
Hace unos días planteaba un sencillo ejercicio sobre los permisos de Windows, se disponía de dos usuarios en el sistema y se tenía que configurar los permisos de manera que cada usuario sólo accediese a su carpeta.
Puede parecer una tarea muy sencilla, para quién esta habituado. Para un usuario que se enfrenta por primera vez, puede resultar una tarea ciertamente compleja.
En este artículo, veremos cómo gestionar satisfactoriamente los permisos de Windows, sin tirar la toalla en el intento.
Comencemos por el principio:
¿Qué son los permisos?
Los permisos son reglas asociadas a los elementos del sistema de archivos (archivos y carpetas), determinan si se puede obtener acceso y lo que se puede hacer con él.
Por ejemplo, puede tener acceso a un documento en una carpeta compartida de una red, y aunque pueda leer el documento, es posible que no tenga permisos para modificarlo.
Los administradores del sistema y los usuarios con cuentas de administrador en los equipos pueden asignar permisos a usuarios individuales o a grupos.
Por ejemplo, puede tener acceso a un documento en una carpeta compartida de una red, y aunque pueda leer el documento, es posible que no tenga permisos para modificarlo.
Los administradores del sistema y los usuarios con cuentas de administrador en los equipos pueden asignar permisos a usuarios individuales o a grupos.
¿Qué tipo de permisos podemos aplicar?
En la siguiente tabla se muestran los niveles de permisos normalmente disponibles para archivos y carpetas.
Nivel de permiso
|
Descripción
|
Control total
|
Los usuarios pueden
ver el contenido de un archivo o una carpeta, cambiar los archivos y las
carpetas existentes, crear nuevos archivos y carpetas y ejecutar programas de
una carpeta.
|
Modificar
|
Los usuarios pueden cambiar los
archivos y las carpetas existentes, pero no pueden crear archivos ni carpetas
nuevos.
|
Leer y ejecutar
|
Los usuarios pueden
ver el contenido de los archivos y las carpetas existentes y pueden ejecutar
programas de una carpeta.
|
Leer
|
Los usuarios pueden ver el contenido
de una carpeta y abrir archivos y carpetas.
|
Escribir
|
Los usuarios pueden
crear nuevos archivos y carpetas, y realizar cambios en los archivos y
carpetas existentes.
|
¿Cómo lo gestionamos eficazmente?
La manera más sencilla es definir varios niveles de acceso en función de los tipos de usuario que sean necesarios. Los niveles de acceso otorgan los permisos que se asignan a los usuarios:
CONSEJO DEL EXPERTO: Crea tantos grupos como niveles de acceso necesites gestionar. Define los permisos a los grupos en función del nivel de acceso que hayas definido. Gestiona el día a día moviendo los usuarios entre los diferentes grupos, de esta forma se asignan los permisos en función del grupo en el que se encuentren.
En las imágenes siguientes se muestran los niveles de permisos asignados según los niveles de acceso indicados:
- ADMINISTRADORES: usuarios o grupos de usuario que deben administrar la carpeta o el servidor donde se aloja la carpeta. Suelen tener permisos de control total.
- PROPIETARIOS: usuarios o grupos de usuario que deben ser capaces de modificar los elementos contenidos en la carpeta (archivos y subcarpetas). Suelen tener permisos de modificar.
- USUARIOS: usuarios o grupos de usuario que opcionalmente necesitan leer los elemtos contenidos en la carpeta, y no se le permite su modificación. Suelen tener permisos de lectura y ejecución.
- ACCESO: usuarios o grupos de usuario que opcionalmente necesitan acceso a los elemtos contenidos en la carpeta, y no se le permite ni su lectura ni su modificación. Suelen tener permisos de mostrar el contenido de la carpeta.
CONSEJO DEL EXPERTO: Crea tantos grupos como niveles de acceso necesites gestionar. Define los permisos a los grupos en función del nivel de acceso que hayas definido. Gestiona el día a día moviendo los usuarios entre los diferentes grupos, de esta forma se asignan los permisos en función del grupo en el que se encuentren.
En las imágenes siguientes se muestran los niveles de permisos asignados según los niveles de acceso indicados:
ADMINISTRADOR - Administrador de las carpetas, normalmente se le asigna el control total
![]() |
| En este ejemplo el grupo administradores tiene asignados los permisos de control total |
![]() |
| En este ejemplo el usuario fordoyo tiene asignados los permisos de modificar |
![]() |
| En este ejemplo el usuario pepelotas tiene asignados los permisos de lectura |
![]() |
| En este ejemplo el usuario pepelotas tiene asignados los permisos de acceso a la carpeta |





0 comentarios:
Publicar un comentario