DNS y USUARIOS

14/12/2005 - 20:55 por DEVIL INSIDE | Informe spam
Estoy por levantar un Dominio con Windows 2003 pero tengo un par de
preguntas, las cuales espero me puedan ayudar a resolver.

¿Es mejor tener el DNS integrado a Active Directory para que el lo administre?

¿Existe algún grupo predeterminado por windows que tenga permisos iguales a
un administrador local?, mi pregunta es porque existe un grupo de soporte de
hardware en la empresa que necesita permisos como administrador local pero
sin tener grandes privilegios en el dominio.

Gracias

Preguntas similare

Leer las respuestas

#1 Emiliano G. Estevez
14/12/2005 - 21:16 | Informe spam
El tener el DNS integrado va a depender del ancho de banda que dispongas
entre sites y de como vayas a controlar la replicacion, tiene ventajas y
desventajas que son mas o menos importantes dependiendo de tu
infraestructura, al ser un controlador de dominio administra una sola base
de datos de usuario, no tiene una SAM local, lo que podes hacer es que esos
usuarios sean miembros del grupo server operators.

Saludos,
Emiliano G. Estevez
MCSA/MCSE
Algeiba S.A.

"DEVIL INSIDE" wrote in message
news:
Estoy por levantar un Dominio con Windows 2003 pero tengo un par de
preguntas, las cuales espero me puedan ayudar a resolver.

¿Es mejor tener el DNS integrado a Active Directory para que el lo
administre?

¿Existe algún grupo predeterminado por windows que tenga permisos iguales
a
un administrador local?, mi pregunta es porque existe un grupo de soporte
de
hardware en la empresa que necesita permisos como administrador local pero
sin tener grandes privilegios en el dominio.

Gracias
Respuesta Responder a este mensaje
#2 Guillermo Delprato
15/12/2005 - 16:56 | Informe spam
Como te dice Emiliano, pero en general tenerlo integrado en AD tiene algunas
ventajas importantes, como ser la seguridad, eliminación de un único punto de
falla, topología de replicación, etc.

No comprendo bien el objetivo con el tema grupos, ¿"casi administradores" en
los controladores de dominio? o "administradores locales" de los clientes?

En los controladores de dominio tienes al grupo Server Operators (Operadores
de Servidor supongo que estará traducido) que es equivalente al grupo Power
Users (Usuarios Avanzados) en los clientes. Cualquiera de estos grupos tienen
privilegios de "casi administrador"
Otra opción es directamente incluirlos en los grupos Administradores
*locales*, con lo cual tendrán privilegios totales sobre el equipo, pero no
sobre el dominio

Saludos
Guillermo Delprato

"DEVIL INSIDE" wrote:

Estoy por levantar un Dominio con Windows 2003 pero tengo un par de
preguntas, las cuales espero me puedan ayudar a resolver.

¿Es mejor tener el DNS integrado a Active Directory para que el lo administre?

¿Existe algún grupo predeterminado por windows que tenga permisos iguales a
un administrador local?, mi pregunta es porque existe un grupo de soporte de
hardware en la empresa que necesita permisos como administrador local pero
sin tener grandes privilegios en el dominio.

Gracias
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida