Bloque2-Tema4-Windows Flashcards
En windows, que es el HAL?
Hardware Abstract Layer. Es un elemento del sistema operativo que funciona como una interfaz entre el software y el hardware del sistema
Como se llama al kernel en Windows(NT o MSDOS)?
Micro Kernel, es pequeño, contrario al LINUX.
Que componente tiene el modo kernel de windows(NT o MSDOS)?
-Executive services
-Drivers
-MicroKernel
-HAL
En que capas se divide la arquitectura de NT o MSDOS?
Modo usuario
;;;;;;;;;;;
Modo Kernel
;;;;;;;;;;;
Hardware
Interface grafica de Windows XP?
Luna
Interface grafica de Vista y W7?
Aero
Interface grafica de w8 y wphone?
ModernUI o Metro
Interface grafica de Windows 10?
Continuum o Fluent Design
Interface grafica de w11?
Fluent Design o WinIU3
Como se llama a la capa de compatibilidad para correr ejecutables de LInux nativamente en Windows.
Windows Subsystem for Linux
Asistentes de voz de Windows?
Cortana
Que se usa en Windows para passar de modo user a modo kernel(LLamadas al sistema)
NTDLL.dll -> esta por debajo de windows32 API /Native API.
Versiones de Windows server?
2000, 2003, 2008, 2012, 2016, 2019, 2022
En que version de windows server aparece server core
2008
Que es server core?
Es una opción de instalación mínima. Sin pantallas.
En que version de windows server aparece nano server?
2016
Que es nano server?
Es un sistema operativo de servidor administrado de forma remota optimizado para nubes privadas y centros de datos.
Que roles de windows server conoces?
-Active Directory (Controlador de dominio)
-Hyper V (Maquinas virtuales)
-File Services (SMB/CIFS) /Print Services
-Web Server (IIS)
-DHCP server / DNS Server
….
Los roles se definen en la instalacion cuando quieres usar el windows server para algo determinado.
De que se compone el servicio de directorio activo?
Controlador de dominio (DC) + SAM
Que es una SAM?
es una base de datos que está presente en equipos que ejecutan sistemas operativos Windows que almacenan cuentas de usuario y descriptores de seguridad para los usuarios en el equipo local.
Que es un controlador de dominio?
Maquina en la que hemos instalado el software de validacion. Al menos uno por cada dominio.
Que protocolos usa Active Directory?
LDAP, DNS y Kerberos (Mecanismo de seguridad token)
Que son las relaciones de confianza del active directory?
Permite a los usuarios autenticados acceder a los recursos de otro dominio.
De que se compone la estructura logica (BBDD) de Active Directory?
-Objetos (Con atributos)
-Dominios / Bosques
-Unidades organizativas (OU)
Para que sirven las unidades organizativas (OU)
Para organizar objetos jerarquicamente (Aplicar Directivas/Politicas de grupo)
Que tipos de objetos hay en Active Directory
-Recursos (Impresoras,….)
-Security Principal (Usuario, grupo, equipos) -> Se les asigna un Security ID(SID) unico.
Estructura de Active Directory.
Que es GPO?
Directiva de grupo es un conjunto de reglas que controlan el entorno de trabajo de cuentas de usuario y cuentas de equipo. Hay de equipo y de usuario.
Que es UAC?
El Control de cuentas de usuario (UAC) es una nueva característica que ayuda a evitar que los programas malintencionados. Se trata de un sistema de avisos y seguridad.
La ventana tipica de windows de desea permitir este programa blablabla.
Orden de procesamiento de politicas de seguridad GPO?
Local
‘’’’’’’’’’’’
Site
‘’’’’’’’’’’’’
Domain
‘’’’’’’’’’’’’
OU-> Esta tiene mayor preferencia, ya que es la ultima que se ejecuta.
Con que comando podemos editar directivas de seguridad locales?
gpedit.msc
Para que se usa en bitlocker?
Cifrado de volumenes.
Que mecanismos de cifrado usa bitlocker?
-Modo de funcionamiento transparente
-Modo llave USB
-Modo de autenticación de usuario
En que consiste el modo de funcionamiento transparente de bitlocker?
BitLocker se conecta con el hardware de TPM para crear una experiencia de usuario transparente. Una vez que está instalado, podrás iniciar la computadora sin hacer nada especial. La clave de cifrado se almacena en el TPM y solo descifrará el sistema operativo y el código del cargador si no se modifican los primeros archivos de arranque. Todo esto tiene lugar en segundo plano y no requiere que hagas nada.
En que consiste el modo de autenticacion de usuario de bitlocker?
Este modo requiere que el usuario proporcione alguna clave de autenticación al prearranque. Este modo es vulnerable a un ataque rootkit.
En que consiste el modo Modo en dispositivos USB de bitlocker?
El usuario debe insertar un dispositivo USB que contenga una clave de inicio en el equipo para poder arrancar el sistema operativo protegido. Este modo es vulnerable a un ataque rootkit.
Que es el TPM?
Trusted Platform Module o Modulo de plataforma de confianza: Chip integrado para cifrado.
Comando para consultar el resultado del procesamiento de politicas de seguridad?
gpresult /r
Comando para forzar la actualizacion de las politicas de seguridad?
gpupdate /force
Que es EFS
Encryptiing File System -> Encriptacion a nivel de sistema de ficheros. Lo proporciona NTFS a partir de la version 3.0
Que es SAM?
Security Account Manager-> Es una base de datos con las contraseñas locales y remotas.
Donde esta ubicada la SAM?
%SystemRoot%/System32/config/SAM
Esta montada en HKLM/SAM
Para que sirve el comando syskey?
Para mejorar la seguridad de la SAM(Encriptacion rc4)
Que es Applocker?
AppLocker es una tecnología de lista blanca de aplicaciones. Herramienta que permite restringir qué programas pueden ejecutar los usuarios en función de la ruta, el editor o el hash del programa, y en una empresa se puede configurar a través de la Política de grupo
Que herramientas se pueden usar para la administracion de windows?
-vbscript (Windows Script host-> Interprete)
-Powershell (.net)
-MMC (Microsoft Management Console) /msconfig
Que sistema de ficheros permite windows?
FAT(16 y 32), ExFat, NTFS, ReFS(Simplificacion de NTFS)
Que es un servicio?
Un servicio de Windows es un programa de ordenador que funciona en segundo plano. Es similar en concepto a un Daemon.
Con que comando puedes ver los servicios?
Services.msc
Para que es usado suchost.exe?
Para servicios que comparten procesos.
Comandos para instslar un servicio?
InstallUtil
o
sc.exe create…
Comando para ver los certificados?
Certmgr.msc
Que es wmi?
Windows Management Instrumentation-> Equivalente a SNMP. Para tener acceso y compartir la información de administración a través de la red de una empresa
Que es ntldr?
NTLDR es el archivo encargado del arranque del Sistema Operativo en las primeras versiones de Microsoft Windows
NTLDR requiere, como mínimo, que dos archivos se encuentren en el directorio raíz del volumen de inicio:
NTLDR-> que se encarga de cargar el sistema operativo.
boot.ini-> que contiene un menú de opciones de inicio.