SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
Ámbito de grupo
Cualquier grupo, ya sea un grupo de seguridad o un grupo de distribución, se caracterizan por tener un ámbito que identifica el
alcance de aplicación del grupo en el árbol de dominios o en el bosque. El límite, o el alcance, de un ámbito de grupo también
están determinados por la configuración de nivel funcional de dominio del dominio en el que se encuentra. Existen tres ámbitos de
grupo: universal, global y dominio local.

En la tabla siguiente se describen las diferencias entre los ámbitos de cada grupo.



Ámbito de                                            Al grupo se le pueden asignar            El ámbito de grupo se puede
          El grupo puede incluir como miembros…
grupo                                                permisos en…                             convertir a…
                Las cuentas de cualquier dominio del
                bosque en el que se encuentra este
                grupo universal
                                                                                                     Dominio local
                Los grupos globales de cualquier
                                                                                                     Global (siempre que no
                dominio del bosque en el que se
Universal                                            Cualquier dominio o bosque                      exista otro grupo universal
                encuentra este grupo universal
                                                                                                     como miembro)
                Los grupos universales de cualquier
                dominio del bosque en el que se
                encuentra este grupo universal

                   Las cuentas del mismo dominio que
                   el grupo global principal
                                                         Los permisos de miembro se pueden Universal (siempre que no sea
Global             Los grupos globales del mismo
                                                         asignar en cualquier dominio      miembro de otro grupo global)
                   dominio que el grupo global principal

Dominio            Cuentas de cualquier dominio           Los permisos de miembro sólo se     Universal (siempre que no exista
local              Grupos globales de cualquier dominio pueden asignar en el mismo dominio otro local de dominio como
                   Grupos universales de cualquier      que el grupo local de dominio      miembro)
                   dominio                              principal
                   Grupos locales de dominio pero sólo
                   del mismo dominio que el grupo local
                   de dominio principal


El ámbito de un grupo determina dónde se puede utilizar el grupo en la red. Los tres ámbitos de los grupos son dominio local,
global y universal.


Grupos locales de dominio


Los grupos locales de dominio se utilizan frecuentemente para asignar permisos a los recursos. Un grupo local de dominio tiene las
siguientes características:

        Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio.

        Acceso a recursos en un dominio: Se puede utilizar un grupo local de dominio para asignar permisos para acceder
        solamente a los recursos que se ubican en el mismo dominio donde se ha creado el grupo local de dominio.


Grupos Globales


Los grupos globales se utilizan frecuentemente para organizar los usuarios que comparten requisitos de acceso similares a la red.
Un grupo global tiene las siguientes características:
Pertenencia limitada: Se pueden añadir miembros solamente desde el dominio en el cual se ha creado el grupo global.

      Acceso a recursos en cualquier dominio: Se puede utilizar un grupo global para asignar permisos para acceder a los
      recursos que están ubicados en cualquier dominio.


Grupos Universales


Los grupos universales se utilizan para asignar permisos a recursos relacionados en varios dominios. Un grupo de seguridad
universal tiene las siguientes características:

      Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio.

      Acceso a recursos en cualquier dominio: Se puede utilizar un grupo universal para asignar permisos para acceder a los
      recursos que están ubicados en cualquier dominio.

Posibilidad en modo Nativo solamente: Los grupos de seguridad universales no están disponibles en modo Mixto. El conjunto de
características completo de Windows 2000 esta disponible solamente en modo Nativo. Los grupos de distribución universales
están permitidos en modo Mixto.

Más contenido relacionado

La actualidad más candente

Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasOmar Chirinos Garcia
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeSaul Curitomay
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasLarry Ruiz Barcayola
 
Unidades organizativas ou
Unidades organizativas ouUnidades organizativas ou
Unidades organizativas ouLuis Asencio
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajopppppp__16
 
2parcial
2parcial2parcial
2parcialedgar
 
Grupos de trabajo
Grupos de trabajoGrupos de trabajo
Grupos de trabajomanuelit17
 
Archivos de usuarios y grupos
Archivos de usuarios y gruposArchivos de usuarios y grupos
Archivos de usuarios y gruposPablo Macon
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directorykarivip
 
Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.carmenrico14
 

La actualidad más candente (20)

Objetos De Active Directory
Objetos De Active DirectoryObjetos De Active Directory
Objetos De Active Directory
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de active
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Unidades organizativas ou
Unidades organizativas ouUnidades organizativas ou
Unidades organizativas ou
 
Grupos
GruposGrupos
Grupos
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajo
 
Siller
SillerSiller
Siller
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
Redes Locales 5
Redes Locales 5Redes Locales 5
Redes Locales 5
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
2parcial
2parcial2parcial
2parcial
 
Grupos de trabajo
Grupos de trabajoGrupos de trabajo
Grupos de trabajo
 
Archivos de usuarios y grupos
Archivos de usuarios y gruposArchivos de usuarios y grupos
Archivos de usuarios y grupos
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Usuarios grupospermisos
Usuarios grupospermisosUsuarios grupospermisos
Usuarios grupospermisos
 
Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.
 
Exposición
ExposiciónExposición
Exposición
 

AlcanceGruposDominioGlobalUniversal

  • 1. Ámbito de grupo Cualquier grupo, ya sea un grupo de seguridad o un grupo de distribución, se caracterizan por tener un ámbito que identifica el alcance de aplicación del grupo en el árbol de dominios o en el bosque. El límite, o el alcance, de un ámbito de grupo también están determinados por la configuración de nivel funcional de dominio del dominio en el que se encuentra. Existen tres ámbitos de grupo: universal, global y dominio local. En la tabla siguiente se describen las diferencias entre los ámbitos de cada grupo. Ámbito de Al grupo se le pueden asignar El ámbito de grupo se puede El grupo puede incluir como miembros… grupo permisos en… convertir a… Las cuentas de cualquier dominio del bosque en el que se encuentra este grupo universal Dominio local Los grupos globales de cualquier Global (siempre que no dominio del bosque en el que se Universal Cualquier dominio o bosque exista otro grupo universal encuentra este grupo universal como miembro) Los grupos universales de cualquier dominio del bosque en el que se encuentra este grupo universal Las cuentas del mismo dominio que el grupo global principal Los permisos de miembro se pueden Universal (siempre que no sea Global Los grupos globales del mismo asignar en cualquier dominio miembro de otro grupo global) dominio que el grupo global principal Dominio Cuentas de cualquier dominio Los permisos de miembro sólo se Universal (siempre que no exista
  • 2. local Grupos globales de cualquier dominio pueden asignar en el mismo dominio otro local de dominio como Grupos universales de cualquier que el grupo local de dominio miembro) dominio principal Grupos locales de dominio pero sólo del mismo dominio que el grupo local de dominio principal El ámbito de un grupo determina dónde se puede utilizar el grupo en la red. Los tres ámbitos de los grupos son dominio local, global y universal. Grupos locales de dominio Los grupos locales de dominio se utilizan frecuentemente para asignar permisos a los recursos. Un grupo local de dominio tiene las siguientes características: Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio. Acceso a recursos en un dominio: Se puede utilizar un grupo local de dominio para asignar permisos para acceder solamente a los recursos que se ubican en el mismo dominio donde se ha creado el grupo local de dominio. Grupos Globales Los grupos globales se utilizan frecuentemente para organizar los usuarios que comparten requisitos de acceso similares a la red. Un grupo global tiene las siguientes características:
  • 3. Pertenencia limitada: Se pueden añadir miembros solamente desde el dominio en el cual se ha creado el grupo global. Acceso a recursos en cualquier dominio: Se puede utilizar un grupo global para asignar permisos para acceder a los recursos que están ubicados en cualquier dominio. Grupos Universales Los grupos universales se utilizan para asignar permisos a recursos relacionados en varios dominios. Un grupo de seguridad universal tiene las siguientes características: Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio. Acceso a recursos en cualquier dominio: Se puede utilizar un grupo universal para asignar permisos para acceder a los recursos que están ubicados en cualquier dominio. Posibilidad en modo Nativo solamente: Los grupos de seguridad universales no están disponibles en modo Mixto. El conjunto de características completo de Windows 2000 esta disponible solamente en modo Nativo. Los grupos de distribución universales están permitidos en modo Mixto.