Tarea de Defragmentación en Domain Controller

31/10/2007 - 11:03 por Ore | Informe spam
Buenos días,

Necesitaría saber cuál es el nivel mínimo de permisos que necesita un
usuario instrumental para programar una tarea de defragmentación del disco de
Sistema de los Controladores de Dominio.

Este usuario sólo va a utilizarse para la tarea de defragmentación de disco
de Controladores de Dominio. No debe poder hacer nada más.

Por seguridad, me gustaría evitar que fuera Domain Admin. ¿Existe alguna
posibilidad?.

Entorno: Dominio en Win 2k3 Nativo.

Muchas gracias por adelantado.

Preguntas similare

Leer las respuestas

#1 Desiderio Ondo.
31/10/2007 - 17:29 | Informe spam
Hola, Ore:

No acabo de comprender muy bien qué significa la expresión
"usuario instrumental", pero para lo que comentas, me temo que
lo idóneo para ésas funciones sería que formara parte del grupo
de seguridad de nombre "Operadores de servidores" que, como
bien supondrás, tienen muchos priviegios.

Personalmente, te recomiendo mejor crea una cuenta de usuario
con privilegios de usuario, y sólo a ésa cuenta, te recomiendo que
desde el editor GPO local, ruta "Conf. del equipo => Conf. de seg.
=> Directivas locales => Asignación de derechos de usuario", verás
una política de nombre "Permitir el inicio de sesión local", donde
podrás escojer la cuenta recién creada. Que conste que NO me parece
la mejor idea.

Después de todo, en cada inicio desde 0, los sistemas w2k3 server
hacen una defragmentación de cada una de las unidades lógicas que
detectan operativas, de modo que no debería ser necesario lo que
pides. Te recomendaría mejor te pensaras si realmente es en suma
estrictamente necesario lo que pides. Ten en cuenta que un usuario
que pueda acceder a un <server> (más aún si es crítico y está en
producción) es una garantía casi SEGURA de que deje de funcionar...
·
·
Espero haberte servido de "alluda"
==Desiderio Ondo Oyana.
Ingeniero en Informática.
Microsoft® Certified Systems Engineer
http://pantuflo.escet.urjc.es/~desitech


"Ore" wrote:

Buenos días,

Necesitaría saber cuál es el nivel mínimo de permisos que necesita un
usuario instrumental para programar una tarea de defragmentación del disco de
Sistema de los Controladores de Dominio.

Este usuario sólo va a utilizarse para la tarea de defragmentación de disco
de Controladores de Dominio. No debe poder hacer nada más.

Por seguridad, me gustaría evitar que fuera Domain Admin. ¿Existe alguna
posibilidad?.

Entorno: Dominio en Win 2k3 Nativo.

Muchas gracias por adelantado.
Respuesta Responder a este mensaje
#2 Ore
31/10/2007 - 17:43 | Informe spam
Muchas gracias por tu respuesta,

Me has ayudado mucho y valoraré todas las posibilidades que me ofreces.

Realmente lo que intento es que ese usuario "instrumental" tenga privilegios
para ejecutar una tarea programada (Scheduled task) que desfragmente el disco
de Sistema. Aunque procuraré solucionarlo a través de GPO's, tal como
propones.

Recibe un cordial saludo.

"Desiderio Ondo." wrote:

Hola, Ore:

No acabo de comprender muy bien qué significa la expresión
"usuario instrumental", pero para lo que comentas, me temo que
lo idóneo para ésas funciones sería que formara parte del grupo
de seguridad de nombre "Operadores de servidores" que, como
bien supondrás, tienen muchos priviegios.

Personalmente, te recomiendo mejor crea una cuenta de usuario
con privilegios de usuario, y sólo a ésa cuenta, te recomiendo que
desde el editor GPO local, ruta "Conf. del equipo => Conf. de seg.
=> Directivas locales => Asignación de derechos de usuario", verás
una política de nombre "Permitir el inicio de sesión local", donde
podrás escojer la cuenta recién creada. Que conste que NO me parece
la mejor idea.

Después de todo, en cada inicio desde 0, los sistemas w2k3 server
hacen una defragmentación de cada una de las unidades lógicas que
detectan operativas, de modo que no debería ser necesario lo que
pides. Te recomendaría mejor te pensaras si realmente es en suma
estrictamente necesario lo que pides. Ten en cuenta que un usuario
que pueda acceder a un <server> (más aún si es crítico y está en
producción) es una garantía casi SEGURA de que deje de funcionar...
·
·
Espero haberte servido de "alluda"
==> Desiderio Ondo Oyana.
Ingeniero en Informática.
Microsoft® Certified Systems Engineer
http://pantuflo.escet.urjc.es/~desitech


"Ore" wrote:

> Buenos días,
>
> Necesitaría saber cuál es el nivel mínimo de permisos que necesita un
> usuario instrumental para programar una tarea de defragmentación del disco de
> Sistema de los Controladores de Dominio.
>
> Este usuario sólo va a utilizarse para la tarea de defragmentación de disco
> de Controladores de Dominio. No debe poder hacer nada más.
>
> Por seguridad, me gustaría evitar que fuera Domain Admin. ¿Existe alguna
> posibilidad?.
>
> Entorno: Dominio en Win 2k3 Nativo.
>
> Muchas gracias por adelantado.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida