0 00:00:00,000 --> 00:00:13,000 En este ejemplo vamos a comprobar cómo funciona la columna Denegar respecto a la columna Permitir 1 00:00:13,000 --> 00:00:18,000 dentro del set de permisos o ACLs que podemos configurar dentro de los permisos avanzados 2 00:00:18,000 --> 00:00:22,000 NTFS. 3 00:00:22,000 --> 00:00:30,000 Para ello, creamos una nueva carpeta, le damos el nombre de carpeta compartida, accedemos 4 00:00:30,000 --> 00:00:39,000 a los permisos NTFS de esa carpeta, pestaña Security, vemos qué permisos están habilitados 5 00:00:39,000 --> 00:00:45,000 para estos usuarios, la columna Low está toda marcada, vamos a editar estos permisos 6 00:00:45,000 --> 00:00:51,000 para incluir a el grupo de usuarios Everyone, es decir, todos los usuarios del sistema. 7 00:00:51,000 --> 00:00:58,000 Para ello, buscamos Everyone, comprobamos si existe ese nombre con Check Names, efectivamente 8 00:00:58,000 --> 00:01:05,000 existe, le damos a OK y vamos a hacer que para el usuario o el grupo de usuarios Everyone 9 00:01:05,000 --> 00:01:11,000 que tiene estos permisos habilitados, deneguemos exclusivamente el permiso Write, señalamos 10 00:01:11,000 --> 00:01:19,000 primero Full Control con todos los que están por debajo, señalamos Read, Execute and Allow 11 00:01:19,000 --> 00:01:25,000 y vemos que con esta pequeña operación hemos conseguido que se permitan estos permisos 12 00:01:25,000 --> 00:01:31,000 y quede denegado para Everyone el permiso Write, damos a Play y ya nos advierte que 13 00:01:31,000 --> 00:01:36,000 estamos estableciendo un permiso de denegación y que independientemente de los grupos a los 14 00:01:36,000 --> 00:01:42,000 que pertenezca un usuario, prevalece siempre el permiso de denegación al permiso Allow, 15 00:01:42,000 --> 00:01:50,000 damos a OK y vamos a comprobar cómo funciona esta denegación. Si pulsamos en la carpeta 16 00:01:50,000 --> 00:01:56,000 compartida e intentamos crear un nuevo fichero, una nueva carpeta en este caso, vemos que 17 00:01:56,000 --> 00:02:02,000 no podemos hacerlo, no nos permite hacerlo, ya que aunque como usuario tiene permitido 18 00:02:02,000 --> 00:02:10,000 crear elementos por pertenecer al grupo Everyone y tener el permiso Deny, este prevalece. 19 00:02:10,000 --> 00:02:18,000 Ponemos de nuevo la carpeta compartida, vamos a Security, vemos que la carpeta Deny está 20 00:02:18,000 --> 00:02:24,000 habilitada, es la que no nos dejaba escribir, con el usuario Miguel podía escribir en principio 21 00:02:24,000 --> 00:02:35,000 pero por pertenecer a Everyone y tener el cheque Deny, este cheque prevalece. Podemos 22 00:02:35,000 --> 00:02:47,000 editar el permiso Everyone, mantener Allow, dar OK y comprobar que ahora sí, si he hacido 23 00:02:47,000 --> 00:02:55,000 la carpeta compartida, voy a poder crear un fichero o una carpeta o lo que yo quiera.