none
alguna vez fui domain admin.. RRS feed

  • Pregunta

  • Buenas, alguna vez fui domain admin dentro de la red corporativa de mi empresa, luego me quitaron dicho permiso. Ahora si quiero resetear mi clave de acceso, solamente lo puede hacer otro domain admin. Porque? Cual es el permiso que heredé que no deja a los otros administradores realizar esta tarea? Desde ya muchas gracias
    martes, 10 de enero de 2012 14:19

Respuestas

  • No, no es que "heredaste" es justamente lo contrario, dejas de "heredar" :)

    Comento cómo es el tema. Cuando un usuario se agrega a uno de los "grupos poderosos" el sistema automáticamente corta la herencia de permisos, que está recibiendo del dominio

    Luego aunque se lo saque de de esos "grupos poderosos" la herencia queda cortada

    Usando las opciones avanzadas en Usuarios y Equipos de AD, deben volver a marcar la herencia de permisos

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Propuesto como respuesta Cavallin Jorge miércoles, 11 de enero de 2012 18:23
    • Marcado como respuesta Ismael Borche jueves, 12 de enero de 2012 12:57
    martes, 10 de enero de 2012 17:30
    Moderador

Todas las respuestas

  • Seguramente implementaron la delegacion de tareas, en el cual se definió que ciertos grupos en ciertas OU pueden resetear las contraseñas de los usuarios, pero no pueden modificar las de los administradores.

    Posiblemente no estas en dicho grupo, por lo cual no podrías resetear desde la consola de Active Directory, pero si podrías cambiarla desde la sesion de tu computador.

     


    MG
    martes, 10 de enero de 2012 14:27
  • No, no es que "heredaste" es justamente lo contrario, dejas de "heredar" :)

    Comento cómo es el tema. Cuando un usuario se agrega a uno de los "grupos poderosos" el sistema automáticamente corta la herencia de permisos, que está recibiendo del dominio

    Luego aunque se lo saque de de esos "grupos poderosos" la herencia queda cortada

    Usando las opciones avanzadas en Usuarios y Equipos de AD, deben volver a marcar la herencia de permisos

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Propuesto como respuesta Cavallin Jorge miércoles, 11 de enero de 2012 18:23
    • Marcado como respuesta Ismael Borche jueves, 12 de enero de 2012 12:57
    martes, 10 de enero de 2012 17:30
    Moderador