none
Privilegios de administrador

    Question

  • Saludos a todos los lectores, solicito ayuda para resolver un problema que tengo y me urge solucionarlo

     

    Mi escenario es el  siguiente. tengo un dominio en Windows Server 2003, y clientes Windows XP, lo que requiero hacer es dar de alta en el dominio un usuario pero que tenga permisos de administrador en la maquina que se autentifique pero solamente tenga permisos de administrador de forma local y que sea un simple usuario sin privilegios en el resto del dominio recursos compartidos

     

    ¿Cómo hago esa diferencia de privilegios en el usuario?

     

    Agradezco de antemano su ayuda

     Saludos

    Saturday, May 05, 2007 7:21 PM

Answers

  • La forma de hacer eso es.

     

    Entramos en el dominio en cuestion.

     Nos vamos a Administrar ( "mi pc" boton derecho Administrar )

     Entramos en Usuarios y grupos. ->Grupos -> Administradores (doble click)

     Seguidamente añadiremos el usuario en cuestion buscandolo en el dominio.

     

     Y con eso se arreglaria el problema. Espero que os funcione el Tip

    Friday, June 29, 2007 7:21 AM

All replies

  • Hola,

    Para que el usurio del dominio tenga privilegios de administrador en la máquina local, inicia sesion en el equipo con dicho usuario y en el menu inicio, ejecutar: control userpasswords2 , pinchas en las propiedades del usuario y cambias la pertenencia al grupo de 'administradores'.

    Creo que asi solucionaras el caso.

     

    saludos

    Tuesday, May 08, 2007 9:05 AM
  • Gracias por la idea la cuestion aqui es que si es la única manera de hacerlo, ya que es muy complicado de esa forma debido  a que necesito crear un usuario Administrador pero de la maquina local desde el dominio para poder hacer instalaciones en diferentes equipos, administrar dispositivos etc que con politicas no me es posible...  alguna otra forma para ello?

     

    Te antemano Gracias

    Saludos

    Wednesday, May 09, 2007 4:40 AM
  • Buenas noches. Yoop, te sugiero que crees una cuenta en tu dominio, como por ejemplo soporte, y esta cuenta del dominio la agregas al grupo de administradores de cada equipo, todo esto desde la consola del servidor.

     

    saludos.

     

    Friday, May 11, 2007 2:59 AM
  • Muchas gracias por la sugerencia, tengo otra duda, abria forma de hacer algun script para hacer todo esto? porque son bastantes maquinas

    Gracias
    Saludos

    Friday, May 11, 2007 2:01 PM
  • sabes yo tengo el mismo escenario, necesito darle a los jefes de area todos privilegios sobre su maquina (de administrador), pero no sobre el dominio, lo que explicas se ve interesante me podrias ayudar mas a fondo para hacerlo porque soy nuevo en las gpos y necesito hacer 3 gpos generales para mi dominio, pero no me funcionan, tengo problemas con darles permisos a unos usuarios para poder cambiar su ip. y la hora del sistema.. ya que por default no pueden y yo no he podido habilitarles estos permisos.. les agradeceria me ayudaran gracias..
    Saturday, June 16, 2007 2:46 PM
  • La forma de hacer eso es.

     

    Entramos en el dominio en cuestion.

     Nos vamos a Administrar ( "mi pc" boton derecho Administrar )

     Entramos en Usuarios y grupos. ->Grupos -> Administradores (doble click)

     Seguidamente añadiremos el usuario en cuestion buscandolo en el dominio.

     

     Y con eso se arreglaria el problema. Espero que os funcione el Tip

    Friday, June 29, 2007 7:21 AM
  • Buen dia Yoop:

    Puedes hacer lo que requieres de la siguiente manera:

    1. En tu Dominio, ejecutas Administracion de directivas de grupo y creas una GPO vinculada a una OU especifica o a todo el Dominio (segun tu administracion particular)

    2. Editas la GPO y te diriges a la ruta: Configuración del equipo / Directivas / Configuración de Windows / Configuración de seguridad / Grupos restringidos. Pulsas sobre la parte derecha y seleccionas “Agregar grupo“.


    3. Escribes el nombre del grupo, que para este caso sera Administradores si el idioma de tu servidor es español. Si es en ingles sera Administrators. Una vez has escrito el nombre del grupo, haces click en el boton Aceptar


    4. Una vez creado el registro, haces click derecho sobre este y seleccionas Propiedades. En la ventana de propiedades en la seccion Miembros de este grupo agregas el grupo \Admins. del Dominio


    5. Haces click en Aceptar en ambas ventanas y por ultimo, desde la linea de comandos DOS, efectuar la aplicacion de la GPO mediante el comendo gpupdate /force

    De esta manera lograras que todos los usuarios creados localmente en cada PC y que pertenezcan al grupo de Administradores tengan privilegios como si fueran Administradores del dominio, pero UNICAMENTE sobre el PC

    Espero te sirva. Saludos...



    "El espiritu de lucha es lo que nos impulsa cada día a emprender nuevos retos..." Alexsc007 Bogotá - Colombia

    • Proposed as answer by Alexsc007 Thursday, August 03, 2017 5:30 PM
    Thursday, August 03, 2017 5:20 PM