Derechos y permisos a usuarios y grupos
Enviado por Vivi Plasencia • 13 de Noviembre de 2019 • Tarea • 840 Palabras (4 Páginas) • 173 Visitas
Cifp. César Manrique
Nombre:
Ciclo: Sistemas microinformáticos y redes
Módulo: Sistemas Operativos en Red
Trabajo: Derechos y permisos a usuarios y grupos
Realiza las tareas necesarias para:
- Permitir a un usuario que tengas en Windows Server 2016 que pueda hacer copias de seguridad.
Para permitir que un usuario determinado pueda hacer copias de seguridad vamos a “Usuarios y Equipos de Active Directory” desde las herramientas de AD. Una vez ahí, dentro de nuestro árbol de dominio, accederemos al contenedor “Builtin” donde buscaremos “Operadores de copia de seguridad” para entrar en sus “Propiedades” y en la pestaña “Miembros” agregaremos el usuario o usuarios que queremos meter en ese grupo.
[pic 1]
- Permitir a un usuario que tengas en Windows Server 2016 que pueda iniciar sesión en local. ¿Debemos permitir esto con diversos usuarios que tengamos? Razona tu respuesta.
Para realizar este apartado, iremos a “Administración de directivas de grupo” y desde ahí a “Default Domain Controllers Policy” en objetos de directivas de grupo y las editamos. Esto nos llevará a un “Editor de administración de directiva de grupo” desplegaremos el elemento “Configuración del equipo”, dentro de éste “Directivas”, a continuación “Configuración de Windows”, “Configuración de seguridad” y “Directivas locales” y por último “Asignación de derechos de usuario”. A la izquierda veremos una lista en la que buscaremos “Permitir el inicio de sesión local” y ahí agregaremos el usuario que queremos que pueda iniciar sesión en local. No es recomendable permitir esto por varias razones. Cuando un usuario puede entrar en local no quedará registro alguno de las acciones que realiza puesto que no está conectado al dominio. Esto podría traer consecuencias, por ejemplo con la ley de protección de datos.
[pic 2]
- Crear una política que permita apagar la pantalla después de un período de inactividad.
Aquí editaremos nuevamente otra política, para ello accederemos a “Administración de directiva de grupo” y a “Default Domain Policy” y editar. Nos llevará al “Editor de administración de directivas de grupo” en el que desplegaremos “Configuración del equipo”,”Directivas”, ”Plantillas administrativas”, “Sistema”, “Administración de energía” y “Configuración de vídeo y pantalla”. Veremos un listado a la izquierda y buscaremos “Desactivar la pantalla” y la habilitamos indicando el tiempo .
[pic 3]
Para que los cambios sean aplicados podemos forzarlo usando en “cmd” el comando “gpupdate /force”
- Establecer el mismo fondo de escritorio personalizado para los usuarios que se conecten al dominio.
Tuve bastantes problemas para poder terminar este apartado porque ni forzando conseguía establecer el fondo en los equipos. Finalmente logré hacerlo creando una Unidad Organizativa (OU o UO).
Desde “Usuarios y equipos de AD”, creé una UO dándole el nombre de “Equipo”, después, en el contenedor “Computers” con el botón derecho le doy click y muevo a la UO un equipo o los que quiera que tengan el mismo fondo de escritorio. Luego, en “Administración de directiva de grupo” desplegaré el dominio en este caso “Vir.local” y así ver la directiva por defecto del dominio “Default Domain policy” y si actualizamos veremos la nueva UO, haremos click encima de ella con el botón derecho “crear un GPO en este dominio y vincularlo aquí “ le he puesto el nombre de “Directiva de equipos”. Tras crear la nueva GPO, podremos ver que aparece dentro de la Unidad Organizativa y editar la nueva GPO. Al editarla, habrá que desplegar “Configuración de usuario”, “Directivas”, “Plantillas administrativas”, “Active Desktop” para habilitar “Active Desktop” y “Tapiz del escritorio”
...