SlideShare una empresa de Scribd logo
1 de 7
Alumno: Frank Reynaldo Mamani
Pocco
Profesor: Waldir Cruz Ramos
• Las cuentas de usuario de Active Directory representan entidades
físicas, como personas. Las cuentas de usuario también se pueden usar
como cuentas de servicio dedicadas para algunas aplicaciones.
CUENTA DE USUARIO PREDETERMINADA
• Administrador.- La cuenta Administrador tiene control total del dominio.
Puede asignar derechos de usuario y permisos de control de acceso a los
usuarios del dominio según sea necesario.
• Invitado.- Los usuarios que no tienen una cuenta en el dominio pueden
usar la cuenta Invitado. Un usuario cuya cuenta se haya deshabilitado (pero
no eliminado) también puede usar la cuenta Invitado. La cuenta Invitado no
requiere ninguna contraseña.
• Asistente de ayuda (se instala con una sesión de Asistencia remota) .Es la cuenta principal para establecer una sesión de Asistencia remota.
Tiene acceso limitado al equipo.
El usuario debe cambiar la contraseña en el siguiente inicio de sesión .Obliga al usuario a cambiar su contraseña la próxima vez que inicie sesión en
la red.
El usuario no puede cambiar la contraseña.- Impide que un usuario cambie
su contraseña. Habilite esta opción si desea mantener el control de una cuenta
de usuario, tal como una cuenta Invitado o una cuenta temporal.
La contraseña nunca expira.- Impide que una contraseña de usuario expire.
Recomendamos que las cuentas de servicio tengan esta opción habilitada y
usen contraseñas seguras.
• La cuenta está deshabilitada.- Impide al usuario iniciar sesión con la
cuenta seleccionada. Muchos administradores usan cuentas deshabilitadas
como plantillas para las cuentas de usuario normales.
Un grupo es un conjunto de cuentas de usuario y de equipo, contactos y otros
grupos que se pueden administrar como una sola unidad. Los usuarios y los
equipos que pertenecen a un grupo determinado se denominan miembros del
grupo.
Los grupos de AD DS se pueden usar para:
• Simplificar la administración al asignar los permisos para un recurso
compartido a un grupo en lugar de a usuarios individuales. Cuando se
asignan permisos a un grupo, se concede el mismo acceso al recurso a
todos los miembros de dicho grupo.
• Delegar la administración al asignar derechos de usuario a un grupo una
sola vez mediante la directiva de grupo.
• Crear listas de distribución de correo electrónico.
• Información acerca de los grupos predeterminados .-Los grupos
predeterminados, como es el caso del grupo Administradores del dominio,
son grupos de seguridad que se crean automáticamente cuando se crea un
dominio de Active Directory.
Cuando se agrega un usuario a un grupo, ese usuario recibe:
• Todos los derechos de usuario asignados al grupo
• Todos los permisos asignados al grupo para los recursos compartidos
Información acerca del ámbito de grupo .• Los grupos se caracterizan por un ámbito que identifica su alcance en el
bosque o árbol de dominios. Existen tres ámbitos de grupo: local de
dominio, global y universal.
Información acerca de los grupos locales de dominio.Los miembros de los grupos locales de dominio pueden incluir otros grupos y
cuentas de dominios de Windows
Server 2003, Windows 2000, Windows NT, Windows Server 2008 y Windows
Server 2008 R2. A los miembros de estos grupos
• Grupos con ámbito Global
• Grupos con ámbito Universal
• Cuentas
• Otros grupos con ámbito Local de dominio
Pueden usarse para organizar cientos de objetos en el directorio dentro de
unidades administrables. Las Unidades Organizativas se usaran para agrupar
y organizar objetos con propósitos administrativos, como delegar
permisos, asignar políticas de seguridad para uno o varios objetos como uno
solo. La jerarquía de contenedores se puede extender tanto como sea
necesario dentro de un dominio.
Ventajas
• Las unidades organizativas permiten a disminuir el número de dominios
necesarios en una red.
• Puede aplicar directivas de seguridad y permisos administrativos a varios
objetos(usuarios)como uno solo.
• Puede utilizar unidades organizativas para crear un modelo administrativo
que se puede ampliar a cualquier tamaño.
• Un usuario puede tener autoridad administrativa para todas las unidades
organizativas de un dominio o sólo para una de ellas.
• El administrador de una unidad organizativa no necesita tener autoridad
administrativa sobre cualquier otra unidad organizativa del dominio.
Delegar control administrativo
• Podemos asignar control administrativo, como el control total de permisos
sobre objetos de la unidad organizativa, o de forma limitada a modificar la
información de Correo electrónico de los usuarios de la unidad organizativa.
Para delegar control administrativo podemos especificar permisos en la
propia unidad organizativa y los objetos que contiene para uno o varios
usuarios y grupos.
Reducción de recursos agrupados
• Podemos usar las unidades organizativas para delegar la autoridad
administrativa. Un usuario puede tener privilegios administrativos sobre una
unidad organizativa o todas las unidades organizativas de un dominio.
Podemos entonces administrar la configuración y uso de las cuentas y
recursos basándonos en nuestro propio modelo de organización.

Más contenido relacionado

La actualidad más candente

Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003guest57374a
 
Tipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows serverTipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows servercesartg65
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windowscarmenrico14
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeSaul Curitomay
 
Unidad 6: Administración de dominios de Active Directory
Unidad 6: Administración de dominios de Active DirectoryUnidad 6: Administración de dominios de Active Directory
Unidad 6: Administración de dominios de Active Directorycarmenrico14
 
Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.carmenrico14
 
2parcial
2parcial2parcial
2parcialedgar
 
Unidades organizativas ou
Unidades organizativas ouUnidades organizativas ou
Unidades organizativas ouLuis Asencio
 
Grupos de trabajo
Grupos de trabajoGrupos de trabajo
Grupos de trabajomanuelit17
 

La actualidad más candente (20)

Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Redes Locales 5
Redes Locales 5Redes Locales 5
Redes Locales 5
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
áMbito de grupo
áMbito de grupoáMbito de grupo
áMbito de grupo
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003
 
Grupos
GruposGrupos
Grupos
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Administrar grupos
Administrar gruposAdministrar grupos
Administrar grupos
 
Tipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows serverTipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows server
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Exposición
ExposiciónExposición
Exposición
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windows
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de active
 
Unidad 6: Administración de dominios de Active Directory
Unidad 6: Administración de dominios de Active DirectoryUnidad 6: Administración de dominios de Active Directory
Unidad 6: Administración de dominios de Active Directory
 
Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.Unidad 7: Administración de objetos de Active Directory.
Unidad 7: Administración de objetos de Active Directory.
 
2parcial
2parcial2parcial
2parcial
 
Unidades organizativas ou
Unidades organizativas ouUnidades organizativas ou
Unidades organizativas ou
 
Grupos de trabajo
Grupos de trabajoGrupos de trabajo
Grupos de trabajo
 
Basedatosdistribuidas
BasedatosdistribuidasBasedatosdistribuidas
Basedatosdistribuidas
 

Similar a AD cuenta usuario, grupos, UO Active Directory

Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Percy Quintanilla
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicoseduenlasiberia
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windowscarmenrico14
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxfrankpastor1
 
Cuentas de usuario, grupos y unidades organizativas
Cuentas de usuario, grupos y unidades organizativasCuentas de usuario, grupos y unidades organizativas
Cuentas de usuario, grupos y unidades organizativasAlexis Arias Huapaya
 
Estrategias de-seguridad
Estrategias de-seguridadEstrategias de-seguridad
Estrategias de-seguridadDaniel Valdez
 
Gestión de Unidades Organizativas y Usuarios
Gestión de Unidades Organizativas y UsuariosGestión de Unidades Organizativas y Usuarios
Gestión de Unidades Organizativas y UsuariosDaniel Valdez
 
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...Jose Antonio Huauya Huamani
 
Cuentas de usuario
Cuentas de usuarioCuentas de usuario
Cuentas de usuarioLuis Asencio
 
Tema2 Administración y configuración de Windows. instalación remota
Tema2 Administración y configuración de Windows. instalación remotaTema2 Administración y configuración de Windows. instalación remota
Tema2 Administración y configuración de Windows. instalación remotasilviacm_
 
Administracion de servidores – windows server 2008
Administracion de servidores – windows server 2008Administracion de servidores – windows server 2008
Administracion de servidores – windows server 2008JACKELIN SORALUZ
 
Gestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosGestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosJesus Garcia Guevara
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajopppppp__16
 

Similar a AD cuenta usuario, grupos, UO Active Directory (20)

Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicos
 
7 cuentas usuarioasoitsonp
7 cuentas usuarioasoitsonp7 cuentas usuarioasoitsonp
7 cuentas usuarioasoitsonp
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windows
 
Siller
SillerSiller
Siller
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
 
Cuentas de usuario, grupos y unidades organizativas
Cuentas de usuario, grupos y unidades organizativasCuentas de usuario, grupos y unidades organizativas
Cuentas de usuario, grupos y unidades organizativas
 
Estrategias de-seguridad
Estrategias de-seguridadEstrategias de-seguridad
Estrategias de-seguridad
 
Grupos
GruposGrupos
Grupos
 
Tarea de diplomado de redes1
Tarea de diplomado de redes1Tarea de diplomado de redes1
Tarea de diplomado de redes1
 
Gestión de Unidades Organizativas y Usuarios
Gestión de Unidades Organizativas y UsuariosGestión de Unidades Organizativas y Usuarios
Gestión de Unidades Organizativas y Usuarios
 
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
 
Cuentas de usuario
Cuentas de usuarioCuentas de usuario
Cuentas de usuario
 
Tema2 Administración y configuración de Windows. instalación remota
Tema2 Administración y configuración de Windows. instalación remotaTema2 Administración y configuración de Windows. instalación remota
Tema2 Administración y configuración de Windows. instalación remota
 
Acceso y seguridad Admin Group
Acceso y seguridad Admin GroupAcceso y seguridad Admin Group
Acceso y seguridad Admin Group
 
Administracion de servidores – windows server 2008
Administracion de servidores – windows server 2008Administracion de servidores – windows server 2008
Administracion de servidores – windows server 2008
 
3 a directory
3 a directory3 a directory
3 a directory
 
Gestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosGestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuarios
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajo
 

AD cuenta usuario, grupos, UO Active Directory

  • 1. Alumno: Frank Reynaldo Mamani Pocco Profesor: Waldir Cruz Ramos
  • 2. • Las cuentas de usuario de Active Directory representan entidades físicas, como personas. Las cuentas de usuario también se pueden usar como cuentas de servicio dedicadas para algunas aplicaciones. CUENTA DE USUARIO PREDETERMINADA • Administrador.- La cuenta Administrador tiene control total del dominio. Puede asignar derechos de usuario y permisos de control de acceso a los usuarios del dominio según sea necesario. • Invitado.- Los usuarios que no tienen una cuenta en el dominio pueden usar la cuenta Invitado. Un usuario cuya cuenta se haya deshabilitado (pero no eliminado) también puede usar la cuenta Invitado. La cuenta Invitado no requiere ninguna contraseña. • Asistente de ayuda (se instala con una sesión de Asistencia remota) .Es la cuenta principal para establecer una sesión de Asistencia remota. Tiene acceso limitado al equipo.
  • 3. El usuario debe cambiar la contraseña en el siguiente inicio de sesión .Obliga al usuario a cambiar su contraseña la próxima vez que inicie sesión en la red. El usuario no puede cambiar la contraseña.- Impide que un usuario cambie su contraseña. Habilite esta opción si desea mantener el control de una cuenta de usuario, tal como una cuenta Invitado o una cuenta temporal. La contraseña nunca expira.- Impide que una contraseña de usuario expire. Recomendamos que las cuentas de servicio tengan esta opción habilitada y usen contraseñas seguras. • La cuenta está deshabilitada.- Impide al usuario iniciar sesión con la cuenta seleccionada. Muchos administradores usan cuentas deshabilitadas como plantillas para las cuentas de usuario normales.
  • 4. Un grupo es un conjunto de cuentas de usuario y de equipo, contactos y otros grupos que se pueden administrar como una sola unidad. Los usuarios y los equipos que pertenecen a un grupo determinado se denominan miembros del grupo. Los grupos de AD DS se pueden usar para: • Simplificar la administración al asignar los permisos para un recurso compartido a un grupo en lugar de a usuarios individuales. Cuando se asignan permisos a un grupo, se concede el mismo acceso al recurso a todos los miembros de dicho grupo. • Delegar la administración al asignar derechos de usuario a un grupo una sola vez mediante la directiva de grupo. • Crear listas de distribución de correo electrónico. • Información acerca de los grupos predeterminados .-Los grupos predeterminados, como es el caso del grupo Administradores del dominio, son grupos de seguridad que se crean automáticamente cuando se crea un dominio de Active Directory.
  • 5. Cuando se agrega un usuario a un grupo, ese usuario recibe: • Todos los derechos de usuario asignados al grupo • Todos los permisos asignados al grupo para los recursos compartidos Información acerca del ámbito de grupo .• Los grupos se caracterizan por un ámbito que identifica su alcance en el bosque o árbol de dominios. Existen tres ámbitos de grupo: local de dominio, global y universal. Información acerca de los grupos locales de dominio.Los miembros de los grupos locales de dominio pueden incluir otros grupos y cuentas de dominios de Windows Server 2003, Windows 2000, Windows NT, Windows Server 2008 y Windows Server 2008 R2. A los miembros de estos grupos • Grupos con ámbito Global • Grupos con ámbito Universal • Cuentas • Otros grupos con ámbito Local de dominio
  • 6. Pueden usarse para organizar cientos de objetos en el directorio dentro de unidades administrables. Las Unidades Organizativas se usaran para agrupar y organizar objetos con propósitos administrativos, como delegar permisos, asignar políticas de seguridad para uno o varios objetos como uno solo. La jerarquía de contenedores se puede extender tanto como sea necesario dentro de un dominio. Ventajas • Las unidades organizativas permiten a disminuir el número de dominios necesarios en una red. • Puede aplicar directivas de seguridad y permisos administrativos a varios objetos(usuarios)como uno solo. • Puede utilizar unidades organizativas para crear un modelo administrativo que se puede ampliar a cualquier tamaño. • Un usuario puede tener autoridad administrativa para todas las unidades organizativas de un dominio o sólo para una de ellas. • El administrador de una unidad organizativa no necesita tener autoridad administrativa sobre cualquier otra unidad organizativa del dominio.
  • 7. Delegar control administrativo • Podemos asignar control administrativo, como el control total de permisos sobre objetos de la unidad organizativa, o de forma limitada a modificar la información de Correo electrónico de los usuarios de la unidad organizativa. Para delegar control administrativo podemos especificar permisos en la propia unidad organizativa y los objetos que contiene para uno o varios usuarios y grupos. Reducción de recursos agrupados • Podemos usar las unidades organizativas para delegar la autoridad administrativa. Un usuario puede tener privilegios administrativos sobre una unidad organizativa o todas las unidades organizativas de un dominio. Podemos entonces administrar la configuración y uso de las cuentas y recursos basándonos en nuestro propio modelo de organización.