Sei sulla pagina 1di 9

TEMA: USUARIOS, GRUPOS Y UNIDADES ORGANIZATIVAS EN WSERVER 2008

Harold Dimas Condori Profesor: Waldir Cruz

USUARIOS DE ACTIVE DIRECTORY


Las cuentas de usuario de Active Directory representan entidades fsica, como personas. Tambin las puede usar como cuentas de servicio dedicadas para algunas aplicaciones. A veces, las cuentas de usuario tambin se denominan entidades de seguridad. Las entidades de seguridad son objetivos de directorio a los que se asignan automticamente identificadores de seguridad (SID), que se pueden usar obtener acceso a recursos del dominio

TIPOS DE USUARIO

Usuario Local

Administrador
La cuenta Administrador es la primera cuenta que se crea cuando se configura un nuevo dominio con el asistente para la instalacin de los servicios de dominio de Active Directory. La cuenta administrador es un miembro predeterminado la cual nunca se puede eliminar ni quitar del grupo ADMINISTRADORES, pero es posible cambiarle el nombre o deshabilitarlo

Invitado

Usuarios las cuentas de usuarios locales permiten a los usuarios iniciar una sesin y acceder a os recursos solamente en la computadora donde se crea la cuenta de usuarios locales.

Usuario de Dominio

Permiten a un usuario iniciar sesiones en le dominio para obtener acceso a los recurso de la red El usuario proporciona su contrasea y nombre de usuario (ID) durante el proceso de inicio y Active Directory dichos datos, una vez comprobado los datos se podr ingresar a la red

GRUPO

Un grupo es un conjunto de cuentas de usuario y de equipo, contactos y otros grupos que se pueden administrar como una sola unidad. Los usuarios y los equipos que pertenecen a un grupo determinado se denominan miembros del grupo

TIPOS DE GRUPOS

Grupos locales de dominio. Los miembros de los grupos locales de dominio pueden incluir otros grupos y cuentas de dominio de Windows Server. A los miembros de estos grupos solo se les pueden asignar permisos dentro de un dominio. Los grupos con mbito local de dominio ayudan a definir y administrar el acceso a los recursos dentro de un dominio nico.

Grupo Universal Pueden contener cuentas de usuario y grupos globales, como otros grupos universales, de cualquier dominio del Bosque. Son visibles en todo el bosque, Los miembros de este grupo pueden provenir de cualquier dominio, y pueden acceder a los recursos de Windows de varios dominios. Las pertenencias a los grupos universales no estn limitadas, como ocurre en los grupos globales. Todas las cuentas de usuario y grupos del dominio pueden ser miembros de un grupo universal.

Grupo Global

Los miembros de este grupo tienen su origen en un dominio local, pero pueden acceder a los recursos de Windows de cualquier dominio. El grupo global se utiliza para organizar los usuarios que comparten requisitos de acceso a red similares de Windows. Puede aadir miembros slo desde el dominio en que se cree el grupo global. Puede utilizar este grupo para asignar los permisos para obtener acceso a los recursos de Windows que estn ubicados en cualquier dominio del dominio, rbol o bosque.

UNIDADES ORGANIZATIVAS

Una unidad organizativa es el mbito o unidad ms pequea a la que se pueden asignar configuraciones de Directiva de grupo o en la que se puede delegar la autoridad administrativa. Con las unidades organizativas, puede crear contenedores dentro de un dominio que representan las estructuras lgicas y jerrquicas existentes dentro de una organizacin. Esto permite administrar la configuracin y el uso de cuentas y recursos, en funcin de su modelo organizativo.

Potrebbero piacerti anche