Sunteți pe pagina 1din 22

UNIVERSIDAD POLITCNICA SALESIANA ECUADOR FACULTAD DE INGENIERIA DE SISTEMAS

INFORME

PRACTICA: Gestin de Usuarios y Grupos en Windows Server 2008

Cristina Maribel Jaramillo Castillo Juan Carlos Riofrio Herrera

2013

PRACTICA DE GESTIN DE USUARIOS Y GRUPOS CON WINDOWS SERVER 2008

Introduccin:
La administracin de cuentas de usuario y grupos es una parte esencial de la administracin de sistemas dentro de una organizacin. Pero para hacer esto efectivamente, un buen administrador de sistemas primero debe entender lo que son las cuentas de usuario y los grupos y cmo funcionan. La razn principal para las cuentas de usuario es verificar la identidad de cada individuo utilizando un computador. Una razn importante es la de permitir la utilizacin personalizada de recursos y privilegios de acceso. Los recursos incluyen archivos, directorios y dispositivos. El control de acceso a estos dispositivos forma una gran parte de la rutina diaria de un administrador de sistemas; a menudo el acceso a un recurso es controlado por grupos. Los grupos son construcciones lgicas que se pueden utilizar para enlazar a usuarios para un propsito comn. Por ejemplo, si una organizacin tiene varios administradores de sistemas, todos ellos se pueden colocar en un grupo administrador de sistema. Luego se le pueden dar permisos al grupo para acceder a recursos claves del sistema. De esta forma, los grupos pueden ser una herramienta poderosa para la administracin de recursos y acceso.

Objetivos:

Conocer y comprender como se administran los usuarios y grupos en Windows Server 2008. Tener un mayor conocimiento acerca de los comandos que se utilizan para la administracin de usuarios y grupos en Windows Server 2008. Incrementar nuestra experiencia en el uso de Windows server 2008, as como adquirir nuevas destrezas con lo que respecta a la administracin y gestin de usuarios, grupos, contraseas y hardware.

Desarrollo.

La presente prctica fue realizada en casa usando Windows server 2008 en una mquina virtual, haciendo uso de los principales comandos para la administracin y gestin de usuarios, grupos, contraseas, y hardware.

GESTIN DE USUARIOS
POR CONSOLA.
Lo primero que tenemos que hacer es obtener ayuda de comandos, esto se lo puede hacer con la siguiente lnea. Comando /?

Ver los usuarios en el sistema usamos la siguiente lnea de comandos. Net user

Para crear un usuario usamos el siguiente comando. Net user nombre_usuario contrasea /add

Para ver detalle del usuario creado. Net user Nombre_Usuario

Para Cambiar la clave de un usuario. Net user Nombre_Usuario contrasea

Para borrar un usuario. Net user Nombre_Usuario /delete

EN MODO GRFICO

Creacin de usuarios en modo grfico


1. Ingresamos a control de usuarios

2. Administrar otra cuenta.

3. Escogemos la opcin o usuario a la cual queremos acceder.

4. En el caso de crear un usuario

5. Ahora proporcionamos una clave si as se desea.

GESTIN DE GRUPOS
POR CONSOLA.

La estructura que usamos para la creacin de un grupo es la siguiente.


Net localgroup Nombre_grupo /add

Ahora para aadir a un miembro aun grupo usamos la siguiente lnea de comandos.

Net localgroup Nombre_Grupo Nombre_Usuario /add

Y para visualizar los usuarios usamos la lnea (net localgroup Nombre_Grupo)

CREACIN DE UNA MMC PARA GESTIONAR, GRUPOS Y USUARIOS


Antes de poder crear nuestra consola lo primero es habilitar Active Directory, para ello nos vamos a inicio y ponemos dcpromo.

A continuacin nos saldr la siguiente ventana la cual es muy intuitiva y basta con seguir las instrucciones para la configuracin e instalacin de Active Directory.

Al finalizar la instalacin nos aparece la siguiente pantalla indicndonos que todo has salido bien, lo que se hace luego es reiniciar el equipo.

Ahora s podemos empezar a crear nuestra consola, para ello ponemos en el men de windos escrbimos mmc.exe y abrimos este programa.

Lo siguiente es aadir los elementos necesarios a la consola.

Nos aparece la ventana de agregar o quitar complementos aqu seleccionamos en primera instancia Usuarios y equipos de active directory

Luego de esto ejecutamos el siguiente comando en consola para habilitar nuevos complementos regsvr32.exe schmmgmt.dll, si todo nos sale bien nos aparece un mensaje de confirmacin

Con esto si ya podemos agregar nuestros componentes faltantes, en este caso para la gestin de usuarios y grupo aadimos: esquema de active directory y administracin de equipo local.

GESTIN DE GRUPOS Y USUARIOS EN MODO GRFICO MEDIANTE MMC.


Primero vamos a ver cmo crear un usuario y posteriormente veremos cmo aadir este a un grupo. 1. Nos ubicamos en el directorio Usuario -> nuevo -> Usuario.

2. Nos aparecer la siguiente ventana, donde tenemos que proporcionar la informacin correspondiente al usuario.

3. Ahora aadimos la contrasea que por defecto durar 42 das o se puede modificar esto escogiendo sus caractersticas segn se desee, en este caso el nuevo usuario no podr cambiar la contrasea y nunca caducar.

4. Cuando se termina de configurar todo, nos aparece la siguiente ventana con un resumen de la configuracin de usuario, finalmente para terminar damos clic en finalizar.

Tambin podemos crear una nueva OU (Unidad de Organizacin), esto es como crear un nuevo directorio donde podremos ubicar usuarios o grupos, segn el administrador lo desee, para esto hay que seguir los siguientes pasos:

1. Nos ubicamos en el directorio con nuestro dominio, en este caso ups.edu.ec -> clic derecho, nuevo -> Unidad organizativa.

2. Ahora solamente damos un nombre, por defecto se activa la opcin proteger contra eliminacin accidental, si gustan, se la puede desactivar pero no se lo recomiendo, ya con esto listo para terminar damos clic en aceptar.

3. Finalmente ya podemos observar nuestro nuevo OU (Nombre).

Ahora si vamos a crear un grupo el cual vamos a agregar dentro de nuestra OU Grupos, para ello seguimos los siguientes pasos: 1. Nos ubicamos en Grupos -> clic derecho nuevo -> Grupo.

2. Nos aparece la siguiente ventana donde tenemos que agregar el nombre de nuestro grupo y configura el mbito de grupo que se refiere al tipo de usuarios que van a pertenecer a este (locales, globales, universales) y tambin el tipo de seguridad o de Distribucin, damos clic en aceptar y ya est nuestro grupo creado.

3. Para visualizar grupos o usuarios basta con abrir la OU correspondiente, en nuestro caso abrimos la OU Grupos, para visualizar los grupos creados.

Ya con los grupos y usuarios creados lo siguiente que vamos a hacer es aadir un usuario a un determinado grupo, para lo cual seguimos los siguientes pasos: 1. Primero nos ubicamos el usuario que vamos a agregar a nuestro grupo, en este caso agregaremos el usuario Carlos al Grupo Vendedores para ello damos clic derecho sobre el usuario -> Propiedades.

2. Nos sale la siguiente ventana, nos vamos a la pestaa Miembro de -> Agregar.

3. Aqu lo nico que hay que hacer es agregar el nombre del grupo al cual queremos aadir el usuario, en nuestro caso Vendedores, y damos clic en aceptar.

4. Con esto ya hemos agregado nuestro usuario al grupo y lo podemos constatar en la siguientes lista o por consola con el comando net user Carlos

CONTRASEAS: TIPOS, CADUCIDAD

Para modificar opciones de contrasea como caducidad, longitud, etc. Realizamos los siguientes pasos. 1. Vamos a inicio -> Herramientas Administrativas -> Directiva de seguridad local.

2. Nos sale la siguientes ventana, nos dirigimos hacia directiva de contraseas, en la parte derecha podemos ver todas las opciones que podemos modificar, para ello es necesario estar como administrador.

3. Finalmente para editar las configuracin basta con dar clic derecho -> Propiedades, y se nos abrir una nueva ventana donde lo nico que se debe hacer es modificar las caractersticas; finalmente para terminar damos clic en aplicar y aceptar.

CUESTIONARIO
1. Por qu es importante la creacin de grupos? La creacin de grupos es importante para gestionar mejor los recursos y permisos que se asignan a cada usuario, puesto que si queremos asignar recursos a varios usuarios, la creacin de un grupo para integrar a estos nos evitara la tediosa labor de asignar individualmente dichos recursos o permisos. 2. Qu caractersticas debe tener una contrasea robusta y en que beneficia esto? Las principales caractersticas que una contrasea debe tener en Windows server son: Una longitud de 7 caracteres. Debe contener entre maysculas, minsculas, nmeros y smbolos. No debe involucrar el nombre de usuario, fechas de nacimientos o cualquier otro tipo de informacin obvia. Se recomienda cambiar las contraseas peridicamente, por defecto son cada 42 das. 3. Diga que comandos nos permiten modificar una contrasea, crear y eliminar un usuario en Windows server 2008? Para crear (net user Nombre_Usuario Contrasea /add). Para eliminar (net user Nombre_Usuario /delete). Para modificar (net user Nombre_Usuario Nueva_Contrasea )

4. Para qu sirve Active Directory? Este le permite al administrador la capacidad de administracin de un extremo a otro con Exchange Server, la directiva de grupo y otros servicios.

Conclusiones. Concluimos diciendo que los grupos pueden ser una herramienta muy til y poderosa para la administracin de recursos y acceso. Adems un usuario del dominio puede pertenecer a ms de un grupo; a su vez, a un determinado recurso del sistema pueden tener acceso los usuarios y/o equipos de varios grupos. Obviamente no se puede dar una organizacin estndar de los grupos de usuarios y/o equipos, cada centro en funcin de sus necesidades deber planificar y crear los grupos que estime oportunos.

Bibliografa. http://technet.microsoft.com/es-es/library/cc731995(v=ws.10).aspx http://www.ite.educacion.es/formacion/materiales/85/cd/windows/10Usuarios/index .html http://www.aprendeinformaticaconmigo.com/windows-server-2008-instalar-activedirectory-domain-services http://technet.microsoft.com/es-es/library/cc772524.aspx#BKMK_cmd

S-ar putea să vă placă și