Derechos de
los usuarios sobre recursos de red
El administrador hace
que cada usuario sea un miembro, y le proporcione derechos específicos en
ciertos directorios. Estos derechos por lo general se extienden a todos los
directorios, a menos que el administrador limite específicamente el
acceso al usuario. A los usuarios se les puede conceder una combinación de
estos derechos en un directorio.
El administrador de
la red le asigna a cada usuario un grupo, y luego puede asignarle derechos
encomendados directamente a todo el grupo, ahorrándose el hacerlo usuario
por usuario.
Los derechos se
pueden conceder tanto a los usuarios individuales como a los usuarios
pertenecientes a un grupo.
Para conceder a los
usuarios de un dominio acceso de lectura a una carpeta compartida, en
la ficha permisos de los recursos compartidos, establezca permisos
a control total para el grupo Todos. En la ficha Seguridad,
especifique un acceso más restrictivo estableciendo permisos de acceso de lectura para
el grupo Usuarios del dominio. El resultado es que un usuario que es
miembro del grupo Usuarios del dominio cuenta con acceso de solo
lectura a la carpeta compartida, tanto si el usuario se conecta a través de un
recurso compartido de red, como si lo hace a través de Escritorio remoto o si
inicia sesión localmente.
GRUPOS GLOBALES Y LOCALES
Un grupo es un conjunto de cuentas de usuario. La asignación de una
cuenta de usuarios a un grupo concede a éste todos los derechos y permisos
concedidos al grupo. Los grupos simplifican la administración al proporcionar
un método fácil para conceder derechos comunes a múltiples usuarios
simultáneamente.
GRUPOS LOCALES
Los grupos locales se utilizan para
conceder a los usuarios permisos de acceso a un recurso de la red. Los permisos
son normas que regulan qué usuarios pueden emplear un recurso como, por
ejemplo, una carpeta, un archivo o una impresora. Los grupos locales también se
utilizan para proporcionar a los usuarios los derechos para realizar tareas del
sistema tales como el cambio de hora de un equipo o la copia de seguridad y la
restauración de archivos.
GRUPOS GLOBALES
Los
grupos globales se utilizan para organizar cuentas de usuario del dominio,
normalmente por función o ubicación geográfica. Se suelen usar, en redes con
múltiples dominios. Cuando los usuarios de un dominio necesitan tener acceso a
los recursos existentes en otro dominio, se agregarán a un grupo local del otro
dominio para conceder derechos a sus miembros. Se tienen que crear en un
controlador del dominio en el que residen las cuentas de los usuarios. Los
grupos globales están formados sólo por usuarios de un mismo dominio (del mismo
en que reside el grupo) y no pueden contener ningún tipo de grupos.
Establece
atributos de recursos de la red
Determinan las tareas del sistema que puede realizar un usuario o un
miembro de un grupo con el sistema operativo Windows NT. Por ejemplo: iniciar
sesión en local, acceder al equipo a través de la red.
Pasos a seguir para asignar derechos a un usuario o grupo de
usuarios:
1.
Abrir el "Administrador de usuarios para dominios".
2.
En el menú "Directivas" seleccionamos la opción "Derechos
de usuario..."
1.
En la ventana "Plan de derechos de usuario" seleccionaremos
los distintos derechos de la lista desplegable "Derecho" y se los
concederemos a los usuarios que hayamos determinado.
3.
Hacer clic en el botón "Aceptar".
Con las opciones Acceso restringido a
archivo y Acceso restringido a directorio, se accede a un cuadro de diálogo más
amplio en el que se pueden asignar individualmente todos los atributos.
No hay comentarios:
Publicar un comentario