Cuentas, Perfiles y Grupos en Windows Server 2008: Usuarios, Equipos y Ámbitos
Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones
Escrito el en
español con un tamaño de 4,96 KB
PREGUNTAS TEMA 5
1. ¿Qué representan las cuentas de usuarios?
Respuesta: Las cuentas de usuarios representan a las personas que utilizan el sistema.
2. ¿Para qué se utiliza una cuenta de usuario?
Respuesta: Una cuenta de usuario se utiliza para:
- Autenticar la identidad del usuario.
- Autorizar o denegar el acceso a los recursos del dominio.
- Administrar otros principales de seguridad.
3. ¿De qué tipos pueden ser los usuarios de Windows Server?
Respuesta:
- Usuarios globales o usuarios del dominio.
- Usuarios locales.
4. Explica los tipos de perfiles de Windows Server 2008
Respuesta: Tipos de perfiles de Windows Server 2008:
- Perfil local: Perfil asociado a cada nombre de usuario y que se guarda en la estación de trabajo. Sólo es accesible desde la estación de trabajo en la que se creó.
- Perfil temporal: Se carga por defecto cuando se produce un error en la carga del perfil local del usuario. Se elimina al final de la sesión. No se almacenan los cambios que se produzcan en él.
- Perfil de red: Perfiles de usuario almacenados en el servidor. A este perfil se accede independientemente de la estación que se use para conectarse.
3
5. Explica los tipos de perfiles de red
Respuesta: Tipos de perfiles de red:
- Perfil móvil: Asignado a cada usuario por los administradores, pero puede ser modificado por el usuario.
- Perfil obligatorio: Similar al anterior, pero garantiza que los usuarios trabajen en un entorno común sin guardar cambios del usuario.
- Perfil superobligatorio: Igual al anterior, pero con un nivel superior de seguridad (configurado para impedir cambios por parte del usuario).
6. Script de inicio de sesión. Explica qué es y sus características.
Respuesta: Un script de inicio de sesión es un archivo de procesamiento por lotes que se ejecuta automáticamente cuando el usuario inicia su sesión de red. Sus características principales son:
- Su extensión habitual es .BAT (aunque también pueden usarse otros formatos según la infraestructura).
- Se asocian al perfil de usuario y pueden mapear unidades, aplicar configuraciones, ejecutar programas, etc.
7. ¿Para qué se utilizan las cuentas de equipo?
Respuesta: Una cuenta de equipo permite iniciar sesiones en dominios con una identidad que se puede autenticar y autorizar para tener acceso a los recursos del dominio.
8. ¿Qué cuentas de equipos se crean al instalar el Directorio Activo?
Respuesta: Al instalar el Directorio Activo se crean, entre otras, las siguientes cuentas de equipo:
- Controlador de dominio: Se almacenan todas las cuentas de los equipos que sean controladores de dominio.
- Equipos: Se almacenan el resto de cuentas de equipo.
9. ¿Cuántos tipos de grupos hay? Explícalos.
Respuesta: Principalmente existen dos categorías funcionales y varios tipos según el ámbito:
- Grupos de seguridad: Incluyen las listas de control de acceso discrecional (DACL) y se usan para asignar permisos.
- Grupos de distribución: No pueden utilizarse para aplicar directivas de seguridad; se emplean principalmente para listas de correo y distribución de mensajes.
Estos grupos solo se crearán en servidores con el Directorio Activo instalado:
- Grupos de ámbito universal
- Grupos de ámbito global
- Grupos de ámbito local de dominio
- Grupos locales
10. Explica los tipos de grupos según el ámbito de aplicación
Respuesta: Descripción de los grupos según su ámbito:
- Grupos de ámbito universal: Pueden tener como miembros grupos universales, grupos globales y cuentas de cualquier dominio. Pueden asignarse permisos en cualquier dominio.
- Grupos de ámbito global: Pueden incluir como miembros grupos globales y cuentas del dominio al que pertenece el grupo. Pueden tener permisos en cualquier dominio.
- Grupos de ámbito local de dominio: Pueden incluir como miembros grupos universales, globales y locales de su propio dominio, así como cuentas de cualquier dominio. Pueden tener permisos solamente en el dominio que los contiene.
- Grupos locales: Sus miembros pueden ser únicamente los usuarios locales de ese equipo. Si el equipo forma parte de un dominio, también puede contener usuarios y grupos del dominio. Solo pueden asignarse permisos en el equipo en el que se crea el grupo.
4