Sistema de archivos en Windows - NTFS vs Permisos SMB

🧾 Contexto rápido


⚖️ Diferencia clave: NTFS vs Permisos para compartir

✅ Regla práctica: Cuando accedes por red, tanto los permisos de Compartir como los de NTFS deben permitir la acción para que el usuario la realice.


🧩 Permisos de Compartir (SMB) — tabla rápida

🪪 Permiso compartir 🔎 Significado
Full Control — 🔐 Todos los permisos de Read y Change + cambiar permisos NTFS en subcarpetas/archivos.
Change — ✍️ Leer, editar, eliminar y crear archivos/subcarpetas.
Read — 👀 Solo ver el contenido y listar archivos/subcarpetas.

🗂️ Permisos básicos NTFS — tabla rápida

🔑 Permiso NTFS 🔎 Significado
Full Control (F) — 🛠️ Añadir/editar/mover/eliminar archivos/carpetas y cambiar permisos (ownership).
Modify (M) — ✏️ Leer, escribir, eliminar y modificar archivos/carpetas.
Read & Execute (RX) — ▶️ Leer contenido y ejecutar ficheros/programas.
List folder contents — 📂 Listar archivos/subcarpetas (aplica a carpetas).
Read (R) — 📖 Leer archivos y listar carpetas.
Write (W) — 📝 Crear y escribir archivos dentro de la carpeta.
Special Permissions — ⚙️ Permisos avanzados (ver tabla más abajo).

🧭 Permisos especiales NTFS (ejemplos)

🔧 Permiso especial 🔎 Descripción
Traverse folder / execute file — 🚪▶️ Atravesar carpetas aunque no se pueda listar su contenido; ejecutar ficheros.
List folder / read data — 📜 Ver lista de archivos y abrir archivos para lectura.
Read attributes — 🏷️ Ver atributos básicos (readonly, hidden, system).
Read extended attributes — 🧾 Ver atributos extendidos definidos por aplicaciones.
Create files / write data — ➕ Crear archivos y escribir datos (sobrescribir permitido).
Create folders / append data — 📁➕ Crear subcarpetas y añadir datos sin sobrescribir contenido.
Write attributes / extended — ✍️ Cambiar atributos básicos/extendidos.
Delete subfolders and files — ❌ Eliminar subcarpetas y archivos dentro de la carpeta.
Delete — 🗑️ Eliminar la carpeta/archivo principal.
Read permissions — 🔐👀 Leer la ACL (quién tiene permisos).
Change permissions — 🔧🔐 Modificar la ACL (cambiar permisos).
Take ownership — 👑 Tomar posesión del archivo/carpeta (nuevo owner).

🧰 Comandos y ejemplos prácticos (con explicación inline)


🔒 Firewall y autenticación — consideraciones


🧪 Cómo crear un recurso compartido (GUI) — pasos resumidos

  1. 🖱️ Crear carpeta (p.ej. Company Data) en Desktop. Pasted image 20250925183234.png
  2. ➤ Click derecho → PropertiesSharingAdvanced Sharing.
    Pasted image 20250925183251.png
  3. 🔤 Definir Share name, limit concurrent users (opcional).
    Pasted image 20250925183311.png
  4. ⚠️ En Share Permissions añadir grupos/usuarios (p.ej. Everyone → Read/Change/Full Control).
  5. 🔐 En Security (NTFS) (tab Security) revisar permisos NTFS y ajustar según necesidad (más granular).

🧭 Flujo de acceso efectivo (resumen)

  1. Usuario intenta acceder por red → SMB share recibe petición.
  2. Sistema aplica Permisos de Compartir (SMB).
  3. Si permitido, sistema aplica Permisos NTFS sobre objetos en disco.
  4. 🔁 Acceso final = intersección entre ambos (si alguno deniega, se deniega).

🔍 Monitoreo / Auditoría


🛡️ Buenas prácticas (resumen)