Conceptos de permisos y derechos. Recursos compartidos.
Permisos de acceso a recursos en un controlador de dominio.
Tipos de permiso
Cambiar
r
Los usuarios pueden cambiar el contenido de archivos y carpetas existentes, pero no pueden crear nuevos archivos o carpetas.
Permitir/denegar
r
Permite o no los permisos anteriores al usuario o grupo seleccionado.
Lectura
r
Los usuarios pueden ver el contenido de una carpeta y abrir archivos y carpetas.
Control total
r
Los usuarios pueden ver el contenido de un archivo o carpeta, cambiar los archivos y carpetas existentes, crear nuevos archivos y carpetas y ejecutar archivos en la carpeta.
Escritura
r
Los usuarios pueden crear nuevos archivos y carpetas, así como realizar cambios en las carpetas y archivos existentes.
Lectura y ejecución
r
Los usuarios pueden ver el contenido de archivos y carpetas existentes y ejecutar programas en la carpeta.
Modificar
r
Los usuarios pueden cambiar el contenido de archivos y carpetas existentes, pero no pueden crear nuevos archivos o carpetas.
Permisos especiales
r
Los permisos especiales NTFS proporcionan un control de acceso a los recursos más fi no. La lista de permisos especiales es realmente larga y la podemos consultar en el CEO.
Recursos compartidos especiales
ADMIN$
r
Recurso que utiliza el sistema durante la administración remota del equipo.
IPC$
r
El recurso compartido IPC$ (Inter Proces Comunication) se utiliza para la comunicación entre procesos y programas de tal forma que permite al equipo cliente enviar diferentes comandos al servidor como, por ejemplo, la acción de mostrar recursos compartidos.
NETLOGON
r
Se usa para el inicio de sesión.
Subtopic
PRINT$
r
Contiene la lista de controladores o drivers de impresoras que se pueden distribuir a los clientes del dominio cuando en ellos se instala una impresora que está compartida en el controlador de dominio.
FAX$
r
Igual que el caso anterior, pero para fax.
Unidad_lógica_$
r
Para poder acceder en modo remoto al recurso en cuestión, que al llevar el signo de dólar no será visible para ningún equipo de la red.
SYSVOL
r
Contiene el catálogo global de las bases de datos de los controladores de dominio del Active Directory.