Índice

Administración de cuentas de usuario

El sistema operativo Windows Server 2016 puede administrar varios tipos de cuentas de usuario:

  • Las cuentas de usuario locales.

  • Las cuentas de usuario de dominio.

  • Las cuentas de servicio y cuentas virtuales.

Las cuentas de usuario locales permiten acceder a los recursos locales de un servidor, mientras que las cuentas de usuario de dominio permiten acceder a los recursos de todo el dominio.

Si un servidor Windows Server 2016 actúa como controlador de dominio, no soporta las cuentas de usuario locales. Estas cuentas solo están soportadas por los servidores miembro del dominio.

Cuenta de servicio y cuenta virtual

Uno de los desafíos en la implementación de aplicaciones de red consiste en seleccionar el tipo de cuenta adecuado.

En un equipo local, el administrador puede utilizar la cuenta Local Service, Network Service o Local System para configurar una aplicación. Estas cuentas son sencillas de configurar y se comparten entre varias aplicaciones incluso aunque no puedan gestionarse a nivel de dominio.

También es posible crear una cuenta de dominio para el uso de una aplicación. Esto permite aislar los permisos, pero implica una gestión manual o una automatización personalizada para mantener la cuenta. Si se crea una cuenta de dominio para cada aplicación de red, como por ejemplo Exchange o IIS, la administración se vuelve pesada y compleja.

Para resolver esto, se han implementado dos nuevos tipos de cuenta desde Windows Server 2008 R2 y Windows 7, a saber, ...