limitar login de administradores

28/12/2005 - 18:29 por Manuel | Informe spam
hola...

tengo 3 usuarios administradores (admin1, admin2,admin3), necesito que el
admin1 pueda iniciar sesiòn solo en el controlador de dominio, el admin2 que
inicie sesión solo en otro servidor que no es controlador, y el admin3 que no
inicie sesiòn en ninguno de los servidores.

Imagino que se hace a travès de polìticas, pero no tengo idea cual polìtica.

Gracias.

Preguntas similare

Leer las respuestas

#1 Cristian Barrios
28/12/2005 - 19:24 | Informe spam
Hola
Lo podrias hacer desde Windows Setting > local Policy > User Right
Assignnament > Deny logon through Terminal Services ahi le podrias denegar
el inicio de Remote desktop

Cristian A. Barrios
Bs.As - Argentina

"Manuel" escribió en el mensaje
news:
hola...

tengo 3 usuarios administradores (admin1, admin2,admin3), necesito que el
admin1 pueda iniciar sesiòn solo en el controlador de dominio, el admin2
que
inicie sesión solo en otro servidor que no es controlador, y el admin3 que
no
inicie sesiòn en ninguno de los servidores.

Imagino que se hace a travès de polìticas, pero no tengo idea cual
polìtica.

Gracias.
Respuesta Responder a este mensaje
#2 José Antonio Quílez [MS MVP]
28/12/2005 - 20:40 | Informe spam
Mejor asignar adecuadamente el derecho de Denegar el inicio de sesión localmente a esos usuarios. En los servidores que
no son DCs se puede hacer con las propias políticas de seguridad locales de los equipos, o bien con GPOs del dominio
creadas expresamente para configurar esta política y filtradas para cada cuenta de equipo (no de usuario)
correspondientes a cada servidor. Estas GPO deberían estar por encima de la del dominio para que tengan preferencia a lo
establecido en ella.
Para el DC, lo mismo pero se debe hacer en la GPO de los controladores de dominio.

Saludos

José Antonio Quílez
Sevilla - España
http://msmvps.com/blogs/quilez/

"Cristian Barrios" escribió en el mensaje news:
Hola
Lo podrias hacer desde Windows Setting > local Policy > User Right Assignnament > Deny logon through Terminal Services
ahi le podrias denegar el inicio de Remote desktop

Cristian A. Barrios
Bs.As - Argentina

"Manuel" escribió en el mensaje
news:
hola...

tengo 3 usuarios administradores (admin1, admin2,admin3), necesito que el
admin1 pueda iniciar sesiòn solo en el controlador de dominio, el admin2 que
inicie sesión solo en otro servidor que no es controlador, y el admin3 que no
inicie sesiòn en ninguno de los servidores.

Imagino que se hace a travès de polìticas, pero no tengo idea cual polìtica.

Gracias.




email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida