none
Windows Server : Crear usuario sin restricciones en Active Directory. RRS feed

  • Pregunta

  • Buen día a todos

    Como puedo crear un usuario que tenga privilegios de administrador, y no tenga restricciones sobre las GPOs.

    Ejemplo:

    Servidor De dominio:

    Se creo una GPOs que bloque el acceso al panel de control a un grupo de usuarios.

    Equipo Cliente a que se le aplico el la GPOs:

    No puedo abrir el panel de control, cuando creo un acceso directo en el escritorio, ejecuto Shif+Control+clic derecho para abrir con otro usuario

    le pongo las credenciales del Administrador pero no me muestra el panel de control, me manda el Siguiente mensaje

    ::{26EE0668-A00A-44D7-9371-BEB064C98683}

    Windows no tiene acceso al dispositivo, ruta de acceso o archivo especificado. Puede que no tenga los permisos apropiados para tener acceso al elemento


    Espero me puedan apoyar con este detalle.

    Quedo atento, Saludos!!

    miércoles, 14 de noviembre de 2018 13:55

Respuestas

Todas las respuestas

  • Hola ilopez01

    Gracias por levantar tu consulta en los foros de TechNet. Con respecto a la misma, te recomiendo ingresar al siguiente enlace donde puedes encontrar una posible solución para tu problema.

    https://docs.microsoft.com/es-es/previous-versions/windows/server/hh994606(v=ws.11)

    https://docs.microsoft.com/es-es/windows-server/identity/ad-ds/plan/security-best-practices/appendix-b--privileged-accounts-and-groups-in-active-directory

    Gracias por usar los foros de TechNet.

    Pablo Rubio
     ____

    Por favor recuerde "Marcar como respuesta" las respuestas que hayan resuelto su problema, es una forma común de reconocer a aquellos que han ayudado, y hace que sea más fácil para los otros visitantes encontrar la solución más tarde. 

    Microsoft ofrece este servicio de forma gratuita, con la finalidad de ayudar a los usuarios y la ampliación de la base de datos de conocimientos relacionados con los productos y tecnologías de Microsoft.  

    Este contenido es proporcionado "tal cual" y no implica ninguna responsabilidad de parte de Microsoft.

    miércoles, 14 de noviembre de 2018 15:35
    Moderador
  • Hola ilopez01, no lo tomes a mal, pero de tu pregunta me parece interpretar que no conoces bien cómo se aplican las GPOs, por las dos cosas que comentas: "se creó una GPO ... para un grupo de usuarios" que no aplican a grupos, salvo que se haga filtrado de seguridad específico, o cómo hacer para que no aplique a determinados usuarios

    Así que por las dudas te recomiendo leas y comprendas cómo se aplican las GPOs

    Cómo Funcionan las Directivas de Grupo (GPOs) | WindowServer
    https://windowserver.wordpress.com/2011/02/10/como-funcionan-las-directivas-de-grupo-gpos/

    Si uno crea la adecuada estructura de Unidades Organizativas, con lo anterior ya estaría todo solucionado

    Para casos donde con lo anterior no alcanzar, es más complicado pero se puede alterar cómo se aplican las GPOs

    Directivas de Grupo (GPO) – Herencia, Forzado y Resolución de Conflictos | WindowServer
    https://windowserver.wordpress.com/2017/07/11/directivas-de-grupo-gpo-herencia-forzado-y-resolucin-de-conflictos/

    Directivas de Grupo (GPO) – Filtrado de Seguridad | WindowServer
    https://windowserver.wordpress.com/2017/07/11/directivas-de-grupo-gpo-filtrado-de-seguridad/

    GPOs No Se Aplican (MS16-072 – KB3163622 y KB2919355) | WindowServer
    https://windowserver.wordpress.com/2016/07/19/gpos-no-se-aplican-ms16-072-kb3163622-y-kb2919355/

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    miércoles, 14 de noviembre de 2018 15:59
    Moderador