Novato en AD

01/12/2004 - 17:00 por AUH | Informe spam
Tengo un Servidor SBS y he creado varias OU donde les impido a los usuarios
hacer instalaciones, cambiar las propiedades de red, modificar el proxy,
cambiar las propiedades del escritorio, etc. Cada vez que necesito hacer una
instalación o algún cambio (por ejemplo, modificar el proxy porque un
usuario inicio sesión en otra máquina y no tiene acceso a internet), debo
mover el usuario a una OU donde no tengo restricciones y adicionalmente debo
agregarlo al grupo de Administradores de dominio, luego, después de hacer
los cambios debo volver a moverlo a su OU y sacarlo del grupo de admin. del
dominio.
Entiendo que existe un método más sencillo. Por favor, me podrían orientar
para no tener que hacer esas acrobacias que en ocaciones se me olvida
reversar, dándole posibilidades a los usuarios de instalar software o hacer
modificaciones..??

Mil gracias.

AUH.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
01/12/2004 - 17:23 | Informe spam
Para instalar aplicaciones susle bastar con dar al usuario permisos de
adminsitrador LOCAL o usuario avanzado de la propia máquina

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"AUH" escribió en el mensaje
news:OT67%
Tengo un Servidor SBS y he creado varias OU donde les impido a los
usuarios
hacer instalaciones, cambiar las propiedades de red, modificar el proxy,
cambiar las propiedades del escritorio, etc. Cada vez que necesito hacer
una
instalación o algún cambio (por ejemplo, modificar el proxy porque un
usuario inicio sesión en otra máquina y no tiene acceso a internet), debo
mover el usuario a una OU donde no tengo restricciones y adicionalmente
debo
agregarlo al grupo de Administradores de dominio, luego, después de hacer
los cambios debo volver a moverlo a su OU y sacarlo del grupo de admin.
del
dominio.
Entiendo que existe un método más sencillo. Por favor, me podrían orientar
para no tener que hacer esas acrobacias que en ocaciones se me olvida
reversar, dándole posibilidades a los usuarios de instalar software o
hacer
modificaciones..??

Mil gracias.

AUH.


Respuesta Responder a este mensaje
#2 Javier Inglés [MS MVP]
01/12/2004 - 17:24 | Informe spam
También puedes hacer las instalaciones mediante el comando RunAS por cierto

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"AUH" escribió en el mensaje
news:OT67%
Tengo un Servidor SBS y he creado varias OU donde les impido a los
usuarios
hacer instalaciones, cambiar las propiedades de red, modificar el proxy,
cambiar las propiedades del escritorio, etc. Cada vez que necesito hacer
una
instalación o algún cambio (por ejemplo, modificar el proxy porque un
usuario inicio sesión en otra máquina y no tiene acceso a internet), debo
mover el usuario a una OU donde no tengo restricciones y adicionalmente
debo
agregarlo al grupo de Administradores de dominio, luego, después de hacer
los cambios debo volver a moverlo a su OU y sacarlo del grupo de admin.
del
dominio.
Entiendo que existe un método más sencillo. Por favor, me podrían orientar
para no tener que hacer esas acrobacias que en ocaciones se me olvida
reversar, dándole posibilidades a los usuarios de instalar software o
hacer
modificaciones..??

Mil gracias.

AUH.


Respuesta Responder a este mensaje
#3 AUH
02/12/2004 - 02:22 | Informe spam
Gracias Javier por esta sugerencia. Y para cuando se tienen que hacer
cambios en las configuraciones que se podría hacer..? Como en el ejemplo del
proxy que menciono sin tener que cambiarlo de OU por las restriciones de
GPO.


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
También puedes hacer las instalaciones mediante el comando RunAS por


cierto

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho

"AUH" escribió en el mensaje
news:OT67%
> Tengo un Servidor SBS y he creado varias OU donde les impido a los
> usuarios
> hacer instalaciones, cambiar las propiedades de red, modificar el proxy,
> cambiar las propiedades del escritorio, etc. Cada vez que necesito hacer
> una
> instalación o algún cambio (por ejemplo, modificar el proxy porque un
> usuario inicio sesión en otra máquina y no tiene acceso a internet),


debo
> mover el usuario a una OU donde no tengo restricciones y adicionalmente
> debo
> agregarlo al grupo de Administradores de dominio, luego, después de


hacer
> los cambios debo volver a moverlo a su OU y sacarlo del grupo de admin.
> del
> dominio.
> Entiendo que existe un método más sencillo. Por favor, me podrían


orientar
> para no tener que hacer esas acrobacias que en ocaciones se me olvida
> reversar, dándole posibilidades a los usuarios de instalar software o
> hacer
> modificaciones..??
>
> Mil gracias.
>
> AUH.
>
>


Respuesta Responder a este mensaje
#4 NO_MSC_NO_MSCP_NO_MSENGINEER
02/12/2004 - 08:38 | Informe spam
haz las instalaciones con un usuario administrador de dominio (EL
administrador de dominio por ejemplo).

Como este no estara en ninguna politica podras hacerlas sin problema, y si
has nido las maquinas al dominio sera seeguro administrador de cada
maquina.

"AUH" escribió en el mensaje
news:OT67%
Tengo un Servidor SBS y he creado varias OU donde les impido a los
usuarios
hacer instalaciones, cambiar las propiedades de red, modificar el proxy,
cambiar las propiedades del escritorio, etc. Cada vez que necesito hacer
una
instalación o algún cambio (por ejemplo, modificar el proxy porque un
usuario inicio sesión en otra máquina y no tiene acceso a internet), debo
mover el usuario a una OU donde no tengo restricciones y adicionalmente
debo
agregarlo al grupo de Administradores de dominio, luego, después de hacer
los cambios debo volver a moverlo a su OU y sacarlo del grupo de admin.
del
dominio.
Entiendo que existe un método más sencillo. Por favor, me podrían orientar
para no tener que hacer esas acrobacias que en ocaciones se me olvida
reversar, dándole posibilidades a los usuarios de instalar software o
hacer
modificaciones..??

Mil gracias.

AUH.


Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
02/12/2004 - 11:11 | Informe spam
Si tienes que hacer un cambio de configuración, tienes que tocar la OU
necesariamente, ya que esa es la GPO que se aplicará

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"AUH" escribió en el mensaje
news:
Gracias Javier por esta sugerencia. Y para cuando se tienen que hacer
cambios en las configuraciones que se podría hacer..? Como en el ejemplo
del
proxy que menciono sin tener que cambiarlo de OU por las restriciones de
GPO.


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
También puedes hacer las instalaciones mediante el comando RunAS por


cierto

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y


no
otorga ningún derecho

"AUH" escribió en el mensaje
news:OT67%
> Tengo un Servidor SBS y he creado varias OU donde les impido a los
> usuarios
> hacer instalaciones, cambiar las propiedades de red, modificar el
> proxy,
> cambiar las propiedades del escritorio, etc. Cada vez que necesito
> hacer
> una
> instalación o algún cambio (por ejemplo, modificar el proxy porque un
> usuario inicio sesión en otra máquina y no tiene acceso a internet),


debo
> mover el usuario a una OU donde no tengo restricciones y adicionalmente
> debo
> agregarlo al grupo de Administradores de dominio, luego, después de


hacer
> los cambios debo volver a moverlo a su OU y sacarlo del grupo de admin.
> del
> dominio.
> Entiendo que existe un método más sencillo. Por favor, me podrían


orientar
> para no tener que hacer esas acrobacias que en ocaciones se me olvida
> reversar, dándole posibilidades a los usuarios de instalar software o
> hacer
> modificaciones..??
>
> Mil gracias.
>
> AUH.
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida