Sistemas Operativos 1
Mayo 2009
Edwin Nájera
Clase 2 Permisos Las acciones permitidas a un usuario sobre un recurso. Qué recurso? • Archivo • Carpeta • Impresora • Aplicación Independiente del SO • Seguridad ◦ Lectura ◦ Escritura Tipos de permisos para el proyecto: - Share: Accesos en la red--> Son muy limitadas --> Existen actualmente por compatibilidad con SO antiguos, anteriores a windows 2000 - Security • Acceso local • Acceso en la Red Share - Full Control | - Change |> - A nivel de - Read | - No es posible con archivos Full Contro: Permite control total sobre una carpeta ne la red. • Cambiar contenido • Borrar archivos • Leer • Cambiar los permisos • Crear nuevos archivos o carpetas Change • Cambiar contenido • Borrar archivos • Leer • Crear nuevos archivos o carpetas Read • Leer Reglas (change) 1. Permisos se pueden permitir (allow) o denegar (deny) 2. No aplica a nivel local 3. Todos los permisos son acumalativos 1. el permiso menos restrictivo aplica 4. Permisos sobre usuarios tiene precedencia sobre permisos en grupos. 5. Denegar permisos siempre tiene mayor prioridad 1. Excepcion a la regla 3
Sistemas Operativos 1
Mayo 2009
Edwin Nájera
Security de menos a mas restrictivo • Full Control | • Modify | • Read and Execute | • List Context Folder | • Write | • Read |>
▪ Permisos a nivel local ▪ Aplican a nivel de red con carpetas compartidas ▪ Aplican sobre carpetas ▪ Aplican sobre archivos
Read • Permite leer el contenido de archivos • Ver el contenido de una carpeta Write • Permisos del read • Modificar el contenido de archivos • Crear nuevos archivos o carpetas List Content Folder • Ver el contenido de una carpeta Read and Execute • Read • Ejecuta aplicaciones Modify • Modify • Cambiar permisos Reglas 1. Denegar o permitir 2. Los permisos sobre archivos tienen prioridad sobre permisos en carpetas 3. Los permisos son acumulativos 1. El permiso menos restrictivo es el que va a aplicar 4. Permisos sobre usuario tienen prioridad sobre los permisos en grupos 5. Denegar un permiso siempre toma prioridad 1. Excepción de la 3 Security • Read • Local NTFS
Share • Red FAT32 NTFS
▪ Windows 2000 o superior ▪ Linux ▪ Unix
Windows 9x Windows M
Sistemas Operativos 1
Mayo 2009
Edwin Nájera
Windows NT
Permisos Efectivos
• Cuando existen permisos mezclados de security y share. se aplican a la siguiente regla ◦ El permiso mas restrictivo aplica.
Ejemplo • La carpeta "Folder1" esta compartida y tiene permisos locales • Cada grupo debe acceder solamente a la carpeta que le corresponde, no puede modificar los permisos sobre la carpeta • Todos los usuarios de informatica puede escribir en cualquier carpeta Usuarios • Contabilidad ◦ UsuarioCon1 ◦ UsuarioCon2 • Informatica ◦ UsuarioInf1 ◦ UsuarioInf2 • Usuario Gerente • Admin Info Grupos Contabilidad • UsuarioCon1 • UsuarioCon2 Informatica • UsuarioInf1 • UsuarioInf2 • AdminInfo Gerentes • Usuario Gerent La carpeta raiz va a tener permisos a nivel de share y las demas tendran a nivel security Permisos Folder1 (-Contabilidad, -Informatica, -Gerentes) (informatica) Share Allow Deny Security Allow
Deny
Full Control
si
no
no
Change
no
no
Read
no
no
Folder1_1 (contabilidad) Security
Allow
Deny
Write
si
Sistemas Operativos 1
Mayo 2009
Full Control no
no
Modify
si
no
Read
no
no
Write
no
no
Edwin Nájera
Folder1_2 (informatica) Security Allow Deny Modify
si
no
Folder1_3 (Gerentes) Security Allow Deny Modify
si
no
Nota: REGLA Herencia de Permisos: Los permisos sobre carpetas aplicadas correctamente tienen prioridad sobre heredados.