UD9. ADMINISTRACIÓN DE ACCESO AL DOMINIO

Beschreibung

Mindmap am UD9. ADMINISTRACIÓN DE ACCESO AL DOMINIO, erstellt von Sergi Pons Giner am 06/02/2017.
Sergi Pons Giner
Mindmap von Sergi Pons Giner, aktualisiert more than 1 year ago
Sergi Pons Giner
Erstellt von Sergi Pons Giner vor fast 8 Jahre
17
0

Zusammenfassung der Ressource

UD9. ADMINISTRACIÓN DE ACCESO AL DOMINIO
  1. 1.Permisos y Derechos
    1. Permisos

      Anmerkungen:

      • Permite realizar una acción que afecta al sistema en su conjunto. Existe un conjunto fijo y predefinido
      1. Derechos

        Anmerkungen:

        • Es una caracteristica de cada recurso, carpeta, archivo, impresora, etc. Que concede o deniega el acceso al mismo
        1. Conflicto

          Anmerkungen:

          • En caso de conflicto entre lo que ofrece o deniega un permiso y el entre lo que concede o deniega un derecho, la denegación del derecho siempre tiene prioridad. Los derechos siempre prevalecen ante los permisos particulares de un objeto. Las entradas que deniegan permisos, tienen preferencia sobre las que los permiten.
        2. 2. Acreditación de los usuarios
          1. SAT

            Anmerkungen:

            • Security Access Token, es la acreditación del sistema que se construye cuando se autoriza a un usuario conectarse a él. Controla los accesos que el proceso realiza a los recursos, en nombre del usuario. Está formado por los atributos de proteccion: - SID del usuario - Lista de los SId de los gruopos a los que pertenece -Lista de los derechps que el usuario tiene otorgado.
          2. 3. Derechos de los usuarios
            1. Derechos de conexion

              Anmerkungen:

              • Establece las diferentes formas que un usuario puede conectarse al sistema
              1. Privilegios

                Anmerkungen:

                • Acciones predefinidas que el usuario puede realizar una vez conectado el sistema
              2. 4. Atributos de proteccion de los recursos
                1. SID Propietario

                  Anmerkungen:

                  • Indica el propietario del objeto, inicialmente el propietario es el que lo crea, pero puede cambiar.
                  1. ACL

                    Anmerkungen:

                    • Lista de Control de Accso de Proteccion: incluye los permisos que los usuarios tienen sobre el archivo o carpeta. Puede contener un numero indefinido de entradas.
                    1. DACL

                      Anmerkungen:

                      • Se divide en dos listas, cada una de ella llamada lista de control de acceso discreccionado. Las dos listas se deben a un objeto o carpeta, que tienen permisos explicitos y permisos denegados.
                      1. ACE

                        Anmerkungen:

                        • Entrada de Control de Acceso Es como se denomina a cada entrada de una de ACL
                    2. SACL

                      Anmerkungen:

                      • Lista de Control de Acceso de Seguridad: Define que acciones sobre un archivo o carpeta tienen que auditar el sistema
                    3. 5.Permisos explicitos y heredados
                      1. Tipos
                        1. Explicitos

                          Anmerkungen:

                          • Son aquellos que se establecen de forma predeterminada cuando se crea un objeto mediante la accion del usuario
                          1. Heredados

                            Anmerkungen:

                            • Son los que se propagan a un objeto, desde un objeto primario Los permisos explicitos tienen prioridad, sobre los permisos heredados, imcluso sobre los permisos denegados heredar
                          2. Permisos efectivos

                            Anmerkungen:

                            • Son los permisos concedidos a traves de la pertenencia a un grupo así como todos los permisos heredados del objeto principal. Solo toman en cuenta el conjunto de permisos NTFS
                          3. 6. Asociación de los permisos a los recursos
                            1. Reglas

                              Anmerkungen:

                              • Cuando se crea un nuevo objeto, este coge por defecto los permisos heredados, de la carpeta o unidad y ningun permiso explicito. Cualquier usuario que contenga control total sobre el objeto podra incluir nuevos permisos de forma explicita. el control deherencia se realiza a dos niveles. Se puede decidir si se desea o no heredar los permisos de su carpeta padre y cuando se define un permiso explicito podemos decidir que objetos van a heredarlos. Al copiar un archivo o carpeta, se distinguen dos casos: -si es dentro de un mismo volumen o particion NTFS, se desactiva la herencia y se matienen los permisos explicitos. - Si el destino es distinto, en este caso solo tendrà los permisos  heredados de la carpeta padre de la nueva ubicación.
                              1. Tipos de NTFS
                                1. Estandar

                                  Anmerkungen:

                                  • Son una combinación de los permisos especiales y son: -Control total -Modificar lectura y ejecución -Mostrar el contenido de la carpeta -Lectura -Escritura - Permisos especiales
                                  1. Especiales

                                    Anmerkungen:

                                    • Son los que controlan cada una de las acciones que se pueden realizar sobre las carpetas o archivos. Por ejemplo, leer atributos, leer permisos, etc.
                                    1. Reglas

                                      Anmerkungen:

                                      • -Los permisos acumulativos -La ausencia de un permiso, supone implicitamente la imposibilidad de realizar la acción. -Los permisos negativos, tienen prioridad sobre los positivos. y los explicitos sobre los denegados.
                                    2. Permisos recursos compartidos

                                      Anmerkungen:

                                      • Son efectivos cuando se tienen recursos compartidos a traves de la red. Metodos para controlar el acceso a recursos compartidos: - Configurando los archivos NTFS - Configurado los archivos compartidos - Mezclando los dos Si se utiliza una combinacion, siempre se le aplicara el mas restrictivo
                                    3. 7. Comparticion de recursos
                                      1. 2 metodos
                                        1. Cualquier carpeta

                                          Anmerkungen:

                                          • -Se prefieren compartir carptas desde la ubicacion en la que estan almacenadas. - Establecer permisos de uso compartido para individuos en vez de para todos los usuarios de la red. -Si creamos muchos archivos o los actualizamos y no deseamos copiarlos en la carpeta publica.
                                          1. Acceso publico

                                            Anmerkungen:

                                            • -Si buscamos simplicidad a comparti desde una ubicacion unica.  -Para poder ver de forma rapida todo lo compartido.  -si deseamos que lo compartido esté independiente de las carpetas originales. -si deseamos establecer permisos para todos los usuarios de la red.
                                          2. Herramientas
                                            1. Administracion de equipos --> H.A

                                              Anmerkungen:

                                              • Pulsar en carpeta compartida
                                              1. HA --> Administración de almacenamiento y Recursos compartidos
                                                1. Administrador del Servidor --> Roles --> Servicios Archivo --> Admon de almacenamiento y recursos compartidos
                                              2. 8. Permisos y carpetas
                                                1. Establecer permisos

                                                  Anmerkungen:

                                                  • Menu contextual sobre carpeta   --> propiedades--> compartir -_> uso compartido -> permisos -> seleccionar uausario y permisos a asignar NOTA: el simbolo $ al final de un recurso compartido significa que el recurso estara oculto en la red.
                                                2. 9. Permisos NTFS
                                                  1. Introduccion

                                                    Anmerkungen:

                                                    • Los permisos NTFS se aplican a volumenes formateados en NTFS y a diferencia de los recursos compartidos, se pueden aplicar a archivos y carpetas. Cuando se apliquen a ambos, se aplica el mas restrictivo. Se aplican a nivel de equipo local, y tambien cuando se accede mediante la red.  Si definimos permiso, a nivel de archivo, tiene precedencia el permiso a nivel de carpeta.,
                                                    1. Leyes

                                                      Anmerkungen:

                                                      • -Lo que no esta explicitamente permitido, está implicitamente denegado.  -Los permisos NTFS se suman por no pertencencia a grupos - El denegar prevalecen -Prevalecen los permisos de archivo, sobre los de carpeta. Puedo acceder con file://
                                                      1. Establecer permisos

                                                        Anmerkungen:

                                                        • Botón contextual sobre carpeta, propiedades, ficha seguridad, editar, seleccionar usuarios y permisos Para permisos especiales, igual, pero acceder a opciones avanzadas. Si observamos que hay casillas grises, eso és porque son permisos heredados. Desactivar "aplicar estos permoisos" solo a objetos y/o contenedores dentro de este contenedor evitarà que los archivos y subcarpetas secundarias hereden estos permisos
                                                      2. 10. Propietario de archivo o carpeta
                                                        1. Introducción

                                                          Anmerkungen:

                                                          • El concepto de propiedad de archivo o carpeta, se aplica a archivos y carpetas en volumen NTFS. Cuando un usuario crea un archivo o carpeta es automaticamente su propietario. un usuario ppuede signar permisos pero no puede transferir su propiedad a otros usuarios. Puede conceder el permiso tomar posesionque permitira a los usuarios que se les conceda tomar posesion en cualquier momento. La propiedad se puede conceder a mas de un usuario o grupo.
                                                          1. Conceder toma posesion

                                                            Anmerkungen:

                                                            • Menu contextual, archivo, carpeta, propiedades, seguridad, opciones avanzadas, editamos y editar, selecionamos el usuario y marcar el permiso "Tomar posesion".
                                                            1. Tomar posesion

                                                              Anmerkungen:

                                                              • El usuario al cual se le ha concedido el permiso de tomar posesion sobre el objeto, hara menu contextual sobre el objeto, propiedades, seguridad, opciones avanzadas, ficha propietarios, pulsar editar, seleccionar usuario con el permiso de tomar posesion
                                                            2. 11. Recursos compartido especiales

                                                              Anmerkungen:

                                                              • Son aquellos recursos que ha creado el sistema para tareas administrativas y que no deberian seer modificados ni eliminados
                                                              1. ADMIN$

                                                                Anmerkungen:

                                                                • Se utiliza durante la adminsitracion remota del equipo. Corresponde a la raiz del sistema (C:Windows)
                                                                1. IPC$

                                                                  Anmerkungen:

                                                                  • Se utiliza durante la administracion remota de un equipo  al ver su recursos compartidos
                                                                  1. NETLOGON y SUSVOL

                                                                    Anmerkungen:

                                                                    • Es un recurso necesario que se utiliza en los controladores de dominios
                                                                    1. PRINT$

                                                                      Anmerkungen:

                                                                      • Es un recurso utilizado para la administracion remota de impresoras. 
                                                                      1. letra_unidad$

                                                                        Anmerkungen:

                                                                        • Nos permite concectarnos al directorio raiz del dispositivo de almacenamiento
                                                                      Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                                      ähnlicher Inhalt

                                                                      Spanisch Einstufungstest Niveau B1.2
                                                                      SprachschuleAktiv
                                                                      UML - Diagramme
                                                                      futurebase
                                                                      Globalization – global challenges
                                                                      ExamTime Bewerter
                                                                      org. Kunststoffe
                                                                      Fabian B.
                                                                      WERB Univie
                                                                      Sandra S.
                                                                      WT 2 Uni Due
                                                                      Awash Kaul
                                                                      GESKO JOUR Karteikarten
                                                                      Sascha Walter
                                                                      Vetie Tierhygiene-Quiz 2013
                                                                      Carolina Heide
                                                                      Innere Schwein Vetie
                                                                      Anne Käfer
                                                                      Vetie - Spez. Patho 2017
                                                                      Anne Käfer
                                                                      GETH2.3
                                                                      Katrin Dolle