Grupos - conceptos básicos I

27
Transp. 23 Administración de Sistemas Operativos Ramón Manjavacas Ortiz ([email protected]) Escuela Superior de Informática (Ciudad Real) · UCLM Se emplean para gestionar el acceso a recursos de forma global A un grupo pueden pertenecer: usuarios y otros grupos Tipos de grupos: Locales no pueden crearse en controladores de dominio no puden ser gestionados desde el Directorio Activo De dominio De seguridad De distribución Grupos - conceptos básicos I

Transcript of Grupos - conceptos básicos I

Page 1: Grupos - conceptos básicos I

Transp. 23

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Se emplean para gestionar el acceso a recursos de forma global

A un grupo pueden pertenecer: usuarios y otros grupos

Tipos de grupos:Locales

no pueden crearse en controladores de dominiono puden ser gestionados desde el Directorio Activo

De dominioDe seguridad De distribución

Grupos - conceptos básicos I

Page 2: Grupos - conceptos básicos I

Transp. 24

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Ámbito de grupos de dominio:Dominio Local

acceso a recursos del mismo dominiomiembros:

otros grupos locales de dominio en el mismo dominiogrupos globales de cualquier dominiogrupos universales de cualquier dominiocuentas individuales de cualquier dominio

Globalacceso a cualquier recurso disponible en cualquier dominiomiembros:

cuentas individuales del mismo dominiootros grupos globales en el mismo dominio

Grupos - conceptos básicos II

Page 3: Grupos - conceptos básicos I

Transp. 25

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Universalaccesible recursos de cualquier dominiomiembros:

otros grupos universalesgrupos globalescuentas individuales

pueden mermar el rendimiento de la redpreferiblemente aplicarlos en modo nativo

Grupos - conceptos básicos III

Page 4: Grupos - conceptos básicos I

Transp. 26

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos predeterminados localesse crean en la instalación del sistemaTipos:

administradores (control total para administrar el sistema)

operadores de copia (capacidad para realizar copias de seguridad)

invitados (privilegios muy restringidos)

usuarios avanzados (usan y configuran el sistema, pero no tienen acceso a otros ficheros de usuario)

usuarios (no presentan privilegios de configurar el sistema)

duplicador (administrar la duplicación de archivos y directorios de un dominio)

Grupos - conceptos básicos IV

Page 5: Grupos - conceptos básicos I

Transp. 27

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos de Dominio - Operaciones básicas ICreación

Page 6: Grupos - conceptos básicos I

Transp. 28

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos de Dominio - Operaciones básicas IICreación

Page 7: Grupos - conceptos básicos I

Transp. 29

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos de Dominio - Operaciones básicas IIIEliminar grupoAñadir usuarios a un grupoMover un grupo Cambiar el ámbito de un grupo

Reglas de cambio:En un modo mixto, un grupo de seguridad no puede tener

un objetivo universalUn grupo global se puede cambiar a grupo universal si el

grupo global no es miembro de otro grupo global.Un grupo de dominio local puede cambiarse a un grupo

universal si el grupo de dominio local no contiene otro grupo de dominio local.

Un grupo universal no se puede cambiar.

Page 8: Grupos - conceptos básicos I

Transp. 30

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos de Dominio - Operaciones básicas IVPermisos de grupo

Page 9: Grupos - conceptos básicos I

Transp. 31

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos de Dominio - Operaciones básicas VPermisos de grupo

Page 10: Grupos - conceptos básicos I

Transp. 32

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos de Dominio - Operaciones básicas VIPermisos de grupo

Page 11: Grupos - conceptos básicos I

Transp. 33

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Grupos Locales - Operaciones básicas ICreación

EliminaciónCambiar de nombre Agregar a grupo

Page 12: Grupos - conceptos básicos I

Transp. 34

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Conceptos básicos I

La creación de cuentas de usuario permite:autenticar la identidad de una persona que se conecta a la red

control del acceso a los recursos de dominioauditar las acciones realizadas mediante la cuenta

Cuentas predeterminadas: Administrador

Acceso completo a todos los recursosInvitado

Privilegios restringidosSe puede deshabilitar pero no eliminar

Page 13: Grupos - conceptos básicos I

Transp. 35

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Conceptos básicos II

Cada cuenta de usurio presenta un nombre principalnombre principal de seguridad + sufijo de nombre principalEjemplo: [email protected]

Tipos de cuentaLocalDominio

Posibilidad de acceso a los recursos del dominio

Page 14: Grupos - conceptos básicos I

Transp. 36

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas ICreación

Page 15: Grupos - conceptos básicos I

Transp. 37

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas IICreación

Page 16: Grupos - conceptos básicos I

Transp. 38

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas III

Asociar una cuenta a grupos

Deshabilitar/habilitar cuenta de usuario

Eliminar una cuenta de usuairo

Búsqueda de usuarios en el Directorio Activo

Mover una cuenta de un contenedor a otro

Renombrar un cuenta de usuario

Restablecer contraseña

Desbloquear una cuenta de usuario

Page 17: Grupos - conceptos básicos I

Transp. 39

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas IV

Page 18: Grupos - conceptos básicos I

Transp. 40

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas V

Page 19: Grupos - conceptos básicos I

Transp. 41

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas VI

Definir el directorio de trabajocrear carpeta "homeFolders" en servidorcompartir esta carpeta y asignar acceso al grupo de usuariospara cada usuario, definir el directorio de trabajo:

definir unidadruta: \\nombreServidor\carpetaCompartida\loginUsuairoempleo de la variable: %username%

Page 20: Grupos - conceptos básicos I

Transp. 42

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios de Dominio - Operaciones básicas VII

Page 21: Grupos - conceptos básicos I

Transp. 43

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios Locales - Operaciones básicas ICreación

Page 22: Grupos - conceptos básicos I

Transp. 44

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios Locales - Operaciones básicas II

Cambiar contraseña

Eliminar

Asociar a grupo local

Especificar carpeta de trabajo

Page 23: Grupos - conceptos básicos I

Transp. 45

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Operaciones básicas

Perfiles de usuario (I)Un perfil es un entorno de trabajo especialmente configurado

para un usuario (opciones de configuración, carpetas, accesos directos,...)

Todo usuario presenta un perfilVentajas:

Múltiples usuarios puede utilizar el mismo equipo, y cada uno de ellos presentar diferentes configuraciones.

Los cambios en el escritorio realizados por un usuario no afectarán a ningún otro usuario.

Si un perfil es almacenado en un servidor, éste podrá ser recuperado desde cualquier equipo Windows 2000.

Administrativas

Page 24: Grupos - conceptos básicos I

Transp. 46

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Operaciones básicas

Perfiles de usuario (II)Tipos de perfiles:

LocalMóvil Obligatorio

¿qué se almacena de un perfil?copia de "Default User Profile"archivo "Ntuser.dat"Carpetas: "Application Data", "Cookies", "Desktop",

"Favorites", "Local Settings", "My documents", "Nethood", "PrintHood",...

Page 25: Grupos - conceptos básicos I

Transp. 47

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Operaciones básicas

Perfiles de usuario (III)Creación de perfiles:

manualcopia a partir de una cuenta de usuario base

Creación de perfiles locales

Creación de perfiles móvilesse precisa carpeta compartida de perfiles en servidordefinir en propiedades de cuenta de usuario en "perfil" la

ruta: \\server_name\shared_profile_folder\%username%

Page 26: Grupos - conceptos básicos I

Transp. 48

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Operaciones básicas

Perfiles de usuario (IV)Creación de perfiles personalizados

crear una cuenta de usuario plantillainiciar sesión con dicha cuenta y crear la configuración

deseadacerrar la sesióniniciar sesión de administración y encontrar el cuenta de

usuario a la cual se le quiere aplicar el perfil personalizado.abrir en "Panel de control" y seleccionar "Sistema"seleccionar "Perfiles de Usuario", seleccionar el perfil

deseado y pulsar el botón "copiar"

Page 27: Grupos - conceptos básicos I

Transp. 49

Administración de Sistemas Operativos

Ramón Manjavacas Ortiz ([email protected])

Escuela Superior de Informática (Ciudad Real) · UCLM

Usuarios - Operaciones básicas

Perfiles de usuario (V)introducir la ubicación de destino.y por último pulsar "cambiar" para que el usuario pueda

utilizar dicho perfil...

Creación de perfil obligatoriorenombrar "Ntuser.dat" por "Ntuser.man"