miércoles, 1 de diciembre de 2010

COMPARTIR ARCHIVOS EN WINDOWS XP

Windows XP ofrece dos formas distintas de compartir recursos.

1) Uso compartido simple de archivos:

Esta es la única forma que tiene XP Home de compartir recursos. En este caso es muy simple compartir los recursos, pero las opciones de configuración son muy limitadas. El recurso que compartimos estará disponible a todos los usuarios de la red y no podremos dar permisos selectivos para diferentes usuarios. Con el uso compartido simple de archivos, Windows XP usa la cuenta de “invitado” para todas las conexiones de la red.

2) Modelo clásico de compartir archivos:

Esta forma, sólo accesible en XP Profesional, no viene por defecto y es necesario activarla en Panel de Control, Opciones de carpeta, pestaña Ver, y quitar la marca a “uso compartido simple de archivos”. Esta modelo es similar al empleado por Windows 2000. Cuando compartimos una carpeta debemos dar los permisos apropiados a los recursos, y los permisos apropiados a los archivos / carpetas NTFS para controlar el uso de dicha carpeta. En este caso podemos dar permisos diferentes para usuarios individuales o grupos (permitiendo control total para algunos, lectura para otros, y bloqueo para otros. Por ejemplo). También podemos limitar el número de conexiones activas.

NOTA: si nuestra máquina está unida a un Dominio, siempre usa el método clásico de compartir archivos.

Un tercer modelo:

Nivel de acceso a los recursos en Windows 95/98/Me:

Si hemos compartido recursos en W95/98/Me, nos será familiar este tercer modelo. Estos sistemas usan control de acceso share-level (a nivel de recurso). Con este tipo de acceso, las password (una para lectura y otra para acceso total) pueden ser asignadas a un recurso. Windows, en este caso, solicita password y no necesita saber quién, o qué usuario, le suministra la password. Cualquiera de la red que conozca la password, tendrá acceso a ese recurso.

Windows XP, al contrario, siempre usa control de acceso user-level (a nivel de usuario). Cada recurso compartido sólo permitirá acceso a determinadas cuentas de usuario. Para obtener el acceso a un recurso compartido en la red, el usuario debe conectarse a su máquina con una cuenta que tenga acceso a ese recurso.

Aquí veremos como proteger algunas carpetas del acceso de cualquiera en un grupo o en otros grupos de trabajo; y habilitar el acceso a algunos usuarios o grupos implícitamente sin pedirles password. Windows XP puede realizar esto porque pasa el nombre de usuario y clave por la red.

1- Creamos una cuenta con clave y eliminamos lo compartido
Vamos al Panel de Control (Inicio >> Configuracion >> Panel de Control) y elegimos Cuentas de Usuarios.



Cuenta de Usuario
Crear una nueva cuenta de usuario con clave, debe realizarse incluso si ya se tienen una cuenta. No dependeremos de la cuenta “Administrator“. Digamos que el nombre es “Admin” y la clave es “password“.
Eliminamos cualquier recuerso compartido que querramos proteger.
Hacemos click derecho en el ítem compartido eligiendo “Compartir y Seguridad“.


2- Deshabilitar Uso Compartido Simple
Abrimos Mi PC y vamos al menú Herramientas >> Opciones de Carpetas



En Opciones de Carpeta…

Desmarcamos Usar uso compartido simple (Recomendado) y aceptamos.

3- Cerramos cesión y entramos con la nueva cuenta
Vamos al ítem que queremos compartir, damos click derecho, elegimos Compartir y Seguridad; ahora la ventana aparecerá distinta


Elegimos compartir la carpeta y vamos a establecer los permisos


hacemos clik en Quitar, para quitar el acceso a Todos y luego hacemos click en Agregar

Aquí hacemos click en AvAnzadas

Hacemos click en Buscar ahora y elegimos Usuarios Autenticados; de la lista de usuarios que encuentre y aceptamos.

Con esto evitaremos el acceso de usuarios no permitidos. Aceptamos todo hasta salir


4- Agregar usuarios y grupos autenticados
Desde el Panel de Control (Inicio >> Configuración >> Panel de Control) elegimos Cuentas de Usuarios y hacemos click en la cuenta Admin (la cuenta que habíamos creado).

Hacemos click en Administrar mis contraseña de red, si no aparece debemos reiniciar y volver a iniciar sesión


Hacemos click en Agregar


Aquí podemos agregar los nombres de usuarios y su claves relacionados con los grupos.


Todo hasta aquí es bastante razonable, pero que ocurre si tenemos una red con 100 o 1000 usuarios!!!?

Consideremos este problema:

Tenemos una compañía con diferentes departamentos, para cada departamento en un grupo queremos que todos los miembros puedan intercambiar información protegida sin complicaciones a la vez evitar que otros grupos accedan. No podemos pretender agregar terrible cantidad de usuarios!!!!!.

En su lugar Windows Xp tiene como solución has the solution cuando decimos que XP pasa el nombre de usuario y clave a los recursos compartidos protegidos de una máquina a otra.

Para uso simple agregaremos nuestra cuenta “Admin/Password” y esta cuenta será cerada en cualquier máquina que sea cliente, de manera que para algún departamento deberemos preguntarles si quieren que sea creada esta cuenta en sus máquinas si es que desean acceder. De esta forma cuando creen esta cuenta, inicien sesion en ella y traten de acceder al recurso compartido el éste recibirá el usuario/clave y lo comparará con el usuario/clave en Administrar mis contraseñas de red; si coincide se permitirá el acceso; sino Windows XP dirá que no tiene permiso o pedirá que sean escritos los datos requeridos.Así que sin importar el nombre de la PC y su grupo, Windows XP solo verificará el nombre de usuario y la clave para la máquina cliente. Por lo que no agregaremos cuentas de usuarios sino que agregaremos una PC en un grupo sin nuestra Admin/Password.
Así si cualquiera quiere acceder a un recurso protegido simplemtente creamos una cuenta e iniciamos sesión con ella, y cuando querramos acceder no se nos pedirá clave porque ya ha sido pasada, verificada y aprovada.

Otra solución es:


5- Usar diferentes claves para carpetas y administrar para cada clave los privilegios
Haga click derecho en Mi PC y eliga y elija Administrar, una vez ahí elija Usuarios Locales y grupos, luego seleccione Usuarios. Agregue usuarios y agrupelos, agregando un grupo que los agrupe y cree lo que desee para los usuarios y los grupos


cuando vaya a agrupar a los usuarios (verfique el paso 3) seleccione múltiples usuarios de la lista. Por cada uno agreguelo al recurso compartido para seleccionarle el privilegio permitido para cada grupo y usuarios

A modo de resumen, debemos tener en cuenta que con el SP2 hay que hacer esto:

- Todos los usuarios deben logearse con nombre y contraseña en sus respectivos equipos al iniciar sesion (imprescindible), y demás

- Todos los usuarios deben estar dados de alta en el resto de equipos con el mismo nombre y contraseña con el que inician sesion en sus respectivos equipos (imprescindible).

- El grupo de trabajo debe llamarse igual en los equipos de la red.

- La direcccion IP tienen que pertenecer al mismo rango.

- La mascara debe ser la misma. – Ningun usuario puede denominarse igual que un equipo de la red.

- Debes desmarcar la opcion (version Pro de XP) de “uso compartido simple de archivos”: (Panel de control, Opciones de carpeta, pestaña Ver, y desmarcar la casilla correspondiente “Utilizar uso compartido simple de archivos (recomendado)”

- Deberas tener marcado la opcion de Clientes para redes MS y Compartir Impresoras y archivos para redes MS

No hay comentarios:

Publicar un comentario