Hola

Solo disponible en BuenasTareas
  • Páginas : 33 (8183 palabras )
  • Descarga(s) : 9
  • Publicado : 22 de mayo de 2010
Leer documento completo
Vista previa del texto
Administrando cuentas de usuarios y equipos I |
|
Hemos de estar de acuerdo en que una de las funciones del Administrador (administradores) del sistema es administrar cuentas de usuarios , y equipos .  Al instalar Windows Server 2003 se crean unas cuentas predeterminadas: - Cuenta Administrador: Tiene control total en el servidor.- Cuenta invitado: Para aquéllos usuarios sin cuenta real enel equipo, no requiere contraseña y en principio se encuentra deshabilitada.- Cuenta Asistente de ayuda: Con limitado acceso al equipo. Pero comencemos por ver las cuentas de usuario. Cuentas de Usuarios Una cuenta de usuario es un objeto, que consiste en toda la información que define al usuario en Windows Server 2003. Una cuenta de usuario puede ser Local o de Dominio, y consta de un nombre decuenta(username) y de la contraseña(password) necesarios para iniciar sesión, de los grupos a los que pertenece dicho usuario y de los derechos, privilegios y permisos que tiene para acceder al equipo, la red y los recursos.  Podemos utilizar una cuenta de usuario para permitir a alguien iniciar sesión en el equipo, así como a procesos y servicios y que se ejecuten bajo un contexto de seguridadespecífico y por supuesto, para el acceso a los recursos como: objetos de AD y sus propiedades, carpetas compartidas, archivos, directorios y colas de impresión. Nos encontramos con los siguientes tipos de cuentas, ya mencionados anteriormente: Cuentas de usuario Locales (Local user accounts): Se almacenan en el equipo que las contiene. Usuarios y grupos locales se encuentra en Administración deequipos, un conjunto de herramientas administrativas que puede utilizar para administrar un único equipo local o remoto. Puede utilizar Usuarios y grupos locales para proteger y administrar las cuentas de usuario y los grupos almacenados de forma local en el equipo. A cada cuenta de usuario o de grupo local se le puede asignar permisos y derechos en un equipo determinado, y sólo para ese equipo.Usuarios y grupos locales se encuentra en los siguientes sistemas operativos de cliente y servidor:- Clientes que utilicen Microsoft® Windows® 2000 Professional o Windows XP Professional
- Servidores miembro que ejecuten cualquiera de los productos de las familias de servidores de Microsoft Windows 2000 Server o Windows Server 2003
- Servidores independientes que ejecuten cualquiera de los productosde las familias de servidores de Microsoft Windows 2000 Server o Windows Server 2003No puede utilizar Usuarios y grupos locales para ver las cuentas de usuario y de grupo locales después de promocionar un servidor miembro a controlador de dominio. Sin embargo, sí es posible utilizar Usuarios y grupos locales en un controlador de dominio para administrar equipos remotos (que no sean controladores dedominio) en la red. Usando el complemento de administración de equipo, usuarios locales y grupos, podemos: - crear un usuario local: Abrimos Administración de equipos (clic derecho MI PC, administrar, o desde herramientas administrativas del panel de control), nos situamos en usuarios locales y grupos y lo expandimos, seleccionando Usuarios. En el menú Acción pulsamos en Usuario nuevo yrellenamos la información correspondiente en el cuadro de diálogo que nos aparece, luego marcaremos/desmarcaremos las casillas de verificación que creamos. Pulsamos en Crear y luego en Cerrar.NOTAS: Recordemos que debemos realizar este procedimiento con una cuenta de usuarios avanzados, administradores en el equipo local, tener delegada la autoridad para éllo o utilizar la opción Ejecutar como (Run as).Elnombre del usuario que creemos no puede coincidir con ningún otro ya existente, o de nombre de grupo existente. Puede contener hasta 20 caracteres excepto los especiales " /\[]:;|=,+*¿?, y no puede estar formado por sólo puntos o espacios.Las contraseñas pueden contener hasta 127 caracteres, pero si existen equipos en la red que utilicen Windows 9x habría que utilizar un máximo de 14 caracteres...
tracking img