4 Methods of Change Detection
4.2 Classification of images using Maximum likelihood Classifier
Objetivo: administrar el servidor de impresión desde la consola Administración de impresióninstalada en el taller anterior.
Máquina virtual utilizada: AD1.
En AD1, inicie la consola Administración de impresión y luego haga clic en el nodo Filtros
personalizados.
Los filtros personalizados permiten mostrar información acerca de las impresoras. Esto permite visualizar de forma sencilla el conjunto de impresoras y controladores así como aquellas
impresoras con trabajos (que tienen al menos un trabajo en curso) o no preparadas (conjunto de impresoras que no tienen estado de preparadas). Puede crear su propio filtro para obtener la información deseada.
Haga clic con el botón derecho en el nodo Filtros personalizados y luego seleccione Agregar
nuevo filtro de impresora.
Introduzca Visualización de trabajos en curso en el campo Nombre.
Marque la casilla Mostrar el número total de elementos junto al nombre del filtro y luego haga clic en Siguiente.
En la ventana Definir filtro, seleccione Trabajos en cola en la lista desplegable Campo y luego no es exactamente en la lista desplegable Condición.
Introduzca 0 en el campo Valor.
Haga clic en Siguiente y luego en Finalizar.
Aparece el nuevo filtro en la consola.
Seleccione el nodo Impresoras y luego haga clic con el botón derecho en la impresoraImpresora Sala 1.
En el menú contextual, seleccione Implementar con directiva de grupo.
En la ventana Implementar con directiva de grupo, haga clic en el botón Examinar.
La ventana presenta el conjunto de directivas de grupo ya creadas a nivel de OU (unidad organizativa), dominios y sitios de Active Directory.
Haga clic en el botón que permite Crear nuevo objeto de directiva de grupo.
En la ventana Buscar un objeto de directiva de grupo, haga clic en el segundo icono que permite la creación de una nueva GPO.
Llame a la nueva directiva Implementar impresoras y luego haga clic en Aceptar.
Marque la opción Los equipos a los que se aplica esta GPO.
Haga clic en el botón Agregar y luego en Aplicar.
Valide el mensaje de información haciendo clic en Aceptar y luego haga clic en Aceptar en la ventana Implementar con directiva de grupo.
Haga clic en el nodo Impresoras implementadas.
La configuración efectuada se muestra correctamente.
Tras la próxima aplicación de las GPO, la impresora se instalará en todos los equipos y servidores. Para limitar esta instalación, tendremos que filtrar empleando un grupo de seguridad o posicionando la directiva de grupo en un contenedor diferente.
Validación de conocimientos: preguntas/respuestas
1. Preguntas
Puede validar los conocimientos adquiridos respondiendo a las siguientes preguntas.
1¿Cuál es la diferencia entre un permiso NTFS estándar y un permiso NTFS avanzado? 2Defina el término permiso NTFS heredado.
3¿Cuál es la diferencia entre un permiso NTFS heredado y uno explícito?
4La partición D contiene la carpeta Contabilidad que está compartida con el nombre
Conta. Los miembros de los grupos G_Conta_W poseen permisos de escritura, el administrador tiene permisos de control total. Se crean dos subcarpetas: IVA 2012 e IVA 2013.
El usuario nbonnet debe poder acceder a la carpeta IVA 2013 sin poder leer el
contenido de los archivos presentes en IVA 2012 y aquellos almacenados en la raíz de la carpeta Conta.
¿Cuáles son los mecanismos a implementar para permitir al usuario nbonnet acceder al recurso?
5¿Es posible ver la autorización efectiva del usuario?
6¿Cuál es la funcionalidad que consiste en ocultar las carpetas contenidas en un
recurso compartido donde el usuario carece de permisos de acceso?
7¿Qué consola empleamos para configurar la funcionalidad de la pregunta anterior? 8¿Cuándo se ejecuta la creación de una instantánea de forma predeterminada?
9¿Qué ocurre cuando se alcanza el tamaño máximo configurado para las instantáneas? 10¿Quién puede restaurar una instantánea?
11¿Cuáles son las ventajas de los controladores de tipo v4? 12¿En qué consisten los grupos de impresión?
2. Resultados
Para cada respuesta acertada, contabilice un punto, es necesario un mínimo de 10 puntos para aprobar el capítulo.
3. Respuestas
No existe diferencia, los dos son permisos NTFS. Sin embargo los permisos NTFS avanzados permiten ser más preciso con los permisos asignados a un objeto Active Directory.
2Defina el término permiso NTFS heredado.
Cuando se asigna un permiso en la ACL de un recurso (carpeta...), los objetos presentes en ese recurso (subcarpeta, archivo...) reciben igualmente este permiso. Hablamos de padre (el recurso) y de hijo (todo objeto presente en el interior de este recurso).
3¿Cuál es la diferencia entre un permiso NTFS heredado y uno explícito?
Un permiso explícito es el permiso NTFS que ha asignado un administrador en la ACL del recurso. A diferencia de los permisos explícitos, los permisos heredados se asignan automáticamente al objeto hijo transmitidos por el padre.
4La partición D contiene la carpeta Contabilidad que está compartida con el nombre
Conta. Los miembros de los grupos G_Conta_W poseen permisos de escritura, el administrador tiene permisos de control total. Se crean dos subcarpetas: IVA 2012 e IVA 2013.
El usuario nbonnet debe poder acceder a la carpeta IVA 2013 sin poder leer el
contenido de los archivos presentes en IVA 2012 y aquellos almacenados en la raíz de la carpeta Conta.
¿Cuáles son los mecanismos a implementar para permitir al usuario nbonnet acceder al recurso?
Para esto existen dos posibilidades. Podemos compartir la carpeta IVA 2013 lo que permitirá al usuario acceder directamente a la carpeta deseada.
La segunda solución requiere un poco más de administración. Consiste en agregar en la ACL de la carpeta Contabilidad al usuario nbonnet. Éste recibirá el permiso Mostrar el contenido de la carpeta. En la carpeta IVA 2013 es preciso bloquear la herencia y el permiso Modificar asignado a nbonnet. El usuario podrá así recorrer las diferentes carpetas sin tener el permiso de lectura de los archivos contenidos.
5¿Es posible ver la autorización efectiva del usuario?
Los permisos NTFS son acumulativos de forma tal que es posible tener al final una autorización efectiva diferente de la deseada por el administrador. Para garantizar que atribuimos al usuario los permisos correctos, podemos utilizar la pestaña Acceso efectivo en la configuración de seguridad avanzada.
6¿Cuál es la funcionalidad que consiste en ocultar las carpetas contenidas en un
recurso compartido donde el usuario carece de permisos de acceso?
Esta funcionalidad tiene el nombre de ABE (Access Based Enumeration) y consiste en mostrar al usuario solamente las carpetas y archivos ubicados en un recurso
compartido donde el usuario tiene acceso.
7¿Qué consola empleamos para configurar la funcionalidad de la pregunta anterior?
La funcionalidad ABE se configura empleando la consola Administrador del servidor.
8¿Cuándo se ejecuta la creación de una instantánea de forma predeterminada?
Una instantánea se crea de lunes a viernes a las 7:00 y 12:00. Es, por supuesto, posible modificar esta programación.
9¿Qué ocurre cuando se alcanza el tamaño máximo configurado para las instantáneas?
Se realiza una rotación. De esta forma, cuando se alcanza el tamaño máximo, las instantáneas con fecha más antigua se eliminan en beneficio de las más recientes.
10¿Quién puede restaurar una instantánea?
Los usuarios pueden restaurar una instantánea por medio de la opción Versiones anteriores en las propiedades del recurso compartido. El administrador tiene la opción de hacerlo desde el servidor.
11¿Cuáles son las ventajas de los controladores de tipo v4?
Estos nuevos controladores evitan efectuar la configuración de los controladores en función de la arquitectura del cliente. Adicionalmente, el tamaño del archivo es más reducido, lo que implica una instalación más rápida.
12¿En qué consisten los grupos de impresión?
Los grupos de impresión consisten en hacer funcionar varias impresoras sobre una impresora lógica. Esto permite continuar imprimiendo en caso de que una impresora no esté disponible.
Requisitos previos y objetivos
1. Requisitos previos
Tener conocimientos sobre el funcionamiento de una directiva de grupo.
2. Objetivos
Analizar los componentes de una directiva de grupo.
Implementar preferencias y GPO de inicio.
Uso de delegaciones a nivel de directivas de grupo.
Tratamiento y filtrado a nivel de GPO.
Implementar un almacén central.
Introducción
Una directiva de grupo permite implantar parámetros de configuración en un conjunto de equipos. La gestión se realiza de forma centralizada en el controlador de dominio.