Grupos locales y globales en Windows NT y Advanced Server

Seleccione idioma Seleccione idioma
Id. de artículo: 101471 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

El entorno de red de Windows NT define grupos para organizar usuarios que tienen requisitos de recursos en una unidad para facilitar el proceso de conceder los derechos adecuados y permisos de recurso o de trabajos similares. Cuando se definen grupos, un administrador sólo tiene que tomar la una acción de un derecho o el permiso a un grupo para conceder ese derecho o permiso a todos los miembros presentes y futuros de ese grupo. Sin esta capacidad, sería necesario para el administrador conceder manualmente derechos y permisos de recurso a cada cuenta de usuario individual.

Para crear o administrar cuentas de usuario y de grupo, utilice el Administrador de usuarios. Utilizar Administrador de archivos para asignar permisos para archivos y directorios a usuarios o grupos y utilice el Administrador de impresión para asignar acceso a las impresoras a usuarios o grupos. Windows define dos tipos de grupos: grupos locales y globales.

Más información

Avanzada servidores y estaciones de trabajo Windows NT admiten grupos locales. La tabla siguiente presenta el valor predeterminado grupos locales que representan los niveles de privilegio predeterminado diferente:
   Windows NT                  Windows NT
   Advanced Server Domains     Workstations
   ---------------------------------------------------

   Administrators              Administrators
   Backup Operators            Backup Operators
   Server Operators            Power Users
   Account Operators           Users
   Print Operators             Guests
   Users                       Replicator
   Guests
   Replicator
				
segundo tipo de grupo predeterminado no contiene miembros porque los privilegios de grupo se aplican a cualquier cuenta que utiliza el equipo en una forma especificada. Estos grupos no hacen referencia al nivel de privilegios del usuario, pero reflejan el acceso a los recursos. Éstos son los cuatro grupos:

  • Usuarios interactivos. Cualquier usuario que sólo registra de forma interactiva en el equipo.
  • Usuarios de red. Cualquier usuario que se conecta al equipo a través de la red.
  • Todos los usuarios. Cualquier usuario que obtiene acceso al equipo. Este grupo incluye interactivos y los usuarios de red.
  • Creador/propietario. Cualquier usuario que crea o toma posesión de un recurso.

Grupos locales

El Administrador de usuarios representa los grupos locales con un gráfico de dos caras impuestas sobre un equipo. Un grupo local es local para el sistema de seguridad en el que se crea. Un grupo local creado en una estación de trabajo del grupo de trabajo de Windows NT está disponible sólo en la estación de trabajo en la que se ha creado. Un grupo local creado en un controlador de dominio está disponible en todos los controladores de dominio.

Un grupo local en una estación de trabajo de Windows puede contener cuentas de usuario creadas en estación de trabajo, los usuarios y grupos globales de dominio de la estación de trabajo y usuarios y grupos desde dominios de confianza dominio de la estación de trabajo.

Grupos globales

Administrador de usuarios representa los grupos globales con un gráfico de dos caras impuestas a través de un globo. Grupos globales contener cuentas de usuario de un dominio agrupadas como un nombre de grupo. Un grupo global no puede contener otro grupo global o un grupo local. Los grupos globales predeterminados en Advanced Server son los administradores de dominio y los grupos de usuarios del dominio. Una estación de trabajo Windows NT no define los grupos globales de predeterminado. Sin embargo, puesto que un grupo global puede ser un miembro de un grupo local, un grupo local definido en una estación de trabajo Windows NT puede contener un grupo global del dominio. Un grupo local también puede contener un grupo global de otro dominio pasando a través de relaciones de confianza. Grupos locales no pueden recorrer las relaciones de confianza.

El propósito principal de un grupo global es admitir el uso en equipos distintos de los servidores avanzados de un dominio. En un modelo de dominio único, se aplica a estaciones de trabajo de dominio de Windows NT LAN Manager servidores que participan en el dominio.

Nota: Un grupo local y un grupo global que comparten el mismo nombre son dos entidades independientes, cada uno de los cuales tiene su propio identificador de seguridad distintos y el características como se definió anteriormente. Permisos asignados a un grupo no se aplican al otro grupo que comparte el mismo nombre.

Propiedades

Id. de artículo: 101471 - Última revisión: miércoles, 1 de noviembre de 2006 - Versión: 2.1
La información de este artículo se refiere a:
  • Microsoft Windows NT Advanced Server 3.1
  • Microsoft Windows NT Workstation 3.1
  • Microsoft Windows NT Advanced Server 3.1
Palabras clave: 
kbmt kbnetwork KB101471 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 101471

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com