Download as odp, pdf, or txt
Download as odp, pdf, or txt
You are on page 1of 29

Tipus de comptes d’usuaris



Administració d’usuaris locals

Administració de permisos

Administració de processos

El registre de Windows
Tipus de comptes
d’usuaris
Comptes d’usuari

Un ordinador pot ser utilitzat per diferents persones ⇒
hem de tenir comptes d’usuari diferents.

Podem gestionar usuaris similars amb un mateix grup .

Cada usuari tindrà el seu espai diferenciat (escriptori,
carpetes, etc.) conegut com Perfil d’usuari (c:\users\...)
Comptes d’usuari

Hi ha diferents tipus de comptes d’usuari a Windows :
– Administrador

Control total sobre l’ordinador: crear, modificar i eliminar
configuracions del sistema

Administració d’usuaris i els grups

Instal·lar i desinstal·lar programes, etc.
– Estàndard

No pot instal·lar o desinstal·lar software
– Convidat (desactivat per defecte)

Només pot executar els programes instal·lats
Comptes d’usuari

És recomanable l’ús de contrasenyes per cada usuari, sobretot a nivell empresarial.

Normes per crear contrasenyes segures :
– Mínim 8 caràcters (password)
– Lletres en minúscules i majúscules (Password)
– Algun valor numèric (Passw0rd)
– Algun caràcter especial (P@ssw0rd)

Atacs per obtenir una contrasenya
– Força bruta: provar una a una totes les combinacions possibles de caràcters
– Atac de diccionari: utilitza les paraules d’un diccionari , o bé les més utilitzades estadísticament.

Hi ha diferents polítiques pel que fa a la contrasenya de l’usuari:
– Permetre/no permetre canviar-la,
– Expira/no expira, etc.
Comptes d’usuari local

Hi ha dos tipus de comptes d’usuari locals (que es creen i administren
des del mateix ordinador):
– Login amb compte local
– Login amb compte d’usuari de Microsoft , associat a un correu dels dominis
@outlook.com / @hotmail.com

Característiques dels comptes d’usuari de Microsoft:
– Model de funcionament similar al que s’aplica als mòbils.
– Se simplifica l’accés als serveis online de Microsoft (contactes, correu, Office
365, ...).
– La contrasenya del compte de correu està sincronitzada amb la del SO. Si
canviem la del correu també canviarà la del SO.
– Els comptes de Microsoft també faciliten la recollida de dades personals.
Comptes d’usuaris xarxa

Un mateix usuari pot autenticar-se a qualsevol màquina de
la xarxa que estigui “dintre d’un domini ”

Un servidor té donats d’alta tots els usuaris que ho poden
fer.

Cada ordinador client s’ha de configurar per trobar aquest
servidor, el que es coneix com “ficar-ho en domini”.

Es treballen el proper curs al mòdul de SO en xarxa.


Administració d’usuaris
locals
Adm. usuaris locals

Existeix un usuari “Administrador” que està desactivat per
defecte. Per activar-lo cal entrar a alguna de les següents
utilitats i desmarcar el check de “compte deshabilitat”:
– Msconfig (microsoft configuration) → herramientas →
administrador equipos
– Panel de control → Sistema y seguridad →
Herramientas administrativas
– Directament a lusrmgr.msc
– Secpol.msc → directivas locales → opciones de
seguridad → cuentas: estado...
Panel de control → Sistema y seguridad
→ Herramientas administrativas
Adm. usuaris locals

Des de la consola de Configuració de Seguridad Local,
SecPol.msc, es pot:
– Forçar l’historial de contrasenyes: recorda N constrasenyes i
no les deixa repetir
– Les contrasenyes han de complir uns requisits de complexitat
– Longitud mínima de la contrasenya
– Temps màxim de validesa de la contrasenya
– Temps mínim de validesa de la contrasenya (abans de poder
ser reutilitzada)
Adm. usuaris locals

Podem crear usuaris i grups locals mitjançant
GUI des de qualsevol d’aquestes utilitats:
– Mmc (microsoft managemet console): Eines
administratives per configurar el HW, SW i la xarxa de
Windows
– Msconfig (microsoft configuration) → herramientas
→ administrador equipos
– Panel de control → Cuentas de usuario
– Directament a lusrmgr.msc
Adm. usuaris locals

I des de línia de comandes (executar
PowerShell com a administrador):
– New-LocalUser → Crear un usuari
– Remove-LocalUser -Name "UsernameToDelete"
→ Eliminar un usuari
– Get-LocalUser -Name "UserName" → Informació
detallada de l’usuari
– New-LocalGroup -Name "YourGroupName" →
Crear un nou grup
Administració de
permisos
Permisos

Els permisos permeten controlar
les accions que els usuaris
poden realitzar sobre fitxers,
carpetes i altres recursos.

Hi ha diversos tipus de permisos
– Lectura
– Escriptura
– Execució
– Modificació
– Eliminació
Permisos

Els permisos es poden heretar:
– Els fitxers i carpetes tenen per defecte els mateixos permisos
heretats de la carpeta que els conté.

El propietari d’un fitxer o carpeta pot assignar permisos

L’administrador del sistema pot modificar i gestionar els
permisos a nivell global.

Windows permet assignar permisos basats en grups
per a una gestió més eficient dels permisos.
Administració de
processos
Processos i serveis

Administració de processos
– Interfície d’usuari gràfica:

Clic-dret sobre barra de tasques → Administrador de tareas

ctrl + shift + esc

– Powershell:

Get-Process → Mostra els processos en execució

Stop-Process -Name notepad → Atura el procés notepad

Stop-Process -Id 1234 → Atura el procés 1234
Processos i serveis

Serveis:
– Els serveis són processos que executa el sistema
operatiu en segon pla a l’espera de ser cridats per una
aplicació d’usuari per realitzar una tasca.
– Exemples:

Windows update → descarrega i instal·la actualitzacions

Client DHCP → obté la configuració de xarxa

Serveis d’impressió → guarda i gestiona les peticions d’impressió
abans d’enviar-les a la impressora

Antivirus → protegeix el sistema contra malware i virus
Processos i serveis

Administració de serveis
– Interfície d’usuari gràfica:

Executant services.msc

Panel de control → Sistema y seguridad → Herramientas
administrativas → Servicios

– PowerShell:

Get-Service → Mostra la llista de serveis
Processos i serveis

Administració de serveis
– PowerShell (cont.):

Set-Service -Name "spooler" -Status Running → Posa en marxa el servei
d’impressió.

Set-Service -Name "wuauserv" -Status Stopped → Atura el servei de Windows
Update.


Set-Service -Name "iisreset" -StartupType Disabled → Deshabilita el servei IIS.

Set-Service -Name "Alerter" -StartupType Automatic → Fer que el servei Alerter
s’inicïi de manera automàtica.


Restart-Service -Name "DHCP" → Reinicia el servei client de DHCP.
Processos i serveis

Característiques dels
serveis:
– Tipus d’inici
automàtic, manual, deshabilitat

– Estat
en execució, en pausa, aturat

– Recuperació
res, reinici servei, reinici S.O., ...

– Dependències
de quins serveis depèn per funcionar
El registre de
Windows
El registre

Base de dades amb informació/configuració del sistema

Abans de tocar el registre hem de fer-ne una còpia de seguretat

Maneres d’obrir l’editor del registre:
– Executant regedit
– Msconfig (microsoft configuration)

Està format per claus, subclaus i valors, ordenats de forma jeràrquica.

Una de les tasques de manteniment a realitzar en un ordinador amb
Windows és la neteja del registre. Existeixen moltes eines que es
poden utilitzar per netejar el registre, entre d’altres tasques de
manteniment.
El registre

HKEY_LOCAL_MACHINE → Informació específica sobre la configuració del
hardware i software instal·lat al sistema. Algunes subclaus importants són:
Hardware, Software i System.

HKEY_USERS → Dades sobre tots els perfils d’usuari dels usuaris del sistema.

HKEY_CURRENT_CONFIG → Inclou informació del perfil hardware de l’ordinador.

HKEY_CLASSES_ROOT → Inclou informació dels diferents tipus d’extensions
d’arxius (.doc, .txt, .bat, etc.) i quin programa els ha d’obrir.

HKEY_CURRENT_USER → Inclou informació de la configuració de l’usuari actual
(connexions de xarxa, impressores, escriptori, etc.)

Més informació a:
https://learn.microsoft.com/es-ES/troubleshoot/windows-server/performa
nce/windows-registry-advanced-users
Xarxa i recursos
compartits
Configuració xarxa IPv4

Podem trobar les connexions de xarxa a «Redes e internet → Centro de
redes y recursos compartidos»

Tindrem tantes connexions com targetes de xarxa del PC , i cadascuna
podrà tenir una configuració diferent.

Segons si connectem a una xarxa amb servidor DHCP i/o DNS o no,
podem fer la configuració de dues maneres:
– Obtenint la configuració de xarxa i/o DNS automàticament
– Indicant-lo manualment

Comandes útils:
– ipconfig, ping, tracert, nslookup, arp
– més comandes
Config. servidor Proxy

Un servidor proxy és una màquina que s’encarrega de fer
«d’intermediari» entre el client i el servidor al que se li demana una
pàgina web.
– Una funció típica del proxy és limitar l’accés a pàgines d’oci en un context
laboral.

La majoria de vegades no cal configuració per part de l’usuari.

Si cal configurar el proxy, es pot fer a cada navegador però hi ha una
configuració al S.O. que els diferents navegadors utilitzen per
defecte.

Aquesta configuració es troba a:
– W10 → Configuración → Red e internet → Proxy
Recursos compartits

A vegades volem compartir una carpeta d’un ordinador (farà de
servidor) amb la resta d’ordinadors de la xarxa (clients).

El primer pas serà compartir aquesta carpeta com a recurs
compartit.

Això implica que els clients hagin de connectar utilitzant un usuari i
password que hem creat com usuari local del PC Servidor.

Per seguretat, l’usuari i password que creem mai serà un usuari
administrador de la màquina, sinó un usuari estàndard.

Per no haver d’introduir aquest usuari i password cada cop que
connectem a la carpeta, podem guardar aquests valors creant una
credencial de Windows als PC clients.

You might also like