Grupos anidados

03/12/2008 - 15:21 por arinconc | Informe spam
Hola:
Quiero crear una estructura de grupos para asignar permisos (Grupos de
Seguridad).
Aunque he estado leyendo sobre el ambito de los grupos (locales y globales),
no tengo muy claro el sentido.
Mi propósito es el siguiente:
Necesito crear dos tipos de grupos en función de la categoría de los
usuarios y el departamento al que pertenecen.
Por categoría: Directivos, Jefes Departamento, Empleados etc
Por Departamentos: Dirección, Contabilidad, Compras, etc.
De ésta forma, el Jefe del Departamento de Contabilidad pertenece al grupo
de Jefes Departamento, y al grupo de Contabilidad.
¿Cual es el problema? ... pues que quiero que el grupo de Jefes de
Departamento, pertenezca también al grupo de Empleados.
Es decir, los que pertenecen a un grupo de rango superior, deben pertenecer
a los grupos de rango inferior.
He visto que se pueden anidar grupos de usuario, pero no se como hacerlo.

¿Podéis orientarme?
Ciao y gracias
Antonio

Preguntas similare

Leer las respuestas

#6 Antonio
03/12/2008 - 20:00 | Informe spam
Hola Daniel:
Perdona que sea tan pesado. Tengo un W2000 que es controlador principal, y
luego otro controlador W2003.
¿Es necesario elevar los dos servidores?.
Por cierto me encanta esa expresión de "aparenta bonito!", por aquí decimos
mas "Tiene buena pinta".

Ciao y muchas gracias

Antonio

"Daniel Ríos" escribió en el mensaje
news:
Sí, el nivel deberás de elevarlo, claro.
Pero ten en cuenta, en el cao de tener controladores adicionales de
dominio, que estos también podrás elevarlos.

Por lo demás, aparenta bonito!

Daniel Ríos
http://d-rios.blogspot.com



"Antonio" escribió en el mensaje
news:
Hola Daniel:
Como he comentado tengo tengo un servidor W2000 que es el controlador
principal, un W2003 que sirve ficheros e impresoras y pc's clientes en su
mayoría XP.
Estoy valorando la posibilidad de hacer la prueba en un servidor W2003.
La idea sería la siguiente para los grupos de categorías:
1.- Crear un Grupo Global Directivos.
2.- Crear otro Grupo Global para Jefes de Departamento, e incluir dentro
de éste el Grupo Global Directivos.
3.- Por último, crear el Grupo Global Empleados, e incluir dentro el
Grupo Global de Jefes de Empleados.
De ésta forma un usuario del Grupo Directivos puede acceder a los
recursos compartidos con el Grupo Empleados, puesto que su grupo
(Directivos), pertenece al Grupo Global Jefes de Departamento, y éste a
su vez al Grupo Global de Empleados.
Lo que creo que me ha quedado claro es que para generar ésta estructura
tengo que elevar al servidor del modo mixto al modo nativo. ¿Es
correcto?.

Muchas gracias Daniel.

Un saludo,
Antonio

"Daniel Ríos" escribió en el mensaje
news:%
A priori tendrías que tener en cuenta varias cosas antes de establecer
los niveles, que es lo que te comentaba antes Guillermo, en función de si
tienes controladores de dominio, y qué sistema operativo tienen, para ver
si tendran capacidad de mantener el nivel de funcionalidad.

La definición de cada grupo de usuario te la proporcinó también
Guillermo, y la puedes ver en la Web que te comenté anteriormente, pero
antes de realizar este tipo de cambios, tienes que tener muy bien
estructurado el planteamiento y cómo quedará y que paso seguir, punto
por punto, es un proceso bastante delicado.

Daniel Ríos
http://d-rios.blogspot.com



"Antonio" escribió en el mensaje
news:O9h%
Hola Daniel:
Muchas gracias por tu respuesta. He estado leyendo y viendo varias
cosas. Te comento:
El servidor esta en el modo de funcionalidad Mixto.
Como opciones puedo jugar con Grupos Globales, y Grupos Locales a los
que le añado los Grupos Globales, ya que no puedo añadir a un grupo
global otro grupo global.
El problema que tengo al adoptar ésta solución, es que el pc's clientes
(en su mayoría windows xp), no pueden hacer uso de los grupos locales
para asignar permisos a recursos (archivos, carpetas, e impresoras).
Otra forma que veo pero que me da algo de yuyu probarla es poner el
servidor en el modo de funcionalidad nativo.
Por lo visto al pasar al modo nativo, no puedo volver atrás. Según he
leído, en éste modo, si que me permite añadir a los grupos globales
otros grupos globales, y me imagino que al ser todo grupos globales,
estarían disponibles para los usuarios de XP.
En cualquier caso no tengo muy claro si ésto es así.


Muchas gracias a todos.

Ciao
Antonio

"Daniel Ríos" escribió en el mensaje
news:
Deberás de definir el tipo de ámbito, mirate esto:
http://www.s3v-i.net/2008/01/18/win...e-usuario/

Daniel Ríos
http://d-rios.blogspot.com



"arinconc" escribió en el mensaje
news:
Hola:
Quiero crear una estructura de grupos para asignar permisos (Grupos
de
Seguridad).
Aunque he estado leyendo sobre el ambito de los grupos (locales y
globales),
no tengo muy claro el sentido.
Mi propósito es el siguiente:
Necesito crear dos tipos de grupos en función de la categoría de los
usuarios y el departamento al que pertenecen.
Por categoría: Directivos, Jefes Departamento, Empleados etc
Por Departamentos: Dirección, Contabilidad, Compras, etc.
De ésta forma, el Jefe del Departamento de Contabilidad pertenece al
grupo
de Jefes Departamento, y al grupo de Contabilidad.
¿Cual es el problema? ... pues que quiero que el grupo de Jefes de
Departamento, pertenezca también al grupo de Empleados.
Es decir, los que pertenecen a un grupo de rango superior, deben
pertenecer
a los grupos de rango inferior.
He visto que se pueden anidar grupos de usuario, pero no se como
hacerlo.

¿Podéis orientarme?
Ciao y gracias
Antonio























Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
03/12/2008 - 21:29 | Informe spam
Antonio, el nivel funcional es del *dominio*
No es de los servidores
Alcanza con que lo hagas en uno sólo de los controladores de dominio


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Antonio" wrote in message
news:OP%
Hola Daniel:
Perdona que sea tan pesado. Tengo un W2000 que es controlador principal, y
luego otro controlador W2003.
¿Es necesario elevar los dos servidores?.
Por cierto me encanta esa expresión de "aparenta bonito!", por aquí
decimos mas "Tiene buena pinta".

Ciao y muchas gracias

Antonio

"Daniel Ríos" escribió en el mensaje
news:
Sí, el nivel deberás de elevarlo, claro.
Pero ten en cuenta, en el cao de tener controladores adicionales de
dominio, que estos también podrás elevarlos.

Por lo demás, aparenta bonito!

Daniel Ríos
http://d-rios.blogspot.com



"Antonio" escribió en el mensaje
news:
Hola Daniel:
Como he comentado tengo tengo un servidor W2000 que es el controlador
principal, un W2003 que sirve ficheros e impresoras y pc's clientes en
su mayoría XP.
Estoy valorando la posibilidad de hacer la prueba en un servidor W2003.
La idea sería la siguiente para los grupos de categorías:
1.- Crear un Grupo Global Directivos.
2.- Crear otro Grupo Global para Jefes de Departamento, e incluir
dentro de éste el Grupo Global Directivos.
3.- Por último, crear el Grupo Global Empleados, e incluir dentro el
Grupo Global de Jefes de Empleados.
De ésta forma un usuario del Grupo Directivos puede acceder a los
recursos compartidos con el Grupo Empleados, puesto que su grupo
(Directivos), pertenece al Grupo Global Jefes de Departamento, y éste a
su vez al Grupo Global de Empleados.
Lo que creo que me ha quedado claro es que para generar ésta estructura
tengo que elevar al servidor del modo mixto al modo nativo. ¿Es
correcto?.

Muchas gracias Daniel.

Un saludo,
Antonio

"Daniel Ríos" escribió en el mensaje
news:%
A priori tendrías que tener en cuenta varias cosas antes de establecer
los niveles, que es lo que te comentaba antes Guillermo, en función de
si tienes controladores de dominio, y qué sistema operativo tienen, para
ver si tendran capacidad de mantener el nivel de funcionalidad.

La definición de cada grupo de usuario te la proporcinó también
Guillermo, y la puedes ver en la Web que te comenté anteriormente, pero
antes de realizar este tipo de cambios, tienes que tener muy bien
estructurado el planteamiento y cómo quedará y que paso seguir, punto
por punto, es un proceso bastante delicado.

Daniel Ríos
http://d-rios.blogspot.com



"Antonio" escribió en el mensaje
news:O9h%
Hola Daniel:
Muchas gracias por tu respuesta. He estado leyendo y viendo varias
cosas. Te comento:
El servidor esta en el modo de funcionalidad Mixto.
Como opciones puedo jugar con Grupos Globales, y Grupos Locales a los
que le añado los Grupos Globales, ya que no puedo añadir a un grupo
global otro grupo global.
El problema que tengo al adoptar ésta solución, es que el pc's
clientes (en su mayoría windows xp), no pueden hacer uso de los grupos
locales para asignar permisos a recursos (archivos, carpetas, e
impresoras).
Otra forma que veo pero que me da algo de yuyu probarla es poner el
servidor en el modo de funcionalidad nativo.
Por lo visto al pasar al modo nativo, no puedo volver atrás. Según he
leído, en éste modo, si que me permite añadir a los grupos globales
otros grupos globales, y me imagino que al ser todo grupos globales,
estarían disponibles para los usuarios de XP.
En cualquier caso no tengo muy claro si ésto es así.


Muchas gracias a todos.

Ciao
Antonio

"Daniel Ríos" escribió en el mensaje
news:
Deberás de definir el tipo de ámbito, mirate esto:
http://www.s3v-i.net/2008/01/18/win...e-usuario/

Daniel Ríos
http://d-rios.blogspot.com



"arinconc" escribió en el
mensaje news:
Hola:
Quiero crear una estructura de grupos para asignar permisos (Grupos
de
Seguridad).
Aunque he estado leyendo sobre el ambito de los grupos (locales y
globales),
no tengo muy claro el sentido.
Mi propósito es el siguiente:
Necesito crear dos tipos de grupos en función de la categoría de los
usuarios y el departamento al que pertenecen.
Por categoría: Directivos, Jefes Departamento, Empleados etc
Por Departamentos: Dirección, Contabilidad, Compras, etc.
De ésta forma, el Jefe del Departamento de Contabilidad pertenece al
grupo
de Jefes Departamento, y al grupo de Contabilidad.
¿Cual es el problema? ... pues que quiero que el grupo de Jefes de
Departamento, pertenezca también al grupo de Empleados.
Es decir, los que pertenecen a un grupo de rango superior, deben
pertenecer
a los grupos de rango inferior.
He visto que se pueden anidar grupos de usuario, pero no se como
hacerlo.

¿Podéis orientarme?
Ciao y gracias
Antonio



























Respuesta Responder a este mensaje
#8 Daniel Ríos
04/12/2008 - 08:58 | Informe spam
Mi idea era de tener que elevarlos todos, aún así, ese sería el mejor de los
casos.

Antonio, la expresión me salió así; pero esa también se utiliza! jajaja!

Daniel Ríos
http://d-rios.blogspot.com



"Guillermo Delprato [MS-MVP]"
escribió en el mensaje news:
Antonio, el nivel funcional es del *dominio*
No es de los servidores
Alcanza con que lo hagas en uno sólo de los controladores de dominio


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


"Antonio" wrote in message
news:OP%
Hola Daniel:
Perdona que sea tan pesado. Tengo un W2000 que es controlador principal,
y luego otro controlador W2003.
¿Es necesario elevar los dos servidores?.
Por cierto me encanta esa expresión de "aparenta bonito!", por aquí
decimos mas "Tiene buena pinta".

Ciao y muchas gracias

Antonio

"Daniel Ríos" escribió en el mensaje
news:
Sí, el nivel deberás de elevarlo, claro.
Pero ten en cuenta, en el cao de tener controladores adicionales de
dominio, que estos también podrás elevarlos.

Por lo demás, aparenta bonito!

Daniel Ríos
http://d-rios.blogspot.com



"Antonio" escribió en el mensaje
news:
Hola Daniel:
Como he comentado tengo tengo un servidor W2000 que es el controlador
principal, un W2003 que sirve ficheros e impresoras y pc's clientes en
su mayoría XP.
Estoy valorando la posibilidad de hacer la prueba en un servidor W2003.
La idea sería la siguiente para los grupos de categorías:
1.- Crear un Grupo Global Directivos.
2.- Crear otro Grupo Global para Jefes de Departamento, e incluir
dentro de éste el Grupo Global Directivos.
3.- Por último, crear el Grupo Global Empleados, e incluir dentro el
Grupo Global de Jefes de Empleados.
De ésta forma un usuario del Grupo Directivos puede acceder a los
recursos compartidos con el Grupo Empleados, puesto que su grupo
(Directivos), pertenece al Grupo Global Jefes de Departamento, y éste a
su vez al Grupo Global de Empleados.
Lo que creo que me ha quedado claro es que para generar ésta estructura
tengo que elevar al servidor del modo mixto al modo nativo. ¿Es
correcto?.

Muchas gracias Daniel.

Un saludo,
Antonio

"Daniel Ríos" escribió en el mensaje
news:%
A priori tendrías que tener en cuenta varias cosas antes de establecer
los niveles, que es lo que te comentaba antes Guillermo, en función de
si tienes controladores de dominio, y qué sistema operativo tienen,
para ver si tendran capacidad de mantener el nivel de funcionalidad.

La definición de cada grupo de usuario te la proporcinó también
Guillermo, y la puedes ver en la Web que te comenté anteriormente,
pero antes de realizar este tipo de cambios, tienes que tener muy bien
estructurado el planteamiento y cómo quedará y que paso seguir, punto
por punto, es un proceso bastante delicado.

Daniel Ríos
http://d-rios.blogspot.com



"Antonio" escribió en el mensaje
news:O9h%
Hola Daniel:
Muchas gracias por tu respuesta. He estado leyendo y viendo varias
cosas. Te comento:
El servidor esta en el modo de funcionalidad Mixto.
Como opciones puedo jugar con Grupos Globales, y Grupos Locales a los
que le añado los Grupos Globales, ya que no puedo añadir a un grupo
global otro grupo global.
El problema que tengo al adoptar ésta solución, es que el pc's
clientes (en su mayoría windows xp), no pueden hacer uso de los
grupos locales para asignar permisos a recursos (archivos, carpetas,
e impresoras).
Otra forma que veo pero que me da algo de yuyu probarla es poner el
servidor en el modo de funcionalidad nativo.
Por lo visto al pasar al modo nativo, no puedo volver atrás. Según he
leído, en éste modo, si que me permite añadir a los grupos globales
otros grupos globales, y me imagino que al ser todo grupos globales,
estarían disponibles para los usuarios de XP.
En cualquier caso no tengo muy claro si ésto es así.


Muchas gracias a todos.

Ciao
Antonio

"Daniel Ríos" escribió en el mensaje
news:
Deberás de definir el tipo de ámbito, mirate esto:
http://www.s3v-i.net/2008/01/18/win...e-usuario/

Daniel Ríos
http://d-rios.blogspot.com



"arinconc" escribió en el
mensaje news:
Hola:
Quiero crear una estructura de grupos para asignar permisos (Grupos
de
Seguridad).
Aunque he estado leyendo sobre el ambito de los grupos (locales y
globales),
no tengo muy claro el sentido.
Mi propósito es el siguiente:
Necesito crear dos tipos de grupos en función de la categoría de
los
usuarios y el departamento al que pertenecen.
Por categoría: Directivos, Jefes Departamento, Empleados etc
Por Departamentos: Dirección, Contabilidad, Compras, etc.
De ésta forma, el Jefe del Departamento de Contabilidad pertenece
al grupo
de Jefes Departamento, y al grupo de Contabilidad.
¿Cual es el problema? ... pues que quiero que el grupo de Jefes de
Departamento, pertenezca también al grupo de Empleados.
Es decir, los que pertenecen a un grupo de rango superior, deben
pertenecer
a los grupos de rango inferior.
He visto que se pueden anidar grupos de usuario, pero no se como
hacerlo.

¿Podéis orientarme?
Ciao y gracias
Antonio






























email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida