domingo, 15 de mayo de 2011
Windows Server 2003: Grupos
Grupo: conjunto de usuarios, equipos, contactos y otros grupos. Los grupos simplifican la administración al permitir asignar privilegios a múltiples usuarios de una sola vez.
Tipos:
Seguridad: designa derechos de usuarios y permisos. Puede utilizarse como una lista de distribución de correo electrónico.
Distribución: asigna listas de usuarios o aplicaciones de correo electrónico. No puede usarse para asignar permisos.
Ámbito de grupo:
Global: administra objetos de directorio que requieren mantenimiento diario como las cuentas de usuarios y de equipo. Organiza los usuarios con trabajos y requisitos de acceso a la red similares. No crear un grupo global para el acceso a recursos específicos de dominio.
Universal: consolida grupos que abarcan varios dominios. Anida grupos globales para asignar permisos sobre los recursos relacionados de varios dominios.
Dominio local: define y administra el acceso a los recursos en un mismo dominio. Asigna permisos para los recursos ubicados en el mismo dominio que el grupo local. Ubica todos los grupos globales que comparten los mismos recursos en el grupo de dominio local adecuado.
Local: asigna permisos para recursos ubicados en el equipo en el que se ha creado el grupo local
El anidamiento de grupos significa agregar un grupo como integrante de otro grupo. Los grupos pueden anidarse para consolidar su administración. El diseño de la red debe limitarse a un nivel de anidamiento. Las opciones de anidamiento varía según el nivel funcional del dominio de Windows Server 2003: Windows 2000 nativo o Windows 2000 mixto.
Grupos Predeterminados y De Sistema:
Predeterminado: grupo creado durante la instalación que reciben automáticamente un conjunto de derechos de usuario. Controla el acceso a los recursos compartidos y delega tareas administrativas específicas.
De Sistema: representan a diferentes usuarios en momentos diferentes. Conceden derechos de usuario y permisos.
**Consideraciones: en lugar de agregar un usuario a un grupo predeterminado es mejor agregar el usuario a un nuevo grupo de seguridad que tenga asignado los privilegios mínimos necesarios. En lugar de iniciar sesión interactiva con credenciales administrativas es mejor iniciar una sesión sin derechos de administración y utilizar el comando "Ejecutar como:".
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
PPP: Protocolo Punto a Punto, proporciona conexiones router a router y host a red, sobre circuitos síncronos y asíncronos. Establece, confi...
-
Ruta Estática : Las rutas estática s se definen administrativamente y establecen rutas específicas que han de seguir los paquetes para pas...
-
Point-to-point (Punto-a-punto) – Una subinterface punto-a-punto es usada para establecer una conexión PVC a otra interface física o subinte...
-
1. Qué número me permite obtener la cantidad de hosts requeridos. 2. Calcular los hosts o direcciones IP disponible...
-
Podemos proteger nuestro protocolo de comunicación, en este OSPF: Autenticación en la interfaz R1(config)#interface serial 0/0/0 R1(config-i...
-
Las listas de acceso permiten o niegan servicios, redes o una ip específica para que ingrese o salga de su LAN local, según en la interfaz d...
No hay comentarios:
Publicar un comentario