Problemas con permisos

10/05/2004 - 20:06 por Pablo Higuera | Informe spam
Buenas tardes a todos.

No se si a alguien le haya pasado esto pero espero que me puedan apoyar con
este problema. Tengo una red con un dominio en wnt y clientes con w2k pro.
El problema es que si doy de alta los usuarios en el dominio solamente como
domain users practicamente no puedo usar la computadora porque no tienen
privilegios para nada. en Windows 2000 existe un usuario avanzado pero en nt
no existe (o no lo encuentro). Me podran ayudar indicandome como le puedo
hacer para que todos mis usuarios no pertenezcan al grupo de administradores
para poder utlizar su equipo?
Gracias.!

Preguntas similare

Leer las respuestas

#6 Pablo Higuera
10/05/2004 - 22:29 | Informe spam
Espero que recuerdes el comando.

Gracias!


"Edgardo Vazquez" escribió en el mensaje
news:
"Pablo Higuera" wrote in
news::

> A donde quiero llegar, a que el usuario tenga el maximo nivel de
> restriccion pero que pueda utilizar su equipo.
> Saludos.!

Pablo, Domain Admin es administrador de todo el dominio no solo del


equipo.
Existe una comando que no recuerdo (deja investigarlo) donde desde tu PC
puedes hacer a el usuario miembro del grupo de administradores locales de
la PC.
Respuesta Responder a este mensaje
#7 Edgardo Vazquez
13/05/2004 - 23:59 | Informe spam
"Pablo Higuera" wrote in
news::

Espero que recuerdes el comando.

Gracias!


"Edgardo Vazquez" escribió en el mensaje
news:
"Pablo Higuera" wrote in
news::

> A donde quiero llegar, a que el usuario tenga el maximo nivel de
> restriccion pero que pueda utilizar su equipo.
> Saludos.!

Pablo, Domain Admin es administrador de todo el dominio no solo del


equipo.
Existe una comando que no recuerdo (deja investigarlo) donde desde tu
PC puedes hacer a el usuario miembro del grupo de administradores
locales de la PC.







Tarde pero seguro.

Primero baja la siguiente utileria y deposita el programa en cualquier
directorio que tengas en el "path".

PsExec. Con ella puedes ejecutar comandos en un sistema remoto.
http://www.sysinternals.com/ntw2k/f...exec.shtml

El comando que debes de ejecutar es "NET LOCALGROUP" con el puedes agregar
usuarios a grupos locales. Esto lo harias con cada PC que quieras elevar un
usuario a administrador.

Combinas los 2 comandos:

Windows XP:
PSEXEC \\'maquina' C:\WINDOWS\SYSTEM32\NET.EXE LOCALGROUP "grupo local"
dominio\usuario /ADD

Windows 2000:
PSEXEC \\'maquina' C:\WINNT\SYSTEM32\NET.EXE LOCALGROUP "grupo local"
dominio\usuario /ADD

Ejemplo:
psexec \emota c:\winnt\system32et.exe localgroup administradores
dominio1\cortiz /add

Este caso tambien te sirve cuando quieras implementar SUS (distribucion de
parches).
Respuesta Responder a este mensaje
#8 Rodolfo Parrado Gutiérrez [MVP Windows]
15/05/2004 - 07:55 | Informe spam
que necesitan que los usaurios realicen?

o mas bien que no pueden hacer los usaurios que usted les quiere dar permisos...?

-
Rodolfo Parrado Gutiérrez
Bogotá - Colombia
-
MVP Windows Server - Networking
MCT, MCSE, MCSA, MCP+I
-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
-
Asegúrese de buscar desde el enlace sobre lo que esta preguntando, ya que muchas veces la pregunta ya fue respondida más de una vez
http://groups.google.com/groups?hl=....public.es
-

"Pablo Higuera" escribió en el mensaje news:%23S%
Buenas tardes a todos.

No se si a alguien le haya pasado esto pero espero que me puedan apoyar con
este problema. Tengo una red con un dominio en wnt y clientes con w2k pro.
El problema es que si doy de alta los usuarios en el dominio solamente como
domain users practicamente no puedo usar la computadora porque no tienen
privilegios para nada. en Windows 2000 existe un usuario avanzado pero en nt
no existe (o no lo encuentro). Me podran ayudar indicandome como le puedo
hacer para que todos mis usuarios no pertenezcan al grupo de administradores
para poder utlizar su equipo?
Gracias.!


Respuesta Responder a este mensaje
#9 Rodolfo Parrado Gutiérrez [MVP Windows]
15/05/2004 - 08:01 | Informe spam
PEro por seguridad los usaurios no deben ser administradores locales...

es mas problemas de permisos sobre las carpetas del perfil

-
Rodolfo Parrado Gutiérrez
Bogotá - Colombia
-
MVP Windows Server - Networking
MCT, MCSE, MCSA, MCP+I
-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
-
Asegúrese de buscar desde el enlace sobre lo que esta preguntando, ya que muchas veces la pregunta ya fue respondida más de una vez
http://groups.google.com/groups?hl=....public.es
-

"Edgardo Vazquez" escribió en el mensaje news:
"Pablo Higuera" wrote in
news::

> Espero que recuerdes el comando.
>
> Gracias!
>
>
> "Edgardo Vazquez" escribió en el mensaje
> news:
>> "Pablo Higuera" wrote in
>> news::
>>
>> > A donde quiero llegar, a que el usuario tenga el maximo nivel de
>> > restriccion pero que pueda utilizar su equipo.
>> > Saludos.!
>>
>> Pablo, Domain Admin es administrador de todo el dominio no solo del
> equipo.
>> Existe una comando que no recuerdo (deja investigarlo) donde desde tu
>> PC puedes hacer a el usuario miembro del grupo de administradores
>> locales de la PC.
>
>

Tarde pero seguro.

Primero baja la siguiente utileria y deposita el programa en cualquier
directorio que tengas en el "path".

PsExec. Con ella puedes ejecutar comandos en un sistema remoto.
http://www.sysinternals.com/ntw2k/f...exec.shtml

El comando que debes de ejecutar es "NET LOCALGROUP" con el puedes agregar
usuarios a grupos locales. Esto lo harias con cada PC que quieras elevar un
usuario a administrador.

Combinas los 2 comandos:

Windows XP:
PSEXEC \\'maquina' C:\WINDOWS\SYSTEM32\NET.EXE LOCALGROUP "grupo local"
dominio\usuario /ADD

Windows 2000:
PSEXEC \\'maquina' C:\WINNT\SYSTEM32\NET.EXE LOCALGROUP "grupo local"
dominio\usuario /ADD

Ejemplo:
psexec \emota c:\winnt\system32et.exe localgroup administradores
dominio1\cortiz /add

Este caso tambien te sirve cuando quieras implementar SUS (distribucion de
parches).
Respuesta Responder a este mensaje
#10 Pablo Higuera
18/05/2004 - 23:43 | Informe spam
Perdon por la ausencia. El problema es el siguiente. si el usuario lo dejo
solamente en el grupo "domain users" y un grupo personalizado por depto
llamado por ej "ventas". el usuario no puede ejecutar ningun programa en el
cliente (cliente con windows 2000). Necesito añadirle mas permisos para que
el usuario pueda ejecutar programas. (por lo de ningun programa me refiero a
Office)

Saludos.!


"Rodolfo Parrado Gutiérrez [MVP Windows]"
escribió en el mensaje news:%
que necesitan que los usaurios realicen?

o mas bien que no pueden hacer los usaurios que usted les quiere dar
permisos...?

-

Rodolfo Parrado Gutiérrez
Bogotá - Colombia
-

MVP Windows Server - Networking
MCT, MCSE, MCSA, MCP+I
-

Este mensaje se proporciona "como está" sin garantías de ninguna índole, y
no otorga ningún derecho.
-

Asegúrese de buscar desde el enlace sobre lo que esta preguntando, ya que
muchas veces la pregunta ya fue respondida más de una vez
http://groups.google.com/groups?hl=....public.es
-


"Pablo Higuera" escribió en el mensaje
news:%23S%
Buenas tardes a todos.

No se si a alguien le haya pasado esto pero espero que me puedan apoyar


con
este problema. Tengo una red con un dominio en wnt y clientes con w2k pro.
El problema es que si doy de alta los usuarios en el dominio solamente


como
domain users practicamente no puedo usar la computadora porque no tienen
privilegios para nada. en Windows 2000 existe un usuario avanzado pero en


nt
no existe (o no lo encuentro). Me podran ayudar indicandome como le puedo
hacer para que todos mis usuarios no pertenezcan al grupo de


administradores
para poder utlizar su equipo?
Gracias.!


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida