privilegios de administrador sobre cuentas locales

31/12/2008 - 14:55 por spplash | Informe spam
Señores;
tengo un dominio de pruebas en 2003 server, donde he creado una cuenta
user1, que automaticamente pertenece al grupo usuarios del dominio,
ok. con esta me logeo en un notebook sin problemas, y esta bien. pero
si trato de modificar algun parametro del notebook la ip por ejemplo,
no me deja yaque dice que no tengo privilegios suficiente para
realizar estas modificasiones, si esta misma cuenta la agrego al grupo
administradores dentro de A.Directory, tampoco puedo realizar los
cambios con la cuenta en el Notebook, lo que he hecho para subsanar
esto es agregando la cuenta user1 del dominio al grupo administradores
del notebook. pero es tedioso y no cumple, se que hay una forma de que
las cuentas que cree en AD puedan ser miembros del grupo
administradores de los pc del dominio.
la idea es si un usuario necesita hacer modificaciones o instalar un
programa en su equipo local, yo desde el controlador de dominio darle
estos privilegios a la cuenta para que este realice estos cambios, y
luego lo dejo con privilegios mas basicos, y asi sucesivamente, ya que
si voy al equipo y debo darle personalmente los privilegios yluego
quitarselos..mmm mal
si alguno de ustedes me puede ayudar o orientarme de que manera
porder hacer esta funcion, se lo agradeceria,,
Sls
Victor
 

Leer las respuestas

#1 Daniel Rios
01/01/2009 - 10:39 | Informe spam
Hola,

En primer lugar, debes de tener en cuenta que para agregar un usuario al
grupo Admins. del dominio, debes de establecer ese grupo como
predeterminado, para que se cumplan las directivas para ese usuario, eso lo
puedes hacer directamente desde las propiedades de usuario en AD.

Imagino por lo que comentas, que agregaste al usuario al grupo Admins. del
dominio, pero no lo pusiste como grupo predeterminado del usuario.

Aún así, podrías crear una GPO que afecte únicamente a los permisos de
instalación, pero desconozco si este proceso lo haces sólo para que
instalen, o darles permisos adicionales, aunque sea de forma temporal.


Daniel Ríos
http://d-rios.blogspot.com



escribió en el mensaje
news:
Señores;
tengo un dominio de pruebas en 2003 server, donde he creado una cuenta
user1, que automaticamente pertenece al grupo usuarios del dominio,
ok. con esta me logeo en un notebook sin problemas, y esta bien. pero
si trato de modificar algun parametro del notebook la ip por ejemplo,
no me deja yaque dice que no tengo privilegios suficiente para
realizar estas modificasiones, si esta misma cuenta la agrego al grupo
administradores dentro de A.Directory, tampoco puedo realizar los
cambios con la cuenta en el Notebook, lo que he hecho para subsanar
esto es agregando la cuenta user1 del dominio al grupo administradores
del notebook. pero es tedioso y no cumple, se que hay una forma de que
las cuentas que cree en AD puedan ser miembros del grupo
administradores de los pc del dominio.
la idea es si un usuario necesita hacer modificaciones o instalar un
programa en su equipo local, yo desde el controlador de dominio darle
estos privilegios a la cuenta para que este realice estos cambios, y
luego lo dejo con privilegios mas basicos, y asi sucesivamente, ya que
si voy al equipo y debo darle personalmente los privilegios yluego
quitarselos..mmm mal
si alguno de ustedes me puede ayudar o orientarme de que manera
porder hacer esta funcion, se lo agradeceria,,
Sls
Victor

Preguntas similares