No me funcionan los permisos correctamente

03/10/2005 - 18:29 por jesus | Informe spam
Tengo montado un server con 2003 standard y me encuentro con una serie de
problemas por no saber implementar correctamente los permsisos a los
usuarios.
El problema que me encuentro es que los usuarios si quiero que tengan los
permisos de administrador, si no les aplico dichos derechos directamente
sobre el usuario, no se aplican.

El sistema esta montado de la siguiente manera.

Todos los usuarios del dominio estan colocados dentro de una OU. Dicha OU
no tiene ninguna directiva de grupo por lo que se rige por la del sistema
por defecto.
Dentro de dicha OU se ha creado un grupo de usuarios. Dicho grupo de
usuarios pertenece a Operadores de impresion y usuarios.
Por otro lado, los usuarios de este grupo, pertenecen a los grupos
Usuarios del dominio y al grupo creado dentro de la OU

Por lo tanto me encuentro que si al grupo de usuarios de la OU le añado
que los usuarios pertenecen al grupo administradores, los usuarios
continuan sin pillarme los derechos de administrador y continuan siendo
usuarios normales.

Ante esto, unicamente puedo hacerlos administradores, tal y como he dicho
antes, si voy y añado a cada usuario manualmente que es un administrador
del dominio. POr lo tanto, esto no es correcto, pero no se que demonios
hacer.
Me puede decir alguien que estoy haciendo mal?.

De paso una cosa que me he fijado y no entiendo a falta de perder mas
tiempo, es que porque cuando estoy en la pestaña de permisos de los
grupos, solo me aparece el grupo Administradores y no administradores del
dominio.
Y en los usuarios me aparecen administradores del dominio y no me aparece
administradores.
si no es mucho pedir me puede aclarar alguien alguna cosa sobre esto.
Gracias por anticipado a todos.

Preguntas similare

Leer las respuestas

#1 qiiiycto
04/10/2005 - 09:43 | Informe spam
Buenas,
si no me equivoco, cuando creas un usuario en el dominio, este pertenece por
defecto al grupo de Usuarios del Dominio. Has de tener en cuenta, que por
muchos grupos que añadas a un usuario, existe lo que se llama el Grupo
Principal, que es el grupo al que pertenece el usuario.
Esto lo puedes ver las propiedades de los usuarios, en la pestaña Miembro de
en la parte de abajo.
Prueba a asignarle a uno de los usuarios el grupo Administradores como Grupo
Principal.

Espero haberte ayudado.

Un saludo.

"jesus" wrote:

Tengo montado un server con 2003 standard y me encuentro con una serie de
problemas por no saber implementar correctamente los permsisos a los
usuarios.
El problema que me encuentro es que los usuarios si quiero que tengan los
permisos de administrador, si no les aplico dichos derechos directamente
sobre el usuario, no se aplican.

El sistema esta montado de la siguiente manera.

Todos los usuarios del dominio estan colocados dentro de una OU. Dicha OU
no tiene ninguna directiva de grupo por lo que se rige por la del sistema
por defecto.
Dentro de dicha OU se ha creado un grupo de usuarios. Dicho grupo de
usuarios pertenece a Operadores de impresion y usuarios.
Por otro lado, los usuarios de este grupo, pertenecen a los grupos
Usuarios del dominio y al grupo creado dentro de la OU

Por lo tanto me encuentro que si al grupo de usuarios de la OU le añado
que los usuarios pertenecen al grupo administradores, los usuarios
continuan sin pillarme los derechos de administrador y continuan siendo
usuarios normales.

Ante esto, unicamente puedo hacerlos administradores, tal y como he dicho
antes, si voy y añado a cada usuario manualmente que es un administrador
del dominio. POr lo tanto, esto no es correcto, pero no se que demonios
hacer.
Me puede decir alguien que estoy haciendo mal?.

De paso una cosa que me he fijado y no entiendo a falta de perder mas
tiempo, es que porque cuando estoy en la pestaña de permisos de los
grupos, solo me aparece el grupo Administradores y no administradores del
dominio.
Y en los usuarios me aparecen administradores del dominio y no me aparece
administradores.
si no es mucho pedir me puede aclarar alguien alguna cosa sobre esto.
Gracias por anticipado a todos.

Respuesta Responder a este mensaje
#2 qiiiycto
04/10/2005 - 09:52 | Informe spam
Buenas,
realmente no se que es lo que necesitas o que pretendes conseguir.

Deberías contar que es lo que necesitas, es decir, que ciertos usuarios
tengan acceso a determinadas carpetas o cosas así.
Con respecto a lo de los grupos Administradores y Administradores del
Dominio, has de tener en cuenta, si no me equivoco, que ambos grupos son
diferentes.
Si tu tienes una máquina sin AD (Directorio Activo) el grupo Administradores
del Dominio no existe. Ese grupo se crea para usuarios que puedan Administrar
todos los Controladores de Dominio del Dominio. En principio, el grupo
Administradores se crea para Administrar la máquina local.

De todas formas, si puedes, detalla algo más lo que necesitas.

Espero haberte ayudado y no haberme equivocado demasiado.

Un saludo.

"jesus" wrote:

Tengo montado un server con 2003 standard y me encuentro con una serie de
problemas por no saber implementar correctamente los permsisos a los
usuarios.
El problema que me encuentro es que los usuarios si quiero que tengan los
permisos de administrador, si no les aplico dichos derechos directamente
sobre el usuario, no se aplican.

El sistema esta montado de la siguiente manera.

Todos los usuarios del dominio estan colocados dentro de una OU. Dicha OU
no tiene ninguna directiva de grupo por lo que se rige por la del sistema
por defecto.
Dentro de dicha OU se ha creado un grupo de usuarios. Dicho grupo de
usuarios pertenece a Operadores de impresion y usuarios.
Por otro lado, los usuarios de este grupo, pertenecen a los grupos
Usuarios del dominio y al grupo creado dentro de la OU

Por lo tanto me encuentro que si al grupo de usuarios de la OU le añado
que los usuarios pertenecen al grupo administradores, los usuarios
continuan sin pillarme los derechos de administrador y continuan siendo
usuarios normales.

Ante esto, unicamente puedo hacerlos administradores, tal y como he dicho
antes, si voy y añado a cada usuario manualmente que es un administrador
del dominio. POr lo tanto, esto no es correcto, pero no se que demonios
hacer.
Me puede decir alguien que estoy haciendo mal?.

De paso una cosa que me he fijado y no entiendo a falta de perder mas
tiempo, es que porque cuando estoy en la pestaña de permisos de los
grupos, solo me aparece el grupo Administradores y no administradores del
dominio.
Y en los usuarios me aparecen administradores del dominio y no me aparece
administradores.
si no es mucho pedir me puede aclarar alguien alguna cosa sobre esto.
Gracias por anticipado a todos.

Respuesta Responder a este mensaje
#3 jesus
04/10/2005 - 11:10 | Informe spam
Antetodo agradeceros vuestra ayuda. En cuanto a lo que me comentais, en
la primera respuesta, me la habeis "clavado" porque es verdad, y lo sabia
pero no me acorde cuando era hora, y casi seguro que el problema lo tengo
alli, porque ahora no me acuerdo si cambie al usuario de grupo
predeterminado y no me extrañaria que el problema lo tenga aqui.

En cuanto a lo que quiero conseguir con estos permisos, en esta ocasion
no es nada en concreto, sencillamente decirle que el grupo por ejemplo
sean momentaneamente administradores para poder instalar por ejemplo una
aplicacion (aunque ya este el perfil del equipo propio) en el equipo/s y
cosas asi.
En mi caso el servidor es controlador de dominio y naturalmente tiene el
AD instalado, por eso no entendi el porque.
De todas formas ahora tengo otro server que estoy montando y mirare a ver
si tengo un poco mas de tiempo para practicar esto y le veo la solucion.

Gracias de nuevo por vuestra ayuda.
Un saludo









"=?Utf-8?B?cWlpaXljdG8=?=" wrote in
news::

Buenas,
realmente no se que es lo que necesitas o que pretendes conseguir.

Deberà­as contar que es lo que necesitas, es decir, que ciertos
usuarios tengan acceso a determinadas carpetas o cosas asà­.
Con respecto a lo de los grupos Administradores y Administradores del
Dominio, has de tener en cuenta, si no me equivoco, que ambos grupos
son diferentes.
Si tu tienes una mà¡quina sin AD (Directorio Activo) el grupo
Administradores del Dominio no existe. Ese grupo se crea para usuarios
que puedan Administrar todos los Controladores de Dominio del Dominio.
En principio, el grupo Administradores se crea para Administrar la
mà¡quina local.

De todas formas, si puedes, detalla algo mà¡s lo que necesitas.

Espero haberte ayudado y no haberme equivocado demasiado.

Un saludo.

"jesus" wrote:

Tengo montado un server con 2003 standard y me encuentro con una
serie de problemas por no saber implementar correctamente los
permsisos a los usuarios.
El problema que me encuentro es que los usuarios si quiero que tengan
los permisos de administrador, si no les aplico dichos derechos
directamente sobre el usuario, no se aplican.

El sistema esta montado de la siguiente manera.

Todos los usuarios del dominio estan colocados dentro de una OU.
Dicha OU no tiene ninguna directiva de grupo por lo que se rige por
la del sistema por defecto.
Dentro de dicha OU se ha creado un grupo de usuarios. Dicho grupo de
usuarios pertenece a Operadores de impresion y usuarios.
Por otro lado, los usuarios de este grupo, pertenecen a los grupos
Usuarios del dominio y al grupo creado dentro de la OU

Por lo tanto me encuentro que si al grupo de usuarios de la OU le
aà±ado que los usuarios pertenecen al grupo administradores, los
usuarios continuan sin pillarme los derechos de administrador y
continuan siendo usuarios normales.

Ante esto, unicamente puedo hacerlos administradores, tal y como he
dicho antes, si voy y aà±ado a cada usuario manualmente que es un
administrador del dominio. POr lo tanto, esto no es correcto, pero no
se que demonios hacer.
Me puede decir alguien que estoy haciendo mal?.

De paso una cosa que me he fijado y no entiendo a falta de perder mas
tiempo, es que porque cuando estoy en la pestaà±a de permisos de los
grupos, solo me aparece el grupo Administradores y no administradores
del dominio.
Y en los usuarios me aparecen administradores del dominio y no me
aparece administradores.
si no es mucho pedir me puede aclarar alguien alguna cosa sobre esto.
Gracias por anticipado a todos.




Respuesta Responder a este mensaje
#4 qiiiycto
05/10/2005 - 08:14 | Informe spam
Buenas de nuevo,
con respecto a lo que comentas, yo te recomendaría que no hagas a ningún
usuario del grupo administrador del dominio, es algo peligroso.
Para el tema de las instalaciones yo utilizo otro método (cierto es que no
se si es el único o el más correcto) que es crear a todos los usuarios como
usuarios del dominio, y luego, en cada máquina local, le doy permisos a ese
usuario como administrador de su máquina en el dominio. Me explico:
Seguramente, trabajarás con XP o 2000 en los equipos clientes. Pues bien, te
vas a panel de control -> usuarios y ahí añades un nuevo usuario (el nombre
de usuario será el nombre del usuario del dominio) verás que tienes la opción
de dominio (donde tecleas el nombre de tu dominio) y cuando pulses en
siguiente, te aparecerá una lista de grupos a los que quieres que pertenezca
(en este caso son grupos de la máquina local donde estás agregando al
usuario) eliges "otros" y le asignas al grupo administradores.
Con esto, habrás logrado que el usuario del dominio en cuestión sea
administrador de la máquina.
Se que parece una tontería, pero cuando agregas un equipo al dominio,
cuando inicias sesión, ese usuario no es el de la máquina local, es un
usuario del dominio.
Por ejemplo: si tenemos un usuario pepe (administrador de la máquina local)
y lo añadimos a nuestro dominio @casapepe.com (previamente creado el usuario
pepe en el dominio) ese usuario con el que iniciarás sesión sera
el cual, no es administrador de la máquina loca.

Bueno, no se si te habré aclarado alguna duda o te habré liado más.

Un saludo.
Respuesta Responder a este mensaje
#5 jesus
05/10/2005 - 10:52 | Informe spam
Gracias por tu ayuda, me ha servido a la perfeccion para lo que pretendia
hacer. Yo tampoco se si es lo mas correcto o no, esta claro que si se
mira bien no es correcto, pero en este caso sirve de maravilla.
Gracias de nuevo.






"=?Utf-8?B?cWlpaXljdG8=?=" wrote in
news::

Buenas de nuevo,
con respecto a lo que comentas, yo te recomendarà­a que no hagas a
ningàºn usuario del grupo administrador del dominio, es algo
peligroso. Para el tema de las instalaciones yo utilizo otro método
(cierto es que no se si es el àºnico o el mà¡s correcto) que es crear
a todos los usuarios como usuarios del dominio, y luego, en cada
mà¡quina local, le doy permisos a ese usuario como administrador de su
mà¡quina en el dominio. Me explico: Seguramente, trabajarà¡s con XP o
2000 en los equipos clientes. Pues bien, te vas a panel de control ->
usuarios y ahà­ aà±ades un nuevo usuario (el nombre de usuario serà¡
el nombre del usuario del dominio) verà¡s que tienes la opción de
dominio (donde tecleas el nombre de tu dominio) y cuando pulses en
siguiente, te aparecerà¡ una lista de grupos a los que quieres que
pertenezca (en este caso son grupos de la mà¡quina local donde està¡s
agregando al usuario) eliges "otros" y le asignas al grupo
administradores. Con esto, habrà¡s logrado que el usuario del dominio
en cuestión sea administrador de la mà¡quina.
Se que parece una tonterà­a, pero cuando agregas un equipo al
dominio, cuando inicias sesión, ese usuario no es el de la mà¡quina
local, es un usuario del dominio.
Por ejemplo: si tenemos un usuario pepe (administrador de la mà¡quina
local) y lo aà±adimos a nuestro dominio @casapepe.com (previamente
creado el usuario pepe en el dominio) ese usuario con el que
iniciarà¡s sesión sera el cual, no es administrador
de la mà¡quina loca.

Bueno, no se si te habré aclarado alguna duda o te habré liado mà¡s.

Un saludo.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida