Fase 1 – Preparació del sistema
Fase 1 – Preparació del sistema
Pas 1. Afegir un nou disc virtual a la màquina virtual
- Primer anar a configuració i emmagatzemtage
- Afegir nou disc dur
Pas 2. Iniciar Windows i obrir Gestió de discs
Pas 3. Inicialitzar el disc i crear dues particions
- Una anomenada
Dades
-Click dret i cickar nuevo volumen simple
-Assignar el espai i assignar la lletra del disc
- Resultat
- Una en FAT32 anomenada
Portable
- Assigno l’espai que queda i assigno lletra al disc
Pas 4. comprovar amb diskpart la configuració
- Obrir cmd amb el WIndows + r i posar diskpart i seguit list disk i list volume
Fase 2 – Quotes i usuaris
Pas 5. Activar quotes de disc a la partició Dades (NTFS)
- obrir primer este equipo
- Anar a propiedades de la partició Dades i cuota:
- activar les dos primeres caselles
Pas 6. Establir límit de 300 MB per usuari amb notificació d’advertència
Pas 7. Crear dos usuaris locals
alumne1alumne2
Pas 8. Afegir-los a un grup nou anomenat Limitats
Pas 9. Provar la còpia de fitxers dins Dades per veure com actuen les quotes (superar límit)
Fase 3 – Script de còpia i automatització
Pas 10. Afegir un tercer disc virtual i formatar-lo en NTFS com a Backups
Pas 11. Crear la carpeta CòpiesUsuaris dins Backups
Pas 12. Crear un script .bat
Ha de copiar:
C:\Users\%USERNAME%
a:
E:\CòpiesUsuaris\%USERNAME%
Pas 13. Obrir gpedit.msc
Ruta:
Configuració d’usuari → Scripts → Inici de sessió
Pas 14. Assignar l’script perquè s’executi automàticament quan alumne1 o alumne2 inicien sessió
Fase 4 – Verificació i documentació
Pas 15. Iniciar sessió amb alumne1
Comprovar:
- Que l’script fa la còpia a
Backups
Fase 5 – Gestió de processos i serveis
Pas 19. Llistar processos actius
- Inicia sessió com
alumne1
- Obre la consola (
cmd) com a usuari
- Executa:
tasklist
- Copia el resultat a un fitxer:
tasklist > C:\Users\%USERNAME%\processos_inici.txt
- Observa processos típics:
explorer.exeSearchIndexer.exeOneDrive.exe- etc.
Pas 20. Identificar processos prescindibles
Busca processos no essencials per a l’usuari:
OneDrive.exe
Fes una taula amb:
- Nom del procés
- Memòria usada
- Justificació per eliminar-lo
| Procés | Memòria usada | Justificació |
|---|---|---|
| OneDrive.exe | 136.416 KB | Procés de sincronització al núvol no necessari. Consumeix memòria RAM i recursos en segon pla. |
Pas 21. Eliminar processos manualment
Executa:
taskkill /IM OneDrive.exe /F
- Tindria que apareixer dalt de OneDrive.sync.exe
Pas 22. Automatitzar-ho a l’inici de sessió
Modifica l’script d’inici de sessió afegint:
taskkill /IM OneDrive.exe /F
taskkill /IM Teams.exe /F
Reengega sessió com alumne2 i comprova que aquests processos no es llencen o es tanquen.
Pas 23. Documentació
- Afegeix el fitxer de
tasklisti la taula justificativa a la documentació amb MkDocs - Explica què passa si mates un procés crític com
explorer.exe(prova controlada) - Comenta com aquesta gestió pot millorar el rendiment de màquines virtuals o equips amb pocs recursos
Si mato el proces explorer.exe, el que fa es que com es l’encarregat de tota la interficie gràfica, com la barra de tareas, explorador, tot el que veus al escriptori, carpetes, el que fas es temporalment es apagar aquesta interficie, però funcionarà tot igual ja que el SO, funcionaria en segon pla
per a recuperar la interficie, solament haurem d’iniciar el procés de nou:
Fase 6 – Gestió de permisos (ACLs)
Què són les ACLs i com funcionen a Windows
A Windows, cada fitxer i carpeta té una llista de control d’accés (ACL, Access Control List).
Aquesta llista defineix qui pot fer què amb aquell recurs.
Cada entrada d’una ACL es diu ACE (Access Control Entry) i indica:
- Quina identitat (usuari o grup) està afectada
- Quins permisos té:
- lectura
- escriptura
- execució
- control total
- etc.
Els permisos ACL són molt més detallats que els permisos normals de compartició en xarxa perquè:
- Permeten configurar permisos per fitxer o carpeta específica
- S’apliquen tant a usuaris com a grups
- Permeten combinacions com:
- només lectura
- només esborrar
- control total excepte canviar permisos
- Poden ser heretats d’una carpeta superior o assignats manualment
Exemple: una carpeta pot tenir permisos diferents per a
alumne1ialumne2, tot i formar part del mateix grup.
L’objectiu és controlar qui pot accedir i modificar la carpeta Projectes, creada dins la partició Dades.
El grup Limitats tindrà accés total, però alumne2 tindrà només lectura, tot i formar part del grup.
Pas 24. Crear la carpeta
- Inicia sessió com a administrador
-
- Crea la carpeta:
D:\Projectes
Pas 25. Assignar permisos normals al grup
- A les propietats de la carpeta
D:\Projectes, ves a la pestanya Seguretat
- Fes clic a Avançat
- Desactiva la herència i conserva els permisos existents
- Elimina
UsersoEveryonesi hi apareixen
- Afegeix el grup
Limitatsi dona-li Control total
- Aplica els canvis
Ara qualsevol usuari del grup Limitats té accés complet.
Pas 26. Comprovar accés amb alumne1
- Inicia sessió com
alumne1
- Crea un fitxer dins
D:\Projectes
- Modifica’l i elimina’l
- Eliminar:
Tot hauria de funcionar correctament perquè hereta permisos del grup Limitats.
Pas 27. Aplicar excepció per alumne2
Torna a iniciar sessió com administrador i executa:
icacls "D:\Projectes" /grant:r alumne2:(R)
Això substitueix qualsevol permís anterior d’alumne2 i li dona només lectura.
Pas 28. Comprovar l’excepció amb alumne2
- Inicia sessió com
alumne2
- Intenta obrir un fitxer dins
D:\Projectes→ ha de poder llegir-lo
- Intenta editar-lo o crear-ne un de nou → ha de rebre un missatge de denegació
Pas 29. Consultar els permisos aplicats
Obre la consola com administrador i executa:
icacls "D:\Projectes"
Exemple de resultat:
D:\Projectes
Limitats:(OI)(CI)(F)
alumne2:(R)
Això confirma que:
- El grup
Limitatsté control total alumne2té només permisos de lectura