mas sobre w2000pro y permisos...

10/12/2003 - 10:58 por Javier | Informe spam
como ya he comentado en el grupo , estoy viendo como hacer la migracion en
los clientes de mi empresa de w98 a w2000pro.
El servidor tiene w2000server .
La unica aplicacion que me esta dando problemas es un paquete que se llama
"navision" .
Si la instalo usando el admin local del equipo, luego el usuario al entrar
en red con su identificador y contraseña no lo puede usar , pues tira de
unos archivos instalados en las carpetas del adminstrador ..
He intentado hacer al usuario del dominio administador para poder instalar
el programa , y eso funciona, pero cuando vuelve a ser un usuario
restringido la aplicacion falla.
Despues de hablar con la empresa que hizo este sw , me comentan que para que
funcione ,el usuario tiene que ser administrador local de la maquina , no
hay otra forma .
No veo claro como puedo hacer que la cuenta del dominio sea tambien usuario
administrador local . Aparte de que cuando lo consiga tendre uqe limitar de
alguna forma que puede hacer ese adminastrador local, pues no quiero que los
usuarios hagan ciertas cosas.

Alguna idea ?

gracias
 

Leer las respuestas

#1 Ivan [MS MVP]
10/12/2003 - 11:51 | Informe spam
Hola Javier, simplemente en el grupo administradores local agrega la cuenta
del dominio. Agregar, en ubicaciones seleccionas el dominio y ya puedes ver
la cuenta de usuario del dominio. Tambien puedes usar un scrit para que se
aplique mediante una GPO, algo como esto en un bat:
net localgroup "administradores" "Usuarios del dominio" /add, con esto
consigues que el grupo usuarios del dominio (o el que tu decidas) sean
administradores locales de las maquinas y no tienes que darte un paseo por
todas. Cuidado con aplicarlo en las OUs en la que estan los servidores, DCs
y otras maquinas criticas, solo deberias aplicarlo en las OUs en las que
estan las maquinas de los usuarios.

Si los que han creado la aplicacion dicen que debe de funcionar bajo la
cuenta de un administrador local lo diran por algo, aunque en muchas
ocasiones se trata de ajustar permisos en alguna rama del registro que usa
el programa y tambien en las carpetas de instalacion. No siempre funciona,
es una idea...
Aun siendo administradores locales, empleando GPOs puedes evitar que los
usuarios hagan lo que les venga en gana.

Un saludo.
Ivan
MS MVP ISA Server


"Javier" escribió en el mensaje
news:br6qnh$22d$
como ya he comentado en el grupo , estoy viendo como hacer la migracion


en
los clientes de mi empresa de w98 a w2000pro.
El servidor tiene w2000server .
La unica aplicacion que me esta dando problemas es un paquete que se llama
"navision" .
Si la instalo usando el admin local del equipo, luego el usuario al entrar
en red con su identificador y contraseña no lo puede usar , pues tira de
unos archivos instalados en las carpetas del adminstrador ..
He intentado hacer al usuario del dominio administador para poder instalar
el programa , y eso funciona, pero cuando vuelve a ser un usuario
restringido la aplicacion falla.
Despues de hablar con la empresa que hizo este sw , me comentan que para


que
funcione ,el usuario tiene que ser administrador local de la maquina , no
hay otra forma .
No veo claro como puedo hacer que la cuenta del dominio sea tambien


usuario
administrador local . Aparte de que cuando lo consiga tendre uqe limitar


de
alguna forma que puede hacer ese adminastrador local, pues no quiero que


los
usuarios hagan ciertas cosas.

Alguna idea ?

gracias


Preguntas similares