SlideShare une entreprise Scribd logo
1  sur  16
TIPOS Y ÁMBITOS DE
GRUPO (WINDOWS
SERVER)
Alumno: Torres Gamarra César
CUENTAS DE GRUPO
Los grupos son contenedores que nos facilitan la administración
de los sistemas informáticos.
Normalmente es recomendable no asignar permisos a usuarios
individuales, sino agregar estos usuarios como miembros de un
grupo, y asignar permisos al grupo.
Tipos de Grupo:
 Grupos de Distribución:
Estos grupos solo se suelen utilizar cuando queremos crear un
grupo para realizar envíos de correo a varios usuarios
habitualmente.
 Grupos de Seguridad:
Ámbitos de Grupo:
 Grupo de ámbito de Dominio Local
Es un grupo de seguridad o distribución que puede contener
grupos universales, grupos globales, otros grupos locales de
dominio de su propio dominio y cuentas de cualquier dominio del
bosque.
En los grupos de seguridad local, solamente puede otorgar
derechos y permisos sobre los recursos que residen en el
dominio en el que está ubicado el grupo local de dominio.
 Grupo de ámbito Global
Es un grupo de seguridad o distribución que puede contener
usuarios, equipo y grupos globales de su propio dominio. Puede
conceder derechos y permisos a los grupos de seguridad global
para los recursos de cualquier dominio del bosque.
Grupo de ámbito Universal
Un grupo universal es un grupo de seguridad o distribución que
puede contener usuarios, equipos, grupos universales y grupos
globales de cualquier dominio del bosque. Se pueden conceder
derechos y permisos a los grupos de seguridad universales
sobre los recursos de cualquier dominio del bosque.
INTEGRANTES DE LOS GRUPOS
Mientras que el ámbito de los grupos es independiente del nivel
funcional de dominio (que establece la compatibilidad de
Windows Server), la membresía de los grupos depende
directamente de dicho nivel funcional.
Así, dependiendo del nivel funcional de nuestro dominio
podremos o no introducir miembros determinados dentro de
cada tipo de grupo.
Grupos locales de dominio.
Un grupo local de dominio puede contener grupos globales y
universales de cualquier dominio del bosque. También puede
contener cuentas de usuario y equipos de cualquier dominio
del bosque. También puede contener otros grupos locales pero
únicamente del mismo dominio donde se ha creado.
Un grupo local de dominio no puede contener otros grupos
locales de fuera de su propio dominio. (Esto es evidente, ya
que un grupo local no puede ser visible fuera de
su propio dominio).
Grupos globales de dominio.
 Un grupo global puede contener otros grupos globales del
mismo dominio donde se crea el grupo global. También puede
contener cuentas de usuario y equipos del mismo dominio
donde se crea el grupo global.
 Un grupo global no puede contener grupos universales ni
grupos locales. Tampoco puede contener grupos globales ni
cuentas de usuario ni cuentas de equipo de fuera de su propio
dominio.
Grupos universales
Un grupo universal puede contener grupos universales, grupos
globales, cuentas de usuario y cuentas de equipo de cualquier
dominio del bosque.
Un grupo universal no puede contener grupos locales.
CUANDO UTILIZAR CADA TIPO DE
GRUPO
Los grupos con ámbito local de dominio nos ayudan a definir y
administrar el acceso a los recursos en un solo dominio. Por
ejemplo, para conceder a cinco usuarios acceso a una
impresora determinada, podemos agregar las cinco cuentas de
usuario a la lista de permisos de la impresora. Sin embargo, si
más tarde deseamos dar a esos cinco usuarios acceso a una
nueva impresora, debemos especificar nuevamente las cinco
cuentas en la lista de permisos de la nueva impresora.
Si planeamos antes los grupos, podemos simplificar esta tarea
administrativa rutinaria. Para hacerlo, deberemos crear un grupo
de seguridad con ámbito local de dominio y asignarle los
permisos necesarios para tener acceso a la impresora. Ahora
añadimos a los 5 usuarios como miembros del nuevo grupo con
lo cual podrán acceder a la impresora.
Si ahora deseamos dar a esos 5 usuarios acceso a una nueva
impresora, basta con añadir a la lista de permisos de esa
impresora el grupo local anteriormente creado (1 operación) y
no añadir manualmente a los 5 usuarios (5 operaciones)
Además, si queremos que un usuario deje de poder usar las
impresoras, bastará con sacar a dicho usuario del grupo, con lo
que habremos conseguido que no pueda usar dichos recursos.
Si no usamos grupos, no nos quedaría más remedio que ir
impresora por impresora e ir quitándole los permisos al usuario
por cada una de ellas.
Pero, ¿y si de necesitamos que estos 5 usuarios impriman en
una impresora situada en otro domino del bosque?
Para ello, en lugar de añadir los usuarios a un grupo local de
dominio, lo conveniente es colocar las cinco cuentas de usuario
en un grupo con ámbito global y agregar este grupo global como
miembro del grupo
local de dominio que da permisos sobre las impresoras. De este
modo, conseguiremos que a nuestros usuarios se les pueda
asignar permisos en cualquier dominio del bosque.

Contenu connexe

Tendances

12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docxfernando241073
 
PROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOS
PROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOSPROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOS
PROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOSJAV_999
 
Tutorial voz ip packet tracer
Tutorial voz ip packet tracerTutorial voz ip packet tracer
Tutorial voz ip packet tracerJosé Guerrero
 
Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIPcyberleon95
 
Administracion de usuarios y grupos
Administracion de usuarios y gruposAdministracion de usuarios y grupos
Administracion de usuarios y gruposJACKELIN SORALUZ
 
Colisiones dominios de colisión y segmentación
Colisiones dominios de colisión y segmentaciónColisiones dominios de colisión y segmentación
Colisiones dominios de colisión y segmentaciónBetty Ayllon
 
Dispositivos de Red y las Capas de Operacion
Dispositivos de Red y las Capas de OperacionDispositivos de Red y las Capas de Operacion
Dispositivos de Red y las Capas de Operacionrems251970
 
Introducción a los sistemas distribuidos
Introducción a los sistemas distribuidosIntroducción a los sistemas distribuidos
Introducción a los sistemas distribuidosRene Guaman-Quinche
 
Presentación de Samba
Presentación de SambaPresentación de Samba
Presentación de SambaMatías Leal
 
Ejercicios packet tracer_completo_2014
Ejercicios packet tracer_completo_2014Ejercicios packet tracer_completo_2014
Ejercicios packet tracer_completo_2014Dario Esquina
 
2. Configuración OSPF
2. Configuración OSPF2. Configuración OSPF
2. Configuración OSPFDavid Narváez
 
Algoritmo ricart y Agrawala
Algoritmo ricart y AgrawalaAlgoritmo ricart y Agrawala
Algoritmo ricart y AgrawalaJackBryan3
 

Tendances (20)

direcciones ip no validas
direcciones ip no validasdirecciones ip no validas
direcciones ip no validas
 
Rangos de IPs Públicas y Privadas
Rangos de IPs Públicas y PrivadasRangos de IPs Públicas y Privadas
Rangos de IPs Públicas y Privadas
 
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
 
PROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOS
PROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOSPROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOS
PROTOCOLO RIP V1 Y RIP V2 - REDES DE DATOS
 
Servidor presentacion
Servidor presentacionServidor presentacion
Servidor presentacion
 
Tutorial voz ip packet tracer
Tutorial voz ip packet tracerTutorial voz ip packet tracer
Tutorial voz ip packet tracer
 
Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIP
 
Administracion de usuarios y grupos
Administracion de usuarios y gruposAdministracion de usuarios y grupos
Administracion de usuarios y grupos
 
Presentación modelo osi
Presentación   modelo osiPresentación   modelo osi
Presentación modelo osi
 
Subnetting
SubnettingSubnetting
Subnetting
 
Redes wan
Redes wanRedes wan
Redes wan
 
Conceptos de software
Conceptos de softwareConceptos de software
Conceptos de software
 
Colisiones dominios de colisión y segmentación
Colisiones dominios de colisión y segmentaciónColisiones dominios de colisión y segmentación
Colisiones dominios de colisión y segmentación
 
Dhcp
DhcpDhcp
Dhcp
 
Dispositivos de Red y las Capas de Operacion
Dispositivos de Red y las Capas de OperacionDispositivos de Red y las Capas de Operacion
Dispositivos de Red y las Capas de Operacion
 
Introducción a los sistemas distribuidos
Introducción a los sistemas distribuidosIntroducción a los sistemas distribuidos
Introducción a los sistemas distribuidos
 
Presentación de Samba
Presentación de SambaPresentación de Samba
Presentación de Samba
 
Ejercicios packet tracer_completo_2014
Ejercicios packet tracer_completo_2014Ejercicios packet tracer_completo_2014
Ejercicios packet tracer_completo_2014
 
2. Configuración OSPF
2. Configuración OSPF2. Configuración OSPF
2. Configuración OSPF
 
Algoritmo ricart y Agrawala
Algoritmo ricart y AgrawalaAlgoritmo ricart y Agrawala
Algoritmo ricart y Agrawala
 

Similaire à Tipos y ámbitos de grupo (windows server

Estrategias de-seguridad
Estrategias de-seguridadEstrategias de-seguridad
Estrategias de-seguridadDaniel Valdez
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxfrankpastor1
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeSaul Curitomay
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y gruposdetorres05
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicoseduenlasiberia
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryElvis Raza
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003guest57374a
 
7.gestiondeusuarios
7.gestiondeusuarios7.gestiondeusuarios
7.gestiondeusuariosGRUPO TECNO
 
Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Lucia Rubio martínez
 
Ambitos de grupo ad
Ambitos de grupo adAmbitos de grupo ad
Ambitos de grupo adRicardo Sava
 
2parcial
2parcial2parcial
2parcialedgar
 

Similaire à Tipos y ámbitos de grupo (windows server (20)

Redes locales 5
Redes locales 5Redes locales 5
Redes locales 5
 
Redes Locales 5
Redes Locales 5Redes Locales 5
Redes Locales 5
 
Grupos
GruposGrupos
Grupos
 
Grupos
GruposGrupos
Grupos
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Redes locales 5
Redes locales 5Redes locales 5
Redes locales 5
 
Estrategias de-seguridad
Estrategias de-seguridadEstrategias de-seguridad
Estrategias de-seguridad
 
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptxestrategias-de-seguridad-150528234519-lva1-app6891.pptx
estrategias-de-seguridad-150528234519-lva1-app6891.pptx
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de active
 
Usuarios y grupos
Usuarios y gruposUsuarios y grupos
Usuarios y grupos
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicos
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active Directory
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003Administracion De Cuentas En Window Server 2003
Administracion De Cuentas En Window Server 2003
 
7.gestiondeusuarios
7.gestiondeusuarios7.gestiondeusuarios
7.gestiondeusuarios
 
Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003Administración de-cuentas-en-Windows-Server-2003
Administración de-cuentas-en-Windows-Server-2003
 
Ambitos de grupo ad
Ambitos de grupo adAmbitos de grupo ad
Ambitos de grupo ad
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
2parcial
2parcial2parcial
2parcial
 
Administrar grupos
Administrar gruposAdministrar grupos
Administrar grupos
 

Plus de cesartg65

Microsoft forefront cesar tg
Microsoft forefront cesar tgMicrosoft forefront cesar tg
Microsoft forefront cesar tgcesartg65
 
Terminal Server
Terminal ServerTerminal Server
Terminal Servercesartg65
 
Bridges inalámbricos
Bridges inalámbricosBridges inalámbricos
Bridges inalámbricoscesartg65
 
Preguntas Semana 3 -dc2
Preguntas Semana 3 -dc2Preguntas Semana 3 -dc2
Preguntas Semana 3 -dc2cesartg65
 
Función Capas OSI
Función Capas OSIFunción Capas OSI
Función Capas OSIcesartg65
 
I psec y certificados
I psec y certificadosI psec y certificados
I psec y certificadoscesartg65
 
Proceso de resolución de nombres dns netbios
Proceso de resolución de nombres dns netbiosProceso de resolución de nombres dns netbios
Proceso de resolución de nombres dns netbioscesartg65
 
Implementación de servicio dhcp
Implementación de servicio dhcpImplementación de servicio dhcp
Implementación de servicio dhcpcesartg65
 
Implementación de servicio de enrutamiento y acceso remoto
Implementación de servicio de enrutamiento y acceso remotoImplementación de servicio de enrutamiento y acceso remoto
Implementación de servicio de enrutamiento y acceso remotocesartg65
 
Cuestionario de Active Directory
Cuestionario de Active DirectoryCuestionario de Active Directory
Cuestionario de Active Directorycesartg65
 
Administrar la recuperación en caso de error
Administrar la recuperación en caso de errorAdministrar la recuperación en caso de error
Administrar la recuperación en caso de errorcesartg65
 
Ejercicio de subneteo vlsm y cidr
Ejercicio de subneteo vlsm y cidrEjercicio de subneteo vlsm y cidr
Ejercicio de subneteo vlsm y cidrcesartg65
 
VLSM y CIDR (características, implementación torres gamarra
VLSM y CIDR (características, implementación torres gamarraVLSM y CIDR (características, implementación torres gamarra
VLSM y CIDR (características, implementación torres gamarracesartg65
 
Protocolos unix net ware macintosh y microsoft
Protocolos unix net ware macintosh y microsoftProtocolos unix net ware macintosh y microsoft
Protocolos unix net ware macintosh y microsoftcesartg65
 
Modelos osi y tcp ip
 Modelos osi y tcp ip Modelos osi y tcp ip
Modelos osi y tcp ipcesartg65
 
Estándar802.x
Estándar802.xEstándar802.x
Estándar802.xcesartg65
 
Protocolos de Red
Protocolos de RedProtocolos de Red
Protocolos de Redcesartg65
 

Plus de cesartg65 (20)

ZENMAP
ZENMAPZENMAP
ZENMAP
 
Microsoft forefront cesar tg
Microsoft forefront cesar tgMicrosoft forefront cesar tg
Microsoft forefront cesar tg
 
Iis ctg
Iis ctgIis ctg
Iis ctg
 
Terminal Server
Terminal ServerTerminal Server
Terminal Server
 
Antenas ctg
Antenas ctgAntenas ctg
Antenas ctg
 
Bridges inalámbricos
Bridges inalámbricosBridges inalámbricos
Bridges inalámbricos
 
Preguntas Semana 3 -dc2
Preguntas Semana 3 -dc2Preguntas Semana 3 -dc2
Preguntas Semana 3 -dc2
 
Función Capas OSI
Función Capas OSIFunción Capas OSI
Función Capas OSI
 
I psec y certificados
I psec y certificadosI psec y certificados
I psec y certificados
 
Proceso de resolución de nombres dns netbios
Proceso de resolución de nombres dns netbiosProceso de resolución de nombres dns netbios
Proceso de resolución de nombres dns netbios
 
Implementación de servicio dhcp
Implementación de servicio dhcpImplementación de servicio dhcp
Implementación de servicio dhcp
 
Implementación de servicio de enrutamiento y acceso remoto
Implementación de servicio de enrutamiento y acceso remotoImplementación de servicio de enrutamiento y acceso remoto
Implementación de servicio de enrutamiento y acceso remoto
 
Cuestionario de Active Directory
Cuestionario de Active DirectoryCuestionario de Active Directory
Cuestionario de Active Directory
 
Administrar la recuperación en caso de error
Administrar la recuperación en caso de errorAdministrar la recuperación en caso de error
Administrar la recuperación en caso de error
 
Ejercicio de subneteo vlsm y cidr
Ejercicio de subneteo vlsm y cidrEjercicio de subneteo vlsm y cidr
Ejercicio de subneteo vlsm y cidr
 
VLSM y CIDR (características, implementación torres gamarra
VLSM y CIDR (características, implementación torres gamarraVLSM y CIDR (características, implementación torres gamarra
VLSM y CIDR (características, implementación torres gamarra
 
Protocolos unix net ware macintosh y microsoft
Protocolos unix net ware macintosh y microsoftProtocolos unix net ware macintosh y microsoft
Protocolos unix net ware macintosh y microsoft
 
Modelos osi y tcp ip
 Modelos osi y tcp ip Modelos osi y tcp ip
Modelos osi y tcp ip
 
Estándar802.x
Estándar802.xEstándar802.x
Estándar802.x
 
Protocolos de Red
Protocolos de RedProtocolos de Red
Protocolos de Red
 

Tipos y ámbitos de grupo (windows server

  • 1. TIPOS Y ÁMBITOS DE GRUPO (WINDOWS SERVER) Alumno: Torres Gamarra César
  • 2. CUENTAS DE GRUPO Los grupos son contenedores que nos facilitan la administración de los sistemas informáticos. Normalmente es recomendable no asignar permisos a usuarios individuales, sino agregar estos usuarios como miembros de un grupo, y asignar permisos al grupo. Tipos de Grupo:
  • 3.  Grupos de Distribución: Estos grupos solo se suelen utilizar cuando queremos crear un grupo para realizar envíos de correo a varios usuarios habitualmente.
  • 4.  Grupos de Seguridad:
  • 5. Ámbitos de Grupo:  Grupo de ámbito de Dominio Local Es un grupo de seguridad o distribución que puede contener grupos universales, grupos globales, otros grupos locales de dominio de su propio dominio y cuentas de cualquier dominio del bosque. En los grupos de seguridad local, solamente puede otorgar derechos y permisos sobre los recursos que residen en el dominio en el que está ubicado el grupo local de dominio.
  • 6.
  • 7.  Grupo de ámbito Global Es un grupo de seguridad o distribución que puede contener usuarios, equipo y grupos globales de su propio dominio. Puede conceder derechos y permisos a los grupos de seguridad global para los recursos de cualquier dominio del bosque.
  • 8.
  • 9. Grupo de ámbito Universal Un grupo universal es un grupo de seguridad o distribución que puede contener usuarios, equipos, grupos universales y grupos globales de cualquier dominio del bosque. Se pueden conceder derechos y permisos a los grupos de seguridad universales sobre los recursos de cualquier dominio del bosque.
  • 10.
  • 11. INTEGRANTES DE LOS GRUPOS Mientras que el ámbito de los grupos es independiente del nivel funcional de dominio (que establece la compatibilidad de Windows Server), la membresía de los grupos depende directamente de dicho nivel funcional. Así, dependiendo del nivel funcional de nuestro dominio podremos o no introducir miembros determinados dentro de cada tipo de grupo.
  • 12. Grupos locales de dominio. Un grupo local de dominio puede contener grupos globales y universales de cualquier dominio del bosque. También puede contener cuentas de usuario y equipos de cualquier dominio del bosque. También puede contener otros grupos locales pero únicamente del mismo dominio donde se ha creado. Un grupo local de dominio no puede contener otros grupos locales de fuera de su propio dominio. (Esto es evidente, ya que un grupo local no puede ser visible fuera de su propio dominio).
  • 13. Grupos globales de dominio.  Un grupo global puede contener otros grupos globales del mismo dominio donde se crea el grupo global. También puede contener cuentas de usuario y equipos del mismo dominio donde se crea el grupo global.  Un grupo global no puede contener grupos universales ni grupos locales. Tampoco puede contener grupos globales ni cuentas de usuario ni cuentas de equipo de fuera de su propio dominio.
  • 14. Grupos universales Un grupo universal puede contener grupos universales, grupos globales, cuentas de usuario y cuentas de equipo de cualquier dominio del bosque. Un grupo universal no puede contener grupos locales.
  • 15. CUANDO UTILIZAR CADA TIPO DE GRUPO Los grupos con ámbito local de dominio nos ayudan a definir y administrar el acceso a los recursos en un solo dominio. Por ejemplo, para conceder a cinco usuarios acceso a una impresora determinada, podemos agregar las cinco cuentas de usuario a la lista de permisos de la impresora. Sin embargo, si más tarde deseamos dar a esos cinco usuarios acceso a una nueva impresora, debemos especificar nuevamente las cinco cuentas en la lista de permisos de la nueva impresora. Si planeamos antes los grupos, podemos simplificar esta tarea administrativa rutinaria. Para hacerlo, deberemos crear un grupo de seguridad con ámbito local de dominio y asignarle los permisos necesarios para tener acceso a la impresora. Ahora añadimos a los 5 usuarios como miembros del nuevo grupo con lo cual podrán acceder a la impresora.
  • 16. Si ahora deseamos dar a esos 5 usuarios acceso a una nueva impresora, basta con añadir a la lista de permisos de esa impresora el grupo local anteriormente creado (1 operación) y no añadir manualmente a los 5 usuarios (5 operaciones) Además, si queremos que un usuario deje de poder usar las impresoras, bastará con sacar a dicho usuario del grupo, con lo que habremos conseguido que no pueda usar dichos recursos. Si no usamos grupos, no nos quedaría más remedio que ir impresora por impresora e ir quitándole los permisos al usuario por cada una de ellas. Pero, ¿y si de necesitamos que estos 5 usuarios impriman en una impresora situada en otro domino del bosque? Para ello, en lugar de añadir los usuarios a un grupo local de dominio, lo conveniente es colocar las cinco cuentas de usuario en un grupo con ámbito global y agregar este grupo global como miembro del grupo local de dominio que da permisos sobre las impresoras. De este modo, conseguiremos que a nuestros usuarios se les pueda asignar permisos en cualquier dominio del bosque.