Default
Google

 SITIO OBSOLETO
LA NUEVA DIRECCIÓN:

http://pio9.com

      Chat | Correo | Tú preguntas | Foro | Léeme |    
 Recuperar  Reparar XP
 Convierte tu  ordenador en  un Osciloscopio
 Controla  totalmente XP
 Cambiar la  Apariencia
 Crackear mi  programa
 Recuperar las  contraseñas de  los usuarios
 Recuperar los  Permisos de los  usuarios NTFS
 Pasa tus discos  y cassettes a  CDROM
 De MID a WAV  de WAV a MID
 Conecta dos  ordenadors por  puerto paralelo
 MACROS en  Word
 Nociones de  Internet
 Recuperar  información de  un disquete o  disco duro
 Hacer un Disco  Virtual en RAM
 Encende-Apaga  ordenador  Automátcmente
 Arranque XP  MBR - BIOS
 Quitar el Botón  de Inicio
 VIRUS keyloger
 Puerto 5000
 Proteger  Carpetas
 FORMATEAR  NTFS - FAT
 Pasar a PDF
     360º
 ¡ No Cambies !
 Hacer imagen
 NetMeeting
 eMule KaZaA
 Yahoo+POP3
 Winzip
 Grabar CD-DVD
 Snagit
 GIF animados
 Eliminar Pop-up
 Xara
 Flash
 Animat Screen
 WinHTTrack
 VNC
 WAP
 La hora
 AceMacro
 Skipe - PalTalk
 Troyanos
 Cortafuego XP
 Otros
 Bloquear Teclas  y Teclado
 XP en CDROM !!
 MSDOS CDROM
 Servidor SMTP  y Envío MSDOS
 Web y Correo    Anónimo !!!
 Instalar Win98
 después de XP
 Game Boy
 Redes
 Discoduro
 Favoritos
 Algunas Páginas
    C
 EyeToy PS2-PC
 Ver Televisión
 HacerPublicidad
 FTP
 Varios
 Preguntas
 Curiosidades
 MUY DIVER :-)
 Unas palabras
 Password
 Hotmail
 Números de
 Serie
 Crack Páginas  Web
 Resumen
 Enlaces


Permisos y configuración en Windows XP Professional

Con Windows 98, Windows Me, ... no se podía proteger bien el sistema. Podíamos configurar usuarios, pero éstos podían ver todas las carpetas de los demás usuarios.
Para proteger el sistema se utilizaba Windows 2000 o Linux.

Ahora con Windows XP Professional podemos proteger el sistema de forma similar a como lo hace Windows 2000.

Documentos :

  1. Intérprete de comandos
    (Resumen) intercom.doc (27 K).
    Ver también la ayuda en
    \Windows\ Help\ntcmds.chm

  2. Aspectos de XP aspectoxp.doc
    (27 K)

  3. Descripción de elementos
    de Windows.doc

    (38 K)

  4. Descripción de la Administración
    de discos.doc
    (39K)

  5. Permisosycompartir.pdf (340 KB)
  6. Compartirenred.htm de vcespon.infochaos.com/ART

  7. Ejercicios de Permisos.doc (27K)

  8. Ejercicios de Permisos2.doc
    (34 K)
  9. Respuestas Permisos2.doc:
    Permisos2Resp.doc (383 K)
  10. Inicio múltiple con Windows XP (Microsoft)
  11. Otros de XP (Microsoft)

 


Protección de Carpetas y archivos con permisos.

1.- Creación de Usuarios

Para ver la ayuda de Creación de usuarios locales ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo localsec.chm y usercpl.chm

En principio vamos a crear cuatro usuarios, Adan, Eva, Ping y Pong :

Inicio/Panel de Control/Cuentas de usuario/

Crear una cuenta nueva/Adan/ x Limitada.
Cambiar una cuenta/Cambiar la contraseña/adan

Crear una cuenta nueva/Eva/ x Limitada.
Cambiar una cuenta/Cambiar la contraseña/eva

Crear una cuenta nueva/Ping/ x Limitada.
Cambiar una cuenta/Cambiar la contraseña/ping

Crear una cuenta nueva/Pong/ x Limitada.
Cambiar una cuenta/Cambiar la contraseña/pong

(Ponemos las contraseñas con el mismo nombre de los usuarios, para su fácil recuerdo.)

Otra forma de crear usuarios es mediante Administración de equipos :
Formas de entrar en Administración de equipos :

a) Inicio/Panel de control/Rendimiento y mantenimiento/Herramientas administrativas/Administración de equipos
b) Inicio/Ejecutar/compmgmt.msc
c) Botón derecho sobre Mi PC/Administrar.

Vamos a Usuarios locales y grupos/Usuarios/Botón derecho/Usuario nuevo ...



2.- Creación de Grupos

Ahora vamos a Administración de equipos y vamos a meter a
Adan y Eva en el grupo Biblios y a Ping y Pong en el grupo Pinipones.

Vamos a Usuarios locales y grupos/Grupos/Botón derecho/Grupo nuevo ...
/Nombre del grupo: Biblios/Agregar ... /Seleccionar Usuarios :

Tipos de Objetos (Marcar Todos)

Avanzadas ....
Buscar ahora
Elegir Adan
Aceptar

 

Agregar
Avanzadas ....
Buscar ahora
Elegir Eva
Aceptar

(Se podrían haber agregado los dos a la vez, pulsando, sin soltar, la tecla Ctrl)

 

De la misma forma debes crear un Grupo nuevo, de nombre : Pinipones y Agregar a Ping y Pong


Si ahora vuelves a Administración de equipos/Usuarios locales y grupos/Usuarios y pulsas con el botón derecho sobre Adan y luego Propiedades observarás que es Miembro del Grupo Biblios.

 


3.- Partición NTFS

Con XP podemos tener los discos formateados con FAT32 o con NTFS.
Se utiliza NTFS para proteger los archivos y carpetas con permisos, o sea, podemos establecer quién puede ver, leer, escribir, ejecutar esas carpetas o archivos. También con NTFS podemos poner cuotas a los discos y cifrar archivos.

Vamos a utilizar NTFS, este tipo de formato para las particiones lo podemos realizar mientras instalamos Windows XP, o instalar XP con FAT32 y una vez instalado convertirlo a NTFS.
Es mejor que la partición se cree NTFS en vez de ser convertida. (Ver convert en Ayuda de Windows)

Hay programas como Partition Magic que nos permite pasar de un tipo de partición a otra sin perder datos.

XP no tiene herramienta para la conversión inversa, es decir de NTFS a FAT, el mencionado Partition Magic si lo puede conseguir, pero es una operación que entraña algún riesgo, por lo que es conveniente hacer copias de seguidad de nuestros trabajos antes de realizarla.

Suponemos que con Partition Magic u otro programa hemos creado una partición R: con FAT32 y ahora la vamos a pasar a NTFS. (Habría sido mejor crearla de principio NTFS).

Si hemos instalado R: en FAT32 la podemos convertir a NTFS de esta manera:
Inicio/Ejecutar/cmd
C:\> convert R: /fs:ntfs /v

Reiniciamos.

Para ver como queda nuestro disco vamos a :
Botón derecho sobre Mi PC/Administrar/Almacenamiento/Administración de discos.

Suponemos que ya tenemos nuestro disco R: con formato NTFS.

Ahora vamos a Mi PC/Botón derecho sobre el disco R:/Propiedades, vemos varias fichas :
General-Herramientas-Hardware-Compartir-Seguridad.
Si no vemos Seguridad vamos a Herramienta/Opciones de Carpeta ../Ver/Desmarcamos "Utilizar uso compartido simple de archivos"

La ficha Seguridad y los permisos sólo valen para las particiones NTFS.


4.- Permisos (NTFS)

Para ver la ayuda de Permisos ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo aclui.chm

Nota: Arriba de esta página puedes encontrar los archivos Permisos.doc y Permisos2.doc que contienen varios ejercicios sobre éste tema.

Nota: Para aplicar Permisos en un Archivo o Carpeta:
Pulsémoslos con el Botón derecho/Propiedades/Seguridad.

Si no vemos la ficha Seguridad:
Herramienta/Opciones de Carpeta.../Ver/Desmarcamos "Utilizar uso compartido simple de archivos"
(esto lo hacemos como un Administrador)

 

Una vez que tenemos varios usuarios y grupos configurados y una partición NTFS vamos a crear una carpeta y un archivo con permisos.

Vamos a entrar como el usuario Adan : Inicio/Cerrar Sesión/Cambiar de usuario : Adan adan

  • Vamos a Mi PC y a la partición NTFS R:
  • Entramos en R: Creamos una Nueva carpeta R:\CarpetadeAdan
  • Entramos en R:\CarpetadeAdan y Creamos un documento de WordPad, llamado DocumentodeAdan.doc
  • Editamos R:\CarpetadeAdan\DocumentodeAdan.doc y escribimos dentro "Este texto ha sido creado por Adán."
  • Guardamos el documento.

Adan es el propietario de su carpeta y de su archivo, porque lo ha creado, y dispone de todos los permisos sobre ellos.

Se trata que :
Eva, que pertenece al Grupo Biblios de Adán pueda leer y escribir la carpeta y el archivo.
Ping que pertenece al Grupo Pinipones pueda solo leer el archivo y la carpeta.

Adán va a configurar los permisos :

Adán entra en Mi PC/Disco R: NTFS/Botón derecho/CarpetadeAdan/Propiedades/Seguridad

Agregar
Tipos de objetos ... = Marcar todos
Avanzadas
Buscar ahora
Elegir Biblios
Elegir Pinipones

En caso que en Nombres de grupos o usuarios aparezca algo más : Todos, OWNER, ... lo Quitamos
Si no se puede Quitar vamos a Opciones Avanzadas y desmarcamos : Heredar del objeto principal las entradas de permisos ....
Ahora en caso que aún siga apareciendo algo más, le quitamos sus permisos.

Ahora Adán pulsa con el botón derecho DocumentodeAdan.doc/Propiedades/Seguridad y configura los permisos igual que con la carpeta anterior.

Adán puede hacer lo que quiera con la carpeta CarpetadeAdan y con el archivo DocumentodeAdan.
Eva que pertenece al Grupo Biblios puede Leer y Escribir el archivo y la carpeta pero no puede Eliminarlos ni cambiarle los permisos.
Ping que pertenece al Grupo Pinipones solo puede Leer el archivo y la carpeta pero no puede Escribir ni Eliminarlos

Para comprobarlo vamos a Inicio/Cerrar Sesión/Cambiar de usuario (o bien Tecla <Win>+L)
Vamos poniendo los distintos usuario : Adan, Eva, Ping y Pong observando que en se cumplen los permisos especificados por Adán.

NOTAS :


  • Heredar permisos significa que la carpeta actual toma los permisos de la carpeta a la que pertenece.
  • Tengo la carpeta Superior y quiero que sus carpetas inferiores no hereden los permisos de Superior :
    En Superior/Propiedades/Seguridad/Opciones avanzadas/Modificar/Aplicar en : Solo ésta carpeta
  • Tengo la carpeta Superior y quiero que sólo la carpeta inferior1 no herede los permisos de Superior.
    En inferior/Propiedades/Seguridad/Opciones avanzadas/Desmarco Heredar del objeto principal las entradas de permisos...

Cuando desmarcas Heredar del objeto principal ..... sale una ventana, pulsa Copiar.
Si en nombre de usuario o grupo salen más líneas las podemos eliminar quitando antes lo de Heredar y Copiar.

Principal es la carpeta Padre
Secundaria es la carpeta Hija

La carpeta Hija hereda los permisos de su Padre
Si no queremos que los herede : En Padre : Aplicar en : Solo ésta carpeta.
O bien en Hija : Desmarcar : Heredar del objeto principal las entradas de permisos.

Los Administradores pueden cambiar los permisos de cualquier carpeta pero antes tienen que hacerse propietario de ella :
1.) Entrar como Administrador.
2.) Propiedades/Seguridad/Opciones avanzadas/Propietario/Cambiar propietario a : Administrador(Juan)

 

Opciones avanzadas :
1.) X Heredar del objeto ...... = Las subcarpetas que se creen a partir de ahora heredan los permisos de su carpeta Padre.
2.) X Reemplazar las entradas ..... = Las subcarpetas que ya estén creadas con otros permisos, cambian sus permisos a las que tiene su carpeta Padre.

a) Aplicar en ... Si queremos aplicar los permisos sólo a la carpeta actual y/o a sus subcarpetas y/o archivos

b) Aplicar estos permisos a objetos y/o contenedores sólo dentro de este contenedor.
= Si queremos que sólo se apliquen a la carpeta actual o queremos que sus subcarpetas también hereden los permisos. (o sea si marcamos, los permisos se aplican a las subcarpeta y acaban. Si no lo marcamos se heredan de subcarpetas a subcarpetas)

 


Ejercicio propuesto :

Adan debe copiar la Calculadora (C:\Windows\System32\calc.exe) en la CarpetadeAdan de manera que sólo Adan tenga Control total sobre la Calculadora. Eva puede sólo verla y ejecutarla, pero no puede Cambiar nombre ni Eliminarla. Y los Pinipones pueden verla cuando entren en la CarpetadeAdan, pero no pueden Ejecutarla ni Cambiar nombre ni Eliminarla ni nada.
Se supone que la Calculadora se puede copiar, en caso contrario el Administrador le copiaría la calculadora en su carpeta.

Resultado :

CarpetadeAdan
Adan tiene :
Control total sobre la CarpetadeAdan
Permisos especiales : Desmarcado : Heredar del objeto ....
Opciones avanzadas/Modificar/Aplicar sólo en esta carpeta.
Eva tiene :
Lectura y Escritura, Mostrar el contenido de la carpeta, Leer.
Pinipones tiene :
Lectura y Escritura, Mostrar el contenido de la carpeta, Leer.

Archivo calc.exe
Adan tiene :
Control total
Eva tiene :
Lectura y ejecución, Leer.
Pinipones tiene :
Permisos especiales (Opciones avanzadas) Modificar = Leer Datos

Los permisos también se pueden configurar mediante el Intérprete de comandos utilizando la orden cacls.
cacls "C:\Windows"

El Administrador puede entrar en todas las carpetas aunque sus propietarios no le hayan dado permiso.

Vamos a realizar lo siguiente:

Entra Adan, crea una carpeta: R:\Secretos y dentro un archivo misecreto.txt

Quita a todos, salvo a él, de la ventana de permisos, nadie puede ver ni entrar en su carpeta, ni el Administrador (por el momento).

Entra el Administrador, intenta leer el archivo misecreto.txt. No puede porque no tiene permisos.

Se hace propietario de la carpeta: Propiedades / Seguridad / Opciones avanzadas / Propietario /
el Administrador se hace propietarios de la Carpeta.
Ahora puede ponerse los permisos como Control Total.
En estos momentos puede acceder a la carpeta de Adán pues ésta ha cambiado de propietario.

¿Porqué los Administradores se pueden hacer propietarios?
Porque está configurada en la Directiva de grupo.
Inicio/Ejecutar/gpedit.msc
Directiva Equipo Local/Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas locales/Asignación de derechos de usuarios/ Take owner of files or other objects

 
 

 


5.- Directiva de grupo

Para ver la ayuda de Directiva de grupo ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo gpedit.chm, spconceps.htm y system.chm

Para ver la ayuda de Administración de equipos ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo compmgmt.chm

Esto trata de que los Administradores pueden dar a los Grupos permisos para que puedan modificar el Sistema.
Y también modificar el sistema para todos los usuarios.

Vamos a ver dos aplicaciones :
compmgmt.msc (Administración de equipos) y gpedit.msc (Directiva de grupo)

La Administración de equipos ya la hemos utilizado. Entremos en ella y veamos a que Grupos pertenece Ping.

Administración de equipos/Usuarios locales y grupos/Usuarios, doble clic sobre Ping/Miembro de .... Pinipones y Usuarios

En efecto, Ping es miembro de Pinipones y Usuarios. Si le Quitamos del Grupo
Usuarios no podrá entrar en el sistema. Probar :

Entrar como un Administrador y Quitar a Ping de ser miembro de Usuarios.
Luego <Win>+L. NO ESTÁ Ping.

Entrar como un Administrador y de nuevo Agregar a Usuarios.

Así que Ping es miembro del Grupo Pinipones y del Grupo Usuarios.


Los Pinipones NO tienen derecho a cambiar la hora :

Entra como Ping (<WIN>+L) e intenta cambiar la hora del ordenador = (Reloj/Botón derecho/Ajustar fecha y hora). NO PUEDE, porque como Usuario normal y corriente tiene restringido este derecho.

Vamos a darles derecho a los Pinipones para que pueda cambiar la hora :

Entramos como un Administrador. Inicio/Ejecutar/gpedit.msc (Directiva de grupo)

Directiva Equipo Local/Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas locales/Asignación de derechos de usuarios/Change the system time : (Doble clic) :
Agregar usuario o grupo/Tipos de objetos ... (Marcas todos)/Avanzadas ... /Buscar ahora/Elegir Pinipones.

Ahora entramos como Ping (<Win>+L) y observamos que podemos cambiar la hora : (Reloj/Botón derecho/Ajustar fecha y hora)

 

Otros derechos que le podemos otorgar a los Pinipones :
Directiva Equipo Local/Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas locales/Asignación de derechos de usuarios/

Bypass traverse checking (Saltarse la comprobación de recorrido)
Aunque no le demos permiso de Recorrer carpeta a un usuario, éste podrá hacerlo si está configurado en esta Directiva.
Perform volume maintenance tasks (Realizar tareas de mantenimiento de volúmenes) =
Para que pueda Limpiar y Desfragmentar discos.
Shut Down System (Apagar el Sistema) =
Para que pueda apagar el ordenador.
Take owner of files or other objects (Tomar posesión de archivos y otros objetos) =
Para que pueda hacerse propietario de cualquier carpeta protegida con permisos.
Denegar el acceso desde la red a este equipo
Para evitar que algún usuario entre en el equipo a través de la red.
Inicio de sesión local
Los usuarios aquí configurado pueden acceder en el equipo local.

(Ir a Inicio/Ayuda y escribir: privilegios)(Mirar en "Coincidencia de búsqueda...")






Ahora vamos a seguir estudiando la Directiva de grupo (gpedit.msc)

Esto que sigue se le aplica a todos los que utilizan el ordenador.

Configuración del equipo/Configuración de Windows/Archivos de comandos (inicio/apagado)
Establece que un programa se ejecute en el Inicio o en el Apagado.

Vamos a realizar un ejercicio :
En C:\ creamos dos archivo por lotes.bat llamado uno encendi.bat y otro apagado.bat con estas órdenes :

encendi.bat
echo "Encendido ... " >> C:\enceapag.txt
TIME /T >> C:\enceapag.txt

apagado.bat
echo "Apagado ... " >> C:\enceapag.txt
TIME /T >> C:\enceapag.txt

Vamos a Configuración del equipo/Configuración de Windows/Archivos de comandos (inicio/apagado)/Inicio Agregamos C:\encendi.bat
Vamos a Configuración del equipo/Configuración de Windows/Archivos de comandos (inicio/apagado)/Apagado
Agregamos C:\apagado.bat

Cada vez que encendamos o apagemos el ordenador, se grabará la hora en el archivo :
C:\enceapag.txt


(Si en cada uno de los archivos anteriores añade: DATE /T >> C:\enceapag.txt también se grabará la fecha)
C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\StartupWINDOWS\System32\GroupPoli


Sigamos viendo algunas opciones de la Directiva de grupo :

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas de cuentas/Directivas de contraseñas = Se establece vigencia, longitud, complejidad de la contraseña.

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas de cuentas/Directivas de bloqueo de cuentas = Si un usuario falla varias veces (Umbral) al poner su clave, se le bloquea su cuenta durante un tiempo.

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas locales/Directivas de auditorías = Para que los informes de los errores, inicios, sucesos, cambios, ... se guarden en un archivo.

Para ver la ayuda de Seguridad local ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo lpe.chm

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas locales/Opciones de seguridad =
Cambiar nombre de cuenta de invitado
Cambiar nombre de cuenta de administrador
Dispositivos : permitir formatear y expulsar medios extraibles
Restringir el acceso a disquetes
(Solo a los usuario, el Administrador puede entrar)
Restringir el acceso a CDROM
(Solo a los usuario, el Administrador puede entrar)
Inicio sesión interactiva : pedir a los usuarios que cambien contraseña antes que caduque
Inicio sesión interactiva : Textos a todos los usuarios que inician la sesión
Inicio sesión interactiva : Título en el mensaje anterior
(Debe estar junto con la anterior)
Servidor de red : Desconectar de la red después de 15 minutos.
Apagado: permitir apagar el sistema sin tener que iniciar sesión

Configuración del equipo/Configuración de seguridad/Directivas locales/Asignación de derechos/Tener acceso a este equipo desde la red.

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directiva de restricción de software/Reglas adicionales Puedes hacer que unos programas no se ejecuten, cuidado. Ver más adelante en esta misma página.

Configuración del equipo/Plantillas administrativas/Sistema/Quitar mensaje de estado de Inicio/Apagado

Configuración del equipo/Plantillas administrativas/Sistema/Mensajes de estado detallados

Configuración del equipo/Plantillas administrativas/Sistema/No permitir que estos programas se ejecuten desde la Ayuda

Configuración del equipo/Plantillas administrativas/Sistema/Desactivar reproducción automática de CDROM

Configuración del equipo/Plantillas administrativas/Sistema/Secuencia de comandos/Hacer visible las instrucciones en los archivos de comandos de inicio y cierre

Configuración del equipo/Plantillas administrativas/Sistema/Inicio de sesión/No mostrar pantalla de bienvenida (poner junto con la siguiente)

Configuración del equipo/Plantillas administrativas/Sistema/Inicio de sesión/Usar siempre inicio clásico

Configuración del equipo/Plantillas administrativas/Sistema/Inicio de sesión/Ejecutar estos programas en el inicio

Configuración del equipo/Plantillas administrativas/Sistema/Cuotas de discos
Habilitar (Habilitar cuota, Aplicar un límite y Límite de cuota). Reiniciar.
En partición NTFS ver Propiedades/Cuota. En Valores de Cuota poner una cuota a cada usuario o grupo.

Configuración del equipo/Plantillas administrativas/Sistema/Asistencia remota

Configuración del equipo/Plantillas administrativas/Sistema/Restaurar el sistema

IMPORTANTE:

Configuración de usuario/Plantillas administrativas = Desde aquí puedes configurar distintos elementos de Windows como Menú inicio, Escritorio, Panel de control, Carpetas compartidas, Red, Sistema y Componentes de Windows.

 

Por ejemplo:

- Bloquear el Registro de Windows:

Inicio/Ejecdutar/gpedit.msc
Configuración de usuarios/Plantillas Administrativas/Sistema/Impedir el acceso a herramientas de edición de Registro

 

Para ejecutar un programa dentro de un usuario pero como otro usuario : Pulsar Mayúscula y botón derecho sobre la aplicación, luego Ejecutar como ...
O bien runas /user:miordenador\administrador calc.exe


 

Directiva de restricción de software

Para ver la ayuda de Directiva de restricción de software ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo saferconcepts.chm y safer.chm

Con esto podemos hacer que un programa no se pueda ejecutar.

En Inicio/Ejecutar/gpedit.msc
Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directiva de restricción de software/Reglas adicionales - Panel derecho - Regla de nueva ruta ...

Vamos hacer que la Calculadora no se pueda ejecutar.
Pulsemos sobre el Panel derecho con el Botón - Regla de nueva ruta ... En Examiniar poner la ruta de la Calculadora C:\Windows\System32\calc.exe
En Nivel de seguridad : No permitido. - Aceptar- Inicio/Cerrar Sesión - Entrar de nuevo.

Ahora no podrás ejecutar la Calculadora.

En Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directiva de restricción de software/Obligatoriedad Podemos poner que estras restricciones sean para todos o exceptuar a los Administradores.

En Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directiva de restricción de software/Tipos de archivos Aquí puedes poner los tipos de archivos que admitirán las restricciones.

Si una aplicación está restringida mediante la "Regla de restricción de ruta" y esa aplicación la cambiamos de carpeta, ésta última copia no está restringida.



Hash

Con la restricción de software "Tipos de archivos" y "Regla de nueva ruta", si colocamos el archivo restringido en otra carpeta, lo podremos ejecutar en esa carpeta, para evitarlo se utiliza otro tipo de restricción llamada de código hash, que consiste en ponerle un código a la aplicación de tal manera que no se pueda ejecutar desde ninguna carpeta.

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directiva de restricción de software/Reglas adicionales - Panel derecho - Botón derecho - Regla de nuevo hash ...

En Examinar buscamos una aplicación y en Nivel de seguridad : No permitido. -Cerrar la sesión.

Ahora esa aplicación no funcionará aunque la cambiemos de carpeta.

Para comprobarlo toma la calculadora y el Bloc de notas, cópialos a una carpeta, aplícale a la calculadora la Regla de hash y al Bloc de notas la Regla de nueva ruta.
Cierra la sesión. Entra de nuevo. Intenta ejecutarlas. No podrás ejecutar ninguna de las dos. Ahora cámbialas de carpeta, podrás ejecutar el Bloc de notas pero la Calculadora seguirá sin poderla ejecutar por tener Regla de hash
(Lo peor de las reglas de hash es que si modificas el archivo, pierde su código hash).

¿Para qué puede servir la regla de hash?
Pues para que un virus conocido nos avise cuando pretende activarse.

Debemos conocer y tener el archivo del virus, por ejemplo: elvirus.exe.
Le aplicamos la Regla de Hash al archivo del virus --> Examinar --> elvirus.exe. y nos dará un código. Ejemplo:
Hash del archivo: cc1f2257387723fe8666059e3565f8db:115200:32771.

Sabiendo que ese programa-virus genera ese código hash. Iremos a todos los ordenadores y en la directiva de restricción de software/Reglas adicionales/Reglas de nuevo hash pondremos ese código y le asignamos un Nivel de seguridad: No permitido. (Cerrar sesión para aplicar cambios)

Ahora ese virus, elvirus.exe, no se podrá ejecutar en ningún ordenador que tenga su código hash.


6.- Auditorías

Para ver la ayuda de Auditar ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo audit.chm

Auditar significa recopilar información de diversos sucesos que ocurren en el ordenador.

Para Auditar vamos a Inicio/Ejecutar/gpedit.msc

Configuración del equipo/Configuración de Windows/Configuración de seguridad/Directivas locales/Directivas de auditorías

Vamos a Auditar:
Auditar el acceso a objetos ----------------------------> Esto auditará el paso por archivos y carpetas
Auditar sucesos de inicio de sesión -----------------> Esto auditará inicio de sesión
Auditar sucesos de inicio de sesión de cuenta ---> Esto auditará inicio de sesión

Marcamos Aciertos y errores.

Ahora el Administrador va a una carpeta de un usuario, por ejemplo una carpeta del usuario Adan.
Botón derecho/Propiedades/Seguridad/Opciones avanzadas/Auditorías --> Agregar al usuario que se quiere auditar en esa Carpeta, por ejemplo vamos a auditar a Eva. Luego marcamos que vamos a auditar(Las lectura, las escritura, los recorridos de carpteta, ....).

A partir de ahora cada vez que el usuario que hemos configurado realiza la acción elegida en la carpeta o inicia o cierra sesión, se auditará en un archivo en citados suceso.

Cómo podemos ver las Auditorías:

Botón derecho sobre Mi PC/Administrar/Herramientas de sistema/Visor de sucesos/Seguridad

Para ver la ayuda de Visor de sucesos ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo els.chm

A veces un usuario limitado no puede entrar en su cuenta aunque escriba correctamente su contraseña, esto es debido a que está lleno el Registro de Auditoría. Para borrarlos:
Botón derecho/Mi PC/Administrar/Herramientas de sistema/Visor de sucesos/Seguridad
Aplicación y Sistemas.
Acción ---> Borrar todos los sucesos.


7.- Cifrado de datos (EFS)(NTFS)

Para ver la ayuda de Cifrado de datos ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo encrypt.chm

CUIDADO con los Encriptados de archivos y carpetas porque si perdemos la contraseña del usuario o reinstalamos el sistema (aunque pongamos el mismo nombre de usuario y contraseña, no podremos recuperar los archivos codificados.)

Esto consiste en codificar un archivo o carpeta para que ningún otro usuario tenga facilidad para leerlo. Se ha de hacer en una partición NTFS.

Entramos en el sistema como el usuario Adan y vamos a una partición NTFS por ejemplo R:, creamos un archivo de texto, por ejemplo miprueba.txt y dentro de éste archivo escribimos un texto. Lo guardamos.

Ahora nos situamos sobre el archivo de texto anterior/Botón derecho/Propiedades/Ficha - General -Opciones avanzadas, marcar Cifrar contenido para proteger datos. Aceptar.
El nombre del archivo se pondrá de color verde y ningún usuario (Excepto el propietario) podrá ver su contenido.

Volvamos al mismo archivo de texto anterior/Botón derecho/Propiedades/Ficha - General -Opciones avanzadas, Si entramos aquí por segunda vez, observamos que está activo el botón Detalles. Pulsémoslo. Desde aquí podemos configurar a quién NO le afecta el cifrado.

Si ciframos una carpeta los archivos que se copien en esa carpeta se cifrarán.
Si tenemos un archivo cifrado y lo copiamos a una partición FAT, el archivo pierde el cifrado.
Si el archivo se mueve por la red, pierde el cifrado durante su trayecto.
A veces al Administrador no le conviene que los usuarios cifren sus archivos. Para ello vamos a la "Directiva de grupos" : Inicio/Ejecutar/gpedit.msc
Configuración de equipos/Configuración de seguridad/Directivas de claves públicas/Sistema de archivo cifrado - Botón derecho/Propiedades/Desmarcar : Permitir a usuarios cifrar archivos utilizando EFS.

¿Para qué cifrar una carpeta o un archivo al cual le hemos quitado permisos para que nadie la vea? Porque algún usuario experimentado puede entrar en el sistema, mediante un disquete de arranque o con otro sistema operativo (Linux) y puede anular los permisos de ese archivo o carpeta.

Nota : Para que aparezca la opción Encriptar directamente cuando pulsamos el botón derecho del ratón :
HKLM/Software/Microsoft/Windows/CurrenteVersion/Explorer/Advanced, crear en el Panel derecho un nuevo valor DWORD llamado EncryptionContextMenu con el valor 1.

También se puede codificar o poner claves en carpetas mediante programas de terceros.
Ver Proteger Carpetas (FileCode, PGP, Ícaro,...)


8.- Cuotas de discos (NTFS)

Para ver la ayuda de Cuotas de discos ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo dskquoui.chm

Esto consiste en asignar a un usuario o a un grupo una cierta cantidad de disco duro. Es decir, si el disco ( o partición) R: tiene 8 G, podemos hacer que el usuario Juan sólo pueda disponer de 1 G.

Se utiliza sólo con NTFS.

Para asignarlo vamos a Mi PC/disco R:/Propiedades debe salir la ficha Cuota.

Podemos poner un valor de cuota de disco mediante : Limitar espacio de disco Ejemplo : 100 MB
Podemos poner una advertencia cuando se acerque a esa cantidad : Establecer nivel de advertencia Ejemplo : 90 MB

Podemos particularizar la cuota de disco a cada usuario mediante el botón : Valores de cuotas / Cuota / Nueva entrada de cuota ... / Ponemos o buscamos un usuario y le asignamos la cantidad de disco R: que puede utilizar.

Para habilitar la utilización de cuotas de disco vamos a :
Inicio/Ejecutar/gpedit.msc
Configuración de equipos/Plantillas administrativas/Sistema/Cuotas de disco/Habilitar cuotas de disco


9.- MMC

Para ver la ayuda de MMC ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo mmc.chm

Microsoft Management Console (MMC) contiene herramientas administrativas que puede utilizar para administrar redes, equipos, servicios y otros componentes del sistema. Desde aquí puedes configurar el sistema.

MMC contiene muchas herramientas de configuración, podemos elegir las herramientas con las que queremos trabajar.
Si vamos a Inicio/Ejecutar/gpedit.msc Podemos trabajar con las herramientas de "Directiva de grupos"
Si vamos a Inicio/Ejecutar/compmgmt.msc Podemos trabajar con las herramientas de "Administración de equipos"

Vamos a configurar MMC con todas las herramientas que dispone.
Inicio/Ejecutar/mmc
Archivo/Agregar o quitar complemento ... /Agregar ...

Administración de discos --------------------------> Este equipo
Administración de equipos ------------------------> Equipo local
Administración de medio de almacenamiento ------> Equipo local
Administración de dispositivos --------------------> Equipo local
Administración de las directivas de seguridad -----> Equipo local
Carpeta
Carpeta compartida ------------------------------> Equipo local
Certificados --------------------------------------> Mi cuenta de usuario
Configuración y análisis de seguridad
Conjunto resultante de directivas -----------------> Asistente (Todo siguiente)
Control ActiveX ---------------------------------> Asistente (Todo siguiente)
Control WMI ------------------------------------> Equipo local
Desfragmentador de disco
Directiva de grupo --------------------------------> Equipo local
FrontPage Server Extensions
Monitor de seguridad IP
Plantillas de seguridad
Registros y alertas de rendimiento
Servicio Index Server ----------------------------> Equipo local
Servicios -----------------------------------------> Equipo local
Servicios de componentes
Servicios de Internet Information Server
Usuarios locales y grupos -----------------------> Equipo local
Visor de sucesos -------------------------------> Equipo local


Una vez que hemos elegidos estas herramientas, vamos a Archivo/Guardar como ....
Nombre : Todasherramientas.msc

Ya está. Ahora cada vez que queramos visualizar y trabajar con todas las herramietas, vamos a :
Inicio/Ejecutar/mmc
Luego Archivo/Abrir/Todasherramientas.msc

No se pretende estudiar cada herramienta, pero sí es conveniente echarles un vistazo. Consulta la ayuda.

Continuemos .... : Ahora ve a Inicio/Buscar/Archivos o carpetas ...... *.msc
Te aparecerán todas las herramientas de la Consola de Microsoft, una de ella es Todasherramientas.msc, estará en
C:\Documents and settings\Usuario\Menú Inicio\Programas\Herramientas administrativas
Haz un acceso directo de Todasherramientas.msc en tu escritorio.


10.- Registro de Windows - Copia de seguridad

Para ver la ayuda de Copia de seguridad ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo ntbackup.chm y sysrestore.chm

En Windows 98 el Registro de Windows se guardaba en los archivos System.dat y User.dat.
En Windows XP el Registro de Windows se compone de varios archivos que se encuentran en :
C.\Windows\system32\config y lo componen : Default, SAM, Security, System y Software,
(además Userdiff, userdifr, system.alt y *.evt (Visor de sucesos), *.log (Anotaciones) y *.sav (Copias del Registro)).

El archivo donde está la configuración de usuario del Registro es
C:\Documents and Setting\TuNombredeUsuario\NTUSER.DAT .
Otro archivo importante del Registro se encuentra en :
C:\Documents and Setting\TuNombredeUsuario\Configuracion local\Datos de programa\Microsoft\Windows\usrclass.dat

Cuando instalamos un programa, un controlador o vamos a Inicio/Programas/Accesorios/Herramientas del sistema/Restaurar el sistema, se crea un Punto de restauración que consiste en copiar el estado actual del Registro, para que en el caso de que algo no funcione bien, poder recuperarlo.

Los archivos que se crean mediante Restaurar el sistema, se encuentra en :
C:\System Volumen Information\_restore
Se crean carpeta de la forma RP12, ocupa unos 30 MB y se puede encontrar en todos los discos.

Copias de Seguridad (Back-up)

Aunque con los Puntos de restauración, se crean copias de seguridad del Registro, es posible que queramos hacer las copias de seguridad del Registro manualmente o bien que queramos hacer copias de seguridad de otros archivos o programas.

La Copia de seguridad es un archivos de forma Micopia.bkf que contiene el conjunto de archivos que queremos copiar (Para poder recuperarlo en caso de que algo funcione mal). Puede tener gran tamaño, por ejemplo 300 MB, lo puedes grabar en un CDROM.

Para hacer Copias de seguridad vamos a Inicio/Ejecutar/ntbackup, o bien Inicio/Programas/Accesorios/Herramientas del sistema/Copia de seguridad.

Una vez en el Asistente para Copia de seguridad, marcamos :
1.-) Efectuar una copia de seguridad de archivos y configuración.

2.-) Elegir lo que deseo incluir en la copia de seguridad.

3.-) Saldrá una ventana con Mi PC, los discos y carpetas disponibles, al final está System State.

4.-) Marcar System State y las carpetas a las que queramos hacer copias.

Para recuperar la copia de seguridad lo podemos hacer mediante el arranque a Prueba de fallos (Pulsa F8 antes de que arranque Windows)

 

Consola de recuperación

Es para actuar en el sistema en modo texto, parecido a MSDOS, se utiliza para recuperar el sistema.

Configurar la BIOS, para que arranque desde el CDROM
Introducir el CDROM de Windows XP y arrancar el sistema
Pulsar 1.- No emulation System Type
Esperar que se cargen los archivos y controladores
Te dan tres opciones (Intalar Windows XP, Consola de recuperación R, Salir)
Pulsar R
Pulsar 1 .C:\Windows
Escribir la clave del Administrador
Entramos en la consola de recuperación
Escribir HELP

 

La consola de recuperación tiene limitaciones :
Para entrar en la consola debemos escribir la contraseña del Administrador.
No se puede ejecutar programas.
Sólo nos podemos mover por la carpeta y subcarpeta de WINDOWS y algo más.
(Si queremos ir a todas las carpetas, antes debemos activar en MMC/Raiz de consola/Opciones de seguridad/Permitir la copia de disquetes y acceso a todas las unidades)

 


11.- Perfiles de Hardware

Para ver la ayuda de Perfiles de Hardware ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo sysdm.chm

Esto trata de lo siguiente :

Podemos configurar el sistema de manera que pueda arrancar (a elegir) con dos Perfiles de Hardware.
En el Perfil1 dispondrá de todos los dispositivos del sistema (CDROM, Discos duros, Disquetera, etc ...) como arranca normalmente.
En el Perfil2 le quitaremos el CDROM, el Disco esclavo, la Disquetera y el Puerto de la Impresora.

Vamos a Inicio/Panel de control/Rendimiento y mantenimiento/Sistema/Hardware/Perfiles de Hardware

Marcamos Perfil1(Actual) y le damos a Copiar. Lo copiamos como Perfil2. Dejamos 3 segundos para elegir perfil. Aceptar.

Reiniciamos el ordenador y nos saldrá dos Perfiles a elegir. Escogemos el Perfil2. Entramos en el sistema con el Perfil2 que hasta ahora es igual que el Perfil1.

Vamos a cambiar el Perfil2 para quitarle el CDROM, el Disco esclavo, la Disquetera y el Puerto de la Impresora :

Vamos a Inicio/Panel de control/Rendimiento y mantenimiento/Sistema/Hardware/Administrador de dispositivos.

Marcamos Unidades de disquete/Unidad de disquete (Doble clic) /
Uso del dispositivo : No utilizar este dispositivo en el perfil de hardware actual. Aceptar.
Hacer lo mismo con :
Unidades de DVD/CDROM, Unidades de disco (el disco esclavo), Puertos (COM & LPT) Puerto de Impresora.

Reinicia y elige el Perfil2 verás como no funcionan esos dispositivos.
Si eres un Administrador y tienes partición NTFS puedes jugar con los permisos.


12.- El ordenador aislado y el ordenado en red

Voy a distinguir tres maneras de estar el ordenador :

1.- Ordenador aislado.

El ordenador no está en una red local, está aislado, configuración típica en un ordenador doméstico.
Puede estar conectado a Internet.
En este ordenador puede haber configurado varios usuarios : Papa, Mama, Juan y Paqui, cada uno de ellos entrará con su contraseña.
También se pueden configurar Grupos.
Si los discos duros o particiones están en NTFS, se podrán poner permisos, de manera que cada uno solo verá a sus carpetas y no las de los demás; incluso puede cifrar sus archivos y carpetas.
Algunas carpetas pueden estar compartidas para que todos puedan entrar en ellas.
Uno de los usuarios será el Administrador que configurará a los demás usuarios y le podrá dar y quitar permisos.
El Administrador dominará el sistema.
Podemos decir que este ordenador es una estación de trabajo aislada.

2.- Ordenador en una red entre iguales.

Tenemos un Hub, que es un dispositivo en donde se pueden conectar varios ordenadores, 8 en el dibujo.
Uno de los ordenadores puede estar conectado mediante un modem a Internet, además éste ordenador tienen un programa llamado Proxy para que los demás accedan a Internet a través de él.
Todos los ordenadores tienen la misma importancia, no hay ningún ordenador principal.
En cada ordenador puede haber configurado varios usuarios.
También se pueden configurar Grupos.
Si un usuario tiene configurada una cuenta en un ordenador y se sienta en otro puesto, no puede actuar con su cuenta. Así que cada usuario se debe sentar siempre con su ordenador.
La configuración de un usuario sólo está un su ordenador.
Los usuarios pueden compartir carpetas, de manera que el usuario de un ordenador puede ver, entrar y actuar sobre la carpeta compartida de otro usuario de otro ordenador.
Si los discos y particiones están en NTFS, se puede afinar mejor la forma de compartir.
Alguien de la red puede ser Administrador, pero el "pobre" tendrá que ir a los 8 puestos a configurar cada ordenador. Cada ordeandor se configura de forma independiente.


3.- Ordenadores con un Servidor.

La configuración hardware es como la anterior, un Hub y varios ordenadores conectados.
Puede estar conectado a Internet.
Un ordenador es el Servidor, los demás son Clientes.
El Servidor controla el sistema.
Cuando un usuario arranca, se conecta con el Servidor que comprueba si su contraseña es válida y le da su configuración personal.
El Servidor y sus Clientes forman un dominio. Es un Grupo de ordenadores.
El Servidor manda en todo el dominio.
En el Servidor está las cuentas y configuración de todos los usuarios.
De manera que cuando un usuario se sienta en cualquier puesto, se conecta con el Servidor y éste le manda su configuración. (Esto se llama Perfil móvil)
El Administrador puede hacer que el usuario no pueda modificar su Perfil obligatorio.(man)
El Administrador controla el sistema desde el Servidor.
Un Sistema Operativo Servidor es Windows 2000 Server.
DHCP es dar a cada ordenador una IP según se conecten.


Servidor-Cliente

Suponemos que tenemos un ordenador con Windows 2000 Server y que tiene configurado un dominio, por ejemplo depelectronica.es ( se puede hacer con Active Directory.)
También tenemos configurado varios usuarios.

Vamos a ver cómo se configuran los Clientes de Red.


Arrancamos en un ordenador de la Red.
Para que el usuario entre bajo la tutela del Servidor, debemos de ir a
Inicio/Panel de control/Rendimiento y mantenimiento/Sistema --> Nombre de equipo/ Cambiar ... /Miembro de dominio : depelectronica
A partir de ahora cuando el ordenador arranque se conectará con el Servidor : depelectronica que controlará su conexión, configuración y permisos.

Vamos a crear un perfil :

Entramos en cualquier ordenador, creamos al usuario paco, le ponemos de contraseña : paco
Vamos a BD/Mi PC/Administrar/Usuarios locales y grupos/Usuarios ---- >paco (Aquí está)

Ahora vamos a copiar el Perfil de paco :
Panel de control/Rendimiento y mantenimiento/Sistema/Opciones avanzadas/Perfiles de usuarios.Configuración. Marcar sobre paco y Copiar a ------> Por ejemplo, en la carpeta R:\losusuarios

Hemos copiado el Perfil del usuario paco en la carpeta R:\losusuarios

Fíjate para hacer ésta práctica yo lo he copiado en la carpeta R:\losusuarios de mi mismo ordenador. En realidad tendría que copiarlo en \\nombreServidor\nombreCarpetaPerfiles\nombrePerfilUsuario , es decir en
\\depelectronica\losusuarios pero para que veas como funciona si no tienes Servidor, lo puedes copiar en una partición de tu disco duro.

Ahora volvemos a
BD/Mi PC/Administrar/Usuarios locales y grupos/Usuarios ---- >paco
En la ficha Perfil/Ruta de acceso al perfil ponemos R:\losusuarios (o \\depelectronica\losusuarios si tenemos un Servidor)

Ahora cuando arranque paco, tomará su Perfil de R:\losusuarios (o \\depelectronica\losusuarios si tenemos un Servidor)

Lo que hemos realizado es copiar el Perfil de paco de C:\Documents and Settings a R:\losusuarios (o a \\depelectronica\losusuarios si tenemos un Servidor). En caso que el perfil esté en el Servidor, esto es lo que se llama Perfil Móvil, ya que cuando paco arrranca el ordenador, éste se comunica con el Servidor : \\depelectronica\losusuarios , en donde está su Perfil.

Si queremos que paco no pueda cambiar su perfil, fondo de escritorio, iconos, .... vamos a R:\losusuarios y el archivo ntuser.dat lo renombramos como ntuser.man. Esto es lo que se llama Perfil Obligatorio.

Ponle a paco un Perfil Obligatorio (ntuser.man). Entra como paco, haz cambios, cierra la sesión y vuelve a entrar, verás que los cambios no se han producidos.

Para que funcione éste ejemplo, mejor deshabilita el Restaurar sistema:
Inicio/Programas/Accesorios/Herramientas de sistema/Restaurar sistema/Configuración Restaurar sistema / Deshabilitar Restaurar sistema en todas las unidades.
Reiniciar.

En resumen:
Perfil móvil : Es copiar el Perfil de un usuario en el ordenador Servidor, de manera que al conectarse el usuario desde cualquier ordenador de la red, éste se pone en contacto con el Servidor para mandarle su Perfil.
Perfil obligatorio : Es cambiar el nombre del archivo ntuser.dat a ntuser.man de manera que aunque el usuario haga cambio en el Escritorio, iconos, inicio, .... cuando salga de su sesión no se graben los cambios.


13.- Compartir Carpetas

Para ver la ayuda de Compartir carpetas ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo file_svr.chm

Para compartir una carpeta, pulsamos sobre ella con el Botón Derecho/Propiedades/Compartir
Marcar : Compartir esta Carpeta.
Si queremos que la Carpeta esté compartida, pero que no se sepa, que sólo sepan que está compartida los que se lo hemos comunicado : Debajo de Compartir esta Carpeta, donde pone Recurso compartido = Escribir el nombre de la Carpeta seguido de $, ejemplo : MiCarpeta$

A partir de ahora MiCarpeta estará compartida, pero si algún usuario va a Mis sitios de red no la verá.

Para ver las carpetas compartidas existentes vamos a "Administración de equipos" : Inicio/Ejecutar/compmgmt.msc
(o bien a través del Panel de control)
Consultamos Carpetas compartidas/Recursos compartidos

Compartir Carpetas en la Red local (Red punto a punto)

Antes debemos Crear una Cuenta por cada usuario de la Red que quiera compartir la carpeta, con el nombre y contraseña que tienen en su equipo.

1.-) Botón derecho sobre la Carpeta/Compartir y Seguridad.../Compartir esta Carpeta/Agregar al usuario de la red que va a compartir la carpeta. Ponemos permisos.

2.-) Botón derecho sobre la Carpeta/Propiedades/Seguridad/Agregar al usuario de la red que va a compartir la carpeta. Ponemos los permisos.

-----------------------------------------------------------------------------------------------------------------------------------

Virus típico de Red: Nimda. Si en tu ordenador se crean archivo .eml, es muy probable que tenga eeste virus. El tráfico por la red se hará muy lento.


14.- Cortafuego XP

Un cortafuego es una aplicación que limita o impide que alguien pueda entrar en nuestro ordenador a través de una red local o de Internet.

Mas detalles en Cortafuego XP


15.- Disquete de arranque para XP. Boot.ini

¿Podemos instalar Windows XP en cualquier partición?.

Sí. Podemos instalar Windows XP en cualquier partición primaria, o lógica dentro de una extendida. En FAT o en NTFS.

Lo que ocurre es que en la partición primaria C: debe estar una serie de archivos necesarios para el arranque.
Estos archivos son:
ntldr, ntdetect.com y boot.ini (son superocultos) deben estar en la partición primaria C:

Para poder ver los archivos superocultos :
Mi PC/Herramientas/Opciones de carpeta ... /Ver
Marcar = Ver todos los archivos y carpetas ocultos.
Desmarcar = Ocultar archivos protegidos del sistema operativo

Disquete de arranque para Windows XP.

Vamos a Inicio/Ejecutar/cmd
Colocar un disquete.
En el Intérprete de comandos escribir\> format a:
Luego copiar en el disquete: ntldr, ntdetect.com y boot.ini

No olvides ir a la BIOS y cambiar la secuencia de arranque :
Durante el arranque pulsa la tecla Supr (Entrarás en la BIOS).
BIOS FEATURES SETUP Boot Sequences : A, CDROM, C

Archivo C:\Boot.ini

[boot loader]
redirect=usebiossettings
redirectbaudrate=
timeout=6
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows-1 XP Profes" /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows-2 XP Profes" /fastdetect

Aquí está la configuración del arranque, en este caso observamos que tenemos dos XP.

A los 6 segundos arranca el S.O. por defecto en este caso en Windows-1

En la ayuda de Windows XP encontrarás mucha información sobre boot.ini

Como los discos actuales son de unos 60 Gigas, es una buena recomendación instalar dos XP, para que en el caso que falle uno, trabajemos e intentemos recuperarlo con el otro. Cada XP Pro viene a ocupar 1,5 Giga.



La familia Windows

Doméstico
Profesional
1981 MSDOS
1985 Windows 1 (msdos)
1987 Windows 286 (msdos)
1988 Windows 386 (msdos)
NT 3.1
1990 Windows 3.1 (msdos)
1991 Windows 3.11 (msdos)
NT 3.5
1995 Windows 95
NT 3.51
1998 Windows 98
NT 4.0
1999 Windows 98 SE
2000 Windows Me
Windows 2000 (NT 5.0)
2001
                               Home
Windows XP (NT 6.0)      Professional
                                                      .NET ( Server 2003)

Windows XP tiene el núcleo, el kernel, la parte fundamental del sistema operativo tomada del NT, por eso en XP verás muchos archivos que comienzan por nt: ntdetect, ntldr, ntuser, ......

A cada versión de Windows, Microsoft le da un código, aquí los puedes ver:

http://www.phm.lu/Documentation/Windows/Codenames.asp

http://www.phm.lu/Documentation/Windows/Versions.asp



Otras Ayudas

En la carpeta \Windows\Help podrás encontrar los archivos de las Ayudas de Windows (Inicio/Ayuda)


Échale un vistazo a:


Métodos abreviados del teclado:

Para ver la ayuda de Métodos abreviados del teclado ve a la carpeta \WINDOWS\Help y doble clic sobre el archivo keyshort.chm

MSconfig (Inicio/Ejecutar/msconfig):

Para ver la ayuda de MSconfigve a la carpeta \WINDOWS\Help y doble clic sobre el archivo msconfig.chm

Empaquetador de objetos: