Está en la página 1de 3

PERMISOS Y SEGURIDAD DE UNA CARPETA (WINDOWS 7)

En Windows, las carpetas y su contenido son objetos. El que un usuario estándar pueda acceder a sus carpetas, pero no a las de otros usuarios, y que un usuario pueda compartir una carpeta con otro, viene
dado por los permisos del objeto, en este caso, de la carpeta.

Los permisos es una especie de lista con los usuarios que pueden hacer algo con el objeto y definen qué puede y qué no puede hacer cada usuario de esa lista.

Un usuario administrador (el propietario del objeto) podrá modificar estos permisos, y autorizar así acciones concretas sobre el objeto.

Esto puede ser útil para equipos en los que puedan iniciar sesión muchos usuarios.

Editar los permisos.

Para modificar los permisos, debemos seleccionar el objeto, y pulsar el botón en la barra de herramientas del
Explorador, o elegir Propiedades en el menú contextual.

Algunas opciones variarán ligeramente dependiendo de si el objeto es un archivo o una carpeta, aunque el funcionamiento es el mismo.
En este caso, las imágenes pertenecen a la carpeta C:\aulaClic.

En la ventana Propiedades de, debemos seleccionar la pestaña Seguridad.

En Nombres de grupos o usuarios, encontramos todos los usuarios o grupos con permisos en la carpeta. Los que no aparezcan, no
podrán usar el objeto.

Hasta ahora no hemos visto los grupos. Un grupo es un conjunto de usuarios, al que se le pueden dar unos derechos y, esos derechos,
los tendrán todos los usuarios del grupo.

En Windows 7 aparecen los grupos Todos, que incluyen a todos los usuarios del equipo; Usuarios, igual que Todos; Usuarios
autentificados, funciona como Todos, pero con algunas excepciones (no incluye al Invitado); Administradores, que engloba sólo a los
usuarios administradores; y SYSTEM, que es el propio sistema, por lo que es mejor no modificar sus permisos.

En Permisos de aparecen listados los permisos de que dispone el objeto. Cuando seleccionamos un usuario o grupo, aparecen marcados
como Permitir los permisos permitidos y como Denegar los permisos prohibidos. La denegación de permisos tiene prioridad. Si por
ejemplo, un usuario tiene permitida la Lectura, pero el grupo Todos la tiene denegada, el usuario no podrá usar ese permiso.

Para añadir o quitar usuarios o grupos, o para editar sus permisos, podemos pulsar el botón Editar, aunque veremos que Opciones
avanzadas nos permite hacerlo de forma más completa.
Al pulsar Editar, la ventana cambia ligeramente su aspecto, para permitir editarla.

Lo primero que podemos hacer, es seleccionar un usuario o grupo y quitarlo con el botón Quitar, o añadir uno nuevo, pulsando
en Agregar. Se abre la ventana que veremos más abajo.

Ahora, las columnas Permitir y Denegar, se muestran como casillas de verificación, que podremos marcar o desmarcar para cada
permiso.

No podremos quitar a todos los usuarios o desmarcar todos sus permisos permitidos. Esto es debido a la herencia. La herencia hace
que los permisos de una carpeta se hereden a todas sus subcarpetas. Por lo que no podremos quitar ningún permiso de la carpeta que
sea heredado de su carpeta principal, o directamente de la unidad.

No obstante, podremos evitar que la carpeta herede, desde las Opciones avanzadas.

Si queremos agregar un usuario o grupo, se mostrará una ventana como esta:

Si conocemos el nombre del usuario o grupo, lo escribimos en el cuadro de texto y pulsamos Aceptar.

El botón Avanzadas... nos permitirá buscar todos los usuarios del equipo y seleccionarlos.

Para equipos en red, si el usuario se encuentra en otro equipo, podemos seleccionarlo usando el botón Ubicaciones....
Opciones avanzadas.

A través de las Opciones avanzadas, podemos editar los permisos de una forma más compleja, pero más detallada.

Al pulsar allí, se muestra una ventana con varias pestañas.

En la pestaña Permisos, podemos modificar todos los permisos de la carpeta. Primero, nos muestra un listado con los usuarios y grupos, sus permisos y su herencia. Para poder editarlos, pulsamos en Editar...
y la ventana toma el siguiente aspecto:

Los botones Agregar y Quitar sirven para añadir o eliminar el usuario o grupo seleccionado, como hemos visto arriba.

El botón Editar, nos permite modificar los permisos del usuario seleccionado, pero con unos permisos más concretos de
como hemos visto arriba. Por ejemplo, permite concretar si el usuario puede crear carpetas o puede cambiar los permisos,

En la columna Heredado de, vemos qué usuarios heredan permisos de cualquiera de los niveles superiores de las carpetas.
Esos permisos no podemos modificarlos, a no ser que impidamos la herencia.

Para impedir la herencia, desmarcamos la opción Incluir todos los permisos heredables del objeto primario de este
objeto. Al hacerlo, un mensaje nos dará dos opciones: eliminar los permisos heredados o copiarlos. Si los copiamos, la
carpeta tendrá los mismos permisos que antes, pero podremos editarlos.

La otra opción, Reemplazar todos los permisos heredables... borra toda la configuración de permisos de las subcarpetas de
la que nos encontramos, y hereda todos permisos de esta carpeta.

Una vez elegida la configuración, pulsamos Aceptar.

En la ventana Configuración de seguridad avanzada encontramos otras pestañas:

Propietario. Esta pestaña nos informa de qué usuario es el propietario del objeto, pero también nos permite tomar
posesión de él. Por ejemplo, si somos administradores de un equipo, el propietario de una carpeta puede quitarnos todos
los permisos para que no podamos acceder a ella. Pero como somos administradores, podemos volver a otorgarnos los permisos de la carpeta. Incluso podemos tomar posesión (hacernos propietarios del
objeto) y modificar los permisos del antiguo propietario para que no pueda volver a hacerlo.

Permisos efectivos. Esta pestaña es muy útil para conocer qué permisos tiene realmente un usuario, porque, aunque a un usuario le podamos permitir o denegar permisos, también influyen los permisos que
tengan los grupos a los que pertenezca. Desde esta pestaña podemos introducir un usuario y se mostrarán todos sus permisos.

También podría gustarte