Ejemplo 2: Asignar privilegios de usuario a través del Directorio Activo
Siga este ejemplo solamente si:
- Se tiene acceso al Directorio Activo en su dominio.
- A GFI EndPointSecurity se le fue permitido el crear los grupos de usuario predeterminados en su Directorio Activo.
En este ejemplo, usted se asignará a si mismo privilegios de solo lectura sobre la unidad de floppy, al agregar su nombre de usuario al grupo GFI_ESEC_Floppy_ReadOnly que fue creado durante la instalación de GFI EndPointSecurity:
1. Diríjase a Start } Programs } Administrative Tools } Active Directory Users and Computers.
2. Haga doble clic en el nodo del dominio en el árbol de la consola.
Pantalla 36 - Computadores y usuarios del Directorio Activo
3. Haga clic en la carpeta Users.
4. Haga clic derecho sobre la carpeta GFI_ESEC_Floppy_ReadOnly y seleccione Properties.
Pantalla 37 - Ventana de dialogo de propiedades de GFI_ESEC_Floppy_ReadOnly
5. Haga clic en la pestaña "Miembros" (Members), y luego haga clic en "Agregar" (Add....)
6. Haga clic en Look in para desplegar una lista de dominios desde los cuales usuarios y computadores pueden ser agregados al grupo.
Pantalla 38 - Agregando un dominio al grupo
7. Seleccione su dominio.
8. Haga clic en su nombre de usuario y luego haga clic en OK.
Prueba
Debido a que los grupos de usuarios creados por GFI EndPointSecurity están ya configurados (y se han asignado privilegios), en las políticas de protección predeterminadas, a usted se le asignará automáticamente privilegios de lectura al momento de que su nombre de usuario es agregado al grupo GFI_ESEC_Floppy_ReadOnly, sin necesidad de hacer uso de la consola de usuario de GFI EndPointSecurity. Para verificar esto:
1. Inserte un disco formateado en la unidad de floppy.
2. Abra un editor de texto, por ejemplo Bloc de notas, teclee algún texto y guarde el archivo en su escritorio como Ejemplo2.txt.
Pantalla 39 - Ventana de dialogo de acceso denegado
3. Diríjase a su escritorio, haga clic derecho sobre Ejemplo2.txt y seleccione Send to } A:. Un mensaje de acceso denegado similar al de arriba es mostrado, indicando que su política de protección esta funcionando correctamente.
4. Diríjase a Start } Run y teclee A:\. Se debería poder acceder el contenido del disco.