Grupos locales intrínsecos

Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 6,29 KB

 
U7:¿Cuál es la manera optima de organizar el active directory? Para organizar mejor los objetos del dominio, existen las unidades organizativas que facilitan su administración. Contiene objetos como grupos, Usuarios, equipos e impresoras.¿En qué consiste?Consiste en organizar los objetos del dominio. Los objetos se pueden mover a otras Unidades organizativas pero nunca pueden copiarse porque son únicos.¿Cuáles son las técnicas de autenticación con las que cuenta Windows 2008 Server R2?Por certificados digitales: si un usuario viene de Internet, puede usarlos junto a los protocolos SSL y TLS. -Por contraseñas: es el sistema más débil, ya que los usuarios lo olvidan, se la dicen a otros o son robadas. -Por smartcard: se utiliza una tarjeta física para autenticarse.-Dispositivos biométricos: se leen huellas dactilares, iris del ojo, etc. Para realizar la autenticación.¿Cuáles son las estrategias a seguir a la hora de realizar grupos?-Asignar usuarios de un dominio con responsabilidades comunes a grupos globales. Utilizar los grupos Locales para permitir los usuarios acceder a recursos de otros dominios.-Asignar usuarios y grupos globales con responsabilidades similares pero de diferentes dominios a grupos Universales.-Crear grupos de dominio local para dar permisos a los recursos que se van a compartir. -Incluir los grupos globales y los universales un grupo de dominio local.-Asignar permisos a grupos de dominio local donde se encuentra el recurso. Si se asignan los usuarios a Grupos de dominio local, estos grupos no se podrá́n administrar desde otro dominio.-Utilizar grupos universales para superar la barrera del dominio, es decir, asignar permisos de varios Dominios a usuarios de varios dominios.-En un servidor miembro de un dominio se desaconseja usar grupos locales para así́ tener una gestión Centralizada, almacenar la información del grupo en servidores del dominio y tener su correspondiente Réplica para ser tolerante a fallos.¿Puede un equipo pertenecer a un grupo de trabajo y a un dominio a la vez? ¿Porqué?Si, porque si pertenece a un grupo de trabajo comparte los recursos de red con el resto y pertenece aun dominio porque confía en la administración de usuarios de un equipo que es el servidor.2.¿En qué consiste la delegación de administración?Da permiso a usuarios de dominio para realizar algunas tareas que le corresponden al administrador de Sistemas sobre objetos como usuarios, equipos, unidades organizativas y otros objetos ubicados en una Unidad organizativa de Active Directory.¿Qué son los perfiles de usuario? Son la forma en que Windows almacena la información sobre los Usuarios creados en el sistema.¿Qué tipos hay y en qué se diferencian? Local: se crea la primera vez Que el usuario inicia sesión en un equipo concreto. Obligatorio: permite a los administradores disponer de Escritorios que no pueden cambiarse. Móvil: la configuración de un usuario se muestra en cualquier equipo Del dominio.¿Cuáles son las ventajas y desventajas de cada uno? Local sus ventajas: se crea por primera vez que el Usuario a iniciado sesión. Desventaja:solo sirve en el equipo que haya iniciado sesión.Obligatorio: Ventaja: permite a los administradores tener escritorios que no pueden cambiarse.Desventaja: Todos los cambios realizados por el usuario se borran al cerrar sesión.Móvil: Ventaja:Permiten que el escritorio y otras características del entorno le aparezcan con la misma Configuración al usuario. Desventaja: la configuración de un usuario se muestra en cualquier equipo del Dominio.¿Por qué crees que hay que compartir la carpeta Perfiles dando permiso de control Total?Para que los usuarios puedan trabajar con cualquier ordenador de los otros usuarios que tengan la carpeta Perfiles con permiso de control total.¿Por qué se debe eliminar el usuario Todos de la carpeta que contendrá́ los perfiles y añadir el usuario Usuarios del dominio?Porque así́ se pueden seleccionar los usuarios que quieres que Pertenezcan a los perfiles de usuario, creando así́ Usuarios del dominio.Al compartir la carpeta con los perfiles con Control total para todos los usuarios del Domino, ¿podría entonces un usuario entrar en dicha carpeta y borrar los perfiles de Otros usuarios? Compruébalo.No, porque eliminar es un permiso especial que solo el administrador puede hacerlo o que se lo haya concedido a otro usuario. U8:De pronto te das cuenta de que te has equivocado al realizar la tarea de la actividad anterior y Deseas eliminar esta tarea asociada al Registro de eventos del sistema. Indica los pasos que debes Seguir para hacerlo.Para eliminar una tarea mediante la interfaz de Windows-Si el Programador de tareas no está abierto, inicie el Programador de tareas. Para obtener más Información, consulte Iniciar el Programador de tareas.- Busque y haga clic en la carpeta de tareas del árbol de la consola que contenga la tarea que desea Eliminar.-En la ventana de la consola, haga clic en la tarea que desea eliminar.-En el panel Acciones, haga clic en Eliminar.-En el cuadro de diálogo Confirmar eliminación, haga clic en Sí.Indica ejemplos de posibles acciones que se puedan auditar en tu servidor.-Analizar con regularidad el equipo.-Analizar la red para detectar posibles intrusos. -Instalar antivirus en el servidor. 

Entradas relacionadas: