none
Usuarios locales W2003 RRS feed

  • Pregunta

  • Bueno, requiero perfilar un usuario "local" en mi servidor w2003 para que un usuario tenga acceso remoto a mi servidor. El usuario debe contar con privilegios para instalar programas y acceder a la consola de administración, no me interesa que tenga acceso a nada mas o que por lo menos no puedan acceder a través del menú de inicio a ningún aplicativo, o que pueda apagar la máquina, etc. Bueno pero me dirán xq no los ingreso a un dominio? y yo les diré que este servidor pertenece a una DMZ y es muy riegoso ingresarlos al dominio de mi organización y mas cuando yo, que soy la administradora, no tengo mucho dominio del tema. Agradecería cualquier sugerencia al respecto.
    martes, 24 de abril de 2007 21:57

Respuestas

Todas las respuestas

  • Es algo complejo lo que pides pero se puede arreglar, primero crea el usuario en cuestion, colocalo en el grupo de administradores o usuarios avanzados para mas seguridad, despues puedes jugar con las GPO locales, a las cuales accedes mediante GPedit.msc desde aca podras sacarle todo lo que se te ocurra, ocultar el boton de apagar, que no cambie el fondo que no cambie el estilo, todo. miralo con detenimiento y veras que es una herramienta increible hasta para el dominio.

    Saludos matias

    martes, 24 de abril de 2007 22:06
  • Gracias, pero creo que al aplicar GPO locales aplicaría a todo el grupo de administradores locales por ende a mi administrador, creo que funciona así, la verdad no sé. Pero si voy a intentar hacerlo y te voy contando en el camino. Muchas Gracias.
    martes, 24 de abril de 2007 22:44
  •  Matias Gil Escribió:

    Es algo complejo lo que pides pero se puede arreglar, primero crea el usuario en cuestion, colocalo en el grupo de administradores o usuarios avanzados para mas seguridad, despues puedes jugar con las GPO locales, a las cuales accedes mediante GPedit.msc desde aca podras sacarle todo lo que se te ocurra, ocultar el boton de apagar, que no cambie el fondo que no cambie el estilo, todo. miralo con detenimiento y veras que es una herramienta increible hasta para el dominio.

    Saludos matias



    Me gustaría una cita contigo, ya que esto lo intente y no me funciono ya que me afecto todo el grupo de administradores, no sé si lo hice bien. Me podrías colaborar.
    martes, 24 de abril de 2007 22:46
  • Hola Eline!

    Puedes aplicar las políticas locales a todos los usuarios, a excepción del administrador. Lo tienes en este artículo:

     

    http://support.microsoft.com/default.aspx?scid=kb;es-ES;Q293655

     

    También puedes denegar el permiso de lectura a los usuarios que NO quieres que se apliquen estas políticas. Por defecto Windows las guarda en:

     

    WINDOWS\system32\GroupPolicy

     

     

    Saludos!

     

     

     

    miércoles, 25 de abril de 2007 17:34
  • Muchas gracias Juanillo, no sabes lo feliz que me has hecho!!!!!
    jueves, 26 de abril de 2007 21:09