restringir acceso a una PC

25/10/2007 - 15:21 por lierlyo | Informe spam
Hola a todos...

tengo montado un Directorio Activo con windows2003 . Tengo una PC que
solo quiero que se siente una persona del dominio mio, como puedo
implementar eso en el D.A.

se que a los usuarios les puedo restringir el logueo a una o varias
PC, pero como puedo hacerlo a la inversa ??

saludos a todos...

Gracias por adelanado...

Scorpion

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
25/10/2007 - 15:31 | Informe spam
Aplicando a dicha PC una GPO, donde limitas el derecho de logon interactivo

Configuración del Equipo / Configuración de Windows / Configuración de
Seguridad / Directivas Locales / Asignación de Derechos de Usuario /
Permitir el Inicio de Sesión Local

Reemplaza Users, por el usuario por ejemplo


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.



wrote in message
news:
Hola a todos...

tengo montado un Directorio Activo con windows2003 . Tengo una PC que
solo quiero que se siente una persona del dominio mio, como puedo
implementar eso en el D.A.

se que a los usuarios les puedo restringir el logueo a una o varias
PC, pero como puedo hacerlo a la inversa ??

saludos a todos...

Gracias por adelanado...

Scorpion

Respuesta Responder a este mensaje
#2 Javier Inglés [MS MVP]
25/10/2007 - 15:32 | Informe spam
en las directivas de seguridad locales de la máquina (inicio
,ejecutar:gpedit.msc), en las opciones de seguridad, mira una que es
permitir el inicio de sesión local; cuidadín con lo que tocas o dejas la
máquina inservible...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



escribió en el mensaje
news:
Hola a todos...

tengo montado un Directorio Activo con windows2003 . Tengo una PC que
solo quiero que se siente una persona del dominio mio, como puedo
implementar eso en el D.A.

se que a los usuarios les puedo restringir el logueo a una o varias
PC, pero como puedo hacerlo a la inversa ??

saludos a todos...

Gracias por adelanado...

Scorpion

Respuesta Responder a este mensaje
#3 lierlyo
25/10/2007 - 15:58 | Informe spam
On 25 oct, 08:31, "Guillermo Delprato [MS-MVP]"
wrote:
Aplicando a dicha PC una GPO, donde limitas el derecho de logon interactivo

Configuración del Equipo / Configuración de Windows / Configuración de
Seguridad / Directivas Locales / Asignación de Derechos de Usuario /
Permitir el Inicio de Sesión Local

Reemplaza Users, por el usuario por ejemplo


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.


wrote in message

news:

> Hola a todos...

> tengo montado un Directorio Activo con windows2003 . Tengo una PC que
> solo quiero que se siente una persona del dominio mio, como puedo
> implementar eso en el D.A.

> se que a los usuarios les puedo restringir el logueo a una o varias
> PC, pero como puedo hacerlo a la inversa ??

> saludos a todos...

> Gracias por adelanado...

> Scorpion



Muchas gracias a amobos por la respuesta... por la exlicaciones que me
dan lo debo hacer local desde la maquina... quisiera poder hacerlo
desde el servidor. esa maquina esta unida al dominio y solo tiene un
usuario local (el administrador que solo yo se la contrasenna).

hay alguna forma de hacerlo desde el servidor ??

gracias por adelantado...

saludos..

Scorpion
Respuesta Responder a este mensaje
#4 Guillermo Delprato [MS-MVP]
26/10/2007 - 13:18 | Informe spam
Respondo abajo


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.



wrote in message
news:
On 25 oct, 08:31, "Guillermo Delprato [MS-MVP]"
wrote:
Aplicando a dicha PC una GPO, donde limitas el derecho de logon
interactivo

Configuración del Equipo / Configuración de Windows / Configuración de
Seguridad / Directivas Locales / Asignación de Derechos de Usuario /
Permitir el Inicio de Sesión Local

Reemplaza Users, por el usuario por ejemplo


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y
no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.


wrote in message

news:

> Hola a todos...

> tengo montado un Directorio Activo con windows2003 . Tengo una PC que
> solo quiero que se siente una persona del dominio mio, como puedo
> implementar eso en el D.A.

> se que a los usuarios les puedo restringir el logueo a una o varias
> PC, pero como puedo hacerlo a la inversa ??

> saludos a todos...

> Gracias por adelanado...

> Scorpion



Muchas gracias a amobos por la respuesta... por la exlicaciones que me
dan lo debo hacer local desde la maquina... quisiera poder hacerlo
desde el servidor. esa maquina esta unida al dominio y solo tiene un
usuario local (el administrador que solo yo se la contrasenna).

hay alguna forma de hacerlo desde el servidor ??

gracias por adelantado...

saludos..

Scorpion


No necesariamente por máquina, una GPO es a nivel de dominio. Lo único a
tener en cuenta es que una GPO que modifica los derechos, no hace la
combinación con los derechos que reciba de otras GPOs.
Conviene modificar todos los derechos en la última GPO (la más cercana al
equipo)
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida