SlideShare una empresa de Scribd logo
1 de 12
Usuarios , grupos y unidades
organizativas de active directory

Integrante: Saúl curitomay cruz
Profesor: Waldir Cruz Ramos
CUENTAS

USUARIO

GRUPOS

Una cuenta de usuario es un objeto, que consiste en toda
la información que define al usuario en Windows Server.
Consta de un nombre de cuenta (username) y de la
contraseña (password) necesarios para iniciar sesión, de
los grupos a los que pertenece dicho usuario y de los
derechos, privilegios y permisos que tiene para acceder al
equipo, la red y los recursos.
Tipos:
Usuario local
Usuario del dominio
Cuentas de Usuario Local
USUARIOS
USUARIO LOCALES

Admin.

Invitado

Usuario

Las cuentas de usuario locales permiten a los usuarios
iniciar una sesión y acceder a los recursos solamente en
la computadora donde se crea la cuenta de usuario
local.
USUARIO DEL DOMINIO

Admin.

Invitado

Usuario A

Las cuentas de usuario de dominio permiten a los usuarios
iniciar una sesión en el dominio y acceder a los recursos en
cualquier parte de la red. El usuario proporciona su
contraseña y nombre de usuario durante el proceso de
inicio y Active Directory dichos datos, una vez comprobado
los datos ingresados se le concede el acceso a la red.

Usuario B

DOMINIO DE WINDOWS SERVER
Grupo Global
Pueden contener, además, otros grupos globales del
mismo dominio. Son visibles en todos los dominios del
bosque, y suelen utilizarse para clasificar a los usuarios
en función de las labores que realizan.
Reglas de grupos globales
Miembros

Cuentas de usuarios, cuentas de equipos, grupos globales del
mismo dominio.

Pueden ser
miembros de

Universal y grupos locales de dominio en todo los grupos de
dominio y globales del mismo dominio.

Permisos

Todos los dominios del bosque y dominios de confianza.
Grupo Universal
Pueden contener cuentas de usuario y grupos globales,
así como otros grupos universales, de cualquier dominio
del bosque. Son visibles en todo el bosque.
Reglas de grupo universal
Miembros

Pueden ser
miembros de

Permisos

Cuentas de usuarios, cuentas de equipos, grupos globales y
otros grupos universales de cualquier dominio del bosque.

Grupos locales de dominio y universales de cualquier dominio.

Todos los dominios de un bosque.
Grupo Local Dominio
Pueden contener, además, grupos universales y otros
grupos locales del dominio. Sólo son visibles en el
dominio en que se crean, y suelen utilizarse para
conceder permisos y derechos en cualquiera de los
ordenadores del dominio.
Reglas de grupos locales del dominio
Miembros

Pueden ser
miembros de
Permisos

Cuentas de usuarios, cuentas de equipos, grupos globales y
grupos universales de cualquier domino del bosque y grupos
locales de dominio del mismo dominio.

Grupos locales de dominio del mismo dominio.
Dominio al que pertenece el grupo local de dominio
UNIDAD ORGANIZATIVA
Una OU es, un tipo particular y útil objeto de Active Directory
contenido en un dominio. Las OUs son útiles porque pueden usarse
para organizar cientos de objetos en el directorio dentro de unidades
administrables. Usaremos las OUs para agrupar y organizar objetos
con propósitos administrativos, como delegar derechos
administrativos y asignar políticas para una colección de objetos
como una unidad simple.
Permiten organizar objetos en un dominio
Nos permiten delegar control administrativo
Simplifican la administración de los recursos comúnmente
agrupados.

ORGANIZA OBJETOS EN UN DOMINIO:
Las OUs contienen los objetos del dominio, como cuentas de usuario,
equipo y grupos. Archivos e impresoras compartidas publicados en
AD también pueden estar dentro de una OU.
DELEGAR CONTROL ADMINISTRATIVO:
Podemos asignar control administrativo, como el control total de permisos
sobre objetos de la OU, o de forma limitada a modificar la información de
correo electrónico de los usuariosde la OU. Para delegar control
administrativo podemos especificar permisos en la propia OU y los objetos
que contiene para uno o varios usuarios y grupos.
SIMPLIFICAN LA ADMINISTRACIÓN DE RECURSOS COMÚNMENTE
AGRUPADOS:
Podemos delegar privilegios administrativos sobre atributos individuales
en objetos individuales de AD, pero normalmente usaremos las OU para
delegar esa autoridad administrativa. Un usuario puede tener privilegios
administrativos sobre una OU o toas las OUs de un dominio. Utilizándolas
podemos crear contenedores que dentro del dominio representen la
jerarquía o las estructuras lógicas de la empresa. Podemos entonces
administrar la configuración y uso de las cuentas y recursos basándonos
en nuestro modelo de organización.

Más contenido relacionado

La actualidad más candente

Tecnicas de campo giovanni
Tecnicas de campo giovanniTecnicas de campo giovanni
Tecnicas de campo giovanniyanqui0101
 
Conclusiones sobre bases de datos
Conclusiones sobre bases de datosConclusiones sobre bases de datos
Conclusiones sobre bases de datoslizemontoya
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasLarry Ruiz Barcayola
 
Active Directory
Active DirectoryActive Directory
Active Directoryshantads
 
Linux User Management
Linux User ManagementLinux User Management
Linux User ManagementGaurav Mishra
 
Presentation on dns
Presentation on dnsPresentation on dns
Presentation on dnsAnand Grewal
 
La Red Y Sus Amenazas Powerpoint
La Red Y Sus Amenazas   PowerpointLa Red Y Sus Amenazas   Powerpoint
La Red Y Sus Amenazas Powerpointcarmelacaballero
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directorythebigredhemi
 
Arquitecturas de Bases de Datos Distribuidas
Arquitecturas de Bases de Datos DistribuidasArquitecturas de Bases de Datos Distribuidas
Arquitecturas de Bases de Datos DistribuidasAntonio Soria
 
Active directory
Active directory Active directory
Active directory deshvikas
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and applicationaminpathan11
 
Sistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datosSistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datosJesús Tramullas
 

La actualidad más candente (20)

Tecnicas de campo giovanni
Tecnicas de campo giovanniTecnicas de campo giovanni
Tecnicas de campo giovanni
 
Conclusiones sobre bases de datos
Conclusiones sobre bases de datosConclusiones sobre bases de datos
Conclusiones sobre bases de datos
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Linux User Management
Linux User ManagementLinux User Management
Linux User Management
 
Presentation on dns
Presentation on dnsPresentation on dns
Presentation on dns
 
La Red Y Sus Amenazas Powerpoint
La Red Y Sus Amenazas   PowerpointLa Red Y Sus Amenazas   Powerpoint
La Red Y Sus Amenazas Powerpoint
 
Que es ddl
Que es ddlQue es ddl
Que es ddl
 
DNS
DNSDNS
DNS
 
Gestores de base de datos
Gestores de base de datosGestores de base de datos
Gestores de base de datos
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Microsoft Active Directory
Microsoft Active DirectoryMicrosoft Active Directory
Microsoft Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active Directory
 
Arquitecturas de Bases de Datos Distribuidas
Arquitecturas de Bases de Datos DistribuidasArquitecturas de Bases de Datos Distribuidas
Arquitecturas de Bases de Datos Distribuidas
 
Introducción a LDAP
Introducción a LDAPIntroducción a LDAP
Introducción a LDAP
 
Active directory
Active directory Active directory
Active directory
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and application
 
Sistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datosSistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datos
 

Similar a Usuarios , grupos y unidades organizativas de active

Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...Jose Antonio Huauya Huamani
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003guest57374a
 
Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Lucia Rubio martínez
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Percy Quintanilla
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directoryRicardo Sava
 
2parcial
2parcial2parcial
2parcialedgar
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y gruposdetorres05
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxfrankpastor1
 

Similar a Usuarios , grupos y unidades organizativas de active (20)

Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...Exposcion de jose huauya   grupos, ambitos y cuentas en AD En Windows Server ...
Exposcion de jose huauya grupos, ambitos y cuentas en AD En Windows Server ...
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003
 
Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
Usuarios, Grupos, Unidad Organizativa De AD
Usuarios, Grupos, Unidad  Organizativa De ADUsuarios, Grupos, Unidad  Organizativa De AD
Usuarios, Grupos, Unidad Organizativa De AD
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Siller
SillerSiller
Siller
 
Tarea de diplomado de redes1
Tarea de diplomado de redes1Tarea de diplomado de redes1
Tarea de diplomado de redes1
 
2parcial
2parcial2parcial
2parcial
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y grupos
 
OBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORYOBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORY
 
Grupos
GruposGrupos
Grupos
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
 
Redes locales 5
Redes locales 5Redes locales 5
Redes locales 5
 

Más de Saul Curitomay

IMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESIMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESSaul Curitomay
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPNSaul Curitomay
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)Saul Curitomay
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)Saul Curitomay
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008Saul Curitomay
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008Saul Curitomay
 
Proceso de resolución de nombres de dominio dns
Proceso de resolución de nombres  de dominio dnsProceso de resolución de nombres  de dominio dns
Proceso de resolución de nombres de dominio dnsSaul Curitomay
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcpSaul Curitomay
 
Administrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomayAdministrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomaySaul Curitomay
 
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENAANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENASaul Curitomay
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...Saul Curitomay
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...Saul Curitomay
 
Complementación de Antenas
Complementación de Antenas Complementación de Antenas
Complementación de Antenas Saul Curitomay
 

Más de Saul Curitomay (20)

EXCHANGE SERVER 2010
EXCHANGE SERVER 2010EXCHANGE SERVER 2010
EXCHANGE SERVER 2010
 
IMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESIMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORES
 
SURFCOP
SURFCOPSURFCOP
SURFCOP
 
TERMINAL SERVER
TERMINAL SERVER TERMINAL SERVER
TERMINAL SERVER
 
TMG 2010
TMG 2010TMG 2010
TMG 2010
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPN
 
EVENTOS DE AUDITORIA
EVENTOS DE AUDITORIAEVENTOS DE AUDITORIA
EVENTOS DE AUDITORIA
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
 
SERVIDOR FTP (WIN SERVER 2008 R2)
SERVIDOR FTP (WIN SERVER 2008  R2)SERVIDOR FTP (WIN SERVER 2008  R2)
SERVIDOR FTP (WIN SERVER 2008 R2)
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008
 
Auditoria en win server 2008
Auditoria en win server  2008Auditoria en win server  2008
Auditoria en win server 2008
 
Proceso de resolución de nombres de dominio dns
Proceso de resolución de nombres  de dominio dnsProceso de resolución de nombres  de dominio dns
Proceso de resolución de nombres de dominio dns
 
Implementación del servicio de dhcp
Implementación del servicio de dhcpImplementación del servicio de dhcp
Implementación del servicio de dhcp
 
Administrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomayAdministrar el almacenamiento expo curitomay
Administrar el almacenamiento expo curitomay
 
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENAANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
ANÁLISIS DEL MEDIO PARA LA IMPLEMENTACIÓN DE UNA ANTENA
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
 
implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...implementación y modificación de la infraestructura de red de sise para permi...
implementación y modificación de la infraestructura de red de sise para permi...
 
Complementación de Antenas
Complementación de Antenas Complementación de Antenas
Complementación de Antenas
 
Access point 01
Access point 01Access point 01
Access point 01
 
Access point 01
Access point 01Access point 01
Access point 01
 

Usuarios , grupos y unidades organizativas de active

  • 1. Usuarios , grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos
  • 2. CUENTAS USUARIO GRUPOS Una cuenta de usuario es un objeto, que consiste en toda la información que define al usuario en Windows Server. Consta de un nombre de cuenta (username) y de la contraseña (password) necesarios para iniciar sesión, de los grupos a los que pertenece dicho usuario y de los derechos, privilegios y permisos que tiene para acceder al equipo, la red y los recursos. Tipos: Usuario local Usuario del dominio
  • 3. Cuentas de Usuario Local USUARIOS USUARIO LOCALES Admin. Invitado Usuario Las cuentas de usuario locales permiten a los usuarios iniciar una sesión y acceder a los recursos solamente en la computadora donde se crea la cuenta de usuario local.
  • 4. USUARIO DEL DOMINIO Admin. Invitado Usuario A Las cuentas de usuario de dominio permiten a los usuarios iniciar una sesión en el dominio y acceder a los recursos en cualquier parte de la red. El usuario proporciona su contraseña y nombre de usuario durante el proceso de inicio y Active Directory dichos datos, una vez comprobado los datos ingresados se le concede el acceso a la red. Usuario B DOMINIO DE WINDOWS SERVER
  • 5. Grupo Global Pueden contener, además, otros grupos globales del mismo dominio. Son visibles en todos los dominios del bosque, y suelen utilizarse para clasificar a los usuarios en función de las labores que realizan. Reglas de grupos globales Miembros Cuentas de usuarios, cuentas de equipos, grupos globales del mismo dominio. Pueden ser miembros de Universal y grupos locales de dominio en todo los grupos de dominio y globales del mismo dominio. Permisos Todos los dominios del bosque y dominios de confianza.
  • 6. Grupo Universal Pueden contener cuentas de usuario y grupos globales, así como otros grupos universales, de cualquier dominio del bosque. Son visibles en todo el bosque. Reglas de grupo universal Miembros Pueden ser miembros de Permisos Cuentas de usuarios, cuentas de equipos, grupos globales y otros grupos universales de cualquier dominio del bosque. Grupos locales de dominio y universales de cualquier dominio. Todos los dominios de un bosque.
  • 7. Grupo Local Dominio Pueden contener, además, grupos universales y otros grupos locales del dominio. Sólo son visibles en el dominio en que se crean, y suelen utilizarse para conceder permisos y derechos en cualquiera de los ordenadores del dominio. Reglas de grupos locales del dominio Miembros Pueden ser miembros de Permisos Cuentas de usuarios, cuentas de equipos, grupos globales y grupos universales de cualquier domino del bosque y grupos locales de dominio del mismo dominio. Grupos locales de dominio del mismo dominio. Dominio al que pertenece el grupo local de dominio
  • 8. UNIDAD ORGANIZATIVA Una OU es, un tipo particular y útil objeto de Active Directory contenido en un dominio. Las OUs son útiles porque pueden usarse para organizar cientos de objetos en el directorio dentro de unidades administrables. Usaremos las OUs para agrupar y organizar objetos con propósitos administrativos, como delegar derechos administrativos y asignar políticas para una colección de objetos como una unidad simple.
  • 9. Permiten organizar objetos en un dominio Nos permiten delegar control administrativo Simplifican la administración de los recursos comúnmente agrupados. 
  • 10. ORGANIZA OBJETOS EN UN DOMINIO: Las OUs contienen los objetos del dominio, como cuentas de usuario, equipo y grupos. Archivos e impresoras compartidas publicados en AD también pueden estar dentro de una OU.
  • 11. DELEGAR CONTROL ADMINISTRATIVO: Podemos asignar control administrativo, como el control total de permisos sobre objetos de la OU, o de forma limitada a modificar la información de correo electrónico de los usuariosde la OU. Para delegar control administrativo podemos especificar permisos en la propia OU y los objetos que contiene para uno o varios usuarios y grupos.
  • 12. SIMPLIFICAN LA ADMINISTRACIÓN DE RECURSOS COMÚNMENTE AGRUPADOS: Podemos delegar privilegios administrativos sobre atributos individuales en objetos individuales de AD, pero normalmente usaremos las OU para delegar esa autoridad administrativa. Un usuario puede tener privilegios administrativos sobre una OU o toas las OUs de un dominio. Utilizándolas podemos crear contenedores que dentro del dominio representen la jerarquía o las estructuras lógicas de la empresa. Podemos entonces administrar la configuración y uso de las cuentas y recursos basándonos en nuestro modelo de organización.