Definición de permisos de carpetas compartidas en la Enciclopedia de la Red.
¿Qué son los permisos de carpetas compartidas?
En Microsoft Windows, la carpeta compartida es un conjunto de permisos que se pueden asignar a una carpeta compartida para controlar el acceso de los usuarios y grupos de la red. Los permisos de carpetas compartidas sólo pueden aplicarse a toda la carpeta compartida, no a sus archivos y subcarpetas.
Si desea controlar el acceso a archivos y subcarpetas individuales dentro de un recurso compartido de red, puede utilizar los permisos NTFS más granulares de Windows NT y Windows 2000. Además, los permisos de carpetas compartidas sólo son efectivos cuando un usuario accede a la carpeta a través de la red.
Si un usuario puede iniciar sesión localmente en la consola del equipo donde se encuentra el recurso compartido, ese usuario siempre puede acceder al contenido de la carpeta compartida independientemente de los permisos de carpetas compartidas establecidos (a menos que la carpeta se encuentre en un volumen NTFS y los permisos NTFS restrinjan el acceso del usuario al recurso).
Por último, los permisos de carpetas compartidas son la única forma de asegurar los recursos de red que se almacenan en volúmenes FAT.
Si un usuario pertenece a dos o más grupos, y estos grupos tienen diferentes permisos en un recurso compartido determinado, la capacidad del usuario para acceder a la carpeta a través de la red puede calcularse mediante dos reglas:
- El permiso efectivo es el menos restrictivo (más permisivo), como en este ejemplo: leer + cambiar = permiso de cambio
- No acceder o denegar el acceso anula todos los demás permisos, como en este ejemplo: leer + no acceder = no acceder
¿Cómo funcionan las carpetas compartidas?
Windows 95, Windows 98, Windows NT y Windows 2000 tienen cada uno diferentes mecanismos para asignar permisos de carpetas compartidas para usuarios y grupos. Las siguientes tablas muestran los permisos para cada uno de estos sistemas operativos y enumeran lo que los permisos permiten realizar a los usuarios.
Permisos de carpetas compartidas de Windows 95 y Windows 98
Permiso | Qué permite hacer a los usuarios |
Lectura-Sólo derechos de acceso | Lista de nombres de carpetas y archivosExaminar jerarquías de carpetasMostrar el contenido de carpetas y archivosEjecutar archivos ejecutables |
Derechos de acceso total | Crear y eliminar carpetasAñadir archivos a carpetasCrear, modificar y eliminar archivosCambiar los atributos de los archivos(Incluye permisos de lectura) |
Derechos de acceso personalizados | Dependiendo de las opciones especificadas, permite a los usuarios realizar las siguientes acciones:Leer archivosEscribir en archivosCrear archivos y carpetasEliminar archivosCambiar atributos de archivosListar archivosCambiar el control de acceso |
Windows NT 4.0 Permisos de carpetas compartidas
Permiso | Qué permite hacer a los usuarios |
Sin acceso | Conectarse a un recurso compartido sin ver su contenido |
Leer | Listar nombres de carpetas y archivosExaminar jerarquías de carpetasMostrar el contenido de carpetas y archivosEjecutar archivos ejecutables |
Cambiar | Crear y eliminar carpetasCrear, modificar y eliminar archivosCambiar los atributos de los archivosIncluye permisos de lectura |
Control total | Tomar la propiedad de los archivos en volúmenes NTFSCambiar los permisos de los archivos en volúmenes NTFSIncluye permisos de lectura y de modificación |
Permisos para carpetas compartidas de Windows 2000
Permiso | Qué permite hacer a los usuarios |
Leer | Lista de nombres de carpetas y archivosExaminar jerarquías de carpetasMostrar el contenido de carpetas y archivosEjecutar archivos ejecutables |
Cambiar | Crear y eliminar carpetasAñadir archivos a carpetasCrear, modificar y eliminar archivosCambiar atributos de archivosIncluye permisos de lectura |
Control total | Tomar la propiedad de archivos en volúmenes NTFSCambiar permisos de archivosIncluye permisos de lectura y cambio |
Permiso por defecto de las carpetas compartidas
Cuando se comparte por primera vez una carpeta en Windows NT y Windows 2000, los permisos por defecto son de Control total para el grupo Todos. Debe eliminar este permiso predeterminado y asignar permisos más adecuados al recurso compartido, como el permiso de cambio para los usuarios del dominio y el control total para los administradores.
Cuando asigne permisos a las carpetas compartidas, utilice cuentas de grupo en lugar de cuentas de usuario para simplificar la administración. Dé a los usuarios los permisos más restrictivos que aún les permitan realizar las tareas necesarias en los archivos del recurso compartido.
Vea también:
- Permisos de NTFS (Windows 2000)
- Permisos de NTFS (Windows NT)
- compartir