locked
Administrador del Dominio Superusuarios RRS feed

  • Pregunta

  • Saludos PArtners:

    Tengo 3 auxiliares de sistemas que les debo dar permisos en el dominio para que puedan hacer cambios en los equipos de computo.

    yo los agregue como administradores de todo, pero cuando se loguean en la maquina son usuarios estándar y es necesario que en cuentas de usuario agregue su usuario como cuenta administrador local para que puedan tener permisos.

    El objetivo final es que los usuarios del depto. de sistemas puedan hacer cambios en cualquier equipo, instalar programas, unir al dominio,etc y no tenga que usar el usarios administrador del dominio.

    Gracias, quedo atento


    Juan Pablo Vidal http://juanvidal.wordpress.com

    viernes, 19 de agosto de 2016 18:18

Respuestas

  • Hola Juan, sí, lo suponía que sabías que no existen los "superusuarios", lo que sucede es que lo asocié a formas que tienen los administradores para referirse a veces a los usuarios, iba a poner, pero mejor no :)

    El funcionamiento de Grupos Restringidos te puedo asegurar que funciona, hay que tener dos cosas cuidado, y que muchas veces se confunden:

    - Cuando tienes que buscar un grupo de Dominio, es importante usar el botón "Browse" porque así queda "dominio\grupo", pero cuando se va a seleccionar un grupo local, al contrario, no hay que "browsear", hay que escribir directamente el nombre del grupo "grupo"

    - Lo otro importante es que una de las opciones es aditiva, y la otra es restrictiva
    -- Aditiva: a lo que hay en el grupo, agrega otro
    -- Restrictiva: elimina todo el contenido del grupo (salvo el administrador predefinido) y agrega el grupo seleccionado

    Dale una prueba más al tema que funciona :)

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M lunes, 22 de agosto de 2016 15:05
    • Marcado como respuesta Juan Vidal IT miércoles, 24 de agosto de 2016 18:15
    viernes, 19 de agosto de 2016 22:33
    Moderador
  • Me haz hecho reir con los "superusuarios", y no, no existe ese grupo :D

    La solución pasa por crear una GPO usando "Restricted Groups", con eso puede no sólo incluir cualquier grupo del Dominio dentro del grupo local Administradores de las máquinas, sino que además sirve para quitar cuentas que estuvieran y no deberían

    Revisa los enlaces que pongo abajo, que demuestran ambos casos

    Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 1 de 2 | WindowServer:
    https://windowserver.wordpress.com/2015/10/20/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-1-de-2/ 

    Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 2 de 2 | WindowServer:
    https://windowserver.wordpress.com/2015/10/27/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-2-de-2/ 

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Juan Vidal IT viernes, 19 de agosto de 2016 19:44
    viernes, 19 de agosto de 2016 19:11
    Moderador

Todas las respuestas

  • Me haz hecho reir con los "superusuarios", y no, no existe ese grupo :D

    La solución pasa por crear una GPO usando "Restricted Groups", con eso puede no sólo incluir cualquier grupo del Dominio dentro del grupo local Administradores de las máquinas, sino que además sirve para quitar cuentas que estuvieran y no deberían

    Revisa los enlaces que pongo abajo, que demuestran ambos casos

    Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 1 de 2 | WindowServer:
    https://windowserver.wordpress.com/2015/10/20/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-1-de-2/ 

    Windows Server: Utilización de Grupos Restringindos (“Restricted Groups”)–Parte 2 de 2 | WindowServer:
    https://windowserver.wordpress.com/2015/10/27/windows-server-utilizacin-de-grupos-restringindos-restricted-groupsparte-2-de-2/ 

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Juan Vidal IT viernes, 19 de agosto de 2016 19:44
    viernes, 19 de agosto de 2016 19:11
    Moderador
  • Gracias Master:

    Dije superusuarios por lo que significa, pero claro se que el grupo no existe.

    Lo puse en el foro porque había hecho el proceso pero algo no había salido bien, en tu articulo esta el Tip de porque me fallo

    Gracias Master Again


    Juan Pablo Vidal http://juanvidal.wordpress.com

    viernes, 19 de agosto de 2016 19:44
  • Hola Juan, sí, lo suponía que sabías que no existen los "superusuarios", lo que sucede es que lo asocié a formas que tienen los administradores para referirse a veces a los usuarios, iba a poner, pero mejor no :)

    El funcionamiento de Grupos Restringidos te puedo asegurar que funciona, hay que tener dos cosas cuidado, y que muchas veces se confunden:

    - Cuando tienes que buscar un grupo de Dominio, es importante usar el botón "Browse" porque así queda "dominio\grupo", pero cuando se va a seleccionar un grupo local, al contrario, no hay que "browsear", hay que escribir directamente el nombre del grupo "grupo"

    - Lo otro importante es que una de las opciones es aditiva, y la otra es restrictiva
    -- Aditiva: a lo que hay en el grupo, agrega otro
    -- Restrictiva: elimina todo el contenido del grupo (salvo el administrador predefinido) y agrega el grupo seleccionado

    Dale una prueba más al tema que funciona :)

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M lunes, 22 de agosto de 2016 15:05
    • Marcado como respuesta Juan Vidal IT miércoles, 24 de agosto de 2016 18:15
    viernes, 19 de agosto de 2016 22:33
    Moderador
  • Ok ahora voy donde el Cliente y lo probare

    Gracias

    Master


    Juan Pablo Vidal http://juanvidal.wordpress.com

    miércoles, 24 de agosto de 2016 18:15