Ordenadores con Windows XP Profesional conectados en r

En primer lugar darle las gracias por su atención y espero me pueda ayudar.
Tengo 5 ordenadores con Windows XP profesional conectados a una red sin dominio. Cada ordenador tiene tan solo un usuario con todos los permisos. Todos los ordenadores comparten:
- Archivos que están depositados en un disco duro externo conectado a uno de los ordenadores es decir esta unidad esta compartida totalmente.
- Una impresora igualmente conectada al mismo ordenador que el disco duro externo.
Periódicamente dos de los equipos son utilizados por personas que no quiero que tengan: - Acceso a la información guardada en el disco duro externo, a ser posible ni vean esta unidad.
- No puedan instalar ningún programa en el equipo que utilizan.
Pero si es posible que si puedan imprimir en la impresora de red.
Para la prohibición de instalar programas se me ocurre crear usuarios con permisos limitados en dichos ordenadores pero no se como hacer para que no puedan acceder ni ver la unidad compartida.

7 respuestas

Respuesta
1
En las políticas de seguridad de la unidad puedes poner que tengan acceso solo los administradores, o limitar el acceso a ciertos usuarios y en el caso de estos 2 PC puedes poner usuario "invitado" y negarle el acceso en el disco duro.
Respuesta
1
Todo tu caso me quedo muy claro y la solución es la siguiente:
En tu unidad compartida maneja permisos de acceso, solamente permite el acceso a los usuarios que desees según el nombre del equipo al que están asignados de la siguiente manera: nombre_del_equipo\nombre_de_usuario, con esto los permisos te quedarían así por ejemplo:
Computador1\Usuario2
Computador2\Usuario1
Computador3\Usuario2
Para poder hacer esto los 5 computadores deben estar dentro del mismo grupo de trabajo.
De esta manera solo los usuarios que tu asiganaste pueden acceder a tu unidad compartida y a tu impresora simplemente ponle compartir en red y quedara compartida con tus 5 usuarios de la red.
Espero que te sea de ayuda, por favor avisame si tienes algún problema. Saludos desde Quito - Ecuador.
Buenas. Necesito que me aclares una duda que me surge al intentar dar los permisos de acceso a mi unidad compartida.
Al pinchar sobre la pestaña permisos. La ventana que aparece me da la opción de agregar usuarios nuevos, y al intentar agregar aparece una ventana con tres opciones.
1 tipos de objetos
2 Ubicaciones
3 una ventana donde agregar nombres de objetos.
¿Cómo agrego una vez llegada hasta aquí los usuarios que quiero que puedan acceder a mi unidad? ¿Ya qué la pestaña Ubicaciones no me deja seleccionar el grupo de trabajo donde se encuentran los demás usuarios?
¿Tal vez este obviando algún otro paso?
Gracias de antemano y cualquier aclaración que necesiten me indiquen
Con gusto. Lo que tienes que hacer es lo siguiente:
En agregar nombres de objetos coloca esto Computador1\Usuario2 y dale clic a check names o verificar nombres (si tienes en español), si te reconoce bien te aparecerá Computador1\Usuario2 subrayado, cuando esto suceda simplemente le das clic a aceptar y te va a mandar a la pantalla anterior, en el recuadro de la parte superior aparecerá el nuevo usuario que agregaste, lo seleccionas y en la parte inferior seleccionar el permiso Full control o control total (si tienes en español), finalmente le das a aceptar en el resto de cuadros de dialogo y listo. Eso seria todo mi amigo.
En Ubicaciones por defecto debería aparecer el nombre de tu grupo de trabajo, sino aparece buscalo con el botón que esta junto a ese campo, si hecho esto aun no lo ves ingresa como administrador del equipo y realiza todo este proceso.
Buenas, sigo teniendo el mismo problema:
En la pestaña "UBICACIONES POR DEFECTO" no me aparece el "nombre del grupo de trabajo" ni entrando como administrador. Lo único que aparece es el nombre del equipo local... y el nombre de los usuarios locales.
Gracias de antemano.
Ok mi amigo, tienes que configurar todas tus computadoras dentro de un mismo rango de IPs y también debes unir a las 5 computadoras al mismo grupo de trabajo, en este link te muestra paso a paso como realizar el proceso de configuración de IP y grupo de trabajo sobre Windows XP.
http://moncayo.unizar.es/ccuz/proced.nsf/0/4e89666f9670d75cc1256f5b003a27b4?OpenDocument
Realiza este procedimiento en tus 5 computadoras y no te olvides de poner el mismo grupo de trabajo en todas ellas... hecho esto podrás continuar sin ningún problema con el proceso de denegar permisos a la unidad compartida.
¿Buenas, qué tal?
El caso es que antes de hacer todo eso en los 5 equipos queríamos hacer una
prueba con solo dos de ellos, es decir:
pongamos que tenemos un PC con NOMBRE "LADY" usuario "LADYM/administrador"y
que desde este pc compartimos la unidad "I" y el otro PC lo con el NOMBRE
"MEN" y dos usuarios distintos.
uno llamado "SERVER/administrador" y otro "EDUCACION/cuenta limitada". los
dos PCs estan el mismo grupo de trabajo "BERBORREA" y los dos tienen la
configuracion de RED correcta descrita en este enlace . ( http://moncayo.unizar.es/ccuz/proced.nsf/0/4e89666f9670d75cc1256f5b003a27b4?
OpenDocument ).
una vez llegada hasta aqui procedemos a segun tu respuesta crear tambien en
el PC/LADYM otro usuario con el nombre "EDUCACION/cuenta limitada" y desde
este pc intentamos darle los permisos desde el usuario "LADYM" ,al usuario
del pc MEN "EDUCACION".
el caso es que despues de entrar a la pestaña "Permisos" e intentar
"agregar", la ventana que aparece nos permite tres opciones: "Tipos de
objetos" "ubicaciones" y "Avanzadas".
la Pestaña " Ubicaciones" solo nos deja la opcion definida llamada "LADY"
que suponemos es por estar en dicho PC. y en "Avanzadas" no da permiso para
poder seleccionar "EDUCACION\LADY".
Después de seleccionar esto y darle los permisos oportunos. La cosa se me
queda hay. y el PC MEN EDUCACION sigue pudiendo entrar en la unidad "I" que
supuestamente ya no tiene permisos.
Esperando que sirva todo este ejemplo para hacerte una idea de nuestro
problema... esperamos tus sugerencias, gracias de antemano.
PD: si necesitases PANTALLAZOS de lo que hemos hecho ya nos lo harás saber.
Gracias nuevamente.
Muy claro:
En el pc LADY (en el que tienes las unidad I) inicia sesión con la cuenta de Administrador, en este computador tu deberías colocar los permisos de esta manera:
Click derecho a la unidad I, seleccionas Propiedades, pestaña Permisos en el cuadro de Nombre de Objeto ingresas MEN\EDUCACION y le das click a comprobar nombres, si las dos computadoras están dentro del mismo grupo de trabajo "VERBORREA", esto funcionará sin ningún problema.
Suerte.
Respuesta
1
Te indico lo siguiente, los usuarios que poseen privilegios de adminitradores en los equipos, poseen acceso a todos los recursos compartidos e instalados, para lo que quieres, microsoft posee, mal que bien, un control de acceso donde puedes determinar el tipo de nivel que deseas darle a cada usuario.
En este link http://www.microsoft.com/spain/windowsxp/using/security/learnmore/accesscontrol.mspx, podras encontrar más información al respecto y un poco más detallada.
Cualquier duda, consulta, para ver en qué más te puedo ayudar.
Respuesta
1
Tener un dominio simplificaría el tema de la gestión de permisos de usuarios pero sería excesivo para solo 5 ordenadores... en este caso, lo mejor es definir usuarios con y sin permisos y darlos de alta en los 5 equipos con el mismo identificador y la misma contraseña. De este modo, podrá asignar los permisos que quiera en cada equipo para cada usuario.
Respuesta
-1
Bueno tienes varias formas, a ver para la unidad externa, desde el pc donde esté conectado entra como administrador y pincha en la unidad externa en compartir y le puedes decir qué usuarios quieres que accedan a la unidad .
También puedes hacerlo desde una ventana de msdos en este pc y en inicio -ejecutar - escribe en la casilla CMD, te saldrá una ventana de ms Dos y escribe esta linea para denegar el acceso donde ruta_fichero es el nombre de la unidad y D usuario el nombre del equipo al que quieres vetar
DENEGAR ACCESO A UN FICHERO O DIRECTORIO
----------------------------------------
Cacls ruta_fichero /D usuario
Esta es la linea para permitir el acceso r es
PERMITIR ACCESO A UN FICHERO O DIRECTORIO
-----------------------------------------
Cacls ejemplo /G usuario:perm
perm --> R, W, F
Para acceder a la ayuda escribe esta otra línea donde verás los parametros para los permisos
AYUDA
------
cacls /help
Hay programas tambien que te ayudan a dar permisos o quitarlos por ejemplo Deepfreeze yo lo usaba para los alumnos de clase en windows XP se instala en los ordenadores que quieras, te da toda clase de opciones para que accedan o no a cualquier programa y lo mejor de todo es que hagan lo que hagan no se guarda y cuando se reinicia todo vuelve a tener el mismo aspecto que antes de que se sentaran en ese PC. Así siempre estará intacto.
Bueno ya me contarás si tienes dudas preguntame, suerte
Respuesta
-1
Lo mas facil que puedes hacer es ponerle una contraseña a esa carpeta compartida, de manera que cuando alguien quiera acceder tenga que ponerla.
Lo que pasa es que esta montado de una manera un poco rara, lo mejor seria que tubieras un Servidor SAMBA, y de ese modo cada uno tenga su usuario y sus permisos.
De hecho existen barebones muy baratos (si eres de españa) que ya tienen SAMBA pre-instalado
Respuesta
-1
Si tuvieras un windows 2003-2008 server en lugar de tu xp prefesional, la cosa de ocultar las carpetas compartidas a usuarios sin permiso, sería muy fácil con la herramienta de microsoft "Access-Base Enumeration".
Pero para tu caso con sistema operativo windows xp se podría hacer lo siguiente.
-Como bien dices, puedes crear un usuario limitado para que no te instalen programas, y en las carpetas compartidas denegar el acceso a estos usuarios. Para ello en el servidor o Pc donde compartes las carpetas, abre una ventana del explorador de windows, vete a "Herramientas --> Opciones de Carpeta". En la nueva consola que se te abre vete a la pestaña "Ver" y ahí desactivas la opción "Utilizar uso compartido simple de archivos".
Despues te vás al disco o carpetas compartidas, y botón derecho ---> "Compartir y seguridad". En la nueva consola te vas a la pestaña "Seguridad" y ahí podrás darles los permisos a cada usuario.
- A cada unidad o carpeta compartida que no quieras que se vea, le añades el símbolo $ (Botón derecho --> compartir y seguridad). Por ejemplo, si tienes tu disco duro externo compartido como G, lo modificas y le pones G$. De esta manera se oculta a todos lo usuarios.
-En los usuarios que si quieres que vean ésta unidad o carpeta compartida, basta con crear un script al inicio de cada sesión de ellos mapeándoles dicha unidad o carpetas compartidas que quieras que vean.
Si necesitas ayuda con lo del script, me dices, es algo sencillo.
buenas, despues de dar los pasos que tu me indicas el problema me surge al querer dar los permisos a los distintos usuarios de cada pc ya que en la pestaña SEGURIDAD al querer agregar un usuario que no es del PC donde tengo mi unidad a compartir no es posible agregar otro usuario de un grupo de trabajo concreto y de otro PC distinto ya que no me da la opcion en la pestaña ubicaciones de seleccionar el grupo de trabajo donde estan todos los PC en red.
Gracias de antemano y cualquier aclaración que necesiten me indiquen.
Eso que te pasa es normal, debido a que te encuetras bajo un grupo de trabajo y nó en un dominio.
Para poder agregar los permisos a todo usuario que lo desees, éste tienes que darlo de alta en tu propio equipo donde estás aplicando los permisos.
Te pongo un ejemplo.
En tu Pc donde tienes la unidad a compartir entras con un usuario llamado "administrador".
Luego en otro Pc cliente, tienes un usuario llamado "pepito" y password "pepito".
Tanto para que pueda entrar a las carpetas compartidas, como para poder darle los permisos oportunos en la pestaña "Seguridad", tienes que añadir el usuario "pepito" con su misma password "pepito" a tu Pc servidor (donde tienes la unidad compartida).
Y así sucesivamente con todos los usuarios de tu red que quieras permitirles el acceso a tu unidad compartida.
Para cualquier duda, estoy para intentar ayudarte.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas