Está en la página 1de 2

Administración de Servidores - Windows Server

Introducción al Control de Acceso

El control de acceso es el proceso de autorizar a los usuarios, grupos y equipos a tener acceso a los
objetos de la red. 

Permisos
 
Los permisos definen el tipo de acceso concedido al usuario o grupo para un objeto o una
propiedad de objeto.  Los permisos se pueden conceder a cualquier usuario, grupo o equipo. Es
recomendable asignarlos a grupos.

Hay dos tipos de permisos: permisos explícitos y permisos heredados.

Los permisos explícitos son aquellos que se establecen de forma predeterminada en objetos que
no son secundarios cuando se crea el objeto.
Los permisos heredados son los que se propagan a un objeto desde un objeto primario.

Los permisos comunes son:

Lectura: Lectura es el permiso predeterminado que se asigna al grupo Todos. Lectura permite:

 ver los nombres de archivos y de subcarpetas


 ver los datos de los archivos
 ejecutar archivos de programa

Cambio: Cambiar no es un permiso predeterminado para ningún grupo. El permiso de cambio


proporciona todos los permisos de lectura, así como:

 agregar archivos y subcarpetas


 cambiar datos en archivos
 eliminar subcarpetas y archivos

Control total: Control total es el permiso predeterminado asignado al grupo Administradores en el


equipo local. Proporciona todos los permisos de lectura y cambio, así como:

 Cambiar permisos (sólo en archivos y carpetas NTFS)

Propiedad de objetos

Cuando se crea un objeto, se le asigna un propietario. De forma predeterminada, el propietario es


el creador del objeto.
Herencia de permisos

La herencia permite a los administradores asignar y administrar permisos fácilmente. Esta


característica hace que los objetos de un contenedor hereden automáticamente todos los
permisos heredables de ese contenedor.

Derechos de usuario
 
Los derechos de usuario conceden determinados privilegios y derechos de inicio de sesión a los
usuarios y grupos del entorno. Para quitar derechos a un usuario, el administrador simplemente
tiene que quitar al usuario del grupo. 

Auditoría de objetos
 
Es posible auditar el acceso de los usuarios a los objetos. De esta manera, podrá ver los sucesos
relativos a la seguridad en el registro de seguridad con el Visor de sucesos.

También podría gustarte