Las cuentas de usuario locales se crean automáticamente al instalar un servidor y representan entidades como personas o cuentas de servicio. Active Directory de Microsoft es un directorio de red que permite centralizar y administrar recursos y usuarios de dominios Windows de forma más eficiente. Los grupos en Active Directory se definen por su alcance local, global o universal y se usan para asignar permisos de acceso a recursos.
2. CUENTA
LOCAL
En la carpeta Usuarios del complemento Usuarios locales de
MMC (Microsoft Management Console) se muestran las
cuentas de usuarios predeterminados y las creadas por los
usuarios. Las cuentas de usuario predeterminadas se crean
automáticamente al instalar un servidor independiente o un
servidor miembro que utilice Windows Server 2003.
3. CUENTA
GLOBALES
Un grupo global no puede contener otro grupo global o un
grupo local. Los grupos globales de forma predeterminada en
un servidor avanzado son los administradores de dominio y
los grupos de usuarios del dominio. El propósito principal de
un grupo global es que admite el uso de equipos distintos de
los servidores en un dominio avanzado. En un modelo de
dominio único, esto se aplica a las estaciones de trabajo de
dominio de Windows NT y los servidores LAN Manager que
participan en el dominio.
4. La interconexión efectiva y global de carácter económico,
cultural, turístico, científico, técnico y comunicativo. Todo
tiene que ver con todo y todo actúa sobre todo, lo que en
cierto sentido siempre he habido. Pero globalidad significa,
además, que existe una autopercepción de la interconexión.
La globalidad es autorreferencial y se lleva a cabo mediante
las modernas técnicas comunicativas en tiempo real. De ahí
se deriva el concepto de Globalización que abarca los
procesos económicos, mediales, técnicos, y culturales que se
desprenden de dicha globalidad, a veces de forma
espontánea, pero también de modo premeditado y
planificado.
5. Localidad es una división territorial o administrativa genérica
para cualquier núcleo de población con identidad propia.
Puede ser tanto un núcleo de pequeño tamaño y pocos
habitantes (aldea, pueblo) como un núcleo de gran tamaño y
muy poblado (ciudad). También existen localidades
despobladas. Localidad varía según los países, en algunos
de ellos la unión de varias localidades forma una entidad
política o jurisdiccional. También es posible que tal entidad
política se forme con una única localidad. Una u otra cosa
suelen estar determinadas por factores geográficos, factores
históricos o factores políticos. Una localidad definida como
una porción de la superficie de la tierra caracterizada por la
forma, cantidad, tamaño y proximidad entre sí de ciertos
objetos físicos artificiales fijos (edificios) y por ciertas
modificaciones artificiales del suelo (calles), necesarias para
conectar aquellos entre sí, suele ser la base de unidades
censales.
6. Este es uno de los tipos de grupos de Microsoft
Active Directory. Microsoft Active Directory utiliza
los grupos de seguridad para otorgar permisos
para, así, obtener acceso a los recursos.
7.
Las aplicaciones basadas en Windows utilizan los grupos de
distribución como listas para funciones no relacionadas con
la seguridad. Los grupos de distribución se utilizan para
enviar mensajes de correo electrónico a grupos de usuarios.
No puede otorgar permisos de Windows a grupos de
distribución.
8.
Los grupos se caracterizan por un ambito que identifica su
alcance en el bosque o arbol de dominios. Existen tres
ambitos de grupo:
LOCAL DE DOMINIO
GLOBAL
UNIVERSAL.
9. AMBITO
LOCAL
Los grupos con ambito local de dominio ayudan a
definir y administrar el acceso a los recursos
dentro de un dominio unico. Los miembros de este
grupo pueden provenir de cualquier dominio, pero
pueden acceder a los recursos de windows solo en
el dominio local. Pueden incluir otros grupos y
cunetas de dominios de windows nt, windows
2000, windows server 2003. windows server 2008
y winodws server 2008 r2.
10. AMBITO
GLOBAL
El Grupo De Ámbito Global Se Utiliza Para Organizar Los
Usuarios Que Comparten Requisitos De Acceso A Red
Similares De Windows. Puede Añadir Miembros Sólo Desde
El Dominio En Que Se Cree El Grupo Global. Puede Utilizar
Este Grupo Para Asignar Los Permisos Para Obtener Acceso
A Los Recursos De Windows Que Estén Ubicados En
Cualquier Dominio Del Dominio, Árbol O Bosque. Puede
Agrupar Usuarios Con Funciones Similares Bajo El Ámbito
Global, Y Otorgar Permiso Para Acceder A Los Recursos De
Windows. Las Cuentas De Un Grupo Con Ámbito Global Se
Pueden Cambiar Frecuentemente Sin Generar Tráfico De
Replicación En El Catálogo Global.
11. AMBITO
UNIVERSAL
Los Grupos Universales Pueden Tener Los Siguientes
Miembros: Cuentas De Cualquier Dominio Del Bosque En El
Que Reside Este Grupo Universal Grupos Globales De
Cualquier Dominio Del Bosque En El Que Reside Este Grupo
Universal Grupos Universales De Cualquier Dominio Del
Bosque En El Que Reside Este Grupo Universal A Los
Miembros De Estos Grupos Se Les Pueden Asignar
Permisos En Cualquier Dominio Del Bosque O Del Árbol De
Dominios. Use Los Grupos Con Ámbito Universal Para
Consolidar Los Grupos Que Abarquen Varios Dominios. Para
Ello, Agregue Las Cuentas A Los Grupos Con Ámbito Global
Y Anide Estos Grupos Dentro De Los Grupos Que Tengan
Ámbito Universal. Si Usa Esta Estrategia, Los Cambios De
Pertenencias En Los Grupos Que Tienen Ámbito Global No
Afectan A Los Grupos Con Ámbito Universal.
12. Cuando creamos una cuenta debemos ingresar bien los
datos sobre todo la contraseña ya que si perdemos esta
tendremos problemas para acceder a nuestra cuenta y
nuestro computador. A pesar de ser una herramienta difícil
visualmente brinda herramientas de gran apoyo. Antes de
realizar cualquier cambio el administrador siempre tiene
preparados los mecanismos para volver al estado anterior.
Idea: "Un paso atrás para tomar impulso". Cuando seleccione
cualquiera de estos escenarios, consulte la información
adecuada de Microsoft Active Directory para entender
completamente las implicaciones que los escenarios pueden
tener en la planificación de la configuración Recomendamos
encarecidamente que use grupos globales o universales en
lugar de grupos locales de dominio cuando especifique
permisos para objetos de directorio de dominio que se
repliquen en el catálogo global.
13. RESUMEN
Las Cuentas De Usuario De Active Directory Representan
Entidades Físicas, Como Personas. Las Cuentas De Usuario
También Se Pueden Usar Como Cuentas De Servicio
Dedicadas Para Algunas Aplicaciones. A Veces, Las Cuentas
De Usuario También Se Denominan Entidades De Seguridad.
Las Entidades De Seguridad Son Objetos De Directorio A Los
Que Se Asignan Automáticamente Identificadores De
Seguridad (SID), Que Se Pueden Usar Para Obtener Acceso
A Recursos Del Dominio. Cuentas De Usuario Locales: Las
Cuentas De Usuario Predeterminadas Se Crean
Automáticamente Al Instalar Un Servidor Independiente O Un
Servidor Miembro Que Utilice Windows Server 2003.
14. El Control En Una Red Es De Gran Importancia Para El
Correcto Manejo Y Fluidez De La Información Y Los
Recursos. Una Solución En Software Libre Es Samba. Active
Directory De Microsoft Es Un Servicio De Directorio Que
Permite A Los Administradores Reducir El Costo Y El
Esfuerzo De La Administración De Una Red De Dominio
Basado En Windows. AD Facilita La Centralización De Los
Recursos Y De Gestión, Así Como La Autenticación Y
Autorización De Usuarios. Puedes Utilizar Un Entorno De
Active Directory Para Redes Grandes Y Pequeñas.