none
Asignar permisos de Adm. local a usuarios de dominio

    Pregunta

  • La consulta es la siguiente, quisiera que ciertos usuarios de dominio puedan realizar las tareas de administración clásicas en las PCs. Es decir que quiero darle permisos de administrador local de las workstations pero sin tener que colocarlos en el grupo administradores de dominio. Estos usuarios deberán instalar programas en esas WS, cambiar la IP, agregarla al dominio, etc.
    Gracias!
    lunes, 29 de enero de 2007 13:17

Respuestas

  • La forma es esa si queres que tengan privilegios de administrador incluso conectando con el usuario de dominio la manera que te mencione es la correcta :D


    Slds
    Sebastian del Rio
    Buenos Aires - Argentina :D

    lunes, 29 de enero de 2007 18:08
    Moderador

Todas las respuestas

  • Buenass..

    Puedes perfectamente hacerlo desde el manejador de usuarios de Windows.

    Inicio --> Ejecutar --> control userpasswords2

    Te diriges al usuario del equipo que quieres administrar, pinchas en propiedades, pertenencia a grupos, y desde ahí le das los privilegios que necesite.

    Te recuerdo que al elevar los privilegios a ciertos usuarios puedes llegar a comprometer la seguridad en un ambiente de trabajo.

    1Saludo!

     

    lunes, 29 de enero de 2007 14:50
  • Si, eso está claro, pero no lo quiero hacer en una sola PC, se necesita hacer en todas las de la empresa. Hay alguna forma de hacerlo desde el AD? He probado modificando algunas políticas, pero no logro lo deseado en su totalidad.
    Gracias
    lunes, 29 de enero de 2007 15:01
  • Ale_Arg , puedes utilizar la delegacion sobre una OU ,

    http://www.microsoft.com/latam/technet/productos/windows/windowsserver2003/ctrlwiz.mspx

    Slds
    Sebastian del Rio
    Buenas practicas para el uso de los foros
    Si la respuesta te fue de utilidad , marcala como respondida
    lunes, 29 de enero de 2007 15:21
    Moderador
  • Gracias Sebastiàn por responder. Si, ya he intentado eso y sólo puedo hacer que estos usuarios esten habilitados a unir PCs al dominio, pero también necesito que puedan cambiarles las IPs e instalar soft en ellas. De última lo tendríasn que hacer loguèandose localmente, pero sería más práctico que lo hagan loguado al dominio, más que nada por lo del soft.

    Gracias

    lunes, 29 de enero de 2007 17:22
  • Bien en ese caso deberias poner a los usuarios de dominio dentro del grupo Local Administradores de todas las maquinas , para hacer esto puedes correr un logon script por unica vez en las maquinas involucradas incluyendo al usuario X dentro del grupo local Administradores esto lo puedes hacer con el comando net localgroup mira la ayuda :D

    Slds
    Sebastian del Rio
    Buenas practicas para el uso de los foros
    Si la respuesta te fue de utilidad , marcala como respondida
    lunes, 29 de enero de 2007 17:59
    Moderador
  • Ok, esta sería una forma de hacerlo, y si no queda otra se hará así, pero si alguien conoce otra forma, a travès de políticas por ej. que me avise, si no en unos días doy por contestada la inquietud. Gracias nuevamente
    lunes, 29 de enero de 2007 18:06
  • La forma es esa si queres que tengan privilegios de administrador incluso conectando con el usuario de dominio la manera que te mencione es la correcta :D


    Slds
    Sebastian del Rio
    Buenos Aires - Argentina :D

    lunes, 29 de enero de 2007 18:08
    Moderador
  • Ok, muchas gracias.  Saludos
    lunes, 29 de enero de 2007 18:45