPrincipalDirecta
Calidad-704NWLSRV2157$computerDirecta
Calidad-816Calidad-300groupDirecta
Calidad-816ana.norden · tania.jansenreuterDirecta
Calidad-816bruno.petersen · klara.haas · lars.norden · piet.clausen · piet.gerber · ulf.reuterreuterPor anidamiento vía Calidad-300
Mantenimiento-295Calidad-300groupDirecta
Mantenimiento-295Elena.petersen · Felix.petersenreuterDirecta
Mantenimiento-295bruno.petersen · klara.haas · lars.norden · piet.clausen · piet.gerber · ulf.reuterreuterPor anidamiento vía Calidad-300
Rutas-368Compras-458 · sven.petersen · systemreuterDirecta
Transporte-601Calidad-300groupDirecta
Transporte-601Calidad-496 · Elena.petersen · Felix.petersen · Fischer · Hugo.baumann · Hugo.iversen · Sven.dahl · Xenia.haas · ana.fischer · weberreuterDirecta
Transporte-601bruno.petersen · klara.haas · lars.norden · piet.clausen · piet.gerber · ulf.reuterreuterPor anidamiento vía Calidad-300

Delegación Kerberos configurada

11 filas se repetían salvo en «Cuenta»: se han plegado en 3. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

CuentaTipo de delegaciónQué implicaNivel
NWLSRV1049$ · NWLSRV5857$ · NWLSRV9917$ · carla.dahl · dahl · voss · voss$Sin restringirGuarda el vale de CUALQUIERA que se autentique contra esta cuenta: quien controle la máquina puede reutilizarlo contra todo el dominio.Error
NWLAPP03$ConstrainedProtocolTransitionTipo de delegación no catalogado: se enseña tal cual y no se juzga.Sin determinar
NWLDC01$ · NWLFS02$ · NWLRDS04$Sin restringirUn controlador de dominio tiene delegación sin restringir por construcción: no es una desviación.Informativo
Cuentas con nombres de servicio registrados · 60

Cuentas con nombres de servicio registrados

Los nombres de servicio se agrupan por cuenta: una sola cuenta puede registrar decenas y publicarlos uno a uno escondería a las demás. 5 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

Común a todas las filas — Lectura: Cuenta de equipo o de servicio gestionada: su contraseña la rota el propio sistema · Nivel: Informativo

Común a todas las filas — Tipo de objeto: computer · Cifrado admitido: admite AES128, AES256; admite RC4-HMAC

CuentaNombres de servicio
NWLSRV1570$32
NWLDC01$31
NWLFS02$31
NWLRDS04$31
NWLSRV9678$28
NWLAPP03$27
NWLSRV1906$20
NWLSRV1181$16
NWLSRV5991$16
NWLSRV9287$16
NWLSRV9790$16
NWLPC1021$15
NWLPC7915$15
NWLSRV1296$14
NWLSRV1314$14
NWLSRV1316$14
NWLSRV1474$14
NWLSRV1706$14
NWLSRV2202$14
NWLSRV2555$14
NWLSRV6019$14
NWLSRV9286$14
NWLSRV9431$14
NWLSRV1602$13
NWLSRV4064$13
NWLPC4531$12
NWLPC5578$12
NWLSRV1124$12
NWLSRV1178$12
NWLSRV1184$12
NWLSRV1185$12
NWLSRV1315$12
NWLSRV1316$12
NWLSRV1387$12
NWLSRV1388$12
NWLSRV1389$12
NWLSRV1442$12
NWLSRV1572$12
NWLSRV1573$12
NWLSRV1603$12
NWLSRV1644$12
NWLSRV1704$12
NWLSRV1705$12
NWLSRV1710$12
NWLSRV1832$12
NWLSRV1960$12
NWLSRV2041$12
NWLSRV2042$12
NWLSRV2168$12
NWLSRV2169$12
NWLSRV2174$12
NWLSRV2556$12
NWLSRV2622$12
NWLSRV2654$12
NWLSRV2915$12
NWLSRV5027$12
NWLSRV5419$12
NWLSRV5426$12
NWLSRV6059$12
NWLSRV6211$12

Mostrando las 60 primeras de 962 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Configuración Kerberos de las cuentas

CuentaCifrado admitidoCondicionesContraseña fijadaNivel
haasNo configurado: valor de fábrica del sistemaSin preautenticación Kerberos06/05/2026 12:28Error
iversenNo configurado: valor de fábrica del sistemaSin preautenticación Kerberos02/03/2026 06:55Error
weberNo configurado: valor de fábrica del sistemaSin preautenticación Kerberos08/04/2026 05:45Error

Plantilla de protección de las cuentas privilegiadas (AdminSDHolder)

Windows copia estos permisos cada hora sobre TODA cuenta con adminCount=1: un permiso añadido aquí se propaga solo a todo lo privilegiado del dominio. Descriptor leído de CN=AdminSDHolder,CN=System,NWLSRV5200=NWLSRV3839,NWLSRV5200=es. 82 filas se repetían salvo en «Poder que le da»: se han plegado en 31. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Heredado: No

PrincipalAlcance del principalPoder que le daSe aplica aNivel
Irene.zimmerCuenta o grupo del operadorEscribir cualquier atributoCualquier objetoError
Logistica-719Cuenta o grupo del operadorControl totalCualquier objetoError
Rutas-868Cuenta o grupo del operadorSincronizar réplica del directorioCualquier objetoError
Rutas-868Cuenta o grupo del operadorEscribir cualquier atributoUna clase de objeto concreta (e8b2aff2-59a7-4eac-9a70-819adef701dd)Error
Sistemas-958Cuenta o grupo del operadorControl totalCualquier objetoError
Sistemas-958Cuenta o grupo del operadorControl totalUna clase de objeto concreta (c975c901-6cea-4b6f-8319-d67f45449506)Error
Sistemas-958Cuenta o grupo del operadorControl totalUna clase de objeto concreta (f0f8ffac-1191-11d0-a060-00aa006c33ed)Error
Acceso compatible con versiones anteriores de Windows 2000Alcance amplioLeer el objeto enteroObjetos de tipo usuarioInformativo
Administradores (integrado)Administración del dominioReescribir los permisos del objetoCualquier objetoInformativo
Administradores de organizaciónAdministración del dominioReescribir los permisos del objetoCualquier objetoInformativo
Administradores del dominioAdministración del dominioReescribir los permisos del objetoCualquier objetoInformativo
El propio objeto (SELF)Infraestructura del sistemaCambiar la propia contraseña · Escribir información privadaCualquier objetoInformativo
EveryoneCuenta o grupo del operadorCambiar la propia contraseñaCualquier objetoInformativo
Flota-863Cuenta o grupo del operadorLeer restricciones de la cuentaCualquier objetoInformativo
Grupo de acceso de autorización de WindowsAdministración del dominioLeer un conjunto de propiedades concreto (46a9b11d…)Cualquier objetoInformativo
Irene.zimmerCuenta o grupo del operadorEscribir un conjunto de propiedades concreto (5b47d60f…) · Escribir un conjunto de propiedades concreto (23773dc2…)Cualquier objetoInformativo
Logistica-719Cuenta o grupo del operadorEscribir un conjunto de propiedades concreto ×13: bf967a06…, 3e74f60e…, b1b3a417…, bf96791a…, a673a21e…, bf967953…, bf967954…, bf967961…, a8df7489…, 1f298a89…, f0f8ff9a…, 5fd424a1…, 28630ebc…Cualquier objetoInformativo
Logistica-719Cuenta o grupo del operadorLeer el objeto enteroCualquier objetoInformativo
Publicadores de certificadosAdministración del dominioEscribir un conjunto de propiedades concreto (bf967a7f…)Cualquier objetoInformativo
Rutas-868Cuenta o grupo del operadorEscribir un conjunto de propiedades concreto (bf967a7f…)Objetos de tipo equipoInformativo
Rutas-868Cuenta o grupo del operadorPermiso acotadoObjetos de tipo usuario de inetOrgPersonInformativo
Rutas-868Cuenta o grupo del operadorPermiso acotadoObjetos de tipo usuarioInformativo
Rutas-868Cuenta o grupo del operadorLeer un conjunto de propiedades concreto ×6: b1b3a417…, 9a7ad945…, bf967a68…, 1f298a89…, bf967991…, 5fd424a1…Cualquier objetoInformativo
Rutas-868Cuenta o grupo del operadorEscribir un conjunto de propiedades concreto ×14: 9a9a021e…, 934de926…, 5e353847…, 8d3bca50…, 275b2f54…, 5430e777…, 6f606079…, 614aea82…, 66437984…, f0f8ff9a…, 2cc06e9d…, 3263e3b8…, 7cb4c7d3…, e8b2aff2…Cualquier objetoInformativo
SISTEMAInfraestructura del sistemaControl totalCualquier objetoInformativo
Servicio de redInfraestructura del sistemaLeer un conjunto de propiedades concreto (b1b3a417…)Cualquier objetoInformativo
Servidores de licencias de Escritorio remotoAdministración del dominioEscribir un conjunto de propiedades concreto (6db69a1c…) · Escribir servidor de licencias de Escritorio remotoCualquier objetoInformativo
Sistemas-958Cuenta o grupo del operadorEscribir un conjunto de propiedades concreto ×17: 00fbf30c…, bf967a7f…, f3a64788…, bf967a06…, 3e74f60e…, b1b3a417…, bf96791a…, a673a21e…, bf967953…, bf967954…, bf967961…, a8df7489…, 1f298a89…, f0f8ff9a…, 5fd424a1…, 28630ebc…, f0f8ffac…Cualquier objetoInformativo
Sistemas-958Cuenta o grupo del operadorEscribir información pública · Escribir información personalCualquier objetoInformativo
Sistemas-958Cuenta o grupo del operadorLeer el objeto enteroCualquier objetoInformativo
Usuarios autenticadosAlcance amplioLeer un conjunto de propiedades concreto (1f298a89…) · Leer el objeto enteroCualquier objetoInformativo
Objetos que llevan puesta la protección de AdminSDHolder · 59

Objetos que llevan puesta la protección de AdminSDHolder

Un objeto que conserva adminCount=1 después de salir de todo grupo privilegiado se queda con la herencia bloqueada y unos permisos que ya nadie revisa: es un resto a limpiar, no un ataque. 5 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

Común a todas las filas — Propietario: Administradores del dominio

Objeto protegidoHerencia bloqueadaLectura
▸ reuter · 323
CN=Adler,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-184,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-420,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-464,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-476,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-592,OU=Rutas-632,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-616,OU=Weber,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-660,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Aduanas-716,OU=Zimmer,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Almacen-294,OU=Rutas-348,OU=Sistemas-410as,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Almacen-658,OU=Aduanas-644,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Almacen-838,OU=Almacen-334,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-356,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-672,OU=Almacen-150,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-732,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-848,OU=Zimmer,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-872,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-908,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Calidad-940,OU=Almacen-554,OU=Transporte-497,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-218,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-266,OU=Almacen-554,OU=Transporte-497,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-298,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-398,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-402,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-422,OU=Zimmer,OU=Sistemas-202,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-486,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-554,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-886,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Compras-958,OU=Zimmer,OU=Calidad-648,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Facturacion-117,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Facturacion-241,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Facturacion-257,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Facturacion-265,OU=Weber,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Facturacion-605,OU=Zimmer,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Facturacion-653,OU=Personal-225,OU=Sistemas-202,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-131,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-131,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-243,OU=Rutas-928,OU=Calidad-648,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-511,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-551,OU=Almacen-150,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-683,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-755,OU=Facturacion-889,OU=Sistemas-202,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-763,OU=Zimmer,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Flota-967,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Gerber,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Haas,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Koch,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-147,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-219,OU=Rutas-928,OU=Calidad-648,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-243,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-487,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-507,OU=Almacen-554,OU=Transporte-497,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-523,OU=Zimmer,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-879,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-975,OU=Almacen-150,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Logistica-999,OU=Compras-886,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Mantenimiento-395,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Mantenimiento-439,OU=Rutas-580,OU=Xenia.lindqvist,OU=Transporte-681,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear
CN=Mantenimiento-491,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNoHerencia sin bloquear

Mostrando las 60 primeras de 345 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Cuentas con credenciales de clave registradas · 59

Cuentas con credenciales de clave registradas

Se inventaría la PRESENCIA y el recuento, nunca el material de clave: la columna «Material leído» es la prueba de que la auditoría no extrajo secretos. Quien pueda ESCRIBIR este atributo sobre una cuenta ajena puede autenticarse como ella sin cambiar su contraseña. 4 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto. 128 filas se repetían salvo en «Cuenta»: se han plegado en 101. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Material leído: No · Lectura: Informativo

CuentaCredenciales de clave
▸ computer · 97
NWLPC1127$1
NWLPC1685$1
NWLPC1764$1
NWLPC2037$1
NWLPC2321$1
NWLPC2322$1
NWLPC2323$1
NWLPC2346$1
NWLPC2882$1
NWLPC2914$1
NWLPC3089$1
NWLPC3408$1
NWLPC3409$1
NWLPC3433$1
NWLPC3554$1
NWLPC3746$1
NWLPC3774$1
NWLPC3927$1
NWLPC4231$1
NWLPC4636$1
NWLPC5147$1
NWLPC6160$1
NWLPC6283$1
NWLPC6375$1
NWLPC6700$1
NWLPC7036$1
NWLPC7037$1
NWLPC7555$1
NWLPC7806$1
NWLPC8669$1
NWLPC8670$1
NWLPC8671$1
NWLPC8926$1
NWLPC9120$1
NWLPC9827$1
NWLPC9990$1
NWLSRV1034$1
NWLSRV1086$1
NWLSRV1194$1
NWLSRV1400$1
NWLSRV1412$1
NWLSRV1483$1
NWLSRV1495$1
NWLSRV1538$1
NWLSRV1792$1
NWLSRV2013$1
NWLSRV2044$1
NWLSRV2183$1
NWLSRV2332$1
NWLSRV2591$1
NWLSRV2633$1
NWLSRV2910$1
NWLSRV2933$1
NWLSRV3186$1
NWLSRV3462$1
NWLSRV3780$1
NWLSRV3824$1
NWLSRV3906$1
NWLSRV4060$1

Mostrando las 60 primeras de 101 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Principales de otros dominios con presencia en éste

Principal externoConfianza de origenPertenece aLecturaNivel
FACTURACION-165Identificador propio de WindowsCN=Calidad-704,CN=Builtin,NWLSRV5200=NWLSRV3839,NWLSRV5200=es, CN=Personal-109,CN=Users,NWLSRV5200=NWLSRV3839,NWLSRV5200=esEs un identificador conocido de Windows, no un principal de otro dominio: Active Directory lo materializa aquí para poder meterlo en grupos locales. No procede…Informativo
Usuarios autenticados (S-1-5-11)Identificador propio de WindowsCN=Calidad-704,CN=Builtin,NWLSRV5200=NWLSRV3839,NWLSRV5200=es, CN=Usuarios,CN=Builtin,NWLSRV5200=NWLSRV3839,NWLSRV5200=esEs un identificador conocido de Windows, no un principal de otro dominio: Active Directory lo materializa aquí para poder meterlo en grupos locales. No procede…Informativo
Cuenta IUSR (S-1-5-17)Identificador propio de WindowsCN=FLOTA-535,CN=Builtin,NWLSRV5200=NWLSRV3839,NWLSRV5200=esEs un identificador conocido de Windows, no un principal de otro dominio: Active Directory lo materializa aquí para poder meterlo en grupos locales. No procede…Informativo
Inicio de sesión anónimo (S-1-5-7)Identificador propio de WindowsCN=Calidad-704,CN=Builtin,NWLSRV5200=NWLSRV3839,NWLSRV5200=esEs un identificador conocido de Windows, no un principal de otro dominio: Active Directory lo materializa aquí para poder meterlo en grupos locales. No procede…Informativo
Controladores de dominio de la organización (S-1-5-9)Identificador propio de WindowsCN=Aduanas-508,CN=Builtin,NWLSRV5200=NWLSRV3839,NWLSRV5200=esEs un identificador conocido de Windows, no un principal de otro dominio: Active Directory lo materializa aquí para poder meterlo en grupos locales. No procede…Informativo
Servicio de red (S-1-5-20)Identificador propio de WindowsEs un identificador conocido de Windows, no un principal de otro dominio: Active Directory lo materializa aquí para poder meterlo en grupos locales. No procede…Informativo
S-1-5-21-1510802548-696311230-696311231-1003Sin resolverSu dominio de origen no se ha podido resolver, pero no pertenece a ningún grupo: es un marcador huérfano.Informativo

Cobertura de la revisión de acceso privilegiado

«Precedencia declarada» la publica la propia recogida: dice qué lectura manda sobre cuál. El informe la usa para decidir qué fuente gobierna, así que esta columna es lo que permite comprobar esa decisión desde el propio documento.

Filas leídasPrecedencia declaradaDetalleLectura
134Manda sobre `ad_privileged_memberships`MembershipCycleDetectedCompleta
432Completa
425Cede el gobierno a `ad_acl_aces`Objetos examinados: 22; descriptores no legibles: 0.Completa
0Cede el gobierno a `ad_delegations`NoRbcdDescriptorPresentMedido: sin coincidencias
132Completa
7Completa

Cuentas de servicio y delegación

XProblemas destacados

Se han leído 16 cuenta(s) de servicio. ⚠ 1 tienen delegación sin restringir (voss): si una de ellas se compromete, quien la controle puede suplantar a cualquier usuario que se autentique contra ese servicio frente a cualquier otro del dominio. 9 tienen contraseña que no caduca y no la gestiona el directorio: envejece indefinidamente. Migrarlas a cuentas gestionadas (gMSA) elimina la rotación manual.

16Cuentas de servicio
1Delegación sin restringir
0Gestionadas por el directorio
9Contraseña que no caduca

Cuentas de servicio con su delegación

La delegación SIN restringir es la peligrosa: el servicio puede suplantar a cualquier usuario que se autentique contra él, frente a cualquier otro servicio del dominio. La restringida acota a destinos declarados. 16 filas se repetían salvo en «Cuenta»: se han plegado en 10. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

CuentaTipoDelegaciónContraseñaNombres de servicioLectura
vossReuterSin restringirrotación manual3Delegación SIN restringir
AdministradorReuterNingunano caduca11Contraseña que no caduca
Aduanas-200 · Facturacion-589 · sven.petersenReuterNingunano caduca1Contraseña que no caduca
MeyerReuterNingunano caduca5Contraseña que no caduca
ThielReuterNingunano caduca3Contraseña que no caduca
Vera.lindqvist · ZIMMERReuterNingunano caduca2Contraseña que no caduca
ullmannReuterNingunano caduca4Contraseña que no caduca
Calidad-296 · klara.dahl · lars.norden · xenia.weberReuterNingunarotación manual1Sin delegación
krbtgtKrbTgtNingunarotación manual1Sin delegación
piet.clausenReuterNingunarotación manual3Sin delegación

Permisos y delegación sobre el directorio

Análisis

Veredicto de los permisos del directorio. Se han leído los permisos de 19 objetos críticos, encontrando 1.931 permisos individuales. El hallazgo central es que 10 principales ajenos a la infraestructura pueden replicar secretos (DCSync) y 113 permisos de control recaen en cuentas operativas. Esta configuración permite que un usuario estándar, como Irene.zimmer, pueda volcar las credenciales del dominio o modificar los permisos de los grupos privilegiados, convirtiendo el directorio en un objetivo de toma de control total sin necesidad de ser administrador.

Lo observado

  • 14 principales tienen derecho a replicar cambios del directorio, incluyendo cuentas nominales como Irene.zimmer y Rita.meyer
  • 113 permisos de control (WriteDacl, WriteOwner, FullControl) están concedidos a grupos operativos sobre la raíz del dominio y el AdminSDHolder
  • 45 concesiones de alto impacto permiten forzar cambios de contraseña o escribir enlaces de directivas de grupo en contenedores por defecto
  • La revisión cubre 19 objetos críticos con una lectura completa, confirmando que los permisos no son artefactos de herencia sino concesiones explícitas

Riesgos

  • Extracción masiva de credenciales mediante DCSync por parte de cuentas operativas sin privilegios administrativos
  • Escalada de privilegios local al permitir a usuarios escribir el descriptor de seguridad de grupos privilegiados o la raíz del dominio

En síntesis. Es necesario revocar inmediatamente los derechos de replicación y control sobre objetos críticos para las cuentas nominales y grupos operativos, limitando estos permisos exclusivamente a los roles de administración del dominio.

Permisos sobre los objetos críticos del directorio

XProblemas destacados

Se han leído los permisos de 19 objeto(s) críticos del directorio, con 1.931 permiso(s) individuales. ⚠ 10 principal(es) ajenos a la infraestructura del directorio pueden replicar sus cambios: con ese permiso se extraen las contraseñas de todo el dominio sin necesidad de tocar un controlador — Irene.zimmer, Rita.meyer, Xenia.petersen. 113 permiso(s) de control recaen en principales que no son la administración del dominio: cada uno es una delegación que hay que poder justificar. La revisión de alto impacto añade 45 concesión(es) sobre los objetos que mandan en el dominio.

19Objetos revisados
1931Permisos leídos
14Pueden replicar secretos
113Control en manos no esperadas
97Concesiones de alto impacto

Quién manda sobre cada objeto crítico del directorio

Cada objeto crítico del directorio y quién sostiene control efectivo sobre él. Que la infraestructura del sistema y la administración del dominio manden es el diseño de Windows; que mande un principal de alcance amplio o una cuenta del operador es lo que hay que justificar.

Grupo privilegiadoSistema11 permiso(s) · 2 titularesAdmin. del dominio30 permiso(s) · 5 titularesAlcance amplioNadie más manda aquíCuenta del operador91 permiso(s) · 8 titularesRaíz del dominioSistema6 permiso(s) · 3 titularesAdmin. del dominio11 permiso(s) · 6 titularesAlcance amplioNadie más manda aquíCuenta del operador29 permiso(s) · 10 titularesContenedor de directivas de grupoSistema2 permiso(s) · 2 titularesAdmin. del dominio5 permiso(s) · 5 titularesAlcance amplioNadie más manda aquíCuenta del operador22 permiso(s) · 8 titulares3 con el mismo perfil — Contenedor de equipos por defecto y 2 másSistema2 permiso(s) · 2 titularesAdmin. del dominio4 permiso(s) · 4 titularesAlcance amplioNadie más manda aquíCuenta del operador21 permiso(s) · 7 titularesPartición de configuraciónSistema6 permiso(s) · 2 titularesAdmin. del dominio8 permiso(s) · 4 titularesAlcance amplioNadie más manda aquíCuenta del operador7 permiso(s) · 7 titularesAdminSDHolder (plantilla de las cuentas protegidas)Sistema1 permiso(s) · SISTEMAAdmin. del dominio3 permiso(s) · 3 titularesAlcance amplioNadie más manda aquíCuenta del operador7 permiso(s) · 4 titularesContenedor de sitiosSistema1 permiso(s) · SISTEMAAdmin. del dominio3 permiso(s) · 2 titularesAlcance amplioNadie más manda aquí!Cuenta del operador36 permiso(s) · 12 titularesPartición de esquemaSistema6 permiso(s) · 2 titularesAdmin. del dominio9 permiso(s) · 3 titularesAlcance amplioNadie más manda aquíCuenta del operadorNadie más manda aquíZonas DNS del bosqueSistema6 permiso(s) · 2 titularesAdmin. del dominio9 permiso(s) · 4 titularesAlcance amplioNadie más manda aquíCuenta del operadorNadie más manda aquíZonas DNS del dominioSistema6 permiso(s) · 2 titularesAdmin. del dominio9 permiso(s) · 4 titularesAlcance amplioNadie más manda aquíCuenta del operadorNadie más manda aquí
Correcto!AvisoFalloPermisos de CONTROL por objeto revisado y clase de titular; los permisos acotados y las denegaciones no cuentan. 12 elementos repetían el mismo perfil: se dibujan 10 renglones, uno por perfil distinto, con el nombre de los que lo comparten. El detalle de cada uno está en las tablas de esta sección. El color va acompañado de icono. Foto puntual de la recogida.

Quién puede replicar los secretos del directorio

Se enumeran TODOS los titulares, también los que Windows concede de fábrica: sin la lista completa no se puede afirmar que no sobra nadie. 14 filas se repetían salvo en «Principal»: se han plegado en 8. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

PrincipalAlcance del principalDerechos que sostieneEsperableLectura
Irene.zimmer · Xenia.petersenCuenta o grupo del operadorReplicar cambios del directorio, Replicar TODOS los cambios del directorioNoTitular no esperado
Rita.meyerCuenta o grupo del operadorReplicar TODOS los cambios del directorio, Replicar cambios del directorioNoTitular no esperado
Compras-610Cuenta o grupo del operadorReplicar cambios del directorioNoTitular no esperado
Rutas-868 · S-1-5-21-1863373760-505887138-505887139-29161 · S-1-5-21-1863373760-505887138-505887139-29191 · S-1-5-21-1863373760-505887138-505887139-29211 · S-1-5-21-1863373760-505887138-505887139-29231 · S-1-5-21-1863373760-505887138-505887139-29255Cuenta o grupo del operadorSincronizar réplica del directorioNoTitular no esperado
Administradores (integrado)Administración del dominioReplicar cambios del conjunto filtrado, Replicar cambios del directorio, Sincronizar réplica del directorio, Administrar la topología de replicación, Replicar TODOS los cambios del…Concesión de fábrica
Controladores de dominioAdministración del dominioReplicar TODOS los cambios del directorioConcesión de fábrica
Controladores de dominio de la organizaciónInfraestructura del sistemaReplicar cambios del conjunto filtrado, Replicar cambios del directorio, Sincronizar réplica del directorio, Administrar la topología de replicación, Replicar TODOS los cambios del…Concesión de fábrica
Controladores de dominio de solo lectura de la organizaciónAdministración del dominioReplicar cambios del directorio, Replicar cambios del conjunto filtrado, Replicar TODOS los cambios del directorioConcesión de fábrica

Permisos de control en manos no esperadas

113 filas se repetían salvo en «Sobre»: se han plegado en 55. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Alcance del principal: Cuenta o grupo del operador

Poder que le daSobrePermisosNivel
▸ Rutas-868 · 4
Sincronizar réplica del directorioGrupo privilegiado4Error
Sincronizar réplica del directorioRaíz del dominio · AdminSDHolder (plantilla de las cuentas protegidas) · Partición de configuración1Error
Escribir cualquier atributoGrupo privilegiado4Aviso
Escribir cualquier atributoRaíz del dominio · AdminSDHolder (plantilla de las cuentas protegidas)1Aviso
▸ Rita.meyer · 3
Replicar cambios del directorioGrupo privilegiado3Error
Replicar TODOS los cambios del directorioRaíz del dominio1Error
Replicar cambios del directorioRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Error
▸ Compras-610 · 1
Replicar cambios del directorioRaíz del dominio · Partición de configuración1Error
▸ Irene.zimmer · 7
Replicar cambios del directorioRaíz del dominio1Error
Replicar TODOS los cambios del directorioRaíz del dominio1Error
Escribir cualquier atributoGrupo privilegiado16Aviso
Escribir cualquier atributoRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio4Aviso
Forzar el cambio de contraseñaGrupo privilegiado3Aviso
Forzar el cambio de contraseñaRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Aviso
Escribir cualquier atributoAdminSDHolder (plantilla de las cuentas protegidas)1Aviso
▸ S-1-5-21-1863373760-505887138-505887139-29161 · 1
Sincronizar réplica del directorioPartición de configuración1Error
▸ S-1-5-21-1863373760-505887138-505887139-29191 · 1
Sincronizar réplica del directorioPartición de configuración1Error
▸ S-1-5-21-1863373760-505887138-505887139-29211 · 1
Sincronizar réplica del directorioPartición de configuración1Error
▸ S-1-5-21-1863373760-505887138-505887139-29231 · 1
Sincronizar réplica del directorioPartición de configuración1Error
▸ S-1-5-21-1863373760-505887138-505887139-29255 · 1
Sincronizar réplica del directorioPartición de configuración1Error
▸ Xenia.petersen · 2
Replicar cambios del directorioRaíz del dominio1Error
Replicar TODOS los cambios del directorioRaíz del dominio1Error
▸ Sistemas-958 · 3
Control totalGrupo privilegiado21Error
Control totalRaíz del dominio · AdminSDHolder (plantilla de las cuentas protegidas) · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio3Error
Escribir cualquier atributoContenedor de sitios3Aviso
▸ Logistica-719 · 3
Control totalGrupo privilegiado7Error
Control totalRaíz del dominio · AdminSDHolder (plantilla de las cuentas protegidas) · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Error
Escribir cualquier atributoContenedor de sitios3Aviso
▸ Calidad-300 · 6
Control totalGrupo privilegiado6Error
Control totalRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio2Error
Escribir los enlaces de directiva de grupoGrupo privilegiado6Aviso
Escribir la pertenencia al grupoGrupo privilegiado3Aviso
Escribir los enlaces de directiva de grupoRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio2Aviso
Escribir la pertenencia al grupoRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Aviso
▸ Transporte-897 · 6
Reescribir los permisos del objetoGrupo privilegiado6Error
Reescribir los permisos del objetoRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio2Error
Forzar el cambio de contraseñaGrupo privilegiado3Aviso
Escribir la pertenencia al grupoGrupo privilegiado3Aviso
Forzar el cambio de contraseñaRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Aviso
Escribir la pertenencia al grupoRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Aviso
▸ Flota-963 · 4
Control totalGrupo privilegiado3Error
Control totalRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Error
Escribir la pertenencia al grupoGrupo privilegiado3Aviso
Escribir la pertenencia al grupoRaíz del dominio · Contenedor de directivas de grupo · Contenedor de usuarios por defecto · Contenedor de equipos por defecto · Unidad de los controladores de dominio1Aviso
▸ S-1-5-21-1863373760-505887138-505887139-29147 · 1

Mostrando las 60 primeras de 55 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Objetos del directorio cuyos permisos se han revisado · 13

Objetos del directorio cuyos permisos se han revisado

19 filas se repetían salvo en «Nombre distinguido»: se han plegado en 13. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Objeto revisadoNombre distinguidoClaseHerencia bloqueada
Raíz del dominioNWLSRV5200=NWLSRV3839,NWLSRV5200=esdomainDNSNo
AdminSDHolder (plantilla de las cuentas protegidas)CN=AdminSDHolder,CN=System,NWLSRV5200=NWLSRV3839,NWLSRV5200=escontainer
Contenedor de directivas de grupoCN=Policies,CN=System,NWLSRV5200=NWLSRV3839,NWLSRV5200=escontainerNo
Partición de configuraciónCN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=esconfigurationNo
Partición de esquemaCN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=esdMDNo
Contenedor de sitiosCN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=essitesContainerNo
Zonas DNS del dominioNWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=esdomainDNSNo
Zonas DNS del bosqueNWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=esdomainDNSNo
Grupo privilegiadoCN=Facturacion-833,CN=Users,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · CN=Compras-606,CN=Users,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · CN=Transporte-249,CN=Users,NWLSR…group
Grupo privilegiadoCN=Sistemas-586,CN=Users,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · CN=Protected Users,CN=Users,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · CN=Enterprise Sistemas-558,CN=U…groupNo
Contenedor de usuarios por defectoCN=Users,NWLSRV5200=NWLSRV3839,NWLSRV5200=escontainerNo
Contenedor de equipos por defectoOU=Transporte-337,NWLSRV5200=NWLSRV3839,NWLSRV5200=esorganizationalUnitNo
Unidad de los controladores de dominioOU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esorganizationalUnitNo
Cobertura de la revisión de permisos · 12

Cobertura de la revisión de permisos

19 filas se repetían salvo en «Objeto revisado»: se han plegado en 12. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Objetos revisados: 1 · Lectura: Completa

Objeto revisadoDetalle
NWLSRV3839Security descriptor collected; raw DACL ACEs: 175.
AdminSDHolder · Facturacion-833 · Compras-606 · Logistica-587 · Sistemas-558Security descriptor collected; raw DACL ACEs: 82.
PoliciesSecurity descriptor collected; raw DACL ACEs: 145.
ConfigurationSecurity descriptor collected; raw DACL ACEs: 23.
Compras-258Security descriptor collected; raw DACL ACEs: 18.
SitesSecurity descriptor collected; raw DACL ACEs: 185.
DomainDnsZones · ForestDnsZonesSecurity descriptor collected; raw DACL ACEs: 46.
Sistemas-586 · Calidad-552Security descriptor collected; raw DACL ACEs: 143.
Transporte-249Security descriptor collected; raw DACL ACEs: 16.
Protected Users · Enterprise Sistemas-558Security descriptor collected; raw DACL ACEs: 144.
UsersSecurity descriptor collected; raw DACL ACEs: 146.
Transporte-337Security descriptor collected; raw DACL ACEs: 147.

Permisos de alto impacto sobre los objetos que mandan en el dominio

Revisión aparte que no sustituye a la de arriba —así lo declara la propia recogida— sino que la amplía: incluye el objeto de cada controlador de dominio, localizado por su bit de cuenta de servidor y no por el nombre de su unidad organizativa. «Derecho que sostiene» es el motivo técnico exacto por el que la concesión entró aquí. 97 filas se repetían salvo en «Principal»: se han plegado en 65. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

PrincipalAlcance del principalDerecho que sostieneSobre qué tipo de objetoObjetosNivel
Sistemas-958Cuenta o grupo del operadorGenericAllGrupo privilegiado51Error
Irene.zimmerCuenta o grupo del operadormsDS-KeyCredentialLinkGrupo privilegiado17Error
Logistica-719Cuenta o grupo del operadorGenericAllGrupo privilegiado17Error
Calidad-300Cuenta o grupo del operadorGenericAllGrupo privilegiado10Error
Transporte-897Cuenta o grupo del operadorWriteDaclGrupo privilegiado10Error
Sistemas-958Cuenta o grupo del operadorGenericAllLogistica-8119Error
Calidad-300Cuenta o grupo del operadorGenericAllLogistica-8116Error
Transporte-897Cuenta o grupo del operadorWriteDaclLogistica-8116Error
Calidad-300 · Flota-963 · Transporte-897Cuenta o grupo del operadorSelf-MembershipGrupo privilegiado5Error
Flota-963Cuenta o grupo del operadorGenericAllGrupo privilegiado5Error
Irene.zimmer · Transporte-897Cuenta o grupo del operadorReuter-Force-Change-PasswordGrupo privilegiado5Error
Rita.meyerCuenta o grupo del operadorDS-Replication-Get-ChangesGrupo privilegiado5Error
Sistemas-958Cuenta o grupo del operadorGenericAllAdminSDHolder (plantilla de las cuentas protegidas)3Error
Calidad-300 · Flota-963 · Transporte-897Cuenta o grupo del operadorSelf-MembershipLogistica-8113Error
Flota-963 · Logistica-719Cuenta o grupo del operadorGenericAllLogistica-8113Error
Irene.zimmer · Transporte-897Cuenta o grupo del operadorReuter-Force-Change-PasswordLogistica-8113Error
Irene.zimmerCuenta o grupo del operadormsDS-KeyCredentialLinkLogistica-8113Error
Rita.meyerCuenta o grupo del operadorDS-Replication-Get-ChangesLogistica-8113Error
Sistemas-958Cuenta o grupo del operadorGenericAllRaíz del dominio3Error
Calidad-300Cuenta o grupo del operadorGenericAllRaíz del dominio2Error
Transporte-897Cuenta o grupo del operadorWriteDaclRaíz del dominio2Error
Irene.zimmerCuenta o grupo del operadormsDS-KeyCredentialLinkAdminSDHolder (plantilla de las cuentas protegidas)1Error
Logistica-719Cuenta o grupo del operadorGenericAllAdminSDHolder (plantilla de las cuentas protegidas)1Error
Calidad-300 · Flota-963 · Transporte-897Cuenta o grupo del operadorSelf-MembershipRaíz del dominio1Error
Compras-610 · Irene.zimmer · Rita.meyer · Xenia.petersenCuenta o grupo del operadorDS-Replication-Get-ChangesRaíz del dominio1Error
Flota-963 · Logistica-719Cuenta o grupo del operadorGenericAllRaíz del dominio1Error
Irene.zimmer · Rita.meyer · Xenia.petersenCuenta o grupo del operadorDS-Replication-Get-Changes-AllRaíz del dominio1Error
Irene.zimmer · Transporte-897Cuenta o grupo del operadorReuter-Force-Change-PasswordRaíz del dominio1Error
Irene.zimmerCuenta o grupo del operadormsDS-KeyCredentialLinkRaíz del dominio1Error
Administradores (integrado)Administración del dominioWriteDaclGrupo privilegiado17Informativo
Administradores (integrado)Administración del dominioWriteOwnerGrupo privilegiado17Informativo
SISTEMAInfraestructura del sistemaGenericAllGrupo privilegiado17Informativo
Sistemas-958Cuenta o grupo del operadorValidated-SPNGrupo privilegiado17Informativo
Administradores de organización · Administradores del dominioAdministración del dominioWriteDaclGrupo privilegiado12Informativo
Administradores de organización · Administradores del dominioAdministración del dominioWriteOwnerGrupo privilegiado12Informativo
Administradores de clavesAdministración del dominiomsDS-KeyCredentialLinkGrupo privilegiado5Informativo
Administradores de claves de organización · Administradores de organización · Administradores del dominio · Operadores de cuentasAdministración del dominioGenericAllGrupo privilegiado5Informativo
El propio objeto (SELF)Infraestructura del sistemamsDS-AllowedToActOnBehalfOfOtherIdentityGrupo privilegiado5Informativo
Administradores (integrado)Administración del dominioWriteDaclLogistica-8113Informativo
Administradores (integrado)Administración del dominioWriteOwnerLogistica-8113Informativo
Administradores de clavesAdministración del dominiomsDS-KeyCredentialLinkLogistica-8113Informativo
Administradores ×3: de claves de organización, de organización, del dominioAdministración del dominioGenericAllLogistica-8113Informativo
Administradores del dominioAdministración del dominioValidated-DNS-Host-NameLogistica-8113Informativo
Administradores del dominioAdministración del dominioValidated-SPNLogistica-8113Informativo
El propio objeto (SELF)Infraestructura del sistemaValidated-DNS-Host-NameLogistica-8113Informativo
El propio objeto (SELF)Infraestructura del sistemaValidated-SPNLogistica-8113Informativo
El propio objeto (SELF)Infraestructura del sistemamsDS-AllowedToActOnBehalfOfOtherIdentityLogistica-8113Informativo
SISTEMAInfraestructura del sistemaGenericAllLogistica-8113Informativo
Sistemas-958Cuenta o grupo del operadorValidated-SPNLogistica-8113Informativo
Administradores ×3: (integrado), de organización, del dominioAdministración del dominioWriteDaclAdminSDHolder (plantilla de las cuentas protegidas)1Informativo
Administradores ×3: (integrado), de organización, del dominioAdministración del dominioWriteOwnerAdminSDHolder (plantilla de las cuentas protegidas)1Informativo
SISTEMAInfraestructura del sistemaGenericAllAdminSDHolder (plantilla de las cuentas protegidas)1Informativo
Sistemas-958Cuenta o grupo del operadorValidated-SPNAdminSDHolder (plantilla de las cuentas protegidas)1Informativo
Administradores (integrado) · Controladores de dominio de solo lectura de la organizaciónAdministración del dominioDS-Replication-Get-ChangesRaíz del dominio1Informativo
Administradores (integrado) · Controladores de dominioAdministración del dominioDS-Replication-Get-Changes-AllRaíz del dominio1Informativo
Administradores (integrado)Administración del dominioDS-Replication-Get-Changes-In-Filtered-SetRaíz del dominio1Informativo
Administradores (integrado) · Administradores del dominioAdministración del dominioWriteDaclRaíz del dominio1Informativo
Administradores (integrado) · Administradores del dominioAdministración del dominioWriteOwnerRaíz del dominio1Informativo
Administradores de clavesAdministración del dominiomsDS-KeyCredentialLinkRaíz del dominio1Informativo
Administradores de claves de organización · Administradores de organizaciónAdministración del dominioGenericAllRaíz del dominio1Informativo

Mostrando las 60 primeras de 65 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Análisis

La tabla identifica 14 principales con capacidad para replicar cambios del directorio, un derecho que permite extraer las contraseñas de todo el dominio sin interactuar con la interfaz gráfica. Destacan Irene.zimmer, Rita.meyer y Xenia.petersen, cuentas nominales que sostienen «Replicar TODOS los cambios», así como grupos operativos como Compras-610 y Rutas-868. Estos permisos convierten cualquier acceso a estas cuentas en una administración total del dominio, un riesgo de nivel crítico que supera al de la simple pertenencia a grupos privilegiados.

Control sobre objetos críticos. Se han detectado 113 permisos de control (escribir descriptor, cambiar propietario o control total) en manos de principales no esperados. Los casos más graves recaen sobre la raíz del dominio, el AdminSDHolder y los contenedores por defecto (Users, Computers). Principales como Calidad-300, Transporte-897 y Sistemas-958 poseen «Control total» o capacidad de reescribir permisos sobre grupos privilegiados, lo que les permite otorgarse a sí mismos cualquier otro derecho en el directorio.

Alto impacto y delegación. La revisión añade 45 concesiones adicionales sobre objetos que mandan en el dominio. Se observa el uso de «GenericAll» por parte de cuentas operativas (Sistemas-958, Logistica-719) sobre grupos privilegiados, así como la capacidad de forzar cambios de contraseña y escribir enlaces de directivas de grupo. Estos derechos permiten a un usuario operativo modificar la configuración de seguridad del dominio sin ser administrador.

Cobertura y objetos. La recogida ha sido completa sobre 19 objetos críticos, incluyendo las particiones de esquema y configuración, las zonas DNS y los contenedores de sitios. La herencia está bloqueada en el AdminSDHolder, lo cual es correcto, pero la presencia de permisos explícitos en otros contenedores sugiere una gestión manual de ACLs que ha derivado en esta acumulación de privilegios.

Directivas de grupo y SYSVOL

Análisis

El dominio impone una configuración heterogénea donde la coherencia entre directorio y SYSVOL es correcta, pero el control sobre quién modifica las directivas está fragmentado. La concesión de administración local a tres cuentas específicas mediante preferencias crea puntos de privilegio ocultos que no se reflejan en los grupos del dominio. La dependencia total de un solo servidor para la impresión y la acumulación de scripts ejecutables en NETLOGON, algunos con años de antigüedad, introducen riesgos operativos y de seguridad que requieren una revisión inmediata de la higiene y el alcance de los permisos.

Lo observado

  • 26 directivas son editables por cuentas individuales fuera del grupo estándar de administración (ej. klara.adler, olga.fischer).
  • 3 preferencias otorgan membresía en Administradores Locales a las cuentas ADUANAS-244, Calidad-964 y Sistemas-722.
  • Todas las 11 impresoras impuestas dependen exclusivamente del servidor NWLSRV5921.
  • El recurso NETLOGON contiene 106 ficheros, incluyendo scripts de 2012 y binarios ejecutables no documentados.
  • 11 directivas están sin enlazar a ninguna unidad organizativa, actuando como objetos inactivos.

Riesgos

  • Compromiso de una cuenta con permiso de edición de GPO permite alterar la seguridad de todo el dominio sin detección inmediata.
  • La administración local otorgada por preferencias a tres cuentas facilita la persistencia y el movimiento lateral en los equipos afectados.
  • La dependencia única de NWLSRV5921 para la impresión crea un punto único de fallo operativo para toda la flota.

En síntesis. Restringir los permisos de edición de GPO al grupo de administración centralizado y auditar la necesidad real de las membresías locales otorgadas por preferencias, eliminando o justificando cada una de ellas.

Directivas de grupo y SYSVOL

XProblemas destacados

El dominio publica 114 directiva(s) de grupo. 42 tienen algo que revisar: Auditoria_Perfil_Logistica-883_KFM — con los ajustes deshabilitados, editable por un principal no esperado; Configuracion Chrome — editable por un principal no esperado; Configuracion Edge — editable por un principal no esperado. La edición de directivas está delegada a Sistemas-214 en 105 de 114 (92%): en este dominio eso es la norma, no una excepción, así que se dice una vez y no directiva por directiva. Sigue siendo un hallazgo —quien edita la directiva que se aplica a los controladores manda en los controladores— y se cuenta como uno. Lo que SÍ se señala directiva por directiva son las 26 que además dejan editar a alguien fuera de esa norma: klara.adler (8), olga.fischer (8), lars.norden (4), piet.clausen (4), Felix.petersen (1) y 1 más. Lo inventariado de SYSVOL sale de la réplica LOCAL de este controlador, así que es lo que tiene ESTA máquina y puede compararse con la de sus vecinos.

114Directivas
11Sin enlazar
42Con puntos de atención
26Editables fuera de la norma
0Coincidencias sensibles en SYSVOL
Cómo se leyó SYSVOL. Leído de la réplica local de este controlador: lo inventariado es suyo.

Esquema de aplicación de las directivas

A dónde alcanza cada directiva. Quién puede modificarlas se audita aparte, en «Quién puede modificar cada directiva». El orden es el de precedencia dentro del destino, «forzada» gana a la herencia y un enlace deshabilitado NO se aplica aunque esté apuntado. Las unidades organizativas sin ninguna directiva enlazada no pueden dibujarse todavía: la recogida actual solo enumera los destinos QUE TIENEN enlace.

Laboratorio10 de 11 directiva(s) aplicándoseConfiguracion Firewall de Windows Serversorden 9, enlace deshabilitado, 91…Personal-8210 de 1 directiva(s) aplicándoseDirectiva PERSONAL-821orden 1, forzada, enlace deshabil…Weber1 de 2 directiva(s) aplicándoseImpresoras Weber Laboratorioorden 1, enlace deshabilitado, 11…Workstations21 de 21 directiva(s) aplicándoseKoch2 de 2 directiva(s) aplicándoseConfiguracion IE11 Kochorden 1, 196 ajuste(s)Produccion5 de 5 directiva(s) aplicándoseDirectiva Mis Documentosorden 5, forzada, 149 ajuste(s)Transporte-4972 de 2 directiva(s) aplicándoseGerber Autorizacion NWLSRV3839orden 1, 89 ajuste(s)Certificado Thaumatorden 6, 177 ajuste(s)Workstations41 de 41 directiva(s) aplicándoseCertificado Thaumatorden 7, 177 ajuste(s)Workstations41 de 41 directiva(s) aplicándoseCertificado Thaumatorden 8, 177 ajuste(s)Workstations20 de 20 directiva(s) aplicándoseCertificado Thaumatorden 8, 177 ajuste(s)NWLSRV38393 de 3 directiva(s) aplicándoseMantenimiento-4830 de 1 directiva(s) aplicándoseEB2508EE-541B-4927-BF73-5C28F7918A6Eorden 1, enlace deshabilitadoMaquinas8 de 9 directiva(s) aplicándoseALMACEN-54221 de 21 directiva(s) aplicándoseDirectiva Opciones de Energiaorden 1, 195 ajuste(s)Configuracion Windows11orden 2, 237 ajuste(s)Configuracion Office 365orden 3, 285 ajuste(s)Deshabilitar Resolucion LLMNRorden 21, 145 ajuste(s)Logistica-5596 de 7 directiva(s) aplicándoseDirectiva: Navegador por Defecto EDGEorden 7, enlace deshabilitado, 15…Parcheo Virtualorden 2, enlace deshabilitado, 12…Deshabilitar Resolucion LLMNRorden 8, 145 ajuste(s)Portatiles11 de 11 directiva(s) aplicándoseCertificado Thaumatorden 6, 177 ajuste(s)Proveedores22 de 22 directiva(s) aplicándoseDeshabilitar Resolucion LLMNRorden 11, 145 ajuste(s)Configuracion IE11 Kochorden 16, 196 ajuste(s)Olga.lindqvist4 de 4 directiva(s) aplicándoseWorkstations19 de 19 directiva(s) aplicándoseCertificado Thaumatorden 7, 177 ajuste(s)Rutas-3486 de 7 directiva(s) aplicándoseLicitacion TUC 2023orden 1, 190 ajuste(s)Preferencias: Fuentes Visor TCSAorden 4, enlace deshabilitado, 10…Preferencias: Firma EcoSignorden 5, 103 ajuste(s)PERSONAL-1017 de 7 directiva(s) aplicándoseMantenimiento-9471 de 1 directiva(s) aplicándoseAuditoria_Perfil_Logistica-883_KFMorden 1, 111 ajuste(s)Sin enlazar a ningún destino0 de 11 directiva(s) aplicándoseDirectiva deshabilitar DAHLenlace deshabilitado, 102 ajuste(…Habilitar Columnas Moviles App Aduanas-612enlace deshabilitado, 84 ajuste(s)Permisos PowerShellenlace deshabilitado, 82 ajuste(s)VMware_DEMenlace deshabilitado, 189 ajuste(…Asesor Contenido - Facturacion-573enlace deshabilitado, 95 ajuste(s)Configurar puesto de trabajoenlace deshabilitado, 132 ajuste(…Directiva para ALMACEN-758enlace deshabilitado, 122.391 aju…Impresoras Zimmer CALIDAD-940enlace deshabilitado, 95 ajuste(s)Preferencias: Mapeo Adlerenlace deshabilitado, 94 ajuste(s)Preferencias: Mapeo K (backup) diego.adlerenlace deshabilitado, 94 ajuste(s)Preferencias: Practicasenlace deshabilitado, 103 ajuste(…
Se aplica al destinoEnlace deshabilitado, ajustes apagados o directiva sin destinoCada destino de enlace con las directivas que recibe, en su orden de precedencia. Se dibujan 62 de 602 elementos: todos los que tienen aviso o fallo y una muestra del resto. El detalle completo está en las tablas de esta sección.

Directivas de grupo del dominio

«Directorio ↔ SYSVOL» compara la versión que guarda el directorio con la del recurso compartido: si no coinciden, la política que se aplica no es la que se ve en la consola.

Común a todas las filas — Directorio ↔ SYSVOL: Coinciden

DirectivaAjustesEnlaces activosAjustes leídosPuntos de atenciónEstado
Auditoria_Perfil_Logistica-883_KFMTodo deshabilitado1 de 1111Con los ajustes deshabilitados, Editable por un principal no esperado: piet.clausenError
Configuracion ChromeAjustes de usuario deshabilitados21 de 21268Editable por un principal no esperado: klara.adlerError
Configuracion EdgeTodo habilitado14 de 14200Editable por un principal no esperado: klara.adlerError
Configuracion Edge sin Asitente de inicioTodo habilitado7 de 7150Editable por un principal no esperado: lars.nordenError
Configuracion IE11 VISORESAjustes de equipo deshabilitados3 de 3116Editable por un principal no esperado: klara.adlerError
Configuracion Office 365Todo habilitado25 de 25285Editable por un principal no esperado: klara.adlerError
Copia de Directiva Opciones de EnergiaTodo habilitado1 de 1120Editable por un principal no esperado: olga.fischerError
Desactivar Actualización JavaTodo habilitado20 de 20179Editable por un principal no esperado: klara.adlerError
Desactivar IPV6Ajustes de usuario deshabilitados20 de 20184Editable por un principal no esperado: klara.adlerError
Directiva Camara web PermisosTodo habilitado1 de 1146Editable por un principal no esperado: olga.fischerError
Directiva Características Opcionales de WindowsTodo habilitado12 de 12190Editable por un principal no esperado: klara.adlerError
Directiva Opciones de EnergiaAjustes de usuario deshabilitados12 de 12195Editable por un principal no esperado: olga.fischerError
Directiva Outlook NEWTodo habilitado1 de 1146Editable por un principal no esperado: lars.nordenError
Directiva deshabilitar DAHLTodo habilitadoNinguno102Sin enlazar a ninguna unidad organizativa, Editable por un principal no esperado: lars.nordenError
Directiva: Cache de OutlookTodo habilitado3 de 3154Editable por un principal no esperado: olga.fischerError
Directiva: MDST adler microsoftTodo habilitado1 de 1148Editable por un principal no esperado: olga.fischerError
Directiva: Navegador por Defecto EDGETodo habilitado3 de 4158Editable por un principal no esperado: olga.fischerError
Directiva: Transporte-965Todo habilitado1 de 1141Editable por un principal no esperado: lars.nordenError
Fondo reuter W11Todo habilitado1 de 1127Editable por un principal no esperado: ulf.thielError
Habilitar Columnas Moviles App Aduanas-612Todo deshabilitadoNinguno84Sin enlazar a ninguna unidad organizativa, Con los ajustes deshabilitados, Editable por un principal no esperado: piet.clausenError
Impresoras ZimmerTodo habilitado2 de 2115Editable por un principal no esperado: olga.fischerError
Licitacion TUC 2023Todo deshabilitado1 de 1190Con los ajustes deshabilitados, Editable por un principal no esperado: klara.adlerError
Permisos PowerShellTodo habilitadoNinguno82Sin enlazar a ninguna unidad organizativa, Editable por un principal no esperado: piet.clausenError
Personal-101 para CALIDAD-940 no persisntenteTodo habilitado1 de 1111Editable por un principal no esperado: olga.fischerError
Prioridad conexion red dominioTodo habilitado1 de 1126Editable por un principal no esperado: piet.clausenError
VMware_DEMTodo habilitadoNinguno189Sin enlazar a ninguna unidad organizativa, Editable por un principal no esperado: Felix.petersenError
Asesor Contenido - Facturacion-573Ajustes de equipo deshabilitadosNinguno95Sin enlazar a ninguna unidad organizativaAviso
Certificado ThaumatTodo deshabilitado8 de 8177Con los ajustes deshabilitadosAviso
Configuracion IE11 KochTodo deshabilitado2 de 2196Con los ajustes deshabilitadosAviso
Configurar puesto de trabajoTodo deshabilitadoNinguno132Sin enlazar a ninguna unidad organizativa, Con los ajustes deshabilitadosAviso
Deshabilitar Resolucion LLMNRTodo deshabilitado3 de 3145Con los ajustes deshabilitadosAviso
Directiva Mis DocumentosTodo deshabilitado1 de 1149Con los ajustes deshabilitadosAviso
Directiva para ALMACEN-758Todo habilitadoNinguno122.391Sin enlazar a ninguna unidad organizativaAviso
Gerber Autorizacion NWLSRV3839Todo deshabilitado1 de 189Con los ajustes deshabilitadosAviso
Impresoras Weber LaboratorioAjustes de equipo deshabilitados0 de 1111Todos sus enlaces están deshabilitadosAviso
Impresoras Zimmer CALIDAD-940Ajustes de usuario deshabilitadosNinguno95Sin enlazar a ninguna unidad organizativaAviso
Parcheo VirtualTodo habilitado0 de 1126Todos sus enlaces están deshabilitadosAviso
Preferencias: Firma EcoSignTodo deshabilitado1 de 1103Con los ajustes deshabilitadosAviso
Preferencias: Fuentes Visor TCSAAjustes de equipo deshabilitados0 de 1101Todos sus enlaces están deshabilitadosAviso
Preferencias: Mapeo AdlerAjustes de equipo deshabilitadosNinguno94Sin enlazar a ninguna unidad organizativaAviso
Preferencias: Mapeo K (backup) diego.adlerTodo habilitadoNinguno94Sin enlazar a ninguna unidad organizativaAviso
Preferencias: PracticasAjustes de equipo deshabilitadosNinguno103Sin enlazar a ninguna unidad organizativaAviso
Administradores EquiposTodo habilitado1 de 199Correcto
Aduanas-628 APATodo habilitado1 de 198Correcto
Arranque Servicio GerberAjustes de usuario deshabilitados10 de 10247Informativo
Certificado Root FNMTAjustes de usuario deshabilitados3 de 3156Informativo
Certificado Xenia.lindqvist RDPTodo habilitado8 de 8164Correcto
Cierre Sesion DesconectadaAjustes de usuario deshabilitados5 de 594Informativo
Cierre de sesion Desconectad - ExcepcionesTodo habilitado5 de 5162Correcto
Configuracion Firewall SCADASAjustes de usuario deshabilitados7 de 7165Informativo
Configuracion Firewall de Windows ServersTodo habilitado12 de 13919Correcto
Configuracion Firewall de Windows WorkstationsTodo habilitado19 de 191.058Correcto
Configuracion IE11 Flota-367Todo habilitado20 de 20287Correcto
Configuracion Windows11Todo habilitado25 de 25237Correcto
Dahl NWLSRV3839-Corp - CertificadoTodo habilitado2 de 2231Correcto
Dahl NWLSRV3839-Corp - conexionTodo habilitado1 de 1240Correcto
Default Calidad-552 PolicyTodo habilitado1 de 1364Correcto
Default Domain PolicyTodo habilitado1 de 1170Correcto
Deshabilitar SMB10 ClienteAjustes de usuario deshabilitados18 de 18112Informativo
Deshabilitar SMB10 ServerAjustes de usuario deshabilitados7 de 764Informativo

Mostrando las 60 primeras de 114 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Dónde se aplica cada directiva · 60

Dónde se aplica cada directiva

42 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto. 448 filas se repetían salvo en «Se aplica a»: se han plegado en 330. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Habilitado: Sí · Bloquea herencia: No

DirectivaSe aplica aOrdenForzado
PKINWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Default Domain PolicyNWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Ebert Auditing PolicyNWLSRV5200=NWLSRV3839,NWLSRV5200=es3
Configuracion IE11 VISORESOU=ADLER,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Facturacion-889,OU=Sistemas-202,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Impresoras PB WeberOU=ADUANAS-288,OU=PETERSEN,OU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Directiva Opciones de EnergiaOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Configuracion Windows11OU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=Facturacion-949,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=LABORATORIO,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=Vera.ohlsen,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Windows11OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No
Configuracion Office 365OU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=Facturacion-949,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=LABORATORIO,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=Transporte-497,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Configuracion Office 365OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es3No
Directiva Características Opcionales de WindowsOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es4No
Desactivar Actualización JavaOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5No
Desactivar Actualización JavaOU=Almacen-758,OU=Ullmann,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5No
Desactivar Actualización JavaOU=Almacen-758,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5No
Desactivar Actualización JavaOU=Almacen-758,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5No
Desactivar Actualización JavaOU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5No
Desactivar Actualización JavaOU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es5No
Directiva: Cache de OutlookOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Proveedores,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es6No
Configuracion EdgeOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es7No
Sello SicresOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es8No
Outlook: buzones compartidosOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es9No
Grupo AdministradoresOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es10No
Directiva habilitar conexiones remotasOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es11No
Deshabilitar SMB10 ClienteOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es12No
Deshabilitar servicios sistemaOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es13No
Desactivar IPV6OU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es14No
Configuracion IE11 Flota-367OU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es15No
Configuracion Firewall de Windows WorkstationsOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es16No
Configuracion ChromeOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es17No
Certificado Root FNMTOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es18No
Arranque Servicio GerberOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es19No
Vista Previa deshabilitadaOU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es20No
Deshabilitar Resolucion LLMNROU=ALMACEN-542,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es21No
Redireccion Descarga Almacen-598OU=ALMACEN-598,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Fondo reuter W11OU=AZURE,OU=FISCHER,OU=Proveedores,OU=Aduanas-156,OU=Rutas-348,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Habilitar SMB10 ClienteOU=Administrativos,OU=Personal-593,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Administrativos,OU=Workstations,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Habilitar SMB10 ClienteOU=COMPRAS-678,OU=Informatica,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Habilitar SMB10 ClienteOU=Transporte-585,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Impresoras Petersen AdministrativosOU=Administrativos,OU=Petersen,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Deshabilitar apagado usuarios no administradores RDPOU=Administrativos,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Jansen,OU=Informatica,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=LOGISTICA-951,OU=Almacen-922,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Impresoras Petersen Aduanas-288OU=Aduanas-288,OU=Petersen,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Prioridad conexion red dominioOU=Almacen-446,OU=Informatica,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Configuracion Edge sin Asitente de inicioOU=Almacen-758,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Configuracion Edge sin Asitente de inicioOU=Almacen-758,OU=Ullmann,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Configuracion Edge sin Asitente de inicioOU=Almacen-758,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Configuracion Edge sin Asitente de inicioOU=Almacen-758,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
Configuracion Edge sin Asitente de inicioOU=Weber,OU=Informatica,OU=Workstations,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es1No
GPO - Administradores Locales Equipos Olga.lindqvistOU=Almacen-758,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es · OU=Workstations,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV5200=es2No

Mostrando las 60 primeras de 330 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Quién puede modificar cada directiva

«Delegación estándar del dominio» = Sistemas-214, que puede editar 105 de 114 directivas. Es la norma de este dominio y se juzga UNA vez en el veredicto de arriba; en rojo se marca solo quien se sale de ella. 8 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto. 473 filas se repetían salvo en «Principal»: se han plegado en 359. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

DirectivaPrincipalAlcance del principalPermisoLectura
VMware_DEMFelix.petersenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Configuracion IE11 VISORESklara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Licitacion TUC 2023klara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Configuracion Chromeklara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Desactivar Actualización Javaklara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Desactivar IPV6klara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Configuracion Office 365klara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Configuracion Edgeklara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva Características Opcionales de Windowsklara.adlerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Configuracion Edge sin Asitente de iniciolars.nordenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva Outlook NEWlars.nordenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva deshabilitar DAHLlars.nordenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva: Transporte-965lars.nordenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Copia de Directiva Opciones de Energiaolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Personal-101 para CALIDAD-940 no persisntenteolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva: Navegador por Defecto EDGEolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva Camara web Permisosolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva Opciones de Energiaolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva: Cache de Outlookolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Directiva: MDST adler microsoftolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Impresoras Zimmerolga.fischerCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Auditoria_Perfil_Logistica-883_KFMpiet.clausenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Habilitar Columnas Moviles App Aduanas-612piet.clausenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Permisos PowerShellpiet.clausenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Prioridad conexion red dominiopiet.clausenCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
Fondo reuter W11ulf.thielCuenta o grupo del operadorEdición, borrado y cambio de permisosRevisar: fuera de la administración
PKIAduanas-888Cuenta o grupo del operadorPersonalizadoDelegación fuera de la administración
Cierre Sesion DesconectadaCalidad-372 · Logistica-819Cuenta o grupo del operadorPersonalizadoDelegación fuera de la administración
Vista Previa deshabilitadaMantenimiento-507Cuenta o grupo del operadorPersonalizadoDelegación fuera de la administración
Deshabilitar SMB10 ServerNWLSRV1906$ · NWLSRV7188$Cuenta o grupo del operadorPersonalizadoDelegación fuera de la administración
Default Domain PolicydahlCuenta o grupo del operadorPersonalizadoDelegación fuera de la administración
Configuracion IE11 VISORESFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Copia de Directiva Opciones de EnergiaFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Impresoras Transporte-301Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Redireccion Descarga Almacen-598Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Personal-101 para CALIDAD-940 no persisntenteFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Licitacion TUC 2023Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Configuracion ChromeFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Ebert Auditing PolicyFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Auditoria_Perfil_Logistica-883_KFMFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Sello SicresFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Directiva PERSONAL-821Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Administradores EquiposFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Deshabilitar servicios sistemaFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Preferencias: Firma EcoSignFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Deshabilitar Shutdown Event TrackerFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
PKIFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Preferencia Mapeo Intrumentos LindqvistFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Desactivar Actualización JavaFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Preferencias: PracticasFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Impresoras Olga.lindqvistFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Deshabilitar apagado usuarios no administradores RDPFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Preferencias: Despliegue ficheros RDP PetersenFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Default Domain PolicyFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Impresoras Petersen Flota-695Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Desactivar IPV6Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Deshabilitar SMB10 ServerFacturacion-833Administración del dominioPersonalizadoPor diseño
Deshabilitar Resolucion LLMNRFacturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
FLOTA-587Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño
Impresoras Sistemas-358Facturacion-833 · Logistica-587Administración del dominioEdición, borrado y cambio de permisosPor diseño

Mostrando las 60 primeras de 359 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Contenido de SYSVOL inventariado · 60

Contenido de SYSVOL inventariado

Quién puede escribir se clasifica por SID (columnas OwnerSid y WritableTrusteeSids de la recogida); el nombre que escribe el sistema —traducido en un servidor castellano— se conserva como evidencia de lo que se leyó. Un fichero de SYSVOL escribible por un principal amplio es un fallo: lo lee y lo aplica todo el dominio. Inventariado de la réplica LOCAL de este controlador (C:\Windows\SYSVOL_DFSR\sysvol\nordwind.local\Policies), así que lo de arriba es lo que tiene ESTA máquina. 1127 filas se repetían salvo en «Fichero»: se han plegado en 844. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Lectura: Revisado

FicheroTamañoModificadoPropietarioCon permiso de escritura
PolicyDefinitions\access16.admx117,6 KB06/08/2025 06:34ALMACEN-978\klara.adlerAdministradores (integrado); SISTEMA; ALMACEN-978\klara.adler y 3 más
PolicyDefinitions\ActiveXInstallService.admx · PolicyDefinitions\AddRemovePrograms.admx4,6 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AllowBuildPreview.admx · PolicyDefinitions\DFS.admx · PolicyDefinitions\ShellWelcomeCenter.admx · PolicyDefinitions\en-US\SoundRec.adml · Poli…1,1 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AppCompat.admx · PolicyDefinitions\DeviceGuard.admx · PolicyDefinitions\nca.admx · PolicyDefinitions\WindowsStore.admx · PolicyDefinitions\en-…5,1 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AppHVSI.admx11,1 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AppPrivacy.admx29,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\appv.admx34,0 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AppxPackageManager.admx · PolicyDefinitions\EdgeUI.admx · PolicyDefinitions\LanmanServer.admx · PolicyDefinitions\WCM.admx · PolicyDefinitions…4,1 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AppXRuntime.admx · PolicyDefinitions\CredentialProviders.admx · PolicyDefinitions\Sidebar.admx · PolicyDefinitions\en-US\DiskDiagnostic.adml3,9 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AttachmentManager.admx · PolicyDefinitions\StorageSense.admx · PolicyDefinitions\WPN.admx5,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AuditSettings.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\COM.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Cpls.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\FeedbackNotifications.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\FileHistory.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Handwriting.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\hotspotauth.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\messaging.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\PushToInstall.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Securitycenter.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Speech.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\WindowsServer.admx · PolicyDefinitions\Winsrv.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\WorkplaceJoin.admx1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\en-US\AllowBuildPreview.adml · PolicyDefinitions\en-US\ServiceControlManager.adml1,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AutoPlay.admx · PolicyDefinitions\OSPolicy.admx · PolicyDefinitions\en-US\WindowsConnectNow.adml3,3 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\AVSValidationGP.admx · PolicyDefinitions\CtrlAltDel.admx · PolicyDefinitions\FileRecovery.admx · PolicyDefinitions\Msi-FileRecovery.admx · Pol…2,1 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Biometrics.admx · PolicyDefinitions\LinkLayerTopologyDiscovery.admx · PolicyDefinitions\Reliability.admx · PolicyDefinitions\en-US\LinkLayerTo…3,6 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Bits.admx55,4 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Camera.admx · PolicyDefinitions\fthsvc.admx · PolicyDefinitions\LeakDiagnostic.admx · PolicyDefinitions\WirelessDisplay.admx2,2 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\CEIPEnable.admx · PolicyDefinitions\DeviceCompat.admx · PolicyDefinitions\EventLogging.admx · PolicyDefinitions\InkWatson.admx · PolicyDefinit…1,7 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\CipherSuiteOrder.admx1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\EarlyLaunchAM.admx1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\FileRevocation.admx1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\MobilePCMobilityCenter.admx1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\ServiceControlManager.admx1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\en-US\AuditSettings.adml · PolicyDefinitions\en-US\AVSValidationGP.adml · PolicyDefinitions\en-US\fthsvc.adml · PolicyDefinitions\en-US\MSAPol…1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\es-ES\GroupPolicy-Server.adml1,8 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\CloudContent.admx · PolicyDefinitions\RPC.admx · PolicyDefinitions\en-US\pca.adml6,1 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Conf.admx · PolicyDefinitions\en-US\Smartcard.adml13,6 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\ControlPanel.admx · PolicyDefinitions\ServerManager.admx · PolicyDefinitions\WindowsBackup.admx3,7 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\ControlPanelDisplay.admx · PolicyDefinitions\en-US\WindowsDefenderSecurityCenter.adml · PolicyDefinitions\en-US\WindowsRemoteManagement.adml14,2 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\CredSsp.admx · PolicyDefinitions\en-US\DataCollection.adml13,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\CredUI.admx · PolicyDefinitions\ExternalBoot.admx · PolicyDefinitions\Help.admx · PolicyDefinitions\WindowsInkWorkspace.admx · PolicyDefinitio…2,6 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DataCollection.admx · PolicyDefinitions\en-US\AddRemovePrograms.adml10,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DCOM.admx · PolicyDefinitions\msched.admx · PolicyDefinitions\en-US\ExploitGuard.adml · PolicyDefinitions\en-US\Securitycenter.adml · PolicyDe…2,4 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DeliveryOptimization.admx36,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Desktop.admx · PolicyDefinitions\Passport.admx · PolicyDefinitions\en-US\RPC.adml13,4 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DeviceCredential.admx1,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\ExploitGuard.admx1,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\FindMy.admx1,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\GroupPolicy-Server.admx1,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\LocationProviderAdm.admx1,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\en-US\Cpls.adml · PolicyDefinitions\en-US\DFS.adml · PolicyDefinitions\en-US\FileServerVSSProvider.adml · PolicyDefinitions\en-US\FindMy.adml…1,5 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DeviceInstallation.admx12,7 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DeviceSetup.admx · PolicyDefinitions\PerformanceDiagnostics.admx7,4 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\DigitalLocker.admx1,9 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\EventForwarding.admx1,9 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\MobilePCPresentationSettings.admx1,9 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\PerformancePerftrack.admx1,9 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más
PolicyDefinitions\Radar.admx1,9 KB19/06/2019 13:40Administradores (integrado)Administradores (integrado); SISTEMA; Administradores del dominio y 2 más

Mostrando las 60 primeras de 844 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Qué configura cada directiva · 60

Qué configura cada directiva

Una directiva se juzga por lo que impone, no por su nombre. La familia sale del esquema XML del informe de directivas (nombres de elemento de Microsoft, iguales en un dominio inglés y en uno castellano); «Ajustes» cuenta instancias reales, no nodos del XML. 117 filas se repetían salvo en «Directiva»: se han plegado en 70. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Común a todas las filas — Se aplica a: Equipo

DirectivaQué configuraAjustesPrincipales alcanzadosCuáles
Copia de Directiva Opciones de Energia · Directiva Opciones de Energiaclsid2HiberbootEnabled, Plan de energía (como mínimo, Windows 7)
Impresoras Transporte-301 · Impresoras Transporte-585Path2
Impresoras Petersen ×4: Flota-695, Administrativos, Sistemas-590, Aduanas-288Path2
Impresoras InformaticaPath2
Impresoras ThielPath2
Impresoras Personal-269Path2
Impresoras Koch Facturacion-889Path2
Impresoras Admon y Mantenimiento-547Path2
Impresoras Zimmer CALIDAD-940Path2
Impresoras Produccion Facturacion-889Path2
Personal-101 para CALIDAD-940 no persisntenteServicios del sistema1PandaAetherAgent
Configuracion Chrome · Configuracion Edgeclsid1InsecurePrivateNetworkRequestsAllowed
Ebert Auditing PolicyDirectiva de auditoría3AuditAccountLogon, AuditAccountManage, AuditLogonEvents
Ebert Auditing PolicyAsignación de derechos de usuario13SeSecurityPrivilege
Sello SicresIssuedTo3
Sello Sicres · PKI · Default Domain Policy · Dahl NWLSRV3839-Corp - conexion · Dahl NWLSRV3839-Corp - Certificado · Certificado Thaumat · Certificado Root FNMT · Directiva para ALMACEN-758Certificados raíz de confianza1
Sello Sicres · PKI · Default Domain Policy · Dahl NWLSRV3839-Corp - conexion · Dahl NWLSRV3839-Corp - Certificado · Certificado Thaumat · Certificado Root FNMT · Directiva para ALMACEN-758Cifrado de archivos (EFS)1
Sello SicresIdentifier1IsValPrnAsp
Directiva PERSONAL-821 · Deshabilitar servicios sistema · Deshabilitar Resolucion LLMNRnil1
Administradores Equiposclsid12Administradores (integrados)
Deshabilitar servicios sistemaclsid2Permission Required for non Admin Force View Only, WdiServiceHost
PKIIssuedTo6
PKI · Dahl NWLSRV3839-Corp - CertificadoEnrollCertificatesAutomatically1
Desactivar Actualización Javaclsid1EnableAutoUpdateCheck
Impresoras Olga.lindqvist · Impresoras Weber · Impresoras Transporte-213Path4
Deshabilitar apagado usuarios no administradores RDPAsignación de derechos de usuario11SeShutdownPrivilege
Default Domain PolicyDirectiva de cuentas (contraseñas y bloqueo)8LockoutBadCount, LockoutDuration, MaximumPasswordAge, MinimumPasswordAge, MinimumPasswordLength, PasswordComplexity y 2 más
Default Domain PolicyAgente de recuperación de EFS1
Default Domain Policy · Configuracion Firewall de Windows Workstations · Configuracion Firewall de Windows ServersOpciones de seguridad1PasswordExpiryWarning
Desactivar IPV6clsid1DisabledComponents
Deshabilitar SMB10 Serverclsid1SMB1
Impresoras Sistemas-358 · Impresoras Diego.adler · Impresoras Ullmann · Impresoras Transporte-497 · Impresoras ZimmerPath3
Impresoras Petersen Rutas-232 · Impresoras ZimmerPath6
Impresoras PB Weber · Impresoras Informatica · Drivers impresoras No administradores · Impresoras Zimmer · Impresoras Petersen Sistemas-590 · Impresoras Ullmann · Impresoras Koch Facturacion-889 · Impresoras Vera.ohlsenOpciones de seguridad1AddPrinterDrivers
Impresoras PB Weberclsid110.40.150.13
Gerber Autorizacion NWLSRV3839clsid1Permission Required
GPO - Administradores Locales Equipos Olga.lindqvistclsid11Administradores (integrados)
Dahl NWLSRV3839-Corp - conexionname1NWLSRV3839-Corp
Drivers impresoras No administradoresAsignación de derechos de usuario11SeLoadDriverPrivilege
Default Calidad-552 PolicyAsignación de derechos de usuario3586SeAssignPrimaryTokenPrivilege, SeAuditPrivilege, SeBackupPrivilege, SeBatchLogonRight, SeChangeNotifyPrivilege, SeCreatePagefilePrivilege y 29 más
Default Calidad-552 PolicyDirectiva de auditoría9AuditAccountLogon, AuditAccountManage, AuditDSAccess, AuditLogonEvents, AuditObjectAccess, AuditPolicyChange y 3 más
Default Calidad-552 PolicyOpciones de seguridad7AuditNTLMInDomain, DontDisplayLastUserName, LmCompatibilityLevel, NoLMHash, RestrictAnonymous, RestrictAnonymousSAM y 1 más
Default Calidad-552 PolicyName2AuditLogRetentionPeriod, MaximumLogSize
Grupo Administradores · Directiva agregar gerber Escritorio Remoto · Directiva habilitar conexiones remotasScripts de inicio y apagado1
Configuracion Firewall SCADAS · FirewallOff · Configuracion Firewall de Windows Workstations · Configuracion Firewall de Windows ServersValue4
Vista Previa deshabilitadaServicios del sistema1WebClient
Dahl NWLSRV3839-Corp - CertificadoIssuedTo4
Certificado Thaumat · Certificado Root FNMTIssuedTo1
Directiva: Transporte-965Opciones de seguridad1DontDisplayLastUserName
Habilitar Columnas Moviles App Aduanas-612clsid1ForcePermissionPolicyUnloadDefaultEnabled
MANTENIMIENTO-843Servicios del sistema1dot3svc
MANTENIMIENTO-843clsid1TlsVersion
MANTENIMIENTO-843name1MANTENIMIENTO-843 NWLSRV3839
Arranque Servicio GerberServicios del sistema1dwmrcs
Arranque Servicio Gerberclsid1Permission Required for non Admin Force View Only
Deshabilitar SMB10 Cliente · Habilitar SMB10 Clienteclsid1Start
Configuracion IE11 Flota-367 · Configuracion IE11 Kochclsid1EnableAutoUpgrade
Directiva: MDST adler microsoftclsid1ms-msdt
Preferencias: Mapeo K (backup) diego.adlerclsid1Backup
Configuracion Firewall de Windows WorkstationsVersion70@FirewallAPI.dll,-25251, @FirewallAPI.dll,-25301, @FirewallAPI.dll,-25326, @FirewallAPI.dll,-25376, @FirewallAPI.dll,-25426, @FirewallAPI.dll,-28503 y 64 más

Mostrando las 60 primeras de 70 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Controles de seguridad que imponen las directivas · 34

Controles de seguridad que imponen las directivas

Selección de los 295.413 nodos leídos del informe de las directivas: los que imponen un control de seguridad. Explican de dónde sale la configuración observada en el resto del informe. El rótulo de Windows llega traducido y va como evidencia. 48 filas se repetían salvo en «Directiva»: se han plegado en 34. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

DirectivaControl impuestoValorCómo lo llama Windows
Default Domain PolicyAntigüedad mínima de contraseña30
Default Domain Policy · Directiva para ALMACEN-758Bloqueo por intentos fallidos5
Default Domain PolicyCaducidad máxima de contraseña180
Default Domain PolicyContraseñas recordadas3
Default Domain PolicyDuración del bloqueo30
Default Domain PolicyInteractive logon: Prompt reuter to change password before expiration14Interactive logon: Prompt reuter to change password before expiration
Default Domain Policy · Directiva para ALMACEN-758Longitud mínima de contraseña8
Default Domain PolicyRequisitos de complejidadtrue
Default Domain Policy · Directiva para ALMACEN-758Ventana de reinicio del contador de bloqueo30
Impresoras PB Weber · Impresoras Informatica · Drivers impresoras No administradores · Impresoras Zimmer · Impresoras Petersen Sistemas-590 · Impresoras Ullmann · Impresoras Koch Facturacion-889 · Impresoras Vera.ohlsenDevices: Prevent users from installing printer drivers0Devices: Prevent users from installing printer drivers
Default Calidad-552 PolicyAcceso anónimo restringido1Network access: Do not allow anonymous enumeration of SAM accounts and shares
Default Calidad-552 PolicyAlmacenamiento del hash LM1Network security: Do not store LAN Manager hash value on next password change
Default Calidad-552 PolicyEnumeración anónima de cuentas restringida1Network access: Do not allow anonymous enumeration of SAM accounts
Default Calidad-552 Policy · Directiva: Transporte-965 · Directiva para ALMACEN-758Interactive logon: Do not display last reuter name1Interactive logon: Do not display last reuter name
Default Calidad-552 PolicyNetwork security: Restrict NTLM: Audit NTLM authentication in this domain7Network security: Restrict NTLM: Audit NTLM authentication in this domain
Default Calidad-552 PolicyNivel de compatibilidad LAN Manager5Network security: LAN Manager authentication level
Default Calidad-552 Policy · Directiva para ALMACEN-758Shutdown: Allow system to be shut down without having to log on0Shutdown: Allow system to be shut down without having to log on
Configuracion Firewall de Windows Workstations · Configuracion Firewall de Windows ServersInteractive logon: Prompt reuter to change password before expiration7Interactive logon: Prompt reuter to change password before expiration
Directiva para ALMACEN-758Audit: Shut down system immediately if unable to log security audits0Audit: Shut down system immediately if unable to log security audits
Directiva para ALMACEN-758Cierre de sesión al expirar el horario1
Directiva para ALMACEN-758Cifrado reversible de contraseñasfalse
Directiva para ALMACEN-758Contraseñas recordadas0
Directiva para ALMACEN-758Devices: Allowed to format and eject removable media"0"Devices: Allowed to format and eject removable media
Directiva para ALMACEN-758Devices: Prevent users from installing printer drivers1Devices: Prevent users from installing printer drivers
Directiva para ALMACEN-758Duración del bloqueo4294967295
Directiva para ALMACEN-758Interactive logon: Message text for users attempting to log on""Interactive logon: Message text for users attempting to log on
Directiva para ALMACEN-758Interactive logon: Message title for users attempting to log on""Interactive logon: Message title for users attempting to log on
Directiva para ALMACEN-758Interactive logon: Number of previous logons to cache (in case domain controller is not available)"10"Interactive logon: Number of previous logons to cache (in case domain controller is not available)
Directiva para ALMACEN-758Interactive logon: Smart card removal behavior"0"Interactive logon: Smart card removal behavior
Directiva para ALMACEN-758Microsoft network server: Amount of idle time required before suspending session10Microsoft network server: Amount of idle time required before suspending session
Directiva para ALMACEN-758Microsoft network server: Disconnect clients when logon hours expire1Microsoft network server: Disconnect clients when logon hours expire
Directiva para ALMACEN-758Recovery console: Allow floppy copy and access to all drives and all folders0Recovery console: Allow floppy copy and access to all drives and all folders
Directiva para ALMACEN-758Requisitos de complejidadfalse
Directiva para ALMACEN-758Shutdown: Clear virtual memory pagefile0Shutdown: Clear virtual memory pagefile
Filtros WMI que condicionan la aplicación · 10

Filtros WMI que condicionan la aplicación

FiltroEspacio de nombresConsultaAutor
apa_tcsa1;3;10;100;WQL;root\CIMv2;SELECT * FROM Win32_Directory where Transporte-521='c:' AND path='\\archiv~1\\' AND name='c:\\archiv~1\\tcsa';voss@nordwind.local
Solo Windows XP1;3;10;60;WQL;root\CIMV2;Select * from Win32_OperatingSystem Where Version like '5%' ;gerber@nordwind.local
Solo Windows 71;3;10;62;WQL;root\CIMv2;Select * from Win32_OperatingSystem Where Version like '6.1%' ;voss@nordwind.local
Solo PCs y PTsSolo pcs y portatiles. No servidores. Nombre de empiece "P"1;3;10;55;WQL;root\CIMv2;SELECT * FROM Win32_ComputerSystem WHERE Name LIKE 'P%';olga.fischer@nordwind.local
Solo Windows 101;3;10;62;WQL;root\CIMv2;Select * from Win32_OperatingSystem Where Version like '10.%' ;olga.fischer@nordwind.local
Excluir NWLPC2346para que no se le añada el grupo inf- dahl, con la GPO grupo administradores1;3;10;70;WQL;root\CIMv2;select Name from Win32_ComputerSystem where Not (Name like "NWLPC2346");olga.fischer@nordwind.local
Solo PTsFiltrado para aplicar solo a los portatiles1;3;10;207;WQL;root\CIMv2;SELECT * FROM Win32_ComputerSystem WHERE Name LIKE 'PT%' OR Name LIKE 'SURF%' OR Name LIKE 'PCRVILLARROYA%' OR Name LIKE 'MINI%' OR Name LIKE 'PCSALA%'…olga.fischer@nordwind.local
Exclusiones energía1;3;10;540;WQL;root\CIMv2;select Name from Win32_ComputerSystem where Not (Name like "NWLPC2203" OR Name like "NWLPC1698" OR Name like "NWLPC6323" OR Name like "NWLPC5094" OR Name…olga.fischer@nordwind.local
Solo Windows 11 All Editions1;3;10;108;WQL;root\CIMv2;SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "10.%" AND ProductType = 1 AND BuildNumber >= "22000";klara.adler@nordwind.local
NWLSRV7631 para excluir NWLSRV59211;3;10;187;WQL;root\CIMv2;SELECT Name FROM Win32_ComputerSystem WHERE NOT (Name LIKE "NWLPC5088" OR Name LIKE "NWLPC3377" OR Name LIKE "NWLSRV2633" OR Name LIKE "NWLSRV2620" OR Nam…m.vera.gerber@nordwind.local
Análisis

La nota común a las tablas indica que el directorio y SYSVOL coinciden en todos los objetos leídos: no hay descuadre entre lo definido y lo replicado. Sin embargo, 11 directivas carecen de enlaces activos (como *Directiva deshabilitar DAHL* o *VMware_DEM*), lo que las convierte en objetos muertos que ocupan espacio y confunden la auditoría. Además, 26 directivas están editables por principales fuera de la norma estándar (*Sistemas-214*), incluyendo cuentas individuales como klara.adler (8 directivas) y olga.fischer (8). Quien posee este permiso puede alterar la configuración de seguridad de todo el dominio sin pasar por los controles de administración central.

Contenido y permisos. El inventario de SYSVOL muestra 1.127 entidades de ficheros, con permisos de escritura restringidos a *Administradores (integrado)* y *SISTEMA* en la gran mayoría. No se detectan coincidencias sensibles (contraseñas o credenciales) en el contenido letrado. Los filtros WMI (10 definidos) permiten segmentar la aplicación por versión de SO o nombre de equipo, pero su uso manual (ej. exclusiones específicas como *NWLPC2346*) sugiere una gestión reactiva que puede dejar huecos si no se documenta.

Lo que las directivas imponen en cada equipo

XProblemas destacados

Las directivas del dominio imponen 14 elemento(s) de preferencia sobre los equipos y las sesiones: 0 unidad(es) de red, 11 impresora(s), 0 tarea(s) programada(s) y 3 entrada(s) de grupo local. ⚠ 3 de ellas conceden administración local en los equipos donde se aplican (ALMACEN-978\ADUANAS-244, ALMACEN-978\Calidad-964, ALMACEN-978\Sistemas-722). Lo impuesto depende de 1 servidor(es): retirar o migrar uno deja sin efecto lo que sirve.

0Unidades de red
11Impresoras
0Tareas programadas
3Administración local concedida
⚠ 3 preferencia(s) conceden administración LOCAL sobre todos los equipos donde se aplica su directiva. Esto no se ve abriendo un equipo ni mirando los grupos del dominio: solo está escrito en la preferencia. Se detecta por el SID del grupo, no por su nombre —que llega traducido según el idioma del equipo que creó la preferencia—.
Impresoras que instala el dominio · 9

Impresoras que instala el dominio

2 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

Común a todas las filas — Acción: Sin especificar · Dirigido: No · Estado: Vigente

ImpresoraRuta o puertoServidorTipoSe aplica a
10.40.150.13\\NWLSRV5921\IMP_SAL_PB_1NWLSRV5921PortPrinterEquipo
10.40.156.19\\NWLSRV5921\IMP_SAL_PB_2NWLSRV5921PortPrinterEquipo
IMP_ARA1\\NWLSRV5921\IMP_ARA1NWLSRV5921SharedPrinterSin determinar
IMP_ARA3\\NWLSRV5921\IMP_ARA3NWLSRV5921SharedPrinterSin determinar
IMP_ARA5\\NWLSRV5921\IMP_ARA5NWLSRV5921SharedPrinterSin determinar
10.40.149.12\\NWLSRV5921\IMP_SAL_P1_1NWLSRV5921PortPrinterEquipo
10.40.152.15\\NWLSRV5921\IMP_SAL_P1_2NWLSRV5921PortPrinterEquipo
10.40.154.17\\NWLSRV5921\IMP_SAL_P2_2NWLSRV5921PortPrinterEquipo
10.40.151.14\\NWLSRV5921\IMP_SAL_P2_1NWLSRV5921PortPrinterEquipo

Grupos locales que configura el dominio

Una preferencia que añade a alguien al grupo de administradores integrado le da control total de cada equipo donde la directiva se aplique.

Grupo localAcciónMiembroSobre el miembroSe aplica aDirigidoEstado
Administradores (integrados) (S-1-5-32-544)Sin especificarALMACEN-978\ADUANAS-244AñadirEquipoNoConcede administración local
Administradores (integrados) (S-1-5-32-544)Sin especificarALMACEN-978\Calidad-964AñadirEquipoSí (3)Concede administración local
Administradores (integrados) (S-1-5-32-544)Sin especificarALMACEN-978\Sistemas-722AñadirEquipoSí (2)Concede administración local

Servidores de los que depende lo que impone el dominio

ServidorUnidades de redImpresoras
NWLSRV5921011
Análisis

Las preferencias imponen 3 entradas que añaden cuentas al grupo de *Administradores (integrados)* en los equipos donde se apliquen: ALMACEN-978\ADUANAS-244, ALMACEN-978\Calidad-964 y ALMACEN-978\Sistemas-722. Esto otorga control total local sobre esos equipos, un privilegio que no es visible en la estructura de grupos del dominio sino solo al inspeccionar cada máquina. Si alguna de estas cuentas se compromete, el atacante tiene acceso administrativo inmediato a los sistemas afectados.

Dependencia de infraestructura. El 100% de las impresoras impuestas (11 unidades) depende de un único servidor: NWLSRV5921. La caída o compromiso de este nodo deja sin efecto la configuración de impresión de todo el dominio. No hay unidades de red ni tareas programadas impuestas, lo que reduce la superficie de ataque en ese vector.

Código que el dominio ejecuta al iniciar sesión

OKCorrecto

El dominio ejecuta 7 script(s) declarados en sus directivas (arranque del equipo, cierre de sesión, inicio de sesión). 3 corren con la cuenta del EQUIPO, así que quien pueda modificar su fichero ejecuta código con privilegios locales totales. El recurso NETLOGON de este controlador contiene 106 fichero(s).

7Scripts declarados
106Ficheros en NETLOGON
0Escribibles por alcance amplio
0Declarados y ausentes

Scripts declarados en las directivas

Los scripts de arranque y apagado corren con la cuenta del EQUIPO; los de inicio y cierre de sesión, con la del usuario. La diferencia decide qué puede hacer quien logre modificar el fichero. 7 filas se repetían salvo en «Comando»: se han plegado en 3. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Cuándo se ejecutaSe aplica aMotorComandoCorre como
Arranque del equipoEquipoSímbolo del sistema\\nordwind.local\NETLOGON\AddGroup.bat · AddGroup.bat · HabilitarRDP.batEquipo
Cierre de sesiónSin determinarSímbolo del sistemaAddGroup.bat · C:\Program Files\Immidio\Flex Profiles\FlexEngine.exe -sUsuario
Inicio de sesiónSin determinarSímbolo del sistema\\nordwind.local\SysVol\nordwind.local\scripts\KFM.bat · AddGroup.batUsuario

Scripts que apuntan a NETLOGON y si están ahí

Solo se comprueban los comandos con ruta UNC explícita a NETLOGON: un nombre suelto se resuelve dentro de la carpeta de su propia directiva y de ese no se puede afirmar nada desde aquí.

Fichero al que apuntaCuándo se ejecutaSe aplica aEntrega
AddGroup.batArranque del equipoEquipoPresente en NETLOGON
Contenido del recurso NETLOGON · 40

Contenido del recurso NETLOGON

Común a todas las filas — Propietario: Administradores (integrado) · Puede escribir: Sin principales amplios · Estado: Correcto

FicheroTamañoModificado
9_horas.bat456 B2026-04-16T05:37:43Z
9horas.bat645 B2026-04-15T19:32:00Z
AddGroup.bat198 B2024-03-18T08:13:42Z
AddTodos.bat77 B2012-06-06T14:02:08Z
adm-cli.bat1,1 KB2023-12-14T08:29:06Z
adm-fin.bat357 B2022-12-09T12:24:55Z
Aduanas-188.bat876 B2025-10-23T05:40:44Z
Aduanas-288.bat1.016 B2022-12-09T12:27:06Z
agu_adm.bat1,0 KB2022-12-09T12:25:01Z
agu_contadores.bat488 B2022-12-09T12:25:06Z
agustin.bat835 B2022-12-09T12:25:10Z
aralab.bat652 B2025-12-15T09:24:19Z
borrar.bat436 B2012-09-20T09:51:46Z
calidad.bat689 B2022-12-09T12:25:32Z
comerc.bat842 B2023-12-15T07:59:13Z
CONFIG.POL32,2 KB2000-01-04T11:36:32Z
config.pol.LOG1,0 KB1998-10-19T16:27:47Z
Copia de proyectos.bat442 B2008-06-03T07:39:52Z
CopiarFonts.bat86 B2012-11-27T11:01:30Z
CTRUMANTEN.bat293 B2025-11-13T06:12:25Z
Delete GroupTEST.bat72 B2021-03-09T16:46:35Z
diego.adler.bat695 B2022-12-09T12:28:20Z
egu_lab.bat586 B2023-02-20T20:57:41Z
egu_Rutas-468.bat576 B2022-12-09T12:25:51Z
encargados.bat952 B2026-03-31T09:24:32Z
forma.bat717 B2022-12-09T12:26:17Z
Fuentes\CopiarFonts.bat170 B2012-11-27T17:07:41Z
Fuentes\esri_1.ttf73,0 KB2006-04-26T14:19:12Z
Fuentes\esri_11.ttf59,4 KB2006-08-04T08:49:30Z
Fuentes\esri_153.ttf49,2 KB2008-01-14T17:07:28Z
Fuentes\esri_160.ttf45,4 KB2006-04-27T16:53:38Z
Fuentes\esri_29.ttf92,6 KB2006-04-27T09:59:12Z
Fuentes\esri_34.ttf75,0 KB2008-01-15T13:49:20Z
Fuentes\esri_651.ttf82,6 KB2006-04-27T13:28:56Z
Fuentes\esri_730.ttf204,3 KB2006-04-27T13:47:40Z
Fuentes\esri_802.ttf77,2 KB2006-04-28T06:01:30Z
Fuentes\esri_9.ttf142,2 KB2006-04-28T04:42:20Z
Fuentes\FontReg.exe6,0 KB2011-03-06T05:06:05Z
Fuentes\leeme.txt130 B2012-11-26T13:34:35Z
Fuentes\TcWater.ttf40,7 KB2008-05-29T11:56:08Z

Mostrando las 40 primeras de 106 filas (ordenadas por relevancia/nº de servidores). El listado completo está en el Excel y en el anexo de datos que acompaña al informe.

Análisis

Se declaran 7 scripts, de los cuales 3 se ejecutan al *arranque del equipo* con la cuenta del equipo (privilegios locales totales). El script AddGroup.bat está presente en NETLOGON y es el único que apunta a ese recurso. Los scripts de inicio/cierre de sesión corren como usuario, lo que limita su impacto si se comprometen, pero los de arranque son una vía directa para la persistencia o el robo de credenciales locales.

Higiene del recurso NETLOGON. El recurso contiene 106 ficheros, incluyendo scripts antiguos (algunos de 2012) y archivos binarios como *FontReg.exe* o instaladores de Office. Aunque los permisos indican que no hay principales amplios con escritura, la acumulación de código ejecutable obsoleto en un recurso replicado aumenta la superficie de ataque. No se detectan scripts declarados que falten en el recurso (ausencias silenciosas), pero la presencia de *CONFIG.POL* y *NTConfig.POL* antiguos sugiere una limpieza deficiente.

Directivas de grupo aplicadas (GPO) · 16

Directivas de grupo aplicadas (GPO)

ÁmbitoGPOEstadoEnforcedOrigen (SOM)
EquipoLocal Group PolicyAplicadaLocal
EquipoPKIAplicadanordwind.local
EquipoDefault Domain PolicyAplicadanordwind.local
EquipoEbert Auditing PolicyAplicadanordwind.local
EquipoDefault Calidad-552 PolicyAplicadanordwind.local/Calidad-552
ReuterPreferencias: Mapeo SegurosAplicadanordwind.local/Rutas-348
ReuterDirectiva agregar gerber Escritorio RemotoAplicadanordwind.local/Rutas-348
ReuterPreferencias: Fuentes Visor TCSANo aplicadanordwind.local/Rutas-348
ReuterEbert Auditing PolicyNo aplicadanordwind.local
ReuterConfiguracion IE11 Flota-367Aplicadanordwind.local/Rutas-348
ReuterPreferencias: Firma EcoSignNo aplicadanordwind.local/Rutas-348
ReuterLocal Group PolicyAplicadaLocal
ReuterLicitacion TUC 2023No aplicadanordwind.local/Rutas-348
ReuterPKIAplicadanordwind.local
ReuterPreferencias: Mapeo Lars.vossAplicadanordwind.local/Rutas-348
ReuterDefault Domain PolicyAplicadanordwind.local

Autenticación, endurecimiento y confianza

Análisis

El dominio opera con un canal de autenticación parcialmente endurecido: aunque el canal seguro Netlogon está protegido, la ausencia de restricción activa de NTLM deja abierta la puerta a ataques de retransmisión. Esta debilidad se ve agravada por la configuración de AD CS, donde plantillas críticas permiten la emisión de certificados a nombre de terceros sin aprobación, creando una ruta alternativa de escalada de privilegios que no depende de la contraseña. La combinación de un protocolo heredado activo y una infraestructura de certificados permisiva reduce significativamente el coste para un atacante de obtener acceso administrativo.

Lo observado

  • La restricción de NTLM dentro del dominio está en modo auditoría (valor 7) pero no bloqueada, permitiendo la autenticación heredada.
  • Las plantillas Autentificacion CAR y Operations Manager 2019 permiten elegir el sujeto y autenticar sin aprobación (vulnerabilidad ESC1).
  • Cuentas operativas como Xenia.norden tienen Control total sobre la plantilla Rutas-148, pudiendo modificar sus permisos.
  • El permiso de inscripción en plantillas como Flota-367 está concedido a Usuarios del dominio, un principal de alcance amplio.

Riesgos

  • Un atacante con credenciales de usuario estándar puede emitir certificados a nombre de administradores mediante las plantillas vulnerables a ESC1.
  • La falta de restricción de NTLM permite la retransmisión de autenticaciones para acceder a recursos sensibles o servicios de directorio.

En síntesis. Es prioritario activar la restricción de NTLM y corregir las plantillas de certificado que permiten elegir el sujeto, eliminando así las dos principales vías de escalada de privilegio no basadas en contraseña.

Endurecimiento del canal de autenticación

!Requiere revisión

Este controlador declara 8 control(es) de autenticación propios de esta lectura, además de los que publica «Configuración del controlador». ⚠ Se audita pero no se bloquea. «Auditoría de NTLM dentro del dominio» está activo y «Restricción de NTLM dentro del dominio» no aplica: se registra lo que ocurriría al restringir, pero no se impide. El trabajo de descubrimiento está hecho; falta el paso que lo convierte en control.

8Controles medidos
0A revisar
1A medio aplicar
0Con procedencia atribuida

Lo que dice cada control junto a su par

Ninguna de estas lecturas sale de una fila sola: son lo que dice un control puesto al lado del que la propia recogida declara como su par.

LecturaQué ocurreEstado
Se audita pero no se bloquea«Auditoría de NTLM dentro del dominio» está activo y «Restricción de NTLM dentro del dominio» no aplica: se registra lo que ocurriría al restringir, pero no se impide. El trabajo de descubrimiento está hecho; falta el paso que lo convierte en control.Revisar

Controles de Netlogon y NTLM

«Sin configurar» no significa inseguro: significa que rige el valor por defecto del sistema, que esta recogida no mide. Se publica como información y no como incumplimiento. 8 filas se repetían salvo en «Control»: se han plegado en 4. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

ControlEstado configuradoValor leídoLo imponeLectura
Protección completa del canal seguro Netlogon · Excepciones permitidas al canal seguro · Restricción del NTLM saliente · Restricción del NTLM entrante · Auditoría del NTLM entranteSin configurar: rige el valor por defecto del sistemaSin configurarInformativo
Canal seguro: clave de sesión robusta obligatoriaAplicado1Registro localCorrecto
Antigüedad máxima de la contraseña de máquinaAplicado30Registro localCorrecto
Auditoría de NTLM dentro del dominioSolo auditoría7Registro localInformativo

Quién impone cada control

Estos controles ya tienen su veredicto en otra tabla de esta sección. Lo que esta recogida añade es QUIÉN los impone, que es un dato nuevo y no una segunda opinión sobre el mismo valor. 5 filas se repetían salvo en «Control»: se han plegado en 2. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

ControlDónde se publica su veredictoLo impone
Canal seguro: firma o sellado obligatorios · Cambio automático de la contraseña de máquina · Nivel de compatibilidad LAN Manager · Firma SMB obligatoria en el servidorConfiguración del controladorRegistro local
Restricción de NTLM dentro del dominioConfiguración del controladorSin configurar
Análisis

El controlador aplica correctamente la clave de sesión robusta obligatoria en Netlogon (valor 1) y limita la antigüedad de la contraseña de máquina a 30 días, lo que mitiga el riesgo de reutilización de credenciales de equipo. Sin embargo, la restricción de NTLM dentro del dominio no está aplicada: solo se encuentra activo el modo de auditoría (valor 7). Esto significa que el protocolo heredado sigue siendo funcional y permite ataques de retransmisión (relay) o reutilización de hashes si un atacante logra capturar tráfico, aunque ahora sí queda registro de los intentos. La protección completa del canal seguro Netlogon y la restricción de NTLM saliente/entrante figuran como «Sin configurar», lo que implica que rige el comportamiento por defecto del sistema operativo, no una política explícita de endurecimiento.

  • Acción inmediata: Pasar de la auditoría a la restricción activa de NTLM dentro del dominio para eliminar la superficie de retransmisión, validando previamente en los logs las dependencias que impiden el corte total (ref: https://support.microsoft.com/en-us/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429).

Servicios de certificados publicados en el directorio

XProblemas destacados

El directorio publica 2 entidad(es) de certificación con 44 plantilla(s) de certificado. ⚠ Autentificacion CAR, Operations Manager 2019, OpsMgr 2012 Certificate permiten que quien se inscriba elija a nombre de quién se emite el certificado y ese certificado sirve para autenticarse: es una vía directa para suplantar a un administrador sin conocer su contraseña. 5 plantilla(s) más tienen una condición que conviene revisar (inscripción abierta, clave exportable o sujeto elegible con salvaguardas). 15 permiso(s) de inscripción están concedidos a principales que incluyen a cualquier usuario del dominio.

2Entidades de certificación
44Plantillas publicadas
4Plantillas de riesgo
193Permisos de inscripción

Entidades de certificación publicadas

Entidad de certificaciónServidor que la alojaPlantillas que ofreceÚltima modificación
Aduanas-100ca -54587NWLSRV8557.nordwind.localAduanas-436, Almacen-870, Calidad-396, Facturacion-825, Flota-851, Logistica-811 y 4 más19/07/2017 18:34
Sistemas-158NWLSRV2157.nordwind.localADUANAS-360, Aduanas-344, Aduanas-384, Aduanas-436, Aduanas-700, Aduanas-972 y 35 más20/07/2026 12:48

Plantillas de certificado y su riesgo de emisión

Las tres primeras columnas se leen de las máscaras numéricas de la plantilla; el riesgo aparece cuando se dan a la vez. 44 filas se repetían salvo en «Plantilla»: se han plegado en 9. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

PlantillaEl solicitante elige el sujetoSirve para autenticarExige aprobaciónLecturaNivel
Autentificacion CAR · Operations Manager 2019 · OpsMgr 2012 CertificateNoEl solicitante elige el sujeto, sirve para autenticar y no exige aprobación: permite pedir un certificado a nombre de otro; Certificado de autenticación con clave privada exportable: se puede copiar a…Error
Router (Offline request)NoEl solicitante elige el sujeto, sirve para autenticar y no exige aprobación: permite pedir un certificado a nombre de otroError
ADUANAS-360 · Mantenimiento-623 · Mantenimiento-623 4 añosEl solicitante elige el sujeto y la plantilla sirve para autenticar; lo contiene la aprobación o la firma exigida; Certificado de autenticación con clave privada exportable: se puede copiar a otra máq…Aviso
Reuter · Sven.petersenNoNoCertificado de autenticación con clave privada exportable: se puede copiar a otra máquina y seguir autenticándose desde ellaAviso
Aduanas-700 Authentication · Authenticated Session · Certificado DAHL · Computer · Domain Controller · Domain Controller Authentication · Kerberos Authentication · RAS and IAS Server · Reuter Signature Only · Smartcard Logon · Smartcard ReuterNoNoSin condiciones de riesgoCorrecto
Basic PERSONAL-625 · Code Signing · Directory Email Replication · Enrollment Agent · Enrollment Agent (Computer) · Firma Codigo · IPSec · OCSP Response Signing · PERSONAL-625 Recovery Agent · Trust List SigningNoNoNoSin condiciones de riesgoCorrecto
CEP Encryption · Cross Certification Authority · Exchange Enrollment Agent (Offline request) · Exchange Reuter · Exchange Signature Only · Firma RDP · IPSec (Offline request) · PERSONAL-205 Exchange · Root Certification Authority · Subordinate Certification Authority · Web Server · Web Server 2012 R2NoNoSin condiciones de riesgoCorrecto
Key Recovery AgentNoNoSin condiciones de riesgoCorrecto
NWLSRV3839_Web ServerNoSin condiciones de riesgoCorrecto

Quién puede inscribirse y con qué poder

339 filas se repetían salvo en «Sobre»: se han plegado en 47. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

SobrePrincipalAlcance del principalPoderLectura
Flota-367Usuarios del dominioAlcance amplioInscribir certificadosVía de suplantación (ESC1)
Rutas-148Usuarios autenticadosAlcance amplioInscribir certificadosVía de suplantación (ESC1)
Flota-367 · Rutas-148 · ADUANAS-360 · Aduanas-100ca -54587 · Aduanas-344 · Aduanas-384 · Aduanas-436 · Aduanas-700 · Aduanas-972 · Almacen-694 · Almacen-870 · Calidad-176 · Calidad-396 · Calidad-952 · Compras-510 · Compras-846 · Compras-970 · Facturacion-137 · Facturacion-393 · Facturacion-725 · Facturacion-745 · Facturacion-825 · Facturacion-925 · Flota-175 · Flota-851 · Logistica-227 · Logistica-811 · Machine · Mantenimiento-243 · Mantenimiento-395 · Mantenimiento-419 · Mantenimiento-623 · PERSONAL-205 · PERSONAL-625 · Personal-313 · Personal-545 · Personal-601 · Reuter · Rutas-796 · Sistemas-158 · Sistemas-502 · Sven.petersen · Transporte-333 · Transporte-397 · Transporte-469 · Transporte-485Administradores de organizaciónAdministración del dominioReescribir los permisos del objetoInformativo
Flota-367 · Rutas-148 · ADUANAS-360 · Aduanas-100ca -54587 · Aduanas-344 · Aduanas-384 · Aduanas-436 · Aduanas-700 · Aduanas-972 · Almacen-694 · Almacen-870 · Calidad-176 · Calidad-396 · Calidad-952 · Compras-510 · Compras-846 · Compras-970 · Facturacion-137 · Facturacion-393 · Facturacion-725 · Facturacion-745 · Facturacion-825 · Facturacion-925 · Flota-175 · Flota-851 · Logistica-227 · Logistica-811 · Machine · Mantenimiento-243 · Mantenimiento-395 · Mantenimiento-419 · Mantenimiento-623 · PERSONAL-205 · PERSONAL-625 · Personal-313 · Personal-545 · Personal-601 · Reuter · Rutas-796 · Sistemas-502 · Sven.petersen · Transporte-333 · Transporte-397 · Transporte-469 · Transporte-485Administradores de organizaciónAdministración del dominioInscribir certificadosInformativo
Flota-367 · Rutas-148 · ADUANAS-360 · Aduanas-100ca -54587 · Aduanas-344 · Aduanas-384 · Aduanas-436 · Aduanas-700 · Aduanas-972 · Almacen-694 · Almacen-870 · Calidad-176 · Calidad-396 · Calidad-952 · Compras-510 · Compras-846 · Compras-970 · Facturacion-137 · Facturacion-393 · Facturacion-725 · Facturacion-745 · Facturacion-825 · Facturacion-925 · Flota-175 · Flota-851 · Logistica-227 · Logistica-811 · Machine · Mantenimiento-243 · Mantenimiento-395 · Mantenimiento-419 · Mantenimiento-623 · PERSONAL-205 · PERSONAL-625 · Personal-313 · Personal-545 · Personal-601 · Reuter · Rutas-796 · Sistemas-158 · Sistemas-502 · Sven.petersen · Transporte-333 · Transporte-397 · Transporte-469 · Transporte-485Administradores del dominioAdministración del dominioReescribir los permisos del objetoInformativo
Flota-367 · Rutas-148 · ADUANAS-360 · Aduanas-100ca -54587 · Aduanas-344 · Aduanas-384 · Aduanas-436 · Aduanas-700 · Aduanas-972 · Almacen-694 · Almacen-870 · Calidad-176 · Calidad-396 · Calidad-952 · Compras-510 · Compras-846 · Compras-970 · Facturacion-137 · Facturacion-393 · Facturacion-725 · Facturacion-745 · Facturacion-825 · Facturacion-925 · Flota-175 · Flota-851 · Logistica-227 · Logistica-811 · Machine · Mantenimiento-243 · Mantenimiento-395 · Mantenimiento-419 · Mantenimiento-623 · PERSONAL-205 · PERSONAL-625 · Personal-313 · Personal-545 · Personal-601 · Reuter · Rutas-796 · Sistemas-158 · Sistemas-502 · Sven.petersen · Transporte-333 · Transporte-397 · Transporte-469 · Transporte-485Administradores del dominioAdministración del dominioInscribir certificadosInformativo
Flota-367 · Rutas-148 · ADUANAS-360 · Aduanas-344 · Aduanas-384 · Aduanas-436 · Aduanas-700 · Aduanas-972 · Almacen-694 · Almacen-870 · Calidad-176 · Calidad-396 · Calidad-952 · Compras-510 · Compras-846 · Compras-970 · Facturacion-137 · Facturacion-393 · Facturacion-725 · Facturacion-745 · Facturacion-825 · Facturacion-925 · Flota-175 · Flota-851 · Logistica-227 · Logistica-811 · Machine · Mantenimiento-243 · Mantenimiento-395 · Mantenimiento-419 · Mantenimiento-623 · PERSONAL-205 · PERSONAL-625 · Personal-313 · Personal-545 · Personal-601 · Reuter · Rutas-796 · Sistemas-502 · Transporte-333 · Transporte-397 · Transporte-469 · Transporte-485Almacen-906Cuenta o grupo del operadorReescribir los permisos del objetoAviso
Flota-367 · Rutas-148 · ADUANAS-360 · Aduanas-344 · Aduanas-384 · Aduanas-436 · Aduanas-700 · Aduanas-972 · Almacen-694 · Almacen-870 · Calidad-176 · Calidad-396 · Calidad-952 · Compras-510 · Compras-846 · Compras-970 · Facturacion-137 · Facturacion-393 · Facturacion-725 · Facturacion-745 · Facturacion-825 · Facturacion-925 · Flota-175 · Flota-851 · Logistica-227 · Logistica-811 · Machine · Mantenimiento-243 · Mantenimiento-395 · Mantenimiento-419 · Mantenimiento-623 · PERSONAL-205 · PERSONAL-625 · Personal-313 · Personal-545 · Personal-601 · Reuter · Rutas-796 · Sistemas-158 · Sistemas-502 · Transporte-333 · Transporte-397 · Transporte-469 · Transporte-485Almacen-906Cuenta o grupo del operadorInscribir certificadosInformativo
Flota-367piet.fischerCuenta o grupo del operadorReescribir los permisos del objetoAviso
Rutas-148Xenia.nordenCuenta o grupo del operadorControl totalAviso
Rutas-148ulf.fischerCuenta o grupo del operadorControl totalAviso
Aduanas-100ca -54587 · Sistemas-158Usuarios autenticadosAlcance amplioInscribir certificadosInformativo
Aduanas-344 · Aduanas-972 · Calidad-176 · Mantenimiento-623 · PERSONAL-625 · Reuter · Sistemas-502Usuarios del dominioAlcance amplioInscribir certificadosInformativo
Aduanas-700 · Aduanas-972 · Facturacion-725 · MachineEquipos del dominioAlcance amplioInscribir certificadosInformativo
Aduanas-100ca -54587S-1-5-21-1863373760-505887138-505887139-3968Cuenta o grupo del operadorReescribir los permisos del objetoAviso
Aduanas-344irene.adlerCuenta o grupo del operadorReescribir los permisos del objetoAviso
Aduanas-972 · Flota-175xenia.weberCuenta o grupo del operadorReescribir los permisos del objetoAviso
Flota-175klara.dahlCuenta o grupo del operadorReescribir los permisos del objetoAviso
Mantenimiento-623S-1-5-21-1863373760-505887138-505887139-17709Cuenta o grupo del operadorReescribir los permisos del objetoAviso
Sistemas-158NWLSRV2157Cuenta o grupo del operadorReescribir los permisos del objetoAviso
Sven.petersenAlmacen-906Cuenta o grupo del operadorControl totalAviso
Transporte-333S-1-5-21-1863373760-505887138-505887139-24454Cuenta o grupo del operadorReescribir los permisos del objetoAviso
Transporte-333S-1-5-21-1863373760-505887138-505887139-24973Cuenta o grupo del operadorReescribir los permisos del objetoAviso
Transporte-397vossCuenta o grupo del operadorReescribir los permisos del objetoAviso
Aduanas-100ca -54587 · Sistemas-158Administradores (integrado)Administración del dominioInscribir certificadosInformativo
Aduanas-100ca -54587 · Sistemas-158Administradores de organizaciónAdministración del dominioControl totalInformativo
Almacen-870 · Flota-851 · Rutas-796Controladores de dominioAdministración del dominioInscripción automática de certificadosInformativo
Almacen-870 · Facturacion-725 · Flota-851 · Logistica-811 · Rutas-796Controladores de dominioAdministración del dominioInscribir certificadosInformativo
Almacen-870 · Flota-851 · Logistica-811 · Rutas-796Controladores de dominio de la organizaciónInfraestructura del sistemaInscribir certificadosInformativo
Almacen-870 · Flota-851 · Rutas-796Controladores de dominio de la organizaciónInfraestructura del sistemaInscripción automática de certificadosInformativo
Almacen-870 · Flota-851 · Rutas-796Controladores de dominio de solo lectura de la organizaciónAdministración del dominioInscripción automática de certificadosInformativo
Almacen-870 · Flota-851 · Rutas-796Controladores de dominio de solo lectura de la organizaciónAdministración del dominioInscribir certificadosInformativo
Calidad-952Servidores RAS e IASAdministración del dominioInscribir certificadosInformativo
Facturacion-137Aduanas-888Cuenta o grupo del operadorInscripción automática de certificadosInformativo
Facturacion-137Aduanas-888Cuenta o grupo del operadorInscribir certificadosInformativo
Facturacion-137MANTENIMIENTO-843Cuenta o grupo del operadorInscripción automática de certificadosInformativo
Facturacion-137MANTENIMIENTO-843Cuenta o grupo del operadorInscribir certificadosInformativo
Flota-175klara.dahlCuenta o grupo del operadorInscribir certificadosInformativo
Flota-175xenia.weberCuenta o grupo del operadorInscribir certificadosInformativo
Mantenimiento-623S-1-5-21-1863373760-505887138-505887139-17709Cuenta o grupo del operadorInscribir certificadosInformativo
Sistemas-158Sistemas-214Cuenta o grupo del operadorInscribir certificadosInformativo
Sistemas-158ulf.fischerCuenta o grupo del operadorInscribir certificadosInformativo
Transporte-333Administradores del dominioAdministración del dominioInscripción automática de certificadosInformativo
Transporte-333S-1-5-21-1863373760-505887138-505887139-24454Cuenta o grupo del operadorInscripción automática de certificadosInformativo
Transporte-333S-1-5-21-1863373760-505887138-505887139-24454Cuenta o grupo del operadorInscribir certificadosInformativo
Transporte-333S-1-5-21-1863373760-505887138-505887139-24973Cuenta o grupo del operadorInscripción automática de certificadosInformativo
Transporte-333S-1-5-21-1863373760-505887138-505887139-24973Cuenta o grupo del operadorInscribir certificadosInformativo

Qué plantilla ofrece cada entidad

51 filas se repetían salvo en «Plantilla»: se han plegado en 2. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

Entidad de certificaciónPlantilla
Aduanas-100ca -54587Almacen-870 · Flota-851 · Calidad-396 · PERSONAL-625 · Logistica-811 · Aduanas-436 · Machine · Reuter · Facturacion-825 · Sven.petersen
Sistemas-158Flota-175 · Aduanas-972 · Rutas-148 · Facturacion-137 · Aduanas-700 · Transporte-333 · Calidad-952 · Transporte-397 · Aduanas-384 · Transporte-485 · ADUANAS-360 · Aduanas-344 · Mantenimiento-623 · Almacen-694 · Rutas-796 · Flota-851 · Almacen-870 · Personal-601 · Compras-846 · Flota-367 · Aduanas-436 · Sistemas-502 · Personal-545 · Facturacion-825 · Mantenimiento-419 · Facturacion-925 · Logistica-227 · Mantenimiento-395 · Facturacion-393 · Personal-313 · Facturacion-745 · Transporte-469 · Compras-510 · Calidad-396 · Logistica-811 · Machine · Mantenimiento-243 · Compras-970 · PERSONAL-625 · Calidad-176 · Sven.petersen
Análisis

La configuración de las plantillas Autentificacion CAR, Operations Manager 2019 y OpsMgr 2012 Certificate permite al solicitante elegir el sujeto del certificado, sirve para autenticar y no exige aprobación. Esto constituye una vía directa (ESC1) para que cualquier usuario con permiso de inscripción emita un certificado a nombre de un administrador sin conocer su contraseña, obteniendo acceso privilegiado inmediato. Además, la plantilla Router (Offline request) presenta la misma vulnerabilidad de elección de sujeto.

  • Permisos excesivos: Existen permisos de inscripción concedidos a principales amplios como Usuarios del dominio y Usuarios autenticados sobre plantillas como Flota-367 y Rutas-148, lo que agrava el riesgo de suplantación masiva.
  • Control total inapropiado: Cuentas operativas como Xenia.norden y ulf.fischer poseen «Control total» sobre la plantilla Rutas-148, permitiendoles modificar sus permisos o configuración, una capacidad que debe reservarse a la administración de PKI (ref: https://fixmycert.com/adcs/security) (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf).

Eventos del controlador de dominio

Análisis

La sección se limita a métricas agregadas de volumen (438 errores, 320 avisos, 47 tipos), sin desglose por identificador de evento ni correlación con servicios específicos. Esto impide determinar si la inestabilidad proviene de la replicación, DNS o el propio servicio de directorio. La alta dispersión en tipos distintos sugiere un entorno degradado por múltiples causas simultáneas, pero la ausencia de detalle técnico convierte esta señal en una alerta genérica que requiere investigación adicional para priorizar acciones correctivas sobre los componentes críticos del dominio.

Lo observado

  • Se registran 438 eventos de error en el controlador
  • Se registran 320 eventos de aviso en el controlador
  • Los eventos se distribuyen en 47 tipos distintos

Riesgos

  • La alta dispersión de errores (47 tipos) puede ocultar fallos críticos de replicación o DNS que degraden la disponibilidad del dominio

En síntesis. Es necesario extraer el desglose por ID de evento para identificar las fuentes específicas de los 438 errores y priorizar la estabilización de los subsistemas afectados.

438Errores
320Avisos
47Tipos distintos
Análisis

La recogida registra 438 errores y 320 avisos, distribuidos en 47 tipos distintos de eventos. Esta proporción (más de un error por cada aviso) indica una inestabilidad operativa sostenida, no un pico puntual.

  • La dispersión en 47 categorías sugiere que el ruido no proviene de un único fallo recurrente, sino de múltiples fuentes simultáneas o de degradaciones acumulativas en distintos subsistemas del controlador.
  • Sin el desglose por ID de evento (que no se incluye en este bloque), es imposible distinguir entre errores de replicación, fallos de DNS o problemas de servicio de directorio; sin embargo, la magnitud total obliga a tratar esta señal como un indicador de salud crítico del nodo.

Volumen de errores y avisos por día

Cada columna es un día; en rojo los errores/críticos y en ámbar los avisos. Los picos delatan tormentas de eventos que conviene investigar.

02040608010012014011/0812/0813/0814/0815/0816/0817/08
Errores / críticosAvisosNº de errores/avisos por día. Se excluye el día de la recogida (la propia captura concentra un pico de eventos que no refleja la actividad histórica). Foto puntual del visor de eventos.

El controlador como máquina

Análisis

La recogida solo ha capturado los identificadores únicos del sistema operativo: el SID de máquina y el MachineGuid. No consta información sobre hardware físico, controladoras RAID, estado de discos, memoria RAM, espacio en disco para la base de datos del directorio ni SYSVOL, política de parcheo, activación del SO ni agentes de seguridad. Esta ausencia impide evaluar la salud física o la capacidad de almacenamiento crítica para el servicio de directorio. Los identificadores sirven únicamente como anclaje para correlacionar eventos y detectar posibles clones en el parque, pero no permiten afirmar nada sobre la unicidad real sin comparar con el resto del dominio.

Lo observado

  • El SID de máquina registrado es S-1-5-21-1863373760-505887138-505887139
  • El MachineGuid almacenado en el registro es d7561e2a-4f61-4e96-8edf-f6a87a8cd5e7
  • No se dispone de datos sobre espacio libre en los volúmenes que alojan la base de datos del directorio ni SYSVOL
  • Falta información sobre el estado de activación, licencia y política de actualización de Windows Update

Riesgos

  • La imposibilidad de verificar el espacio disponible en disco impide detectar riesgos inminentes de fallo por saturación que afectarían la replicación y la disponibilidad del directorio
  • La falta de datos sobre parcheo y activación deja sin visibilidad sobre la exposición a vulnerabilidades conocidas o problemas de licencia que podrían interrumpir el servicio

En síntesis. Es necesario completar la recogida con métricas de almacenamiento, estado del sistema operativo y política de parcheo para poder evaluar la resiliencia física y lógica de este controlador.

Identidad de la máquina

IdentificadorValorOrigen
SID de máquinaS-1-5-21-1863373760-505887138-505887139Get-LocalUser
MachineGuidd7561e2a-4f61-4e96-8edf-f6a87a8cd5e7Registry:HKLM\SOFTWARE\Microsoft\Cryptography\MachineGuid
El SID de máquina es la raíz de los SID de las cuentas locales y el MachineGuid el identificador de la instalación en el registro. Se recogen para poder correlacionar clones: dos servidores con el mismo valor salen de la misma imagen desplegada sin sysprep.

Identidad y hardware

FQDNNWLDC01.nordwind.local
PertenenciaDomain · nordwind.local
Fabricante / modeloVMware, Inc. / VMware Virtual Platform
SO / buildMicrosoft Windows Server 2016 Standard / 14393
Instalado / arranque18/07/2017 09:12 / 20/04/2026 18:15
Uptime (días)119,83
RAM (GB) / núcleos8 / 4
CPUIntel(R) Xeon(R) Silver 4316 CPU @ 2.30GHz
PowerShell5.1.14393.8592
Zona horariaRomance Standard Time
PlataformaVMware, Inc.; VMware Virtual Platform · virtual (hipervisor presente) · roles: VMwareTools
Nº de serie (BIOS)VMware-42 3e 44 f7 34 6f 78 7c-61 51 39 20 c0 fb 0d a2

Discos lógicos

UnidadFSVolumenTamaño (GB)Libre (GB)Ocupación
C:NTFS149,5142,5372%
E:NTFSCopias10071,6328%

2 unidades sin medio/montaje ocultas (p. ej. lector extraíble vacío o unidad óptica sin disco).

El sistema tiene reinicio pendiente según uno o más indicadores. Motivo(s): renombrado de archivos pendiente (actualizaciones en uso).

Hardware físico y almacenamiento

Chasis y BIOS

Fabricante / modeloVMware, Inc. / VMware Virtual Platform
BIOS (versión)6.00
Fecha del BIOS2020-11-12
Nº de serie (BIOS)VMware-42 3e 44 f7 34 6f 78 7c-61 51 39 20 c0 fb 0d a2
Asset tagNo Asset Tag
Chasis (tipo)Tipo 1
Salud OK: 2 disco(s) con estado SMART sano (salud/temperatura/desgaste verificados).
Particiones y volúmenes del sistema · esquema GPT/MBR, arranque y volúmenes de sistema

Volúmenes de sistema sin letra (EFI / recuperación) · 1

EtiquetaFSCapacidadTipo
System ReservedNTFS500 MBLocal
Runtimes / frameworks · 10 filas
RuntimeVersionReleaseArchitecturePath
.NET Framework 44.8.03761528049AnyHKLM:\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full
PowerShell5.1.14393.7155AnyHKLM:\SOFTWARE\Microsoft\PowerShell\3\PowerShellEngine
Microsoft Visual C++ Redistributable9.0.30729.6161x64
Microsoft Visual C++ Redistributable14.50.35719x64
Microsoft Visual C++ Redistributable12.0.21005x64
Microsoft Visual C++ Redistributable14.50.35719.0x86
Microsoft Visual C++ Redistributable12.0.21005x86
Microsoft Visual C++ Redistributable9.0.30729.4148x86
Microsoft Visual C++ Redistributable14.50.35719x86
Microsoft Visual C++ Redistributable12.0.21005.1x86

Configuración

Variables de entorno personalizadas · 5

ÁmbitoNombreValor
MachineUATDATAC:\Windows\CCM\UATData\D9F8C395-CAB8-491d-B8AC-179A1FE1BE77
ProcessPROMPT$P$G
ProcessUATDATAC:\Windows\CCM\UATData\D9F8C395-CAB8-491d-B8AC-179A1FE1BE77
ProcessPSExecutionPolicyPreferenceBypass
ProcessUSERDOMAIN_ROAMINGPROFILEALMACEN-978
Todas las variables de entorno · 56 filas

Común a todas las filas — IsSensitiveRedacted: False

ScopeNameValue
MachinePROCESSOR_REVISION6a06
MachineComSpecC:\Windows\system32\cmd.exe
MachineTEMPC:\Windows\TEMP
MachinePROCESSOR_LEVEL6
MachineUATDATAC:\Windows\CCM\UATData\D9F8C395-CAB8-491d-B8AC-179A1FE1BE77
MachineUSERNAMESYSTEM
MachinePATHEXT.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
MachinePathC:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\Sys…
MachineNUMBER_OF_PROCESSORS4
MachineTMPC:\Windows\TEMP
MachinewindirC:\Windows
MachinePROCESSOR_ARCHITECTUREAMD64
MachinePSModulePathC:\Program Files\WindowsPowerShell\Modules;C:\Windows\system32\Windows…
MachinePROCESSOR_IDENTIFIERIntel64 Family 6 Model 106 Stepping 6, GenuineIntel
MachineOSWindows_NT
ReuterPathC:\Users\Marta.sandberg\AppData\Local\Microsoft\WindowsApps;
ReuterTEMPC:\Users\Marta.sandberg\AppData\Local\Temp
ReuterTMPC:\Users\Marta.sandberg\AppData\Local\Temp
ProcessSystemDriveC:
ProcessProgramFiles(x86)C:\Program Files (x86)
ProcessUSERDNSDOMAINnordwind.local
ProcessProgramW6432C:\Program Files
ProcesswindirC:\Windows
ProcessPROCESSOR_IDENTIFIERIntel64 Family 6 Model 106 Stepping 6, GenuineIntel
ProcessPROMPT$P$G
ProcessTMPC:\Users\ULLMANN~1\AppData\Local\Temp
ProcessPROCESSOR_ARCHITECTUREAMD64
ProcessPROCESSOR_LEVEL6
ProcessPathC:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\Sys…
ProcessUSERPROFILEC:\Users\Marta.sandberg
ProcessPROCESSOR_REVISION6a06
ProcessTEMPC:\Users\ULLMANN~1\AppData\Local\Temp
ProcessLOGONSERVER\\NWLDC01
ProcessUSERNAMEMarta.sandberg
ProcessCommonProgramFilesC:\Program Files\Common Files
ProcessUATDATAC:\Windows\CCM\UATData\D9F8C395-CAB8-491d-B8AC-179A1FE1BE77
ProcessProgramDataC:\ProgramData
ProcessHOMEPATH\Users\Marta.sandberg
ProcessCOMPUTERNAMENWLDC01
ProcessALLUSERSPROFILEC:\ProgramData
ProcessCommonProgramW6432C:\Program Files\Common Files
ProcessCommonProgramFiles(x86)C:\Program Files (x86)\Common Files
ProcessHOMEDRIVEC:
ProcessSystemRootC:\Windows
ProcessNUMBER_OF_PROCESSORS4
ProcessOSWindows_NT
ProcessProgramFilesC:\Program Files
ProcessComSpecC:\Windows\system32\cmd.exe
ProcessPATHEXT.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC;.CPL
ProcessPSModulePathC:\Users\Marta.sandberg\Documents\WindowsPowerShell\Modules;C:\Program…
ProcessAPPDATAC:\Users\Marta.sandberg\AppData\Roaming
ProcessUSERDOMAINALMACEN-978
ProcessLOCALAPPDATAC:\Users\Marta.sandberg\AppData\Local
ProcessPSExecutionPolicyPreferenceBypass
ProcessUSERDOMAIN_ROAMINGPROFILEALMACEN-978
ProcessPUBLICC:\Users\Public

Otros discos (no-array) · 2

ModeloInterfazFirmwareEstado
VMware Virtual disk SCSI Disk DeviceSCSI2.0 OK
VMware Virtual disk SCSI Disk DeviceSCSI2.0 OK

Soporte y ciclo de vida

Análisis

Ciclo de vida del sistema operativo. El controlador ejecuta Windows Server 2016 Standard, una versión cuyo soporte principal finalizó en enero de 2022. Aunque Microsoft ofrece soporte extendido hasta enero de 2027, este requiere la compra de licencias específicas (ESU) que no constan en los datos aportados. La ausencia de un canal KMS y la activación mediante MAK indican una gestión de licencias aislada. Operar el directorio sobre una plataforma fuera del ciclo de vida estándar expone a todo el dominio a vulnerabilidades de autenticación sin parches futuros garantizados, convirtiendo este controlador en un punto de riesgo sistémico para la superficie de identidad.

Lo observado

  • El sistema operativo instalado es Windows Server 2016 Standard, cuya fecha de fin de soporte principal es el 11 de enero de 2022
  • La activación del sistema se realizó mediante clave MAK (Volume:MAK) con la clave parcial QRT32, sin dependencia de un servidor KMS local
  • No se detecta periodo de gracia activo ni host KMS configurado, lo que sugiere una licencia permanente pero aislada del ciclo de vida estándar
  • La plataforma subyacente no cuenta con certificaciones específicas de hardware en los datos aportados para validar la compatibilidad prolongada del rol de controlador

Riesgos

  • La finalización del soporte principal implica que las nuevas vulnerabilidades críticas en el stack de autenticación (Kerberos, LDAP) no recibirán correcciones gratuitas, exponiendo al dominio a ataques conocidos
  • La ausencia de un plan documentado para la renovación o extensión del soporte (ESU) deja al controlador en una zona gris de cumplimiento y seguridad operativa

En síntesis. Es necesario determinar si el controlador opera bajo un contrato de Soporte Extendido (ESU) vigente; de no ser así, debe iniciarse la planificación para su reemplazo o actualización a una versión soportada antes de la finalización del soporte extendido en enero de 2027 (ref: https://services.dartmouth.edu/TDClient/1806/Portal/KB/Article/170956/Microsoft-Windows-Server-2016-End-of-Support).

Activación y licencia del SO

Estado de activaciónActivado
Canal de licenciaVolume:MAK
Clave parcial (últimos 5)QRT32
Rearmados restantes1001

Estado, parcheo y respaldo

Análisis

Estado y respaldo. El controlador carece de una copia del estado del sistema vigente: el único trabajo de Windows Server Backup está en fallo, con la última ejecución correcta hace 4,2 días, lo que impide una restauración autoritativa de Active Directory. La actualización se gestiona vía WSUS en modo «Descarga automática, notificar instalación» y no hay pendientes, pero el historial muestra 4 intentos completados sin errores. Los fallos recientes incluyen crashes repetidos de mmc.exe por GPOAdmin.dll e instalaciones de runtime Visual C++ que requieren reinicio.

Lo observado

  • El trabajo de Windows Server Backup está en estado de fallo y su última copia correcta tiene 4,2 días de antigüedad
  • La configuración de actualizaciones apunta a WSUS (http://NWLSRV1700.nordwind.local:8530) con modo «Descarga automática, notificar instalación» y 0 pendientes
  • Se registran 4 intentos de instalación de actualizaciones, todos completados sin errores
  • Tres fallos de aplicación (EventId 1000) involucran a mmc.exe y el módulo GPOAdmin.dll entre el 13/08 y el 14/08
  • Existen 7 eventos de MsiInstaller relacionados con la instalación de Configuration Manager Client y runtimes Visual C++ 2022

Riesgos

  • La ausencia de una copia del estado del sistema vigente impide recuperar el directorio de forma autoritativa ante un fallo crítico
  • Los crashes recurrentes de GPOAdmin.dll sugieren inestabilidad en la gestión de directivas de grupo, lo que puede afectar la aplicación de políticas

En síntesis. Es prioritario reparar o reconfigurar el trabajo de Windows Server Backup para garantizar una copia del estado del sistema vigente y estable, ya que sin ella no es posible restaurar Active Directory.

Estado del sistema

Activación de WindowsLicensed
Clave parcial / canal···QRT32 · Windows(R) Operating System, VOLUME_MAK channel
Windows Server Backup · última copia correcta: 14/08 10:21 · 1 versión(es) conservadas

Salud de la copia de seguridad

XProblemas destacados

Se han leído 1 trabajo(s) de copia; 0 con una copia correcta de menos de 72 horas. 1 trabajo(s) sin copia correcta vigente: Windows Server Backup.

1Trabajos de copia leídos
4,2 díasCopia correcta más reciente
1Trabajos sin copia vigente

Trabajos de copia y su última ejecución correcta · 1

ProveedorTrabajoTipoÚltima ejecuciónÚltima copia correctaAntigüedadEstado
Windows Server BackupWindows Server BackupPolicy14/08/2026 10:2114/08/2026 10:214,2 díasFallo

Cobertura de la lectura del estado de copia · 2

ProveedorQué se intentó leerResultado de la lecturaRegistrosDetalle
Agentes de tercerosLeído0
Windows Server BackupLeído1
Todos los VSS writers · 12 filas

Común a todas las filas — StateCode: 1 · StateText: Stable · LastErrorText: No error · Healthy: True

WriterNameCoverageStatus
Task Scheduler WriterCollected
VSS Metadata Store WriterCollected
Performance Counters WriterCollected
System WriterCollected
ASR WriterCollected
NPS VSS WriterCollected
Dhcp Jet WriterCollected
DFS Replication service writerCollected
SISTEMAS-726Collected
Registry WriterCollected
WMI WriterCollected
COM+ REGDB WriterCollected

Instantáneas de volumen (shadow copies) · 1

VolumenCreadaPersistenteAccesible clienteMáquina
Volume{506c2936-0000-0000-0000-100000000000}\14/08 11:02NoNWLDC01.nordwind.local

Fallos recientes (fiabilidad del sistema) · 11

CuándoProductoEventIdMensaje
▸ MsiInstaller · 7
30/07 16:51Configuration Manager Client1033Windows Installer installed the product. Product Name: Configuration M…
30/07 16:47Microsoft Visual C++ 2022 X64 Additional Runtime - 14.50.357191033Windows Installer installed the product. Product Name: Microsoft Visua…
30/07 16:47Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.50.357191038Windows Installer requires a system restart. Product Name: Microsoft V…
30/07 16:47Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.50.357191033Windows Installer installed the product. Product Name: Microsoft Visua…
30/07 16:46Microsoft Visual C++ 2022 X86 Additional Runtime - 14.50.357191033Windows Installer installed the product. Product Name: Microsoft Visua…
30/07 16:46Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.50.357191038Windows Installer requires a system restart. Product Name: Microsoft V…
30/07 16:46Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.50.357191033Windows Installer installed the product. Product Name: Microsoft Visua…
▸ Application Error · 3
14/08 18:44mmc.exe1000Faulting application name: mmc.exe, version: 10.0.14393.8592, time sta…
14/08 11:52mmc.exe1000Faulting application name: mmc.exe, version: 10.0.14393.8592, time sta…
13/08 11:51mmc.exe1000Faulting application name: mmc.exe, version: 10.0.14393.8592, time sta…
▸ Microsoft-Windows-UserPnp · 1
14/08 10:20WPD FileSystem Volume Driver20001Driver Management concluded the process to reuter driver wpdfs.inf_amd…

Recepción de actualizaciones

OKCorrecto

El servidor se actualiza desde WSUS — http://NWLSRV1700.nordwind.local:8530 con el modo «Descarga automatica, notificar instalacion». La consulta de pendientes se ejecutó y devolvió 0 actualización(es) sin instalar.

WSUS — http://NWLSRV1700.nordwind.local:8530Origen de actualizaciones
Descarga automatica, notificar instalacionModo de instalación
Cola consultada
0Pendientes

Resultado de las instalaciones de actualización

OKCorrecto

El historial de actualizaciones registra 4 intento(s) de instalación con resultado: 4 se completaron y 0 no. Ninguna instalación registrada terminó en error.

4Intentos registrados
4Completados
0Fallidos
Recuento de intentos de instalación registrados en el historial de Windows Update, no de actualizaciones distintas: una misma actualización que se reintenta cada día suma un intento por día. El historial es un registro acotado por el propio sistema, así que la ausencia de filas significa que no consta ningún intento, no que nunca haya fallado nada.

Cadencia de parcheo (actualizaciones instaladas, relativo a la recogida)

Cada punto es una actualización instalada, situada por su fecha respecto al día de la recogida; cuanto más a la derecha (cerca de «Recogida»), más reciente. En verde las de los últimos 90 días. Se muestran las 22 más recientes de 27.

-3000-2500-2000-1500-1000-500RecogidaKB40490652018-01-19 · ActualizaciónKB44854472019-03-29 · SeguridadKB45659122020-09-01 · SeguridadKB50056982021-11-02 · SeguridadKB50115702022-04-30 · SeguridadKB50140262022-06-29 · SeguridadKB50173962022-11-15 · SeguridadKB50237882023-06-01 · SeguridadKB50305042023-11-02 · SeguridadKB50323912023-12-28 · SeguridadKB50348622024-04-09 · SeguridadKB50370162024-05-08 · SeguridadKB50393342024-08-07 · SeguridadKB50405622024-09-05 · SeguridadKB44861292025-04-10 · ActualizaciónKB50496142025-04-23 · ActualizaciónKB50501092025-04-23 · SeguridadKB50585242025-06-19 · SeguridadKB50654272025-11-25 · SeguridadKB50702472026-02-09 · Pila de mantenimiento (SSU)KB50759022026-04-20 · Pila de mantenimiento (SSU)KB50688642026-04-20 · Acumulativa (LCU)
En el último añoAnterior al último añoEl eje son días respecto a la recogida (a la izquierda, las más antiguas). Se excluyen las definiciones de antivirus diarias. Foto puntual de la recogida.
Nivel de parche: Microsoft Windows Server 2016 Standard build 14393.8862 (la revisión de build es el indicador autoritativo del rollup acumulativo aplicado). Últimas actualizaciones de calidad de Windows: KB5075902, KB5068864 (2026-04-20).

Actualizaciones y nivel de parche

Relación de actualizaciones ya instaladas en el sistema (histórico de Windows Update + hotfixes de Windows). No es una lista de actualizaciones pendientes ni recomendadas.

1Acumulativa (LCU)
16Seguridad
2Pila de mantenimiento (SSU)
8Actualización

Actualizaciones instaladas más relevantes

TipoKBFechaDescripción
Pila de mantenimiento (SSU)KB50759022026-04-202026-02 Actualización de pila de mantenimiento de Windows Server 2016…
Acumulativa (LCU)KB50688642026-04-202025-11 Cumulative Update
Pila de mantenimiento (SSU)KB50702472026-02-092025-11 Actualización de pila de mantenimiento de Windows Server 2016…
SeguridadKB50654272025-11-25Security Update
SeguridadKB50585242025-06-19Actualización de seguridad
ActualizaciónKB50496142025-04-23Actualización de Windows
SeguridadKB50501092025-04-23Actualización de seguridad
ActualizaciónKB44861292025-04-10Actualización de Windows
SeguridadKB50405622024-09-05Actualización de seguridad
SeguridadKB50393342024-08-07Actualización de seguridad
SeguridadKB50370162024-05-08Actualización de seguridad
SeguridadKB50348622024-04-09Actualización de seguridad
Mostrar más · 15 actualizaciones relevantes adicionales
TipoKBFechaDescripción
SeguridadKB50323912023-12-28Actualización de seguridad
SeguridadKB50305042023-11-02Actualización de seguridad
SeguridadKB50237882023-06-01Actualización de seguridad
SeguridadKB50173962022-11-15Actualización de seguridad
SeguridadKB50140262022-06-29Actualización de seguridad
SeguridadKB50115702022-04-30Actualización de seguridad
SeguridadKB50056982021-11-02Actualización de seguridad
SeguridadKB45659122020-09-01Actualización de seguridad
SeguridadKB44854472019-03-29Actualización de seguridad
ActualizaciónKB40490652018-01-19Actualización de Windows
ActualizaciónKB40356312017-08-30Actualización de Windows
ActualizaciónKB31865682017-07-18Actualización de Windows
ActualizaciónKB40238342017-07-18Actualización de Windows
ActualizaciónKB31999862016-11-21Actualización de Windows
Actualización1899-12-30Actualización de Windows

Exposición a vulnerabilidades conocidas

Análisis

Lectura de conjunto. El controlador opera con una revisión obsoleta (14393.8862) que deja sin corregir 683 vulnerabilidades publicadas, de las cuales 9 están en el catálogo CISA KEV (explotación activa). La exposición es crítica para la superficie de autenticación: se incluyen fallos con CVSS 9.8 y alta probabilidad de explotación (EPSS > 60%) que afectan a componentes del sistema operativo y servicios de directorio. La ausencia de parches durante 8 meses convierte al nodo en un vector de entrada directo para la toma de control del dominio, priorizando el riesgo sobre cualquier otra consideración operativa.

Lo observado

  • 9 vulnerabilidades con explotación confirmada (CISA KEV) permanecen sin corregir en la revisión actual
  • La corrección más cercana (KB5082198) requiere actualizar a la revisión 14393.9060, dejando 6 revisiones intermedias sin aplicar
  • CVE-2026-33824 y CVE-2026-41089 presentan un CVSS de 9.8 y una probabilidad de explotación (EPSS) del 73% y 80% respectivamente
  • El total de vulnerabilidades publicadas no corregidas por la revisión instalada asciende a 683, incluyendo 18 con puntuación CVSS ≥ 9

Riesgos

  • Compromiso del servicio de directorio mediante explotación remota de fallos en el sistema operativo que permiten ejecución de código arbitrario o escalada de privilegios
  • Robo de credenciales y secuestro de sesión Kerberos/LDAP debido a la exposición de vulnerabilidades críticas en los servicios de autenticación del controlador

En síntesis. Aplicar inmediatamente las actualizaciones acumuladas hasta al menos la revisión 14393.9060 para cerrar las vulnerabilidades explotadas activamente (KEV) y reducir la superficie de ataque del dominio.

XProblemas destacados

9 vulnerabilidades con explotación confirmada (catálogo CISA KEV) sin parchear. El servidor lleva 8 meses sin actualizaciones de seguridad; la corrección más cercana está a 6 revisiones. En total hay 683 vulnerabilidades publicadas que esta revisión (14393.8862) no corrige; la prioridad son las explotadas.

9Explotadas (KEV)
0Ransomware
18CVSS ≥ 9
14393.8862Revisión instalada

Vulnerabilidades sin parchear (prioridad) · 683

Ordenadas por prioridad real: explotación confirmada (CISA KEV, ransomware primero), luego probabilidad de explotación (EPSS) y por último gravedad (CVSS). Cada CVE enlaza a su ficha oficial. Se listan las 25 de mayor prioridad de 683: el resto es cola larga que se corrige con la misma actualización acumulativa.

CVEExplotaciónEPSSCVSSCorregido enActualización (KB)
CVE-2026-33824Explotada (KEV)73%9.814393.9060 · 2026-Apr5082198
CVE-2026-32202Explotada (KEV)64%4.314393.9060 · 2026-Apr5082198
CVE-2026-21510Explotada (KEV)26%8.814393.8868 · 2026-Feb5075999
CVE-2026-21513Explotada (KEV)15%8.814393.8868 · 2026-Feb5075999
CVE-2026-68820Explotada (KEV)6%7.014393.9418 · 2026-Aug5120418
CVE-2026-21525Explotada (KEV)5%6.214393.8868 · 2026-Feb5075999
CVE-2026-21533Explotada (KEV)4%7.814393.8868 · 2026-Feb5075999
CVE-2026-21519Explotada (KEV)2%7.814393.8868 · 2026-Feb5075999
CVE-2026-56155Explotada (KEV)0%7.814393.9339 · 2026-Jul5099535
CVE-2026-41089Probable80%9.814393.9140 · 2026-May5087537
CVE-2026-47291Probable23%9.814393.9234 · 2026-Jun5094122
CVE-2026-429807%7.814393.9234 · 2026-Jun5094122
CVE-2026-242945%7.814393.8957 · 2026-Mar5078938
CVE-2026-242894%7.814393.8957 · 2026-Mar5078938
CVE-2026-455864%7.814393.9234 · 2026-Jun5094122
CVE-2026-242913%7.814393.8957 · 2026-Mar5078938
CVE-2026-212383%7.814393.8868 · 2026-Feb5075999
CVE-2026-251873%7.814393.8957 · 2026-Mar5078938
CVE-2026-628933%9.814393.9418 · 2026-Aug5120418
CVE-2026-279143%7.814393.9060 · 2026-Apr5082198
CVE-2026-212312%7.814393.8868 · 2026-Feb5075999
CVE-2026-403982%7.814393.9140 · 2026-May5087537
CVE-2026-429892%7.814393.9234 · 2026-Jun5094122
CVE-2026-429052%7.814393.9234 · 2026-Jun5094122
CVE-2026-429862%7.814393.9234 · 2026-Jun5094122

Red y exposición del controlador

Análisis

Exposición y control de acceso. El controlador opera con una única interfaz activa (Ethernet0 2) en la red 10.40.96.0/24, utilizando 10.40.96.100 como dirección principal y consultando a sí mismo y a 10.40.97.101 para la resolución de nombres. La configuración de red es estándar, pero la ausencia total de protección perimetral local es el dato crítico: los tres perfiles del cortafuegos (Domain, Private y Public) se encuentran Inactivos. Esto implica que el sistema no filtra tráfico entrante basado en reglas, dependiendo exclusivamente de las restricciones de la red física o de dispositivos externos para limitar el acceso a sus servicios de directorio.

Lo observado

  • La interfaz Ethernet0 2 registra 5.781.007 descartes RX y 11.657.687 errores RX, indicando una degradación física o de configuración en el enlace de red.
  • Los perfiles de cortafuegos Domain, Private y Public están configurados como Inactivos con reglas NotConfigured para tráfico entrante y saliente.
  • La ruta por defecto apunta a la pasarela 10.40.166.254 con una métrica de 256, confirmando que el tráfico no local sale a través de esta dirección.
  • El servidor utiliza su propia IP (10.40.96.100) como primer servidor DNS, lo cual es coherente con su rol de controlador de dominio.

Riesgos

  • La inactividad del cortafuegos expone todos los puertos abiertos del sistema a cualquier host de la red, eliminando la última línea de defensa local contra intentos de explotación directa de servicios de directorio.
  • Los altos volúmenes de errores y descartes en la interfaz Ethernet0 2 pueden provocar inestabilidad en la replicación de Active Directory o en la resolución DNS si el enlace físico falla intermitentemente.

En síntesis. Habilitar los perfiles del cortafuegos con reglas restrictivas para limitar el acceso a los puertos esenciales de AD y resolver la degradación física detectada en la interfaz Ethernet0 2 para garantizar la estabilidad del servicio de directorio.

Interfaces con IP

InterfazDescripciónEstadoIPv4GatewayDNS
Ethernet0 2vmxnet3 Ethernet AdapterUp10.40.96.10010.40.166.25410.40.96.100;10.40.97.101

Puertos físicos · 1 (1 con enlace)

PuertoModelo / descripciónEnlaceVelocidadMACVLANTeam
Ethernet0 2vmxnet3 Ethernet AdapterUp10 Gbps00-50-56-A0-A8-6Fsin team
1 de 1 puertos físicos tienen enlace. El reparto puerto→team es explícito (recogido con Get-NetLbfoTeamMember); el puerto primario es el que comparte MAC con la interfaz lógica del team. Tener enlace físico (puerto Up) no implica pertenecer a un team activo.
Todos los adaptadores (incl. virtuales/miniports) · 3 filas
NameInterfaceAliasDescriptionMacAddressStatusLinkSpeedMediaTypeMtuDhcpEnabled
Ethernet0 2Ethernet0 2vmxnet3 Ethernet Adapter00-50-56-A0-A8-6FUp10 Gbps802.31500Disabled
Local Zimmer Connection* 1Local Zimmer Connection* 1Microsoft Kernel Debug Network AdapterNot Present0 bps802.3
isatap.{8A4DB86D-9AFB-4C69-BC3C-9BA9546167C6}isatap.{8A4DB86D-9AFB-4C69-BC3C-9BA9546167C6}Microsoft ISATAP Adapter #200-00-00-00-00-00-00-E0-00-00-00-00Disconnected100 KbpsTunnel1280Disabled
Descartes/errores detectados en 1 adaptador(es): Ethernet0 2 (desc RX 57810076 · err RX 11657687). Contadores acumulados desde el arranque; revisar cableado/puerto solo si crecen de forma sostenida.

Adaptadores con errores/descartes · 1

InterfazDescartes RXDescartes TXErrores RXErrores TX
Ethernet0 2578100760116576870

Rutas por defecto

DestinoGatewayInterfazMétrica
0.0.0.0/010.40.166.254Ethernet0 2256

Fichero hosts

El fichero hosts no tiene entradas personalizadas (solo comentarios/líneas en blanco del contenido de serie de Windows): la resolución de nombres depende íntegramente de DNS.

Puertos a la escucha (servicios expuestos) · 2561

2561 puertos distintos en 21 procesos (2597 líneas originales TCP+UDP, deduplicadas; agrupados por proceso, cada grupo de puertos con su servicio y los consecutivos en rangos).

ProcesoPuertos (servicio)ÁmbitoProductoMS
dns.exe53·53463-55111·56073·57575-57816·57818-58281·58283-58430·59154 (DNS)Todas, 10.40.96.100, 127.0.0.1, ::1, LoopbackMicrosoft® Windows® Operating System
svchost.exe67-68·2535·51611·55885 (DHCPServer) · 123·5050 (CDPSvc·EventSystem·FontCache·LicenseManager·netprofm·nsi·RemoteRegistry·W32Time·WinHttpAutoProxySvc) · 135·593 (RpcEptMapper·RpcSs) · 500·4500·49667·56058 (Appinfo·AppMgmt·CertPropSvc·gpsvc·IKEEXT·iphlpsvc·lfsvc·NetSetupSvc·ProfSvc·Schedule·SENS·SessionEnv·ShellHWDetection·Themes·UserManager·Winmgmt·WpnService) · 3389 (TermService) · 3702·58432-58433 (PeerDistSvc) · 5353·5355·61101 (CryptSvc·Dnscache·LanmanWorkstation·NlaSvc·WinRM) · 49665 (Dhcp·EventLog·lmhosts·TimeBrokerSvc) · 49671 (PolicyAgent)Todas, 10.40.96.100, LoopbackMicrosoft® Windows® Operating System
System80·445·5985·47001TodasNo
lsass.exe88·389·464·636·3268-3269·49669·49672-49673·56931 (PERSONAL-625·Kdc·KeyIso·Netlogon·SISTEMAS-726·SamSs·VaultSvc)Todas, LoopbackMicrosoft® Windows® Operating System
dsa.exe4118 (ds_agent)TodasTrend Micro Deep Security AgentNo
Microsoft.ActiveDirectory.WebServices.exe9389·50107 (ADWS)Todas, LoopbackMicrosoft (R) Windows (R) Operating Syst…
wininit.exe49664TodasNo
spoolsv.exe49674·55918 (Spooler)Todas, LoopbackMicrosoft® Windows® Operating System
dfsrs.exe49749·55907 (DFSR)Todas, LoopbackMicrosoft® Windows® Operating System
mmc.exe52029LoopbackMicrosoft® Windows® Operating System
WmiPrvSE.exe52290LoopbackMicrosoft® Windows® Operating System
ismserv.exe53071 (IsmServ)LoopbackMicrosoft® Windows® Operating System
SCNotification.exe54488LoopbackMicrosoft Configuration Manager
ccSvcHst.exe55460 (SepMasterService)TodasSymantec Security TechnologiesNo
SWJobEngineWorker2x64.exe55666·58197TodasXenia.weber PlatformNo
services.exe55863TodasNo
MonitoringHost.exe58434LoopbackMicrosoft Monitoring Agent
SWJobEngineSvc2.exe58588TodasXenia.weber PlatformNo
dfssvc.exe58893 (Dfs)LoopbackMicrosoft® Windows® Operating System
iashost.exe62707TodasMicrosoft® Windows® Operating System
CcmExec.exe64209 (CcmExec)LoopbackMicrosoft Configuration Manager

Perfiles de cortafuegos

3 filas se repetían salvo en «Perfil»: se han plegado en 1. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

PerfilEstadoEntranteSaliente
Domain · Private · PublicInactivoNotConfiguredNotConfigured

Reglas de cortafuegos entrantes personalizadas

No se detectaron reglas de entrada personalizadas: todas las reglas de entrada habilitadas pertenecen al conjunto predeterminado de Windows.

Protección del host (antivirus / EDR)

Análisis

Protección del host. El controlador ejecuta simultáneamente Trend Micro Deep Security Agent (versión 20.0.22285) y Symantec Endpoint Protection (versión 14.3.11216.9000), ambos en estado de ejecución activa. Esta coexistencia de dos agentes de seguridad completos genera un riesgo operativo de conflicto por exclusión mutua o degradación del rendimiento, que puede dejar sin cobertura efectiva las rutas críticas del directorio y SYSVOL si no se gestiona explícitamente la prioridad de escaneo. La recogida no aporta datos sobre la frescura de firmas ni sobre las exclusiones configuradas en cada agente, lo que impide verificar si las carpetas de base de datos de AD o los compartidos administrativos están correctamente cubiertos por ambos motores.

Lo observado

  • Trend Micro Deep Security Agent (versión 20.0.22285) está activo y ejecutándose desde la ruta C:\Program Files\Trend Micro\Deep Security Agent\dsa.exe
  • Symantec Endpoint Protection (versión 14.3.11216.9000) está activo y ejecutándose desde la ruta C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000.105\Bin64\ccSvcHst.exe
  • La recogida no incluye información sobre la fecha de última actualización de firmas ni el estado de sincronización con los servidores de gestión centralizada para ninguno de los dos productos
  • No se dispone de datos sobre las listas de exclusión configuradas en cada agente, por lo que no es posible afirmar si las rutas del directorio activo o SYSVOL están excluidas erróneamente

Riesgos

  • La ejecución concurrente de dos suites AV/EDR completas puede provocar conflictos de bloqueo de archivos durante el escaneo en tiempo real, dejando ventanas de vulnerabilidad en las rutas críticas del directorio si un agente bloquea o excluye erróneamente los procesos de replicación o escritura de SYSVOL
  • La ausencia de visibilidad sobre la frescura de firmas impide garantizar que ambos agentes estén protegiendo contra las amenazas más recientes, lo cual es crítico en un controlador de dominio donde una infección local puede escalar a compromiso total del bosque

En síntesis. Debe verificarse inmediatamente si la coexistencia de Trend Micro y Symantec es intencional y gestionada mediante exclusiones cruzadas específicas para las rutas de AD/SYSVOL, o si uno de los agentes debe desactivarse para evitar conflictos que degraden la protección del controlador.

Endpoint protegido: Symantec Endpoint Protection, Trend Micro en ejecución.

Software de seguridad detectado · 2

Fabricante / productoTipoEstadoVersiónFrescura de firmasRuta
Trend MicroAV/EDRRunning20.0.22285"C:\Program Files\Trend Micro\Deep Security A…
Symantec Endpoint ProtectionAntivirusRunning14.3.11216.9000"C:\Program Files\Symantec\Symantec Endpoint…

Endurecimiento y protocolos

Análisis

El canal de autenticación del dominio opera con una configuración de protocolo desactualizada y sin endurecimiento explícito. La presencia de SMBv1 habilitado en servidor y cliente, junto con el soporte de SSL 3.0, TLS 1.0 y TLS 1.1 bajo la configuración por defecto del sistema operativo, expone las comunicaciones internas a vectores de ataque conocidos y obsoletos. La ausencia de controles específicos de firma o cifrado avanzado en los datos observados indica que el dominio depende de la seguridad implícita del SO base, lo cual es insuficiente para un controlador de dominio que gestiona la identidad central.

Lo observado

  • El protocolo SMBv1 figura como habilitado tanto en el rol de servidor como de cliente, junto con SMBv2
  • Los protocolos SSL 3.0, TLS 1.0 y TLS 1.1 están activos bajo la configuración por defecto del sistema operativo
  • TLS 1.2 es la única versión moderna presente en la lista de protocolos admitidos por el rol servidor
  • La tabla de controles observados muestra un estado genérico de 'Observed' sin detalles de firma o cifrado específicos

Riesgos

  • El uso de SMBv1 permite ataques de reutilización de sesión y exploits conocidos que pueden comprometer la integridad de los datos compartidos en el dominio
  • La aceptación de SSL 3.0 y TLS 1.0/1.1 expone las credenciales Kerberos y LDAP a interceptación o downgrade attacks por parte de un atacante en la red interna

En síntesis. Desactivar inmediatamente SMBv1 y forzar el uso exclusivo de TLS 1.2 para todas las comunicaciones del controlador, eliminando los protocolos obsoletos que debilitan la superficie de autenticación.

Controles observados

ValorEstado
Observed
RunningObserved
Observed
1Observed
Observed
Observed
0Observed
0Observed
3389Observed
RunningObserved
Observed

Protocolo SMB

SMBv1 servidorHabilitadoSMBv2 servidorHabilitadoSMBv1 clienteHabilitado

Protocolos TLS/SSL

ProtocolosClienteServidor
SSL 2.0 (obsoletos)DeshabilitadoPor defecto del SO
SSL 3.0 (obsoletos)Por defecto del SOPor defecto del SO
TLS 1.0 / TLS 1.1 / TLS 1.2 / TLS 1.3Por defecto del SOPor defecto del SO

Certificados del controlador

Análisis

El controlador opera con su certificado de servicio principal caducado desde el 20 de diciembre de 2025, lo que implica una interrupción inmediata del canal LDAPS y de la autenticación cifrada contra el directorio. De los 48 certificados totales, 19 están vencidos; aunque la mayoría son anclas de confianza históricas esperadas en Windows Server 2016, la ausencia de un certificado válido con clave privada para TLS/HTTPS compromete la integridad del servicio de dominio. No hay otros certificados de servicio vigentes que asuman esta función, dejando al dominio sin protección criptográfica activa en su superficie de autenticación.

Lo observado

  • El certificado de servicio de NWLDC01.nordwind.local, destinado a TLS/HTTPS y autenticación de cliente, figura como caducado con fecha límite 2025-12-20
  • La tabla de resumen indica un total de 48 certificados, de los cuales 19 están caducados y solo 2 poseen clave privada para uso de servicio
  • Los 17 certificados caducados restantes corresponden a CAs raíz históricas (Microsoft, VeriSign, GeoTrust) preinstaladas en el sistema operativo, sin impacto directo en la operación del directorio
  • No se registran certificados que caduquen en los próximos 90 días entre los vigentes, pero tampoco existe ningún certificado de servicio activo que sustituya al vencido

Riesgos

  • La falta de un certificado LDAPS válido permite ataques de hombre en el medio contra las credenciales transmitidas a este controlador
  • Los clientes que exigen cifrado TLS para la autenticación Kerberos o LDAP no podrán completar el proceso, generando denegaciones de servicio localizadas

En síntesis. Renovar inmediatamente el certificado de servicio del controlador y validar su instalación en el almacén personal para restaurar la capacidad de LDAPS.

48Certificados
19Caducados
0Caducan <90d
2De servicio (clave privada)

Línea de vida de los certificados (caducidad relativa a la recogida)

Cada punto es un certificado de servicio o próximo a caducar situado por su fecha de caducidad; los que quedan a la izquierda de «Recogida» ya han caducado.

-250-200-150-100-50RecogidaNWLDC01.nordwind.localCertificado de servicio (clave privada)Caducado
CaducadoCada punto se sitúa por los días hasta la caducidad relativos a la recogida («Recogida» = día en que se tomaron los datos); a la izquierda ya han caducado. Foto puntual de la recogida.

Certificados de servicio (con uso/binding) · 2

Autoridad / sujetoRolUso / propósitoVigenciaCaduca
NWLDC01.nordwind.localCertificado de servicio (clave privada)TLS/HTTPS servidor, Autenticación de clienteCaducado2025-12-20
NWLDC01.nordwind.localCA raíz de confianzaTLS/HTTPS servidor, Autenticación de clienteCaducado2025-12-20
Certificados caducados (anclas de confianza del SO, esperado) · 18

Común a todas las filas — Vigencia: Caducado

Autoridad / sujetoRolUso / propósitoCaduca
Microsoft Timestamp RootCA raíz de confianzaSellado de tiempo1999-12-31
Microsoft Authenticode(tm) RootCA raíz de confianzaFirma de código, Correo seguro (S/MIME)2000-01-01
VeriSign Time Stamping PERSONAL-205CA raíz de confianzaSellado de tiempo2004-01-08
GeoTrustCA raíz de confianzaTLS/HTTPS servidor, Firma de código, Correo segu…2018-08-22
Sectigo (UTN Object)CA raíz de confianzaFirma de código, EFS (cifrado de archivos), Sell…2019-07-09
Sectigo (AddTrust)CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…2020-05-30
Compras-118CA raíz de confianzaSellado de tiempo2021-01-01
Rutas-620CA raíz de confianza2020-12-31
Personal-745Editor de confianzaFirma de código2021-05-07
Facturacion-741CA raíz de confianza2021-05-10
Personal-349CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Co…2021-09-30
Google Trust Services - Flota-439-R2CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…2021-12-15
Personal-229CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…2022-05-21
Personal-745Editor de confianzaFirma de código2024-06-11
Personal-365CA raíz de confianza2025-03-23
DigiCert Calidad-664 RootCA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…2025-05-13
NWLDC01.nordwind.localCertificado de servicio (clave privada)TLS/HTTPS servidor, Autenticación de cliente2025-12-20
NWLDC01.nordwind.localCA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente2025-12-20
Anclas de confianza vigentes (raíces preinstaladas del SO) · 28
Autoridad / sujetoRolUso / propósitoVigenciaCaduca
Compras-422Editor de confianzaFirma de código243 d2027-04-18
Flota-439CA raíz de confianza528 d2028-01-28
VeriSign Class 3 Public Primary PERSONAL-205CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…714 d2028-08-02
Personal-365CA raíz de confianza824 d2028-11-19
Sectigo (AAA)CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…866 d2029-01-01
Logistica-787CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…943 d2029-03-18
Almacen-434CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…1231 d2029-12-31
Mantenimiento-243Editor de confianzaSellado de tiempo1601 d2031-01-06
Almacen-438Editor de confianzaSellado de tiempo1603 d2031-01-07
DigiCertCA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…1909 d2031-11-10
Rutas-276CA raíz de confianza1909 d2031-11-10
Facturacion-897CA raíz de confianzaFirma de código2035 d2032-03-15
Calidad-220CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…2872 d2034-06-29
Calidad-384CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…2872 d2034-06-29
Personal-689CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente3212 d2035-06-04
Calidad-292CA raíz de confianza3231 d2035-06-24
Personal-365CA raíz de confianza3310 d2035-09-10
Mantenimiento-423CA raíz de confianza3504 d2036-03-22
Calidad-520CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…3620 d2036-07-17
VeriSignCA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…3620 d2036-07-17
Almacen-958CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…4123 d2037-12-02
Go Daddy Root Certificate Authority – G2CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…4153 d2038-01-01
Almacen-514CA raíz de confianza4168 d2038-01-15
Compras-334CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…4168 d2038-01-15
Facturacion-465CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente, Fi…4168 d2038-01-15
Facturacion-449CA raíz de confianza4171 d2038-01-19
Transporte-377CA raíz de confianzaTLS/HTTPS servidor, Autenticación de cliente5813 d2042-07-19
Facturacion-553 Authority 2020CA raíz de confianzaFirma de código, Sellado de tiempo6816 d2045-04-16

Línea de vida de los certificados (caducidad relativa a la recogida)

Cada punto es un certificado de servicio o próximo a caducar situado por su fecha de caducidad; los que quedan a la izquierda de «Recogida» ya han caducado.

-250-200-150-100-50RecogidaNWLDC01.nordwind.localCertificado de servicio (clave privada)Caducado
CaducadoCada punto se sitúa por los días hasta la caducidad relativos a la recogida («Recogida» = día en que se tomaron los datos); a la izquierda ya han caducado. Foto puntual de la recogida.

Superficie añadida: lo que este controlador ejecuta además del directorio

Análisis

Superficie añadida. Este controlador ejecuta siete roles además del directorio, incluyendo DNS, DHCP y DFS, lo que multiplica su superficie de ataque. La presencia de agentes de terceros como Symantec Endpoint Protection y Trend Micro Deep Security es estándar, pero el recurso compartido ShareWitness con permisos de escritura total para Everyone constituye una exposición directa e injustificada en la pieza más crítica del dominio.

Lo observado

  • El sistema publica 7 roles de Windows y 1 recurso compartido propio no administrativo
  • Se detectan 18 procesos de aplicación en ejecución, incluyendo agentes de Symantec, Trend Micro y Xenia.weber
  • El recurso ShareWitness (C:\ShareWitness) otorga permisos Full Control a la cuenta Everyone
  • Los recursos administrativos NETLOGON y SYSVOL mantienen permisos de lectura para Everyone, lo cual es estándar pero amplía la superficie de escaneo
  • Se observa el rol Basic RDP access habilitado, permitiendo conexiones remotas básicas sin necesidad del rol completo de RDS

Riesgos

  • El permiso de escritura total sobre ShareWitness para Everyone permite a cualquier usuario autenticado o anónimo (si el firewall lo permite) depositar archivos maliciosos en un controlador de dominio
  • La ejecución de múltiples agentes de terceros (Symantec, Trend Micro, Xenia.weber) aumenta la superficie de ataque y el riesgo de conflictos de seguridad que podrían comprometer la integridad del servicio de directorio

En síntesis. Retirar o restringir inmediatamente los permisos de escritura sobre ShareWitness y justificar la presencia de cada agente de terceros en este controlador para minimizar su superficie de ataque.

Qué presta esta máquina

iInformativo

Esta máquina publica 7 rol(es) de Windows y 1 recurso(s) compartido(s) propio(s). Todo lo que aparezca aquí se apaga con ella: es lo que hay que reubicar antes de retirarla o pararla.

7Roles presentes
1Recursos propios

Servicios y recursos que publica

Servicio o recursoFamiliaAlcance medidoEvidencia
Active Directory Domain ControllerActive DirectoryDomainRole 4/5 indica NWLSRV5200; un servidor miembro suele ser DomainRole 3.
Active Directory Domain ServicesActive DirectoryFeature=AD-Domain-Services;Service=SISTEMAS-726
DNS ServerActive Directory78 zonasFeature=DNS;Service=DNS
DHCP ServerNetwork Services33 ámbitosFeature=DHCP;Service=DHCPServer
DFS ReplicationFile ServicesFeature=FS-DFS-Replication;Service=DFSR
DFS NamespaceFile ServicesFeature=FS-DFS-Namespace;Service=Dfs
Basic RDP accessRemote AccessPermite conexiones RDP Almacen-110 basicas; no implica tener instalado el rol RDS.
ShareWitnessRecursos compartidosC:\ShareWitness

Roles y características de Windows · 30

4Roles
3Servicios de rol
23Características
9Añadidos (no por defecto)

Roles, servicios de rol y características instalados en una única tabla. Ordenados por relevancia: primero las cargas que el operador añadió (roles y servicios de aplicación), al final las piezas de gestión y runtime que Windows Server trae por defecto. El color distingue Rol, Servicio de rol y Característica.

TipoNombreOrigen
Rol
Active Directory Domain ServicesAD-Domain-Services
Añadido
Rol
DHCP ServerDHCP
Añadido
Rol
DNS ServerDNS
Añadido
Servicio de rol
File and iSCSI ServicesFile-Services
Añadido
Servicio de rol
File ServerFS-FileServer
Añadido
Rol
File and Storage ServicesFileAndStorage-Services
Por defecto de Windows
Característica
BranchCacheBranchCache
Añadido
Característica
Remote Differential CompressionRDC
Añadido
Característica
SMB 1.0/CIFS File Sharing SupportFS-SMB1
Añadido
Característica
Windows Server BackupWindows-Server-Backup
Añadido
Servicio de rol
Storage ServicesStorage-Services
Por defecto de Windows
Característica
.NET Framework 4.6NET-Framework-45-Baumann
Por defecto de Windows
Característica
.NET Framework 4.6 FeaturesNET-Framework-45-Features
Por defecto de Windows
Característica
Active Directory Administrative CenterRSAT-AD-AdminCenter
Por defecto de Windows
Característica
Active Directory module for Windows PowerShellRSAT-AD-PowerShell
Por defecto de Windows
Característica
AD DS and AD LDS ToolsRSAT-AD-Tools
Por defecto de Windows
Característica
AD DS Snap-Ins and Command-Line ToolsRSAT-ADDS-Tools
Por defecto de Windows
Característica
AD DS ToolsRSAT-ADDS
Por defecto de Windows
Característica
DHCP Server ToolsRSAT-DHCP
Por defecto de Windows
Característica
DNS Server ToolsRSAT-DNS-Server
Por defecto de Windows
Característica
Group Policy ManagementGPMC
Por defecto de Windows
Característica
Remote Server Administration ToolsRSAT
Por defecto de Windows
Característica
Role Administration ToolsRSAT-Role-Tools
Por defecto de Windows
Característica
TCP Port SharingNET-WCF-TCP-PortSharing45
Por defecto de Windows
Característica
Telnet ClientTelnet-Client
Por defecto de Windows
Característica
WCF ServicesNET-WCF-Services45
Por defecto de Windows
Característica
Windows PowerShellPowerShellRoot
Por defecto de Windows
Característica
Windows PowerShell 5.1PowerShell
Por defecto de Windows
Característica
Windows PowerShell ISEPowerShell-ISE
Por defecto de Windows
Característica
WoW64 SupportWoW64-Support
Por defecto de Windows
Roles detectados (evidencia y estado) · 7
RolEstadoNotas
Active Directory Domain ControllerRunningDomainRole 4/5 indica NWLSRV5200; un servidor miembro suele ser DomainRole 3.
Active Directory Domain ServicesRunning
DNS ServerRunning
DHCP ServerRunning
DFS ReplicationRunning
DFS NamespaceRunning
Basic RDP accessRunningPermite conexiones RDP Almacen-110 basicas; no implica tener instalado el rol RD…

Espacios de nombres DFS

Dfs services · 2

NameDisplayNameStateStartModeStartNamePathName
DfsDFS NamespaceRunningAutoLocalSystemC:\Windows\system32\dfssvc.exe
DFSRDFS ReplicationRunningAutoLocalSystemC:\Windows\system32\DFSRs.exe

Servidor DNS

Ad dns nwlsrv5200 locator records · 400

Ad dns nwlsrv5200 locator records · 400

Mostrando 200 de 400 filas.

Común a todas las filas — ForestDnsRoot: nordwind.local · DomainDnsRoot: nordwind.local · ZoneName: nordwind.local · ZoneRole: DomainZone · TimeToLiveSeconds: 600 · IsStaticRecord: False

35 filas repetían TODAS sus columnas: se publica una sola de cada. No se ha retirado ningún dato distinto.

RecordNameRecordFqdnRecordTypeServiceTagProtocolLocatorScopeSiteNameDsaGuidTargetHostDcMatchKeyTargetIpAddressWeightPortTimestampUtc
0042744e-1f06-4f44-8637-NWLSRV7706._msdcs0042744e-1f06-4f44-8637-NWLS…nordwind.localCNAMEDsaAlias0042744e-1f06-4f44-8637-NWLSRV7706NWLAPP03.nordwind.local.NWLAPP03.nordwind.local2026-08-18T11:00:00Z
112fd5b8-0b9d-4b46-a83e-c3a7…f2554da._msdcs112fd5b8-0b9d-4b46-a83e-c3a7…nordwind.localCNAMEDsaAlias112fd5b8-0b9d-4b46-a83e-c3a74f2554daNWLDC01.nordwind.local.NWLDC01.nordwind.local2026-08-18T11:00:00Z
5102c5ac-9bdf-4631-aaf2-7df8…7222e2c._msdcs5102c5ac-9bdf-4631-aaf2-7df8…nordwind.localCNAMEDsaAlias5102c5ac-9bdf-4631-aaf2-7df817222e2cNWLRDS04.nordwind.local.NWLRDS04.nordwind.local2022-04-21T08:00:00Z
82d2509a-6f81-4600-bf06-ceda…78abd1b._msdcs82d2509a-6f81-4600-bf06-ceda…nordwind.localCNAMEDsaAlias82d2509a-6f81-4600-bf06-ceda178abd1bNWLFS02.nordwind.local.NWLFS02.nordwind.local2022-04-21T08:00:00Z
_kerberos._tcp.Olga.lindqvis…SRV5200._msdcs_kerberos._tcp.Olga.lindqvis…nordwind.localSRV_kerberos_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Olga.lindqvist…SRV5200._msdcs_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_kerberos._tcp.Weber._sites.…SRV5200._msdcs_kerberos._tcp.Weber._sites.…nordwind.localSRV_kerberos_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.N…SRV5200._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpSiteweberNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Weber._sites.N…SRV5200._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_kerberos._tcp.NWLSRV3693._s…SRV5200._msdcs_kerberos._tcp.NWLSRV3693._s…nordwind.localSRV_kerberos_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local100882017-07-19T14:00:00Z
_kerberos._tcp.NWLSRV3693._s…SRV5200._msdcs_kerberos._tcp.NWLSRV3693._s…nordwind.localSRV_kerberos_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local100882026-08-18T11:00:00Z
_baumann._tcp.NWLSRV3693._si…SRV5200._msdcs_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892017-07-19T14:00:00Z
_baumann._tcp.NWLSRV3693._si…SRV5200._msdcs_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892022-04-21T08:00:00Z
_kerberos._tcp.Zimmer._sites…SRV5200._msdcs_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T20:00:00Z
_kerberos._tcp.Zimmer._sites…SRV5200._msdcs_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites.…SRV5200._msdcs_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Zimmer._sites.…SRV5200._msdcs_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_kerberos._tcp.Zimmer._sites…SRV5200._msdcs_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882020-09-01T08:00:00Z
_kerberos._tcp.Zimmer._sites…SRV5200._msdcs_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local100882023-02-01T13:00:00Z
_baumann._tcp.Zimmer._sites.…SRV5200._msdcs_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892023-02-01T13:00:00Z
_kerberos._tcp.Quist-Factura…SRV5200._msdcs_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp.Quist-Factura…SRV5200._msdcs_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_kerberos._tcp.Quist-Factura…SRV5200._msdcs_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local100882022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturac…SRV5200._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturac…SRV5200._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Quist-Facturac…SRV5200._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturac…SRV5200._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_kerberos._tcp.Ullmann._site…SRV5200._msdcs_kerberos._tcp.Ullmann._site…nordwind.localSRV_kerberos_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_kerberos._tcp.Ullmann._site…SRV5200._msdcs_kerberos._tcp.Ullmann._site…nordwind.localSRV_kerberos_tcpSiteullmannNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882018-06-13T22:00:00Z
_kerberos._tcp.Ullmann._site…SRV5200._msdcs_kerberos._tcp.Ullmann._site…nordwind.localSRV_kerberos_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T12:00:00Z
_baumann._tcp.Ullmann._sites…SRV5200._msdcs_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_baumann._tcp.Ullmann._sites…SRV5200._msdcs_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Ullmann._sites…SRV5200._msdcs_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_kerberos._tcp.Weber._sites.…SRV5200._msdcs_kerberos._tcp.Weber._sites.…nordwind.localSRV_kerberos_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882018-06-13T22:00:00Z
_kerberos._tcp.Weber._sites.…SRV5200._msdcs_kerberos._tcp.Weber._sites.…nordwind.localSRV_kerberos_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.N…SRV5200._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpSiteweberNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_baumann._tcp.Weber._sites.N…SRV5200._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892017-07-18T22:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._m…nordwind.localSRV_kerberos_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local100882025-06-25T20:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._m…nordwind.localSRV_kerberos_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local100882018-06-08T13:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._m…nordwind.localSRV_kerberos_tcpLogistica-811NWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._m…nordwind.localSRV_kerberos_tcpLogistica-811NWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._ms…nordwind.localSRV_baumann_tcpLogistica-811NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._ms…nordwind.localSRV_baumann_tcpLogistica-811NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._ms…nordwind.localSRV_baumann_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._ms…nordwind.localSRV_baumann_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.3bfcdc95-1d90-…domains._msdcs_baumann._tcp.3bfcdc95-1d90-…nordwind.localSRV_baumann_tcpDomainGuidNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.3bfcdc95-1d90-…domains._msdcs_baumann._tcp.3bfcdc95-1d90-…nordwind.localSRV_baumann_tcpDomainGuidNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.3bfcdc95-1d90-…domains._msdcs_baumann._tcp.3bfcdc95-1d90-…nordwind.localSRV_baumann_tcpDomainGuidNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.3bfcdc95-1d90-…domains._msdcs_baumann._tcp.3bfcdc95-1d90-…nordwind.localSRV_baumann_tcpDomainGuidNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-05-31T10:00:00Z
_baumann._tcp.3bfcdc95-1d90-…domains._msdcs_baumann._tcp.3bfcdc95-1d90-…nordwind.localSRV_baumann_tcpDomainGuidNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892017-07-19T18:00:00Z
NWLSRV5593._msdcsNWLSRV5593._msdcs.nordwind.localAGlobalCatalogNWLSRV5593._msdcs.nordwind.local10.40.140.2122026-04-22T17:00:00Z
NWLSRV5593._msdcsNWLSRV5593._msdcs.nordwind.localAGlobalCatalogNWLSRV5593._msdcs.nordwind.local10.40.97.1012026-02-05T05:00:00Z
NWLSRV5593._msdcsNWLSRV5593._msdcs.nordwind.localAGlobalCatalogNWLSRV5593._msdcs.nordwind.local10.40.96.1002026-08-18T10:00:00Z
_baumann._tcp.Olga.lindqvist…SRV5593._msdcs_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpGlobalCatalogolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682021-01-10T11:00:00Z
_baumann._tcp.Olga.lindqvist…SRV5593._msdcs_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpGlobalCatalogolga.lindqvistNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682017-07-19T18:00:00Z
_baumann._tcp.Olga.lindqvist…SRV5593._msdcs_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpGlobalCatalogolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.N…SRV5593._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpGlobalCatalogweberNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.N…SRV5593._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpGlobalCatalogweberNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682020-06-05T07:00:00Z
_baumann._tcp.NWLSRV3693._si…SRV5593._msdcs_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpGlobalCatalogNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local10032682026-08-18T11:00:00Z
_baumann._tcp.Zimmer._sites.…SRV5593._msdcs_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_baumann._tcp.Zimmer._sites.…SRV5593._msdcs_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites.…SRV5593._msdcs_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682023-02-01T13:00:00Z
_baumann._tcp.Quist-Facturac…SRV5593._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpGlobalCatalogNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local10032682022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturac…SRV5593._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpGlobalCatalogNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local10032682026-08-18T11:00:00Z
_baumann._tcp.Quist-Facturac…SRV5593._msdcs_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpGlobalCatalogNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682022-04-21T08:00:00Z
_baumann._tcp.Ullmann._sites…SRV5593._msdcs_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpGlobalCatalogullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T12:00:00Z
_baumann._tcp.Ullmann._sites…SRV5593._msdcs_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpGlobalCatalogullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.N…SRV5593._msdcs_baumann._tcp.Weber._sites.N…nordwind.localSRV_baumann_tcpGlobalCatalogweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682021-01-10T10:00:00Z
_baumann._tcp.NWLSRV5593._msdcs_baumann._tcp.NWLSRV5593._ms…nordwind.localSRV_baumann_tcpGlobalCatalogNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682026-06-09T09:00:00Z
_baumann._tcp.NWLSRV5593._msdcs_baumann._tcp.NWLSRV5593._ms…nordwind.localSRV_baumann_tcpGlobalCatalogNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682026-08-18T11:00:00Z
_baumann._tcp.NWLSRV5593._msdcs_baumann._tcp.NWLSRV5593._ms…nordwind.localSRV_baumann_tcpGlobalCatalogNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682026-06-08T23:00:00Z
_baumann._tcp.NWLSRV1446._msdcs_baumann._tcp.NWLSRV1446._ms…nordwind.localSRV_baumann_tcpPdcEmulatorNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_NWLSRV5593._tcp.Olga.lindqvist._sites_NWLSRV5593._tcp.Olga.lindqv…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_NWLSRV5593._tcp.Olga.lindqvist._sites_NWLSRV5593._tcp.Olga.lindqv…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_kerberos._tcp.Olga.lindqvist._sites_kerberos._tcp.Olga.lindqvis…nordwind.localSRV_kerberos_tcpSiteolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local100882020-06-05T07:00:00Z
_kerberos._tcp.Olga.lindqvist._sites_kerberos._tcp.Olga.lindqvis…nordwind.localSRV_kerberos_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Olga.lindqvist._sites_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-08-30T10:00:00Z
_baumann._tcp.Olga.lindqvist._sites_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892021-01-10T10:00:00Z
_baumann._tcp.Olga.lindqvist._sites_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_NWLSRV5593._tcp.Weber._sites_NWLSRV5593._tcp.Weber._site…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogweberNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_NWLSRV5593._tcp.Weber._sites_NWLSRV5593._tcp.Weber._site…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogweberNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_kerberos._tcp.Weber._sites_kerberos._tcp.Weber._sites.nordwind.localSRV_kerberos_tcpSiteweberNWLFS02.nordwind.local.NWLFS02.nordwind.local100882020-06-05T07:00:00Z
_kerberos._tcp.Weber._sites_kerberos._tcp.Weber._sites.nordwind.localSRV_kerberos_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Weber._sites_baumann._tcp.Weber._sites.nordwind.localSRV_baumann_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_baumann._tcp.Weber._sites_baumann._tcp.Weber._sites.nordwind.localSRV_baumann_tcpSiteweberNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_NWLSRV5593._tcp.NWLSRV3693._sites_NWLSRV5593._tcp.NWLSRV3693.…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local10032682017-07-19T14:00:00Z
_NWLSRV5593._tcp.NWLSRV3693._sites_NWLSRV5593._tcp.NWLSRV3693.…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local10032682026-08-18T11:00:00Z
_kerberos._tcp.NWLSRV3693._sites_kerberos._tcp.NWLSRV3693._s…nordwind.localSRV_kerberos_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local100882017-07-19T14:00:00Z
_kerberos._tcp.NWLSRV3693._sites_kerberos._tcp.NWLSRV3693._s…nordwind.localSRV_kerberos_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local100882026-08-18T11:00:00Z
_baumann._tcp.NWLSRV3693._sites_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892017-07-19T14:00:00Z
_baumann._tcp.NWLSRV3693._sites_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892022-04-21T08:00:00Z
_NWLSRV5593._tcp.Zimmer._sites_NWLSRV5593._tcp.Zimmer._sit…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogzimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_NWLSRV5593._tcp.Zimmer._sites_NWLSRV5593._tcp.Zimmer._sit…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogzimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_kerberos._tcp.Zimmer._sites_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T20:00:00Z
_kerberos._tcp.Zimmer._sites_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites_baumann._tcp.Zimmer._sites.nordwind.localSRV_baumann_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-05-31T08:00:00Z
_baumann._tcp.Zimmer._sites_baumann._tcp.Zimmer._sites.nordwind.localSRV_baumann_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_NWLSRV5593._tcp.Zimmer._sites_NWLSRV5593._tcp.Zimmer._sit…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogzimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682023-02-01T13:00:00Z
_kerberos._tcp.Zimmer._sites_kerberos._tcp.Zimmer._sites…nordwind.localSRV_kerberos_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local100882023-02-01T13:00:00Z
_baumann._tcp.Zimmer._sites_baumann._tcp.Zimmer._sites.nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892021-01-10T11:00:00Z
_NWLSRV5593._tcp.Quist-Factu…ion-889._sites_NWLSRV5593._tcp.Quist-Factu…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682022-04-21T08:00:00Z
_NWLSRV5593._tcp.Quist-Factu…ion-889._sites_NWLSRV5593._tcp.Quist-Factu…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local10032682022-04-21T08:00:00Z
_NWLSRV5593._tcp.Quist-Factu…ion-889._sites_NWLSRV5593._tcp.Quist-Factu…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local10032682026-08-18T11:00:00Z
_kerberos._tcp.Quist-Factura…ion-889._sites_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T20:00:00Z
_kerberos._tcp.Quist-Factura…ion-889._sites_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp.Quist-Factura…ion-889._sites_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp.Quist-Factura…ion-889._sites_kerberos._tcp.Quist-Factura…nordwind.localSRV_kerberos_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_NWLSRV5593._tcp.Ullmann._sites_NWLSRV5593._tcp.Ullmann._si…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_NWLSRV5593._tcp.Ullmann._sites_NWLSRV5593._tcp.Ullmann._si…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_NWLSRV5593._tcp.Ullmann._sites_NWLSRV5593._tcp.Ullmann._si…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682020-06-05T07:00:00Z
_kerberos._tcp.Ullmann._sites_kerberos._tcp.Ullmann._site…nordwind.localSRV_kerberos_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_kerberos._tcp.Ullmann._sites_kerberos._tcp.Ullmann._site…nordwind.localSRV_kerberos_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T20:00:00Z
_kerberos._tcp.Ullmann._sites_kerberos._tcp.Ullmann._site…nordwind.localSRV_kerberos_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local100882020-06-05T07:00:00Z
_baumann._tcp.Ullmann._sites_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_baumann._tcp.Ullmann._sites_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_NWLSRV5593._tcp.Weber._sites_NWLSRV5593._tcp.Weber._site…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogweberNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682020-06-05T07:00:00Z
_NWLSRV5593._tcp.Weber._sites_NWLSRV5593._tcp.Weber._site…nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682017-07-18T22:00:00Z
_kerberos._tcp.Weber._sites_kerberos._tcp.Weber._sites.nordwind.localSRV_kerberos_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882017-07-18T22:00:00Z
_baumann._tcp.Weber._sites_baumann._tcp.Weber._sites.nordwind.localSRV_baumann_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892017-07-18T22:00:00Z
_NWLSRV5593._tcp_NWLSRV5593._tcp.nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682026-08-18T11:00:00Z
_NWLSRV5593._tcp_NWLSRV5593._tcp.nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682026-04-22T17:00:00Z
_NWLSRV5593._tcp_NWLSRV5593._tcp.nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682026-06-09T09:00:00Z
_kerberos._tcp_kerberos._tcp.nordwind.localSRV_kerberos_tcpDomainNWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_kerberos._tcp_kerberos._tcp.nordwind.localSRV_kerberos_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp_kerberos._tcp.nordwind.localSRV_kerberos_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T20:00:00Z
_kerberos._tcp_kerberos._tcp.nordwind.localSRV_kerberos_tcpDomainNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kpasswd._tcp_kpasswd._tcp.nordwind.localSRV_kpasswd_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1004642017-07-18T20:00:00Z
_kpasswd._tcp_kpasswd._tcp.nordwind.localSRV_kpasswd_tcpDomainNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1004642022-04-21T08:00:00Z
_kpasswd._tcp_kpasswd._tcp.nordwind.localSRV_kpasswd_tcpDomainNWLDC01.nordwind.local.NWLDC01.nordwind.local1004642026-08-18T11:00:00Z
_kpasswd._tcp_kpasswd._tcp.nordwind.localSRV_kpasswd_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1004642025-06-25T20:00:00Z
_baumann._tcp_baumann._tcp.nordwind.localSRV_baumann_tcpDomainNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp_baumann._tcp.nordwind.localSRV_baumann_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp_baumann._tcp.nordwind.localSRV_baumann_tcpDomainNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp_baumann._tcp.nordwind.localSRV_baumann_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-05-31T10:00:00Z
_kerberos._udp_kerberos._udp.nordwind.localSRV_kerberos_udpDomainNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kerberos._udp_kerberos._udp.nordwind.localSRV_kerberos_udpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local100882022-04-21T08:00:00Z
_kerberos._udp_kerberos._udp.nordwind.localSRV_kerberos_udpDomainNWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_kpasswd._udp_kpasswd._udp.nordwind.localSRV_kpasswd_udpDomainNWLDC01.nordwind.local.NWLDC01.nordwind.local1004642026-08-18T11:00:00Z
_kpasswd._udp_kpasswd._udp.nordwind.localSRV_kpasswd_udpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1004642022-04-21T08:00:00Z
_kpasswd._udp_kpasswd._udp.nordwind.localSRV_kpasswd_udpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1004642017-07-18T20:00:00Z
_kpasswd._udp_kpasswd._udp.nordwind.localSRV_kpasswd_udpDomainNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1004642022-04-21T08:00:00Z
_baumann._tcp.Olga.lindqvist…DomainDnsZones_baumann._tcp.Olga.lindqvist…nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892017-05-21T11:00:00Z
_baumann._tcp.Weber._sites.DomainDnsZones_baumann._tcp.Weber._sites.D…nordwind.localSRV_baumann_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892017-05-21T11:00:00Z
_baumann._tcp.NWLSRV3693._si…DomainDnsZones_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.NWLSRV3693._si…DomainDnsZones_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.NWLSRV3693._si…DomainDnsZones_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.NWLSRV3693._si…DomainDnsZones_baumann._tcp.NWLSRV3693._si…nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Zimmer._sites.DomainDnsZones_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892017-05-21T11:00:00Z
_baumann._tcp.Zimmer._sites.DomainDnsZones_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Zimmer._sites.DomainDnsZones_baumann._tcp.Zimmer._sites.…nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892023-02-01T13:00:00Z
_baumann._tcp.Quist-Facturac…DomainDnsZones_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Quist-Facturac…DomainDnsZones_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturac…DomainDnsZones_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.Quist-Facturac…DomainDnsZones_baumann._tcp.Quist-Facturac…nordwind.localSRV_baumann_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Ullmann._sites…DomainDnsZones_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892017-05-21T11:00:00Z
_baumann._tcp.Ullmann._sites…DomainDnsZones_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Ullmann._sites…DomainDnsZones_baumann._tcp.Ullmann._sites…nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_baumann._tcp.Weber._sites.DomainDnsZones_baumann._tcp.Weber._sites.D…nordwind.localSRV_baumann_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892017-05-21T12:00:00Z
_baumann._tcp.DomainDnsZones_baumann._tcp.DomainDnsZones…nordwind.localSRV_baumann_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.DomainDnsZones_baumann._tcp.DomainDnsZones…nordwind.localSRV_baumann_tcpDomainNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.DomainDnsZones_baumann._tcp.DomainDnsZones…nordwind.localSRV_baumann_tcpDomainNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.DomainDnsZones_baumann._tcp.DomainDnsZones…nordwind.localSRV_baumann_tcpDomainNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z

Dhcp dns wins services · 2

RoleNameDisplayNameStateStartModeStartNamePathName
DHCPServerDHCPServerDHCP ServerRunningAutoNT AUTHORITY\NetworkServiceC:\Windows\system32\svchost.exe -k DHCPSer…
DNSDNSDNS ServerRunningAutoLocalSystemC:\Windows\system32\dns.exe
Dhcp options · 142

Dhcp options · 142

Común a todas las filas — ContainsSourceDomain: False · ContainsTargetDomain: False

142 filas se repetían salvo en «ScopeId»: se han plegado en 47. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

ScopeIdLevelOptionIdNameTypeValue
Server15DNS Domain NameStringnordwind.local
Server6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
Server81DWord23
10.40.10.64 · 10.40.7.128 · 10.40.168.192…Scope51LeaseDWord691200
10.40.10.64Scope3RouterIPv4Address10.40.11.65
10.40.10.64 · 10.40.7.128 · 10.40.168.192…Scope15DNS Domain NameStringnordwind.local
10.40.10.64 · 10.40.7.128 · 10.40.168.192…Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.10.64 · 10.40.7.128 · 10.40.168.192…Scope66Boot Server Host NameString10.40.122.4
10.40.10.64 · 10.40.7.128 · 10.40.168.192…Scope67Bootfile NameString
10.40.7.128Scope3RouterIPv4Address10.40.8.129
10.40.168.192Scope3RouterIPv4Address10.40.169.193
10.40.135.0Scope3RouterIPv4Address10.40.136.1
10.40.132.128Scope3RouterIPv4Address10.40.133.129
10.40.43.192Scope3RouterIPv4Address10.40.44.193
10.40.46.0Scope3RouterIPv4Address10.40.47.1
10.40.29.0Scope6DNS ServersIPv4Address8.8.8.8;8.8.4.4;208.67.222.222
10.40.29.0 · 10.40.101.0 · 10.40.35.0Scope51LeaseDWord86400
10.40.29.0Scope3RouterIPv4Address10.40.116.254
10.40.190.0Scope3RouterIPv4Address10.40.37.254
10.40.101.0Scope3RouterIPv4Address10.40.208.254
10.40.189.0Scope3RouterIPv4Address10.40.140.254
10.40.189.0Scope6DNS ServersIPv4Address4.2.2.3;8.8.8.8
10.40.189.0Scope51LeaseDWord28800
10.40.155.0Scope81DWord23
10.40.155.0Scope3RouterIPv4Address10.40.166.254
10.40.193.0Scope3RouterIPv4Address10.40.206.254
10.40.250.0Scope3RouterIPv4Address10.40.173.254
10.40.38.0Scope43Vendor Specific Transporte-809BinaryData0x31;0x37;0x32;0x2E;0x31;0x36;0x2E;0x31;0x…
10.40.38.0Scope3RouterIPv4Address10.40.9.254
10.40.76.0Scope3RouterIPv4Address10.40.49.254
10.40.133.0Scope3RouterIPv4Address10.40.62.254
10.40.45.0Scope3RouterIPv4Address10.40.168.254
10.40.52.0Scope3RouterIPv4Address10.40.53.1
10.40.194.0Scope3RouterIPv4Address10.40.195.1
10.40.105.0Scope3RouterIPv4Address10.40.106.1
10.40.16.0Scope3RouterIPv4Address10.40.17.1
10.40.177.0Scope3RouterIPv4Address10.40.178.1
10.40.35.0Scope3RouterIPv4Address10.40.36.1
10.40.107.0Scope3RouterIPv4Address10.40.108.1
10.40.109.0Scope3RouterIPv4Address10.40.110.1
10.40.202.0Scope3RouterIPv4Address10.40.203.1
10.40.103.0Scope3RouterIPv4Address10.40.104.1
10.40.14.0Scope3RouterIPv4Address10.40.15.1
10.40.175.0Scope3RouterIPv4Address10.40.176.1
10.40.139.0Scope3RouterIPv4Address10.40.140.1
10.40.50.0Scope3RouterIPv4Address10.40.51.1
10.40.39.0Scope3RouterIPv4Address10.40.40.1
Dhcp reservations · 193

Dhcp reservations · 193

Común a todas las filas — ContainsSourceDomain: False · ContainsTargetDomain: False

ScopeIdIPAddressClientIdNameDescriptionType
10.40.155.010.40.94.14700-50-56-be-00-39NWLSRV9031.nordwind.localDhcp
10.40.155.010.40.247.19500-50-56-a0-4d-33NWLPC4156.nordwind.localDhcp
10.40.155.010.40.227.2033c-71-bf-96-5d-94NWLSRV5186.nordwind.localSensor IoTDhcp
10.40.155.010.40.3.24500-50-56-94-89-80NWLPC2003.nordwind.localDhcp
10.40.155.010.40.98.5700-50-56-94-97-86NWLPC2646.nordwind.localDhcp
10.40.155.010.40.121.23400-50-56-94-7c-30NWLPC3692.nordwind.localDhcp
10.40.155.010.40.247.5800-50-56-94-59-3aNWLPC2181.nordwind.localDhcp
10.40.155.010.40.112.7900-50-56-94-b2-e7NWLPC2182.nordwind.localDhcp
10.40.155.010.40.91.14400-50-56-94-fe-46NWLSRV6979.nordwind.localDhcp
10.40.155.010.40.235.3800-50-56-94-00-cbNWLPC8562.nordwind.localDhcp
10.40.155.010.40.208.13800-50-56-94-b3-b4NWLPC2930.nordwind.localDhcp
10.40.155.010.40.120.18900-50-56-a0-5b-c0NWLPC4632.nordwind.localDhcp
10.40.155.010.40.206.13000-50-56-a0-a2-70NWLPC6389.nordwind.localDhcp
10.40.155.010.40.204.2600-50-56-a0-9f-10NWLPC9351.nordwind.localDhcp
10.40.155.010.40.105.2900-50-56-a0-5d-07NWLPC8998.nordwind.localDhcp
10.40.155.010.40.220.1500-50-56-a0-bc-1cNWLPC3927.nordwind.localDhcp
10.40.155.010.40.212.4200-50-56-a0-2e-daNWLPC5491.nordwind.localDhcp
10.40.155.010.40.236.22000-50-56-a0-c8-8dNWLPC5856.nordwind.localDhcp
10.40.155.010.40.144.600-50-56-a0-32-c4NWLPC2003.nordwind.localDhcp
10.40.155.010.40.219.1400-50-56-a0-4d-4fNWLPC2646.nordwind.localDhcp
10.40.155.010.40.234.17400-50-56-a0-14-a3NWLPC7757.nordwind.localDhcp
10.40.193.010.40.60.1035c-26-0a-02-9f-5dNWLSRV3186.nordwind.localBoth
10.40.193.010.40.57.10000-1f-29-a9-ef-3bNWLSRV7067Both
10.40.193.010.40.64.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.193.010.40.63.1068c-ec-4b-28-ad-c9NWLSRV3196.nordwind.localBoth
10.40.193.010.40.100.2478-ac-c0-a9-fc-c5NWLPC4015.nordwind.localDhcp
10.40.193.010.40.218.1300-1c-25-da-e1-feNWLPC6584.nordwind.localDhcp
10.40.193.010.40.219.14NWLSRV5200-4a-3e-4c-c5-d0NWLPC6862.nordwind.localDhcp
10.40.193.010.40.222.17cc-48-3a-91-23-f6NWLSRV4740.nordwind.localDhcp
10.40.193.010.40.221.1604-42-1a-32-48-39NWLPC4769.nordwind.localDhcp
10.40.193.010.40.144.108f4-39-09-1a-69-deNWLPC6330.nordwind.localDhcp
10.40.193.010.40.62.10568-94-23-37-71-81PT-SIEMENSGONPT-SIEMENSGON W7Both
10.40.193.010.40.109.500-00-48-41-93-4dNWLSRV5760.nordwind.localDhcp
10.40.193.010.40.220.1504-42-1a-32-45-e8NWLPC2304.nordwind.localDhcp
10.40.193.010.40.59.102c8-15-4e-3e-32-d5NWLSRV1016.nordwind.localNWLSRV1016Dhcp
10.40.250.010.40.168.7c4-75-ab-c8-b0-0eNWLSRV8754.nordwind.localDhcp
10.40.250.010.40.169.8c8-4b-d6-3a-3e-31NWLSRV8754.nordwind.localDhcp
10.40.250.010.40.81.4604-42-1a-32-48-33NWLPC9233.nordwind.localDhcp
10.40.250.010.40.190.1804-42-1a-32-46-c8NWLPC9450.nordwind.localDhcp
10.40.250.010.40.186.1404-42-1a-32-41-70NWLPC6831.nordwind.localDhcp
10.40.250.010.40.83.4804-42-1a-32-46-14NWLPC2040.nordwind.localDhcp
10.40.38.010.40.190.10100-03-05-1c-b7-14NWLSRV2443.nordwind.localDhcp
10.40.38.010.40.191.10200-03-05-1c-b7-15NWLSRV3075.nordwind.localDhcp
10.40.38.010.40.60.47NWLSRV5200-4a-3e-4c-c5-ccNWLPC8447.nordwind.localDhcp
10.40.38.010.40.113.1035c-26-0a-02-9f-5dNWLSRV3186.nordwind.localBoth
10.40.38.010.40.59.462c-56-NWLSRV5200-96-61-b1NWLPC7307.nordwind.localDhcp
10.40.38.010.40.110.10000-1f-29-a9-ef-3bNWLSRV7067.nordwind.localDhcp
10.40.38.010.40.54.4178-ac-c0-b2-41-c8NWLPC6213.nordwind.localDhcp
10.40.38.010.40.112.102fc-3f-db-59-01-f7NWLSRV6712.nordwind.localDhcp
10.40.38.010.40.117.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.38.010.40.42.2150-9a-4c-36-22-86NWLPC7455.nordwind.localDhcp
10.40.38.010.40.164.1478-ac-c0-b2-41-9eNWLPC4771.nordwind.localDhcp
10.40.38.010.40.114.1048c-ec-4b-08-77-7dNWLSRV9708.nordwind.localBoth
10.40.38.010.40.48.27d4-85-64-c0-fb-c7NWLPC5818.nordwind.localDhcp
10.40.38.010.40.178.3600-19-5b-8a-9d-c3NWLPC4753.nordwind.localDhcp
10.40.38.010.40.162.122c-44-fd-0b-86-9bNWLPC6875.nordwind.localDhcp
10.40.38.010.40.56.4378-ac-c0-b2-41-adNWLPC8593.nordwind.localDhcp
10.40.38.010.40.167.1700-01-6c-5c-59-feNWLPC1990.nordwind.localDhcp
10.40.38.010.40.201.2b4-b5-2f-bf-2c-b1NWLPC8591.nordwind.localDhcp
10.40.38.010.40.208.964-31-50-1e-5d-e2NWLPC4048.nordwind.localDhcp
10.40.38.010.40.177.35d4-c9-ef-ef-ab-16NWLPC1362.nordwind.localDhcp
10.40.38.010.40.175.33f4-39-09-1a-83-efNWLPC5385.nordwind.localDhcp
10.40.38.010.40.207.878-ac-c0-b2-41-Personal-205NWLPC3687.nordwind.localDhcp
10.40.38.010.40.173.318c-NWLSRV5200-d4-37-a6-81NWLPC5604.nordwind.localDhcp
10.40.38.010.40.49.288c-NWLSRV5200-d4-4d-e1-2dNWLPC5033.nordwind.localDhcp
10.40.38.010.40.58.45a4-c4-94-ea-57-dbNWLSRV6712.nordwind.localDhcp
10.40.38.010.40.62.4918-3d-a2-88-1d-84NWLSRV9590.nordwind.localDhcp
10.40.38.010.40.57.4470-58-12-27-12-97NWLSRV9590.nordwind.localDhcp
10.40.38.010.40.181.39f4-39-09-1a-83-fcNWLPC1526.nordwind.localDhcp
10.40.38.010.40.179.37d4-be-d9-cf-2c-d2NWLPC1697.nordwind.localDhcp
10.40.38.010.40.191.5750-eb-f6-27-a3-91NWLPC8592.nordwind.localDhcp
10.40.38.010.40.187.5350-eb-f6-27-a3-5cNWLPC4903.nordwind.localDhcp
10.40.38.010.40.68.6350-eb-f6-27-9d-8eNWLPC8594.nordwind.localDhcp
10.40.38.010.40.50.2904-42-1a-32-48-8aNWLPC4772.nordwind.localDhcp
10.40.38.010.40.192.5804-42-1a-32-46-43NWLPC1698.nordwind.localDhcp
10.40.38.010.40.186.5204-42-1a-32-46-39NWLPC8889.nordwind.localDhcp
10.40.38.010.40.65.6050-eb-f6-27-a0-7aNWLPC5034.nordwind.localDhcp
10.40.38.010.40.160.10c0-25-a5-cb-36-6cNWLPC2157.nordwind.localDhcp
10.40.38.010.40.180.3804-42-1a-32-44-53NWLPC4878.nordwind.localDhcp
10.40.38.010.40.205.6c8-d3-ff-a2-0b-ffNWLPC7292.nordwind.localDhcp
10.40.38.010.40.45.244c-d7-17-7e-40-d6NWLPC5382.nordwind.localDhcp
10.40.38.010.40.172.30d0-8e-79-11-7c-88NWLPC8473.nordwind.localDhcp
10.40.38.010.40.184.5010-98-19-b1-92-d1NWLSRV7547.nordwind.localNWLSRV7547Dhcp
10.40.38.010.40.203.434-48-ed-be-4c-4dNWLSRV5202.nordwind.localDhcp
10.40.38.010.40.61.480aNWLPC3619.nordwind.localDhcp
10.40.38.010.40.46.25ac-b4-80-d3-82-d4NWLSRV9626.nordwind.localDhcp
10.40.38.010.40.43.2204-7c-16-12-9d-42NWLPC3344.nordwind.localDhcp
10.40.38.010.40.47.2678-ac-c0-b1-47-96NWLPC4348.nordwind.localDhcp
10.40.38.010.40.174.32d8-bb-c1-4b-7a-c1NWLPC6938.nordwind.localDhcp
10.40.38.010.40.55.42d8-bb-c1-4b-7a-94NWLPC7126.nordwind.localDhcp
10.40.38.010.40.188.5404-7c-16-12-9d-7eNWLPC4474.nordwind.localDhcp
10.40.38.010.40.74.6900-01-6c-5c-56-f4NWLPC9936.nordwind.localDhcp
10.40.38.010.40.197.7100-be-43-b9-c8-ddNWLPC4811.nordwind.localDhcp
10.40.76.010.40.141.13b4-b5-2f-bd-fe-50NWLPC9297.nordwind.localDhcp
10.40.76.010.40.150.10000-1b-d3-8b-d8-26NWLSRV3050Both
10.40.76.010.40.152.10200-1b-d3-8a-9d-54NWLSRV4315Both
10.40.76.010.40.151.10100-1b-d3-8b-d8-0bNWLSRV7149.nordwind.localBoth
10.40.76.010.40.153.1035c-26-0a-02-9f-5dNWLSRV3186Both
10.40.76.010.40.71.10000-1f-29-a9-ef-3bNWLSRV7067Both
10.40.76.010.40.157.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.76.010.40.240.35c-26-0a-09-c7-6dNWLSRV2136.nordwind.localDhcp
10.40.76.010.40.241.4b4-b5-2f-c1-19-6bNWLPC8896.nordwind.localDhcp
10.40.76.010.40.242.578-ac-c0-b2-41-24NWLPC6893.nordwind.localDhcp
10.40.76.010.40.138.1014-f6-d8-4a-96-06NWLSRV2009.nordwind.localDhcp
10.40.76.010.40.239.298-e7-43-42-be-02NWLSRV2009.nordwind.localDhcp
10.40.76.010.40.244.774-86-7a-6b-82-9fNWLSRV6787.nordwind.localDhcp
10.40.76.010.40.159.109b4-45-06-4e-bc-e9NWLSRV7913.nordwind.localDhcp
10.40.76.010.40.31.11060-dd-8e-b7-3e-c3NWLSRV7913.nordwind.localDhcp
10.40.76.010.40.142.1404-42-1a-32-46-76NWLPC6894.nordwind.localNWLPC6894 W10Both
10.40.76.010.40.139.11NWLSRV5200-4a-3e-4c-c5-cbNWLPC4132.nordwind.localDhcp
10.40.76.010.40.143.15b4-45-06-4e-bc-eaNWLSRV7913.nordwind.localDhcp
10.40.76.010.40.243.610-98-19-e2-6d-75NWLSRV1923.nordwind.localDhcp
10.40.133.010.40.243.2700-03-0d-6c-57-d4NWLSRV7873.nordwind.localDhcp
10.40.133.010.40.106.1100-0a-8d-80-50-18VIDEOREGISTRADORDhcp
10.40.133.010.40.163.10000-1b-d3-8b-d8-26NWLSRV3050Both
10.40.133.010.40.165.10200-1b-d3-8a-9d-54NWLSRV4315.nordwind.localBoth
10.40.133.010.40.164.10100-1b-d3-8b-d8-0bNWLSRV7149Both
10.40.133.010.40.166.1035c-26-0a-02-9f-5dNWLSRV3186.nordwind.localBoth
10.40.133.010.40.84.10000-1f-29-a9-ef-3bNWLSRV7067Both
10.40.133.010.40.170.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.133.010.40.109.1490-1b-0e-f2-ab-98NWLPC4340.nordwind.localDhcp
10.40.133.010.40.240.2400-26-b9-b6-24-13NWLSRV6122.nordwind.localDhcp
10.40.133.010.40.120.3344-8a-5b-31-ad-61NWLPC3292.nordwind.localDhcp
10.40.133.010.40.248.40b4-b5-2f-bd-fc-e9NWLPC2203.nordwind.localDhcp
10.40.133.010.40.117.302c-41-38-8c-a1-Personal-205NWLPC4620.nordwind.localDhcp
10.40.133.010.40.242.2600-50-56-a0-88-79NWLPC1657.nordwind.localDhcp
10.40.133.010.40.125.389c-30-5b-4a-3f-7bNWLSRV3196.nordwind.localDhcp
10.40.133.010.40.124.3760-dd-8e-b7-3e-c3NWLSRV7913.nordwind.localDhcp
10.40.133.010.40.172.109b4-45-06-4e-bc-e9NWLSRV7913.nordwind.localDhcp
10.40.133.010.40.171.108a4-4c-c8-ef-af-8dNWLSRV9335.nordwind.localBoth
10.40.133.010.40.52.8NWLSRV5200-4a-3e-4c-c5-edNWLPC2203.nordwind.localDhcp
10.40.133.010.40.114.19f4-6d-3f-18-ab-d7NWLSRV1161.nordwind.localDhcp
10.40.133.010.40.107.124c-d7-17-42-ba-8eNWLSRV1161.nordwind.localDhcp
10.40.133.010.40.49.520-c1-9b-56-cf-b6NWLSRV7233.nordwind.localDhcp
10.40.133.010.40.110.1500-50-56-a0-0a-dfNWLPC7070.nordwind.localDhcp
10.40.133.010.40.250.42e8-cf-83-90-77-09NWLPC7787.nordwind.localDhcp
10.40.45.010.40.105.700-03-0d-6c-b3-56NWLSRV7272.nordwind.localDhcp
10.40.45.010.40.19.10000-1b-d3-8b-d8-26NWLSRV3050.nordwind.localBoth
10.40.45.010.40.21.10200-1b-d3-8a-9d-54NWLSRV4315Both
10.40.45.010.40.20.10100-1b-d3-8b-d8-0bNWLSRV7149Both
10.40.45.010.40.22.1035c-26-0a-02-9f-5dNWLSRV3186.nordwind.localBoth
10.40.45.010.40.13.10000-1f-29-a9-ef-3bNWLSRV7067Both
10.40.45.010.40.100.274-86-7a-6b-82-9fNWLSRV6787.nordwind.localDhcp
10.40.45.010.40.26.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.45.010.40.103.500-24-e8-f9-0a-b2NWLSRV7722.nordwind.localDhcp
10.40.45.010.40.25.1068c-ec-4b-28-ad-c9NWLSRV3196.nordwind.localBoth
10.40.45.010.40.104.6f0-1f-af-04-66-80NWLSRV5367.nordwind.localDhcp
10.40.45.010.40.165.12b4-45-06-4e-bc-e9NWLSRV7913.nordwind.localDhcp
10.40.45.010.40.166.1360-dd-8e-b7-3e-c3NWLSRV7913.nordwind.localDhcp
10.40.45.010.40.167.14d8-9e-f3-3d-c7-5eNWLPC6323.nordwind.localDhcp
10.40.45.010.40.27.108a4-4c-c8-ef-af-8dNWLSRV9335.nordwind.localBoth
10.40.45.010.40.99.120-c1-9b-56-cf-b6NWLSRV7233.nordwind.localDhcp
10.40.45.010.40.102.4b4-45-06-4e-bc-eaNWLSRV7913.nordwind.localDhcp
10.40.194.010.40.63.58a0-36-bc-58-85-82NWLPC3089.nordwind.localDhcp
10.40.105.010.40.45.200f4-39-09-1a-28-4cNWLPC2346.nordwind.localPC de Meyer ThielDhcp
10.40.105.010.40.134.100c8-d3-ff-a2-0c-0aNWLPC6738.nordwind.localBoth
10.40.105.010.40.128.16cc-48-3a-8d-de-aeNWLSRV6515.nordwind.localDhcp
10.40.105.010.40.8.25c0-3e-ba-bf-ab-4eNWLSRV6525.nordwind.localDhcp
10.40.105.010.40.12.2900-50-b6-NWLSRV5200-65-71NWLSRV6612.nordwind.localDhcp
10.40.105.010.40.124.1200-50-b6-f9-5e-26NWLSRV4740.nordwind.localDhcp
10.40.105.010.40.130.1800-50-b6-9f-39-1bNWLSRV7703.nordwind.localDhcp
10.40.105.010.40.137.3300-50-b6-9f-3a-44NWLSRV5012.nordwind.localDhcp
10.40.105.010.40.43.8460-5b-30-0e-6c-e0NWLSRV8684.nordwind.localDhcp
10.40.105.010.40.134.3060-5b-30-0e-68-0cNWLSRV9478.nordwind.localDhcp
10.40.105.010.40.61.2245c-60-ba-3a-43-38NWLPC1127.nordwind.localDhcp
10.40.105.010.40.16.41NWLSRV5200-4a-3e-3a-c7-9eNWLPC5094.nordwind.localDhcp
10.40.105.010.40.164.7650-eb-f6-27-a3-58NWLPC1849.nordwind.localDhcp
10.40.105.010.40.5.2204-42-1a-32-46-03NWLPC4531.nordwind.localDhcp
10.40.105.010.40.59.222ac-b4-80-d3-82-42NWLSRV7306.nordwind.localDhcp
10.40.105.010.40.135.10100-80-77-5b-af-04NWLSRV4060.nordwind.localDhcp
10.40.16.010.40.64.109f4-39-09-1a-69-ffNWLPC3746.nordwind.localDhcp
10.40.16.010.40.101.2704-bf-1b-8a-71-20NWLSRV9546.nordwind.localDhcp
10.40.16.010.40.245.58d8-9e-f3-3d-c7-57NWLPC2188.nordwind.localDhcp
10.40.16.010.40.95.21cc-48-3a-91-23-b3NWLSRV5170.nordwind.localDhcp
10.40.16.010.40.98.2404-bf-1b-1c-5b-d3NWLSRV5467.nordwind.localDhcp
10.40.16.010.40.100.26f4-39-09-1a-28-5dNWLPC6030.nordwind.localDhcp
10.40.16.010.40.103.29NWLSRV5200-4a-3e-3a-c7-9eNWLPC5094.nordwind.localDhcp
10.40.16.010.40.216.138c-ec-4b-16-4a-f0NWLSRV7385.nordwind.localDhcp
10.40.16.010.40.7.7878-ac-c0-b1-47-9eNWLPC1764.nordwind.localDhcp
10.40.16.010.40.226.31f4-39-09-1a-28-5fNWLPC4996.nordwind.localDhcp
10.40.16.010.40.231.3690-8d-6e-2a-00-95NWLSRV6423.nordwind.localDhcp
10.40.16.010.40.127.69cc-96-e5-00-75-55NWLPC6283.nordwind.localDhcp
10.40.16.010.40.63.10800-be-43-b9-e9-2eNWLPC8177.nordwind.localDhcp
10.40.16.010.40.119.61c8-d3-ff-a2-0b-faNWLPC5521.nordwind.localDhcp
10.40.16.010.40.62.107d8-9e-f3-3d-c0-8aNWLPC5612.nordwind.localDhcp
10.40.35.010.40.8.98c8-15-4e-3e-32-26NWLSRV5467.nordwind.localDhcp
10.40.109.010.40.146.1000-50-56-a0-a1-e8NWLPC9120.nordwind.localDhcp
10.40.109.010.40.32.2500-50-56-a0-df-67NWLPC8205.nordwind.localDhcp
10.40.109.010.40.149.1300-50-56-a0-9e-a5NWLPC3335.nordwind.localDhcp
10.40.109.010.40.147.1100-50-56-a0-49-dfNWLPC4330.nordwind.localDhcp
10.40.109.010.40.27.2000-50-56-a0-5b-c0NWLPC4632.nordwind.localDhcp
10.40.109.010.40.152.1600-50-56-a0-44-f5NWLPC7924.nordwind.localDhcp
10.40.109.010.40.150.1400-50-56-a0-bf-5cNWLPC5578.nordwind.localDhcp
Dhcp scopes · 33

Dhcp scopes · 33

Común a todas las filas — State: Active

ScopeIdNameStartRangeEndRangeSubnetMaskLeaseDurationDnsServersRouterDnsDomain
10.40.10.64TOIP-clients-EGU10.40.138.7110.40.5.126255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.11.65nordwind.local
10.40.7.128TOIP-clients-TIE10.40.135.13510.40.166.190255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.8.129nordwind.local
10.40.168.192TOIP-clients-URT10.40.175.19910.40.57.254255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.169.193nordwind.local
10.40.135.0TOIP-clients-ARA10.40.192.1010.40.130.126255.255.255.1288.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.136.1
10.40.132.128Ámbito TOIP-clients-AGU10.40.10.13510.40.41.190255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.133.129nordwind.local
10.40.43.192TOIP-petersen-GON10.40.50.19910.40.182.254255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.44.193nordwind.local
10.40.46.0TOIP-clients10.40.34.10110.40.24.254255.255.254.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.47.1nordwind.local
10.40.29.0Red-Aduanas-868-DAHL-Olga.lindqvist10.40.46.10010.40.234.199255.255.255.01.00:00:008.8.8.8;8.8.4.4;208.67.222.22210.40.116.254nordwind.local
10.40.190.0Red-Aduanas-868-DAHL-Weber10.40.217.10010.40.155.199255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.37.254nordwind.local
10.40.101.0Red-Aduanas-868-NWLSRV383910.40.138.10010.40.49.200255.255.255.01.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.208.254nordwind.local
10.40.189.0Red-Aduanas-868-DAHL10.40.146.1010.40.5.240255.255.255.008:00:004.2.2.3;8.8.8.810.40.140.254nordwind.local
10.40.155.0NWLSRV397510.40.139.110.40.48.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.166.254nordwind.local
10.40.193.0Zimmer10.40.105.110.40.127.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.206.254nordwind.local
10.40.250.0Olga.lindqvist10.40.162.110.40.94.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.173.254nordwind.local
10.40.38.0Weber10.40.200.110.40.180.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.9.254nordwind.local
10.40.76.0Weber10.40.238.110.40.220.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.49.254nordwind.local
10.40.133.0Zimmer10.40.45.110.40.233.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.62.254nordwind.local
10.40.45.0Ullmann10.40.99.110.40.83.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.168.254nordwind.local
10.40.52.0Red de Usuarios Sótano (Vlan 109)10.40.179.1010.40.39.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.53.1nordwind.local
10.40.194.0Red de Usuarios P0 (Vlan 110)10.40.31.1010.40.33.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.195.1nordwind.local
10.40.105.0Red de Usuarios P1 (Vlan 111)10.40.122.1010.40.204.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.106.1nordwind.local
10.40.16.0Red de Usuarios P2 (Vlan 112)10.40.213.1010.40.125.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.17.1nordwind.local
10.40.177.0Red de Usuarios P3 (Vlan 113)10.40.54.1010.40.46.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.178.1nordwind.local
10.40.35.0Red Dahl NWLSRV3839-Corp (Vlan 120)10.40.202.1010.40.20.254255.255.255.01.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.36.1nordwind.local
10.40.107.0Red Dahl IoT (Vlan 122)10.40.134.1010.40.112.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.108.1nordwind.local
10.40.109.0Red de VDIs10.40.146.1010.40.20.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.110.1nordwind.local
10.40.202.0Red de ToIP (Vlan 154)10.40.79.1010.40.165.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.203.1nordwind.local
10.40.103.0BAUMANN_Usuarios_OFI (VLAN 15)10.40.240.1010.40.172.254255.255.255.08.00:00:0010.40.104.1
10.40.14.0BAUMANN_Usuarios_VES (VLAN 16)10.40.81.1010.40.93.254255.255.255.08.00:00:0010.40.15.1
10.40.175.0BAUMANN_Usuarios_FVT (VLAN 17)10.40.172.1010.40.14.254255.255.255.08.00:00:0010.40.176.1
10.40.139.0BAUMANN_Red_DAHL_Corp (VLAN 20)10.40.206.1010.40.54.254255.255.255.08.00:00:0010.40.140.1
10.40.50.0BAUMANN_Red_DAHL_Dispositivos (VLAN 22)10.40.47.1010.40.225.254255.255.255.08.00:00:0010.40.51.1
10.40.39.0BAUMANN_Red_Aduanas-780_CALIDAD-736 (VLAN…10.40.110.1010.40.176.254255.255.255.08.00:00:0010.40.40.1
Dns zones · 78

Dns zones · 78

ZoneNameZoneTypeIsDsIntegratedIsReverseLookupZoneDynamicUpdateReplicationScope
0.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
0.in-addr.arpaPrimaryFalseTrue
10.40.143.10.in-addr.arpaPrimaryTrueTrueSecureDomain
11.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
12.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
127.in-addr.arpaPrimaryFalseTrue
130.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
134.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
135.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
136.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
138.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
140.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
141.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
145.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
146.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
155.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
156.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
16.172.in-addr.arpaPrimaryTrueTrueSecureLegacy
18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
2.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
20.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
21.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
22.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
255.in-addr.arpaPrimaryFalseTrue
3.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
31.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
32.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
41.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
42.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
48.16.172.in-addr.arpaPrimaryTrueTrueSecureDomain
64.16.172.in-addr.arpaPrimaryTrueTrueSecureDomain
80.168.192.in-addr.arpaPrimaryTrueTrueSecureLegacy
81.168.192.in-addr.arpaPrimaryTrueTrueSecureLegacy
82.168.192.in-addr.arpaPrimaryTrueTrueSecureLegacy
83.168.192.in-addr.arpaPrimaryTrueTrueSecureDomain
84.168.192.in-addr.arpaPrimaryTrueTrueSecureDomain
actas-eell.redsara.esForwarderFalseFalse
administracionelectronica.gob.esForwarderTrueFalseForest
clave.gob.esForwarderTrueFalseForest
dev.seg-social.gob.esForwarderTrueFalseForest
dgt.gob.esForwarderTrueFalseForest
empleo.gob.esForwarderTrueFalseForest
face.gob.esForwarderTrueFalseForest
faceb2b.gob.esForwarderTrueFalseForest
adler.gob.esForwarderTrueFalseForest
gob.esForwarderTrueFalseForest
hacienda.gob.esForwarderTrueFalseForest
lamoncloa.gob.esForwarderTrueFalseForest
magrama.gob.esForwarderTrueFalseForest
map.esForwarderTrueFalseForest
mapa.gob.esForwarderTrueFalseForest
mapama.gob.esForwarderTrueFalseForest
nordwind.localPrimaryTrueFalseSecureDomain
mincotur.gob.esForwarderTrueFalseForest
minetur.gob.esForwarderTrueFalseForest
minhap.gob.esForwarderFalseFalse
miteco.gob.esForwarderTrueFalseForest
mites.gob.esForwarderTrueFalseForest
mjusticia.gob.esForwarderTrueFalseForest
portafirmas.redsara.esForwarderTrueFalseForest
preapp.seap.minhap.esForwarderTrueFalseForest
redinteradministrativa.esForwarderTrueFalseForest
redsara.esForwarderTrueFalseForest
sanidad.gob.esForwarderTrueFalseForest
se-api-face.redsara.esForwarderTrueFalseForest
se-dire.redsara.esForwarderTrueFalseForest
se-faceb2b.redsara.esForwarderTrueFalseForest
se-face-webservice.redsara.esForwarderTrueFalseForest
seg-social.gob.esForwarderTrueFalseForest
se-integradores-face.redsara.esForwarderTrueFalseForest
se-organismos-face.redsara.esForwarderTrueFalseForest
sepe.gob.esForwarderTrueFalseForest
se-proveedores-face.redsara.esForwarderTrueFalseForest
se-ws-face.redsara.esForwarderTrueFalseForest
se-ws-faceb2b.redsara.esForwarderTrueFalseForest
voss.esSecondaryFalseFalse
TrustAnchorsPrimaryTrueFalseForest
webtracasa.localForwarderTrueFalseForest
Servicios y daemons de terceros · 36

Servicios y daemons de terceros · 36

Software de terceros que se ejecuta como servicio o daemon (cuenta de sistema o cuenta dedicada), fusionando su registro en el gestor de servicios (estado · arranque · cuenta) con el proceso vivo (proceso · memoria) cuando existe. Incluye los detenidos/deshabilitados y los procesos de terceros sin servicio propio (marcados «daemon sin servicio»). Ordenado por estado (en ejecución primero) y memoria. Foto puntual de la recogida.

36Servicios/daemons de terceros
22En ejecución
2,5 GBMemoria (procesos vivos)
EstadoServicio / daemonInicioCuentaProcesoMemoria
● En ejecución
SepMasterService
Symantec Endpoint Protection
AutoLocalSystemccSvcHst.exe
C:\Program Files\Symantec\Symantec Endpoint Protectio…
685,4 MB
● En ejecución
SepScanService
Symantec Endpoint Protection Scan Service
AutoLocalSystemccSvcHst.exe
C:\Program Files\Symantec\Symantec Endpoint Protectio…
459,9 MB
● En ejecución
MonitoringHost.exedaemon sin servicio
SYSTEMMonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\Mon…
416,6 MB
● En ejecución
MonitoringHost.exedaemon sin servicio
SYSTEMMonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\Mon…
292,2 MB
● En ejecución
ds_agent
Trend Micro Deep Security Agent
AutoLocalSystemdsa.exe
C:\Program Files\Trend Micro\Deep Security Agent\dsa.…
205,5 MB
● En ejecución
SWJobEngineWorker2x64.exedaemon sin servicio
SYSTEMSWJobEngineWorker2x64.exe
C:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobE…
93,4 MB
● En ejecución
Xenia.weber.ServiceHost.Process.exedaemon sin servicio
SYSTEMXenia.weber.ServiceHost.Process.exe
C:\Program Files (x86)\Xenia.weber\Agent\Plugins\Cort…
84,7 MB
● En ejecución
HealthService
Microsoft Monitoring Agent
AutoLocalSystemHealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\Hea…
81,8 MB
● En ejecución
SWJobEngineSvc2.exedaemon sin servicio
SYSTEMSWJobEngineSvc2.exe
C:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobE…
47,0 MB
● En ejecución
Xenia.weber.Orion.LogMgmt.Agent.Plugin.exedaemon sin servicio
SYSTEMXenia.weber.Orion.LogMgmt.Agent.Plugin.exe
C:\Program Files (x86)\Xenia.weber\Agent\Plugins\LogM…
38,4 MB
● En ejecución
Xenia.weber.Orion.SCM.AgentPlugin.exedaemon sin servicio
SYSTEMXenia.weber.Orion.SCM.AgentPlugin.exe
C:\Program Files (x86)\Xenia.weber\Agent\Plugins\SCM\…
31,2 MB
● En ejecución
tm_netagent.exedaemon sin servicio
SYSTEMtm_netagent.exe
C:\Program Files\Trend Micro\Deep Security Agent\neta…
23,3 MB
● En ejecución
Xenia.weber.Orion.LogMgmt.LogFiles.Agent.Plugin.exedaemon sin servicio
SYSTEMXenia.weber.Orion.LogMgmt.LogFiles.Agent.Plugin.exe
C:\Program Files (x86)\Xenia.weber\Agent\Plugins\LogM…
16,4 MB
● En ejecución
VMTools
VMware Tools
AutoLocalSystemvmtoolsd.exe
C:\Program Files\VMware\VMware Tools\vmtoolsd.exe
16,3 MB
● En ejecución
tm_netagent.exedaemon sin servicio
SYSTEMtm_netagent.exe
C:\Program Files\Trend Micro\Deep Security Agent\neta…
15,4 MB
● En ejecución
SolarWindsAgent64
Xenia.weber Agent
AutoLocalSystemXenia.weber.Agent.Service.exe
C:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.…
10,2 MB
● En ejecución
ds_Facturacion-193
Trend Micro Deep Security Facturacion-193
AutoLocalSystemFacturacion-193.exe
C:\Program Files\Trend Micro\Deep Security Agent\Fact…
4,8 MB
● En ejecución
VGAuthService
VMware Alias Manager and Ticket Service
AutoLocalSystemVGAuthService.exe
C:\Program Files\VMware\VMware Tools\VMware VGAuth\VG…
2,4 MB
● En ejecución
vm3dservice.exedaemon sin servicio
SYSTEMvm3dservice.exe
C:\Program Files\VMware\VMware Tools\vm3dservice.exe
1,5 MB
● En ejecución
VM3DService
VMware SVGA Helper Service
AutoLocalSystemvm3dservice.exe
C:\Program Files\VMware\VMware Tools\vm3dservice.exe
1,4 MB
● En ejecución
ds_monitor
Trend Micro Deep Security Monitor
AutoLocalSystemds_monitor.exe
C:\Program Files\Trend Micro\Deep Security Agent\ds_m…
0,7 MB
● En ejecución
sepWscSvc
Symantec Endpoint Protection WSC Service
AutoLocalSystem"C:\Program Files\Symantec\Symantec Endpoint Protecti…
○ Detenido
CDPUserSvc_3f56938ec
AutoC:\Windows\system32\svchost.exe -k UnistackSvcGroup
○ Detenido
edgeupdate
Servicio de Actualización de Microsoft Edge (edgeup…
AutoLocalSystem"C:\Program Files (x86)\Microsoft\EdgeUpdate\Microsof…
○ Detenido
edgeupdatem
Servicio de Actualización de Microsoft Edge (edgeup…
ManualLocalSystem"C:\Program Files (x86)\Microsoft\EdgeUpdate\Microsof…
○ Detenido
gupdate
Servicio de Google Update (gupdate)
ManualLocalSystem"C:\Program Files (x86)\Google\Update\GoogleUpdate.ex…
○ Detenido
gupdatem
Servicio de Google Update (gupdatem)
ManualLocalSystem"C:\Program Files (x86)\Google\Update\GoogleUpdate.ex…
○ Detenido
lpasvc
Microsoft Policy Platform Local Authority
ManualLocalSystem"C:\Program Files\Microsoft Policy Platform\policyHos…
○ Detenido
lppsvc
Microsoft Policy Platform Processor
ManualLocalSystem"C:\Program Files\Microsoft Policy Platform\policyHos…
○ Detenido
MapsBroker
Downloaded Maps Manager
AutoNT AUTHORITY\NetworkServiceC:\Windows\System32\svchost.exe -k NetworkService
○ Detenido
MicrosoftEdgeElevationService
Microsoft Edge Elevation Service (MicrosoftEdgeElev…
ManualLocalSystem"C:\Program Files (x86)\Microsoft\Edge\Application\15…
○ Detenido
OneSyncSvc_3f56938ec
Norden Host_3f56938ec
AutoC:\Windows\system32\svchost.exe -k UnistackSvcGroup
○ Detenido
SNAC
Symantec Network Access Zimmer
ManualLocalSystem"C:\Program Files\Symantec\Symantec Endpoint Protecti…
○ Detenido
WbioSrvc
Windows Biometric Service
AutoLocalSystemC:\Windows\system32\svchost.exe -k WbioSvcGroup
⛔ Deshabilitado
SepLpsService
Symantec Endpoint Protection Local Proxy Service
DisabledNT AUTHORITY\LocalService"C:\Program Files\Symantec\Symantec Endpoint Protecti…
⛔ Deshabilitado
System Center Management APM
Microsoft Monitoring Agent APM
DisabledLocalSystem"C:\Program Files\Microsoft Monitoring Agent\Agent\AP…
Procesos de APLICACIÓN en ejecución en el momento de la recogida: ejecutables fuera del árbol del sistema operativo, agrupados por ruta. Es la evidencia de los elementos que el plan de monitorización propone vigilar como proceso (los que no son un servicio ni escuchan en un puerto).

Procesos de aplicación en ejecución · 18

ProcesoRuta del ejecutableInstancias
ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000.105\Bin64\ccSvcHst.exe3
ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000.105\bin64\ccSvcHst.exe1
ds_monitor.exeC:\Program Files\Trend Micro\Deep Security Agent\ds_monitor.exe1
dsa.exeC:\Program Files\Trend Micro\Deep Security Agent\dsa.exe1
Facturacion-193.exeC:\Program Files\Trend Micro\Deep Security Agent\Facturacion-193.exe2
HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe1
MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe2
SWJobEngineSvc2.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngineSvc2.exe1
SWJobEngineWorker2x64.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngineWorker2x64.exe1
tm_netagent.exeC:\Program Files\Trend Micro\Deep Security Agent\netagent\tm_netagent.exe2
VGAuthService.exeC:\Program Files\VMware\VMware Tools\VMware VGAuth\VGAuthService.exe1
vm3dservice.exeC:\Program Files\VMware\VMware Tools\vm3dservice.exe2
vmtoolsd.exeC:\Program Files\VMware\VMware Tools\vmtoolsd.exe1
Xenia.weber.Agent.Service.exeC:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.exe1
Xenia.weber.Orion.LogMgmt.Agent.Plugin.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\LogManager\Xenia.weber.Orion.LogMgmt.Agent.Plugin.exe1
Xenia.weber.Orion.LogMgmt.LogFiles.Agent.Plugin.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\LogManager.LogFiles\Xenia.weber.Orion.LogMgmt.LogFiles.Agent.Plugin.exe1
Xenia.weber.Orion.SCM.AgentPlugin.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\SCM\Xenia.weber.Orion.SCM.AgentPlugin.exe1
Xenia.weber.ServiceHost.Process.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\Cortex\Xenia.weber.ServiceHost.Process.exe1

Recursos compartidos (no administrativos) · 3

RecursoRutaDescripciónTipo
NETLOGONC:\Windows\SYSVOL_DFSR\sysvol\nordwind.local\SCRIPTSLogon server share FileSystemDirectory
ShareWitnessC:\ShareWitnessFileSystemDirectory
SYSVOLC:\Windows\SYSVOL_DFSR\sysvolLogon server share FileSystemDirectory

Permisos SMB amplios (Everyone / Authenticated Users)

RecursoCuentaTipoPermiso
NETLOGONEveryoneAllowRead
ShareWitnessEveryoneAllowFull
SYSVOLEveryoneAllowRead
Todos los permisos de share · 9 filas

Común a todas las filas — AccessControlType: Allow

ShareNameAccountNameAccountSidAccessRight
NETLOGONEveryoneFACTURACION-165Read
NETLOGONBUILTIN\AdministradoresS-1-5-32-544Full
ShareWitnessEveryoneFACTURACION-165Full
ShareWitnessBUILTIN\AdministradoresS-1-5-32-544Full
ShareWitness*S-1-5-21-1863373760-505887138-505887139-33784Full
ShareWitnessALMACEN-978\Sistemas-958S-1-5-21-1863373760-505887138-505887139-30276Full
SYSVOLEveryoneFACTURACION-165Read
SYSVOLBUILTIN\AdministradoresS-1-5-32-544Full
SYSVOLNT AUTHORITY\Authenticated UsersS-1-5-11Full

Cobertura de la recogida

Análisis

La recogida cubrió 48 categorías, con 42 completadas y 2 parciales. El rol principal de Controlador de Dominio está cubierto con avisos debido a una lectura parcial en AD: DNS de infraestructura. Las categorías de replicación, núcleo del directorio y GPO/SYSVOL están completas, lo que permite auditar la integridad del dominio. La ausencia de datos en 'Cuentas locales' es legítima por ser un DC. No hay errores de recogida, pero las incidencias en 'Políticas aplicadas (GPO)' y 'Referencias en configuraciones' limitan la visibilidad total sobre la aplicación efectiva de directivas y dependencias.

Lo observado

  • 42 de 48 categorías de recogida están completadas, con 2 parciales ('AD: DNS de infraestructura' y 'Referencias en configuraciones') y 4 no aplicables
  • El rol de Active Directory Domain Controller se detectó con 5 señales técnicas, pero su cobertura es 'Cubierto con avisos' por una lectura parcial en AD: DNS de infraestructura
  • La categoría 'AD: replicación' está completada con 12/12 consultas con datos, permitiendo verificar la sincronización entre controladores
  • La sección 'Cuentas locales e identidad' no se publica porque un controlador de dominio no tiene base SAM propia; sus identidades pertenecen al directorio
  • Existen 8 incidencias de recogida en 'Políticas aplicadas (GPO)' y 9 en 'Referencias en configuraciones', marcadas como límites de la recogida

Riesgos

  • La cobertura parcial en AD: DNS de infraestructura impide confirmar el estado completo de las zonas DNS y sus permisos de actualización dinámica, un vector crítico para la integridad del dominio
  • Las incidencias en 'Políticas aplicadas (GPO)' pueden ocultar directivas desactivadas o conflictos que afecten al endurecimiento real del canal de autenticación

En síntesis. Verificar manualmente las zonas DNS y los enlaces de GPO donde la recogida fue parcial, ya que son puntos ciegos en la superficie de autenticación del dominio.

Roles detectados y cobertura de su recogida

!Requiere revisión

5 roles detectados por señal técnica en este servidor, 1 con la recogida incompleta: Active Directory Domain Controller.

5Roles detectados
4Cubiertos
1Con reservas
0Sin cobertura
0Sin evaluar

Qué roles ejerce este servidor según señales técnicas (característica, servicio, registro, fichero, programa, CIM) y si la recogida cubrió cada uno. Cubierto por una lectura específica = otra lectura más precisa releva a la genérica (no es un hueco); Lectura no seleccionada = el rol está pero se excluyó de esta recogida; Rol sin lectura dedicada = requiere revisión manual.

Rol detectadoDetecciónLecturas requeridasCoberturaDetalle
Active Directory Domain Controller2 señales · alguna señalAD: núcleo del directorio, AD: replicación, AD: higiene de identidades, AD: ciclo de vida de identidades, AD: acceso privilegiado, AD: seguridad de la autenticacion, AD: DNS de infraestructura, AD: privilegios y Kerberos, AD: GPO y SYSVOL, AD: ACLs del directorio, AD: configuración del DC, AD: eventos del directorioCubierto con avisosAl menos una lectura requerida completó con cobertura parcial. Estado de las lecturas: AD: DNS de infraestructura (completada con avisos).
DNS, DHCP or WINS Server4 señales · alguna señalDHCP / DNS / WINSCubierto
Distributed File System2 señales · alguna señalDFSCubierto
Windows Server Backup2 señales · alguna señalSalud de copias de seguridadCubierto
Routing and Remote Access1 señal · alguna señalRRAS (routing y acceso remoto)Cubierto
Evidencia de la detección (12 señales)
RolTipo de señalSeñalValor observadoOrigen
Active Directory Domain ControllerRol de dominio55Win32_ComputerSystem.DomainRole
Active Directory Domain ControllerServicioSISTEMAS-726State=Running;StartMode=AutoWin32_Service.Name
PrintServerServicioSpoolerState=Running;StartMode=AutoWin32_Service.Name
DNS, DHCP or WINS ServerCaracterística de Windows^DNS$DNSGet-WindowsFeature/Win32_ServerFeature
DNS, DHCP or WINS ServerCaracterística de Windows^DHCP$DHCPGet-WindowsFeature/Win32_ServerFeature
DNS, DHCP or WINS ServerServicioDNSState=Running;StartMode=AutoWin32_Service.Name
DNS, DHCP or WINS ServerServicioDHCPServerState=Running;StartMode=AutoWin32_Service.Name
Distributed File SystemServicioDfsState=Running;StartMode=AutoWin32_Service.Name
Distributed File SystemServicioDFSRState=Running;StartMode=AutoWin32_Service.Name
Windows Server BackupCaracterística de Windows^Windows-Server-Backup$Windows-Server-BackupGet-WindowsFeature/Win32_ServerFeature
Windows Server BackupServiciowbengineState=Stopped;StartMode=ManualWin32_Service.Name
Routing and Remote AccessServicioRemoteAccessState=Stopped;StartMode=DisabledWin32_Service.Name

Cobertura de la recogida

48Categorías
42Completadas
2Parciales
4No aplicables
0Con error

Qué categorías de la recogida se ejecutaron realmente en este servidor. No aplicable = la capacidad no está presente (ausencia legítima, no un fallo); Parcial = se recogió con limitaciones; Error = fallo de recogida a revisar; Completada con límites = se recogió, pero alguna lectura de la categoría falló y las incidencias están detalladas en «Límites de la recogida». El recuento de consultas mide solo la evidencia: las lecturas fallidas se cuentan aparte, nunca como consulta con datos.

48 filas se repetían salvo en «Categoría»: se han plegado en 22. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

CategoríaEstadoConsultas con datosDetalle
Inventario de sistemaCompletada55/5 consultas con datos
Pertenencia a dominio · Usuarios y grupos locales · Derechos…Completada33/3 consultas con datos
Servicios Windows · Recursos compartidos (SMB) · Cortafuegos…Completada22/2 consultas con datos
Protocolo SMB · Certificados · Permisos NTFS · Agentes de ba…Completada11/1 consultas con datos
Red y conexiones · AD: configuración del DCCompletada99/9 consultas con datos
Orígenes de datos ODBC · Servidores de licencias · Licenciam…No aplicable / no detectada0sin datos (ausencia legítima)
Políticas aplicadas (GPO)Completada con límites44/4 consultas con datos · 8 incidencia(s) de recogida (ver «…
DFSCompletada11/3 consultas con datos
DHCP / DNS / WINS · Salud de hardware · AD: ciclo de vida de…Completada77/8 consultas con datos
Plataforma extendidaCompletada1818/22 consultas con datos
Topología de redCompletada1212/15 consultas con datos
RRAS (routing y acceso remoto) · Activacion y licencia del S…Completada11/2 consultas con datos
Referencias en configuraciones de aplicacionesParcial11/1 consultas con datos · 9 incidencia(s) de recogida (ver «…
Salud de copias de seguridad · AD: privilegios y KerberosCompletada55/6 consultas con datos
Windows Update / WSUSCompletada22/3 consultas con datos
AD: núcleo del directorioCompletada1212/14 consultas con datos
AD: replicaciónCompletada1212/12 consultas con datos
AD: GPO y SYSVOLCompletada1818/21 consultas con datos
AD: acceso privilegiadoCompletada66/7 consultas con datos
AD: seguridad de la autenticacionCompletada44/6 consultas con datos
AD: DNS de infraestructuraParcial44/5 consultas con datos
AD CS en el directorioCompletada44/4 consultas con datos

Secciones no aplicables a este servidor

SecciónPor qué no se publica
Cuentas locales e identidadNo aplica en un controlador de dominio: no tiene base de cuentas locales (SAM) propia — sus usuarios, grupos y directivas de cuenta son del DIRECTORIO y se auditan en las secciones de «Active Directory».

Posibles exposiciones por software instalado — verificar

Software instalado cuyo nombre coincide con el catálogo de vulnerabilidades explotadas conocidas de CISA (KEV), cruzado con los rangos de versión afectados de NVD. Donde NVD publica el rango y la versión instalada es comparable, el estado es afirmable (Expuesto = la versión cae en el rango vulnerable; No afectado = queda fuera). Las filas Verificar son aquellas en las que NVD no publica un rango utilizable o la versión no es comparable: ahí hay que confirmar a mano la versión contra la ficha del CVE.

Posibles exposiciones por software instalado — verificar · 14

CVESoftware instaladoVersiónEstadoProducto (CISA KEV)Ransomware
▸ Symantec Endpoint Protection · 5
CVE-2024-29824Symantec Endpoint Protection14.3.11216.9000Expuesto (NVD)Ivanti Endpoint Manager (EPM)
CVE-2024-13159Symantec Endpoint Protection14.3.11216.9000Expuesto (NVD)Ivanti Endpoint Manager (EPM)
CVE-2024-13160Symantec Endpoint Protection14.3.11216.9000Expuesto (NVD)Ivanti Endpoint Manager (EPM)
CVE-2024-13161Symantec Endpoint Protection14.3.11216.9000Expuesto (NVD)Ivanti Endpoint Manager (EPM)
CVE-2026-1603Symantec Endpoint Protection14.3.11216.9000Expuesto (NVD)Ivanti Endpoint Manager (EPM)
▸ Active Directory Management Pack Helper Object · 4
CVE-2025-42599Active Directory Management Pack Helper Object1.1.0Expuesto (NVD)Qualitia Active! Mail
CVE-2021-42278Active Directory Management Pack Helper Object1.1.0VerificarMicrosoft Active Directory
CVE-2021-42287Active Directory Management Pack Helper Object1.1.0VerificarMicrosoft Active Directory
CVE-2022-26923Active Directory Management Pack Helper Object1.1.0VerificarMicrosoft Active Directory
▸ Microsoft Silverlight · 3
CVE-2013-0074Microsoft Silverlight5.1.50901.0No afectado (NVD)Microsoft Silverlight
CVE-2016-0034Microsoft Silverlight5.1.50901.0No afectado (NVD)Microsoft Silverlight
CVE-2013-3896Microsoft Silverlight5.1.50901.0No afectado (NVD)Microsoft Silverlight
▸ Microsoft Edge · 2
CVE-2016-7200Microsoft Edge151.0.4129.72VerificarMicrosoft Edge
CVE-2016-7201Microsoft Edge151.0.4129.72VerificarMicrosoft Edge

Puntos de atención (29)

Análisis

El dominio presenta una postura deficiente (49/100) con 29 puntos de atención sobre 1111 objetos, donde los riesgos críticos comprometen directamente la integridad del directorio. Se identifican 6 hallazgos críticos que permiten la toma de control total: permisos de escritura en la raíz y AdminSDHolder, delegación Kerberos sin restringir en cuentas de usuario y equipo, derechos DCSync en tres cuentas habilitadas, plantillas de certificado abusables (ESC1) y una clave krbtgt sin rotar en 8916 días. Estos vectores convierten cualquier acceso inicial en administración del dominio.

Lo observado

  • 7 objetos poseen control total (GenericAll o WriteDacl) sobre la raíz del dominio o AdminSDHolder, incluyendo Calidad-300, Flota-963 y Logistica-719
  • 7 cuentas tienen delegación Kerberos sin restringir, entre ellas las cuentas de usuario carla.dahl, dahl y voss, además de 4 cuentas de equipo
  • 3 cuentas habilitadas (Irene.zimmer, Rita.meyer, Xenia.petersen) poseen derechos de replicación DCSync sobre la raíz del dominio
  • 2 plantillas de certificado (Autentificacion CAR, Operations Manager 2019) permiten a Usuarios autenticados inscribirse con sujeto arbitrario (ESC1)
  • La cuenta krbtgt lleva 8916 días sin rotar su contraseña, exponiendo el dominio a ataques de golden ticket

Riesgos

  • Un atacante con acceso a cualquiera de las 3 cuentas DCSync puede extraer los hashes de todas las contraseñas del dominio, incluida krbtgt
  • La delegación sin restringir en 7 cuentas permite que un compromiso de esas máquinas o usuarios proporcione vales Kerberos válidos para cualquier servicio del dominio
  • Las plantillas ESC1 permiten a cualquier usuario autenticado emitir certificados a nombre de administradores, logrando escalada de privilegios sin conocer contraseñas

En síntesis. Retirar inmediatamente los permisos de control sobre la raíz y AdminSDHolder, eliminar los derechos DCSync de las cuentas no esenciales, restringir la delegación Kerberos y rotar krbtgt dos veces para cerrar las vías de toma de control del dominio.

Postura de seguridad medida

!Deficiente

Puntuación de postura 49/100 (deficiente). No falla ningún control de los medidos.

49Puntuación
4Correctos
6Con aviso
4Fallidos

Reparto de controles de este servidor

Cuántos controles de postura supera esta máquina, cuántos deja con aviso y cuántos no supera. La longitud es relativa al grupo más numeroso; la cifra de la derecha es el recuento exacto.

Correctos4 control(es)Con aviso6 control(es)Fallidos4 control(es)No aplican1 control(es)
Controles correctosCon avisoFallidosNo aplicanReparto de los controles de postura medidos en este servidor.

Puntos de atención por criticidad

Nº de puntos de atención —tipos de trabajo— por nivel de criticidad (rojo = crítico/alto, ámbar = medio, verde = bajo/informativo), con los objetos a los que afecta cada nivel; la longitud de la barra es relativa al nivel más numeroso.

Crítico24 objetos6 puntosAlto1017 objetos12 puntosMedio36 objetos6 puntosBajo34 objetos5 puntos
Bajo / InformativoMedioCrítico / AltoLa longitud de la barra es el nº de puntos de atención de ese nivel, relativa al más numeroso; la cifra de la derecha es el recuento exacto y bajo la etiqueta van los objetos afectados.

Anomalías y puntos a revisar detectados durante la recogida. Se agregan los hallazgos de la recogida y las señales que detecta el propio análisis (columna «Origen»: Recogida / Análisis), ordenados por criticidad. Recomendaciones orientadas a corrección y endurecimiento.

29Puntos de atención
1111Objetos afectados
6Críticos
12Altos
6Medios
5Bajos

Puntos de atención por criticidad

Nº de puntos de atención —tipos de trabajo— por nivel de criticidad (rojo = crítico/alto, ámbar = medio, verde = bajo/informativo), con los objetos a los que afecta cada nivel; la longitud de la barra es relativa al nivel más numeroso.

Crítico24 objetos6 puntosAlto1017 objetos12 puntosMedio36 objetos6 puntosBajo34 objetos5 puntos
SeveridadQué hay que revisarObjetosCuálesAcción recomendada
▸ Crítico · 6
CríticoAD · Control total sobre la raíz del dominio7
Calidad-300, Flota-963, Logistica-719, Logistica-719 y 3 más
Calidad-300
Flota-963
Logistica-719
Logistica-719
Sistemas-958
Sistemas-958
Transporte-897
Referencia AD-PERM-002 · confianza: confirmado · alcance: todo el dominio. Quien puede reescribir los permisos de la raíz del dominio puede concederse cualquier…
CríticoAD · Delegación Kerberos sin restringir7
NWLSRV1049$, NWLSRV5857$, NWLSRV9917$, voss$ y 3 más
NWLSRV1049$
NWLSRV5857$
NWLSRV9917$
voss$
carla.dahl
dahl
voss
Referencia AD-DELEG-001 · confianza: confirmado · alcance: todo el dominio. Una cuenta con delegación sin restringir guarda en memoria el vale de CUALQUIERA que…
CríticoVulnerabilidad (CISA KEV)4Active Directory Management Pack Helper Object — Crítico, Microsoft Silverlight — Crítico, Symantec Endpoint Protection — Alto, Microsoft Edge — AltoCoincide con 2 CVE del catálogo CISA KEV (CVE-2016-7200, CVE-2016-7201); verificar versión afectada y actualizar/retirar. Coincide con 3 CVE del catálogo CISA K…
CríticoAD · Replicación de todos los secretos (DCSync)3Irene.zimmer, Rita.meyer, Xenia.petersenReferencia AD-PERM-001 · confianza: confirmado · alcance: todo el dominio. Los dos derechos de replicación juntos permiten pedirle a un controlador el hash de c…
CríticoAD · Certificado a nombre de cualquiera (ESC1)2Autentificacion CAR, Operations Manager 2019Referencia AD-CERT-001 · confianza: confirmado · alcance: todo el dominio. La plantilla deja que el solicitante escriba el sujeto, el certificado sirve para aut…
CríticoAD · Clave de Kerberos sin rotar (golden ticket)1krbtgtReferencia AD-KRB-001 · confianza: confirmado · alcance: todo el dominio. `krbtgt` es la raíz de la confianza Kerberos. Cualquier copia de esa clave obtenida en…
▸ Alto · 12
AltoAD: higiene de identidades571
iversen — Alto, weber — Alto, haas — Alto, DefaultDomainPasswordPolicy — Medio y 567 más
iversen — Alto
weber — Alto
haas — Alto
DefaultDomainPasswordPolicy — Medio
Poltica de Password de Compras-534 — Medio
gerber — Medio
baumann — Medio
FLOTA-283 — Medio
sven.petersen — Medio
system — Medio
Diego.adler — Medio
Administrador — Medio
Wim.reuter — Medio
sven.fischer — Medio
Adler — Medio
ohlsen — Medio
tania.ullmann — Medio
greta.quist — Medio
dahl — Medio
Felix.petersen — Medio
jonas.clausen — Medio
Zoe.weber — Medio
Yuri.ullmann — Medio
Bruno.reuter — Medio
ConfigMgr_Admin — Medio
Thiel — Medio
diego.norden — Medio
Sven.dahl — Medio
Xenia.haas — Medio
Hugo.baumann — Medio
ana.fischer — Medio
Calidad-496 — Medio
Hugo.iversen — Medio
Xenia.norden — Medio
Petersen — Medio
Rita.meyer — Medio
lars.weber — Medio
CALIDAD-380 — Medio
rita.ebert — Medio
Diego.zimmer — Medio
ZIMMER — Medio
tania.adler — Medio
Logistica-311 — Medio
Olga.thiel — Medio
carla.petersen — Medio
Transporte-493 — Medio
KOCH — Medio
Flota-791 — Medio
vera.ullmann — Medio
klara.adler — Medio
reuter — Medio
Jonas.ullmann — Medio
Ulf.koch — Medio
Hugo.petersen — Medio
Diego.ohlsen — Medio
Meyer — Medio
Mantenimiento-679 — Medio
lindqvist — Medio
Ulf.zimmer — Medio
zoe.meyer — Medio
Logistica-807 — Medio
norden — Medio
marta.haas — Medio
hugo.thiel — Medio
carla.gerber — Medio
elena.thiel — Medio
vera.zimmer — Medio
hugo.ullmann — Medio
olga.koch — Medio
irene.norden — Medio
Rutas-620 — Medio
marta.iversen — Medio
lars.dahl — Medio
diego.thiel — Medio
irene.meyer — Medio
ulf.petersen — Medio
sven.ebert — Medio
vera.weber — Medio
irene.weber — Medio
elena.ohlsen — Medio
Lars.koch — Medio
Wim.adler — Medio
Lars.fischer — Medio
Diego.dahl — Medio
Greta.fischer — Medio
Greta.dahl — Medio
Wim.koch — Medio
Elena.iversen — Medio
Hugo.clausen — Medio
Irene.fischer — Medio
Thiel — Medio
wim.jansen — Medio
print — Medio
carla.dahl — Medio
Mantenimiento-227 — Medio
Personal-581 — Medio
piet.haas — Medio
Tania.sandberg — Medio
Piet.reuter — Medio
Irene.voss — Medio
marta.norden — Medio
nils.adler — Medio
Irene.petersen — Medio
Logistica-571 — Medio
Ana.baumann — Medio
Sven.gerber — Medio
ullmann — Medio
Weber — Medio
Nils.voss — Medio
Olga.petersen — Medio
Irene.clausen — Medio
MSSAdm — Medio
Zoe.ullmann — Medio
Elena.baumann — Medio
Aduanas-200 — Medio
Facturacion-589 — Medio
carla.reuter — Medio
Carla.meyer — Medio
Xenia.clausen — Medio
Klara.iversen — Medio
Felix.zimmer — Medio
Xenia.petersen — Medio
Xenia.ohlsen — Medio
Ulf.fischer — Medio
Vera.lindqvist — Medio
Piet.clausen — Medio
sven.petersen — Medio
fischer — Medio
lars.ebert — Medio
haas — Medio
greta.jansen — Medio
nils.clausen — Medio
Marta.petersen — Medio
tania.weber — Medio
zoe.jansen — Medio
clausen — Medio
ana.norden — Medio
irene.gerber — Medio
irene.zimmer — Medio
olga.haas — Medio
Zoe.baumann — Medio
HealthMailbox9f26d59 — Medio
HealthMailbox7f500f2 — Medio
HealthMailbox97ab98b — Medio
HealthMailboxb6c3ed5 — Medio
HealthMailboxb432633 — Medio
HealthMailbox20e544b — Medio
HealthMailbox8d6b2e5 — Medio
HealthMailbox512ea49 — Medio
HealthMailbox91580f6 — Medio
Olga.clausen — Medio
HealthMailbox2e0cd25 — Medio
Irene.ebert — Medio
Elena.jansen — Medio
sac — Medio
xenia.meyer — Medio
nils.iversen — Medio
bruno.lindqvist — Medio
jansen — Medio
nils.jansen — Medio
ana.lindqvist — Medio
tania.meyer — Medio
Zoe.gerber — Medio
Lars.thiel — Medio
klara.thiel — Medio
Klara.zimmer — Medio
irene.sandberg — Medio
ana.sandberg — Medio
bruno.ebert — Medio
Quist — Medio
felix.gerber — Medio
nils.dahl — Medio
Zoe.petersen — Medio
Wim.dahl — Medio
HealthMailboxd23f551 — Medio
HealthMailboxe4c12ac — Medio
HealthMailboxe7f3e32 — Medio
HealthMailboxa1e9a58 — Medio
HealthMailboxbcd276c — Medio
HealthMailbox839aea7 — Medio
HealthMailboxda1021f — Medio
HealthMailbox72290c9 — Medio
HealthMailbox4eed156 — Medio
HealthMailbox2b2b15b — Medio
HealthMailboxeb76b5a — Medio
HealthMailbox5815803 — Medio
HealthMailbox8dfe2c5 — Medio
HealthMailbox7564672 — Medio
HealthMailbox4a8aed1 — Medio
HealthMailbox227006e — Medio
HealthMailboxae8f2d9 — Medio
HealthMailbox01f21b5 — Medio
diego.fischer — Medio
lars.jansen — Medio
Wim.baumann — Medio
Carla.iversen — Medio
irene.reuter — Medio
elena.sandberg — Medio
Rita.baumann — Medio
ebert — Medio
Xenia.quist — Medio
ana.voss — Medio
diego.meyer — Medio
zoe.zimmer — Medio
greta.ohlsen — Medio
rita.reuter — Medio
vera.norden — Medio
rita.adler — Medio
piet.koch — Medio
Ulf.sandberg — Medio
hugo.ebert — Medio
fagos.weber — Medio
diego.clausen — Medio
carla.ullmann — Medio
piet.baumann — Medio
Elena.petersen — Medio
vera.fischer — Medio
Klara.fischer — Medio
zoe.lindqvist — Medio
rita.iversen — Medio
hugo.norden — Medio
xenia.weber — Medio
Elena.gerber — Medio
greta.baumann — Medio
zoe.voss — Medio
Olga.jansen — Medio
jonas.ohlsen — Medio
NWLSRV7529 — Medio
NWLPC7195 — Medio
NWLSRV8024 — Medio
baumann — Bajo
Diego.adler — Bajo
ohlsen — Bajo
yuri.ebert — Bajo
tania.ullmann — Bajo
Zoe.quist — Bajo
Zoe.weber — Bajo
diego.norden — Bajo
Tania.koch — Bajo
Xenia.haas — Bajo
ana.fischer — Bajo
Calidad-496 — Bajo
Petersen — Bajo
greta.thiel — Bajo
greta.koch — Bajo
iversen — Bajo
gerber — Bajo
tania.adler — Bajo
koch — Bajo
jansen — Bajo
Olga.thiel — Bajo
Diego.ohlsen — Bajo
zimmer — Bajo
sven.baumann — Bajo
nils.quist — Bajo
Meyer — Bajo
voss — Bajo
Personal-693 — Bajo
Flota-719 — Bajo
Diego.quist — Bajo
Ulf.ebert — Bajo
hugo.dahl — Bajo
thiel — Bajo
ulf.adler — Bajo
greta.lindqvist — Bajo
dahl — Bajo
carla.jansen — Bajo
weber — Bajo
klara.meyer — Bajo
zoe.meyer — Bajo
klara.baumann — Bajo
clausen — Bajo
greta.jansen — Bajo
ebert — Bajo
norden — Bajo
sandberg — Bajo
diego.iversen — Bajo
elena.thiel — Bajo
vera.zimmer — Bajo
hugo.ullmann — Bajo
olga.koch — Bajo
irene.norden — Bajo
marta.iversen — Bajo
diego.thiel — Bajo
irene.meyer — Bajo
sven.ebert — Bajo
irene.weber — Bajo
Lars.koch — Bajo
Wim.adler — Bajo
Lars.fischer — Bajo
Diego.dahl — Bajo
Greta.fischer — Bajo
Greta.dahl — Bajo
Carla.petersen — Bajo
Diego.ullmann — Bajo
Hugo.weber — Bajo
Vera.dahl — Bajo
Zoe.thiel — Bajo
Ulf.weber — Bajo
Jonas.reuter — Bajo
Wim.koch — Bajo
Elena.iversen — Bajo
piet.meyer — Bajo
reuter — Bajo
Irene.fischer — Bajo
Yuri.weber — Bajo
Compras-994 — Bajo
wim.jansen — Bajo
ana.ullmann — Bajo
sven.adler — Bajo
Jonas.petersen — Bajo
Hugo.lindqvist — Bajo
Diego.reuter — Bajo
Irene.quist_alavill — Bajo
carla.dahl — Bajo
Zoe.sandberg — Bajo
xenia.ohlsen — Bajo
Jonas.lindqvist — Bajo
Ana.koch — Bajo
rita.sandberg — Bajo
Mantenimiento-227 — Bajo
Tania.meyer — Bajo
piet.haas — Bajo
Vera.meyer — Bajo
Olga.voss — Bajo
Ana.clausen — Bajo
Tania.sandberg — Bajo
Piet.petersen — Bajo
yuri.quist — Bajo
irene.petersen — Bajo
Zoe.gerber — Bajo
Jonas.clausen — Bajo
Klara.ohlsen — Bajo
Irene.voss — Bajo
irene.haas — Bajo
Yuri.gerber — Bajo
Jonas.dahl — Bajo
greta.quist — Bajo
marta.norden — Bajo
nils.adler — Bajo
ullmann — Bajo
tania.thiel — Bajo
Sven.jansen — Bajo
Yuri.ohlsen — Bajo
Sven.gerber — Bajo
Yuri.voss — Bajo
Olga.petersen — Bajo
Klara.adler — Bajo
Piet.iversen — Bajo
Klara.fischer — Bajo
Piet.clausen — Bajo
Jonas.fischer — Bajo
Felix.clausen — Bajo
ulf.sandberg — Bajo
Ulf.koch — Bajo
Carla.meyer — Bajo
Klara.iversen — Bajo
Xenia.petersen — Bajo
sven.petersen — Bajo
Yuri.zimmer — Bajo
Sven.thiel — Bajo
Vera.baumann — Bajo
Tania.reuter — Bajo
Piet.sandberg — Bajo
piet.quist — Bajo
xenia.ullmann — Bajo
lars.ebert — Bajo
haas — Bajo
Sven.sandberg — Bajo
Sven.clausen — Bajo
nils.clausen — Bajo
Zoe.ohlsen — Bajo
Olga.jansen — Bajo
wim.haas — Bajo
irene.gerber — Bajo
irene.zimmer — Bajo
Zoe.fischer — Bajo
Ulf.ullmann — Bajo
bruno.reuter — Bajo
Olga.adler — Bajo
sac — Bajo
nils.jansen — Bajo
ana.lindqvist — Bajo
hugo.clausen — Bajo
Felix.zimmer — Bajo
bruno.ullmann — Bajo
Greta.baumann — Bajo
Marta.meyer — Bajo
Klara.sandberg — Bajo
klara.koch — Bajo
klara.reuter — Bajo
nils.koch — Bajo
Olga.dahl — Bajo
Xenia.koch — Bajo
greta.meyer — Bajo
Zoe.ebert — Bajo
test — Bajo
olga.sandberg — Bajo
marta.lindqvist — Bajo
nils.ullmann — Bajo
wim.norden — Bajo
lars.dahl — Bajo
Klara.ebert — Bajo
ulf.meyer — Bajo
klara.thiel — Bajo
irene.sandberg — Bajo
Jonas.gerber — Bajo
Klara.haas — Bajo
bruno.ebert — Bajo
olga.meyer — Bajo
Jonas.meyer — Bajo
felix.gerber — Bajo
LARS.LINDQVIST_palvar — Bajo
LARS.LINDQVIST_jpparr — Bajo
Carla.gerber — Bajo
vera.ohlsen — Bajo
piet.ullmann — Bajo
Vera.sandberg — Bajo
nils.dahl — Bajo
Vera.lindqvist — Bajo
Sven.norden — Bajo
Zoe.petersen — Bajo
ana.baumann — Bajo
tania.haas — Bajo
yuri.clausen — Bajo
yuri.thiel — Bajo
Felix.adler — Bajo
HealthMailboxe4c12ac — Bajo
HealthMailboxe7f3e32 — Bajo
HealthMailboxa1e9a58 — Bajo
HealthMailboxbcd276c — Bajo
HealthMailboxda1021f — Bajo
HealthMailbox5815803 — Bajo
HealthMailbox8dfe2c5 — Bajo
HealthMailbox7564672 — Bajo
HealthMailbox4a8aed1 — Bajo
HealthMailbox227006e — Bajo
HealthMailbox01f21b5 — Bajo
Carla.quist — Bajo
wim.thiel — Bajo
Jonas.zimmer — Bajo
nils.ebert — Bajo
Ana.quist — Bajo
Marta.koch — Bajo
Sven.ullmann — Bajo
Vera.ebert — Bajo
piet.thiel — Bajo
Vera.haas — Bajo
Wim.fischer — Bajo
Hugo.haas — Bajo
rita.gerber — Bajo
Nils.ohlsen — Bajo
Diego.baumann — Bajo
Bruno.baumann — Bajo
DAHL_uuberetagoe — Bajo
Carla.iversen — Bajo
ana.iversen — Bajo
elena.petersen — Bajo
Nils.thiel — Bajo
irene.reuter — Bajo
Tania.jansen — Bajo
elena.sandberg — Bajo
greta.haas — Bajo
sven.dahl — Bajo
Rita.iversen — Bajo
Vera.voss — Bajo
Felix.reuter — Bajo
Irene.clausen — Bajo
Olga.fischer — Bajo
Sven.reuter — Bajo
wim.baumann — Bajo
zoe.zimmer — Bajo
rita.reuter — Bajo
jonas.quist — Bajo
Sven.quist — Bajo
Marta.weber — Bajo
Bruno.meyer — Bajo
yuri.norden — Bajo
vera.norden — Bajo
Piet.gerber — Bajo
Rita.meyer — Bajo
olga.quist — Bajo
felix.thiel — Bajo
marta.quist — Bajo
greta.norden — Bajo
Olga.gerber — Bajo
irene.lindqvist — Bajo
Carla.norden — Bajo
jonas.weber — Bajo
xenia.quist — Bajo
Elena.meyer — Bajo
ulf.fischer — Bajo
wim.ohlsen — Bajo
marta.ohlsen — Bajo
hugo.ebert — Bajo
Ana.ohlsen — Bajo
diego.weber — Bajo
nils.iversen — Bajo
Diego.clausen — Bajo
vera.ullmann — Bajo
elena.norden — Bajo
ana.ebert — Bajo
nils.haas — Bajo
vera.clausen — Bajo
hugo.sandberg — Bajo
felix.meyer — Bajo
Irene.jansen — Bajo
Ulf.reuter — Bajo
Diego.meyer — Bajo
piet.baumann — Bajo
wim.zimmer — Bajo
bruno.petersen — Bajo
irene.quist — Bajo
bruno.zimmer — Bajo
ana.thiel — Bajo
Elena.dahl — Bajo
Greta.ohlsen — Bajo
Yuri.sandberg — Bajo
klara.jansen — Bajo
reuter-quist.jansen — Bajo
bruno.voss — Bajo
Jonas.norden — Bajo
marta.voss — Bajo
ana.weber — Bajo
Ulf.dahl — Bajo
Carla.baumann — Bajo
lars.zimmer — Bajo
zoe.lindqvist — Bajo
irene.baumann — Bajo
xenia.gerber — Bajo
olga.clausen — Bajo
rita.fischer — Bajo
zoe.reuter — Bajo
wim.weber — Bajo
piet.adler — Bajo
diego.zimmer — Bajo
Zoe.baumann — Bajo
bruno.lindqvist — Bajo
ulf.haas — Bajo
salonansoleaga — Bajo
piet.voss — Bajo
jonas.haas — Bajo
elena.zimmer — Bajo
felix.weber — Bajo
klara.voss — Bajo
Sven.ohlsen — Bajo
tania.voss — Bajo
irene.koch — Bajo
Irene.adler — Bajo
hugo.meyer — Bajo
ana.reuter — Bajo
wim.ullmann — Bajo
olga.lindqvist — Bajo
BRUNO.QUIST_wjeffers — Bajo
hugo.ohlsen — Bajo
Vera.iversen — Bajo
marta.baumann — Bajo
Irene.iversen — Bajo
Marta.adler — Bajo
tania.quist — Bajo
sven.zimmer — Bajo
greta.weber — Bajo
felix.sandberg — Bajo
hugo.petersen — Bajo
Wim.clausen — Bajo
wim.meyer — Bajo
Nils.gerber — Bajo
Ana.zimmer — Bajo
Diego.haas — Bajo
hugo.zimmer — Bajo
gerber-reuter.vale — Bajo
Confirmar la necesidad de la excepción y exigir preautenticacion Kerberos. Confirmar que es una cuenta de servicio administrada o aplicar un ciclo de rotación a…
AltoAD: ciclo de vida de identidades366
krbtgt — Alto, voss — Alto, Transporte-249 — Alto, ohlsen — Medio y 362 más
krbtgt — Alto
voss — Alto
Transporte-249 — Alto
ohlsen — Medio
tania.norden — Medio
krbtgt — Medio
quist — Medio
elena.koch — Medio
vera.quist — Medio
reuter — Medio
yuri.ebert — Medio
Zoe.quist — Medio
weber — Medio
Nils.zimmer — Medio
Tania.koch — Medio
Piet.lindqvist — Medio
TANIA.ULLMANN_jlsantiag — Medio
Transporte-249 — Medio
greta.thiel — Medio
greta.koch — Medio
sandberg — Medio
lars.lindqvist — Medio
haas — Medio
iversen — Medio
gerber — Medio
irene.quist — Medio
koch — Medio
marta.voss — Medio
jansen — Medio
fischer — Medio
Almacen-958 — Medio
zimmer — Medio
sven.baumann — Medio
nils.quist — Medio
voss — Medio
Personal-693 — Medio
Greta.lindqvist — Medio
Flota-719 — Medio
Diego.quist — Medio
Personal-329 — Medio
Ulf.ebert — Medio
hugo.dahl — Medio
thiel — Medio
ulf.adler — Medio
meyer — Medio
ulf.baumann — Medio
dahl — Medio
klara.meyer — Medio
baumann — Medio
klara.baumann — Medio
norden — Medio
clausen — Medio
greta.quist — Medio
greta.jansen — Medio
ebert — Medio
ullmann — Medio
klara.voss — Medio
diego.iversen — Medio
wim.voss — Medio
Personal-629 — Medio
Mantenimiento-339 — Medio
Compras-946 — Medio
lars.voss — Medio
Diego.ullmann — Medio
Hugo.weber — Medio
Vera.dahl — Medio
Zoe.thiel — Medio
Ulf.weber — Medio
Jonas.reuter — Medio
piet.meyer — Medio
Ulf.koch — Medio
Yuri.weber — Medio
Compras-994 — Medio
ana.ullmann — Medio
Olga.thiel — Medio
felix.koch — Medio
sven.adler — Medio
Jonas.petersen — Medio
Jonas.meyer — Medio
Hugo.lindqvist — Medio
Diego.reuter — Medio
Irene.quist_alavill — Medio
Zoe.sandberg — Medio
xenia.ohlsen — Medio
Jonas.lindqvist — Medio
Ana.koch — Medio
Xenia.weber — Medio
Sven.quist — Medio
rita.sandberg — Medio
Yuri.jansen — Medio
Tania.meyer — Medio
Vera.meyer — Medio
Olga.voss — Medio
Ana.clausen — Medio
greta.fischer — Medio
Piet.petersen — Medio
yuri.quist — Medio
klara.adler — Medio
irene.petersen — Medio
Zoe.gerber — Medio
Klara.ohlsen — Medio
Irene.voss — Medio
irene.haas — Medio
Yuri.gerber — Medio
Jonas.dahl — Medio
tania.thiel — Medio
Sven.jansen — Medio
Yuri.ohlsen — Medio
Yuri.voss — Medio
Piet.iversen — Medio
Piet.clausen — Medio
Jonas.fischer — Medio
Flota-531 — Medio
Felix.voss — Medio
Felix.clausen — Medio
Calidad-296 — Medio
ulf.sandberg — Medio
elena.lindqvist — Medio
Yuri.zimmer — Medio
Sven.thiel — Medio
Vera.baumann — Medio
Klara.iversen — Medio
Tania.reuter — Medio
Piet.sandberg — Medio
piet.quist — Medio
Sven.sandberg — Medio
Sven.clausen — Medio
Zoe.ohlsen — Medio
wim.haas — Medio
sven.ebert — Medio
Zoe.fischer — Medio
Ulf.ullmann — Medio
bruno.reuter — Medio
Olga.adler — Medio
Felix.zimmer — Medio
bruno.ullmann — Medio
Greta.baumann — Medio
Marta.meyer — Medio
Rita.ullmann — Medio
Klara.sandberg — Medio
klara.koch — Medio
klara.reuter — Medio
nils.koch — Medio
Olga.dahl — Medio
Tania.iversen — Medio
Xenia.koch — Medio
greta.meyer — Medio
Zoe.ebert — Medio
olga.sandberg — Medio
marta.lindqvist — Medio
nils.ullmann — Medio
wim.norden — Medio
lars.dahl — Medio
Klara.ebert — Medio
ulf.meyer — Medio
piet.adler.santesteba — Medio
Irene.baumann — Medio
Hugo.adler — Medio
Yuri.reuter — Medio
Klara.fischer — Medio
Jonas.gerber — Medio
Hugo.ohlsen — Medio
Klara.haas — Medio
olga.meyer — Medio
vera.sandberg — Medio
LARS.LINDQVIST_palvar — Medio
LARS.LINDQVIST_jmardo — Medio
LARS.LINDQVIST_jpparr — Medio
Carla.gerber — Medio
vera.ohlsen — Medio
greta.dahl — Medio
Marta.norden — Medio
olga.jansen — Medio
felix.meyer — Medio
piet.ullmann — Medio
lars.fischer — Medio
lars.sandberg — Medio
Vera.lindqvist — Medio
Sven.norden — Medio
ana.baumann — Medio
tania.haas — Medio
Sven.dahl — Medio
yuri.clausen — Medio
yuri.thiel — Medio
Felix.adler — Medio
Carla.quist — Medio
wim.thiel — Medio
Carla.ebert — Medio
Jonas.zimmer — Medio
nils.ebert — Medio
Ana.quist — Medio
Marta.koch — Medio
Sven.ullmann — Medio
Vera.ebert — Medio
ulf.fischer — Medio
piet.thiel — Medio
Vera.haas — Medio
Wim.fischer — Medio
Hugo.haas — Medio
rita.gerber — Medio
Ana.ohlsen — Medio
Irene.weber — Medio
Nils.ohlsen — Medio
Diego.baumann — Medio
Bruno.baumann — Medio
DAHL_uuberetagoe — Medio
ana.iversen — Medio
sven.iversen — Medio
Marta.iversen — Medio
elena.petersen — Medio
Nils.thiel — Medio
Xenia.baumann — Medio
Irene.meyer — Medio
Tania.jansen — Medio
greta.haas — Medio
Vera.zimmer — Medio
Klara.thiel — Medio
Rita.iversen — Medio
Vera.voss — Medio
Felix.reuter — Medio
Irene.clausen — Medio
Olga.fischer — Medio
Sven.reuter — Medio
wim.baumann — Medio
jonas.quist — Medio
Jonas.voss — Medio
Zoe.voss — Medio
ulf.ebert_NWLSRV3839 — Medio
Marta.weber — Medio
Bruno.meyer — Medio
yuri.norden — Medio
Piet.gerber — Medio
Rita.meyer — Medio
Lars.reuter — Medio
felix.ullmann — Medio
olga.quist — Medio
felix.thiel — Medio
marta.quist — Medio
greta.norden — Medio
Olga.gerber — Medio
irene.lindqvist — Medio
Carla.norden — Medio
jonas.weber — Medio
lars.jansen — Medio
wim.ohlsen — Medio
xenia.quist — Medio
Elena.meyer — Medio
Bruno.sandberg — Medio
hugo.ullmann — Medio
ana.petersen — Medio
marta.ohlsen — Medio
irene.zimmer — Medio
Zoe.weber — Medio
diego.weber — Medio
nils.iversen — Medio
Bruno.ebert — Medio
Diego.clausen — Medio
ANA.GERBER_ir — Medio
elena.norden — Medio
nils.jansen — Medio
ana.ebert — Medio
nils.haas — Medio
carla.sandberg — Medio
vera.clausen — Medio
hugo.sandberg — Medio
Irene.jansen — Medio
Ulf.reuter — Medio
piet.reuter — Medio
Diego.meyer — Medio
carla.dahl — Medio
wim.zimmer — Medio
zoe.norden — Medio
jonas.clausen — Medio
bruno.petersen — Medio
bruno.zimmer — Medio
xenia.petersen — Medio
xenia.iversen — Medio
zoe.reuter — Medio
tania.ullmann — Medio
ana.thiel — Medio
wim.weber — Medio
Elena.dahl — Medio
Greta.ohlsen — Medio
marta.clausen — Medio
Yuri.sandberg — Medio
klara.jansen — Medio
diego.thiel — Medio
reuter-quist.jansen — Medio
Jonas.norden — Medio
Carla.clausen — Medio
Diego.lindqvist — Medio
ana.weber — Medio
lars.koch — Medio
xenia.thiel — Medio
Ulf.dahl — Medio
Carla.baumann — Medio
nils.meyer — Medio
lars.zimmer — Medio
marta.reuter — Medio
xenia.gerber — Medio
olga.clausen — Medio
olga.koch — Medio
rita.fischer — Medio
elena.adler — Medio
wim.jansen — Medio
sven.lindqvist — Medio
piet.adler — Medio
olga.lindqvist — Medio
diego.zimmer — Medio
Zoe.baumann — Medio
bruno.lindqvist — Medio
yuri.fischer — Medio
ulf.haas — Medio
salonansoleaga — Medio
piet.voss — Medio
piet.baumann — Medio
jonas.haas — Medio
elena.zimmer — Medio
rita.norden — Medio
felix.weber — Medio
Rita.voss — Medio
Sven.ohlsen — Medio
tania.voss — Medio
irene.koch — Medio
Irene.adler — Medio
vera.ullmann — Medio
hugo.meyer — Medio
wim.ullmann — Medio
diego.dahl — Medio
Xenia.ullmann — Medio
felix.dahl — Medio
tania.fischer — Medio
diego.gerber — Medio
elena.reuter — Medio
elena.haas — Medio
BRUNO.QUIST_wjeffers — Medio
zoe.koch — Medio
nils.fischer — Medio
Vera.iversen — Medio
marta.baumann — Medio
rita.reuter — Medio
jonas.ullmann — Medio
olga.reuter — Medio
Irene.iversen — Medio
irene.norden — Medio
Sven.petersen — Medio
Marta.adler — Medio
tania.quist — Medio
sven.zimmer — Medio
ana.haas — Medio
ulf.voss — Medio
diego.adler — Medio
greta.weber — Medio
felix.sandberg — Medio
hugo.petersen — Medio
Wim.clausen — Medio
nils.reuter — Medio
yuri.adler — Medio
yuri.iversen — Medio
piet.koch — Medio
bruno.gerber — Medio
vera.adler — Medio
klara.lindqvist — Medio
felix.iversen — Medio
diego.haas — Medio
klara.quist — Medio
Confirmar si la cuenta sigue en uso y forzar el cambio o deshabilitarla. Planificar la rotación conforme al procedimiento aprobado; no rotar dos veces seguidas…
AltoAD CS en el directorio28
Flota-367, Logistica-227, Mantenimiento-623, ADUANAS-360 y 24 más
Flota-367
Logistica-227
Mantenimiento-623
ADUANAS-360
Transporte-397
Aduanas-344
Rutas-148
S-1-5-21-1863373760-505887138-505887139-519
S-1-5-21-1863373760-505887138-505887139-3968
S-1-5-21-1863373760-505887138-505887139-512
S-1-5-21-1863373760-505887138-505887139-33098
S-1-5-21-1863373760-505887138-505887139-20619
S-1-5-21-1863373760-505887138-505887139-12011
S-1-5-21-1863373760-505887138-505887139-512
S-1-5-21-1863373760-505887138-505887139-513
S-1-5-21-1863373760-505887138-505887139-519
S-1-5-21-1863373760-505887138-505887139-20619
S-1-5-21-1863373760-505887138-505887139-17709
S-1-5-21-1863373760-505887138-505887139-17709
S-1-5-21-1863373760-505887138-505887139-1338
S-1-5-21-1863373760-505887138-505887139-24454
S-1-5-21-1863373760-505887138-505887139-24973
S-1-5-21-1863373760-505887138-505887139-17269
S-1-5-21-1863373760-505887138-505887139-17363
S-1-5-21-1863373760-505887138-505887139-39522
S-1-5-11
S-1-5-21-1863373760-505887138-505887139-32969
S-1-5-21-1863373760-505887138-505887139-21122
Revisar ACL de enrollment, aprobacion, firmas autorizadas y necesidad de la plantilla antes de clasificar un riesgo ESC. Revisar el GUID del derecho, los grupos…
AltoAD: ACLs del directorio17
S-1-5-21-1863373760-505887138-505887139-29822 — Alto, S-1-5-21-1863373760-505887138-505887139-33927 — Alto, S-1-5-21-1863373760-505887138-505887139-24978 — Alto, S-1-5-21-1863373760-505887138-505887139-21050 — Alto y 13 más
S-1-5-21-1863373760-505887138-505887139-29822 — Alto
S-1-5-21-1863373760-505887138-505887139-33927 — Alto
S-1-5-21-1863373760-505887138-505887139-24978 — Alto
S-1-5-21-1863373760-505887138-505887139-21050 — Alto
S-1-5-21-1863373760-505887138-505887139-30261 — Alto
S-1-5-21-1863373760-505887138-505887139-30276 — Alto
S-1-5-21-1863373760-505887138-505887139-30278 — Alto
S-1-5-21-1863373760-505887138-505887139-32672 — Alto
S-1-5-21-1863373760-505887138-505887139-14470 — Alto
S-1-5-21-1863373760-505887138-505887139-527 — Alto
S-1-5-32-548 — Alto
S-1-5-21-1863373760-505887138-505887139-30261 — Medio
S-1-5-21-1863373760-505887138-505887139-30276 — Medio
S-1-5-21-1863373760-505887138-505887139-30278 — Medio
S-1-5-21-1863373760-505887138-505887139-32672 — Medio
S-1-5-21-1863373760-505887138-505887139-14470 — Medio
S-1-5-21-1863373760-505887138-505887139-527 — Medio
Confirmar el propietario funcional y retirar derechos excesivos con un cambio controlado. Validar el principal y el conjunto completo de derechos de replicación…
AltoAD: privilegios y Kerberos13
sven.petersen — Alto, Hugo.ohlsen — Alto, Compras-458 — Alto, Administrador — Alto y 9 más
sven.petersen — Alto
Hugo.ohlsen — Alto
Compras-458 — Alto
Administrador — Alto
tania.jansen — Alto
voss — Alto
dahl — Alto
carla.dahl — Alto
NWLSRV5857$ — Alto
NWLSRV9917$ — Alto
NWLSRV1049$ — Alto
voss$ — Alto
NWLAPP03$ — Medio
Eliminar la pertenencia o documentar una excepción temporal. Migrar a delegacion restringida o basada en NWLSRV8665 tras validar el flujo de autenticación. Revi…
AltoAD · Control sobre las plantillas de certificado (ESC4)11
Almacen-906, S-1-5-21-1863373760-505887138-505887139-17709, S-1-5-21-1863373760-505887138-505887139-24454, S-1-5-21-1863373760-505887138-505887139-24973 y 7 más
Almacen-906
S-1-5-21-1863373760-505887138-505887139-17709
S-1-5-21-1863373760-505887138-505887139-24454
S-1-5-21-1863373760-505887138-505887139-24973
Xenia.norden
irene.adler
klara.dahl
piet.fischer
ulf.fischer
voss
xenia.weber
Referencia AD-CERT-002 · confianza: potencial · alcance: todo el dominio. Reescribir los permisos o el propietario de una plantilla permite habilitarse a uno mi…
AltoAD: seguridad de la autenticacion3iversen, weber, haasRetirar la marca de no requerir preautenticacion tras validar la aplicación que la exige.
AltoCompartición / permisos3ShareWitness · Everyone — Alto, NETLOGON · Everyone — Medio, SYSVOL · Everyone — MedioRecurso compartido con permiso amplio a Everyone: Full (Allow). Recurso compartido con permiso amplio a Everyone: Read (Allow).
AltoAD: replicación2NWLDC01.nordwind.local, NWLFS02.nordwind.localValidar el partner, DNS, conectividad y la causa del error antes de remediar.
AltoAD · Credenciales sombra sobre cuentas privilegiadas1Irene.zimmerReferencia AD-PERM-003 · confianza: potencial · alcance: todo el dominio. Escribir `msDS-KeyCredentialLink` en una cuenta equivale a añadirle una segunda creden…
AltoAD: configuración del DC1NWLDC01Validar la política efectiva y planificar el requisito de BAUMANN signing.
AltoSalud de copias de seguridad1Windows Server BackupEjecutar y comprobar un backup correcto con menos de 72 horas de antigüedad.
▸ Medio · 6
MedioAD · Marca de privilegio huérfana (admin Count)31
gerber, FLOTA-283, iversen, koch y 27 más
gerber
FLOTA-283
iversen
koch
diego.petersen
Diego.adler
weber
haas
elena.clausen
ohlsen
wim.sandberg
tania.norden
piet.fischer
zimmer
quist
lindqvist
elena.koch
thiel
vera.quist
clausen
reuter
norden
yuri.ebert
nils.norden
ulf.reuter
elena.sandberg
petersen
sven.clausen
wim.haas
Adler
y 248 objeto(s) más
Referencia AD-PRIV-001 · confianza: confirmado · alcance: todo el dominio. La marca `adminCount` la pone el proceso SDProp al entrar en un grupo privilegiado y…
MedioCobertura de la recogida1Active Directory Domain ControllerIncorporar o ejecutar el proceso de recogida indicado y repetir la auditoria del rol antes de considerar el inventario exhaustivo.
MedioEventos recientes1Service Zimmer ManagerRevisar el log y resolver antes de la migración si persiste.
MedioProtocolo SMB1NWLDC01Validar dependencias SMBv1 y deshabilitar SMBv1 si no hay consumidores legacy.
MedioRed1Ethernet0 2Adaptador con descartes/errores — RX desc 57810076, TX desc 0, RX err 11657687, TX err 0.
MedioSistema1Reinicio pendienteEl sistema tiene un reinicio pendiente. Motivo(s): renombrado de archivos pendiente (actualizaciones en uso).
▸ Bajo · 5
BajoCertificados17
8792ED5FBA3B4F4B61423364D353C9419E60BE1B, CDD4EEAE6000AC7F40C3802C171E30148030C072, BE36A4562FB2EE05DBB3D32323ADF445084ED656, A43489159A520F0D93D032CCAF37E7FE20A8B419 y 13 más
8792ED5FBA3B4F4B61423364D353C9419E60BE1B
CDD4EEAE6000AC7F40C3802C171E30148030C072
BE36A4562FB2EE05DBB3D32323ADF445084ED656
A43489159A520F0D93D032CCAF37E7FE20A8B419
7F88CD7223F3C813818C994614A89C99FA3B5247
245C97DF7514E7CF2DF8BE72AE957B9E04741E85
18F7C1FCC3090203FD5BAA2F861A754976C8DD25
E12DFB4B41D7D9C32B30514BAC1D81D8385E2D46
DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
DAC9024F54D8F6DF94935FB1732638CA6AD77C13
D4DE20D05E66FC53FE1A50882C78DB2852CAE474
D23209AD23D314232174E40D7F9D62139786633A
75E0ABB6138512271C04F85FDDDE38E4B7242EFE
02FAF3E291435468607857694DF5E45B68851868
F91B979E9B0E13B3DA65365AD4B690A1AAABD6AD
4CE89794FE2D2F7E30121F10BCF76AC3CCF77CA9
3C0D087ECDCC76D1084ABE00F1FEE5040400AE37
Eliminar o renovar.
BajoAD: núcleo del directorio8
Personal-777, Rutas-160, Mantenimiento-499, Flota-139 y 4 más
Personal-777
Rutas-160
Mantenimiento-499
Flota-139
Calidad-596
Rutas-924
Personal-685
Mantenimiento-251
Confirmar que el bloqueo es intencionado y revisar que Mantenimiento-155 quedan fuera de alcance.
BajoAgentes de monitorización y EDR5
SCOM, MicrosoftMonitoringAgent, Xenia.weber, TrendMicro y 1 más
SCOM
MicrosoftMonitoringAgent
Xenia.weber
TrendMicro
Symantec
Confirmar configuración del agente y planificar re-baumann o re-aprovisionamiento si aplica.
BajoCortafuegos3Domain, Private, PublicValorar habilitar el perfil tras la migración.
BajoAgentes de backup1WindowsBackupConfirmar configuración del agente y planificar re-baumann o re-aprovisionamiento si aplica.

Plan de acción priorizado

Plan

Ahora (0-7 días).

  • Retirar los permisos GenericAll y WriteDacl sobre la raíz del dominio y AdminSDHolder de las cuentas operativas (Calidad-300, Logistica-719, Sistemas-958, etc.), limitando el control a grupos de administración de nivel 0 (atención: Control total sobre la raíz) (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/appendix-c--protected-accounts-and-groups-in-active-directory).
  • Revocar los derechos de replicación DCSync de Irene.zimmer, Rita.meyer y Xenia.petersen, o tratarlas como cuentas de servicio de nivel 0 con vigilancia estricta si son necesarias para sincronización (atención: Replicación de todos los secretos) (ref: https://learn.microsoft.com/en-us/defender-for-identity/security-assessment-dormant-entities).
  • Rotar la contraseña de krbtgt dos veces, esperando al menos 10 horas entre cada rotación para invalidar cualquier ticket forjado existente (atención: Clave de Kerberos sin rotar) (ref: https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/manage/ad-forest-recovery-resetting-the-krbtgt-password).
  • Corregir las plantillas de certificado Autentificacion CAR y Operations Manager 2019 retirando el permiso de inscripción a grupos amplios o exigiendo aprobación del gestor, cerrando la vía ESC1 (atención: Certificado a nombre de cualquiera) (ref: https://fixmycert.com/adcs/security).
  • Aplicar las actualizaciones acumuladas hasta la revisión 14393.9060 para eliminar las 9 vulnerabilidades CISA KEV explotadas activamente (postura: Parcheo reciente / Vulnerabilidades) (ref: https://techjacksolutions.com/security/briefing/weekly-security-intelligence-briefing-week-of-2026-07-20).
  • Reparar el trabajo de Windows Server Backup y generar una copia del estado del sistema válida, garantizando la posibilidad de restauración autoritativa (estado: Fallo en respaldo) (ref: https://services.dartmouth.edu/TDClient/1806/Portal/KB/Article/170956/Microsoft-Windows-Server-2016-End-of-Support).

A corto plazo (30 días).

  • Restringir la delegación Kerberos sin restringir en las 7 cuentas identificadas (NWLSRV1049$, voss, etc.) a servicios específicos mediante msDS-AllowedToDelegateTo o retirarla si no se usa (atención: Delegación Kerberos sin restringir) (ref: https://paper.bobylive.com/Security/CIS/CIS_Microsoft_Windows_Server_2016_STIG_Benchmark_v1_2_0.pdf).
  • Habilitar los perfiles del cortafuegos de Windows con reglas restrictivas que permitan solo el tráfico esencial de AD, DNS y gestión, eliminando la exposición total actual (red: Firewall inactivo).
  • Desactivar SMBv1 en servidor y cliente, y forzar el uso exclusivo de TLS 1.2, deshabilitando SSL 3.0 y TLS 1.0/1.1 para endurecer el canal de autenticación (endurecimiento: Protocolos obsoletos).
  • Renovar el certificado de servicio LDAPS caducado e instalarlo en el almacén personal para restaurar la capacidad de cifrado en las comunicaciones LDAP (certificados: Caducidad 20/12/2025).
  • Retirar o restringir los permisos de escritura sobre ShareWitness, eliminando la superficie de ataque no justificada en el controlador (superficie añadida: Permiso Everyone).

A medio plazo (90 días).

  • Planificar la migración del rol de controlador a una versión soportada de Windows Server antes de enero de 2027, o adquirir soporte extendido (ESU) si no es viable la migración inmediata (soporte: Fin de soporte principal 2022).
  • Auditar y limpiar el anidamiento de grupos privilegiados para hacer visibles los 19 administradores efectivos que llegan indirectamente, mejorando la gobernanza del privilegio (privilegios: Opacidad por anidamiento).
  • Resolver la degradación física de la interfaz Ethernet0 2 (altos volúmenes de errores RX) para garantizar la estabilidad de la replicación y el servicio DNS (red: Errores físicos).
  • Unificar o justificar la coexistencia de Trend Micro y Symantec, definiendo exclusiones cruzadas claras para las rutas de AD/SYSVOL y evitando conflictos que dejen huecos de protección (seguridad: Coexistencia de agentes).

Referencias de seguridad consultadas (base de conocimiento)

Advisories/boletines recuperados de la base de conocimiento aprendida y usados como criterio experto en las secciones de seguridad y soporte. Verificar la aplicabilidad exacta a las versiones instaladas.

Anexos de datos

Cobertura de la recogida

48Categorías
42Completadas
2Parciales
4No aplicables
0Con error

Qué categorías de la recogida se ejecutaron realmente en este servidor. No aplicable = la capacidad no está presente (ausencia legítima, no un fallo); Parcial = se recogió con limitaciones; Error = fallo de recogida a revisar; Completada con límites = se recogió, pero alguna lectura de la categoría falló y las incidencias están detalladas en «Límites de la recogida». El recuento de consultas mide solo la evidencia: las lecturas fallidas se cuentan aparte, nunca como consulta con datos.

48 filas se repetían salvo en «Categoría»: se han plegado en 22. Cada fila reúne ahí todos sus valores, y el resto de columnas vale para CADA uno de ellos — no es una suma.

CategoríaEstadoConsultas con datosDetalle
Inventario de sistemaCompletada55/5 consultas con datos
Pertenencia a dominio · Usuarios y grupos locales · Derechos…Completada33/3 consultas con datos
Servicios Windows · Recursos compartidos (SMB) · Cortafuegos…Completada22/2 consultas con datos
Protocolo SMB · Certificados · Permisos NTFS · Agentes de ba…Completada11/1 consultas con datos
Red y conexiones · AD: configuración del DCCompletada99/9 consultas con datos
Orígenes de datos ODBC · Servidores de licencias · Licenciam…No aplicable / no detectada0sin datos (ausencia legítima)
Políticas aplicadas (GPO)Completada con límites44/4 consultas con datos · 8 incidencia(s) de recogida (ver «…
DFSCompletada11/3 consultas con datos
DHCP / DNS / WINS · Salud de hardware · AD: ciclo de vida de…Completada77/8 consultas con datos
Plataforma extendidaCompletada1818/22 consultas con datos
Topología de redCompletada1212/15 consultas con datos
RRAS (routing y acceso remoto) · Activacion y licencia del S…Completada11/2 consultas con datos
Referencias en configuraciones de aplicacionesParcial11/1 consultas con datos · 9 incidencia(s) de recogida (ver «…
Salud de copias de seguridad · AD: privilegios y KerberosCompletada55/6 consultas con datos
Windows Update / WSUSCompletada22/3 consultas con datos
AD: núcleo del directorioCompletada1212/14 consultas con datos
AD: replicaciónCompletada1212/12 consultas con datos
AD: GPO y SYSVOLCompletada1818/21 consultas con datos
AD: acceso privilegiadoCompletada66/7 consultas con datos
AD: seguridad de la autenticacionCompletada44/6 consultas con datos
AD: DNS de infraestructuraParcial44/5 consultas con datos
AD CS en el directorioCompletada44/4 consultas con datos

Secciones no aplicables a este servidor

SecciónPor qué no se publica
Cuentas locales e identidadNo aplica en un controlador de dominio: no tiene base de cuentas locales (SAM) propia — sus usuarios, grupos y directivas de cuenta son del DIRECTORIO y se auditan en las secciones de «Active Directory».
Límites de la recogida (lo que no se pudo leer) · 17 casos en 2 áreas

Cada fila es un grupo de fallos de lectura del mismo tipo. Donde hay un límite, lo que la sección correspondiente muestre es lo que SÍ se pudo leer, no todo lo que hay. El mensaje es evidencia literal del proveedor y puede venir traducido.

ÁreaOperaciónMotivoCasosEjemplosMensaje del proveedor (evidencia literal)
Gpo collectionRsopQueryNamespaceUnavailable8ALMACEN-978\Marta.sandberg, ALMACEN-978\xenia.weber, ALMACEN…The local RSoP WMI namespace is unavailable for this scope.
Application config referenceEnumerate4C:\ProgramData\Microsoft\Diagnosis\Temp, C:\ProgramData\Micr…Access to the path 'C:\ProgramData\Microsoft\Diagnosis\Temp'…
Application config referenceRead4C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\teleme…Access to the path 'C:\ProgramData\Microsoft\Diagnosis\Downl…
Application config referenceConfiguredScanBoundary1ScanConfigured file scan budget reached: 1000 files; 8 of 23 roo…

Datos sin lectura curada, por categoría

Dato completo no destacado en las áreas anteriores, plegado por categoría. La cobertura total de consultas (incluidas las vacías, que indican ausencia legítima) está al final.

ADAuthenticationSecurity

Ad baumann security posture · 15 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:39:29Z · SourceDc: NWLDC01.nordwind.local · ForestDnsRoot: nordwind.local · DomainDnsRoot: nordwind.local · RsopAvailable: True · ReadBatchId: 4c5129b3-e85d-4be0-b863-4370b98671e6

ScopeTypeScopeKeyControlIdControlTypeRegistryPathValueNameValuePresentValueRawEnforcementLevelProvenanceProvenanceSourceLimitNameLimitValue
Hosthost:NWLDC01LdapServerIntegrityRegistryValueHKLM:\SYSTEM\CurrentControlSet\Services\SISTEMAS-726\ParametersLDAPServerIntegrityTrue1NegotiatedSigningLocalRegistryRegistry
Hosthost:NWLDC01LdapEnforceChannelBindingRegistryValueHKLM:\SYSTEM\CurrentControlSet\Services\SISTEMAS-726\ParametersLdapEnforceChannelBindingFalseNotConfiguredNotConfiguredRegistry
Hosthost:NWLDC01LdapClientIntegrityRegistryValueHKLM:\SYSTEM\CurrentControlSet\Services\BAUMANNLDAPClientIntegrityTrue1NegotiatedSigningLocalRegistryRegistry
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxReceiveBufferLdapQueryPolicyTrue10485760NotApplicableDirectoryBAUMANNMaxReceiveBuffer10485760
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxDatagramRecvLdapQueryPolicyTrue1024NotApplicableDirectoryBAUMANNMaxDatagramRecv1024
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxPoolThreadsLdapQueryPolicyTrue4NotApplicableDirectoryBAUMANNMaxPoolThreads4
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxResultSetSizeLdapQueryPolicyTrue262144NotApplicableDirectoryBAUMANNMaxResultSetSize262144
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxTempTableSizeLdapQueryPolicyTrue10000NotApplicableDirectoryBAUMANNMaxTempTableSize10000
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxQueryDurationLdapQueryPolicyTrue120NotApplicableDirectoryBAUMANNMaxQueryDuration120
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxPageSizeLdapQueryPolicyTrue1000NotApplicableDirectoryBAUMANNMaxPageSize1000
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxNotificationPerConnLdapQueryPolicyTrue5NotApplicableDirectoryBAUMANNMaxNotificationPerConn5
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxActiveQueriesLdapQueryPolicyTrue20NotApplicableDirectoryBAUMANNMaxActiveQueries20
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxConnIdleTimeLdapQueryPolicyTrue900NotApplicableDirectoryBAUMANNMaxConnIdleTime900
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:InitRecvTimeoutLdapQueryPolicyTrue120NotApplicableDirectoryBAUMANNInitRecvTimeout120
Forestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esLdapAdminLimit:MaxConnectionsLdapQueryPolicyTrue5000NotApplicableDirectoryBAUMANNMaxConnections5000

ADDcDirectorySettings

Ad nwlsrv5200 directory settings · 15 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T13:00:56Z · ScopeType: Host · ScopeKey: host:NWLDC01 · SourceDc: NWLDC01.nordwind.local

ZimmerRegistryPathValueNameValue
LDAPSigningHKLM:\SYSTEM\CurrentControlSet\Services\SISTEMAS-726\ParametersLDAPServerIntegrity1
LDAPChannelBindingHKLM:\SYSTEM\CurrentControlSet\Services\SISTEMAS-726\ParametersLdapEnforceChannelBinding
NtdsDatabasePathHKLM:\SYSTEM\CurrentControlSet\Services\SISTEMAS-726\ParametersDSA Database fileC:\Windows\SISTEMAS-726\Sistemas-726.dit
NtdsBackupPathHKLM:\SYSTEM\CurrentControlSet\Services\SISTEMAS-726\ParametersDatabase backup pathC:\Windows\SISTEMAS-726\dsadata.bak
NetlogonRequireSignOrSealHKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\ParametersRequireSignOrSeal1
NetlogonSealSecureChannelHKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\ParametersSealSecureChannel1
NetlogonSignSecureChannelHKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\ParametersSignSecureChannel1
NetlogonDisablePasswordChangeHKLM:\SYSTEM\CurrentControlSet\Services\Netlogon\ParametersDisablePasswordChange0
LmCompatibilityLevelHKLM:\SYSTEM\CurrentControlSet\Zimmer\LsaLmCompatibilityLevel5
RestrictNTLMInDomainHKLM:\SYSTEM\CurrentControlSet\Zimmer\LsaRestrictNTLMInDomain
NoLMHashHKLM:\SYSTEM\CurrentControlSet\Zimmer\LsaNoLMHash1
KdcSupportedEncryptionTypesHKLM:\SYSTEM\CurrentControlSet\Services\Kdc\ParametersSupportedEncryptionTypes
KdcDefaultDomainSupportedEncTypesHKLM:\SYSTEM\CurrentControlSet\Services\Kdc\ParametersDefaultDomainSupportedEncTypes
SmbServerRequireSigningHKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersRequireSecuritySignature1
SmbServerEnableSigningHKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersEnableSecuritySignature1
Ad nwlsrv5200 event log config · 8 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T13:00:56Z · ScopeType: Host · ScopeKey: host:NWLDC01 · SourceDc: NWLDC01.nordwind.local

LogNameIsEnabledMaximumSizeInBytesRecordCountFilePathLogMode
Transporte-401True105250816204832%SystemRoot%\System32\Winevt\Logs\Transporte-401.evtxCircular
DFS ReplicationTrue155320325036%SystemRoot%\System32\Winevt\Logs\DFS Replication.evtxCircular
DNS ServerTrue104857600245247%SystemRoot%\System32\Winevt\Logs\DNS Server.evtxCircular
SystemTrue2097152062129%SystemRoot%\System32\Winevt\Logs\System.evtxCircular
SecurityTrue42949017605420734%SystemRoot%\System32\Winevt\Logs\Security.evtxCircular
Active Directory Web ServicesTrue10526722674%SystemRoot%\System32\Winevt\Logs\Active Directory Web Services.evtxCircular
Microsoft-Windows-Kerberos-Key-Distribution-Center/OperationalFalse1052672%SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-Kerberos-Key-Distr…Circular
Microsoft-Windows-ActiveDirectory_DomainService/Operational
Ad nwlsrv5200 services · 8 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T13:00:56Z · ScopeType: Host · ScopeKey: host:NWLDC01 · SourceDc: NWLDC01.nordwind.local

NameDisplayNameStateStartModeStartNamePathName
SISTEMAS-726Active Directory Domain ServicesRunningAutoLocalSystemC:\Windows\System32\lsass.exe
NetlogonNetlogonRunningAutoLocalSystemC:\Windows\system32\lsass.exe
KDCKerberos Key Distribution CenterRunningAutoLocalSystemC:\Windows\System32\lsass.exe
DNSDNS ServerRunningAutoLocalSystemC:\Windows\system32\dns.exe
DFSRDFS ReplicationRunningAutoLocalSystemC:\Windows\system32\DFSRs.exe
NtFrsFile Replication ServiceStoppedDisabledLocalSystemC:\Windows\system32\ntfrs.exe
ADWSActive Directory Web ServicesRunningAutoLocalSystemC:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe
W32TimeWindows TimeRunningAutoNT AUTHORITY\LocalServiceC:\Windows\system32\svchost.exe -k LocalService

ADDirectoryCore

Ad facturacion-273 · 34 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:25:28Z · ScopeType: Forest · ScopeKey: forest:NWLSRV5200=NWLSRV3839,NWLSRV5200=es · SourceDc: NWLDC01.nordwind.local

NameSiteLocationDistinguishedName
10.40.193.0/20ZimmerCN=10.40.193.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.250.0/20Olga.lindqvistCN=10.40.250.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.38.0/20WeberCN=10.40.38.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.76.0/20WeberCN=10.40.76.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.133.0/20ZimmerCN=10.40.133.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.24.128/25CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…Quist - Facturacion-889CN=10.40.24.128/25,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV…
10.40.155.0/20CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.155.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.45.0/20UllmannCN=10.40.45.0/20,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.229.0/24CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…NWLSRV3693CN=10.40.229.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.140.0/24CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…NWLSRV3693CN=10.40.140.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.68.0/24CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.68.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.51.0/24CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.51.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.212.0/24CN=NWLSRV3693,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.212.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.156.31.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…WeberCN=10.40.156.31.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLS…
10.40.37.41.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…ZimmerCN=10.40.37.41.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSR…
10.40.126.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…WeberCN=10.40.126.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.105.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…Weber P1CN=10.40.105.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.16.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…Weber P2CN=10.40.16.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.177.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…Weber P3CN=10.40.177.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.194.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…Mantenimiento-323CN=10.40.194.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.202.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…weberCN=10.40.202.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.35.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…weberCN=10.40.35.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.52.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…Weber SotanoCN=10.40.52.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.107.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…WeberCN=10.40.107.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.109.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…WeberCN=10.40.109.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.118.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.118.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.20.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.20.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.181.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.181.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.92.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…weberCN=10.40.92.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.3.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…WeberCN=10.40.3.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV520…
10.40.103.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.103.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.14.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.14.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV52…
10.40.175.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.175.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
10.40.139.0/24CN=NWLSRV3975,CN=Sites,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV52…CN=10.40.139.0/24,CN=Facturacion-273,CN=Sites,CN=Configuration,NWLSRV5…
Ad directory almacen-670 · 5 filas
ObservedAtUtcScopeTypeScopeKeySourceDcDistinguishedNameNamingContextDnsRootNetbiosNameSystemFlagsObjectGuid
2026-08-18T12:25:28ZForestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLDC01.nordwind.localCN=Mantenimiento-211,CN=Almacen-670,CN=Configuration,NWLSRV5200=NWLSRV…NWLSRV5200=ForestDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=esForestDnsZones.nordwind.local515b11ff7-35fe-4f18-8b88-c6f1a7bd6035
2026-08-18T12:25:28ZForestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLDC01.nordwind.localCN=Almacen-866,CN=Almacen-670,CN=Configuration,NWLSRV5200=NWLSRV3839,N…NWLSRV5200=DomainDnsZones,NWLSRV5200=NWLSRV3839,NWLSRV5200=esDomainDnsZones.nordwind.local5fc66deac-f3ca-4a24-99e9-0291779fa2aa
2026-08-18T12:25:28ZForestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLDC01.nordwind.localCN=Calidad-384,CN=Almacen-670,CN=Configuration,NWLSRV5200=NWLSRV3839,N…CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=esnordwind.local1739d68d2-7eaa-44f6-8996-056628b681bf
2026-08-18T12:25:28ZForestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLDC01.nordwind.localCN=Mantenimiento-315,CN=Almacen-670,CN=Configuration,NWLSRV5200=NWLSRV…CN=Compras-258,CN=Configuration,NWLSRV5200=NWLSRV3839,NWLSRV5200=esnordwind.local118910a3f-13f3-47e7-b79a-120d30f4f799
2026-08-18T12:25:28ZForestforest:NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLDC01.nordwind.localCN=ALMACEN-978,CN=Almacen-670,CN=Configuration,NWLSRV5200=NWLSRV3839,N…NWLSRV5200=NWLSRV3839,NWLSRV5200=esnordwind.localALMACEN-9783f5fc99d3-a24e-4122-8d55-843e362f80cd

ADDirectoryEvents

Ad nwlsrv5200 event coverage · 10 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T13:01:02Z · ScopeType: Host · ScopeKey: host:NWLDC01 · StartTime: 2026-08-04T15:01:02 · MaxEvents: 250 · Partial: False

LogNameRecordsAvailableDetail
Transporte-401250TrueCollected warning/error events.
DFS Replication3TrueCollected warning/error events.
DNS Server78TrueCollected warning/error events.
System250TrueCollected warning/error events.
Microsoft-Windows-Kerberos-Key-Distribution-Center/Operational0FalseOptional event log is disabled on this server.
Microsoft-Windows-ActiveDirectory_DomainService/Operational0FalseOptional event log is not installed on this server.
Active Directory Web Services0TrueNo warning or error events matched the selected interval.
CertificateServicesClient-CertEnroll0FalseOptional event log is not installed on this server.
CertificateServices-Deployment0FalseOptional event log is not installed on this server.
Security250TrueCollected selected AD/security event IDs.
Ad nwlsrv5200 event summary · 24 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T13:01:02Z · ScopeType: Host · ScopeKey: host:NWLDC01

LogNameEventIdProviderNameCountFirstSeenLastSeenSampleRecordId
Transporte-4011216Microsoft-Windows-ActiveDirectory_DomainService2502026-08-18T09:59:472026-08-18T15:00:2793678587
DFS Replication5014DFSR12026-08-14T13:35:442026-08-14T13:35:445035
DFS Replication1302DFSR22026-08-14T12:23:102026-08-14T12:23:105033
DNS Server7050Microsoft-Windows-DNS-Server-Service762026-08-05T09:12:012026-08-18T14:17:4911934835
DNS Server4016Microsoft-Windows-DNS-Server-Service22026-08-11T08:08:552026-08-18T13:41:5611934586
System5807NETLOGON332026-08-12T23:02:462026-08-18T14:32:524672794
System10028Microsoft-Windows-DistributedCOM282026-08-14T12:20:382026-08-18T14:29:334672790
System42Microsoft-Windows-Kerberos-Key-Distribution-Center1362026-08-12T23:27:532026-08-18T14:28:484672783
System5840NETLOGON32026-08-14T02:34:002026-08-18T13:31:244672723
System10016Microsoft-Windows-DistributedCOM62026-08-14T10:03:142026-08-18T09:33:204672536
System1801Microsoft-Windows-TPM-WMI112026-08-13T06:20:492026-08-18T06:20:494672388
System12294Microsoft-Windows-Directory-Services-SAM12026-08-16T15:04:532026-08-16T15:04:534670778
System7000Service Zimmer Manager32026-08-13T11:51:452026-08-14T18:44:414669115
System7011Service Zimmer Manager12026-08-14T13:35:252026-08-14T13:35:254668893
System5827NETLOGON12026-08-14T12:47:482026-08-14T12:47:484668850
System51Disk22026-08-14T11:02:222026-08-14T11:02:224668699
System50NTFS62026-08-14T10:07:462026-08-14T10:07:464668561
System157Disk12026-08-14T10:07:362026-08-14T10:07:364668558
System140Microsoft-Windows-Ntfs162026-08-14T10:07:312026-08-14T10:07:314668542
System137NTFS12026-08-14T10:07:312026-08-14T10:07:314668543
System58partmgr12026-08-14T10:07:272026-08-14T10:07:274668532
Security4769Microsoft-Windows-Security-Auditing1612026-08-18T14:58:482026-08-18T15:01:0439711723441
Security4768Microsoft-Windows-Security-Auditing852026-08-18T14:58:482026-08-18T15:01:0339711723344
Security5136Microsoft-Windows-Security-Auditing42026-08-18T15:00:272026-08-18T15:00:2739711719048
Ad nwlsrv5200 events · 831 filas

Mostrando 80 de 831 filas.

Común a todas las filas — ObservedAtUtc: 2026-08-18T13:01:02Z · ScopeType: Host · ScopeKey: host:NWLDC01 · SourceDc: NWLDC01.nordwind.local · LogName: Transporte-401 · Level: 3 · EventId: 1216 · ProviderName: Microsoft-Windows-ActiveDirectory_DomainService

TimeCreatedRecordIdMessage
2026-08-18T15:00:2793678587Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:59:5793678580Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:59:2793678576Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:57:2793678486Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:56:5793678477Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:56:5793678476Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:56:5793678475Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:56:2793678461Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:55:5793678447Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:55:5793678446Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:54:2793678320Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:52:2793678184Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:52:2793678183Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:51:5793678170Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:51:5793678169Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:51:5793678168Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:51:5793678167Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:51:5793678166Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:51:2793678157Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:49:5793678141Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:48:2793678051Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:47:5793678044Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:46:5793678034Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:45:5793677950Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:45:2693677943Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:45:2693677942Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:41:5693677811Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:38:2693677579Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:37:5693677565Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:34:2693677287Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:33:5693677254Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:33:5693677253Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:33:2693677235Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:33:2693677234Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:33:2693677232Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:32:5693677221Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:32:2693677210Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:30:2693677065Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:28:2693676907Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:27:2693676894Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:27:2693676893Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:27:2693676891Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:26:5693676884Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:26:5693676883Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:26:2693676871Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:24:2693676773Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:20:2693676580Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:19:0193676488Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:18:2693676445Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:18:2693676444Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:18:2693676442Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:17:2693676416Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:12:5593676192Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:12:5593676191Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:10:2593676079Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:08:2593675984Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:06:5593675892Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:05:2593675796Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:03:5593675653Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:03:2593675643Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:02:5593675634Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:01:5593675608Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T14:00:2593675518Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:58:5593675497Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:58:5593675496Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:58:2593675417Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:58:2593675416Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:58:2593675415Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:58:2593675414Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:56:2593675349Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:48:2593675025Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:48:1193675022Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:47:5593675017Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:47:2593675013Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:44:5293674896Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:41:5493674738Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:39:5493674572Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:38:2493674547Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:37:5493674540Internal event: An BAUMANN client connection was closed because of an…
2026-08-18T13:37:5493674539Internal event: An BAUMANN client connection was closed because of an…

ADDnsComprehensive

Ad dns nwlsrv5200 locator records · 400 filas

Mostrando 80 de 400 filas.

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:39:52Z · ScopeType: Host · ScopeKey: host:NWLDC01 · SourceDc: NWLDC01.nordwind.local · ForestDnsRoot: nordwind.local · DomainDnsRoot: nordwind.local · ZoneName: nordwind.local · ZoneRole: DomainZone · TimeToLiveSeconds: 600 · IsStaticRecord: False · ReadBatchId: cb8f4fc6-ced7-4a3d-8988-bf6dc46d97b5

RecordNameRecordFqdnRecordTypeServiceTagProtocolLocatorScopeSiteNameDsaGuidTargetHostDcMatchKeyTargetIpAddressWeightPortTimestampUtc
0042744e-1f06-4f44-8637-NWLSRV7706._msdcs0042744e-1f06-4f44-8637-NWLSRV7706._msdcs.nordwind.localCNAMEDsaAlias0042744e-1f06-4f44-8637-NWLSRV7706NWLAPP03.nordwind.local.NWLAPP03.nordwind.local2026-08-18T11:00:00Z
112fd5b8-0b9d-4b46-a83e-c3a74f2554da._msdcs112fd5b8-0b9d-4b46-a83e-c3a74f2554da._msdcs.nordwind.localCNAMEDsaAlias112fd5b8-0b9d-4b46-a83e-c3a74f2554daNWLDC01.nordwind.local.NWLDC01.nordwind.local2026-08-18T11:00:00Z
5102c5ac-9bdf-4631-aaf2-7df817222e2c._msdcs5102c5ac-9bdf-4631-aaf2-7df817222e2c._msdcs.nordwind.localCNAMEDsaAlias5102c5ac-9bdf-4631-aaf2-7df817222e2cNWLRDS04.nordwind.local.NWLRDS04.nordwind.local2022-04-21T08:00:00Z
82d2509a-6f81-4600-bf06-ceda178abd1b._msdcs82d2509a-6f81-4600-bf06-ceda178abd1b._msdcs.nordwind.localCNAMEDsaAlias82d2509a-6f81-4600-bf06-ceda178abd1bNWLFS02.nordwind.local.NWLFS02.nordwind.local2022-04-21T08:00:00Z
_kerberos._tcp.Olga.lindqvist._sites.NWLSRV5200._msdcs_kerberos._tcp.Olga.lindqvist._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Olga.lindqvist._sites.NWLSRV5200._msdcs_baumann._tcp.Olga.lindqvist._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_kerberos._tcp.Weber._sites.NWLSRV5200._msdcs_kerberos._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5200._msdcs_baumann._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteweberNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5200._msdcs_baumann._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteweberNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_kerberos._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local100882017-07-19T14:00:00Z
_kerberos._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local100882026-08-18T11:00:00Z
_baumann._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs_baumann._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892017-07-19T14:00:00Z
_baumann._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs_baumann._tcp.NWLSRV3693._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local1003892022-04-21T08:00:00Z
_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T20:00:00Z
_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSitezimmerNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882020-09-01T08:00:00Z
_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs_kerberos._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local100882023-02-01T13:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSitezimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSitezimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892023-02-01T13:00:00Z
_kerberos._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_kerberos._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind…SRV_kerberos_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_kerberos._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind…SRV_kerberos_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_kerberos._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_kerberos._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind…SRV_kerberos_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local100882022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind.…SRV_baumann_tcpSiteNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind.…SRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind.…SRV_baumann_tcpSiteNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5200._msdcs.nordwind.…SRV_baumann_tcpSiteNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_kerberos._tcp.Ullmann._sites.NWLSRV5200._msdcs_kerberos._tcp.Ullmann._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_kerberos._tcp.Ullmann._sites.NWLSRV5200._msdcs_kerberos._tcp.Ullmann._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteullmannNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882018-06-13T22:00:00Z
_kerberos._tcp.Ullmann._sites.NWLSRV5200._msdcs_kerberos._tcp.Ullmann._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local100882017-07-18T12:00:00Z
_baumann._tcp.Ullmann._sites.NWLSRV5200._msdcs_baumann._tcp.Ullmann._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892020-09-01T08:00:00Z
_baumann._tcp.Ullmann._sites.NWLSRV5200._msdcs_baumann._tcp.Ullmann._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.Ullmann._sites.NWLSRV5200._msdcs_baumann._tcp.Ullmann._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_kerberos._tcp.Weber._sites.NWLSRV5200._msdcs_kerberos._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882018-06-13T22:00:00Z
_kerberos._tcp.Weber._sites.NWLSRV5200._msdcs_kerberos._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5200._msdcs_baumann._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteweberNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-06-05T07:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5200._msdcs_baumann._tcp.Weber._sites.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpSiteweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892017-07-18T22:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local100882025-06-25T20:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local100882018-06-08T13:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpLogistica-811NWLRDS04.nordwind.local.NWLRDS04.nordwind.local100882022-04-21T08:00:00Z
_kerberos._tcp.NWLSRV5200._msdcs_kerberos._tcp.NWLSRV5200._msdcs.nordwind.localSRV_kerberos_tcpLogistica-811NWLDC01.nordwind.local.NWLDC01.nordwind.local100882026-08-18T11:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpLogistica-811NWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpLogistica-811NWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892017-07-18T20:00:00Z
_baumann._tcp.NWLSRV5200._msdcs_baumann._tcp.NWLSRV5200._msdcs.nordwind.localSRV_baumann_tcpLogistica-811NWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs.nord…SRV_baumann_tcpDomainGuidNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs.nord…SRV_baumann_tcpDomainGuidNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892022-04-21T08:00:00Z
_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs.nord…SRV_baumann_tcpDomainGuidNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs.nord…SRV_baumann_tcpDomainGuidNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-05-31T10:00:00Z
_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs_baumann._tcp.3bfcdc95-1d90-46ad-ab55-855b4d7c2e95.domains._msdcs.nord…SRV_baumann_tcpDomainGuidNWLRDS04.nordwind.local.NWLRDS04.nordwind.local1003892017-07-19T18:00:00Z
NWLSRV5593._msdcsNWLSRV5593._msdcs.nordwind.localAGlobalCatalogNWLSRV5593._msdcs.nordwind.local10.40.140.2122026-04-22T17:00:00Z
NWLSRV5593._msdcsNWLSRV5593._msdcs.nordwind.localAGlobalCatalogNWLSRV5593._msdcs.nordwind.local10.40.97.1012026-02-05T05:00:00Z
NWLSRV5593._msdcsNWLSRV5593._msdcs.nordwind.localAGlobalCatalogNWLSRV5593._msdcs.nordwind.local10.40.96.1002026-08-18T10:00:00Z
_baumann._tcp.Olga.lindqvist._sites.NWLSRV5593._msdcs_baumann._tcp.Olga.lindqvist._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682021-01-10T11:00:00Z
_baumann._tcp.Olga.lindqvist._sites.NWLSRV5593._msdcs_baumann._tcp.Olga.lindqvist._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogolga.lindqvistNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682017-07-19T18:00:00Z
_baumann._tcp.Olga.lindqvist._sites.NWLSRV5593._msdcs_baumann._tcp.Olga.lindqvist._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5593._msdcs_baumann._tcp.Weber._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogweberNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5593._msdcs_baumann._tcp.Weber._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogweberNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682020-06-05T07:00:00Z
_baumann._tcp.NWLSRV3693._sites.NWLSRV5593._msdcs_baumann._tcp.NWLSRV3693._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogNWLSRV3693NWLAPP03.nordwind.local.NWLAPP03.nordwind.local10032682026-08-18T11:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs_baumann._tcp.Zimmer._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogzimmerNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682023-02-01T13:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5593._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5593._msdcs.nordwind.…SRV_baumann_tcpGlobalCatalogNWLSRV3975NWLFS02.nordwind.local.NWLFS02.nordwind.local10032682022-04-21T08:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5593._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5593._msdcs.nordwind.…SRV_baumann_tcpGlobalCatalogNWLSRV3975NWLDC01.nordwind.local.NWLDC01.nordwind.local10032682026-08-18T11:00:00Z
_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5593._msdcs_baumann._tcp.Quist-Facturacion-889._sites.NWLSRV5593._msdcs.nordwind.…SRV_baumann_tcpGlobalCatalogNWLSRV3975NWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682022-04-21T08:00:00Z
_baumann._tcp.Ullmann._sites.NWLSRV5593._msdcs_baumann._tcp.Ullmann._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogullmannNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T12:00:00Z
_baumann._tcp.Ullmann._sites.NWLSRV5593._msdcs_baumann._tcp.Ullmann._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogullmannNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_baumann._tcp.Weber._sites.NWLSRV5593._msdcs_baumann._tcp.Weber._sites.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogweberNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682021-01-10T10:00:00Z
_baumann._tcp.NWLSRV5593._msdcs_baumann._tcp.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogNWLRDS04.nordwind.local.NWLRDS04.nordwind.local10032682026-06-09T09:00:00Z
_baumann._tcp.NWLSRV5593._msdcs_baumann._tcp.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682026-08-18T11:00:00Z
_baumann._tcp.NWLSRV5593._msdcs_baumann._tcp.NWLSRV5593._msdcs.nordwind.localSRV_baumann_tcpGlobalCatalogNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682026-06-08T23:00:00Z
_baumann._tcp.NWLSRV1446._msdcs_baumann._tcp.NWLSRV1446._msdcs.nordwind.localSRV_baumann_tcpPdcEmulatorNWLDC01.nordwind.local.NWLDC01.nordwind.local1003892026-08-18T11:00:00Z
_NWLSRV5593._tcp.Olga.lindqvist._sites_NWLSRV5593._tcp.Olga.lindqvist._sites.nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local10032682017-07-18T20:00:00Z
_NWLSRV5593._tcp.Olga.lindqvist._sites_NWLSRV5593._tcp.Olga.lindqvist._sites.nordwind.localSRV_NWLSRV5593_tcpGlobalCatalogolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local10032682020-09-01T08:00:00Z
_kerberos._tcp.Olga.lindqvist._sites_kerberos._tcp.Olga.lindqvist._sites.nordwind.localSRV_kerberos_tcpSiteolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local100882020-06-05T07:00:00Z
_kerberos._tcp.Olga.lindqvist._sites_kerberos._tcp.Olga.lindqvist._sites.nordwind.localSRV_kerberos_tcpSiteolga.lindqvistNWLDC01.nordwind.local.NWLDC01.nordwind.local100882020-09-01T08:00:00Z
_baumann._tcp.Olga.lindqvist._sites_baumann._tcp.Olga.lindqvist._sites.nordwind.localSRV_baumann_tcpSiteolga.lindqvistNWLFS02.nordwind.local.NWLFS02.nordwind.local1003892020-08-30T10:00:00Z

ADGpoSysvol

Ad gpp transporte-521 maps · 13 filas

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:40:53Z · ScopeType: Host · ScopeKey: host:NWLDC01 · SourceDc: NWLDC01.nordwind.local · ForestDnsRoot: nordwind.local · DomainDnsRoot: nordwind.local · ConfigurationScope: Reuter · ItemDisabled: False · HasCPassword: False · UseLetter: True

GpoIdItemNameItemUidChangedUtcActionCodeClausenHasItemLevelTargetingFilterCountFilterTypesDriveLetterDrivePathLabelPersistentThisDriveAllDrivesDefinitionRelativePathDefinitionSha256
0F242B4E-E032-4DC5-A7D8-24D5C809CB0CP:{8BC62BD3-8D10-41A8-967A-45F215A65DA9}2023-06-07 07:54:15RReplaceTrue1FilterGroupP\\NWLSRV8665\diego.adler\CONTRATOS\1.- Servicio Diego.adler\2023 CONTR…\\Documentacion LicitadorasTrueSHOWNOCHANGE{0F242B4E-E032-4DC5-A7D8-24D5C809CB0C}\Reuter\Preferences\Drives\Drive…77AC2313C05AB9725D34A017B8F0279624EA07118558FC992671F6BCF247BA9F
1D4DB2EB-D4DD-4AD5-B8B9-B228D255AEF3W:{174EE21F-E7A5-4057-A74E-381A509B691F}2023-02-14 13:44:07RReplaceTrue2FilterGroup;FilterUserW\\NWLSRV6587\instrumentosInstrumentos (\\NWLSRV6587)TrueSHOWNOCHANGE{1D4DB2EB-D4DD-4AD5-B8B9-B228D255AEF3}\Reuter\Preferences\Drives\Drive…334523584820CB2799924C0C65D81671917978D74E61A04671CCC3D833C62B43
1D4DB2EB-D4DD-4AD5-B8B9-B228D255AEF3V:{CB4D471D-E90D-482A-843A-4AB6E5EB1202}2023-02-14 13:37:27RReplaceTrue3FilterGroup;FilterUserV\\NWLSRV6586\InstrumentosInstrumentos (\\NWLSRV6586)TrueSHOWNOCHANGE{1D4DB2EB-D4DD-4AD5-B8B9-B228D255AEF3}\Reuter\Preferences\Drives\Drive…334523584820CB2799924C0C65D81671917978D74E61A04671CCC3D833C62B43
293D5302-2156-4BF3-9487-5192B8B71704P:{BF40A334-1B4A-494B-B0DA-D45534B503B5}2015-05-04 10:11:53RReplaceTrue1FilterGroupP\\NWLSRV8665\SANDBERG_WEBER\PracticasFalseNOCHANGENOCHANGE{293D5302-2156-4BF3-9487-5192B8B71704}\Reuter\Preferences\Drives\Drive…6A481E3E9D083DB5A71AEBDEE988DEAE31D07EF712B49EAC1258B06E424FE58A
4EA013EB-3CB4-4DAC-8DD5-5CCF494F516FM:{744C66D2-8D7B-48C8-BCC6-23350C127939}2021-03-15 13:58:16RReplaceTrue2FilterGroup;FilterUserM\\NWLSRV8665\Departamentos\MedioAmbiente\\NWLSRV8665\Departamentos\MedioAmTrueNOCHANGENOCHANGE{4EA013EB-3CB4-4DAC-8DD5-5CCF494F516F}\Reuter\Preferences\Drives\Drive…6ABA60C31320726ADDA4F7936E3F677B7AE4652D2C53033E209CCC7AAB297304
8B25A9A0-E121-4197-B1EE-505B99F41F26M:{8C808B7E-8EFF-40FC-83E9-2C33DA2718CA}2022-01-12 08:24:39UUpdateFalse0M\\NWLSRV9991\m4-emindTrueNOCHANGENOCHANGE{8B25A9A0-E121-4197-B1EE-505B99F41F26}\Reuter\Preferences\Drives\Drive…A7762E2773A33CC8A8A150262D0862FBAD4C1C59F3422D8C516265BE434A4BE8
CF300D4A-829C-4ADE-BE51-962C402B1A2EM:{91497566-1AF7-4EC8-BBE9-40B91511415E}2021-03-15 13:56:56RReplaceTrue1FilterGroupM\\NWLSRV9991\m4-emind\\NWLSRV9991\m4-emindTrueSHOWNOCHANGE{CF300D4A-829C-4ADE-BE51-962C402B1A2E}\Reuter\Preferences\Drives\Drive…CC87481EE4E09C5D86FB581714B989F912E07710907925F8E26F1D39B6412AFB
DBD4661E-E15C-4661-A584-D0CCCE97AA52S:{77C7F0D1-236B-4755-86C1-DE1ADAC2EF0B}2021-03-15 13:57:22RReplaceTrue2FilterGroupS\\NWLSRV8665\compartida\Seguros\\NWLSRV8665\compartida\SegurosTrueSHOWSHOW{DBD4661E-E15C-4661-A584-D0CCCE97AA52}\Reuter\Preferences\Drives\Drive…073DBF2E41C31855128B8859A9F0B6B660F4C4ECC66F3B32A400A3BDB2DA802F
DE16B8A3-529E-45E6-9330-32763A6D2721K:{C6B282CF-822C-4E14-B6A4-2944AC7B982F}2014-07-30 12:22:49RReplaceTrue1FilterGroupK\\NWLSRV8665\weber\Rutas-468Datos PlantaFalseNOCHANGENOCHANGE{DE16B8A3-529E-45E6-9330-32763A6D2721}\Reuter\Preferences\Drives\Drive…6940E181851FD117638A70925C606BD74784E3C78EC8D04327E2D980A68431F0
E526D4A4-512A-4ED0-B296-C3A4DDAC492EG:{4E8062F1-0316-4C68-B563-E46435FDCD05}2014-11-27 11:25:45RReplaceTrue1FilterUserG\\NWLSRV9658\clienlawClientLawFalseNOCHANGENOCHANGE{E526D4A4-512A-4ED0-B296-C3A4DDAC492E}\Reuter\Preferences\Drives\Drive…FD66B5D44BED7AFE540DBE41F2AC3E93A74637880A3B2B3959CA5976A43F6839
E8155A46-E325-4808-A6EC-615F5D380926T:{B5C8B399-F818-485E-BA2D-4CDE4E4CC412}2021-03-15 14:00:03RReplaceTrue1FilterGroupT\\NWLSRV8665\Compartida\Lars.vossLars.vossTrueSHOWNOCHANGE{E8155A46-E325-4808-A6EC-615F5D380926}\Reuter\Preferences\Drives\Drive…6C674F3790495BD9D41E43A831F2712F005F41154B2C2365240AB359E59AE482
E8155A46-E325-4808-A6EC-615F5D380926T:{4A239287-E5BF-4AFB-A038-48FD37815B9B}2021-03-15 13:59:58RReplaceTrue3FilterGroup;FilterUserT\\NWLSRV8665\Compartida\Lars.voss\Seguimiento expedientesLars.voss-SeguimientoTrueSHOWNOCHANGE{E8155A46-E325-4808-A6EC-615F5D380926}\Reuter\Preferences\Drives\Drive…6C674F3790495BD9D41E43A831F2712F005F41154B2C2365240AB359E59AE482
FC8C7BDF-7414-44C5-88BD-5F0F64A8B6B3G:{16153535-7F42-451E-9BAF-8683F476E5EF}2020-12-16 11:35:08RReplaceTrue1FilterGroupG\\NWLSRV8665\Intercambio\Proveedores\FischerNilsaDownloadsTrueNOCHANGENOCHANGE{FC8C7BDF-7414-44C5-88BD-5F0F64A8B6B3}\Reuter\Preferences\Drives\Drive…6B1370350126E18C1C221F03489994ED9377E81CC1B05420F174F538A534423F

ADIdentityHygiene

Ad flota-587 coverage · 955 filas

Mostrando 80 de 955 filas.

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:29:41Z · ScopeType: Domain · ScopeKey: domain:S-1-5-21-1863373760-505887138-505887139 · SourceDc: NWLDC01.nordwind.local · SecretValueCollected: False

ComputerObjectGuidComputerSidComputerNameDistinguishedNameLegacyLapsExpirationHasAnyLapsExpiration
47e16a46-7225-4119-8ab4-303cb56fcbcdS-1-5-21-1863373760-505887138-505887139-28760NWLAPP03CN=NWLAPP03,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
3cca55a3-883a-466b-8e5e-1d99559697f6S-1-5-21-1863373760-505887138-505887139-28759NWLDC01CN=NWLDC01,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
2a638b29-85c1-4213-b140-cc734faed1e5S-1-5-21-1863373760-505887138-505887139-25136NWLRDS04CN=NWLRDS04,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
2b0e79c1-fdf5-4d01-907c-b0ecc49d5b98S-1-5-21-1863373760-505887138-505887139-25135NWLFS02CN=NWLFS02,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
b04d0ba2-7e92-4ed2-a0b9-a686eb8df330S-1-5-21-1863373760-505887138-505887139-21154NWLSRV6586CN=NWLSRV6586,OU=NWLSRV3693,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…False
be2bf0e6-d60d-454d-92d6-7a382a79cdc5S-1-5-21-1863373760-505887138-505887139-24455NWLSRV6587CN=NWLSRV6587,OU=NWLSRV3693,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…False
0029c6cc-adc2-432c-b9f5-abe01496ca73S-1-5-21-1863373760-505887138-505887139-20610NWLSRV2156CN=NWLSRV2156,OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=M…False
3a9e12d4-c16e-42b2-a47a-2059698466a5S-1-5-21-1863373760-505887138-505887139-20307NWLSRV6211CN=NWLSRV6211,OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=M…False
65bef531-e081-4978-b2b7-3b963c78ecdbS-1-5-21-1863373760-505887138-505887139-2149MANTENIMIENTO-991CN=MANTENIMIENTO-991,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSR…False
a8c8cb7c-1ca2-4d19-a4db-94a77bf2c719S-1-5-21-1863373760-505887138-505887139-17535NWLSRV1228CN=NWLSRV1228,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
4a16d580-2539-42be-8601-21b66f135d0eS-1-5-21-1863373760-505887138-505887139-20327NWLSRV2845CN=NWLSRV2845,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
6f4e3167-0df6-4edf-8f39-115c6f909a69S-1-5-21-1863373760-505887138-505887139-21775NWLSRV9441CN=NWLSRV9441,OU=Produccion,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLS…False
ff723b97-f428-4ccc-948c-fe9fce7cfa95S-1-5-21-1863373760-505887138-505887139-20729NWLSRV1854CN=NWLSRV1854,OU=NWLSRV3693,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…False
908dbcdd-e393-4c20-add5-1e4e6028fd17S-1-5-21-1863373760-505887138-505887139-20799NWLSRV9655CN=NWLSRV9655,OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=M…False
3891670a-b228-4b1c-b6f9-bf6f50e4e90cS-1-5-21-1863373760-505887138-505887139-20928NWLSRV7001CN=NWLSRV7001,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3…2024-09-08T18:42:12True
b7921d8f-a3f0-4030-bb78-9b2855306a45S-1-5-21-1863373760-505887138-505887139-20436NWLSRV6255CN=NWLSRV6255,OU=Workstations,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200…False
b29f9414-c88b-46c6-bc4c-0b8cb1fe508cS-1-5-21-1863373760-505887138-505887139-19787NWLSRV5857CN=NWLSRV5857,OU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…2023-02-22T12:05:26True
516ad74c-a9ab-45d6-8b16-0bf0f1649229S-1-5-21-1863373760-505887138-505887139-17489NWLSRV6802CN=NWLSRV6802,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Factura…False
118fa9d9-6926-413d-bde8-e05fdc05648dS-1-5-21-1863373760-505887138-505887139-20735NWLSRV5943CN=NWLSRV5943,OU=Logistica-335,OU=Workstations,OU=Zimmer,OU=Maquinas,N…2023-03-22T09:25:00True
b1097304-5cad-442a-ab34-1b5705714c5aS-1-5-21-1863373760-505887138-505887139-14380NWLPC2606CN=NWLPC2606,OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839…False
ac9f1278-2047-49d1-a058-770ec7490f78S-1-5-21-1863373760-505887138-505887139-25111NWLPC4208CN=NWLPC4208,OU=Rutas-924,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5…False
31bd210c-90f4-41c9-b1d0-a618a4fc4843S-1-5-21-1863373760-505887138-505887139-18388NWLSRV7526CN=NWLSRV7526,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Factura…2020-03-18T08:41:04True
713d59fc-ca4c-4baa-936b-ef856295b2baS-1-5-21-1863373760-505887138-505887139-20905NWLPC7786CN=NWLPC7786,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV383…False
05f225d4-764a-46e7-9cea-1062b0e55ed1S-1-5-21-1863373760-505887138-505887139-15387NWLSRV7873CN=NWLSRV7873,OU=Produccion,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLS…False
9fe6dfcd-ddde-4343-9137-601cec632b94S-1-5-21-1863373760-505887138-505887139-17760NWLSRV3372CN=NWLSRV3372,OU=Workstations,OU=Ullmann,OU=Maquinas,NWLSRV5200=NWLSRV…False
1f4da3e6-b2e9-4752-95e7-afabee7534e8S-1-5-21-1863373760-505887138-505887139-24587NWLPC7307CN=NWLPC7307,OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839…2026-08-23T11:00:25True
9dcbfac2-7323-49bf-b0ec-54423cd44f3bS-1-5-21-1863373760-505887138-505887139-25098NWLPC1021CN=NWLPC1021,OU=Produccion,OU=Workstations,OU=Ullmann,OU=Maquinas,NWLS…False
2e6e826a-c9eb-417c-b45e-74f20ff0efd7S-1-5-21-1863373760-505887138-505887139-25082NWLPC7915CN=NWLPC7915,OU=PERSONAL-821,OU=Produccion,OU=Workstations,OU=Zimmer,O…False
84eb4a1c-8462-4e85-84e8-fa845850df6eS-1-5-21-1863373760-505887138-505887139-20717NWLSRV1389CN=NWLSRV1389,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
8eb6f17d-519f-44af-9be4-fa3a6dc2f538S-1-5-21-1863373760-505887138-505887139-20540NWLSRV6773CN=NWLSRV6773,OU=Servidores,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV383…False
31bfbb70-4236-4634-8b11-d4989d9769f3S-1-5-21-1863373760-505887138-505887139-20708NWLSRV7523CN=NWLSRV7523,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Factura…2021-10-15T11:12:21True
b7196075-91e3-480d-869c-92a0133a7229S-1-5-21-1863373760-505887138-505887139-15546NWLSRV9431CN=NWLSRV9431,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
b2b9c3d6-d855-43d0-95a8-7fbce1beed81S-1-5-21-1863373760-505887138-505887139-20834NWLPC4074CN=NWLPC4074,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Facturac…2026-09-05T22:07:27True
bf0939c9-8a12-46cb-a392-7c32111ebc75S-1-5-21-1863373760-505887138-505887139-14666NWLSRV1055CN=NWLSRV1055,OU=Personal-777,OU=Diego.adler,OU=Flota-255,OU=Servidore…False
59af461c-ef22-4045-929b-736a456a445aS-1-5-21-1863373760-505887138-505887139-24971NWLSRV2042CN=NWLSRV2042,OU=Laboratorio,OU=Flota-255,OU=Servidores,OU=Facturacion…False
747d48ad-00ac-40eb-b571-6b98236f9e0bS-1-5-21-1863373760-505887138-505887139-17643NWLSRV5755CN=NWLSRV5755,OU=Servidores,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839…False
400adfdb-0512-4dce-95fe-936f0fa846a8S-1-5-21-1863373760-505887138-505887139-12096NWLSRV9917CN=NWLSRV9917,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
f8ed3330-2549-4018-9c84-748ea0050cfaS-1-5-21-1863373760-505887138-505887139-24797NWLSRV9881CN=NWLSRV9881,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
d8f8918c-33a2-4f59-b483-b729c5c0029dS-1-5-21-1863373760-505887138-505887139-20957NWLSRV9787CN=NWLSRV9787,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
6444824c-329f-4b9a-9d20-303bb8e53cf5S-1-5-21-1863373760-505887138-505887139-18339NWLSRV2570CN=NWLSRV2570,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
f8b51c8e-7e5d-4ffe-8aff-2f79da072096S-1-5-21-1863373760-505887138-505887139-20402NWLSRV1181CN=NWLSRV1181,OU=Facturacion-537,OU=Servidores,OU=Facturacion-889,OU=M…False
ff4faa9c-7723-4c96-97b9-31662c18e3daS-1-5-21-1863373760-505887138-505887139-20275NWLSRV9990CN=NWLSRV9990,OU=Transporte-213,OU=Flota-255,OU=Servidores,OU=Facturac…False
6362e0bf-14f0-44b1-b78a-b3928fd4ff19S-1-5-21-1863373760-505887138-505887139-23761NWLSRV5423CN=NWLSRV5423,OU=PERSONAL-821,OU=Servidores,OU=Ullmann,OU=Maquinas,NWL…False
972b241d-2858-4112-8d48-0ce78ceb6b9aS-1-5-21-1863373760-505887138-505887139-20481NWLSRV9918CN=NWLSRV9918,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
33377551-4397-4a60-b629-f7f77b238c3aS-1-5-21-1863373760-505887138-505887139-19771NWLSRV6059CN=NWLSRV6059,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
6482a971-ef52-49e7-bc48-10ed39e7ebb9S-1-5-21-1863373760-505887138-505887139-22770NWLSRV6671CN=NWLSRV6671,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
9aa4800a-c3fc-4924-bd3b-71b6ef86a63eS-1-5-21-1863373760-505887138-505887139-15347NWLSRV1227CN=NWLSRV1227,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
5ad46fa4-0830-46c9-b1aa-6fa682efb9d2S-1-5-21-1863373760-505887138-505887139-18338NWLSRV2569CN=NWLSRV2569,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
cad48e5b-f2b9-488d-ac04-13508f723490S-1-5-21-1863373760-505887138-505887139-26776NWLSRV9417CN=NWLSRV9417,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
e74a20b0-0c81-4fe2-quist-f47fbc7e689eS-1-5-21-1863373760-505887138-505887139-21053NWLSRV1388CN=NWLSRV1388,OU=Mantenimiento-823,OU=Flota-255,OU=Servidores,OU=Factu…False
ca214290-8bb1-4f20-95ef-9a861451d496S-1-5-21-1863373760-505887138-505887139-13769NWLPC9762CN=NWLPC9762,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV383…False
b43a25aa-6566-40ca-97e6-e78231d09716S-1-5-21-1863373760-505887138-505887139-20336NWLSRV6019CN=NWLSRV6019,OU=PERSONAL-821,OU=Servidores,OU=Zimmer,OU=Maquinas,NWLS…False
d8088015-04e5-4982-9531-7f02818b756aS-1-5-21-1863373760-505887138-505887139-20912NWLSRV1185CN=NWLSRV1185,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
62c74d9e-a6f1-4008-ab60-d2c9c5933dfdS-1-5-21-1863373760-505887138-505887139-25110NWLSRV1049CN=NWLSRV1049,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
146e3c23-6cff-4e19-8f76-6677808e1690S-1-5-21-1863373760-505887138-505887139-20841NWLSRV5426CN=NWLSRV5426,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
d5383ec9-73fe-44c5-b010-c430c7922053S-1-5-21-1863373760-505887138-505887139-18378NWLSRV9339CN=NWLSRV9339,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
b0c75e28-9f90-43bc-997f-567de9eb6583S-1-5-21-1863373760-505887138-505887139-25129NWLSRV9416CN=NWLSRV9416,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
b56f5c49-3f22-4a32-8a77-3473bf88000fS-1-5-21-1863373760-505887138-505887139-20895NWLPC8230CN=NWLPC8230,OU=Flota-631,OU=Workstations,OU=Facturacion-889,OU=Maquin…2023-12-16T03:38:24True
b80be5d5-45eb-4573-9462-7f5d08c18ed9S-1-5-21-1863373760-505887138-505887139-20991NWLSRV1387CN=NWLSRV1387,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
e17b13e2-eecf-40d2-9687-33ea8f1d318eS-1-5-21-1863373760-505887138-505887139-25016NWLSRV2174CN=NWLSRV2174,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…False
9367c198-4826-4e4f-a087-9511f4a465edS-1-5-21-1863373760-505887138-505887139-20441NWLSRV1832CN=NWLSRV1832,OU=Mantenimiento-383,OU=Infraestructura,OU=Servidores,OU…False
faf7a177-ea75-433d-9f99-ec781766f398S-1-5-21-1863373760-505887138-505887139-22772NWLSRV9066CN=NWLSRV9066,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
e0643566-b5b3-49d8-9525-66e7de743d49S-1-5-21-1863373760-505887138-505887139-25009NWLSRV2202CN=NWLSRV2202,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
85cec319-5340-42a7-a408-ff2cb8e916c6S-1-5-21-1863373760-505887138-505887139-23760NWLSRV5292CN=NWLSRV5292,OU=PERSONAL-821,OU=Servidores,OU=Ullmann,OU=Maquinas,NWL…False
c63b6683-ef60-4592-9641-199a14ae199bS-1-5-21-1863373760-505887138-505887139-22774NWLSRV8935CN=NWLSRV8935,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
050f2f1b-05eb-4565-859d-fb47f856cc98S-1-5-21-1863373760-505887138-505887139-14314NWLSRV8665CN=NWLSRV8665,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
2d677749-6757-497e-9e3f-6ee17ad20524S-1-5-21-1863373760-505887138-505887139-17339clausenCN=clausen,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esFalse
74152545-94c6-46ef-9025-3b8d08b68d35S-1-5-21-1863373760-505887138-505887139-20427NWLSRV4962CN=NWLSRV4962,OU=Transporte-585,OU=Workstations,OU=Facturacion-889,OU=…2023-06-24T06:38:47True
a952ac1c-c5c3-4479-bb98-e59bb5d88acfS-1-5-21-1863373760-505887138-505887139-20480NWLSRV1296CN=NWLSRV1296,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…False
77c9c8ec-b33f-45c2-9f9f-ae12ba52d8bbS-1-5-21-1863373760-505887138-505887139-24432NWLPC1967CN=NWLPC1967,OU=Rutas-924,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5…False
59ae12fb-49a6-43a1-96d5-a1decb553ea8S-1-5-21-1863373760-505887138-505887139-24799NWLSRV2915CN=NWLSRV2915,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
b243fd65-07ba-4db2-91f7-a466b49742bdS-1-5-21-1863373760-505887138-505887139-14612NWLSRV9923CN=NWLSRV9923,OU=Personal-777,OU=Flota-255,OU=Servidores,OU=Facturacio…False
afa84429-dc11-422a-95fa-73024ee7361eS-1-5-21-1863373760-505887138-505887139-20965NWLSRV1255CN=NWLSRV1255,OU=Personal-777,OU=Diego.adler,OU=Flota-255,OU=Servidore…False
e7a6cd44-79d7-4136-aab9-f172b4cdc885S-1-5-21-1863373760-505887138-505887139-20435NWLSRV1316CN=NWLSRV1316,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…False
467de5c8-74df-45e7-b795-abb0d5f62c93S-1-5-21-1863373760-505887138-505887139-21772NWLSRV6317CN=NWLSRV6317,OU=PERSONAL-821,OU=Servidores,OU=Zimmer,OU=Maquinas,NWLS…False
41859f7e-d32d-4ce3-9744-ea0616e74773S-1-5-21-1863373760-505887138-505887139-20434NWLSRV2654CN=NWLSRV2654,OU=PERSONAL-821,OU=Servidores,OU=Ullmann,OU=Maquinas,NWL…False
cfcd30e0-edcf-4c82-bafa-5e9fd09e3916S-1-5-21-1863373760-505887138-505887139-17441NWLSRV6985CN=NWLSRV6985,OU=TRANSPORTE-621,OU=LOGISTICA-543,OU=Servidores,OU=Fact…False
db202661-d04e-4ecc-a25d-b01d2c1f1e57S-1-5-21-1863373760-505887138-505887139-24773NWLSRV9786CN=NWLSRV9786,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=…False
13bc4fd8-18bf-464e-b383-9c85efe88813S-1-5-21-1863373760-505887138-505887139-24774vossCN=voss,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLS…False
3da1d02a-f1e3-449e-af3e-c50bf8fa352aS-1-5-21-1863373760-505887138-505887139-24784NWLPC5477CN=NWLPC5477,OU=Rutas-924,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5…False

ADIdentityLifecycle

Ad flota-587 governance · 955 filas

Mostrando 80 de 955 filas.

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:38:55Z · ScopeType: Domain · ScopeKey: domain:S-1-5-21-1863373760-505887138-505887139 · SourceDc: NWLDC01.nordwind.local · ForestDnsRoot: nordwind.local · DomainDnsRoot: nordwind.local · DomainSid: S-1-5-21-1863373760-505887138-505887139 · Enabled: True · LegacySchemaPresent: True · WindowsSchemaPresent: False · AclReadStatus: SkippedByScanMode · SecretValueCollected: False · ReadBatchId: 20260903-081500:computers:2026-08-18T12:39:08Z

ComputerSidComputerObjectGuidComputerDistinguishedNameComputerSamAccountNameOperatingSystemLegacyExpirationUtcLapsCoverageStatusExpirationStatus
S-1-5-21-1863373760-505887138-505887139-2876047e16a46-7225-4119-8ab4-303cb56fcbcdCN=NWLAPP03,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLAPP03$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-287593cca55a3-883a-466b-8e5e-1d99559697f6CN=NWLDC01,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLDC01$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-251362a638b29-85c1-4213-b140-cc734faed1e5CN=NWLRDS04,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLRDS04$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-251352b0e79c1-fdf5-4d01-907c-b0ecc49d5b98CN=NWLFS02,OU=Calidad-552,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLFS02$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-21154b04d0ba2-7e92-4ed2-a0b9-a686eb8df330CN=NWLSRV6586,OU=NWLSRV3693,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…NWLSRV6586$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-24455be2bf0e6-d60d-454d-92d6-7a382a79cdc5CN=NWLSRV6587,OU=NWLSRV3693,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…NWLSRV6587$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-206100029c6cc-adc2-432c-b9f5-abe01496ca73CN=NWLSRV2156,OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=M…NWLSRV2156$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-203073a9e12d4-c16e-42b2-a47a-2059698466a5CN=NWLSRV6211,OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=M…NWLSRV6211$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-214965bef531-e081-4978-b2b7-3b963c78ecdbCN=MANTENIMIENTO-991,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSR…MANTENIMIENTO-991$Calidad-376NotApplicable
S-1-5-21-1863373760-505887138-505887139-17535a8c8cb7c-1ca2-4d19-a4db-94a77bf2c719CN=NWLSRV1228,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLSRV1228$OnTapNotApplicable
S-1-5-21-1863373760-505887138-505887139-203274a16d580-2539-42be-8601-21b66f135d0eCN=NWLSRV2845,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLSRV2845$OnTapNotApplicable
S-1-5-21-1863373760-505887138-505887139-217756f4e3167-0df6-4edf-8f39-115c6f909a69CN=NWLSRV9441,OU=Produccion,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLS…NWLSRV9441$Windows 7 EnterpriseNotApplicable
S-1-5-21-1863373760-505887138-505887139-20729ff723b97-f428-4ccc-948c-fe9fce7cfa95CN=NWLSRV1854,OU=NWLSRV3693,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…NWLSRV1854$NotApplicable
S-1-5-21-1863373760-505887138-505887139-20799908dbcdd-e393-4c20-add5-1e4e6028fd17CN=NWLSRV9655,OU=Infraestructura,OU=Servidores,OU=Facturacion-889,OU=M…NWLSRV9655$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-209283891670a-b228-4b1c-b6f9-bf6f50e4e90cCN=NWLSRV7001,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV3…NWLSRV7001$Windows 7 Enterprise2024-09-08T18:42:12ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-20436b7921d8f-a3f0-4030-bb78-9b2855306a45CN=NWLSRV6255,OU=Workstations,OU=Olga.lindqvist,OU=Maquinas,NWLSRV5200…NWLSRV6255$Windows 10 ProNotApplicable
S-1-5-21-1863373760-505887138-505887139-19787b29f9414-c88b-46c6-bc4c-0b8cb1fe508cCN=NWLSRV5857,OU=Portatiles,OU=Maquinas,NWLSRV5200=NWLSRV3839,NWLSRV52…NWLSRV5857$Windows 7 Professional2023-02-22T12:05:26ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-17489516ad74c-a9ab-45d6-8b16-0bf0f1649229CN=NWLSRV6802,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Factura…NWLSRV6802$Windows 7 ProfessionalNotApplicable
S-1-5-21-1863373760-505887138-505887139-20735118fa9d9-6926-413d-bde8-e05fdc05648dCN=NWLSRV5943,OU=Logistica-335,OU=Workstations,OU=Zimmer,OU=Maquinas,N…NWLSRV5943$Windows 7 Professional2023-03-22T09:25:00ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-14380b1097304-5cad-442a-ab34-1b5705714c5aCN=NWLPC2606,OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839…NWLPC2606$Windows XP ProfessionalNotApplicable
S-1-5-21-1863373760-505887138-505887139-25111ac9f1278-2047-49d1-a058-770ec7490f78CN=NWLPC4208,OU=Rutas-924,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5…NWLPC4208$Windows 10 ProNotApplicable
S-1-5-21-1863373760-505887138-505887139-1838831bd210c-90f4-41c9-b1d0-a618a4fc4843CN=NWLSRV7526,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Factura…NWLSRV7526$Windows 7 Professional2020-03-18T08:41:04ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-20905713d59fc-ca4c-4baa-936b-ef856295b2baCN=NWLPC7786,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV383…NWLPC7786$Windows 7 EnterpriseNotApplicable
S-1-5-21-1863373760-505887138-505887139-1538705f225d4-764a-46e7-9cea-1062b0e55ed1CN=NWLSRV7873,OU=Produccion,OU=Workstations,OU=Zimmer,OU=Maquinas,NWLS…NWLSRV7873$Windows XP ProfessionalNotApplicable
S-1-5-21-1863373760-505887138-505887139-177609fe6dfcd-ddde-4343-9137-601cec632b94CN=NWLSRV3372,OU=Workstations,OU=Ullmann,OU=Maquinas,NWLSRV5200=NWLSRV…NWLSRV3372$Windows XP ProfessionalNotApplicable
S-1-5-21-1863373760-505887138-505887139-245871f4da3e6-b2e9-4752-95e7-afabee7534e8CN=NWLPC7307,OU=Laboratorio,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839…NWLPC7307$Windows 10 Pro2026-08-23T11:00:25ZLegacyScheduled
S-1-5-21-1863373760-505887138-505887139-250989dcbfac2-7323-49bf-b0ec-54423cd44f3bCN=NWLPC1021,OU=Produccion,OU=Workstations,OU=Ullmann,OU=Maquinas,NWLS…NWLPC1021$Windows 7 EnterpriseNotApplicable
S-1-5-21-1863373760-505887138-505887139-250822e6e826a-c9eb-417c-b45e-74f20ff0efd7CN=NWLPC7915,OU=PERSONAL-821,OU=Produccion,OU=Workstations,OU=Zimmer,O…NWLPC7915$Windows 7 EnterpriseNotApplicable
S-1-5-21-1863373760-505887138-505887139-2071784eb4a1c-8462-4e85-84e8-fa845850df6eCN=NWLSRV1389,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV1389$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-205408eb6f17d-519f-44af-9be4-fa3a6dc2f538CN=NWLSRV6773,OU=Servidores,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV383…NWLSRV6773$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2070831bfbb70-4236-4634-8b11-d4989d9769f3CN=NWLSRV7523,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Factura…NWLSRV7523$Windows 7 Professional2021-10-15T11:12:21ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-15546b7196075-91e3-480d-869c-92a0133a7229CN=NWLSRV9431,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV9431$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20834b2b9c3d6-d855-43d0-95a8-7fbce1beed81CN=NWLPC4074,OU=Almacen-446,OU=Informatica,OU=Workstations,OU=Facturac…NWLPC4074$Windows 7 Enterprise2026-09-05T22:07:27ZLegacyScheduled
S-1-5-21-1863373760-505887138-505887139-14666bf0939c9-8a12-46cb-a392-7c32111ebc75CN=NWLSRV1055,OU=Personal-777,OU=Diego.adler,OU=Flota-255,OU=Servidore…NWLSRV1055$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2497159af461c-ef22-4045-929b-736a456a445aCN=NWLSRV2042,OU=Laboratorio,OU=Flota-255,OU=Servidores,OU=Facturacion…NWLSRV2042$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-17643747d48ad-00ac-40eb-b571-6b98236f9e0bCN=NWLSRV5755,OU=Servidores,OU=Weber,OU=Maquinas,NWLSRV5200=NWLSRV3839…NWLSRV5755$Windows Server® 2008 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-12096400adfdb-0512-4dce-95fe-936f0fa846a8CN=NWLSRV9917,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV9917$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-24797f8ed3330-2549-4018-9c84-748ea0050cfaCN=NWLSRV9881,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV9881$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20957d8f8918c-33a2-4f59-b483-b729c5c0029dCN=NWLSRV9787,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV9787$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-183396444824c-329f-4b9a-9d20-303bb8e53cf5CN=NWLSRV2570,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV2570$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20402f8b51c8e-7e5d-4ffe-8aff-2f79da072096CN=NWLSRV1181,OU=Facturacion-537,OU=Servidores,OU=Facturacion-889,OU=M…NWLSRV1181$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20275ff4faa9c-7723-4c96-97b9-31662c18e3daCN=NWLSRV9990,OU=Transporte-213,OU=Flota-255,OU=Servidores,OU=Facturac…NWLSRV9990$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-237616362e0bf-14f0-44b1-b78a-b3928fd4ff19CN=NWLSRV5423,OU=PERSONAL-821,OU=Servidores,OU=Ullmann,OU=Maquinas,NWL…NWLSRV5423$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20481972b241d-2858-4112-8d48-0ce78ceb6b9aCN=NWLSRV9918,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV9918$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-1977133377551-4397-4a60-b629-f7f77b238c3aCN=NWLSRV6059,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV6059$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-227706482a971-ef52-49e7-bc48-10ed39e7ebb9CN=NWLSRV6671,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV6671$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-153479aa4800a-c3fc-4924-bd3b-71b6ef86a63eCN=NWLSRV1227,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLSRV1227$OnTapNotApplicable
S-1-5-21-1863373760-505887138-505887139-183385ad46fa4-0830-46c9-b1aa-6fa682efb9d2CN=NWLSRV2569,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV2569$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-26776cad48e5b-f2b9-488d-ac04-13508f723490CN=NWLSRV9417,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV9417$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-21053e74a20b0-0c81-4fe2-quist-f47fbc7e689eCN=NWLSRV1388,OU=Mantenimiento-823,OU=Flota-255,OU=Servidores,OU=Factu…NWLSRV1388$Windows Server 2019 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-13769ca214290-8bb1-4f20-95ef-9a861451d496CN=NWLPC9762,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5200=NWLSRV383…NWLPC9762$Windows 7 ProfessionalNotApplicable
S-1-5-21-1863373760-505887138-505887139-20336b43a25aa-6566-40ca-97e6-e78231d09716CN=NWLSRV6019,OU=PERSONAL-821,OU=Servidores,OU=Zimmer,OU=Maquinas,NWLS…NWLSRV6019$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20912d8088015-04e5-4982-9531-7f02818b756aCN=NWLSRV1185,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV1185$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2511062c74d9e-a6f1-4008-ab60-d2c9c5933dfdCN=NWLSRV1049,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV1049$Windows Server 2022 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20841146e3c23-6cff-4e19-8f76-6677808e1690CN=NWLSRV5426,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV5426$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-18378d5383ec9-73fe-44c5-b010-c430c7922053CN=NWLSRV9339,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV9339$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-25129b0c75e28-9f90-43bc-997f-567de9eb6583CN=NWLSRV9416,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV9416$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20895b56f5c49-3f22-4a32-8a77-3473bf88000fCN=NWLPC8230,OU=Flota-631,OU=Workstations,OU=Facturacion-889,OU=Maquin…NWLPC8230$Windows 10 Enterprise N LTSC2023-12-16T03:38:24ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-20991b80be5d5-45eb-4573-9462-7f5d08c18ed9CN=NWLSRV1387,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV1387$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-25016e17b13e2-eecf-40d2-9687-33ea8f1d318eCN=NWLSRV2174,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquina…NWLSRV2174$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-204419367c198-4826-4e4f-a087-9511f4a465edCN=NWLSRV1832,OU=Mantenimiento-383,OU=Infraestructura,OU=Servidores,OU…NWLSRV1832$Windows Server 2016 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-22772faf7a177-ea75-433d-9f99-ec781766f398CN=NWLSRV9066,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV9066$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-25009e0643566-b5b3-49d8-9525-66e7de743d49CN=NWLSRV2202,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV2202$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2376085cec319-5340-42a7-a408-ff2cb8e916c6CN=NWLSRV5292,OU=PERSONAL-821,OU=Servidores,OU=Ullmann,OU=Maquinas,NWL…NWLSRV5292$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-22774c63b6683-ef60-4592-9641-199a14ae199bCN=NWLSRV8935,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV8935$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-14314050f2f1b-05eb-4565-859d-fb47f856cc98CN=NWLSRV8665,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esNWLSRV8665$OnTapNotApplicable
S-1-5-21-1863373760-505887138-505887139-173392d677749-6757-497e-9e3f-6ee17ad20524CN=clausen,CN=Computers,NWLSRV5200=NWLSRV3839,NWLSRV5200=esclausen$Mac OS XNotApplicable
S-1-5-21-1863373760-505887138-505887139-2042774152545-94c6-46ef-9025-3b8d08b68d35CN=NWLSRV4962,OU=Transporte-585,OU=Workstations,OU=Facturacion-889,OU=…NWLSRV4962$Windows 10 Pro2023-06-24T06:38:47ZLegacyOverdue
S-1-5-21-1863373760-505887138-505887139-20480a952ac1c-c5c3-4479-bb98-e59bb5d88acfCN=NWLSRV1296,OU=PERSONAL-821,OU=Servidores,OU=Weber,OU=Maquinas,NWLSR…NWLSRV1296$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2443277c9c8ec-b33f-45c2-9f9f-ae12ba52d8bbCN=NWLPC1967,OU=Rutas-924,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5…NWLPC1967$Windows 7 Enterprise NNotApplicable
S-1-5-21-1863373760-505887138-505887139-2479959ae12fb-49a6-43a1-96d5-a1decb553ea8CN=NWLSRV2915,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV2915$Windows Server 2012 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-14612b243fd65-07ba-4db2-91f7-a466b49742bdCN=NWLSRV9923,OU=Personal-777,OU=Flota-255,OU=Servidores,OU=Facturacio…NWLSRV9923$Windows Server 2003NotApplicable
S-1-5-21-1863373760-505887138-505887139-20965afa84429-dc11-422a-95fa-73024ee7361eCN=NWLSRV1255,OU=Personal-777,OU=Diego.adler,OU=Flota-255,OU=Servidore…NWLSRV1255$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-20435e7a6cd44-79d7-4136-aab9-f172b4cdc885CN=NWLSRV1316,OU=PERSONAL-821,OU=Servidores,OU=Facturacion-889,OU=Maqu…NWLSRV1316$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-21772467de5c8-74df-45e7-b795-abb0d5f62c93CN=NWLSRV6317,OU=PERSONAL-821,OU=Servidores,OU=Zimmer,OU=Maquinas,NWLS…NWLSRV6317$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2043441859f7e-d32d-4ce3-9744-ea0616e74773CN=NWLSRV2654,OU=PERSONAL-821,OU=Servidores,OU=Ullmann,OU=Maquinas,NWL…NWLSRV2654$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-17441cfcd30e0-edcf-4c82-bafa-5e9fd09e3916CN=NWLSRV6985,OU=TRANSPORTE-621,OU=LOGISTICA-543,OU=Servidores,OU=Fact…NWLSRV6985$Windows Server 2008 R2 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-24773db202661-d04e-4ecc-a25d-b01d2c1f1e57CN=NWLSRV9786,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLSRV5200=…NWLSRV9786$Windows Server 2019 StandardNotApplicable
S-1-5-21-1863373760-505887138-505887139-2477413bc4fd8-18bf-464e-b383-9c85efe88813CN=voss,OU=Flota-255,OU=Servidores,OU=Facturacion-889,OU=Maquinas,NWLS…voss$SLESNotApplicable
S-1-5-21-1863373760-505887138-505887139-247843da1d02a-f1e3-449e-af3e-c50bf8fa352aCN=NWLPC5477,OU=Rutas-924,OU=Laboratorio,OU=Zimmer,OU=Maquinas,NWLSRV5…NWLPC5477$Windows 7 EnterpriseNotApplicable
Ad reuter environment · 625 filas

Mostrando 80 de 625 filas.

Común a todas las filas — ObservedAtUtc: 2026-08-18T12:38:55Z · ScopeType: Domain · ScopeKey: domain:S-1-5-21-1863373760-505887138-505887139 · SourceDc: NWLDC01.nordwind.local · ForestDnsRoot: nordwind.local · DomainDnsRoot: nordwind.local · DomainSid: S-1-5-21-1863373760-505887138-505887139 · AccountType: Reuter · ReadBatchId: 20260903-081500:accounts:2026-08-18T12:38:55Z

ObjectSidObjectGuidDistinguishedNameSamAccountNameEnabledScriptPathHomeDriveHomeDirectoryProfilePathHasLogonScriptHasHomeDirectoryHasRoamingProfile
S-1-5-21-1863373760-505887138-505887139-122386cfe50c-257b-475d-af4e-407d424e2801CN=iversen,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-3…iversenTrueagu_adm.batU:\\NWLSRV8665\usuarios\IVERSENTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1499675a44dd-3927-47d7-aad4-b37b47148bb0CN=koch,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3…kochTruediego.adler.batU:\\NWLSRV8665\Usuarios\kochTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2135a9428e9e-8898-45a8-8a17-29a6235faa50CN=Aduanas-464,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=…gerberTruediego.adler.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-79040c9a7ba7-c4fb-461d-9adb-d4502ca98829CN=diego.petersen,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV52…diego.petersenTruediego.adler.batU:\\NWLSRV8665\usuarios\diego.petersenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1153201229f1-862c-4ffc-bce2-c44bcf47d263CN=Diego.adler,OU=Flota-367,OU=Facturacion-861,OU=Rutas-348,NWLSRV5200…Diego.adlerTrueforma.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-1435357dec14-58f2-4c4e-afbf-83c341a672deCN=Gerber,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-34…GerberTrueagustin.batU:\\NWLSRV8665\usuarios\gerberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-150055129577-0159-47d4-ab93-1915d8b009e9CN=weber,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV…weberFalsediego.adler.batU:\\NWLSRV8665\usuarios\weberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1501817a9460-a73b-4269-bbe6-b93dcd5f23e2CN=Calidad-356,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=…haasTruediego.adler.batU:\\NWLSRV8665\usuarios\haasTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-9787f4330831-12a7-4088-a6ee-f6b68992bbf9CN=Compras-554,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=…elena.clausenTruediego.adler.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-9788d7cc1259-11c8-4f45-b70f-539041cfeef7CN=Sistemas-834,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200…ohlsenTrueproyectos.batU:\\NWLSRV8665\usuarios\ohlsenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-118122f11abef-e9d7-4f89-9f29-631355b819efCN=Transporte-825,OU=Compras-886,OU=PERSONAL-101,OU=Rutas-348,NWLSRV52…wim.sandbergTruediego.adler.batU:\\NWLSRV8665\usuarios\jldiazcTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-120092e9c7672-5bda-4062-8100-bf2eca0faa91CN=Flota-511,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NW…gerberTruediego.adler.batU:\\NWLSRV8665\usuarios\gerberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-17625988e3a9c-c5bb-413f-9680-fdf74cf669c8CN=Compras-402,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=…tania.nordenTruediego.adler.batU:\\NWLSRV8665\usuarios\tania.nordenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-120110a4648e1-a06d-4845-9a41-6d27928257e0CN=Aduanas-772,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-3…piet.fischerTrueU:\\NWLSRV8665\usuarios\cgordoFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-1345980b1265-3d44-4138-b08b-2d816450be08CN=Logistica-243,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101…zimmerTruecomerc.batU:\\NWLSRV8665\usuarios\zimmerTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-134605d06b36-3eaf-4bad-a504-9242fa74e06fCN=ohlsen,OU=Logistica-295,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rut…ohlsenTruecomerc.batU:\\NWLSRV8665\usuarios\ohlsenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-134930c4af27-43ea-4f68-8f6b-f2d0aee22948CN=Rutas-748,OU=Sistemas-158,OU=Mantenimiento-551,OU=PERSONAL-101,OU=R…quistTruecomerc.batU:\\NWLSRV8665\usuarios\quistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1353b0fed5c5-1e82-4df7-833f-a956797bc7feCN=gerber,OU=Logistica-295,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rut…gerberTruecomerc.batU:\\NWLSRV8665\usuarios\gerberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-136401098b92-4266-45c4-9b1f-6f7be03f3502CN=quist,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV…quistTruemancom.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-13653693b5dd-ba04-477a-88fb-0a11527b2b68CN=Calidad-940,OU=Almacen-554,OU=Transporte-497,OU=Rutas-348,NWLSRV520…lindqvistTruemancom.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-13673921e14c-9eac-4300-b0bc-5dfe45cba09bCN=elena.koch,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=N…elena.kochTruerel-exter.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-1376403bc2f4-6c15-41cd-86f3-f954ec77c810CN=thiel,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Ruta…thielTruecomerc.batU:\\NWLSRV8665\usuarios\thielTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-14635a3950fb-c914-4963-8394-d0e2ef14faa8CN=vera.quist,OU=Facturacion-889,OU=Sistemas-202,OU=PERSONAL-101,OU=Ru…vera.quistTruekoch.batU:\\NWLSRV8665\usuarios\vera.quistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-147144980dd5-51f7-4449-a091-888e292f7271CN=clausen,OU=Rutas-580,OU=Xenia.lindqvist,OU=Transporte-681,OU=Rutas-…clausenFalsearalab.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-1475afcd6dce-8a8d-4129-b59f-7823fefc9d64CN=reuter,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSR…reuterTruecomerc.batU:\\NWLSRV8665\usuarios\reuterTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2057db5566e2-b342-4df1-b270-40a1fa4305fcCN=norden,OU=Weber,OU=Calidad-648,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5…nordenTruearalab.batU:\\cifs_weber\usuarios\nordenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2335f2647b64-f970-4840-9e03-69a6eaa910e0CN=Haas,OU=Logistica-603,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas…HaasTruecomerc.batU:\\NWLSRV8665\usuarios\HaasTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2343d0dd21af-4451-414a-98fa-ae542455814aCN=Logistica-975,OU=Almacen-150,OU=PERSONAL-101,OU=Rutas-348,NWLSRV520…yuri.ebertTrueproyectos.batU:\\NWLSRV8665\usuarios\yuri.ebertTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2452245f9b62-3cce-4200-bed9-a1825404dc3dCN=haas,OU=Almacen-554,OU=Transporte-497,OU=Rutas-348,NWLSRV5200=NWLSR…haasTruemancom.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-248566bc690f-85c0-4d37-b763-75001fd709cbCN=nils.norden,OU=Aduanas-144,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=…nils.nordenTruediego.adler.batU:\\NWLSRV8665\usuarios\nils.nordenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2501586b7ad1-20c9-4992-9ae9-960bcc84144fCN=ulf.reuter,OU=Logistica-295,OU=Mantenimiento-551,OU=PERSONAL-101,OU…ulf.reuterTruecomerc.batU:\\NWLSRV8665\usuarios\ulf.reuterTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2503e801bf67-7afe-4e74-bb0c-170a0e86d7afCN=elena.sandberg,OU=Sistemas-158,OU=Mantenimiento-551,OU=PERSONAL-101…elena.sandbergTruecomerc.batU:\\NWLSRV8665\usuarios\elena.sandbergTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2504d0395e49-f420-403e-a4f0-ed6f91f16035CN=petersen,OU=Almacen-554,OU=Transporte-497,OU=Rutas-348,NWLSRV5200=N…petersenTruemancom.batU:\\NWLSRV8665\usuarios\petersenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-260137dfc071-fd0e-471c-91e0-5ca929dc56ebCN=zimmer,OU=Logistica-295,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rut…zimmerTruecomerc.batU:\\NWLSRV8665\usuarios\zimmerTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-28393229ffc5-ab64-4212-b89a-f5abc6927563CN=quist,OU=Sistemas-158,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rutas…quistTrueadm-cli.batU:\\NWLSRV8665\usuarios\quistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-3005526b939f-3d2a-4b39-81d6-4cfdf1bb1894CN=Sistemas-154,OU=Sistemas-158,OU=Mantenimiento-551,OU=PERSONAL-101,O…sven.clausenTruecomerc.batU:\\NWLSRV8665\Usuarios\sven.clausenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-7917112e9eda-e24a-4b5c-b97f-ba4db41f4626CN=wim.haas,OU=Sistemas-158,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Ru…wim.haasTruecomerc.batU:\\NWLSRV8665\usuarios\wim.haasTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-119453a5f7155-3ca2-4f48-8b5a-375da3732c63CN=Flota-243,OU=Rutas-928,OU=Calidad-648,OU=PERSONAL-101,OU=Rutas-348,…lindqvistTrueweber.batU:\\cifs_weber\Usuarios\lindqvistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-12126a2b068e7-5f1b-4634-ad17-59400ef41acdCN=Sistemas-662,OU=Rutas-928,OU=Calidad-648,OU=PERSONAL-101,OU=Rutas-3…jonas.reuterTrueweber.batU:\\cifs_weber\usuarios\jonas.reuterTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-17322c549dc1a-3115-401a-98dd-9cf6409bea74CN=Facturacion-257,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348…greta.quistTruearalab.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-20386e7c1bd1-7d28-4b5d-a350-f7b820f97b5fCN=Weber,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWLSRV520…WeberFalseuwinhora.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-17630bdbe95eb-2fde-4b69-b95d-cd6c6f3ed325CN=Logistica-919,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas…olga.fischerTrueU:\\NWLSRV8665\usuarios\olga.fischer\\NWLSRV8665\usuarios\olga.fischer\perfilFalseTrueTrue
S-1-5-21-1863373760-505887138-505887139-121517a0b7128-06e8-41cd-a8b7-f71f1b1d20ebCN=Zoe.weber,OU=Calidad-896,OU=Transporte-681,OU=Rutas-348,NWLSRV5200=…Zoe.weberTrueU:\\NWLSRV8665\usuarios\Zoe.weberFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-21129b3239103-8418-408c-92e2-11d7ccac4464CN=Yuri.ullmann,OU=Calidad-176,OU=Aduanas-544,OU=Rutas-348,NWLSRV5200=…Yuri.ullmannTrueU:\\NWLSRV8665\usuarios\Yuri.ullmannFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-172694e6fc486-1456-4203-924d-e5867c939b62CN=Mantenimiento-863,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=R…irene.adlerTrueinform.batU:\\NWLSRV8665\usuarios\irene.adlerTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-13382a12c1bf-55a5-43de-b056-30939884559dCN=Facturacion-265,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU…vossTrueU:\\NWLSRV8665\usuarios\vossFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-15543ccdce418-79f6-46e3-be2d-918aa3237646CN=Sistemas-350,OU=Dahl,OU=Mantenimiento-947,OU=PERSONAL-101,OU=Rutas-…klara.adlerTrueU:\\NWLSRV8665\usuarios\klara.adlerFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-2452552a44e38-dea3-4358-b548-18c4fac09c7bCN=Compras-118,OU=Aduanas-360,OU=Azure,OU=Aduanas-544,OU=Rutas-348,NWL…diego.nordenTruekoch.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-20702f766f152-9201-4a70-87f8-40a8b5a14deeCN=Rutas-124,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas…gerberTrueagu_adm.batU:\\NWLSRV8665\usuarios\gerberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1035c51036c0-486c-41ed-9da0-0eac56867be8CN=Calidad-872,OU=Xenia.lindqvist,OU=Mantenimiento-947,OU=PERSONAL-101…jonas.adlerTrueinform.batU:\\NWLSRV8665\usuarios\mapiTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-233649d0788d-03bf-42bc-919c-4b4743894081CN=Sistemas-618,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200…meyerTrueproyectos.batU:\\NWLSRV8665\usuarios\meyerTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-2508ca5f8092-a76c-498e-871a-bce3b23afebdCN=sven.haas,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NW…sven.haasTrueproyectos.batU:\\NWLSRV8665\usuarios\sven.haasTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-7901ae40fd82-4c37-4627-926e-74daffdc39e6CN=Personal-137,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200…meyerTrueU:\\NWLSRV8665\usuarios\meyerFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-2959188333de-fd4b-4c71-89b9-f3e42aa47050CN=haas,OU=Aduanas-644,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV3…haasTrueU:\\NWLSRV8665\usuarios\haasFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-13202fda8be4-c614-4c4d-b69a-46ae48c625d4CN=Personal-481,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200…greta.kochTrueorg-cont.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-1321426d8ddd-3385-4f42-90ee-abfe5a1a576aCN=Facturacion-117,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5…sandbergTruerel-lab.batU:\\NWLSRV8665\usuarios\sandbergTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-127179502a60-0b42-4fd0-b64f-b95b1d2c768eCN=Aduanas-420,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=…klara.lindqvistTrueadm-fin.batU:\\NWLSRV8665\usuarios\klara.lindqvistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1319c2eb38e4-a91b-4414-84cb-6d5d1155353fCN=lindqvist,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=Ru…lindqvistTrueadm-fin.batU:\\NWLSRV8665\usuarios\lindqvistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-14420595c1d21-a48a-4389-9bd1-351758ca8b1eCN=Flota-131,OU=Mantenimiento-547,OU=Aduanas-148,OU=PERSONAL-101,OU=Ru…thielTrueU:\\NWLSRV8665\usuarios\thielFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-307866648744-caf4-40ac-add3-638f0dc07e5cCN=lars.lindqvist,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=…lars.lindqvistTrueagustin.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-13950bcdd0ef-22ba-4887-afee-baa3fc3e8008CN=zimmer,OU=Transporte-801,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NW…zimmerTruemancom.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-120010b761761-1174-4607-8c05-c6dd69643b77CN=Sistemas-842,OU=Zimmer,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,…rita.quistTrueU:\\NWLSRV8665\usuarios\rita.quistFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-309487446c65-e0b0-4387-8281-23b50168c216CN=iversen,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-3…iversenTrueagustin.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-3213e2e2080d-51fd-4576-a277-6e0143100b74CN=ohlsen,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSR…ohlsenTrueagustin.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-3185bc7244a4-2757-4de5-bea8-e545fee8ecd8CN=jonas.lindqvist,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU…jonas.lindqvistTrueagustin.batU:\\NWLSRV8665\usuarios\Jonas.lindqvistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-3051ea64fd88-7f61-4ca3-864c-6bdb19f7288cCN=zoe.weber,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rutas…zoe.weberTrueagustin.batU:\\NWLSRV8665\usuarios\zoe.weberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-4158805a2fd0-3326-4efa-92f9-8202da642003CN=Mantenimiento-963,OU=Facturacion-889,OU=Compras-550,OU=PERSONAL-101…gerberTrueproduc.batU:\\NWLSRV8665\usuarios\gerberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-30667794ef63-f31c-4180-b677-c5ab3d4fad47CN=Meyer,OU=Almacen-126,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV…MeyerTrueproyectos.batU:\\NWLSRV8665\usuarios\meyerTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1426770cc9cdd-4733-4ef2-b8e0-b8630d8acdd6CN=Calidad-672,OU=Almacen-150,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=…weberFalseproyectos.batU:\\NWLSRV8665\usuarios\weberTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-3058eabc2c27-c3af-4213-b39a-f4331ce70df6CN=jonas.thiel,OU=Olga.lindqvist,OU=Compras-550,OU=PERSONAL-101,OU=Rut…jonas.thielTrueU:\\NWLSRV8665\usuarios\jonas.thielFalseTrueFalse
S-1-5-21-1863373760-505887138-505887139-77651cc821fa-88be-47c0-b130-2872a895d3ebCN=yuri.koch,OU=Weber,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NWLS…yuri.kochTrueweber.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-4159cbe1c3ec-1a14-4a60-9ce8-9774e80097b7CN=Mantenimiento-847,OU=Weber,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-…sven.thielTrueweber.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-1195045534748-def1-4b8c-86b1-7a1490b894a0CN=Almacen-434,OU=Weber,OU=Compras-550,OU=PERSONAL-101,OU=Rutas-348,NW…hugo.nordenTrueweber.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-14586d603c59-e9a7-4f80-8161-0ffa5a9ec607CN=lindqvist,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NW…lindqvistTrueadm-fin.batU:\\NWLSRV8665\usuarios\lindqvistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1290fedd72e7-e657-4874-a441-9299c58c1a08CN=Ohlsen,OU=Logistica-295,OU=Mantenimiento-551,OU=PERSONAL-101,OU=Rut…OhlsenTruecomerc.batU:\\NWLSRV8665\usuarios\OhlsenTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1339a39c6a64-0adb-4e0f-aac6-142e2b01d74aCN=gerber,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSR…gerberTruecomerc.batTrueFalseFalse
S-1-5-21-1863373760-505887138-505887139-1336c10c39df-9dd0-44d5-9872-280fe4b3e106CN=baumann,OU=Flota-359,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV…baumannTruerel-exter.batU:\\NWLSRV8665\usuarios\baumannTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1335c28413ce-e37f-4f98-a687-e08b336e43baCN=sandberg,OU=Flota-359,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSR…sandbergTruerel-exter.batU:\\NWLSRV8665\usuarios\sandbergTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-11801b6d466e3-0cf1-4982-a2f7-fea9aa781cd2CN=Transporte-349,OU=Aduanas-608,OU=PERSONAL-101,OU=Rutas-348,NWLSRV52…irene.quistTruerel-exter.batU:\\NWLSRV8665\usuarios\irene.quistTrueTrueFalse
S-1-5-21-1863373760-505887138-505887139-1407f33c0ba5-727d-46e4-b0de-490f13a0b546CN=haas,OU=Flota-359,OU=PERSONAL-101,OU=Rutas-348,NWLSRV5200=NWLSRV383…haasTruerel-exter.batU:\\NWLSRV8665\usuarios\haasTrueTrueFalse

ApplicationConfigurationReferences

Application configuration references · 57652 filas

Mostrando 80 de 57652 filas.

Común a todas las filas — IsSensitiveRedacted: False · CoverageStatus: Collected

ConfigPathReferenceTypeReferenceContext
C:\ProgramData\Xenia.weber\AgentUpdateSvc\Xeni…er.Agent.Service.exe.cfgIPv410.40.64.41NWLSRV2627.nordwind.local</host1> <host2>NWLSR…</port0> <port1>17778</p
C:\ProgramData\Xenia.weber\AgentUpdateSvc\Xeni…er.Agent.Service.exe.cfgFQDNXenia.weber-Agent.mside> <ProvisionId/> <InstallerPath>C:\ProgramDa…> <accessType>2</accessT
C:\ProgramData\Xenia.weber\AgentUpdateSvc\Xeni…er.Agent.Service.exe.cfgFQDNNWLSRV5026.nordwind.local48-4981-869e-de3970d2b02d</deviceID2> <host0>N…64.41</IPAddress1> <IPAd
C:\ProgramData\USOPrivate\UpdateStore\updatest…33-8df6-e74d7c9aead4.xmlURIhttp://NWLSRV1700.nordwind.local:8530ingsCached><UXRebootState dataType="19">0</UXR…dataType="8">e57c4cfd-6
C:\ProgramData\USOPrivate\UpdateStore\updatest…33-8df6-e74d7c9aead4.xmlFQDNNWLSRV1700.nordwind.localhed><UXRebootState dataType="19">0</UXRebootSt…pe="8">e57c4cfd-6399-46f
C:\ProgramData\VMware\VMware VGAuth\vgauth.confUNC\\VMware\\VMwarel paths require "\\" path separators [service]…ta\\VMware\\VMware VGAut
C:\ProgramData\VMware\VMware VGAuth\vgauth.confUNC\\ProgramData\\VMware\\VMwareaDir=C:\\Program Files\\VMware\\VMware Tools\\…enableLogging=true enab
C:\ProgramData\VMware\VMware VGAuth\vgauth.confUNC\\aliasStore\\VMware VGAuth\\logfile.txt aliasStoreDir=C:\\P…g=C:\\ProgramData\\VMwar
C:\ProgramData\VMware\VMware VGAuth\vgauth.confUNC\\msgCatalogs\\xLogSize=10 [localization] msgCatalog=C:\\Prog…e VGAuth\\msgCatalogs\\
C:\ProgramData\VMware\VMware VGAuth\vgauth.confFQDNlogfile.txt Tools\\VMware VGAuth\\schemas logfile=C:\\Pro…true maxOldLogFiles=10 m
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_0.xmlFQDNSystem.Stringle Replication Service</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_0.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_0.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_1.xmlFQDNSystem.String><Name>DFS Replication</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_1.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_1.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_2.xmlFQDNSystem.StringName>Transporte-401</Name><ResultsConfig><Colu…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_2.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_2.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_3.xmlFQDNSystem.StringDirectory Web Services</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_3.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_3.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_4.xmlFQDNSystem.Stringonfig><Name>DNS Server</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_4.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Applicat…vices Logs\Channel_4.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_0.xmlFQDNSystem.StringwerConfig><Name>System</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_0.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_0.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_1.xmlFQDNSystem.Stringnfig><Name>Application</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_1.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_1.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_2.xmlFQDNSystem.StringrConfig><Name>Security</Name><ResultsConfig><C…>155</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_2.xmlFQDNSystem.DateTimevent/System/Keywords" Visible="">155</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_2.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_3.xmlFQDNSystem.StringewerConfig><Name>Setup</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_3.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_3.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_4.xmlFQDNSystem.String<Name>Forwarded Events</Name><ResultsConfig><C…">70</Column><Column Nam
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_4.xmlFQDNSystem.DateTimeing" Path="Event/System/Keywords">70</Column><…nt/System/Provider/@Name
C:\ProgramData\Microsoft\Event Viewer\Windows Logs\Channel_4.xmlFQDNSystem.Guidystem/Execution/@ProcessorTime">100</Column><C…t/System/Correlation/@Re
C:\ProgramData\Microsoft\ServerManager\Events\FileServer.Events.xmlFQDNsvrmgrnc.dllryParams> <QueryNode> <Nam…Server</Description>
C:\ProgramData\Microsoft\UEV\InboxTemplates\DesktopSettings2013.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…lization/2013/SettingsLo
C:\ProgramData\Microsoft\UEV\InboxTemplates\DesktopSettings2013.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2013/Setting…go.microsoft.com/fwlink/?LinkId=260889 --> <Se…opSettings</ID> <Local
C:\ProgramData\Microsoft\UEV\InboxTemplates\DesktopSettings2013.xmlFQDNgo.microsoft.comettings location templates please see the UE-…n/2013/SettingsLocationT
C:\ProgramData\Microsoft\UEV\InboxTemplates\DesktopSettings2013.xmlFQDNschemas.microsoft.comosoft.com/fwlink/?LinkId=260889 --> <SettingsL…ngs</ID> <LocalizedNam
C:\ProgramData\Microsoft\UEV\InboxTemplates\Ea…OfAccessSettings2013.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…lization/2013/SettingsLo
C:\ProgramData\Microsoft\UEV\InboxTemplates\Ea…OfAccessSettings2013.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2013/Setting…go.microsoft.com/fwlink/?LinkId=260889 --> <Se…y the Win32 SystemParame
C:\ProgramData\Microsoft\UEV\InboxTemplates\Ea…OfAccessSettings2013.xmlFQDNgo.microsoft.comettings location templates please see the UE-…n/2013/SettingsLocationT
C:\ProgramData\Microsoft\UEV\InboxTemplates\Ea…OfAccessSettings2013.xmlFQDNschemas.microsoft.comosoft.com/fwlink/?LinkId=260889 --> <SettingsL…in32 SystemParameterInfo
C:\ProgramData\Microsoft\UEV\InboxTemplates\Ea…OfAccessSettings2013.xmlFQDNATBroker.exe> <DeferToMSAccount/> <Processes>…ttingsLocationTemplate>
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…InternetExplorer2013.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…zation/2013/SettingsLoca
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…InternetExplorer2013.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2013/Setting…//go.microsoft.com/fwlink/?LinkId=260889 --> <…<ID>MicrosoftInternetEx
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…InternetExplorer2013.xmlFQDNgo.microsoft.comettings location templates please see the UE-…2013/SettingsLocationTem
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…InternetExplorer2013.xmlFQDNschemas.microsoft.comcrosoft.com/fwlink/?LinkId=260889 --> <Setting…crosoftInternetExplorer<
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…InternetExplorer2013.xmlFQDNiexplore.exe> <DeferToMSAccount/> <Processes>…"0" /> </Product
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…etExplorer2013Backup.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…zation/2013A/SettingsLoc
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…etExplorer2013Backup.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2013A/Settin…//go.microsoft.com/fwlink/?LinkId=260889 --> <…/Name> <ID>MicrosoftIn
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…etExplorer2013Backup.xmlFQDNgo.microsoft.comettings location templates please see the UE-…2013A/SettingsLocationTe
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…etExplorer2013Backup.xmlFQDNschemas.microsoft.comcrosoft.com/fwlink/?LinkId=260889 --> <Setting…<ID>MicrosoftInternetE
C:\ProgramData\Microsoft\UEV\InboxTemplates\Mi…etExplorer2013Backup.xmlFQDNiexplore.exe> <DeferToMSAccount/> <Processes>…"0" /> </Product
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2010.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…zation/2012/SettingsLoca
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2010.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2012/Setting…//go.microsoft.com/fwlink/?LinkId=260889 --> <…crosoftLync2010</ID> <
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2010.xmlFQDNgo.microsoft.comettings location templates please see the UE-…2012/SettingsLocationTem
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2010.xmlFQDNschemas.microsoft.comcrosoft.com/fwlink/?LinkId=260889 --> <Setting…Lync2010</ID> <Version
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2010.xmlFQDNcommunicator.exe10</ID> <Version>18</Version> <Processes>…/> </ProductVersio
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win32.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…zation/2012/SettingsLoca
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win32.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2012/Setting…//go.microsoft.com/fwlink/?LinkId=260889 --> <…<ID>MicrosoftLync2013W
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win32.xmlFQDNgo.microsoft.comettings location templates please see the UE-…2012/SettingsLocationTem
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win32.xmlFQDNschemas.microsoft.comcrosoft.com/fwlink/?LinkId=260889 --> <Setting…icrosoftLync2013Win32</I
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win32.xmlFQDNlync.exen32</ID> <Version>1</Version> <Processes>…<Minor Minimum="0" M
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win64.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…zation/2012/SettingsLoca
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win64.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2012/Setting…//go.microsoft.com/fwlink/?LinkId=260889 --> <…<ID>MicrosoftLync2013W
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win64.xmlFQDNgo.microsoft.comettings location templates please see the UE-…2012/SettingsLocationTem
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win64.xmlFQDNschemas.microsoft.comcrosoft.com/fwlink/?LinkId=260889 --> <Setting…icrosoftLync2013Win64</I
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftLync2013Win64.xmlFQDNlync.exen64</ID> <Version>1</Version> <Processes>…<Minor Minimum="0" M
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftNotepad.xmlURIhttp://go.microsoft.com/fwlink/?LinkId=260889about settings location templates please see…zation/2012/SettingsLoca
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftNotepad.xmlURIhttp://schemas.microsoft.com/UserExperienceVirtualization/2012/Setting…//go.microsoft.com/fwlink/?LinkId=260889 --> <…osoftNotepad6</ID> <Ve
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftNotepad.xmlFQDNgo.microsoft.comettings location templates please see the UE-…2012/SettingsLocationTem
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftNotepad.xmlFQDNschemas.microsoft.comcrosoft.com/fwlink/?LinkId=260889 --> <Setting…tepad6</ID> <Version>1
C:\ProgramData\Microsoft\UEV\InboxTemplates\MicrosoftNotepad.xmlFQDNNOTEPAD.EXEad6</ID> <Version>1</Version> <Processes>…</Processes> <Settings

DFS

Dfs services · 2 filas
NameDisplayNameStateStartModeStartNamePathName
DfsDFS NamespaceRunningAutoLocalSystemC:\Windows\system32\dfssvc.exe
DFSRDFS ReplicationRunningAutoLocalSystemC:\Windows\system32\DFSRs.exe

DependencyGraph

Dependency edges · 4469 filas

Mostrando 80 de 4469 filas.

Común a todas las filas — Relation: DependsOn · Confidence: High · EvidenceSource: SCM

FromNodeIdToNodeIdEvidence
service:adtagentservice:eventlogRunning
service:adtagentservice:dnscacheRunning
service:appidsvcservice:rpcssRunning
service:appidsvcservice:cryptsvcRunning
service:appidsvcservice:appidStopped
service:appinfoservice:rpcssRunning
service:appinfoservice:profsvcRunning
service:appvclientservice:appvvfsStopped
service:appvclientservice:rpcssRunning
service:appvclientservice:appvstrmStopped
service:appvclientservice:netprofmRunning
service:appxsvcservice:rpcssRunning
service:appxsvcservice:staterepositoryRunning
service:audiosrvservice:audioendpointbuilderStopped
service:audiosrvservice:rpcssRunning
service:axinstsvservice:rpcssRunning
service:bfeservice:rpcssRunning
service:bitsservice:rpcssRunning
service:brokerinfrastructureservice:dcomlaunchRunning
service:brokerinfrastructureservice:rpcssRunning
service:brokerinfrastructureservice:rpceptmapperRunning
service:browserservice:lanmanserverRunning
service:browserservice:lanmanworkstationRunning
service:ccmexecservice:winmgmtRunning
service:ccmexecservice:httpRunning
service:certpropsvcservice:rpcssRunning
service:clipsvcservice:rpcssRunning
service:comsysappservice:eventsystemRunning
service:comsysappservice:sensRunning
service:comsysappservice:rpcssRunning
service:coremessagingregistrarservice:rpcssRunning
service:cryptsvcservice:rpcssRunning
service:cscserviceservice:rpcssRunning
service:defragsvcservice:rpcssRunning
service:dfsservice:mupRunning
service:dfsservice:remoteregistryRunning
service:dfsservice:samssRunning
service:dfsservice:lanmanworkstationRunning
service:dfsservice:lanmanserverRunning
service:dfsservice:dfsdriverRunning
service:dfsrservice:eventsystemRunning
service:dfsrservice:rpcssRunning
service:dfsrservice:Sistemas-726Running
service:dhcpservice:afdRunning
service:dhcpservice:nsiRunning
service:dhcpservice:tdxRunning
service:dhcpserverservice:eventlogRunning
service:dhcpserverservice:eventsystemRunning
service:dhcpserverservice:tcpipRunning
service:dhcpserverservice:rpcssRunning
service:dhcpserverservice:samssRunning
service:diagtrackservice:rpcssRunning
service:dmenrollmentsvcservice:rpcssRunning
service:dmwappushserviceservice:rpcssRunning
service:dnsservice:afdRunning
service:dnsservice:tcpipRunning
service:dnsservice:Sistemas-726Running
service:dnsservice:rpcssRunning
service:dnscacheservice:nsiRunning
service:dnscacheservice:tdxRunning
service:dot3svcservice:rpcssRunning
service:dot3svcservice:eaphostStopped
service:dot3svcservice:ndisuioStopped
service:dsmsvcservice:rpcssRunning
service:ds_agentservice:netmanRunning
service:ds_agentservice:winmgmtRunning
service:ds_Facturacion-193service:netmanRunning
service:ds_Facturacion-193service:winmgmtRunning
service:eaphostservice:rpcssRunning
service:eaphostservice:keyisoRunning
service:edgeupdateservice:rpcssRunning
service:edgeupdatemservice:rpcssRunning
service:Personal-625service:rpcssRunning
service:embeddedmodeservice:brokerinfrastructureRunning
service:entappsvcservice:rpcssRunning
service:eventsystemservice:rpcssRunning
service:fdphostservice:rpcssRunning
service:fdphostservice:httpRunning
service:fdrespubservice:rpcssRunning
service:fdrespubservice:httpRunning
Dependency nodes · 4270 filas

Mostrando 80 de 4270 filas.

Común a todas las filas — NodeType: Service

NamePathMetadata
adcrsvc"C:\Windows\ADCR_Agent\adcrsvc.exe" -serviceAccount=LocalSystem;State=Stopped
AdtAgentC:\Windows\system32\AdtAgent.exeAccount=NT AUTHORITY\NetworkService;State=Stopped
ADWSC:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exeAccount=LocalSystem;State=Running
AJRouterC:\Windows\system32\svchost.exe -k LocalServiceNetworkRestrictedAccount=NT AUTHORITY\LocalService;State=Stopped
ALGC:\Windows\System32\alg.exeAccount=NT AUTHORITY\LocalService;State=Stopped
AppIDSvcC:\Windows\system32\svchost.exe -k LocalServiceNetworkRestrictedAccount=NT Authority\LocalService;State=Stopped
AppinfoC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Running
AppMgmtC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Running
AppReadinessC:\Windows\System32\svchost.exe -k AppReadinessAccount=LocalSystem;State=Running
AppVClientC:\Windows\system32\AppVClient.exeAccount=LocalSystem;State=Stopped
AppXSvcC:\Windows\system32\svchost.exe -k wsappxAccount=LocalSystem;State=Stopped
AudioEndpointBuilderC:\Windows\System32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
AudiosrvC:\Windows\System32\svchost.exe -k LocalServiceNetworkRestrictedAccount=NT AUTHORITY\LocalService;State=Stopped
AxInstSVC:\Windows\system32\svchost.exe -k AxInstSVGroupAccount=LocalSystem;State=Stopped
BFEC:\Windows\system32\svchost.exe -k LocalServiceNoNetworkAccount=NT AUTHORITY\LocalService;State=Running
BITSC:\Windows\System32\svchost.exe -k netsvcsAccount=LocalSystem;State=Stopped
BrokerInfrastructureC:\Windows\system32\svchost.exe -k DcomLaunchAccount=LocalSystem;State=Running
BrowserC:\Windows\System32\svchost.exe -k smbsvcsAccount=LocalSystem;State=Stopped
bthservC:\Windows\system32\svchost.exe -k LocalServiceAccount=NT AUTHORITY\LocalService;State=Stopped
CcmExecC:\Windows\CCM\CcmExec.exeAccount=LocalSystem;State=Running
CDPSvcC:\Windows\system32\svchost.exe -k LocalServiceAccount=NT AUTHORITY\LocalService;State=Running
CertPropSvcC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Running
ClipSVCC:\Windows\System32\svchost.exe -k wsappxAccount=LocalSystem;State=Stopped
CmRcServiceC:\Windows\CCM\RemCtrl\CmRcService.exeAccount=LocalSystem;State=Stopped
COMSysAppC:\Windows\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00…Account=LocalSystem;State=Stopped
CoreMessagingRegistrarC:\Windows\system32\svchost.exe -k LocalServiceNoNetworkAccount=NT AUTHORITY\LocalService;State=Running
CryptSvcC:\Windows\system32\svchost.exe -k NetworkServiceAccount=NT Authority\NetworkService;State=Running
CscServiceC:\Windows\System32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
DcomLaunchC:\Windows\system32\svchost.exe -k DcomLaunchAccount=LocalSystem;State=Running
DcpSvcC:\Windows\System32\svchost.exe -k netsvcsAccount=LocalSystem;State=Stopped
defragsvcC:\Windows\system32\svchost.exe -k defragsvcAccount=localSystem;State=Stopped
DeviceAssociationServiceC:\Windows\system32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
DeviceInstallC:\Windows\system32\svchost.exe -k DcomLaunchAccount=LocalSystem;State=Stopped
DevQueryBrokerC:\Windows\system32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
DfsC:\Windows\system32\dfssvc.exeAccount=LocalSystem;State=Running
DFSRC:\Windows\system32\DFSRs.exeAccount=LocalSystem;State=Running
DhcpC:\Windows\system32\svchost.exe -k LocalServiceNetworkRestrictedAccount=NT Authority\LocalService;State=Running
DHCPServerC:\Windows\system32\svchost.exe -k DHCPServerAccount=NT AUTHORITY\NetworkService;State=Running
diagnosticshub.standardcollector.serviceC:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.…Account=LocalSystem;State=Stopped
DiagTrackC:\Windows\System32\svchost.exe -k utcsvcAccount=LocalSystem;State=Running
DmEnrollmentSvcC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Stopped
dmwappushserviceC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Stopped
DNSC:\Windows\system32\dns.exeAccount=LocalSystem;State=Running
DnscacheC:\Windows\system32\svchost.exe -k NetworkServiceAccount=NT AUTHORITY\NetworkService;State=Running
dot3svcC:\Windows\system32\svchost.exe -k LocalSystemNetworkRestrictedAccount=localSystem;State=Stopped
DPSC:\Windows\System32\svchost.exe -k LocalServiceNoNetworkAccount=NT AUTHORITY\LocalService;State=Running
DsmSvcC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Stopped
DsRoleSvcC:\Windows\System32\lsass.exeAccount=LocalSystem;State=Stopped
DsSvcC:\Windows\System32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Running
ds_agent"C:\Program Files\Trend Micro\Deep Security Agent\dsa.exe" -a "ds_agen…Account=LocalSystem;State=Running
ds_monitor"C:\Program Files\Trend Micro\Deep Security Agent\ds_monitor.exe"Account=LocalSystem;State=Running
ds_Facturacion-193"C:\Program Files\Trend Micro\Deep Security Agent\Facturacion-193.exe"…Account=LocalSystem;State=Running
dwmrcsC:\Windows\dwrcs\DWRCS.EXE -serviceAccount=LocalSystem;State=Stopped
EaphostC:\Windows\System32\svchost.exe -k netsvcsAccount=localSystem;State=Stopped
edgeupdate"C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe"…Account=LocalSystem;State=Stopped
edgeupdatem"C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe"…Account=LocalSystem;State=Stopped
PERSONAL-625C:\Windows\System32\lsass.exeAccount=LocalSystem;State=Running
embeddedmodeC:\Windows\System32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
EntAppSvcC:\Windows\system32\svchost.exe -k appmodelAccount=LocalSystem;State=Stopped
EventLogC:\Windows\System32\svchost.exe -k LocalServiceNetworkRestrictedAccount=NT AUTHORITY\LocalService;State=Running
EventSystemC:\Windows\system32\svchost.exe -k LocalServiceAccount=NT AUTHORITY\LocalService;State=Running
fdPHostC:\Windows\system32\svchost.exe -k LocalServiceAccount=NT AUTHORITY\LocalService;State=Stopped
FDResPubC:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonationAccount=NT AUTHORITY\LocalService;State=Stopped
FontCacheC:\Windows\system32\svchost.exe -k LocalServiceAccount=NT AUTHORITY\LocalService;State=Running
FrameServerC:\Windows\System32\svchost.exe -k CameraAccount=NT AUTHORITY\LocalService;State=Stopped
gpsvcC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Running
gupdate"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svcAccount=LocalSystem;State=Stopped
gupdatem"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvcAccount=LocalSystem;State=Stopped
HealthService"C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe"Account=LocalSystem;State=Running
hidservC:\Windows\system32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
HvHostC:\Windows\system32\svchost.exe -k LocalSystemNetworkRestrictedAccount=LocalSystem;State=Stopped
icssvcC:\Windows\system32\svchost.exe -k LocalServiceNetworkRestrictedAccount=NT Authority\LocalService;State=Stopped
IKEEXTC:\Windows\system32\svchost.exe -k netsvcsAccount=LocalSystem;State=Running
iphlpsvcC:\Windows\System32\svchost.exe -k NetSvcsAccount=LocalSystem;State=Running
IsmServC:\Windows\System32\ismserv.exeAccount=LocalSystem;State=Running
KdcC:\Windows\System32\lsass.exeAccount=LocalSystem;State=Running
KdsSvcC:\Windows\system32\lsass.exeAccount=LocalSystem;State=Stopped
KeyIsoC:\Windows\system32\lsass.exeAccount=LocalSystem;State=Running
KPSSVCC:\Windows\system32\svchost.exe -k KpsSvcGroupAccount=NT AUTHORITY\NetworkService;State=Stopped
KtmRmC:\Windows\System32\svchost.exe -k NetworkServiceAndNoImpersonationAccount=NT AUTHORITY\NetworkService;State=Stopped

DhcpDnsWins

Dhcp dns wins services · 2 filas
RoleNameDisplayNameStateStartModeStartNamePathName
DHCPServerDHCPServerDHCP ServerRunningAutoNT AUTHORITY\NetworkServiceC:\Windows\system32\svchost.exe -k DHCPServer
DNSDNSDNS ServerRunningAutoLocalSystemC:\Windows\system32\dns.exe
Dhcp options · 142 filas

Mostrando 80 de 142 filas.

Común a todas las filas — ContainsSourceDomain: False · ContainsTargetDomain: False

ScopeIdLevelOptionIdNameTypeValue
Server15DNS Domain NameStringnordwind.local
Server6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
Server81DWord23
10.40.10.64Scope51LeaseDWord691200
10.40.10.64Scope3RouterIPv4Address10.40.11.65
10.40.10.64Scope15DNS Domain NameStringnordwind.local
10.40.10.64Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.10.64Scope66Boot Server Host NameString10.40.122.4
10.40.10.64Scope67Bootfile NameString
10.40.7.128Scope51LeaseDWord691200
10.40.7.128Scope3RouterIPv4Address10.40.8.129
10.40.7.128Scope15DNS Domain NameStringnordwind.local
10.40.7.128Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.7.128Scope66Boot Server Host NameString10.40.122.4
10.40.7.128Scope67Bootfile NameString
10.40.168.192Scope51LeaseDWord691200
10.40.168.192Scope3RouterIPv4Address10.40.169.193
10.40.168.192Scope15DNS Domain NameStringnordwind.local
10.40.168.192Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.168.192Scope66Boot Server Host NameString10.40.122.4
10.40.168.192Scope67Bootfile NameString
10.40.135.0Scope3RouterIPv4Address10.40.136.1
10.40.135.0Scope51LeaseDWord691200
10.40.135.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.135.0Scope66Boot Server Host NameString10.40.122.4
10.40.135.0Scope67Bootfile NameString
10.40.132.128Scope3RouterIPv4Address10.40.133.129
10.40.132.128Scope66Boot Server Host NameString10.40.122.4
10.40.132.128Scope67Bootfile NameString
10.40.132.128Scope51LeaseDWord691200
10.40.132.128Scope15DNS Domain NameStringnordwind.local
10.40.132.128Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.43.192Scope66Boot Server Host NameString10.40.122.4
10.40.43.192Scope67Bootfile NameString
10.40.43.192Scope51LeaseDWord691200
10.40.43.192Scope3RouterIPv4Address10.40.44.193
10.40.43.192Scope15DNS Domain NameStringnordwind.local
10.40.43.192Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.46.0Scope67Bootfile NameString
10.40.46.0Scope66Boot Server Host NameString10.40.122.4
10.40.46.0Scope51LeaseDWord691200
10.40.46.0Scope3RouterIPv4Address10.40.47.1
10.40.46.0Scope15DNS Domain NameStringnordwind.local
10.40.46.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.29.0Scope6DNS ServersIPv4Address8.8.8.8;8.8.4.4;208.67.222.222
10.40.29.0Scope51LeaseDWord86400
10.40.29.0Scope3RouterIPv4Address10.40.116.254
10.40.29.0Scope15DNS Domain NameStringnordwind.local
10.40.190.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.190.0Scope51LeaseDWord691200
10.40.190.0Scope3RouterIPv4Address10.40.37.254
10.40.190.0Scope15DNS Domain NameStringnordwind.local
10.40.101.0Scope51LeaseDWord86400
10.40.101.0Scope3RouterIPv4Address10.40.208.254
10.40.101.0Scope15DNS Domain NameStringnordwind.local
10.40.101.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.189.0Scope3RouterIPv4Address10.40.140.254
10.40.189.0Scope15DNS Domain NameStringnordwind.local
10.40.189.0Scope6DNS ServersIPv4Address4.2.2.3;8.8.8.8
10.40.189.0Scope51LeaseDWord28800
10.40.155.0Scope51LeaseDWord691200
10.40.155.0Scope15DNS Domain NameStringnordwind.local
10.40.155.0Scope81DWord23
10.40.155.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.155.0Scope3RouterIPv4Address10.40.166.254
10.40.193.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.193.0Scope51LeaseDWord691200
10.40.193.0Scope3RouterIPv4Address10.40.206.254
10.40.193.0Scope15DNS Domain NameStringnordwind.local
10.40.250.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.250.0Scope51LeaseDWord691200
10.40.250.0Scope3RouterIPv4Address10.40.173.254
10.40.250.0Scope15DNS Domain NameStringnordwind.local
10.40.38.0Scope43Vendor Specific Transporte-809BinaryData0x31;0x37;0x32;0x2E;0x31;0x36;0x2E;0x31;0x36;0x2E;0x31;0x36;0x36
10.40.38.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
10.40.38.0Scope51LeaseDWord691200
10.40.38.0Scope3RouterIPv4Address10.40.9.254
10.40.38.0Scope15DNS Domain NameStringnordwind.local
10.40.76.0Scope3RouterIPv4Address10.40.49.254
10.40.76.0Scope6DNS ServersIPv4Address10.40.96.100;10.40.97.101;10.40.140.212
Dhcp reservations · 193 filas

Mostrando 80 de 193 filas.

Común a todas las filas — ContainsSourceDomain: False · ContainsTargetDomain: False

ScopeIdIPAddressClientIdNameDescriptionType
10.40.155.010.40.94.14700-50-56-be-00-39NWLSRV9031.nordwind.localDhcp
10.40.155.010.40.247.19500-50-56-a0-4d-33NWLPC4156.nordwind.localDhcp
10.40.155.010.40.227.2033c-71-bf-96-5d-94NWLSRV5186.nordwind.localSensor IoTDhcp
10.40.155.010.40.3.24500-50-56-94-89-80NWLPC2003.nordwind.localDhcp
10.40.155.010.40.98.5700-50-56-94-97-86NWLPC2646.nordwind.localDhcp
10.40.155.010.40.121.23400-50-56-94-7c-30NWLPC3692.nordwind.localDhcp
10.40.155.010.40.247.5800-50-56-94-59-3aNWLPC2181.nordwind.localDhcp
10.40.155.010.40.112.7900-50-56-94-b2-e7NWLPC2182.nordwind.localDhcp
10.40.155.010.40.91.14400-50-56-94-fe-46NWLSRV6979.nordwind.localDhcp
10.40.155.010.40.235.3800-50-56-94-00-cbNWLPC8562.nordwind.localDhcp
10.40.155.010.40.208.13800-50-56-94-b3-b4NWLPC2930.nordwind.localDhcp
10.40.155.010.40.120.18900-50-56-a0-5b-c0NWLPC4632.nordwind.localDhcp
10.40.155.010.40.206.13000-50-56-a0-a2-70NWLPC6389.nordwind.localDhcp
10.40.155.010.40.204.2600-50-56-a0-9f-10NWLPC9351.nordwind.localDhcp
10.40.155.010.40.105.2900-50-56-a0-5d-07NWLPC8998.nordwind.localDhcp
10.40.155.010.40.220.1500-50-56-a0-bc-1cNWLPC3927.nordwind.localDhcp
10.40.155.010.40.212.4200-50-56-a0-2e-daNWLPC5491.nordwind.localDhcp
10.40.155.010.40.236.22000-50-56-a0-c8-8dNWLPC5856.nordwind.localDhcp
10.40.155.010.40.144.600-50-56-a0-32-c4NWLPC2003.nordwind.localDhcp
10.40.155.010.40.219.1400-50-56-a0-4d-4fNWLPC2646.nordwind.localDhcp
10.40.155.010.40.234.17400-50-56-a0-14-a3NWLPC7757.nordwind.localDhcp
10.40.193.010.40.60.1035c-26-0a-02-9f-5dNWLSRV3186.nordwind.localBoth
10.40.193.010.40.57.10000-1f-29-a9-ef-3bNWLSRV7067Both
10.40.193.010.40.64.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.193.010.40.63.1068c-ec-4b-28-ad-c9NWLSRV3196.nordwind.localBoth
10.40.193.010.40.100.2478-ac-c0-a9-fc-c5NWLPC4015.nordwind.localDhcp
10.40.193.010.40.218.1300-1c-25-da-e1-feNWLPC6584.nordwind.localDhcp
10.40.193.010.40.219.14NWLSRV5200-4a-3e-4c-c5-d0NWLPC6862.nordwind.localDhcp
10.40.193.010.40.222.17cc-48-3a-91-23-f6NWLSRV4740.nordwind.localDhcp
10.40.193.010.40.221.1604-42-1a-32-48-39NWLPC4769.nordwind.localDhcp
10.40.193.010.40.144.108f4-39-09-1a-69-deNWLPC6330.nordwind.localDhcp
10.40.193.010.40.62.10568-94-23-37-71-81PT-SIEMENSGONPT-SIEMENSGON W7Both
10.40.193.010.40.109.500-00-48-41-93-4dNWLSRV5760.nordwind.localDhcp
10.40.193.010.40.220.1504-42-1a-32-45-e8NWLPC2304.nordwind.localDhcp
10.40.193.010.40.59.102c8-15-4e-3e-32-d5NWLSRV1016.nordwind.localNWLSRV1016Dhcp
10.40.250.010.40.168.7c4-75-ab-c8-b0-0eNWLSRV8754.nordwind.localDhcp
10.40.250.010.40.169.8c8-4b-d6-3a-3e-31NWLSRV8754.nordwind.localDhcp
10.40.250.010.40.81.4604-42-1a-32-48-33NWLPC9233.nordwind.localDhcp
10.40.250.010.40.190.1804-42-1a-32-46-c8NWLPC9450.nordwind.localDhcp
10.40.250.010.40.186.1404-42-1a-32-41-70NWLPC6831.nordwind.localDhcp
10.40.250.010.40.83.4804-42-1a-32-46-14NWLPC2040.nordwind.localDhcp
10.40.38.010.40.190.10100-03-05-1c-b7-14NWLSRV2443.nordwind.localDhcp
10.40.38.010.40.191.10200-03-05-1c-b7-15NWLSRV3075.nordwind.localDhcp
10.40.38.010.40.60.47NWLSRV5200-4a-3e-4c-c5-ccNWLPC8447.nordwind.localDhcp
10.40.38.010.40.113.1035c-26-0a-02-9f-5dNWLSRV3186.nordwind.localBoth
10.40.38.010.40.59.462c-56-NWLSRV5200-96-61-b1NWLPC7307.nordwind.localDhcp
10.40.38.010.40.110.10000-1f-29-a9-ef-3bNWLSRV7067.nordwind.localDhcp
10.40.38.010.40.54.4178-ac-c0-b2-41-c8NWLPC6213.nordwind.localDhcp
10.40.38.010.40.112.102fc-3f-db-59-01-f7NWLSRV6712.nordwind.localDhcp
10.40.38.010.40.117.1078c-ec-4b-28-ae-62NWLSRV9478.nordwind.localBoth
10.40.38.010.40.42.2150-9a-4c-36-22-86NWLPC7455.nordwind.localDhcp
10.40.38.010.40.164.1478-ac-c0-b2-41-9eNWLPC4771.nordwind.localDhcp
10.40.38.010.40.114.1048c-ec-4b-08-77-7dNWLSRV9708.nordwind.localBoth
10.40.38.010.40.48.27d4-85-64-c0-fb-c7NWLPC5818.nordwind.localDhcp
10.40.38.010.40.178.3600-19-5b-8a-9d-c3NWLPC4753.nordwind.localDhcp
10.40.38.010.40.162.122c-44-fd-0b-86-9bNWLPC6875.nordwind.localDhcp
10.40.38.010.40.56.4378-ac-c0-b2-41-adNWLPC8593.nordwind.localDhcp
10.40.38.010.40.167.1700-01-6c-5c-59-feNWLPC1990.nordwind.localDhcp
10.40.38.010.40.201.2b4-b5-2f-bf-2c-b1NWLPC8591.nordwind.localDhcp
10.40.38.010.40.208.964-31-50-1e-5d-e2NWLPC4048.nordwind.localDhcp
10.40.38.010.40.177.35d4-c9-ef-ef-ab-16NWLPC1362.nordwind.localDhcp
10.40.38.010.40.175.33f4-39-09-1a-83-efNWLPC5385.nordwind.localDhcp
10.40.38.010.40.207.878-ac-c0-b2-41-Personal-205NWLPC3687.nordwind.localDhcp
10.40.38.010.40.173.318c-NWLSRV5200-d4-37-a6-81NWLPC5604.nordwind.localDhcp
10.40.38.010.40.49.288c-NWLSRV5200-d4-4d-e1-2dNWLPC5033.nordwind.localDhcp
10.40.38.010.40.58.45a4-c4-94-ea-57-dbNWLSRV6712.nordwind.localDhcp
10.40.38.010.40.62.4918-3d-a2-88-1d-84NWLSRV9590.nordwind.localDhcp
10.40.38.010.40.57.4470-58-12-27-12-97NWLSRV9590.nordwind.localDhcp
10.40.38.010.40.181.39f4-39-09-1a-83-fcNWLPC1526.nordwind.localDhcp
10.40.38.010.40.179.37d4-be-d9-cf-2c-d2NWLPC1697.nordwind.localDhcp
10.40.38.010.40.191.5750-eb-f6-27-a3-91NWLPC8592.nordwind.localDhcp
10.40.38.010.40.187.5350-eb-f6-27-a3-5cNWLPC4903.nordwind.localDhcp
10.40.38.010.40.68.6350-eb-f6-27-9d-8eNWLPC8594.nordwind.localDhcp
10.40.38.010.40.50.2904-42-1a-32-48-8aNWLPC4772.nordwind.localDhcp
10.40.38.010.40.192.5804-42-1a-32-46-43NWLPC1698.nordwind.localDhcp
10.40.38.010.40.186.5204-42-1a-32-46-39NWLPC8889.nordwind.localDhcp
10.40.38.010.40.65.6050-eb-f6-27-a0-7aNWLPC5034.nordwind.localDhcp
10.40.38.010.40.160.10c0-25-a5-cb-36-6cNWLPC2157.nordwind.localDhcp
10.40.38.010.40.180.3804-42-1a-32-44-53NWLPC4878.nordwind.localDhcp
10.40.38.010.40.205.6c8-d3-ff-a2-0b-ffNWLPC7292.nordwind.localDhcp
Dhcp scopes · 33 filas

Común a todas las filas — State: Active

ScopeIdNameStartRangeEndRangeSubnetMaskLeaseDurationDnsServersRouterDnsDomain
10.40.10.64TOIP-clients-EGU10.40.138.7110.40.5.126255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.11.65nordwind.local
10.40.7.128TOIP-clients-TIE10.40.135.13510.40.166.190255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.8.129nordwind.local
10.40.168.192TOIP-clients-URT10.40.175.19910.40.57.254255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.169.193nordwind.local
10.40.135.0TOIP-clients-ARA10.40.192.1010.40.130.126255.255.255.1288.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.136.1
10.40.132.128Ámbito TOIP-clients-AGU10.40.10.13510.40.41.190255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.133.129nordwind.local
10.40.43.192TOIP-petersen-GON10.40.50.19910.40.182.254255.255.255.1928.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.44.193nordwind.local
10.40.46.0TOIP-clients10.40.34.10110.40.24.254255.255.254.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.47.1nordwind.local
10.40.29.0Red-Aduanas-868-DAHL-Olga.lindqvist10.40.46.10010.40.234.199255.255.255.01.00:00:008.8.8.8;8.8.4.4;208.67.222.22210.40.116.254nordwind.local
10.40.190.0Red-Aduanas-868-DAHL-Weber10.40.217.10010.40.155.199255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.37.254nordwind.local
10.40.101.0Red-Aduanas-868-NWLSRV383910.40.138.10010.40.49.200255.255.255.01.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.208.254nordwind.local
10.40.189.0Red-Aduanas-868-DAHL10.40.146.1010.40.5.240255.255.255.008:00:004.2.2.3;8.8.8.810.40.140.254nordwind.local
10.40.155.0NWLSRV397510.40.139.110.40.48.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.166.254nordwind.local
10.40.193.0Zimmer10.40.105.110.40.127.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.206.254nordwind.local
10.40.250.0Olga.lindqvist10.40.162.110.40.94.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.173.254nordwind.local
10.40.38.0Weber10.40.200.110.40.180.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.9.254nordwind.local
10.40.76.0Weber10.40.238.110.40.220.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.49.254nordwind.local
10.40.133.0Zimmer10.40.45.110.40.233.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.62.254nordwind.local
10.40.45.0Ullmann10.40.99.110.40.83.254255.255.240.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.168.254nordwind.local
10.40.52.0Red de Usuarios Sótano (Vlan 109)10.40.179.1010.40.39.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.53.1nordwind.local
10.40.194.0Red de Usuarios P0 (Vlan 110)10.40.31.1010.40.33.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.195.1nordwind.local
10.40.105.0Red de Usuarios P1 (Vlan 111)10.40.122.1010.40.204.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.106.1nordwind.local
10.40.16.0Red de Usuarios P2 (Vlan 112)10.40.213.1010.40.125.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.17.1nordwind.local
10.40.177.0Red de Usuarios P3 (Vlan 113)10.40.54.1010.40.46.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.178.1nordwind.local
10.40.35.0Red Dahl NWLSRV3839-Corp (Vlan 120)10.40.202.1010.40.20.254255.255.255.01.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.36.1nordwind.local
10.40.107.0Red Dahl IoT (Vlan 122)10.40.134.1010.40.112.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.108.1nordwind.local
10.40.109.0Red de VDIs10.40.146.1010.40.20.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.110.1nordwind.local
10.40.202.0Red de ToIP (Vlan 154)10.40.79.1010.40.165.254255.255.255.08.00:00:0010.40.96.100;10.40.97.101;10.40.140.21210.40.203.1nordwind.local
10.40.103.0BAUMANN_Usuarios_OFI (VLAN 15)10.40.240.1010.40.172.254255.255.255.08.00:00:0010.40.104.1
10.40.14.0BAUMANN_Usuarios_VES (VLAN 16)10.40.81.1010.40.93.254255.255.255.08.00:00:0010.40.15.1
10.40.175.0BAUMANN_Usuarios_FVT (VLAN 17)10.40.172.1010.40.14.254255.255.255.08.00:00:0010.40.176.1
10.40.139.0BAUMANN_Red_DAHL_Corp (VLAN 20)10.40.206.1010.40.54.254255.255.255.08.00:00:0010.40.140.1
10.40.50.0BAUMANN_Red_DAHL_Dispositivos (VLAN 22)10.40.47.1010.40.225.254255.255.255.08.00:00:0010.40.51.1
10.40.39.0BAUMANN_Red_Aduanas-780_CALIDAD-736 (VLAN 54)10.40.110.1010.40.176.254255.255.255.08.00:00:0010.40.40.1
Dns zones · 78 filas
ZoneNameZoneTypeIsDsIntegratedIsReverseLookupZoneDynamicUpdateReplicationScope
0.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
0.in-addr.arpaPrimaryFalseTrue
10.40.143.10.in-addr.arpaPrimaryTrueTrueSecureDomain
11.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
12.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
127.in-addr.arpaPrimaryFalseTrue
130.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
134.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
135.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
136.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
138.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
140.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
141.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
145.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
146.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
155.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
156.18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
16.172.in-addr.arpaPrimaryTrueTrueSecureLegacy
18.172.in-addr.arpaPrimaryTrueTrueSecureDomain
2.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
20.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
21.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
22.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
255.in-addr.arpaPrimaryFalseTrue
3.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
31.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
32.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
41.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
42.0.10.in-addr.arpaPrimaryTrueTrueSecureDomain
48.16.172.in-addr.arpaPrimaryTrueTrueSecureDomain
64.16.172.in-addr.arpaPrimaryTrueTrueSecureDomain
80.168.192.in-addr.arpaPrimaryTrueTrueSecureLegacy
81.168.192.in-addr.arpaPrimaryTrueTrueSecureLegacy
82.168.192.in-addr.arpaPrimaryTrueTrueSecureLegacy
83.168.192.in-addr.arpaPrimaryTrueTrueSecureDomain
84.168.192.in-addr.arpaPrimaryTrueTrueSecureDomain
actas-eell.redsara.esForwarderFalseFalse
administracionelectronica.gob.esForwarderTrueFalseForest
clave.gob.esForwarderTrueFalseForest
dev.seg-social.gob.esForwarderTrueFalseForest
dgt.gob.esForwarderTrueFalseForest
empleo.gob.esForwarderTrueFalseForest
face.gob.esForwarderTrueFalseForest
faceb2b.gob.esForwarderTrueFalseForest
adler.gob.esForwarderTrueFalseForest
gob.esForwarderTrueFalseForest
hacienda.gob.esForwarderTrueFalseForest
lamoncloa.gob.esForwarderTrueFalseForest
magrama.gob.esForwarderTrueFalseForest
map.esForwarderTrueFalseForest
mapa.gob.esForwarderTrueFalseForest
mapama.gob.esForwarderTrueFalseForest
nordwind.localPrimaryTrueFalseSecureDomain
mincotur.gob.esForwarderTrueFalseForest
minetur.gob.esForwarderTrueFalseForest
minhap.gob.esForwarderFalseFalse
miteco.gob.esForwarderTrueFalseForest
mites.gob.esForwarderTrueFalseForest
mjusticia.gob.esForwarderTrueFalseForest
portafirmas.redsara.esForwarderTrueFalseForest
preapp.seap.minhap.esForwarderTrueFalseForest
redinteradministrativa.esForwarderTrueFalseForest
redsara.esForwarderTrueFalseForest
sanidad.gob.esForwarderTrueFalseForest
se-api-face.redsara.esForwarderTrueFalseForest
se-dire.redsara.esForwarderTrueFalseForest
se-faceb2b.redsara.esForwarderTrueFalseForest
se-face-webservice.redsara.esForwarderTrueFalseForest
seg-social.gob.esForwarderTrueFalseForest
se-integradores-face.redsara.esForwarderTrueFalseForest
se-organismos-face.redsara.esForwarderTrueFalseForest
sepe.gob.esForwarderTrueFalseForest
se-proveedores-face.redsara.esForwarderTrueFalseForest
se-ws-face.redsara.esForwarderTrueFalseForest
se-ws-faceb2b.redsara.esForwarderTrueFalseForest
voss.esSecondaryFalseFalse
TrustAnchorsPrimaryTrueFalseForest
webtracasa.localForwarderTrueFalseForest

DomainMembership

Spns · 28 filas
ServiceClass
SWAgentInstaller
SWAgentInstaller
exchangeAB
exchangeAB
CmRcService
CmRcService
DNS
HOST
HOST
NWLSRV5593
RPC
HOST
baumann
baumann
baumann
baumann
baumann
baumann
baumann
baumann
TERMSRV
WSMAN
RestrictedKrbHost
HOST
TERMSRV
WSMAN
RestrictedKrbHost
HOST
Spns by class · 11 filas
ServiceClassCount
SWAgentInstaller2
exchangeAB2
CmRcService2
DNS1
HOST5
NWLSRV55931
RPC1
baumann8
TERMSRV2
WSMAN2
RestrictedKrbHost2

HardwareHealth

Hardware sensor coverage · 11 filas
ProviderNamespaceCapabilityAvailableRecordsCoverageStatusReason
MicrosoftStorageroot\Microsoft\Windows\StorageDiskReliabilityTrue2Collected
WindowsPnProot\cimv2PnPDeviceHealthTrue103PartialSignedDrivers=110;MatchedDevices=103;UnverifiedDrivers=7;ProblemCode=0…
WindowsCimv2root\cimv2Win32_FanTrue0NotPresent
WindowsCimv2root\cimv2Win32_TemperatureProbeTrue0NotPresent
WindowsCimv2root\cimv2Win32_VoltageProbeTrue0NotPresent
WindowsCimv2root\cimv2Win32_PowerSupplyFalse0UnavailableInvalid class
ACPIroot\wmiMSAcpi_ThermalZoneTemperatureFalse0UnavailableNot supported
HPEroot\hpqVendorSensorsFalse0NotApplicableVirtual machine detected.
Dellroot\dcimVendorSensorsFalse0NotApplicableVirtual machine detected.
LenovoIBMroot\LenovoVendorSensorsFalse0NotApplicableVirtual machine detected.
MicrosoftIPMIroot\wmiVendorSensorsFalse0UnavailableInvalid class
Memory arrays · 1 filas
LocationUseMemoryDevicesPopulatedSlotsMaximumCapacityBytesErrorCorrection
3364196636764163

Network

Established connections · 388 filas

Mostrando 80 de 388 filas.

LocalAddressLocalPortRemoteAddressRemotePortOwningProcessProcessNameProcessPathCommandLineServiceNamesCompanyNameProductNameFileVersionFileDescriptionIsMicrosoftExeSha256SignatureStatus
::164692::1496692604Microsoft.ActiveDirectory.WebServices.exeC:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exeC:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exeADWSFacturacion-213Microsoft (R) Windows (R) Operating System10.0.14393.4046Microsoft.ActiveDirectory.WebServicesTrue2BA73582B4334AEDA469B97D528C24CCB2392FD189524198017D59DF4C4F6504Valid
::164688::1496693056dfssvc.exeC:\Windows\system32\dfssvc.exeC:\Windows\system32\dfssvc.exeDfsFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Calidad-376 Distributed File System ServiceTrue0A3F889AB05F65371A91CD83509CF4D3369388A9302DBFB8208F14AB3EF36B16Valid
::163554::149669700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::163166::1496693620WmiPrvSE.exeC:\Windows\system32\wbem\wmiprvse.exeC:\Windows\system32\wbem\wmiprvse.exeFacturacion-213Microsoft® Windows® Operating System10.0.14393.2155 (rs1_release_1.180305-1842)WMI Provider HostTrue1D7B11C9DEDDAD4F77E5B7F01DDDDA04F3747E512E0AA23D39E4226854D26CA2Valid
::163147::149669700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::163142::14700119848SWJobEngineWorker2x64.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…"SWJobEngineWorker2x64.exe" cf75d9d7-2954-4e9f-a028-777c96a636fe 12764…Xenia.weber Worldwide, LLC.Xenia.weber Platform2025.2.1.3106Xenia.weber.JobEngineWorker.x64.v2FalseABFA6137B545F7FCB5BAE8EC928AD3D1E32ED867A08480CC74F542CC38690356Valid
::163140::14700119848SWJobEngineWorker2x64.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…"SWJobEngineWorker2x64.exe" cf75d9d7-2954-4e9f-a028-777c96a636fe 12764…Xenia.weber Worldwide, LLC.Xenia.weber Platform2025.2.1.3106Xenia.weber.JobEngineWorker.x64.v2FalseABFA6137B545F7FCB5BAE8EC928AD3D1E32ED867A08480CC74F542CC38690356Valid
::163117::15819712764SWJobEngineSvc2.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…"C:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngin…Xenia.weber Worldwide, LLC.Xenia.weber Platform2025.2.1.3106SWJobEngineSvc2FalseE2AC16210568040292FAE4382F014FCC89238BEC49AE07C9B8498E199E18CDBCValid
::158197::16311719848SWJobEngineWorker2x64.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…"SWJobEngineWorker2x64.exe" cf75d9d7-2954-4e9f-a028-777c96a636fe 12764…Xenia.weber Worldwide, LLC.Xenia.weber Platform2025.2.1.3106Xenia.weber.JobEngineWorker.x64.v2FalseABFA6137B545F7FCB5BAE8EC928AD3D1E32ED867A08480CC74F542CC38690356Valid
::155900::1496692768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
::149669::164692700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::149669::164688700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::149669::163554700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::149669::163166700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::149669::163147700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::149669::155900700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
::147001::1631424System
::147001::1631404System
10.40.96.1006483010.40.29.194572312700HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe"C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe"HealthServiceMicrosoft Corp.Microsoft Monitoring Agent10.22.10870.0Microsoft Monitoring Agent ServiceTrueD6E0D03E071287337B43DFCA0E6876CEF6A56C3A0AE272AB87E3FD81064DC3D8Valid
10.40.96.1006322310.40.96.1003892768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1006321610.40.96.1003892768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1006321210.40.96.1003892616dns.exeC:\Windows\system32\dns.exeC:\Windows\system32\dns.exeDNSFacturacion-213Microsoft® Windows® Operating System10.0.14393.8592 (rs1_release.251022-1740)Domain Name System (DNS) ServerTrue075B58334EEFDCFE40378875E89AECCB270FC48BAEFA9373EAF99AAD4F54C588Valid
10.40.96.1006320434.102.128.1904432780ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…"C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.900…SepMasterServiceBroadcomSymantec Security Technologies17.3.4.32Symantec Service FrameworkFalseF98948FA876AC2DFC71FE638078CF52E6447BB0A59C316E0925D9B0DCF822225Valid
127.0.0.163201127.0.0.13892616dns.exeC:\Windows\system32\dns.exeC:\Windows\system32\dns.exeDNSFacturacion-213Microsoft® Windows® Operating System10.0.14393.8592 (rs1_release.251022-1740)Domain Name System (DNS) ServerTrue075B58334EEFDCFE40378875E89AECCB270FC48BAEFA9373EAF99AAD4F54C588Valid
10.40.96.1006320010.40.97.10149669700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1006319710.40.140.21249669700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1006316010.40.14.17180142780ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…"C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.900…SepMasterServiceBroadcomSymantec Security Technologies17.3.4.32Symantec Service FrameworkFalseF98948FA876AC2DFC71FE638078CF52E6447BB0A59C316E0925D9B0DCF822225Valid
10.40.96.1006314910.40.140.212538452768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1006314810.40.97.101497572768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1006310710.40.140.212538452768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1006304010.40.64.41177782812Xenia.weber.Agent.Service.exeC:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.exe"C:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.ex…SolarWindsAgent64Xenia.weber Worldwide, LLC.Xenia.weber Agent2025.2.1.3106Xenia.weber Agent ServiceFalse0E246E89F0A2B7176CED5BE5013230A2FBBB9EE8C3B0D7714E5240E471E22516Valid
10.40.96.1006303410.40.140.21249669700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1006301310.40.64.41177782812Xenia.weber.Agent.Service.exeC:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.exe"C:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.ex…SolarWindsAgent64Xenia.weber Worldwide, LLC.Xenia.weber Agent2025.2.1.3106Xenia.weber Agent ServiceFalse0E246E89F0A2B7176CED5BE5013230A2FBBB9EE8C3B0D7714E5240E471E22516Valid
10.40.96.1005851210.40.97.10149669700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1005590710.40.140.212613452768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1005590710.40.140.212612722768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1005590710.40.97.101650872768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1005590710.40.97.101650072768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
127.0.0.155862127.0.0.13892760ismserv.exeC:\Windows\System32\ismserv.exeC:\Windows\System32\ismserv.exeIsmServFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Calidad-376 Intersite Messaging ServiceTrue29BDF4D2040D24E02B830A272D02CF29F19FD4E1A0F54F22BCC76301A0BFD26FValid
127.0.0.155857127.0.0.13892760ismserv.exeC:\Windows\System32\ismserv.exeC:\Windows\System32\ismserv.exeIsmServFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Calidad-376 Intersite Messaging ServiceTrue29BDF4D2040D24E02B830A272D02CF29F19FD4E1A0F54F22BCC76301A0BFD26FValid
10.40.96.1005386710.40.97.101497572768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27Valid
10.40.96.1005035610.40.132.61012320188CcmExec.exeC:\Windows\CCM\CcmExec.exeC:\Windows\CCM\CcmExec.exeCcmExecFacturacion-213Microsoft Configuration Manager5.00.9146.1009Host Process for Microsoft Configuration ManagerTrue0722C407A0BCA3C09D7DF813DB1A887470771765B7B47DF6E0DBE94BA80A17FAValid
10.40.96.1004967310.40.140.21253484700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004967310.40.13.3245400700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.139.1159948700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.230.20452780700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.32.6555051700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.147.21935523700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.59.22263761700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.97.10165024700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.140.21260967700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.218.1352647700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.197.7150211700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.97.10155509700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.29.7755554700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.133.1949748700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.231.7365211700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.13.3242152700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.141.21362910700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.228.7041008700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.231.7365212700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.224.5864199700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.224.5864198700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.224.5864176700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.153.1763951700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.153.1763865700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.140.21261209700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.218.4661111700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.20.4558974700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966910.40.181.3040706700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5Valid
10.40.96.1004966710.40.227.911471392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.186.111522392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.219.112685392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.227.911450392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.227.911422392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.225.5056726392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.225.5037415392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.227.911401392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.219.112684392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
10.40.96.1004966710.40.186.111523392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValid
Network process modules · 1355 filas

Mostrando 80 de 1355 filas.

ProcessNameListeningPortsModuleNameModulePathCompanyNameProductNameFileDescription
SWJobEngineSvc2.exe:::58588;0.0.0.0:58588SWJobEngineSvc2.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…Xenia.weber Worldwide, LLC.Xenia.weber PlatformSWJobEngineSvc2
SWJobEngineSvc2.exe:::58588;0.0.0.0:58588ntdll.dllC:\Windows\SYSTEM32\ntdll.dllFacturacion-213Microsoft® Windows® Operating SystemNT Layer DLL
SWJobEngineSvc2.exe:::58588;0.0.0.0:58588wow64.dllC:\Windows\System32\wow64.dllFacturacion-213Microsoft® Windows® Operating SystemWin32 Emulation on NT64
SWJobEngineSvc2.exe:::58588;0.0.0.0:58588wow64win.dllC:\Windows\System32\wow64win.dllFacturacion-213Microsoft® Windows® Operating SystemWow64 Console and Win32 API Logging
SWJobEngineSvc2.exe:::58588;0.0.0.0:58588wow64cpu.dllC:\Windows\System32\wow64cpu.dllFacturacion-213Microsoft® Windows® Operating SystemAMD64 Wow64 CPU
dsa.exe:::4118dsa.exeC:\Program Files\Trend Micro\Deep Security Agent\dsa.exeTrend Micro Inc.Trend Micro Deep Security AgentDeep Security Agent
dsa.exe:::4118ntdll.dllC:\Windows\SYSTEM32\ntdll.dllFacturacion-213Microsoft® Windows® Operating SystemNT Layer DLL
dsa.exe:::4118KERNEL32.DLLC:\Windows\System32\KERNEL32.DLLFacturacion-213Microsoft® Windows® Operating SystemCalidad-376 BASE API Client DLL
dsa.exe:::4118KERNELBASE.dllC:\Windows\System32\KERNELBASE.dllFacturacion-213Microsoft® Windows® Operating SystemCalidad-376 BASE API Client DLL
dsa.exe:::4118WS2_32.dllC:\Windows\System32\WS2_32.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Socket 2.0 32-Bit DLL
dsa.exe:::4118sechost.dllC:\Windows\System32\sechost.dllFacturacion-213Microsoft® Windows® Operating SystemHost for SCM/SDDL/LSA Lookup APIs
dsa.exe:::4118RPCRT4.dllC:\Windows\System32\RPCRT4.dllFacturacion-213Microsoft® Windows® Operating SystemRemote Procedure Call Runtime
dsa.exe:::4118bcrypt.dllC:\Windows\System32\bcrypt.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Cryptographic Primitives Library
dsa.exe:::4118ADVAPI32.dllC:\Windows\System32\ADVAPI32.dllFacturacion-213Microsoft® Windows® Operating SystemAdvanced Windows 32 Base API
dsa.exe:::4118lua5.2.dllC:\Program Files\Trend Micro\Deep Security Agent\lua5.2.dllLua.org, PUC-Rio, http://www.lua.org/Lua - A Scripting LanguageLua Shared Library
dsa.exe:::4118slb3.0.dllC:\Program Files\Trend Micro\Deep Security Agent\slb3.0.dllReuter L. Hidalgo, http://code.google.com/p/slb/Simple Lua Binder (SLB) ToolkitSLB Shared Library
dsa.exe:::4118wxbase294u_vc_dsa.dllC:\Program Files\Trend Micro\Deep Security Agent\wxbase294u_vc_dsa.dllwxWidgets development teamwxWidgetswxWidgets for MSW
dsa.exe:::4118ucrtbase.dllC:\Windows\System32\ucrtbase.dllFacturacion-213Microsoft® Windows® Operating SystemMicrosoft® C Runtime Library
dsa.exe:::4118USER32.dllC:\Windows\System32\USER32.dllFacturacion-213Microsoft® Windows® Operating SystemMulti-Reuter Windows REUTER API Client DLL
dsa.exe:::4118wxmsw294u_baumann_vc_dsa.dllC:\Program Files\Trend Micro\Deep Security Agent\wxmsw294u_baumann_vc_…wxWidgets development teamwxWidgetswxWidgets for MSW
dsa.exe:::4118msvcrt.dllC:\Windows\System32\msvcrt.dllFacturacion-213Microsoft® Windows® Operating SystemCalidad-376 CRT DLL
dsa.exe:::4118MSVCP140.dllC:\Program Files\Trend Micro\Deep Security Agent\MSVCP140.dllFacturacion-213Microsoft® Visual Studio® 2015Microsoft® C Runtime Library
dsa.exe:::4118win32u.dllC:\Windows\System32\win32u.dllFacturacion-213Microsoft® Windows® Operating SystemWin32u
dsa.exe:::4118VCRUNTIME140.dllC:\Program Files\Trend Micro\Deep Security Agent\VCRUNTIME140.dllFacturacion-213Microsoft® Visual Studio® 2015Microsoft® C Runtime Library
dsa.exe:::4118GDI32.dllC:\Windows\System32\GDI32.dllFacturacion-213Microsoft® Windows® Operating SystemGDI Client DLL
dsa.exe:::4118ole32.dllC:\Windows\System32\ole32.dllFacturacion-213Microsoft® Windows® Operating SystemMicrosoft OLE for Windows
dsa.exe:::4118SHELL32.dllC:\Windows\System32\SHELL32.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Shell Common Dll
dsa.exe:::4118gdi32full.dllC:\Windows\System32\gdi32full.dllFacturacion-213Microsoft® Windows® Operating SystemGDI Client DLL
dsa.exe:::4118combase.dllC:\Windows\System32\combase.dllFacturacion-213Microsoft® Windows® Operating SystemMicrosoft COM for Windows
dsa.exe:::4118cfgmgr32.dllC:\Windows\System32\cfgmgr32.dllFacturacion-213Microsoft® Windows® Operating SystemConfiguration Manager DLL
dsa.exe:::4118OLEAUT32.dllC:\Windows\System32\OLEAUT32.dllFacturacion-213Microsoft® Windows® Operating SystemOLEAUT32.DLL
dsa.exe:::4118bcryptPrimitives.dllC:\Windows\System32\bcryptPrimitives.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Cryptographic Primitives Library
dsa.exe:::4118windows.storage.dllC:\Windows\System32\windows.storage.dllFacturacion-213Microsoft® Windows® Operating SystemMicrosoft WinRT Storage API
dsa.exe:::4118msvcp_win.dllC:\Windows\System32\msvcp_win.dllFacturacion-213Microsoft® Windows® Operating SystemMicrosoft® C Runtime Library
dsa.exe:::4118dsa_baumann.dllC:\Program Files\Trend Micro\Deep Security Agent\dsa_baumann.dllTrend Micro Inc.Trend Micro Deep Security AgentDeep Security Agent Baumann Library
dsa.exe:::4118powrprof.dllC:\Windows\System32\powrprof.dllFacturacion-213Microsoft® Windows® Operating SystemPower Profile Helper DLL
dsa.exe:::4118IPHLPAPI.DLLC:\Windows\SYSTEM32\IPHLPAPI.DLLFacturacion-213Microsoft® Windows® Operating SystemCALIDAD-736 Helper API
dsa.exe:::4118shlwapi.dllC:\Windows\System32\shlwapi.dllFacturacion-213Microsoft® Windows® Operating SystemShell Light-weight Utility Library
dsa.exe:::4118PSAPI.DLLC:\Windows\System32\PSAPI.DLLFacturacion-213Microsoft® Windows® Operating SystemProcess Status Helper
dsa.exe:::4118msi.dllC:\Windows\SYSTEM32\msi.dllFacturacion-213Windows Installer - UnicodeWindows Installer
dsa.exe:::4118kernel.appcore.dllC:\Windows\System32\kernel.appcore.dllFacturacion-213Microsoft® Windows® Operating SystemAppModel API Host
dsa.exe:::4118libexpat.dllC:\Program Files\Trend Micro\Deep Security Agent\libexpat.dll
dsa.exe:::4118COMCTL32.dllC:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144cc…Facturacion-213Microsoft® Windows® Operating SystemCommon Controls Library
dsa.exe:::4118shcore.dllC:\Windows\System32\shcore.dllFacturacion-213Microsoft® Windows® Operating SystemSHCORE
dsa.exe:::4118profapi.dllC:\Windows\System32\profapi.dllFacturacion-213Microsoft® Windows® Operating SystemReuter Profile Basic API
dsa.exe:::4118wxsqlite3.dllC:\Program Files\Trend Micro\Deep Security Agent\wxsqlite3.dllTrend Micro Inc.Trend Micro Deep Security AgentwxSQLite3
dsa.exe:::4118NETAPI32.dllC:\Windows\SYSTEM32\NETAPI32.dllFacturacion-213Microsoft® Windows® Operating SystemNet Win32 API DLL
dsa.exe:::4118VERSION.dllC:\Windows\SYSTEM32\VERSION.dllFacturacion-213Microsoft® Windows® Operating SystemVersion Checking and File Installation Libraries
dsa.exe:::4118MPRAPI.dllC:\Windows\SYSTEM32\MPRAPI.dllFacturacion-213Microsoft® Windows® Operating SystemCalidad-376 MP Router Administration DLL
dsa.exe:::4118WINHTTP.dllC:\Windows\SYSTEM32\WINHTTP.dllFacturacion-213Microsoft® Windows® Operating SystemWindows HTTP Services
dsa.exe:::4118pdh.dllC:\Windows\SYSTEM32\pdh.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Performance Data Helper DLL
dsa.exe:::4118WTSAPI32.dllC:\Windows\SYSTEM32\WTSAPI32.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Remote Desktop Session Host Server SDK APIs
dsa.exe:::4118Secur32.dllC:\Windows\SYSTEM32\Secur32.dllFacturacion-213Microsoft® Windows® Operating SystemSecurity Support Provider Interface
dsa.exe:::4118SAMCLI.DLLC:\Windows\SYSTEM32\SAMCLI.DLLFacturacion-213Microsoft® Windows® Operating SystemSecurity Accounts Manager Client DLL
dsa.exe:::4118NETUTILS.DLLC:\Windows\SYSTEM32\NETUTILS.DLLFacturacion-213Microsoft® Windows® Operating SystemNet Win32 API Helpers DLL
dsa.exe:::4118LOGONCLI.DLLC:\Windows\SYSTEM32\LOGONCLI.DLLFacturacion-213Microsoft® Windows® Operating SystemNet Logon Client DLL
dsa.exe:::4118WKSCLI.DLLC:\Windows\SYSTEM32\WKSCLI.DLLFacturacion-213Microsoft® Windows® Operating SystemAduanas-700 Service Client DLL
dsa.exe:::4118libcrypto-3-x64.dllC:\Program Files\Trend Micro\Deep Security Agent\libcrypto-3-x64.dllThe OpenSSL Project, https://www.openssl.org/The OpenSSL ToolkitOpenSSL library
dsa.exe:::4118libssl-3-x64.dllC:\Program Files\Trend Micro\Deep Security Agent\libssl-3-x64.dllThe OpenSSL Project, https://www.openssl.org/The OpenSSL ToolkitOpenSSL library
dsa.exe:::4118dbghelp.dllC:\Windows\SYSTEM32\dbghelp.dllMicrosoftMicrosoft® Windows® Operating SystemWindows Image Helper
dsa.exe:::4118dbgcore.DLLC:\Windows\SYSTEM32\dbgcore.DLLMicrosoftMicrosoft® Windows® Operating SystemWindows Baumann Debugging Helpers
dsa.exe:::4118lfs.dllC:\Program Files\Trend Micro\Deep Security Agent\lfs.dllKepler Project, http://www.keplerproject.orgKepler ProjectFile System Library for Lua
dsa.exe:::4118procinfo.dllC:\Program Files\Trend Micro\Deep Security Agent\lib\procinfo.dllTrend Micro Inc.Trend Micro Deep Security AgentDeep Security Agent Process Information Library
dsa.exe:::4118cURL.dllC:\Program Files\Trend Micro\Deep Security Agent\cURL.dllJürgen Hötzel & Vadim A. Misbakh-Soloviov. http://msva.github.io/lua-c…Lua-cURLBinds libCURL to Lua
dsa.exe:::4118libcurl.dllC:\Program Files\Trend Micro\Deep Security Agent\libcurl.dllThe curl library, https://curl.se/The curl librarylibcurl Shared Library
dsa.exe:::4118WLDAP32.dllC:\Windows\System32\WLDAP32.dllFacturacion-213Microsoft® Windows® Operating SystemWin32 BAUMANN API DLL
dsa.exe:::4118CRYPT32.dllC:\Windows\System32\CRYPT32.dllFacturacion-213Microsoft® Windows® Operating SystemCrypto API32
dsa.exe:::4118MSASN1.dllC:\Windows\System32\MSASN1.dllFacturacion-213Microsoft® Windows® Operating SystemASN.1 Runtime APIs
dsa.exe:::4118zlib1.dllC:\Program Files\Trend Micro\Deep Security Agent\zlib1.dllZLib.DLLzlib data compression and ZIP file I/O library
dsa.exe:::4118SSPICLI.DLLC:\Windows\SYSTEM32\SSPICLI.DLLFacturacion-213Microsoft® Windows® Operating SystemSecurity Support Provider Interface
dsa.exe:::4118lsqlite3.dllC:\Program Files\Trend Micro\Deep Security Agent\lsqlite3.dllTrend Micro Inc.Trend Micro Deep Security AgentLuaSQLite 3 Library. http://lua.sqlite.org/
dsa.exe:::4118ntmarta.dllC:\Windows\SYSTEM32\ntmarta.dllFacturacion-213Microsoft® Windows® Operating SystemCalidad-376 VOSS provider
dsa.exe:::4118lxp.dllC:\Program Files\Trend Micro\Deep Security Agent\lxp.dllKepler Project, http://www.keplerproject.orgKepler ProjectXML Expat parsing for the Lua programming language
dsa.exe:::4118CRYPTBASE.DLLC:\Windows\SYSTEM32\CRYPTBASE.DLLFacturacion-213Microsoft® Windows® Operating SystemBase cryptographic API DLL
dsa.exe:::4118NSI.dllC:\Windows\System32\NSI.dllFacturacion-213Microsoft® Windows® Operating SystemNSI Reuter-mode interface DLL
dsa.exe:::4118dsi.dllC:\Program Files\Trend Micro\Deep Security Agent\lib\dsi.dllTrend Micro Inc.Trend Micro Deep Security AgentDeep Security Agent DSI Library
dsa.exe:::4118WSOCK32.dllC:\Windows\SYSTEM32\WSOCK32.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Socket 32-Bit DLL
dsa.exe:::4118fc.dllC:\Program Files\Trend Micro\Deep Security Agent\lib\fc.dllTrend Micro Inc.Trend Micro Deep Security AgentDeep Security Filter Config Lua Module
dsa.exe:::4118SETUPAPI.dllC:\Windows\System32\SETUPAPI.dllFacturacion-213Microsoft® Windows® Operating SystemWindows Setup API
dsa.exe:::4118v1.dllC:\Program Files\Trend Micro\Deep Security Agent\lib\v1.dll
Network processes · 31 filas
OwningProcessProcessNameProcessPathCommandLineServiceNamesCompanyNameProductNameFileVersionFileDescriptionIsMicrosoftExeSha256SignatureStatusHasListenerHasUdpEndpointHasEstablishedConnectionListeningTcpPortsUdpPortsRemoteEndpointsRemotePortsRemotePortClassesConnectionCountIsInstalledProgramInstalledProgramNameInstallLocationMatch
19836iashost.exeC:\Windows\system32\iashost.exeC:\Windows\system32\iashost.exe {48DA6741-1BF0-4A44-8325-293086C79077}…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)IAS HostTrue5C53AD612CF744C692739BEAC5A5554E0511872C30591329BD1B8CE98A32E58AValidTrueFalseFalse:::62707;0.0.0.0:627070False
12764SWJobEngineSvc2.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…"C:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngin…Xenia.weber Worldwide, LLC.Xenia.weber Platform2025.2.1.3106SWJobEngineSvc2FalseE2AC16210568040292FAE4382F014FCC89238BEC49AE07C9B8498E199E18CDBCValidTrueFalseTrue:::58588;0.0.0.0:58588::1:58197581971False
19848SWJobEngineWorker2x64.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…"SWJobEngineWorker2x64.exe" cf75d9d7-2954-4e9f-a028-777c96a636fe 12764…Xenia.weber Worldwide, LLC.Xenia.weber Platform2025.2.1.3106Xenia.weber.JobEngineWorker.x64.v2FalseABFA6137B545F7FCB5BAE8EC928AD3D1E32ED867A08480CC74F542CC38690356ValidTrueFalseTrue:::55666;:::58197;0.0.0.0:55666;0.0.0.0:58197::1:47001;::1:6311747001;631173False
2616dns.exeC:\Windows\system32\dns.exeC:\Windows\system32\dns.exeDNSFacturacion-213Microsoft® Windows® Operating System10.0.14393.8592 (rs1_release.251022-1740)Domain Name System (DNS) ServerTrue075B58334EEFDCFE40378875E89AECCB270FC48BAEFA9373EAF99AAD4F54C588ValidTrueTrueTrue:::56073;::1:53;0.0.0.0:56073;127.0.0.1:53;10.40.96.100:53:::57577;::1:53;::1:57575;0.0.0.0:53463;0.0.0.0:53464;0.0.0.0:53465;0.…127.0.0.1:389;10.40.96.100:389389BAUMANN2False
2768dfsrs.exeC:\Windows\system32\DFSRs.exeC:\Windows\system32\DFSRs.exeDFSRFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Distributed File System ReplicationTrue5F0F60F9C7EDC7B9DFABC78318D6F7EB4B7023D5DCE6A7A286EE2DF3BA21BE27ValidTrueTrueTrue:::55907;0.0.0.0:55907127.0.0.1:49749::1:49669;10.40.96.100:389;10.40.97.101:49757;10.40.97.101:65007;10.40…389;49669;49757;53845;61272;61345;65007;65087BAUMANN11False
2628svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k DHCPServerDHCPServerFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidTrueTrueFalse:::55885;0.0.0.0:55885127.0.0.1:51611;10.40.96.100:2535;10.40.96.100:67;10.40.96.100:680False
660services.exeTrueFalseFalse:::55863;0.0.0.0:558630
2464spoolsv.exeC:\Windows\System32\spoolsv.exeC:\Windows\System32\spoolsv.exeSpoolerFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Spooler SubSystem AppTrueB9A706C545B800A7FD7F29B6294A3636D3A9AB9CBA9B3E994F4643137DF24782ValidTrueTrueFalse:::49674;0.0.0.0:49674127.0.0.1:559180False
700lsass.exeC:\Windows\system32\lsass.exeC:\Windows\system32\lsass.exePERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.8146 (rs1_release.250519-1743)Local Security Authority ProcessTrue282F7B24B1DEC694C9801FCAE7B490BB5DE5A088329356FF38AFB610C75A34B5ValidTrueTrueTrue:::464;:::49669;:::49672;:::49673;:::88;0.0.0.0:3268;0.0.0.0:3269;0.0.…0.0.0.0:389;127.0.0.1:56931;10.40.96.100:464;10.40.96.100:88::1:49669;::1:55900;::1:63147;::1:63166;::1:63554;::1:64688;::1:64692;…10059;10321;10360;10412;10452;10454;10455;10503;10504;10541;10544;1059…303False
1144svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestrictedPolicyAgentFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidTrueFalseFalse:::49671;0.0.0.0:496710False
392svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k netsvcsAppinfo;AppMgmt;CertPropSvc;gpsvc;IKEEXT;iphlpsvc;lfsvc;NetSetupSvc;Pr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidTrueTrueTrue:::49667;0.0.0.0:49667:::4500;:::500;0.0.0.0:4500;0.0.0.0:500;127.0.0.1:5605810.40.186.1:11522;10.40.186.1:11523;10.40.225.50:37415;10.40.225.50:56…11384;11387;11401;11404;11422;11424;11448;11450;11471;11473;11522;1152…16False
940svchost.exeC:\Windows\System32\svchost.exeC:\Windows\System32\svchost.exe -k LocalServiceNetworkRestrictedDhcp;EventLog;lmhosts;TimeBrokerSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidTrueFalseTrue:::49665;0.0.0.0:4966510.40.9.25:56727;10.40.9.25:5674856727;567482False
548wininit.exeTrueFalseFalse:::49664;0.0.0.0:496640
4SystemTrueFalseTrue:::445;:::47001;:::5985;:::80::1:63140;::1:63142;10.40.97.101:55505;10.40.13.206:42344;10.40.141.21…37640;42344;49396;49738;50395;51557;54446;55226;55505;56346;56379;5709…27
2604Microsoft.ActiveDirectory.WebServices.exeC:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exeC:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exeADWSFacturacion-213Microsoft (R) Windows (R) Operating System10.0.14393.4046Microsoft.ActiveDirectory.WebServicesTrue2BA73582B4334AEDA469B97D528C24CCB2392FD189524198017D59DF4C4F6504ValidTrueTrueTrue:::9389;0.0.0.0:9389127.0.0.1:50107::1:49669496691False
3216dsa.exeC:\Program Files\Trend Micro\Deep Security Agent\dsa.exe"C:\Program Files\Trend Micro\Deep Security Agent\dsa.exe" -a "ds_agen…ds_agentTrend Micro Inc.Trend Micro Deep Security Agent1.2347.d41fb1cDeep Security AgentFalse9371CDCF4CFC1873F266B4E4F9C0510D49026C884FCBE9D3C1EFD55CFECF0555ValidTrueFalseFalse:::41180TrueTrend Micro Deep Security AgentC:\Program Files\Trend Micro\Deep Security Agent\
424svchost.exeC:\Windows\System32\svchost.exeC:\Windows\System32\svchost.exe -k termsvcsTermServiceFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidTrueTrueFalse:::3389;0.0.0.0:3389:::3389;0.0.0.0:33890False
976svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k RPCSSRpcEptMapper;RpcSsFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidTrueFalseTrue:::135;:::593;0.0.0.0:135;0.0.0.0:59310.40.141.213:62909;10.40.147.219:35522;10.40.224.58:64175;10.40.228.7…35522;41007;50208;52646;55050;58973;59947;62909;63864;64175;65209;6521…12False
15100SCNotification.exeC:\Windows\CCM\SCNotification.exe"C:\Windows\CCM\SCNotification.exe"Facturacion-213Microsoft Configuration Manager5.0.9146.1009SCNotificationTrue778604227E8D5F016DFEE690BF09BA1ECD706EE7F79F109982CA35DFE2A587B2ValidTrueFalseFalse127.0.0.1:544880False
3056dfssvc.exeC:\Windows\system32\dfssvc.exeC:\Windows\system32\dfssvc.exeDfsFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Calidad-376 Distributed File System ServiceTrue0A3F889AB05F65371A91CD83509CF4D3369388A9302DBFB8208F14AB3EF36B16ValidFalseTrueTrue127.0.0.1:58893::1:49669496691False
3620WmiPrvSE.exeC:\Windows\system32\wbem\wmiprvse.exeC:\Windows\system32\wbem\wmiprvse.exeFacturacion-213Microsoft® Windows® Operating System10.0.14393.2155 (rs1_release_1.180305-1842)WMI Provider HostTrue1D7B11C9DEDDAD4F77E5B7F01DDDDA04F3747E512E0AA23D39E4226854D26CA2ValidFalseTrueTrue127.0.0.1:52290::1:49669496691False
12700HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe"C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe"HealthServiceMicrosoft Corp.Microsoft Monitoring Agent10.22.10870.0Microsoft Monitoring Agent ServiceTrueD6E0D03E071287337B43DFCA0E6876CEF6A56C3A0AE272AB87E3FD81064DC3D8ValidFalseFalseTrue10.40.29.194:572357231False
2780ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…"C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.900…SepMasterServiceBroadcomSymantec Security Technologies17.3.4.32Symantec Service FrameworkFalseF98948FA876AC2DFC71FE638078CF52E6447BB0A59C316E0925D9B0DCF822225ValidFalseTrueTrue0.0.0.0:5546010.40.14.171:8014;34.102.128.190:443443;8014HTTPS2TrueSymantec Endpoint ProtectionC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…
2812Xenia.weber.Agent.Service.exeC:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.exe"C:\Program Files (x86)\Xenia.weber\Agent\Xenia.weber.Agent.Service.ex…SolarWindsAgent64Xenia.weber Worldwide, LLC.Xenia.weber Agent2025.2.1.3106Xenia.weber Agent ServiceFalse0E246E89F0A2B7176CED5BE5013230A2FBBB9EE8C3B0D7714E5240E471E22516ValidFalseFalseTrue10.40.64.41:17778177782False
2760ismserv.exeC:\Windows\System32\ismserv.exeC:\Windows\System32\ismserv.exeIsmServFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Calidad-376 Intersite Messaging ServiceTrue29BDF4D2040D24E02B830A272D02CF29F19FD4E1A0F54F22BCC76301A0BFD26FValidFalseTrueTrue127.0.0.1:53071127.0.0.1:389389BAUMANN2False
20188CcmExec.exeC:\Windows\CCM\CcmExec.exeC:\Windows\CCM\CcmExec.exeCcmExecFacturacion-213Microsoft Configuration Manager5.00.9146.1009Host Process for Microsoft Configuration ManagerTrue0722C407A0BCA3C09D7DF813DB1A887470771765B7B47DF6E0DBE94BA80A17FAValidFalseTrueTrue127.0.0.1:6420910.40.132.6:10123101231False
2832svchost.exeC:\Windows\System32\svchost.exeC:\Windows\System32\svchost.exe -k PeerDistPeerDistSvcFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidFalseTrueFalse:::3702;:::58433;0.0.0.0:3702;0.0.0.0:584320False
996svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k LocalServiceCDPSvc;EventSystem;FontCache;LicenseManager;netprofm;nsi;RemoteRegistr…Facturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidFalseTrueFalse:::123;0.0.0.0:123;0.0.0.0:50500False
1152svchost.exeC:\Windows\system32\svchost.exeC:\Windows\system32\svchost.exe -k NetworkServiceCryptSvc;Dnscache;LanmanWorkstation;NlaSvc;WinRMFacturacion-213Microsoft® Windows® Operating System10.0.14393.0 (rs1_release.160715-1616)Host Process for Windows ServicesTrue11FAEB577FAF552BE4FF2275195CD0B3471228EE56C25D38DE5261BF87DF48BAValidFalseTrueFalse0.0.0.0:5353;0.0.0.0:5355;127.0.0.1:611010False
11304MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe"C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe"…Microsoft Corp.Microsoft Monitoring Agent10.22.10870.0System Center Management Service Host ProcessTrueD34948853D3D0059C6F7A400BA37C8F3120D86F850E41EB0DCFA5D053D147758ValidFalseTrueFalse127.0.0.1:584340False
11160mmc.exeC:\Windows\system32\mmc.exe"C:\Windows\system32\mmc.exe" C:\Windows\system32\dhcpmgmt.msc /Comput…Facturacion-213Microsoft® Windows® Operating System10.0.14393.8592 (rs1_release.251022-1740)Microsoft Management ConsoleTrue7954EFF7AA512597C2F653D7267C093332C84C808B91C8D3E47418163049F4E3ValidFalseTrueFalse127.0.0.1:520290False

NetworkTopology

Rutas-600 edges · 3789 filas

Mostrando 80 de 3789 filas.

Común a todas las filas — Confidence: High

FromNodeIdToNodeIdRelationInterfaceIndexFirstObservedAtLastObservedAtEvidenceDatasetEvidenceKey
host:dbbc8972ab2bd6cdfd546f31interface:1e792304832ec0f230155dd3HasInterfacenetwork_adapters_extended2
interface:1e792304832ec0f230155dd3ipaddress:4561ff3e106d82cbb74687fdHasAddress2network_adapters_extended10.40.96.100
host:dbbc8972ab2bd6cdfd546f31interface:6920b8c038d6edb15558dc4bHasInterfacenetwork_adapters_extended3
host:dbbc8972ab2bd6cdfd546f31interface:96942832160f1b726efe3b87HasInterfacenetwork_adapters_extended4
interface:96942832160f1b726efe3b87ipaddress:716558c5fb55990365deaa8aHasAddress4network_adapters_extendedfe80::5efe:172.16.16.100%4
host:dbbc8972ab2bd6cdfd546f31process:5124d12285fbdc4b02d1a4baRunsProcess2026-04-20T16:15:42.7437480Z2026-08-18T12:24:40.8680830Zprocess_runtime0
host:dbbc8972ab2bd6cdfd546f31process:81b99a806fca29e7a0d08be4RunsProcess2026-04-20T16:15:42.7437480Z2026-08-18T12:24:40.8680830Zprocess_runtime4
host:dbbc8972ab2bd6cdfd546f31process:ac071da3f343c2c374061a4dRunsProcess2026-04-20T16:15:42.7476130Z2026-08-18T12:24:40.8680830Zprocess_runtime340
identity:76eb67370c0addff84d1648dprocess:ac071da3f343c2c374061a4dOwnsProcessprocess_runtime340
host:dbbc8972ab2bd6cdfd546f31process:ffa7b3fa68adfc8666256741RunsProcess2026-04-20T16:15:44.2994790Z2026-08-18T12:24:40.8680830Zprocess_runtime436
identity:76eb67370c0addff84d1648dprocess:ffa7b3fa68adfc8666256741OwnsProcessprocess_runtime436
host:dbbc8972ab2bd6cdfd546f31process:7d44fb75f5659678e3504eadRunsProcess2026-04-20T16:15:44.5183740Z2026-08-18T12:24:40.8680830Zprocess_runtime548
identity:76eb67370c0addff84d1648dprocess:7d44fb75f5659678e3504eadOwnsProcessprocess_runtime548
host:dbbc8972ab2bd6cdfd546f31process:5864816b699d3a898e1f5a9fRunsProcess2026-04-20T16:15:44.6811990Z2026-08-18T12:24:40.8680830Zprocess_runtime660
identity:76eb67370c0addff84d1648dprocess:5864816b699d3a898e1f5a9fOwnsProcessprocess_runtime660
host:dbbc8972ab2bd6cdfd546f31process:e58b5d862eb6c66f8d5459caRunsProcess2026-04-20T16:15:44.7361610Z2026-08-18T12:24:40.8680830Zprocess_runtime700
identity:76eb67370c0addff84d1648dprocess:e58b5d862eb6c66f8d5459caOwnsProcessprocess_runtime700
service:957d32da695fb07b2b30c9d0process:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimePERSONAL-625
service:fc72319b09efa31b6f1963daprocess:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimeKdc
service:cd66406b040757856e4fd175process:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimeKeyIso
service:74e1cf1c3849f22e763443c9process:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimeNetlogon
service:f4caaedae8dd09a103609662process:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimeSISTEMAS-726
service:833f4b411c7a797ea6de6688process:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimeSamSs
service:b256b944d403332526bffa11process:e58b5d862eb6c66f8d5459caHostedByProcessprocess_runtimeVaultSvc
host:dbbc8972ab2bd6cdfd546f31process:54b5da6ef5a5323e365e7a46RunsProcess2026-04-20T16:15:47.8211030Z2026-08-18T12:24:40.8680830Zprocess_runtime916
identity:76eb67370c0addff84d1648dprocess:54b5da6ef5a5323e365e7a46OwnsProcessprocess_runtime916
service:31a2316eaa80f8300dd9db09process:54b5da6ef5a5323e365e7a46HostedByProcessprocess_runtimeBrokerInfrastructure
service:098236fdd5ddbde9b96290f6process:54b5da6ef5a5323e365e7a46HostedByProcessprocess_runtimeDcomLaunch
service:b516841bbe75bcbf931bd220process:54b5da6ef5a5323e365e7a46HostedByProcessprocess_runtimeLSM
service:b5eaae6e512305f83b385f0eprocess:54b5da6ef5a5323e365e7a46HostedByProcessprocess_runtimePlugPlay
service:74a4eab2e25c9a524419bc2eprocess:54b5da6ef5a5323e365e7a46HostedByProcessprocess_runtimePower
service:b78a89b172c972e9e1189793process:54b5da6ef5a5323e365e7a46HostedByProcessprocess_runtimeSystemEventsBroker
host:dbbc8972ab2bd6cdfd546f31process:66335ea8537f61b896550d3dRunsProcess2026-04-20T16:15:47.9881880Z2026-08-18T12:24:40.8680830Zprocess_runtime976
identity:a574e500965ca2d2eaaff0e2process:66335ea8537f61b896550d3dOwnsProcessprocess_runtime976
service:8294d0e5ce2cc3899f7a9e44process:66335ea8537f61b896550d3dHostedByProcessprocess_runtimeRpcEptMapper
service:93d72d70d46d1f067132321aprocess:66335ea8537f61b896550d3dHostedByProcessprocess_runtimeRpcSs
host:dbbc8972ab2bd6cdfd546f31process:2f2452d6c5ce6eb4f6a0c1c3RunsProcess2026-04-20T16:15:48.1667800Z2026-08-18T12:24:40.8680830Zprocess_runtime392
identity:76eb67370c0addff84d1648dprocess:2f2452d6c5ce6eb4f6a0c1c3OwnsProcessprocess_runtime392
service:df94e5f76fd4df1fca4605bfprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeAppinfo
service:11a652758fb4197e9599acbaprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeAppMgmt
service:ae349c5b89d5f8402630aae2process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeCertPropSvc
service:abce479f2552c5dc2d7bdf99process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimedmwappushservice
service:52151a9940cf326acb289418process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimegpsvc
service:13e377a90d960bd60dd896a0process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeIKEEXT
service:5d146438f9439e7641855f4bprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeiphlpsvc
service:675c29cbadc49f48acfb8fb4process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimelfsvc
service:72b455dc46be7e6e9bd06f0eprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeNetSetupSvc
service:89b89edfa3f2c5d1f4c257d1process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeProfSvc
service:7ecb4c0dc7728c298831cc2eprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeSchedule
service:4ca17c419ab017759ed8a5f1process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeSENS
service:7681549e36e1c1fd1806e08bprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeSessionEnv
service:a5bab8021d4c1cc4df395fabprocess:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeShellHWDetection
service:b33d7c0879df7986c5131325process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeThemes
service:4d06842e02c225f5994dc2a9process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeUserManager
service:337227304a520aec155b9284process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeWinmgmt
service:642cfb2f966cbebcfde1f873process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimeWpnService
service:91e05363e05dc615cc4869d4process:2f2452d6c5ce6eb4f6a0c1c3HostedByProcessprocess_runtimewuauserv
host:dbbc8972ab2bd6cdfd546f31process:2e4c2f42a1f4f5767d66106cRunsProcess2026-04-20T16:15:48.1766340Z2026-08-18T12:24:40.8680830Zprocess_runtime424
identity:a574e500965ca2d2eaaff0e2process:2e4c2f42a1f4f5767d66106cOwnsProcessprocess_runtime424
service:9e3f5e6735a5f2d2ea130e0cprocess:2e4c2f42a1f4f5767d66106cHostedByProcessprocess_runtimeTermService
host:dbbc8972ab2bd6cdfd546f31process:d326c983180096e17bcd1b30RunsProcess2026-04-20T16:15:48.2040620Z2026-08-18T12:24:40.8680830Zprocess_runtime940
identity:b515697097cbe88c5d58ef33process:d326c983180096e17bcd1b30OwnsProcessprocess_runtime940
service:a7219ff5ecfec952f551b3eeprocess:d326c983180096e17bcd1b30HostedByProcessprocess_runtimeDhcp
service:9d6d9596d718e19e1a2016e8process:d326c983180096e17bcd1b30HostedByProcessprocess_runtimeEventLog
service:6a332bd6e0eb5cbce9c124aeprocess:d326c983180096e17bcd1b30HostedByProcessprocess_runtimelmhosts
service:54de92c8850f5cb9c4773a09process:d326c983180096e17bcd1b30HostedByProcessprocess_runtimeTimeBrokerSvc
host:dbbc8972ab2bd6cdfd546f31process:417acc2023e0616764c9e672RunsProcess2026-04-20T16:15:48.2041390Z2026-08-18T12:24:40.8680830Zprocess_runtime996
identity:b515697097cbe88c5d58ef33process:417acc2023e0616764c9e672OwnsProcessprocess_runtime996
service:0bfc8595cf1aa4f1767dc6f5process:417acc2023e0616764c9e672HostedByProcessprocess_runtimeCDPSvc
service:0b0c8fd6586a8577f78023efprocess:417acc2023e0616764c9e672HostedByProcessprocess_runtimeEventSystem
service:e1a0fb31ee4e12f6c65a1292process:417acc2023e0616764c9e672HostedByProcessprocess_runtimeFontCache
service:86371deb4e74f7f7522bba64process:417acc2023e0616764c9e672HostedByProcessprocess_runtimeLicenseManager
service:18a526cd748eff0e561d7036process:417acc2023e0616764c9e672HostedByProcessprocess_runtimenetprofm
service:955fdf1fba589ca14974c875process:417acc2023e0616764c9e672HostedByProcessprocess_runtimensi
service:ea39d7d6b4f501c501e4eb11process:417acc2023e0616764c9e672HostedByProcessprocess_runtimeRemoteRegistry
service:fb80783e98aca9afea08a1c0process:417acc2023e0616764c9e672HostedByProcessprocess_runtimeW32Time
service:4ff37c6ac8e8f4e45ea7d547process:417acc2023e0616764c9e672HostedByProcessprocess_runtimeWinHttpAutoProxySvc
host:dbbc8972ab2bd6cdfd546f31process:06edd6e8d0c0ca49f5d9534aRunsProcess2026-04-20T16:15:48.2168320Z2026-08-18T12:24:40.8680830Zprocess_runtime1072
identity:76eb67370c0addff84d1648dprocess:06edd6e8d0c0ca49f5d9534aOwnsProcessprocess_runtime1072
service:786bae4dc9320e9cfe4870deprocess:06edd6e8d0c0ca49f5d9534aHostedByProcessprocess_runtimeDsSvc
Rutas-600 nodes · 3537 filas

Mostrando 80 de 3537 filas.

NodeTypeNameAddressProcessIdStartTimeUserNamePathAttributes
HostNWLDC01
InterfaceEthernet0 2{"Status":"Up","Description":"vmxnet3 Ethernet Adapter","Mac":"00-50-5…
IPAddress10.40.96.10010.40.96.100
InterfaceLocal Zimmer Connection* 1{"Status":"Not Present","Description":"Microsoft Kernel Debug Network…
Interfaceisatap.{8A4DB86D-9AFB-4C69-BC3C-9BA9546167C6}{"Status":"Disconnected","Description":"Microsoft ISATAP Adapter #2","…
IPAddressfe80::5efe:172.16.16.100%4fe80::5efe:172.16.16.100%4
ProcessSystem Idle Process02026-04-20T16:15:42.7437480Z\{"Services":"","Session":0}
ProcessSystem42026-04-20T16:15:42.7437480Z\{"Services":"","Session":0}
Processsmss.exe3402026-04-20T16:15:42.7476130ZNT AUTHORITY\SYSTEM{"Services":"","Session":0}
IdentityNT AUTHORITY\SYSTEM
Processcsrss.exe4362026-04-20T16:15:44.2994790ZNT AUTHORITY\SYSTEM{"Services":"","Session":0}
Processwininit.exe5482026-04-20T16:15:44.5183740ZNT AUTHORITY\SYSTEM{"Services":"","Session":0}
Processservices.exe6602026-04-20T16:15:44.6811990ZNT AUTHORITY\SYSTEM{"Services":"","Session":0}
Processlsass.exe7002026-04-20T16:15:44.7361610ZNT AUTHORITY\SYSTEMC:\Windows\system32\lsass.exe{"Services":"PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;Vault…
ServicePERSONAL-625
ServiceKdc
ServiceKeyIso
ServiceNetlogon
ServiceSISTEMAS-726
ServiceSamSs
ServiceVaultSvc
Processsvchost.exe9162026-04-20T16:15:47.8211030ZNT AUTHORITY\SYSTEMC:\Windows\system32\svchost.exe{"Services":"BrokerInfrastructure;DcomLaunch;LSM;PlugPlay;Power;System…
ServiceBrokerInfrastructure
ServiceDcomLaunch
ServiceLSM
ServicePlugPlay
ServicePower
ServiceSystemEventsBroker
Processsvchost.exe9762026-04-20T16:15:47.9881880ZNT AUTHORITY\NETWORK SERVICEC:\Windows\system32\svchost.exe{"Services":"RpcEptMapper;RpcSs","Session":0}
IdentityNT AUTHORITY\NETWORK SERVICE
ServiceRpcEptMapper
ServiceRpcSs
Processsvchost.exe3922026-04-20T16:15:48.1667800ZNT AUTHORITY\SYSTEMC:\Windows\system32\svchost.exe{"Services":"Appinfo;AppMgmt;CertPropSvc;dmwappushservice;gpsvc;IKEEXT…
ServiceAppinfo
ServiceAppMgmt
ServiceCertPropSvc
Servicedmwappushservice
Servicegpsvc
ServiceIKEEXT
Serviceiphlpsvc
Servicelfsvc
ServiceNetSetupSvc
ServiceProfSvc
ServiceSchedule
ServiceSENS
ServiceSessionEnv
ServiceShellHWDetection
ServiceThemes
ServiceUserManager
ServiceWinmgmt
ServiceWpnService
Servicewuauserv
Processsvchost.exe4242026-04-20T16:15:48.1766340ZNT AUTHORITY\NETWORK SERVICEC:\Windows\System32\svchost.exe{"Services":"TermService","Session":0}
ServiceTermService
Processsvchost.exe9402026-04-20T16:15:48.2040620ZNT AUTHORITY\LOCAL SERVICEC:\Windows\System32\svchost.exe{"Services":"Dhcp;EventLog;lmhosts;TimeBrokerSvc","Session":0}
IdentityNT AUTHORITY\LOCAL SERVICE
ServiceDhcp
ServiceEventLog
Servicelmhosts
ServiceTimeBrokerSvc
Processsvchost.exe9962026-04-20T16:15:48.2041390ZNT AUTHORITY\LOCAL SERVICEC:\Windows\system32\svchost.exe{"Services":"CDPSvc;EventSystem;FontCache;LicenseManager;netprofm;nsi;…
ServiceCDPSvc
ServiceEventSystem
ServiceFontCache
ServiceLicenseManager
Servicenetprofm
Servicensi
ServiceRemoteRegistry
ServiceW32Time
ServiceWinHttpAutoProxySvc
Processsvchost.exe10722026-04-20T16:15:48.2168320ZNT AUTHORITY\SYSTEMC:\Windows\System32\svchost.exe{"Services":"DsSvc;NcbService;Netman;NWLPC3538;TabletInputService;UALS…
ServiceDsSvc
ServiceNcbService
ServiceNetman
ServiceNWLPC3538
ServiceTabletInputService
ServiceUALSVC
ServiceUmRdpService
Servicewudfsvc
Processsvchost.exe11522026-04-20T16:15:48.2574840ZNT AUTHORITY\NETWORK SERVICEC:\Windows\system32\svchost.exe{"Services":"CryptSvc;Dnscache;LanmanWorkstation;NlaSvc;WinRM","Sessio…
Named pipes · 51 filas
PipeNameFullPath
InitShutdown\\.\pipe\InitShutdown
lsass\\.\pipe\lsass
ntsvcs\\.\pipe\ntsvcs
scerpc\\.\pipe\scerpc
Winsock2\CatalogChangeListener-3d0-0\\.\pipe\Winsock2\CatalogChangeListener-3d0-0
epmapper\\.\pipe\epmapper
Winsock2\CatalogChangeListener-224-0\\.\pipe\Winsock2\CatalogChangeListener-224-0
LSM_API_service\\.\pipe\LSM_API_service
eventlog\\.\pipe\eventlog
Winsock2\CatalogChangeListener-3ac-0\\.\pipe\Winsock2\CatalogChangeListener-3ac-0
TermSrv_API_service\\.\pipe\TermSrv_API_service
Ctx_WinStation_API_service\\.\pipe\Ctx_WinStation_API_service
wkssvc\\.\pipe\wkssvc
atsvc\\.\pipe\atsvc
SessEnvPublicRpc\\.\pipe\SessEnvPublicRpc
Winsock2\CatalogChangeListener-188-0\\.\pipe\Winsock2\CatalogChangeListener-188-0
Winsock2\CatalogChangeListener-2bc-0\\.\pipe\Winsock2\CatalogChangeListener-2bc-0
Winsock2\CatalogChangeListener-2bc-1\\.\pipe\Winsock2\CatalogChangeListener-2bc-1
Winsock2\CatalogChangeListener-478-0\\.\pipe\Winsock2\CatalogChangeListener-478-0
RpcProxy\49672\\.\pipe\RpcProxy\49672
bcc87953e66f8c62\\.\pipe\bcc87953e66f8c62
RpcProxy\593\\.\pipe\RpcProxy\593
NWLSRV7716\\.\pipe\NWLSRV7716
spoolss\\.\pipe\spoolss
Winsock2\CatalogChangeListener-9a0-0\\.\pipe\Winsock2\CatalogChangeListener-9a0-0
efsrpc\\.\pipe\efsrpc
W32TIME_ALT\\.\pipe\W32TIME_ALT
Winsock2\CatalogChangeListener-430-0\\.\pipe\Winsock2\CatalogChangeListener-430-0
netdfs\\.\pipe\netdfs
vgauth-service\\.\pipe\vgauth-service
DeepSecurityNotifier\\.\pipe\DeepSecurityNotifier
DeepSecurityNotifierUICmdReceiver\\.\pipe\DeepSecurityNotifierUICmdReceiver
DeepSecurityNotifierMSI\\.\pipe\DeepSecurityNotifierMSI
DeepSecurityNotifierui\\.\pipe\DeepSecurityNotifierui
Winsock2\CatalogChangeListener-294-0\\.\pipe\Winsock2\CatalogChangeListener-294-0
Winsock2\CatalogChangeListener-a44-0\\.\pipe\Winsock2\CatalogChangeListener-a44-0
NetAgentPipe-cb141ac0-f9c0-43c2-aeaa-d87c8488823e\\.\pipe\NetAgentPipe-cb141ac0-f9c0-43c2-aeaa-d87c8488823e
Winsock2\CatalogChangeListener-ad0-0\\.\pipe\Winsock2\CatalogChangeListener-ad0-0
MANTENIMIENTO-843_MAN_NAMED_PIPE\\.\pipe\MANTENIMIENTO-843_MAN_NAMED_PIPE
Winsock2\CatalogChangeListener-a38-0\\.\pipe\Winsock2\CatalogChangeListener-a38-0
PIPE_EVENTROOT\CIMV2SCM EVENT PROVIDER\\.\pipe\PIPE_EVENTROOT\CIMV2SCM EVENT PROVIDER
Winsock2\CatalogChangeListener-4d7c-0\\.\pipe\Winsock2\CatalogChangeListener-4d7c-0
TDLN-20616-41\\.\pipe\TDLN-20616-41
TDLN-16464-41\\.\pipe\TDLN-16464-41
DeepSecurityNotifierS-1-5-21-1863373760-505887138-505887139-40563\\.\pipe\DeepSecurityNotifierS-1-5-21-1863373760-505887138-505887139-4…
PSHost.134308305771461016.11304.DefaultAppDomain.MonitoringHost\\.\pipe\PSHost.134308305771461016.11304.DefaultAppDomain.MonitoringHo…
PSHost.134308305751682916.5864.DefaultAppDomain.MonitoringHost\\.\pipe\PSHost.134308305751682916.5864.DefaultAppDomain.MonitoringHos…
UIA_PIPE_20616_000074d5\\.\pipe\UIA_PIPE_20616_000074d5
PSHost.134315285089450492.21284.DefaultAppDomain.powershell\\.\pipe\PSHost.134315285089450492.21284.DefaultAppDomain.powershell
PSHost.134315285752307551.8080.DefaultAppDomain.powershell\\.\pipe\PSHost.134315285752307551.8080.DefaultAppDomain.powershell
winreg\\.\pipe\winreg
Network dns cache · 77 filas
EntryRecordNameRecordTypeStatusSectionTimeToLiveData
NWLSRV1959.nordwind.localNWLSRV1959.nordwind.local10139210.40.7.23
NWLSRV6879.nordwind.local28950100
NWLPC8283.nordwind.local28950100
NWLPC8889.nordwind.local28950100
NWLPC1318.nordwind.local28950100
NWLPC6924.nordwind.local28950100
NWLSRV3770.nordwind.local28950100
_baumann._tcp.NWLDC01.nordwind.local255900300
NWLPC1657.nordwind.local28950100
NWLSRV5026.nordwind.local28950100
NWLSRV1700.nordwind.localNWLSRV1700.nordwind.local101177110.40.132.6
NWLPC6894.nordwind.local28950100
NWLPC2040.nordwind.local28950100
NWLPC9884.nordwind.local28950100
nordwind.localnordwind.local10110110.40.97.101
nordwind.localnordwind.local10110110.40.140.212
nordwind.localnordwind.local10110110.40.96.100
NWLPC7070.nordwind.local28950100
NWLSRV1905.nordwind.localNWLSRV1905.nordwind.local10131110.40.14.171
NWLPC1289.nordwind.local28950100
NWLPC9072.nordwind.local28950100
NWLPC1447.nordwind.local28950100
NWLPC6339.nordwind.local28950100
NWLPC5385.nordwind.local28950100
NWLSRV3188.nordwind.local28950100
NWLSRV3566.nordwind.local28950100
NWLPC8032.nordwind.local28950100
NWLPC9608.nordwind.local28950100
NWLPC8473.nordwind.local28950100
NWLPC4872.nordwind.local28950100
NWLPC2157.nordwind.local28950100
NWLPC3687.nordwind.local28950100
NWLPC4340.nordwind.local28950100
ent-shasta-rrs.symantec.coment-shasta-rrs.symantec.com50194colossus-rrs.symantec.com
ent-shasta-rrs.symantec.comcolossus-rrs.symantec.com1019434.102.128.190
_baumann._tcp.quist-Facturacion-889._sites.NWLDC01.nordwind.local255900300
NWLPC7292.nordwind.local28950100
NWLSRV1913.nordwind.local28950100
NWLPC7307.nordwind.local28950100
NWLSRV9626.nordwind.local28950100
NWLPC4878.nordwind.local28950100
NWLPC5189.nordwind.local28950100
NWLPC7745.nordwind.local28950100
NWLPC9402.nordwind.local28950100
NWLPC4811.nordwind.local28950100
_baumann._tcp.NWLDC01255900300
NWLPC8805.nordwind.local28950100
NWLSRV7233.nordwind.local28950100
NWLSRV1905NWLSRV1905.nordwind.local10131110.40.14.171
NWLPC6938.nordwind.local28950100
NWLPC1967.nordwind.local28950100
NWLPC1698.nordwind.local28950100
NWLPC8592.nordwind.local28950100
NWLSRV6756.nordwind.local28950100
NWLPC4016.nordwind.local28950100
NWLPC5086.nordwind.local28950100
NWLSRV8886.nordwind.local28950100
isatap255900300
NWLSRV3644.nordwind.local255900300
NWLSRV3600.nordwind.local28950100
NWLPC8831.nordwind.local28950100
NWLPC1046.nordwind.local28950100
NWLPC5382.nordwind.local28950100
NWLPC6810.nordwind.local28950100
NWLSRV9807.nordwind.local28950100
NWLPC3703.nordwind.local28950100
NWLPC3403.nordwind.local28950100
NWLSRV2408.nordwind.local28950100
NWLSRV2613.nordwind.local28950100
NWLPC3405.nordwind.local28950100
NWLSRV4740.nordwind.local28950100
_baumann._tcp.quist-Facturacion-889._sites.NWLDC01255900300
NWLPC2304.nordwind.local28950100
NWLSRV8598.nordwind.local28950100
NWLSRV3874.nordwind.local28950100
NWLPC5346.nordwind.local28950100
NWLPC9450.nordwind.local28950100
Network flows · 3044 filas

Mostrando 80 de 3044 filas.

Común a todas las filas — Protocol: TCP

FlowIdStateDirectionLocalAddressLocalPortRemoteAddressRemotePortAddressScopeIsLocalCommunicationOwningProcessProcessStableIdProcessNameOwnerDomainOwnerUserProcessStartTimeProcessUptimeSecondsServiceNamesPeerProcessStableIdPeerProcessNameRouteDestinationPrefixRouteNextHopRouteInterfaceIndexRouteMetricRemoteDnsNameFirstObservedAtLastObservedAtObservedDurationSeconds
549ad2e9283f0fbe296dbbfe24cefa6eBoundBound0.0.0.0555610.0.0.00UnspecifiedFalse2604process:498ff6333f4b0b2f46e0fef2Microsoft.ActiveDirectory.WebServices.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0684210Z10354123ADWS0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
a3156627c2ebaac872c5c3716ea463dfEstablishedInbound10.40.96.10038910.40.227.910917PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
ba28ae16456e61f99d622b1a864acdf3EstablishedOutbound10.40.96.1005531910.40.97.10149757PrivateFalse2768process:0083eccdfb8acd634a4eed9ddfsrs.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.1129820Z10354123DFSR10.40.155.0/200.0.0.02256nordwind.local2026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
5a62ef118c86a0f36e30b0d51b796da8EstablishedInbound10.40.96.10013510.40.147.21935522PrivateFalse976process:66335ea8537f61b896550d3dsvchost.exeNT AUTHORITYNETWORK SERVICE2026-04-20T16:15:47.9881880Z10354133RpcEptMapper;RpcSs10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
8bf633dbb8554fd680c195e870674153EstablishedInbound10.40.96.1004966910.40.197.7150211PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
bec6f45e80102d3ea7025d880763cc7cListenListen::153::0UnspecifiedFalse2616process:128d0e0d5229bf15cbe1ac59dns.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0693000Z10354123DNS2026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
36eed95e348c54c97412015b7f471641EstablishedInbound10.40.96.10038910.40.186.111076PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
06cd80eaa42b436528e3dda00f8136dcListenListen::58588::0UnspecifiedFalse12764process:47968163aa08e305d3ca57e0SWJobEngineSvc2.exeNT AUTHORITYSYSTEM2026-08-14T10:48:10.0241800Z3513912026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
5d6b800f800232ee590ee0cc1bc00ef3TimeWaitOutbound::155551::147001LoopbackTrue0process:5124d12285fbdc4b02d1a4baSystem Idle Process2026-04-20T16:15:42.7437480Z10354138::1/128::12562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
428971bf3d8cb9c5f29f0e32d84965beListenListen0.0.0.0496720.0.0.00UnspecifiedFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
98d6c8865d81bc32d4925fdbb8ac4c99EstablishedInbound10.40.96.10013510.40.140.21261975PrivateFalse976process:66335ea8537f61b896550d3dsvchost.exeNT AUTHORITYNETWORK SERVICE2026-04-20T16:15:47.9881880Z10354133RpcEptMapper;RpcSs10.40.155.0/200.0.0.02256nordwind.local2026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
85d8833424ab8b7c1b971fb135e1f0a1EstablishedInbound10.40.96.10038910.40.227.910455PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
b0388e70118c670c648fd96569d1ec7aEstablishedInbound10.40.96.10038910.40.225.5019102PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
8c9a4331c4b87554cd485ae3d3b5a44dBoundBound0.0.0.0630620.0.0.00UnspecifiedFalse2604process:498ff6333f4b0b2f46e0fef2Microsoft.ActiveDirectory.WebServices.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0684210Z10354123ADWS0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
92488d47750d0422bca056adb3905f6dEstablishedInbound10.40.96.10038910.40.33.651833PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
6b34233c93804d1c669e8e5374b2d470EstablishedInbound10.40.96.100326810.40.228.7012854PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
eaa4eccd2416dfd1a0108dbfe3307a8fEstablishedInbound10.40.96.1004966910.40.133.1949748PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
7157e0fe29ac9ccd2a7d03aa437e5e34BoundBound0.0.0.0632010.0.0.00UnspecifiedFalse2616process:128d0e0d5229bf15cbe1ac59dns.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0693000Z10354123DNS0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f66cbdc92bccbffd487310dd6496a3a1EstablishedInbound10.40.96.10038910.40.227.911286PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
3accd5acdb759ad84bd6c9cd1df21e81EstablishedInbound10.40.96.10013510.40.162.753246PrivateFalse976process:66335ea8537f61b896550d3dsvchost.exeNT AUTHORITYNETWORK SERVICE2026-04-20T16:15:47.9881880Z10354133RpcEptMapper;RpcSs10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
d8a360d8b2701ad2a03ab20802a7ab80EstablishedInbound10.40.96.100326810.40.228.7039759PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
ed9f00511e162beb6215f94caa1e488eEstablishedInbound10.40.96.1004966510.40.9.2556748PrivateFalse940process:d326c983180096e17bcd1b30svchost.exeNT AUTHORITYLOCAL SERVICE2026-04-20T16:15:48.2040620Z10354133Dhcp;EventLog;lmhosts;TimeBrokerSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
342014098f2804439fdf4c2c693ffe78EstablishedInbound10.40.96.10038910.40.225.5027291PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
574fffd705513b12de8b747cf879cbe1EstablishedInbound10.40.96.10038910.40.186.110705PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
2e42f7b79018db169fd7a20a7ab773f1EstablishedInbound10.40.96.10038910.40.228.7037729PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
3ad1acdd62239091bf63a156ec1e3c69CloseWaitOutbound10.40.96.1005838134.102.128.190443PublicFalse2788process:38a2056da15a6ee0c901620fccSvcHst.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.1165300Z10354123SepScanService0.0.0.0/010.40.166.2542256colossus-rrs.symantec.com2026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
e2baa755b60cc0352a9f4ab24b9b5b61EstablishedInbound10.40.96.10038910.40.8.15753644PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
893a4cc6472c175df19c52f4ee0928b5EstablishedInbound10.40.96.10038910.40.186.110718PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
666a26eca6efc233692424d855be573bListenListen0.0.0.0560730.0.0.00UnspecifiedFalse2616process:128d0e0d5229bf15cbe1ac59dns.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0693000Z10354123DNS0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
5865d88358bc3f7a11f18960e892646dEstablishedInbound10.40.96.100326810.40.228.7046983PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f69373bd9e6ef5e53ae3cb7ea29971e3EstablishedInbound10.40.96.10038910.40.144.18051283PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
25ecb3da96bf9ad4d29c5434a62dbfd8EstablishedInbound10.40.96.10038910.40.225.5015504PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
5eec0e83b38e96335ee1684829c0ff1fEstablishedInbound10.40.96.100326810.40.228.7043785PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
1d18f103928f9740b1a511371c8a76cdEstablishedInbound10.40.96.10038910.40.227.911466PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
1097c21548856e5dd4fabf76176a8fd3EstablishedInbound10.40.96.10038910.40.228.7015088PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
efb70ae39fb25dec2a92c834d15024eaBoundBound::56437::0UnspecifiedFalse12764process:47968163aa08e305d3ca57e0SWJobEngineSvc2.exeNT AUTHORITYSYSTEM2026-08-14T10:48:10.0241800Z3513912026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
1d3dd87f9e049cafd714b42e980087f0EstablishedInbound10.40.96.10038910.40.228.7038794PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
80aa41246e3cc51f1689781876c7d16fEstablishedOutbound::156437::158197LoopbackTrue12764process:47968163aa08e305d3ca57e0SWJobEngineSvc2.exeNT AUTHORITYSYSTEM2026-08-14T10:48:10.0241800Z351391process:a9f6acb3b514559cbcbdcc89SWJobEngineWorker2x64.exe::1/128::12562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
4e888d7e9a349fbe1db820fe14638271EstablishedInbound10.40.96.1008810.40.228.5249741PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:58.4775761Z2026-08-18T12:24:58.4775761Z0
6b4eec73bcf706bb7be529fd565b5e1eEstablishedInbound10.40.96.10038910.40.227.910613PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
579bcfeb3628ae7125ccb86a6492fda7EstablishedInbound10.40.96.10038910.40.225.5020821PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
e1d7976b81aa6516b2e46f35a8eff2c5EstablishedInbound10.40.96.10038910.40.227.911415PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
dea762a831d0635d5518f106931a094aTimeWaitOutbound10.40.96.1005554620.184.175.22443PublicFalse0process:5124d12285fbdc4b02d1a4baSystem Idle Process2026-04-20T16:15:42.7437480Z103541380.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
be2476f9a117fd71ab6132d197ccb5fdListenListen::445::0UnspecifiedFalse4process:81b99a806fca29e7a0d08be4System2026-04-20T16:15:42.7437480Z103541382026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
acc53da5f6beba92d0539b0fe615ef3eEstablishedInbound::147001::156441LoopbackTrue4process:81b99a806fca29e7a0d08be4System2026-04-20T16:15:42.7437480Z10354138process:a9f6acb3b514559cbcbdcc89SWJobEngineWorker2x64.exe::1/128::12562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
634b02dd24ab0280b35e3ea685541ca4EstablishedInbound10.40.96.10038910.40.225.5013895PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
9709bf43d6454bd5ba952aa4dec667bfEstablishedInbound10.40.96.10038910.40.228.7013901PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
56da43e2883e0b6bb2797cadb4fa149fEstablishedInbound10.40.96.10038910.40.225.5052676PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f8f3af5b8e0cb7e6424a85f2d6a62fe7EstablishedOutbound10.40.96.1005643310.40.97.10149757PrivateFalse2768process:0083eccdfb8acd634a4eed9ddfsrs.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.1129820Z10354123DFSR10.40.155.0/200.0.0.02256nordwind.local2026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
2a7fa3de3285d05d0afd29040aa45161BoundBound0.0.0.0607520.0.0.00UnspecifiedFalse2604process:498ff6333f4b0b2f46e0fef2Microsoft.ActiveDirectory.WebServices.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0684210Z10354123ADWS0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f8f5304744175aac57f2045bbde9800eEstablishedInbound127.0.0.1389127.0.0.155857LoopbackTrue700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvcprocess:212276bcd4973e7b9b1ae349ismserv.exe127.0.0.1/320.0.0.012562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
b852e2cd9814afec5f10b4567c7d45f7EstablishedInbound10.40.96.10038910.40.8.15741032PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
79b95b46d008003c7c7729b41e4e8350EstablishedInbound10.40.96.10038910.40.225.5031978PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
9f3860f3e0e8d12f6c7947df47a1170eListenListen::5985::0UnspecifiedFalse4process:81b99a806fca29e7a0d08be4System2026-04-20T16:15:42.7437480Z103541382026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
5acab67bfe0eace1eea7a5cdea72fce6BoundBound::56441::0UnspecifiedFalse19848process:a9f6acb3b514559cbcbdcc89SWJobEngineWorker2x64.exeNT AUTHORITYSYSTEM2026-08-14T10:48:23.7427670Z3513772026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
d5fe1f985bc0f9855e733f4b7bcbd16cEstablishedInbound10.40.96.10038910.40.228.7018446PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
2369f04f4681a20a86ff00d745054cc6ListenListen0.0.0.0496710.0.0.00UnspecifiedFalse1144process:6df4117697fec1f63e2788b5svchost.exeNT AUTHORITYNETWORK SERVICE2026-04-20T16:15:49.4045670Z10354131PolicyAgent0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
5b10c68b964cfa4a16ef8166b1b589f3EstablishedInbound10.40.96.10038910.40.225.5051689PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
6f4140bced05c53c3bb53b00a5a5d03eEstablishedInbound10.40.96.10038910.40.225.5015506PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
a65676be1e6408d349518410de4d6dd4EstablishedInbound10.40.96.10038910.40.186.111508PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
59a5d80d4fb4fc5170c34ebddaa9771dEstablishedInbound10.40.96.10013510.40.228.7041007PrivateFalse976process:66335ea8537f61b896550d3dsvchost.exeNT AUTHORITYNETWORK SERVICE2026-04-20T16:15:47.9881880Z10354133RpcEptMapper;RpcSs10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
8fa1d5c81e3630bcab58345041a335e8EstablishedOutbound10.40.96.1005551710.40.140.21253845PrivateFalse2768process:0083eccdfb8acd634a4eed9ddfsrs.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.1129820Z10354123DFSR10.40.155.0/200.0.0.02256nordwind.local2026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
468aa9ea4f3bf32974ca0e39dbe1c137ListenListen0.0.0.0496670.0.0.00UnspecifiedFalse392process:2f2452d6c5ce6eb4f6a0c1c3svchost.exeNT AUTHORITYSYSTEM2026-04-20T16:15:48.1667800Z10354133Appinfo;AppMgmt;CertPropSvc;dmwappushservice;gpsvc;IKEEXT;iphlpsvc;lfs…0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
ab47ad3830c47f83087994b8638f0d78EstablishedInbound10.40.96.10038910.40.249.9010059PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
6bc8fe3152e74edd9aa14ba2251f232eEstablishedInbound10.40.96.100326810.40.228.7044317PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
2e755d5d2738698bc113151616a7d1d9EstablishedInbound10.40.96.10013510.40.218.1353000PrivateFalse976process:66335ea8537f61b896550d3dsvchost.exeNT AUTHORITYNETWORK SERVICE2026-04-20T16:15:47.9881880Z10354133RpcEptMapper;RpcSs0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:50.8837780Z0
337a2f7b588d50eeefe992bd25545b7cEstablishedInbound10.40.96.1004966910.40.79.12455385PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
a11da886436e3c374a15c94f4b1d60a1BoundBound0.0.0.0564320.0.0.00UnspecifiedFalse2768process:0083eccdfb8acd634a4eed9ddfsrs.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.1129820Z10354123DFSR0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
829f3fc75a82f309e5b4e3e3fef98200EstablishedInbound10.40.96.10044510.40.220.1552506PrivateFalse4process:81b99a806fca29e7a0d08be4System2026-04-20T16:15:42.7437480Z103541380.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:50.8837780Z0
3d2085fe3b74e5973894bf09406bf676EstablishedInbound10.40.96.10038910.40.186.111481PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
cd01a55f9f8f2e6c8e4a76715bfaf724EstablishedInbound10.40.96.10038910.40.228.7054618PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f8e2334edbeadd55f586a0371333a671EstablishedInbound10.40.96.10038910.40.228.7040350PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
036d2196798774982090d2319bfcb1a2EstablishedInbound10.40.96.10038910.40.228.7045188PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
2675b5490f1e85c07f784b7f4dbc8295ListenListen::49664::0UnspecifiedFalse548process:7d44fb75f5659678e3504eadwininit.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.5183740Z103541362026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
fba31d72881306fb3a593b966d573b6bEstablishedInbound10.40.96.10038910.40.228.7040226PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc10.40.155.0/200.0.0.022562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
db8280ba64a2d20a8008d03a87f177feEstablishedInbound10.40.96.10038910.40.225.5022872PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
294eeb37020dee2a8f35a20c37dd0a29EstablishedInbound10.40.96.10038910.40.186.111234PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f1ca35e83699c9002ef2f846fd7d60e5BoundBound0.0.0.0630340.0.0.00UnspecifiedFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
746f6a6c6ac88f9472ac363ff97622d0EstablishedInbound10.40.96.10038910.40.225.5017105PrivateFalse700process:e58b5d862eb6c66f8d5459calsass.exeNT AUTHORITYSYSTEM2026-04-20T16:15:44.7361610Z10354136PERSONAL-625;Kdc;KeyIso;Netlogon;SISTEMAS-726;SamSs;VaultSvc0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
f8f9109a4c5c03ced2b920d2b65bf78eBoundBound0.0.0.0632120.0.0.00UnspecifiedFalse2616process:128d0e0d5229bf15cbe1ac59dns.exeNT AUTHORITYSYSTEM2026-04-20T16:15:58.0693000Z10354123DNS0.0.0.0/010.40.166.25422562026-08-18T12:24:50.8837780Z2026-08-18T12:24:58.4775761Z8
Network neighbors · 205 filas

Mostrando 80 de 205 filas.

AddressFamilyInterfaceIndexInterfaceAliasIPAddressLinkLayerAddressState
IPv61ff02::16Permanent
IPv61ff02::cPermanent
IPv42Ethernet0 2255.255.255.255FF-FF-FF-FF-FF-FFPermanent
IPv42Ethernet0 2239.255.255.25401-00-5E-7F-FF-FEPermanent
IPv42Ethernet0 2239.255.255.25001-00-5E-7F-FF-FAPermanent
IPv42Ethernet0 2224.0.0.25201-00-5E-00-00-FCPermanent
IPv42Ethernet0 2224.0.0.25101-00-5E-00-00-FBPermanent
IPv42Ethernet0 2224.0.0.2201-00-5E-00-00-16Permanent
IPv42Ethernet0 2224.0.0.201-00-5E-00-00-02Permanent
IPv42Ethernet0 210.40.33.23600-50-56-A0-2E-99Stale
IPv42Ethernet0 210.40.164.1600-00-00-00-00-00Unreachable
IPv42Ethernet0 210.40.242.19600-50-56-94-82-0EStale
IPv42Ethernet0 210.40.112.7900-50-56-94-B2-E7Stale
IPv42Ethernet0 210.40.110.7700-50-56-94-BC-4AStale
IPv42Ethernet0 210.40.106.7300-50-56-94-PERSONAL-205-7FStale
IPv42Ethernet0 210.40.98.5700-50-56-94-97-86Stale
IPv42Ethernet0 210.40.212.4200-50-56-A0-2E-DAStale
IPv42Ethernet0 210.40.204.2600-50-56-A0-9F-10Reachable
IPv42Ethernet0 210.40.68.1100-50-56-A0-DD-33Reachable
IPv42Ethernet0 210.40.3.24500-50-56-94-89-80Stale
IPv42Ethernet0 210.40.123.23600-00-00-00-00-00Unreachable
IPv42Ethernet0 210.40.121.23400-50-56-94-7C-30Reachable
IPv42Ethernet0 210.40.241.22500-50-56-94-F8-35Stale
IPv42Ethernet0 210.40.236.22000-50-56-A0-C8-8DProbe
IPv42Ethernet0 210.40.247.19500-50-56-A0-4D-33Stale
IPv42Ethernet0 210.40.234.17400-50-56-A0-14-A3Reachable
IPv42Ethernet0 210.40.213.13700-50-56-A0-87-6BStale
IPv42Ethernet0 210.40.206.13000-50-56-A0-A2-70Stale
IPv42Ethernet0 210.40.79.12400-50-56-95-2D-32Reachable
IPv42Ethernet0 210.40.8.7700-50-56-A0-BA-8FStale
IPv42Ethernet0 210.40.129.6900-50-56-A0-48-3FStale
IPv42Ethernet0 210.40.127.6700-50-56-A0-DE-83Stale
IPv42Ethernet0 210.40.124.6400-50-56-A0-4E-9CStale
IPv42Ethernet0 210.40.248.5900-50-56-A0-B0-DDStale
IPv42Ethernet0 210.40.247.5800-50-56-94-59-3AStale
IPv42Ethernet0 210.40.240.5100-50-56-94-72-00Reachable
IPv42Ethernet0 210.40.112.4400-50-56-A0-62-92Stale
IPv42Ethernet0 210.40.111.4300-50-56-A0-05-ACStale
IPv42Ethernet0 210.40.110.4200-50-56-A0-44-F4Stale
IPv42Ethernet0 210.40.109.4100-50-56-A0-59-C2Stale
IPv42Ethernet0 210.40.232.3500-50-56-A0-51-51Reachable
IPv42Ethernet0 210.40.105.2900-50-56-A0-5D-07Reachable
IPv42Ethernet0 210.40.97.2100-50-56-A0-BF-5CStale
IPv42Ethernet0 210.40.96.2000-50-56-95-05-0BStale
IPv42Ethernet0 210.40.222.1700-50-56-A0-79-D0Stale
IPv42Ethernet0 210.40.221.1600-50-56-A0-98-77Stale
IPv42Ethernet0 210.40.219.1400-50-56-A0-4D-4FStale
IPv42Ethernet0 210.40.218.1300-50-56-A0-8B-F0Stale
IPv42Ethernet0 210.40.217.1200-50-56-A0-F9-37Stale
IPv42Ethernet0 210.40.216.1100-50-56-A0-60-49Stale
IPv42Ethernet0 210.40.215.1000-50-56-A0-F5-C4Reachable
IPv42Ethernet0 210.40.147.900-50-56-A0-B6-25Reachable
IPv42Ethernet0 210.40.146.800-50-56-A0-25-8CStale
IPv42Ethernet0 210.40.145.710-DA-43-F9-53-84Stale
IPv42Ethernet0 210.40.144.600-50-56-A0-32-C4Reachable
IPv42Ethernet0 210.40.143.500-50-56-A0-A6-28Stale
IPv42Ethernet0 210.40.142.400-50-56-A0-85-C8Stale
IPv42Ethernet0 210.40.141.300-50-56-A0-6F-ADProbe
IPv42Ethernet0 210.40.140.200-50-56-A0-52-DAReachable
IPv42Ethernet0 210.40.139.100-50-56-A0-7F-6AStale
IPv42Ethernet0 210.40.37.14D2-39-EA-NWLSRV5200-1F-23Stale
IPv42Ethernet0 210.40.70.4D2-39-EA-4E-09-A3Stale
IPv42Ethernet0 210.40.167.25500-00-00-00-00-00Unreachable
IPv42Ethernet0 210.40.166.2548C-84-42-30-CB-02Reachable
IPv42Ethernet0 210.40.33.24200-50-56-A0-3E-76Stale
IPv42Ethernet0 210.40.27.22800-50-56-A0-96-D0Reachable
IPv42Ethernet0 210.40.26.22700-50-56-95-5A-D3Stale
IPv42Ethernet0 210.40.25.22600-50-56-95-2E-61Stale
IPv42Ethernet0 210.40.24.22500-50-56-A0-0B-BFStale
IPv42Ethernet0 210.40.23.22400-50-56-A0-E5-8DStale
IPv42Ethernet0 210.40.19.22000-50-56-94-41-82Stale
IPv42Ethernet0 210.40.147.21900-50-56-94-B5-89Reachable
IPv42Ethernet0 210.40.146.21800-50-56-94-7D-39Stale
IPv42Ethernet0 210.40.145.21700-50-56-A0-DF-82Reachable
IPv42Ethernet0 210.40.144.21600-50-56-A0-3C-B6Reachable
IPv42Ethernet0 210.40.142.21400-50-56-A0-59-23Stale
IPv42Ethernet0 210.40.141.21300-50-56-A0-C6-11Reachable
IPv42Ethernet0 210.40.140.21200-50-56-94-F0-42Reachable
IPv42Ethernet0 210.40.138.21000-50-56-A0-30-E3Reachable
IPv42Ethernet0 210.40.14.20700-00-00-00-00-00Unreachable
Network virtualization · 6 filas
ObjectTypeNameParentIsolationModeState
NetworkServiceRemoteAccessNWLDC01DisabledStopped
NetworkServiceRasManNWLDC01ManualStopped
NetworkServiceSstpSvcNWLDC01ManualStopped
NetworkServiceIKEEXTNWLDC01AutoRunning
NetworkServicePolicyAgentNWLDC01ManualRunning
PlatformVMware Virtual PlatformVMware, Inc.Detected
Process relationships · 106 filas

Mostrando 80 de 106 filas.

Común a todas las filas — Relation: ParentOf · Confidence: High · Evidence: Win32_Process.ParentProcessId

FromProcessStableIdToProcessStableId
process:5124d12285fbdc4b02d1a4baprocess:5124d12285fbdc4b02d1a4ba
process:5124d12285fbdc4b02d1a4baprocess:81b99a806fca29e7a0d08be4
process:81b99a806fca29e7a0d08be4process:ac071da3f343c2c374061a4d
process:2e4c2f42a1f4f5767d66106cprocess:ffa7b3fa68adfc8666256741
process:2e4c2f42a1f4f5767d66106cprocess:7d44fb75f5659678e3504ead
process:7d44fb75f5659678e3504eadprocess:5864816b699d3a898e1f5a9f
process:7d44fb75f5659678e3504eadprocess:e58b5d862eb6c66f8d5459ca
process:5864816b699d3a898e1f5a9fprocess:54b5da6ef5a5323e365e7a46
process:5864816b699d3a898e1f5a9fprocess:66335ea8537f61b896550d3d
process:5864816b699d3a898e1f5a9fprocess:2f2452d6c5ce6eb4f6a0c1c3
process:5864816b699d3a898e1f5a9fprocess:2e4c2f42a1f4f5767d66106c
process:5864816b699d3a898e1f5a9fprocess:d326c983180096e17bcd1b30
process:5864816b699d3a898e1f5a9fprocess:417acc2023e0616764c9e672
process:5864816b699d3a898e1f5a9fprocess:06edd6e8d0c0ca49f5d9534a
process:5864816b699d3a898e1f5a9fprocess:0bfe2dc19941969cdf160fc2
process:5864816b699d3a898e1f5a9fprocess:dd62a2fbab7ab23376ca9a3d
process:5864816b699d3a898e1f5a9fprocess:aa4984e3bbcfee1dae7861e3
process:5864816b699d3a898e1f5a9fprocess:6df4117697fec1f63e2788b5
process:5864816b699d3a898e1f5a9fprocess:4f244afee0a5e04de84f4b0d
process:5864816b699d3a898e1f5a9fprocess:2491a56bef1b6ca8168e094f
process:5864816b699d3a898e1f5a9fprocess:d28756f66e15ff46149f3f55
process:5864816b699d3a898e1f5a9fprocess:c2e910cfe1becec3a1086f13
process:5864816b699d3a898e1f5a9fprocess:498ff6333f4b0b2f46e0fef2
process:5864816b699d3a898e1f5a9fprocess:128d0e0d5229bf15cbe1ac59
process:5864816b699d3a898e1f5a9fprocess:a3cc86ce16004d3f4e8411d4
process:5864816b699d3a898e1f5a9fprocess:4665f9e64e5a0b68c8d9f34e
process:5864816b699d3a898e1f5a9fprocess:f9407f66f8788a1533a81d1a
process:5864816b699d3a898e1f5a9fprocess:607428c4e006a695e09aa5a7
process:5864816b699d3a898e1f5a9fprocess:212276bcd4973e7b9b1ae349
process:5864816b699d3a898e1f5a9fprocess:0083eccdfb8acd634a4eed9d
process:5864816b699d3a898e1f5a9fprocess:f26b0e2a9d1092b4da8398f9
process:5864816b699d3a898e1f5a9fprocess:38a2056da15a6ee0c901620f
process:5864816b699d3a898e1f5a9fprocess:d97b21caea485165dc5d8588
process:5864816b699d3a898e1f5a9fprocess:b717cd9f934344945a67cc61
process:5864816b699d3a898e1f5a9fprocess:9c6d3cd4d5a907de6777e486
process:5864816b699d3a898e1f5a9fprocess:8e2b6d8770bf9275cc531aaf
process:5864816b699d3a898e1f5a9fprocess:0f6f26fff955f2a3f9091186
process:5864816b699d3a898e1f5a9fprocess:87de1685f8b4c99bbaec8cb3
process:5864816b699d3a898e1f5a9fprocess:02a6e5b32513da96634f932a
process:54b5da6ef5a5323e365e7a46process:f92a355d1f2f73de893bec38
process:5864816b699d3a898e1f5a9fprocess:a61c63fbbf1be558524d93b8
process:5864816b699d3a898e1f5a9fprocess:81341c86e303a14d3732c125
process:54b5da6ef5a5323e365e7a46process:cf52f9f080e9be9f79547a38
process:54b5da6ef5a5323e365e7a46process:1d371f02bb737c734cb77931
process:87de1685f8b4c99bbaec8cb3process:b90b351da7645e53788a2d55
process:b90b351da7645e53788a2d55process:9819880cf6a2a1f7178eeea4
process:b90b351da7645e53788a2d55process:3c8376f94bccba625c160747
process:b717cd9f934344945a67cc61process:54cc8e4b659aeeec0eb2590d
process:54cc8e4b659aeeec0eb2590dprocess:1795d73f3dc06976748c1aa9
process:5864816b699d3a898e1f5a9fprocess:e4b7997c264d2721451a991a
process:f29e254d2d9a3b1fe4bb7ad9process:ec10d96ad0ca954ff0a2f29a
process:f26b0e2a9d1092b4da8398f9process:89dc179882d32637b7cdc4f6
process:2e4c2f42a1f4f5767d66106cprocess:dfb52354927552f66d4b8625
process:2f2452d6c5ce6eb4f6a0c1c3process:1346e3ecc6273236b3e3aa9e
process:2f2452d6c5ce6eb4f6a0c1c3process:97bebef877f311223560af99
process:2f2452d6c5ce6eb4f6a0c1c3process:8b082cdb63bc78ea0535a0d8
process:5864816b699d3a898e1f5a9fprocess:5b6fc026605777e46c56d855
process:b717cd9f934344945a67cc61process:e5efeccd48a2bc4071d8a13a
process:e5efeccd48a2bc4071d8a13aprocess:c395282d108fd19892078880
process:54b5da6ef5a5323e365e7a46process:2366c789a6fad195bfd3ffe2
process:54b5da6ef5a5323e365e7a46process:8c3205f7bb18dc865a627d1c
process:5864816b699d3a898e1f5a9fprocess:38ac3ba0592286e2f7d92ea4
process:54b5da6ef5a5323e365e7a46process:3b0b05bb5626988353e07091
process:54b5da6ef5a5323e365e7a46process:ba373f183479b00544883970
process:54b5da6ef5a5323e365e7a46process:756c4b72179cef0d50897756
process:54b5da6ef5a5323e365e7a46process:e88407457e3660ff0ee1bb7f
process:3cf36a6b0dc115cb2e7bb153process:a0a141bc899c7071c69618cf
process:3cf36a6b0dc115cb2e7bb153process:ec0382da7ea030a33c9193b2
process:607428c4e006a695e09aa5a7process:63760238c6897cd473f09958
process:858c293d64eac1e2ee68083dprocess:71d02220f9df846c3b3e2d63
process:f26b0e2a9d1092b4da8398f9process:619949d3fe80f2288786782b
process:2e4c2f42a1f4f5767d66106cprocess:0e3464905acc31a68f75f871
process:54b5da6ef5a5323e365e7a46process:bb3e4ed25da9e686706106db
process:2f2452d6c5ce6eb4f6a0c1c3process:e4305e112fe41bd225db28bd
process:5864816b699d3a898e1f5a9fprocess:6562f7d5b8b77d362cc86c4d
process:2f2452d6c5ce6eb4f6a0c1c3process:686b38877f3c8db7be5981b4
process:54b5da6ef5a5323e365e7a46process:2fefd955f1af19238cc9b61c
process:38ac3ba0592286e2f7d92ea4process:a28596cab658a4ba0c531cf8
process:54b5da6ef5a5323e365e7a46process:0f156c8cd087afefb97f6fbb
process:2f2452d6c5ce6eb4f6a0c1c3process:47ca482c52516926e6a24bfa
Smb server sessions · 18 filas
SessionIdClientComputerNameClientUserNameNumOpensSecondsExistsSecondsIdleDialect
142311057002510.40.190.64ALMACEN-978\NWLSRV4060$265765543.1.1
142002356237310.40.144.6ALMACEN-978\NWLPC2003$0003.1.1
142230526375310.40.112.176ALMACEN-978\NWLSRV4754$15842.1
141881560284110.40.97.101ALMACEN-978\NWLRDS04$11471363.1.1
141572859513310.40.140.212ALMACEN-978\Marta.sandberg042263.1.1
140895060002110.40.146.10ALMACEN-978\NWLPC9120$2147563.1.1
142559359840110.40.13.32ALMACEN-978\NWLSRV7475$1543618363.1.1
140901770906110.40.220.15ALMACEN-978\wim.sandberg018263.1.1
141854716775310.40.32.11ALMACEN-978\NWLSRV8746$122101943.1.1
142539227188510.40.13.206ALMACEN-978\NWLSRV9155$1186446433.1.1
142411720351710.40.220.15ALMACEN-978\NWLPC2304$018263.1.1
142170128443310.40.231.73ALMACEN-978\Irene.clausen134341203.1.1
142378165929310.40.220.15ALMACEN-978\wim.sandberg018063.1.1
141284291450910.40.139.11ALMACEN-978\NWLPC4132$2136963.1.1
141364822096110.40.231.73ALMACEN-978\Irene.clausen134341213.1.1
141821162386110.40.171.29ALMACEN-978\NWLSRV3906$125885233.1.1
142492251028910.40.181.30ALMACEN-978\NWLSRV8906$1130113013.1.1
141740631755310.40.150.14ALMACEN-978\NWLPC5578$251353.1.1

NtfsAcl

Ntfs acl · 87 filas

Mostrando 80 de 87 filas.

Común a todas las filas — AccessControlType: Allow

PathOwnerIdentityReferenceFileSystemRightsIsInherited
C:\Program Files (x86)\Xenia.weber\AgentNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlFalse
C:\Program Files (x86)\Xenia.weber\AgentNT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlFalse
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMNT SERVICE\TrustedInstallerFullControlTrue
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMNT SERVICE\TrustedInstallerGENERIC_ALL (Raw=268435456)True
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlTrue
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMGENERIC_ALL (Raw=268435456)True
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlTrue
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMBUILTIN\AdministradoresGENERIC_ALL (Raw=268435456)True
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMBUILTIN\UsuariosReadAndExecute, SynchronizeTrue
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMBUILTIN\UsuariosGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMCREATOR OWNERGENERIC_ALL (Raw=268435456)True
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Program Files\Microsoft Policy PlatformNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Microsoft Policy Platform\authorityDbBUILTIN\AdministradoresNT AUTHORITY\SYSTEMFullControlFalse
C:\Program Files\Microsoft Policy Platform\authorityDbBUILTIN\AdministradoresNT AUTHORITY\SYSTEMGENERIC_ALL (Raw=270467583)False
C:\Program Files\Microsoft Policy Platform\authorityDbBUILTIN\AdministradoresBUILTIN\AdministradoresFullControlFalse
C:\Program Files\Microsoft Policy Platform\authorityDbBUILTIN\AdministradoresBUILTIN\AdministradoresGENERIC_ALL (Raw=270467583)False
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMNT SERVICE\TrustedInstallerFullControlTrue
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMNT SERVICE\TrustedInstallerGENERIC_ALL (Raw=268435456)True
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlTrue
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMGENERIC_ALL (Raw=268435456)True
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlTrue
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMBUILTIN\AdministradoresGENERIC_ALL (Raw=268435456)True
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMBUILTIN\UsuariosReadAndExecute, SynchronizeTrue
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMBUILTIN\UsuariosGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMCREATOR OWNERGENERIC_ALL (Raw=268435456)True
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…NT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMNT SERVICE\TrustedInstallerFullControlTrue
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMNT SERVICE\TrustedInstallerGENERIC_ALL (Raw=268435456)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlTrue
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMGENERIC_ALL (Raw=268435456)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlTrue
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMBUILTIN\AdministradoresGENERIC_ALL (Raw=268435456)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMBUILTIN\UsuariosReadAndExecute, SynchronizeTrue
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMBUILTIN\UsuariosGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMCREATOR OWNERGENERIC_ALL (Raw=268435456)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Program Files\Trend Micro\Deep Security AgentNT AUTHORITY\SYSTEMAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Program Files\Trend Micro\Deep Security Agent\netagentNT AUTHORITY\SYSTEMCREATOR OWNER2097151False
C:\Program Files\Trend Micro\Deep Security Agent\netagentNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEM2097151False
C:\Program Files\Trend Micro\Deep Security Agent\netagentNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlFalse
C:\Program Files\Trend Micro\Deep Security Agent\netagentNT AUTHORITY\SYSTEMBUILTIN\Administradores2097151False
C:\Program Files\Trend Micro\Deep Security Agent\netagentNT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlFalse
C:\Program Files\VMware\VMware ToolsNT AUTHORITY\SYSTEMEveryoneReadAndExecute, SynchronizeFalse
C:\Program Files\VMware\VMware ToolsNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlFalse
C:\Program Files\VMware\VMware ToolsNT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlFalse
C:\Program Files\VMware\VMware Tools\VMware VGAuthNT AUTHORITY\SYSTEMBUILTIN\AdministradoresFullControlTrue
C:\Program Files\VMware\VMware Tools\VMware VGAuthNT AUTHORITY\SYSTEMEveryoneReadAndExecute, SynchronizeTrue
C:\Program Files\VMware\VMware Tools\VMware VGAuthNT AUTHORITY\SYSTEMNT AUTHORITY\SYSTEMFullControlTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresNT SERVICE\TrustedInstallerFullControlTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresNT SERVICE\TrustedInstallerGENERIC_ALL (Raw=268435456)True
C:\Windows\ADCR_AgentBUILTIN\AdministradoresNT AUTHORITY\SYSTEMFullControlTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresNT AUTHORITY\SYSTEMGENERIC_ALL (Raw=268435456)True
C:\Windows\ADCR_AgentBUILTIN\AdministradoresBUILTIN\AdministradoresFullControlTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresBUILTIN\AdministradoresGENERIC_ALL (Raw=268435456)True
C:\Windows\ADCR_AgentBUILTIN\AdministradoresBUILTIN\UsuariosReadAndExecute, SynchronizeTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresBUILTIN\UsuariosGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Windows\ADCR_AgentBUILTIN\AdministradoresCREATOR OWNERGENERIC_ALL (Raw=268435456)True
C:\Windows\ADCR_AgentBUILTIN\AdministradoresAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Windows\ADCR_AgentBUILTIN\AdministradoresAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Windows\ADCR_AgentBUILTIN\AdministradoresAPPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Windows\dwrcsBUILTIN\AdministradoresNT SERVICE\TrustedInstallerFullControlTrue
C:\Windows\dwrcsBUILTIN\AdministradoresNT SERVICE\TrustedInstallerGENERIC_ALL (Raw=268435456)True
C:\Windows\dwrcsBUILTIN\AdministradoresNT AUTHORITY\SYSTEMFullControlTrue
C:\Windows\dwrcsBUILTIN\AdministradoresNT AUTHORITY\SYSTEMGENERIC_ALL (Raw=268435456)True
C:\Windows\dwrcsBUILTIN\AdministradoresBUILTIN\AdministradoresFullControlTrue
C:\Windows\dwrcsBUILTIN\AdministradoresBUILTIN\AdministradoresGENERIC_ALL (Raw=268435456)True
C:\Windows\dwrcsBUILTIN\AdministradoresBUILTIN\UsuariosReadAndExecute, SynchronizeTrue
C:\Windows\dwrcsBUILTIN\AdministradoresBUILTIN\UsuariosGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True
C:\Windows\dwrcsBUILTIN\AdministradoresCREATOR OWNERGENERIC_ALL (Raw=268435456)True
C:\Windows\dwrcsBUILTIN\AdministradoresAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESReadAndExecute, SynchronizeTrue
C:\Windows\dwrcsBUILTIN\AdministradoresAPPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGESGENERIC_EXECUTE, GENERIC_READ (Raw=-1610612736)True

PlatformExtended

Autoruns · 90 filas

Mostrando 80 de 90 filas.

ScopeNameCommandStatePath
Machine64VMware Reuter Process"C:\Program Files\VMware\VMware Tools\vmtoolsd.exe" -n vmusrEnabledHKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Machine32Deep Security Facturacion-193C:\Program Files\Trend Micro\Deep Security Agent\Facturacion-193.exeEnabledHKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run
KernelACPIC:\Windows\system32\drivers\ACPI.sysRunningWin32_SystemDriver
KernelacpiexC:\Windows\system32\Drivers\acpiex.sysRunningWin32_SystemDriver
KernelAFDC:\Windows\system32\drivers\afd.sysRunningWin32_SystemDriver
KernelahcacheC:\Windows\system32\DRIVERS\ahcache.sysRunningWin32_SystemDriver
KernelatapiC:\Windows\system32\drivers\atapi.sysRunningWin32_SystemDriver
KernelBasicDisplayC:\Windows\system32\drivers\BasicDisplay.sysRunningWin32_SystemDriver
KernelBasicRenderC:\Windows\system32\drivers\BasicRender.sysRunningWin32_SystemDriver
KernelBHDrvx64\??\C:\ProgramData\Symantec\Symantec Endpoint Protection\14.3.11216.90…RunningWin32_SystemDriver
KernelccSettings_{A3E7E0E5-615C-4355-964F-A58E97CFC695}C:\Windows\system32\Drivers\SEP\0E032BD0\2328.105\x64\ccSetx64.sysRunningWin32_SystemDriver
KernelcdromC:\Windows\system32\drivers\cdrom.sysRunningWin32_SystemDriver
KernelCLFSC:\Windows\system32\drivers\CLFS.sysRunningWin32_SystemDriver
KernelclregC:\Windows\system32\drivers\registry.sysRunningWin32_SystemDriver
KernelCNGC:\Windows\system32\Drivers\cng.sysRunningWin32_SystemDriver
KerneldamC:\Windows\system32\drivers\dam.sysStoppedWin32_SystemDriver
KernelDfscC:\Windows\system32\Drivers\dfsc.sysRunningWin32_SystemDriver
KernelDfsDriverC:\Windows\system32\drivers\dfs.sysRunningWin32_SystemDriver
KernelDfsrRoC:\Windows\system32\drivers\dfsrro.sysRunningWin32_SystemDriver
KernelDiskC:\Windows\system32\drivers\disk.sysRunningWin32_SystemDriver
KernelDwMirrorC:\Windows\system32\DRIVERS\DamewareMini.sysRunningWin32_SystemDriver
KerneldwvkbdC:\Windows\system32\DRIVERS\dwvkbd64.sysRunningWin32_SystemDriver
KerneleeCtrl\??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl…RunningWin32_SystemDriver
KernelEhStorClassC:\Windows\system32\drivers\EhStorClass.sysStoppedWin32_SystemDriver
KernelFileCryptC:\Windows\system32\drivers\filecrypt.sysRunningWin32_SystemDriver
KernelFltMgrC:\Windows\system32\drivers\fltmgr.sysRunningWin32_SystemDriver
KernelGpuEnergyDrvC:\Windows\system32\drivers\gpuenergydrv.sysRunningWin32_SystemDriver
KernelhwpolicyC:\Windows\system32\drivers\hwpolicy.sysStoppedWin32_SystemDriver
KernelIDSVia64\??\C:\ProgramData\Symantec\Symantec Endpoint Protection\14.3.11216.90…RunningWin32_SystemDriver
KernelintelideC:\Windows\system32\drivers\intelide.sysRunningWin32_SystemDriver
KernelintelpepC:\Windows\system32\drivers\intelpep.sysRunningWin32_SystemDriver
KernelKSecDDC:\Windows\system32\Drivers\ksecdd.sysRunningWin32_SystemDriver
KernelKSecPkgC:\Windows\system32\Drivers\ksecpkg.sysRunningWin32_SystemDriver
KernellltdioC:\Windows\system32\drivers\lltdio.sysRunningWin32_SystemDriver
KernelLSI_SASC:\Windows\system32\drivers\lsi_sas.sysRunningWin32_SystemDriver
KernelluafvC:\Windows\system32\drivers\luafv.sysRunningWin32_SystemDriver
KernelmountmgrC:\Windows\system32\drivers\mountmgr.sysRunningWin32_SystemDriver
Kernelmrxsmb10C:\Windows\system32\DRIVERS\mrxsmb10.sysRunningWin32_SystemDriver
KernelMsfsC:\Windows\system32\drivers\Msfs.sysRunningWin32_SystemDriver
KernelmsisadrvC:\Windows\system32\drivers\msisadrv.sysRunningWin32_SystemDriver
KernelMsLldpC:\Windows\system32\drivers\mslldp.sysRunningWin32_SystemDriver
KernelmssmbiosC:\Windows\system32\drivers\mssmbios.sysRunningWin32_SystemDriver
KernelMupC:\Windows\system32\Drivers\mup.sysRunningWin32_SystemDriver
KernelNDISC:\Windows\system32\drivers\ndis.sysRunningWin32_SystemDriver
KernelNetBIOSC:\Windows\system32\drivers\netbios.sysRunningWin32_SystemDriver
KernelNetBTC:\Windows\system32\DRIVERS\netbt.sysRunningWin32_SystemDriver
KernelNpfsC:\Windows\system32\drivers\Npfs.sysRunningWin32_SystemDriver
KernelnpsvctrigC:\Windows\system32\drivers\npsvctrig.sysRunningWin32_SystemDriver
KernelnsiproxyC:\Windows\system32\drivers\nsiproxy.sysRunningWin32_SystemDriver
KernelC:\Windows\system32\drivers\Null.sysRunningWin32_SystemDriver
KernelpartmgrC:\Windows\system32\drivers\partmgr.sysRunningWin32_SystemDriver
KernelpciC:\Windows\system32\drivers\pci.sysRunningWin32_SystemDriver
KernelpcwC:\Windows\system32\drivers\pcw.sysRunningWin32_SystemDriver
KernelNWLSRV1446C:\Windows\system32\drivers\NWLSRV1446.sysRunningWin32_SystemDriver
KernelPEAUTHC:\Windows\system32\drivers\peauth.sysRunningWin32_SystemDriver
KernelPschedC:\Windows\system32\drivers\pacer.sysRunningWin32_SystemDriver
KernelrdbssC:\Windows\system32\DRIVERS\rdbss.sysRunningWin32_SystemDriver
KernelrspndrC:\Windows\system32\drivers\rspndr.sysRunningWin32_SystemDriver
KernelsacdrvC:\Windows\system32\DRIVERS\sacdrv.sysStoppedWin32_SystemDriver
KernelspaceportC:\Windows\system32\drivers\spaceport.sysRunningWin32_SystemDriver
KernelSRTSP\??\C:\ProgramData\Symantec\Symantec Endpoint Protection\14.3.11216.90…RunningWin32_SystemDriver
KernelSRTSPXC:\Windows\system32\Drivers\SEP\0E032BD0\2328.105\x64\SRTSPX64.SYSRunningWin32_SystemDriver
KernelsrvC:\Windows\system32\DRIVERS\srv.sysRunningWin32_SystemDriver
KernelstorqosfltC:\Windows\system32\drivers\storqosflt.sysRunningWin32_SystemDriver
KernelSymEFASIC:\Windows\system32\drivers\symefasi\0705030.037\symefasi64.sysRunningWin32_SystemDriver
KernelSymELAMC:\Windows\system32\Drivers\SEP\0E032BD0\2328.105\x64\SymELAM.sysStoppedWin32_SystemDriver
KernelSymIRONC:\Windows\system32\Drivers\SEP\0E032BD0\2328.105\x64\Ironx64.SYSRunningWin32_SystemDriver
KernelSYMNETSC:\Windows\system32\Drivers\SEP\0E032BD0\2328.105\x64\symnets.sysRunningWin32_SystemDriver
KerneltbimdsaC:\Windows\system32\DRIVERS\tbimdsa.sysRunningWin32_SystemDriver
KerneltbimwfpC:\Windows\system32\DRIVERS\tbimwfp.sysStoppedWin32_SystemDriver
KernelTcpipC:\Windows\system32\drivers\tcpip.sysRunningWin32_SystemDriver
KerneltcpipregC:\Windows\system32\drivers\tcpipreg.sysRunningWin32_SystemDriver
KerneltdxC:\Windows\system32\DRIVERS\tdx.sysRunningWin32_SystemDriver
KernelTeefer2C:\Windows\system32\DRIVERS\Teefer.sysRunningWin32_SystemDriver
KernelvdrvrootC:\Windows\system32\drivers\vdrvroot.sysRunningWin32_SystemDriver
KernelvmciC:\Windows\system32\drivers\vmci.sysRunningWin32_SystemDriver
KernelVMMemCtlC:\Windows\system32\DRIVERS\vmmemctl.sysRunningWin32_SystemDriver
KernelvolmgrC:\Windows\system32\drivers\volmgr.sysRunningWin32_SystemDriver
KernelvolmgrxC:\Windows\system32\drivers\volmgrx.sysRunningWin32_SystemDriver
KernelvolsnapC:\Windows\system32\drivers\volsnap.sysRunningWin32_SystemDriver
Disk almacen-670 · 3 filas
DiskIndexKochDeviceIdNameTypeSizeBytesStartingOffsetBootableBootPartitionPrimaryPartition
00Disk #0, Partition #0Disk #0, Partition #0Installable File System5242880001048576TrueTrueTrue
01Disk #0, Partition #1Disk #0, Partition #1Installable File System160533839872525336576FalseFalseTrue
10Disk #1, Partition #0Disk #1, Partition #0Installable File System1073710366721048576FalseFalseTrue
Powershell modules · 91 filas

Mostrando 80 de 91 filas.

NameVersionModuleBase
ActiveDirectory1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ActiveDirectory
ADDSDeployment1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ADDSDeployment
AppBackgroundTask1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\AppBackgroundTask
AppLocker2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\AppLocker
AppvClient1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\AppvClient
Appx2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Appx
AssignedAccess1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\AssignedAccess
BestPractices1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\BestPractices
BitsTransfer2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\BitsTransfer
BranchCache1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\BranchCache
CimCmdlets1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\CimCmdlets
ConfigCI1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ConfigCI
DFSN1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\DFSN
DFSR2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\DFSR
DhcpServer2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\DhcpServer
DirectAccessClientComponents1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\DirectAccessClientC…
Dism3.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Dism
DnsClient1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\DnsClient
DnsServer2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\DnsServer
EventTracingManagement1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\EventTracingManagem…
GroupPolicy1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\GroupPolicy
International2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\International
iSCSI1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\iSCSI
IscsiTarget2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\IscsiTarget
ISE1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ISE
Kds1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Kds
Microsoft.MonitoringAgent.PowerShell1.0.0.0C:\Program Files\Microsoft Monitoring Agent\Agent\PowerShell\Microsoft…
Microsoft.PowerShell.Archive1.0.1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.Diagnostics3.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.Host3.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.LocalAccounts1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.Management3.1.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.ODataUtils1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.Operation.Validation1.0.1C:\Program Files\WindowsPowerShell\Modules\Microsoft.PowerShell.Operat…
Microsoft.PowerShell.Security3.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.PowerShell.Utility3.1.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShel…
Microsoft.WSMan.Management3.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Microsoft.WSMan.Man…
MMAgent1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\MMAgent
MsDtc1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\MsDtc
NetAdapter2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetAdapter
NetConnection1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetConnection
NetEventPacketCapture1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetEventPacketCaptu…
NetLbfo2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetLbfo
NetNat1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetNat
NetQos2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetQos
NetSecurity2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetSecurity
NetSwitchTeam1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetSwitchTeam
NetTCPIP1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetTCPIP
NetworkConnectivityStatus1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetworkConnectivity…
NetworkSwitchManager1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetworkSwitchManage…
NetworkTransition1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NetworkTransition
NFS1.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NFS
PackageManagement1.0.0.1C:\Program Files\WindowsPowerShell\Modules\PackageManagement\1.0.0.1
NWLPC40321.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\NWLPC4032
Pester3.4.0C:\Program Files\WindowsPowerShell\Modules\Pester\3.4.0
PKI1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PKI
PlatformIdentifier1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PlatformIdentifier
PnpDevice1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PnpDevice
PowerShellGet1.0.0.1C:\Program Files\WindowsPowerShell\Modules\PowerShellGet\1.0.0.1
PrintManagement1.1C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PrintManagement
PSDesiredStateConfiguration1.1C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfi…
PSDiagnostics1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PSDiagnostics
PSReadline1.2C:\Program Files\WindowsPowerShell\Modules\PSReadline\1.2
PSScheduledJob1.1.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PSScheduledJob
PSWorkflow2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PSWorkflow
PSWorkflowUtility1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\PSWorkflowUtility
RemoteDesktop2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\RemoteDesktop
ScheduledTasks1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ScheduledTasks
SecureBoot2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SecureBoot
SecurityCmdlets1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SecurityCmdlets
ServerCore1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ServerCore
ServerManager2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ServerManager
ServerManagerTasks1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ServerManagerTasks
SmbShare2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SmbShare
SmbWitness2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SmbWitness
SoftwareInventoryLogging2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\SoftwareInventoryLo…
StartLayout1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\StartLayout
Storage2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\Storage
TLS2.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\TLS
TroubleshootingPack1.0.0.0C:\Windows\system32\WindowsPowerShell\v1.0\Modules\TroubleshootingPack
Resource top processes · 15 filas
RankProcessIdNameExecutablePathWorkingSetBytesPrivateBytesCommandLine
18080powershell.exeC:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe419311616425877504"C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -NoLogo -N…
22780ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…342339584770916352"C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.900…
35864MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe261226496445452288"C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe"…
4700lsass.exeC:\Windows\system32\lsass.exe204881920233328640C:\Windows\system32\lsass.exe
521284powershell.exeC:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe169984000151498752"C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -NoProfil…
611304MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe159494144299991040"C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe"…
73216dsa.exeC:\Program Files\Trend Micro\Deep Security Agent\dsa.exe143921152215465984"C:\Program Files\Trend Micro\Deep Security Agent\dsa.exe" -a "ds_agen…
8392svchost.exeC:\Windows\system32\svchost.exe138055680341200896C:\Windows\system32\svchost.exe -k netsvcs
92788ccSvcHst.exeC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…102993920481103872"C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.900…
102616dns.exeC:\Windows\system32\dns.exe98566144291086336C:\Windows\system32\dns.exe
113620WmiPrvSE.exeC:\Windows\system32\wbem\wmiprvse.exe79638528258191360C:\Windows\system32\wbem\wmiprvse.exe
1220616explorer.exeC:\Windows\Explorer.EXE7540326450520064C:\Windows\Explorer.EXE
135636WmiPrvSE.exeC:\Windows\system32\wbem\wmiprvse.exe6222643272523776C:\Windows\system32\wbem\wmiprvse.exe
14940svchost.exeC:\Windows\System32\svchost.exe5320704057114624C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
1519848SWJobEngineWorker2x64.exeC:\Program Files (x86)\Xenia.weber\Agent\Plugins\JobEngine\SWJobEngine…5053235297882112"SWJobEngineWorker2x64.exe" cf75d9d7-2954-4e9f-a028-777c96a636fe 12764…
Resource utilization · 1 filas
TotalPhysicalMemoryBytesFreePhysicalMemoryBytesUsedPhysicalMemoryBytesUsedPhysicalMemoryPercentTotalVirtualMemoryBytesFreeVirtualMemoryBytesPageFileAllocatedBytesPageFileInUseBytesPageFilePeakUseBytesProcessCount
85893980163594874880499452313658,15141818183686916231168559205580828175237125591007232117
Storage services · 6 filas
CapabilityPresentStateEvidence
iSCSITrueStoppedMSiSCSI
MPIOFalse
VSSTrueRunningVSS
DeduplicationFalse
StorageSpacesTrueRunningsmphost
WindowsServerBackupTrueRunningwbengine

RoutingRemoteAccess

Rras configuration · 23 filas

Común a todas las filas — IsSensitiveRedacted: False · CoverageStatus: Collected

SettingPathSettingNameSettingValue
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersLoggingFlags2
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersModernStackEnabled0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersPromptForRichExperience1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersQuarantineInstalled1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersRouterType7
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersServerFlags8398338
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersServiceDLLC:\Windows\System32\mprdim.dll
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersServiceDllUnloadOnStop1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersStamp0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\ParametersUsersConfigured0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…AllowClientIpAddresses0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…AllowNetworkAccess1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…EnableIn1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…EnableNetbtBcastFwd1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…EnableRoute1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…IpAddress0.0.0.0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…IpMask0.0.0.0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Calida…UseDhcpAddressing1
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ikev2ConfigOptions0
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ikev2idleTimeout300
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ikev2networkBlackoutTime1800
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ikev2saDataSize33553408
HKLM:\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ikev2saLifeTime3600

ScheduledTasks

Scheduled task triggers · 42 filas

Común a todas las filas — RepetitionStopAtDurationEnd: False

TaskNameTaskPathTriggerIndexTriggerTypeEnabledStartBoundaryEndBoundaryDelayRandomDelayRepetitionIntervalRepetitionDurationSubscription
Actualizar el grupo Sistemas-246\0MANTENIMIENTO-967_TaskDailyTriggerTrue2019-04-04T19:00:00
GoogleUpdateTaskMachineCore{4A705832-FF99-41EF-81F8-801828B57B95}\0MANTENIMIENTO-967_TaskLogonTriggerTrue
GoogleUpdateTaskMachineCore{4A705832-FF99-41EF-81F8-801828B57B95}\1MANTENIMIENTO-967_TaskDailyTriggerTrue2023-12-12T09:34:52
GoogleUpdateTaskMachineUA{10F90113-F53E-40E0-BFA4-07D2488CAF14}\0MANTENIMIENTO-967_TaskDailyTriggerTrue2023-12-12T09:34:53PT1HP1D
MicrosoftEdgeUpdateTaskMachineCore{2B985812-2D3D-46B2-9578-1E14603E8AA…\0MANTENIMIENTO-967_TaskLogonTriggerTrue
MicrosoftEdgeUpdateTaskMachineCore{2B985812-2D3D-46B2-9578-1E14603E8AA…\1MANTENIMIENTO-967_TaskDailyTriggerTrue2026-08-15T15:43:53
MicrosoftEdgeUpdateTaskMachineUA{5F740EB9-6B5A-475D-8F94-4AC53D546340}\0MANTENIMIENTO-967_TaskDailyTriggerTrue2026-08-15T15:13:53PT1HP1D
Reiniciar\0MANTENIMIENTO-967_TaskWeeklyTriggerFalse2018-06-06T10:00:00
Reiniciar\1MANTENIMIENTO-967_TaskTimeTriggerTrue2024-07-16T20:13:46
SensorFramework-LogonTask-{d2bf6ee0-91cf-5437-e6a2-61286b7b7159}\0MANTENIMIENTO-967_TaskLogonTriggerTrue
.NET Framework NGEN v4.0.30319 64 Critical\Microsoft\Windows\.NET Framework\0MANTENIMIENTO-967_TaskIdleTriggerTrue
.NET Framework NGEN v4.0.30319 Critical\Microsoft\Windows\.NET Framework\0MANTENIMIENTO-967_TaskIdleTriggerTrue
AD RMS Rights Policy Template Management (Automated)\Microsoft\Windows\Active Directory Rights Management Services Client\0MANTENIMIENTO-967_TaskDailyTriggerTrue2006-11-09T03:00:00PT1H
AD RMS Rights Policy Template Management (Automated)\Microsoft\Windows\Active Directory Rights Management Services Client\1MANTENIMIENTO-967_TaskLogonTriggerTruePT1H
VerifiedPublisherCertStoreCheck\Microsoft\Windows\AppID\0MANTENIMIENTO-967_TaskBootTriggerTruePT30MP1D
Pre-staged app cleanup\Microsoft\Windows\AppxDeploymentClient\0MANTENIMIENTO-967_TaskLogonTriggerTruePT1H
License Validation\Microsoft\Windows\Clip\0MANTENIMIENTO-967_TaskBootTriggerFalse
Microsoft-Windows-DiskDiagnosticResolver\Microsoft\Windows\DiskDiagnostic\0MANTENIMIENTO-967_TaskLogonTriggerTrue
MapsUpdateTask\Microsoft\Windows\Maps\0MANTENIMIENTO-967_TaskTimeTriggerTrue2014-10-21T00:00:00PT2HP1D
ProcessMemoryDiagnosticEvents\Microsoft\Windows\MemoryDiagnostic\0MANTENIMIENTO-967_TaskEventTriggerTrue<QueryList><Query Id="0" Path="System"><Select Path="System">*[System[…
ProcessMemoryDiagnosticEvents\Microsoft\Windows\MemoryDiagnostic\1MANTENIMIENTO-967_TaskEventTriggerTrue<QueryList><Query Id="0" Path="Application"><Select Path="Application"…
ProcessMemoryDiagnosticEvents\Microsoft\Windows\MemoryDiagnostic\2MANTENIMIENTO-967_TaskEventTriggerTrue<QueryList><Query Id="0" Path="System"><Select Path="System">*[System[…
ProcessMemoryDiagnosticEvents\Microsoft\Windows\MemoryDiagnostic\3MANTENIMIENTO-967_TaskEventTriggerTrue<QueryList><Query Id="0" Path="Microsoft-Windows-Kernel-StoreMgr/Opera…
SystemSoundsService\Microsoft\Windows\Multimedia\0MANTENIMIENTO-967_TaskLogonTriggerTrue
SDN Diagnostics Task\Microsoft\Windows\Network Controller\0MANTENIMIENTO-967_TaskTimeTriggerTrue2015-08-21T00:00:00PT30M
SDN Diagnostics Task\Microsoft\Windows\Network Controller\1MANTENIMIENTO-967_TaskBootTriggerTrue
Background Synchronization\Microsoft\Windows\Offline Files\0MANTENIMIENTO-967_TaskTimeTriggerTrue2008-01-01T00:00:00PT20MPT2H
Logon Synchronization\Microsoft\Windows\Offline Files\0MANTENIMIENTO-967_TaskLogonTriggerTruePT4M
Server Manager Performance Monitor\Microsoft\Windows\PLA\0MANTENIMIENTO-967_TaskBootTriggerTrue
Collection\Microsoft\Windows\Software Inventory Logging\0MANTENIMIENTO-967_TaskTimeTriggerTrue2000-01-01T03:00:00PT30MPT1H
Configuration\Microsoft\Windows\Software Inventory Logging\0MANTENIMIENTO-967_TaskBootTriggerTruePT1M
SvcRestartTaskLogon\Microsoft\Windows\SoftwareProtectionPlatform\0MANTENIMIENTO-967_TaskLogonTriggerTrue
SvcRestartTaskNetwork\Microsoft\Windows\SoftwareProtectionPlatform\0MANTENIMIENTO-967_TaskEventTriggerTrue<QueryList><Query Id="0" Path="Microsoft-Windows-NetworkProfile/Operat…
Storage Tiers Optimization\Microsoft\Windows\Storage Tiers Management\0MANTENIMIENTO-967_TaskTimeTriggerTrue2013-01-01T01:00:00PT4H
Policy Reuter\Microsoft\Windows\UpdateOrchestrator\0MANTENIMIENTO-967_TaskTimeTriggerTrue2016-11-21T10:08:10+02:00
Resume On Boot\Microsoft\Windows\UpdateOrchestrator\0MANTENIMIENTO-967_TaskBootTriggerTruePT5M
HiveUploadTask\Microsoft\Windows\Reuter Profile Service\0MANTENIMIENTO-967_TaskTimeTriggerTrue2007-08-28T00:00:00PT1HPT12H
Calibration Loader\Microsoft\Windows\WindowsColorSystem\0MANTENIMIENTO-967_TaskLogonTriggerTrue
Calibration Loader\Microsoft\Windows\WindowsColorSystem\1MANTENIMIENTO-967_TaskSessionStateChangeTriggerTrue
XblGameSaveTask\Microsoft\XblGameSave\0MANTENIMIENTO-967_TaskIdleTriggerTrue
XblGameSaveTaskLogon\Microsoft\XblGameSave\0MANTENIMIENTO-967_TaskLogonTriggerTrue
Symantec Endpoint Protection Error Processor\Symantec Endpoint Protection\0MANTENIMIENTO-967_TaskDailyTriggerTrue2000-01-01T00:00:002100-01-01T00:00:00PT8H

Services

Service dependencies · 770 filas

Mostrando 80 de 770 filas.

ServiceDisplayNameDirectionTargetTargetDisplayTargetStatus
AdtAgentMicrosoft Monitoring Agent Audit ForwardingDependsOneventlogWindows Event LogRunning
AdtAgentMicrosoft Monitoring Agent Audit ForwardingDependsOndnscacheDNS ClientRunning
AppIDSvcApplication IdentityDependsOnRpcSsRemote Procedure Call (RPC)Running
AppIDSvcApplication IdentityDependsOnCryptSvcCryptographic ServicesRunning
AppIDSvcApplication IdentityDependsOnAppIDAppID DriverStopped
AppIDSvcApplication IdentityDependedOnByapplockerfltrSmartlocker Filter DriverStopped
AppinfoApplication InformationDependsOnRpcSsRemote Procedure Call (RPC)Running
AppinfoApplication InformationDependsOnProfSvcReuter Profile ServiceRunning
AppVClientMicrosoft App-V ClientDependsOnAppvVfsAppvVfsStopped
AppVClientMicrosoft App-V ClientDependsOnRpcSSRemote Procedure Call (RPC)Running
AppVClientMicrosoft App-V ClientDependsOnAppvStrmAppVStrmStopped
AppVClientMicrosoft App-V ClientDependsOnnetprofmNetwork List ServiceRunning
AppXSvcAppX Deployment Service (AppXSVC)DependsOnrpcssRemote Procedure Call (RPC)Running
AppXSvcAppX Deployment Service (AppXSVC)DependsOnstaterepositoryState Repository ServiceRunning
AudioEndpointBuilderWindows Audio Endpoint BuilderDependedOnByAudiosrvWindows AudioStopped
AudiosrvWindows AudioDependsOnAudioEndpointBuilderWindows Audio Endpoint BuilderStopped
AudiosrvWindows AudioDependsOnRpcSsRemote Procedure Call (RPC)Running
AxInstSVActiveX Installer (AxInstSV)DependsOnrpcssRemote Procedure Call (RPC)Running
BFEBase Filtering EngineDependsOnRpcSsRemote Procedure Call (RPC)Running
BFEBase Filtering EngineDependedOnBySharedAccessInternet Connection Sharing (ICS)Stopped
BFEBase Filtering EngineDependedOnByRemoteAccessRouting and Remote AccessStopped
BFEBase Filtering EngineDependedOnByPolicyAgentIPsec Policy AgentRunning
BFEBase Filtering EngineDependedOnByNcaSvcNetwork Connectivity AssistantStopped
BFEBase Filtering EngineDependedOnByMpsSvcWindows FirewallRunning
BFEBase Filtering EngineDependedOnByIKEEXTIKE and AuthIP IPsec Keying ModulesRunning
BITSBackground Intelligent Transfer ServiceDependsOnRpcSsRemote Procedure Call (RPC)Running
BrokerInfrastructureBackground Tasks Rutas-792 ServiceDependsOnDcomLaunchDCOM Server Process LauncherRunning
BrokerInfrastructureBackground Tasks Rutas-792 ServiceDependsOnRpcSsRemote Procedure Call (RPC)Running
BrokerInfrastructureBackground Tasks Rutas-792 ServiceDependsOnRpcEptMapperRPC Endpoint MapperRunning
BrokerInfrastructureBackground Tasks Rutas-792 ServiceDependedOnByembeddedmodeEmbedded ModeStopped
BrowserComputer BrowserDependsOnLanmanServerServerRunning
BrowserComputer BrowserDependsOnLanmanWorkstationAduanas-700Running
CcmExecSMS Agent HostDependsOnwinmgmtWindows Management InstrumentationRunning
CcmExecSMS Agent HostDependsOnhttpHTTP ServiceRunning
CertPropSvcCertificate PropagationDependsOnRpcSsRemote Procedure Call (RPC)Running
ClipSVCClient License Service (ClipSVC)DependsOnrpcssRemote Procedure Call (RPC)Running
COMSysAppCOM+ System ApplicationDependsOnEventSystemCOM+ Event SystemRunning
COMSysAppCOM+ System ApplicationDependsOnSENSSystem Event Notification ServiceRunning
COMSysAppCOM+ System ApplicationDependsOnRpcSsRemote Procedure Call (RPC)Running
CoreMessagingRegistrarCoreMessagingDependsOnrpcssRemote Procedure Call (RPC)Running
CryptSvcCryptographic ServicesDependsOnRpcSsRemote Procedure Call (RPC)Running
CryptSvcCryptographic ServicesDependedOnByapplockerfltrSmartlocker Filter DriverStopped
CryptSvcCryptographic ServicesDependedOnByAppIDSvcApplication IdentityStopped
CscServiceOffline FilesDependsOnRpcSsRemote Procedure Call (RPC)Running
DcomLaunchDCOM Server Process LauncherDependedOnBySystem Center Management APMMicrosoft Monitoring Agent APMStopped
DcomLaunchDCOM Server Process LauncherDependedOnByHealthServiceMicrosoft Monitoring AgentRunning
DcomLaunchDCOM Server Process LauncherDependedOnByXblGameSaveXbox Live Game SaveStopped
DcomLaunchDCOM Server Process LauncherDependedOnByXblAuthManagerXbox Live Auth ManagerStopped
DcomLaunchDCOM Server Process LauncherDependedOnBywuauservWindows UpdateStopped
DcomLaunchDCOM Server Process LauncherDependedOnByWSearchWindows UllmannStopped
DcomLaunchDCOM Server Process LauncherDependedOnByWpnServiceWindows Clausen Notifications System ServiceRunning
DcomLaunchDCOM Server Process LauncherDependedOnByWPDBusEnumPortable Device Enumerator ServiceStopped
DcomLaunchDCOM Server Process LauncherDependedOnBywlidsvcMicrosoft Account Sign-in AssistantStopped
DcomLaunchDCOM Server Process LauncherDependedOnBywisvcWindows Insider ServiceStopped
DcomLaunchDCOM Server Process LauncherDependedOnByWinRMWindows Remote Management (WS-Management)Running
DcomLaunchDCOM Server Process LauncherDependedOnBysmstsmgrConfigMgr Task Sequence AgentStopped
DcomLaunchDCOM Server Process LauncherDependedOnByCcmExecSMS Agent HostRunning
DcomLaunchDCOM Server Process LauncherDependedOnByUALSVCReuter Access Logging ServiceRunning
DcomLaunchDCOM Server Process LauncherDependedOnBySepLpsServiceSymantec Endpoint Protection Local Proxy ServiceStopped
DcomLaunchDCOM Server Process LauncherDependedOnByNcaSvcNetwork Connectivity AssistantStopped
DcomLaunchDCOM Server Process LauncherDependedOnByiphlpsvcCALIDAD-736 HelperRunning
DcomLaunchDCOM Server Process LauncherDependedOnByds_Facturacion-193Trend Micro Deep Security Facturacion-193Running
DcomLaunchDCOM Server Process LauncherDependedOnByds_agentTrend Micro Deep Security AgentRunning
DcomLaunchDCOM Server Process LauncherDependedOnByWinmgmtWindows Management InstrumentationRunning
DcomLaunchDCOM Server Process LauncherDependedOnByWiaRpcStill Image Acquisition EventsStopped
DcomLaunchDCOM Server Process LauncherDependedOnByWEPHOSTSVCWindows Encryption Provider Host ServiceStopped
DcomLaunchDCOM Server Process LauncherDependedOnByicssvcWindows Koch Hotspot ServiceStopped
DcomLaunchDCOM Server Process LauncherDependedOnByWcmsvcWindows Connection ManagerRunning
DcomLaunchDCOM Server Process LauncherDependedOnByWbioSrvcWindows Biometric ServiceStopped
DcomLaunchDCOM Server Process LauncherDependedOnByVSSVolume Shadow CopyStopped
DcomLaunchDCOM Server Process LauncherDependedOnByvmvssVMware Snapshot ProviderStopped
DcomLaunchDCOM Server Process LauncherDependedOnByvdsVirtual DiskRunning
DcomLaunchDCOM Server Process LauncherDependedOnByVaultSvcCredential ManagerRunning
DcomLaunchDCOM Server Process LauncherDependedOnByUsoSvcUpdate Orchestrator Service for Windows UpdateStopped
DcomLaunchDCOM Server Process LauncherDependedOnByUserManagerReuter ManagerRunning
DcomLaunchDCOM Server Process LauncherDependedOnByTrkWksDistributed Link Tracking ClientStopped
DcomLaunchDCOM Server Process LauncherDependedOnBytiledatamodelsvcTile Data model serverRunning
DcomLaunchDCOM Server Process LauncherDependedOnByUmRdpServiceRemote Desktop Services UserMode Port RedirectorRunning
DcomLaunchDCOM Server Process LauncherDependedOnByTermServiceRemote Desktop ServicesRunning
DcomLaunchDCOM Server Process LauncherDependedOnByTapiSrvTelephonyStopped

SystemInventory

Installed programs · 31 filas
DisplayNameDisplayVersionPublisherInstallLocationInstallDateArchitectureUninstallString
Trend Micro Deep Security Agent20.0.22285Trend Micro Inc.C:\Program Files\Trend Micro\Deep Security Agent\20251126x64MsiExec.exe /X{0F9AC54D-9ACF-42D6-ADE0-6440C95E9BDE}
VMware Tools12.5.4.24964629VMware, Inc.C:\Program Files\VMware\VMware Tools\20260209x64MsiExec.exe /I{1E464966-B9CA-434A-9A35-BADFBCC7AFAD}
Active Directory Management Pack Helper Object1.1.0Facturacion-21320170727x64MsiExec.exe /I{3696BAB3-3B1B-42C3-8D46-1898E59E7C84}
Microsoft Monitoring Agent10.22.10056.0Facturacion-21320260603x64MsiExec.exe /I{382C3EC9-20AD-4E09-A6D6-8E34CF3E0586}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.61619.0.30729.6161Facturacion-21320170718x64MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.50.3571914.50.35719Facturacion-21320260730x64MsiExec.exe /I{61B44572-8722-4DAF-8ACF-8E742D30BCC5}
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.2100512.0.21005Facturacion-21320170824x64MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.2100512.0.21005Facturacion-21320170824x64MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.50.3571914.50.35719Facturacion-21320260730x64MsiExec.exe /I{AECD4ED0-8A3B-41E9-92D1-6BEE0374CCAF}
Symantec Endpoint Protection14.3.11216.9000BroadcomC:\Program Files\Symantec\Symantec Endpoint Protection\14.3.11216.9000…20240712x64MsiExec.exe /I{B797DE9D-772D-4A90-B966-5B69A8352A9B}
Microsoft Policy Platform68.1.9099.1053Facturacion-21320260105x64MsiExec.exe /X{CAF40469-57FC-4A0A-BBC3-7CBACDD49D15}
Configuration Manager Client5.00.9146.1000Facturacion-21320260730x64
Administrative Templates (.admx) for Windows 10 May 2019 Update v33.0.0Default Company Name20200325x86MsiExec.exe /I{02386DBB-6ECA-4F12-9D5B-393E79F691EB}
Microsoft Visual C++ v14 Redistributable (x86) - 14.50.3571914.50.35719.0Facturacion-213x86"C:\ProgramData\Package Cache\{0e4ccf1b-d073-4cfe-8a24-e86185719b56}\V…
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.2100512.0.21005Facturacion-21320170824x86MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.41489.0.30729.4148Facturacion-21320170718x86MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Edge151.0.4129.72Facturacion-21320231212x86MsiExec.exe /X{20CFAEE2-3EE6-3833-AAD3-A55E3E26E728}
Administrative Templates (.admx) for Windows Server2025 November 2024…1.0.0Microsoft Coporation20251007x86MsiExec.exe /I{26569AA9-45E3-4F62-951D-E3F9F8CC5331}
Administrative Templates (.admx) for Windows 10 May 2021 Update1.0.0Microsoft Coporation20210920x86MsiExec.exe /I{547702BD-F2D7-4D0F-9F7F-A536E46F6C28}
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.50.3571914.50.35719Facturacion-21320260730x86MsiExec.exe /I{5A0DFA55-3851-45BC-8B20-95EA4BF5812D}
InstallActiveXSisteplant1.0.0JONAS.LINDQVIST20180119x86MsiExec.exe /I{5C7D34E4-8407-4821-BF81-356D58C3401C}
Administrative Templates (.admx) for Windows 11 Sep 2024 Update1.0.0Microsoft Coporation20251007x86MsiExec.exe /I{70010641-EB64-48B9-8C37-FBA67289557A}
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.50.3571914.50.35719Facturacion-21320260730x86MsiExec.exe /I{773AD50D-AAE6-4BA1-AD01-B5A38874C840}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.2100512.0.21005.1Facturacion-213x86"C:\ProgramData\Package Cache\{7f51bdb9-ee21-49ee-94d6-90afc321780e}\v…
Xenia.weber Agent 2025.2.1.3106125.2.3106.1Xenia.weber Worldwide, LLC.20250731x86MsiExec.exe /X{86E917FC-3360-4D7B-9309-34C102A3594C}
Microsoft Silverlight5.1.50901.0Facturacion-213c:\Program Files (x86)\Microsoft Silverlight\20170824x86MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ v14 Redistributable (x64) - 14.50.3571914.50.35719.0Facturacion-213x86"C:\ProgramData\Package Cache\{91ee571b-0e8a-4c65-9eaf-2e2f5fc60c00}\V…
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.2100512.0.21005.1Facturacion-213x86"C:\ProgramData\Package Cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\v…
Microsoft Tool Web Package : SONAR.EXE1.0.0.1Facturacion-21320190129x86MsiExec.exe /X{D2E1D52D-D1E6-4E63-B417-C2DFE7272E77}
Windows Resource Kit Tools - SubInAcl.exe5.2.3790.1164Facturacion-21320190320x86MsiExec.exe /X{D3EE034D-5B92-4A55-AA02-2E6D0A6A96EE}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.2100512.0.21005Facturacion-21320170824x86MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}

SystemState

Time norden · 1 filas
ServiceStateServiceStartModeTypeNtpServerTimeSourceSourceCommandExitCodeAnnounceFlagsSpecialPollIntervalSecondsCoverageStatus
RunningAutoNTP0.es.pool.ntp.org,0x10.es.pool.ntp.org,0x1053600Collected

Cobertura de consultas de esta recogida

Cobertura de consultas · 256

Ordenada por estado: primero lo que NO se recogió. Completed = recogido; NotDetected = no aplica / no presente (ausencia legítima).

DatasetCategoríaEstadoFilas
ad_dns_NWLSRV5200_locator_recordsADDnsComprehensiveCompletedWithWarnings400
ad_dns_coverageADDnsComprehensiveCompletedWithWarnings82
ad_dns_delegationsADDnsComprehensiveCompletedWithWarnings0
ad_dns_root_hintsADDnsComprehensiveCompletedWithWarnings13
ad_dns_zone_securityADDnsComprehensiveCompletedWithWarnings78
application_config_reference_errorsApplicationConfigurationReferencesCompletedWithWarnings9
application_configuration_referencesApplicationConfigurationReferencesCompletedWithWarnings57652
collection_coverageCollectionCoverageCompletedWithWarnings256
role_collection_coverageCollectionCoverageCompletedWithWarnings5
app_connection_stringsAppDataSourcesNotDetected0
app_data_source_edgesAppDataSourcesNotDetected0
app_data_source_errorsAppDataSourcesNotDetected0
sandberg_net_configAppDataSourcesNotDetected0
license_servicesLicenseServerNotDetected0
licensing_servicesLicensingNotDetected0
odbc_dsnODBCNotDetected0
ad_authentication_account_postureADAuthenticationSecurityCompleted2639
ad_authentication_audit_coverageADAuthenticationSecurityCompleted5
ad_authentication_policiesADAuthenticationSecurityCompleted0
ad_authentication_policy_silosADAuthenticationSecurityCompleted0
ad_baumann_security_postureADAuthenticationSecurityCompleted15
ad_netlogon_ntlm_postureADAuthenticationSecurityCompleted13
adcs_directory_casADCertificateServicesDirectoryCompleted2
adcs_directory_errorsADCertificateServicesDirectoryCompleted0
adcs_directory_permissionsADCertificateServicesDirectoryCompleted393
adcs_directory_publicationADCertificateServicesDirectoryCompleted51
adcs_directory_templatesADCertificateServicesDirectoryCompleted44
ad_NWLSRV5200_directory_settingsADDcDirectorySettingsCompleted15
ad_NWLSRV5200_directory_settings_errorsADDcDirectorySettingsCompleted0
ad_NWLSRV5200_event_log_configADDcDirectorySettingsCompleted8
ad_NWLSRV5200_servicesADDcDirectorySettingsCompleted8
ad_dns_name_serversADDcDirectorySettingsCompleted126
ad_dns_server_settingsADDcDirectorySettingsCompleted20
ad_dns_zone_settingsADDcDirectorySettingsCompleted78
ad_time_peersADDcDirectorySettingsCompleted1
ad_time_query_checksADDcDirectorySettingsCompleted4
ad_time_serviceADDcDirectorySettingsCompleted1
ad_acl_acesADDirectoryAclCompleted1931
ad_acl_coverageADDirectoryAclCompleted19
ad_acl_errorsADDirectoryAclCompleted0
ad_acl_objectsADDirectoryAclCompleted19
ad_Facturacion-273ADDirectoryCoreCompleted34
ad_delegated_coverageADDirectoryCoreCompleted0
ad_directory_Almacen-670ADDirectoryCoreCompleted5
ad_directory_baumann_errorsADDirectoryCoreCompleted0
ad_domain_controllersADDirectoryCoreCompleted4
ad_domainsADDirectoryCoreCompleted1
ad_forestsADDirectoryCoreCompleted1
ad_fsmo_rolesADDirectoryCoreCompleted5
ad_kds_root_keysADDirectoryCoreCompleted1
ad_optional_featuresADDirectoryCoreCompleted2
ad_organizational_unit_coverageADDirectoryCoreCompleted1
ad_organizational_unitsADDirectoryCoreCompleted547
ad_site_linksADDirectoryCoreCompleted1
ad_sitesADDirectoryCoreCompleted2
ad_trustsADDirectoryCoreCompleted0
ad_NWLSRV5200_event_coverageADDirectoryEventsCompleted10
ad_NWLSRV5200_event_errorsADDirectoryEventsCompleted0
ad_NWLSRV5200_event_summaryADDirectoryEventsCompleted24
ad_NWLSRV5200_eventsADDirectoryEventsCompleted831
ad_gpo_artifact_estimateADGpoSysvolCompleted1
ad_gpo_artifactsADGpoSysvolCompleted114
ad_gpo_linksADGpoSysvolCompleted490
ad_gpo_logon_scriptsADGpoSysvolCompleted7
ad_gpo_permissionsADGpoSysvolCompleted842
ad_gpo_report_settingsADGpoSysvolCompleted155300
ad_gpo_security_settingsADGpoSysvolCompleted33
ad_gpo_settingsADGpoSysvolCompleted140113
ad_gpo_site_linksADGpoSysvolCompleted0
ad_gpo_sysvol_errorsADGpoSysvolCompleted0
ad_gpo_versionsADGpoSysvolCompleted114
ad_gpo_wmi_filtersADGpoSysvolCompleted10
ad_gposADGpoSysvolCompleted114
ad_gpp_Transporte-521_mapsADGpoSysvolCompleted13
ad_gpp_local_groupsADGpoSysvolCompleted3
ad_gpp_printersADGpoSysvolCompleted11
ad_gpp_scheduled_tasksADGpoSysvolCompleted0
ad_netlogon_coverageADGpoSysvolCompleted1
ad_netlogon_filesADGpoSysvolCompleted106
ad_sysvol_coverageADGpoSysvolCompleted1
ad_sysvol_filesADGpoSysvolCompleted1127
ad_sysvol_sensitive_matchesADGpoSysvolCompleted0
ad_Flota-587_coverageADIdentityHygieneCompleted955
ad_account_lastlogon_NWLSRV5200ADIdentityHygieneCompleted0
ad_computersADIdentityHygieneCompleted955
ad_group_membershipsADIdentityHygieneCompleted24813
ad_groupsADIdentityHygieneCompleted1294
ad_identity_errorsADIdentityHygieneCompleted0
ad_password_policiesADIdentityHygieneCompleted2
ad_password_policy_subjectsADIdentityHygieneCompleted1
ad_principalsADIdentityHygieneCompleted1684
ad_Flota-587_governanceADIdentityLifecycleCompleted955
ad_account_lifecycleADIdentityLifecycleCompleted1703
ad_account_password_expiryADIdentityLifecycleCompleted1703
ad_gmsa_accessADIdentityLifecycleCompleted0
ad_identity_lifecycle_coverageADIdentityLifecycleCompleted7
ad_krbtgt_healthADIdentityLifecycleCompleted2
ad_reuter_environmentADIdentityLifecycleCompleted625
ad_service_accountsADIdentityLifecycleCompleted16
ad_delegationsADPrivilegeKerberosCompleted11
ad_kerberos_accountsADPrivilegeKerberosCompleted3
ad_privilege_kerberos_errorsADPrivilegeKerberosCompleted0
ad_privileged_groupsADPrivilegeKerberosCompleted13
ad_privileged_membershipsADPrivilegeKerberosCompleted193
ad_spnsADPrivilegeKerberosCompleted7651
ad_trust_securityADPrivilegeKerberosCompleted0
ad_adminsdholder_protectionADPrivilegedAccessCompleted432
ad_foreign_security_principalsADPrivilegedAccessCompleted7
ad_high_risk_directory_aclADPrivilegedAccessCompleted425
ad_key_credential_link_summaryADPrivilegedAccessCompleted132
ad_privileged_access_coverageADPrivilegedAccessCompleted6
ad_privileged_group_effective_membersADPrivilegedAccessCompleted134
ad_rbcd_trusteesADPrivilegedAccessCompleted0
ad_dfsr_backlogADReplicationCompleted6
ad_dfsr_membershipsADReplicationCompleted4
ad_dfsr_replicated_foldersADReplicationCompleted1
ad_repadmin_showreplADReplicationCompleted10
ad_repadmin_showrepl_coverageADReplicationCompleted1
ad_replication_connectionsADReplicationCompleted7
ad_replication_coverageADReplicationCompleted3
ad_replication_errorsADReplicationCompleted0
ad_replication_failuresADReplicationCompleted3
ad_replication_native_checksADReplicationCompleted9
ad_replication_partnersADReplicationCompleted7
ad_sysvol_replication_checksADReplicationCompleted6
ad_sysvol_replication_summaryADReplicationCompleted1
backup_agentsBackupAgentsCompleted1
backup_agent_eventsBackupHealthCompleted0
backup_job_coverageBackupHealthCompleted2
backup_job_healthBackupHealthCompleted1
shadow_copiesBackupHealthCompleted1
vss_writersBackupHealthCompleted12
windows_backupBackupHealthCompleted1
certificate_errorsCertificatesCompleted0
certificatesCertificatesCompleted48
dfs_errorsDFSCompleted0
dfs_namespacesDFSCompleted0
dfs_replication_membershipsDFSCompleted0
dfs_servicesDFSCompleted2
dependency_edgesDependencyGraphCompleted4469
dependency_nodesDependencyGraphCompleted4270
dhcp_dns_wins_servicesDhcpDnsWinsCompleted2
dhcp_optionsDhcpDnsWinsCompleted142
dhcp_reservationsDhcpDnsWinsCompleted193
dhcp_scopesDhcpDnsWinsCompleted33
dns_conditional_forwardersDhcpDnsWinsCompleted39
dns_forwardersDhcpDnsWinsCompleted4
dns_zonesDhcpDnsWinsCompleted78
wins_configDhcpDnsWinsCompleted0
domain_membershipDomainMembershipCompleted1
spnsDomainMembershipCompleted28
spns_by_classDomainMembershipCompleted11
events_applicationEventsCompleted84
events_systemEventsCompleted200
extended_eventsExtendedEventsCompleted2068
firewall_profilesFirewallCompleted3
firewall_rulesFirewallCompleted1084
gpo_appliedGpoResultCompleted82
gpo_collection_errorsGpoResultCompleted8
gpo_extension_statusGpoResultCompleted55
gpo_settingsGpoResultCompleted331
gpo_summaryGpoResultCompleted82
bios_fullHardwareHealthCompleted1
cpu_extendedHardwareHealthCompleted1
disk_healthHardwareHealthCompleted2
hardware_sensor_coverageHardwareHealthCompleted11
hardware_sensorsHardwareHealthCompleted0
memory_arraysHardwareHealthCompleted1
physical_memoryHardwareHealthCompleted1
system_enclosureHardwareHealthCompleted3
local_group_errorsLocalGroupsCompleted0
local_group_membersLocalGroupsCompleted79
local_groupsLocalGroupsCompleted20
local_usersLocalGroupsCompleted2638
audit_policyLocalSecurityRightsCompleted60
local_security_policy_errorsLocalSecurityRightsCompleted0
local_security_rightsLocalSecurityRightsCompleted102
security_policyLocalSecurityRightsCompleted89
monitoring_agentsMonitoringAgentsCompleted5
established_connectionsNetworkCompleted388
hosts_file_entriesNetworkCompleted22
listening_portsNetworkCompleted55
network_adapter_statisticsNetworkCompleted1
network_interfacesNetworkCompleted1
network_process_modulesNetworkCompleted1355
network_processesNetworkCompleted31
network_proxyNetworkCompleted2
udp_endpointsNetworkCompleted2542
Rutas-600_edgesNetworkTopologyCompleted3789
Rutas-600_nodesNetworkTopologyCompleted3537
Rutas-600_observation_errorsNetworkTopologyCompleted0
named_pipesNetworkTopologyCompleted51
network_adapters_extendedNetworkTopologyCompleted3
network_dns_cacheNetworkTopologyCompleted77
network_flowsNetworkTopologyCompleted3044
network_neighborsNetworkTopologyCompleted205
network_path_tracesNetworkTopologyCompleted0
network_routesNetworkTopologyCompleted14
network_virtualizationNetworkTopologyCompleted6
nic_kochNetworkTopologyCompleted0
process_relationshipsNetworkTopologyCompleted106
process_runtimeNetworkTopologyCompleted115
smb_client_connectionsNetworkTopologyCompleted0
smb_server_sessionsNetworkTopologyCompleted18
ntfs_aclNtfsAclCompleted87
ntfs_acl_errorsNtfsAclCompleted0
os_activationOsActivationCompleted1
os_activation_errorsOsActivationCompleted0
os_activation_productsOsActivationCompleted0
all_processesPlatformExtendedCompleted117
antivirus_productsPlatformExtendedCompleted0
applications_detectedPlatformExtendedCompleted0
autorunsPlatformExtendedCompleted90
cluster_nodesPlatformExtendedCompleted0
cluster_virtualizationPlatformExtendedCompleted5
disk_Almacen-670PlatformExtendedCompleted3
environment_variablesPlatformExtendedCompleted56
hotfixesPlatformExtendedCompleted3525
machine_identityPlatformExtendedCompleted1
memory_growth_candidatesPlatformExtendedCompleted0
pending_rebootPlatformExtendedCompleted3
physical_disksPlatformExtendedCompleted2
powershell_modulesPlatformExtendedCompleted91
resource_top_processesPlatformExtendedCompleted15
resource_utilizationPlatformExtendedCompleted1
runtime_inventoryPlatformExtendedCompleted10
security_posturePlatformExtendedCompleted11
signed_driversPlatformExtendedCompleted110
storage_servicesPlatformExtendedCompleted6
tls_protocolsPlatformExtendedCompleted12
volumesPlatformExtendedCompleted4
role_collection_planRoleDiscoveryCompleted16
role_detection_evidenceRoleDiscoveryCompleted12
role_discoveryRoleDiscoveryCompleted5
rras_configurationRoutingRemoteAccessCompleted23
rras_portsRoutingRemoteAccessCompleted0
scheduled_task_actionsScheduledTasksCompleted45
scheduled_task_triggersScheduledTasksCompleted42
scheduled_tasksScheduledTasksCompleted45
service_dependenciesServicesCompleted770
servicesServicesCompleted233
share_permissionsSharesCompleted9
sharesSharesCompleted7
smb_server_configSmbProtocolCompleted1
installed_programsSystemInventoryCompleted31
server_role_summarySystemInventoryCompleted9
system_disksSystemInventoryCompleted4
system_inventorySystemInventoryCompleted1
windows_featuresSystemInventoryCompleted30
reliability_recordsSystemStateCompleted11
time_nordenSystemStateCompleted1
windows_activationSystemStateCompleted1
windows_update_configWindowsUpdateCompleted1
windows_update_errorsWindowsUpdateCompleted0
windows_update_pendingWindowsUpdateCompleted0
windows_update_statusWindowsUpdateCompleted1