none
Separar usuarios en un dominio... RRS feed

  • Pregunta

  • Hola

    hay alguna posibilidad para separar dos grupos en un dominio, para que solo puedan ver las carpetas compartidas e impresoras entre ellos y también las carpetas del dominio pero no las del otro grupo?

    Un saludo y muchas gracias

    sábado, 16 de marzo de 2013 17:43

Respuestas

  • Hola Javinho8!

    Si tu objetivo es evitar que los usuarios puedan crear recursos compartidos en sus equipos locales, podés utilizar GPO para ello. Verificá la siguiente (válida para Windows Vista en adelante):

    User Configuration, Administrative Templates, Windows Components, Network Sharing, Prevent users from sharing files within their profile

    Esto no deshabilitará los recursos compartidos administrativos del equipo, sino la posibilidad de compartir y configurar recursos compartidos en el equipo local. Si se quiere deshabilitar toda posibilidad de compartir algún tipo de recurso, también se puede deshabilitar la función desde la placa de red ("File and Printer Sharing").

    Saludos!!!


    Pablo Ariel Di Loreto
    IT Consultant

    This posting is provided "AS IS" with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!

    martes, 19 de marzo de 2013 12:32
  • Hola, Javinho8:

    Puedes establecer permisos de lectura y accesibilidad (SHARED y NTFS) a cada recurso compartido manualmente en el dominio, especificando que los miembros del grupo determinado no tenga privilegios de lectura, por ejemplo. Ahora bien, ten MUCHO cuidado, ya que los permisos de denegación prevalecen sobre los de concesión..


    Desiderio Ondo | Bachellor Science in Computer engineering | MCSE 2k3 certified | ITIL certified

    sábado, 16 de marzo de 2013 20:06

Todas las respuestas

  • Hola, Javinho8:

    Puedes establecer permisos de lectura y accesibilidad (SHARED y NTFS) a cada recurso compartido manualmente en el dominio, especificando que los miembros del grupo determinado no tenga privilegios de lectura, por ejemplo. Ahora bien, ten MUCHO cuidado, ya que los permisos de denegación prevalecen sobre los de concesión..


    Desiderio Ondo | Bachellor Science in Computer engineering | MCSE 2k3 certified | ITIL certified

    sábado, 16 de marzo de 2013 20:06
  • Pero eso serian las carpetas compartidas en el dominio no? yo me refiero a las carpetas compartidas que tienen los usuarios del dominio en los ordenadores. Trato de evitar que un grupo de usuarios publique en esas carpetas y puedan verse desde otro grupo...

    sábado, 16 de marzo de 2013 20:43
  • Da exactamente igual que una carpeta compartida lo esté en un servidor que en un equipo cliente de usuario. Al compartir estableces los permisos de acceso, y con poner los que corresponden es más que suficiente. Tanto en uno como en otro caso tienes que compartir la carpeta al grupo de usuarios del dominio que necesitas.

    Saludos
    José Antonio Quílez
    Mi Blog

    lunes, 18 de marzo de 2013 18:03
    Moderador
  • Hola Javinho8!

    Si tu objetivo es evitar que los usuarios puedan crear recursos compartidos en sus equipos locales, podés utilizar GPO para ello. Verificá la siguiente (válida para Windows Vista en adelante):

    User Configuration, Administrative Templates, Windows Components, Network Sharing, Prevent users from sharing files within their profile

    Esto no deshabilitará los recursos compartidos administrativos del equipo, sino la posibilidad de compartir y configurar recursos compartidos en el equipo local. Si se quiere deshabilitar toda posibilidad de compartir algún tipo de recurso, también se puede deshabilitar la función desde la placa de red ("File and Printer Sharing").

    Saludos!!!


    Pablo Ariel Di Loreto
    IT Consultant

    This posting is provided "AS IS" with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!

    martes, 19 de marzo de 2013 12:32
  • Hola Javinho8!

    ¿Pudiste resolver tu problema?

    Esperamos tu feedback!

    Saludos!!


    Pablo Ariel Di Loreto
    IT Consultant

    This posting is provided "AS IS" with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing!

    viernes, 29 de marzo de 2013 7:53