Tipos y ámbitos de grupo (Windows server)

Slides:



Advertisements
Presentaciones similares
Curso de Java Capitulo 7: Conceptos sobre poo Profesor:
Advertisements

Informática Aplicada a la Gestión de Empresas (IAGE) Parte III Excel e Internet Tema 2.
Los servicios de red son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red son instalados en uno o.
Gestión de usuarios en redes Miguel A. González Ruz 19/11/07.
Usuarios: OPERADOR y supervisor
Directorio Activo- Active Directory
Usuario Un usuario es la persona que utiliza o trabaja con algún objeto o que es destinataria de algún servicio público, privado, empresarial o profesional.
TEMA 8: « LA ADMINISTRACIÓN DE DOMINIOS»
Índice Sesión I Bloque I (09:30 a 10:30 Horas) Configuración Inicial
Almacenamiento virtual de sitios web: «Hosts» virtuales Gustavo Antequera Rodríguez.
4.3. Privilegios de usuarios
USUARIO En sentido general, un usuario es un conjunto de permisos y de recursos (o dispositivos) a los cuales se tiene acceso. Es decir, un usuario puede.
DE LAS CUENTAS DE USUARIO Y OPCIONES DE CARPETA
GESTOR DE BASES DE DATOS RELACIONALES
Creación y administración de objetos de Active Directory
Creación y administración de grupos locales
Ingeniero Anyelo Quintero
Windows XP Windows XP (cuyo nombre en clave inicial fue Whistler) fue hecho público el 25 de octubre de 2001 por Microsoft. Microsoft inicialmente sacó.
PARTICIÓN DE DISCOS - HERRAMIENTAS
Planificación de los grupos de usuarios El primer paso del proceso de planificación, decidir la estrategia global de seguridad, es como establecer la.
PAGINA WEB Kelly Hernández Santiago Aranzazu 11:c Carlos Fernández.
Correo electrónico Internet
INSTALACION DE SISTEMAS OPERATIVOS
Permisos NTFS.
Fases de Instalación de un Sistema Operativo
Creación de Roles Un Rol representa a una serie de acciones que un usuario puede realizar en , SugarCRM y que estan asociados a los permisos que posee.
Sistema operativo de red Al igual que un equipo no puede trabajar sin un sistema operativo, una red de equipos no puede funcionar sin un sistema operativo.
5. Áreas de reuniones. Manual de formación 2 5. Áreas de reuniones 5.1 Introducción ….....………………………………………...…pág Programación de reuniones ….....……………………..…pág.
ROLES.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
J.C.Cano, J. Sahuquillo, J.L. Posadas 1 Juan Carlos Julio Juan Luis
Hablar de «servicio» de compartición de recursos, no resulta demasiado exacto Sin embargo, aquí hablaremos del método más utilizado y que permite posibilidades.
Creación y administración de grupos de dominio.  Descripción general Introducción a los grupos de Windows 2000 Tipos y ámbitos de los grupos Grupos integrados.
Cuentas de usuarios y grupos en windows 2008 server
S.O. WINDOWS SERVER 2003.
WINDOWS 8 Windows 8 es la versión actual del sistema operativo de Microsoft Windows, producido por Microsoft para su uso en computadoras personales, incluidas.
Tema 2 Redes de ordenadores
CRISTIAN MATEO NOREÑA MELIZA OSPINA MORENO 11 C TECNOLOGIA INFORMATICA LA SALLE DE CAMPOAMOR 2013.
S ERVICIOS DE RED E I NTERNET T EMA 6 : I NSTALACIÓN Y ADMINISTRACIÓN DE SERVICIOS DE CORREO ELECTRÓNICO Nombre: Adrián de la Torre López.
Configuración de cuentas de
La administración de dominios
INTRODUCCIÓN Para comenzar les hablaremos de lo que significa Windows server 2003, el cual es un sistema operativo de la familia Windows de la marca Microsoft.
S ERVICIOS DE RED E I NTERNET T EMA 4 : I NSTALACIÓN Y ADMINISTRACIÓN DE SERVICIOS W EB Nombre: Adrián de la Torre López.
Ediciones de Windows 2003  Web Edition Servidor Web Servidor Web Servicios WebServicios Web Aplicaciones WebAplicaciones Web Integración con Plataforma.NET.Integración.
File Transfer Protocol.
Cuentas de usuarios y grupos en windows 2008 server
DIRECCIONES URL Las siglas URL corresponden a las palabras inglesas Universal Resource Locator, que en español viene a significar algo así como "Localizador.
Gestión de sistemas operativos de red
ABRIMOS NUESTRA, MMC PERSONALIZADA. NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND COMPUTERS” Y LO EXPANDIMOS.
Estructuras web De navegación Y Visual. Investigación de requerimientos ¿Qué es lo que quiere el cliente? – ¿Qué desea comunicar?, y ¿Cómo? – ¿Qué información.
Arreglos unidimensionales
Introducción a phpMyAdmin
Instalación de un servidor DHCP Tema 2 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto.
Almacenamiento virtual de sitios web: «Hosts» virtuales
Usuarios, grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos.
Gestión de usuarios básica SQL Server. Primero configuramos el SQLServer para que se pueda gestionar usuarios propios del SQLServer. Vamos a las propiedades.
Práctica final Administrador de impresión Unidad 09.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
MANUAL DE USO WORDPRESS. 1. CREAR EL BLOG En la página Wordpress.com elegimos comenzar un blog y vamos siguiendo los pasos de registro: Rellenamos el.
Dado que una colección esta gestionada por una clase dentro del lenguaje que estamos utilizando, y en cierta forma no se tiene un control total.
Cristina Sánchez.  Linux y Windows son sistemas multiusos. Esto permite que varias personas puedan usar el mismo ordenador para realizar sus tareas.
CURSO DE FORMACIÓN AL PORTAL WEB DE LA UNIVERSIDAD CARLOS III DE MADRID ORACLE PORTAL Manual disponible en:
Módulo 4: Administrar el acceso a recursos
Métodos en Java. Estructura de un programa en Java ► La relación con la vida misma la podemos ver en el siguiente comentario: Imaginemos que dos clases.
1. 2 ALMACENAMIENTO EN LA NUBE ARCHIVOS: -- DEL ORDENADOR -- DE LA TABLET -- DEL TELÉFONO MÓVIL -- DE CÁMARAS DIGITALES -- ETC.
Módulo 3: Administrar grupos
Práctica Joomla.. Creación de Maquina Virtual.  Una vez instalado Oracle VM VirtualBox podemos crear un disco duro virtual nuevo o usar un disco duro.
Transcripción de la presentación:

Tipos y ámbitos de grupo (Windows server)

CUENTAS DE GRUPO Tipos de Grupo: Los grupos son contenedores que nos facilitan la administración de los sistemas informáticos. Normalmente es recomendable no asignar permisos a usuarios individuales, sino agregar estos usuarios como miembros de un grupo, y asignar permisos al grupo. Tipos de Grupo:

Grupos de Distribución: Estos grupos solo se suelen utilizar cuando queremos crear un grupo para realizar envíos de correo a varios usuarios habitualmente.

Grupos de Seguridad:

Ámbitos de Grupo: Grupo de ámbito de Dominio Local Es un grupo de seguridad o distribución que puede contener grupos universales, grupos globales, otros grupos locales de dominio de su propio dominio y cuentas de cualquier dominio del bosque. En los grupos de seguridad local, solamente puede otorgar derechos y permisos sobre los recursos que residen en el dominio en el que está ubicado el grupo local de dominio.

Grupo de ámbito Global Es un grupo de seguridad o distribución que puede contener usuarios, equipo y grupos globales de su propio dominio. Puede conceder derechos y permisos a los grupos de seguridad global para los recursos de cualquier dominio del bosque.

Grupo de ámbito Universal Un grupo universal es un grupo de seguridad o distribución que puede contener usuarios, equipos, grupos universales y grupos globales de cualquier dominio del bosque. Se pueden conceder derechos y permisos a los grupos de seguridad universales sobre los recursos de cualquier dominio del bosque.

INTEGRANTES DE LOS GRUPOS Mientras que el ámbito de los grupos es independiente del nivel funcional de dominio (que establece la compatibilidad de Windows Server), la membresía de los grupos depende directamente de dicho nivel funcional. Así, dependiendo del nivel funcional de nuestro dominio podremos o no introducir miembros determinados dentro de cada tipo de grupo.

Grupos locales de dominio. Un grupo local de dominio puede contener grupos globales y universales de cualquier dominio del bosque. También puede contener cuentas de usuario y equipos de cualquier dominio del bosque. También puede contener otros grupos locales pero únicamente del mismo dominio donde se ha creado. Un grupo local de dominio no puede contener otros grupos locales de fuera de su propio dominio. (Esto es evidente, ya que un grupo local no puede ser visible fuera de su propio dominio).

Grupos globales de dominio. Un grupo global puede contener otros grupos globales del mismo dominio donde se crea el grupo global. También puede contener cuentas de usuario y equipos del mismo dominio donde se crea el grupo global. Un grupo global no puede contener grupos universales ni grupos locales. Tampoco puede contener grupos globales ni cuentas de usuario ni cuentas de equipo de fuera de su propio dominio.

Grupos universales Un grupo universal puede contener grupos universales, grupos globales, cuentas de usuario y cuentas de equipo de cualquier dominio del bosque. Un grupo universal no puede contener grupos locales.

CUANDO UTILIZAR CADA TIPO DE GRUPO Los grupos con ámbito local de dominio nos ayudan a definir y administrar el acceso a los recursos en un solo dominio. Por ejemplo, para conceder a cinco usuarios acceso a una impresora determinada, podemos agregar las cinco cuentas de usuario a la lista de permisos de la impresora. Sin embargo, si más tarde deseamos dar a esos cinco usuarios acceso a una nueva impresora, debemos especificar nuevamente las cinco cuentas en la lista de permisos de la nueva impresora. Si planeamos antes los grupos, podemos simplificar esta tarea administrativa rutinaria. Para hacerlo, deberemos crear un grupo de seguridad con ámbito local de dominio y asignarle los permisos necesarios para tener acceso a la impresora. Ahora añadimos a los 5 usuarios como miembros del nuevo grupo con lo cual podrán acceder a la impresora.

Si ahora deseamos dar a esos 5 usuarios acceso a una nueva impresora, basta con añadir a la lista de permisos de esa impresora el grupo local anteriormente creado (1 operación) y no añadir manualmente a los 5 usuarios (5 operaciones) Además, si queremos que un usuario deje de poder usar las impresoras, bastará con sacar a dicho usuario del grupo, con lo que habremos conseguido que no pueda usar dichos recursos. Si no usamos grupos, no nos quedaría más remedio que ir impresora por impresora e ir quitándole los permisos al usuario por cada una de ellas. Pero, ¿y si de necesitamos que estos 5 usuarios impriman en una impresora situada en otro domino del bosque? Para ello, en lugar de añadir los usuarios a un grupo local de dominio, lo conveniente es colocar las cinco cuentas de usuario en un grupo con ámbito global y agregar este grupo global como miembro del grupo local de dominio que da permisos sobre las impresoras. De este modo, conseguiremos que a nuestros usuarios se les pueda asignar permisos en cualquier dominio del bosque.