Group Policy Objects brindan a los administradores del sistema la capacidad de configurar los permisos para una serie de ajustes para los usuarios, equipos y grupos en el entorno Windows. La lista de control de acceso se describen todos los derechos y restricciones que tienen los usuarios para acceder a los directorios o archivos específicos en el sistema . Puede establecer ACL en el GPO con el Editor de directivas de grupo o de Microsoft Management Console. Instrucciones
Crear GPO
1
sesión en el sistema como administrador. Pulse la tecla " R" para abrir el cuadro de diálogo "Ejecutar " "Windows " y . Escriba " mmc " en el campo "Abrir " el texto y presionar " Enter".
2 Haga clic en el menú "Archivo " y luego elegir la opción " Add /Remove Snap -In" en el menú desplegable . Se abrirá el " Add-Remove Snap -in " de la ventana .
3
clic en el botón "Add" . La " Añadir Stand Alone Snap -in" cuadro de diálogo se abrirá. Seleccione la opción " Editor de objetos de directiva de grupo. " Haga clic en " Agregar " para iniciar el asistente .
4
clic en el botón "Examinar " y seleccione el dominio de la "Buscar en" menú desplegable . Seleccione la opción " Default Domain Policy " de la sección " Dominios " y haga clic en " Aceptar".
5
Haga clic en " Finish ", haga clic en " Cerrar" y haga clic en " Aceptar". La consola de Directiva de dominio predeterminada se abrirá. Continuar a la siguiente sección para configurar la lista de control de acceso.
Set ACL en GPO
6
Ampliar " Configuración del equipo ", " Configuración de Windows ", " Configuración de seguridad " y " sistema de archivos " en el panel izquierdo de la consola de Directiva de dominio predeterminada .
7
Haga clic en el "Sistema de archivos " sub - carpeta y selecciona "Add File " en el menú desplegable. . El " Agregar un archivo o carpeta " se abrirá la ventana
8
Introduzca la ruta adecuada para el objeto de directiva de grupo en el campo de texto "Folder" , siga el formato de ruta UNC : "El servidor \\ volumen \\ directorio \\ archivo " . La nueva ruta de la carpeta UNC se mostrará en el panel de la derecha , bajo la columna "Nombre del objeto".
Haga clic en la carpeta recién creada UNC 9
en el panel derecho y seleccione "Propiedades" en el menú menú desplegable . Se abrirá la ventana " Propiedades" .
10
Haga clic en los botones de radio que se corresponden con las opciones " Configurar el archivo o carpeta " y " Propagar los permisos heredables a todas las subcarpetas y archivos" . Haga clic en el botón "Editar Seguridad " para configurar las entradas de ACL . Se abrirá la ventana "Seguridad" .
11
Seleccione los usuarios que desea configurar en el "Grupo o nombres de usuario " cuadro de texto . Haga clic en " Agregar "
y comprobar el correspondiente " Permitir" o " Denegar" casillas de verificación bajo el cuadro de texto " Permisos " . Haga clic en " Aplicar" y " Aceptar".