none
Aplicaciones no corren al entrar al Dominio RRS feed

  • Pregunta

  • Bueno como estan un gran saludo antes de nada, paso a explicar.....

    En donde trabajo hay como 5 aplicaciones distintas en la que se ingresa informacion ubicadas en distintos servidores, 2 o 3, bueno estamos implemetando una herramienta ERP, el problema radica en que he configurado el servidor y el dominio, al ingresar a los usuarios al dominio pues instalo el cliente del ERP sin ningun inconveniente, el problema se da en que caundo los usuarios logean al dominio se les niega el acceso a las aplicaciones con las que vienen trabajando con los otros servidores, lo unico que pude hacer por el momento es ponerlos como administradores para que puedan ejecutar esos aplicativos, aprovechando claro que aun no arrancamos con el nuevo sistema.   Debe haber alguna directiva o permiso para otorgarles para que sin ponerlos de SAdministradores puedan trabajar en los otros aplicativos.

    va asi....


     me explico mejor...


    Soy usuario del dominio en windows 2003 y agrege una maquina al dominio, el problema es que si entro con mi cuenta del dominio y conecto una unidad de red (Servidor distinto al de controlador de Dominio y que no esta dentro del dominio)no puedo ejecutar los programs que hay ahi, este usuario esta como Usuarios del Dominio, cuando ingreso al equipo localmente y no al dominio puedo ejecutar estos aplicativos sin problema, la única forma en que puedo ejecutar estos aplicativos habiendo ingresado al dominio es poner este usuario dentro del grupo Administradores.

    Porfavor ayudenme


    Saludos de antemano ,
    Mucha Gracias
    • Editado Wcorrea viernes, 19 de junio de 2009 14:04
    jueves, 18 de junio de 2009 22:15

Respuestas

  • Generalmente alcanza con asignar permisos NTFS a los usuarios sobre la carpeta de instalacion del programa , si con eso no alcanza y el programa tambien utiliza alguna llave de registry deberas tambien dar permisos a ese nivel.

    Lo mas facil es consultar con el vendor de la aplicacion de cuales son los archivos \ registro necesarios para la correcta ejecucion del programa , luego podrias hacer un script y asignar por GPO los permisos necesarios por ejemplo.

    NOTA : En mas de una ocasion me encontre que ni el vendor de la aplicacion sabia que archivos y\o registro utilizaba su propia aplicacion , como asi tambien asi me paso con  programas freeware los cuales no tienen soporte , en ese caso puedes ayudarte con Process Monitor y monitorear en tiempo real cuales son los archivos o llaves utilizadas

    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    viernes, 19 de junio de 2009 11:08
    Moderador

Todas las respuestas

  • Puedes crear un grupo por aplicación e incluir a los usuarios en los grupos y dar permiso de acesso a la aplicación a cada uno de los grupos, de esta manera, cada usuario adicional que necesite acceso a esta aplicación lo unico que tienes que hacer es añadirle en el grupo.


    Colabora con el foro: Si el mensaje te es de utilidad márcalo como respuesta.

    David Nudelman
    MCP, MCSA, MCSE
    MCTS: Vista, Exchange 2007
    MCITP: Windows Server 2008
    Web: http://geeks.ms/blogs/dnudelman

    viernes, 19 de junio de 2009 9:54
    Moderador
  • Generalmente alcanza con asignar permisos NTFS a los usuarios sobre la carpeta de instalacion del programa , si con eso no alcanza y el programa tambien utiliza alguna llave de registry deberas tambien dar permisos a ese nivel.

    Lo mas facil es consultar con el vendor de la aplicacion de cuales son los archivos \ registro necesarios para la correcta ejecucion del programa , luego podrias hacer un script y asignar por GPO los permisos necesarios por ejemplo.

    NOTA : En mas de una ocasion me encontre que ni el vendor de la aplicacion sabia que archivos y\o registro utilizaba su propia aplicacion , como asi tambien asi me paso con  programas freeware los cuales no tienen soporte , en ese caso puedes ayudarte con Process Monitor y monitorear en tiempo real cuales son los archivos o llaves utilizadas

    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina
    viernes, 19 de junio de 2009 11:08
    Moderador
  • mmmm, gracias por las respùestas, la verad no le entendido muy bien, intento explicarme nuevamente


    Soy usuario del dominio en windows 2003 y agrege una maquina al dominio, el problema es que si entro con mi cuenta del dominio y conecto una unidad de red (Servidor distinto al de controlador de Dominio y que no esta dentro del dominio)no puedo ejecutar los programs que hay ahi, este usuario esta como Usuarios del Dominio, cuando ingreso al equipo localmente y no al dominio puedo ejecutar estos aplicativos sin problema, la única forma en que puedo ejecutar estos aplicativos habiendo ingresado al dominio es poner este usuario dentro del grupo Administradores.

    Porfavor ayudenme
    viernes, 19 de junio de 2009 14:03
  • Me encuentro con el mismo problema, con una aplicacion llamada sap.
    necesita acceso total a los recursos del ordenador

    Al entrar la maquina en el dominio, el programa no tiene permisos de ejecucion

    Solo conseguimos que funcione, haciendo al usuario del dominio miembro del grupo administradores locales del ordenador

    vaya gujero de seguridad-..

    Alguna idea?
    viernes, 19 de junio de 2009 20:15
  • OK, esto pasa porque ya tenias el programa instalado antes de unir el PC al dominio. Has probado reinstalar el programa despues de unir el PC al dominio?

    Saludos

    Colabora con el foro: Si el mensaje te es de utilidad márcalo como respuesta.

    David Nudelman
    MCP, MCSA, MCSE
    MCTS: Vista, Exchange 2007
    MCITP: Windows Server 2008
    Web: http://geeks.ms/blogs/dnudelman

    sábado, 20 de junio de 2009 20:28
    Moderador
  • Para nada

    El programa se instala despues de ingresar la maquina en el dominio. Y de loguearse con una cuenta de usuario del dominio, el programa NO SE EJECUTA
    Sencillamente dice que el usuario no tiene suficientes permisos para ejecitarse


    El programa se ejecuta en una red con cerca de 5000 usuarios y unos 100 administradores de red, programadores sap, no han conseguido que funcione si no es asi
    domingo, 21 de junio de 2009 0:50
  • Puedes utilizar la siguiente GUIA para ver como seria el uso de Process Monitor, tal como mencionaba en el mensaje anterior si tenemos acceso denegado a esto estaria la manera de saber que acceso nos falta , siempre y cuando sea un acceso a Archivos , o registro


    En caso de que lo que falte sea un privilegio tocaria habilitar Auditoria de Privilegios para ver que privilegio estaria faltando.


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCTS: AD - MCTS: ISA 2006 Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos This posting is provided "AS IS" with no warranties, and confer no rights. You assume all risk for your use. --
    domingo, 11 de octubre de 2009 22:31
    Moderador