Permisos y Privilegios de Usuario no funcionan

06/11/2005 - 18:47 por Carlos Castro | Informe spam
Tengo un problema. Tengo un Windows 2003 server standard, con Active
Directory y DNS ya configurados. Al mismo tiempo, a modo de prueba, 3 PC's
clientes con Windows XP Prof.
El problema es que los usuarios que tengo en mis OU del Active Directory, al
momento de loguearme en las PC's clientes, no me "sincroniza" los permisos
de cada usuario, sino que entran todos sin permisos para hacer nada. De la
unica manera que funciona es agregandolos manualmente como Usuarios Locales,
dentro del grupo Administrador, en el WinXP.

En resumen, loguea pero no asigna los derechos que ya le he asignado en el
Active Directory. ACLARACION: En el mismo Server SI FUNCIONAN esos usuarios,
con sus respectivos permisos.

Por favor, agradeceria cualquier ayuda ya que es urgente. Gracias

Preguntas similare

Leer las respuestas

#6 Carlos Castro
09/11/2005 - 12:31 | Informe spam
Colega Rafael, es el unico DC que tengo en este dominio (llamese por
ejemplo PEPE). Tengo otro dominio en NT4 con relaciones de confianza con
PEPE, pero no interfiere.

El PDC "PEPE" es Global Catalog.

Saludos y gracias por su ayuda ;)

"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Es el único DC de tu dominio?
Es Global Catalog?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%
DNS zona local, y zona reversiva.

Nslookup ok.

DCDiag y Netdiag ok.

Es Rariiisimo esto.

Atte.



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:%
Ok...
Que DNS estás utilizando? El que contiene a la zona local de Active
Directory ?
Si utilizas el NSLOOKUP responde bien a las consultas?

Corriste algún DCDIAG o NETDIAG? Son parte del SUPPORT TOOL.

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
si, los he agregado. Los equipos los veo desde el AD. Por las dudas
aclaro que tengo relacion de confianza con otro dominio, pero no
deberia estar afectando.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Disculpa la pregunta obvia, pero has agregado los equipos al domino
del Server 2003?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
Tengo un problema. Tengo un Windows 2003 server standard, con Active
Directory y DNS ya configurados. Al mismo tiempo, a modo de prueba, 3
PC's clientes con Windows XP Prof.
El problema es que los usuarios que tengo en mis OU del Active
Directory, al momento de loguearme en las PC's clientes, no me
"sincroniza" los permisos de cada usuario, sino que entran todos sin
permisos para hacer nada. De la unica manera que funciona es
agregandolos manualmente como Usuarios Locales, dentro del grupo
Administrador, en el WinXP.

En resumen, loguea pero no asigna los derechos que ya le he asignado
en el Active Directory. ACLARACION: En el mismo Server SI FUNCIONAN
esos usuarios, con sus respectivos permisos.

Por favor, agradeceria cualquier ayuda ya que es urgente. Gracias





















Respuesta Responder a este mensaje
#7 Rafael E. Villaseñor Jofré
10/11/2005 - 00:53 | Informe spam
Tal vez sea complicado, pero tal vez te convenga crear otro DC/DNS.
Crear en el nuevo DNS la misma zona del tipo "Active Directory integrada".
Transferir los roles y convertirlo en Global Catalog.
Realizar el DEMOTE del Domain Controller y probar con el nuevo que ocurre.
Finalmente volver a elevar a DC el server anterior.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%23%
Colega Rafael, es el unico DC que tengo en este dominio (llamese por
ejemplo PEPE). Tengo otro dominio en NT4 con relaciones de confianza con
PEPE, pero no interfiere.

El PDC "PEPE" es Global Catalog.

Saludos y gracias por su ayuda ;)

"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Es el único DC de tu dominio?
Es Global Catalog?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%
DNS zona local, y zona reversiva.

Nslookup ok.

DCDiag y Netdiag ok.

Es Rariiisimo esto.

Atte.



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:%
Ok...
Que DNS estás utilizando? El que contiene a la zona local de Active
Directory ?
Si utilizas el NSLOOKUP responde bien a las consultas?

Corriste algún DCDIAG o NETDIAG? Son parte del SUPPORT TOOL.

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
si, los he agregado. Los equipos los veo desde el AD. Por las dudas
aclaro que tengo relacion de confianza con otro dominio, pero no
deberia estar afectando.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Disculpa la pregunta obvia, pero has agregado los equipos al domino
del Server 2003?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
Tengo un problema. Tengo un Windows 2003 server standard, con Active
Directory y DNS ya configurados. Al mismo tiempo, a modo de prueba,
3 PC's clientes con Windows XP Prof.
El problema es que los usuarios que tengo en mis OU del Active
Directory, al momento de loguearme en las PC's clientes, no me
"sincroniza" los permisos de cada usuario, sino que entran todos sin
permisos para hacer nada. De la unica manera que funciona es
agregandolos manualmente como Usuarios Locales, dentro del grupo
Administrador, en el WinXP.

En resumen, loguea pero no asigna los derechos que ya le he asignado
en el Active Directory. ACLARACION: En el mismo Server SI FUNCIONAN
esos usuarios, con sus respectivos permisos.

Por favor, agradeceria cualquier ayuda ya que es urgente. Gracias

























Respuesta Responder a este mensaje
#8 Carlos Castro
10/11/2005 - 14:52 | Informe spam
Solucioneeeee el problemaaaaaaaaaa!!!! :D
Pasaba por otro lado, todos los users apuntaban a un grupo default limitado
por herencia de seguridad, era un tonteria y ante la preocupacion de que no
andaba no habia podido concentrarme al revisar eso.

Gracias por la ayuda Rafael igualmente ;)

Carlos Andrés Castro
Sistemas
Alvear Palace Hotel
Av. Alvear 1981
C1199AA - Capital Federal
Buenos Aires, Argentina
( (5411) 4808-2167 / 4808-2100 Int. 7257
y

"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Tal vez sea complicado, pero tal vez te convenga crear otro DC/DNS.
Crear en el nuevo DNS la misma zona del tipo "Active Directory
integrada".
Transferir los roles y convertirlo en Global Catalog.
Realizar el DEMOTE del Domain Controller y probar con el nuevo que ocurre.
Finalmente volver a elevar a DC el server anterior.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%23%
Colega Rafael, es el unico DC que tengo en este dominio (llamese por
ejemplo PEPE). Tengo otro dominio en NT4 con relaciones de confianza con
PEPE, pero no interfiere.

El PDC "PEPE" es Global Catalog.

Saludos y gracias por su ayuda ;)

"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Es el único DC de tu dominio?
Es Global Catalog?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%
DNS zona local, y zona reversiva.

Nslookup ok.

DCDiag y Netdiag ok.

Es Rariiisimo esto.

Atte.



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:%
Ok...
Que DNS estás utilizando? El que contiene a la zona local de Active
Directory ?
Si utilizas el NSLOOKUP responde bien a las consultas?

Corriste algún DCDIAG o NETDIAG? Son parte del SUPPORT TOOL.

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
si, los he agregado. Los equipos los veo desde el AD. Por las dudas
aclaro que tengo relacion de confianza con otro dominio, pero no
deberia estar afectando.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Disculpa la pregunta obvia, pero has agregado los equipos al domino
del Server 2003?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
Tengo un problema. Tengo un Windows 2003 server standard, con
Active Directory y DNS ya configurados. Al mismo tiempo, a modo de
prueba, 3 PC's clientes con Windows XP Prof.
El problema es que los usuarios que tengo en mis OU del Active
Directory, al momento de loguearme en las PC's clientes, no me
"sincroniza" los permisos de cada usuario, sino que entran todos
sin permisos para hacer nada. De la unica manera que funciona es
agregandolos manualmente como Usuarios Locales, dentro del grupo
Administrador, en el WinXP.

En resumen, loguea pero no asigna los derechos que ya le he
asignado en el Active Directory. ACLARACION: En el mismo Server SI
FUNCIONAN esos usuarios, con sus respectivos permisos.

Por favor, agradeceria cualquier ayuda ya que es urgente. Gracias





























Respuesta Responder a este mensaje
#9 Rafael E. Villaseñor Jofré
10/11/2005 - 16:10 | Informe spam
Excelente noticia.
Saludos!!!
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%
Solucioneeeee el problemaaaaaaaaaa!!!! :D
Pasaba por otro lado, todos los users apuntaban a un grupo default
limitado por herencia de seguridad, era un tonteria y ante la preocupacion
de que no andaba no habia podido concentrarme al revisar eso.

Gracias por la ayuda Rafael igualmente ;)

Carlos Andrés Castro
Sistemas
Alvear Palace Hotel
Av. Alvear 1981
C1199AA - Capital Federal
Buenos Aires, Argentina
( (5411) 4808-2167 / 4808-2100 Int. 7257
y

"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Tal vez sea complicado, pero tal vez te convenga crear otro DC/DNS.
Crear en el nuevo DNS la misma zona del tipo "Active Directory
integrada".
Transferir los roles y convertirlo en Global Catalog.
Realizar el DEMOTE del Domain Controller y probar con el nuevo que
ocurre.
Finalmente volver a elevar a DC el server anterior.

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%23%
Colega Rafael, es el unico DC que tengo en este dominio (llamese por
ejemplo PEPE). Tengo otro dominio en NT4 con relaciones de confianza con
PEPE, pero no interfiere.

El PDC "PEPE" es Global Catalog.

Saludos y gracias por su ayuda ;)

"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Es el único DC de tu dominio?
Es Global Catalog?

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:%
DNS zona local, y zona reversiva.

Nslookup ok.

DCDiag y Netdiag ok.

Es Rariiisimo esto.

Atte.



"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:%
Ok...
Que DNS estás utilizando? El que contiene a la zona local de Active
Directory ?
Si utilizas el NSLOOKUP responde bien a las consultas?

Corriste algún DCDIAG o NETDIAG? Son parte del SUPPORT TOOL.

Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
si, los he agregado. Los equipos los veo desde el AD. Por las dudas
aclaro que tengo relacion de confianza con otro dominio, pero no
deberia estar afectando.


"Rafael E. Villaseñor Jofré"
escribió en el mensaje news:
Hola...
Disculpa la pregunta obvia, pero has agregado los equipos al domino
del Server 2003?

Saludos.
Rafael E. Villaseñor Jofré
Tucuman 927 - Servicios Informáticos
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Carlos Castro" escribió en el mensaje
news:
Tengo un problema. Tengo un Windows 2003 server standard, con
Active Directory y DNS ya configurados. Al mismo tiempo, a modo de
prueba, 3 PC's clientes con Windows XP Prof.
El problema es que los usuarios que tengo en mis OU del Active
Directory, al momento de loguearme en las PC's clientes, no me
"sincroniza" los permisos de cada usuario, sino que entran todos
sin permisos para hacer nada. De la unica manera que funciona es
agregandolos manualmente como Usuarios Locales, dentro del grupo
Administrador, en el WinXP.

En resumen, loguea pero no asigna los derechos que ya le he
asignado en el Active Directory. ACLARACION: En el mismo Server SI
FUNCIONAN esos usuarios, con sus respectivos permisos.

Por favor, agradeceria cualquier ayuda ya que es urgente. Gracias

































email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida