none
Acceso a recurso compartido RRS feed

  • Pregunta

  • Buenas tardes amigos foreros, quisiera saber si es posible acceder a los recursos compartidos de un usuario del dominio sin necesidad de pertenecer al grupo Domain Admins. Por ejemplo acceder a \\nombre_de_equipo\c$

    Ya que he visto varios grupos en el contenedor builtin y user y tal vez pertenecer a uno de ellos excepto domain admins pueda darme esos privilegios.

    Muchas Gracias.

    lunes, 29 de abril de 2013 22:23

Respuestas

  • Para acceder a los recursos compartidos administrativos (\\<equipo>\<unidad>$) es preciso ser administrador local del equipo al que se accede; no es necesario ser administrador del dominio, estos últimos pueden acceder porque de forma predeterminada son administradores locales de todas las máquinas del dominio, pero se puede hacer administrador local de una máquina a un usuario o grupo y no hacerle administrador del dominio.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    martes, 30 de abril de 2013 6:34
    Moderador
  • Y por añadir algo, puedes hacer a un usuario o grupo que sean administradores locales de todos los equipos del dominio mediante una GPO del dominio que se aplique a todas las cuentas de equipo del mismo, editando en la rama Grupos Restringidos el grupo de administradores y añadiendo los que necesites, además de incluir al grupo Admins. del Dominio.

    Saludos
    José Antonio Quílez
    Mi Blog

    martes, 30 de abril de 2013 17:57
    Moderador

Todas las respuestas

  • Para acceder a los recursos compartidos administrativos (\\<equipo>\<unidad>$) es preciso ser administrador local del equipo al que se accede; no es necesario ser administrador del dominio, estos últimos pueden acceder porque de forma predeterminada son administradores locales de todas las máquinas del dominio, pero se puede hacer administrador local de una máquina a un usuario o grupo y no hacerle administrador del dominio.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)

    martes, 30 de abril de 2013 6:34
    Moderador
  • Y por añadir algo, puedes hacer a un usuario o grupo que sean administradores locales de todos los equipos del dominio mediante una GPO del dominio que se aplique a todas las cuentas de equipo del mismo, editando en la rama Grupos Restringidos el grupo de administradores y añadiendo los que necesites, además de incluir al grupo Admins. del Dominio.

    Saludos
    José Antonio Quílez
    Mi Blog

    martes, 30 de abril de 2013 17:57
    Moderador
  • Muchas Gracias "Fernando Reyes" tu aclaracion de que solo los administradores locales pueden acceder a los recursos compartidos administrativos me sirvio de ayuda y con lo que añadio "Jose Antonio" de que con una GPO se puede hacer todo esto mas facil, pude resolver mi problema.

    Doy la configuracion de la GPO para que les sirva a otros usuarios.

    Computer Configuration/Windows Settings/Security Settings/Restricted Groups

    Solo Agregamos al usuario o grupo para que sean administradores locales y en this group is a member off añadimos "administrators"

    Saludos.

    jueves, 2 de mayo de 2013 0:32