Aprende Informatica Conmigo

  • Inicio
  • Contenido Anterior
    • VIDEOTUTORIALES
    • Windows Server 2008
    • POWERSHELL

8 julio, 2010 Por oscar Deja un comentario

Windows Server 2008 – Crear grupos – Parte 2

Recordemos que en primera parte de este tutorial habíamos creado:

  • Un Grupo Global «ventas» en el que habíamos incluído como miembros a los usuarios del deparamento «ventas«.
  • Un Grupo Global «direccion» en el que habíamos inlcluído como miembros a el usuario del departamento «direccion«.
  • Un Grupo Local de Dominio «ACL_ventas_total» en el que habíamos incluído como miembros a los grupos globales anteriores, es decir «ventas» y «direccion«.

Ahora llega el momento de probar esta configuración.

Para ello, creamos el directorio «documentos» en la raiz del disco C de nuestro servidor «aicsrv01«.

En este directorio vamos a ir ubicando otros subdirectorios dependiendo de la finalidad de los documentos que van a contener. Por ahora sólo necesitamos un directorio en el que se incluirán ficheros relativos a las ventas y como dijimos en la primera parte del tutorial, los departamentos de «ventas» y «direccion» tendrán acceso total a estos ficheros

Por consiguiente, creamos un directorio llamado «ventas» dentro del directorio «documentos«.

Nos quedaría algo así:

crgrupt1-01

Seleccionamos el directorio «ventas» –> botón derecho del ratón –> «Properties«.

Seleccionamos la pestaña «Secutity«.

crgrupt1-02

Pulsamos en el botón «Edit…«.

crgrupt1-03

Ahora, como muestra la captura anterior, pulsamos en el botón «Add…«. Para añadir objetos a esta lista.

crgrupt1-04

Sucede que, puede ser que no nos acordemos exactamente del nombre del Grupo Local de Dominio que se refería a este directorio y que queremos añadirlo a su lista de seguridad (ACL).

En casos como este, introducimos ACL_ que estamos seguros de que el nombre del grupo empezaba así, y pulsamos sobre el botón «Check Names«.

crgrupt1-05

En este caso, tras pulsar el botón «Check Names«, nos ha encontrado justo el nombre del grupo que nosostros queremos.

Esto es porque actualmente tenemos un solo grupo cuyo nombre comience por «ACL_«. Si hubieramos tenido mas, nos mostraría un cuadro de diálogo con todas las opciones que coincidan con el patrón y tendríamos que escoger la o las que nos hagan falta a nosotros.

Bien, como es lo que queremos, pulsamos «OK«.

Ahora, nos percatamos que ha añadido el grupo «ACL_vetas_total» a la lista:

crgrupt1-06

Seleccionamos el grupo en cuestión y en la parte de abajo «Permissions for ACL_ventas_total» podemos ver los permisos que tiene habilitados y los denegados.

Respetando el nombre del Grupo, le damos acceso total a este grupo activando la casilla correspondiente como se muestra en la captura siguiente:

crgrupt1-07

Pulsamos en el botón «OK» para guardar los cambios.

Bueno, pues ya tenemos listo el acceso total al directorio «c:\documentos\ventas» para todos los miembros de los departamentos de «ventas» y «direccion«.

Cualquiera de los miembros de esos grupos globlales tienen acceso total y por lo tanto pueden hacer lo que quieran en el.

Hay que tener en cuenta que por norma general no se deben dar permisos de acceso total a los usuarios, si necesitan modificar los documentos de una ubicación, les daremos permisos de «Modify«.

Bueno, ya hemos aprendido a crear grupos y cómo gestionarlos para que nos sea mas fácil y mas rápido a la hora de aplicar permisos.

Estaremos de acuerdo que es mucho mas fácil, rápido y limpio hacer esto mediante grupos. Una buena política de grupos nos evitará muchos quebraderos de cabeza.

Para practicar:

Ahora voy a realizar otras tareas en las que es neceario la gestión de grupos y permisos, pero no lo voy a explicar, lo dejo a la imaginación de cada uno.

1-. Crear directorio c:\documentos\informatica al cual tendrán acceso de modificación todos los miembros de los departamentos de Informática y Dirección.

2-. Crear directorio c:\dirección al que sólo tendrán acceso los miembros de ese mismo departamento.

3-. Crear directorio c:\documentos\compras al que tendrán acceso de modificación los miembros de los departamentos de compras y dirección.  Además, los miembros del departamento de administración tendrán acceso de lectura.

4-. Crear directorio c:\documentos\marketing al que tendrán acceso de modificación los miembros del grupo marketing. También tendrán acceso de lectura los miembros del departamento de dirección.

Para que os hagáis una idéa de como debería quedar en cuanto a grupos una vez realizados los pásos anteriores:

crgrupt1-08

Esto es todo para este tutorial.

Nos vemos en el siguiente.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, tutoriales, windows server 2008 Etiquetado como: aprendeinformaticaconmigo, crear grupos, grupos globales, grupos locales de dominio, permisos

6 julio, 2010 Por oscar 2 comentarios

Windows Server 2008 – Crear grupos – Parte 1

Antes de crear grupos, vamos a crear una Unidad Organizativa donde los vamos a alojar para tenerlo todos juntos.

Abrimos «Active Directory users and computers«, nos posicionamos en el dominio «aic.local«, pulsamos el botón derecho del ratón.

Ahora seleccionamos «New» y el menú que aparece, seleccionamos «Organizational Unit«.

crgrupos-01

Nos muestra un cuadro de diálogo en el que pondremos el nombre de la nueva OU. En este caso, hemos decidido que sea «grupos«.

Pulsamos «OK».

crgrupos-02

Ahora, si pulsamos «F5» en «Active Directory users and computers«, nos debe de aparecer la Unidad Organizativa que acabamos de crear:

crgrupos-03

También podríamos haber creado la Unidad Organizativa «grupos» con el comando «Dsadd» de la siguiente forma:

Dsadd ou «ou=grupos,dc=aic,dc=local»

Como aparece en la siguiente captura de pantalla:

crgrupos-04

Bueno, ahora que ya tenemos una Unidad Organizativa donde alojar nuestros grupos, vamos a ver cómo crear un grupo.

Para ponernos en una posible situación real, vamos a pensar que nos han pedido que creemos una ubicación para alojar documentación relativa a las ventas y a la cual tendrán acceso los miembros del departamento de «ventas» y por supuesto los miembros o miembro del departamento de «direccion«.

Para esto, decidimos que, como acualmente sólo tenemos un servidor, lo vamos a crear en el único que tenemos. Crearemos un directorio llamado «compartido» del que colgará el directorio de «ventas» y mas adelante crearemos otros para otros fines.

Pero esto lo podemos hacer mas adelante, ahora vamos a crear dos «grupos globales» que contendrá cada uno las cuentas de usuario del departamento «ventas» y el otro grupo las del departamento de «dirección«.

Para realizar estas tareas, procedemos a abrir «Active Directory Users and Computers» y seleccionamos la OU «grupos» que hemos creado anteriromente.

Hacemos click en el botón derecho del ratón –> «new» –> «Group«.

crgrupos-05

En la siguiente pantalla que nos aparece, introducimos el nombre del grupo como «ventas«.

Al escribirlo en la casilla de «Group name«, también se rellenará la casilla «Group name (pre-windows 2000)» con los mismos caracteres.

crgrupos-06

Como vemos en la captura anterior, optamos por crear un grupo «Global» de «Seguridad«. Pulsamos «OK«.

Tras esto, podemos ver el nuevo grupo en la OU «grupos«.

crgrupos-07

Debemos tener claro la forma en la que vamos a nombrar los grupos. Es necesario hacer un planteamiento o estudio antes de implantar el Directorio Activo y establecer una serie de normas a la hora de establecer los nombres de los objetos, no sólo de los grupos.

Ahora que ya tenemos el grupo creado y vamos a añadir usuarios al mismo. En este caso, como el propio nombre del grupo indica, añadiremos a todas las cuentas de usuario del departamento de ventas.

Seleccionamos el grupo «ventas» –> pulsamos el botón derecho del ratón –> seleccionamos «properties«.

Nos posicionamos en la pestaña «Members«.

crgrupos-08

Pulsamos el botón «Add…»

Escribimos los nombres de las cuentas de usuario que queremos añadir al grupo y pulsamos «OK«.

crgrupos-09

Ahora vemos en la ventana de propiedades del grupo «ventas2» que ha incluido las dos cuentas de usuario que le hemos indicado.

crgrupos-10

Cerramos las propiedades pulsando sobre el botón «OK«.

Ahora ya tenemos creado el grupo «ventas» cuyos miembros son «ventas01» y «ventas02»

Para no alargar mucho el tutorial, dejo que cada uno cree de la misma forma el Grupo Global de Seguridad «direccion«, en el que incluiremos como miembros a los usuarios de ese departamento. Recordad que sólo hay un miembro en estos momentos, pero nadie nos dice que dentro de algún tiempo exista otro directivo.

Una vez creado el grupo «direccion«, podemos ver los dos grupos en la captura siguiente:

crgrupos-11

Muy bien, ahora, de forma similar vamos a crear el grupo que contendrá los permisos. Por lo tanto se tratará de un «grupo local de dominio«.

Como antes, nos posicionamos en la OU «grupos» –> botón derecho del ratón –> «new» –> «group«.

A este grupo le llamaremos «ACL_ventas_total«.

El nombre del grupo tiene cómo primera parte «ACL«, que se refiere a «Access Control List«. Después el nombre del recurso a gestionar con permisos y finalmente el tipo de permiso o acceso. Esta nomenclatura nos sirve para, mas adelante, cuando tengamos muchos grupo, saber para qué es cada grupo.

crgrupos-12

Vemos que se ha creado el nuevo grupo:

crgrupos-13

Ahora abrimos las propiedades del grupo «ACL_ventas_total» y nos posicionamos en la pestaña «Members«.

crgrupos-14

Pulsamos el botón «Add…«.

Escribimos «ventas;direccion» que son los nombres de los grupos que queremos incluir en este grupo.


crgrupos-19

Pulsamos «OK«.

crgrupos-20

Podemos ver que nos muestra cuadro de diálogo «Multiple Names Found» porque ha encontrado varios objetos que coinciden con una de las entradas que habíamos escrito, en este caso ventas.

Nosotros seleccionamos el grupo «ventas» y pulsamos «OK«.

crgrupos-21

Observamos que también ha incluído el grupo «direccion» y no nos ha mostrado la pantalla de selección como en el caso de ventas. Esto es porque sólo ha encontrado una coincidencia.

Pulsamos «OK» para cerrar la ventana.

Pues ya tenemos creados los dos Grupos Globales de «ventas» y «direccion«. Además tenemos creado el Grupo Local de Dominio «ACL_ventas_total«.

Como este tutorial se está haciendo muy largo, lo voy a partir en dos artículos. Por consiguiente, nos vemos en el siguiente tutorial.

Saludos.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, tutoriales, windows server 2008 Etiquetado como: aprendeinformaticaconmigo, crear grupos, grupos globales, grupos locales de dominio

Hazte con el tema Divi

Divi WordPress Theme
Libro windows server 2008

Libro certificación Windows Server 2016

Libro certificación Windows Server 2016

Libro Windows Server 2016

Libro Windows Sever 2016
Web Hosting

Últimos artículos

  • PHP función var_dump(): Mostrar el contenido de una variable
  • PHP función unset(): Eliminar variables
  • MySQL LIMIT: Limitar la canidad de filas en una consulta
  • PHP función isset(): Evaluar si una variable está definida
  • PHP función empty(): Comprobar si una variable está vacía
  • MySQL SELECT DISTINCT para encontrar registros con diferente valor en el mismo campo
  • Los mejores libros en español para aprender WordPress

Mis Webs

  • Aprende Informática Conmigo
  • Dinapyme
  • MUSIKP
  • Oscar Abad Folgueira

Proyectos

  • Basabe Baserria
  • Batukada Battuere
  • Bicicletas Sin Pedales
  • Bordalan
  • C.R. Pantano del Rumblar
  • Dinapyme
  • DiverBiblio
  • Egia Ingenieros
  • Hermanos Vivas construcciones
  • Ibartxi – Suministros de Gas y Soldadura
  • LANBASE
  • LS Fotografía
  • Luke and Phil
  • Masajes Mas Sana
  • MUSIKP
  • Oh! Yeah Dev
  • Oscar Abad Folgueira
  • Participación ciudadana Basauri
  • Restaurante Bideko
  • Taldesport
  • Vicente Choya
  • WooCommerce Knowledge2K
  • Inicio
  • Contenido Anterior

Copyright © 2023 · Oscar Abad Folgueira Y DINAPYME· Acceder