Procedimientos para usar y compartir recursos
1.8 Procedimientos para usar y compartir recursos
En entornos empresariales, es raro que cada usuario tenga todos los recursos que necesita en su computador local. Típicamente, los datos críticos residen en servidores centrales, las impresoras son compartidas entre múltiples usuarios, y el acceso a internet es una conexión común gestionada desde un punto central. Este apartado cubre los procedimientos prácticos para acceder, usar y compartir recursos de red de forma segura, eficiente y conforme a políticas organizacionales. Dominar estos procedimientos es esencial para un profesional de gestión de información, ya que la mayoría de su trabajo involucra acceso a recursos compartidos.
Conexión a redes empresariales y corporativas
Cuando un empleado inicia sesión en su computador con su credencial corporativa (usuario y contraseña), el sistema operativo autentica contra un servidor central, típicamente un controlador de dominio Active Directory. Este servidor verifica credenciales y aplica políticas de seguridad: obligar cambio de contraseña cada 90 días, requerir majúscula, número, carácter especial, etc. Solo tras autenticación exitosa, el usuario accede al sistema operativo.
Una vez autenticado en el dominio, el usuario tiene acceso automático a recursos asignados: unidades de red mapeadas (por ejemplo, Z: apunta a \\servidor\datos), impresoras compartidas, y servidores de aplicaciones. El perfil del usuario (documentos, configuración) puede sincronizarse desde el servidor, permitiendo trabajar desde cualquier computador de la red con configuración idéntica.
La conectividad requiere conexión de red funcional: Ethernet cableada (más rápida y confiable) o WiFi. En Windows, se verifica en Configuración → Red e Internet → Estado. Se puede ver velocidad de conexión, IP asignada, y gateway usado. Si no hay conectividad, el computador funciona en modo "offline", con acceso solo a datos locales.
Acceso a carpetas y archivos compartidos
Las carpetas compartidas en servidores se acceden mediante UNC paths (Uniform Naming Convention): \\servidor\carpeta\subcarpeta. El Explorador de Windows permite conectar a unidades de red de forma permanente o temporal. Acceso permanente: Herramientas → Conectar a unidad de red → especificar ruta (\\servidor\datos) → asignar letra (Z:). Luego, Z: aparece en Explorador como disco local.
Los permisos de carpeta compartida se establecen en el servidor: el propietario decide quién accede (LECTURA, LECTURA/ESCRITURA, CONTROL TOTAL, NINGUNO). Windows rechaza con "Acceso denegado" si el usuario carece de permisos. En Linux, comando mount monta carpetas remotas (SMB/CIFS, NFS, SSH/SFTP) en la estructura de directorios locales.
Una buena práctica es usar nombres de usuario con significado para auditoría: si un archivo se copia desde \\servidor\proyectos a una memoria USB, los logs muestran quién ("usuario_maria" vs. "usuario_juan"), facilitando identificar fugas de información no autorizadas.
Uso compartido de impresoras
Las impresoras de red se conectan con puerto Ethernet, obteniendo dirección IP asignada por DHCP. El administrador de TI configura la impresora en el servidor de impresión (Print Server) y la comparte a grupos de usuarios. En el computador del usuario, se añade impresora mediante Configuración → Dispositivos → Impresoras y escáneres → Agregar impresora. El sistema descubre impresoras disponibles y el usuario la instala.
Tras instalación, la impresora aparece en cualquier aplicación (Word, navegador, etc.) con opción Imprimir. Si hay múltiples usuarios enviando trabajos simultáneamente, la cola de impresión los ordena y ejecuta secuencialmente. El administrador puede establecer límites: usuario A tiene prioridad alta (urgentes), usuario B prioridad normal, evitando que usuarios no críticos saturen la impresora.
Los problemas comunes incluyen: impresora offline (desconectada de la red), papel atascado, cartuchos vacíos, o problema en servidor de impresión. Los usuarios reportan a soporte; el administrador diagnostica y resuelve.
Compartir datos vía servicios cloud
Microsoft Teams, Slack, y servicios similares permiten compartir archivos directamente en conversaciones. Un usuario carga un archivo a un canal de Teams, otros miembros lo ven y descargan. Estos archivos se almacenan en servidores Microsoft, no en el computador local. La ventaja es accesibilidad desde cualquier dispositivo conectado a internet; la desventaja es dependencia de servicio externo y consideraciones de privacidad si los datos son sensibles.
Google Drive permite compartir carpetas: se especifica la dirección email de quién comparte (lectura, comentarios, edición). El receptor accede automáticamente sin necesidad de software especial (funciona en navegador). Las versiones se controlan automáticamente, mostrando quién cambió qué y cuándo.
OneDrive (Microsoft) es similar: se comparten carpetas, se reciben invitaciones, se accede desde navegador o sincronización de escritorio. La ventaja de estos servicios es que no requieren servidor corporativo; la desventaja es que datos residen fuera del control de la organización.
Políticas de seguridad y restricciones
Las organizaciones suelen implementar políticas que restringen uso de recursos: puertos USB deshabilitados (evita descarga de datos a memoria USB), navegación web supervisada (logs muestran qué sitios visita cada usuario), instalación de software bloqueada (solo administrador puede instalar), impresión limitada a horas de negocio, etc. Estas restricciones causan frustración a usuarios, pero protegen datos sensibles.
Las políticas se implementan mediante Editor de políticas de grupo (Windows), Active Directory (Linux/Windows), o software de gestión de dispositivos. Un usuario que intenta acceder a recurso no permitido recibe error claro explicando la restricción.
Auditoría y trazabilidad de accesos
En organizaciones con datos críticos (banca, sanidad, abogacía), es obligatorio registrar: quién accedió a qué archivos, cuándo, qué cambios hizo, desde qué computador y IP. Los logs se archivan durante años para auditoría legal. Windows Event Viewer (Visor de eventos) registra intentos de acceso a carpetas compartidas. Linux syslog registra accesos. Los administradores revisan periódicamente buscando accesos anómalos: usuario accediendo a datos de otro departamento, descarga masiva a media noche, etc.
Ejemplo práctico: onboarding seguro de nuevo empleado
Una empresa contrata a nuevo analista. (1) Administrador crea cuenta de usuario en Active Directory, añade a grupos "Analistas", "Usuarios_Oficina". (2) Mapea carpeta compartida Z: = \\servidor\analistas (acceso a datos del departamento). (3) Instala y comparte impresora departamental. (4) Configura cliente VPN para acceso remoto. (5) Configura email corporativo. (6) Otorga acceso a Teams, Google Drive para colaboración. (7) Documenta permisos: acceso lectura a proyectos pasados, lectura/escritura a proyecto actual, sin acceso a nóminas, configuración, o datos de otros departamentos. (8) Capacita sobre política de seguridad: no compartir contraseña, no conectar dispositivos USB sin permiso, no imprimir datos confidenciales en impresora compartida. Resultado: nuevo empleado productivo el primer día, datos seguros, auditoría clara de quién puede acceder a qué.
Ideas clave
- La autenticación contra servidor central (Active Directory) controla acceso a recursos de red, aplicando políticas de seguridad y permitiendo gestión centralizada.
- Las carpetas compartidas mediante UNC paths (\\servidor\carpeta) se mapean a letras de disco en Explorador; los permisos controlan quién accede y cómo.
- Las impresoras compartidas requieren instalación en cada computador; la cola de impresión ordena trabajos de múltiples usuarios, evitando conflictos.
- Los servicios cloud (Teams, Drive, OneDrive) ofrecen compartición flexible sin servidor corporativo, pero plantean consideraciones de privacidad y control de datos.
- Las políticas de seguridad (puertos USB, navegación supervisada, restricción de instalación) protegen datos sensibles, aunque requieren cambio cultural en usuarios acostumbrados a libertad.
- La auditoría continua de accesos (logs, quién accedió a qué y cuándo) es obligatoria en datos críticos y fundamental para investigar brechas de seguridad.