none
Administrar cuentas de AD RRS feed

  • Pregunta

  • Estimados

    Tengo una consulta, a 2 usuarios les he dado o agregado al grupo Account Operators del server 2008 R2, al momento que el usuario accede para cambiar los datos de los usuarios no le permite hacerlo, los campos salen bloqueados, como puedo solucionar este tema.

    Gracias por su ayuda.

    jueves, 3 de marzo de 2016 18:25

Respuestas

  • Hola "psjj2601" como estas,

    Verifica si realmente ese usuario es miembro del grupo.

    Aplica:
    https://technet.microsoft.com/en-us/library/dn579255.aspx#BKMK_AccountOperators

    Prueba desde otro DC.
    Prueba con otro usuario.
    Ejecuta "gpresult /r" para ver todos los grupos al cual pertenece el usuario logueado.

    Espero sea de ayuda. Saludos.

    • Propuesto como respuesta Moderador M sábado, 5 de marzo de 2016 17:45
    • Marcado como respuesta Moderador M jueves, 10 de marzo de 2016 17:49
    jueves, 3 de marzo de 2016 20:01
  • Hola psjj2601, primero que nada ten en cuenta que un "Account Operator" sólo puede administrar cuentas y grupos "normales". Esto es, no puede cambiar un administrador, u otro de los grupos y usuarios privilegiados

    Segundo, cuando un usuario ha pertenecido a estos grupos privilegiados, aunque lo saques, queda protegido. Así que crea un usuario de prueba a ver si con este funciona

    Tercero, recuerda que para que el usario sea realmente "Account Operator", tiene que cerrar e iniciar sesión luego del cambio, para que se actualicen sus credenciales

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M sábado, 5 de marzo de 2016 17:45
    • Marcado como respuesta Moderador M jueves, 10 de marzo de 2016 17:49
    viernes, 4 de marzo de 2016 10:48
    Moderador

Todas las respuestas

  • Hola "psjj2601" como estas,

    Verifica si realmente ese usuario es miembro del grupo.

    Aplica:
    https://technet.microsoft.com/en-us/library/dn579255.aspx#BKMK_AccountOperators

    Prueba desde otro DC.
    Prueba con otro usuario.
    Ejecuta "gpresult /r" para ver todos los grupos al cual pertenece el usuario logueado.

    Espero sea de ayuda. Saludos.

    • Propuesto como respuesta Moderador M sábado, 5 de marzo de 2016 17:45
    • Marcado como respuesta Moderador M jueves, 10 de marzo de 2016 17:49
    jueves, 3 de marzo de 2016 20:01
  • Hola psjj2601, primero que nada ten en cuenta que un "Account Operator" sólo puede administrar cuentas y grupos "normales". Esto es, no puede cambiar un administrador, u otro de los grupos y usuarios privilegiados

    Segundo, cuando un usuario ha pertenecido a estos grupos privilegiados, aunque lo saques, queda protegido. Así que crea un usuario de prueba a ver si con este funciona

    Tercero, recuerda que para que el usario sea realmente "Account Operator", tiene que cerrar e iniciar sesión luego del cambio, para que se actualicen sus credenciales

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M sábado, 5 de marzo de 2016 17:45
    • Marcado como respuesta Moderador M jueves, 10 de marzo de 2016 17:49
    viernes, 4 de marzo de 2016 10:48
    Moderador