Práctica: Gestión De Derechos Y Perfiles De Usuario En Active Directory
ENTREGA
Deberás entregar un documento en formato PDF que contenga:
- Portada con tu nombre, grupo y fecha.
- Capturas de pantalla numeradas y comentadas que evidencien cada paso realizado.
- Respuestas a las preguntas de verificación planteadas en cada apartado.
- Conclusiones sobre posibles incidencias encontradas y su resolución.
Nombre del archivo: Apellido1_Apellido2_Nombre_Practica_Perfiles.pdf
REQUISITOS PREVIOS
Antes de comenzar, asegúrate de que tu entorno cumple con:
- ✅ Máquina virtual con Windows Server 2012 R2 configurada como Controlador de Dominio.
- ✅ Al menos dos máquinas virtuales con Windows 10 unidas al dominio (clientes).
- ✅ Usuarios y grupos creados según prácticas anteriores:
usr-man-01(miembro del grupo Mantenimiento)usr-dir-01(miembro del grupo Dirección)
- ✅ Equipos del dominio:
equ-man-01equ-con-02
- ✅ Carpeta compartida en el servidor para almacenar perfiles (ejemplo:
\\servidor\perfiles$)
ACTIVIDAD 1: ASIGNACIÓN DE DERECHOS A USUARIOS Y GRUPOS
1.1. Conceder permiso de copia de seguridad al usuario usr-man-01
Procedimiento:
- En el Controlador de Dominio, abre la consola de Administración de directivas de grupo (
gpmc.msc). - Navega hasta la GPO correspondiente (o crea una nueva vinculada a la OU donde reside
usr-man-01). - Edita la directiva y accede a:
Configuración del equipo → Directivas → Configuración de Windows →
Configuración de seguridad → Directivas locales → Asignación de derechos de usuario
- Localiza la directiva "Hacer copias de seguridad de archivos y directorios".
- Añade el usuario
usr-man-01a esta directiva. - Ejecuta
gpupdate /forceen el servidor o equipo cliente correspondiente.
Evidencias requeridas:
- Captura de la ventana de edición de la GPO mostrando la asignación del derecho.
- Captura de la ejecución de
gpupdate /forcey resultado del comandogpresult /rdonde se visualice la aplicación de la directiva.
Pregunta de verificación:
¿Qué otros derechos están relacionados con la administración de copias de seguridad y restauración?
1.2. Permitir inicio de sesión local al usuario usr-dir-01 en el servidor
Procedimiento:
- En el mismo editor de GPO, localiza la directiva:
Permitir el inicio de sesión local
- Añade el usuario
usr-dir-01(o el grupo al que pertenece). - Aplica los cambios con
gpupdate /force. - Verifica iniciando sesión directamente en el servidor (no mediante RDP) con el usuario
usr-dir-01.
Evidencias requeridas:
- Captura de la configuración de la directiva.
- Captura de la pantalla de inicio de sesión exitosa en el servidor con
usr-dir-01.
Pregunta de verificación:
¿Cuál es la diferencia entre "Permitir el inicio de sesión local" y "Permitir inicio de sesión a través de Servicios de Escritorio remoto"?
ACTIVIDAD 2: CREACIÓN Y GESTIÓN DE PERFILES DE USUARIO
2.1. Unir un equipo Windows 10 al dominio usando la cuenta equ-man-01
Procedimiento:
- En la máquina virtual Windows 10, accede a:
Panel de control → Sistema y seguridad → Sistema → Cambiar configuración → Cambiar
- Selecciona Dominio e introduce el nombre del dominio.
- Cuando se soliciten credenciales, usa una cuenta con permisos para unir equipos (por defecto, cualquier usuario del dominio puede unir hasta 10 equipos).
- Asigna el nombre de equipo:
equ-man-01. - Reinicia el equipo.
Evidencias requeridas:
- Captura de la ventana de confirmación de unión al dominio.
- Captura del nombre del equipo en
Sistematras el reinicio.
2.2. Crear un perfil móvil para usr-dir-01
Procedimiento:
- En el Controlador de Dominio, abre Usuarios y equipos de Active Directory (
dsa.msc). - Busca el usuario
usr-dir-01→ Propiedades → Pestaña Perfil. - En Ruta de acceso al perfil, introduce:
\\nombre-servidor\perfiles$\%username%
(Asegúrate de que la carpeta compartida perfiles$ existe y tiene permisos adecuados)
4. Guarda los cambios.
5. Inicia sesión con usr-dir-01 en el equipo equ-man-01. 6. Cambia el fondo de escritorio a una imagen personalizada. 7. Cierra sesión.
Evidencias requeridas:
- Captura de las propiedades del usuario mostrando la ruta del perfil móvil.
- Captura del escritorio con el fondo personalizado en
equ-man-01. - Captura de la carpeta del servidor donde se almacena el perfil (
\\servidor\perfiles$\usr-dir-01).
2.3. Verificar sincronización del perfil móvil en otro equipo
Procedimiento:
- Inicia sesión con
usr-dir-01en el equipoequ-con-02. - Verifica que el fondo de escritorio es el mismo que configuraste anteriormente.
Evidencias requeridas:
- Captura del escritorio en
equ-con-02mostrando el fondo personalizado.
Pregunta de verificación:
¿Qué ventajas e inconvenientes tienen los perfiles móviles en redes con ancho de banda limitado?
2.4. Crear un perfil obligatorio para el grupo "Mantenimiento"
Procedimiento:
- Inicia sesión con un usuario del grupo Mantenimiento (por ejemplo,
usr-man-01) en un equipo cliente. - Personaliza el escritorio (fondo, iconos, etc.).
- Copia el perfil desde:
C:\Users\usr-man-01
a una carpeta compartida en el servidor (ejemplo: \\servidor\perfiles$\Mantenimiento.V6).
- En la carpeta copiada, renombra el archivo
NTUSER.DATaNTUSER.MAN(esto lo convierte en obligatorio). - En las propiedades de los usuarios del grupo Mantenimiento, configura la ruta del perfil como:
\\servidor\perfiles$\Mantenimiento.V6
Evidencias requeridas:
- Captura de la carpeta del perfil obligatorio mostrando el archivo
NTUSER.MAN. - Captura de las propiedades del usuario
usr-man-01con la ruta del perfil obligatorio.
2.5. Verificar el comportamiento del perfil obligatorio
Procedimiento:
- Inicia sesión con
usr-man-01desde cualquier equipo cliente. - Cambia el fondo de escritorio.
- Cierra sesión.
- Vuelve a iniciar sesión con
usr-man-01. - Verifica que el fondo de escritorio no ha cambiado (ha vuelto al configurado en el perfil obligatorio).
Evidencias requeridas:
- Captura del escritorio tras el primer cambio.
- Captura del escritorio tras el segundo inicio de sesión (mostrando que el cambio no se guardó).
Pregunta de verificación:
¿En qué escenarios es recomendable usar perfiles obligatorios en lugar de móviles?
2.6. Verificar propiedades de perfiles en el equipo cliente
Procedimiento:
- Inicia sesión en el equipo cliente con el administrador local (no del dominio).
- Accede a:
Panel de control → Sistema → Configuración avanzada del sistema →
Pestaña Opciones avanzadas → Perfiles de usuario → Configuración
- Observa la lista de perfiles almacenados en el equipo.
Evidencias requeridas:
- Captura de la ventana de perfiles de usuario mostrando los perfiles de
usr-dir-01yusr-man-01con su tipo (móvil/obligatorio).
- 7 de junio de 2026, 06:27