Users Guide
Regresaralapáginadecontenido
Control de cuentas de usuario en Microsoft Windows Server 2008
GuíadelusuariodeDell™UpdatePackagesparasistemasoperativosMicrosoft®Windows®
Restricciones del UAC cuando el paquete DUP se ejecuta de manera remota
En versiones anteriores de Windows®, lascuentasdeusuarioseranamenudomiembrosdelgrupolocaldeAdministradoresyteníanaccesoalosprivilegios
deadministrador.LosmiembrosdelgrupoAdministradoreslocalpodíaninstalar,actualizaryejecutarsoftware,yaqueunacuentadeadministradortiene
accesoatodoelsistema.CuandoseañadíaunusuarioalgrupoAdministradoreslocal,eseusuariorecibíaautomáticamentetodoslosprivilegiosdeWindows.
Estos privilegios proporcionaban acceso a todos los recursos del sistema operativo. Por lo tanto, las cuentas de usuarios con privilegios de administrador
representabanunriesgodeseguridad,alproporcionaraccesoarecursosdelsistemaoperativoquepodríanseraprovechadosporsoftwaremalintencionado
(o malware).
ElControldelascuentasdeusuarios(UAC)esunanuevafuncióndeseguridadenelsistemaoperativoWindowsServer®2008. Cuando se activa, restringe
el acceso a recursos esenciales del sistema para todos los usuarios, excepto el administrador local integrado.
Los tres tipos de cuentas de usuarios en el sistema operativo Windows Server 2008, son:
l Cuenta de administrador de dominio, que es una cuenta de usuario con privilegios de administrador.
l Cuentadeusuarioestándar,quepermitealusuarioinstalarsoftwareycambiarvaloresdelsistemaquenoafectanaotrosusuariosnilaseguridaddel
equipo.
l Cuenta de administrador local, que es el usuario avanzado predeterminado del sistema operativo.
LaexperienciadelusuarioconunacuentadeadministradordedominioesdiferentealadeunacuentadeadministradorlocalcuandoelUACestáactivado.
Cuando una cuenta de administrador de dominio requiere acceso a recursos esenciales del sistema, el sistema operativo Windows Server 2008 solicita uno de
los siguientes elementos antes de iniciar un programa o tarea que requiere acceso completo de administrador:
¡ Permiso para aumentar los privilegios (en caso de un usuario en el grupo Administradores de dominio)
¡ Credencialesdeadministradordedominioparaaumentarlosprivilegios(enelcasodelosusuariosestándar)
El UAC solicita a los usuarios en el grupo Administradores de dominio (excepto la cuenta de administrador) hacer clic en Continuar, si necesitan aumentar los
privilegios, o hacer clic en Cancelarcuandorealizanfuncionesquepodríanrepresentarunriesgodeseguridad.ConelUAC,losusuariostienenquerealizar
unaactualizaciónaunacuentadeadministradorantesdeejecutarunpaqueteDUP.
SielpaqueteDUPseejecutaenelmododelainterfazgráficadeusuario,elsistemaoperativoWindowsServer2008requierequeelusuariopermitala
operación.Sinembargo,sielpaqueteDUPseejecutaenmododesatendido,elusuariopuedeomitirlaventanaemergentedelpermisomedianteunadelas
siguientes acciones:
l Cambiarlapolíticadeseguridaddegrupos,Controldecuentasdeusuarios:Comportamientodelapeticióndeaumentoparaadministradoresen
mododeaprobacióndeladministrador, a Sinpeticiónparadesactivarlaventanaemergenteoaumentarlosprivilegiossinlapeticióndelgrupo
Administradores.
l Desactivar el UAC.
l UsarsecuenciasdecomandosparaejecutarelpaqueteDUPytomarelpapeldeunadministradorlocaldurantelaejecución.
Restricciones del UAC cuando el paquete DUP se ejecuta de manera remota
Demanerapredeterminada,unavezqueelUACseinicia,todoslosusuariosconcuentadeadministradoriniciansesióncomousuariosestándar.Porlotanto,
losderechosparaaccederalosrecursosesencialesdelsistemanoestándisponibleshastaqueelusuarioconfirmalasolicituddeaumentodeprivilegios.Esta
restriccióndesactivalaopcióndeinstalardemaneraremotaelpaqueteDUP.ElUACdevuelveunerrorqueindicaAcceso denegado si el agente del nodo de
administraciónseejecutaconestascredencialesdeiniciodesesión.
Usted puede omitir las restricciones de la UAC de las siguientes maneras:
l SiactivaelusodelagenteremotoparalacuentadelsistemalocalafinderealizarunaactualizaciónconunpaqueteDUP.Lacuentadelsistemalocal
noestáprotegidamedianteUAC(opciónrecomendada).
l UtilizandolacuentadeadministradorlocalencadaequiporemotoenelqueseestéejecutandounpaqueteDUP.
l DesactivandoelUACparatodoslosusuariosenequiposremotos(noesunaopciónrecomendada).
l No actualizando a la cuenta de administrador en equipos remotos.
Regresaralapáginadecontenido
NOTA: Comolaexperienciadelusuarioesconfigurableconelcomplementodeadministradordepolíticasdeseguridad(secpol.msc)yconlapolíticade
grupos,hayvariasexperienciasdelusuarioconelUAC.Laseleccionesdeconfiguraciónquerealiceensuentornoafectaránlaspeticionesylosdiálogos
quevenlosusuariosestándares,losadministradoresoambos.ElUACsepuededesactivar,deshabilitandoelvalorControl de cuentas de usuarios:
EjecutarAdministradoresenmododeaprobacióndeladministrador y requiere un reinicio del sistema.
NOTA: Sólodoscuentas(lacuentadeadministradorlocalylacuentadesistemalocal)noestánprotegidasporelUAC.Todoslosdemásusuarios,
incluyendo las cuentas con derechos de administrador local o de administrador de dominio, tienen el UAC activado de manera predeterminada. Aunque
elUACsepuededesactivar,actualizandolapolíticadeseguridadlocalodedominio,noesrecomendabledesactivarlo.Losusuariosremotosdeben
iniciarsesióncomounacuentadeadministradorlocalintegradauobtenerelprivilegiodecuentadesistemalocalparapoderejecutarelpaqueteDUP
de manera remota.










