Post on 02-Mar-2021
Luis Omar Decena Gómez
Mat.: 2010 - 1940
Sistema Operativo 2
Prof.: José Doñe
<Configurandos Permisos NTFS>.
Managing Access to files and folders using NTFS Permissions
1. En esta práctica vamos a seguir examinando archives NTFS y esta vez
vamos a bloquear permisos NTFS inherentes y veremos el efecto de
copiar archivos y mover archivos o carpetas con permisos NTFS. Para
iniciar vamos al explorador de Windows, ya en prácticas anteriores
hemos visto como acceder al explorador.
2. Ya en el explorador, buscaremos en el directorio del disco C la carpeta Legal Folder.
3. Hacemos clic derecho en la carpeta y seleccionamos Propiedades.
Luego nos dirigimos a la pestaña Compartir y Seguridad.
4. Compartimos la carpeta y damos clic en aplicar para que los cambios
tengan efecto, ver la siguiente imagen:
5. Cuando estamos en la pestaña Seguridad, podemos ver que los
permisos están inherentes y para hacer alguna configuración debemos
de entrar a las opciones avanzadas. Esto se debe a que este folder es
un hijo, de una ruta primaria, la C.
6. Vamos a tratar de eliminar Usuarios, pero nos sale un mensaje
advirtiéndonos que no podemos eliminarlos ya que este objeto ha
heredado permisos de un objeto primario al cual este pertenece. Para
que esto no suceda hay que eliminar la opción de heredar permisos.
7. Entramos a las opciones avanzadas y veremos la siguiente pantalla:
8. Como vemos esta activada la opción de heredar permisos. Vamos a
eliminar el cotejo de tal modo que deshabilitemos esta características y
luego hacemos clic en Aceptar.
9. Nos aparece un mensaje del cual elegimos si queremos que los
permisos heredados del primario permanezcan o lo eliminemos. En
este caso seleccionamos Quitar. Luego hacemos clic en Aceptar y
vemos la modificación que se le ha hecho al folder.
10. Ahora los únicos que tienen permiso sobre este objeto son los
administradores. Vamos agregar permiso para este folder al grupo DL
Legal Write. Cuando hacemos clic en Aceptar para agregarlo, nos aparece
el cuadro donde le asignaremos los permisos. En esta práctica le
asignaremos permisos de lectura y escritura.
11. Luego de asignarle los permisos, hacemos clic en Aceptar para que los cambios surjan efecto.
12. Ahora agregaremos el grupo DL Legal Modify, y asignaremos permisos
de control total para este objeto. Seguimos las siguientes imágenes, ya
que este proceso es idéntico al anterior:
13. Hacemos clic en Aceptar y los cambios serán guardados. Estos
permisos se modifican de acuerdo a las necesidades de la red que
se este admnistrando.
14. Test Permissions
15. Tenemos dos usuarios:
16. Alice Ciccu, que pertenece a DL Legal Write.
17. Amy E. Alberts, que pertenece a DL Legal Modify.
18. Alice solo tiene acceso a leer y escribir, mientas que Amy tiene acceso
total a esta carpeta. Iniciaremos sesión con cada usuario y testearemos
los permisos que ya han sido configurados anteriormente.
19. Inicamos con Amy, la cual tiene acceso total. Crearemos un archivo de
texto en la carpeta Legal Folder, y esta tarea debe realizarse sin
problemas ya que el usuario tiene permiso total sobre la carpeta.
Sigamos las imágenes:
20. Estos procesos ya han sido visto antes y son familiares para nosotros,
por eso no se explicaran paso a paso. Las características más relevantes
siempre se sobresaltaran.
21.
22. Ahora vamos a iniciar sesión como Alice, y editaremos el archivo de
texto que fue creado por el usuario anterior. Esta tarea debe de
realizarse, ya que Alice tiene permisos de escritura.
23. Luego se intentara eliminar el documento de texto con la cuenta de
Alice, pero esta tarea no podrá realizarse ya que el usuario no tiene este
tipo de permiso asignado. Como recordamos solo le asignamos lectura y
escritura. Por consiguiente, cuando el usuario Alice quiera realizar una
tarea diferente a leer o escribir el sistema le enviara un mensaje y le
notificara que esta acción no la puede realizar porque no tiene los
permisos suficientes.