no login en local

24/02/2005 - 09:56 por o.q | Informe spam
Hola

¿Alguien sabe como hacer que un w2003 server que esta agregado a un dominio
w.2003 server se le restrinja el acceso en LOCAL ?, es decir, que solo pueda
elegir meterse en el dominio.

saludos

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
24/02/2005 - 11:12 | Informe spam
Retocando la directiva "Configuración del equipo\Configuración de
Windows\Configuración de seguridad\Directivas locales\Asignación de derechos
de usuario\Inicio de sesión local" y dejando en esta directiva sólo a los
usuarios del dominio. Esto lo realizas desde el editor de políticas del
sistema (gpedit.msc) del servidor en el que quieres esto.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Deja que te huelan los sobacos para escribirme)


Fue o.q () el que, con sus deditos, escribió:

Hola

¿Alguien sabe como hacer que un w2003 server que esta agregado a un
dominio w.2003 server se le restrinja el acceso en LOCAL ?, es decir,
que solo pueda elegir meterse en el dominio.

saludos
Respuesta Responder a este mensaje
#2 o.q
24/02/2005 - 11:38 | Informe spam
gracias

"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
Retocando la directiva "Configuración del equipo\Configuración de
Windows\Configuración de seguridad\Directivas locales\Asignación de
derechos de usuario\Inicio de sesión local" y dejando en esta directiva
sólo a los usuarios del dominio. Esto lo realizas desde el editor de
políticas del sistema (gpedit.msc) del servidor en el que quieres esto.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Deja que te huelan los sobacos para escribirme)


Fue o.q () el que, con sus deditos, escribió:

Hola

¿Alguien sabe como hacer que un w2003 server que esta agregado a un
dominio w.2003 server se le restrinja el acceso en LOCAL ?, es decir,
que solo pueda elegir meterse en el dominio.

saludos



Respuesta Responder a este mensaje
#3 o.q
25/02/2005 - 13:35 | Informe spam
Te comento...

Ayer fui al servidor y teclee inicio-ejecutar-gpedit.msc , busqué la ruta
que me comentas pero ocurre que "inicio de sesion en local" ESTA
DESABILITADO, aparecen una lista de grupos, pero NO se pueden añadir grupos.

Probé a ir al A.D. al dominio con el boton derecho del raton propiedades
y luego seleccione "directiva de grupo", ahí me aparecia la "default domain
policy" la modifiqué , probé por ejemplo a quitar todos los iconos de los
pcs a gregados al dominio y funcionó.

Entonces fui a la ruta que me comentaste para el gpedit y ME DEJA añadir
usuarios del dominio supuestametne para que se les deniegue el inicio de
sesion en local, pero NO LO APLICA.

¿Cual es el motivo?, ¿que diferencia hay entre gpedit.msc y la default
domain policy?, si cuando voy a propiedades en el dominio y luego a
directiva de grupo hay una lista de directivas que voy añadiendo... ¿cual de
ellas se aplica?, la default domain, o las otras que cree yo.

En fin que estoy confundido y lo unico que quiero es que haya un pc en
concreto de la red que NO pueda entrar en local o los que yo quiera vamos.

Luego me lio tambien para que sirven "directiva del dominio" , del
"controlador del dominio". que está en herramientas administrativas.

saludos


"Fernando Reyes [MS MVP]"
escribió en el mensaje news:
Retocando la directiva "Configuración del equipo\Configuración de
Windows\Configuración de seguridad\Directivas locales\Asignación de
derechos de usuario\Inicio de sesión local" y dejando en esta directiva
sólo a los usuarios del dominio. Esto lo realizas desde el editor de
políticas del sistema (gpedit.msc) del servidor en el que quieres esto.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Deja que te huelan los sobacos para escribirme)


Fue o.q () el que, con sus deditos, escribió:

Hola

¿Alguien sabe como hacer que un w2003 server que esta agregado a un
dominio w.2003 server se le restrinja el acceso en LOCAL ?, es decir,
que solo pueda elegir meterse en el dominio.

saludos



Respuesta Responder a este mensaje
#4 Fernando Reyes [MS MVP]
25/02/2005 - 13:43 | Informe spam
Que esté deshabilitado me extraña si lo hiciste con un usuario administrador
local de la máquina; mira si fuese ese el problema.

Para todas esas preguntas que planteas, creo que te puede ayudar este
artículo mío:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Cómete al correcaminos para escribirme)


Fue o.q () el que, con sus deditos, escribió:

Te comento...

Ayer fui al servidor y teclee inicio-ejecutar-gpedit.msc , busqué
la ruta que me comentas pero ocurre que "inicio de sesion en local"
ESTA DESABILITADO, aparecen una lista de grupos, pero NO se pueden
añadir grupos.
Probé a ir al A.D. al dominio con el boton derecho del raton
propiedades y luego seleccione "directiva de grupo", ahí me aparecia
la "default domain policy" la modifiqué , probé por ejemplo a quitar
todos los iconos de los pcs a gregados al dominio y funcionó.

Entonces fui a la ruta que me comentaste para el gpedit y ME DEJA
añadir usuarios del dominio supuestametne para que se les deniegue el
inicio de sesion en local, pero NO LO APLICA.

¿Cual es el motivo?, ¿que diferencia hay entre gpedit.msc y la default
domain policy?, si cuando voy a propiedades en el dominio y luego a
directiva de grupo hay una lista de directivas que voy añadiendo...
¿cual de ellas se aplica?, la default domain, o las otras que cree
yo.
En fin que estoy confundido y lo unico que quiero es que haya un pc en
concreto de la red que NO pueda entrar en local o los que yo quiera
vamos.
Luego me lio tambien para que sirven "directiva del dominio" , del
"controlador del dominio". que está en herramientas
administrativas.
saludos


"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:
Retocando la directiva "Configuración del equipo\Configuración de
Windows\Configuración de seguridad\Directivas locales\Asignación de
derechos de usuario\Inicio de sesión local" y dejando en esta
directiva sólo a los usuarios del dominio. Esto lo realizas desde el
editor de políticas del sistema (gpedit.msc) del servidor en el que
quieres esto. --
Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Deja que te huelan los sobacos para escribirme)


Fue o.q () el que, con sus deditos, escribió:

Hola

¿Alguien sabe como hacer que un w2003 server que esta agregado a un
dominio w.2003 server se le restrinja el acceso en LOCAL ?, es
decir, que solo pueda elegir meterse en el dominio.

saludos
Respuesta Responder a este mensaje
#5 o.q
01/03/2005 - 12:18 | Informe spam
A ver yo lo que quiero es que cuando aparezca el login para meter el
nombre del usuario y la contraseña, y la pestaña "conectar a", SOLO se pueda
conectar con una cuenta de dominio y que si mete por ejemplo una cuenta de
ese equipo y quiere iniciar en local no pueda.

Mi pregunta es si el gpedit.msc hay que ejecutarlo EN LOCAL "en ese pc" para
restringir el "inicio de sesion en local" en ese equipo, o se puede hacer
desde EL CONTROLADOR DE DOMINIO.

Es que si hay que hacerlo en el propio pc pues por eso no me funciona,
porque yo gpedit.msc lo ejecuto en el servidor, y claro, no me da la opcion
de poder agregar ese equipo para denegarle el inicio de sesion.

Pero es que lo que yo quiero es desde el servidor poder decir a ese equipo
que no pueda iniciar en local con sus cuentas de usuario locales.

saludos


"Fernando Reyes [MS MVP]"
escribió en el mensaje news:#
Que esté deshabilitado me extraña si lo hiciste con un usuario


administrador
local de la máquina; mira si fuese ese el problema.

Para todas esas preguntas que planteas, creo que te puede ayudar este
artículo mío:

Directivas de grupo
http://freyes.svetlian.com/GPOS/GPOS.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000
MCSA Windows Server 2003
http://freyes.svetlian.com

(Cómete al correcaminos para escribirme)


Fue o.q () el que, con sus deditos, escribió:

> Te comento...
>
> Ayer fui al servidor y teclee inicio-ejecutar-gpedit.msc , busqué
> la ruta que me comentas pero ocurre que "inicio de sesion en local"
> ESTA DESABILITADO, aparecen una lista de grupos, pero NO se pueden
> añadir grupos.
> Probé a ir al A.D. al dominio con el boton derecho del raton
> propiedades y luego seleccione "directiva de grupo", ahí me aparecia
> la "default domain policy" la modifiqué , probé por ejemplo a quitar
> todos los iconos de los pcs a gregados al dominio y funcionó.
>
> Entonces fui a la ruta que me comentaste para el gpedit y ME DEJA
> añadir usuarios del dominio supuestametne para que se les deniegue el
> inicio de sesion en local, pero NO LO APLICA.
>
> ¿Cual es el motivo?, ¿que diferencia hay entre gpedit.msc y la default
> domain policy?, si cuando voy a propiedades en el dominio y luego a
> directiva de grupo hay una lista de directivas que voy añadiendo...
> ¿cual de ellas se aplica?, la default domain, o las otras que cree
> yo.
> En fin que estoy confundido y lo unico que quiero es que haya un pc en
> concreto de la red que NO pueda entrar en local o los que yo quiera
> vamos.
> Luego me lio tambien para que sirven "directiva del dominio" , del
> "controlador del dominio". que está en herramientas
> administrativas.
> saludos
>
>
> "Fernando Reyes [MS MVP]"
> escribió en el
> mensaje news:
>> Retocando la directiva "Configuración del equipo\Configuración de
>> Windows\Configuración de seguridad\Directivas locales\Asignación de
>> derechos de usuario\Inicio de sesión local" y dejando en esta
>> directiva sólo a los usuarios del dominio. Esto lo realizas desde el
>> editor de políticas del sistema (gpedit.msc) del servidor en el que
>> quieres esto. --
>> Un saludo
>> Fernando Reyes [MS MVP]
>> MCSE Windows 2000
>> MCSA Windows Server 2003
>> http://freyes.svetlian.com
>>
>> (Deja que te huelan los sobacos para escribirme)
>>
>>
>> Fue o.q () el que, con sus deditos, escribió:
>>
>>> Hola
>>>
>>> ¿Alguien sabe como hacer que un w2003 server que esta agregado a un
>>> dominio w.2003 server se le restrinja el acceso en LOCAL ?, es
>>> decir, que solo pueda elegir meterse en el dominio.
>>>
>>> saludos

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida