administración de red

28
Administración de redes Unidad 1 UNIDAD 1. Administración y Soporte de Red Administrando Cuentas de Red. Aún no se ha inventado una red que funcione por si sola. Es necesario agregar nuevos usuarios y eliminar usuarios existentes, instalar y compartir nuevos recursos y además otorgar los permisos de acceso adecuado. Los permisos de acceso son reglas asociadas a un recurso que, usualmente consiste en un archivo de directorio, o una impresora. Los permisos regulan los accesos de los usuarios al recurso. Todo esto quiere decir que después de instalar una red es necesario administrarla. Todas las herramientas de administración han sido consolidadas dentro del área de herramientas administrativas que se encuentran la opción de menú programas, dentro del menú inicio. Tareas de la administración. Las áreas principales de administración de red con las que un administrador debe estar familiarizado: 1. Administración de usuarios. Planeación, creación y mantenimiento de cuentas de usuarios y grupos de cuentas y asegurar el acceso adecuado a la red y a sus recursos. Administración de usuarios y dominios. 2. Administración de la seguridad. Planeación, implementación y enforcing una política de seguridad para la protección de los datos y recursos compartidos en la red 3. Administración de recursos. La implementación y soporte de los recursos de la red. Servidores. Instalación de impresoras de red y locales. 4. Administración de la configuración. Diseño y ampliación de la configuración original, así como el mantenimiento de la información y la documentación de configuración 5. Administración del rendimiento. Supervisión y seguimiento de la actividad de la red para mantener y mejorar el rendimiento del sistema. Monitor de rendimiento (NT) 6. Mantenimiento. La prevención, detección y solución de los problemas de red. Definición de usuarios 1

Upload: mralero

Post on 16-Aug-2015

220 views

Category:

Documents


5 download

DESCRIPTION

Administración de cuentas de red

TRANSCRIPT

Administracin de redesUnidad 1UNIDAD 1. Administracin y Soporte de RedAdministrando Cuentas de Red.An no se ha inventado una red que funcione por si sola. Es necesario agregarnuevosusuariosyeliminar usuariosexistentes, instalar ycompartir nuevosrecursos y adems otorgar los permisos de acceso adecuado. os permisos deaccesosonreglasasociadasaunrecursoque, usualmenteconsisteenunarchivo de directorio, o una impresora. os permisos regulan los accesos de losusuarios al recurso.!odo esto quiere decir que despu"s de instalar una red es necesarioadministrarla. !odas las herramientas de administracin han sido consolidadasdentro del rea de herramientas administrativas que se encuentran la opcin demen programas, dentro del men inicio.Tareas de la administracin.as reas principales de administracin de red con las que un administradorde#e estar familiari$ado%1. Administracin de usuarios. &laneacin, creacin y mantenimiento decuentas de usuarios y grupos de cuentas y asegurar el acceso adecuado ala red y a sus recursos.Administracin de usuarios y dominios.'. Administracin de la seguridad. &laneacin, implementacin y enforcing unapol(tica de seguridad para la proteccin de los datos y recursoscompartidos en la red). Administracin de recursos. a implementacin y soporte de los recursos dela red. *ervidores. +nstalacin de impresoras de red y locales.,. Administracin de la configuracin. -ise.o y ampliacin de la configuracinoriginal, as( como el mantenimiento dela informacin yla documentacinde configuracin /. Administracin del rendimiento.*upervisin y seguimiento de laactividadde la red para mantener y me0orar elrendimiento delsistema. 1onitor derendimiento 23!45. 1antenimiento. aprevencin, deteccinysolucindelospro#lemasdered. 6. 7opia de seguridad y restauracin de datos. &laneacin y e0ecucin de uncalendario de respaldos para proteger los datos importantes.Responsabilidades del AdministradorEnlasreasdeadministracin, esposi#lecrearunalistadecontrol delosde#eres relacionados con la administracin de red, las cuales sonresponsa#ilidad el administrador. Esto incluye% 7reacin y administracin de cuentas de usuario *eguridad Entrenamiento y soporte de los usuarios cuando sea necesario. Actuali$acin del soft8are existente e implementacin del nuevo soft8are. 1antenimiento de archivos. &revencin de p"rdida de datos.-efinicin de usuarios 1 Administracin de redesUnidad 1 *upervisin y regulacin del espacio de almacenamiento en el servidor. A0uste de la red para o#tener el mximo rendimiento. 7opia de seguridad 29ac:up4 de datos. &roteccin de la red contra virus. *olucin de pro#lemas. Actuali$acin y reempla$o de componentes de red cuando sea necesario. Agregar nuevos equipos a la red.Herramientas administrativas.as siguientes son herramientas administrativas que ayudan a laadministracin de la red.indo!s NT server &ropsitoAyudantesadministrativos;uia paso a paso a trav"s de las tareas administrativas,tales como, crearcuentas de usuario, crear y modificargrupos de cuentas, esta#lecer permisos so#re losrecursos de la redAdministrador del servidorindo8s 3! *erver se llamaAdministrador deusuariosparadominio2User 1anager for -omains4, yseencuentra en el grupo de programas de =erramientas Administrativas. -entrodel programa del men de inicio.Una ve$ a#ierto el Administrador de usuarios para dominios, eli0a la opcin demen Usuario. Aparecer una ventana en la que de#e introducir la informacinnecesaria para el nuevo usuario. #a in$ormacin del usuario %ue debe proporcionarse.a nueva cuenta contiene informacin que define a un usuario en el sistema deseguridad de la red. Esto incluye% El nom#re y contrase.a del usuario. -erechos otorgados al usuario para acceder al sistema y usar sus recursos. ;rupos administrativos a los que pertenece la cuenta y otros grupos a losque ha sido asignado.Esta informacin es esencial para que el administrador cree la cuenta.-efinicin de usuarios 3 Administracin de redesUnidad 17ontinuacin se explican algunos de los campos que se usan para crear unnuevo usuario. 3om#re de usuario 2Username4. +dentifica la cuenta de usuario. Un nom#rede usuario no puede ser igual a otro usuario o grupo dentro del dominio odelequipo administrado.&uede contenerhasta'? caracteres y cualquiercarcter en maysculas o minsculas excepto los siguientes%@ A B C % D E , F GH I J 3om#re completo. El del usuario. -escripcin. 7ualquier texto descri#iendo la cuenta o al usuario. 7ontrase.a y confirmacin de contrase.a 2&ass8ord4. Una contrase.a2pass8ord4 puedetener hasta1,caracteresdelongitud. Essensi#leamaysculasominsculas. -e#eescri#ir lamismacontrase.aenam#oscampos.>indo8s 3! *erver, como la mayor(a de las utilidades de administracin decuentas de red, ofrece una opcin para copiar cuentas con la que unadministrador puede crear un modelo de usuario teniendo ciertascaracter(sticas y parmetros comunes para mltiples usuarios. &ara crear unanueva cuenta con esas caracter(sticas, el administrador simplemente copia lacuenta modelo y le da un nuevo nom#re de usuario y el resto de laidentificacin que los lo identificar 2nom#re completo, descripcin etc.K4.Con$i&uracin de los par'metros de usuario.a mayor(a de las redes permiten a los administradores esta#lecer una serie deparmetros deusuario, incluyendo% =orariodelasesin.-estinadaspararestringirlos horariosenelquelosusuarios pueden esta#lecer una sesin dentro de la red. El directorio particular. &roporciona a los usuarios un rea dealmacenamiento para archivos privados. Lecha de caducidad. imita la vida de un usuario temporal en la red. (er$iles 2&rofiles4Es conveniente que eladministrador sea capa$ de estructurar un entorno dered para ciertos usuarios. Esto puede ser necesario, por e0emplo, paramantener un determinado nivel de seguridad, osi los usuarios no estnsuficientemente familiari$ados con los equipos y las redes para ser capaces deusar por si mismoslatecnolog(a. El administrador puedeusar perfilesdeusuario para controlar el entorno de inicio de sesin del usuario.os perfiles se usan para configurar y mantener el entorno de inicio de sesinde un usuario, incluyendo las conexiones de red y la apariencia del escritoriocuando el usuario inicia una sesin. Esto puede incluir% 7onexiones e impresoras 7onfiguracin regional 7onfiguracin del sonido, del video !ama.o y posicin de las ventanas. +conos-efinicin de usuarios 4 Administracin de redesUnidad 1 &armetros de ratn Esquema de colores de la pantalla &rotectores de pantalla.osparmetrosdeperfil tam#i"npuedenincluir condicionesespecialesdeiniciodesesineinformacinso#redondepuedeel usuarioalmacenarsusarchivos personales.Cuentas de usuario principalesos sistemas operativos de red se suministran con ciertos tipos de cuentas deusuarioya creadas, las cuales sonactivadas automticamentedurantelainstalacin.)l Administrador* la cuenta inicial7uando se instala un sistema operativo de red, el programa de instalacin creaautomticamente una cuenta con autoridad completa so#re la red. Alguien tieneque ser capa$ de% +niciar la red. Esta#lecer los parmetros iniciales de seguridad 7rear otras cuentas de usuario.En elentorno de red de 1icrosoft, esta cuenta se llama Administrador. En elentorno de 3ovell se llama *upervisor.3ormalmente la primera persona que inicia la sesin en la red es quien instalael sistema operativo de red. -espu"s de iniciar la sesin como administrador,esta persona tiene el control total so#re todas las funciones de red.#a cuenta invitado 2;uest4Mtra cuenta predeterminada que crea el programa de instalacin es una cuentallamada +nvitado 2;uest4. Es una cuenta para gente que no tiene una cuenta deusuario vlida pero necesita tener acceso temporal a la red. Algunos sistemasoperativos de red como 1sN>indo8s 3! *erver de0an desha#ilitada en formapredeterminadalacuentade+nvitado2;uest4 despu"sdelainstalacin. Eladministrador de la red tiene que activarla en caso de querer utili$arla.Contrase+as ,(ass!ords-as contrase.as 2pass8ords4 ayudan a garanti$ar la seguridad de un entornode red. o primero que el administrador tiene que hacer cuando esta#lece lacuenta iniciales introducir una contrase.a 2pass8ord4. Esto previene que losusuarios no autori$ados inicien una sesion como administrador y puedan crearcuentas.os usuarios de#er(an tener contrase.as nicas y almacenarlas en lugarseguro. En situaciones particularmente delicadas, es #uena idea hacer que losusuarios cam#ien sus contrase.as peridicamente. 1uchas redes ofrecencaracter(sticas de contrase.a que requieren que los usuarios hagan estoautomticamente en un intervalo de tiempo esta#lecido por el administrador.-efinicin de usuarios 5 Administracin de redesUnidad 1En situaciones donde la seguridad no es un pro#lema, o cuando se necesitalimitar el acceso 2como en la cuenta +nvitado4, es posi#le modificar una cuentapara que no necesite contrase.a.Eladministrador de#e estar atento ante situaciones como cuando un usuarioa#andona la compa.(a. En este caso, el administrador de#er(a desha#ilitar lacuenta tan pronto como sea posi#le.=ayciertassugerenciastradicionalesquerigenel usodelascontrase.as,entre las que se incluyen% 3ousar contrase.as evidentes comofechadenacimiento, nmerodeseguridad social, o nom#re de la esposa, hi0o, perro, etc. 1emori$ar lacontrase.aenlugar deescri#irlayde0arlapegadaenelmonitor. *er consistentedelafechadecaducidaddelacontrase.a, 2si esqueexiste4, para cam#iarla antes de que caduque e impida el acceso al sistema.-espu"sdeunaspocasexperienciasconlosusuariosquenecesitenayudacon sus contrase.as, el administrador puede determinar las normas so#re lasmismas.rupos de Cuentasasredespuedensoportar milesdecuentas. =a#rocasionesenqueeladministrador necesite reali$ar tareas en la red con cada una de estas cuentaso al menos con u cierto porcenta0e de ellasAlgunas veces el administrador necesitar enviar mensa0es a un gran nmerode usuarios para notificarles acerca de un evento o una pol(tica de red, o qui$para determinar cuales usuarios de#ern tener acceso a ciertos recursos. Eladministrador necesitaidentificar cada una de las cuentas que tendr acceso.*i 1?? usuarios necesitan permiso para usar un recurso determinado, eladministrador de#e implementar esa seguridad 1?? veces.7asi todas las redes solucionan este pro#lema proporcionando una forma dereunir distintas cuentas de un usuario en un tipo de cuenta llamado grupo. Ungrupoesunacuentaquecontieneaotrascuentas. ara$nprincipal paraimplementar grupos es facilitar la administracin. os grupos hacen posi#le queel administrador trateconmuchosusuarioscomosi setrataradeunasolacuenta. *i se colocaran las 1?? cuentas en un grupo, el administrador solo tendr(a queenviar unmensa0ealacuentadel grupo, ytodoslosmiem#rosdel gruporeci#ir(an el mensa0e. *e pueden asignar permisos al grupo y todos losmiem#ros del grupo tendr(an automticamente dichos permisos.Dise+o de los .rupos.-e#ido a que los grupos son una potente herramienta de administracin de red,de#en considerarse cuando sedise.ala red. -e hecho,losadministradoresexperimentadossa#enquenode#er(aha#ercuentasindividualesenla red.!odas las cuentas de#ern tener ciertos derechos de acceso y actividades encomn. osderechosdeaccesoautori$anaunusuarioareali$ar ciertas-efinicin de usuarios 6 Administracin de redesUnidad 1acciones en el sistema. *e aplican al sistema como un con0unto y sondiferentes de los permisos. &or e0emplo, un usuario puede tener derecho parahacer una copia de seguridad 2#ac:up4 del sistema. os permisos y derechosde#en asignarse a los grupos para que el administrador pueda tratarlos comouna cuenta nica.os grupos se usan para% &ermitir el acceso a los recursos, como archivos, directorios e impresoras.os permisos que se conceden a un grupo pasan automticamente a susmiem#ros Mtorgar derechosconel findereali$ar tareasdel sistema, comohacercopiasdeseguridadyrestaurar archivosocam#iar lahorayfechadelsistema. -e forma predeterminada, las cuentas de usuarios no tienenderechos. M#tienen derechos a trav"s de su pertenencia a un grupo. Lacilitar las comunicaciones al reducir el nmero de mensa0es que se de#encrear y enviarCreacin de .ruposa creacin de grupos es similar a crear cuentas de usuarios individuales. amayor(adelas redesincluyeuna utiler(aconlaqueel administradorpuedeesta#lecer nuevos grupos. En 1sN>indo8s 3! *erver, esta utilidad se llamaAdministrador deusuariosparadominioyseencuentraenel men+nicio&rogramas, =erramientas administrativa 2comunes4.Enlaopcin Administradordeusuariosparadominios, hagaclicen;rupolocal nuevoK que se encuentra en el men Usuario. Esta accin despliega uncuadro de dialogo en el que se puede introducir la informacin necesaria paracrear un nuevo grupo local. os campos usados para crear un nuevo grupo local son% 3om#rede;rupo. Estecampoidentificael grupolocal. Unnom#redegrupo no puede ser igual a otro grupo ni al de otro nom#re de usuario en eldominio o equipo que se administra. &uede contener caracteres enmaysculas o minsculas excepto% @ C B % D E F G H I J -escripcin. Este campo contiene texto descri#iendo el grupo o los usuariosdel mismo. 1iem#ros. Este campo despliega los nom#res de usuario de los miem#rosdel grupo.-efinicin de usuarios 7 Administracin de redesUnidad 1a principal diferencia entre crear un grupo y crear cuentas de usuarioindividuales es que elgrupo tendr cuentas de usuario asignadas a "lcomomiem#ros. El administrador de#e seleccionar las cuentas de usuarioapropiadas y asignarlas al grupo, lo cual puede hacer al seleccionar la opcinAgregar, que se encuentra en el cuadro de dialogo ;rupo local nuevo y luego lacuenta de usuario que desea agregar.Tipos de .rupos.1sN>indo8s 3! *erver tiene cuatro tipos de grupos%1. ;rupos ocales. Este tipo de grupos se implementa en la #ase de datos decuentas de cada equipo. os grupos locales contienen cuentas de usuario yde otros grupos locales que necesitan tener acceso, derechos y permisosde acceso a un recurso en un equipo local. Oecuerde que a pesar de quelos grupos locales pueden contener cuentas de usuario y de gruposglo#ales desde cualquier dominio 2dependiendo de las relaciones deconfian$a que se hayan esta#lecido4, los grupos locales no puedencontener otros grupos locales.'. ;rupos ;lo#ales. Este tipo de grupo se usa en todo el dominio. os gruposglo#ales siempre se crean en un controlador primario de dominio &-7, en eldominio en donde residen las cuentas de usuario. os grupos glo#ales solopueden contener cuentas de usuario del dominio en donde ha sido creadoel grupo local. os grupos glo#ales no pueden contener grupos locales niotros grupos glo#ales. A pesar de que es posi#le asignar permisos hacia losrecursos para un grupo glo#al, estos grupos solo se de#en emplear parareunir las cuentas de usuario de su propio dominio. os miem#ros de losgruposglo#aleso#tienenpermisoshacialosrecursoscuandoel grupoglo#al se agrega a un grupo local.). ;ruposde*istema. Estosgruposorgani$anenformaautomaticaalosusuarios para que utilicen el sistema. os administradores no puedenasignar usuariosaestosgrupos, yaquelosusuariossonmiem#rosenforma predeterminada o se vuelven miem#ros durante la actividad de la red.a mem#res(a no puede ser modificada,. ;rupos +ncorporados. Algunas funciones son comunes para todas las redes.+ncluyen la mayor(a de las tareas de administracin y mantenimiento. osadministradores pueden crear cuentas y grupos con los permisosapropiados para e0ecutar esas tareas estndar, pero muchos fa#ricantes deredes le evitan a los administradores del pro#lema de crear esos grupos ycuentasproporcionarloscomogruposincorporadosyaseacomogruposlocales o glo#ales durante la instalacin inicial.os grupos de incorporados se dividen en ) categor(as% Administradores. osmiem#rosdeestegrupotienencapacidadescompletas en el equipo.-efinicin de usuarios 8 Administracin de redesUnidad 1 ;ruposdetipoMperador. osmiem#rosdeestosgrupostienencapacidades administrativas limitadas para e0ecutar tareasespec(ficas 2#ac:ups4. Mtros. !ienen capacidad para e0ecutar tareas limitadas.1icrosoft >indo8s3!*erver, por e0emplo, ofrecelosgruposincorporadossiguientes%.rupo Inicialmentecontiene(uedemodi$icarloCapacidadesAdministradores Administradoresdel dominio2grupo glo#al4Administradores 7rear, eliminar yadministrar cuentas deusuario , gruposlocales y glo#ales.7ompartir directorios eimpresoras, concederderechos y permisosso#re los recursos.+nstalar archivos delsistema operativo yprogramas.Usuarios Usuarios deldominio 2grupo;lo#al4Administradores,Mperadores decuentaOeali$ar tareas paralas cuales tienederechos.!ener acceso a losrecursos para loscuales tiene permiso.+nvitados +nvitado 2cuentade usuario4Administradores,Mperadores decuentaOeali$ar tareas paralas cuales tienederechos.!ener acceso a losrecursos para loscuales tiene permiso.Mperadores deservidor3ada Administradores 7ompartir y de0ar decompartir recursos.9loquear odes#loquear unservido.-ar formato a losdiscos del servidor.+niciar sesin en losservidores.=acer copia deseguridad y restaurarlos servidores.Apagar los servidores.Mperadores deimpresoras3ada Administradores 7ompartir y de0ar decompartir impresoras.Administrar lasimpresoras.-efinicin de usuarios 9 Administracin de redesUnidad 1+niciar sesioneslocales en servidores yapagarlos.Mperadores derespaldo3ada Administradores =acer copias deseguridad y restaurarservidores.+niciar sesinlocalmente.Apagar el servidor.Mperadores decuenta3ada Administradores 7rear, eliminar ymodificar usuarios,grupos glo#ales ylocales.3o puede modificarlos gruposAdministradores uMperadores deservidor.Oeplicador 3ada AdministradoresMperadores de cuenta.Mperadores de servidor.*eutili$a0untoconelservicio paraduplicacin dedirectoriosConcesin de privile&ios de &rupo.a forma ms sencilla de conceder permisos similares a un gran nmero deusuarios, es asignar esos permisos a un grupo. -espu"s los usuarios se de#enagregar al grupo. Este mismo proceso se aplica para agregar usuarios al grupoincorporado. &or e0emplo, si el administrador quiere que un cierto usuario tengacapacidadadministrativaenlared, de#erhacerlomiem#rodel grupodeadministradores.Des/abilitar y eliminar cuentas de usuarios.Mcasionalmente, el administrador necesitarhacer queunacuentade0edeestar activaenlared. Estosepuedehacer desha#ilitandoo#orrandolacuenta.Des/abilitando una Cuenta. *i solo se ha desactivado la cuenta, esta permanecer en la #ase de datos decuentas de la red, pero nadie pudra usarla para iniciar una sesion en la red.Una cuenta desactivada es como si no existiera.o me0or es que el administrador desactive la cuenta tan pronto como sepa queun usuario no volver a usarla. Una ve$ que ha sido determinado que la cuentanunca se volver a usar puede #orrarse.>N3! *erver utili$a las ventana de &ropiedades de Usuario dentro delAdministrador de de usuarios para desactivar usuarios. 7on el fin de desactivara un usuario, haga do#le clic en aceptar. Ahora, la cuenta esta desactivada.-efinicin de usuarios 10Administracin de redesUnidad 1)liminar unacuenta.Al eliminar unacuentase#orralainformacindelusuario de la #ase de datos que contiene las cuentas de usuarios de la redD elusuario de0ara detener acceso a la red.Una cuenta de usuario se de#e eliminar cuando% El usuario ha de0ado la organi$acin y no tendr mas motivos la#orales parautili$ar la red. El periodo de contratacin del usuario ha terminado. El usuariohacam#iadodepuestoenlaempresaynonecesitateneracceso a la red.El proceso para eliminar un usuario es cuestin de elegir la opcincorrespondiente y hacer clic en la seleccin dentro del cuadro de dialogo. &ore0emplo, 1*N >in 3! *erver emplea la utileria Administrador de usuarios paradominios para eliminar las cuentas de usuario. En el administrador de usuariosparadominios, seleccionelacuentaquedeseaeliminar ypresionelatecla*U&O. Apareceruncuadrodedialogoendondeseesta#lecequecadacuenta de usuario esta representada por un identificador nico que esindependientedel nom#redeusuario. Unave$queestacuentaseelimine,aunquecreeunacuentadeusuarioconel mismonom#reenel futuro, norestaurara el acceso a recursos que actualmente hace referencia a esta cuentade usuario en la lista de control de acceso. *i hace clic en Aceptar, aparecerotro cuadro de dialogo solicitando la confirmacin para eliminar la cuenta deusuario especificada. *i hace clic en *i, se eliminara la cuenta, si hace clic en3o, se cancelara la operacin.Al eliminar una cuenta en forma permanente se #orran tanto la cuenta comolos permisos y derechos asociados a ella. +3N3!hacereferenciaal *+-delacuentaynoal nom#redeusuarioodegrupodelacuenta.Resumen.Unaspectomuyimportantedel tra#a0odel administrador deredescrearcuentas de usuarios. Es posi#le crear cuentas de usuario individuales y paragrupos. 7uando el administrador iniciala sesin en la red por primera ve$, enforma automtica se crean las cuentas Administrador e invitado. ascontrase.as son un componente esencial de todas las cuentas y sonnecesarias para el mantenimiento de la seguridad de la red.7uando se configura una cuenta de usuario, es necesario incluir varios tipos deinformacin como el nom#re de usuario y contrase.a, los derechos acceso al-efinicin de usuarios 11Administracin de redesUnidad 1sistema y a sus recursos, y los grupos administrativos a los que pertenece elusuario. *e pueden crear los perfiles de usuario para configurar su entorno deinicio de sesin. Un perfil puede incluir conexiones de la impresora, los iconos,el escritorio, configuracin de ratn, etc.7uando se dise.a una red es conveniente tener en cuenta los tipos de cuentasdegrupoquesepuedennecesitar.acreacindegrupospuedeayudarahacer el tra#a0odel administrador msfcil. ostiposdegrupossonlocal,glo#al, especiales 2en >N3! *erver4 e incorporado. 1uchos sistemas de redesta#lecen automticamente grupos incorporados, ya sea locales o glo#ales,durante la instalacin.#0.0N SCRI(T7uando se firma en un dominio de 3!, se puede e0ecutar un ogon *cript. Unlogon script es un archivo #atch, el cual se almacena en el servidor de dominiode3!ysee0ecutaal firmarseenel dominio. 7ualquier comandoquesee0ecute en >indo8s P/CPQ 3! o -M* puede incluirse en un logon script.Enel servidor del dominiode3!enformapredeterminadasedefineunacarpeta compartida para mane0ar estos logon scripts.Enel panel decontrol useel iconodeservidor parachecar losrecursoscompartidos en forma predeterminada. Existe una carpeta compartida que se llama 3E!M;M3,elcualestaen eldirectorio 7%BB>+33!B*R*!E1)'BOE&B+1&MO!-e forma predeterminada esta carpeta esta compartida para todos 2every#ody4conpermisodesololectura. Es enestedirectoriodondesecolocanlosarchivos #atch del logon script y otros archivos que sean accesi#les a todos losusuarios.E0emplo.*iud. es el administrador, 2como tal tiene permiso de escritura en la carpeta3E!M;M34, y quiere que apare$ca un mensa0e a los usuarios al momento defirmarse en la red, acerca de alguna situacin de importancia 2e0emD acerca dealgn apagado del servidor4. &uede colocar esta informacin en un archivo yponerloenlacarpeta3E!M;M3ydefinir enel logonscript desplegar elarchivo usando la aplicacin de 3M!E&A-Info.batIf exist \\server\NETLOGON\info.txt goto noinfoStart notepad \\server\NELOGON\info,txt:noinforem end of script-efinicin de usuarios 12Administracin de redesUnidad 1*e requiere el comando start 3M!E&A- para asegurar que el proceso de logonscript contine. *i no se usa el comando start el logon script se detendr y nocontinuara hasta que se cierre el 3M!E&A-.AhorausandoelAdministradordeUsuarios&ara-ominiosde#erdefinirelproceso de logon script para todos los usuarios, dentro del perfil de usuario.3o es necesario definir alguna ruta para ellogon script, sies que esta en lacarpeta 3E!M;M3.7uandolosusuariossefirmenenel dominio, el 3M!E&A-sea#rirysemostrara el mensa0e.A menudo se utili$a el logon script para esta#lecer o mapear los drives de red,comopor e0emplo, el directoriodeiniciodel usuario, estosepuedehacerusando las varia#les definidas en el perfil de usuario para el proceso de logon%Info.batIf exist \\server\NETLOGON\info.txt goto noinfoStart notepad \\server\NELOGON\info,txt:noinforem mapping networ drivesnet !se "#O$E%&I'E" #O$ES#(&E"net !se I:\\server\insta))rem end of script7omo resultado de este logon scrip se muestra un mensa0e usando el3M!E&A- y se esta#lecen los dos drives de red, en donde = es el drive deldirctorio de inicio del usuario.-efinicin de usuarios 13Administracin de redesUnidad 1El logon script tam#ien se puede usar para sincroni$ar el relo0 del equipo con elrelo0 del servidor, para esto se usa el comando 3E! !+1EInfo.batIf exist \\server\NETLOGON\info.txt goto noinfoStart notepad \\server\NELOGON\info,txt:noinforem mapping networ drivesnet !se "#O$E%&I'E" #O$ES#(&E"net !se I:\\server\insta))net time \\server*set*+esrem end of script-efinicin de usuarios 14Administracin de redesUnidad 11A()0 D) UN DRI2) D) R)DEs posi#le hacer que un recurso de red se pueda ver como un drive simulado,esto es que sea un drive virtual o un llamado drive de red 2net8or: drive4&ara hacer esto es necesario ir alicono de entorno de red en elescritorio yseleccionar un recurso compartido de la red, una ve$ seleccionado hacer cliccon el #otn derecho del mouse, se despliega entonces un men de contextoseleccionar 1A& 3E!>MOS -O+