Perfil/Grupo para usuarios con derecho a manipular servicios

07/06/2006 - 21:19 por Skellington | Informe spam
Buenas:

Necesito configurar a un grupo de usuarios en un Windows 2003 Server stand
alone para que puedan detener/arrancar/rearrancar servicios (cualquier
servicio, estén o no en modo automático) pero no debieran tener derechos para
elimiar/alterar archivos de sistema, administrar usuarios, etc.

Creo que es algo intermedio entre un Administrator y un Power User, pero no
sé si existe algún grupo ya definido o cómo definir uno nuevo con estas
atribuciones.

Alguna sugerencia?

Desde ya muchas gracias.

Preguntas similare

Leer las respuestas

#6 Skellington
08/06/2006 - 22:58 | Informe spam
Sí, las tiene.
No entiendo esa pregunta.

Las políticas locales en el 2003 Server stand alone no tiene ninguna de las
opciones que me referiste en tu link.
No puedo asignáselas a un grupo de usuarios ni a una UO.
No puedo definir permisos sobre los servicios.
No al menos de un modo que yo pueda encotrar.

Agradecería que me indicaras puntualmente cómo desde las políticas locales
podría configurar a un grupo de usuarios para poder realizar lo solicitado.


Gracias por la respuesta.



"Marc [MVP Windows]" wrote:

Aunque sea stand-alone, tiene Políticas locales, no?

Respuesta Responder a este mensaje
#7 Marc [MVP Windows]
08/06/2006 - 23:06 | Informe spam
Olvida las OUs. Te creas un grupo local. Añades a los usuarios a ese grupo, y sigues estos pasos

Double-click the service you want users to manage.
10. Check the Define this Policy Setting box.

11. Remove the Everyone group.

12. Add the System account, Domain Admins and any user or groups you desire.

13. Grant the System account and Domain Admins Full Control. Grant the other users and groups both Read and Stop, Start, and Pause permissions.

14. Press OK.

del artículo que te he pasado antes.



Saludos,

Marc
MVP Windows Shell/User
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
"Skellington" wrote in message news:
Sí, las tiene.
No entiendo esa pregunta.

Las políticas locales en el 2003 Server stand alone no tiene ninguna de las
opciones que me referiste en tu link.
No puedo asignáselas a un grupo de usuarios ni a una UO.
No puedo definir permisos sobre los servicios.
No al menos de un modo que yo pueda encotrar.

Agradecería que me indicaras puntualmente cómo desde las políticas locales
podría configurar a un grupo de usuarios para poder realizar lo solicitado.


Gracias por la respuesta.



"Marc [MVP Windows]" wrote:

Aunque sea stand-alone, tiene Políticas locales, no?




Respuesta Responder a este mensaje
#8 Skellington
14/06/2006 - 20:09 | Informe spam
A ver...
Creo que no termino de comprender lo que sugieres.

Los pasos que indicas no los encuentro en ningún Windows 2003 Server stand
alone: Desde gpedit.msc no existe ninguna forma de acceder a los servicios
para hacer el paso 10) que tu sugieres.

Me gustaría que compartas la forma para llegar a ese paso 10) desde un
Windows 2003 stand alone ya que yo la desconozco.


Gracias.


"Marc [MVP Windows]" wrote:

Olvida las OUs. Te creas un grupo local. Añades a los usuarios a ese
grupo, y sigues estos pasos

Double-click the service you want users to manage.
10. Check the Define this Policy Setting box.

11. Remove the Everyone group.

12. Add the System account, Domain Admins and any user or groups you
desire.

13. Grant the System account and Domain Admins Full Control. Grant the
other users and groups both Read and Stop, Start, and Pause permissions.

14. Press OK.

del artículo que te he pasado antes.
Respuesta Responder a este mensaje
#9 Rodolfo Parrado Gutiérrez [MVP]
24/06/2006 - 20:11 | Informe spam
Tienes dominio o segun entiendo el servidor es stand alone.

gpedit.msc no se usa en ambientes de dominio, y en ambientes donde no hay dominio no aparece desde gpedit.msc las opciones de servicios, file system y otras...

Rodolfo Parrado Gutiérrez
https://mvp.support.microsoft.com/p...68a-e09...
Bogotá - Colombia
¬¬-
MVP Windows Server Security
MCT, MCSE, MCSA, MCDST, MCP+I
¬¬-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y
no otorga ningún derecho.

¬¬-
"Skellington" wrote in message news:
A ver...
Creo que no termino de comprender lo que sugieres.

Los pasos que indicas no los encuentro en ningún Windows 2003 Server stand
alone: Desde gpedit.msc no existe ninguna forma de acceder a los servicios
para hacer el paso 10) que tu sugieres.

Me gustaría que compartas la forma para llegar a ese paso 10) desde un
Windows 2003 stand alone ya que yo la desconozco.


Gracias.


"Marc [MVP Windows]" wrote:

Olvida las OUs. Te creas un grupo local. Añades a los usuarios a ese
grupo, y sigues estos pasos

Double-click the service you want users to manage.
10. Check the Define this Policy Setting box.

11. Remove the Everyone group.

12. Add the System account, Domain Admins and any user or groups you
desire.

13. Grant the System account and Domain Admins Full Control. Grant the
other users and groups both Read and Stop, Start, and Pause permissions.

14. Press OK.

del artículo que te he pasado antes.



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida