Todas las lecciones Read in English

Seguridad a fondo · Unidad 22 · Lección 35 de 44

Derechos de usuario y permisos de archivos

Evalúa un privilegio del sistema separado del acceso a carpetas y de su estado actual en el token.

3 minlistaLección breve

Para prepararteEscalada de privilegios en Windows

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Distinguir asignación, estado del privilegio en el token y necesidad de negocio.

Mira más allá de la carpeta

Un privilegio de Windows autoriza una clase de operaciones del sistema en lugar del acceso ordinario a un archivo concreto. La política de derechos también incluye derechos de inicio de sesión; no todos son el mismo tipo de privilegio. Este ejemplo trata del privilegio asociado con cambiar la hora del sistema.

Revisa tres hechos: asignación de la cuenta, presencia del privilegio en el token pertinente y estado habilitado o deshabilitado. Tenerlo asignado no demuestra que una acción concreta tuviera éxito. Estar deshabilitado en una instantánea tampoco demuestra que la cuenta haya perdido permanentemente esa autoridad.

Registro proporcionado de Soporte

La función ficticia ReportSupport solo necesita leer informes publicados. Su responsable confirma que administrar el reloj corresponde a plataforma. La política asigna a ReportSupport el privilegio de hora del sistema, mientras su token actual lo muestra deshabilitado. El acceso ordinario a informes funciona.

Supón que los registros describen la misma cuenta y su token pertinente, sin otra necesidad aportada. No existe evidencia de que cambiara el reloj. El problema confirmado es una asignación sin justificar más allá de su función, no una operación indebida observada.

Derecho asignado → Token pertinente → Operación del sistemaDerecho asignadoToken pertinenteOperación del sistema
Asignación, token pertinente y operación son preguntas distintas; asignar un derecho no demuestra su uso.

Define una revisión proporcionada

Pregunta por qué existe la asignación, qué política efectiva la proporciona y qué tarea legítima depende de ella. El nombre de un grupo administrativo no describe toda su autoridad. La aceptación debe mostrar la asignación limitada prevista en su contexto y verificar que leer informes funciona. Documenta excepciones aprobadas y fecha de revisión; los permisos de archivos no sustituyen examinar derechos del sistema.

Términos que viste

Privilegio

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. Una función dedicada a informes tiene el privilegio de hora del sistema presente pero deshabilitado en su token actual, sin función aprobada de reloj. ¿Qué corresponde?

    Ver la respuesta

    Respuesta correcta: Revisar la asignación innecesaria; estar deshabilitado ahora no demuestra ausencia duradera de autoridad. La necesidad y la asignación siguen siendo relevantes más allá de esa instantánea.

Pruébalo

  • EscribeRegistra trabajo aprobado, autoridad asignada, estado observado del token, responsable y resultado que demuestre que el trabajo ordinario continúa con una asignación más limitada.
Referencias