No puedo iniciar Session

26/10/2006 - 16:06 por Guido Bicocca | Informe spam
Hola, resulta que tengo 3 Windows 2003 Server Enterprise Edition. Dos de
ellos son Domain Controller. Pero resulta que en ninguno de los 3 servidores
puedo inciar sessión como usuario del dominio. Si se puede inciar sessión
como un usuario con privilegios Administrativos.

Estuve viendo y modificando las GPO para que se pueda inciar sessión todos
los "Usuarios del Dominio" en:

Configuración del Equipo > Configuración de Windows > Configuración de
Seguridad > Directivas locales:

* Asignación de derechos de usuario
* Opciones de seguridad.

Luego corrí gpupdate /force

Pero no ha sucedido nada y no he podido ingresar como usuario. En el event
viewer no ha delatado nada.

Muchas gracias!

Saludos!

Guido Bicocca

Preguntas similare

Leer las respuestas

#6 Guido Bicocca
31/10/2006 - 14:22 | Informe spam
Bueno, disculpa por la demora, pero estos dias fueron de locos!
El tema es que los usuarios no pueden tener acceso al servidor, para ser
exactos dos usuarios especificos.

En la GPO del dominio configuré "Permitir inicio de Sesión Local" a Usuarios
del Dominio.

En la "Directiva de Seguridad del Controlador de Dominio" configuré
"Permitir inicio de Sesión Local": Adiministradores, Usuario1 & Usuario2.

Ambos se encuentran en "Configuración de Windows" > "Configuración de
Seguridad" > "Directivas Locales" > "Asignación de derechos a Usuarios".

El tema que quise ejecutar GPEDIT.MMC para configurar la local del equipo y
no me lo ejecuta, me parece que ese comando en un DC no funciona, se realiza
bajo las que nombre.
Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar. En donde
es que me falta brindarles acceso a los usuarios para que puedan acceder.
Muchas Gracias!
Saludos.

"Javier Inglés [MS MVP]" wrote:

debería

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Es una persona que entra para poder observar el Log del ARCServe. Para
> eslo
> necesito poner en el grupo backup operator?
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Si es para ahcer un backup, métele en el grupo de backup operator
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en el
>> mensaje news:
>> > Estos servidores, se encuentran en Chile, yo me encuentro en Argentina.
>> > Algunas cosas que necesitan monitorización la hace una persona que
>> > tengo
>> > asignada allá, entre ellas el backup. Para no tener que estar yo
>> > pendiente,
>> > ella lo hace y me informa. Pero no me intereza que lo haga con una
>> > cuenta
>> > de
>> > Administrador. Justamente por eso necesito que una cuenta Usuario pueda
>> > iniciar sesión en un servidor.
>> >
>> > Muchas gracias por la respuesta, voy a realizar los cambios sugeridos.
>> >
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> normal, porqué quieres que un usuario acceda a un servidor, y más aún
>> >> si
>> >> es
>> >> DC?? Va contra toda norma de seguridad socio.
>> >>
>> >> No obstante, para los DCs, debes modificar las políticas de seguriad
>> >> del
>> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> políticas
>> >> de
>> >> seguridad locales (en el apartado de pemritir el inio de sesión local)
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió en
>> >> el
>> >> mensaje news:
>> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise Edition.
>> >> > Dos
>> >> > de
>> >> > ellos son Domain Controller. Pero resulta que en ninguno de los 3
>> >> > servidores
>> >> > puedo inciar sessión como usuario del dominio. Si se puede inciar
>> >> > sessión
>> >> > como un usuario con privilegios Administrativos.
>> >> >
>> >> > Estuve viendo y modificando las GPO para que se pueda inciar sessión
>> >> > todos
>> >> > los "Usuarios del Dominio" en:
>> >> >
>> >> > Configuración del Equipo > Configuración de Windows >
>> >> > Configuración
>> >> > de
>> >> > Seguridad > Directivas locales:
>> >> >
>> >> > * Asignación de derechos de usuario
>> >> > * Opciones de seguridad.
>> >> >
>> >> > Luego corrí gpupdate /force
>> >> >
>> >> > Pero no ha sucedido nada y no he podido ingresar como usuario. En el
>> >> > event
>> >> > viewer no ha delatado nada.
>> >> >
>> >> > Muchas gracias!
>> >> >
>> >> > Saludos!
>> >> >
>> >> > Guido Bicocca
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
31/10/2006 - 17:57 | Informe spam
en un DC, las directivas a tocar son las directivas de segurida del
controlador de dominio, pero no deberías tocarlas para nada sin saber las
consecuencias, y más aún si con ponerle en el grupo de bakup operator te
funciona...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
Bueno, disculpa por la demora, pero estos dias fueron de locos!
El tema es que los usuarios no pueden tener acceso al servidor, para ser
exactos dos usuarios especificos.

En la GPO del dominio configuré "Permitir inicio de Sesión Local" a
Usuarios
del Dominio.

En la "Directiva de Seguridad del Controlador de Dominio" configuré
"Permitir inicio de Sesión Local": Adiministradores, Usuario1 & Usuario2.

Ambos se encuentran en "Configuración de Windows" > "Configuración de
Seguridad" > "Directivas Locales" > "Asignación de derechos a
Usuarios".

El tema que quise ejecutar GPEDIT.MMC para configurar la local del equipo
y
no me lo ejecuta, me parece que ese comando en un DC no funciona, se
realiza
bajo las que nombre.
Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar. En
donde
es que me falta brindarles acceso a los usuarios para que puedan acceder.
Muchas Gracias!
Saludos.

"Javier Inglés [MS MVP]" wrote:

debería

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Es una persona que entra para poder observar el Log del ARCServe. Para
> eslo
> necesito poner en el grupo backup operator?
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Si es para ahcer un backup, métele en el grupo de backup operator
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en
>> el
>> mensaje news:
>> > Estos servidores, se encuentran en Chile, yo me encuentro en
>> > Argentina.
>> > Algunas cosas que necesitan monitorización la hace una persona que
>> > tengo
>> > asignada allá, entre ellas el backup. Para no tener que estar yo
>> > pendiente,
>> > ella lo hace y me informa. Pero no me intereza que lo haga con una
>> > cuenta
>> > de
>> > Administrador. Justamente por eso necesito que una cuenta Usuario
>> > pueda
>> > iniciar sesión en un servidor.
>> >
>> > Muchas gracias por la respuesta, voy a realizar los cambios
>> > sugeridos.
>> >
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> normal, porqué quieres que un usuario acceda a un servidor, y más
>> >> aún
>> >> si
>> >> es
>> >> DC?? Va contra toda norma de seguridad socio.
>> >>
>> >> No obstante, para los DCs, debes modificar las políticas de
>> >> seguriad
>> >> del
>> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> políticas
>> >> de
>> >> seguridad locales (en el apartado de pemritir el inio de sesión
>> >> local)
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió
>> >> en
>> >> el
>> >> mensaje news:
>> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise Edition.
>> >> > Dos
>> >> > de
>> >> > ellos son Domain Controller. Pero resulta que en ninguno de los 3
>> >> > servidores
>> >> > puedo inciar sessión como usuario del dominio. Si se puede inciar
>> >> > sessión
>> >> > como un usuario con privilegios Administrativos.
>> >> >
>> >> > Estuve viendo y modificando las GPO para que se pueda inciar
>> >> > sessión
>> >> > todos
>> >> > los "Usuarios del Dominio" en:
>> >> >
>> >> > Configuración del Equipo > Configuración de Windows >
>> >> > Configuración
>> >> > de
>> >> > Seguridad > Directivas locales:
>> >> >
>> >> > * Asignación de derechos de usuario
>> >> > * Opciones de seguridad.
>> >> >
>> >> > Luego corrí gpupdate /force
>> >> >
>> >> > Pero no ha sucedido nada y no he podido ingresar como usuario. En
>> >> > el
>> >> > event
>> >> > viewer no ha delatado nada.
>> >> >
>> >> > Muchas gracias!
>> >> >
>> >> > Saludos!
>> >> >
>> >> > Guido Bicocca
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#8 Guido Bicocca
06/11/2006 - 20:50 | Informe spam
Bueno continuando con tu consejo, le asigne al usuario el grupo de Oper. de
Copia, pero siguió sin poder ingresar dentro del DC. Al igual que otro
usuario, que le asigne como usuario de Remote Desktop & Oper. de Cuentas. No
puede acceder al un W2k3 donde se enecuentra instalado el Sistema de Gestión
[CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
accediendos a AD User & Computers puede reiniciar contraseñas.
:(
Alguna idea que es lo que tengo que tocar?

Muchas gracias y disuclpas!
Saludos

Guido.

"Javier Inglés [MS MVP]" wrote:

en un DC, las directivas a tocar son las directivas de segurida del
controlador de dominio, pero no deberías tocarlas para nada sin saber las
consecuencias, y más aún si con ponerle en el grupo de bakup operator te
funciona...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Bueno, disculpa por la demora, pero estos dias fueron de locos!
> El tema es que los usuarios no pueden tener acceso al servidor, para ser
> exactos dos usuarios especificos.
>
> En la GPO del dominio configuré "Permitir inicio de Sesión Local" a
> Usuarios
> del Dominio.
>
> En la "Directiva de Seguridad del Controlador de Dominio" configuré
> "Permitir inicio de Sesión Local": Adiministradores, Usuario1 & Usuario2.
>
> Ambos se encuentran en "Configuración de Windows" > "Configuración de
> Seguridad" > "Directivas Locales" > "Asignación de derechos a
> Usuarios".
>
> El tema que quise ejecutar GPEDIT.MMC para configurar la local del equipo
> y
> no me lo ejecuta, me parece que ese comando en un DC no funciona, se
> realiza
> bajo las que nombre.
> Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar. En
> donde
> es que me falta brindarles acceso a los usuarios para que puedan acceder.
> Muchas Gracias!
> Saludos.
>
> "Javier Inglés [MS MVP]" wrote:
>
>> debería
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en el
>> mensaje news:
>> > Es una persona que entra para poder observar el Log del ARCServe. Para
>> > eslo
>> > necesito poner en el grupo backup operator?
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Si es para ahcer un backup, métele en el grupo de backup operator
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió en
>> >> el
>> >> mensaje news:
>> >> > Estos servidores, se encuentran en Chile, yo me encuentro en
>> >> > Argentina.
>> >> > Algunas cosas que necesitan monitorización la hace una persona que
>> >> > tengo
>> >> > asignada allá, entre ellas el backup. Para no tener que estar yo
>> >> > pendiente,
>> >> > ella lo hace y me informa. Pero no me intereza que lo haga con una
>> >> > cuenta
>> >> > de
>> >> > Administrador. Justamente por eso necesito que una cuenta Usuario
>> >> > pueda
>> >> > iniciar sesión en un servidor.
>> >> >
>> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> > sugeridos.
>> >> >
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> normal, porqué quieres que un usuario acceda a un servidor, y más
>> >> >> aún
>> >> >> si
>> >> >> es
>> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >>
>> >> >> No obstante, para los DCs, debes modificar las políticas de
>> >> >> seguriad
>> >> >> del
>> >> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> >> políticas
>> >> >> de
>> >> >> seguridad locales (en el apartado de pemritir el inio de sesión
>> >> >> local)
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca" escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje news:
>> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise Edition.
>> >> >> > Dos
>> >> >> > de
>> >> >> > ellos son Domain Controller. Pero resulta que en ninguno de los 3
>> >> >> > servidores
>> >> >> > puedo inciar sessión como usuario del dominio. Si se puede inciar
>> >> >> > sessión
>> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >
>> >> >> > Estuve viendo y modificando las GPO para que se pueda inciar
>> >> >> > sessión
>> >> >> > todos
>> >> >> > los "Usuarios del Dominio" en:
>> >> >> >
>> >> >> > Configuración del Equipo > Configuración de Windows >
>> >> >> > Configuración
>> >> >> > de
>> >> >> > Seguridad > Directivas locales:
>> >> >> >
>> >> >> > * Asignación de derechos de usuario
>> >> >> > * Opciones de seguridad.
>> >> >> >
>> >> >> > Luego corrí gpupdate /force
>> >> >> >
>> >> >> > Pero no ha sucedido nada y no he podido ingresar como usuario. En
>> >> >> > el
>> >> >> > event
>> >> >> > viewer no ha delatado nada.
>> >> >> >
>> >> >> > Muchas gracias!
>> >> >> >
>> >> >> > Saludos!
>> >> >> >
>> >> >> > Guido Bicocca
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#9 Javier Inglés [MS MVP]
06/11/2006 - 23:57 | Informe spam
En las directivas de seguridad del controlador de dominio, mira a quién
tienes puesto e`n permitir el inicio de sesión local y el inicio a través de
TS, además del denegado en las opciones de seguridad; por defecto con l oque
has hecho deben poder acceder, por lo que deduzco que algo de eso se ha
tenido que tocar antes

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
Bueno continuando con tu consejo, le asigne al usuario el grupo de Oper.
de
Copia, pero siguió sin poder ingresar dentro del DC. Al igual que otro
usuario, que le asigne como usuario de Remote Desktop & Oper. de Cuentas.
No
puede acceder al un W2k3 donde se enecuentra instalado el Sistema de
Gestión
[CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
accediendos a AD User & Computers puede reiniciar contraseñas.
:(
Alguna idea que es lo que tengo que tocar?

Muchas gracias y disuclpas!
Saludos

Guido.

"Javier Inglés [MS MVP]" wrote:

en un DC, las directivas a tocar son las directivas de segurida del
controlador de dominio, pero no deberías tocarlas para nada sin saber las
consecuencias, y más aún si con ponerle en el grupo de bakup operator te
funciona...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Bueno, disculpa por la demora, pero estos dias fueron de locos!
> El tema es que los usuarios no pueden tener acceso al servidor, para
> ser
> exactos dos usuarios especificos.
>
> En la GPO del dominio configuré "Permitir inicio de Sesión Local" a
> Usuarios
> del Dominio.
>
> En la "Directiva de Seguridad del Controlador de Dominio" configuré
> "Permitir inicio de Sesión Local": Adiministradores, Usuario1 &
> Usuario2.
>
> Ambos se encuentran en "Configuración de Windows" > "Configuración
> de
> Seguridad" > "Directivas Locales" > "Asignación de derechos a
> Usuarios".
>
> El tema que quise ejecutar GPEDIT.MMC para configurar la local del
> equipo
> y
> no me lo ejecuta, me parece que ese comando en un DC no funciona, se
> realiza
> bajo las que nombre.
> Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar. En
> donde
> es que me falta brindarles acceso a los usuarios para que puedan
> acceder.
> Muchas Gracias!
> Saludos.
>
> "Javier Inglés [MS MVP]" wrote:
>
>> debería
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en
>> el
>> mensaje news:
>> > Es una persona que entra para poder observar el Log del ARCServe.
>> > Para
>> > eslo
>> > necesito poner en el grupo backup operator?
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> Si es para ahcer un backup, métele en el grupo de backup operator
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió
>> >> en
>> >> el
>> >> mensaje news:
>> >> > Estos servidores, se encuentran en Chile, yo me encuentro en
>> >> > Argentina.
>> >> > Algunas cosas que necesitan monitorización la hace una persona
>> >> > que
>> >> > tengo
>> >> > asignada allá, entre ellas el backup. Para no tener que estar yo
>> >> > pendiente,
>> >> > ella lo hace y me informa. Pero no me intereza que lo haga con
>> >> > una
>> >> > cuenta
>> >> > de
>> >> > Administrador. Justamente por eso necesito que una cuenta Usuario
>> >> > pueda
>> >> > iniciar sesión en un servidor.
>> >> >
>> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> > sugeridos.
>> >> >
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> normal, porqué quieres que un usuario acceda a un servidor, y
>> >> >> más
>> >> >> aún
>> >> >> si
>> >> >> es
>> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >>
>> >> >> No obstante, para los DCs, debes modificar las políticas de
>> >> >> seguriad
>> >> >> del
>> >> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> >> políticas
>> >> >> de
>> >> >> seguridad locales (en el apartado de pemritir el inio de sesión
>> >> >> local)
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca"
>> >> >> escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje
>> >> >> news:
>> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise
>> >> >> > Edition.
>> >> >> > Dos
>> >> >> > de
>> >> >> > ellos son Domain Controller. Pero resulta que en ninguno de
>> >> >> > los 3
>> >> >> > servidores
>> >> >> > puedo inciar sessión como usuario del dominio. Si se puede
>> >> >> > inciar
>> >> >> > sessión
>> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >
>> >> >> > Estuve viendo y modificando las GPO para que se pueda inciar
>> >> >> > sessión
>> >> >> > todos
>> >> >> > los "Usuarios del Dominio" en:
>> >> >> >
>> >> >> > Configuración del Equipo > Configuración de Windows >
>> >> >> > Configuración
>> >> >> > de
>> >> >> > Seguridad > Directivas locales:
>> >> >> >
>> >> >> > * Asignación de derechos de usuario
>> >> >> > * Opciones de seguridad.
>> >> >> >
>> >> >> > Luego corrí gpupdate /force
>> >> >> >
>> >> >> > Pero no ha sucedido nada y no he podido ingresar como usuario.
>> >> >> > En
>> >> >> > el
>> >> >> > event
>> >> >> > viewer no ha delatado nada.
>> >> >> >
>> >> >> > Muchas gracias!
>> >> >> >
>> >> >> > Saludos!
>> >> >> >
>> >> >> > Guido Bicocca
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#10 Guido Bicocca
08/11/2006 - 13:52 | Informe spam
Bueno tal como me dijiste en la configuracion de seguridad del dominio no
tiene nada que le impida, igual lo agregue voy a ver que onda y cualquier
cosas comento.
Muchas gracias por las respuestas!

"Javier Inglés [MS MVP]" wrote:

En las directivas de seguridad del controlador de dominio, mira a quién
tienes puesto e`n permitir el inicio de sesión local y el inicio a través de
TS, además del denegado en las opciones de seguridad; por defecto con l oque
has hecho deben poder acceder, por lo que deduzco que algo de eso se ha
tenido que tocar antes

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Bueno continuando con tu consejo, le asigne al usuario el grupo de Oper.
> de
> Copia, pero siguió sin poder ingresar dentro del DC. Al igual que otro
> usuario, que le asigne como usuario de Remote Desktop & Oper. de Cuentas.
> No
> puede acceder al un W2k3 donde se enecuentra instalado el Sistema de
> Gestión
> [CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
> accediendos a AD User & Computers puede reiniciar contraseñas.
> :(
> Alguna idea que es lo que tengo que tocar?
>
> Muchas gracias y disuclpas!
> Saludos
>
> Guido.
>
> "Javier Inglés [MS MVP]" wrote:
>
>> en un DC, las directivas a tocar son las directivas de segurida del
>> controlador de dominio, pero no deberías tocarlas para nada sin saber las
>> consecuencias, y más aún si con ponerle en el grupo de bakup operator te
>> funciona...
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en el
>> mensaje news:
>> > Bueno, disculpa por la demora, pero estos dias fueron de locos!
>> > El tema es que los usuarios no pueden tener acceso al servidor, para
>> > ser
>> > exactos dos usuarios especificos.
>> >
>> > En la GPO del dominio configuré "Permitir inicio de Sesión Local" a
>> > Usuarios
>> > del Dominio.
>> >
>> > En la "Directiva de Seguridad del Controlador de Dominio" configuré
>> > "Permitir inicio de Sesión Local": Adiministradores, Usuario1 &
>> > Usuario2.
>> >
>> > Ambos se encuentran en "Configuración de Windows" > "Configuración
>> > de
>> > Seguridad" > "Directivas Locales" > "Asignación de derechos a
>> > Usuarios".
>> >
>> > El tema que quise ejecutar GPEDIT.MMC para configurar la local del
>> > equipo
>> > y
>> > no me lo ejecuta, me parece que ese comando en un DC no funciona, se
>> > realiza
>> > bajo las que nombre.
>> > Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar. En
>> > donde
>> > es que me falta brindarles acceso a los usuarios para que puedan
>> > acceder.
>> > Muchas Gracias!
>> > Saludos.
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> debería
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió en
>> >> el
>> >> mensaje news:
>> >> > Es una persona que entra para poder observar el Log del ARCServe.
>> >> > Para
>> >> > eslo
>> >> > necesito poner en el grupo backup operator?
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> Si es para ahcer un backup, métele en el grupo de backup operator
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca" escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje news:
>> >> >> > Estos servidores, se encuentran en Chile, yo me encuentro en
>> >> >> > Argentina.
>> >> >> > Algunas cosas que necesitan monitorización la hace una persona
>> >> >> > que
>> >> >> > tengo
>> >> >> > asignada allá, entre ellas el backup. Para no tener que estar yo
>> >> >> > pendiente,
>> >> >> > ella lo hace y me informa. Pero no me intereza que lo haga con
>> >> >> > una
>> >> >> > cuenta
>> >> >> > de
>> >> >> > Administrador. Justamente por eso necesito que una cuenta Usuario
>> >> >> > pueda
>> >> >> > iniciar sesión en un servidor.
>> >> >> >
>> >> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> >> > sugeridos.
>> >> >> >
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> normal, porqué quieres que un usuario acceda a un servidor, y
>> >> >> >> más
>> >> >> >> aún
>> >> >> >> si
>> >> >> >> es
>> >> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >> >>
>> >> >> >> No obstante, para los DCs, debes modificar las políticas de
>> >> >> >> seguriad
>> >> >> >> del
>> >> >> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> >> >> políticas
>> >> >> >> de
>> >> >> >> seguridad locales (en el apartado de pemritir el inio de sesión
>> >> >> >> local)
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "Guido Bicocca"
>> >> >> >> escribió
>> >> >> >> en
>> >> >> >> el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise
>> >> >> >> > Edition.
>> >> >> >> > Dos
>> >> >> >> > de
>> >> >> >> > ellos son Domain Controller. Pero resulta que en ninguno de
>> >> >> >> > los 3
>> >> >> >> > servidores
>> >> >> >> > puedo inciar sessión como usuario del dominio. Si se puede
>> >> >> >> > inciar
>> >> >> >> > sessión
>> >> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >> >
>> >> >> >> > Estuve viendo y modificando las GPO para que se pueda inciar
>> >> >> >> > sessión
>> >> >> >> > todos
>> >> >> >> > los "Usuarios del Dominio" en:
>> >> >> >> >
>> >> >> >> > Configuración del Equipo > Configuración de Windows >
>> >> >> >> > Configuración
>> >> >> >> > de
>> >> >> >> > Seguridad > Directivas locales:
>> >> >> >> >
>> >> >> >> > * Asignación de derechos de usuario
>> >> >> >> > * Opciones de seguridad.
>> >> >> >> >
>> >> >> >> > Luego corrí gpupdate /force
>> >> >> >> >
>> >> >> >> > Pero no ha sucedido nada y no he podido ingresar como usuario.
>> >> >> >> > En
>> >> >> >> > el
>> >> >> >> > event
>> >> >> >> > viewer no ha delatado nada.
>> >> >> >> >
>> >> >> >> > Muchas gracias!
>> >> >> >> >
>> >> >> >> > Saludos!
>> >> >> >> >
>> >> >> >> > Guido Bicocca
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida