Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras
¿A quién va dirigida esta formación en Windows Server Avanzado para Administradores?
Pensado para quienes deben dominar Windows Server Avanzado para Administradores en su día a día
Administradores de sistemas Windows con experiencia base
Este curso está pensado para administradores que ya conocen la administración diaria de Windows Server y necesitan avanzar hacia responsabilidades más críticas. Aprenderán a diseñar estructuras de Active Directory más robustas, aplicar seguridad avanzada, automatizar tareas, resolver incidencias complejas y operar servidores con criterios de disponibilidad, trazabilidad y gobierno.
Responsables de infraestructura Microsoft
Los perfiles que lideran entornos Microsoft podrán usar este curso para reforzar estándares internos de administración: diseño de dominios, delegación, GPOs, PKI, auditoría, alta disponibilidad, actualizaciones, monitorización, documentación y continuidad. El valor está en pasar de una administración reactiva a una operación controlada y predecible.
Equipos de sistemas en empresas medianas y grandes
Las organizaciones con múltiples sedes, servidores, dominios, aplicaciones internas y servicios críticos necesitan administradores capaces de gestionar replicación, permisos, dependencias, políticas, certificados, almacenamiento y clusters. El curso aporta una visión práctica para operar Windows Server a escala sin improvisación.
Técnicos senior de soporte e infraestructura
Los equipos de soporte avanzado que reciben incidencias complejas de autenticación, GPO, DNS, certificados, SMB, rendimiento, clustering o permisos podrán mejorar su capacidad de diagnóstico. La formación ayuda a investigar causas raíz, documentar evidencias y escalar con información técnica útil.
Consultores e integradores de soluciones Microsoft
Los perfiles que implantan o mantienen infraestructuras Windows para clientes aprenderán a diseñar soluciones más seguras y mantenibles. El curso les permite construir entornos con mejores prácticas, automatización, documentación, hardening y planes de continuidad, evitando instalaciones básicas difíciles de evolucionar.
Equipos de seguridad y cumplimiento vinculados a infraestructura
Los perfiles de seguridad podrán entender cómo se protegen Active Directory, cuentas privilegiadas, certificados, auditoría, SMB, GPOs, administración remota y servidores críticos. El curso facilita conversaciones técnicas entre sistemas, CISO, auditoría y responsables de cumplimiento.
Proveedor con 16 años de experiencia en formación empresarial
Sobre
En Imagina Formación llevamos más de 16 años ayudando a profesionales y empresas a mejorar sus habilidades con formación práctica y totalmente adaptada a sus necesidades. Durante este tiempo, hemos formado a más de 480.000 personas y colaborado con más de 3.500 empresas, convirtiéndonos en un referente en el sector.
16
Años de liderazgo
+480.000
Alumnos formados en Imagina
¿Tienes dudas?
Resolvemos todas tus dudas sobre nuestra formación en Windows Server Avanzado para Administradores
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
No. Este curso parte de que el alumno ya domina la administración base: instalación, red, AD DS básico, DNS, DHCP, usuarios, grupos, GPOs iniciales y recursos compartidos. Aquí se trabaja diseño avanzado, seguridad, alta disponibilidad, automatización, PKI, auditoría y operación crítica.
La referencia principal es Windows Server 2025, actualmente la versión LTSC vigente de Windows Server. Aun así, muchos contenidos son aplicables a Windows Server 2019 y Windows Server 2022, especialmente en entornos empresariales que conviven con varias versiones.
Sí. Se cubren sitios, subredes, replicación, FSMO, Global Catalog, RODC, delegación, cuentas privilegiadas, diagnóstico, recuperación y buenas prácticas de diseño. No se queda en crear usuarios y grupos, porque eso pertenece al curso inicial.
Sí. El curso aborda hardening, cuentas privilegiadas, Windows LAPS, auditoría avanzada, Kerberos, NTLM, permisos, SMB seguro, certificados, respuesta ante incidentes y controles de administración remota. Windows LAPS permite gestionar contraseñas de administrador local y también DSRM en controladores de dominio.
Sí. Hay bloques específicos de AD CS, diseño de PKI, CA raíz, CA subordinada, plantillas, autoinscripción, revocación, CRL, certificados TLS y ciclo de vida. AD CS es el rol de Windows Server para emitir y administrar certificados de PKI.
Sí. El temario incluye Failover Clustering, quorum, validación, roles clusterizados, Hyper-V avanzado, Storage Spaces Direct y pruebas de failover. Storage Spaces Direct se apoya en tecnologías como Failover Clustering, CSV, SMB 3 y Storage Spaces.
Sí, en nivel avanzado. Se trabaja scripting reutilizable, funciones, módulos internos, ejecución remota, reporting, inventario, gestión de errores, tareas programadas y control de versiones. El objetivo es automatizar administración repetitiva con seguridad y trazabilidad.
Sí. Se incluye administración híbrida con Azure Arc y hotpatching para Windows Server 2025 conectado a Azure Arc en escenarios compatibles. Microsoft documenta Hotpatch para Windows Server 2025 habilitado mediante Azure Arc.
Sí. Es especialmente útil para entornos con varios controladores, sedes, servicios críticos, carpetas compartidas, GPOs, certificados, servidores virtualizados y necesidades de continuidad. El curso ayuda a operar con arquitectura, documentación y procedimientos.
Sí. Al tratarse de una formación corporativa avanzada en administración de sistemas, infraestructura, seguridad y competencias digitales, puede plantearse como formación bonificable hasta el 100% a través de FUNDAE, según el crédito disponible y cumpliendo los requisitos administrativos aplicables.
No. Este curso parte de que el alumno ya domina la administración base: instalación, red, AD DS básico, DNS, DHCP, usuarios, grupos, GPOs iniciales y recursos compartidos. Aquí se trabaja diseño avanzado, seguridad, alta disponibilidad, automatización, PKI, auditoría y operación crítica.
La referencia principal es Windows Server 2025, actualmente la versión LTSC vigente de Windows Server. Aun así, muchos contenidos son aplicables a Windows Server 2019 y Windows Server 2022, especialmente en entornos empresariales que conviven con varias versiones.
Sí. Se cubren sitios, subredes, replicación, FSMO, Global Catalog, RODC, delegación, cuentas privilegiadas, diagnóstico, recuperación y buenas prácticas de diseño. No se queda en crear usuarios y grupos, porque eso pertenece al curso inicial.
Sí. El curso aborda hardening, cuentas privilegiadas, Windows LAPS, auditoría avanzada, Kerberos, NTLM, permisos, SMB seguro, certificados, respuesta ante incidentes y controles de administración remota. Windows LAPS permite gestionar contraseñas de administrador local y también DSRM en controladores de dominio.
Sí. Hay bloques específicos de AD CS, diseño de PKI, CA raíz, CA subordinada, plantillas, autoinscripción, revocación, CRL, certificados TLS y ciclo de vida. AD CS es el rol de Windows Server para emitir y administrar certificados de PKI.
Sí. El temario incluye Failover Clustering, quorum, validación, roles clusterizados, Hyper-V avanzado, Storage Spaces Direct y pruebas de failover. Storage Spaces Direct se apoya en tecnologías como Failover Clustering, CSV, SMB 3 y Storage Spaces.
Sí, en nivel avanzado. Se trabaja scripting reutilizable, funciones, módulos internos, ejecución remota, reporting, inventario, gestión de errores, tareas programadas y control de versiones. El objetivo es automatizar administración repetitiva con seguridad y trazabilidad.
Sí. Se incluye administración híbrida con Azure Arc y hotpatching para Windows Server 2025 conectado a Azure Arc en escenarios compatibles. Microsoft documenta Hotpatch para Windows Server 2025 habilitado mediante Azure Arc.
Sí. Es especialmente útil para entornos con varios controladores, sedes, servicios críticos, carpetas compartidas, GPOs, certificados, servidores virtualizados y necesidades de continuidad. El curso ayuda a operar con arquitectura, documentación y procedimientos.
Sí. Al tratarse de una formación corporativa avanzada en administración de sistemas, infraestructura, seguridad y competencias digitales, puede plantearse como formación bonificable hasta el 100% a través de FUNDAE, según el crédito disponible y cumpliendo los requisitos administrativos aplicables.
Revisión de la diferencia entre administrar tareas básicas y operar servicios críticos con arquitectura, seguridad, continuidad, trazabilidad y responsabilidad de negocio.
Identificación de los límites del curso anterior para no repetir instalación básica, creación simple de usuarios, DNS elemental, DHCP inicial o permisos compartidos básicos.
Creación de un mapa avanzado de responsabilidades: identidad, certificados, políticas, seguridad, almacenamiento, virtualización, monitorización y recuperación.
Evaluación de madurez del entorno Windows Server: documentación, roles instalados, GPOs, permisos, controladores, backups, parches, eventos y dependencias.
Diseño de un laboratorio avanzado con varios controladores de dominio, sitios, servidores miembro, clientes, red segmentada y servicios críticos simulados.
Revisión de criterios para decidir si un cambio es operativo, arquitectónico, de seguridad, de continuidad o de cumplimiento.
Preparación de una metodología de cambios: análisis de impacto, pruebas, ventana, backup, rollback, comunicación y validación posterior.
Identificación de deuda técnica habitual en Windows Server: controladores antiguos, GPOs sin owner, permisos heredados, certificados caducados y servidores sin parchear.
Definición de indicadores de salud para entornos Windows: autenticación, replicación, eventos críticos, rendimiento, espacio, backups y calidad de políticas.
Creación de una hoja de ruta de mejora avanzada que priorice riesgos antes que tareas llamativas pero poco críticas.
Revisión de la diferencia entre administrar tareas básicas y operar servicios críticos con arquitectura, seguridad, continuidad, trazabilidad y responsabilidad de negocio.
Identificación de los límites del curso anterior para no repetir instalación básica, creación simple de usuarios, DNS elemental, DHCP inicial o permisos compartidos básicos.
Creación de un mapa avanzado de responsabilidades: identidad, certificados, políticas, seguridad, almacenamiento, virtualización, monitorización y recuperación.
Evaluación de madurez del entorno Windows Server: documentación, roles instalados, GPOs, permisos, controladores, backups, parches, eventos y dependencias.
Diseño de un laboratorio avanzado con varios controladores de dominio, sitios, servidores miembro, clientes, red segmentada y servicios críticos simulados.
Revisión de criterios para decidir si un cambio es operativo, arquitectónico, de seguridad, de continuidad o de cumplimiento.
Preparación de una metodología de cambios: análisis de impacto, pruebas, ventana, backup, rollback, comunicación y validación posterior.
Identificación de deuda técnica habitual en Windows Server: controladores antiguos, GPOs sin owner, permisos heredados, certificados caducados y servidores sin parchear.
Definición de indicadores de salud para entornos Windows: autenticación, replicación, eventos críticos, rendimiento, espacio, backups y calidad de políticas.
Creación de una hoja de ruta de mejora avanzada que priorice riesgos antes que tareas llamativas pero poco críticas.
Tema 1: Transición al nivel avanzado: de administrar servidores a operar infraestructura crítica
Revisión de la diferencia entre administrar tareas básicas y operar servicios críticos con arquitectura, seguridad, continuidad, trazabilidad y responsabilidad de negocio.
Identificación de los límites del curso anterior para no repetir instalación básica, creación simple de usuarios, DNS elemental, DHCP inicial o permisos compartidos básicos.
Creación de un mapa avanzado de responsabilidades: identidad, certificados, políticas, seguridad, almacenamiento, virtualización, monitorización y recuperación.
Evaluación de madurez del entorno Windows Server: documentación, roles instalados, GPOs, permisos, controladores, backups, parches, eventos y dependencias.
Diseño de un laboratorio avanzado con varios controladores de dominio, sitios, servidores miembro, clientes, red segmentada y servicios críticos simulados.
Revisión de criterios para decidir si un cambio es operativo, arquitectónico, de seguridad, de continuidad o de cumplimiento.
Preparación de una metodología de cambios: análisis de impacto, pruebas, ventana, backup, rollback, comunicación y validación posterior.
Identificación de deuda técnica habitual en Windows Server: controladores antiguos, GPOs sin owner, permisos heredados, certificados caducados y servidores sin parchear.
Definición de indicadores de salud para entornos Windows: autenticación, replicación, eventos críticos, rendimiento, espacio, backups y calidad de políticas.
Creación de una hoja de ruta de mejora avanzada que priorice riesgos antes que tareas llamativas pero poco críticas.
Tema 2: Diseño avanzado de Active Directory: dominios, bosques, FSMO y controladores
Revisión del diseño lógico de Active Directory, diferenciando bosque, dominio, árbol, controlador, catálogo global, particiones y límites administrativos.
Análisis de cuándo mantener un único dominio, cuándo separar dominios, cuándo crear bosques y cuándo evitar complejidad innecesaria.
Gestión de roles FSMO, comprendiendo su función, ubicación recomendada, transferencia, incautación y riesgos ante caída de controladores.
Diseño de controladores de dominio por sede, criticidad, conectividad, latencia, ubicación física, virtualización y continuidad.
Revisión del papel del Global Catalog en autenticación, búsquedas, aplicaciones, sedes remotas y entornos con varios dominios.
Planificación de Read-Only Domain Controllers cuando hay sedes con menor seguridad física o conectividad limitada.
Definición de convenciones para nombrado de controladores, OUs administrativas, sitios, subredes, GPOs y grupos privilegiados.
Evaluación de dependencias entre AD DS, DNS, Kerberos, hora del sistema, aplicaciones internas y servicios de terceros.
Preparación de procedimientos para promocionar, degradar, reemplazar o retirar controladores sin afectar al servicio.
Documentación de la topología de identidad como activo crítico que debe mantenerse actualizado y revisarse periódicamente.
Tema 3: Sites, subnets y replicación de Active Directory
Diseño de Active Directory Sites and Services para representar sedes, subredes, enlaces WAN, latencia, costes y patrones de replicación.
Asociación correcta de subredes a sitios para que los clientes localicen controladores adecuados y eviten autenticación contra sedes lejanas.
Configuración de site links, costes, intervalos, programación y criterios de replicación según conectividad real entre sedes.
Diagnóstico de replicación con `repadmin`, `dcdiag`, Event Viewer y herramientas gráficas para detectar fallos persistentes.
Interpretación de errores frecuentes: DNS incorrecto, conectividad bloqueada, credenciales, USN rollback, latencia excesiva o controladores obsoletos.
Revisión de SYSVOL, DFSR y replicación de políticas para asegurar que GPOs y scripts llegan correctamente a todos los controladores.
Preparación de alertas y revisiones periódicas para detectar replicación degradada antes de que cause fallos de autenticación o políticas.
Diseño de estrategias para sedes con conectividad limitada, evitando asumir que todas las oficinas tienen calidad de red equivalente.
Documentación de sitios, subredes, enlaces, controladores, horarios y propietarios para facilitar soporte y auditoría.
Creación de un procedimiento de recuperación ante fallo de replicación que indique comprobaciones, comandos, riesgos y escalado.
Tema 4: Seguridad avanzada de identidad y cuentas privilegiadas
Diseño de un modelo de cuentas separadas para usuario diario, administración de estación, administración de servidor y administración de dominio.
Aplicación de mínimos privilegios en Domain Admins, Enterprise Admins, Schema Admins, Administrators, Account Operators y grupos delegados.
Revisión de membresías privilegiadas para detectar cuentas huérfanas, usuarios excesivos, grupos anidados peligrosos y privilegios heredados.
Creación de OUs y grupos administrativos por función, separando administración de usuarios, equipos, servidores, DNS, DHCP, GPOs y ficheros.
Delegación de tareas administrativas sin entregar privilegios globales, usando asistentes de delegación y permisos explícitos sobre OUs.
Diseño de un modelo tiering básico para separar administración de controladores, servidores, estaciones y usuarios.
Evaluación de estaciones administrativas seguras o PAWs para reducir exposición de credenciales privilegiadas en equipos de uso diario.
Revisión de eventos de seguridad para detectar inicios de sesión privilegiados, cambios de grupos, restablecimientos y modificaciones críticas.
Preparación de procedimientos para alta, revisión, rotación y baja de cuentas administrativas.
Documentación de privilegios con owner, justificación, fecha de revisión y procedimiento de retirada.
Tema 5: Windows LAPS, DSRM y control de administradores locales
Comprensión de Windows LAPS como mecanismo integrado para gestionar y respaldar contraseñas de administrador local en dispositivos unidos a Entra ID o Active Directory.
Configuración de políticas LAPS para equipos unidos a dominio, definiendo cuenta gestionada, longitud, rotación, almacenamiento y permisos de lectura.
Gestión de permisos para recuperar contraseñas LAPS sin exponerlas a más administradores de los necesarios.
Aplicación de Windows LAPS a controladores de dominio para gestionar también contraseñas DSRM cuando el escenario lo requiere.
Auditoría de recuperación de contraseñas locales para saber quién consultó una contraseña, cuándo y con qué finalidad.
Revisión de riesgos de contraseñas locales compartidas, imágenes clonadas, administradores locales persistentes y cuentas sin rotación.
Integración de LAPS en procedimientos de soporte para evitar compartir contraseñas fijas o usar cuentas genéricas.
Pruebas de recuperación controlada en laboratorio para validar que soporte puede acceder cuando procede y que usuarios no autorizados no pueden hacerlo.
Documentación de configuración LAPS, grupos autorizados, política aplicada, procedimientos de consulta y revisión periódica.
Preparación de una estrategia gradual de despliegue por OUs para evitar cambios masivos sin validación previa.
Tema 6: Group Policy avanzado: diseño, filtros, herencia y troubleshooting
Diseño de una arquitectura de GPOs por propósito, evitando objetos monolíticos que mezclan seguridad, escritorio, red, aplicaciones y configuración de servidores.
Uso avanzado de herencia, bloqueo, enforced, precedencia, seguridad filtrada y enlaces múltiples sin crear comportamientos difíciles de explicar.
Aplicación de WMI filters cuando una política debe depender de sistema operativo, versión, hardware, rol o característica concreta.
Uso de Group Policy Preferences para mapeos, archivos, claves de registro, tareas programadas, impresoras y configuraciones repetibles.
Aplicación de Item-Level Targeting para ajustar configuraciones por grupo, OU, equipo, red, usuario o condición concreta.
Gestión de loopback processing en escenarios de RDS, kioscos, aulas, salas compartidas o servidores donde importa más el equipo que el usuario.
Resolución avanzada de problemas con `gpresult`, RSOP, Event Viewer, logs de Group Policy y análisis de tiempos de aplicación.
Documentación de GPOs con owner, finalidad, ámbito, configuración crítica, fecha de revisión y prueba de aplicación.
Limpieza de GPOs obsoletas, duplicadas, sin enlace, sin owner o con configuraciones contradictorias.
Creación de un ciclo de vida de GPO: solicitud, diseño, prueba, piloto, despliegue, revisión, cambio y retirada. Microsoft describe Group Policy como el mecanismo para administrar configuraciones de usuarios, equipos y servidores Windows.
Tema 7: Hardening avanzado de Windows Server y baseline de seguridad
Construcción de una baseline de seguridad para servidores miembro, controladores de dominio, servidores de archivos, servidores IIS y hosts Hyper-V.
Aplicación de políticas de seguridad avanzadas: bloqueo de cuentas, auditoría, UAC, derechos de usuario, opciones de seguridad y restricciones de acceso.
Revisión de servicios innecesarios, roles instalados, puertos abiertos, reglas de firewall y software no autorizado.
Endurecimiento de administración remota mediante WinRM, RDP, firewall, MFA cuando aplique, grupos permitidos y control de origen.
Reducción de superficie de ataque en servidores críticos evitando navegación web, correo, herramientas personales y ejecución de software no validado.
Configuración de SMB seguro, firma, cifrado, bloqueo de protocolos obsoletos y revisión de compatibilidad con clientes antiguos.
Revisión de TLS, certificados, cipher suites, protocolos antiguos y aplicaciones internas que pueden quedar afectadas por cambios de seguridad.
Aplicación de auditoría avanzada para detectar cambios de cuentas, grupos, políticas, privilegios, inicios de sesión y acceso a objetos.
Validación de hardening mediante pruebas de conectividad, eventos, aplicaciones, administración remota y feedback de usuarios piloto.
Documentación de excepciones justificadas para evitar que la baseline se convierta en una lista de reglas ignoradas.
Tema 8: Kerberos, NTLM, autenticación y diagnóstico de identidad
Comprensión avanzada de Kerberos en entornos Windows: tickets, KDC, SPN, delegación, tiempo, cifrado y dependencia de DNS.
Identificación de escenarios donde aparece NTLM y evaluación de riesgos, compatibilidad y reducción progresiva.
Diagnóstico de fallos de autenticación por hora desincronizada, SPN incorrecto, cuenta de servicio, DNS, cifrado o controlador no disponible.
Gestión de Service Principal Names para aplicaciones internas, servicios web, SQL Server, IIS o servicios personalizados.
Revisión de delegación Kerberos, diferenciando delegación no restringida, restringida y basada en recursos cuando el entorno lo requiera.
Análisis de cuentas de servicio tradicionales y riesgos de contraseñas estáticas, privilegios excesivos y falta de ownership.
Preparación de una estrategia inicial hacia managed service accounts o group Managed Service Accounts cuando aplique.
Auditoría de eventos de autenticación para detectar intentos fallidos, uso de protocolos no deseados y comportamientos anómalos.
Documentación de dependencias de autenticación de aplicaciones internas antes de aplicar cambios de seguridad.
Creación de un procedimiento de troubleshooting de autenticación que evite reinicios innecesarios o cambios improvisados en controladores.
Tema 9: AD CS y diseño de PKI corporativa
Comprensión de Active Directory Certificate Services como rol de Windows Server para emitir y administrar certificados de infraestructura de clave pública.
Diseño de una jerarquía PKI básica empresarial, diferenciando CA raíz, CA subordinada, CA online, CA offline y límites de laboratorio.
Definición de usos de certificados: TLS interno, autenticación de equipos, usuarios, Wi-Fi, VPN, RDP, IIS, firma, cifrado y servicios internos.
Instalación controlada de AD CS en laboratorio, revisando permisos, tipo de CA, nombre, validez, ubicación y protección de claves.
Configuración de plantillas de certificado con permisos, propósito, inscripción, renovación, exportabilidad, longitud de clave y compatibilidad.
Activación de autoinscripción mediante GPO para equipos o usuarios, validando emisión, renovación y almacenamiento de certificados.
Gestión de revocación mediante CRL, publicación, disponibilidad, expiración y pruebas de validación desde clientes.
Diagnóstico de problemas frecuentes: plantillas no visibles, permisos incorrectos, CRL inaccesible, certificados caducados o nombres no coincidentes.
Documentación de la PKI con jerarquía, plantillas, propietarios, periodos de validez, puntos de publicación y procedimientos de renovación.
Preparación de criterios para que la PKI no se convierta en un servicio crítico sin backup, owner ni monitorización.
Tema 10: Gestión avanzada de certificados, TLS y servicios internos
Inventario de certificados usados en servidores, IIS, RDP, SMB over QUIC, aplicaciones internas, proxies, VPNs y servicios de administración.
Configuración de certificados con Subject Alternative Names correctos para evitar errores de navegador, cliente o aplicación.
Revisión de caducidades, algoritmos, longitud de clave, proveedores criptográficos y compatibilidad con clientes internos.
Automatización parcial de renovación mediante autoinscripción o procedimientos documentados según tipo de certificado.
Aplicación de certificados emitidos por AD CS a servicios internos que antes usaban certificados autofirmados o caducados.
Diagnóstico de errores TLS mediante visor de certificados, logs, navegador, `certutil`, PowerShell y herramientas de conectividad.
Preparación de una política de ciclo de vida de certificados: solicitud, aprobación, emisión, renovación, revocación y retirada.
Documentación de certificados críticos para evitar caídas por expiración inesperada en servicios internos.
Revisión de dependencias entre certificados y servicios de seguridad, administración remota, publicación web y acceso a ficheros.
Creación de alertas o revisiones periódicas de expiración para reducir incidencias evitables.
Tema 11: DNS avanzado, resolución híbrida y mantenimiento de zonas
Diseño de zonas DNS internas, zonas inversas, reenviadores condicionales y delegaciones para entornos con varias sedes o dominios.
Configuración de scavenging y aging para reducir registros obsoletos sin eliminar registros válidos de servidores críticos.
Revisión de replicación de zonas integradas en Active Directory y su relación con controladores, sitios y particiones.
Diagnóstico avanzado de resolución con consultas directas a servidores, caché, registros SRV, delegaciones y reenviadores.
Preparación de split-brain DNS cuando un mismo nombre debe resolverse de forma distinta dentro y fuera de la red.
Coordinación entre DNS interno, DNS público, certificados, aplicaciones web, VPN, proxies y servicios cloud.
Aplicación de controles de seguridad sobre actualizaciones dinámicas, permisos de zona y administración de registros.
Documentación de registros críticos, alias, servicios, propietarios y cambios para evitar dependencias invisibles.
Revisión de impacto antes de eliminar registros antiguos, modificar alias o cambiar reenviadores.
Creación de runbooks para incidencias de resolución que afectan autenticación, aplicaciones internas o acceso a servicios.
Tema 12: DHCP avanzado, failover e IPAM operativo
Configuración de DHCP failover para alta disponibilidad de ámbitos críticos en sedes o redes donde la asignación IP es esencial.
Diseño de políticas DHCP por tipo de dispositivo, proveedor, ubicación, clase o necesidad específica de configuración.
Gestión de reservas a escala para impresoras, teléfonos, dispositivos industriales, servidores auxiliares o equipos con requisitos especiales.
Revisión de opciones avanzadas DHCP y su impacto en arranque PXE, VoIP, DNS, gateways, NTP o configuraciones específicas.
Diagnóstico de agotamiento de ámbitos, conflictos, concesiones antiguas, servidores no autorizados o dispositivos mal configurados.
Integración con IPAM o inventarios internos para mejorar trazabilidad de rangos, subredes, reservas y uso real.
Creación de procedimientos de cambio de rangos sin cortar conectividad de usuarios o dispositivos críticos.
Auditoría de servidores DHCP autorizados para detectar servicios no controlados o configuraciones históricas.
Documentación de ámbitos, relaciones de failover, opciones, reservas, redes y propietarios.
Preparación de métricas de ocupación para anticipar crecimiento y evitar incidencias por falta de direcciones.
Tema 13: Servicios de archivos avanzados: DFS, FSRM y gobierno de datos compartidos
Diseño de DFS Namespaces para ofrecer rutas lógicas estables a usuarios aunque cambien servidores, ubicaciones o estructuras físicas.
Configuración de DFS Replication en escenarios adecuados, entendiendo límites, latencia, conflictos y diferencias frente a backup.
Uso de FSRM para cuotas, screening de archivos, clasificación simple e informes de almacenamiento en servidores de archivos.
Aplicación de Access-Based Enumeration para ocultar carpetas a usuarios sin permisos y reducir confusión en recursos compartidos.
Revisión de permisos efectivos complejos cuando se combinan grupos anidados, herencia rota, DFS, SMB y cambios históricos.
Diseño de estructuras de carpetas con propietarios funcionales, grupos de lectura, modificación, administración y revisión periódica.
Gestión de migraciones de file servers con menor impacto, manteniendo rutas lógicas, permisos y comunicación a usuarios.
Monitorización de crecimiento, archivos obsoletos, duplicados, extensiones no permitidas y consumo por departamento.
Documentación de recursos compartidos críticos con dueño, finalidad, permisos, retención, backup y procedimiento de cambio.
Preparación de un modelo de gobierno de datos compartidos que evite carpetas departamentales sin propietario ni caducidad.
Tema 14: SMB avanzado, cifrado y SMB over QUIC
Revisión de SMB 3.x, firma, cifrado, negociación, compatibilidad y riesgos de mantener protocolos antiguos en entornos modernos.
Configuración de cifrado SMB en recursos que requieren protección adicional sin depender únicamente de la red interna.
Aplicación de buenas prácticas para bloquear SMBv1, endurecer reglas de firewall y limitar acceso a servidores de archivos.
Comprensión de SMB over QUIC como capacidad para acceso seguro a ficheros mediante QUIC y TLS 1.3, reduciendo dependencia de VPN en ciertos escenarios.
Revisión de Windows Server 2025, donde SMB over QUIC está disponible en Standard y Datacenter, y su configuración se realiza por PowerShell.
Gestión de certificados necesarios para SMB over QUIC, validando nombres, confianza, caducidad y relación con PKI corporativa.
Diseño de reglas de acceso para evitar exponer recursos compartidos de forma amplia por comodidad operativa.
Diagnóstico de acceso SMB con eventos, sesiones abiertas, archivos bloqueados, rendimiento, autenticación y conectividad.
Comparación entre SMB interno, DFS, VPN, SMB over QUIC y alternativas cloud según caso de uso y seguridad.
Documentación de shares expuestos, requisitos de cliente, certificados, puertos, políticas y pruebas de validación.
Tema 15: Almacenamiento avanzado: ReFS, deduplicación, Storage Spaces y rendimiento
Diseño de volúmenes para cargas de trabajo distintas: archivos, Hyper-V, logs, backups, datos temporales, aplicaciones y perfiles.
Evaluación de NTFS y ReFS según requisitos de integridad, compatibilidad, rendimiento, snapshots, deduplicación y escenarios soportados.
Configuración de Data Deduplication cuando aporta ahorro real sin afectar cargas sensibles o no recomendadas.
Uso de Storage Spaces para agrupar discos y crear volúmenes resilientes en escenarios controlados.
Revisión de métricas de disco: IOPS, latencia, cola, throughput, caché, fragmentación lógica y cuellos de botella.
Diagnóstico de problemas de rendimiento causados por almacenamiento insuficiente, discos virtuales mal dimensionados o antivirus mal ajustado.
Planificación de crecimiento de volúmenes, cuotas, alertas y políticas de archivo para evitar saturación de servicios.
Coordinación entre almacenamiento, backup, Hyper-V, antivirus, file servers y aplicaciones internas.
Documentación de arquitectura de almacenamiento con discos, volúmenes, resiliencia, finalidad, rendimiento esperado y owner.
Preparación de criterios para evolucionar hacia Storage Spaces Direct o soluciones SAN/NAS según criticidad y presupuesto.
Tema 16: Storage Spaces Direct y almacenamiento definido por software
Comprensión de Storage Spaces Direct como tecnología que combina Failover Clustering, CSV, SMB 3 y Storage Spaces para almacenamiento definido por software.
Revisión de requisitos de hardware, red, discos, controladores, certificación y validación antes de plantear un despliegue real.
Diferenciación entre laboratorio, clúster de dos nodos, clúster hiperconvergente y escenarios con almacenamiento compartido tradicional.
Ejecución de pruebas de validación de clúster para comprobar compatibilidad, red, almacenamiento, sistema operativo y configuración.
Diseño de redes para almacenamiento, gestión, live migration y tráfico de cliente, evitando mezclar todo sin control.
Creación de volúmenes CSV y revisión de resiliencia, rendimiento, tiers, caché y capacidad efectiva.
Monitorización de salud de almacenamiento, discos, nodos, volúmenes, reparación y eventos críticos.
Diagnóstico de fallos de disco, nodo, red o volumen dentro de una arquitectura S2D.
Documentación de decisiones de resiliencia, capacidad, crecimiento, mantenimiento y sustitución de hardware.
Evaluación de cuándo S2D encaja y cuándo una solución externa de almacenamiento es más adecuada para la empresa.
Tema 17: Failover Clustering: alta disponibilidad para servicios Windows
Comprensión de Failover Clustering como base para ofrecer alta disponibilidad a roles, servicios, máquinas virtuales y almacenamiento.
Revisión de requisitos de clúster, validación de configuración, redes, almacenamiento compatible, dominio y cuentas necesarias. Microsoft indica que los clústeres requieren Storage Spaces Direct o almacenamiento compartido compatible, entre otras opciones soportadas.
Creación de un clúster de laboratorio con nodos Windows Server, quorum, test de validación y configuración inicial.
Diseño de quorum con witness adecuado según número de nodos, ubicación, conectividad y tolerancia a fallos.
Configuración de roles clusterizados básicos y comprensión de failover, ownership, preferred owners y dependencias.
Ejecución de pruebas controladas de caída de nodo, reinicio, migración de rol y recuperación.
Diagnóstico de eventos de clúster, redes, heartbeat, almacenamiento, permisos y errores de validación.
Planificación de mantenimiento de nodos sin provocar indisponibilidad innecesaria.
Documentación de clúster con nodos, roles, redes, almacenamiento, quorum, owner y procedimientos de operación.
Preparación de criterios para decidir qué servicios merecen alta disponibilidad y cuáles pueden recuperarse por otros medios.
Tema 18: Hyper-V avanzado, seguridad y operación de máquinas virtuales
Diseño de hosts Hyper-V para cargas de producción, separando redes de gestión, almacenamiento, live migration, backup y tráfico de máquinas virtuales.
Configuración avanzada de switches virtuales, VLANs, NIC teaming o SET según hardware y arquitectura permitida.
Gestión de checkpoints con criterio, diferenciando uso de laboratorio, puntos de control de producción y riesgos en aplicaciones críticas.
Planificación de recursos de CPU, memoria dinámica, NUMA, discos virtuales, generaciones de VM y compatibilidad de sistemas invitados.
Implementación de live migration en entornos clusterizados o no clusterizados según necesidades de mantenimiento.
Revisión de seguridad de hosts Hyper-V, permisos administrativos, aislamiento de VMs, Secure Boot, TPM virtual y protección de credenciales.
Diagnóstico de rendimiento de VMs desde host e invitado, revisando CPU ready, memoria, disco, red y servicios internos.
Integración de backup compatible con Hyper-V y validación de restauración de máquinas virtuales.
Documentación de VMs con rol, propietario, recursos, criticidad, backup, dependencia, ubicación y procedimiento de apagado.
Preparación de criterios para mover cargas entre físico, virtual, cloud o plataformas hiperconvergentes.
Tema 19: Actualizaciones avanzadas, hotpatching y administración con Azure Arc
Diseño de una estrategia de parcheo con anillos, entornos piloto, ventanas, validación, rollback y comunicación a usuarios.
Revisión de riesgos de aplicar actualizaciones directamente en controladores, clústeres o servidores críticos sin pruebas previas.
Uso de Azure Arc para incorporar servidores Windows a un plano de administración híbrido cuando la empresa necesita visibilidad y gobierno centralizado.
Evaluación de Hotpatch para Windows Server 2025 conectado a Azure Arc, disponible para aplicar actualizaciones de seguridad sin reiniciar en muchos escenarios.
Revisión de condiciones de Hotpatch, ediciones compatibles, baseline updates y casos donde el reinicio sigue siendo necesario.
Integración de Update Manager o procesos equivalentes para programar, auditar y controlar actualizaciones de servidores híbridos.
Creación de reporting de cumplimiento de parcheo por servidor, criticidad, entorno, aplicación y owner.
Preparación de runbooks para parches fallidos, reinicios pendientes, servicios afectados o actualización con impacto no previsto.
Documentación de excepciones de parcheo con justificación, fecha de revisión, riesgo aceptado y responsable.
Diseño de una rutina mensual de mantenimiento avanzada que combine seguridad, disponibilidad y evidencia de cumplimiento.
Tema 20: PowerShell avanzado para automatización de administración
Diseño de scripts administrativos reutilizables para inventario, usuarios, grupos, GPOs, eventos, servicios, recursos compartidos y estado de servidores.
Uso avanzado de objetos, pipeline, filtros, funciones, parámetros, manejo de errores y salida estructurada.
Creación de módulos internos sencillos para agrupar funciones repetidas y facilitar uso por otros administradores.
Automatización de altas, bajas, cambios de grupo, creación de carpetas, permisos, reportes y comprobaciones de salud.
Ejecución remota con PowerShell Remoting, revisando WinRM, permisos, seguridad, credenciales y limitaciones.
Programación de tareas automatizadas con logs, control de errores, alertas y documentación.
Generación de informes en CSV, HTML o JSON para auditoría, inventario, revisión de permisos o estado de infraestructura.
Validación de scripts en laboratorio antes de ejecutarlos sobre objetos reales o entornos productivos.
Control de versiones de scripts en Git para evitar copias locales, cambios sin revisión o automatizaciones sin owner.
Creación de una biblioteca de automatización segura para tareas repetitivas del equipo de sistemas.
Tema 21: Monitorización avanzada, eventos, DTrace y análisis de rendimiento
Diseño de una estrategia de observabilidad para Windows Server: eventos, contadores, logs, rendimiento, servicios, disponibilidad y capacidad.
Uso avanzado de Performance Monitor, Data Collector Sets y contadores específicos para CPU, memoria, disco, red, IIS, Hyper-V, SMB y AD DS.
Aplicación de Windows Event Forwarding para centralizar eventos relevantes de servidores sin depender de revisión manual en cada máquina.
Revisión de DTrace como herramienta nativa en Windows Server 2025 para instrumentación y análisis de rendimiento en tiempo real.
Creación de dashboards o informes de salud por rol: controladores, file servers, servidores IIS, hosts Hyper-V y nodos de clúster.
Definición de umbrales de alerta realistas para evitar ruido excesivo o ausencia de aviso ante degradaciones importantes.
Análisis de problemas intermitentes mediante correlación de eventos, contadores, cambios recientes, parches y comportamiento de usuarios.
Integración con SIEM, herramientas APM, monitorización corporativa o plataformas cloud cuando el entorno lo requiera.
Preparación de runbooks asociados a alertas críticas: replicación, disco lleno, servicio caído, backup fallido, autenticación o cluster.
Documentación de métricas históricas para anticipar crecimiento, justificar inversión y detectar degradaciones progresivas.
Tema 22: Auditoría, logging y respuesta ante incidentes en Windows Server
Configuración de Advanced Audit Policy para registrar eventos relevantes sin generar ruido inmanejable en servidores críticos.
Auditoría de cambios en usuarios, grupos privilegiados, GPOs, permisos, inicios de sesión, objetos de AD y acceso a archivos sensibles.
Diseño de SACLs en recursos concretos cuando se necesita auditar acceso a información especialmente crítica.
Interpretación de eventos de seguridad frecuentes relacionados con autenticación, privilegios, cambios de cuenta y errores de acceso.
Creación de procedimientos para investigar incidentes: preservación de evidencias, línea temporal, sistemas afectados y acciones realizadas.
Integración de eventos Windows con SIEM o plataforma central de seguridad para correlación con endpoints, red, identidad y cloud.
Definición de playbooks para incidentes habituales: cuenta comprometida, GPO modificada, permiso alterado, certificado sospechoso o exfiltración de archivos.
Control de acceso a logs para evitar que usuarios no autorizados puedan borrar, modificar o consultar información sensible.
Revisión de retención de eventos según requisitos internos, auditoría, cumplimiento y capacidad de almacenamiento.
Preparación de informes postincidente con causa raíz, impacto, evidencias, medidas aplicadas y acciones preventivas.
Tema 23: Backup avanzado, recuperación de Active Directory y continuidad
Diseño de una estrategia de backup por rol: controladores, file servers, hosts Hyper-V, máquinas virtuales, certificados, GPOs y datos críticos.
Diferenciación entre restauración de archivo, bare metal recovery, system state, recuperación de VM y recuperación de servicio.
Pruebas de restauración de estado del sistema en laboratorio para comprender implicaciones sobre Active Directory.
Preparación de procedimientos para recuperar un controlador de dominio sin provocar inconsistencias de replicación.
Backup y protección de la CA de AD CS, incluyendo claves privadas, configuración, base de datos de certificados y CRLs.
Revisión de RPO y RTO por servicio para priorizar inversiones y procedimientos según impacto de negocio.
Diseño de copias offline, inmutables o protegidas frente a ransomware según criticidad.
Validación periódica de backups mediante pruebas reales, no solo revisión de jobs correctos.
Documentación de runbooks de recuperación con pasos, responsables, credenciales necesarias, dependencias y criterios de éxito.
Preparación de un ejercicio de recuperación que simule caída de dominio, pérdida de file server o fallo de certificado crítico.
Tema 24: Migraciones, upgrades y retirada controlada de servidores
Planificación de migración desde Windows Server 2016, 2019 o 2022 hacia Windows Server 2025, evaluando compatibilidad, roles y aplicaciones.
Revisión de opciones entre in-place upgrade, migración paralela, nueva instalación, reemplazo de rol o modernización parcial.
Preparación de inventario previo con roles, características, aplicaciones, dependencias, tareas programadas, certificados, shares y cuentas de servicio.
Migración de controladores de dominio mediante incorporación de nuevos DCs, transferencia FSMO, validación y retirada de antiguos.
Migración de file servers conservando permisos, rutas, datos, ownership, shares, DFS y comunicación a usuarios.
Actualización de niveles funcionales de dominio o bosque solo cuando todos los requisitos y compatibilidades están verificados.
Validación posterior a migración con pruebas de autenticación, DNS, GPOs, aplicaciones, backups, eventos y rendimiento.
Preparación de rollback o plan de contingencia ante errores de compatibilidad, aplicaciones heredadas o incidencias de usuarios.
Documentación de servidores retirados para asegurar baja de DNS, DHCP, backups, monitorización, inventario, licencias y CMDB.
Creación de una metodología de migración repetible para futuros ciclos de renovación.
Tema 25: Documentación avanzada, runbooks y gobierno operativo
Creación de documentación arquitectónica de Active Directory, DNS, DHCP, PKI, GPOs, clusters, almacenamiento, backup y administración híbrida.
Elaboración de runbooks para tareas críticas: restauración, failover, renovación de certificados, cambio de FSMO, incidentes y parcheo.
Definición de owners técnicos y funcionales para servicios Windows, recursos compartidos, GPOs, certificados y aplicaciones dependientes.
Uso de matrices RACI para clarificar quién solicita, aprueba, ejecuta, revisa y documenta cambios de infraestructura.
Creación de plantillas de cambio para operaciones de riesgo: hardening, actualización, migración, GPO, certificados, DNS y permisos.
Registro de decisiones arquitectónicas para explicar por qué se eligió una configuración, qué alternativas se descartaron y qué riesgos quedan.
Mantenimiento de inventarios vivos con servidores, roles, versiones, IPs, owners, criticidad, backup, parches y dependencia.
Revisión periódica de documentación mediante auditorías internas o ejercicios de recuperación.
Creación de cuadros de mando de gobierno operativo: parches, backups, certificados, eventos críticos, permisos y capacidad.
Desarrollo de una cultura de operación donde la documentación es parte del servicio, no una tarea posterior que nunca se completa.
Tema 26: Proyecto final integrador: infraestructura Windows Server avanzada y gobernada
Diseño de una infraestructura avanzada con dos controladores de dominio, sitios, subredes, replicación controlada y roles FSMO documentados.
Implantación de un modelo de administración privilegiada con cuentas separadas, delegación, grupos administrativos y Windows LAPS.
Creación de una arquitectura de GPOs avanzada con filtros, loopback, seguridad, documentación, pruebas y troubleshooting.
Despliegue de una PKI básica con AD CS, plantillas de certificado, autoinscripción, CRL, renovación y aplicación a servicios internos.
Configuración de servicios de archivos avanzados con DFS, FSRM, permisos por grupos, auditoría y gobierno de carpetas compartidas.
Preparación de un clúster o laboratorio de alta disponibilidad con validación, quorum, pruebas de failover y documentación operativa.
Automatización con PowerShell de inventario, revisión de salud, usuarios, permisos, eventos o reporting administrativo.
Integración de monitorización, auditoría, eventos críticos, runbooks y checklist de mantenimiento avanzado.
Simulación de incidentes: fallo de replicación, certificado caducado, GPO incorrecta, cuenta privilegiada expuesta o caída de nodo.
Presentación final con arquitectura, decisiones, riesgos, controles, evidencias, procedimientos de recuperación y plan de mejora continua.
Una plataforma practica, con IA integrada y pensada para que mejores desarrollando. Se adapta a tu ritmo, te corrige al instante y te muestra tu progreso real.
Correccion magica
Feedback inteligente
Aprende de cada acierto y fallo con explicaciones claras
Revisión de la diferencia entre administrar tareas básicas y operar servicios críticos con arquitectura, seguridad, continuidad, trazabilidad y responsabilidad de negocio.
Identificación de los límites del curso anterior para no repetir instalación básica, creación simple de usuarios, DNS elemental, DHCP inicial o permisos compartidos básicos.
Creación de un mapa avanzado de responsabilidades: identidad, certificados, políticas, seguridad, almacenamiento, virtualización, monitorización y recuperación.
Evaluación de madurez del entorno Windows Server: documentación, roles instalados, GPOs, permisos, controladores, backups, parches, eventos y dependencias.
Diseño de un laboratorio avanzado con varios controladores de dominio, sitios, servidores miembro, clientes, red segmentada y servicios críticos simulados.
Revisión de criterios para decidir si un cambio es operativo, arquitectónico, de seguridad, de continuidad o de cumplimiento.
Preparación de una metodología de cambios: análisis de impacto, pruebas, ventana, backup, rollback, comunicación y validación posterior.
Identificación de deuda técnica habitual en Windows Server: controladores antiguos, GPOs sin owner, permisos heredados, certificados caducados y servidores sin parchear.
Definición de indicadores de salud para entornos Windows: autenticación, replicación, eventos críticos, rendimiento, espacio, backups y calidad de políticas.
Creación de una hoja de ruta de mejora avanzada que priorice riesgos antes que tareas llamativas pero poco críticas.
Revisión de la diferencia entre administrar tareas básicas y operar servicios críticos con arquitectura, seguridad, continuidad, trazabilidad y responsabilidad de negocio.
Identificación de los límites del curso anterior para no repetir instalación básica, creación simple de usuarios, DNS elemental, DHCP inicial o permisos compartidos básicos.
Creación de un mapa avanzado de responsabilidades: identidad, certificados, políticas, seguridad, almacenamiento, virtualización, monitorización y recuperación.
Evaluación de madurez del entorno Windows Server: documentación, roles instalados, GPOs, permisos, controladores, backups, parches, eventos y dependencias.
Diseño de un laboratorio avanzado con varios controladores de dominio, sitios, servidores miembro, clientes, red segmentada y servicios críticos simulados.
Revisión de criterios para decidir si un cambio es operativo, arquitectónico, de seguridad, de continuidad o de cumplimiento.
Preparación de una metodología de cambios: análisis de impacto, pruebas, ventana, backup, rollback, comunicación y validación posterior.
Identificación de deuda técnica habitual en Windows Server: controladores antiguos, GPOs sin owner, permisos heredados, certificados caducados y servidores sin parchear.
Definición de indicadores de salud para entornos Windows: autenticación, replicación, eventos críticos, rendimiento, espacio, backups y calidad de políticas.
Creación de una hoja de ruta de mejora avanzada que priorice riesgos antes que tareas llamativas pero poco críticas.
Tema 1: Transición al nivel avanzado: de administrar servidores a operar infraestructura crítica
Revisión de la diferencia entre administrar tareas básicas y operar servicios críticos con arquitectura, seguridad, continuidad, trazabilidad y responsabilidad de negocio.
Identificación de los límites del curso anterior para no repetir instalación básica, creación simple de usuarios, DNS elemental, DHCP inicial o permisos compartidos básicos.
Creación de un mapa avanzado de responsabilidades: identidad, certificados, políticas, seguridad, almacenamiento, virtualización, monitorización y recuperación.
Evaluación de madurez del entorno Windows Server: documentación, roles instalados, GPOs, permisos, controladores, backups, parches, eventos y dependencias.
Diseño de un laboratorio avanzado con varios controladores de dominio, sitios, servidores miembro, clientes, red segmentada y servicios críticos simulados.
Revisión de criterios para decidir si un cambio es operativo, arquitectónico, de seguridad, de continuidad o de cumplimiento.
Preparación de una metodología de cambios: análisis de impacto, pruebas, ventana, backup, rollback, comunicación y validación posterior.
Identificación de deuda técnica habitual en Windows Server: controladores antiguos, GPOs sin owner, permisos heredados, certificados caducados y servidores sin parchear.
Definición de indicadores de salud para entornos Windows: autenticación, replicación, eventos críticos, rendimiento, espacio, backups y calidad de políticas.
Creación de una hoja de ruta de mejora avanzada que priorice riesgos antes que tareas llamativas pero poco críticas.
Tema 2: Diseño avanzado de Active Directory: dominios, bosques, FSMO y controladores
Revisión del diseño lógico de Active Directory, diferenciando bosque, dominio, árbol, controlador, catálogo global, particiones y límites administrativos.
Análisis de cuándo mantener un único dominio, cuándo separar dominios, cuándo crear bosques y cuándo evitar complejidad innecesaria.
Gestión de roles FSMO, comprendiendo su función, ubicación recomendada, transferencia, incautación y riesgos ante caída de controladores.
Diseño de controladores de dominio por sede, criticidad, conectividad, latencia, ubicación física, virtualización y continuidad.
Revisión del papel del Global Catalog en autenticación, búsquedas, aplicaciones, sedes remotas y entornos con varios dominios.
Planificación de Read-Only Domain Controllers cuando hay sedes con menor seguridad física o conectividad limitada.
Definición de convenciones para nombrado de controladores, OUs administrativas, sitios, subredes, GPOs y grupos privilegiados.
Evaluación de dependencias entre AD DS, DNS, Kerberos, hora del sistema, aplicaciones internas y servicios de terceros.
Preparación de procedimientos para promocionar, degradar, reemplazar o retirar controladores sin afectar al servicio.
Documentación de la topología de identidad como activo crítico que debe mantenerse actualizado y revisarse periódicamente.
Tema 3: Sites, subnets y replicación de Active Directory
Diseño de Active Directory Sites and Services para representar sedes, subredes, enlaces WAN, latencia, costes y patrones de replicación.
Asociación correcta de subredes a sitios para que los clientes localicen controladores adecuados y eviten autenticación contra sedes lejanas.
Configuración de site links, costes, intervalos, programación y criterios de replicación según conectividad real entre sedes.
Diagnóstico de replicación con `repadmin`, `dcdiag`, Event Viewer y herramientas gráficas para detectar fallos persistentes.
Interpretación de errores frecuentes: DNS incorrecto, conectividad bloqueada, credenciales, USN rollback, latencia excesiva o controladores obsoletos.
Revisión de SYSVOL, DFSR y replicación de políticas para asegurar que GPOs y scripts llegan correctamente a todos los controladores.
Preparación de alertas y revisiones periódicas para detectar replicación degradada antes de que cause fallos de autenticación o políticas.
Diseño de estrategias para sedes con conectividad limitada, evitando asumir que todas las oficinas tienen calidad de red equivalente.
Documentación de sitios, subredes, enlaces, controladores, horarios y propietarios para facilitar soporte y auditoría.
Creación de un procedimiento de recuperación ante fallo de replicación que indique comprobaciones, comandos, riesgos y escalado.
Tema 4: Seguridad avanzada de identidad y cuentas privilegiadas
Diseño de un modelo de cuentas separadas para usuario diario, administración de estación, administración de servidor y administración de dominio.
Aplicación de mínimos privilegios en Domain Admins, Enterprise Admins, Schema Admins, Administrators, Account Operators y grupos delegados.
Revisión de membresías privilegiadas para detectar cuentas huérfanas, usuarios excesivos, grupos anidados peligrosos y privilegios heredados.
Creación de OUs y grupos administrativos por función, separando administración de usuarios, equipos, servidores, DNS, DHCP, GPOs y ficheros.
Delegación de tareas administrativas sin entregar privilegios globales, usando asistentes de delegación y permisos explícitos sobre OUs.
Diseño de un modelo tiering básico para separar administración de controladores, servidores, estaciones y usuarios.
Evaluación de estaciones administrativas seguras o PAWs para reducir exposición de credenciales privilegiadas en equipos de uso diario.
Revisión de eventos de seguridad para detectar inicios de sesión privilegiados, cambios de grupos, restablecimientos y modificaciones críticas.
Preparación de procedimientos para alta, revisión, rotación y baja de cuentas administrativas.
Documentación de privilegios con owner, justificación, fecha de revisión y procedimiento de retirada.
Tema 5: Windows LAPS, DSRM y control de administradores locales
Comprensión de Windows LAPS como mecanismo integrado para gestionar y respaldar contraseñas de administrador local en dispositivos unidos a Entra ID o Active Directory.
Configuración de políticas LAPS para equipos unidos a dominio, definiendo cuenta gestionada, longitud, rotación, almacenamiento y permisos de lectura.
Gestión de permisos para recuperar contraseñas LAPS sin exponerlas a más administradores de los necesarios.
Aplicación de Windows LAPS a controladores de dominio para gestionar también contraseñas DSRM cuando el escenario lo requiere.
Auditoría de recuperación de contraseñas locales para saber quién consultó una contraseña, cuándo y con qué finalidad.
Revisión de riesgos de contraseñas locales compartidas, imágenes clonadas, administradores locales persistentes y cuentas sin rotación.
Integración de LAPS en procedimientos de soporte para evitar compartir contraseñas fijas o usar cuentas genéricas.
Pruebas de recuperación controlada en laboratorio para validar que soporte puede acceder cuando procede y que usuarios no autorizados no pueden hacerlo.
Documentación de configuración LAPS, grupos autorizados, política aplicada, procedimientos de consulta y revisión periódica.
Preparación de una estrategia gradual de despliegue por OUs para evitar cambios masivos sin validación previa.
Tema 6: Group Policy avanzado: diseño, filtros, herencia y troubleshooting
Diseño de una arquitectura de GPOs por propósito, evitando objetos monolíticos que mezclan seguridad, escritorio, red, aplicaciones y configuración de servidores.
Uso avanzado de herencia, bloqueo, enforced, precedencia, seguridad filtrada y enlaces múltiples sin crear comportamientos difíciles de explicar.
Aplicación de WMI filters cuando una política debe depender de sistema operativo, versión, hardware, rol o característica concreta.
Uso de Group Policy Preferences para mapeos, archivos, claves de registro, tareas programadas, impresoras y configuraciones repetibles.
Aplicación de Item-Level Targeting para ajustar configuraciones por grupo, OU, equipo, red, usuario o condición concreta.
Gestión de loopback processing en escenarios de RDS, kioscos, aulas, salas compartidas o servidores donde importa más el equipo que el usuario.
Resolución avanzada de problemas con `gpresult`, RSOP, Event Viewer, logs de Group Policy y análisis de tiempos de aplicación.
Documentación de GPOs con owner, finalidad, ámbito, configuración crítica, fecha de revisión y prueba de aplicación.
Limpieza de GPOs obsoletas, duplicadas, sin enlace, sin owner o con configuraciones contradictorias.
Creación de un ciclo de vida de GPO: solicitud, diseño, prueba, piloto, despliegue, revisión, cambio y retirada. Microsoft describe Group Policy como el mecanismo para administrar configuraciones de usuarios, equipos y servidores Windows.
Tema 7: Hardening avanzado de Windows Server y baseline de seguridad
Construcción de una baseline de seguridad para servidores miembro, controladores de dominio, servidores de archivos, servidores IIS y hosts Hyper-V.
Aplicación de políticas de seguridad avanzadas: bloqueo de cuentas, auditoría, UAC, derechos de usuario, opciones de seguridad y restricciones de acceso.
Revisión de servicios innecesarios, roles instalados, puertos abiertos, reglas de firewall y software no autorizado.
Endurecimiento de administración remota mediante WinRM, RDP, firewall, MFA cuando aplique, grupos permitidos y control de origen.
Reducción de superficie de ataque en servidores críticos evitando navegación web, correo, herramientas personales y ejecución de software no validado.
Configuración de SMB seguro, firma, cifrado, bloqueo de protocolos obsoletos y revisión de compatibilidad con clientes antiguos.
Revisión de TLS, certificados, cipher suites, protocolos antiguos y aplicaciones internas que pueden quedar afectadas por cambios de seguridad.
Aplicación de auditoría avanzada para detectar cambios de cuentas, grupos, políticas, privilegios, inicios de sesión y acceso a objetos.
Validación de hardening mediante pruebas de conectividad, eventos, aplicaciones, administración remota y feedback de usuarios piloto.
Documentación de excepciones justificadas para evitar que la baseline se convierta en una lista de reglas ignoradas.
Tema 8: Kerberos, NTLM, autenticación y diagnóstico de identidad
Comprensión avanzada de Kerberos en entornos Windows: tickets, KDC, SPN, delegación, tiempo, cifrado y dependencia de DNS.
Identificación de escenarios donde aparece NTLM y evaluación de riesgos, compatibilidad y reducción progresiva.
Diagnóstico de fallos de autenticación por hora desincronizada, SPN incorrecto, cuenta de servicio, DNS, cifrado o controlador no disponible.
Gestión de Service Principal Names para aplicaciones internas, servicios web, SQL Server, IIS o servicios personalizados.
Revisión de delegación Kerberos, diferenciando delegación no restringida, restringida y basada en recursos cuando el entorno lo requiera.
Análisis de cuentas de servicio tradicionales y riesgos de contraseñas estáticas, privilegios excesivos y falta de ownership.
Preparación de una estrategia inicial hacia managed service accounts o group Managed Service Accounts cuando aplique.
Auditoría de eventos de autenticación para detectar intentos fallidos, uso de protocolos no deseados y comportamientos anómalos.
Documentación de dependencias de autenticación de aplicaciones internas antes de aplicar cambios de seguridad.
Creación de un procedimiento de troubleshooting de autenticación que evite reinicios innecesarios o cambios improvisados en controladores.
Tema 9: AD CS y diseño de PKI corporativa
Comprensión de Active Directory Certificate Services como rol de Windows Server para emitir y administrar certificados de infraestructura de clave pública.
Diseño de una jerarquía PKI básica empresarial, diferenciando CA raíz, CA subordinada, CA online, CA offline y límites de laboratorio.
Definición de usos de certificados: TLS interno, autenticación de equipos, usuarios, Wi-Fi, VPN, RDP, IIS, firma, cifrado y servicios internos.
Instalación controlada de AD CS en laboratorio, revisando permisos, tipo de CA, nombre, validez, ubicación y protección de claves.
Configuración de plantillas de certificado con permisos, propósito, inscripción, renovación, exportabilidad, longitud de clave y compatibilidad.
Activación de autoinscripción mediante GPO para equipos o usuarios, validando emisión, renovación y almacenamiento de certificados.
Gestión de revocación mediante CRL, publicación, disponibilidad, expiración y pruebas de validación desde clientes.
Diagnóstico de problemas frecuentes: plantillas no visibles, permisos incorrectos, CRL inaccesible, certificados caducados o nombres no coincidentes.
Documentación de la PKI con jerarquía, plantillas, propietarios, periodos de validez, puntos de publicación y procedimientos de renovación.
Preparación de criterios para que la PKI no se convierta en un servicio crítico sin backup, owner ni monitorización.
Tema 10: Gestión avanzada de certificados, TLS y servicios internos
Inventario de certificados usados en servidores, IIS, RDP, SMB over QUIC, aplicaciones internas, proxies, VPNs y servicios de administración.
Configuración de certificados con Subject Alternative Names correctos para evitar errores de navegador, cliente o aplicación.
Revisión de caducidades, algoritmos, longitud de clave, proveedores criptográficos y compatibilidad con clientes internos.
Automatización parcial de renovación mediante autoinscripción o procedimientos documentados según tipo de certificado.
Aplicación de certificados emitidos por AD CS a servicios internos que antes usaban certificados autofirmados o caducados.
Diagnóstico de errores TLS mediante visor de certificados, logs, navegador, `certutil`, PowerShell y herramientas de conectividad.
Preparación de una política de ciclo de vida de certificados: solicitud, aprobación, emisión, renovación, revocación y retirada.
Documentación de certificados críticos para evitar caídas por expiración inesperada en servicios internos.
Revisión de dependencias entre certificados y servicios de seguridad, administración remota, publicación web y acceso a ficheros.
Creación de alertas o revisiones periódicas de expiración para reducir incidencias evitables.
Tema 11: DNS avanzado, resolución híbrida y mantenimiento de zonas
Diseño de zonas DNS internas, zonas inversas, reenviadores condicionales y delegaciones para entornos con varias sedes o dominios.
Configuración de scavenging y aging para reducir registros obsoletos sin eliminar registros válidos de servidores críticos.
Revisión de replicación de zonas integradas en Active Directory y su relación con controladores, sitios y particiones.
Diagnóstico avanzado de resolución con consultas directas a servidores, caché, registros SRV, delegaciones y reenviadores.
Preparación de split-brain DNS cuando un mismo nombre debe resolverse de forma distinta dentro y fuera de la red.
Coordinación entre DNS interno, DNS público, certificados, aplicaciones web, VPN, proxies y servicios cloud.
Aplicación de controles de seguridad sobre actualizaciones dinámicas, permisos de zona y administración de registros.
Documentación de registros críticos, alias, servicios, propietarios y cambios para evitar dependencias invisibles.
Revisión de impacto antes de eliminar registros antiguos, modificar alias o cambiar reenviadores.
Creación de runbooks para incidencias de resolución que afectan autenticación, aplicaciones internas o acceso a servicios.
Tema 12: DHCP avanzado, failover e IPAM operativo
Configuración de DHCP failover para alta disponibilidad de ámbitos críticos en sedes o redes donde la asignación IP es esencial.
Diseño de políticas DHCP por tipo de dispositivo, proveedor, ubicación, clase o necesidad específica de configuración.
Gestión de reservas a escala para impresoras, teléfonos, dispositivos industriales, servidores auxiliares o equipos con requisitos especiales.
Revisión de opciones avanzadas DHCP y su impacto en arranque PXE, VoIP, DNS, gateways, NTP o configuraciones específicas.
Diagnóstico de agotamiento de ámbitos, conflictos, concesiones antiguas, servidores no autorizados o dispositivos mal configurados.
Integración con IPAM o inventarios internos para mejorar trazabilidad de rangos, subredes, reservas y uso real.
Creación de procedimientos de cambio de rangos sin cortar conectividad de usuarios o dispositivos críticos.
Auditoría de servidores DHCP autorizados para detectar servicios no controlados o configuraciones históricas.
Documentación de ámbitos, relaciones de failover, opciones, reservas, redes y propietarios.
Preparación de métricas de ocupación para anticipar crecimiento y evitar incidencias por falta de direcciones.
Tema 13: Servicios de archivos avanzados: DFS, FSRM y gobierno de datos compartidos
Diseño de DFS Namespaces para ofrecer rutas lógicas estables a usuarios aunque cambien servidores, ubicaciones o estructuras físicas.
Configuración de DFS Replication en escenarios adecuados, entendiendo límites, latencia, conflictos y diferencias frente a backup.
Uso de FSRM para cuotas, screening de archivos, clasificación simple e informes de almacenamiento en servidores de archivos.
Aplicación de Access-Based Enumeration para ocultar carpetas a usuarios sin permisos y reducir confusión en recursos compartidos.
Revisión de permisos efectivos complejos cuando se combinan grupos anidados, herencia rota, DFS, SMB y cambios históricos.
Diseño de estructuras de carpetas con propietarios funcionales, grupos de lectura, modificación, administración y revisión periódica.
Gestión de migraciones de file servers con menor impacto, manteniendo rutas lógicas, permisos y comunicación a usuarios.
Monitorización de crecimiento, archivos obsoletos, duplicados, extensiones no permitidas y consumo por departamento.
Documentación de recursos compartidos críticos con dueño, finalidad, permisos, retención, backup y procedimiento de cambio.
Preparación de un modelo de gobierno de datos compartidos que evite carpetas departamentales sin propietario ni caducidad.
Tema 14: SMB avanzado, cifrado y SMB over QUIC
Revisión de SMB 3.x, firma, cifrado, negociación, compatibilidad y riesgos de mantener protocolos antiguos en entornos modernos.
Configuración de cifrado SMB en recursos que requieren protección adicional sin depender únicamente de la red interna.
Aplicación de buenas prácticas para bloquear SMBv1, endurecer reglas de firewall y limitar acceso a servidores de archivos.
Comprensión de SMB over QUIC como capacidad para acceso seguro a ficheros mediante QUIC y TLS 1.3, reduciendo dependencia de VPN en ciertos escenarios.
Revisión de Windows Server 2025, donde SMB over QUIC está disponible en Standard y Datacenter, y su configuración se realiza por PowerShell.
Gestión de certificados necesarios para SMB over QUIC, validando nombres, confianza, caducidad y relación con PKI corporativa.
Diseño de reglas de acceso para evitar exponer recursos compartidos de forma amplia por comodidad operativa.
Diagnóstico de acceso SMB con eventos, sesiones abiertas, archivos bloqueados, rendimiento, autenticación y conectividad.
Comparación entre SMB interno, DFS, VPN, SMB over QUIC y alternativas cloud según caso de uso y seguridad.
Documentación de shares expuestos, requisitos de cliente, certificados, puertos, políticas y pruebas de validación.
Tema 15: Almacenamiento avanzado: ReFS, deduplicación, Storage Spaces y rendimiento
Diseño de volúmenes para cargas de trabajo distintas: archivos, Hyper-V, logs, backups, datos temporales, aplicaciones y perfiles.
Evaluación de NTFS y ReFS según requisitos de integridad, compatibilidad, rendimiento, snapshots, deduplicación y escenarios soportados.
Configuración de Data Deduplication cuando aporta ahorro real sin afectar cargas sensibles o no recomendadas.
Uso de Storage Spaces para agrupar discos y crear volúmenes resilientes en escenarios controlados.
Revisión de métricas de disco: IOPS, latencia, cola, throughput, caché, fragmentación lógica y cuellos de botella.
Diagnóstico de problemas de rendimiento causados por almacenamiento insuficiente, discos virtuales mal dimensionados o antivirus mal ajustado.
Planificación de crecimiento de volúmenes, cuotas, alertas y políticas de archivo para evitar saturación de servicios.
Coordinación entre almacenamiento, backup, Hyper-V, antivirus, file servers y aplicaciones internas.
Documentación de arquitectura de almacenamiento con discos, volúmenes, resiliencia, finalidad, rendimiento esperado y owner.
Preparación de criterios para evolucionar hacia Storage Spaces Direct o soluciones SAN/NAS según criticidad y presupuesto.
Tema 16: Storage Spaces Direct y almacenamiento definido por software
Comprensión de Storage Spaces Direct como tecnología que combina Failover Clustering, CSV, SMB 3 y Storage Spaces para almacenamiento definido por software.
Revisión de requisitos de hardware, red, discos, controladores, certificación y validación antes de plantear un despliegue real.
Diferenciación entre laboratorio, clúster de dos nodos, clúster hiperconvergente y escenarios con almacenamiento compartido tradicional.
Ejecución de pruebas de validación de clúster para comprobar compatibilidad, red, almacenamiento, sistema operativo y configuración.
Diseño de redes para almacenamiento, gestión, live migration y tráfico de cliente, evitando mezclar todo sin control.
Creación de volúmenes CSV y revisión de resiliencia, rendimiento, tiers, caché y capacidad efectiva.
Monitorización de salud de almacenamiento, discos, nodos, volúmenes, reparación y eventos críticos.
Diagnóstico de fallos de disco, nodo, red o volumen dentro de una arquitectura S2D.
Documentación de decisiones de resiliencia, capacidad, crecimiento, mantenimiento y sustitución de hardware.
Evaluación de cuándo S2D encaja y cuándo una solución externa de almacenamiento es más adecuada para la empresa.
Tema 17: Failover Clustering: alta disponibilidad para servicios Windows
Comprensión de Failover Clustering como base para ofrecer alta disponibilidad a roles, servicios, máquinas virtuales y almacenamiento.
Revisión de requisitos de clúster, validación de configuración, redes, almacenamiento compatible, dominio y cuentas necesarias. Microsoft indica que los clústeres requieren Storage Spaces Direct o almacenamiento compartido compatible, entre otras opciones soportadas.
Creación de un clúster de laboratorio con nodos Windows Server, quorum, test de validación y configuración inicial.
Diseño de quorum con witness adecuado según número de nodos, ubicación, conectividad y tolerancia a fallos.
Configuración de roles clusterizados básicos y comprensión de failover, ownership, preferred owners y dependencias.
Ejecución de pruebas controladas de caída de nodo, reinicio, migración de rol y recuperación.
Diagnóstico de eventos de clúster, redes, heartbeat, almacenamiento, permisos y errores de validación.
Planificación de mantenimiento de nodos sin provocar indisponibilidad innecesaria.
Documentación de clúster con nodos, roles, redes, almacenamiento, quorum, owner y procedimientos de operación.
Preparación de criterios para decidir qué servicios merecen alta disponibilidad y cuáles pueden recuperarse por otros medios.
Tema 18: Hyper-V avanzado, seguridad y operación de máquinas virtuales
Diseño de hosts Hyper-V para cargas de producción, separando redes de gestión, almacenamiento, live migration, backup y tráfico de máquinas virtuales.
Configuración avanzada de switches virtuales, VLANs, NIC teaming o SET según hardware y arquitectura permitida.
Gestión de checkpoints con criterio, diferenciando uso de laboratorio, puntos de control de producción y riesgos en aplicaciones críticas.
Planificación de recursos de CPU, memoria dinámica, NUMA, discos virtuales, generaciones de VM y compatibilidad de sistemas invitados.
Implementación de live migration en entornos clusterizados o no clusterizados según necesidades de mantenimiento.
Revisión de seguridad de hosts Hyper-V, permisos administrativos, aislamiento de VMs, Secure Boot, TPM virtual y protección de credenciales.
Diagnóstico de rendimiento de VMs desde host e invitado, revisando CPU ready, memoria, disco, red y servicios internos.
Integración de backup compatible con Hyper-V y validación de restauración de máquinas virtuales.
Documentación de VMs con rol, propietario, recursos, criticidad, backup, dependencia, ubicación y procedimiento de apagado.
Preparación de criterios para mover cargas entre físico, virtual, cloud o plataformas hiperconvergentes.
Tema 19: Actualizaciones avanzadas, hotpatching y administración con Azure Arc
Diseño de una estrategia de parcheo con anillos, entornos piloto, ventanas, validación, rollback y comunicación a usuarios.
Revisión de riesgos de aplicar actualizaciones directamente en controladores, clústeres o servidores críticos sin pruebas previas.
Uso de Azure Arc para incorporar servidores Windows a un plano de administración híbrido cuando la empresa necesita visibilidad y gobierno centralizado.
Evaluación de Hotpatch para Windows Server 2025 conectado a Azure Arc, disponible para aplicar actualizaciones de seguridad sin reiniciar en muchos escenarios.
Revisión de condiciones de Hotpatch, ediciones compatibles, baseline updates y casos donde el reinicio sigue siendo necesario.
Integración de Update Manager o procesos equivalentes para programar, auditar y controlar actualizaciones de servidores híbridos.
Creación de reporting de cumplimiento de parcheo por servidor, criticidad, entorno, aplicación y owner.
Preparación de runbooks para parches fallidos, reinicios pendientes, servicios afectados o actualización con impacto no previsto.
Documentación de excepciones de parcheo con justificación, fecha de revisión, riesgo aceptado y responsable.
Diseño de una rutina mensual de mantenimiento avanzada que combine seguridad, disponibilidad y evidencia de cumplimiento.
Tema 20: PowerShell avanzado para automatización de administración
Diseño de scripts administrativos reutilizables para inventario, usuarios, grupos, GPOs, eventos, servicios, recursos compartidos y estado de servidores.
Uso avanzado de objetos, pipeline, filtros, funciones, parámetros, manejo de errores y salida estructurada.
Creación de módulos internos sencillos para agrupar funciones repetidas y facilitar uso por otros administradores.
Automatización de altas, bajas, cambios de grupo, creación de carpetas, permisos, reportes y comprobaciones de salud.
Ejecución remota con PowerShell Remoting, revisando WinRM, permisos, seguridad, credenciales y limitaciones.
Programación de tareas automatizadas con logs, control de errores, alertas y documentación.
Generación de informes en CSV, HTML o JSON para auditoría, inventario, revisión de permisos o estado de infraestructura.
Validación de scripts en laboratorio antes de ejecutarlos sobre objetos reales o entornos productivos.
Control de versiones de scripts en Git para evitar copias locales, cambios sin revisión o automatizaciones sin owner.
Creación de una biblioteca de automatización segura para tareas repetitivas del equipo de sistemas.
Tema 21: Monitorización avanzada, eventos, DTrace y análisis de rendimiento
Diseño de una estrategia de observabilidad para Windows Server: eventos, contadores, logs, rendimiento, servicios, disponibilidad y capacidad.
Uso avanzado de Performance Monitor, Data Collector Sets y contadores específicos para CPU, memoria, disco, red, IIS, Hyper-V, SMB y AD DS.
Aplicación de Windows Event Forwarding para centralizar eventos relevantes de servidores sin depender de revisión manual en cada máquina.
Revisión de DTrace como herramienta nativa en Windows Server 2025 para instrumentación y análisis de rendimiento en tiempo real.
Creación de dashboards o informes de salud por rol: controladores, file servers, servidores IIS, hosts Hyper-V y nodos de clúster.
Definición de umbrales de alerta realistas para evitar ruido excesivo o ausencia de aviso ante degradaciones importantes.
Análisis de problemas intermitentes mediante correlación de eventos, contadores, cambios recientes, parches y comportamiento de usuarios.
Integración con SIEM, herramientas APM, monitorización corporativa o plataformas cloud cuando el entorno lo requiera.
Preparación de runbooks asociados a alertas críticas: replicación, disco lleno, servicio caído, backup fallido, autenticación o cluster.
Documentación de métricas históricas para anticipar crecimiento, justificar inversión y detectar degradaciones progresivas.
Tema 22: Auditoría, logging y respuesta ante incidentes en Windows Server
Configuración de Advanced Audit Policy para registrar eventos relevantes sin generar ruido inmanejable en servidores críticos.
Auditoría de cambios en usuarios, grupos privilegiados, GPOs, permisos, inicios de sesión, objetos de AD y acceso a archivos sensibles.
Diseño de SACLs en recursos concretos cuando se necesita auditar acceso a información especialmente crítica.
Interpretación de eventos de seguridad frecuentes relacionados con autenticación, privilegios, cambios de cuenta y errores de acceso.
Creación de procedimientos para investigar incidentes: preservación de evidencias, línea temporal, sistemas afectados y acciones realizadas.
Integración de eventos Windows con SIEM o plataforma central de seguridad para correlación con endpoints, red, identidad y cloud.
Definición de playbooks para incidentes habituales: cuenta comprometida, GPO modificada, permiso alterado, certificado sospechoso o exfiltración de archivos.
Control de acceso a logs para evitar que usuarios no autorizados puedan borrar, modificar o consultar información sensible.
Revisión de retención de eventos según requisitos internos, auditoría, cumplimiento y capacidad de almacenamiento.
Preparación de informes postincidente con causa raíz, impacto, evidencias, medidas aplicadas y acciones preventivas.
Tema 23: Backup avanzado, recuperación de Active Directory y continuidad
Diseño de una estrategia de backup por rol: controladores, file servers, hosts Hyper-V, máquinas virtuales, certificados, GPOs y datos críticos.
Diferenciación entre restauración de archivo, bare metal recovery, system state, recuperación de VM y recuperación de servicio.
Pruebas de restauración de estado del sistema en laboratorio para comprender implicaciones sobre Active Directory.
Preparación de procedimientos para recuperar un controlador de dominio sin provocar inconsistencias de replicación.
Backup y protección de la CA de AD CS, incluyendo claves privadas, configuración, base de datos de certificados y CRLs.
Revisión de RPO y RTO por servicio para priorizar inversiones y procedimientos según impacto de negocio.
Diseño de copias offline, inmutables o protegidas frente a ransomware según criticidad.
Validación periódica de backups mediante pruebas reales, no solo revisión de jobs correctos.
Documentación de runbooks de recuperación con pasos, responsables, credenciales necesarias, dependencias y criterios de éxito.
Preparación de un ejercicio de recuperación que simule caída de dominio, pérdida de file server o fallo de certificado crítico.
Tema 24: Migraciones, upgrades y retirada controlada de servidores
Planificación de migración desde Windows Server 2016, 2019 o 2022 hacia Windows Server 2025, evaluando compatibilidad, roles y aplicaciones.
Revisión de opciones entre in-place upgrade, migración paralela, nueva instalación, reemplazo de rol o modernización parcial.
Preparación de inventario previo con roles, características, aplicaciones, dependencias, tareas programadas, certificados, shares y cuentas de servicio.
Migración de controladores de dominio mediante incorporación de nuevos DCs, transferencia FSMO, validación y retirada de antiguos.
Migración de file servers conservando permisos, rutas, datos, ownership, shares, DFS y comunicación a usuarios.
Actualización de niveles funcionales de dominio o bosque solo cuando todos los requisitos y compatibilidades están verificados.
Validación posterior a migración con pruebas de autenticación, DNS, GPOs, aplicaciones, backups, eventos y rendimiento.
Preparación de rollback o plan de contingencia ante errores de compatibilidad, aplicaciones heredadas o incidencias de usuarios.
Documentación de servidores retirados para asegurar baja de DNS, DHCP, backups, monitorización, inventario, licencias y CMDB.
Creación de una metodología de migración repetible para futuros ciclos de renovación.
Tema 25: Documentación avanzada, runbooks y gobierno operativo
Creación de documentación arquitectónica de Active Directory, DNS, DHCP, PKI, GPOs, clusters, almacenamiento, backup y administración híbrida.
Elaboración de runbooks para tareas críticas: restauración, failover, renovación de certificados, cambio de FSMO, incidentes y parcheo.
Definición de owners técnicos y funcionales para servicios Windows, recursos compartidos, GPOs, certificados y aplicaciones dependientes.
Uso de matrices RACI para clarificar quién solicita, aprueba, ejecuta, revisa y documenta cambios de infraestructura.
Creación de plantillas de cambio para operaciones de riesgo: hardening, actualización, migración, GPO, certificados, DNS y permisos.
Registro de decisiones arquitectónicas para explicar por qué se eligió una configuración, qué alternativas se descartaron y qué riesgos quedan.
Mantenimiento de inventarios vivos con servidores, roles, versiones, IPs, owners, criticidad, backup, parches y dependencia.
Revisión periódica de documentación mediante auditorías internas o ejercicios de recuperación.
Creación de cuadros de mando de gobierno operativo: parches, backups, certificados, eventos críticos, permisos y capacidad.
Desarrollo de una cultura de operación donde la documentación es parte del servicio, no una tarea posterior que nunca se completa.
Tema 26: Proyecto final integrador: infraestructura Windows Server avanzada y gobernada
Diseño de una infraestructura avanzada con dos controladores de dominio, sitios, subredes, replicación controlada y roles FSMO documentados.
Implantación de un modelo de administración privilegiada con cuentas separadas, delegación, grupos administrativos y Windows LAPS.
Creación de una arquitectura de GPOs avanzada con filtros, loopback, seguridad, documentación, pruebas y troubleshooting.
Despliegue de una PKI básica con AD CS, plantillas de certificado, autoinscripción, CRL, renovación y aplicación a servicios internos.
Configuración de servicios de archivos avanzados con DFS, FSRM, permisos por grupos, auditoría y gobierno de carpetas compartidas.
Preparación de un clúster o laboratorio de alta disponibilidad con validación, quorum, pruebas de failover y documentación operativa.
Automatización con PowerShell de inventario, revisión de salud, usuarios, permisos, eventos o reporting administrativo.
Integración de monitorización, auditoría, eventos críticos, runbooks y checklist de mantenimiento avanzado.
Simulación de incidentes: fallo de replicación, certificado caducado, GPO incorrecta, cuenta privilegiada expuesta o caída de nodo.
Presentación final con arquitectura, decisiones, riesgos, controles, evidencias, procedimientos de recuperación y plan de mejora continua.
Aulas Virtuales Personalizadas
¿Te imaginas tener un Temario 100% Personalizado para tu Empresa?
¿A quién va dirigida esta formación en Windows Server Avanzado para Administradores?
Pensado para quienes deben dominar Windows Server Avanzado para Administradores en su día a día
Administradores de sistemas Windows con experiencia base
Este curso está pensado para administradores que ya conocen la administración diaria de Windows Server y necesitan avanzar hacia responsabilidades más críticas. Aprenderán a diseñar estructuras de Active Directory más robustas, aplicar seguridad avanzada, automatizar tareas, resolver incidencias complejas y operar servidores con criterios de disponibilidad, trazabilidad y gobierno.
Responsables de infraestructura Microsoft
Los perfiles que lideran entornos Microsoft podrán usar este curso para reforzar estándares internos de administración: diseño de dominios, delegación, GPOs, PKI, auditoría, alta disponibilidad, actualizaciones, monitorización, documentación y continuidad. El valor está en pasar de una administración reactiva a una operación controlada y predecible.
Equipos de sistemas en empresas medianas y grandes
Las organizaciones con múltiples sedes, servidores, dominios, aplicaciones internas y servicios críticos necesitan administradores capaces de gestionar replicación, permisos, dependencias, políticas, certificados, almacenamiento y clusters. El curso aporta una visión práctica para operar Windows Server a escala sin improvisación.
Técnicos senior de soporte e infraestructura
Los equipos de soporte avanzado que reciben incidencias complejas de autenticación, GPO, DNS, certificados, SMB, rendimiento, clustering o permisos podrán mejorar su capacidad de diagnóstico. La formación ayuda a investigar causas raíz, documentar evidencias y escalar con información técnica útil.
Consultores e integradores de soluciones Microsoft
Los perfiles que implantan o mantienen infraestructuras Windows para clientes aprenderán a diseñar soluciones más seguras y mantenibles. El curso les permite construir entornos con mejores prácticas, automatización, documentación, hardening y planes de continuidad, evitando instalaciones básicas difíciles de evolucionar.
Equipos de seguridad y cumplimiento vinculados a infraestructura
Los perfiles de seguridad podrán entender cómo se protegen Active Directory, cuentas privilegiadas, certificados, auditoría, SMB, GPOs, administración remota y servidores críticos. El curso facilita conversaciones técnicas entre sistemas, CISO, auditoría y responsables de cumplimiento.
Proveedor con 16 años de experiencia en formación empresarial
Sobre
En Imagina Formación llevamos más de 16 años ayudando a profesionales y empresas a mejorar sus habilidades con formación práctica y totalmente adaptada a sus necesidades. Durante este tiempo, hemos formado a más de 480.000 personas y colaborado con más de 3.500 empresas, convirtiéndonos en un referente en el sector.
16
Años de liderazgo
+480.000
Alumnos formados en Imagina
¿Tienes dudas?
Resolvemos todas tus dudas sobre nuestra formación en Windows Server Avanzado para Administradores
Explora las respuestas a las preguntas que guian a nuestra comunidad. Aqui encontraras claridad sobre como funciona todo, desde el acceso hasta los detalles de los cursos. Si buscas respuestas, este es el lugar para comenzar.
No. Este curso parte de que el alumno ya domina la administración base: instalación, red, AD DS básico, DNS, DHCP, usuarios, grupos, GPOs iniciales y recursos compartidos. Aquí se trabaja diseño avanzado, seguridad, alta disponibilidad, automatización, PKI, auditoría y operación crítica.
La referencia principal es Windows Server 2025, actualmente la versión LTSC vigente de Windows Server. Aun así, muchos contenidos son aplicables a Windows Server 2019 y Windows Server 2022, especialmente en entornos empresariales que conviven con varias versiones.
Sí. Se cubren sitios, subredes, replicación, FSMO, Global Catalog, RODC, delegación, cuentas privilegiadas, diagnóstico, recuperación y buenas prácticas de diseño. No se queda en crear usuarios y grupos, porque eso pertenece al curso inicial.
Sí. El curso aborda hardening, cuentas privilegiadas, Windows LAPS, auditoría avanzada, Kerberos, NTLM, permisos, SMB seguro, certificados, respuesta ante incidentes y controles de administración remota. Windows LAPS permite gestionar contraseñas de administrador local y también DSRM en controladores de dominio.
Sí. Hay bloques específicos de AD CS, diseño de PKI, CA raíz, CA subordinada, plantillas, autoinscripción, revocación, CRL, certificados TLS y ciclo de vida. AD CS es el rol de Windows Server para emitir y administrar certificados de PKI.
Sí. El temario incluye Failover Clustering, quorum, validación, roles clusterizados, Hyper-V avanzado, Storage Spaces Direct y pruebas de failover. Storage Spaces Direct se apoya en tecnologías como Failover Clustering, CSV, SMB 3 y Storage Spaces.
Sí, en nivel avanzado. Se trabaja scripting reutilizable, funciones, módulos internos, ejecución remota, reporting, inventario, gestión de errores, tareas programadas y control de versiones. El objetivo es automatizar administración repetitiva con seguridad y trazabilidad.
Sí. Se incluye administración híbrida con Azure Arc y hotpatching para Windows Server 2025 conectado a Azure Arc en escenarios compatibles. Microsoft documenta Hotpatch para Windows Server 2025 habilitado mediante Azure Arc.
Sí. Es especialmente útil para entornos con varios controladores, sedes, servicios críticos, carpetas compartidas, GPOs, certificados, servidores virtualizados y necesidades de continuidad. El curso ayuda a operar con arquitectura, documentación y procedimientos.
Sí. Al tratarse de una formación corporativa avanzada en administración de sistemas, infraestructura, seguridad y competencias digitales, puede plantearse como formación bonificable hasta el 100% a través de FUNDAE, según el crédito disponible y cumpliendo los requisitos administrativos aplicables.
No. Este curso parte de que el alumno ya domina la administración base: instalación, red, AD DS básico, DNS, DHCP, usuarios, grupos, GPOs iniciales y recursos compartidos. Aquí se trabaja diseño avanzado, seguridad, alta disponibilidad, automatización, PKI, auditoría y operación crítica.
La referencia principal es Windows Server 2025, actualmente la versión LTSC vigente de Windows Server. Aun así, muchos contenidos son aplicables a Windows Server 2019 y Windows Server 2022, especialmente en entornos empresariales que conviven con varias versiones.
Sí. Se cubren sitios, subredes, replicación, FSMO, Global Catalog, RODC, delegación, cuentas privilegiadas, diagnóstico, recuperación y buenas prácticas de diseño. No se queda en crear usuarios y grupos, porque eso pertenece al curso inicial.
Sí. El curso aborda hardening, cuentas privilegiadas, Windows LAPS, auditoría avanzada, Kerberos, NTLM, permisos, SMB seguro, certificados, respuesta ante incidentes y controles de administración remota. Windows LAPS permite gestionar contraseñas de administrador local y también DSRM en controladores de dominio.
Sí. Hay bloques específicos de AD CS, diseño de PKI, CA raíz, CA subordinada, plantillas, autoinscripción, revocación, CRL, certificados TLS y ciclo de vida. AD CS es el rol de Windows Server para emitir y administrar certificados de PKI.
Sí. El temario incluye Failover Clustering, quorum, validación, roles clusterizados, Hyper-V avanzado, Storage Spaces Direct y pruebas de failover. Storage Spaces Direct se apoya en tecnologías como Failover Clustering, CSV, SMB 3 y Storage Spaces.
Sí, en nivel avanzado. Se trabaja scripting reutilizable, funciones, módulos internos, ejecución remota, reporting, inventario, gestión de errores, tareas programadas y control de versiones. El objetivo es automatizar administración repetitiva con seguridad y trazabilidad.
Sí. Se incluye administración híbrida con Azure Arc y hotpatching para Windows Server 2025 conectado a Azure Arc en escenarios compatibles. Microsoft documenta Hotpatch para Windows Server 2025 habilitado mediante Azure Arc.
Sí. Es especialmente útil para entornos con varios controladores, sedes, servicios críticos, carpetas compartidas, GPOs, certificados, servidores virtualizados y necesidades de continuidad. El curso ayuda a operar con arquitectura, documentación y procedimientos.
Sí. Al tratarse de una formación corporativa avanzada en administración de sistemas, infraestructura, seguridad y competencias digitales, puede plantearse como formación bonificable hasta el 100% a través de FUNDAE, según el crédito disponible y cumpliendo los requisitos administrativos aplicables.