GPO para dar permisos sobre IIS a usuarios de AD

Answered GPO para dar permisos sobre IIS a usuarios de AD

  • lunes, 09 de abril de 2012 15:48
     
     

    Hola a todos.

    Tengo varios clientes laptops en mi dominio que corren S.O WIndows 7 professional Edition, el problema es que los usuarios requieren usar IIS de la maquina local, como puedo dar permisos de administraciòn de IIS a uaurios especificos de mi dominio atravez de GPO?

    Server AD: Windows Server 2008R2

    Clientes: Windows 7 Professional Edition

Todas las respuestas

  • lunes, 09 de abril de 2012 16:10
     
     Respondida

    Hola, JoshuaLJR:

    No existen los permisos de Administración de IIS. Los grupos definidos por los sistemas MS son a niveles locales ó a niveles de bosque/dominio, estableciéndose en 3 grupos principales: invitado, usuario (con sus variantes) y Administrador (con sus niveles).

    La mejor solución para tu esquema es que hagas uso de la utilidad "Grupos restringidos" por GPO a nivel de dominio. Desde el editor, accede a la GPO que te interesa y en la ruta "Conf. del equipo => Conf. de Windows => Conf. de seguridad => Grupos restringidos", agrega uno nuevo (con permisos de BUILTIN\Administrators) con los miembros de tu dominio que necesites.

    NOTA: Recuerda que NO suele ser buena idea facilitarles permisos elevados a los usuarios, ya que es una garantía de que te producirán serios problemas en la red.


    Desiderio Ondo | Bachellor Science in Computer engineering | MCSE 2k3 certified | ITIL certified

    • Marcado como respuesta JoshuaJLR lunes, 09 de abril de 2012 19:02
    •  
  • lunes, 09 de abril de 2012 19:02
     
     
    O.k gracias por el apoyo.