Monton de dudas

17/01/2005 - 09:37 por dmbspain | Informe spam
Saludos,
tengo creado un servidor con un dominio en w2k3 y cliente xp.

Ahora me gustaria saber como puedo hacer para que se cumpla lo siguiente:

A unos usuarios les llamaremos "tigres" y a los otros les llamaremos
"leones"(viene de la canción tigres..leonestodos son unos
campeones..para que nadie se sienta infravalorado).

Los usuarios Tigres deben tener una red a la que solo ellos pueden acceder
desde cualquiera de los terminales de xp.No tienen derechos de
administradores.

Los usuarios leones están igual pero en otra red. Solo pueden ver sus
propias cuentas y no pueden andar por la red y por supuesto no pueden ver a
la red de los tigres.

Supongo que esto se podria hacer con dos dominios en un mismo servidor pero
desconozco si esto se puede hacer. De todos modos prefiero pedir consejo
antes de hacer nada por si hubiera alguna forma mejor.

Perdon por el sencillo simbolismo. Espero haberme explicado correctamente.
saludos y gracias

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
18/01/2005 - 12:12 | Informe spam
Eso lo creo que deberías hacerlo por GPO y por permisos. Con los permisos te
aseguras de que los leones no puedan acceder a los recursos de los tigres y
por medio de las GPO's evitas que puedan acceder a la red.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003

(Deja de hacer el ganso si quieres escribirme)


Fue dmbspain () el que, con sus deditos,
escribió:

Saludos,
tengo creado un servidor con un dominio en w2k3 y cliente xp.

Ahora me gustaria saber como puedo hacer para que se cumpla lo
siguiente:

A unos usuarios les llamaremos "tigres" y a los otros les llamaremos
"leones"(viene de la canción tigres..leonestodos son unos
campeones..para que nadie se sienta infravalorado).

Los usuarios Tigres deben tener una red a la que solo ellos pueden
acceder desde cualquiera de los terminales de xp.No tienen derechos de
administradores.

Los usuarios leones están igual pero en otra red. Solo pueden ver sus
propias cuentas y no pueden andar por la red y por supuesto no
pueden ver a la red de los tigres.

Supongo que esto se podria hacer con dos dominios en un mismo
servidor pero desconozco si esto se puede hacer. De todos modos
prefiero pedir consejo antes de hacer nada por si hubiera alguna
forma mejor.

Perdon por el sencillo simbolismo. Espero haberme explicado
correctamente. saludos y gracias
Respuesta Responder a este mensaje
#2 dmbspain
18/01/2005 - 19:15 | Informe spam
Te cuento como lo tengo y haber si me puedes decir como llegar a donde quiero.

Ahora mismo, tengo una unidad organizativa donde metí las otras unidades
organizativas cada una de ellas con sus cuentas de usuario correspondiente.

Todos los usuarios son usuarios normales sin ningun tipo de privilegio y con
una directiva que los controla. Otro grupo de usuarios que no se pueden
mezclar con los otros usuarios están en su unidad organizativa y tambien
tienen su propia directiva no tan restrictiva.

Las carpetas donde guardan los archivos los usuarios de las distintas
cuentas tambien están creadas(cada usuario tiene una unidad para grabar
archivos en el servidor). El problema hasta ahora era que un usuario
cualquiera con su cuenta podia entrar en el servidor y moverse por las
cuentas de usuario de todos los usuarios ya que al tener que estar las
carpeta que las contiene a todos compartida pues podia ver todo lo que estaba
dentro.

No se si me he explicado correctamente pero como puedes ver está un cristo.
Mi intención es hacerlo bien y para ello me gustaria que me aconsejaras por
donde debo tirar.

saludos y espero respuesta.
Respuesta Responder a este mensaje
#3 MCT Valencia
19/01/2005 - 09:13 | Informe spam
Crea un grupo local del dominio que se llame "Acceso a la uo tigres", por
ejemplo, y le das permiso sobre la uo de tigres con los mismos permisos que
tenían los usuarios autenticados. Luego haces miembro de ese grupo a los
usuarios de tigres.

"dmbspain" wrote:

Efectivamente lo que me comentas me puede ayudar. Lo he hecho y me funciona
casi todo. Me falla el paso final.

Cuando voy a las propiedades de la unidad organizativa ¿como hago para que
solo tengan acceso a ella los miembros de la misma?.(tal como lo tengo ahora
tendría que ir agregando uno a uno y darles permisos a cada uno)

saludos
Respuesta Responder a este mensaje
#4 MCT Valencia
19/01/2005 - 09:15 | Informe spam
Crea un grupo local del dominio que se llame "acceso a la uo Tigres", por
ejemplo, y le das los mismos permisos que tenían los "usuarios autenticados",
luego haces miembro de ese grupo a los tigres.

"dmbspain" wrote:

Efectivamente lo que me comentas me puede ayudar. Lo he hecho y me funciona
casi todo. Me falla el paso final.

Cuando voy a las propiedades de la unidad organizativa ¿como hago para que
solo tengan acceso a ella los miembros de la misma?.(tal como lo tengo ahora
tendría que ir agregando uno a uno y darles permisos a cada uno)

saludos
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida