none
Asignacion de permisos para usuarios de soporte

Antworten

  • No, no es sencillo :-)

    Que pueda "instalar" aplicaciones y controladores, implica que debe pertencer al grupo local Administradores, y como consecuencia podrá ingresar por C$

    Dependiendo el tipo de instalaciones que necesite hacer quizás funcionen con pertenencia al grupo Usuarios Avanzados (Power Users)

    El grupo Help Services Group está relacionado con la asistencia remota.

    De todas formas lo que debería ser es administrador local de las máquinas y no administrador del dominio.

    Y si quieres restringir el acceso a carpetas de datos en particular, recuerda que siempre tienes los permisos de seguridad.

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Dienstag, 10. August 2010 16:21
  • Si, por supuesto, y además puedes automatizarlo usando directivas de grupo.

    Revisa el siguiente enlace:
    How to Configure a Global Group to Be a Member of the Administrators Group on all Workstations:
    http://support.microsoft.com/kb/320065/en-us

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Mittwoch, 11. August 2010 18:21

Alle Antworten

  • No, no es sencillo :-)

    Que pueda "instalar" aplicaciones y controladores, implica que debe pertencer al grupo local Administradores, y como consecuencia podrá ingresar por C$

    Dependiendo el tipo de instalaciones que necesite hacer quizás funcionen con pertenencia al grupo Usuarios Avanzados (Power Users)

    El grupo Help Services Group está relacionado con la asistencia remota.

    De todas formas lo que debería ser es administrador local de las máquinas y no administrador del dominio.

    Y si quieres restringir el acceso a carpetas de datos en particular, recuerda que siempre tienes los permisos de seguridad.

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Dienstag, 10. August 2010 16:21
  • ok gracias por la información, pero puedo por medio de política de grupo del dominio asignar a un determinado usuario cuando inicie sesión quede como usuario administrador local en cualquier equipo que lo haga? como? estos es porque es un usuario de soporte técnico

    Mittwoch, 11. August 2010 14:57
  • Si, por supuesto, y además puedes automatizarlo usando directivas de grupo.

    Revisa el siguiente enlace:
    How to Configure a Global Group to Be a Member of the Administrators Group on all Workstations:
    http://support.microsoft.com/kb/320065/en-us

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Mittwoch, 11. August 2010 18:21