Sie sind auf Seite 1von 16

Grupos predeterminados locales y de dominio Page 1 of 16

Grupos predeterminados locales


y de dominio
Actualizado: abril de 2009

Se aplica a: Windows SBS 2003, Windows SBS 2008, Windows Server 2000, Windows Server
2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with
SP2, Windows Server 2008, Windows Server 2008 Foundation, Windows Server 2008 R2

Los grupos predeterminados se crean al instalar los sistemas operativos servidor o cliente de
Windows y los dominios de Servicios de dominio de Active Directory (AD DS). Los equipos
miembros de un dominio y los equipos independientes tienen grupos locales predeterminados
que se crean automáticamente en la base de datos local de cuentas de seguridad. Los
controladores de dominio son una excepción: usan la base de datos central de Active Directory
para crear grupos predeterminados. Todos los equipos que pertenecen a un dominio pueden
tener acceso a la base de datos central de Active Directory.

Grupos locales predeterminados


En la carpeta Grupos del Complemento de usuarios y grupos locales de MMC (Microsoft
Management Console), se muestran los grupos locales predeterminados y los creados por los
usuarios. La pertenencia a un grupo local supone para el usuario tener los permisos y la
capacidad de realizar diversas tareas en el equipo local. Para obtener más información acerca de
los grupos basados en dominio, vea Grupos de dominio predeterminados.

Puede agregar cuentas de usuario locales, cuentas de usuario de dominio, cuentas de equipo y
cuentas de grupo a los grupos locales. Sin embargo, no se pueden agregar cuentas de usuario
locales y cuentas de grupo locales a cuentas de grupo de dominio. Para obtener más
información acerca de cómo agregar miembros a grupos locales, vea el tema Agregar un
1
miembro a un grupo local en http://go.microsoft.com/fwlink/?LinkId=148785 .

En la siguiente tabla se describen los grupos predeterminados de la carpeta Grupos y se


enumeran los derechos de usuario predeterminados de cada grupo. Estos derechos de usuario
se asignan en la directiva de seguridad local. Para obtener descripciones completas de los
derechos de usuario enumerados en la tabla, vea el tema Asignación de derechos de usuario en
http://go.microsoft.com/fwlink/?LinkId=1487872. Para obtener información acerca de cómo
modificar estos derechos, vea el tema Asignar derechos de usuario para el equipo local en
3
http://go.microsoft.com/fwlink/?LinkId=148788 .

Derechos de
Grupo Descripción usuario
predeterminados

Los miembros de este grupo tienen control total del Tener acceso a
servidor y pueden asignar derechos de usuario y este equipo
permisos de control de acceso a los usuarios según desde la red
sea necesario. La cuenta Administrador también es
un miembro predeterminado de este grupo. Cuando Ajustar las
Administradores el servidor se une a un dominio, el grupo Admins. cuotas de la
de dominio se agrega automáticamente al grupo. memoria para
Puesto que este grupo tiene control total del un proceso
servidor, tenga precaución al agregarle usuarios.
Para obtener más información, vea los temas Permitir el inicio
Grupos locales predeterminados, en de sesión local
4
http://go.microsoft.com/fwlink/?LinkId=149101 , y

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 2 of 16

Permitir el inicio
de sesión
mediante
Terminal
Services

Hacer copias de
seguridad de
archivos y
directorios

Omitir
comprobación
de recorrido

Cambiar la hora
del sistema

Crear un
archivo de
paginación

Depurar
programas

Forzar cierre
desde un
sistema remoto
Grupos predeterminados, en
5 Aumentar
http://go.microsoft.com/fwlink/?LinkID=131422 . prioridad de
programación

Cargar y
descargar
controladores
de dispositivo

Administrar
registro de
seguridad y
auditoría

Modificar
valores de
entorno
firmware

Realizar tareas
de
mantenimiento
del volumen

Analizar un solo
proceso

Analizar el
rendimiento del
sistema

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 3 of 16

Quitar equipo
de la estación
de
acoplamiento

Restaurar
archivos y
directorios

Apagar el
sistema

Tomar posesión
de archivos y
otros objetos

Tener acceso a
este equipo
desde la red

Permitir el inicio
de sesión local

Hacer copias de
Los miembros de este grupo pueden hacer copias de
seguridad de
seguridad y restaurar archivos del servidor,
archivos y
independientemente de los permisos que protejan
directorios
Operadores de dichos archivos. Es así porque el derecho a realizar
copia de seguridad una copia de seguridad tiene preferencia sobre
Omitir
todos los permisos de archivo. Los miembros de
comprobación
este grupo no pueden cambiar la configuración de
de recorrido
seguridad.
Restaurar
archivos y
directorios

Apagar el
sistema

Los miembros de este grupo disfrutan de acceso


administrativo al servicio del servidor de Protocolo
de configuración dinámica de host (DHCP). Este
Administradores de grupo proporciona una forma de asignar acceso
No hay derechos de
DHCP (instalado con administrativo limitado únicamente al rol de
usuario
el servicio del servidor DHCP; no concede acceso total al servidor.
predeterminados.
servidor DHCP) Los miembros de este grupo pueden administrar
DHCP en un servidor mediante la consola de DHCP o
el comando netsh, pero no pueden realizar otras
acciones administrativas en el servidor.

Usuarios de DHCP Los miembros de este grupo tienen acceso de solo


No hay derechos de
(instalado con el lectura al servicio del servidor DHCP. Este acceso
usuario
servicio del servidor permite a los miembros ver la información y
predeterminados.
DHCP) propiedades almacenadas en un servidor DHCP
concreto. Esta información puede ser práctica para

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 4 of 16

el equipo de asistencia en caso de que necesite


obtener informes del estado de DHCP.

Un miembro de este grupo dispondrá de un perfil


temporal que se crea al iniciar la sesión y se elimina No hay derechos de
Invitados cuando cierra sesión. La cuenta Invitado (que está usuario
deshabilitada de forma predeterminada) también es predeterminados.
miembro de este grupo de forma predeterminada.

Los administradores pueden usar este grupo para


establecer los derechos que son comunes a todas
las aplicaciones de asistencia. De forma No hay derechos de
HelpServicesGroup predeterminada, el único miembro del grupo es la usuario
cuenta asociada a las aplicaciones de asistencia de predeterminados.
Microsoft, como la Asistencia remota. No agregue
usuarios a este grupo.

Los miembros de este grupo pueden modificar la


No hay derechos de
Operadores de configuración TCP/IP, y renovar y liberar las
usuario
configuración de red direcciones TCP/IP. Este grupo no tiene ningún
predeterminados.
miembro predeterminado.

Los miembros de este grupo pueden supervisar los


contadores de rendimiento del servidor, tanto de No hay derechos de
Usuarios del
forma local como desde clientes remotos, sin ser usuario
monitor de sistema
miembros de los grupos Administradores o Usuarios predeterminados.
del registro de rendimiento.

Los miembros de este grupo pueden administrar los


Usuarios del contadores de rendimiento, los registros y las No hay derechos de
registro de alertas del servidor, tanto de forma local como usuario
rendimiento desde clientes remotos, sin ser miembros del grupo predeterminados.
Administradores.

Tener acceso a
este equipo
desde la red
Los miembros de este grupo pueden crear cuentas
Permitir el inicio
de usuario y, después, modificarlas y eliminarlas.
de sesión local
Pueden crear grupos locales y, a continuación,
agregar usuarios o quitarlos. También pueden
Omitir
agregar o quitar usuarios de los grupos Usuarios
comprobación
avanzados, Usuarios e Invitados. Los miembros
Usuarios avanzados de recorrido
pueden crear recursos compartidos y administrarlos.
No pueden tener la propiedad de los archivos,
Cambiar la hora
realizar copias de seguridad de los directorios o
del sistema
restaurarlos, cargar o descargar controladores de
dispositivo, ni administrar los registros de auditoría
Analizar un solo
y seguridad.
proceso

Quitar equipo
de la estación
de

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 5 of 16

acoplamiento

Apagar el
sistema

No hay derechos de
Los miembros de este grupo pueden administrar las
Opers. de impresión usuario
impresoras y las colas de impresión.
predeterminados.

Los miembros de este grupo pueden iniciar sesión


en un servidor de forma remota.
Permitir el inicio de
Usuarios de Para obtener más información, vea el tema Permitir sesión mediante
escritorio remoto que los usuarios se conecten de forma remota al Terminal Services
servidor en http://go.microsoft.com/fwlink/?
6
LinkID=136310 .

El grupo Replicador admite funciones de replicación.


El único miembro del grupo Replicador debe ser una
No hay derechos de
cuenta de usuario de dominio que se use para
Replicador usuario
iniciar sesión en los servicios de Replicador de un
predeterminados.
controlador de dominio. No agregue a este grupo
cuentas de usuarios reales.

Este grupo contiene a los usuarios que han iniciado


sesión actualmente en el sistema con
Terminal Server. Cualquier programa que un
No hay derechos de
Usuarios de usuario puede ejecutar con Windows NT 4.0 se
usuario
Terminal Server ejecutará para un miembro del grupo Usuarios de
predeterminados.
Terminal Server. Los permisos predeterminados
asignados a este grupo permiten que sus miembros
ejecuten la mayoría de los programas anteriores.

Tener acceso a
Los miembros del grupo Usuarios pueden realizar
este equipo
las tareas más habituales, como ejecutar
desde la red
aplicaciones, usar impresoras locales y de red, y
bloquear el servidor. Los usuarios no pueden
Permitir el inicio
compartir directorios ni crear impresoras locales.
Usuarios de sesión local
Los grupos Usuarios de dominio, Usuarios
autenticados e Interactivo son miembros de este
Omitir
grupo de forma predeterminada. Por tanto, todas
comprobación
las cuentas de usuario que se crean en el dominio
de recorrido
son miembros de este grupo.

Los miembros de este grupo tienen acceso de solo


lectura al Servicio de nombres Internet de Windows
Usuarios de WINS (WINS). Este acceso permite a los miembros ver la No hay derechos de
(instalado con el información y las propiedades almacenadas en un usuario
servicio WINS) servidor WINS concreto. Esta información puede ser predeterminados.
práctica para el equipo de asistencia en caso de que
necesite obtener informes del estado de WINS.

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 6 of 16

Para obtener más información acerca de los grupos predeterminados más habituales, vea el
tema Configuración de seguridad predeterminada para grupos en
7
http://go.microsoft.com/fwlink/?LinkId=149130 .

Grupos de dominio predeterminados


Los grupos predeterminados, como es el caso del grupo Administradores del dominio, son
grupos de seguridad que se crean automáticamente cuando se crea un dominio de
Active Directory. Estos grupos predefinidos pueden usarse para ayudar a controlar el acceso a
los recursos compartidos y para delegar roles administrativos específicos en todo el dominio.

A muchos grupos predeterminados se les asigna automáticamente un conjunto de derechos de


usuario que autoriza a los miembros del grupo a realizar acciones específicas en un dominio,
como iniciar sesión en un sistema local o realizar copias de seguridad de archivos y carpetas.
Por ejemplo, un miembro del grupo Operadores de copia de seguridad puede realizar
operaciones de copia de seguridad para todos los controladores del dominio.

Cuando se agrega un usuario a un grupo, dicho usuario recibe todos los derechos de usuario
que el grupo tenga asignados, así como la totalidad de los permisos asignados al grupo sobre
cualquier recurso compartido. Para obtener más información sobre los derechos y permisos de
8
usuario, vea el tema Tipos de grupos en http://go.microsoft.com/fwlink/?LinkId=149131 .

Los grupos se pueden administrar por medio del complemento Usuarios y equipos de
Active Directory. Los grupos predeterminados se encuentran en los contenedores Builtin y
Users. El contenedor Builtin incluye los grupos que se han definido con el ámbito local del
dominio. El contenedor Users incluye grupos definidos con el ámbito global y grupos definidos
con el ámbito local de dominio. Los grupos ubicados en estos contenedores se pueden mover a
otros grupos o unidades organizativas (OU) del dominio, pero no se pueden mover a otros
dominios.

Como práctica recomendada de seguridad, se recomienda que los miembros de los grupos
predeterminados con amplio acceso administrativo usen el comando Ejecutar como para
acometer tareas administrativas. Para obtener más información, vea el tema Utilizar Ejecutar
9
como en http://go.microsoft.com/fwlink/?LinkID=149133 . Para obtener información acerca de
los procedimientos recomendados de seguridad, vea el tema Prácticas recomendadas de
Active Directory en http://go.microsoft.com/fwlink/?LinkId=14913510. Para obtener información
acerca de más medidas de seguridad que se pueden usar para proteger Active Directory, vea el
11
tema Proteger Active Directory en http://go.microsoft.com/fwlink/?LinkId=149136 .

Grupos en el contenedor Builtin

En la siguiente tabla se recopilan descripciones de los grupos predeterminados que se incluyen


en el contenedor Builtin, al tiempo que se enumeran los derechos de usuarios asignados a cada
grupo. Para obtener descripciones completas de los derechos de usuario que se incluyen en la
tabla, vea el tema Asignación de derechos de usuario12. Para obtener información acerca de la
edición de estos derechos, vea el tema Para editar una configuración de seguridad en un objeto
13
de directiva de grupo .

Derechos de
Grupo Descripción usuario
predeterminados

Los miembros de este grupo pueden crear, modificar y Permitir el


Opers. de cuentas eliminar cuentas de los usuarios, grupos y equipos inicio de sesión
que se encuentren en los contenedores Users o local
Computers o en las unidades organizativas del

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 7 of 16

dominio, excepto en la unidad organizativa


Controladores de dominio. Sin embargo, no tienen
permiso para modificar los grupos Administradores o
Admins. del dominio, ni para modificar las cuentas de
Apagar el
los miembros de tales grupos. Los miembros de este
sistema
grupo pueden iniciar sesión localmente en los
controladores del dominio y, asimismo, pueden
cerrarlos. Puesto que este grupo tiene un poder
considerable en el dominio, tenga precaución al
agregarle usuarios.

Tener acceso a
este equipo
desde la red

Ajustar las
cuotas de la
memoria para
un proceso

Hacer copias de
seguridad de
archivos y
directorios

Omitir
comprobación
de recorrido

Cambiar la
Los miembros de este grupo tienen pleno control de hora del
todos los controladores del dominio. De forma sistema
predeterminada, los grupos Admins. del dominio y
Administradores de organización pertenecen al grupo Crear un
Administradores
Administradores. La cuenta Administrador también es archivo de
miembro predeterminado de este grupo. Puesto que paginación
este grupo tiene un control total del dominio, tenga
precaución al agregarle usuarios. Depurar
programas

Habilitar
confianza con
las cuentas de
usuario y de
equipo para
delegación

Forzar cierre
desde un
sistema remoto

Aumentar
prioridad de
programación

Cargar y
descargar
controladores

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 8 of 16

de dispositivo

Permitir el
inicio de sesión
local

Administrar
registro de
seguridad y
auditoría

Modificar
valores de
entorno
firmware

Analizar un
solo proceso

Analizar el
rendimiento del
sistema

Quitar equipo
de la estación
de
acoplamiento

Restaurar
archivos y
directorios

Apagar el
sistema

Tomar posesión
de archivos y
otros objetos

Hacer copias de
seguridad de
archivos y
Los miembros de este grupo pueden hacer copias de
directorios
seguridad de todos los archivos en los controladores
del dominio, así como restaurarlos,
Permitir el
independientemente de los permisos individuales que
inicio de sesión
tengan sobre dichos archivos. Los operadores de copia
Operadores de local
de seguridad también pueden iniciar sesión en los
copia de seguridad
controladores de dominio y apagarlos. Este grupo no
Restaurar
tiene ningún miembro predeterminado. Puesto que
archivos y
este grupo tiene un poder considerable en los
directorios
controladores de dominio, tenga precaución al
agregarle usuarios.
Apagar el
sistema

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 9 of 16

De forma predeterminada, el grupo Invitados del


dominio es miembro de este grupo. La cuenta No hay derechos de
Invitados Invitado (que está deshabilitada de forma usuario
predeterminada) también es miembro de este grupo predeterminados.
de forma predeterminada.

Los miembros de este grupo pueden crear confianzas


de bosque de entrada unidireccionales al dominio raíz
del bosque. Por ejemplo, los miembros de este grupo
que se encuentren en el bosque A pueden crear una
Creadores de
confianza de bosque de entrada unidireccional desde
confianza de
el bosque B, que permite que los usuarios del
bosque de entrada No hay derechos de
bosque A tengan acceso a los recursos del bosque B.
(aparece usuario
Los miembros de este grupo disfrutan del permiso
únicamente en el predeterminados.
Crear confianza de bosque entrante en el dominio raíz
dominio raíz del
del bosque. Este grupo no tiene ningún miembro
bosque)
predeterminado. Para obtener más información sobre
la creación de confianzas de bosque, vea el tema
Crear una relación de confianza de bosque en
14
http://go.microsoft.com/fwlink/?LinkId=149137 .

Los miembros de este grupo pueden modificar la


Operadores de No hay derechos de
configuración TCP/IP y renovar y liberar direcciones
configuración de usuario
TCP/IP en los controladores del dominio. Este grupo
red predeterminados.
no tiene ningún miembro predeterminado.

Los miembros de este grupo pueden supervisar los


contadores de rendimiento de los controladores del
Usuarios del No hay derechos de
dominio, tanto de forma local como desde clientes
monitor de usuario
remotos, sin necesidad de ser miembros de los grupos
sistema predeterminados.
Administradores o Usuarios del registro de
rendimiento.

Los miembros de este grupo pueden administrar los


Usuarios del contadores de rendimiento, los registros y las alertas No hay derechos de
registro de de los controladores del dominio, tanto de forma local usuario
rendimiento como desde clientes remotos, sin ser miembros del predeterminados.
grupo Administradores.

Los miembros de este grupo tienen acceso de lectura


a todos los usuarios y grupos del dominio. Este grupo
Tener acceso a
se proporciona por motivos de compatibilidad con
este equipo
versiones anteriores para los equipos que ejecutan
Acceso compatible desde la red
Windows NT 4.0 o anterior. De forma predeterminada,
con versiones
la identidad especial Todos es miembro de este grupo.
anteriores a Omitir
Para obtener más información acerca de las
Windows 2000 comprobación
identidades especiales, vea el tema Identidades
de recorrido
especiales en http://go.microsoft.com/fwlink/?
LinkId=14913815. Agregue usuarios a este grupo
únicamente si ejecutan Windows NT 4.0 o anterior.

Opers. de Los miembros de este grupo pueden administrar,


Permitir el
impresión crear, compartir y eliminar las impresoras que hay
inicio de sesión
conectadas a los controladores del dominio. También

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 10 of 16

pueden administrar los objetos de impresora de


Active Directory del dominio. Los miembros de este
grupo pueden iniciar sesión localmente en los local
controladores del dominio y, asimismo, pueden
cerrarlos. Este grupo no tiene ningún miembro Apagar el
predeterminado. Puesto que los miembros de este sistema
grupo pueden cargar y descargar controladores de
dispositivo en todos los controladores del dominio,
tenga precaución al agregarle usuarios.

Los miembros de este grupo pueden iniciar sesión No hay derechos de


Usuarios de
remotamente en los controladores del dominio. Este usuario
escritorio remoto
grupo no tiene ningún miembro predeterminado. predeterminados.

Este grupo admite las funciones de replicación de


directorio. El Servicio de replicación de archivos usa No hay derechos de
Replicador este grupo en los controladores del dominio. Este usuario
grupo no tiene ningún miembro predeterminado. No predeterminados.
agregue usuarios a este grupo.

Hacer copias de
seguridad de
archivos y
directorios

Cambiar la
hora del
sistema
En los controladores de dominio, los miembros de este
grupo pueden iniciar sesión de manera interactiva,
Forzar cierre
crear y eliminar recursos compartidos, iniciar y
desde un
detener algunos servicios, realizar copias de seguridad
Opers. de sistema remoto
de archivos y restaurarlos, formatear el disco duro y
servidores
apagar el equipo. Este grupo no tiene ningún miembro
Permitir el
predeterminado. Puesto que este grupo tiene un
inicio de sesión
poder considerable en los controladores de dominio,
local
tenga precaución al agregarle usuarios.
Restaurar
archivos y
directorios

Apagar el
sistema

Los miembros del grupo Usuarios pueden realizar la


mayoría de las tareas más habituales, como ejecutar
aplicaciones, usar impresoras locales y de red, y
No hay derechos de
bloquear el servidor. Los grupos Usuarios de dominio,
Usuarios usuario
Usuarios autenticados e Interactivo son miembros de
predeterminados.
este grupo de forma predeterminada. Por tanto, todas
las cuentas de usuario que se crean en el dominio son
miembros de este grupo.

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 11 of 16

Grupos en el contenedor Users

En la siguiente tabla se describen los grupos predeterminados que se incluyen en el contenedor


Users, al tiempo que se enumeran los derechos de usuarios asignados a cada grupo. Para
obtener descripciones completas de los derechos de usuario enumerados en la tabla, vea el
tema Asignación de derechos de usuario en http://go.microsoft.com/fwlink/?LinkId=1487872.
Para obtener información sobre cómo editar estos derechos, vea el tema Modificar la
configuración de seguridad en un objeto de directiva de grupo en
16
http://go.microsoft.com/fwlink/?LinkId=149139 .

Derechos de usuario
Grupo Descripción
predeterminados

Los miembros de este grupo tienen permiso para


No hay derechos de
Publicadores de publicar certificados relativos a usuarios y equipos.
usuario
certificados Este grupo no tiene ningún miembro
predeterminados.
predeterminado.

DnsAdmins
(instalado con el Los miembros de este grupo tienen acceso No hay derechos de
Sistema de administrativo al servicio del servidor DNS. Este usuario
nombres de dominio grupo no tiene ningún miembro predeterminado. predeterminados.
(DNS))

Los miembros de este grupo son clientes DNS que


pueden realizar actualizaciones dinámicas en No hay derechos de
DnsUpdateProxy
nombre de otros clientes, como los servidores usuario
(instalado con DNS)
DHCP. Este grupo no tiene ningún miembro predeterminados.
predeterminado.

Tener acceso a
este equipo
desde la red

Ajustar las
cuotas de la
Los miembros de este grupo tienen un control total memoria para un
del dominio. De manera predeterminada, este proceso
grupo es un miembro del grupo Administradores
en todos los controladores de dominio, todas las Hacer copias de
estaciones de trabajo del dominio y todos los seguridad de
Admins. del dominio servidores miembros del dominio en el momento archivos y
en que estos se unieron al dominio. De forma directorios
predeterminada, la cuenta Administrador es
miembro de este grupo. Puesto que este grupo Omitir
tiene un control total del dominio, tenga comprobación de
precaución al agregarle usuarios. recorrido

Cambiar la hora
del sistema

Crear un archivo
de paginación

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 12 of 16

Depurar
programas

Habilitar
confianza con las
cuentas de
usuario y de
equipo para
delegación

Forzar cierre
desde un
sistema remoto

Aumentar
prioridad de
programación

Cargar y
descargar
controladores de
dispositivo

Permitir el inicio
de sesión local

Administrar
registro de
seguridad y
auditoría

Modificar valores
de entorno
firmware

Analizar un solo
proceso

Analizar el
rendimiento del
sistema

Quitar equipo de
la estación de
acoplamiento

Restaurar
archivos y
directorios

Apagar el
sistema

Tomar posesión
de archivos y
otros objetos

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 13 of 16

Este grupo contiene todas las estaciones de trabajo


y servidores que se han unido al dominio. De No hay derechos de
Equipos del dominio forma predeterminada, cualquier cuenta de equipo usuario
que se cree pasa a formar parte de este grupo predeterminados.
automáticamente.

No hay derechos de
Controladores de Este grupo contiene todos los controladores del
usuario
dominio dominio.
predeterminados.

No hay derechos de
Invitados del Este grupo contiene todos los invitados del
usuario
dominio dominio.
predeterminados.

Este grupo contiene todos los usuarios del dominio.


De forma predeterminada, cualquier cuenta de
usuario que se cree en el dominio pasa a formar
parte de este grupo automáticamente. Este grupo
se puede usar para representar a todos los
No hay derechos de
Usuarios del usuarios del dominio. Por ejemplo, si desea que
usuario
dominio todos los usuarios del dominio tengan acceso a una
predeterminados.
impresora, puede asignar a este grupo los
permisos relativos a la impresora, o bien puede
agregar el grupo Usuarios del dominio a un grupo
local (en el servidor de impresión) que tenga
permisos en la impresora en cuestión.

Tener acceso a
este equipo
desde la red

Ajustar las
cuotas de la
memoria para un
proceso

Hacer copias de
Los miembros de este grupo tienen pleno control seguridad de
Administradores de de todos los dominios del bosque. De forma archivos y
organización predeterminada, este grupo es miembro del grupo directorios
(aparece Administradores en todos los controladores del
únicamente en el bosque. De forma predeterminada, la cuenta Omitir
dominio raíz del Administrador es miembro de este grupo. Puesto comprobación de
bosque) que este grupo tiene control total del bosque, recorrido
tenga precaución al agregarle usuarios.
Cambiar la hora
del sistema

Crear un archivo
de paginación

Depurar
programas

Habilitar
confianza con las

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 14 of 16

cuentas de
usuario y de
equipo para
delegación

Forzar cierre
desde un
sistema remoto

Aumentar
prioridad de
programación

Cargar y
descargar
controladores de
dispositivo

Permitir el inicio
de sesión local

Administrar
registro de
seguridad y
auditoría

Modificar valores
de entorno
firmware

Analizar un solo
proceso

Analizar el
rendimiento del
sistema

Quitar equipo de
la estación de
acoplamiento

Restaurar
archivos y
directorios

Apagar el
sistema

Tomar posesión
de archivos y
otros objetos

Propietarios del Los miembros de este grupo pueden modificar la No hay derechos de
creador de directiva de grupo del dominio. De forma usuario
directivas de grupo predeterminada, la cuenta Administrador es predeterminados.
miembro de este grupo. Puesto que este grupo

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 15 of 16

tiene un poder considerable en el dominio, tenga


precaución al agregarle usuarios.

El grupo IIS_WPG es el grupo de proceso de


trabajo de Internet Information Services (IIS) 6.0.
IIS 6.0 contiene procesos de trabajo que ofrecen
servicio a determinados espacios de nombres. Por
No hay derechos de
IIS_WPG (instalado ejemplo, www.microsoft.com es un espacio de
usuario
con IIS) nombres al que proporciona servicio un proceso de
predeterminados.
trabajo que se ejecuta bajo una identidad que se
ha agregado al grupo IIS_WPG, como
cuentaMicrosoft. Este grupo no tiene ningún
miembro predeterminado.

Los servidores incluidos en este grupo tienen No hay derechos de


Servidores RAS e
permiso de acceso a las propiedades de acceso usuario
IAS
remoto de los usuarios. predeterminados.

Los miembros de este grupo pueden modificar el


Administradores de
esquema de Active Directory. De forma
esquema (aparece No hay derechos de
predeterminada, la cuenta Administrador es
únicamente en el usuario
miembro de este grupo. Puesto que este grupo
dominio raíz del predeterminados.
tiene un poder considerable en el bosque, tenga
bosque)
precaución al agregarle usuarios.

Consulte también
Conceptos

Ejecutar un programa con credenciales administrativas17

Otros recursos

18
Utilizar Ejecutar como
19
Crear un acceso directo mediante el comando runas
20
Por qué no debe trabajar en el equipo como administrador

Tabla de vínculos
1
http://go.microsoft.com/fwlink/?LinkId=148785
2
http://go.microsoft.com/fwlink/?LinkId=148787
3
http://go.microsoft.com/fwlink/?LinkId=148788
4
http://go.microsoft.com/fwlink/?LinkId=149101
5
http://go.microsoft.com/fwlink/?LinkID=131422
6
http://go.microsoft.com/fwlink/?LinkID=136310
7
http://go.microsoft.com/fwlink/?LinkId=149130
8
http://go.microsoft.com/fwlink/?LinkId=149131

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011
Grupos predeterminados locales y de dominio Page 16 of 16

9
http://go.microsoft.com/fwlink/?LinkID=149133
10
http://go.microsoft.com/fwlink/?LinkId=149135
11
http://go.microsoft.com/fwlink/?LinkId=149136
12
http://technet.microsoft.com/es-es/library/cc780182(v=WS.10).aspx
13
http://technet.microsoft.com/es-es/library/cc736516(v=WS.10).aspx
14
http://go.microsoft.com/fwlink/?LinkId=149137
15
http://go.microsoft.com/fwlink/?LinkId=149138
16
http://go.microsoft.com/fwlink/?LinkId=149139
17
http://technet.microsoft.com/es-es/library/cc732200(v=WS.10).aspx
18
http://technet.microsoft.com/es-es/library/cc780931(v=WS.10).aspx
19
http://technet.microsoft.com/es-es/library/cc781769(v=WS.10).aspx
20
http://technet.microsoft.com/es-es/library/cc780702(v=WS.10).aspx

Contenido de la comunidad

© 2011 Microsoft. Reservados todos los derechos.

http://technet.microsoft.com/es-es/library/dd728026(d=printer,v=WS.10).aspx 01/06/2011

Das könnte Ihnen auch gefallen