Вы находитесь на странице: 1из 7

Los permisos NTFS son permisos que slo se encuentran disponibles en un volumen al que se haya dado formato con

el sistema
de archivos de Windows NT (NTFS) Los permisos NTFS proporcionan un mayor nivel de se!uridad porque" al contrario que los
permisos de carpetas compartidas" se pueden asi!nar a carpetas y archivos individuales
Los permisos NTFS se utili#an para prote!er los recursos de los usuarios que tienen acceso al equipo$
%e forma local" sent&ndose frente al equipo donde est& almacenado el recurso
%e forma remota" conectando con el equipo a trav's de la red" cuando el recurso est' almacenado en una carpeta
compartida
(uando un volumen tiene formato NTFS" el !rupo Todos recibe autom&ticamente el permiso (ontrol total sobre el volumen Las
carpetas y los archivos que se creen en el volumen heredan este permiso predeterminado Se pueden establecer permisos NTFS
individuales sobre carpetas o archivos Las acciones que un usuario puede reali#ar cuando se asi!nan permisos individuales a una
carpeta o a un archivo" son$
Permisos en CARPETAS
Permiso NTFS En una carpeta el usuario puede ...
Lectura (R) )resentar el nombre" los atributos" el propietario y los permisos de una
carpeta
Escritura (W) *!re!ar archivos y carpetas" cambiar los atributos de una carpeta" y
presentar su propietario sus permisos
Ejecucin () )resentar los atributos de una carpeta" hacer cambios en las carpetas
dentro de una carpeta" presentar su propietario sus permisos
Eliminacin (!) +liminar una carpeta
Cam"io de permisos
(P)
(ambiar los permisos de una carpeta
Toma de posesin (#) Tomar posesin de una carpeta
Permisos en ARC$%&#S
Permiso NTFS En un arc'i(o un usuario puede...
Lectura (R) )resentar los datos" los atributos" el propietario los permisos de un archivo
Escritura (W) )resentar el propietario y los permisos" cambiar los atributos del archivo"
crear a,adir datos a un archivo
Ejecucin () )resentar los atributos" su propietario y los permisos de un archivo +-ecutar
un archivo si es e-ecutable
Eliminacin (!) +liminar un archivo
Cam"io de permisos
(P)
(ambiar los permisos de un archivo
Toma de posesin (#) Tomar posesin de un archivo
+n un volumen NTFS" la persona que crea un archivo o una carpeta se convierte en su propietario +l propietario siempre puede
asi!nar y modificar permisos sobre sus archivos o carpetas
Permisos est)ndar
+n la mayor.a de los casos" utili#aremos permisos est&ndar NTFS en ve# de permisos individuales Los permisos est&ndar son
combinaciones de permisos NTFS individuales y simplifican la administracin al darnos la posibilidad de asi!nar combinaciones de
permisos individuales" /icrosoft Windows NT Server proporciona permisos est&ndar de carpeta y permisos est&ndar de archivo
Permisos est)ndar de carpeta
Los permisos est&ndar de carpeta y las acciones que permiten reali#ar al usuario" -unto con los permisos individuales que cada
permiso est&ndar representa" son$
Permiso est)ndar Los usuarios pueden...
Sin acceso (Nin*uno)
(Nin*uno)
(+)
No tienen nin!0n acceso a la carpeta
Listado , Listar (R) (Sin
especi-icar)
1er nombres de carpetas y archivos dentro de la carpeta
(ambiar a otras carpetas dentro de la carpeta y ver una lista de otras
carpetas dentro de la carpeta
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
1 de 7 07/08/2014 06:00 p.m.
Lectura (R) (R) Leer el contenido de los archivos y de las carpetas dentro de la
carpeta" y e-ecutar archivos e-ecutables
A*re*ar (W) (Sin
especi-icar)
*!re!ar archivos slo a la carpeta No pueden ver una lista del
contenido de la carpeta
A*re*ar . leer (RW) (R) *!re!ar y leer archivos y carpetas dentro de la carpeta" y e-ecutar
archivos e-ecutables
Cam"io (RW!) (RE!) Leer" a!re!ar y modificar el contenido de los archivos y de las carpetas
dentro de la carpeta
Control total (Todos)
(Todos)
Leer" modificar" a!re!ar" cambiar permisos y tomar posesin de los
archivos de las carpetas dentro de la carpeta" as. como e-ecutar
archivos e-ecutables
(1)
El primer conjunto de parntesis indica la combinacin de permisos individuales para la carpeta propiamente
dicha y el segundo conjunto de parntesis indica la combinacin de permisos individuales que se aplican a los
nuevos archivos que se creen posteriormente en la carpeta.
Si el volumen es N!S" el usuario debe tener al menos el permiso #istar sobre una carpeta para poderla compartir.
Permisos est)ndar de arc'i(o
Los permisos est&ndar de archivo y las acciones que permiten reali#ar al usuario" son$
Permiso est)ndar Los usuarios pueden...
Sin acceso (Nin*uno)
(+)
No pueden tener acceso al archivo
Lectura (R) Leer el contenido de un archivo e-ecutarlo si es un archivo e-ecutable
Cam"io (RE!) Leer" modificar y eliminar el archivo" y e-ecutarlo si es un archivo
e-ecutable
Control total (Todos) Leer" modificar" eliminar" asi!narle permisos" tomar posesin del
archivo y e-ecutarlo si es un archivo e-ecutable
(1)
#os parntesis muestran los permisos individuales que cada permiso est$ndar de archivo representa.
Aplicacin de los permisos NTFS
Los permisos NTFS se aplican a los !rupos y a los usuarios de la misma manera que se aplican los permisos de carpetas
compartidas Se pueden asi!nar permisos a un usuario directamente o como miembro de un !rupo2 adem&s" un usuario puede
ser miembro de varios !rupos con diferentes permisos
Los permisos de archivo NTFS tienen prioridad sobre los permisos asi!nados a la carpeta en la que se encuentra el archivo )or
e-emplo" si un usuario tiene el permiso Lectura sobre una carpeta y el permiso +scritura sobre un archivo de dicha carpeta" el
usuario puede escribir en el archivo +sto tambi'n ocurre incluso si el usuario tiene el permiso Sin acceso a una carpeta +l
usuario siempre puede tener acceso a los archivos para los que ten!a permisos utili#ando la ruta de acceso completa 3N( o la
ruta local para abrir el archivo desde su aplicacin respectiva )or e-emplo" si un usuario tiene el permiso Sin acceso sobre una
carpeta y dicha carpeta contiene un archivo para el que el usuario tiene el permiso (ambio" el usuario puede abrir el archivo
desde la aplicacin adecuada escribiendo la ruta de acceso completa del archivo en el cuadro de di&lo!o *brir archivo de la
aplicacin
Com"inacin de permisos NTFS . de carpetas compartidas
)ara que los usuarios puedan acceder a los recursos de disco a trav's de la red" las carpetas tienen que estar compartidas 3na
ve# que el recurso se ha compartido" se asi!nan permisos de carpetas compartidas a los usuarios y !rupos para controlar" qui'n
tienen acceso y qui'n no" al recurso a trav's de la red Sin embar!o" los permisos de carpetas compartidas ofrecen se!uridad
limitada ya que$
%an al usuario el mismo nivel de acceso a todas las carpetas y archivos dentro de la carpeta compartida
No tienen efecto cuando un usuario tiene acceso al recurso de forma local
No se pueden utili#ar para prote!er archivos individuales
+l mayor nivel de se!uridad se consi!ue combinando los permisos NTFS con los permisos de carpetas compartidas +l permiso
m&s restrictivo es siempre el que tendr& m&s efecto )or e-emplo" el usuario )rofesor4 tiene el permiso (ontrol total sobre la
carpeta compartida 5/onitores y el permiso Lectura sobre un archivo dentro de 5/onitores +l usuario solo puede leer dicho
archivo en concreto Sin embar!o" el usuario tendr& el permiso (ontrol total sobre otros archivos y carpetas dentro de /onitores"
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
2 de 7 07/08/2014 06:00 p.m.
hasta que se apliquen permisos NTFS m&s restrictivos
!irectrices para la asi*nacin de permisos NTFS
*ntes de empe#ar a asi!nar permisos NTFS" tendremos en cuenta lo si!uiente$
6uitar el permiso predeterminado (ontrol total del !rupo Todos y asi!nar permisos slo a los !rupos y usuarios
apropiados
7ndicar a los usuarios que pueden compartir el uso de un equipo con Windows NT Wor8station y mantener prote!idos sus
recursos asi!nando permisos NTFS a las carpetas y archivos que posean en dicho el equipo
Carpetas de aplicaciones
9ecomendaciones al asi!nar permisos NTFS a carpetas de aplicaciones$
*si!nar al !rupo *dministradores el permiso (ontrol total sobre las carpetas de aplicaciones
*si!nar a los !rupos responsables de la actuali#acin y de la solucin de problemas del software de la aplicacin el
permiso (ontrol Total o (ambio
Si las aplicaciones est&n en una carpeta que se va a compartir" asi!nar al !rupo 3suarios del dominio el permiso Lectura
Carpetas de datos
9ecomendaciones al asi!nar permisos NTFS a carpetas de datos$
*si!nar al !rupo *dministradores el permiso (ontrol total sobre las carpetas de datos
*si!nar al !rupo 3suarios los permisos *!re!ar y Leer y a la identidad especial (reator :wner el permiso (ontrol total
sobre las carpetas de datos +sto permite que los usuarios que inicien sesiones en local puedan eliminar y modificar
0nicamente los archivos y las carpetas que hayan creado
Carpetas particulares
9ecomendaciones al asi!nar permisos NTFS a carpetas particulares$
:r!ani#ar las carpetas particulares en un volumen de red independiente de las aplicaciones y del sistema operativo para
a!ili#ar las copias de se!uridad de los datos y la administracin
3tili#ar la variable ;3sername; para crear carpetas particulares y asi!nar autom&ticamente el permiso (ontrol Total
sobre la carpeta al nombre de cuenta de usuario
Creacin de carpetas particulares
+s muy recomendable almacenar las carpetas particulares en un volumen NTFS de un servidor de red +sto simplifica la
administracin al proporcionar una ubicacin centrali#ada para hacer copias de se!uridad de los datos de los usuarios y facilita la
asi!nacin de permisos
El procedimiento para crear carpetas particulares en un (olumen NTFS es el si*uiente/
(rear una carpeta central llamada %&suarios en un volumen distinto del sistema operativo y de las aplicaciones con
sistema de ficheros NTFS +sto facilita los procedimientos de copia de se!uridad y de restauracin Si hay que volver a
instalar el sistema operativo" el volumen que contiene las carpetas particulares se mantendr& intacto
4
(ompartir la carpeta %&suarios <
6uitar el permiso predeterminado (ontrol total del !rupo Todos =
*si!nar al !rupo 3suarios del dominio el permiso compartido (ontrol total >
7niciar el Administrador de usuarios para dominios +ditar las propiedades de la cuenta o cuentas de usuario a las que
se quiere asi!nar una carpeta personal
?
@acer clic en el botn Per-il y despu's" en el cuadro Conectar a" escribir la ruta de acceso 3N( de la carpeta compartida
3suarios en el cuadro %irectorio particular )or e-emplo" %%Nombre'servidor%&suarios%(&sername(. +ste m'todo crea
autom&ticamente una carpeta para el usuario en la ubicacin especificada +l nombre de la carpeta ser& id'ntico a la
informacin que escriba en el cuadro Nombre de usuario
A
#as carpetas personales de usuario dentro de un volumen N!S" se crean autom$ticamente. )ecordemos que esto
no ocurre en vol*menes !+" dnde es necesario crear manualmente cada una de las carpetas. +l usar la variable
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
3 de 7 07/08/2014 06:00 p.m.
(&sername( en un volumen N!S" no slo se crea la carpeta autom$ticamente sino que adem$s" se asigna
autom$ticamente slo el permiso ,ontrol total sobre su carpeta particular al usuario respectivo. Esto no es posible
en un volumen !+. Sugerencia- )ecomendar a los usuarios que guarden todo su trabajo y datos personales en sus
carpetas particulares. Si las carpetas particulares de los usuarios est$n almacenadas en un servidor de red y se
trasladan a otro servidor distinto" slo tendr$ que modi.icar la ruta de acceso a la carpeta particular.
Asi*nacin de permisos NTFS
Re0uisitos para asi*nar permisos NTFS
)ara asi!nar permisos NTFS" es necesario ser el propietario de la carpeta o del archivo" o bien tener uno de los si!uientes
permisos$
Control total
Acceso especial/ (ambio de permisos
Acceso especial/ Toma de posesin2 con este permiso un usuario puede tomar posesin de un archivo o una carpeta y
como propietario" el usuario puede cambiar los permisos del recurso
Permisos NTFS predeterminados
Los permisos NTFS predeterminados son los si!uientes$
(uando un volumen tiene el formato NTFS" se asi!na autom&ticamente el permiso (ontrol total al !rupo Todos +sto da
acceso total al volumen a todos los usuarios que poseen el derecho de usuario de 7niciar sesiones localmente
(uando se crea una nueva carpeta o un nuevo archivo en un volumen NTFS" 'stos heredan los permisos de la carpeta en
la que se encuentra
,uando /indo0s N se instala en un volumen N!S" se asignan autom$ticamente permisos N!S a algunas
carpetas del sistema. No modi.ique nunca los permisos de los archivos del sistema.
Para asi*nar permisos NTFS a arc'i(os o carpetas utili1aremos el si*uiente procedimiento.
+n el E2plorador de Windo3s NT" hacer clic con el botn derecho del ratn sobre la carpeta o el archivo al que se van a
otor!ar permisos %espu's hacer clic en Propiedades *parecer& el cuadro de di&lo!o Propiedades de !irectorio o
Arc'i(o
4
+n el cuadro de di&lo!o Propiedades de !irectorio o Arc'i(o" hacer clic en la Ficha Se*uridad y despu's hacer clic en
Permisos
<
(onfi!urar el cuadro de di&lo!o Permisos de !irectorio o Arc'i(o para que incluya cualquiera de las si!uientes
opciones$
Reempla1ar permisos en su"directorios/ Si est& activada" se cambiar&n los permisos eBistentes de todas las
carpetas dentro de la -erarqu.a de carpetas seleccionada +sta opcin no cambia los permisos de los archivos
eBistentes en la -erarqu.a de carpetas +sta casilla de verificacin est& desactivada de forma predeterminada y es
una opcin slo cuando se asi!nan permisos de carpetas
Reempla1ar permisos en arc'i(os e2istentes/ Si est& activada" se cambiar&n los permisos eBistentes de todos
los archivos 0nicamente de la carpeta seleccionada No cambia los permisos de archivos para carpetas dentro de la
misma -erarqu.a de carpetas +sta casilla de verificacin est& desactivada de forma predeterminada y es una
opcin slo cuando se asi!nan permisos de carpetas
Nom"re/ )resenta los permisos de carpeta o archivo asi!nados a un !rupo o a un usuario del recurso +l primer
con-unto de par'ntesis indica los permisos de carpeta y el se!undo con-unto de par'ntesis indica los permisos para
cualquier nuevo archivo creado en la carpeta
Tipo de acceso/ )resenta los permisos de carpeta o archivo del !rupo o usuario seleccionado en el cuadro
CNombreC y le permite cambiar el permiso asi!nado a la seleccin
=
)ara a!re!ar usuarios y !rupos a la carpeta o el archivo" hacer clic en A*re*ar >
(onfi!urar las si!uientes opciones$
4ostrar nom"res en/ +n un entorno de m0ltiples dominios de confian#a" le permite ele!ir un dominio distinto
Nom"res/ /uestra las cuentas de !rupo y usuario del dominio seleccionado
A*re*ar/ *!re!a el !rupo o el usuario al cuadro *!re!ar nombres
?
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
4 de 7 07/08/2014 06:00 p.m.
4ostrar usuarios/ /uestra las cuentas de usuario del dominio seleccionado
4iem"ros/ /uestra los miembros de un !rupo seleccionado
5uscar/ +n un entorno de m0ltiples dominios" le permite buscar el dominio al que pertenece un !rupo o un
usuario
A*re*ar nom"res/ /uestra los nombres de los !rupos y los usuarios que se encuentran en el dominio
seleccionado @acer clic en los !rupos o en los usuarios que vaya a a!re!ar a la lista de permisos
Tipo de acceso/ /uestra la lista de permisos de carpeta +l permiso que eli-a se aplicar& a todos los nombres del
cuadro *!re!ar nombres
Personali1acin de permisos
+n !eneral" los permisos est&ndar son todo lo que necesitamos para prote!er carpetas y archivos Si necesitamos asi!nar
permisos individuales o crear un con-unto personali#ado de permisos" asi!naremos permisos de *cceso especial )or e-emplo"
para permitir que otro usuario administre los permisos de sus propios archivos" asi!naremos a dicho usuario el permiso de acceso
especial (ambio de permisos ()) Los permisos de *cceso especial son id'nticos para archivos y para carpetas
Para asi*nar permisos de Acceso especial/
+n el E2plorador de Windo3s NT" hacer clic con el botn secundario del ratn en la carpeta o en el archivo que
deseemos otor!ar los permisos especiales %espu's hacer clic en Propiedades *parecer& el cuadro de di&lo!o
Propiedades de !irectorio o Arc'i(o
4
+n el cuadro de di&lo!o Propiedades de !irectorio o Arc'i(o" hacer clic en la ficha Se*uridad y despu's hacer clic en
Permisos
<
+n el cuadro de di&lo!o Permisos de !irectorio o Arc'i(o" hacer clic en el nombre de un !rupo o de un usuario =
+n la lista Tipo de acceso" hacer clic en el cuadro Acceso especial a directorios o en el cuadro Acceso especial a
arc'i(os
>
+n el cuadro de dialo!o Acceso especial a directorios o a arc'i(os" hacer clic en el permiso apropiado y despu's hacer
clic en Aceptar
?
Toma de posesin de carpetas . arc'i(os
(uando sea necesario" nosotros o cualquier otro usuario que dispon!a del permiso Toma de posesin puede tomar posesin de un
archivo o de una carpeta )or e-emplo" si un usuario ha dene!ado a otros el acceso a un archivo y despu's de-a la compa,.a"
podemos tomar posesin del archivo y cambiar sus permisos de forma que otras personas puedan tener acceso al archivo
9equisitos para tomar posesin$
%e forma predeterminada" los miembros del !rupo *dministradores siempre pueden tomar posesin de un archivo o de
una carpeta Si un miembro de dicho !rupo toma posesin de un recurso" el !rupo *dministradores se convertir& en el
propietario del recurso y cualquier miembro del !rupo *dministradores podr& tener acceso al recurso
3n propietario no puede cambiar la propiedad de los recursos que posea +l propietario slo puede asi!nar a otro usuario o
!rupo el permiso Toma de posesin de un recurso *s. se mantiene la se!uridad del recurso al impedir que los usuarios
creen o modifiquen archivos y despu's ha!an que pare#ca que pertenecen a otro usuario )or e-emplo" si un usuario
asi!na el permiso Sin acceso a un archivo" un *dministrador puede tomar posesin del archivo y modificarlo +l usuario" al
comprobar la propiedad del archivo" ver.a que el *dministrador tom posesin del archivo y que ha eliminado el permiso
Sin acceso del archivo
+l propietario puede conceder a otro !rupo o usuario la capacidad de tomar posesin de un archivo o de una carpeta asi!nando
uno de los si!uientes permisos$
Control total
Acceso especial6 Toma de posesin
Acceso especial6 Cam"io de permisos7 con este permiso" los usuarios pueden asi!narse el permiso Toma de posesin a
s. mismos o a otros usuarios o !rupos
Copia o traslado (mo(er) de carpetas . arc'i(os
3n usuario no puede copiar ni mover archivos dentro de o entre vol0menes NTFS" a menos que ten!a los permisos necesarios
Los permisos requeridos para copiar o mover un archivo o una carpeta a otra carpeta dentro de un volumen NTFS o a otro
volumen NTFS" son$
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
5 de 7 07/08/2014 06:00 p.m.
Para Copiar/ )ermiso *!re!ar en la carpeta de destino
Para 4o(er/ )ermiso *!re!ar en la carpeta de destino y +liminacin en la carpeta de ori!en Se necesita +liminacin"
porque cuando se mueve un archivo o una carpeta" se elimina de la carpeta de ori!en" despu's de haberse colocado en la
carpeta de destino
La copia y el traslado de archivos o carpetas dentro de y entre vol0menes NTFS puede afectar a los permisos ori!inales definidos
sobre un archivo de la si!uiente manera$
!entro de un (olumen NTFS Entre (ol8menes NTFS
Copiar @ereda los permisos de la carpeta de
destino
@ereda los permisos de la carpeta de
destino
4o(er (onserva los permisos ori!inales @ereda los permisos de la carpeta de
destino
El usuario que copia un archivo o una carpeta se convierte en el propietario. 1mportante- #os archivos y carpetas
copiados o trasladados a vol*menes !+ pierden sus permisos" ya que los vol*menes !+ no aceptan los permisos
N!S.
Solucin de pro"lemas de Permisos
(onstantemente tendremos que encontrar la solucin a problemas de acceso a los recursos de red La si!uiente informacin
proporciona una solucin a los problemas de permisos m&s comunes$
Pro"lema +/ 3n usuario no puede tener acceso a un recurso Solucin: (ompruebe los permisos asi!nados a la cuenta del
usuario y a los !rupos de los que el usuario sea miembro Si el permiso Sin acceso est& asi!nado al usuario o a un !rupo del que
el usuario es miembro" el usuario no tendr& acceso al recurso Si el archivo se ha copiado dentro del volumen NTFS" o se ha
copiado o movido a otro volumen NTFS" los permisos del archivo pueden haber cambiado" heredando los nuevos permisos de la
carpeta de destino
Pro"lema 9/ 3n usuario elimina un archivo" a pesar de que dicho usuario ten.a asi!nado el permiso Sin acceso sobre el archivo
Solucin: No asi!ne a los usuarios el permiso NTFS est&ndar (ontrol total sobre una carpeta +n su lu!ar" asi!ne a los usuarios
todos los permisos individuales de *cceso especial a directorios +sto concede al usuario todas las capacidades del permiso
(ontrol total sobre la carpeta" pero evita la eliminacin de archivos de la carpeta (para la que tiene asi!nado el permiso Sin
acceso)
Esto se debe a que /indo0s N acepta aplicaciones 23S14 dise5adas para su ejecucin en el sistema de archivos
&ni6. En el sistema de archivos &ni6" el permiso Escritura sobre una carpeta le permite eliminar archivos en dicha
carpeta. El permiso N!S ,ontrol total est$ dise5ado para aceptar esta caracter7stica.
Pro"lema :/ 3sted a!re!a un usuario a un !rupo para ofrecer al usuario acceso a un recurso" pero el usuario si!ue sin poder
tener acceso a dicho recurso Solucin: )ida al usuario que termine la sesin y la inicie despu's o pida al usuario que se
desconecte totalmente del equipo remoto e intente conectar de nuevo Se crea un ob-eto llamado testi!o de acceso (*TD *ccess
To8en) para cada usuario cada ve# que un usuario inicia una sesin y queda autentificado por un equipo con Windows NT +l
testi!o de acceso contiene informacin acerca de los !rupos a los que el usuario pertenece )ara que el testi!o de acceso se
actualice e incluya el nuevo !rupo al que ha a!re!ado al usuario" el usuario tiene que terminar la sesin y despu's iniciarla de
nuevo o desconectar totalmente del equipo remoto y volver a conectar
Procedimientos recomendados
La si!uiente lista describe los me-ores procedimientos para implementar permisos NTFS$
*si!nar permisos NTFS antes de compartir una carpeta %e esta manera se evita que los usuarios se conecten y ten!an
acceso a las carpetas y los archivos antes de prote!erlas
*si!nar el permiso Lectura a los !rupos 3suarios del dominio y *dministradores sobre todos archivos de aplicacin
e-ecutables
Los da,os en los archivos de aplicacin suelen deberse a accidentes o virus )ara evitar este tipo de da,os" asi!ne el
permiso Lectura a todos los usuarios" incluidos los administradores" sobre los archivos de aplicacin e-ecutables (on esta
medida" puede evitar que los usuarios y los virus modifiquen o eliminen dichos archivos *dem&s" asi!ne a los
*dministradores el permiso de acceso especial (ambio de permisos ())" de manera que se puedan asi!nar ellos mismos un
mayor acceso cuando se requiera hacer cambios en los archivos de aplicacin
3tili#ar la variable ;3sername; para crear carpetas particulares +sto simplifica la administracin" pues se asi!na
autom&ticamente el permiso (ontrol total respectivo a cada usuario sobre su carpeta particular
)ara los clientes de /icrosoft /SD%:S" utilice nombres de usuario que ten!an ocho caracteres como m&Bimo %espu's"
cuando la variable ;3sername; se utilice para crear la carpeta particular" el nombre de la carpeta ser& le!ible para el
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
6 de 7 07/08/2014 06:00 p.m.
cliente /SD%:S
*si!nar a la identidad especial incorporada (reator :wner el permiso (ontrol total sobre las carpetas de datos +sto
concede a los usuarios el permiso (ontrol total slo sobre los archivos o carpetas que creen en las carpetas de datos
3tili#ar nombres lar!os y descriptivos si el recurso slo va a tener accesos locales Si una carpeta se va a compartir
temporalmente" utilice nombres de carpeta y de archivo que sean accesibles por todos los equipos cliente
(1ersin 4E4)
Proteccin de recursos de Red con NTFS http://www.fernandomenendez.es/winnt4svr/administracion/tema_07.htm
7 de 7 07/08/2014 06:00 p.m.

Вам также может понравиться