Grupos restringidos

16/04/2009 - 14:40 por psebas1 | Informe spam
Hola no termino de conseguir hacer lo que quiero con los grupos
restringidos en las directivas de grupo de AD
si yo tengo un dominio llamado "midominio.local" y dentro un DC W2003
llamado "alfa.midominio.local" y un una estacion de trabajo llamada
"prueba.midominio.local"

En "prueba.midominio.local" Tengo los grupos locales predeterminados
"Usuarios Avanzados", "Administradores", Etc.
En "prueba.midominio.local" Tengo un usuario local llamado "borrame"
que ya no se utiliza, Ademas del "Administrador" local. (En otras
estaciones de trabajo los usuarios que ya no se utilizan pueden
llamarse de otra forma, por ejemplo podria ser el "quitame". Estos
usuarios no estan desabilitados.
El usuario borrame es miembro del grupo Administradores locales de
"prueba.midominio.local" (Al haberse instalado dicho equipo sin
haberlo introducido en dominio directamente durante la instalacion).
Yo lo que quiero es (por ordemin y prioridad):
1º) Que en el grupo administradores locales de la maquina
"prueba.midominio.local" solo esten el usuario Administrador Local;
los Administradores del dominio "midominio.local"; y los grupos
restringidos que yo ponga mediante directivas. (O sea que si hay mas
"gente" como administradores locales me les quite de ese grupo.
2º).- Deshabilitar todos los usuarios locales de las estaciones de
trabajo del dominio, EXCEPTO el Usuario "Administrador" local.
3º) Cambiar las contraseñas de las cuentas del "administrador" local
de TODAS las estaciones de trabajo del domino "midominio.local"


Nota: en el dominio tendria un grupo llamado "AdminLocales", que
estarian los usuarios que quiero que sean administradores locales de
todos los equipos del dominio (excepto de los controladores de
dominio).


Gracias y Salu2.

Preguntas similare

Leer las respuestas

#1 Cristian Barrios
16/04/2009 - 21:25 | Informe spam
Buenos dias

Tendrias que hacer lo siguiente para lograr lo que queres
1) Podes aplicar una GPO e utilizar Restrict group.
http://www.windowsecurity.com/artic...roups.html
2) En ese caso yo crearia un vbscript que corra sobre todas las maquina del
dominio que devuela todos los usuarios locales y luego los vaya
deshabilitando.
3) Eso lo podes hacer por vbscript o por un scritp en el logon como lo
muestra en la pagina el grande de Ponicke
http://blogs.technet.com/ponicke/ar...minio.aspx


Saludos

Cristian Barrios
MCSA

escribió en el mensaje
news:
Hola no termino de conseguir hacer lo que quiero con los grupos
restringidos en las directivas de grupo de AD
si yo tengo un dominio llamado "midominio.local" y dentro un DC W2003
llamado "alfa.midominio.local" y un una estacion de trabajo llamada
"prueba.midominio.local"

En "prueba.midominio.local" Tengo los grupos locales predeterminados
"Usuarios Avanzados", "Administradores", Etc.
En "prueba.midominio.local" Tengo un usuario local llamado "borrame"
que ya no se utiliza, Ademas del "Administrador" local. (En otras
estaciones de trabajo los usuarios que ya no se utilizan pueden
llamarse de otra forma, por ejemplo podria ser el "quitame". Estos
usuarios no estan desabilitados.
El usuario borrame es miembro del grupo Administradores locales de
"prueba.midominio.local" (Al haberse instalado dicho equipo sin
haberlo introducido en dominio directamente durante la instalacion).
Yo lo que quiero es (por ordemin y prioridad):
1º) Que en el grupo administradores locales de la maquina
"prueba.midominio.local" solo esten el usuario Administrador Local;
los Administradores del dominio "midominio.local"; y los grupos
restringidos que yo ponga mediante directivas. (O sea que si hay mas
"gente" como administradores locales me les quite de ese grupo.
2º).- Deshabilitar todos los usuarios locales de las estaciones de
trabajo del dominio, EXCEPTO el Usuario "Administrador" local.
3º) Cambiar las contraseñas de las cuentas del "administrador" local
de TODAS las estaciones de trabajo del domino "midominio.local"


Nota: en el dominio tendria un grupo llamado "AdminLocales", que
estarian los usuarios que quiero que sean administradores locales de
todos los equipos del dominio (excepto de los controladores de
dominio).


Gracias y Salu2.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida