La mejor formación técnica y gratuita de la red para el Administrador de Sistemas Microsoft
   

 Powered by Max Banner Ads 

Windows Server 2003 logo

Esta vez y para tratar de resolver la duda de uno de los lectores vamos a poder ver mediante este vídeo como debemos proceder a la hora de compartir una carpeta en un sistema Windows Server 2003 Standard R2 que no discuto que no pueda ser una tarea sencilla pero puesto que un lector tiene problemas con ello y aquí tratamos de responder siempre me he decidido a hacer el videotutorial.

En este videotutorial vamos a ver como se comparte una carpeta, como podemos establecer permisos para un usuario (o de la misma forma para un grupo) especifico, desde donde podemos tener listados todos los recursos compartidos del sistema y la diferencia entre las pestañas Compartir y Seguridad…

El tema de las pestañas de compartir y seguridad es algo que siempre que lo pienso me deja una extraña sensación como que se me escapa algo, tal vez por ser algo que durante tanto tiempo tocaba “al azar” en mis principios esperando el efecto deseado sin saber nunca después de tanto tocar, cual tenía el efecto que buscaba.

La diferencia principal es la siguiente:

Compartir establece permisos para el recurso cuando este va a ser accedido a través de la red no afectando en ningún momento a los usuarios locales del equipo cuando estos acceden de forma local al sistema.

¿Cuando tienen efecto entonces los permisos establecidos aquí?
Pues cuando accedemos a dicho recurso a través de la red, es decir, compartimos el recurso que es accedido a través de otro equipo de la red y es en ese momento cuando los permisos entran en funcionamiento.

Seguridad aquí todo objeto añadido a la lista de permisos es afectado siendo igual la ubicación desde la cual trata de tener acceso al recurso, da igual si inicia sesión local, da igual si lo hace a través de la red siempre se le aplicarán las restricciones establecidas.

Nota importante: Por defecto siempre se le conceden al grupo Todos de ambas pestañas la posibilidad de leer el contenido del recurso, si no quieres que este disponible para un equipo o usuario, simplemente elimina a Todos y añade uno a uno a aquellos que deberán tener acceso al recurso.



Y bueno, espero que os sea de ayuda a muchos, quiero añadir que en breve realizaré este mismo videotutorial pero bajo Windows Server 2008 para que podamos ver las diferencias entre ambos sistemas.

Un saludo.

Pablo Martínez (1262 Posts)

A pesar de que muchos me consideran una especie de profesor de repaso en mi opinión solo soy una persona curiosa a la que le gusta experimentar con productos de Microsoft principalmente de tipo Server, y cuando saco algunas ideas claras, entonces las comparto con los demás, ya sea escribiendo, realizando gráficos e incluso vídeos. No olvides visitar la nueva y mejorada eTienda de Soporte Ti http://eTienda.soporteti.net


123 respuestas a Compartir archivos y establecer permisos en Windows Server 2003 (diferencia entre compartir y seguridad) Aprende como en este Videotutorial gratis!!

  • Como para variar te tengo que dar las gracias a ti Pablo,
    empero, es aplicable este mismo principio que vi en
    despues de crear el dominio y
    tener ya activo el directorio activo?

    Vere como arreglarme con el problema este basado en tus
    gentiles sugerencias, pues en mi caso en concreto parto
    de dos premisas:
    1. Se ha creado ya el dominio, se instalo el direcorio
    acitvo y aun no se han colocado mas politicas restrictivas
    a los usuarios de la red.

    2. La santa carpeta a compartir contiene un programa que
    sera ejecutado en las diferentes estaciones .donde (siguiendo
    los videos de este blog se ha “mapeado ” dicho recurso
    y se ha organizado en las maquinas cliente para que
    accedan a el.

    Un millon de gracias en verdad…

  • Haz lo que indica aquí pero recuerda hacerlo en la pestaña seguridad, no sé si te has fijado te he dejado un enlace en la otra entrada sobre como permitir a los usuarios del dominio que tengan privilegios de administrador solo en su propio equipo, esto soluciona la mayoría de estos problemas sin comprometer la seguridad de la red ya que el privilegio de Administrador solo es aplicable a su propio equipo no a ningún otro sistema de la red.

    Gracias a ti por seguir las preguntas y seguir comentando, ojala pudiéramos ayudarte en una sola vez sin que tengamos que esperar a las respuestas una y otra vez.

    Gracias a tus comentarios y a los de muchos otros este blog terminará conteniendo la información que a vosotros os hace falta.

    Un saludo.

  • Excelente video se les agradece ,Tengo una pregunta ¿Cómo hago
    para que un usuario solo pueda iniciar sesión en un PC (la que le asigne)?, pues he tenido el problema que algunos usuarios que no tiene acceso a internet (restricción total por medio de MAC de las tarjetas redes) utilizan la pc de otros usuarios que si tienen internet ademas que crear varios perfiles Innecesarios en la PC.

    • Busca en las propiedades del usuario, hay una pestaña donde se encuentra los permisos de acceso a determinada estación (workstation)

  • Possssss, voy a investigarlo y subo un video (si es que doy con la tecla…) Vale?

    Un saludo y muchísimas gracias por recomendar contenidos, gracias a personas como tu este espacio poco a poco crece en contenidos realmente útiles para todos.

  • muy bueno este video, muchas gracias.

    Elvis flores Barraza.
    La Serena – Chile.

  • A ti por comentar, un saludo!

  • Se agradece cumpa.. me has sacado de un problema.. Realmente me resulto utilisimo.

  • Me alegra ver que es así pero lo que más aleg´ría me produce es ver como os tomáis la moléstia de comentar estas cosas, me hace pensar que realmente estoy ofreciendo un buen servicio al resto del mundo.

    Un saludo y FELICES FIESTAS A TODOS!!

  • Hola!

    jdbuezo si todavia no has solucionado el problema que comentas,te dire que en las propiedades de usuario, dentro de active directory en la pestaña cuenta tienes un boton donde pone iniciar sesion en… pinchas y seleccionas en que maquina/s quieres que se loge.

    Saludos!!

  • Hola Francis!
    Ok enterado y resuelto el problema, lo he probado y sirve ! gracias a Pablo Martinez y a ti por por compartir sus conocimientos…
    sinceramente agradecido.

  • No hay de que jdbuezo, pero al que aqui todo el merito es del Pablete que es un peaso de crack

    Saludos!

  • video practico gracias amigo x enseñarnos algo k muchas veces nos hacemos un problemon x encontrarlo

  • Pues eso es lo que intento, aunque sean cosas aparentemente fáciles muchas veces perdemos tiempo tratando de cnontrar la forma de hacer esto o aquello… al final resulta que era fácil (o dificil) y que perdimos tiempo simplemente porque no encontrabamos dicha ventanita de dialogo… espero seguir aportando mucho tiempo más!!

    Un saludoa todos y gracias por seguir visitando este pequeño espacio web… FELIECS FIESTAS Y PROSPERO AÑO NUEVO!!

  • SE ESCUCHA BUENISIMO PERO COMO PUEDO DECARGARLO

  • Si te fijas al final del artículo sale un cuadrito con las banderas de los países y otras cosas, si quieres hacer la descarga por SMS selecciona SMS dándole clic donde indica SMS (un botoncito verde) y sigue las instrucciones

    Un saludo.

  • Llevo un par de semanas apuntándome peticiones que estoy recibiendo o temas interesantes y espero poder abordarlos en la próxima semana haciendo los videotutoriales que sean necesarios y espero poder realizar también algunas diapositivas.

    Gracias por tu comentario Edgardo ya que a mi me guían en los intereses que tenéis y me ayudan a realizar los contenidos que más útiles son para vosotros.

    Un saludo.

  • Hola pablo se puede armar una vpn con win server 2003?
    soy nuevo en todo esto per me interesaria interiorisarme un poco mas ya que cuento con una red la cual tiene win server 2003 y a veces me deja compartir y otras no lo hice como dice el tuto pero no funciona, accedo desde maquinas con win xp sp3, desde ya muchas gracias y espero tener una pronta respuesta.
    Edgardo Argentina

  • Pablo me gustaría tener tu apoyo para saber que tipo de configuración recomiendas en virtualbox de sun para que se instale windows server 2003 y windows xp? Ya que he tenido muchos problemas para ver ambas maquinas dentro del dominio.

  • Tengo usuarios que acceden al servidor por Terminal Server. No quiero que estus usuarios tengan acceso a C:, por lo que he quitado el grupo Todos en la pestaña de Permisos.
    Cada usuario tiene permiso para acceder a su carpeta Mis Documentos donde pueden abrir y modificar documentos sin problemas.
    Pero cuando intentan renombrar o eliminar un archvio de esta carpeta da error No se puede tener acceso a C: Acceso denegado
    Si les dejo acceso a C: el problema desaparece, pero no quiero que puedan acceder a C: ¿Hay otra solucion?

  • La solución más fácil sin duda es redireccionar Mis documentos a otra unidad, lo haces desde las propiedades de usuario, hay algo de eso en este blog.

    Igualmente me dices si te sirve y si necesitas más ayuda.

    Saludos!!

    • Realmente, no solo me pasa con la carpeta Mis Documentos. He probado tambien creando una carpeta en C: y dando permisos completos al usuario sobre esta carpeta.

      Parece que si no tiene permisos sobre C: no se puede renombrar o borrar un archivo. Sin embargo si deja modificarlo o crear uno nuevo, mientras use el nombre por defecto (Ej: Nuevo documento de Word.doc).

  • Lo primero recuerda que siempre prevalecen las directivas más restrictivas y bueno, como consejo te diría que utilizaras una unidad que no sea C para los usuarios ya que eso supone un grave riesgo de seguridad que es fácilmente evitable.

    Piensa además que no puedes quererlo todo, o restringes el acceso a C: o lo permites y yo como te he dicho unas líneas más arriba, lo acotaría por completo, de hecho nunca he realizado una implementación utilizando la unidad de sistema para que trabajen los usuarios sobre esta, pero bueno, es solo mi punto de vista.

    Un saludo.

  • Una consulta, tengo claro como compartir, pero mi problema es cuando tengo varias carpetas compartidas y solo quiero que puedan accesar los
    usuario a la carpeta que yo quiero que vean y no sean todas,

    porner usuario y contraseña para cada carpeta, y asi vean lo que corresponde y no otras que estan destinas a otros usuario

  • Si lo haces en local al compartir establece permisos por usuario y que cada usuario trabaje con contraseñas, o crea usuarios para acceder con contraseña, comparte con estos nuevos usuarios y así puedes controlar el acceso.

    De todas formas, esto es en un dominio o en local?

    Un saludo.

  • Hola buen dia, tengo una consulta a ver si me puede ayudar, me cree una red entre una pc con windows 7 ultimate y windows server 2003. En windows server 2003 configure una carpeta como compartida en donde saque todos los datos de la pc con windows 7 y los guarde en esa carpeta q cree. Hace una semana aproximadamente que cuando quiero acceder a la carpeta del servidor desde windows 7 me pide el usuario y la contraseña que es normal, pero no me los reconoce y me los vuelve a pedir de nuevo, ocea no puedo acceder a la carpeta que cree y comparti en windows server 2003. Saben que puede ser porq ya no se que mas hacer, cambie el pass de window server, le di permisos de everyone pero sigo sin acceder. Q puede ser ???

    Un Saludo

    Atte.

    Martin.

  • Supongo que estas hablando de un dominio, revisa bien los permisos y elimina el permiso de everyone…

    También recuerda que si tienes alguna otra directiva más restrictiva esta prebalecerá sobre la que estas aplicando.

    un saludo.

  • Hola, me gusta mucho tu pagina. Te explico mi caso, me han pedido utilizar un pc como servidor con windows server 2003, para utilizarlo como servidor de archivos, mi problema es el siguiente: creo una carperta compartida y todos acceden y modofican. Ahora lo que quiero es asignarle los permisos correspondientes a cada usuario, mi problema es que no estoy usando dominio. ¿como hago para darle permisos y restricciones a los usuarios? …

    -estoy en una red lan
    -hay pc con windows 7 y otros con windows xp

    saludos ojala me puedas ayudar

  • Yo te recomiendo por comodidad y facilidad de uso que implementes el dominio en el servidor, de otra forma debes de trabajar como grupo de trabajo y no es nada práctico, encontrarás info en el blog que aclara esto.

    Igualmente también encontrarás información sobre como levantar un dominio tanto en Windows Server 2003 como en 2008.

    Cualquier duda no dejes de plantearla.

    Un saludo.

  • Hola!! mira es que tengo un servidor Win 2003 Srv Standar Edition como servidor de archivos con 3 particiones, en una de ellas hay varias carpetas compartidas, no es servidor de dominio ni siquiera tiene activado el Directorio Activo, solo comparto archivos. En la particion existen varias carpetas como te lo comente, a todas puedo acceder excepto una tiene todos los permisos, me deja acceder a algunas carpetas que estan dentro de esta pero a los archivos no, es como si no pasara los permisos a todo lo que esta dentro de ella, no deja copiar dentro de ella ni pasarla a otro lado, no se si tenga que ver con el OWNER o simplemente son permisos, porque se los estoy dando, pero a las otras carpetas dentro de esta particion si me deja trabajar normal, tu que crees??
    Ya le he quitado los permisos, le he quitado el compartido pero nada. No se que hacer.
    Te agradeceria alguna idea que puedas darme.

    • Tarta de hacer los siguiente, no que volúmenes de datos manejas, por lo cual antes de realizarlo en producción, trata de hacer en prueba para que no se complique la vida y ni atrases a los usuarios.
      1.- Crea una carpeta(A la carpeta principal que tiene las subcarpetas y archivos)
      2.- Compartirla: Clic derecho propiedades compartir, en la viñeta compartir señala la opción compartir, luego en la opción permisos quita todos los usuarios y solo deja al administrador y los usuarios que te interesen (este servidor esta en un dominio o aislado? ), a estos usuarios dale acceso full, selecciona toda las opciones y le das OK.
      3.- Luego en la opción seguridad, por defecto te aparecen administrador del equipo, Owner, System e Usuarios locales del equipo, no cambies ninguna opción de ellos.
      4.- Agrega al usuario que te interese y dale permisos Full.
      5.- Siempre en la misma pantalla dale clic a la opción avanzados, ahí te aparecerá el usuario al que le permitiste acceso full, selecciónalo y dale a la opción Editar, ahí te mostrar los permisos efectivos sobre la carpeta padre ahora tienes que seleccionar la opción más o menos así “Aplicar estos permisos a las objetivos carpetas y archivos contenidos dentro de este carpeta “, dale aceptar y luego OK.
      Listo ya esta lo podes probar desde el equipo remoto que accede a esa carpeta, simplemente cuando crees la unidad de red loguiate con el usuario al que le diste permisos full.
      Un poco de teoría a tener en cuenta:
      http://msmvps.com/blogs/juansa/archive/2006/06/09/100332.aspx
      http://technet.microsoft.com/es-es/library/cc736316%28WS.10%29.aspx

  • Yo trataría directamente de reiniciar los permisos de la carpeta y recuerda impedir la herencia de directivas…

    Un saludo.

  • tengo una red con win server 2003 y unos 10pc con winxp y win7, se encuentra en grupo de trabajo, mi problema es que no se puede acceder a algunos pc desde otros para ver archivos que estan compartidos y impresoras, estos me pide usuario y clave pero meta la que meta no hace nada vuelve a pedirmela. he quitado los fireworld los controles de antivirus, pero nada de nada,

    gracias de antemano por la respuesta y muy buenos videos se nota que con el tiempo los mejorais. un saludo.

  • La configuración en grupos de trabajo se realiza de igual a igual, te recomiendo que trabajes con un dominio para así poder comunicar y gestionar la red de una forma mucho más sencilla y cómoda.

    Un saludo.

  • Hola, muchisimas gracias por este tuto, nada mas que mi problema es distinto, no se si me puedas ayudar, tengo 3 equipos con win 7 y un server 2003, necesito compartir una impresora que esta en server, todas ven al servidor pero al momento de entrar me pide un usuario con su respectiva contraseña, aqui que honda?? de que manera le puedo dar solucion a este detalle, .. de antemano muchas gracias

  • Tienes el Active Directory Instalado?

  • Pablo tengo un problema y no he encontrado la forma de resolverlo.
    Tengo un 2003 server en grupo de trabajo.
    Tengo una carpeta compartida para ciertos usuarios llamada “administracion”
    Dentro de la misma tengo carpetas de usuarios “A” “B” “C” en cada una de ellas solo acceden ellos mismos (en solapa seguridad quite todos y deje solo el usuario)
    Via terminal me conecto con los diferentes usuarios y todo funciona perfecto.
    Ahora estos usuarios deberian conectarse solamente por VPN para ver unicamente su carpeta.
    El problema esta en que si me conecto via VPN con el usuario A veo y accedo a la del B tambien.
    Hay algo que estoy haciendo mal.
    Este servidor por temas operativos no lo puedo colocar en dominio.
    De antemano muchas gracias.

  • Has comprobado que no se hayan modificado los permisos de las carpetas?

  • Para compartir, tambien esta la posibilidad de usar la nube. A traves de un servidor virtual, cualquiera con los permisos necesarios, podra acceder a la informacion. Ademas, se evita el problema de perdida de datos por fallas fisicas en los servidores NAS, etc. Y, evitar tener que contratar servicios de recuiperacion de datos de los laboratorios como Onretrieval, entre otros…

    saludos.

  • Ya pero a ver… estamos hablando de compartir información a nivel de la red local, es un poco exagerado crear todo un sistema de “cloud” para compartir ficheros.

    En cuanto al almacenamiento en red es muy seguro, tienes sistemas RAIO de muchos niveles que no solo aportan más seguridad si no más rendimiento, todo es cuestión de saber que inversión tenemos disponible, algo muy importante hoy en día.

    Un saludo.

  • Muy explicativo tu video… 100 puntos…

    En mi caso personal, yo tengo una sala de internet en el cual quisiera compartir videos y música de mi pc principal para que los usuarios mediante la red pudieran verlos y escucharlos; pero hay muchas personas que se copian en su USB; luego incluso ya se ve en otras salas de internet, ya que a mi me costó bastante esfuerzo conseguirlo. Ahora lo que quisiera que me orienten es ¿como hacer para que los usuarios de mi sala de internet puedan acceder a los videos y músicas mediante la red, pero que no puedan copiarlo a su USB? ¿que versión de Window es aconsejable para realizar esta tarea?

    Yo actualmente utilizo Window xP SP3 en mi Pc principal

    gracias, espero que me repondan chauuuu…

  • Loa mejor opción es deshabilitar el uso de USB en los equipos, hay directivas para esto pero ahora mismo no recuerdo como se llaman…

  • Hola amigo estoy interesado en el vidotutorial, no eh podido conectarme de clientes mac a un servidor windows 2008 server R2, ni aun poniendo un ip de intranet els ervidor tiene ip publica y de intranet, logre conectarme con el software ExtremeZ-IP pero es demo y esta carisimo y como en windows sevrer 2003 agregando el protocolo apple, si se puede pero en windows 2008 se puede hacer tmbien?
    Podria ayudarme solo en eso?
    Gracias.

  • Pues la verdad que tendría que mirarlo, pero si no es mucha curiosidad ¿Para que quieres “integrar” un MAC en un Active Directory de 2008?

  • Pues el show esta asi mira: implemente mi servidor WIndows dell poweredge R310 con Windows 2008 R2 es un servidor Web que estoy detallando pero yevo 3 semanaa buscando como tonear o mapear atravez de afp://ip_misrv como los demas servidores con server 2003 R2, pero esos traen el protocolo apple y en 2008 no eh podido hacer eso, los servidores tienen un forma de configurarlo pero no lo eh visto soy nuevo jejeje, lo que encontre fue pcmaclan pero no es compatible en server 2008 y hoy encontre el ExtremeZ-IP pero necesita licencia, y asi de la intranet puedo entrar alas carpetas compartidas en el Servidor Windows 2008 R2, cosa que puedo hacer de una mac con ip publica tmbn, pero desde la intranet no puedo accesar cosa que si puedo hacer desde los servidores con windows 2003 R2.
    Y el porke quiero que una mac entre a ver las carpetas de archivos compartidos wn el servidor 2008 es porque ellos depositan imagenes y notas con el cual alimentan la pagina y son 8 clientes mac Osx, la otra es comprando software y otra atarvez de ftp.

  • por cierto las carpetas estan el el servidor windows 2008 y los clientes erian mac, porke desde clientes windows no hay problema.
    Saludos

  • Prueba a buscar en google:

    Integrar MAC en Active Directory
    Integrar MAC Windows Server 2008

    Es que de estos temas…

  • disculpa que puedo hacer para que al momento de compartir una carpeta el usuario pueda modificar el archivo pero este mismo no pueda eliminarlo, ya que solo tenga ese privilegio el administrador se puede?

  • Hombre, lo que planteas no tiene mucho sentido porque el usuario podrá abrir el archivo, eliminar todo el contenido y guardarlo en blanco…

  • DE ANTEMANO GRACIAS ESTA INTERESANTE EL VIDEO

  • Muy buenas, Pablo. Aquí estamos molestando otra vez. Mira, después de haber leído y visto no sé qué cantidad de artículos y vídeo-tutoriales de tu blog, he llegado a la siguiente configuración de mi red casera (son sólo unas 8 estaciones de trabajo, algunos portátiles con wifi y unos 25 usuarios):
    - WAN.
    – Router telefónica.
    — IPcop.
    —- Wifi (3 o 4 portátiles).
    —- Windows server 2003 ¿R2? + ISA server ¿2004/2006?.
    —– 8 Equipos con XP.
    —– Equipo “NAS” (a lo cutre).
    —– Impresora y Scanner.

    Pero las siguientes dudas:
    - Todos mis equipos son pentium 4, aún el servidor. Por lo que: ¿me conviene instalar el windows server 2003 Standard 32bits (el primero que salió) o el R2?
    - ¿Me conviene instalar el ISA server 2006 o es suficientemente seguro el 2004? (que sepas que hay gente que no nos quiere bien y que ha intervenido nuestra línea telefónica -nos consta totalmente- y que posiblemente intente meterse en el dominio también -el “nos” es de una institución a la que pertenezco-).
    - Otra cuestión es la de los discos duros. Si compro un disco nuevo como este: DISCO DURO 1TB HITACHI SATA2 7200 32MB, ¿lo pueden reconocer mis placas viejillas?

    Desde ya, muchas gracias.

  • A ver, en cuanto a que Windows Server sin duda Window Server 2003 R2, R2 es como un Service Pack pero más potente ya que se mejoran puntos del sistema, pero se mantiene la tecnología… más o menos..

    ISA Server 2006, es más si puedes, ForeFront TMG.

    E cuanto al disco duro no creo que haya problema si las conexiones son compatibles no debe de pasar nada.

    Y nada, cualquier otra cosa ya sabes donde estoy, eso si, no te olvides de compartir los contenidos en otros sitios!!

  • necesito de tu ayuda.
    tengo un dominio y necesito que mis usuarios no puedan compartir carpetas en sus PC por medio de alguna GPO. tengo un Server 2003 small business

    te felicito por tu block has ayudado a mucha gente.

  • Hay directivas para esto, para impedir que los usuarios puedan compartir en la red, dale un vistazo a las directivas es cuestión tener un poco de paciencia.

    Un saludo.

  • Hola Pablo, queria comentarte como puedo hacer para compartir una carpeta en windows 2003 server con grupo de trabajo de tal forma que al entrar un usario pida autentificacion con USUARIO Y CONTRASEÑA. La idea es dar de alta un USUARIO para usarlo para acceder desde distintas maquinas a una carpeta del SERVIDOR y este al detectarlo pida autentificación con el USUARIO Y CLAVE .

    Muchas gracias

  • Porque no implementas un directorio activo?

  • hola me sirve mucho tu video solo queiro saber si me puedes ayudar un poco mas ya comparti la carpeta y con windows xp no me da problemas para accesar pero con windows 7 me pide un usuario y una contraseña le tecleo el usuario que di de alta con su contraseña pero sigue sin darme acceso que me estara faltando muchas gracias de antemano

  • Hola, me gustaría comentarte un problema que no he podido resolver. Tengo una red con 15 puestos y tres servidores, dos de ellos con Windows server 2003 y otro con Windows 2000 server. Solamente uno de ellos es servidor de dominio, siendo su sistema Windows Server 2003, los otros dos servidores solamente tienen programas y no pertenecen al dominio aunque sus rangos de ips se encuentran dentro de las ips asignadas al dominio para que exista comunicación entre ellos. Todos los puestos entran con usuario y contraseña en el servidor de dominio y acceden a los programas que se encuentran dentro de los otros dos servidores que están fuera del dominio. El servidor con Windows 2003 server que no es servidor de dominio y que contiene uno de los programas, tiene creado un grupo de trabajo llamado “grupo_trabajo”. Este servidor comparte una carpeta donde dicho programa almacena imágenes. En todos los puestos (que se encuentran en el dominio) he podido acceder a la citada carpeta compartida sin mayores problemas. Sin embargo, en un puesto que tiene Windows 7, no me es posible, al intentar acceder me pide usuario y contraseña del dominio que tenga permisos para acceder a dicha carpeta compartida, y aunque he puesto todos los posibles (por supuesto usuarios administradores) sigo sin poder acceder. Muchas gracias de antemano.

  • El problema lo tienes con un Windows 7 que esta unido a un dominio al tratar de acceder al servidor que forma parte de un grupo de trabajo, cierto?

  • Hola a todos
    tengo el siguiente problema,tengo un servidor de dominio en windows server 2003 y una red donde hay alrededor de 30 maquinas todas en el dominio, en dicho servidor hay varias carpetas compartidas que perfectamente acceden todos los usuarios,el problema esta en la carpeta SALVAS,y dentro de esta carpeta existen carpetas con el nombre de cada usuario del dominio que cada cierto periodo deben de hacer una salva en las carpetas con sus respectivos nombres,yo quiero poner un nivel de permisos para que cuando se acceda a la carpeta salvas se muestren todas las carpetas con los nombres de todos los usuarios,pero si yo no soy el usuario xxx, no me muestre el contenido de xxx,y unicamente me deje hacer cambios en la carpeta que lleve mi nombre,claro esta que yo previamente entré por el dominio con mi usuario y contraseña de dominio … espero me hallan entendido lo que deseo hacer,y me respondan …Saludos

  • Entonces debes de utilizar los permisos de propietario… es algo similar a lo que se hace con los perfiles móviles en los que al iniciar sesión cada usuario genera su carpeta pero luego solo el puede seguir accediendo a su perfil y modificarlo, ni siquiera el administrador puede ver el contenido.

    Dale un vistazo a los artículos sobre perfiles móviles de Windows Server 2003 que seguroq ue te van a ayudar.

  • Hola Pablo,
    gracias a tu vídeo empiezo a ver el final del túnel en el que me he metido, pero aun está algo lejos…

    Te cuento, tengo un aula de 15 equipos para mis alumnos con windows XP, el equipo del profe tiene windows server 2003 y no consigo dar permiso a los alumnos para que accedan a las cartpetas compartidas desde sus equipos.
    Si abro la sesión del administrador desde alguno de los equipos de los alumnos sí puedo acceder al profesor pero desde otros no. Desde donde no puedo entrar nunca es desde el usuario alumno (que no es administrador)

    No soy capaz de descubrir el problema, ayuda por favor
    Gracias, Rocío Grande

  • Sin querer denegué todos los permisos de una determinada carpeta al grupo Todos. Cómo puedo revertir esto???

  • esta bueno, simple, claro y necesario. gracias

  • Tengo una carpeta compartida en windows 2003 server y dentro de ella tengo mas carpetas que debería de poder ingresar a ellas pero sin embargo solo puedo ingresar a algunas ya que las que no me dice que no tengo los permisos y ya le di los privilegios.

    Ya le moví pero nada no puedo hacer que herede los permisos de administrador y poder ingresar a ella

    Espero haber sido clara y ojala me puedas ayuda.

    Saludos

  • los usuarios que tien XP pueden ingresar sin problema a la carpeta compartida pero los q tienen win 7 no tienen acceso a pesar que estan agregados, ayudame por favor porque pasa esto con los win 7

  • Tengo un incoveniente, espero y me puedan dar una respuesta, tengo un Windows server 2008 r2, tengo activado el active directory, es una empresa tipo peña turistica, el problema que tengo es que cuando los clientes se conectan desde una laptop o algun dispositivo pueden ver la red interna, hay algo que se pueda hacer dentro del directorio Activo, Mi solucion seria que ponga un router exclusivo para eso y pida una IP adicional, pero creo q se puede hacer algo dentro del servidor,
    Espero que me puedan ayudar, y espero haberme explicado bien.

  • Excelente informacion, gracias por compartir

  • Tengo compartida una carpeta y en mis estaciones de trabajo esta se asignada a una unidad lógica, esto porque así lo pide mi programa administrativo, la cuestión es, el programa administrativo necesita privilegios de leer, modificar y a veces hasta borrar archivos lo cual ya tengo hecho, pero no quiero que a través de la unidad lógica en las estaciones de trabajo los usuarios puedan modificar, borrar, crear archivos.¿es posible esto.? Me acuerdo haberlo hecho en Novell Network.
    De antemano gracias

  • hola pablo he visto varios de tu videos son muy buenos, tengo la dudad de como poder hacer para que un servidor windows 2003 pueda acceder a los recursos de un 2008, entre los dos si hacen ping pero a la hora de que quiero verlo en entorno de red no se visualizan entre ellos, pude configurar la relacion de confianza entre ellos pero los clientes de los dos no pueden acceder al dominio contrarioagradeceria enormente tu opinión.

    Angela

    • Pero están en la misma red?

      • Si estan en la misma red lan, el server 2008 comparte la impresora y el 2003 tiene los usuarios he busacado informacion acerca de esto en varios libros y no encuetro solución, en algunos foros me dicen que no deveria haber problema pero esto lo que me dicen, indagando por internet encontre tu pagina, me ha parecido de lo mejor de internet y es por eso que me he atrevido a preguntarte si tienes alguna idea que es lo que me hace falta configurar.

        • Ok, entonces debes de establecer relaciones de confianza, yo no tengo nada de documentación sobre eso pero puedes encontrar buena información por la red y yo hace ya mucho que no trabajo esas cosas y prefiero no decirte nada para no liarte, por cierto si encuentras páginas de Microsoft o technet no dudes en leer la documentación, creo que es muy buena y te servirá para entenderlo todo mucho mejor, eso si, no es muy útil para saber como poner en práctica las cosas.

  • hola pablo buenas noches como siempre gracias por los videotutoriales que son excelentes y bueno quisiera saber si tenies un video tutorial de como coompartir archivos y establecer permisos en Windows Server 2008 (diferencia entre compartir y seguridad) de verdad me interesa muchisimo o dime tu puedo aplicar los mismos procedimientos como se hace con windows server 2003, bueno espero tu respuesta y gracias hermano..

  • otra cosa pablo esto tiene que ver con lo que es un servidor de archivos? puedo aplicar esto mediante un servidor de archivos que es un rol o funcion de windows server 2008!!, bueno espero tu respuesta y gracias hermano saludos

  • Buenas Tardes, Pablo!

    Felicitaciones por estos tutoriales que están excelentes!
    Te comento lo siguiente:

    Tengo un Servidor Windows Server 2003 en grupo de Trabajo.
    A ese servidor tienen acceso todos los usuarios de la Red.

    La Pregunta es la Siguiente:

    Necesito darle Acceso a una carpeta especial solo los Gerentes.
    He realizado el procedimiento del video:

    .- Compartir archivos y establecer permisos en Windows Server 2003 (diferencia entre compartir y seguridad)

    Pero no he logrado el objetivo; que solo los gerentes puedan accesar esa carpeta especial y los demás usuarios no puedan entrar a ella.

    He creado los usuarios de cada gerente exactamente (nombre de usuario de sus PCs Personales) en los usuarios del Windows Server 2003.

    He Creado un Grupo (Gerentes) y le he agregado los usuarios Gerentes a ese grupo.

    He creado los permisos en la ficha seguridad de la carpeta especial para los Gerentes y le asignado el grupo Gerentes y cada usuario (los gerentes) a esa carpeta, pero no me da acceso.

    Cada vez que trato de accesar esta carpeta especial desde los computadores de cada gerente me niega el acceso.

    Realmente no sé que estoy haciendo mal, sigo paso a paso las instrucciones del video, pero no he podido lograrlo.

    S puedes ayudarme, dándome algunas sugerencias te lo agradecería.

    Gracias y espero tu ayuda!

    • Bueno Ramón, creoq ue ha llegado el momento de que te pases al Directorio Activo, eso te permitirá gestionar muy fácilmente ese tipo de temas, los grupos de trabajo por otro lado son muy problemáticos sobre todo cuando empiezas a manejar de tres a cuatro Pcs en adelante.

      • Buenos Días, Pablo!
        Gracias por responder tan rápido!

        Te cuento que teniamos el Servidor Windows Server 2003 como Directorio Activo, pero la Gerencia de Sistemas de la empresa, tomó la desición de cambiarlo a Grupo de Trabajo, desde hace más de un año, debido a que las funciones de Servidor de correo, servidor DNS, servidor DHCP, etc. no se iban a usar porque se adquirió hardware para cada una de esas funciones.

        Ahora el problema de seguridad en cuanto al acceso al servidor es alto, debido a que no hemos podido establecer los permisos efectivos a cada usuario; por ahora todos ellos accesan todas las carpetas del servidor sin ningún límite.

        Bueno, hemos pensado; no sé si será cierto, que Microsoft debió haber contemplado esos detalles cuando se desarrolló el Windows Server 2003; porque permite que se usado como Directorio Activo o como Grupo de Trabajo.

        Bueno, Gracias de todas maneras. Y si en algún momento se encuentra una solución efectiva para este tipo de inconvenientes; te agradecería me lo informaras; claro mientras Microsoft tenga todavía Soporte técnico par el Windows Server 2003.

        Saludos!!!

        • Mira si necesitas control y un mínimo de seguridad habla con esas personas y dí que necesitas un Directorio Activo, de lo contrario la gestión de recursos etc será mucho más cara así como el mantenimiento debido a que los grupos de trabajo están orientados a grupos reducidos de sistemas, tanto es así que Microsoft recomienda desde hace años utilizar un AD a partir de dos equipos…

  • Hola Pablo, me pareció muy puntual tu video. y a nombre de todos los usuarios se te agradece por tomarte un tiempo para presentarnos este material que aunque parezca muy muy sencillo, nos aclara algunas lagunas informáticas que se nos dan a veces.

    Bien, aparte de felicitarte quería saber si alguna vez has creado alguna carpeta compartida, que a su vez contenga otra carpeta donde el usuario tiene sus documentos de perfil.. pero el tema está en que el usuario no debería poder ver la carpeta padre sino la carpeta hijo. X ejemplo.

    Servidor: Server01
    RecursoCompartido: Users
    Carpeta de perfil de usuarios: Users\usuario.

    Habrá algun permiso especial que me permita otorgar permiso de manera que el usuario pueda “pasar” por la carpeta “Users”, sin que la misma no pueda ser vista al ingresar en el servidor.???

    Espero haberme explicado.

    Nota: el tema de que se requiera que el usuario pueda “pasar” por la carpeta Users, sin tener acceso de lectura, se debe a que en mi empresa se está trabajando con WS2012 y archivos sin conexión.. y el sistema Sync Center requiere “mapear internamente” la ruta compartida.

    Atento a tus comentarios.

    Saludos.

    • Si estas trabajando con perfiles en el server te recomiendo que destines un recurso a la carpeta de perfiles porque ya dan bastante problemas sin complicarlo todo como para estar jugando con permisos y con estructuras “raras” de carpetas.

      Nótese que no es que quiera darte largas, solo que por mi experiencia aplicando esto y atendiendo consultas recomiendo simplificar estas configuraciones al máximo.

  • Hola Pablo espero q te vaya todo bien por Mexico, tengo una dudilla, por fin estoy enfrascado en mi “proyecto” de implementación de Windows Server 2008 R2 en el cole aquí en Burjassot, y tras batallar mucho al fín hoy he probado a unir con éxito mi primer equipo al dominio recien creado y ahora que estoy dando de alta los usuarios, me llevo la sorpresa que al crear uno en concreto me dice que “ese usuario ya existe en esa empresa, que pruebe con otra combinación de nombre y demas”, lo cual es imposible, lo único que se me ocurre es que antes de promover a controlador de dominio, hice alguna prueba de crear un usuario para acceso remoto en usuarios de sistema panel control, o algo parecido y le di el nombre de esta persona, pero ahora por mas que busco no hay constancia de ese usuario creado en ninguna parte, no se si te ha pasado alguna vez y si sabes como poder buscar ese rastro y poder darlo de alta.
    Un cordial saludo y seguimos en contacto,

  • Buenas , hago una consulta para resolver el siguiente inconveniente, como administrador tengo acceso a las unidades de disco de los usuarios con extension letra $ , el problema es que uno de ellos modifico las opciones del permiso y ahora no tengo acceso, para revisar, entonces pregunto existe una manera de lograr restablecer esa unidad de red desde el dominio, ya que lo ideal seria reclamarle y todo eso pero por el momento empezando en esta empresa no hay respaldo directo de las jefaturas correspondientes como para poderle una amanestencion, entonces existe alguna manera de hacerlo?

    • Chantaje, le deniegas el inicio de sesión y dices que ha modificado un parámetro que afecta al inicio de sesión de usuario al modificar patatin y patatan…. a ver si se anima a cambiarlo y dejarlo como estaba…

  • Buenas noches Pablo. Te felicito por todos tus videos. Me han ayudado muchisimo. Quisiera hacerte una consulta.
    Tengo una red de 10 equipos unos con xp y otros con windows 7. Y un servidor con windows server 2008. En el servidor solo agregue el rol de file server o servidor de archivos, porque por ahora no me quiero complicar con el directorio activo. Cree un grupo de trabajo y todos los equipos están en red.
    La cuestión es que quiero compartir unas carpetas con algunos equipos y con otros no. Tu vídeo está muy bien explicado, pero mi inconveniente es a la hora de agregar los usuarios que pueden acceder a las determinadas carpetas. En cada equipo cliente cree un usuario con contraseña y en el servidor también cree un usuario con el mismo nombre y contraseña de los equipos cliente (no se si ese no era el procedimiento). A la hora de compartir los recursos de una carpeta en el servidor, yo agrego los usuarios y estos quedan agregados y el grupo todo lo quito, o le quito todos los privilegios para que no puedan entrar todos los usuarios.
    Cuando intento entrar desde el equipo cliente de la red (que esta agregado en el server) no puedo entrar a la carpeta.
    *No existe una forma de compartir carpetas con el nombre del equipo cliente y no con los usuarios?
    *Todos los equipos cliente entran por red sin inconvenientes en el equipo servidor y en las carpetas que tengo compartidas con el grupo todos. Pero a las carpetas que solo tengo asignados los usuarios especificos no se puede entrar.

    Te agradecería de antemano si me pudieras hacer el favor de ayudarme a solucionarlo.

    • MIra, justamente para evitar este tipo de quebraderos de cabeza se inventó Active Directory, te ánimo (por no decir te obligo) a probar con Active Directory, tendrás la facilidad de establecer todos los permisos desde el mismo server y los usuarios dará igual de donde conecten, podrás establecer permisos como quieras, crear grupos etc… en serio, anímate a probarlo verás como no vuelves a usar el grupo de trabajo nunca más.

      • Ok. Una inquietud. con el active Directory. El internet en los equipos clientes depende del servidor?

        • Depende de si estas utilizando el servidor para gestionar el servicio de Internet, por norma general si es así y es la implementación que yo recomiendo pero ten en cuenta que el servicio de Internet y el Active Directory son dos servicios totalmente diferentes e independientes.

  • NO se atienden consultas duplicadas.

  • Hola! Muy bueno! Tenia el mismo problema que vos, tocaba sin saber que hacia. Ahora me quedo todo mucho mas claro! Gracias!

  • Me podrían ayudar con la siguiente solicitud:

    yo necesito que los usuarios puedan leer, modificar, crear carpetas y archivos pero que no puedan eliminarlos?

  • Hola pablo,

    bueno como todos han dicho excelente tu video y entiendo muchas cosas de las que indicas.
    pero tengo unas dudas.
    te cuento mas menos lo que tengo: AD, grupos de usuarios (ej. centro_RX, centro_WRX, sur_RX, sur_WRX).
    estructura directorio (x:\empresa\logística) dentro de logística 2 directorios (x:\empresa\logistica\centro) y (x:\empresa\logistica\sur)
    como te puedes dar cuenta quiero que los que están en los grupos denominados RX (solo lean y ejecuten) y los WRX (escritura, ejecución, lectura).
    he compartido la carpeta empresa (sharing (lectura para todos los grupos mencionados))
    permisos en security (logisitca) para todos los grupos de lectura
    solo daré el ejemplo de una sola carpeta para no aburrir mucho
    permisos en security (centro) (lectura a centro_RX) (escritura centro_WRX)
    cual es el problema que solo puedo leer y ejecutar en las dos carpetas, pero no puedo escribir ala que le doy los permisos de escritura.
    por que lo hago de esa manera ya que tengo que compartir con mas departamentos de la empresa y no quiero que se vean entre si además tengo mas empresas asociadas al dominio que las tengo separadas por OU.
    me puedes guiar en esto por favor

    en espera de una pronta respuesta y ayuda se despide atentamente

    Valentin Morales Silva.. :mrgreen:

    • No termino de entender muy bien lo que comentas, pero el tema de permisos es bastante sencillo y complejo a la vez, debes hacer además de Unidades Organizativas grupos de seguridad que contengan los usuarios de las Unidades Organizativas y aplicar los permisos a los grupos de seguridad.

      Si algo no te esta funcionando haz pruebas y revisa bien los permisos, que no se estén heredando permisos de otras carpetas etc….

  • Hola…
    Tengo dos unidades de red mapeadas compartidas desde el servidor…tengo el usuario y contraseña indicados para ingresar a dichas unidades y ver los archivos.

    Al intentar conectar desde un windows 7 a dichas unidades de red a una ingresa sin nigun problema con el usuario y contraseña, pero la otra unidad de red me bota el error de acceso denegado.

    Revise los permisos y estan bien. QUE PODRIA SER???

  • Buenas amigo pablo agradecido por tu blog y tus gesto de compartir tus conocimiento y tu tiempo con nosotros, quería preguntarte algo sobre el compartir carpetas y dar permisos es un problema que he tenido y no lo he podido solucionar, resulta que he leído en tu blog en otra entrada sobre los permisos especiales y de aplicarlo a una carpeta, subcarpeta y archivos o archivos solamente viendo un diagrama grafico que colocaste, y yo quiero hacer esto:

    Cree dos usuarios (Usuario 1 y 2) y desde la cuenta administrador les compartí una carpeta llamada “Archivos Compartidos” y dentro de esta carpeta dos carpeta más llamadas “Usuario1 y Usuario2”, bueno a la carpeta “Archivos Compartidos” voy a compartir y seguridad y le coloco los permiso a todos solo leer y en seguridad a todos leer y en permiso especiales en la opciones avanzada voy a una opción y coloco solo aplicar esta carpeta ( esto lo he hecho para que los usuario no creen más carpeta dentro de “Archivos Compartidos” y eso se lo dejen al administrador), voy a la carpeta “Usuario1” y voy a la pestaña seguridad y agrego el usuario1 y le doy en opciones avanzada quito la herencia le doy copiar y voy a editar los permisos especiales para este usuario y señalo: Recorrer carpeta o ejecutar archivo, Listar carpeta / Leer datos, Atributos de lectura, Atributos extendidos de lectura, Crear archivos / Escribir datos, Crear carpetas / Anexar datos, Permiso de lectura, Eliminar subcarpetas y archivos, Eliminar (ya que deseo que estés usuario pueda crear archivos y eliminarlos pero dentro de su carpeta de usuario no fuera), y así lo hice con el usuario2, en su carpeta para que solo el usuario entre en su carpeta con su nombre pero no en el otro usuario y cuando inicio sesión con el usuario 1 entro a la carpeta “Archivos Compartidos” pruebo a crear una carpeta dentro y me sale acceso denegado y digo bien así lo quería, voy a la carpeta usuario 2 y me sale lo mismo y digo bien así está bien (ya que no quiero que un usuario entre en otra carpeta que no sea la suya), voy a la carpeta usuario1 y puedo entrar y pesaba que estaba todo bien hasta que trato de crear un archivo o carpeta dentro de usuario 1 y me sale acceso denegado y no sé porque pasa esto si le di permiso de crear archivos dentro de su carpeta, bueno no sé qué pueda ser lo que esté haciendo mal amigo pablo agradecería tu iluminación en esta parte con el tiempo que pueda claro saludo desde Venezuela. :lol:

    • Debes controlar bien si los permisos están heredándose a las subcarpetas mediante alguna otra directiva… revísalos bien y con calma y piensa cada permiso como esta afectando a la carpeta, subcarpetas y archivos.

  • Hola amigo, tengo una super duda, quisiera saber como creo los usuarios ??? tengo una red de varias PC y deseo controlar que carpeta puede ver cada quien, pero me falta crear los usuarios los creo pero no se como decirle al servidor que usuario es pc 1, pc 2, ect.

    Espero me puedas ayudar ya que e buscado por todos lados y no encuentro nada, gracias y saludos !!!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *


× dos = 18

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>