locked
Duvida sobre grupo "Administradores" RRS feed

  • Pergunta

  • Boa tarde Pessoal, 

    Estava eu configurando um compartilhamento em um FS e me deparei com o seguinte problema. Quando fui colocar as permissões no compartilhamento ao definir o grupo "Administradores" ele não encontra na pesquisa.. Tentei colocar para pesquisa "dominio\Administradores" e mesmo assim não aparece.. Logo fui ao AD para verificar se existia o grupo e de fato existe dentro da OU "Builtin" ou seja, o grupo existe porem não consigo definir ele para algumas permissões de serviços no domínio. 

     

    Um detalhe importante é que acabei de efetuar alguns testes aqui e foi o seguinte..

    Criei uma pasta no servidor AD e fui colocar a permissão para "Administradores" e ao localizar ele achou sem problemas, porem fazendo a mesma coisa no servidor de arquivos ao localizar o grupo "Administradores" não aparece.. 

    PS; O servidor de arquivo está no domínio certinho.

    O que pode estar acontecendo ?

    Obrigado


    sábado, 16 de abril de 2016 19:25

Respostas

  • Heliton,

    Não é possível devido ao escopo do grupo, que não é Universal, Global, nem Domínio Local, mas Builtin local

    Como alternativa, você pode acrescentar no share o grupo Administradores do Servidor FS, que daria na mesma. Veja: 

    "Built-in groups are installed with all Windows 2000 workstations and servers. Use the built-in groups to grant a user the group's privileges and permissions. You do this by making the user a member of the group. For example, you give a user administrative access to the system by making a user a member of the local Administrators group. You give a user administrative access to the domain by making a user a member of the domain local Administrators group in Active Directory." 

    O seguinte artigo explica com detalhes e também veja a tabela 7-2: https://msdn.microsoft.com/en-us/library/bb726980.aspx 

    • Sugerido como Resposta Diego Gouveia - MTAC domingo, 17 de abril de 2016 17:46
    • Marcado como Resposta Marcos SJ segunda-feira, 18 de abril de 2016 14:23
    domingo, 17 de abril de 2016 14:10

Todas as Respostas

  • Olá Heliton

    já verificou se na janela "Select User or Groups" o campo Location está apontando para o domínio ou para a máquina local?

    domingo, 17 de abril de 2016 13:54
  • Heliton,

    Não é possível devido ao escopo do grupo, que não é Universal, Global, nem Domínio Local, mas Builtin local

    Como alternativa, você pode acrescentar no share o grupo Administradores do Servidor FS, que daria na mesma. Veja: 

    "Built-in groups are installed with all Windows 2000 workstations and servers. Use the built-in groups to grant a user the group's privileges and permissions. You do this by making the user a member of the group. For example, you give a user administrative access to the system by making a user a member of the local Administrators group. You give a user administrative access to the domain by making a user a member of the domain local Administrators group in Active Directory." 

    O seguinte artigo explica com detalhes e também veja a tabela 7-2: https://msdn.microsoft.com/en-us/library/bb726980.aspx 

    • Sugerido como Resposta Diego Gouveia - MTAC domingo, 17 de abril de 2016 17:46
    • Marcado como Resposta Marcos SJ segunda-feira, 18 de abril de 2016 14:23
    domingo, 17 de abril de 2016 14:10
  • Este é um grupo pré-definido para gerenciamento dos Domain Controllers (domínio) onde por Default a conta Administrator e os Grupos Domain Admins e Enterprise Admins são membros... onde DOMINIO\Administradores, é o grupo local do AD.

    Por padrão o grupo Domain Admins é membro do grupo Administratore (local) de todos os servidores membros, então você deve gerenciar os membros dos grupos locais (SERVIDOR\Administradores), podendo criar um grupo no AD e através de GPO (Grupos Restritos) adicioná-los ao grupo local Administradores dos servidores desejados para acesso.


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    domingo, 17 de abril de 2016 17:21