elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


 


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows
| | |-+  Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7  (Leído 48,534 veces)
d3xf4ult


Desconectado Desconectado

Mensajes: 320


ZonaSystem.com


Ver Perfil WWW
Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« en: 8 Enero 2012, 18:26 »

En este guía veremos: Como Modificar (conceder o denegar) permisos o privilegios a cuentas de usuario y administrador en Windows 7.

Índice:

    1) Recomiendo estas tres lecturas
    2) Habilitar o deshabilitar cuenta de Administrador
        2.A) De manera gráfica
        2.B) Con la consola de comandos (CMD), Shell de Windows
    3) Modificar permisos o privilegios de usuarios o grupos locales
        3.A) Modificar permisos desde la sesión Administrador
        3.B) Modificar permisos desde la sesión Usuario "normal"
    4) Cambiar el tipo de cuenta: Usuarios o Administrador
    5) Habilitar y conceder permisos de Administrador.
    Mediante la Shell de Windows (consola o símbolo de sistema CMD)
    6) UAC (User Account Control "Control de cuentas de usuario")
Permisos o privilegios de cuentas de usuarios en Windows 7

En primer lugar:
1) - Recomiendo estas tres lecturas:

    http://support.microsoft.com/kb/981949/es
    http://support.microsoft.com/kb/308419/es
    http://support.microsoft.com/kb/983628/es

(El último enlace al que hago referencia, está muy completo ya que nos dice como modificar permisos de archivos o carpetas a usuarios, y es algo muy parecido a lo que voy comentar posterirormente en este artículo).

Intentaré explicar de manera clara y sencilla, para que sea entendible por cualquier tipo de usuario: Como modificar ya sea, para conceder o denegar permisos en Windows 7, y como configurar cuentas de usuarios y adminsitradores de Windows 7.

Existen muchas formas de realizar esto, ya sea por la shell (consola de comandos CMD) de Windows, como de manera gráfica en el sistema. Mencionaré las dos formas de hacerlo, para cada uno de los casos.

También mencionar, aunque creo que es lógico, que todo el tema de permisos que aquí muestro y explico se dan gracias al sistema de ficheros: NTFS (New Technology File System), uno de los sistemas de ficheros de Microsoft Windows, que permite un gran avance de seguridad en cuanto a las concesiones de permisos o privilegios de usuarios en Windows.

* Nota: El nombre de usuario que utilizaré para estes tutoriales serán: Administrador (por defecto del sistema) y loiswin7, que correrán bajo una máquina virtual con Windows 7 Ultimate x86. Ya que la arquitectura del SO sea x86 o x64 bits, no influirá sobre la configuración o modificación de permisos en Windows 7.

2) - Habilitar o deshabilitar cuenta de Administrador:
2.A) - De manera gráfica:
[1] - Nos vamos a: Inicio -> botón derecho en "Equipo" -> Administrar.
Nos aparecerá la ventana de "Administración de equipos".
[2] - Nos vamos a: Usuarios y grupos locales -> Usuarios -> Administrador -> botón derecho "Propiedades".
Se nos mostrará la ventana de "Propiedades: Administrador".
[3] - En la pestaña "General" desmarcamos (para activar la cuenta, en caso contrario marcaríamos el checkbox) el checkbox que dice: "La cuenta está deshabilitada", Aplicamos los cambios y Aceptamos.
[4] - Cerramos la ventana "Administrador de equipos" y cerramos sesión para poder entrar como Administrador al sistema.


En esta captura de pantalla se muestran los últimos pasos citados anterioremente.

2.B) - Con la consola de comandos (CMD), Shell de Windows:
[1] - Nos vamos a: Inicio -> escribimos: CMD -> esperamos a la busqueda -> botón derecho sobre: cmd.exe -> Ejecutar como administrador.
Se nos abrirá la Shell de Windows (CMD)
[2] - Aquí tipearémos o escribirémos la siguiente linea de comandos:

Código:
net user administrador /active:yes
(para activar la cuenta administrador del sistema)

Código:
net user administrador /active:no
(para desactivar la cuenta administrador del sistema)

[3] - Pulsamos Enter y cerramos la consola con el comando Exit, o simplemente cerrando la ventana.
[4] - Cerramos sesión para poder entrar como Administrador al sistema.


Captura de pantalla de los pasos anteriores.

* Nota: En algunos casos, puede dar errores. Uno muy frecuente es:
Error de Sistema 5 (System error 5):
Se refiere a que no tenemos los permisos adecuados.
Soluciones:
- Comprobar los permisos de la cuenta.
- Realizar un logueo en la maquina remota, para que las credencias queden el cache (un error muy típico).
- Comprobar que el servicio netlogon este corriendo.

Estas dos maneras que mencioné, tanto gráficamente como mediante comandos con la Shell de Windows, son válidas.
Aclaro: Esto solamente es para activar o desactivar la cuenta Administrador del sistema.

3) - Modificar permisos o privilegios de usuarios o grupos locales:
3.A) - Modificar permisos desde la sesión Administrador:
En cualquiera de los dos casos que hubiésemos realizado anteriormente.
Cuando cerramos sesión, veremos ya habilitada la cuenta Administrador, entramos como Administrador al sistema.


Inicio de sesión como administrador

Una vez iniciada la sesión como Administrador:

[1] - Nos vamos al "Explorador de Windows" (Tecla Win + E) o doble click en Equipo.
[2] - Hacemos click derecho sobre el disco local C: (que por defecto en la mayoría de los casos suele ser la asignación de letra de unidad C:) -> Propiedades.


[3] - En ventana de "Propiedades: Disco local (C:)". Nos vamos a:
Seguridad -> Editar... -> (Se nos abrirá la ventana: "Permisos de Disco local (C:)") ahí seleccionamos el grupo "Usuarios" o "Administradores" y concedemos (en este caso) o denegamos privilegios o permisos a dichos grupos, marcando los checkbox que deseemos o simplemente si queremos conceder o denegar todos, marcamos el checkbox de "Control total".
* Nota: Si no vemos la opción de Seguridad en una solapa o pestaña de esta ventana. Deberemos activar lo siguiente:
En la "Barra de Herramientas" de 'Mi PC' o 'Explorador de Windows' (Pulsamos F10 o 'Alt') -> Herramientas -> Opciones de carpeta -> Ver -> buscamos 'Utilizar uso compartido simple de archivos' y desmarcamos este checkbox -> Aceptar. Ahora ya podremos ver la ficha de Seguridad.

[4] - Aplicamos los cambios, se nos mostrará una ventana en la que nos dice si estamos seguros de la operación, le decimos que si. Y aceptamos.
Veremos como después de aplicar la operación en la ventana "Propiedades: Disco local (C:)" se nos muestran todos los tics en "Permitir" en el grupo que seleccionáramos (Usuarios o Administradores).


Pasos de lo mencionado anteriormente.

3.B) - Modificar permisos desde la sesión Usuario "normal":
En este caso, omitiríamos desde el principio de este post hasta este apartado los pasos y las diferentes maneras de hacerlo, sin necesidad de habilitar la cuenta Administrador.

Dentro de nuestra sesión de usuario normal:
[1] - Nos vamos al "Explorador de Windows" (Tecla Win + E) o doble click en Equipo.
[2] - Hacemos click derecho sobre el disco local C: (que por defecto en la mayoría de los casos suele ser la asignación de letra de unidad C:) -> Propiedades.
[3] - En ventana de "Propiedades: Disco local (C:)" nos vamos a:
Seguridad -> Opciones avanzadas.
[4] - Se nos mostrará la ventana: "Configuración de seguridad avanzada para Disco local (C:)". Nos vamos a: Propietario -> Editar....

Nota sobre la ficha PROPIETARIO, (aquí el usuario tendría que estar en el "Grupo de Administradores" locales para poder realizar algunas de estas funciones):
Importante: Cuando un fichero o carpeta tiene a un administrador local como propietario en este fichero y/o carpeta NO podremos eliminar, modificar, mover, cambiar permisos, etc., es debido a que quizás ese administrador NO esté como propietario del fichero o carpeta, ya que puede que ni siquiera esté en el grupo administradores, y sea simplemente un usuario normal-raso.

Si conseguimos añadir el usuario que queramos en la ficha de Propietario de un fichero/carpeta y remplazamos el que ya está (que esto nos lo permite si el que actualmente está es administrador pero pese a eso no nos permite borrar el fichero por decirlo de algún modo) añadiendo otro user con privilegios y reemplazando la propiedad del fichero conseguiremos realizar TODO tipo de acciones sobre dicho fichero/carpeta.

ES MUY IMPORTANTE que después de seleccionarlo y APLICAR nos fijemos de que donde aparece "Propietario actual", en la casilla de texto de abajo esté asignado o establecido el correspondiente usuario que queremos hacer propietario. (Ya que "en ocasiones" pasa que seleccionas y los cambios parece que surgen efecto y en realidad no es así).
Tendremos también que marcar los checkbox para "incluir todos los permisos heredables del objeto primario de este objeto".


Se nos abrirá otra ventana en la que:
[5] - Seleccionamos el usuario del sistema con el que tenemos iniciada sesión (es decir, el usuario normal).
[6] - Marcamos el checkbox que dice: "Reemplazar propietarios en subcontenedores y objetos". Aplicamos y Aceptamos.
Cuando apliquemos se nos mostrará una ventana en la que realizará las operaciones necesarias, esperamos a que acaben de realizarse.
Importante: Fijarse bien que se vea que se establece como "Propietario actual", el usuario que seleccionamos.


Cuando acabe el proceso, volveremos a la ventana anterior. Pero esta vez nos vamos a:
[7] - Permisos -> seleccionamos nuestro usuario -> Cambiar permisos... -> (se nos abrirá otra ventana) seleccionamos nuestro usuario nuevamente -> Editar...


Se nos abrirá una la ventana: "Entrada de permiso para Disco local (C:)".
[8] - En el menú desplegable (Aplicar a: Seleccionamos la opción: "Esta carpeta, subcarpetas y archivos" (Esta opción está marcada por defecto, pero nos aseguramos de que esté seleccionada).
[9] - Después simplemente nos queda Permitir o Denegar privilegios o permisos al usuario, en este caso permitimos y concedemos los privilegios al usuario seleccionado anteriormente. Marcamos el checkbox Control total en permitir, para directamente seleccionar todos los campos. (Sería lo mismo para la denegación, pero lógicamente marcando el checkbox contrario (en la columna de "Denegar")).
[10] - Pulsamos Aceptar, se nos mostrará una ventana realizando las operaciones necesarias para efectuar los cambios en el sistema, esperamos y Aceptamos una ventana que se mostrará al terminar dicho proceso.
Aceptamos también todas las ventanas abiertas. Reiniciamos. Y listo!


Ahora tendremos el control total del sistema y podremos conceder y denegar privilegios a otros usuarios de manera normal. Como se muestra en la sección de este post "3.A) - Modificar permisos como Administrador"

No voy a pararme a explicar que hacen o deja de hacer cada uno de los permisos ya que para eso las propias websites a las que hice referencia al principio de esta guía, las cuales Microsoft las detalla como los artículos: KB-981949 y KB-308419. Explican perfectamente para que valen y que hacen cada una de las características de los permisos.

Ahora, a modo de comentario detallo un poco para completar la información sobre las dos fichas que quedan restantes: Permisos efectivos y Auditoria.

En la ficha o pestaña que queda "Permisos efectivos" nos servirá sencillamente para visualizar o mostrar los permisos por un usuario específico o grupo de usuarios. Pero no es más que ver los permisos que se permiten o deniegan en la ventana de edición de permisos de un objeto como la que se muestra anteriormente.

En el caso de la imagen que vemos a continuación podemos ver el usuario "pepeprueba" (un usuario raso dentro del grupo "Usuarios locales"), los concesión de permisos que tiene.


En la ficha o pestaña "Auditoría", pues creo que está claro que es para poder auditar los objetos y el acceso a ellos para un usuario específico o un grupo de usuarios.


Lo cual para poder hacer esto y poder examinar o ver el Visor de eventos (eventvwr.msc) de Windows Vista/7, tendremos que tener habilitada una directiva en el "Editor de directivas de grupo local" (gpedit.msc). La cual nos permite auditar el acceso correcto o erróneo a objetos, esta se encuentra en:
Configuración de equipo > Configuración de Windows > Configuración de seguridad > Directivas locales > Directiva de auditoria.


4) - Cambiar el tipo de cuenta: Usuarios o Administrador:
Si queremos omitir el apartado de este post "2) - Habilitar o deshabilitar cuenta de Administrador" y el "3.B) - Modificar permisos desde la sesión Usuario "normal".
Direcctamente podremos asignar el "Grupo Administradores" la cuenta de usuario que estemos utilizando o deseemos, de manera muy sencilla. De este modo concederemos o denegaremos permisos de manera normal (siendo Administrador) como se muestra en la sección de este post "3.A) - Modificar permisos desde la sesión Administrador" (pero sin necesidad de entrar en la sesión de Administrador, ya que lo haremos todo desde la sesión usuario).

[1] - Nos vamos a: Inicio -> Panel de control -> Cuentas de usuario y protección infantil -> Cuentas de usuario -> Seleccionamos nuestra cuenta de usuario (o la que deseemos) -> cambiar el tipo de cuenta -> Administrador -> pulsamos en el botón que dice: "Cambiar el tipo de cuenta".


De este modo la cuenta seleccionada pasará a ser parte del "Grupo Administradores" y ya seremos Administrador del sistema, con lo cual tendremos los privilegios para conceder o denegar permisos a otros usuarios. Como ya mendioné anteriormente: en el apartado de este post "3.A) - Modificar permisos desde la sesión Administrador" veremos como modificar los permisos, pero sin necesidad de entrar en la sesión de Administrador, ya que lo haremos todo desde la sesión de la cuenta de usuario que estemos usuando en Windows 7.

Esto anterior es la manera elegante que nos proporciona Windows 7 de hacer de la manera tradicional y que personalmente siempre uso ya es exactamente los mismo.
Se trata de administrar y gestionar esto desde una consola de Microsft "MSC" (MicroSoft Console). Como es el caso del fichero de consola: Inicio > Ejecutar: lusrmgr.msc (Editor de usuarios y grupos locales).

Aquí podemos realizar lo mismo e incluso más funciones ya que podremos ver todos los usuarios y grupos creados en nuestro sistema, modificar así como crearlos y borrar otros (aunque tener cuidado cuales se borran ya que algunos hace uso Windows de ellos). Esta consola nos permite visualizarlo las cuentas y grupos de usuario de un modo digamos ordenado y claro, a mi parecer, más detallo, completo, igual de eficaz y a la vez hacerlo de forma rápida y sencilla.


5) - Habilitar y conceder permisos de Administrador.
Mediante la Shell de Windows (CMD):
En este apartado, omitiremos todo lo mencionado desde el principio de este post hasta esta sección, excepto la sección "4) - Cambiar el tipo de cuenta: Usuarios o Administrador".

En esta parte, explicaré como modificar (conceder o denegar) permisos (en este caso conceder) de control total en el sistema al grupo Administradores del equipo. Mediante dos simples lineas de comandos, que escribiremos en en la consola o símbolo del sistema (CMD) de Windows 7.

* Nota: Estas lineas de comandos (en este caso) SOLO afectarán al grupo Administradores y concederá permisos totales a dicho grupo. (Es decir, que no negará permisos). Pero existen otras propiedades de los mismo comandos utilizados para denegar permisos. (mirar la ayuda de los comandos, para mirar la información o ayuda de a algún comando en Windows. Colocaremos al final del nombre de comando que queramos: /?. Hago referencia de esto al final de este apartado).

[1] - Si ya cambiamos el tipo de cuenta a Adminsitrador, abrimos la Shell de Windows como Adminsitrador (ya que para ejecutar las siguientes instrucciones de comandos necesitamos privilegios de una cuenta del tipo Administrador), para ello, nos vamos a:
Inicio -> Todos los programas -> Accesorios -> botón derecho sobre Símbolo de Sistema -> botón derecho sobre ejecutar como Adminsitrador.
Se nos abrirá la Shell de Windows (CMD).
[2] - Aquí tipearémos o escribirémos la siguiente linea de comandos:

    takeown /F "%SYSTEMDRIVE%\*" /R /D S

Pulsamos Enter. y esperaremos a que el sistema realize todo el proceso necesario (tendría que terminar con una lista extensa, poniendo en todas las lineas que fue procesando: "CORRECTO").
[3] - A continuación, escribimos esta otra linea de comandos:

    icacls "%SYSTEMDRIVE%\*" /grant Administradores:(D,WDAC) /T

Pulsamos Enter, y esperamos a que el sistema termine el proceso.
[4] - Si todo lo procesado salió correctamente, salimos de la consola, escribiendo exit o simplemente cerrando la ventana. Y reiniciamos el PC.

Como algunos le pueden quedar dudas de las linea de comandos mencionadas arriba, pasaré a explicarlas breve y rápidamente:
El comando Takeown: es para indicar el propietario.
El comando Icacls: es para indicar los permisos del propietario que pusimos en el primer comando (Takeown).

Ahora el análisis de las propiedades o atributos de las dos lineas de comandos:
Código:
takeown /F "%SYSTEMDRIVE%\*" /R /D S

/F -> Indica el archivo/carpeta al que queremos cambiar el propietario (en este caso es %SYSTEMDRIVE%).
%SYSTEMDRIVE% -> Es la variable de entorno del disco duro principal desde donde se ejecuta windows, es decir: "C:\" (por defecto, lo más común).
* -> Con el símbolo asterisco, indicamos todos los archivos de esa carpeta (Archivos, no carpetas, pero combinado con /R es igual a: Todos los archivos de todas las carpetas del disco duro (en este caso)).
/R -> Realiza el cambio de propietario en los subdirectorios (En este caso sería en todo el disco duro).
/D S -> En algunas carpetas puede surgir una pregunta al intentar indicar el propietario donde dice que si quieres darle permisos, pues "/D S" lo único que hacen en este caso es contestar "Si" automaticamente a esa pregunta, para no tener que hacerlo manualmente.

Código:
icacls "%SYSTEMDRIVE%\*" /grant Administradores:(D,WDAC) /T

%SYSTEMDRIVE% -> Como ya dijimos anteriormente, "C:\" (En este caso).
* -> (símbolo asterisco) Todos los archivos de esa carpeta (Archivos, no carpetas, pero combinado con /T es igual a: Todos los archivos de todas las carpetas del disco duro).
/T -> Realiza el cambio de permisos en los subdirectorios (En este caso sería en todo el disco duro).
/grant -> Es la opción para indicar que se le quieren conceder permisos a un usuario. (Lo que quiero decir, es que en vez de /Grant se podria usar /Deny para denegar permisos por ejemplo.)
Administradores -> El grupo de usuarios (en este caso), (Administrador).
(D,WDAC) -> Los permisos a conceder. (en este caso "D" y "WDAC").

Aqui algunos permisos importantes:
D -> acceso de eliminación
WDAC -> escribir DAC
F -> acceso total
M -> acceso de modificación
RX -> acceso de lectura y ejecución

Para más información de las propiedades de estos dos comandos consultar la ayuda de los mismos. Escribir en una consola CMD:
Código:
Takeown /?
Icacls /?


6) - UAC (User Account Control "Control de cuentas de usuario"):
Por si alguno se pregunta si el UAC (User Account Control "Control de cuentas de usuario" - http://es.wikipedia.org/wiki/Control_de_cuentas_de_usuario), influye en todo esto.
Mi respuesta es: En parte.
No tiene que ver con privilegios o permisos ni tipos de cuentas. La relación está, en que si eres administrador, el sistema ya no te sobresaltará tanto con las típicas vetanas de Windows. Me refiero, aquellas que en el momento de instalar alguna aplicación o relaizar alguna otra operación en el sistema, aparecen unas ventanas de advertencia, del estilo:
Estas seguro que quieres ejecutar xxx? Se requieren permisos de Administrador... (Aceptar o Cancelar).
Pues con el UAC deshabilitado del todo (en su nivel más bajo de seguridad) lo que se consigue es que siendo un usuario normal sin apenas privilegios en el sistema, dichas ventanas no sobresalten. Pero como ya dije esto no tiene que ver con permisos (escritura, lectura, ejecución, modificación, etc.).

¿Debemos entonces deshabilitar el UAC?
Si somos administradores no tendríamos necesidad ya que no nos saltarían dichas ventanas (tener en cuenta de que Windows incluyó esta tecnología es su sistema por razones de seguridad). Eso ya es a gusto de cada uno y de la seguridad que quiera tener en su sistema.

El UAC básicamente es una tecnología que lo que hace es avisarnos con advertencias de permisos (mediante pequeñas ventanas) sobre la ejecución de aplicaciones o acciones que se realicen en nuestro sistema Windows. Aunque lo podremos configurar el UAC mediante niveles de seguridad. Para decirle como se tiene que comportar ante ciertas advertencias informativas.

Lo podremos encontrar para su configuración en:
Inicio -> Panel de Control -> Cuentas de Usuario -> Cambiar configuración de Control de cuentas de usuario

Y por último. Recomiendo este hilo del foro oficial de soporte de Microsoft (social.technet.microsoft.com), en el que Jose Manuel Tella Llop da respuesta a algunos problemas de los usuarios:
http://social.technet.microsoft.com/Forums/es-ES/wcvistaes/thread/95da492a-13bd-405d-a782-e2daffa4b893


« Última modificación: 1 Marzo 2013, 23:46 por d3xf4ult » En línea

d3xf4ult


Desconectado Desconectado

Mensajes: 320


ZonaSystem.com


Ver Perfil WWW
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #1 en: 8 Enero 2012, 18:28 »

Me e tomado la molestia de realizar esta guía. Estaría bien, que se pudiese colocar en post destacos o post a "leer antes de preguntar", chincheta o lo que veais conveniente.

Saludos  ;)


En línea

Randomize


Desconectado Desconectado

Mensajes: 17.185


Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #2 en: 8 Enero 2012, 20:34 »

Mira, todo ésto lo tengo que comprobar, para eso he de instalar un 7 en la máquina virtual...

No te prometo nada.
En línea

d3xf4ult


Desconectado Desconectado

Mensajes: 320


ZonaSystem.com


Ver Perfil WWW
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #3 en: 8 Enero 2012, 22:26 »

Mira, todo ésto lo tengo que comprobar, para eso he de instalar un 7 en la máquina virtual...

No te prometo nada.

Ok, instalalo y prueba.
Simplemente era una guía de aclaraciones. Pero pruebalo y que no se vaya este post más hacia abajo y se puerda en el olvido o un rincón de este foro jaja
Incluso si no quieres generar una chincheta de este, podrías crear una sección con chincheta donde se haga una recopilación de post de aportes, guías, manuales, etc. (Como hay el foro de "redes" de elhacker.net). O incluirlo en el F.A.Q. de este del foro de Windows.

Si todo esto es para aclarar a esos usuarios que lían con todo esto, como me pasaba a mi. Simplemente era por aportar  :)

Saludos  :)
« Última modificación: 8 Enero 2012, 22:30 por d3xf4ult » En línea

Randomize


Desconectado Desconectado

Mensajes: 17.185


Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #4 en: 9 Enero 2012, 06:41 »

Y tendremos muy encuenta tus aportes pasados, presentes y futuros  ;)
En línea

d3xf4ult


Desconectado Desconectado

Mensajes: 320


ZonaSystem.com


Ver Perfil WWW
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #5 en: 9 Enero 2012, 08:10 »

Ok. Gracias. Me gusta ayudar y aportar siempre que pueda y sea posible.

Puedes consultar un artículo en "post más importantes" del foro de Redes, sobre:
Normas ISO/IEC - Estandar 80000: Prefijos decimales y binarios (MB y MiB)

Saludos  :)
En línea

Eleкtro


Desconectado Desconectado

Mensajes: 5.630



Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #6 en: 9 Enero 2012, 13:08 »

Pues ya que estamos para los que se quieran ahorrar tutoriales, Esto lo hice hace 1 o 2 años y ya lo posteé:

EDITO: Bueno he actualizado y mejorado los scripts, despues de un par de años xD, además los que posteé antes usaban el programa "sleep.exe", no me di cuenta, muchos nolo tendrán, así que sorry :P, estos de abajo ya están bien.

Obtener privilegios para esta carpeta

Código:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Directory\shell\Obtener privilegios para esta carpeta]
"NoWorkingDirectory"=""
"position"="bottom"
"icon"="c:\\Program Files\\PiToLoKo Software\\iconos\\key3.ico"

[HKEY_CLASSES_ROOT\Directory\shell\Obtener privilegios para esta carpeta\command]
@="CMD.exe /C @Echo OFF & Title Obtener privilegios para: %%UserName%% & Mode con cols=100 lines=20 && Color 0F & Cls & Echo+ & Echo. Procesando todos los archivos y subdirectorios de... & Ping -n 2 LocalHost >Nul & Echo+ & Dir /B /S /AD \"%1\" && Echo+ & takeown /f \"%1\" /R /D S >nul && Icacls \"%1\" /Grant %%UserName%%:(F) /T | find /i \"correctamente\" && Echo+ & Echo. Privilegio de \"Acceso total\" (F) Concedido para el usuario \"%%UserName%%\"   Ok! && Ping -n 10 LocalHost >Nul && Exit"


Obtener privilegios para este archivo

Código:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\*\shell\Obtener privilegios para este archivo]
@="Obtener privilegios para este archivo"
"icon"="c:\\Program Files\\PiToLoKo Software\\iconos\\key3.ico"
"position"="bottom"

[HKEY_CLASSES_ROOT\*\shell\Obtener privilegios para este archivo\command]
@="CMD.exe /C @Echo OFF & Title Obtener privilegios para: %%UserName%% && Mode Con Cols=100 Lines=5 && Color 0F & Takeown /F \"%1\" >Nul && Icacls \"%1\" /Grant %%username%%:(F) >nul && Echo+ & Echo. %1 & Echo+ & Echo. Privilegio de \"Acceso total\" (F) Concedido para el usuario \"%%UserName%%\"   Ok! && Ping -n 5 LocalHost >Nul && Exit"

PD: Cambiar la ruta del icono a gusto del usuario :P

   

   
« Última modificación: 9 Enero 2012, 14:59 por EleKtro H@cker » En línea

Como insertar un código:

 

-> Reglas del foro <-
Randomize


Desconectado Desconectado

Mensajes: 17.185


Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #7 en: 9 Enero 2012, 16:01 »

Tú por aquel entonces eras pitoloko y tu mención ahora que eres electro haxor no cuenta  :(
En línea

beholdthe


Conectado Conectado

Mensajes: 2.426


Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #8 en: 10 Enero 2012, 02:27 »

PITOLOKO?????????????????????
electro hacker es pitoloko??¿?¡

Si es asi, me alegro un monton, porque a mi me ayudo muchisimo y aunque tuvo muchos problemas con gente, conmigo siempre se porto genial.
Me alegra su vuelta
En línea

Eleкtro


Desconectado Desconectado

Mensajes: 5.630



Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #9 en: 11 Enero 2012, 02:23 »

Si es asi, me alegro un monton, porque a mi me ayudo muchisimo y aunque tuvo muchos problemas con gente, conmigo siempre se porto genial.
Me alegra su vuelta

Gracias hombre  :-[

Los problemas quedan en el olvido, Prefiero que ciertas personas piensen que soy un friki al que no hay que hacerle mucho caso y dejen correr el tema, a que piensen que soy un troll que insulto al staff y me odien de por vida y me baneen xD.

Aqui todos estamos para aprender e intentar ayudar en lo posible ^^

Un saludo
En línea

Como insertar un código:

 

-> Reglas del foro <-
Randomize


Desconectado Desconectado

Mensajes: 17.185


Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #10 en: 11 Enero 2012, 06:42 »

Pitoloko te he pasado de la libreta negra (users conflictivos) a la libreta roja (users a eliminar), estoy muy pendiente de tí  :)
En línea

Eleкtro


Desconectado Desconectado

Mensajes: 5.630



Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #11 en: 11 Enero 2012, 07:49 »

Pitoloko te he pasado de la libreta negra (users conflictivos) a la libreta roja (users a eliminar), estoy muy pendiente de tí  :)

Mientras no me pongas en esta lista...



PD: Ya no hago más offtopic, que quiero volver a la lista verde xD.
En línea

Como insertar un código:

 

-> Reglas del foro <-
d3xf4ult


Desconectado Desconectado

Mensajes: 320


ZonaSystem.com


Ver Perfil WWW
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #12 en: 19 Enero 2012, 17:14 »

PD: Ya no hago más offtopic, que quiero volver a la lista verde xD.

Hay una lista verde?? xD

Que no decaiga el post... hombre
En línea

Eleкtro


Desconectado Desconectado

Mensajes: 5.630



Ver Perfil
Re: Guía: Permisos o privilegios de cuentas de usuarios en Windows 7
« Respuesta #13 en: 20 Enero 2012, 19:22 »

Siento invadir de nuevo tu post xD, Pero traigo un código de registro que he echo para denegar privilegios, por si a alguien le interesa  :rolleyes:...









Denegar privilegios para archivos
Código:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\*\shell\Denegar privilegios para este archivo]
@="Denegar privilegios para este archivo"
"icon"="c:\\Program Files\\PiToLoKo Software\\iconos\\keydeny.ico"
"position"="bottom"

[HKEY_CLASSES_ROOT\*\shell\Denegar privilegios para este archivo\command]
@="CMD.exe /C @Echo OFF & Title Denegar privilegios para: %%UserName%% && Mode Con Cols=100 Lines=5 && Color 0F & Takeown /F \"%1\" >Nul && Icacls \"%1\" /Deny %%username%%:(F) >nul && Echo+ & Echo. %1 & Echo+ & Echo. Privilegio de \"Acceso total\" (F) denegado al usuario \"%%UserName%%\"   Ok! && Ping -n 5 LocalHost >Nul && Exit"


Denegar privilegios para carpetas
Código:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Directory\shell\Denegar privilegios para esta carpeta]
"NoWorkingDirectory"=""
"position"="bottom"
"icon"="c:\\Program Files\\PiToLoKo Software\\iconos\\keydeny.ico"

[HKEY_CLASSES_ROOT\Directory\shell\Denegar privilegios para esta carpeta\command]
@="CMD.exe /C @Echo OFF & Title Denegar privilegios para: %%UserName%% & For /F %%a in ('Dir /B /S /AD \"%1\" ^| Find /V /C \"\"') do (Set /A Numero=%%a , Numero+=10 >\"%%Temp%%\\NumeroTemp.Tmp\") & For /F %%a in ('Type \"%%Temp%%\\NumeroTemp.Tmp\"') do (If %%a GTR 75 (Mode con cols=120 lines=75) ELSE (Mode con cols=120 lines=%%a)) && If Exist \"%%WINDIR%%\\system32\\nircmd.exe\" (nircmd win center ititle \"Denegar Privilegios\") & Color 0F & Cls & Echo+ & Echo. Procesando todos los archivos y subdirectorios de... & Echo. %1 & Ping -n 2 LocalHost >Nul & Echo+ & Dir /B /S /AD \"%1\" && Echo+ & takeown /f \"%1\" /R /D S >nul && Icacls \"%1\" /Deny %%UserName%%:(F) /T | find /i \"Correctamente\" && Echo+ & Echo. Privilegio de \"Acceso total\" (F) denegado al usuario \"%%UserName%%\"   Ok! && Del /Q \"%%Temp%%\\NumeroTemp.Tmp\" & Ping -n 8 LocalHost >Nul && Exit"



Los iconos que uso:

   
« Última modificación: 20 Enero 2012, 19:28 por EleKtro H@cker » En línea

Como insertar un código:

 

-> Reglas del foro <-
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.19 | SMF © 2006-2008, Simple Machines