> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md).

# Desplegar rápidamente AD PAM en su entorno

Esta guía le explica los pasos para configurar rápidamente Devolutions PAM en su entorno, de modo que pueda proteger las cuentas privilegiadas, aplicar políticas y obtener control sobre los accesos sensibles con un tiempo de configuración mínimo.

### Devolutions Server (autoalojado)

1. Configure una [cuenta de servicio de dominio PAM](/pam/es/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md).

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>La cuenta de servicio de dominio PAM será necesaria en una etapa posterior. Asegúrese de tener a mano el nombre de usuario y la contraseña.</p></div>
2. Un paso opcional es crear una cuenta de prueba para PAM.
3. Asegúrese de que el [servicio Scheduler](https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/scheduler-service-general-information) esté en ejecución.
4. Configure su[ proveedor de dominio PAM](/pam/es/pam-with-devolutions-server/providers.md) en Devolutions Server accediendo a ***Administración*** – ***Acceso privilegiado*** – ***Proveedores***.
5. Haga clic en el signo más de la parte superior derecha para añadir un nuevo proveedor.
6. Seleccione ***Usuario de dominio*** y continúe.
7. Introduzca la configuración requerida y especifique la cuenta de servicio de dominio creada en el paso 1. Haga clic en ***Guardar***.
8. Configure el descubrimiento de cuentas (se solicita al guardar el proveedor PAM).
9. Seleccione las OU donde se encuentra la cuenta privilegiada (o la cuenta de prueba).
10. Marque ***Iniciar el análisis al guardar*** en ***Acciones.*** Haga clic en ***Guardar.***
11. Abra las propiedades del proveedor y vaya a la pestaña ***Política de retirada***.
12. Cree una [política de retirada](/pam/es/pam-with-devolutions-cloud/providers/domain-user-provider.md#checkout-policy) y una [***bóveda*** PAM](/pam/es/pam-with-devolutions-server/pam-vaults.md).
13. [Importe cuentas](/pam/es/pam-with-devolutions-server/getting-started/import-accounts-from-an-account-discovery-configuration.md) desde el ***Análisis*** (consulte la tabla siguiente).
14. [Configure una entrada](/pam/es/knowledge-base/how-to-articles/configure-devolutions-server-pam-in-remote-desktop-manager.md) para utilizar la cuenta PAM.

Este es el nivel de riesgo asociado a cada cuenta descubierta durante un análisis.

| Nombre del grupo                | Nivel de privilegio | Descripción                                                                                    |
| ------------------------------- | ------------------- | ---------------------------------------------------------------------------------------------- |
| **Domain admins**               | Nivel 0             | Control total sobre los recursos del dominio.                                                  |
| **Enterprise admins**           | Nivel 0             | Control total sobre la configuración de todo el bosque.                                        |
| **Schema admins**               | Nivel 0             | Puede modificar el esquema de AD.                                                              |
| **Administrators**              | Nivel 0             | Administradores integrados en todos los controladores de dominio.                              |
| **Account operators**           | Nivel 1             | Puede gestionar cuentas de usuario/grupo. Riesgo de escalada de privilegios.                   |
| **Server operators**            | Nivel 1             | Puede iniciar sesión localmente en los DC y gestionar servicios.                               |
| **Backup operators**            | Nivel 1             | Puede hacer copias de seguridad de ficheros del sistema protegidos; a menudo se pasa por alto. |
| **Group policy creator owners** | Nivel 1             | Puede crear/editar GPO: puede introducir persistencia.                                         |
| **DNS admins**                  | Nivel 1             | Puede controlar las zonas DNS: posibilidad de suplantación de dominio.                         |

### Devolutions Cloud (nube)

1. Configure una [cuenta de servicio de dominio PAM](/pam/es/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md).

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>La cuenta de servicio de dominio PAM será necesaria en una etapa posterior. Asegúrese de tener a mano el nombre de usuario y la contraseña.</p></div>
2. Un paso opcional es crear una cuenta de prueba para PAM.
3. Instale el [servicio PAM](/pam/es/pam-with-devolutions-cloud/install-the-devolutions-cloud-services-to-enable-pam-and-encryption-integration.md).
4. Configure su[ proveedor de dominio PAM](/pam/es/pam-with-devolutions-server/providers.md) en Devolutions Cloud accediendo a ***Administración*** – ***Acceso privilegiado*** – ***Proveedores***.
5. Haga clic en el signo más de la parte superior derecha para añadir un nuevo proveedor.
6. Seleccione ***Usuario de dominio*** y continúe.
7. Introduzca la configuración requerida y especifique la cuenta de servicio de dominio creada en el paso 1. Haga clic en ***Guardar***.
8. Abra las propiedades del proveedor y vaya a la pestaña ***Política de retirada***.
9. Cree una [política de retirada](/pam/es/pam-with-devolutions-cloud/providers/domain-user-provider.md#checkout-policy) y una bóveda PAM haciendo clic en ***Añadir bóveda***.
10. [Configure una entrada](/pam/es/knowledge-base/how-to-articles/configure-devolutions-server-pam-in-remote-desktop-manager.md) para utilizar la cuenta PAM.
11. Ejecute el ***Descubrimiento de cuentas*** junto al proveedor (consulte la tabla siguiente).
12. Seleccione las OU donde se encuentra la cuenta privilegiada (o la cuenta de prueba).
13. Tras seleccionar el destino y la configuración de seguridad y contraseñas, haga clic en ***Importar***.

Este es el nivel de riesgo asociado a cada cuenta descubierta durante un ***Descubrimiento de cuentas***.

| Nombre del grupo                | Nivel de privilegio | Descripción                                                                                    |
| ------------------------------- | ------------------- | ---------------------------------------------------------------------------------------------- |
| **Domain admins**               | Nivel 0             | Control total sobre los recursos del dominio.                                                  |
| **Enterprise admins**           | Nivel 0             | Control total sobre la configuración de todo el bosque.                                        |
| **Schema admins**               | Nivel 0             | Puede modificar el esquema de AD.                                                              |
| **Administrators**              | Nivel 0             | Administradores integrados en todos los controladores de dominio.                              |
| **Account operators**           | Nivel 1             | Puede gestionar cuentas de usuario/grupo. Riesgo de escalada de privilegios.                   |
| **Server operators**            | Nivel 1             | Puede iniciar sesión localmente en los DC y gestionar servicios.                               |
| **Backup operators**            | Nivel 1             | Puede hacer copias de seguridad de ficheros del sistema protegidos; a menudo se pasa por alto. |
| **Group policy creator owners** | Nivel 1             | Puede crear/editar GPO: puede introducir persistencia.                                         |
| **DNS admins**                  | Nivel 1             | Puede controlar las zonas DNS: posibilidad de suplantación de dominio.                         |

{% hint style="info" %}
Lea [Habilitar la elevación y el aprovisionamiento justo a tiempo](/pam/es/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md) para conceder acceso privilegiado temporal a demanda.
{% endhint %}

#### Véase también

* [Devolutions Academy – Devolutions PAM](https://academy.devolutions.net/student/path/2354099)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
