PDF de programación - Módulo 3: Gestión de equipos. Usuarios y Grupos - Aulas en red. Aplicaciones y servicios. Windows

Imágen de pdf Módulo 3: Gestión de equipos. Usuarios y Grupos - Aulas en red. Aplicaciones y servicios. Windows

Módulo 3: Gestión de equipos. Usuarios y Grupos - Aulas en red. Aplicaciones y servicios. Windowsgráfica de visualizaciones

Publicado el 6 de Junio del 2020
690 visualizaciones desde el 6 de Junio del 2020
2,9 MB
60 paginas
Creado hace 12a (21/12/2011)
Ministerio de Educación,Cultura y Deporte.

Aulas en Red.
Windows
Módulo 3: Gestión de equipos. Usuarios y Grupos

Aulas en red. Aplicaciones y servicios. Windows

Usuarios y Grupos

La cuenta de un usuario del dominio registra toda la información necesaria para su definición en Windows Server 2008, incluyendo su
nombre de usuario y contraseña (necesarios para iniciar sesión), los grupos a los que pertenece el usuario, los derechos y permisos que
tiene el usuario para utilizar el equipo y la red, así como para tener acceso a sus recursos. En los controladores de dominio de Windows
Server 2008, las cuentas de usuario se administran con Usuarios y equipos de Active Directory.

Los objetos correspondientes a los equipos del dominio quedan incluidos en el dominio Active Directory de nuestro servidor Windows
Server 2008, cuando son registrados en el mismo, tal y como vimos en el capítulo correspondiente al servidor WDS; a partir de su
integración en el dominio, pueden ser incluidos en cualquier grupo al igual que haríamos con los usuarios.

Sin duda alguna el tema de los grupos en Windows Server 2008, es una de las partes más complejas de dicho sistema operativo, no
tanto por alcanzar a comprender su funcionamiento, sino por poder realizar una planificación adecuada de los grupos necesarios y su
organización, cara a gestionar eficazmente los recursos existentes en nuestra red y el acceso a los mismos. No podemos dar un
configuración común y válida para cualquier entorno de trabajo; debe ser el administrador de la red el que defina los grupos necesarios
para el mejor aprovechamiento y gestión de los recursos de la red del centro. En las siguientes líneas trataremos de explicar de forma
simple y somera qué son los grupos de usuarios y equipos, así como su utilidad.

En primer lugar para poder trabajar con los grupos, lo primero que hemos de hacer es crear usuarios en el dominio que puedan
autenticarse desde una estación de trabajo registrada en el dominio gestionado por el servidor Windows Server 2008; cuando un usuario
es creado, será incluido como miembro de un determinado grupo del dominio (administradores, usuarios, etc.); además de crear a los
usuarios, les asociaremos las propiedades y características que deseemos, definiendo por ejemplo su contraseña, las propiedades de
cambio de la misma, o la posibilidad de acceso remoto al servidor, entre otras muchas opciones.

Un usuario, al igual que una estación de trabajo registrada en el dominio, no deja de ser un objeto en el árbol de Active Directory de
nuestro servidor Windows Server 2008, de modo que un usuario o equipo pueden ser incluidos en los grupos de usuarios o equipos del
dominio deseados.

La creación pura e individual de un conjunto de usuarios que tengan acceso identificado al dominio desde las estaciones de trabajo, es
una labor sencilla, pero la concesión de permisos de acceso a los recursos del sistema se complica enormemente a medida que el
número de usuarios crece; como ejemplo de ello supongamos que tenemos quince recursos compartidos a los que sólo queremos dar
acceso a los profesores; si damos acceso individual a cada profesor sobre cada recurso, y definimos un nuevo usuario profesor de
nombre "pepe", deberíamos acceder a cada uno de los quince recursos indicados y darle explícitamente permisos de acceso a "pepe"
sobre cada recurso, uno por uno, lo cual es una labor tediosa y que además puede implicar olvidos en la asignación de permisos sobre
alguno de los recursos a los que deberíamos permitirle el acceso; aquí cobran sentido plenamente los grupos de usuarios, pues lo que
haremos para lograr una eficaz gestión de nuestro dominio, no será dar permisos individuales sobre cada uno de los quince recursos a
cada profesor, sino crear un grupo de usuarios "Profesores", y dar permisos sobre dichos recursos al grupo de usuarios "Profesores",
para luego incluir a cada profesor ("pepe" entre ellos) en el grupo "Profesores"; de este modo cuando definamos un nuevo usuario
profesor, con incluirlo en el grupo "Profesores", de modo automático tendrá acceso a todos los recursos deseados, al estar incluido en
un grupo con derechos de acceso a dichos recursos.

Windows Server 2008 tiene predefinidos una serie de grupos de usuarios, entre los que podemos destacar a los "Administradores del
dominio", "Usuarios del dominio", "Invitados del dominio" y "Equipos del dominio" (pues también pueden ser asociados permisos de
acceso a los recursos, a grupos que tengan como miembros estaciones de trabajo en vez de usuarios individuales); a la existencia de
los grupos predefinidos por Windows Server 2008, nosotros podemos añadir nuestros propios grupos, en función de las necesidades de
organización de nuestro centro.

Un usuario del dominio (o una estación de trabajo del dominio) puede pertenecer a más de un grupo; a su vez, a un determinado
recurso del sistema pueden tener acceso los usuarios y/o equipos de varios grupos. Obviamente no se puede dar una organización
estándar de los grupos de usuarios y/o equipos, cada centro en función de sus necesidades deberá planificar y crear los grupos que
estime oportunos.

1 También podemos hacer que los miembros de un determinado grupo no sean usuarios individuales, sino otros grupos ya existentes;
aparentemente esto complica aun más la estructura de los grupos del centro, pero realmente la simplifica; pensemos por ejemplo en un
recurso al que deseamos que tengan acceso todos los profesores y los alumnos de E.S.O, podemos crear un nuevo grupo de nombre
"Colaboradores" e incluir individualmente a todos los profesores y a los alumnos deseados, pero esa sería una tediosa labor; además
cada vez que un nuevo profesor llegara a nuestro centro y quisiéramos que tuviera acceso a los recursos a los que tiene acceso el resto
de profesores, deberíamos incluirlo en los grupos "Profesores" y en el grupo "Colaboradores" (pudiendo de nuevo olvidarnos de darlo de
alta como miembro de alguno de los grupos a los que debería pertenecer); si cuando creamos el grupo "Colaboradores" indicamos que
los miembros de ese grupo son el grupo "Profesores" y los alumnos de E.S.O., habremos solucionado nuestro problema de forma rápida
y sencilla, de modo que cuando un nuevo profesor llegue al centro, con incluirlo en el grupo "Profesores", quedará automáticamente
incluido en el grupo "Colaboradores", simplificando nuestra labor de gestión de usuarios y grupos.

NOTA: Todo lo comentado anteriormente para los grupos de usuarios puede ser aplicado a los grupos de estaciones de trabajo,

o para grupos mixtos formados por ambos tipos de objetos.

Es importante no confundir las Unidades Organizativas y los Grupos de Usuarios o Equipos, pues se tiende a mezclar dichos conceptos
cuando realmente no tienen nada que ver, de hecho podremos tener una Unidad Organizativa de nombre "Profesores" y un Grupo de
Usuarios con el mismo nombre, teniendo ambos su finalidad y su razón de ser. Las Unidades Organizativas serán comentadas en el
próximo capítulo, cuando abordemos el tema relativo a las políticas o directivas de grupo, y tan sólo hacemos esta breve reseña a las
mismas en este apartado, pues las comentaremos en profundidad con posterioridad.

A continuación vamos a definir algunos términos que utilizaremos a continuación con frecuencia:

Grupos de Ámbito Local al Dominio.- Son grupos que permitirán definir y administrar el acceso a los recursos en un solo dominio.
Estos grupos pueden tener como miembros a: grupos de ámbito global, grupos de ámbito universal, usuarios del dominio, otros
grupos de ámbito local de dominio, una mezcla de los anteriores.

Grupos de Ámbito Local.- Estos grupos se utilizan para administrar objetos de directorio que requieren mantenimiento diario,
como las cuentas de usuarios y equipos.

Grupos de Ámbito Universal.- Son grupos utilizados cuando la pertenencia a dicho grupo no cambian frecuentemente, ya que los
cambios de pertenencia de esos grupos hacen que todos los datos de pertenencia del grupo se repliquen en todos los catálogos
globales del bosque del dominio.

Perfiles de usuarios.- Carpetas propias de un usuario, que incluyen básicamente sus configuraciones personalizadas del entorno
de trabajo y los documentos por él creados.

Perfil Móvil.- Perfil de usuario que se descarga desde el servidor en el equipo donde el usuario en cuestión haya iniciado sesión;
cuando dicho usuario cierre sesión en el equipo cliente, los cambios en el perfil se almacenarán en el servidor en el espacio
destinado para tal fin para dicho usuario.

Perfil Obligatorio.- Perfil de usuario que se descarga desde el servidor en el equipo donde el usuario en cuestión haya iniciado
sesión; cuando dicho usuario cierre sesión en el equipo cliente, los cambios en el perfil no se almacenarán en el servidor, de
modo que el usuario dispondrá del mismo perfil obligatorio cuando se valide de nuevo con sus credenciales en el equipo cliente.

Actividad 1

Busca información sobre todos los datos que puede ser asociados a un usuario del dominio en el Directorio Activo.

Creación de Usuarios

En este apartado nos centraremos en la creación de las cuentas de los usuarios del dominio; como comentamos anteriormente las
estaciones de trabajo registradas ya son equipos del dominio, y por tanto son susceptibles de ser incluidos en los grupos locales del
dominio al igual que los usuarios, como veremos más adelante.

2 Las cuentas de alumno tendrán un
  • Links de descarga
http://lwp-l.com/pdf17714

Comentarios de: Módulo 3: Gestión de equipos. Usuarios y Grupos - Aulas en red. Aplicaciones y servicios. Windows (0)


No hay comentarios
 

Comentar...

Nombre
Correo (no se visualiza en la web)
Valoración
Comentarios...
CerrarCerrar
CerrarCerrar
Cerrar

Tienes que ser un usuario registrado para poder insertar imágenes, archivos y/o videos.

Puedes registrarte o validarte desde aquí.

Codigo
Negrita
Subrayado
Tachado
Cursiva
Insertar enlace
Imagen externa
Emoticon
Tabular
Centrar
Titulo
Linea
Disminuir
Aumentar
Vista preliminar
sonreir
dientes
lengua
guiño
enfadado
confundido
llorar
avergonzado
sorprendido
triste
sol
estrella
jarra
camara
taza de cafe
email
beso
bombilla
amor
mal
bien
Es necesario revisar y aceptar las políticas de privacidad