Cómo solucionar problemas de Kerberos PKINIT Freshness en Windows Server 2025 y Linux

Problema En entornos mixtos donde controladores de dominio (DC) ejecutan Windows Server 2025 y los clientes son distribuciones Linux (SLES, openSUSE, RHEL, etc.), es frecuente que la autenticación Kerberos falle de forma intermitente. Los logs de sssd o krb5kdc suelen mostrar errores de pre‑autenticación, mientras que tcpdump revela paquetes Kerberos que nunca llegan a completarse. El patrón típico es: kinit devuelve KDC_ERR_PREAUTH_FAILED o KRB_AP_ERR_MODIFIED. sssd registra “PKINIT failed” o “KDC response missing”. La falla ocurre únicamente cuando el DC es Windows Server 2025; versiones anteriores (2019/2022) funcionan sin problemas. Este comportamiento se ha asociado a la nueva extensión PKINIT Freshness que Microsoft introdujo en la pila Kerberos de Server 2025. La extensión verifica la frescura del ticket PKINIT contra una marca de tiempo que, en algunas configuraciones Linux, no se genera o no se interpreta correctamente, provocando el rechazo del ticket. ...

June 19, 2026 · Ernesto

Cómo diagnosticar y solucionar lockups y crashes sin BSOD en laptops Windows 11

Problema Los portátiles con Windows 11 pueden presentar congelamientos completos (lockups) o reinicios forzados sin mostrar la típica pantalla azul de error (BSOD). El síntoma típico es que el sistema deja de responder, la única salida es mantener pulsado el botón de encendido y, tras el reinicio, los ventiladores giran al 100 % durante varios minutos. No hay patrón de uso evidente: el fallo ocurre tanto en sesiones ligeras como bajo carga, y persiste tras reinstalaciones limpias del sistema operativo. Este comportamiento suele confundirse con problemas de software, pero la ausencia de logs claros en el Visor de eventos indica que el origen puede estar en el hardware o en la interacción entre firmware y controladores. ...

June 18, 2026 · Ernesto

Cómo desactivar WSUS en servidores Windows y migrar a Azure Update Manager

Problema En entornos mixtos es frecuente migrar los servidores de un WSUS interno a soluciones basadas en la nube (Intune, Azure Update Manager). La migración suele implicar cambios en GPOs y en la configuración del agente de Windows Update. Cuando el proceso queda incompleto, los servidores continúan intentando contactar al WSUS eliminado: aparecen errores de conexión en los logs, los clientes no reciben actualizaciones de la nueva fuente y el tráfico de red sigue dirigido a una dirección que ya no existe. El síntoma más visible es la presencia de la clave WSUSServer en el registro del equipo o la aparición de eventos “Windows Update client was unable to download the update”. ...

June 17, 2026 · Ernesto

Cómo migrar de Hyper‑V a Proxmox VE sin sorpresas

Problema Muchas organizaciones escolares y medianas están dejando Hyper‑V para adoptar Proxmox VE por su modelo de código abierto y la flexibilidad de LXC/KVM. El reto no es solo “instalar Proxmox”, sino trasladar cientos de VMs, cambiar controladores de disco, migrar servicios críticos (AD, DNS, DHCP) a Linux y mantener la disponibilidad de almacenamiento iSCSI y la red de clúster. Cuando la infraestructura incluye varios hosts, enlaces LACP y backup externo, los errores aparecen en la conversión de discos, en la sincronización de AD con Samba y en la configuración de corosync sobre VLAN compartida. El objetivo es una migración ordenada que evite caídas de servicios y pérdida de datos. ...

June 17, 2026 · Ernesto

Cómo solucionar el Event ID 5719 en Windows Server 2022 bajo Proxmox

Problema Al iniciar una VM de Windows Server 2022 (o 2019) sobre Proxmox, el registro de eventos muestra repetidamente Event ID 5719 (NETLOGON). El mensaje indica que el cliente no pudo contactar al controlador de dominio dentro del tiempo de espera. Tras unos minutos, la replicación y el inicio de sesión funcionan sin incidentes. El síntoma se repite en cada arranque, afecta a servidores que no son controladores de dominio y suele aparecer cuando la NIC está basada en VirtIO con multiqueue habilitado y la máquina usa el modelo q35. En entornos donde los DC ya están operativos, el error se reduce a una cuestión de sincronización de red durante el arranque. ...

June 17, 2026 · Ernesto

Cómo solucionar problemas de BitLocker y Secure Boot tras actualizaciones de Windows 11

Problema Después de aplicar un Cumulative Update (CU) de Windows 11, una parte significativa de los equipos gestionados con Intune dejan de desbloquearse automáticamente. Los usuarios reciben mensajes de error al iniciar, el sistema solicita la clave de recuperación de BitLocker y, en algunos casos, el arranque se detiene porque el firmware no reconoce el certificado de Secure Boot que Intune había distribuido. El patrón típico es: Un lote de 30‑+ dispositivos que antes funcionaban sin incidentes. El CU se instala automáticamente (a través de Windows Update o WSUS). Al reiniciar, el TPM no entrega la clave de desbloqueo y el proceso de arranque se bloquea. La consola de Intune muestra que el certificado de Secure Boot está “applied”, pero el firmware lo ignora. Este comportamiento rompe la política de “Zero‑Touch” y obliga a los administradores a recuperar manualmente claves, suspender BitLocker o incluso reinstalar el sistema. ...

June 17, 2026 · Ernesto

Cómo gestionar vulnerabilidades críticas en entornos empresariales (enterprise CVEs)

Problema Los entornos empresariales reciben, casi a diario, vulnerabilidades catalogadas con CVE que pueden comprometer la disponibilidad, confidencialidad o integridad de los sistemas críticos. Cuando varios CVEs aparecen simultáneamente y algunos ya están en la lista KEV de CISA, el reto no es solo aplicar parches, sino hacerlo de forma coordinada, sin interrumpir servicios y con visibilidad de posibles explotaciones en curso. El patrón recurrente es una combinación de: Explotación activa (p.ej., ataques contra DHCP o GlobalProtect). Impacto amplio (afecta a controladores de dominio, gateways o servidores de aplicaciones). Plazos de cumplimiento (deadlines de CISA, actualizaciones de Patch Tuesday). Cualquier equipo que dependa de Windows, appliances de red o soluciones de gestión de identidades se encontrará bajo presión para cerrar la brecha antes de que el atacante tenga tiempo de moverse. ...

June 16, 2026 · Ernesto

Cómo trabajar con external users de forma segura y conceder acceso sensato

Problema Muchas organizaciones deben colaborar con contratistas, freelancers o partners que no forman parte del directorio interno. En entornos basados en Microsoft 365 y Intune, el reto es ofrecerles las herramientas que necesitan (Outlook, Teams, SharePoint, GitLab, Slack) sin abrir la puerta a riesgos innecesarios: fuga de datos, acceso a recursos críticos o exposición de credenciales. El patrón típico es “acceso limitado pero funcional”: el usuario externo necesita trabajar, pero su perfil debe quedar aislado de los recursos internos y su actividad debe ser monitorizable. ...

June 16, 2026 · Ernesto

Cómo habilitar SSH, RDP y VNC en el navegador con Pangolin

Problema En entornos auto‑gestionados es frecuente que los equipos necesiten acceso remoto a servidores o estaciones de trabajo sin instalar clientes pesados en cada máquina del equipo. La solución típica implica desplegar un cliente SSH, una aplicación RDP o un visor VNC, y gestionar credenciales separadas para cada protocolo. Cuando el acceso se hace a través de una VPN o de un túnel, la complejidad aumenta: hay que mantener servidores SSH en cada host, sincronizar claves, actualizar firewalls y, en muchos casos, los usuarios terminan pidiendo acceso a través del navegador porque no pueden instalar software adicional. ...

June 15, 2026 · Ernesto

Cómo reparar errores de extensión .epu y restaurar archivos EPUB corruptos en OneDrive (Windows 11)

Problema En entornos donde OneDrive sincroniza bibliotecas de ebooks, es frecuente que, tras una actualización de Windows o una interrupción de la sincronización, un gran número de archivos EPUB aparezcan con la extensión .epu o con nombres truncados (formato 8.3). Al intentar abrirlos con Calibre u otro visor, el programa muestra un error similar a: ValueError: No plugin to handle input format: epu El síntoma se manifiesta en: Miles de archivos que antes se leían sin problemas. Mensajes de error que indican “Failed to open the book” o “No plugin to handle input format”. Rutas que incluyen nombres abreviados (UNSORT~1\THEORY~1.EPU). El problema no se limita a Calibre; cualquier herramienta que dependa de la extensión .epub fallará. La raíz suele estar en la forma en que OneDrive (o el propio sistema de archivos) maneja nombres largos y extensiones cuando la sincronización se pausa o se produce un error de actualización. ...

June 15, 2026 · Ernesto