none
Acceso minimo Wsus RRS feed

  • Pregunta

  • Estimados, necesito dar acceso al WSUS a usuarios para monitorear el estado de los equipos, pero no quiero que ellos realicen modificaciones a la configuraciòn ni que hagan aprobaciones, puedan ver la configuraciòn y trabajar con los reportes.
    viernes, 4 de junio de 2010 21:44

Respuestas

  • Hola Ivan,

    Al instalar WSUS se crean en el servidor 2 grupos locales: WSUS Administrators y WSUS Reporters. Si el usuario logueado es miembro del grupo de Administradores locales del server, o miembro del grupo WSUS Administrators, entonces tendrá privilegios de administración completos en la consola.

    Para brindar al usuario permisos de sólo lectura en la consola, deberías agregarlo al grupo local WSUS Reporters y quitarlo tanto del grupo de administradores locales del server como del grupo WSUS Administrators. De esta manera, podrá acceder a la consola y visualizar equipos, updates y reportes, pero no podrá realizar ningún tipo de modificación.

    Resumiendo:

    - Miembro del grupo de Administradores locales del server en el que está instalado WSUS --> Privilegios de administración full.
    - Miembro del grupo local WSUS Administrators del server en el que está instalado WSUS --> Privilegios de administración full.
    - Miembro del grupo local WSUS Reporters del server en el que está instalado WSUS, pero no miembro de ninguno de los dos anteriores --> Acceso a la consola en modo sólo lectura.

    Saludos!

    sábado, 5 de junio de 2010 5:36