No puedo iniciar Session

26/10/2006 - 16:06 por Guido Bicocca | Informe spam
Hola, resulta que tengo 3 Windows 2003 Server Enterprise Edition. Dos de
ellos son Domain Controller. Pero resulta que en ninguno de los 3 servidores
puedo inciar sessión como usuario del dominio. Si se puede inciar sessión
como un usuario con privilegios Administrativos.

Estuve viendo y modificando las GPO para que se pueda inciar sessión todos
los "Usuarios del Dominio" en:

Configuración del Equipo > Configuración de Windows > Configuración de
Seguridad > Directivas locales:

* Asignación de derechos de usuario
* Opciones de seguridad.

Luego corrí gpupdate /force

Pero no ha sucedido nada y no he podido ingresar como usuario. En el event
viewer no ha delatado nada.

Muchas gracias!

Saludos!

Guido Bicocca

Preguntas similare

Leer las respuestas

#11 Javier Inglés [MS MVP]
08/11/2006 - 16:17 | Informe spam
<<<en la configuracion de seguridad del dominio >>>

NO, lee bien, te he recalcado ya 3 veces que es en la configuración de
seguridad del CONTROLADOR DE DOMINIO, no de dominio sólo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
Bueno tal como me dijiste en la configuracion de seguridad del dominio no
tiene nada que le impida, igual lo agregue voy a ver que onda y cualquier
cosas comento.
Muchas gracias por las respuestas!

"Javier Inglés [MS MVP]" wrote:

En las directivas de seguridad del controlador de dominio, mira a quién
tienes puesto e`n permitir el inicio de sesión local y el inicio a través
de
TS, además del denegado en las opciones de seguridad; por defecto con l
oque
has hecho deben poder acceder, por lo que deduzco que algo de eso se ha
tenido que tocar antes

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Bueno continuando con tu consejo, le asigne al usuario el grupo de
> Oper.
> de
> Copia, pero siguió sin poder ingresar dentro del DC. Al igual que otro
> usuario, que le asigne como usuario de Remote Desktop & Oper. de
> Cuentas.
> No
> puede acceder al un W2k3 donde se enecuentra instalado el Sistema de
> Gestión
> [CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
> accediendos a AD User & Computers puede reiniciar contraseñas.
> :(
> Alguna idea que es lo que tengo que tocar?
>
> Muchas gracias y disuclpas!
> Saludos
>
> Guido.
>
> "Javier Inglés [MS MVP]" wrote:
>
>> en un DC, las directivas a tocar son las directivas de segurida del
>> controlador de dominio, pero no deberías tocarlas para nada sin saber
>> las
>> consecuencias, y más aún si con ponerle en el grupo de bakup operator
>> te
>> funciona...
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en
>> el
>> mensaje news:
>> > Bueno, disculpa por la demora, pero estos dias fueron de locos!
>> > El tema es que los usuarios no pueden tener acceso al servidor, para
>> > ser
>> > exactos dos usuarios especificos.
>> >
>> > En la GPO del dominio configuré "Permitir inicio de Sesión Local" a
>> > Usuarios
>> > del Dominio.
>> >
>> > En la "Directiva de Seguridad del Controlador de Dominio" configuré
>> > "Permitir inicio de Sesión Local": Adiministradores, Usuario1 &
>> > Usuario2.
>> >
>> > Ambos se encuentran en "Configuración de Windows" >
>> > "Configuración
>> > de
>> > Seguridad" > "Directivas Locales" > "Asignación de derechos a
>> > Usuarios".
>> >
>> > El tema que quise ejecutar GPEDIT.MMC para configurar la local del
>> > equipo
>> > y
>> > no me lo ejecuta, me parece que ese comando en un DC no funciona, se
>> > realiza
>> > bajo las que nombre.
>> > Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar.
>> > En
>> > donde
>> > es que me falta brindarles acceso a los usuarios para que puedan
>> > acceder.
>> > Muchas Gracias!
>> > Saludos.
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> debería
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió
>> >> en
>> >> el
>> >> mensaje news:
>> >> > Es una persona que entra para poder observar el Log del ARCServe.
>> >> > Para
>> >> > eslo
>> >> > necesito poner en el grupo backup operator?
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> Si es para ahcer un backup, métele en el grupo de backup
>> >> >> operator
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca"
>> >> >> escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje
>> >> >> news:
>> >> >> > Estos servidores, se encuentran en Chile, yo me encuentro en
>> >> >> > Argentina.
>> >> >> > Algunas cosas que necesitan monitorización la hace una persona
>> >> >> > que
>> >> >> > tengo
>> >> >> > asignada allá, entre ellas el backup. Para no tener que estar
>> >> >> > yo
>> >> >> > pendiente,
>> >> >> > ella lo hace y me informa. Pero no me intereza que lo haga con
>> >> >> > una
>> >> >> > cuenta
>> >> >> > de
>> >> >> > Administrador. Justamente por eso necesito que una cuenta
>> >> >> > Usuario
>> >> >> > pueda
>> >> >> > iniciar sesión en un servidor.
>> >> >> >
>> >> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> >> > sugeridos.
>> >> >> >
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> normal, porqué quieres que un usuario acceda a un servidor, y
>> >> >> >> más
>> >> >> >> aún
>> >> >> >> si
>> >> >> >> es
>> >> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >> >>
>> >> >> >> No obstante, para los DCs, debes modificar las políticas de
>> >> >> >> seguriad
>> >> >> >> del
>> >> >> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> >> >> políticas
>> >> >> >> de
>> >> >> >> seguridad locales (en el apartado de pemritir el inio de
>> >> >> >> sesión
>> >> >> >> local)
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "Guido Bicocca"
>> >> >> >> escribió
>> >> >> >> en
>> >> >> >> el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise
>> >> >> >> > Edition.
>> >> >> >> > Dos
>> >> >> >> > de
>> >> >> >> > ellos son Domain Controller. Pero resulta que en ninguno de
>> >> >> >> > los 3
>> >> >> >> > servidores
>> >> >> >> > puedo inciar sessión como usuario del dominio. Si se puede
>> >> >> >> > inciar
>> >> >> >> > sessión
>> >> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >> >
>> >> >> >> > Estuve viendo y modificando las GPO para que se pueda
>> >> >> >> > inciar
>> >> >> >> > sessión
>> >> >> >> > todos
>> >> >> >> > los "Usuarios del Dominio" en:
>> >> >> >> >
>> >> >> >> > Configuración del Equipo > Configuración de Windows >
>> >> >> >> > Configuración
>> >> >> >> > de
>> >> >> >> > Seguridad > Directivas locales:
>> >> >> >> >
>> >> >> >> > * Asignación de derechos de usuario
>> >> >> >> > * Opciones de seguridad.
>> >> >> >> >
>> >> >> >> > Luego corrí gpupdate /force
>> >> >> >> >
>> >> >> >> > Pero no ha sucedido nada y no he podido ingresar como
>> >> >> >> > usuario.
>> >> >> >> > En
>> >> >> >> > el
>> >> >> >> > event
>> >> >> >> > viewer no ha delatado nada.
>> >> >> >> >
>> >> >> >> > Muchas gracias!
>> >> >> >> >
>> >> >> >> > Saludos!
>> >> >> >> >
>> >> >> >> > Guido Bicocca
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#12 Guido Bicocca
08/11/2006 - 17:09 | Informe spam
Disculpa, me olvidé de tipear "Controlador". Es justamente donde me fijé y
eso y no hay problemas! Teoricamente

"Javier Inglés [MS MVP]" wrote:

<<<en la configuracion de seguridad del dominio >>>

NO, lee bien, te he recalcado ya 3 veces que es en la configuración de
seguridad del CONTROLADOR DE DOMINIO, no de dominio sólo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Bueno tal como me dijiste en la configuracion de seguridad del dominio no
> tiene nada que le impida, igual lo agregue voy a ver que onda y cualquier
> cosas comento.
> Muchas gracias por las respuestas!
>
> "Javier Inglés [MS MVP]" wrote:
>
>> En las directivas de seguridad del controlador de dominio, mira a quién
>> tienes puesto e`n permitir el inicio de sesión local y el inicio a través
>> de
>> TS, además del denegado en las opciones de seguridad; por defecto con l
>> oque
>> has hecho deben poder acceder, por lo que deduzco que algo de eso se ha
>> tenido que tocar antes
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en el
>> mensaje news:
>> > Bueno continuando con tu consejo, le asigne al usuario el grupo de
>> > Oper.
>> > de
>> > Copia, pero siguió sin poder ingresar dentro del DC. Al igual que otro
>> > usuario, que le asigne como usuario de Remote Desktop & Oper. de
>> > Cuentas.
>> > No
>> > puede acceder al un W2k3 donde se enecuentra instalado el Sistema de
>> > Gestión
>> > [CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
>> > accediendos a AD User & Computers puede reiniciar contraseñas.
>> > :(
>> > Alguna idea que es lo que tengo que tocar?
>> >
>> > Muchas gracias y disuclpas!
>> > Saludos
>> >
>> > Guido.
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> en un DC, las directivas a tocar son las directivas de segurida del
>> >> controlador de dominio, pero no deberías tocarlas para nada sin saber
>> >> las
>> >> consecuencias, y más aún si con ponerle en el grupo de bakup operator
>> >> te
>> >> funciona...
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió en
>> >> el
>> >> mensaje news:
>> >> > Bueno, disculpa por la demora, pero estos dias fueron de locos!
>> >> > El tema es que los usuarios no pueden tener acceso al servidor, para
>> >> > ser
>> >> > exactos dos usuarios especificos.
>> >> >
>> >> > En la GPO del dominio configuré "Permitir inicio de Sesión Local" a
>> >> > Usuarios
>> >> > del Dominio.
>> >> >
>> >> > En la "Directiva de Seguridad del Controlador de Dominio" configuré
>> >> > "Permitir inicio de Sesión Local": Adiministradores, Usuario1 &
>> >> > Usuario2.
>> >> >
>> >> > Ambos se encuentran en "Configuración de Windows" >
>> >> > "Configuración
>> >> > de
>> >> > Seguridad" > "Directivas Locales" > "Asignación de derechos a
>> >> > Usuarios".
>> >> >
>> >> > El tema que quise ejecutar GPEDIT.MMC para configurar la local del
>> >> > equipo
>> >> > y
>> >> > no me lo ejecuta, me parece que ese comando en un DC no funciona, se
>> >> > realiza
>> >> > bajo las que nombre.
>> >> > Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder ingresar.
>> >> > En
>> >> > donde
>> >> > es que me falta brindarles acceso a los usuarios para que puedan
>> >> > acceder.
>> >> > Muchas Gracias!
>> >> > Saludos.
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> debería
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca" escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje news:
>> >> >> > Es una persona que entra para poder observar el Log del ARCServe.
>> >> >> > Para
>> >> >> > eslo
>> >> >> > necesito poner en el grupo backup operator?
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> Si es para ahcer un backup, métele en el grupo de backup
>> >> >> >> operator
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "Guido Bicocca"
>> >> >> >> escribió
>> >> >> >> en
>> >> >> >> el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Estos servidores, se encuentran en Chile, yo me encuentro en
>> >> >> >> > Argentina.
>> >> >> >> > Algunas cosas que necesitan monitorización la hace una persona
>> >> >> >> > que
>> >> >> >> > tengo
>> >> >> >> > asignada allá, entre ellas el backup. Para no tener que estar
>> >> >> >> > yo
>> >> >> >> > pendiente,
>> >> >> >> > ella lo hace y me informa. Pero no me intereza que lo haga con
>> >> >> >> > una
>> >> >> >> > cuenta
>> >> >> >> > de
>> >> >> >> > Administrador. Justamente por eso necesito que una cuenta
>> >> >> >> > Usuario
>> >> >> >> > pueda
>> >> >> >> > iniciar sesión en un servidor.
>> >> >> >> >
>> >> >> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> >> >> > sugeridos.
>> >> >> >> >
>> >> >> >> >
>> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >
>> >> >> >> >> normal, porqué quieres que un usuario acceda a un servidor, y
>> >> >> >> >> más
>> >> >> >> >> aún
>> >> >> >> >> si
>> >> >> >> >> es
>> >> >> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >> >> >>
>> >> >> >> >> No obstante, para los DCs, debes modificar las políticas de
>> >> >> >> >> seguriad
>> >> >> >> >> del
>> >> >> >> >> controlador de dominio para pemritirlo, y en el server, en la
>> >> >> >> >> políticas
>> >> >> >> >> de
>> >> >> >> >> seguridad locales (en el apartado de pemritir el inio de
>> >> >> >> >> sesión
>> >> >> >> >> local)
>> >> >> >> >>
>> >> >> >> >> Salu2!!
>> >> >> >> >> Javier Inglés
>> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "Guido Bicocca"
>> >> >> >> >> escribió
>> >> >> >> >> en
>> >> >> >> >> el
>> >> >> >> >> mensaje
>> >> >> >> >> news:
>> >> >> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise
>> >> >> >> >> > Edition.
>> >> >> >> >> > Dos
>> >> >> >> >> > de
>> >> >> >> >> > ellos son Domain Controller. Pero resulta que en ninguno de
>> >> >> >> >> > los 3
>> >> >> >> >> > servidores
>> >> >> >> >> > puedo inciar sessión como usuario del dominio. Si se puede
>> >> >> >> >> > inciar
>> >> >> >> >> > sessión
>> >> >> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >> >> >
>> >> >> >> >> > Estuve viendo y modificando las GPO para que se pueda
>> >> >> >> >> > inciar
>> >> >> >> >> > sessión
>> >> >> >> >> > todos
>> >> >> >> >> > los "Usuarios del Dominio" en:
>> >> >> >> >> >
>> >> >> >> >> > Configuración del Equipo > Configuración de Windows >
>> >> >> >> >> > Configuración
>> >> >> >> >> > de
>> >> >> >> >> > Seguridad > Directivas locales:
>> >> >> >> >> >
>> >> >> >> >> > * Asignación de derechos de usuario
>> >> >> >> >> > * Opciones de seguridad.
>> >> >> >> >> >
>> >> >> >> >> > Luego corrí gpupdate /force
>> >> >> >> >> >
>> >> >> >> >> > Pero no ha sucedido nada y no he podido ingresar como
>> >> >> >> >> > usuario.
>> >> >> >> >> > En
>> >> >> >> >> > el
>> >> >> >> >> > event
>> >> >> >> >> > viewer no ha delatado nada.
>> >> >> >> >> >
>> >> >> >> >> > Muchas gracias!
>> >> >> >> >> >
>> >> >> >> >> > Saludos!
>> >> >> >> >> >
>> >> >> >> >> > Guido Bicocca
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#13 Javier Inglés [MS MVP]
08/11/2006 - 17:18 | Informe spam
Revisa bien, te dije que tienes que tener una el permitir el inicio de
sesión local y otra para el de denegar

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
Disculpa, me olvidé de tipear "Controlador". Es justamente donde me fijé y
eso y no hay problemas! Teoricamente

"Javier Inglés [MS MVP]" wrote:

<<<en la configuracion de seguridad del dominio >>>

NO, lee bien, te he recalcado ya 3 veces que es en la configuración de
seguridad del CONTROLADOR DE DOMINIO, no de dominio sólo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Bueno tal como me dijiste en la configuracion de seguridad del dominio
> no
> tiene nada que le impida, igual lo agregue voy a ver que onda y
> cualquier
> cosas comento.
> Muchas gracias por las respuestas!
>
> "Javier Inglés [MS MVP]" wrote:
>
>> En las directivas de seguridad del controlador de dominio, mira a
>> quién
>> tienes puesto e`n permitir el inicio de sesión local y el inicio a
>> través
>> de
>> TS, además del denegado en las opciones de seguridad; por defecto con
>> l
>> oque
>> has hecho deben poder acceder, por lo que deduzco que algo de eso se
>> ha
>> tenido que tocar antes
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en
>> el
>> mensaje news:
>> > Bueno continuando con tu consejo, le asigne al usuario el grupo de
>> > Oper.
>> > de
>> > Copia, pero siguió sin poder ingresar dentro del DC. Al igual que
>> > otro
>> > usuario, que le asigne como usuario de Remote Desktop & Oper. de
>> > Cuentas.
>> > No
>> > puede acceder al un W2k3 donde se enecuentra instalado el Sistema de
>> > Gestión
>> > [CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
>> > accediendos a AD User & Computers puede reiniciar contraseñas.
>> > :(
>> > Alguna idea que es lo que tengo que tocar?
>> >
>> > Muchas gracias y disuclpas!
>> > Saludos
>> >
>> > Guido.
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> en un DC, las directivas a tocar son las directivas de segurida del
>> >> controlador de dominio, pero no deberías tocarlas para nada sin
>> >> saber
>> >> las
>> >> consecuencias, y más aún si con ponerle en el grupo de bakup
>> >> operator
>> >> te
>> >> funciona...
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió
>> >> en
>> >> el
>> >> mensaje news:
>> >> > Bueno, disculpa por la demora, pero estos dias fueron de locos!
>> >> > El tema es que los usuarios no pueden tener acceso al servidor,
>> >> > para
>> >> > ser
>> >> > exactos dos usuarios especificos.
>> >> >
>> >> > En la GPO del dominio configuré "Permitir inicio de Sesión Local"
>> >> > a
>> >> > Usuarios
>> >> > del Dominio.
>> >> >
>> >> > En la "Directiva de Seguridad del Controlador de Dominio"
>> >> > configuré
>> >> > "Permitir inicio de Sesión Local": Adiministradores, Usuario1 &
>> >> > Usuario2.
>> >> >
>> >> > Ambos se encuentran en "Configuración de Windows" >
>> >> > "Configuración
>> >> > de
>> >> > Seguridad" > "Directivas Locales" > "Asignación de derechos
>> >> > a
>> >> > Usuarios".
>> >> >
>> >> > El tema que quise ejecutar GPEDIT.MMC para configurar la local
>> >> > del
>> >> > equipo
>> >> > y
>> >> > no me lo ejecuta, me parece que ese comando en un DC no funciona,
>> >> > se
>> >> > realiza
>> >> > bajo las que nombre.
>> >> > Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder
>> >> > ingresar.
>> >> > En
>> >> > donde
>> >> > es que me falta brindarles acceso a los usuarios para que puedan
>> >> > acceder.
>> >> > Muchas Gracias!
>> >> > Saludos.
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> debería
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca"
>> >> >> escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje
>> >> >> news:
>> >> >> > Es una persona que entra para poder observar el Log del
>> >> >> > ARCServe.
>> >> >> > Para
>> >> >> > eslo
>> >> >> > necesito poner en el grupo backup operator?
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> Si es para ahcer un backup, métele en el grupo de backup
>> >> >> >> operator
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "Guido Bicocca"
>> >> >> >> escribió
>> >> >> >> en
>> >> >> >> el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Estos servidores, se encuentran en Chile, yo me encuentro
>> >> >> >> > en
>> >> >> >> > Argentina.
>> >> >> >> > Algunas cosas que necesitan monitorización la hace una
>> >> >> >> > persona
>> >> >> >> > que
>> >> >> >> > tengo
>> >> >> >> > asignada allá, entre ellas el backup. Para no tener que
>> >> >> >> > estar
>> >> >> >> > yo
>> >> >> >> > pendiente,
>> >> >> >> > ella lo hace y me informa. Pero no me intereza que lo haga
>> >> >> >> > con
>> >> >> >> > una
>> >> >> >> > cuenta
>> >> >> >> > de
>> >> >> >> > Administrador. Justamente por eso necesito que una cuenta
>> >> >> >> > Usuario
>> >> >> >> > pueda
>> >> >> >> > iniciar sesión en un servidor.
>> >> >> >> >
>> >> >> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> >> >> > sugeridos.
>> >> >> >> >
>> >> >> >> >
>> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >
>> >> >> >> >> normal, porqué quieres que un usuario acceda a un
>> >> >> >> >> servidor, y
>> >> >> >> >> más
>> >> >> >> >> aún
>> >> >> >> >> si
>> >> >> >> >> es
>> >> >> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >> >> >>
>> >> >> >> >> No obstante, para los DCs, debes modificar las políticas
>> >> >> >> >> de
>> >> >> >> >> seguriad
>> >> >> >> >> del
>> >> >> >> >> controlador de dominio para pemritirlo, y en el server, en
>> >> >> >> >> la
>> >> >> >> >> políticas
>> >> >> >> >> de
>> >> >> >> >> seguridad locales (en el apartado de pemritir el inio de
>> >> >> >> >> sesión
>> >> >> >> >> local)
>> >> >> >> >>
>> >> >> >> >> Salu2!!
>> >> >> >> >> Javier Inglés
>> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "Guido Bicocca"
>> >> >> >> >> escribió
>> >> >> >> >> en
>> >> >> >> >> el
>> >> >> >> >> mensaje
>> >> >> >> >> news:
>> >> >> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise
>> >> >> >> >> > Edition.
>> >> >> >> >> > Dos
>> >> >> >> >> > de
>> >> >> >> >> > ellos son Domain Controller. Pero resulta que en ninguno
>> >> >> >> >> > de
>> >> >> >> >> > los 3
>> >> >> >> >> > servidores
>> >> >> >> >> > puedo inciar sessión como usuario del dominio. Si se
>> >> >> >> >> > puede
>> >> >> >> >> > inciar
>> >> >> >> >> > sessión
>> >> >> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >> >> >
>> >> >> >> >> > Estuve viendo y modificando las GPO para que se pueda
>> >> >> >> >> > inciar
>> >> >> >> >> > sessión
>> >> >> >> >> > todos
>> >> >> >> >> > los "Usuarios del Dominio" en:
>> >> >> >> >> >
>> >> >> >> >> > Configuración del Equipo > Configuración de
>> >> >> >> >> > Windows >
>> >> >> >> >> > Configuración
>> >> >> >> >> > de
>> >> >> >> >> > Seguridad > Directivas locales:
>> >> >> >> >> >
>> >> >> >> >> > * Asignación de derechos de usuario
>> >> >> >> >> > * Opciones de seguridad.
>> >> >> >> >> >
>> >> >> >> >> > Luego corrí gpupdate /force
>> >> >> >> >> >
>> >> >> >> >> > Pero no ha sucedido nada y no he podido ingresar como
>> >> >> >> >> > usuario.
>> >> >> >> >> > En
>> >> >> >> >> > el
>> >> >> >> >> > event
>> >> >> >> >> > viewer no ha delatado nada.
>> >> >> >> >> >
>> >> >> >> >> > Muchas gracias!
>> >> >> >> >> >
>> >> >> >> >> > Saludos!
>> >> >> >> >> >
>> >> >> >> >> > Guido Bicocca
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#14 Guido Bicocca
08/11/2006 - 18:09 | Informe spam
En Permitir lo agregue y en denegar esta el que viene por default,
domain\support_388945a0 despues no tengo ningun otro después no hay nada más
ni fuera de lo extraño.
En teoría el usuario deberia poder ingresar y tener acceso inclsuso mediante
TS.

Gracias!

"Javier Inglés [MS MVP]" wrote:

Revisa bien, te dije que tienes que tener una el permitir el inicio de
sesión local y otra para el de denegar

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Disculpa, me olvidé de tipear "Controlador". Es justamente donde me fijé y
> eso y no hay problemas! Teoricamente
>
> "Javier Inglés [MS MVP]" wrote:
>
>> <<<en la configuracion de seguridad del dominio >>>
>>
>> NO, lee bien, te he recalcado ya 3 veces que es en la configuración de
>> seguridad del CONTROLADOR DE DOMINIO, no de dominio sólo
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en el
>> mensaje news:
>> > Bueno tal como me dijiste en la configuracion de seguridad del dominio
>> > no
>> > tiene nada que le impida, igual lo agregue voy a ver que onda y
>> > cualquier
>> > cosas comento.
>> > Muchas gracias por las respuestas!
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> En las directivas de seguridad del controlador de dominio, mira a
>> >> quién
>> >> tienes puesto e`n permitir el inicio de sesión local y el inicio a
>> >> través
>> >> de
>> >> TS, además del denegado en las opciones de seguridad; por defecto con
>> >> l
>> >> oque
>> >> has hecho deben poder acceder, por lo que deduzco que algo de eso se
>> >> ha
>> >> tenido que tocar antes
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió en
>> >> el
>> >> mensaje news:
>> >> > Bueno continuando con tu consejo, le asigne al usuario el grupo de
>> >> > Oper.
>> >> > de
>> >> > Copia, pero siguió sin poder ingresar dentro del DC. Al igual que
>> >> > otro
>> >> > usuario, que le asigne como usuario de Remote Desktop & Oper. de
>> >> > Cuentas.
>> >> > No
>> >> > puede acceder al un W2k3 donde se enecuentra instalado el Sistema de
>> >> > Gestión
>> >> > [CWA] y tampoco desde su equipo con las adminpack de 2k3 instaladas
>> >> > accediendos a AD User & Computers puede reiniciar contraseñas.
>> >> > :(
>> >> > Alguna idea que es lo que tengo que tocar?
>> >> >
>> >> > Muchas gracias y disuclpas!
>> >> > Saludos
>> >> >
>> >> > Guido.
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> en un DC, las directivas a tocar son las directivas de segurida del
>> >> >> controlador de dominio, pero no deberías tocarlas para nada sin
>> >> >> saber
>> >> >> las
>> >> >> consecuencias, y más aún si con ponerle en el grupo de bakup
>> >> >> operator
>> >> >> te
>> >> >> funciona...
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca" escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje news:
>> >> >> > Bueno, disculpa por la demora, pero estos dias fueron de locos!
>> >> >> > El tema es que los usuarios no pueden tener acceso al servidor,
>> >> >> > para
>> >> >> > ser
>> >> >> > exactos dos usuarios especificos.
>> >> >> >
>> >> >> > En la GPO del dominio configuré "Permitir inicio de Sesión Local"
>> >> >> > a
>> >> >> > Usuarios
>> >> >> > del Dominio.
>> >> >> >
>> >> >> > En la "Directiva de Seguridad del Controlador de Dominio"
>> >> >> > configuré
>> >> >> > "Permitir inicio de Sesión Local": Adiministradores, Usuario1 &
>> >> >> > Usuario2.
>> >> >> >
>> >> >> > Ambos se encuentran en "Configuración de Windows" >
>> >> >> > "Configuración
>> >> >> > de
>> >> >> > Seguridad" > "Directivas Locales" > "Asignación de derechos
>> >> >> > a
>> >> >> > Usuarios".
>> >> >> >
>> >> >> > El tema que quise ejecutar GPEDIT.MMC para configurar la local
>> >> >> > del
>> >> >> > equipo
>> >> >> > y
>> >> >> > no me lo ejecuta, me parece que ese comando en un DC no funciona,
>> >> >> > se
>> >> >> > realiza
>> >> >> > bajo las que nombre.
>> >> >> > Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder
>> >> >> > ingresar.
>> >> >> > En
>> >> >> > donde
>> >> >> > es que me falta brindarles acceso a los usuarios para que puedan
>> >> >> > acceder.
>> >> >> > Muchas Gracias!
>> >> >> > Saludos.
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> debería
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "Guido Bicocca"
>> >> >> >> escribió
>> >> >> >> en
>> >> >> >> el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Es una persona que entra para poder observar el Log del
>> >> >> >> > ARCServe.
>> >> >> >> > Para
>> >> >> >> > eslo
>> >> >> >> > necesito poner en el grupo backup operator?
>> >> >> >> >
>> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >
>> >> >> >> >> Si es para ahcer un backup, métele en el grupo de backup
>> >> >> >> >> operator
>> >> >> >> >>
>> >> >> >> >> Salu2!!
>> >> >> >> >> Javier Inglés
>> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "Guido Bicocca"
>> >> >> >> >> escribió
>> >> >> >> >> en
>> >> >> >> >> el
>> >> >> >> >> mensaje
>> >> >> >> >> news:
>> >> >> >> >> > Estos servidores, se encuentran en Chile, yo me encuentro
>> >> >> >> >> > en
>> >> >> >> >> > Argentina.
>> >> >> >> >> > Algunas cosas que necesitan monitorización la hace una
>> >> >> >> >> > persona
>> >> >> >> >> > que
>> >> >> >> >> > tengo
>> >> >> >> >> > asignada allá, entre ellas el backup. Para no tener que
>> >> >> >> >> > estar
>> >> >> >> >> > yo
>> >> >> >> >> > pendiente,
>> >> >> >> >> > ella lo hace y me informa. Pero no me intereza que lo haga
>> >> >> >> >> > con
>> >> >> >> >> > una
>> >> >> >> >> > cuenta
>> >> >> >> >> > de
>> >> >> >> >> > Administrador. Justamente por eso necesito que una cuenta
>> >> >> >> >> > Usuario
>> >> >> >> >> > pueda
>> >> >> >> >> > iniciar sesión en un servidor.
>> >> >> >> >> >
>> >> >> >> >> > Muchas gracias por la respuesta, voy a realizar los cambios
>> >> >> >> >> > sugeridos.
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >> >
>> >> >> >> >> >> normal, porqué quieres que un usuario acceda a un
>> >> >> >> >> >> servidor, y
>> >> >> >> >> >> más
>> >> >> >> >> >> aún
>> >> >> >> >> >> si
>> >> >> >> >> >> es
>> >> >> >> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >> >> >> >>
>> >> >> >> >> >> No obstante, para los DCs, debes modificar las políticas
>> >> >> >> >> >> de
>> >> >> >> >> >> seguriad
>> >> >> >> >> >> del
>> >> >> >> >> >> controlador de dominio para pemritirlo, y en el server, en
>> >> >> >> >> >> la
>> >> >> >> >> >> políticas
>> >> >> >> >> >> de
>> >> >> >> >> >> seguridad locales (en el apartado de pemritir el inio de
>> >> >> >> >> >> sesión
>> >> >> >> >> >> local)
>> >> >> >> >> >>
>> >> >> >> >> >> Salu2!!
>> >> >> >> >> >> Javier Inglés
>> >> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >> >>
>> >> >> >> >> >>
>> >> >> >> >> >>
>> >> >> >> >> >>
>> >> >> >> >> >> "Guido Bicocca"
>> >> >> >> >> >> escribió
>> >> >> >> >> >> en
>> >> >> >> >> >> el
>> >> >> >> >> >> mensaje
>> >> >> >> >> >> news:
>> >> >> >> >> >> > Hola, resulta que tengo 3 Windows 2003 Server Enterprise
>> >> >> >> >> >> > Edition.
>> >> >> >> >> >> > Dos
>> >> >> >> >> >> > de
>> >> >> >> >> >> > ellos son Domain Controller. Pero resulta que en ninguno
>> >> >> >> >> >> > de
>> >> >> >> >> >> > los 3
>> >> >> >> >> >> > servidores
>> >> >> >> >> >> > puedo inciar sessión como usuario del dominio. Si se
>> >> >> >> >> >> > puede
>> >> >> >> >> >> > inciar
>> >> >> >> >> >> > sessión
>> >> >> >> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >> >> >> >
>> >> >> >> >> >> > Estuve viendo y modificando las GPO para que se pueda
>> >> >> >> >> >> > inciar
>> >> >> >> >> >> > sessión
>> >> >> >> >> >> > todos
>> >> >> >> >> >> > los "Usuarios del Dominio" en:
>> >> >> >> >> >> >
>> >> >> >> >> >> > Configuración del Equipo > Configuración de
>> >> >> >> >> >> > Windows >
>> >> >> >> >> >> > Configuración
>> >> >> >> >> >> > de
>> >> >> >> >> >> > Seguridad > Directivas locales:
>> >> >> >> >> >> >
>> >> >> >> >> >> > * Asignación de derechos de usuario
>> >> >> >> >> >> > * Opciones de seguridad.
>> >> >> >> >> >> >
>> >> >> >> >> >> > Luego corrí gpupdate /force
>> >> >> >> >> >> >
>> >> >> >> >> >> > Pero no ha sucedido nada y no he podido ingresar como
>> >> >> >> >> >> > usuario.
>> >> >> >> >> >> > En
>> >> >> >> >> >> > el
>> >> >> >> >> >> > event
>> >> >> >> >> >> > viewer no ha delatado nada.
>> >> >> >> >> >> >
>> >> >> >> >> >> > Muchas gracias!
>> >> >> >> >> >> >
>> >> >> >> >> >> > Saludos!
Respuesta Responder a este mensaje
#15 Javier Inglés [MS MVP]
08/11/2006 - 18:10 | Informe spam
Quién tienes en permitir acceso local y permitir acceso por Terminal
Server???

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
En Permitir lo agregue y en denegar esta el que viene por default,
domain\support_388945a0 despues no tengo ningun otro después no hay nada
más
ni fuera de lo extraño.
En teoría el usuario deberia poder ingresar y tener acceso inclsuso
mediante
TS.

Gracias!

"Javier Inglés [MS MVP]" wrote:

Revisa bien, te dije que tienes que tener una el permitir el inicio de
sesión local y otra para el de denegar

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Guido Bicocca" escribió en el
mensaje news:
> Disculpa, me olvidé de tipear "Controlador". Es justamente donde me
> fijé y
> eso y no hay problemas! Teoricamente
>
> "Javier Inglés [MS MVP]" wrote:
>
>> <<<en la configuracion de seguridad del dominio >>>
>>
>> NO, lee bien, te he recalcado ya 3 veces que es en la configuración de
>> seguridad del CONTROLADOR DE DOMINIO, no de dominio sólo
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>>
>> "Guido Bicocca" escribió en
>> el
>> mensaje news:
>> > Bueno tal como me dijiste en la configuracion de seguridad del
>> > dominio
>> > no
>> > tiene nada que le impida, igual lo agregue voy a ver que onda y
>> > cualquier
>> > cosas comento.
>> > Muchas gracias por las respuestas!
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> En las directivas de seguridad del controlador de dominio, mira a
>> >> quién
>> >> tienes puesto e`n permitir el inicio de sesión local y el inicio a
>> >> través
>> >> de
>> >> TS, además del denegado en las opciones de seguridad; por defecto
>> >> con
>> >> l
>> >> oque
>> >> has hecho deben poder acceder, por lo que deduzco que algo de eso
>> >> se
>> >> ha
>> >> tenido que tocar antes
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >>
>> >> "Guido Bicocca" escribió
>> >> en
>> >> el
>> >> mensaje news:
>> >> > Bueno continuando con tu consejo, le asigne al usuario el grupo
>> >> > de
>> >> > Oper.
>> >> > de
>> >> > Copia, pero siguió sin poder ingresar dentro del DC. Al igual que
>> >> > otro
>> >> > usuario, que le asigne como usuario de Remote Desktop & Oper. de
>> >> > Cuentas.
>> >> > No
>> >> > puede acceder al un W2k3 donde se enecuentra instalado el Sistema
>> >> > de
>> >> > Gestión
>> >> > [CWA] y tampoco desde su equipo con las adminpack de 2k3
>> >> > instaladas
>> >> > accediendos a AD User & Computers puede reiniciar contraseñas.
>> >> > :(
>> >> > Alguna idea que es lo que tengo que tocar?
>> >> >
>> >> > Muchas gracias y disuclpas!
>> >> > Saludos
>> >> >
>> >> > Guido.
>> >> >
>> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >
>> >> >> en un DC, las directivas a tocar son las directivas de segurida
>> >> >> del
>> >> >> controlador de dominio, pero no deberías tocarlas para nada sin
>> >> >> saber
>> >> >> las
>> >> >> consecuencias, y más aún si con ponerle en el grupo de bakup
>> >> >> operator
>> >> >> te
>> >> >> funciona...
>> >> >>
>> >> >> Salu2!!
>> >> >> Javier Inglés
>> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> MS MVP, Windows Server-Directory Services
>> >> >>
>> >> >>
>> >> >>
>> >> >>
>> >> >> "Guido Bicocca"
>> >> >> escribió
>> >> >> en
>> >> >> el
>> >> >> mensaje
>> >> >> news:
>> >> >> > Bueno, disculpa por la demora, pero estos dias fueron de
>> >> >> > locos!
>> >> >> > El tema es que los usuarios no pueden tener acceso al
>> >> >> > servidor,
>> >> >> > para
>> >> >> > ser
>> >> >> > exactos dos usuarios especificos.
>> >> >> >
>> >> >> > En la GPO del dominio configuré "Permitir inicio de Sesión
>> >> >> > Local"
>> >> >> > a
>> >> >> > Usuarios
>> >> >> > del Dominio.
>> >> >> >
>> >> >> > En la "Directiva de Seguridad del Controlador de Dominio"
>> >> >> > configuré
>> >> >> > "Permitir inicio de Sesión Local": Adiministradores, Usuario1
>> >> >> > &
>> >> >> > Usuario2.
>> >> >> >
>> >> >> > Ambos se encuentran en "Configuración de Windows" >
>> >> >> > "Configuración
>> >> >> > de
>> >> >> > Seguridad" > "Directivas Locales" > "Asignación de
>> >> >> > derechos
>> >> >> > a
>> >> >> > Usuarios".
>> >> >> >
>> >> >> > El tema que quise ejecutar GPEDIT.MMC para configurar la local
>> >> >> > del
>> >> >> > equipo
>> >> >> > y
>> >> >> > no me lo ejecuta, me parece que ese comando en un DC no
>> >> >> > funciona,
>> >> >> > se
>> >> >> > realiza
>> >> >> > bajo las que nombre.
>> >> >> > Pero luego de ejecutar GPUPDATE /FORCE. Siguen sin poder
>> >> >> > ingresar.
>> >> >> > En
>> >> >> > donde
>> >> >> > es que me falta brindarles acceso a los usuarios para que
>> >> >> > puedan
>> >> >> > acceder.
>> >> >> > Muchas Gracias!
>> >> >> > Saludos.
>> >> >> >
>> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >
>> >> >> >> debería
>> >> >> >>
>> >> >> >> Salu2!!
>> >> >> >> Javier Inglés
>> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >> >> >> "Guido Bicocca"
>> >> >> >> escribió
>> >> >> >> en
>> >> >> >> el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Es una persona que entra para poder observar el Log del
>> >> >> >> > ARCServe.
>> >> >> >> > Para
>> >> >> >> > eslo
>> >> >> >> > necesito poner en el grupo backup operator?
>> >> >> >> >
>> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >
>> >> >> >> >> Si es para ahcer un backup, métele en el grupo de backup
>> >> >> >> >> operator
>> >> >> >> >>
>> >> >> >> >> Salu2!!
>> >> >> >> >> Javier Inglés
>> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >>
>> >> >> >> >> "Guido Bicocca"
>> >> >> >> >> escribió
>> >> >> >> >> en
>> >> >> >> >> el
>> >> >> >> >> mensaje
>> >> >> >> >> news:
>> >> >> >> >> > Estos servidores, se encuentran en Chile, yo me
>> >> >> >> >> > encuentro
>> >> >> >> >> > en
>> >> >> >> >> > Argentina.
>> >> >> >> >> > Algunas cosas que necesitan monitorización la hace una
>> >> >> >> >> > persona
>> >> >> >> >> > que
>> >> >> >> >> > tengo
>> >> >> >> >> > asignada allá, entre ellas el backup. Para no tener que
>> >> >> >> >> > estar
>> >> >> >> >> > yo
>> >> >> >> >> > pendiente,
>> >> >> >> >> > ella lo hace y me informa. Pero no me intereza que lo
>> >> >> >> >> > haga
>> >> >> >> >> > con
>> >> >> >> >> > una
>> >> >> >> >> > cuenta
>> >> >> >> >> > de
>> >> >> >> >> > Administrador. Justamente por eso necesito que una
>> >> >> >> >> > cuenta
>> >> >> >> >> > Usuario
>> >> >> >> >> > pueda
>> >> >> >> >> > iniciar sesión en un servidor.
>> >> >> >> >> >
>> >> >> >> >> > Muchas gracias por la respuesta, voy a realizar los
>> >> >> >> >> > cambios
>> >> >> >> >> > sugeridos.
>> >> >> >> >> >
>> >> >> >> >> >
>> >> >> >> >> > "Javier Inglés [MS MVP]" wrote:
>> >> >> >> >> >
>> >> >> >> >> >> normal, porqué quieres que un usuario acceda a un
>> >> >> >> >> >> servidor, y
>> >> >> >> >> >> más
>> >> >> >> >> >> aún
>> >> >> >> >> >> si
>> >> >> >> >> >> es
>> >> >> >> >> >> DC?? Va contra toda norma de seguridad socio.
>> >> >> >> >> >>
>> >> >> >> >> >> No obstante, para los DCs, debes modificar las
>> >> >> >> >> >> políticas
>> >> >> >> >> >> de
>> >> >> >> >> >> seguriad
>> >> >> >> >> >> del
>> >> >> >> >> >> controlador de dominio para pemritirlo, y en el server,
>> >> >> >> >> >> en
>> >> >> >> >> >> la
>> >> >> >> >> >> políticas
>> >> >> >> >> >> de
>> >> >> >> >> >> seguridad locales (en el apartado de pemritir el inio
>> >> >> >> >> >> de
>> >> >> >> >> >> sesión
>> >> >> >> >> >> local)
>> >> >> >> >> >>
>> >> >> >> >> >> Salu2!!
>> >> >> >> >> >> Javier Inglés
>> >> >> >> >> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> >> >> >> >> MS MVP, Windows Server-Directory Services
>> >> >> >> >> >>
>> >> >> >> >> >>
>> >> >> >> >> >>
>> >> >> >> >> >>
>> >> >> >> >> >> "Guido Bicocca"
>> >> >> >> >> >>
>> >> >> >> >> >> escribió
>> >> >> >> >> >> en
>> >> >> >> >> >> el
>> >> >> >> >> >> mensaje
>> >> >> >> >> >> news:
>> >> >> >> >> >> > Hola, resulta que tengo 3 Windows 2003 Server
>> >> >> >> >> >> > Enterprise
>> >> >> >> >> >> > Edition.
>> >> >> >> >> >> > Dos
>> >> >> >> >> >> > de
>> >> >> >> >> >> > ellos son Domain Controller. Pero resulta que en
>> >> >> >> >> >> > ninguno
>> >> >> >> >> >> > de
>> >> >> >> >> >> > los 3
>> >> >> >> >> >> > servidores
>> >> >> >> >> >> > puedo inciar sessión como usuario del dominio. Si se
>> >> >> >> >> >> > puede
>> >> >> >> >> >> > inciar
>> >> >> >> >> >> > sessión
>> >> >> >> >> >> > como un usuario con privilegios Administrativos.
>> >> >> >> >> >> >
>> >> >> >> >> >> > Estuve viendo y modificando las GPO para que se pueda
>> >> >> >> >> >> > inciar
>> >> >> >> >> >> > sessión
>> >> >> >> >> >> > todos
>> >> >> >> >> >> > los "Usuarios del Dominio" en:
>> >> >> >> >> >> >
>> >> >> >> >> >> > Configuración del Equipo > Configuración de
>> >> >> >> >> >> > Windows >
>> >> >> >> >> >> > Configuración
>> >> >> >> >> >> > de
>> >> >> >> >> >> > Seguridad > Directivas locales:
>> >> >> >> >> >> >
>> >> >> >> >> >> > * Asignación de derechos de usuario
>> >> >> >> >> >> > * Opciones de seguridad.
>> >> >> >> >> >> >
>> >> >> >> >> >> > Luego corrí gpupdate /force
>> >> >> >> >> >> >
>> >> >> >> >> >> > Pero no ha sucedido nada y no he podido ingresar como
>> >> >> >> >> >> > usuario.
>> >> >> >> >> >> > En
>> >> >> >> >> >> > el
>> >> >> >> >> >> > event
>> >> >> >> >> >> > viewer no ha delatado nada.
>> >> >> >> >> >> >
>> >> >> >> >> >> > Muchas gracias!
>> >> >> >> >> >> >
>> >> >> >> >> >> > Saludos!
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida