martes, 27 de enero de 2015

Permisos y Directivas



¿Cómo definimos, vemos, cambiamos o quitamos permisos de archivos y carpetas?


Cuando se crea un archivo o carpeta, Windows asigna permisos predeterminados a ese objeto.

Modificar es el permiso mínimo necesario para completar este procedimiento. Revise los detalles en la sección "Consideraciones adicionales" de este tema.

Para definir, ver, cambiar o quitar permisos de archivos y carpetas

  1. Haga clic con el botón secundario en el archivo o carpeta para los que desea establecer permisos, haga clic en Propiedades y, después, en la ficha Seguridad. 
  2. Haga clic en Modificar para abrir el cuadro de diálogo Permisos de <objeto>. 
  3. Realice uno de los siguientes pasos: 
  • Para definir permisos para un grupo o un usuario que no aparezca en el cuadro Nombres de grupos o usuarios, haga clic en Agregar. Escriba el nombre del grupo o el usuario para el que desea definir permisos y, a continuación, haga clic en Aceptar.
  • Para cambiar o quitar permisos de un grupo o usuario existentes, haga clic en el nombre del grupo o usuario. 

  1. Realice una de estas acciones:


  • Para permitir o denegar un permiso, en el cuadro Permisos de <Usuario o grupo>, active la casilla Permitir o Denegar.
  • Para quitar el grupo o usuario del cuadro Nombres de grupos o usuarios, haga clic en Quitar.


¿Cómo estableceríamos permisos en un recurso compartido?

Existen dos métodos para establecer permisos en un recurso compartido dependiendo del tipo de recurso.

Para usar el Asistente para uso compartido de archivos con el fin de establecer los permisos de un archivo o una carpeta

  • Haga clic con el botón secundario en el archivo o carpeta y, a continuación, haga clic en Compartir. 
  • Finalice el Asistente para uso compartido de archivos con el fin de seleccionar el usuario y grupo con el que compartir el archivo o la carpeta y establecer permisos en el archivo o la carpeta para cada usuario o grupo. 
Para usar Windows Explorer con el fin de establecer permisos en un recurso.

  1. Abra el Explorador de Windows. 
  2. Haga clic con el botón secundario en el objeto y, a continuación, haga clic en Compartir o en Propiedades. 
  3. Haga clic en la ficha Uso compartido y, a continuación, en Uso compartido avanzado para establecer permisos.

Video demostrativo de las directivas de Windows Server 2012.

En este video se muestra paso a paso como conseguir dar permisos a los archivos y carpetas predeterminados con Windows server 2012. En este caso no se ha encontrado el video para que pueda hacerse con el 2012  pero en su defecto hemos encontrado uno similar con el Windows server 2008.


Directivas Locales

¿Qué son las directivas de grupo en Windows server 2012?


La directiva de grupo es una infraestructura que permite especificar configuraciones administradas para los usuarios y equipos a través de la configuración de directiva de grupo y las preferencias de directiva de grupo. Para la configuración de directivas que solo afectan a un usuario o equipo local, puede usar el Editor de directivas de grupo local. Puede administrar la configuración de la directiva de grupo y las preferencias de directiva de grupo en un entorno de Servicios de dominio de Active Directory (AD DS) a través de la Consola de administración de directivas de grupo (GPMC). Las herramientas de administración de directivas de grupo también se incluyen en el paquete de Herramientas de administración remota del servidor para poder administrar la configuración de directiva de grupo desde el escritorio.

Al instalar la GPMC, ya sea en servidores o en equipos cliente, también se instala el módulo Windows PowerShell. El usuario dispone de toda la funcionalidad de Windows PowerShell. Si se instala el paquete de Herramientas de administración remota del servidor, también se instalan los cmdlets más recientes de Windows PowerShell para la directiva de grupo.


¿Cómo se puede abrir el editor de directivas locales?

Puede abrir el Editor de directivas de grupo local mediante la línea de comandos o mediante Microsoft Management Console (MMC).
Para abrir el Editor de directivas de grupo local desde la línea de comandos
  • Haga clic en Inicio, escriba gpedit.msc en el cuadro Iniciar búsqueda y, a continuación, presione ENTRAR.

Para abrir el Editor de directivas de grupo local como complemento de MMC
  1. Abra MMC. Haga clic en Inicio; a continuación, en el cuadro Iniciar búsqueda, escriba mmc y presione ENTRAR.
  2. En el menú Archivo, haga clic en Agregar o quitar complemento.
  3. En el cuadro de diálogo Agregar o quitar complementos, haga clic en Editor de objetos de directiva de grupo y, después, en Agregar.
  4. En el cuadro de diálogo Seleccionar un objeto de directiva de grupo, haga clic en Examinar.
  5. Haga clic en Este equipo para modificar el objeto de directiva de grupo local, o en Usuarios para modificar los objetos de directiva de grupo local de administrador, no administrador o por usuario.
  6. Haga clic en Finalizar.
¿Cómo podemos editar las directivas de grupo en Windows server 2012?

El Editor de directivas de grupo local es un complemento de Microsoft Management Console (MMC) que se usa para configurar y modificar la configuración de directiva de grupo en los objetos de directiva de grupo (GPO).
Los administradores deben poder modificar rápidamente la configuración de directiva de grupo para varios usuarios y equipos en todo el entorno de red. El Editor de directivas de grupo local proporciona a los administradores una estructura de árbol jerárquica para configurar las opciones de directiva de grupo en los GPO. Después, estos GPO se pueden vincular a sitios, dominios y unidades organizativas que contengan objetos de equipo o usuario.

El Editor de directivas de grupo local consta de dos secciones principales:
Configuración de usuario   Contiene las opciones de configuración que se aplican a usuarios (en el inicio de sesión y durante la actualización en segundo plano periódica).
Configuración del equipo   Contiene las opciones de configuración que se aplican a equipos (en el inicio de sesión y durante la actualización en segundo plano periódica).
Estas secciones se dividen a su vez en los diferentes tipos de directivas que se pueden definir, como Plantillas administrativas, Seguridad y Redireccionamiento de carpetas.

Para trabajar de forma eficiente, los administradores deben poder tener acceso inmediato a la información sobre la función y el propósito de cada opción de configuración de directiva. En el caso de la configuración de directiva de Plantillas administrativas, el Editor de directivas de grupo local proporciona información sobre cada opción directamente en la vista web de la consola. Esta información muestra los requisitos de sistema operativo,  de habilitar o deshabilitar la configuración de directiva.

Además, los desarrolladores deben poder agregar rápida y fácilmente compatibilidad para directivas de grupo en sus productos de software. El Editor de directivas de grupo local está diseñado para ser extensible. La manera más fácil de que los desarrolladores extiendan el Editor de directivas de grupo local a sus aplicaciones es escribir archivos de Plantilla administrativa personalizados que pueden agregar al Editor de directivas de grupo local.

Video demostrativo acerca de las directivas de grupo locales del Windows server 2012.

A continuación mostraremos un video de cómo configurar las directivas locales de la directiva de contraseñas.

Utilización del administrador de directivas de grupo.

Directivas locales, ¿Cómo bloquear en las directivas una cuenta local y su configuración para que no pueda acceder al sistema?

No hay comentarios:

Publicar un comentario