Descripción de la característica grupos especiales en Windows Vista y en Windows Server 2008

Seleccione idioma Seleccione idioma
Id. de artículo: 947223 - Ver los productos a los que se aplica este artículo
Información de la versión beta
En este artículo se describe una versión Beta de un producto de Microsoft. La información contenida en este artículo se proporciona tal cual y está sujeta a cambios sin previo aviso.

No hay disponible soporte técnico formal del producto por parte de Microsoft para esta versión Beta. Para obtener información acerca de cómo obtener soporte técnico para una versión beta, consulte la documentación que se incluye con los archivos de producto beta o busque en el sitio Web donde descargó la versión.
Expandir todo | Contraer todo

INTRODUCCIÓN

Grupos especiales es una característica nueva en Windows Vista y en Windows Server 2008. La característica especial de grupos permite al administrador averiguar cuándo un miembro de un determinado grupo inicia sesión en el equipo. La característica de grupos especiales permite un administrador establezca una lista de grupo de identificadores de seguridad (SID) en el registro. Si se cumplen las condiciones siguientes, se registra un suceso de auditoría en el registro de seguridad:
  • Cualquiera de los SID de grupo se agrega a un token de acceso cuando un miembro del grupo inicia sesión.

    Nota Un token de acceso contiene la información de seguridad para un inicio de sesión. También, en el símbolo (token) se identifica el usuario, los grupos del usuario y los derechos del usuario.
  • En la configuración de directiva de auditoría está habilitada la característica de inicio de sesión especial.

Más información

importante Esta sección, el método o la tarea contiene pasos que indican cómo modificar el registro. Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. Por tanto, asegúrese de que siga estos pasos cuidadosamente. Realice una para agregar protección, copia de seguridad del registro antes de modificarlo. A continuación, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756Cómo realizar una copia de seguridad y restaurar el registro de Windows
Para especificar la lista de los grupos especiales, agregue la entrada de registro SpecialGroups. Para ello, siga estos pasos:
  1. Haga clic en Inicio , escriba regedit en el cuadro Iniciar búsqueda y, a continuación, presione ENTRAR.

    Nota Si se le pide una contraseña de administrador o de confirmación, escriba la contraseña o proporcione una confirmación.
  2. Busque y haga clic en la siguiente subclave del registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\Audit
  3. En el menú Edición , seleccione nuevo y, a continuación, haga clic en Valor alfanumérico .
  4. Escriba SpecialGroups y, a continuación, presione ENTRAR.
  5. Haga clic con el botón secundario del mouse en SpecialGroups y, a continuación, haga clic en Modificar .
  6. En el cuadro fecha de valor , escriba el SID de grupo y, a continuación, haga clic en Aceptar .

    notas
    • Un carácter de punto y coma (;) puede utilizarse para delimitar la lista de SID. Por ejemplo, puede utilizar la siguiente cadena que contiene un punto y coma para delimitar el SID de dos:
      S-1-5-32-544;S-1-5-32-123-54-65
    • Hay ninguna restricción en el número de SID que se pueden escribir en el cuadro fecha de valor .
  7. Editor de registro de salida.
Cuando un usuario inicia sesión, los grupos especiales característica comprueba si los SID en el token de acceso pertenecen a un grupo especial. Si el usuario pertenece a uno o más grupos especiales, se registra un suceso de auditoría en el registro de sucesos de seguridad similar al suceso siguiente:

ID. de suceso: 4964
Grupos especiales se han asignado a un nuevo inicio de sesión.
Asunto:
IDENTIFICADOR de seguridad: Computer SID
Nombre de cuenta: Computer Name
Computer Account Domain de dominio de cuenta:
ID. de inicio de sesión: Computer Logon ID
Inicio de sesión GUID: Computer Logon GUID

Nuevo inicio de sesión:
ID. de seguridad: User SID
Nombre de cuenta: User Account Name
User Account Domain de dominio de cuenta:
ID. de inicio de sesión: User Logon ID
Inicio de sesión GUID: User Logon GUID
Grupos especiales asignación: Group SID

Propiedades

Id. de artículo: 947223 - Última revisión: martes, 22 de enero de 2008 - Versión: 1.4
La información de este artículo se refiere a:
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard
Palabras clave: 
kbmt kbexpertiseadvanced kbinfo KB947223 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 947223

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com