UF1 2. Administración de Software Base. Bloque I

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 101

UF1: Instalación, configuración y

explotación del sistema informático


UF1: Instalación, configuración y explotación del
sistema informático

1. Instalación de software libre y propietario

2. Administración de software base


2. Administración de software base. Bloque I

2.1. Administración de usuarios y grupos locales.


2.2. Usuarios y grupos predeterminados.
2.3. Seguridad de cuentas de usuario.
2.4. Seguridad de contraseñas.
2.5. Administración de perfiles locales de usuario.
2.1. Administración de usuarios y grupos locales.

La creación y
administración de
usuarios y grupos
locales se realiza con la
aplicación de
Administración de
equipos.
2.1. Administración de usuarios y grupos locales.

Es necesario tener
instalada la versión de
Windows 10 Pro para
disponer de la sección
Usuarios y grupos locales
2.1. Administración de usuarios y grupos locales.

Funciones del Administrador de equipos:

Herramientas del sistema: accedemos a funciones como el programador de tareas,


el visor de eventos, herramientas de rendimiento, carpetas compartidas, usuarios,
grupos locales y más.
Almacenamiento: accedemos a la administración de los discos instalados en el
equipo.
Servicios y Aplicaciones: ir a la gestión de los servicios de Windows 10, controles
WMI o al administrador de IIS.
2.1. Administración de usuarios y grupos locales.

Podemos llegar desde diferentes formas:


1. Desde el menú de Inicio de Windows
2. Desde el menú contextual de Inicio de Windows
3. Desde el comando Ejecutar de Windows
4. Desde el explorador de Windows
5. Desde el panel de control
6. Desde el símbolo del sistema
7. Desde el cuadro de Búsqueda de Cortana
2.1. Administración de usuarios y grupos locales.

1. Pulsar Botón de Inicio de Windows


Ir a la sección Herramientas administrativas, y
en el listado seleccionar Administración de equipos
2.1. Administración de usuarios y grupos locales.

2. Ir al Botón de Inicio de Windows


Botón derecho ratón , Seleccionar Administración de equipos
2.1. Administración de usuarios y grupos locales.

3. Desde el comando Ejecutar en Windows :


Pulsando las teclas

Escribir el nombre del complemento compmgmt.msc


2.1. Administración de usuarios y grupos locales.

3. Desde el comando Ejecutar en Windows :


Pulsando las teclas

También existe el complemento lusrmgr.msc


2.1. Administración de usuarios y grupos locales.

4. Acceder al explorador de archivos y allí dar


clic sobre la opción “Este equipo” y en las
opciones desplegadas seleccionar
“Administrar”
2.1. Administración de usuarios y grupos locales.

5. Desde el Panel de Control, seleccionar Herramientas administrativas y


encontraremos el Administrador de equipos :
2.1. Administración de usuarios y grupos locales.

5. Desde el Panel de Control, seleccionar Herramientas administrativas y


encontraremos el Administrador de equipos :
2.1. Administración de usuarios y grupos locales.

6. Desde el símbolo del sistema


2.1. Administración de usuarios y grupos locales.

7. Desde el cuadro de Búsqueda de Cortana

Ingresamos el término “equipos” y


seleccionamos el programa
2.1. Administración de usuarios y grupos locales.

Listado de Usuarios locales:


2.1. Administración de usuarios y grupos locales.

Listado de Grupos locales:


2.1. Administración de usuarios y grupos locales.

Podemos tanto crear, modificar y eliminar las cuentas locales usando el menú
contextual (botón derecho ratón) o haciendo doble clic sobre el objeto a tratar.
2.1. Administración de usuarios y grupos locales.

Podemos tanto crear, modificar y eliminar las cuentas locales usando el menú
contextual (botón derecho ratón) o haciendo doble clic sobre el objeto a tratar.
2.1. Administración de usuarios y grupos locales.
2.1. Administración de usuarios y grupos locales.
2.1. Administración de usuarios y grupos locales.

Desde el símbolo del sistema podemos crear usuarios y grupos:

NET USER

NET GROUP
2.3. Seguridad de cuentas de usuario.

Una vez definidos los usuarios y grupos locales podemos definir los permisos en
diferentes directorios para tener (o denegar) acceso de:

Control total
Modificar
Lectura y ejecución
Mostrar el contenido de la carpeta
Lectura
Escritura
2.3. Seguridad de cuentas de usuario.

Hacer clic con el botón derecho en el directorio a


modificar los permisos, en este caso lo haremos
en la carpeta llamada “IFP”.

Una vez desplegado el menú, debe accederse a


Propiedades
2.3. Seguridad de cuentas de usuario.

Pasos a seguir:
1. Acceder a la pestaña Seguridad.
2. Marcar el grupo a dar los permisos.
3. Una vez seleccionado el grupo, hacer clic en el botón “Editar…” el cual abrirá
una nueva ventana donde permitirá editar los permisos.
4. Esta nueva ventana muestra los que posee este conjunto de usuarios en este
directorio, donde también se puede permitir o denegar permisos. Selecciona el
grupo a modificar los permisos.
2.3. Seguridad de cuentas de usuario.

1
2
3

4
2.3. Seguridad de cuentas de usuario.

Generalmente, todas las carpetas heredan los permisos de la


carpeta raíz o principal. Veremos que los permisos están en
gris y no podemos configurarlos. Si queremos otros permisos
deshabilitaremos la herencia.

Para ello, tenemos que Deshabilitar herencia en la carpeta en


cuestión. Vamos a Opciones avanzadas
2.3. Seguridad de cuentas de usuario.
2.3. Seguridad de cuentas de usuario.

Podemos convertir los permisos heredados en permisos específicos o quitar todos


los permisos heredados de este objeto
2.3. Seguridad de cuentas de usuario.

Si seleccionamos Quitar todos los permisos heredados de este objeto rápidamente


asignar al grupo Administradores Control total para que la carpeta no quede
totalmente inaccesible.
2.3. Seguridad de cuentas de usuario.

Seleccionar una entidad de seguridad


2.3. Seguridad de cuentas de usuario.

Seleccionar una entidad de seguridad

Grupo Administradores
Comprobar nombres
2.3. Seguridad de cuentas de usuario.

Permisos de Control Total sobre Grupo Administradores

Pulsar Aceptar
2.3. Seguridad de cuentas de usuario.

Ahora podríamos aplicar el resto de permisos a otros grupos de seguridad

Finalmente damos a Aplicar


2.3. Seguridad de cuentas de usuario.
2.3. Seguridad de cuentas de usuario.

Asignación de derechos de usuario

Los derechos de usuario se administran en la Directiva de grupo en el


elemento Configuración del equipo/Configuración de Windows/Configuración de
seguridad/Directivas locales/Asignación de derechos de usuario.

Los derechos de usuario rigen los métodos por los que un usuario puede iniciar
sesión en un sistema. Los derechos de usuario se aplican en el nivel de dispositivo
local y permiten a los usuarios realizar tareas en un dispositivo o en un dominio.
2.3. Seguridad de cuentas de usuario.

Asignación de derechos de usuario

En Windows 10 Pro se ejecuta escribiendo en Buscar

gpedit.msc o secpol.msc
2.3. Seguridad de cuentas de usuario.
2.3. Seguridad de cuentas de usuario.
2.3. Seguridad de cuentas de usuario.

Opciones de seguridad

Las opciones de seguridad se administran en la Directiva de grupo local en el


elemento Configuración del equipo/Configuración de Windows/ Configuración de
seguridad/Directivas locales/Opciones de seguridad.

Las Opciones de seguridad contienen los siguientes grupos de opciones de


directiva de seguridad que le permiten configurar el comportamiento del equipo
local.
2.3. Seguridad de cuentas de usuario.
2.4. Seguridad de contraseñas.

Un entorno seguro requiere que todos los usuarios utilicen contraseñas seguras,
que tienen al menos ocho caracteres e incluyen una combinación de letras,
números y símbolos.

La configuración de la Directiva de contraseñas se administra en la consola de


administración de directivas de grupo local en la siguiente ubicación Configuración
del equipo/Configuración de Windows/ Configuración de seguridad/Directivas de
cuentas.
2.4. Seguridad de contraseñas.

Podemos definir longitud mínima de contraseña, requisitos de complejidad de


contraseña, exigir historial de contraseñas, vigencias máxima/mínima de
contraseña.

Así como duración/restablecer/umbral del bloqueo de cuenta.


2.4. Seguridad de contraseñas.

La configuración de la Directiva de contraseñas se administra en la consola de


administración de directivas de grupo local en la siguiente ubicación Configuración
del equipo/Configuración de Windows/ Configuración de seguridad/Directivas de
cuentas.
2.4. Seguridad de contraseñas.
2.4. Seguridad de contraseñas.
2.4. Seguridad de cuentas de usuario.

Desde el símbolo del sistema podemos asignar directivas de cuenta con el


comando NET ACCOUNTS
2.5. Administración de perfiles locales de usuario.

Un perfil local de usuario: Perfiles creados en un equipo cuando un usuario inicia


sesión. El perfil es específico de un usuario, local al equipo y se almacena en el
disco duro del equipo local.

Para obtener información sobre un perfil:


Desde el explorador de Windows, Seleccionamos el icono Este Equipo, Botón
Derecho ratón, damos en Propiedades, de la Pestaña Configuración Avanzada del
Sistema pulsamos Perfiles de usuario-Configuración, ahí están todos los perfiles,
su tamaño y el estado de los mismos.
2.5. Administración de perfiles locales de usuario.
2.5. Administración de perfiles locales de usuario.
2.5. Administración de perfiles locales de usuario.
2.1. Administración de usuarios y grupos locales.
Ubuntu
Ir a Configuración, clicando en el triangulo superior derecho del escritorio en
Ubuntu
2.1. Administración de usuarios y grupos locales.
Ubuntu
Con la barra vertical nos deslizamos hasta llegar a la configuración de Usuarios
2.1. Administración de usuarios y grupos locales.
Ubuntu
Ir a Usuarios
2.1. Administración de usuarios y grupos locales.
Ubuntu
Tendremos que desbloquear para cambiar la configuración
2.1. Administración de usuarios y grupos locales.
Ubuntu
Autenticación con la contraseña (12345).

Cada vez que queramos realizar cambios de configuración a


nivel de sistema siempre nos pedirá la autentificación.

A partir de estos momentos obviaremos todas las


autenticaciones a realizar.
2.1. Administración de usuarios y grupos locales.
Ubuntu
Tendremos que desbloquear para cambiar la configuración
2.1. Administración de usuarios y grupos locales.
Ubuntu
En la parte superior podremos Añadir usuario…
2.1. Administración de usuarios y grupos locales.
Ubuntu
Tipo de cuenta

Estándar o administrador
2.1. Administración de usuarios y grupos locales.
Ubuntu
Contraseña

En nuestro caso, pondremos

P@ssword00
2.1. Administración de usuarios y grupos locales.
Ubuntu
Ir a Añadir
2.1. Administración de usuarios y grupos locales.
Ubuntu
Usuario creado
2.1. Administración de usuarios y grupos locales.
Ubuntu
Para eliminar un usuario

Seleccionar usuario y desplazarse al


final de la Configuración de la cuenta

Quitar usuario…
2.1. Administración de usuarios y grupos locales.
Ubuntu
¿Cómo abrir el Terminal (modo consola)?
En el lanzador (la barra vertical izquierda del escritorio) ir al icono de Mostrar
aplicaciones
2.1. Administración de usuarios y grupos locales.
Ubuntu
¿Cómo abrir el Terminal (modo consola)?
Escribimos en la barra de búsqueda: term

Pulsamos en el icono de Terminal


2.1. Administración de usuarios y grupos locales.
Ubuntu
¿Cómo abrir el Terminal (modo consola)?
Escribimos en la barra de búsqueda: term
2.1. Administración de usuarios y grupos locales.
Ubuntu
Terminal con teclado español
Configurar para siempre el teclado en español mirar Material complementario -
Instalación Ubuntu 20.04 LTS

Válido para la sesión en curso: sudo setxkbmap –layout ‘es,es’ –model pc105
2.1. Administración de usuarios y grupos locales.
Ubuntu
Instalar herramientas de sistema

sudo apt-get install gnome-system-tools


2.1. Administración de usuarios y grupos locales.
Ubuntu
Instalar herramientas de sistema
2.1. Administración de usuarios y grupos locales.
Ubuntu
Ir al Buscador y escribir usuarios y aparecerá la utilidad de Usuarios y grupos
2.1. Administración de usuarios y grupos locales.
Ubuntu
Usuarios y grupos
2.1. Administración de usuarios y grupos locales.
Ubuntu
Usuarios y grupos

Ajustes avanzados
2.1. Administración de usuarios y grupos locales.
Ubuntu
Usuarios y grupos

Creación de grupos en Gestionar grupos


2.1. Administración de usuarios y grupos locales.
Ubuntu
2.1. Administración de usuarios y grupos locales.
Ubuntu en modo consola
Crear usuarios y grupos:
Añadir un usuario
Añadir un usuario al sistema estableciendo users como el su grupo principal

Añadir un grupo

Añadir un usuario nuevo o existente a un grupo existente


2.1. Administración de usuarios y grupos locales.
Ubuntu en modo consola
Eliminar usuarios y grupos:
Eliminar un usuario sudo userdel username

Eliminar un usuario con el directorio personal con todo su contenido


sudo userdel -r username
Eliminar un grupo
sudo groupdel nombregrupo
2.1. Administración de usuarios y grupos locales.
Ubuntu en modo consola
Modificar usuarios y grupos:

usermod para usuarios y

groupmod para grupos


2.1. Administración de usuarios y grupos locales.
Ubuntu en modo consola
Modificar usuarios y grupos:
Ejemplos:

cambiar el directorio de inicio de el usuario porque sea /home/ profes/juan

cambiar el grupo inicial del usuario juan porque sea profesores


2.1. Administración de usuarios y grupos locales.
Ubuntu en modo consola
Modificar usuarios y grupos:
Ejemplos:

cambiar el nombre del usuario juan por un nuevo nombre jorge.

cambiar el nombre del grupo profesores a alumnos


2.3. Seguridad de cuentas de usuario. Ubuntu

Los permisos en Linux se visualizan de modo gráfico seleccionando una carpeta o


fichero y con el menú contextual ir a Propiedades:
2.3. Seguridad de cuentas de usuario. Ubuntu

Los permisos son:

Solo listar archivos


Acceder a archivos
Crear y eliminar archivos
2.3. Seguridad de cuentas de usuario. Ubuntu

Cambiar permisos a los archivos contenidos:


2.3. Seguridad de cuentas de usuario. Ubuntu

Los permisos en Linux se visualizan en modo terminal ejecutando el comando:


2.3. Seguridad de cuentas de usuario. Ubuntu

Directorio o carpeta
Tenemos 3 grupos de permisos con 3
permisos cada uno:
-1º grupo: indica los permisos del usuario
propietario
-2º grupo: indica los permisos del grupo
de usuarios
-3º grupo: indica los permisos para el
resto de usuarios
archivo
1 grupo 2 grupo 3 grupo
2.3. Seguridad de cuentas de usuario. Ubuntu

Los 3 tipos de permisos que hay son:

Lectura (r): Read indica si puedes abrir el archivo y ver su contenido.


Escritura (w): Write indica si puedes modificar el contenido del archivo.
Ejecución (x): Execution indica si se puede ejecutar el archivo.
2.3. Seguridad de cuentas de usuario. Ubuntu

Podemos definir los diferentes permisos a nivel númerico con el comando chmod:
111 → rwx → 7
110 → rw- → 6
101 → rx → 5
100 → r-- → 4
rwxrwxrwx → 777
011 → -wx → 3
010 → -w- → 2 rw-r-xr-x → 655
001 → --x → 1
r --------- → 400
000 → --- → 0
2.3. Seguridad de cuentas de usuario. Ubuntu

Comando chmod
Ejemplos:
Dar permisos de Lectura, escritura y ejecución a los 3 grupos en una carpeta
llamada prueba:
2 opciones:
• la numérica
• chmod 777 prueba
• y la alfabética
• chmod rwx prueba
2.3. Seguridad de cuentas de usuario. Ubuntu

Comando chmod
Ejemplos:
Queremos que el usuario tenga rwx, el grupo RW y el resto R en la carpeta prueba.
tenemos2 opciones:
la numérica
• chmod 764 prueba
y la alfabética
• chmod u =rwx, G =rw, O = r prueba
2.3. Seguridad de cuentas de usuario. Ubuntu

Si tenemos que aplicar diferentes permisos a diferentes grupos con el comando


chmod estamos muy limitados.

Para ello es necesario aplicar ACL (listas de acceso de control – como en


Windows).

Instalación de ACL
2.3. Seguridad de cuentas de usuario. Ubuntu

Instalar ACL
2.3. Seguridad de cuentas de usuario. Ubuntu

Ver ACL asignadas a una carpeta:


getfacl nombrecarpeta

Asignar ACL a una carpeta:


setfacl
sudo setfacl -m g:green:rwx ubicacioncarpeta

Fuente: https://help.ubuntu.com/community/FilePermissionsACLs
2.4. Seguridad de contraseñas. Ubuntu

Archivos relacionados con la gestión de usuarios y grupos:

/etc/password

/etc/shadow

/etc/group

/etc/skel
2.4. Seguridad de contraseñas. Ubuntu

Definir período para expirar la contraseña:

Editar las siguientes variables en /etc/login.defs

En este caso, obligará a todos los usuarios a cambiar su contraseña cada 150 días,
y enviar una mensaje de advertencia 7 días antes de su caducidad.
2.4. Seguridad de contraseñas. Ubuntu

Para ver la directiva de caducidad de una contraseña: chage

chage –l nombreusuario
2.4. Seguridad de contraseñas. Ubuntu

Para cambiar el período de caducidad de contraseña por un determinado usuario,


en este caso, xmodulo:

El pedido anterior establece que la contraseña expira el 01/30/2015. El número


mínimo/máximo de días entre cambios de contraseña establece en 5 y 90,
respectivamente. La cuenta será bloqueada 30 días después que expire una
contraseña y un mensaje de advertencia será enviado 14 días antes de la
expiración de la contraseña.
2.4. Seguridad de contraseñas. Ubuntu

Módulo PAM (Pluggable authentication Modules).

Permite habilitar el soporte de cracklib, el cual proporciona capacidades adicionales


para la comprobación de contraseñas, como:
• Configurar longitud mínima de contraseñas
• Configurar complejidad de las contraseñas
• Historial de contraseñas
2.4. Seguridad de contraseñas. Ubuntu

Módulo PAM (Pluggable authentication Modules).

Instalación PAM

Para hacer cumplir la política de contraseñas, se ha de modificar un archivo de


configuración PAM relacionado con la autenticación ubicado en /etc/pam.d. El
cambio de política se llevará a efecto inmediatamente después del cambio.
2.4. Seguridad de contraseñas. Ubuntu

Configurar longitud mínima de contraseñas:

Editar archivo /etc/pam.d/common-password. Buscar una línea que contenga tanto


password y pam_cracklib.so y cambiar el valor de minlen=

El valor difok establece el número mínimo de caracteres que deben ser diferentes
de la contraseña anterior.
2.4. Seguridad de contraseñas. Ubuntu

Configurar complejidad de las contraseñas:

Editar archivo /etc/pam.d/common-password. Buscar una línea que contenga tanto


password y pam_cracklib.so y añadir los diferentes créditos personalizados:

ucredit= -1 lcredit= -2 dcredit= -1 ocredit= -1

Los cuatro parámetros ucredit, lcredit, dcredit, ocredit utilizan para establecer el
crédito máximo para mayúscula, minúscula, numéricos (dígitos), y otros caracteres
no alfanuméricos, respectivamente.
2.4. Seguridad de contraseñas. Ubuntu

Historial de contraseñas:

Editar archivo /etc/pam.d/common-password.


Añadir una línea que contenga tanto password required pam_pwhistory.so y añadir
remember ( en el ejemplo tendremos un historial de 6 contraseñas):

password required pam_pwhistory.so use_authtok remember = 6

También podría gustarte