Sie sind auf Seite 1von 4

Instituto Jose Dolores Moscote

Trabajo de Sistema Operativo

Tema: Politicas de Seguridad de un Usuario de Windows 7

Integrantes:
Mendez, Erick
Guerrero, Heidy

Profesora: Livia

Grado: 10D

Ao: 2016
Caractersticas:

Estas polticas de seguridad se ven en configuracin de seguridad y se pueden utilizar para


modificar directamente directivas de cuenta, directivas locales, Firewall de Windows, directivas de
claves pblicas y directivas de seguridad IP en el equipo local, entre otras.

Aplicaciones y ejemplos:

Algunas aplicaciones con una breve explicacin se detallan a continuacin:

1. DIRECTIVAS DE CUENTA
1.1 DIRECTIVA DE CONTRASEA
- Forzar El Historial De Contraseas
Esta configuracin de seguridad determina el nmero de nuevas contraseas nicas que deben
asociarse a una cuenta de usuario antes de poder reutilizar una contrasea antigua. El valor debe
estar comprendido entre 0 y 24 contraseas.
Esta directiva permite a los administradores mejorar la seguridad ya que garantiza que no se
reutilicen continuamente contraseas antiguas.

- La Contrasea Debe Cumplir Los Requisitos De Complejidad


Esta configuracin de seguridad determina si las contraseas deben cumplir los requisitos de
complejidad.
Si se habilita esta directiva, las contraseas deben cumplir los siguientes requisitos mnimos:

- No contener el nombre de cuenta del usuario o partes del nombre completo del usuario en ms
de dos caracteres consecutivos

- Tener una longitud mnima de seis caracteres

- Incluir caracteres de tres de las siguientes categoras:

Maysculas (de la A a la Z)
Minsculas (de la a a la z)
Dgitos de base 10 (del 0 al 9)

- Caracteres no alfanumricos (por ejemplo! $, #, %)


Estos requisitos de complejidad se exigen al cambiar o crear contraseas.

- Longitud mnima de la contrasea


Esta configuracin de seguridad determina el nmero mnimo de caracteres que debe contener la
contrasea de una cuenta de usuario.

- Vigencia mxima y mnima de la contrasea


Esta configuracin de seguridad determina el perodo de tiempo (en das) en que puede usarse
una contrasea antes de que el sistema solicite al usuario que la cambie. Puede establecer las
contraseas para que expiren tras un nmero de das comprendido entre 1 y 999, o puede
especificar que las contraseas no expiren nunca estableciendo el nmero de das en 0.

1.2 DIRECTIVA DE BLOQUEO DE CUENTAS


- Duracin del bloqueo de cuenta
Esta configuracin de seguridad determina el nmero de minutos que una cuenta bloqueada
permanece en este estado antes de desbloquearse automticamente. El intervalo disponible oscila
entre 0 y 99.999 minutos.

- Restablecer recuentos de bloqueo de cuenta tras


Esta configuracin de seguridad determina el nmero de minutos que deben transcurrir tras un
intento de inicio de sesin incorrecto para que el contador de intentos de inicio de sesin incorrectos
se restablezca en 0. El intervalo disponible oscila entre 1 y 99.999 minutos.

- Umbral de bloqueo de cuenta


Esta configuracin de seguridad determina el nmero de intentos de inicio de sesin incorrectos que
hacen que una cuenta de usuario se bloquee. Una cuenta bloqueada no puede usarse hasta que un
administrador la restablezca o hasta que expire su duracin de bloqueo. Puede establecer un valor
comprendido entre 0 y 999 intentos de inicio de sesin incorrectos. Si establece el valor en 0, la
cuenta no se bloquear nunca.

2. DIRECTIVAS LOCALES
2.1 DIRECTIVA DE AUDITORIA
- Auditar el acceso a objetos
Esta configuracin de seguridad determina si debe auditarse el evento de un usuario que obtiene
acceso a un objeto (por ejemplo, un archivo, carpeta, clave del Registro, impresora, etc.) con su
propia lista de control de acceso del sistema (SACL) especificada.

- Auditar el seguimiento de procesos


Esta configuracin de seguridad determina si debe auditarse la informacin de seguimiento
detallada para eventos como activacin de programas, salida de procesos, duplicacin de
identificadores y acceso a objetos indirectos.

- Auditar la administracin de cuentas


Esta configuracin de seguridad determina si debe auditarse cada evento de administracin de
cuentas en un equipo. Ejemplos de eventos de administracin de cuentas:

- Se crea, cambia o elimina un grupo o una cuenta de usuario.

- Se cambia el nombre de una cuenta de usuario, se deshabilita o se habilita.

- Se establece o se cambia una contrasea.

- Auditar eventos del sistema


Esta configuracin de seguridad determina si debe realizarse una auditora cuando un usuario
reinicia o apaga el equipo o cuando se produce un evento que afecta a la seguridad del sistema o al
registro de seguridad.

2.2 ASIGNACION DE DERECHOS DE USUARIO


- Apagar el sistema
Esta configuracin de seguridad determina los usuarios que, habiendo iniciado sesin localmente en
el equipo, pueden cerrar el sistema con el comando Apagar. El uso incorrecto de este derecho de
usuario puede tener como resultado una denegacin del servicio.

- Tener acceso a este equipo desde la red


Este derecho de usuario determina qu usuarios y grupos tienen permiso para conectarse al equipo
a travs de la red. Este derecho de usuario no afecta a Terminal Services.
- Tomar posesin de archivos y otros objetos
Esta configuracin de seguridad determina qu usuarios pueden tomar posesin de cualquier objeto
del sistema que se pueda proteger, incluidos los objetos de Active Directory, los archivos y carpetas,
las impresoras, las claves del Registro, los procesos y los subprocesos.

- Cambiar la hora del sistema


Este derecho de usuario determina qu usuarios y grupos pueden cambiar la fecha y hora del reloj
interno del equipo. Los usuarios a los que se asigna este derecho de usuario pueden influir en la
apariencia de los registros de eventos. Si se cambia la hora del sistema, los eventos que se registren
reflejarn esta nueva hora, no la hora real a la que se produjeron.

2.3 OPCIONES DE SEGURIDAD


- Dispositivos: permitir formatear y expulsar medios extrables
Esta configuracin de seguridad determina a quin le est permitido formatear y expulsar medios
NTFS extrables. Esta capacidad se puede conceder a:

- Administradores

- Administradores y usuarios avanzados

- Administradores y usuarios interactivos

- Inicio De Sesin Interactivo: Texto Del Mensaje Para Los Usuarios Que Intentan Iniciar Una
Sesin
Esta configuracin de seguridad especifica un mensaje de texto que se muestra a los usuarios
cuando inician sesin. A menudo, este texto se usa con fines legales, por ejemplo, para advertir a
los usuarios de que sus acciones pueden auditarse y de que pueden incurrir en responsabilidades
legales por el uso indebido de la informacin de la empresa.

- Dispositivos: restringir el acceso al CD-ROM slo al usuario con sesin iniciada localmente. Esta
configuracin de seguridad determina si tanto los usuarios locales como los remotos pueden tener
acceso al CD-ROM simultneamente.

Das könnte Ihnen auch gefallen