Gestión de permisos

18/05/2006 - 17:32 por PeTrUs | Informe spam
Hola a todos, quería preguntaros a ver si sabéis si existe alguna aplicación
de Microsoft o algo que pueda ayudarme:

tenemos un NAS de HP con un Windows 2003 Storage Server y se nos complica
llevar un control sobre los permisos que se otorgan a los shares. Cada share
suele pertenecer a un departamento y los permisos son para los usuarios de
ese departamento.

Hasta aqui bien, pero resulta que hay proyectos que implican a gente de
varios departamentos y entonces hay que dar permisos a usuarios de otros
departamentos y una vez que se termine el proyecto, tienen que ser
quitados... Pero la realidad es que nunca se hace (generalmente por
olvido...).

Lo que me gustaría saber es si existe alguna aplicación o servicio del
Sistema Operativo que "resetee" los permisos de acuerdo a unas plantillas
etc..

Gracias por anticipado.

Pedro

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
19/05/2006 - 10:28 | Informe spam
¿Cómo asignais los permisos? ¿No lo estareis haciendo poniendo a los
usuarios directamente en las ACLs? Eso es inmantenible así. Se debe poner
nada más que grupos en las ACLs, de forma que basta con sacar a un usuario
de un grupo para que deje de tener acceso a las carpetas a las que se
concede acceso por medio de ese grupo.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete al correcaminos para escribirme)



Y fue PeTrUs () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

Hola a todos, quería preguntaros a ver si sabéis si existe alguna
aplicación de Microsoft o algo que pueda ayudarme:

tenemos un NAS de HP con un Windows 2003 Storage Server y se nos
complica llevar un control sobre los permisos que se otorgan a los
shares. Cada share suele pertenecer a un departamento y los permisos
son para los usuarios de ese departamento.

Hasta aqui bien, pero resulta que hay proyectos que implican a gente
de varios departamentos y entonces hay que dar permisos a usuarios de
otros departamentos y una vez que se termine el proyecto, tienen que
ser quitados... Pero la realidad es que nunca se hace (generalmente
por olvido...).

Lo que me gustaría saber es si existe alguna aplicación o servicio del
Sistema Operativo que "resetee" los permisos de acuerdo a unas
plantillas etc..

Gracias por anticipado.

Pedro
Respuesta Responder a este mensaje
#2 PeTrUs
19/05/2006 - 11:17 | Informe spam
Gracias por tu respuesta. Lo que hacemos es una combinación de ambas cosas:
damos permisos a grupos, pero ocasionalmente los damos tambien a usuarios...
y son esos permisos a usuarios los que luego se perpetúan... Qué se te
ocurre que podamos hacer? Crearnos más grupos "intermedios" o algo asi?

Gracias,

Pedro

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
¿Cómo asignais los permisos? ¿No lo estareis haciendo poniendo a los
usuarios directamente en las ACLs? Eso es inmantenible así. Se debe poner
nada más que grupos en las ACLs, de forma que basta con sacar a un usuario
de un grupo para que deje de tener acceso a las carpetas a las que se
concede acceso por medio de ese grupo.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete al correcaminos para escribirme)



Y fue PeTrUs () quien en el mensaje
, planeando sobre su teclado, hizo un
picado y tecleó:

Hola a todos, quería preguntaros a ver si sabéis si existe alguna
aplicación de Microsoft o algo que pueda ayudarme:

tenemos un NAS de HP con un Windows 2003 Storage Server y se nos
complica llevar un control sobre los permisos que se otorgan a los
shares. Cada share suele pertenecer a un departamento y los permisos
son para los usuarios de ese departamento.

Hasta aqui bien, pero resulta que hay proyectos que implican a gente
de varios departamentos y entonces hay que dar permisos a usuarios de
otros departamentos y una vez que se termine el proyecto, tienen que
ser quitados... Pero la realidad es que nunca se hace (generalmente
por olvido...).

Lo que me gustaría saber es si existe alguna aplicación o servicio del
Sistema Operativo que "resetee" los permisos de acuerdo a unas
plantillas etc..

Gracias por anticipado.

Pedro




Respuesta Responder a este mensaje
#3 Fernando Reyes [MS MVP]
19/05/2006 - 13:10 | Informe spam
Yo crearía un grupo por cada carpeta compartida para asignar los permisos y
agregaría como miembros a ese grupo a los usuarios y/o grupos que se desee;
de es manera nunca tienes que tocar los permisos de la carpeta, sólo las
membresías de los grupos.

Si somos pulcros, crearíamos un grupo de dominio local para asignar los
permisos en la carpeta, grupos de dominio globales para hacer miembros a los
usuarios y hacer miembros del grupo de dominio local a los grupos de dominio
global.

Por ejemplo, tienes una carpeta \\servidor\carpeta y creas los grupos de
dominio local "L-CarpetaSoloLectura" y "L-CarpetaEscritura"; estableces los
permisos utilizando esto grupos. A continuación creas un grupo de dominio
global "G-CarpetaSoloLectura" y otro "G-CarpetaEscritura" y agregas a los
usuarios y/o grupos que corresponda a cada uno de ellos. Al grupo
"G-CarpetaSoloLectura" le haces miembro del grupo "L-CarpetaSoloLectura" y
al grupo "G-CarpetaEscritura" le haces miembro del grupo
"L-CarpetaEscritura". De esta manera la administración de los permisos es
muy sencilla, tan solo tienes que hacer miembro o quitar la membresía a un
usuario o grupo para que tenga o pierda los accesos sobre la carpeta. Esto
además agiliza los accesos a las carpetas, pues el sistema no tiene que
revisar una interminable lista de usuarios.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(No escupas como un árabe para escribirme)



Y fue PeTrUs () quien en el mensaje
%23sp$, planeando sobre su teclado, hizo un
picado y tecleó:

Gracias por tu respuesta. Lo que hacemos es una combinación de ambas
cosas: damos permisos a grupos, pero ocasionalmente los damos tambien
a usuarios... y son esos permisos a usuarios los que luego se
perpetúan... Qué se te ocurre que podamos hacer? Crearnos más grupos
"intermedios" o algo asi?
Gracias,

Pedro

"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
¿Cómo asignais los permisos? ¿No lo estareis haciendo poniendo a los
usuarios directamente en las ACLs? Eso es inmantenible así. Se debe
poner nada más que grupos en las ACLs, de forma que basta con sacar
a un usuario de un grupo para que deje de tener acceso a las
carpetas a las que se concede acceso por medio de ese grupo.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete al correcaminos para escribirme)



Y fue PeTrUs () quien en el mensaje
, planeando sobre su teclado,
hizo un picado y tecleó:

Hola a todos, quería preguntaros a ver si sabéis si existe alguna
aplicación de Microsoft o algo que pueda ayudarme:

tenemos un NAS de HP con un Windows 2003 Storage Server y se nos
complica llevar un control sobre los permisos que se otorgan a los
shares. Cada share suele pertenecer a un departamento y los permisos
son para los usuarios de ese departamento.

Hasta aqui bien, pero resulta que hay proyectos que implican a gente
de varios departamentos y entonces hay que dar permisos a usuarios
de otros departamentos y una vez que se termine el proyecto, tienen
que ser quitados... Pero la realidad es que nunca se hace (generalmente
por olvido...).

Lo que me gustaría saber es si existe alguna aplicación o servicio
del Sistema Operativo que "resetee" los permisos de acuerdo a unas
plantillas etc..

Gracias por anticipado.

Pedro
Respuesta Responder a este mensaje
#4 PeTrUs
19/05/2006 - 13:35 | Informe spam
Muchas gracias Fernando, ya te contaré a ver cómo organizo todo...
Salu2,

Pedro

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
Yo crearía un grupo por cada carpeta compartida para asignar los permisos
y agregaría como miembros a ese grupo a los usuarios y/o grupos que se
desee; de es manera nunca tienes que tocar los permisos de la carpeta,
sólo las membresías de los grupos.

Si somos pulcros, crearíamos un grupo de dominio local para asignar los
permisos en la carpeta, grupos de dominio globales para hacer miembros a
los usuarios y hacer miembros del grupo de dominio local a los grupos de
dominio global.

Por ejemplo, tienes una carpeta \\servidor\carpeta y creas los grupos de
dominio local "L-CarpetaSoloLectura" y "L-CarpetaEscritura"; estableces
los permisos utilizando esto grupos. A continuación creas un grupo de
dominio global "G-CarpetaSoloLectura" y otro "G-CarpetaEscritura" y
agregas a los usuarios y/o grupos que corresponda a cada uno de ellos. Al
grupo "G-CarpetaSoloLectura" le haces miembro del grupo
"L-CarpetaSoloLectura" y al grupo "G-CarpetaEscritura" le haces miembro
del grupo "L-CarpetaEscritura". De esta manera la administración de los
permisos es muy sencilla, tan solo tienes que hacer miembro o quitar la
membresía a un usuario o grupo para que tenga o pierda los accesos sobre
la carpeta. Esto además agiliza los accesos a las carpetas, pues el
sistema no tiene que revisar una interminable lista de usuarios.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(No escupas como un árabe para escribirme)



Y fue PeTrUs () quien en el mensaje
%23sp$, planeando sobre su teclado, hizo
un picado y tecleó:

Gracias por tu respuesta. Lo que hacemos es una combinación de ambas
cosas: damos permisos a grupos, pero ocasionalmente los damos tambien
a usuarios... y son esos permisos a usuarios los que luego se
perpetúan... Qué se te ocurre que podamos hacer? Crearnos más grupos
"intermedios" o algo asi?
Gracias,

Pedro

"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
¿Cómo asignais los permisos? ¿No lo estareis haciendo poniendo a los
usuarios directamente en las ACLs? Eso es inmantenible así. Se debe
poner nada más que grupos en las ACLs, de forma que basta con sacar
a un usuario de un grupo para que deje de tener acceso a las
carpetas a las que se concede acceso por medio de ese grupo.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Cómete al correcaminos para escribirme)



Y fue PeTrUs () quien en el mensaje
, planeando sobre su teclado,
hizo un picado y tecleó:

Hola a todos, quería preguntaros a ver si sabéis si existe alguna
aplicación de Microsoft o algo que pueda ayudarme:

tenemos un NAS de HP con un Windows 2003 Storage Server y se nos
complica llevar un control sobre los permisos que se otorgan a los
shares. Cada share suele pertenecer a un departamento y los permisos
son para los usuarios de ese departamento.

Hasta aqui bien, pero resulta que hay proyectos que implican a gente
de varios departamentos y entonces hay que dar permisos a usuarios
de otros departamentos y una vez que se termine el proyecto, tienen
que ser quitados... Pero la realidad es que nunca se hace (generalmente
por olvido...).

Lo que me gustaría saber es si existe alguna aplicación o servicio
del Sistema Operativo que "resetee" los permisos de acuerdo a unas
plantillas etc..

Gracias por anticipado.

Pedro








email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida