Propiedades de los Usuarios y como se modifican

3
CENTRO DE ESTUDIOS TECNOLOGICOS INDUSTRIAL Y DE SERVICIOS NO. 127 Propiedades de los usuarios y como se modifican Daniel Valdez

Transcript of Propiedades de los Usuarios y como se modifican

Page 1: Propiedades de los Usuarios y como se modifican

CENTRO DE ESTUDIOS TECNOLOGICOS INDUSTRIAL Y DE

SERVICIOS NO. 127 Prop iedades de los usuarios y como se modi f i can

Daniel Valdez

Page 2: Propiedades de los Usuarios y como se modifican

Propiedades de la cuenta de usuario E n la s i gu i en t e t a b l a s e m u e s t r a n las p r i n c i pa l e s p r o p i e d a d e s

Conrtrei Detalles

Nombre de in ic io d e s e s i ó n de usuar io

En el cuadro de texto de la izquierda d ispone de espac io para escrtWr el nombre de cuenta de es te usuario. E s ei nombre con e l que el i f iuar io in i cará ses ión en un dominio de Act ive Directory.

La lista desptegable de la derecha muestra tos su f ips de rombre principal de usuar io {UPH} qm se pueden usar para crear el nombre de in i cb de ses ión del usuario. L a lista cont iene e l nombre compie lo del S s t e m a de nombres de dominio (DNS) de l d om ino actual, e l nombre D N S cximpleto de! dominio raíz de l bo sq t» actua l y tos sufijos UPN alternativos c r ea Jo s con Dominios y conf ianzas de Act ive Directory.

N o m b r e de in ic io de s e s i ó n cte usuar io (anterior a W i n d o w s 2000}

E l cuadro cte texto de sólo tectura que es tá a la izquierda muestra e l nombre de dominio que man tos equ ipos e n tos que se ejecutan s s t emas operat ivos antertores a Wmiows 2000 . Este nombre se usará también en la sintaxis antehor a W indows 2000 para el inicio d e sesión de usuarto, nombreDeDomin fo\nombreDeUsuaro .

En ei cuadro de texto de la derecha d ispone de espac io para escr ibir e l nombre de inicio de ses ión de usuario anterior a W indows 2000 . Es te nombre de usuarto está en e i formato anterior a Windows 2000. que e s nombreDeDominto\nombreDeUsuar io.

Horas de Inicio de s e s i ó n

Haga cl ic en este botón para cambiar las horas durante las que el objeto se lecc ionado puede iniciar ses ión en e l dominio. De manera predeterminada, e l inicio d e ses ión en e l dominto s e permite tes 24 horas de l d ia durante k s 7 d í a s a la s emana . Tenga presente que este control no afecta a la posibi l idad de que e i usuarto inicie ses ión tocalmente e n un equipo con una cuenta de equipo tocal en lugar d e con una cuenta de dominto.

lnk : iar s e s i ó n e n Haga clic e n este botón para especif icar las restricciones de infcto de sestón en estactones de t r abad que permitirán a este usuar io intoiar sestón soto en tos equipos de l d om i no que se hayan espec i f icado De manera predetermin^a, un usuario puede iniciar ses ión en cuakjuter estactón de t rabap unida a l dominto. Tenga presente que este control no afecta a la posibi l idad de que el usuarto inicie ses ión kxa lmente e n un equipo c on una cuenta de equ ipo local e n lugar de oon una c i « n t a de dominto.

D e s b l o q u e a r

c u e n t a

Pemnite ^ sb i o quea r cuentas de ttóuartó b loqueadas porque se produjeron demas iados en"ores a i intenter iniciar ses ión .

No tas

Q j a ndo e l controlador de dominto actua l indica que la cuenta de usuarto s e l « ; c onada está "no btoque«ia" , este control soto es tá habilitado si e! nivel functorial de l itominto está estabtecido e n Windows Server 2008. En otras palabras, soto tos controladores d e dominto íte Windows ^ r v e r 2008 permiten "desbloquear" c u e n t a de

Page 3: Propiedades de los Usuarios y como se modifican

iffiuark) Esta característica e s especialmente útil cuando las cuentas ! de usuar io se b loquean en cont ro laJores cte dominK) de soto lectura | ( R O D C I y la informactón d e btoqueo no s e repl ica en tos d e m á s í a jn t ro l a Jo res d e domtnto. No obstante, tenga en o i e n t a que la operac ión de desbtoqueo soto s e puede real izar e n un contro lador de (tominto de escritura.

Cuando el controlador de dominto actual indica que la cuenta de usuario selecctonada está "btoqueada", e l texto d e ta casilla e s Desb loquear cuenta. La cuente está actualmente b l oqueada en este controlaidor de dominto de Active Directory.

OpK:iones de C4wnta

Éstas son las opc iones de cuenta de usuarto de Active Directory:

• El usuar io debe cambiar la contraseña en el siguiente intoio de ses ión

• E l usuarto no puede cambiar la contraseña • L a cont raseña nunca exp i ra • Almacenar contraseña utilizando cifrado revers ib le • Cuenta deshabiiítada • L a tarjeta inteligente e s necesa r i a para un inicto de ses i ón

interactivo • La cuenta es importante y no se puede delegar • U sa r t ipos de cifrado DES para esta cuenta • Esta cuenta admite cifrado A E S de Kerberos de 128 bits • Esta cuenta admite cifrado A E S de Kerberos de 256 bits • No pedir la autenticación Kerberos previa

Nota

Las opciones de cifrado A E S de Kerberos (tanto la de 128 bits como la de 266 bits) soto estén disponibles cuando el n ivel functonal del dominio se estabtece e n W i n d o w s Se rve r 2008 o Windows Server 2003. El Estándar de cifrado avanzado (AES) es un nuevo algoritmo de cifrado que ha normal i zado el Nattona! Institute of S íandards and Technotogy (NIST). Se espera que su uso se extienda en tos próximos años .

L a c u e n t a e x p i r a Establece ta directiva de expiración de cuenta de este usuarto. Tiene fas opciones siguientes:

Use Nunca para indicar que la cuenta seleccionada nunca expirará. Esta opctón es la p redeterminada para tos usuarios nuevos

Selecctone Fin de y, a continuactón. seleccione una fecha si desea que la cuenta del usuarto expire en una fecha determinada