Principales respuestas
crear administrador local en todo los equipos de la red

Pregunta
-
Hola chic@s, quiero crear un administrador local con contraseña en todos los equipos de la red mediante una Gpo. Hay algunos equipos que tienen dicho administrador local habilitado con la contraseña pero otros no, por que tienen el administrador deshabilitado.
Como es el procedimiento?. Me podeis echar una mano?
Respuestas
-
Hola uknow5, no es fácil actualmente
Aunque inicialmente era sencillo habilitar y poner contraseña al administrador local, como se muestra en: Habilitar y Renombrar el Administrador Local Usando Group Policies (Directivas de Grupo) | WindowServer
https://windowserver.wordpress.com/2014/11/04/habilitar-y-renombrar-el-administrador-local-usando-group-policies-directivas-de-grupo/Luego una actualización de seguridad, nombrada en el anterior artículo, quitó esa opción, ya que se prestaba a un problema de seguridad
No hace mucho Microsoft solucionó el tema pero a través de la descarga y configuración de una aplicación "Local Administrator Password Solution" (LAPS)
Puedes ver si configuración y utilización en:
Administración Centralizada de los Administradores Locales – Parte 1 de 2 | WindowServer
https://windowserver.wordpress.com/2015/07/28/administracin-centralizada-de-los-administradores-locales-parte-1-de-2/Administración Centralizada de los Administradores Locales – Parte 2 de 2 | WindowServer
https://windowserver.wordpress.com/2015/08/04/administracin-centralizada-de-los-administradores-locales-parte-2-de-2/Te sugiero otra posibilidad para que veas si te conviene. El tema pasa por poner un grupo de Dominio dentro del grupo local de administradores de las máquinas, es más sencillo de implementar y se puede hacer por "Grupos Restringidos". Dejo los enlaces
Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 1 de 2 | WindowServer
https://windowserver.wordpress.com/2015/10/20/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-1-de-2/Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 2 de 2 | WindowServer
https://windowserver.wordpress.com/2015/10/27/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-2-de-2/Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M miércoles, 24 de febrero de 2016 16:30
- Marcado como respuesta Moderador M lunes, 29 de febrero de 2016 15:40
Todas las respuestas
-
Hola uknow5, no es fácil actualmente
Aunque inicialmente era sencillo habilitar y poner contraseña al administrador local, como se muestra en: Habilitar y Renombrar el Administrador Local Usando Group Policies (Directivas de Grupo) | WindowServer
https://windowserver.wordpress.com/2014/11/04/habilitar-y-renombrar-el-administrador-local-usando-group-policies-directivas-de-grupo/Luego una actualización de seguridad, nombrada en el anterior artículo, quitó esa opción, ya que se prestaba a un problema de seguridad
No hace mucho Microsoft solucionó el tema pero a través de la descarga y configuración de una aplicación "Local Administrator Password Solution" (LAPS)
Puedes ver si configuración y utilización en:
Administración Centralizada de los Administradores Locales – Parte 1 de 2 | WindowServer
https://windowserver.wordpress.com/2015/07/28/administracin-centralizada-de-los-administradores-locales-parte-1-de-2/Administración Centralizada de los Administradores Locales – Parte 2 de 2 | WindowServer
https://windowserver.wordpress.com/2015/08/04/administracin-centralizada-de-los-administradores-locales-parte-2-de-2/Te sugiero otra posibilidad para que veas si te conviene. El tema pasa por poner un grupo de Dominio dentro del grupo local de administradores de las máquinas, es más sencillo de implementar y se puede hacer por "Grupos Restringidos". Dejo los enlaces
Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 1 de 2 | WindowServer
https://windowserver.wordpress.com/2015/10/20/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-1-de-2/Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 2 de 2 | WindowServer
https://windowserver.wordpress.com/2015/10/27/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-2-de-2/Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Moderador M miércoles, 24 de febrero de 2016 16:30
- Marcado como respuesta Moderador M lunes, 29 de febrero de 2016 15:40
-