Account Operators
Enviado por cthulhuleo • 7 de Octubre de 2016 • Resumen • 1.630 Palabras (7 Páginas) • 566 Visitas
UNIVERSIDAD DE LAS AMÉRICAS
Nombre: Alvaro Angulo
Matrícula: 707622
Account Operators
Un grupo integrado que existe sólo en los controladores de dominio. De forma predeterminada, el grupo no tiene miembros. De forma predeterminada, los operadores de cuenta tiene permiso para crear, modificar y eliminar cuentas de usuarios, grupos y equipos de todos los contenedores y unidades organizativas (OU) de Active Directory excepto el contenedor Integrados y el OU Controladores de dominio. Los operadores de cuenta no tiene permiso para modificar los grupos Administradores y Administradores de dominio, ni tienen permiso para modificar las cuentas de los miembros de esos grupos.
Administrator: Una cuenta de usuario para el administrador del sistema. Esta cuenta es la primera cuenta que se crea durante la instalación del sistema operativo. La cuenta no puede ser eliminado o bloqueado. Se trata de un miembro del grupo Administradores y no puede ser retirado de ese grupo.
Administrators
Un grupo integrado. Después de la instalación inicial del sistema operativo, el miembro único del grupo es la cuenta de administrador. Cuando un equipo se une a un dominio, se agrega el grupo Administradores de dominio al grupo de administradores. Cuando un servidor se convierte en un controlador de dominio, el grupo Administradores de empresa también se agrega al grupo de administradores. El grupo Administradores tiene capacidades integradas de que dar a sus miembros control total sobre el sistema. El grupo es el propietario predeterminado de cualquier objeto que se crea por un miembro del grupo.
Authenticated Users
Un grupo que incluye todos los usuarios cuyas identidades se autenticaron cuando inicia sesión. Pertenencia es controlada por el sistema operativo.
Backup Operators
Un grupo integrado. De forma predeterminada, el grupo no tiene miembros. Operadores de copia de seguridad pueden realizar copias de seguridad y restaurar todos los archivos de un equipo, independientemente de los permisos que protejan dichos archivos. También, Operadores de copia de seguridad pueden iniciar sesión en el equipo y se apaga.
Batch
Un grupo que incluye implícitamente todos los usuarios que han iniciado una sesión a través de un servicio de cola de proceso por lotes, tales como trabajos de programador de tareas. Pertenencia es controlada por el sistema operativo.
Cert Publishers
Un grupo global que incluye todos los equipos que ejecutan una autoridad del certificado de empresa. Publicadores de certificados están autorizados a publicar certificados para los objetos de usuario en Active Directory.
Cert Server Admins
Administradores - Autoridad de certificación autorizado para administrar certificados para los objetos de usuario en Active Directory. (El dominio Local)
Cert Requesters
Los miembros pueden solicitar certificados (Dominio local)
Creator Group
Un marcador de posición en una ACE heredable. Cuando se hereda el ACE, el sistema reemplaza este SID con el SID para el grupo primario del propietario actual del objeto. El grupo principal es utilizado sólo por el subsistema POSIX.
Creator Owner: Un marcador de posición en un entrada de control de acceso (ACE). Cuando se hereda el ACE, el sistema reemplaza este SID con el SID para el propietario actual del objeto.
DnsAdmins (installed with DNS)
Los miembros de este grupo tienen acceso administrativo para el servicio de Servidor DNS. Este grupo no tiene miembros predeterminados.
DnsUpdateProxy (installed with DNS)
Los miembros de este grupo son los clientes DNS que puede realizar actualizaciones dinámicas en nombre de otros clientes, como las de los servidores DHCP. Este grupo no tiene miembros predeterminados.
Domain Admins
Un grupo global cuyos miembros están autorizados para administrar el dominio. De forma predeterminada, el grupo Administradores de dominio es un miembro del grupo Administradores en todos los equipos que se han unido a un dominio, incluyendo los controladores de dominio. Administradores de dominio son el propietario predeterminado de cualquier objeto que se crea en el dominio de Active Directory por cualquier miembro del grupo. Si los miembros del grupo crear otros objetos, tales como archivos, el propietario predeterminado es el grupo de administradores.
Domain Computers
Un grupo global que incluye todos los equipos que se han unido al dominio, excluyendo los controladores de dominio.
Domain Controllers
Un grupo global que incluye todos los controladores de dominio en el dominio. Nuevos controladores de dominio se agregan a este grupo automáticamente.
Domain Guests
Un grupo global que, de forma predeterminada, tiene un solo miembro, el dominio de la cuenta de invitado.
Domain Users
Un grupo global que, por defecto, incluye todas las cuentas de usuario de un dominio. Al crear una cuenta de usuario en un dominio, se agrega automáticamente a este grupo.
Enterprise Admins
Un grupo que sólo existe en el dominio raíz de un bosque de Active Directory de dominios. Es un grupo universal si el dominio está en modo nativo, un grupo global si el dominio está en modo mixto. El grupo está autorizado a hacer cambios en todo bosque de Active Directory, como por ejemplo agregar dominios secundarios. De forma predeterminada, el miembro único del grupo es la cuenta de administrador para el dominio raíz del bosque.
Enterprise Controllers
Un grupo que incluye todos los controladores de dominio un bosque de Active Directory de servicio de directorio de dominios. Pertenencia es controlada por el sistema operativo.
...