Cómo consolidar Domain Controllers (DCs) en entornos híbridos

Problema Muchas organizaciones que migran a Azure mantienen una red de sucursales con controladores de dominio (DC) locales. Con el tiempo, el coste de operar y actualizar esos DCs supera el beneficio, y el objetivo pasa a ser centralizar la autenticación en los data‑centers y en Azure. El reto es retirar los DCs de las oficinas sin que los usuarios noten interrupciones, sin perder servicios dependientes de DNS o Kerberos y sin que la latencia de autenticación se vuelva intolerable, sobre todo en sucursales con cientos de usuarios. ...

July 11, 2026 · Ernesto

Cómo solucionar despliegues de Azure Arc vía GPO que aparecen como “Task Completed” pero fallan silenciosamente

Problema En entornos con cientos de servidores Windows, es habitual usar Group Policy (GPO) para automatizar la instalación de agentes, extensiones o componentes de Azure Arc. El flujo típico consiste en crear una tarea programada que ejecuta el instalador, dejar que el cliente reporte “Task Completed” y, después, validar que el recurso aparece en el portal de Azure. Lo que muchos administradores descubren demasiado tarde es que el mensaje “Task Completed” no garantiza que el agente haya quedado operativo. Los servidores aparecen como “onboarded” en los registros de GPO, la tarea se elimina y los logs de Azure Arc no muestran errores, pero el agente nunca se registra en Azure. El resultado son servidores “fantasma” que siguen fuera del control de políticas, de Monitor o de Defender for Cloud. ...

July 9, 2026 · Ernesto

Cómo solucionar fallos silenciosos al desplegar Azure Arc mediante GPO

Problema En entornos donde se usa Group Policy (GPO) para automatizar el onboarding de Azure Arc, es frecuente ver que la tarea programada finaliza con el estado Task Completed y, sin errores visibles en los logs, los servidores simplemente no aparecen en el portal de Azure. El cliente percibe que la instalación “se ejecutó” porque la tarea desaparece y los archivos de configuración (por ejemplo ArcInfo.json) se generan, pero la máquina sigue fuera del alcance de Azure Arc, Defender for Cloud y cualquier política basada en la nube. ...

July 9, 2026 · Ernesto

Cómo evitar que el PIN de Windows Hello for Business Key Trust deje de funcionar por sincronización de msDS-KeyCredentialLink

Problema En entornos donde Windows Hello for Business (WHfB) se despliega con el modelo Key Trust y la autoridad de autenticación es ADFS, es frecuente que el PIN funcione al iniciar sesión y, tras unos minutos, deje de hacerlo. El síntoma típico es el mensaje “Sign‑in option temporarily unavailable” después de que el equipo solicite bloquear la sesión para refrescar credenciales. El error se refleja en los logs de Kerberos con el código 0x4B KDC_ERR_CLIENT_NOT_TRUSTED, indicando que el KDC no reconoce la clave usada por WHfB. ...

July 8, 2026 · Ernesto

Migrar VMs de Hyper‑V a Proxmox: Guía práctica de conversión y arranque

Problema Los administradores que gestionan entornos mixtos suelen encontrarse con la necesidad de mover máquinas virtuales (VM) de Hyper‑V a Proxmox VE. A diferencia de VMware ESXi, Proxmox no incluye un asistente automático para esta tarea, lo que obliga a un proceso manual que combina exportación de discos, conversión de formatos y ajustes de controladores. El error más frecuente es un arranque fallido después de conectar el disco convertido directamente a un controlador SCSI, lo que genera pantallas azules (BSOD) en Windows o bucles de reinicio en Linux. El patrón típico es: exportar VHDX → convertir a QCOW2 → crear VM en Proxmox → intentar arranque → falla por controladores ausentes. ...

July 6, 2026 · Ernesto

Cómo evitar que Credential Manager y sesiones DPAPI se borren en cada reinicio de Windows

Problema En entornos Windows, la mayoría de las aplicaciones nativas confían en Credential Manager y en el API de Protección de Datos (DPAPI) para almacenar tokens, contraseñas y cookies de sesión. Cuando el sistema se apaga o reinicia, esos datos deberían permanecer en el almacén cifrado y volver a estar disponibles al iniciar sesión nuevamente. En varios equipos domésticos y de pequeñas oficinas se observa un patrón distinto: todos los ítems de Credential Manager desaparecen y las aplicaciones que usan DPAPI pierden sus sesiones cada vez que el equipo se reinicia. El síntoma se manifiesta como: ...

July 5, 2026 · Ernesto

Cómo ajustar la frecuencia de búsqueda de actualizaciones en Windows Server en Azure y on‑prem

Problema En entornos mixtos es habitual que los servidores Windows Server en Azure y los que corren en data‑center propio compartan la misma política de actualizaciones mediante GPO y Azure Update Management. Sin embargo, muchos administradores observan que los equipos en Azure ejecutan la comprobación de actualizaciones solo unas cuantas veces al día, mientras que los servidores on‑prem lo hacen casi cada hora. Esta disparidad genera ventanas de exposición mayores en la nube y complica la planificación de parches coordinados entre sitios. ...

July 4, 2026 · Ernesto

Cómo ajustar la frecuencia de Windows Update en Azure Windows Server

Problema En entornos mixtos (on‑premise y Azure) es frecuente observar que los servidores Windows Server en Azure realizan la comprobación de actualizaciones con una periodicidad distinta a la de los mismos servidores en datacenters propios. Mientras que los equipos locales pueden estar configurados para buscar actualizaciones cada hora, los VMs en Azure a menudo aparecen con solo unas cuantas consultas al día. El síntoma se manifiesta en los logs de Windows Update, en el historial de WSUS/Azure Update Manager y en la consola de GPO donde la política parece idéntica en ambos grupos. ...

July 4, 2026 · Ernesto

Cómo diagnosticar y solucionar que dispositivos Hybrid Azure AD Joined no inicien la auto‑enrollment de Intune

Problema En entornos donde los equipos Windows 11 están Hybrid Azure AD Joined y la política de GPO obliga a la inscripción automática en Intune, es habitual que el proceso se inicie mediante la tarea programada EnterpriseMgmt. Cuando esa tarea nunca se crea, el dispositivo nunca contacta al servicio MDM y queda fuera de la gestión. El síntoma típico es la ausencia de la carpeta Microsoft\Windows\EnterpriseMgmt en el Programador de tareas y la falta de cualquier registro de EnterpriseMgmt al ejecutar schtasks /query. El equipo muestra, sin embargo, un estado de unión correcto (AzureAdJoined = YES, DomainJoined = YES) y los valores de registro de la política de auto‑enrollment están presentes. Este patrón ocurre en varios clientes: la unión híbrida funciona, pero la inscripción MDM no arranca. ...

July 4, 2026 · Ernesto

Cómo diseñar una ruta de capacitación completa para Modern Workplace Engineer

Problema Los ingenieros que gestionan entornos Microsoft Modern Workplace suelen encontrarse con una oferta fragmentada de cursos: algunos cubren Intune a nivel básico, otros se centran en certificaciones específicas, pero pocos entregan un recorrido de extremo a extremo que incluya escenarios empresariales, laboratorios prácticos y la integración de todas las piezas del ecosistema (Azure, Entra ID, Defender, Purview, Zero Trust, etc.). La falta de una ruta estructurada obliga a combinar varios recursos dispersos, lo que genera lagunas de conocimiento, pérdida de tiempo y, en producción, errores de configuración que afectan la seguridad y la experiencia del usuario. ...

July 4, 2026 · Ernesto