none
Asignación de grupos del dominio a grupos locales RRS feed

  • Pregunta

  • Hola a todos.

    La consulta viene referida a los grupos del domino que, automaticamente, se agregan a los grupos locales, en mi caso lo que me preocupa es el grupo "Dominio"\usuarios del dominio agregado en el grupo local "pc"\usuarios.

    ¿Puedo evitar que este grupo del dominio se agregue automaticamente al grupo users local del equipo?

    ¿Desde donde puedo configurar esto?

    Me interesa que en un equipo solo pueda abrir sesión un usuario del domino que yo indique (agregandolo al grupo local "pc"\usuarios), a parte del "pc"\administrador y "Domino"\admin. del dominio

    Agradezco su ayuda de antemano.

    Saludos.

    lunes, 10 de marzo de 2014 17:00

Respuestas

  • No puedes evitar que se agregue el grupo de dominio.

    Puedes limitar el inicio de sesión en el equipo a usuarios concretos mediante la directiva local:

    equipo\Windows\seguridad\directivas locales\derechos de usuario\Permitir inicio de sesión local

    • Propuesto como respuesta Uriel Almendra martes, 11 de marzo de 2014 17:37
    • Marcado como respuesta Uriel Almendra miércoles, 12 de marzo de 2014 16:32
    martes, 11 de marzo de 2014 17:34

Todas las respuestas

  • Hola

    Por default cuando agregas una pc al dominio se agregan domain admins a local admins group y domain users a local users y hasta donde yo se no se puede cambiar eso.

    Si lo que quieres hacer es evitar que los users puedan logearse en cualquier pc podrias modificar en user properties la opcion "Log on to".. En esa opcion puedes especificar en que pc cierto user puede inciar session

    Platica como lo resuelves

    Saludos


    Joaquin Camarero Muñoz

    lunes, 10 de marzo de 2014 22:19
  • Hola.

    Gracias por la respuesta, pero.....

    ¿Puedo evitar este comportamiento? es decir, ¿Puedo, de alguna manera, evitar esto?

    martes, 11 de marzo de 2014 9:00
  • No puedes evitar que se agregue el grupo de dominio.

    Puedes limitar el inicio de sesión en el equipo a usuarios concretos mediante la directiva local:

    equipo\Windows\seguridad\directivas locales\derechos de usuario\Permitir inicio de sesión local

    • Propuesto como respuesta Uriel Almendra martes, 11 de marzo de 2014 17:37
    • Marcado como respuesta Uriel Almendra miércoles, 12 de marzo de 2014 16:32
    martes, 11 de marzo de 2014 17:34