TNT4-04. Unete a la Comunidad unidad/user_groups/ unidad/user_groups

Preview:

Citation preview

Unete a la Comunidad

• http://www.microsoft.com/mexico/technet/comunidad/user_groups/

Administración de Windows Server 2003 Difusión por el Web - Parte 4:Administración de grupos

Lo que vamos a cubrir:

• Los diversos tipos y alcances de los grupos disponibles en un dominio Windows Server 2003

• Crear grupos y administrar membresías de grupo• Utilizar herramientas de línea de comando para administrar grupos

Conocimientos previos

Nivel 100Nivel 100

• Experiencia en administrar servidores Windows Server 2003

• Experiencia en brindar soporte a los usuarios finales

Agenda

• Revisión

• Tipos y alcances del grupo

• Herramientas de administración de grupos

RevisiónPerfiles del usuario

• El perfil del usuario proporcionar la funcionalidad del ambiente personalizado del usuario Windows

• Los Perfiles del usuario itinerante proporcionan un ambiente consistente en varios PCs en toda la red

• Utilice la Política de grupo para controlar el ambiente del usuario conforme sea necesario

RevisiónPerfiles del usuario local

Por predeterminación, ¿en dónde almacenan Windows 2003, XP y 2000 los perfiles del usuario local?

1. C:\documents and settings2. C:\profiles3. C:\winnt\profiles4. C:\windows\profiles

RevisiónPerfiles del usuario local

Por predeterminación, ¿en dónde almacenan Windows 2003, XP y 2000 los perfiles del usuario local?

1. C:\documents and settings2. C:\profiles3. C:\winnt\profiles4. C:\windows\profiles

RevisiónPerfiles del usuario local

¿En dónde busca Windows por primera vez lainformación del perfil cuando un usuario inicia sesión?

1. En la carpeta C:\documents and settings2. En la lista de perfiles de HKEY_LOCAL_MACHINE3. En el uso compartido Netlogon del Controlador de

dominio4. En la carpeta C:\windows\profiles

RevisiónPerfiles del usuario local¿ En dónde busca Windows por primera vez lainformación del perfil cuando un usuario inicia sesión?

1. En la carpeta C:\documents and settings2. En la lista de perfiles de HKEY_LOCAL_MACHINE3. En el uso compartido Netlogon del Controlador de

dominio4. En la carpeta C:\windows\profiles

RevisiónPerfiles del usuario itinerante

¿El cliente Windows local trabaja de manera activa con el Perfil del usuario itinerante que se encuentra en el uso compartido en red?

1. Sí.

2. No.

RevisiónPerfiles del usuario móvil

¿El cliente Windows local trabaja de manera activa con el Perfil del usuario itinerante que se encuentra en el uso compartido en red?

1. Sí.

2. No.

RevisiónPerfiles del usuario móvil¿En dónde revisa Windows el perfil predeterminadodel usuario cuando está configurado para los Perfilesde usuario itinerantes?

1. C:\Documents and Settings\Default User.2. \\<Server>\<ProfileShare>\Default User.3. \\<DomainController>\NETLOGON.4. Únicamente los perfiles locales copian la carpeta

predeterminada del usuario.

RevisiónPerfiles del usuario móvil¿En dónde revisa Windows el perfil predeterminadodel usuario cuando está configurado para los Perfilesde usuario itinerantes?

1. C:\Documents and Settings\Default User.2. \\<Server>\<ProfileShare>\Default User.3. \\<DomainController>\NETLOGON.4. Únicamente los perfiles locales copian la carpeta

predeterminada del usuario.

RevisiónPerfiles obligatorios del usuarioCon Windows Server 2003, ¿cuál es el mejor métodopara controlar el ambiente del usuario?

1. Perfiles obligatorios del usuario2. Política de grupo3. Perfiles de usuario itinerante4. Políticas de PC de la compañía

RevisiónPerfiles obligatorios del usuarioCon Windows Server 2003, ¿cuál es el mejor métodopara controlar el ambiente del usuario?

1. Perfiles obligatorios del usuario2. Política de grupo3. Perfiles de usuario itinerante4. Políticas de PC de la compañía

Agenda

• Revisión

• Tipos de grupo y alcance

• Herramientas de administración de grupos

Tipos de grupo y alcanceTipos de grupo y alcance Comprender los tipos de grupo

Grupos de distribución

Grupos de seguridad

Tipos de grupo y alcanceTipos de grupo y alcance Alcance del grupo – Grupos locales de dominio

Grupo local del dominio

• Otorgan permisos a los recursos del dominio local• Pueden incluir miembros de todo el Bosque• Disponibles en todos los niveles funcionales del

dominio

Membresía

Otorga permisos a

Tipos de grupo y alcanceTipos de grupo y alcance Alcance del grupo – Grupos globales

Grupo global

• Otorgan permisos a los recursos en cualquier dominio• Pueden incluir miembros únicamente del dominio local• Disponibles en todos los niveles funcionales del

dominio

Otorga permisos a

Membresía

Tipos de grupo y alcanceTipos de grupo y alcance Alcance del grupo – Grupos universales

Grupo universal

• Otorgan permisos a los recursos en cualquier dominio• Pueden incluir miembros de todo el Bosque• Disponibles únicamente en:

• Windows 2000 nativo• Dominios a nivel funcional de Windows Server 2003

Otorga permisos a

Membresía

Tipos de grupo y alcanceTipos de grupo y alcance Anidar grupos

Grupo global

Tipos de grupo y alcanceTipos de grupo y alcance Anidar grupos

Grupo global

Grupo universal

Tipos de grupo y alcanceTipos de grupo y alcance Anidar grupos

Grupo global

Grupo local del dominio

Grupo universal

Tipos de grupo y alcanceTipos de grupo y alcance Anidar grupos

Grupo global

Grupo local del dominio

Tipos de grupo y alcanceTipos de grupo y alcance Utilizar la anidación de grupos

Tipos de grupo y alcanceTipos de grupo y alcance Utilizar la anidación de grupos

Tipos de grupo y alcanceTipos de grupo y alcance Utilizar la anidación de grupos

Tipos de grupo y alcanceTipos de grupo y alcance Utilizar la anidación de grupos

Tipos de grupo y alcanceTipos de grupo y alcance Utilizar la anidación de grupos

• Todos• Red• Interactivo• Inicio de sesión anónimo• Usuarios autenticados• Autor propietario• Acceso telefónico

Tipos de grupo y alcanceTipos de grupo y alcance Grupos especiales integrados

Tipos de grupo y alcanceTipos de grupo y alcance

Crear un nuevo grupo de seguridadCrear un nuevo grupo de seguridad Propiedades de un grupoPropiedades de un grupo Agregar usuarios a un grupoAgregar usuarios a un grupo Crear grupos de distribución dinámicaCrear grupos de distribución dinámica

demodemo

RevisiónTipos de grupo y alcance ¿Qué tipos de Grupos se pueden utilizar como gruposde distribución?

1. Grupos de seguridad2. Grupos de distribución3. Grupos de distribución basados en consultas4. Todos los anteriores

RevisiónTipos de grupo y alcance ¿Qué tipos de Grupos se pueden utilizar como gruposde distribución?

1. Grupos de seguridad2. Grupos de distribución3. Grupos de distribución basados en consultas4. Todos los anteriores

RevisiónTipos de grupo y alcance ¿Qué tipo de grupo debe utilizar para asignar permisosdirectamente a los recursos de la red?

1. Grupos de distribución global2. Grupos locales de seguridad de dominio3. Grupos de seguridad universales4. Grupos locales de distribución de dominio

RevisiónTipos de grupo y alcance ¿Qué tipo de grupo debe utilizar para asignar permisosdirectamente a los recursos de la red?

1. Grupos de distribución global2. Grupos locales de seguridad de dominio3. Grupos de seguridad universales4. Grupos locales de distribución de dominio

RevisiónTipos de grupo y alcance ¿Cómo agrega un usuario al Grupo de seguridadespecial de usuarios autenticados?

1. Acceda al grupo habilitando la vista avanzada de la MMC y modifique la pestaña de los miembros

2. Conecte a un usuario al dominio3. La membresía de grupo para los Grupos de

seguridad especial no se puede controlar de manera administrativa

RevisiónTipos de grupo y alcance ¿Cómo agrega un usuario al Grupo de seguridadespecial de usuarios autenticados?

1. Acceda al grupo habilitando la vista avanzada de la MMC y modifique la pestaña de los miembros

2. Conecte a un usuario al dominio3. La membresía de grupo para los Grupos de

seguridad especial no se puede controlar de manera administrativa

RevisiónTipos de grupo y alcance ¿Cuál de los siguientes usuarios puede incluir lamembresía del grupo de seguridad de dominio local?

1. Usuarios dentro del dominio local2. Usuarios de todo el bosque3. Usuarios dentro de los dominios de confianza4. Todos los anteriores

RevisiónTipos de grupo y alcance ¿Cuál de los siguientes usuarios puede incluir lamembresía del grupo de seguridad de dominio local?

1. Usuarios dentro del dominio local2. Usuarios de todo el bosque3. Usuarios dentro de los dominios de confianza4. Todos los anteriores

Agenda

• Revisión

• Tipos de grupo y alcances

• Herramientas de administración de grupos

Herramientas de administración de gruposHerramienta de intercambio de directorios LDIF

Protocolo ligero de acceso a directorios (LDAP)

Formato de intercambio de datos (LDIF) - LDAP

Base de datos de Active Directory

Herramientas de administración de gruposHerramientas de servicios de directorio• DSADD – Agrega objetos al directorio• DSGET – Muestra las propiedades del objeto• DSMOD – Modifica las propiedades del objeto• DSMOVE – Mueve el objeto dentro del directorio• DSRM – Elimina un objeto de directorio• DSQUERY – Consulta Active Directory

Herramientas de administración Herramientas de administración de gruposde grupos

Exportar el directorio utilizando LDIFDEExportar el directorio utilizando LDIFDE Modificar un grupo utilizando LDIFDEModificar un grupo utilizando LDIFDE Agregar grupos utilizando DSADDAgregar grupos utilizando DSADD Modificar grupos utilizando DSMODModificar grupos utilizando DSMOD

demodemo

RevisiónHerramientas de administración de grupos¿Qué herramienta proporciona un método eficaz para

importar y exportar objetos de Active Directory?

1. DSQuery

2. LDIFDE

3. DSMod

4. LDAPDE

RevisiónHerramientas de administración de grupos¿Qué herramienta proporciona un método eficaz para

importar y exportar objetos de Active Directory?

1. DSQuery

2. LDIFDE

3. DSMod

4. LDAPDE

RevisiónHerramientas de administración de grupos¿Qué agrupación de herramientas de línea de comando

de los servicios de Active Directory puede configurar

los atributos específicos de objetos de Active Directory?

1. DSQuery | DSMod

2. DSAdd | DSMod

3. DSMod | DSRm

4. DSQuery | DSMove

RevisiónHerramientas de administración de grupos¿ Qué agrupación de herramientas de línea de comando

de los servicios de Active Directory puede configurar

los atributos específicos de objetos de Active Directory?

1. DSQuery | DSMod

2. DSAdd | DSMod

3. DSMod | DSRm

4. DSQuery | DSMove

Resumen de la sesión

• Los tipos de grupo incluyen grupos de seguridad y grupos de distribución• El alcance del grupo incluye los grupos locales de dominio, grupos globales y universales• Utilice la anidación de grupos como la manera más eficaz de agrupar usuarios y otorgar

autorización de seguridad en todo el bosque de Active Directory

Para mayores informes…

• Visite TechNet en www.microsoft.com/technet• Para obtener información adicional sobre los libros, cursos y

otros recursos de la comunidad que respalden esta sesión visite

www.microsoft.com/technet/tnt4-04

Evaluar su PreparaciónEvaluación de habilidades de Microsoft

¿Qué es la evaluación de habilidades de Microsoft?• Una herramienta de aprendizaje de auto estudio para evaluar la

preparación respecto a las soluciones de productos y tecnología, en lugar de roles de trabajo (certificación)

• Windows Server 2003, Exchange Server 2003, Windows Storage Server 2003, Visual Studio .NET, Office 2003

• Sin costo, en línea, sin supervisión y disponibles para cualquiera• Responde a la pregunta: “¿Estoy listo?”• Determina las diferencias en habilidades y proporciona planes de estudio

con cursos de Microsoft Official Curriculum • Coloque su Calificación más alta para ver cómo se compara con los demás

• visite www.microsoft.com/assessment

www.microsoft.com/technet/subscriptions

Suscripciones a TechNet¿Ya se enteró de lo más reciente?¡Software sin límites de tiempo! El software para evaluación de la versión completa proporciona una mayor flexibilidad a los suscriptores a TechNet Plus.

Soporte técnico complementario. Los dos incidentes gratuitos de soporte técnico que se incluyen con todas las suscripciones a TechNet Plus le ahorran tiempo al resolver problemas de misión crítica.

Tenga a la mano los recursos más actuales para evaluar, implementar y brindar soporte a las soluciones de Microsoft, que se ofrecen mensualmente en CD o en DVD, sin depender de una conectividad a Internet ni de los firewalls.

Ahorre al realizar su compra antes del 1 de marzo del 2005

Recommended