Cómo resolver el error “Boot manager has been blocked by the current security policy” en Windows 11

Problema En varios portátiles y desktops con Windows 11, después de aplicar una actualización de Windows que incluye un firmware (BIOS/UEFI) nuevo, el arranque se detiene con el mensaje “Boot manager has been blocked by the current security policy”. El equipo no pasa del control de Secure Boot y no carga el sistema operativo, aunque desactivar temporalmente Secure Boot permite iniciar Windows sin problemas. El síntoma se repite en máquinas que usan BitLocker, en configuraciones con claves de arranque firmadas y en entornos donde la política de firma de Secure Boot se actualiza automáticamente. ...

August 18, 2026 · Ernesto

Cómo solucionar el error “Boot Manager Blocked by Current Security Policy” en sistemas con Secure Boot

Problema En varios portátiles y desktops con Windows 11, después de instalar una actualización que incluye un firmware BIOS/UEFI, el arranque se detiene con el mensaje “Boot Manager Blocked by Current Security Policy”. La causa típica es que Secure Boot está habilitado y la base de datos de claves (DB/KEK) del firmware ha sido modificada por la actualización, mientras que el cargador de arranque de Windows sigue firmado con una clave que ya no coincide. El síntoma es idéntico en distintas marcas: el sistema no pasa del splash de Secure Boot y sólo arranca cuando se desactiva temporalmente Secure Boot en la BIOS. ...

August 18, 2026 · Ernesto

Mejor solución de file server compatible con Veeam Backup & Replication

Problema Los equipos de infraestructura que manejan cientos de terabytes de datos suelen combinar sistemas de archivos avanzados (ZFS, Btrfs) con soluciones de backup de terceros. Cuando el motor de backup no reconoce nativamente el sistema de archivos, los trabajos pueden fallar al intentar crear archivos de backup (VBK) que superan el límite interno de Veeam (≈ 218 TiB). El síntoma típico es un error inmediato al iniciar el job, sin que se haya procesado ni un solo bloque de datos. El problema se vuelve crítico cuando la arquitectura de almacenamiento está basada en pools grandes y la estrategia de backup necesita cubrir todo el volumen. ...

August 18, 2026 · Ernesto

Cómo diagnosticar y solucionar warnings “IO operation retried” y VSS timeouts en Windows Server 2022 con Proxmox VE

Problema En entornos de virtualización con Proxmox VE, es frecuente encontrarse con mensajes en el Visor de Eventos de Windows como “The IO operation at logical block address xxxx for disk x (PDO name xxxx) was retried.”. Cuando el mismo VM ejecuta copias de seguridad “app‑aware”, aparecen también VSS timeouts que hacen fallar la tarea. Los síntomas típicos son: Avisos de “IO operation retried” que aparecen de forma intermitente, sin correlación directa con la carga de usuarios. Fallos de VSS durante backups, especialmente cuando se usan soluciones como Nakivo o Veeam. Incremento de latencia percibida en aplicaciones críticas (ERP, bases de datos) que no se había notado antes de una actualización de Proxmox o del driver VirtIO. El problema no está limitado a una versión concreta de Proxmox; cualquier combinación de cambios en el bus de disco (IDE → SCSI), versión del driver VirtIO y parámetros de caché puede desencadenar este patrón. ...

August 17, 2026 · Ernesto

Cómo diagnosticar y solucionar el error 0x904 de RDP en Windows Server

Problema En entornos con Windows Server que ofrecen Remote Desktop Services (RDS), es frecuente que un usuario experimente una desconexión limpia y, al intentar reconectar, reciba el código de error 0x904 sin mensaje adicional. El síntoma típico es: La sesión aparece como Disconnected en el listado de sesiones. No se pueden iniciar nuevas sesiones con ese mismo usuario. Otros usuarios pueden conectarse sin problemas. No aparecen eventos relevantes en los logs de Terminal Services, System o Application. Este patrón suele aparecer cuando el servidor está alojado en una máquina virtual (por ejemplo, bajo Proxmox, Hyper‑V o VMware) y el cliente accede a través de una VPN basada en IKEv2. La combinación de una sesión RDP “zombie” y una caché de credenciales corrupta puede bloquear al usuario de forma persistente hasta que el servidor se reinicia. ...

August 16, 2026 · Ernesto

Cómo restringir el acceso a Windows Event Logs en equipos sin Active Directory

Problema En entornos con pocos equipos y sin dominio, los auditores suelen solicitar pruebas de que los usuarios no administrativos no pueden abrir, borrar o exportar los registros del sistema. La petición típica incluye: Capturas que demuestren “Access is denied” al intentar abrir el Visor de eventos. Evidencia de que la política de auditoría está habilitada. Configuración de políticas locales que respalden el control. Sin Active Directory, la única forma de aplicar y documentar esas restricciones es a través de la política de grupo local (Local GPO) y de la configuración de auditoría de seguridad. ...

August 16, 2026 · Ernesto

Cómo restringir el acceso a Windows Event Logs para usuarios estándar en entornos sin AD

Problema Muchas pequeñas empresas gestionan sus equipos Windows de forma aislada, sin Active Directory ni políticas de dominio. Los auditores suelen exigir pruebas de que los usuarios estándar no pueden abrir, exportar o borrar los registros del sistema. En un entorno sin AD, ¿cómo se garantiza y documenta esa restricción usando solo configuraciones locales? Causa En Windows, la capacidad de leer los registros de seguridad y de sistema está ligada a los privilegios SeSecurityPrivilege y SeBackupPrivilege. Por defecto, los miembros del grupo Administrators poseen ambos, mientras que los usuarios estándar no los tienen. Sin embargo, la interfaz de Event Viewer permite al usuario abrir los logs de Aplicación y Sistema en modo de solo‑lectura, lo que a veces se interpreta como “acceso permitido”. La verdadera barrera debe aplicarse a los logs críticos (Security, Setup, Forwarded Events) y a la operación de exportar o borrar. ...

August 16, 2026 · Ernesto

Cómo diagnosticar y solucionar errores ERR_SSL_VERSION_OR_CIPHER_MISMATCH al acceder a api.nuget.org en Windows

Problema En entornos Windows es frecuente encontrarse con la pantalla del navegador que muestra ERR_SSL_VERSION_OR_CIPHER_MISMATCH al intentar abrir una URL HTTPS que debería devolver JSON, como https://api.nuget.org/v3/index.json. El error no es un simple 404; indica que el cliente y el servidor no lograron negociar un algoritmo de cifrado compatible. El síntoma típico incluye: Navegador o herramienta curl devuelve el mensaje de error mencionado. PowerShell muestra fallos de Schannel en el Visor de eventos. Varios procesos (OneDrive, Visual Studio, etc.) registran “A fatal error occurred while creating a TLS client credential”. Aunque el caso concreto es NuGet, el patrón se repite con cualquier servicio que requiera TLS 1.2/1.3 y que dependa de la pila de seguridad de Windows (Schannel). El objetivo de este post es ofrecer una guía reutilizable para diagnosticar y corregir este tipo de fallos en cualquier máquina Windows. ...

August 15, 2026 · Ernesto

Cómo solucionar fallos de autenticación por Conditional Access Baseline Scopes en Azure AD

Problema En entornos donde aplicaciones de terceros usan autenticación basada en Azure AD, es frecuente excluir esas apps de políticas de Conditional Access que obligan a MFA. Cuando Microsoft introduce el Baseline Scopes enforcement (una característica de preview), la exclusión tradicional puede dejar de ser suficiente. El síntoma típico es que usuarios que deberían autenticarse sin MFA reciben errores como AADSTS50076 o AADSTS50079, indicando que se requiere MFA aunque la aplicación esté excluida. ...

August 13, 2026 · Ernesto

Cómo detener una cadena de compromiso completo en Active Directory desde cero credenciales

Problema Los entornos de Active Directory (AD) a menudo presentan varios puntos débiles que, cuando se combinan, permiten a un atacante pasar de una conexión VPN sin credenciales a control total del dominio. La cadena típica incluye enumeración anónima, extracción de hashes, abuso de permisos delegados y escalada mediante certificados. Cuando cualquiera de esos es explotable, la defensa completa se vuelve imposible; la verdadera dificultad está en detectar y bloquear la secuencia de técnicas, no cada una de forma aislada. ...

August 12, 2026 · Ernesto