SlideShare una empresa de Scribd logo
1 de 12
Usuarios , grupos y unidades
organizativas de active directory

Integrante: Saúl curitomay cruz
Profesor: Waldir Cruz Ramos
CUENTAS

USUARIO

GRUPOS

Una cuenta de usuario es un objeto, que consiste en toda
la información que define al usuario en Windows Server.
Consta de un nombre de cuenta (username) y de la
contraseña (password) necesarios para iniciar sesión, de
los grupos a los que pertenece dicho usuario y de los
derechos, privilegios y permisos que tiene para acceder al
equipo, la red y los recursos.
Tipos:
Usuario local
Usuario del dominio
Cuentas de Usuario Local
USUARIOS
USUARIO LOCALES

Admin.

Invitado

Usuario

Las cuentas de usuario locales permiten a los usuarios
iniciar una sesión y acceder a los recursos solamente en
la computadora donde se crea la cuenta de usuario
local.
USUARIO DEL DOMINIO

Admin.

Invitado

Usuario A

Las cuentas de usuario de dominio permiten a los usuarios
iniciar una sesión en el dominio y acceder a los recursos en
cualquier parte de la red. El usuario proporciona su
contraseña y nombre de usuario durante el proceso de
inicio y Active Directory dichos datos, una vez comprobado
los datos ingresados se le concede el acceso a la red.

Usuario B

DOMINIO DE WINDOWS SERVER
Grupo Global
Pueden contener, además, otros grupos globales del
mismo dominio. Son visibles en todos los dominios del
bosque, y suelen utilizarse para clasificar a los usuarios
en función de las labores que realizan.
Reglas de grupos globales
Miembros

Cuentas de usuarios, cuentas de equipos, grupos globales del
mismo dominio.

Pueden ser
miembros de

Universal y grupos locales de dominio en todo los grupos de
dominio y globales del mismo dominio.

Permisos

Todos los dominios del bosque y dominios de confianza.
Grupo Universal
Pueden contener cuentas de usuario y grupos globales,
así como otros grupos universales, de cualquier dominio
del bosque. Son visibles en todo el bosque.
Reglas de grupo universal
Miembros

Pueden ser
miembros de

Permisos

Cuentas de usuarios, cuentas de equipos, grupos globales y
otros grupos universales de cualquier dominio del bosque.

Grupos locales de dominio y universales de cualquier dominio.

Todos los dominios de un bosque.
Grupo Local Dominio
Pueden contener, además, grupos universales y otros
grupos locales del dominio. Sólo son visibles en el
dominio en que se crean, y suelen utilizarse para
conceder permisos y derechos en cualquiera de los
ordenadores del dominio.
Reglas de grupos locales del dominio
Miembros

Pueden ser
miembros de
Permisos

Cuentas de usuarios, cuentas de equipos, grupos globales y
grupos universales de cualquier domino del bosque y grupos
locales de dominio del mismo dominio.

Grupos locales de dominio del mismo dominio.
Dominio al que pertenece el grupo local de dominio
UNIDAD ORGANIZATIVA
Una OU es, un tipo particular y útil objeto de Active Directory
contenido en un dominio. Las OUs son útiles porque pueden usarse
para organizar cientos de objetos en el directorio dentro de unidades
administrables. Usaremos las OUs para agrupar y organizar objetos
con propósitos administrativos, como delegar derechos
administrativos y asignar políticas para una colección de objetos
como una unidad simple.
Permiten organizar objetos en un dominio
Nos permiten delegar control administrativo
Simplifican la administración de los recursos comúnmente
agrupados.

ORGANIZA OBJETOS EN UN DOMINIO:
Las OUs contienen los objetos del dominio, como cuentas de usuario,
equipo y grupos. Archivos e impresoras compartidas publicados en
AD también pueden estar dentro de una OU.
DELEGAR CONTROL ADMINISTRATIVO:
Podemos asignar control administrativo, como el control total de permisos
sobre objetos de la OU, o de forma limitada a modificar la información de
correo electrónico de los usuariosde la OU. Para delegar control
administrativo podemos especificar permisos en la propia OU y los objetos
que contiene para uno o varios usuarios y grupos.
SIMPLIFICAN LA ADMINISTRACIÓN DE RECURSOS COMÚNMENTE
AGRUPADOS:
Podemos delegar privilegios administrativos sobre atributos individuales
en objetos individuales de AD, pero normalmente usaremos las OU para
delegar esa autoridad administrativa. Un usuario puede tener privilegios
administrativos sobre una OU o toas las OUs de un dominio. Utilizándolas
podemos crear contenedores que dentro del dominio representen la
jerarquía o las estructuras lógicas de la empresa. Podemos entonces
administrar la configuración y uso de las cuentas y recursos basándonos
en nuestro modelo de organización.

Más contenido relacionado

La actualidad más candente

Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directory
thebigredhemi
 
Introduction_of_ADDS
Introduction_of_ADDSIntroduction_of_ADDS
Introduction_of_ADDS
Harsh Sethi
 
Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-ITPresentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Md. Abdul Barek
 
02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx
AdiWidyanto2
 
Active Directory Services
Active Directory ServicesActive Directory Services
Active Directory Services
Varun Arora
 

La actualidad más candente (20)

What is active directory
What is active directoryWhat is active directory
What is active directory
 
Active directory slides
Active directory slidesActive directory slides
Active directory slides
 
Active directory
Active directoryActive directory
Active directory
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directory
 
Microsoft Active Directory.pptx
Microsoft Active Directory.pptxMicrosoft Active Directory.pptx
Microsoft Active Directory.pptx
 
Windows Server 2019 -InspireTech 2019
Windows Server 2019 -InspireTech 2019Windows Server 2019 -InspireTech 2019
Windows Server 2019 -InspireTech 2019
 
Introduction_of_ADDS
Introduction_of_ADDSIntroduction_of_ADDS
Introduction_of_ADDS
 
Base de Datos Multimedia
Base de Datos MultimediaBase de Datos Multimedia
Base de Datos Multimedia
 
Windows Server 2019.pptx
Windows Server 2019.pptxWindows Server 2019.pptx
Windows Server 2019.pptx
 
Active Directory Domain Services.pptx
Active Directory Domain Services.pptxActive Directory Domain Services.pptx
Active Directory Domain Services.pptx
 
Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-ITPresentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
 
02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx02-Active Directory Domain Services.pptx
02-Active Directory Domain Services.pptx
 
Introduction to Active Directory
Introduction to Active DirectoryIntroduction to Active Directory
Introduction to Active Directory
 
HPE Data Protector Best Practice Guide
HPE Data Protector Best Practice GuideHPE Data Protector Best Practice Guide
HPE Data Protector Best Practice Guide
 
MCAS High Level Architecture May 2021
MCAS High Level Architecture May 2021MCAS High Level Architecture May 2021
MCAS High Level Architecture May 2021
 
Active Directory Services
Active Directory ServicesActive Directory Services
Active Directory Services
 
Azure File Share and File Sync guide (Beginners Edition)
Azure File Share and File Sync guide (Beginners Edition)Azure File Share and File Sync guide (Beginners Edition)
Azure File Share and File Sync guide (Beginners Edition)
 
How to create mail server in cisco packet tracer
How to create mail server in cisco packet tracerHow to create mail server in cisco packet tracer
How to create mail server in cisco packet tracer
 
Microsoft Cloud Application Security Overview
Microsoft Cloud Application Security Overview Microsoft Cloud Application Security Overview
Microsoft Cloud Application Security Overview
 
Active Directory
Active Directory Active Directory
Active Directory
 

Destacado (7)

Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Guia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeGuia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y Exchange
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajo
 

Similar a Usuarios , grupos y unidades organizativas de active

Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003
guest57374a
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
Percy Quintanilla
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y grupos
detorres05
 

Similar a Usuarios , grupos y unidades organizativas de active (20)

Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003
 
Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
Usuarios, Grupos, Unidad Organizativa De AD
Usuarios, Grupos, Unidad  Organizativa De ADUsuarios, Grupos, Unidad  Organizativa De AD
Usuarios, Grupos, Unidad Organizativa De AD
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
Grupos
GruposGrupos
Grupos
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Siller
SillerSiller
Siller
 
Tarea de diplomado de redes1
Tarea de diplomado de redes1Tarea de diplomado de redes1
Tarea de diplomado de redes1
 
2parcial
2parcial2parcial
2parcial
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y grupos
 
OBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORYOBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORY
 
Grupos
GruposGrupos
Grupos
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
 

Más de Saul Curitomay

SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
Saul Curitomay
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)
Saul Curitomay
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008
Saul Curitomay
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
Saul Curitomay
 
Proceso de resolución de nombres de dominio dns
Proceso de resolución de nombres  de dominio dnsProceso de resolución de nombres  de dominio dns
Proceso de resolución de nombres de dominio dns
Saul Curitomay
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcp
Saul Curitomay
 
Administrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomayAdministrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomay
Saul Curitomay
 
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENAANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
Saul Curitomay
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
Saul Curitomay
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
Saul Curitomay
 
Complementación de Antenas
Complementación de Antenas Complementación de Antenas
Complementación de Antenas
Saul Curitomay
 

Más de Saul Curitomay (20)

EXCHANGE SERVER 2010
EXCHANGE SERVER 2010EXCHANGE SERVER 2010
EXCHANGE SERVER 2010
 
IMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESIMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORES
 
SURFCOP
SURFCOPSURFCOP
SURFCOP
 
TERMINAL SERVER
TERMINAL SERVER TERMINAL SERVER
TERMINAL SERVER
 
TMG 2010
TMG 2010TMG 2010
TMG 2010
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPN
 
EVENTOS DE AUDITORIA
EVENTOS DE AUDITORIAEVENTOS DE AUDITORIA
EVENTOS DE AUDITORIA
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
 
Proceso de resolución de nombres de dominio dns
Proceso de resolución de nombres  de dominio dnsProceso de resolución de nombres  de dominio dns
Proceso de resolución de nombres de dominio dns
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcp
 
Administrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomayAdministrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomay
 
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENAANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
 
Complementación de Antenas
Complementación de Antenas Complementación de Antenas
Complementación de Antenas
 
Access point 01
Access point 01Access point 01
Access point 01
 
Access point 01
Access point 01Access point 01
Access point 01
 

Usuarios , grupos y unidades organizativas de active

  • 1. Usuarios , grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos
  • 2. CUENTAS USUARIO GRUPOS Una cuenta de usuario es un objeto, que consiste en toda la información que define al usuario en Windows Server. Consta de un nombre de cuenta (username) y de la contraseña (password) necesarios para iniciar sesión, de los grupos a los que pertenece dicho usuario y de los derechos, privilegios y permisos que tiene para acceder al equipo, la red y los recursos. Tipos: Usuario local Usuario del dominio
  • 3. Cuentas de Usuario Local USUARIOS USUARIO LOCALES Admin. Invitado Usuario Las cuentas de usuario locales permiten a los usuarios iniciar una sesión y acceder a los recursos solamente en la computadora donde se crea la cuenta de usuario local.
  • 4. USUARIO DEL DOMINIO Admin. Invitado Usuario A Las cuentas de usuario de dominio permiten a los usuarios iniciar una sesión en el dominio y acceder a los recursos en cualquier parte de la red. El usuario proporciona su contraseña y nombre de usuario durante el proceso de inicio y Active Directory dichos datos, una vez comprobado los datos ingresados se le concede el acceso a la red. Usuario B DOMINIO DE WINDOWS SERVER
  • 5. Grupo Global Pueden contener, además, otros grupos globales del mismo dominio. Son visibles en todos los dominios del bosque, y suelen utilizarse para clasificar a los usuarios en función de las labores que realizan. Reglas de grupos globales Miembros Cuentas de usuarios, cuentas de equipos, grupos globales del mismo dominio. Pueden ser miembros de Universal y grupos locales de dominio en todo los grupos de dominio y globales del mismo dominio. Permisos Todos los dominios del bosque y dominios de confianza.
  • 6. Grupo Universal Pueden contener cuentas de usuario y grupos globales, así como otros grupos universales, de cualquier dominio del bosque. Son visibles en todo el bosque. Reglas de grupo universal Miembros Pueden ser miembros de Permisos Cuentas de usuarios, cuentas de equipos, grupos globales y otros grupos universales de cualquier dominio del bosque. Grupos locales de dominio y universales de cualquier dominio. Todos los dominios de un bosque.
  • 7. Grupo Local Dominio Pueden contener, además, grupos universales y otros grupos locales del dominio. Sólo son visibles en el dominio en que se crean, y suelen utilizarse para conceder permisos y derechos en cualquiera de los ordenadores del dominio. Reglas de grupos locales del dominio Miembros Pueden ser miembros de Permisos Cuentas de usuarios, cuentas de equipos, grupos globales y grupos universales de cualquier domino del bosque y grupos locales de dominio del mismo dominio. Grupos locales de dominio del mismo dominio. Dominio al que pertenece el grupo local de dominio
  • 8. UNIDAD ORGANIZATIVA Una OU es, un tipo particular y útil objeto de Active Directory contenido en un dominio. Las OUs son útiles porque pueden usarse para organizar cientos de objetos en el directorio dentro de unidades administrables. Usaremos las OUs para agrupar y organizar objetos con propósitos administrativos, como delegar derechos administrativos y asignar políticas para una colección de objetos como una unidad simple.
  • 9. Permiten organizar objetos en un dominio Nos permiten delegar control administrativo Simplifican la administración de los recursos comúnmente agrupados. 
  • 10. ORGANIZA OBJETOS EN UN DOMINIO: Las OUs contienen los objetos del dominio, como cuentas de usuario, equipo y grupos. Archivos e impresoras compartidas publicados en AD también pueden estar dentro de una OU.
  • 11. DELEGAR CONTROL ADMINISTRATIVO: Podemos asignar control administrativo, como el control total de permisos sobre objetos de la OU, o de forma limitada a modificar la información de correo electrónico de los usuariosde la OU. Para delegar control administrativo podemos especificar permisos en la propia OU y los objetos que contiene para uno o varios usuarios y grupos.
  • 12. SIMPLIFICAN LA ADMINISTRACIÓN DE RECURSOS COMÚNMENTE AGRUPADOS: Podemos delegar privilegios administrativos sobre atributos individuales en objetos individuales de AD, pero normalmente usaremos las OU para delegar esa autoridad administrativa. Un usuario puede tener privilegios administrativos sobre una OU o toas las OUs de un dominio. Utilizándolas podemos crear contenedores que dentro del dominio representen la jerarquía o las estructuras lógicas de la empresa. Podemos entonces administrar la configuración y uso de las cuentas y recursos basándonos en nuestro modelo de organización.