Salta al contenido principal
Donde lo barato es aprender
  • Página Principal
  • Calendario
  • Más
Español - Internacional ‎(es_old)‎
English ‎(en)‎ Español - Internacional ‎(es_old)‎
En este momento está usando el acceso para invitados
Acceder
Donde lo barato es aprender
Página Principal Calendario
Expandir todo Colapsar todo
  1. Área personal
  2. ISO
  3. Tema 7 Clientes del Dominio
  4. Práctica: Gestión De Derechos Y Perfiles De Usuario En Active Directory

Práctica: Gestión De Derechos Y Perfiles De Usuario En Active Directory

Requisitos de finalización
ENTREGA

Deberás entregar un documento en formato PDF que contenga:

  • Portada con tu nombre, grupo y fecha.
  • Capturas de pantalla numeradas y comentadas que evidencien cada paso realizado.
  • Respuestas a las preguntas de verificación planteadas en cada apartado.
  • Conclusiones sobre posibles incidencias encontradas y su resolución.

Nombre del archivo: Apellido1_Apellido2_Nombre_Practica_Perfiles.pdf

REQUISITOS PREVIOS

Antes de comenzar, asegúrate de que tu entorno cumple con:

  • ✅ Máquina virtual con Windows Server 2012 R2 configurada como Controlador de Dominio.
  • ✅ Al menos dos máquinas virtuales con Windows 10 unidas al dominio (clientes).
  • ✅ Usuarios y grupos creados según prácticas anteriores:
    • usr-man-01 (miembro del grupo Mantenimiento)
    • usr-dir-01 (miembro del grupo Dirección)
  • ✅ Equipos del dominio:
    • equ-man-01
    • equ-con-02
  • ✅ Carpeta compartida en el servidor para almacenar perfiles (ejemplo: \\servidor\perfiles$)
ACTIVIDAD 1: ASIGNACIÓN DE DERECHOS A USUARIOS Y GRUPOS

1.1. Conceder permiso de copia de seguridad al usuario usr-man-01

Procedimiento:

  1. En el Controlador de Dominio, abre la consola de Administración de directivas de grupo (gpmc.msc).
  2. Navega hasta la GPO correspondiente (o crea una nueva vinculada a la OU donde reside usr-man-01).
  3. Edita la directiva y accede a:
 
 
   Configuración del equipo → Directivas → Configuración de Windows → 
   Configuración de seguridad → Directivas locales → Asignación de derechos de usuario
  1. Localiza la directiva "Hacer copias de seguridad de archivos y directorios".
  2. Añade el usuario usr-man-01 a esta directiva.
  3. Ejecuta gpupdate /force en el servidor o equipo cliente correspondiente.

Evidencias requeridas:

  • Captura de la ventana de edición de la GPO mostrando la asignación del derecho.
  • Captura de la ejecución de gpupdate /force y resultado del comando gpresult /r donde se visualice la aplicación de la directiva.

Pregunta de verificación:
¿Qué otros derechos están relacionados con la administración de copias de seguridad y restauración?

1.2. Permitir inicio de sesión local al usuario usr-dir-01 en el servidor

Procedimiento:

  1. En el mismo editor de GPO, localiza la directiva:
 
 
   Permitir el inicio de sesión local
  1. Añade el usuario usr-dir-01 (o el grupo al que pertenece).
  2. Aplica los cambios con gpupdate /force.
  3. Verifica iniciando sesión directamente en el servidor (no mediante RDP) con el usuario usr-dir-01.

Evidencias requeridas:

  • Captura de la configuración de la directiva.
  • Captura de la pantalla de inicio de sesión exitosa en el servidor con usr-dir-01.

Pregunta de verificación:
¿Cuál es la diferencia entre "Permitir el inicio de sesión local" y "Permitir inicio de sesión a través de Servicios de Escritorio remoto"?

ACTIVIDAD 2: CREACIÓN Y GESTIÓN DE PERFILES DE USUARIO

2.1. Unir un equipo Windows 10 al dominio usando la cuenta equ-man-01

Procedimiento:

  1. En la máquina virtual Windows 10, accede a:
 
 
   Panel de control → Sistema y seguridad → Sistema → Cambiar configuración → Cambiar
  1. Selecciona Dominio e introduce el nombre del dominio.
  2. Cuando se soliciten credenciales, usa una cuenta con permisos para unir equipos (por defecto, cualquier usuario del dominio puede unir hasta 10 equipos).
  3. Asigna el nombre de equipo: equ-man-01.
  4. Reinicia el equipo.

Evidencias requeridas:

  • Captura de la ventana de confirmación de unión al dominio.
  • Captura del nombre del equipo en Sistema tras el reinicio.

2.2. Crear un perfil móvil para usr-dir-01

Procedimiento:

  1. En el Controlador de Dominio, abre Usuarios y equipos de Active Directory (dsa.msc).
  2. Busca el usuario usr-dir-01 → Propiedades → Pestaña Perfil.
  3. En Ruta de acceso al perfil, introduce:
 
 
   \\nombre-servidor\perfiles$\%username%

(Asegúrate de que la carpeta compartida perfiles$ existe y tiene permisos adecuados)

       4. Guarda los cambios.

       5. Inicia sesión con usr-dir-01 en el equipo equ-man-01. 6. Cambia el fondo de escritorio a una imagen personalizada. 7. Cierra sesión.

Evidencias requeridas:

  • Captura de las propiedades del usuario mostrando la ruta del perfil móvil.
  • Captura del escritorio con el fondo personalizado en equ-man-01.
  • Captura de la carpeta del servidor donde se almacena el perfil (\\servidor\perfiles$\usr-dir-01).

2.3. Verificar sincronización del perfil móvil en otro equipo

Procedimiento:

  1. Inicia sesión con usr-dir-01 en el equipo equ-con-02.
  2. Verifica que el fondo de escritorio es el mismo que configuraste anteriormente.

Evidencias requeridas:

  • Captura del escritorio en equ-con-02 mostrando el fondo personalizado.

Pregunta de verificación:
¿Qué ventajas e inconvenientes tienen los perfiles móviles en redes con ancho de banda limitado?

2.4. Crear un perfil obligatorio para el grupo "Mantenimiento"

Procedimiento:

  1. Inicia sesión con un usuario del grupo Mantenimiento (por ejemplo, usr-man-01) en un equipo cliente.
  2. Personaliza el escritorio (fondo, iconos, etc.).
  3. Copia el perfil desde:
 
 
   C:\Users\usr-man-01

                     a una carpeta compartida en el servidor (ejemplo:      \\servidor\perfiles$\Mantenimiento.V6).

  1. En la carpeta copiada, renombra el archivo NTUSER.DAT a NTUSER.MAN (esto lo convierte en obligatorio).
  2. En las propiedades de los usuarios del grupo Mantenimiento, configura la ruta del perfil como:
 
 
   \\servidor\perfiles$\Mantenimiento.V6

Evidencias requeridas:

  • Captura de la carpeta del perfil obligatorio mostrando el archivo NTUSER.MAN.
  • Captura de las propiedades del usuario usr-man-01 con la ruta del perfil obligatorio.

2.5. Verificar el comportamiento del perfil obligatorio

Procedimiento:

  1. Inicia sesión con usr-man-01 desde cualquier equipo cliente.
  2. Cambia el fondo de escritorio.
  3. Cierra sesión.
  4. Vuelve a iniciar sesión con usr-man-01.
  5. Verifica que el fondo de escritorio no ha cambiado (ha vuelto al configurado en el perfil obligatorio).

Evidencias requeridas:

  • Captura del escritorio tras el primer cambio.
  • Captura del escritorio tras el segundo inicio de sesión (mostrando que el cambio no se guardó).

Pregunta de verificación:
¿En qué escenarios es recomendable usar perfiles obligatorios en lugar de móviles?

2.6. Verificar propiedades de perfiles en el equipo cliente

Procedimiento:

  1. Inicia sesión en el equipo cliente con el administrador local (no del dominio).
  2. Accede a:
 
 
   Panel de control → Sistema → Configuración avanzada del sistema → 
   Pestaña Opciones avanzadas → Perfiles de usuario → Configuración
  1. Observa la lista de perfiles almacenados en el equipo.

Evidencias requeridas:

  • Captura de la ventana de perfiles de usuario mostrando los perfiles de usr-dir-01 y usr-man-01 con su tipo (móvil/obligatorio).
  • Solución.pdf Solución.pdf
    7 de junio de 2026, 06:27
En este momento está usando el acceso para invitados (Acceder)
Resumen de retención de datos
Descargar la app para dispositivos móviles
Desarrollado por Moodle