Delegacion de la Administracion de AD

09/08/2007 - 18:00 por Ferca | Informe spam
Que tal...
Alguien conoce alguna forma de delegar a ciertos usuarios ciertas tareas que
solo se pueden hacer firmandose como administrador. Por ejemplo que se cree
un usuario con ciertos permisos de tal forma que solo pueda crear usuarios. o
Crear otro usuario que nanda mas pueda realizar ciertas tareas.

Preguntas similare

Leer las respuestas

#1 Jordi Lopez
10/08/2007 - 08:15 | Informe spam
Hola,

Best Practices for Delegating Active Directory Administration
http://www.microsoft.com/downloads/...layLang=en


Best practice Active Directory Design for managing Windows networks
http://www.microsoft.com/technet/pr...ddsgn.mspx
:
Design considerations for delegation of administration in Active Directory:
Achieving autonomy and isolation with forests, domains, and organizational
units
http://www.microsoft.com/technet/pr...eladm.mspx

Step-by-step guide to using the Delegation of Control wizard
http://www.microsoft.com/technet/pr...rlwiz.mspx

Best practices for delegating Active Directory administration: How
delegation works in Active Directory
http://www.microsoft.com/technet/pr...tdid3.mspx

Best practices for delegating Active Directory administration: Case study: a
delegation scenario
http://www.microsoft.com/technet/pr...didcs.mspx


Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Ferca" wrote in message
news:
Que tal...
Alguien conoce alguna forma de delegar a ciertos usuarios ciertas tareas
que
solo se pueden hacer firmandose como administrador. Por ejemplo que se
cree
un usuario con ciertos permisos de tal forma que solo pueda crear
usuarios. o
Crear otro usuario que nanda mas pueda realizar ciertas tareas.
Respuesta Responder a este mensaje
#2 Ferca
10/08/2007 - 18:02 | Informe spam
Gracias Jordi es una muy buena aportacion, solo que tengo otra pregunta.
Despues de delegar el control sobre la unidad organizativa o el objeto que se
delegue, ¿como hago para probar que si este funcionando eso? y ¿como van a
acceder o administrar ese objeto delegado?

Gracias

"Jordi Lopez" wrote:

Hola,

Best Practices for Delegating Active Directory Administration
http://www.microsoft.com/downloads/...layLang=en


Best practice Active Directory Design for managing Windows networks
http://www.microsoft.com/technet/pr...ddsgn.mspx
:
Design considerations for delegation of administration in Active Directory:
Achieving autonomy and isolation with forests, domains, and organizational
units
http://www.microsoft.com/technet/pr...eladm.mspx

Step-by-step guide to using the Delegation of Control wizard
http://www.microsoft.com/technet/pr...rlwiz.mspx

Best practices for delegating Active Directory administration: How
delegation works in Active Directory
http://www.microsoft.com/technet/pr...tdid3.mspx

Best practices for delegating Active Directory administration: Case study: a
delegation scenario
http://www.microsoft.com/technet/pr...didcs.mspx


Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Ferca" wrote in message
news:
> Que tal...
> Alguien conoce alguna forma de delegar a ciertos usuarios ciertas tareas
> que
> solo se pueden hacer firmandose como administrador. Por ejemplo que se
> cree
> un usuario con ciertos permisos de tal forma que solo pueda crear
> usuarios. o
> Crear otro usuario que nanda mas pueda realizar ciertas tareas.



Respuesta Responder a este mensaje
#3 Jordi Lopez
13/08/2007 - 08:59 | Informe spam
Hola,

Se puede hacer de diferentes formas:

- Permitir que a ese usuario que le has delegado pueda iniciar sesión en
el servidor y al abrir la consola de Usuarios y equipos de directorio
activo, cuando intente hacer algo no podrá, sólo únicamente en la OU que le
has delegado permisos

- Instalar a ese usuario en su máquina las herramientas administrativas
de Windows Server 2003 que estan en el servidor
%systemroot%\system32\adminpak.msi y cuando ejecute la consola de usuarios y
equipos de directorio activo sólo podrá modificar lo que este por debajo de
la OU que le has delegado permisos


Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Ferca" wrote in message
news:
Gracias Jordi es una muy buena aportacion, solo que tengo otra pregunta.
Despues de delegar el control sobre la unidad organizativa o el objeto que
se
delegue, ¿como hago para probar que si este funcionando eso? y ¿como van a
acceder o administrar ese objeto delegado?

Gracias

"Jordi Lopez" wrote:

Hola,

Best Practices for Delegating Active Directory Administration
http://www.microsoft.com/downloads/...layLang=en


Best practice Active Directory Design for managing Windows networks
http://www.microsoft.com/technet/pr...ddsgn.mspx
:
Design considerations for delegation of administration in Active
Directory:
Achieving autonomy and isolation with forests, domains, and
organizational
units
http://www.microsoft.com/technet/pr...eladm.mspx

Step-by-step guide to using the Delegation of Control wizard
http://www.microsoft.com/technet/pr...rlwiz.mspx

Best practices for delegating Active Directory administration: How
delegation works in Active Directory
http://www.microsoft.com/technet/pr...tdid3.mspx

Best practices for delegating Active Directory administration: Case
study: a
delegation scenario
http://www.microsoft.com/technet/pr...didcs.mspx


Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no
otorga ningún derecho
"Ferca" wrote in message
news:
> Que tal...
> Alguien conoce alguna forma de delegar a ciertos usuarios ciertas
> tareas
> que
> solo se pueden hacer firmandose como administrador. Por ejemplo que se
> cree
> un usuario con ciertos permisos de tal forma que solo pueda crear
> usuarios. o
> Crear otro usuario que nanda mas pueda realizar ciertas tareas.



Respuesta Responder a este mensaje
#4 Ferca
14/08/2007 - 21:46 | Informe spam
Ok, muchas gracias


"Jordi Lopez" wrote:


Hola,

Se puede hacer de diferentes formas:

- Permitir que a ese usuario que le has delegado pueda iniciar sesión en
el servidor y al abrir la consola de Usuarios y equipos de directorio
activo, cuando intente hacer algo no podrá, sólo únicamente en la OU que le
has delegado permisos

- Instalar a ese usuario en su máquina las herramientas administrativas
de Windows Server 2003 que estan en el servidor
%systemroot%\system32\adminpak.msi y cuando ejecute la consola de usuarios y
equipos de directorio activo sólo podrá modificar lo que este por debajo de
la OU que le has delegado permisos


Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Ferca" wrote in message
news:
> Gracias Jordi es una muy buena aportacion, solo que tengo otra pregunta.
> Despues de delegar el control sobre la unidad organizativa o el objeto que
> se
> delegue, ¿como hago para probar que si este funcionando eso? y ¿como van a
> acceder o administrar ese objeto delegado?
>
> Gracias
>
> "Jordi Lopez" wrote:
>
>> Hola,
>>
>> Best Practices for Delegating Active Directory Administration
>> http://www.microsoft.com/downloads/...layLang=en
>>
>>
>> Best practice Active Directory Design for managing Windows networks
>> http://www.microsoft.com/technet/pr...ddsgn.mspx
>> :
>> Design considerations for delegation of administration in Active
>> Directory:
>> Achieving autonomy and isolation with forests, domains, and
>> organizational
>> units
>> http://www.microsoft.com/technet/pr...eladm.mspx
>>
>> Step-by-step guide to using the Delegation of Control wizard
>> http://www.microsoft.com/technet/pr...rlwiz.mspx
>>
>> Best practices for delegating Active Directory administration: How
>> delegation works in Active Directory
>> http://www.microsoft.com/technet/pr...tdid3.mspx
>>
>> Best practices for delegating Active Directory administration: Case
>> study: a
>> delegation scenario
>> http://www.microsoft.com/technet/pr...didcs.mspx
>>
>>
>> Espero que esta informacion sea util
>>
>> Jordi Lopez Gonzalez
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
>> no
>> otorga ningún derecho
>> "Ferca" wrote in message
>> news:
>> > Que tal...
>> > Alguien conoce alguna forma de delegar a ciertos usuarios ciertas
>> > tareas
>> > que
>> > solo se pueden hacer firmandose como administrador. Por ejemplo que se
>> > cree
>> > un usuario con ciertos permisos de tal forma que solo pueda crear
>> > usuarios. o
>> > Crear otro usuario que nanda mas pueda realizar ciertas tareas.
>>
>>
>>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida