pregunta sobre grupos restringidos

21/02/2006 - 16:06 por Miguel Ángel Romero | Informe spam
Hola a todos,

He creado un grupo restringido para meter a un usuario de dominio en todos
los grupos locales de administradores de todas las máquinas cliente, lo he
hecho de la siguiente manera:

- Agregado como grupo restringido a el grupo administradores local de la
máquina cliente en concreto.
- He añadido como miembro al usuario del dominio dentro de este grupo.
- He añadido al usuario local de la misma máquina
- Y también he añadido el grupo de administradores de dominio.

Funciona correctamente, pero eso de hacerlo de máquina por máquina es un
trabajo costoso.

¿Se puede hacer en todas las máquinas clientes del dominio a la vez de
alguna manera?



Saludos cordiales


Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com

Preguntas similare

Leer las respuestas

#6 Miguel Ángel Romero
22/02/2006 - 12:50 | Informe spam
Sí que se puede utilizar perfectamente los grupos restringidos pero se ha de
hacer máquina por máquina, añadir grupo administradores locales, meter los
usuarios ... y es un proceso laborioso

¿se puede hacer metiendo todos a la vez de alguna manera?

Saludos cordiales


Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
No sé qué es lo que me pierdo ¿Por qué usar un script si se puede usar
una GPO de grupos restringidos?

228496 - HOW TO Use Restricted Groups in Windows 2000
http://support.microsoft.com/defaul...-US;228496


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)


Fue Miguel Ángel Romero () quien, en el mensaje
, con sus deditos escribió:


Hola a todos,

He creado un grupo restringido para meter a un usuario de dominio en
todos los grupos locales de administradores de todas las máquinas
cliente, lo he hecho de la siguiente manera:

- Agregado como grupo restringido a el grupo administradores local de
la máquina cliente en concreto.
- He añadido como miembro al usuario del dominio dentro de este grupo.
- He añadido al usuario local de la misma máquina
- Y también he añadido el grupo de administradores de dominio.

Funciona correctamente, pero eso de hacerlo de máquina por máquina es
un trabajo costoso.

¿Se puede hacer en todas las máquinas clientes del dominio a la vez de
alguna manera?




Respuesta Responder a este mensaje
#7 Fernando Reyes [MS MVP]
22/02/2006 - 19:15 | Informe spam
Con una GPO que afecte a las cuentas de los equipos. Es decir, no debes
hacerlo con gpedit.msc, si no desde "Usuarios y equipos de Active Directory"
o con GPMC.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)


Fue Miguel Ángel Romero () quien, en el mensaje
, con sus deditos escribió:


Sí que se puede utilizar perfectamente los grupos restringidos pero
se ha de hacer máquina por máquina, añadir grupo administradores
locales, meter los usuarios ... y es un proceso laborioso

¿se puede hacer metiendo todos a la vez de alguna manera?



Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
No sé qué es lo que me pierdo ¿Por qué usar un script si se
puede usar una GPO de grupos restringidos?

228496 - HOW TO Use Restricted Groups in Windows 2000
http://support.microsoft.com/defaul...-US;228496


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)


Fue Miguel Ángel Romero () quien, en el
mensaje , con sus deditos
escribió:
Hola a todos,

He creado un grupo restringido para meter a un usuario de dominio en
todos los grupos locales de administradores de todas las máquinas
cliente, lo he hecho de la siguiente manera:

- Agregado como grupo restringido a el grupo administradores local
de la máquina cliente en concreto.
- He añadido como miembro al usuario del dominio dentro de este
grupo. - He añadido al usuario local de la misma máquina
- Y también he añadido el grupo de administradores de dominio.

Funciona correctamente, pero eso de hacerlo de máquina por máquina
es un trabajo costoso.

¿Se puede hacer en todas las máquinas clientes del dominio a la vez
de alguna manera?
Respuesta Responder a este mensaje
#8 Miguel Ángel Romero
22/02/2006 - 19:46 | Informe spam
si lo hago de esa manera, la linko a la gpo que contiene los equipos, pero
que yo sepa según lo que he visto lo hace de uno en uno.

Saludos cordiales


Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Con una GPO que afecte a las cuentas de los equipos. Es decir, no debes
hacerlo con gpedit.msc, si no desde "Usuarios y equipos de Active
Directory" o con GPMC.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)


Fue Miguel Ángel Romero () quien, en el mensaje
, con sus deditos escribió:


Sí que se puede utilizar perfectamente los grupos restringidos pero
se ha de hacer máquina por máquina, añadir grupo administradores
locales, meter los usuarios ... y es un proceso laborioso

¿se puede hacer metiendo todos a la vez de alguna manera?



Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
No sé qué es lo que me pierdo ¿Por qué usar un script si se
puede usar una GPO de grupos restringidos?

228496 - HOW TO Use Restricted Groups in Windows 2000
http://support.microsoft.com/defaul...-US;228496


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)


Fue Miguel Ángel Romero () quien, en el
mensaje , con sus deditos
escribió:
Hola a todos,

He creado un grupo restringido para meter a un usuario de dominio en
todos los grupos locales de administradores de todas las máquinas
cliente, lo he hecho de la siguiente manera:

- Agregado como grupo restringido a el grupo administradores local
de la máquina cliente en concreto.
- He añadido como miembro al usuario del dominio dentro de este
grupo. - He añadido al usuario local de la misma máquina
- Y también he añadido el grupo de administradores de dominio.

Funciona correctamente, pero eso de hacerlo de máquina por máquina
es un trabajo costoso.

¿Se puede hacer en todas las máquinas clientes del dominio a la vez
de alguna manera?








Respuesta Responder a este mensaje
#9 Miguel Ángel Romero
22/02/2006 - 20:33 | Informe spam
Nada, ya está solucionado, era un error conceptual por mi parte de como
funciona esta directiva, muchas gracias Fernando.

Saludos cordiales


Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Miguel Ángel Romero" escribió en el mensaje
news:eiKvDB%
si lo hago de esa manera, la linko a la gpo que contiene los equipos, pero
que yo sepa según lo que he visto lo hace de uno en uno.

Saludos cordiales


Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el mensaje news:%
Con una GPO que afecte a las cuentas de los equipos. Es decir, no debes
hacerlo con gpedit.msc, si no desde "Usuarios y equipos de Active
Directory" o con GPMC.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)


Fue Miguel Ángel Romero () quien, en el mensaje
, con sus deditos escribió:


Sí que se puede utilizar perfectamente los grupos restringidos pero
se ha de hacer máquina por máquina, añadir grupo administradores
locales, meter los usuarios ... y es un proceso laborioso

¿se puede hacer metiendo todos a la vez de alguna manera?



Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
No sé qué es lo que me pierdo ¿Por qué usar un script si se
puede usar una GPO de grupos restringidos?

228496 - HOW TO Use Restricted Groups in Windows 2000
http://support.microsoft.com/defaul...-US;228496


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)


Fue Miguel Ángel Romero () quien, en el
mensaje , con sus deditos
escribió:
Hola a todos,

He creado un grupo restringido para meter a un usuario de dominio en
todos los grupos locales de administradores de todas las máquinas
cliente, lo he hecho de la siguiente manera:

- Agregado como grupo restringido a el grupo administradores local
de la máquina cliente en concreto.
- He añadido como miembro al usuario del dominio dentro de este
grupo. - He añadido al usuario local de la misma máquina
- Y también he añadido el grupo de administradores de dominio.

Funciona correctamente, pero eso de hacerlo de máquina por máquina
es un trabajo costoso.

¿Se puede hacer en todas las máquinas clientes del dominio a la vez
de alguna manera?












Respuesta Responder a este mensaje
#10 Fernando Reyes [MS MVP]
23/02/2006 - 11:14 | Informe spam
No hay de qué ¿podrías explicar cuál era ese error conceptual? Viene bien
saberlo para otras ocasiones...

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(No escupas como un árabe para escribirme)


Fue Miguel Ángel Romero () quien, en el mensaje
%235uHOb%, con sus deditos escribió:


Nada, ya está solucionado, era un error conceptual por mi parte de
como funciona esta directiva, muchas gracias Fernando.



Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Miguel Ángel Romero" escribió en el
mensaje news:eiKvDB%
si lo hago de esa manera, la linko a la gpo que contiene los
equipos, pero que yo sepa según lo que he visto lo hace de uno en
uno. --
Saludos cordiales


Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
Con una GPO que afecte a las cuentas de los equipos. Es decir, no
debes hacerlo con gpedit.msc, si no desde "Usuarios y equipos de
Active Directory" o con GPMC.

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano
freyes.polí
(No tengas intereses económicos ocultos si quieres escribirme)


Fue Miguel Ángel Romero () quien, en el
mensaje , con sus deditos
escribió:
Sí que se puede utilizar perfectamente los grupos restringidos pero
se ha de hacer máquina por máquina, añadir grupo administradores
locales, meter los usuarios ... y es un proceso laborioso

¿se puede hacer metiendo todos a la vez de alguna manera?



Miguel Ángel Romero Cabello
MCSE
Director área técnica
Web: http://www.mydsoft.com
"Fernando Reyes [MS MVP]"
escribió en el
mensaje news:%
No sé qué es lo que me pierdo ¿Por qué usar un script si se
puede usar una GPO de grupos restringidos?

228496 - HOW TO Use Restricted Groups in Windows 2000
http://support.microsoft.com/defaul...-US;228496


Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://www.bloglines.com/blog/urpiano

(Deja que te huelan los sobacos para escribirme)


Fue Miguel Ángel Romero () quien, en el
mensaje , con sus deditos
escribió:
Hola a todos,

He creado un grupo restringido para meter a un usuario de
dominio en todos los grupos locales de administradores de todas
las máquinas cliente, lo he hecho de la siguiente manera:

- Agregado como grupo restringido a el grupo administradores
local de la máquina cliente en concreto.
- He añadido como miembro al usuario del dominio dentro de este
grupo. - He añadido al usuario local de la misma máquina
- Y también he añadido el grupo de administradores de dominio.

Funciona correctamente, pero eso de hacerlo de máquina por
máquina es un trabajo costoso.

¿Se puede hacer en todas las máquinas clientes del dominio a la
vez de alguna manera?
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida