<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Powershell on Locodigital</title><link>https://locodigital.com.br/es/tags/powershell/</link><description>Recent content in Powershell on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 23 Sep 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/powershell/index.xml" rel="self" type="application/rss+xml"/><item><title>Get-FileHash en PowerShell: verificar hash SHA256 de archivos</title><link>https://locodigital.com.br/es/tecnologia/get-filehash-powershell-verificar-integridad-archivo/</link><pubDate>Wed, 23 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-filehash-powershell-verificar-integridad-archivo/</guid><description>&lt;p&gt;Descargaste el instalador de Firefox directamente desde el sitio oficial. El antivirus no protestó. Pero, ¿cómo saber si, entre el servidor de Mozilla y tu disco, nadie cambió ese archivo por una versión modificada? La respuesta está en dos líneas de PowerShell y un número de 64 caracteres hexadecimales.&lt;/p&gt;
&lt;h2&gt;Qué es Get-FileHash&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;Get-FileHash&lt;/code&gt; es un cmdlet nativo de PowerShell (disponible desde la versión 4.0) que calcula el valor de hash de cualquier archivo. Un hash es una "huella digital" matemática del contenido: cualquier cambio de un solo byte produce un hash completamente distinto. Si el hash que calculaste coincide con el que publicó el fabricante, el archivo es idéntico al que salió de su servidor.&lt;/p&gt;</description></item><item><title>Invoke-WebRequest: descargar archivos y probar URLs en PowerShell</title><link>https://locodigital.com.br/es/tecnologia/invoke-webrequest-descargar-archivos-probar-apis-powershell/</link><pubDate>Wed, 16 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/invoke-webrequest-descargar-archivos-probar-apis-powershell/</guid><description>&lt;p&gt;El servidor de actualización de los agentes de endpoint dejó de responder en un Patch Tuesday. El equipo de infraestructura necesitaba comprobar si la dirección estaba accesible, descargar el instalador manualmente y validar el hash SHA256 — todo esto en un servidor core sin interfaz gráfica. Tres cmdlets de PowerShell lo resolvieron en menos de dos minutos.&lt;/p&gt;
&lt;h2&gt;¿Qué es Invoke-WebRequest?&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Invoke-WebRequest&lt;/code&gt; es el cmdlet de PowerShell que hace solicitudes HTTP y HTTPS — el equivalente a &lt;code&gt;curl&lt;/code&gt; en Linux o a &lt;code&gt;wget&lt;/code&gt;. Devuelve un objeto con el código de estado, los headers de la respuesta, las cookies y el contenido. Está disponible desde PowerShell 3.0 en Windows y en PowerShell 7+ en cualquier plataforma.&lt;/p&gt;</description></item><item><title>Get-Acl: audita permisos de carpetas en Windows con PowerShell</title><link>https://locodigital.com.br/es/tecnologia/get-acl-auditar-permisos-ntfs-windows-powershell/</link><pubDate>Wed, 09 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-acl-auditar-permisos-ntfs-windows-powershell/</guid><description>&lt;p&gt;En una auditoría interna, un administrador encontró una carpeta de proyectos confidenciales con el permiso &lt;code&gt;Everyone — FullControl&lt;/code&gt;. Nadie sabía decir cuándo se había configurado así, y el registro de acceso mostraba que 40 cuentas habían leído archivos que no deberían. El &lt;code&gt;Get-Acl&lt;/code&gt; habría revelado el problema en segundos.&lt;/p&gt;
&lt;h2&gt;¿Qué es una ACL en Windows?&lt;/h2&gt;
&lt;h3&gt;¿Qué significa ACL en seguridad de sistemas?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;ACL (Access Control List, lista de control de acceso) es la lista de permisos asociada a un archivo o carpeta en Windows — define quién puede leer, escribir, modificar o tener control total sobre ese recurso.&lt;/strong&gt; Cada entrada de la lista se llama ACE (Access Control Entry) y contiene el usuario o grupo, el tipo de permiso y si es heredada de la carpeta padre o configurada directamente.&lt;/p&gt;</description></item><item><title>Get-Service en PowerShell: auditar servicios de Windows</title><link>https://locodigital.com.br/es/tecnologia/get-service-powershell-auditar-servicios-windows/</link><pubDate>Wed, 02 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-service-powershell-auditar-servicios-windows/</guid><description>&lt;p&gt;Abres el Event Viewer después de una noche movida y encuentras errores de aplicación que nadie vio ocurrir. ¿La causa? Un servicio que debía estar en ejecución quedó detenido durante horas. El &lt;code&gt;Get-Service&lt;/code&gt; de PowerShell es la herramienta que resuelve ese diagnóstico en segundos —y evita que te enteres del problema por el cliente.&lt;/p&gt;
&lt;h2&gt;Qué es Get-Service y cuándo usarlo&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Get-Service&lt;/code&gt; es un cmdlet nativo de PowerShell que devuelve objetos que representan los servicios instalados en Windows. Cada objeto trae propiedades como &lt;code&gt;Name&lt;/code&gt;, &lt;code&gt;DisplayName&lt;/code&gt;, &lt;code&gt;Status&lt;/code&gt; y &lt;code&gt;StartType&lt;/code&gt; —información suficiente para construir auditorías, alertas y scripts de remediación automatizados.&lt;/p&gt;</description></item><item><title>Cómo verificar si un archivo tiene virus antes de abrirlo</title><link>https://locodigital.com.br/es/tecnologia/como-verificar-si-un-archivo-tiene-virus-virustotal-sha256/</link><pubDate>Tue, 01 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-verificar-si-un-archivo-tiene-virus-virustotal-sha256/</guid><description>&lt;p&gt;Descargas un instalador de un sitio que parece legítimo, el antivirus no se queja y haces doble clic. Tres días después notas que algo anda mal con la PC. Ese guion se repite con frecuencia porque el antivirus local no es omnisciente — depende de firmas actualizadas y de heurística que, contra malware nuevo, falla. Existe una capa extra, gratuita y de dos minutos, que deberías usar antes de abrir cualquier archivo sospechoso: VirusTotal combinado con la verificación de hash.&lt;/p&gt;</description></item><item><title>Fileless malware: qué es y cómo engaña a tu antivirus</title><link>https://locodigital.com.br/es/tecnologia/fileless-malware-que-es-como-engana-al-antivirus/</link><pubDate>Thu, 27 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/fileless-malware-que-es-como-engana-al-antivirus/</guid><description>&lt;p&gt;Instalas un buen antivirus, mantienes Windows actualizado y aun así tu máquina puede verse comprometida sin que aparezca ningún archivo sospechoso en el disco. Eso es lo que hace el fileless malware: el código malicioso vive enteramente en la RAM, se disfraza de herramientas legítimas del sistema y desaparece con el siguiente reinicio — pero antes ya hizo el daño.&lt;/p&gt;
&lt;h2&gt;¿Qué es el fileless malware?&lt;/h2&gt;
&lt;p&gt;El fileless malware, o malware sin archivo, es código malicioso que &lt;strong&gt;no escribe ejecutables en el disco duro&lt;/strong&gt;. En vez de crear un archivo .exe o .dll que pueda detectarse por firma, funciona directamente en la memoria RAM, inyectando comandos en procesos legítimos del sistema operativo.&lt;/p&gt;</description></item><item><title>Get-LocalUser: auditar cuentas locales en Windows con PowerShell</title><link>https://locodigital.com.br/es/tecnologia/get-localuser-auditar-cuentas-locales-windows-powershell/</link><pubDate>Wed, 26 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-localuser-auditar-cuentas-locales-windows-powershell/</guid><description>&lt;p&gt;¿Sabes exactamente cuántas cuentas de usuario existen en tu Windows en este momento? Mucha gente no lo sabe — y esa es justamente la brecha que un atacante con acceso inicial va a explotar: crear una cuenta oculta con nombre genérico, habilitarla con contraseña y mantener persistencia silenciosa. &lt;code&gt;Get-LocalUser&lt;/code&gt; es el cmdlet que expone todo esto en una sola línea.&lt;/p&gt;
&lt;h2&gt;Qué es Get-LocalUser&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Get-LocalUser&lt;/code&gt; forma parte del módulo &lt;code&gt;Microsoft.PowerShell.LocalAccounts&lt;/code&gt;, disponible de forma nativa desde PowerShell 5.1 (Windows 10 / Server 2016 en adelante). Devuelve todos los usuarios locales de la máquina — cuentas creadas manualmente, cuentas integradas del sistema (&lt;code&gt;Administrator&lt;/code&gt;, &lt;code&gt;Guest&lt;/code&gt;, &lt;code&gt;DefaultAccount&lt;/code&gt;, &lt;code&gt;WDAGUtilityAccount&lt;/code&gt;) y cuentas vinculadas a una cuenta Microsoft.&lt;/p&gt;</description></item><item><title>Cómo ver puertos abiertos en Windows con Get-NetTCPConnection</title><link>https://locodigital.com.br/es/tecnologia/get-nettcpconnection-puertos-abiertos-windows/</link><pubDate>Wed, 19 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-nettcpconnection-puertos-abiertos-windows/</guid><description>&lt;p&gt;¿Sabes qué puertos está exponiendo tu Windows en este momento? Una conexión abierta que no autorizaste puede ser malware comunicándose con un servidor de comando, un servicio mal configurado o simplemente un programa que se olvidó de cerrar el socket. PowerShell tiene un cmdlet hecho para esto: &lt;strong&gt;Get-NetTCPConnection&lt;/strong&gt;. Es más potente que el viejo &lt;code&gt;netstat&lt;/code&gt; y permite filtrar, combinar y automatizar directo en el pipeline.&lt;/p&gt;
&lt;h2&gt;Get-NetTCPConnection vs netstat: ¿cuál es la diferencia?&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;netstat -ano&lt;/code&gt; existe desde el DOS y todavía funciona — pero la salida es texto plano, difícil de filtrar sin redirigir a &lt;code&gt;findstr&lt;/code&gt;. &lt;code&gt;Get-NetTCPConnection&lt;/code&gt; devuelve objetos de PowerShell, así que puedes usar &lt;code&gt;Where-Object&lt;/code&gt;, &lt;code&gt;Select-Object&lt;/code&gt;, &lt;code&gt;Sort-Object&lt;/code&gt; e incluso exportar a CSV sin esfuerzo. La diferencia práctica: filtrar por proceso, estado y dirección remota al mismo tiempo — algo que en netstat exige dos comandos y regex a mano.&lt;/p&gt;</description></item><item><title>Get-WinEvent — cómo investigar errores y cuelgues en Windows</title><link>https://locodigital.com.br/es/tecnologia/get-winevent-investigar-errores-windows-powershell/</link><pubDate>Wed, 12 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-winevent-investigar-errores-windows-powershell/</guid><description>&lt;p&gt;La PC se reinició sola a las tres de la madrugada. Abres el Visor de eventos de Windows y encuentras 40.000 entradas sin filtrar. Diez minutos después sigues desplazándote por la pantalla. Con el cmdlet &lt;strong&gt;Get-WinEvent&lt;/strong&gt; en PowerShell, llegas a la causa en menos de un minuto — y de paso puedes automatizar el barrido para que corra cada semana.&lt;/p&gt;
&lt;h2&gt;Por qué Get-WinEvent y no el Visor de eventos&lt;/h2&gt;
&lt;p&gt;El Visor de eventos es bueno para la exploración casual. Cuando ya sabes qué buscas — un cuelgue, un servicio que se detuvo, errores de la madrugada — la interfaz gráfica se convierte en un obstáculo. &lt;strong&gt;Get-WinEvent&lt;/strong&gt; filtra del lado del servidor: solo los eventos que coinciden con el criterio llegan a PowerShell, sin cargar el log entero en memoria.&lt;/p&gt;</description></item><item><title>Robocopy: backup automático en Windows sin instalar nada extra</title><link>https://locodigital.com.br/es/tecnologia/robocopy-backup-automatico-windows-tutorial/</link><pubDate>Wed, 05 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/robocopy-backup-automatico-windows-tutorial/</guid><description>&lt;p&gt;¿Tienes backup de tus archivos? Probablemente sí. Pero ¿ese backup corre solo, de forma incremental, sin necesitar software de terceros? Si la respuesta es "no" o "no sé", Robocopy resuelve esto ahora mismo — y ya está instalado en tu Windows.&lt;/p&gt;
&lt;h2&gt;¿Qué es Robocopy?&lt;/h2&gt;
&lt;p&gt;Robocopy (&lt;em&gt;Robust File Copy&lt;/em&gt;) es una herramienta de línea de comandos incluida en Windows desde Vista. A diferencia de &lt;code&gt;xcopy&lt;/code&gt; y del simple copiar-pegar del Explorador, fue hecha para copias serias: retoma transferencias interrumpidas, copia solo los archivos que cambiaron (backup incremental), soporta copia paralela multi-thread y genera un log detallado de todo lo que pasó.&lt;/p&gt;</description></item><item><title>Cómo programar tareas en Windows sin GUI — schtasks en la práctica</title><link>https://locodigital.com.br/es/tecnologia/schtasks-programar-tareas-windows-terminal/</link><pubDate>Wed, 22 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/schtasks-programar-tareas-windows-terminal/</guid><description>&lt;p&gt;¿Cuántos de ustedes abrieron alguna vez el Programador de Tareas gráfico de Windows, hicieron clic en "Crear tarea…" y se perdieron entre las pestañas de Desencadenadores, Acciones y Condiciones? &lt;code&gt;schtasks.exe&lt;/code&gt; resuelve esto en la terminal, sin GUI, en una sola línea de comando — y está instalado en cualquier Windows desde el XP.&lt;/p&gt;
&lt;p&gt;Si ya conoces &lt;a href="https://locodigital.com.br/es/tecnologia/crontab-linux-como-programar-tareas/"&gt;el crontab de Linux&lt;/a&gt;, la lógica es similar: defines cuándo ejecutar y qué ejecutar. La diferencia principal es la sintaxis — y el hecho de que schtasks puede correr tareas con cualquier usuario, incluido SYSTEM, sin necesidad de una contraseña visible en el script.&lt;/p&gt;</description></item><item><title>SSH en Windows 11 sin PuTTY: OpenSSH nativo en 5 minutos</title><link>https://locodigital.com.br/es/tecnologia/ssh-windows-11-openssh-nativo-sin-putty/</link><pubDate>Thu, 09 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ssh-windows-11-openssh-nativo-sin-putty/</guid><description>&lt;p&gt;Durante años, conectarse a un servidor Linux desde Windows significaba descargar PuTTY, configurar sesiones, exportar claves en su formato propietario: un ritual que todo sysadmin se sabe de memoria. Eso terminó en 2018, cuando Microsoft agregó OpenSSH como componente opcional de Windows 10. En Windows 11 ya viene preinstalado. Probablemente tengas un cliente SSH completo en tu máquina ahora mismo y no lo sepas.&lt;/p&gt;
&lt;h2&gt;¿Qué es el OpenSSH nativo de Windows?&lt;/h2&gt;
&lt;p&gt;Microsoft portó &lt;strong&gt;OpenSSH&lt;/strong&gt; —el mismo paquete que corre en Linux y macOS— como función opcional de Windows 10 (a partir de la versión 1809, de octubre de 2018) y como componente preinstalado en Windows 11. Esto incluye:&lt;/p&gt;</description></item><item><title>winget: instala y actualiza todas las apps de Windows en segundos</title><link>https://locodigital.com.br/es/tecnologia/winget-instalar-actualizar-programas-windows/</link><pubDate>Wed, 08 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/winget-instalar-actualizar-programas-windows/</guid><description>&lt;p&gt;Formatear un PC del trabajo y tener que instalar Chrome, 7-Zip, VLC, Visual Studio Code, Notepad++, Git y otros diez programas más —uno por uno, cada uno con su instalador, cada uno con el bendito "siguiente, siguiente, finalizar"— es el tipo de cosa que hace que cualquier sysadmin pierda 40 minutos sin agregar nada. &lt;strong&gt;winget&lt;/strong&gt; resuelve exactamente eso: un comando, todos los programas instalados.&lt;/p&gt;
&lt;h2&gt;Qué es winget&lt;/h2&gt;
&lt;p&gt;winget (Windows Package Manager) es el gestor de paquetes oficial de Microsoft, disponible por defecto en Windows 11 y en Windows 10 versión 1709 o superior. Funciona de forma parecida a &lt;code&gt;apt&lt;/code&gt; en Debian o &lt;code&gt;brew&lt;/code&gt; en macOS: buscas un paquete por nombre, lo instalas con un comando y el sistema se encarga de la descarga, la verificación y la instalación, sin pop-ups, sin asistentes gráficos, sin barra de herramientas indeseada incrustada en el instalador.&lt;/p&gt;</description></item><item><title>PowerShell 7.6 LTS: qué cambió y cómo migrar desde el 5.1</title><link>https://locodigital.com.br/es/tecnologia/powershell-76-lts-que-cambio-como-migrar/</link><pubDate>Wed, 10 Jun 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-76-lts-que-cambio-como-migrar/</guid><description>&lt;p&gt;La mayoría de los entornos Windows corporativos todavía corre Windows PowerShell 5.1 — el que viene instalado por defecto en el sistema, nunca recibió grandes actualizaciones y quedó congelado en .NET Framework. El 18 de marzo de 2026, Microsoft lanzó PowerShell 7.6 LTS, construido sobre .NET 10 (también LTS), y la pregunta que muchos sysadmins se hacen ahora es: ¿de verdad vale la pena migrar? La respuesta corta es sí.&lt;/p&gt;</description></item><item><title>PowerShell para auditar logs de seguridad en Windows</title><link>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</link><pubDate>Tue, 19 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</guid><description>&lt;p&gt;Imagina que alguien pasó las últimas 48 horas intentando adivinar la contraseña de un usuario en tu servidor Windows. Sin monitoreo, nunca lo sabrías, hasta el día en que lo consiguiera. Windows registra todo esto en el Security Event Log. El problema es que el Event Viewer es lento, está lleno de clics y es imposible de automatizar. PowerShell resuelve eso en una línea.&lt;/p&gt;
&lt;h2&gt;Get-WinEvent: el cmdlet correcto para eventos de seguridad&lt;/h2&gt;
&lt;p&gt;Existe &lt;code&gt;Get-EventLog&lt;/code&gt; (legado) y &lt;code&gt;Get-WinEvent&lt;/code&gt; (moderno). Usa siempre &lt;code&gt;Get-WinEvent&lt;/code&gt;: es significativamente más rápido en logs grandes, admite filtrado por hash directo en la consulta (sin traer todo a memoria primero) y ya no se sigue desarrollando en PowerShell 7+. &lt;code&gt;Get-EventLog&lt;/code&gt; ni siquiera existe en PowerShell Core corriendo en Linux.&lt;/p&gt;</description></item><item><title>PowerShell para principiantes</title><link>https://locodigital.com.br/es/tecnologia/powershell-para-principiantes/</link><pubDate>Tue, 14 Apr 2020 00:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-para-principiantes/</guid><description>&lt;p&gt;Si usas Windows desde hace años y todavía abres el viejo &lt;strong&gt;cmd.exe&lt;/strong&gt; para tareas de línea de comandos, te estás perdiendo una herramienta que cambió por completo la forma de administrar un sistema Microsoft: &lt;strong&gt;PowerShell&lt;/strong&gt;. Y al contrario de lo que mucha gente piensa, no es solo un &amp;ldquo;prompt mejorado&amp;rdquo;: es un lenguaje de script orientado a objetos que corre en Windows, Linux y macOS. Vamos de cero a tu primer script útil en menos de 10 minutos.&lt;/p&gt;</description></item></channel></rss>