Duda sobre grupos en AD en win2k3...?

29/09/2005 - 07:44 por periko | Informe spam
Hola camaradas.
Miren he estado leyendo hacerca de la creacion de grupos y
usuarios en AD de win2k3, pero mi gran duda es saber donde colocar los
grupos y usuarios que deseo manejar, ya que segun lo que he leido una
vez instalado el AD en win2k3 los usuarios que se tenian localmente se
pasan a formar parte del objeto Built-in ademas que se les agrega unos
objetos nuevos y cada uno de ellos tiene ciertos privilegios y esta
enfocado ciertas tareas en el sistema, por ejemplo el backup user
puede respaldar cualquier archivo del servidor aunque no tenga derechos
alguno sobre este, este grupo me va a servir mucho ya que mis respaldos
se van hacer con Unix, bueno para no salirme del tema, ya conocen todos
los "containers" que AD crea automaticamente, mi gran duda es saber
donde se recomienda generar nuestros grupos, dentro de alguno de los
contenedores(Built-in por ejemplo) o fuera de ellos? Ahora los users
creo ke lo mas viable es dentro del container "Users" no...?

Esta duda salio ya que el autor que estoy leyendo comenta que si
vamos a crear grupos dentro del Built-in container se debe tener
cuidado ya que ese objeto tiene ciertos privilegios por default, de ahi
me entro la duda esta.

Espero contar con su orientacion y aclaracion al respecto, salu2 a
todos, hasta luego.
 

Leer las respuestas

#1 Herman Arnedo Mahr
29/09/2005 - 15:42 | Informe spam
Estimado PEriko,

El directorio activo es totalmente configurable a tu mero antojo, es decir
podes hacer lo que quieras.

Es indiferente si los creas dentro de Built.in, fuera o en diferentes OU, yo
te reocmiendoq ue te vayas creando Ou y vayas organizando tu empresa en
ellas, no es lo mismo tenes la carpeta de documentos lleno d epapeles a
tenerlos dividos en carpetas oh no?

un saludo

Herman Arnedo Mahr

Madrid - España



"periko" wrote in message
news:
Hola camaradas.
Miren he estado leyendo hacerca de la creacion de grupos y
usuarios en AD de win2k3, pero mi gran duda es saber donde colocar los
grupos y usuarios que deseo manejar, ya que segun lo que he leido una
vez instalado el AD en win2k3 los usuarios que se tenian localmente se
pasan a formar parte del objeto Built-in ademas que se les agrega unos
objetos nuevos y cada uno de ellos tiene ciertos privilegios y esta
enfocado ciertas tareas en el sistema, por ejemplo el backup user
puede respaldar cualquier archivo del servidor aunque no tenga derechos
alguno sobre este, este grupo me va a servir mucho ya que mis respaldos
se van hacer con Unix, bueno para no salirme del tema, ya conocen todos
los "containers" que AD crea automaticamente, mi gran duda es saber
donde se recomienda generar nuestros grupos, dentro de alguno de los
contenedores(Built-in por ejemplo) o fuera de ellos? Ahora los users
creo ke lo mas viable es dentro del container "Users" no...?

Esta duda salio ya que el autor que estoy leyendo comenta que si
vamos a crear grupos dentro del Built-in container se debe tener
cuidado ya que ese objeto tiene ciertos privilegios por default, de ahi
me entro la duda esta.

Espero contar con su orientacion y aclaracion al respecto, salu2 a
todos, hasta luego.

Preguntas similares