Users Guide
Regresaralapáginadecontenido
Control de cuentas de usuario en Microsoft Windows Server 2008
GuíadelusuariodelospaquetesdeactualizaciónDell™parasistemasoperativosMicrosoft®Windows®
RestriccionesdelUACcuandoelpaquetedeactualizaciónseejecutademaneraremota
En versiones anteriores de Windows
®
, lascuentasdeusuarioseranamenudomiembrosdelgrupolocaldeAdministradoresyteníanaccesoalosprivilegios
deadministrador.LosmiembrosdelgrupoAdministradoreslocalpodíaninstalar,actualizaryejecutarsoftware,yaqueunacuentadeadministradortiene
accesoatodoelsistema.CuandoseañadíaunusuarioalgrupoAdministradoreslocal,eseusuariorecibíaautomáticamentetodoslosprivilegiosdeWindows.
Estos privilegios proporcionaban acceso a todos los recursos del sistema operativo. Por lo tanto, las cuentas de usuarios con privilegios de administrador
representabanunriesgodeseguridad,alproporcionaraccesoarecursosdelsistemaoperativoquepodríanseraprovechadosporsoftwaremalintencionado
(o malware).
Elcontroldelascuentasdeusuarios(UAC)esunanuevafuncióndeseguridadenelsistemaoperativoWindowsServer
®
2008. Cuando se activa, restringe el
acceso a recursos esenciales del sistema para todos los usuarios, excepto el administrador local integrado.
Los tres tipos de cuentas de usuarios en el sistema operativo Windows Server 2008, son:
l Cuenta de administrador de dominio, que es una cuenta de usuario con privilegios de administrador.
l Cuentadeusuarioestándar,quepermitealusuarioinstalarsoftwareycambiarvaloresdelsistemaquenoafectanaotrosusuariosnilaseguridaddel
equipo.
l Cuenta de administrador local, que es el usuario avanzado predeterminado del sistema operativo.
LaexperienciadelusuarioconunacuentadeadministradordedominioesdiferentealadeunacuentadeadministradorlocalcuandoelUACestáactivado.
Cuando una cuenta de administrador de dominio requiere acceso a recursos esenciales del sistema, el sistema operativo Windows Server 2008 solicita uno de
los siguientes elementos antes de iniciar un programa o tarea que requiere acceso completo de administrador:
¡ Permiso para aumentar los privilegios (en caso de un usuario en el grupo Administradores de dominio)
¡ Credencialesdeadministradordedominioparaaumentarlosprivilegios(enelcasodelosusuariosestándar)
El UAC solicita a los usuarios en el grupo Administradores de dominio (excepto la cuenta de administrador) hacer clic en Continuar, si necesitan aumentar los
privilegios, o hacer clic en Cancelarcuandorealizanfuncionesquepodríanrepresentarunriesgodeseguridad.ConelUAClosusuariostienenque
actualizarseaunacuentadeadministradorantesdepoderejecutarunpaquetedeactualizaciónDell.
SielpaquetedeactualizaciónseejecutaenelmododelainterfazgráficaparaelusuarioS,elsistemaoperativoWindowsServer2008requierequeelusuario
permitalaoperación.Sinembargo,sielpaquetedeactualizaciónseejecutaenmododesatendido,elusuariopuedeomitirlaventanaemergentedelpermiso
mediante una de las siguientes acciones:
l Cambiarlapolíticadeseguridaddegrupos,Controldecuentasdeusuarios:Comportamientodelapeticióndeaumentoparaadministradoresen
mododeaprobacióndeladministrador, a Sinpetición paradesactivarlaventanaemergenteoaumentarlosprivilegiossinlapeticióndelgrupo
Administradores.
l Desactivar el UAC.
l Usarsecuenciasdecomandosparaejecutarelpaquetedeactualizaciónytomarelpapeldeunadministradorlocaldurantelaejecución.
RestriccionesdelUACcuandoelpaquetedeactualizaciónseejecutademanera
remota
Demanerapredeterminada,unavezqueelUACseinicia,todoslosusuariosconcuentadeadministradoriniciansesióncomousuariosestándar.Porlotanto,
losderechosparaaccederalosrecursosesencialesdelsistemanoestándisponibleshastaqueelusuarioconfirmalasolicituddeaumentodeprivilegios.Esta
restriccióndesactivalaopcióndeinstalardemaneraemotaelpaquetedeactualizaciónDell.ElUACdevuelveunerrorqueindicaAcceso denegado si el
agentedelnododeadministraciónseejecutaconestascredencialesdeiniciodesesión.
Usted puede omitir las restricciones de la UAC de las siguientes maneras:
l Activandoelusodelagenteremotoparalacuentadelsistemalocal,pararealizarunaactualizaciónconunpaquete.Lacuentadelsistemalocalno
estáprotegidamedianteelUAC(opciónrecomendada).
l Utilizandolacuentadeadministradorlocalencadaequiporemotoenelqueseestéejecutandounpaquetedeactualización.
l DesactivandoelUACparatodoslosusuariosenequiposremotos(noesunaopciónrecomendada).
l No actualizando a la cuenta de administrador en equipos remotos.
Regresaralapáginadecontenido
NOTA: Comolaexperienciadelusuarioesconfigurableconelcomplementodeadministradordepolíticasdeseguridad(secpol.msc)yconlapolíticade
grupos,hayvariasexperienciasdelusuarioconelUAC.Laseleccionesdeconfiguraciónquerealiceensuentornoafectaránlaspeticionesylosdiálogos
quevenlosusuariosestándares,losadministradoresoambos.ElUACsepuededesactivar,deshabilitandoelvalorControl de cuentas de usuarios:
EjecutarAdministradoresenmododeaprobacióndeladministrador y requiere un reinicio del sistema.
NOTA: Sólodoscuentas(lacuentadeadministradorlocalylacuentadesistemalocal)noestánprotegidasporelUAC.Todoslosdemásusuarios,
incluyendo las cuentas con derechos de administrador local o de administrador de dominio, tienen el UAC activado de manera predeterminada. Aunque
elUACsepuededesactivar,actualizandolapolíticadeseguridadlocalodedominio,noesrecomendabledesactivarlo.Losusuariosremotosdeben
iniciarsesióncomounacuentadeadministradorlocalintegradauobtenerelprivilegiodecuentadesistemalocalparapoderejecutarelpaquetede
actualizaciónDelldemaneraremota.










