lunes, 24 de agosto de 2015

¿Cómo sobrevivir gestionando los permisos de Windows?




Hace unos días planteaba un sencillo ejercicio sobre los permisos de Windows, se disponía de dos usuarios en el sistema y se tenía que configurar los permisos de manera que cada usuario sólo accediese a su carpeta.

Puede parecer una tarea muy sencilla, para quién esta habituado. Para un usuario que se enfrenta por primera vez, puede resultar una tarea ciertamente compleja.


En este artículo, veremos cómo gestionar satisfactoriamente los permisos de Windows, sin tirar la toalla en el intento.


Comencemos por el principio:

¿Qué son los permisos?

Los permisos son reglas asociadas a los elementos del sistema de archivos (archivos y carpetas), determinan si se puede obtener acceso y lo que se puede hacer con él. 

Por ejemplo, puede tener acceso a un documento en una carpeta compartida de una red, y aunque pueda leer el documento, es posible que no tenga permisos para modificarlo

Los administradores del sistema y los usuarios con cuentas de administrador en los equipos pueden asignar permisos a usuarios individuales o a grupos.

¿Qué tipo de permisos podemos aplicar?

En la siguiente tabla se muestran los niveles de permisos normalmente disponibles para archivos y carpetas.

Nivel de permiso
Descripción
Control total
Los usuarios pueden ver el contenido de un archivo o una carpeta, cambiar los archivos y las carpetas existentes, crear nuevos archivos y carpetas y ejecutar programas de una carpeta.
Modificar
Los usuarios pueden cambiar los archivos y las carpetas existentes, pero no pueden crear archivos ni carpetas nuevos.
Leer y ejecutar
Los usuarios pueden ver el contenido de los archivos y las carpetas existentes y pueden ejecutar programas de una carpeta.
Leer
Los usuarios pueden ver el contenido de una carpeta y abrir archivos y carpetas.
Escribir
Los usuarios pueden crear nuevos archivos y carpetas, y realizar cambios en los archivos y carpetas existentes.

¿Cómo lo gestionamos eficazmente?

La manera más sencilla es definir varios niveles de acceso en función de los tipos de usuario que sean necesarios. Los niveles de acceso otorgan los permisos que se asignan a los usuarios:

  • ADMINISTRADORES: usuarios o grupos de usuario que deben administrar la carpeta o el servidor donde se aloja la carpeta. Suelen tener permisos de control total.
  • PROPIETARIOS: usuarios o grupos de usuario que deben ser capaces de modificar los elementos contenidos en la carpeta (archivos y subcarpetas). Suelen tener permisos de modificar.
  • USUARIOS: usuarios o grupos de usuario que opcionalmente necesitan leer los elemtos contenidos en la carpeta, y no se le permite su modificación. Suelen tener permisos de lectura y ejecución.
  • ACCESOusuarios o grupos de usuario que opcionalmente necesitan acceso a los elemtos contenidos en la carpeta, y no se le permite ni su lectura ni su modificación. Suelen tener permisos de mostrar el contenido de la carpeta.


CONSEJO DEL EXPERTO: Crea tantos grupos como niveles de acceso necesites gestionar. Define los permisos a los grupos en función del nivel de acceso que hayas definido. Gestiona el día a día moviendo los usuarios entre los diferentes grupos, de esta forma se asignan los permisos en función del grupo en el que se encuentren.

En las imágenes siguientes se muestran los niveles de permisos asignados según los niveles de acceso indicados:

ADMINISTRADOR - Administrador de las carpetas, normalmente se le asigna el control total


En este ejemplo el grupo administradores tiene asignados los permisos de control total
PROPIETARIO - Usuario que administra la información contenida en la carpeta: subcarpetas y archivos


En este ejemplo el usuario fordoyo tiene asignados los permisos de modificar
USUARIO - Usuario que necesita leer la información contenida en la carpeta: subcarpetas y archivos; sin permitirle la modificación del contenido.

En este ejemplo el usuario pepelotas tiene asignados los permisos de lectura
ACCESO - Usuario que necesita acceso a las subcarpetas; sin permitirle la modificación, ni visualización de los archivos contenidos.

En este ejemplo el usuario pepelotas tiene asignados los permisos de acceso a la carpeta


Conclusión

Teniendo clara la combinación de permisos y usuarios, podemos solventar cualquier tipo de circunstancia en relación con los permisos de Windows.


Aprovecha este conocimiento, úsalo y disfrútalo.
La fuente del conocimiento está en ti. 
Félix

0 comentarios:

Publicar un comentario