Home > Guía de Primeros Pasos Usuario > Paso 2 - Gestor de Seguridad > Sistema de Archivos > Acceso a Carpetas

Gestor de Seguridad de SiteKiosk - Acceso a Carpetas

Los siguientes ajustes se aplican a los derechos de acceso o permisos de directorio que tendrá la cuenta de usuario limitado de Windows "SiteKiosk", usuario bajo el cual se ejecuta el software cuando funciona en modo auto-inicio o seguro.

Aviso sobre las unidades de red:
No puede utilizar el Gestor de Seguridad para prevenir que los usuarios accedan a cualquier volumen de red que pueda utilizar. 
1. Explicaciones acerca de los valores por defecto
1.1 Permisos de acceso de lectura/escritura
Los valores por defecto proporcionan el máximo nivel de seguridad posible. Los usuarios tendrán acceso únicamente a la carpeta "Mis Documentos" de la cuenta "SiteKiosk" para ver, guardar o borrar archivos.

Aviso:
Por favor recuerde que existirá una carpeta llamada "Mis documentos" para cada usuario de Windows. Por eso, asegúrese que no da acceso a las carpetas "Mis documentos" de otros usuarios (administradores). 
1.2 Ejecución de aplicaciones
Las carpetas "Windows" y "Archivos de Programa" o sus equivalentes tendrán por defecto permiso para lectura y ejecución en el usuario limitado. Sin embargo, no tendrán ningún permiso de escritura. Esto asegura que sus usuarios puedan ejecturar la mayoría de las aplicaciones necesrias.

Si quiere habilitar el acceso para otras aplicaciones almacenadas en otras carpetas, deberá ajustar estos accesos de la forma correspondiente (lectura y escritura).

Haga clic en Programas para más información acerca las opciones para que las aplicaciones sean accesibles para el usuario. 
1.3 Carpeta Config como subcarpeta del directorio de instalación de SiteKiosk
Por razones de seguridad, debería guardar los archivos de configuración .skcfg que cree en la carpeta "Config" que se encuentra como carpeta del directorio de instalación de SiteKiosk. De esta forma, se asegura que los usuarios no puedan acceder al archivo XML de configuración, ya que esta carpeta esta explícitamente prohibida para la cuenta de usuario de Windows SiteKiosk correspondiente del usuario limitado.

2. Explicaciones sobre los símbolos utilizados en la vista del árbol directorio (leyenda)
Presione el botón derecho del ratón en una carpeta para abrir el menú de contexto que le permitirá ajustar los permisos de acceso correspondientes. Todas las subcarpetas de esta carpeta hederarán los permisos que defina. 
2.1 Sólo Lectura
El acceso a las carpetas marcadas con este símbolo son de sólo lectura, es decir, a los usuarios sólo se les permitirá ver esta carpeta. Este significa que los usuarios no podrán guardar o ejecutar archivos.
2.2 Lectura y Ejecución
El acceso a las carpetas marcadas con este símbolo es de lectura/ejecución, es decir, a los usuarios se les permitirá ver y también ejecutar archivos almacenados en esta carpeta. Esta clase de permiso de acceso se requiere, por ejemplo, para acceder a las carpetas de "Windows" y "Archivos de Programa".
2.3 Sin Acceso
El usuario limitado SiteKiosk no tendrá permisos de acceso a ninguna de las carpetas etiquetadas con este símbolo.
2.4 Lectura y Escritura
El acceso a las carpetas marcadas con este símbolo es de lectura/escritura, es decir, a los usuarios se les permitirá tanto abrir como guardar archivos. Sin embargo, no será posible ejecutar archivos. Debería por tanto asignar esta clase de permiso de acceso a la carpeta en la que quiera que los usuarios puedan guardar sus archivos. Lo habitual es asignar este permiso a la carpeta "Mis documentos" de la cuenta de usuario SiteKiosk. Los usuarios también podrán borrar todos los archivos previsamente guardados en esta carpeta.
2.5 Acceso completo
Por motivos de seguridad, debería evitar asignar esta clase de permiso de acceso total. Esto se debe a que en caso contrario los usuarios podrían descargar y ejecutar programas (potencialmente peligoros) de Internet (si ha permitido  Descargas). Aunque este tipo de accesos serán restringidos debido a los permisos limitados del usuario SiteKiosk siempre exitiría un riesgo residual. 
2.6 Definido por el usuario
Esta opción le permite asignar permisos de acceso que elija a cada carpeta. 

La opción "no especificar permisos de acceso" se refiere a los permisos de Windows predefinidos para esta cuenta de usuario.
2.7 Nombre de carpeta en color verde (permisos no heredados)
Las carpetas marcadas en verde no deben editarse en la mayoría de los casos. Normalmente estas carpetas son carpetas de sistema o de aplicaciones y cuentan con permisos especiales de Windows para asegurar su uso correcto desde el sistema.
El Gestor de Seguridad sólo puede tratar de aplicar sus propios permisos, pero en la mayoría de los casos no serán efectivos. Si este fuera el caso, entonces necesitará utilizar la gestión de permisos de Windows para preparar la carpeta con sus correspondientes permisos, ej., asumiendo la propiedad de la carpeta. Haga esos cambios con extrema precaución.
2.8 Nombre de carpeta en color azul (permisos definidos)
Cuando utiliza el Gestor de Seguridad para aplicar los ajustes por defecto o explícitamente define permisos de acceso a una carpeta concreta, el nombre de la carpeta se mostrará en color azul.
El uso de distintos colores le ayudará a percibir de un vistazo qué cambios se han aplicado por el Gestor de Seguridad. 
2.9 Nombre de carpeta en color negro
Carpeta con derechos estándar. 

Vea también

Permisos de Acceso


Volver arriba