SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
Ámbito de grupo
Cualquier grupo, ya sea un grupo de seguridad o un grupo de distribución, se caracterizan por tener un ámbito que identifica el
alcance de aplicación del grupo en el árbol de dominios o en el bosque. El límite, o el alcance, de un ámbito de grupo también
están determinados por la configuración de nivel funcional de dominio del dominio en el que se encuentra. Existen tres ámbitos de
grupo: universal, global y dominio local.
En la tabla siguiente se describen las diferencias entre los ámbitos de cada grupo.
Ámbito de
grupo
El grupo puede incluir como miembros…
Al grupo se le pueden asignar
permisos en…
El ámbito de grupo se puede
convertir a…
Universal
Las cuentas de cualquier dominio del
bosque en el que se encuentra este
grupo universal
Los grupos globales de cualquier
dominio del bosque en el que se
encuentra este grupo universal
Los grupos universales de cualquier
dominio del bosque en el que se
encuentra este grupo universal
Cualquier dominio o bosque
Dominio local
Global (siempre que no
exista otro grupo universal
como miembro)
Global
Las cuentas del mismo dominio que
el grupo global principal
Los grupos globales del mismo
dominio que el grupo global principal
Los permisos de miembro se pueden
asignar en cualquier dominio
Universal (siempre que no sea
miembro de otro grupo global)
Dominio Cuentas de cualquier dominio Los permisos de miembro sólo se Universal (siempre que no exista
local Grupos globales de cualquier dominio
Grupos universales de cualquier
dominio
Grupos locales de dominio pero sólo
del mismo dominio que el grupo local
de dominio principal
pueden asignar en el mismo dominio
que el grupo local de dominio
principal
otro local de dominio como
miembro)
El ámbito de un grupo determina dónde se puede utilizar el grupo en la red. Los tres ámbitos de los grupos son dominio local,
global y universal.
Grupos locales de dominio
Los grupos locales de dominio se utilizan frecuentemente para asignar permisos a los recursos. Un grupo local de dominio tiene las
siguientes características:
Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio.
Acceso a recursos en un dominio: Se puede utilizar un grupo local de dominio para asignar permisos para acceder
solamente a los recursos que se ubican en el mismo dominio donde se ha creado el grupo local de dominio.
Grupos Globales
Los grupos globales se utilizan frecuentemente para organizar los usuarios que comparten requisitos de acceso similares a la red.
Un grupo global tiene las siguientes características:
Pertenencia limitada: Se pueden añadir miembros solamente desde el dominio en el cual se ha creado el grupo global.
Acceso a recursos en cualquier dominio: Se puede utilizar un grupo global para asignar permisos para acceder a los
recursos que están ubicados en cualquier dominio.
Grupos Universales
Los grupos universales se utilizan para asignar permisos a recursos relacionados en varios dominios. Un grupo de seguridad
universal tiene las siguientes características:
Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio.
Acceso a recursos en cualquier dominio: Se puede utilizar un grupo universal para asignar permisos para acceder a los
recursos que están ubicados en cualquier dominio.
Posibilidad en modo Nativo solamente: Los grupos de seguridad universales no están disponibles en modo Mixto. El conjunto de
características completo de Windows 2000 esta disponible solamente en modo Nativo. Los grupos de distribución universales
están permitidos en modo Mixto.

Más contenido relacionado

Similar a Ambitos de grupo ad

estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxfrankpastor1
 
Estrategias de-seguridad
Estrategias de-seguridadEstrategias de-seguridad
Estrategias de-seguridadDaniel Valdez
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeSaul Curitomay
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryElvis Raza
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasLarry Ruiz Barcayola
 
Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasOmar Chirinos Garcia
 

Similar a Ambitos de grupo ad (20)

Redes Locales 5
Redes Locales 5Redes Locales 5
Redes Locales 5
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
Grupos
GruposGrupos
Grupos
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
 
Estrategias de-seguridad
Estrategias de-seguridadEstrategias de-seguridad
Estrategias de-seguridad
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de active
 
Administrar grupos
Administrar gruposAdministrar grupos
Administrar grupos
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active Directory
 
Redes locales 6
Redes locales 6Redes locales 6
Redes locales 6
 
Exposición
ExposiciónExposición
Exposición
 
Siller
SillerSiller
Siller
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
 
Permiso de archivos
Permiso de archivosPermiso de archivos
Permiso de archivos
 
Permiso de archivos
Permiso de archivosPermiso de archivos
Permiso de archivos
 
8 compartir recursosasoitson
8 compartir recursosasoitson8 compartir recursosasoitson
8 compartir recursosasoitson
 

Más de Ricardo Sava

Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directoryRicardo Sava
 
Ipsec y certificados
Ipsec y certificadosIpsec y certificados
Ipsec y certificadosRicardo Sava
 
Mantener el software mediante software update services
Mantener el software mediante software update servicesMantener el software mediante software update services
Mantener el software mediante software update servicesRicardo Sava
 
Implementacion de antenas
Implementacion de antenasImplementacion de antenas
Implementacion de antenasRicardo Sava
 
Implementación sise wifi
Implementación sise wifiImplementación sise wifi
Implementación sise wifiRicardo Sava
 
Analisis del medio sava
Analisis del medio  savaAnalisis del medio  sava
Analisis del medio savaRicardo Sava
 
Topologias inalambricas -sava diaz
Topologias inalambricas -sava diazTopologias inalambricas -sava diaz
Topologias inalambricas -sava diazRicardo Sava
 
Protocolos capa de red ricardo sava diaz
Protocolos capa de red   ricardo sava diazProtocolos capa de red   ricardo sava diaz
Protocolos capa de red ricardo sava diazRicardo Sava
 
Temas de exposición protocolos de red i
Temas de exposición   protocolos de red iTemas de exposición   protocolos de red i
Temas de exposición protocolos de red iRicardo Sava
 
Protocolos arp, rarp y técnicas de multidifucion
Protocolos arp, rarp y técnicas de multidifucionProtocolos arp, rarp y técnicas de multidifucion
Protocolos arp, rarp y técnicas de multidifucionRicardo Sava
 
Protocolos de la capa de transporte
Protocolos de la capa de transporteProtocolos de la capa de transporte
Protocolos de la capa de transporteRicardo Sava
 
Protocolos capa enlace ricardo sava diaz
Protocolos capa enlace  ricardo sava diazProtocolos capa enlace  ricardo sava diaz
Protocolos capa enlace ricardo sava diazRicardo Sava
 
Conmutacion ethernet
Conmutacion ethernetConmutacion ethernet
Conmutacion ethernetRicardo Sava
 

Más de Ricardo Sava (14)

Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Ipsec y certificados
Ipsec y certificadosIpsec y certificados
Ipsec y certificados
 
Cuestionario
CuestionarioCuestionario
Cuestionario
 
Mantener el software mediante software update services
Mantener el software mediante software update servicesMantener el software mediante software update services
Mantener el software mediante software update services
 
Implementacion de antenas
Implementacion de antenasImplementacion de antenas
Implementacion de antenas
 
Implementación sise wifi
Implementación sise wifiImplementación sise wifi
Implementación sise wifi
 
Analisis del medio sava
Analisis del medio  savaAnalisis del medio  sava
Analisis del medio sava
 
Topologias inalambricas -sava diaz
Topologias inalambricas -sava diazTopologias inalambricas -sava diaz
Topologias inalambricas -sava diaz
 
Protocolos capa de red ricardo sava diaz
Protocolos capa de red   ricardo sava diazProtocolos capa de red   ricardo sava diaz
Protocolos capa de red ricardo sava diaz
 
Temas de exposición protocolos de red i
Temas de exposición   protocolos de red iTemas de exposición   protocolos de red i
Temas de exposición protocolos de red i
 
Protocolos arp, rarp y técnicas de multidifucion
Protocolos arp, rarp y técnicas de multidifucionProtocolos arp, rarp y técnicas de multidifucion
Protocolos arp, rarp y técnicas de multidifucion
 
Protocolos de la capa de transporte
Protocolos de la capa de transporteProtocolos de la capa de transporte
Protocolos de la capa de transporte
 
Protocolos capa enlace ricardo sava diaz
Protocolos capa enlace  ricardo sava diazProtocolos capa enlace  ricardo sava diaz
Protocolos capa enlace ricardo sava diaz
 
Conmutacion ethernet
Conmutacion ethernetConmutacion ethernet
Conmutacion ethernet
 

Ambitos de grupo ad

  • 1. Ámbito de grupo Cualquier grupo, ya sea un grupo de seguridad o un grupo de distribución, se caracterizan por tener un ámbito que identifica el alcance de aplicación del grupo en el árbol de dominios o en el bosque. El límite, o el alcance, de un ámbito de grupo también están determinados por la configuración de nivel funcional de dominio del dominio en el que se encuentra. Existen tres ámbitos de grupo: universal, global y dominio local. En la tabla siguiente se describen las diferencias entre los ámbitos de cada grupo. Ámbito de grupo El grupo puede incluir como miembros… Al grupo se le pueden asignar permisos en… El ámbito de grupo se puede convertir a… Universal Las cuentas de cualquier dominio del bosque en el que se encuentra este grupo universal Los grupos globales de cualquier dominio del bosque en el que se encuentra este grupo universal Los grupos universales de cualquier dominio del bosque en el que se encuentra este grupo universal Cualquier dominio o bosque Dominio local Global (siempre que no exista otro grupo universal como miembro) Global Las cuentas del mismo dominio que el grupo global principal Los grupos globales del mismo dominio que el grupo global principal Los permisos de miembro se pueden asignar en cualquier dominio Universal (siempre que no sea miembro de otro grupo global) Dominio Cuentas de cualquier dominio Los permisos de miembro sólo se Universal (siempre que no exista
  • 2. local Grupos globales de cualquier dominio Grupos universales de cualquier dominio Grupos locales de dominio pero sólo del mismo dominio que el grupo local de dominio principal pueden asignar en el mismo dominio que el grupo local de dominio principal otro local de dominio como miembro) El ámbito de un grupo determina dónde se puede utilizar el grupo en la red. Los tres ámbitos de los grupos son dominio local, global y universal. Grupos locales de dominio Los grupos locales de dominio se utilizan frecuentemente para asignar permisos a los recursos. Un grupo local de dominio tiene las siguientes características: Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio. Acceso a recursos en un dominio: Se puede utilizar un grupo local de dominio para asignar permisos para acceder solamente a los recursos que se ubican en el mismo dominio donde se ha creado el grupo local de dominio. Grupos Globales Los grupos globales se utilizan frecuentemente para organizar los usuarios que comparten requisitos de acceso similares a la red. Un grupo global tiene las siguientes características:
  • 3. Pertenencia limitada: Se pueden añadir miembros solamente desde el dominio en el cual se ha creado el grupo global. Acceso a recursos en cualquier dominio: Se puede utilizar un grupo global para asignar permisos para acceder a los recursos que están ubicados en cualquier dominio. Grupos Universales Los grupos universales se utilizan para asignar permisos a recursos relacionados en varios dominios. Un grupo de seguridad universal tiene las siguientes características: Pertenencia abierta: Se pueden añadir miembros desde cualquier dominio. Acceso a recursos en cualquier dominio: Se puede utilizar un grupo universal para asignar permisos para acceder a los recursos que están ubicados en cualquier dominio. Posibilidad en modo Nativo solamente: Los grupos de seguridad universales no están disponibles en modo Mixto. El conjunto de características completo de Windows 2000 esta disponible solamente en modo Nativo. Los grupos de distribución universales están permitidos en modo Mixto.