Usuarios en Dominio

08/08/2005 - 17:14 por Edgar St | Informe spam
Hola a todos.
Tengo el sgte problema al unirme a un nuevo Dominio de W2003, cuando inicio
sesion como el usuario que he creado me impone una serie de restricciones
que no deberia tener, pues al usuario lo hice miembro del grupo
Administradores y Usuario del Dominio. Si entro como el usuario
administrador que tiene el dominio por defecto aparece sin ninguna
restriccion, Ambos usuarios tienen la misma configuracion pertenecen a los
mismos grupos.
Si inicio en local tampoco me pone ninguna restriccion por que el usuario es
Administrador local tambien.

Nota: Las restricciones son en configuracion avanzada del equipo, ej: No
puedo cambiar la conf. de memoria virtual y todo lo que aparece en
propiedades de mi PC. opciones avanzadas.

Como puedo solucionar esto??

Mil gracias

Preguntas similare

Leer las respuestas

#16 Edgar St
09/08/2005 - 14:47 | Informe spam
Excelente explicacion la que expones
La solucion fue esa,, borre del todo al usuario por que parecia que estaba
muy tocado y me estaba dando problemas.. Cree un usuario nuevo en el dominio
y SOLO lo uni al grupo Admins. del Dominio y asi puedo hacer lo que
necesitaba y no tengo restricciones en el cliente MIL GRACIAS.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:%23d5q$
A ver si puedo "ordenar" los temas, porque creo que está un poco confuso, y
algunas cosas se pueden estar interpretando mal

Primero, el hecho de pertenecer a los grupos de administradores, no hace
que no tenga las mismas restricciones que cualquier usuario. Estas
restricciones están indicadas por la/s GPO/s que se apliquen.
Si configuras restricciones en la Default Domain Policy, estas
restricciones se aplican a TODOS los usuarios sin distinción.

Segundo, creo que puede haber una confusión cuando hablas del
"administrador por defecto", revisa esto:
1.- En la máquina cliente existe un grupo Administradores, y un
Administrador. Estos son locales a esa máquina y tienen privilegios sobre
esa máquina solamente. No son usuarios del dominio
2.- En el dominio hay grupos Administradores y Administradores del
Dominio. Y además el usuario Administrador, pero es otra cuenta ya que es
el administrador del dominio

Si enlazas una GPO a nivel de dominio, o modificas la Default Domain
Policy, estas restricciones se aplicarán a TODOS los usuarios del dominio
sin excepción (2.-)
Pero no se aplicarán a las cuentas locales de la máquina (1.-)

Cuando unes una máquina a un dominio, el grupo Administradores del
Dominio, se mete en el grupo Administradores local. Por lo tanto un
Administrador del Dominio puede administrar una máquina cliente.
Pero no alguien que pertenece al grupo Administradores del Dominio

Hablando de los grupos administradores que están en el dominio, el que
tiene más privilegios es el grupo Administradores del Dominio, y no
Administradores. Y este último no tiene privilegios administrativos sobre
los clientes, ya que se mete en el grupo Administradores local del cliente
(puedes verificarlo)

Revisa porque creo que podría haber una confusión entre el Administrador
local y el del dominio. Lo mismo para el grupo Administradores

Resumiendo, para tener desde una cuenta de dominio, privilegios
administrativos sobre una máquina cliente, hay que pertenecer al grupo
Administradores del Dominio.
No alcanza con pertenecer al grupo de dominio Administradores

Bueno, tanto administradores de aquí y de allá esto ya parece parece más
confuso que claro :-)

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Guillermo Delprato wrote:
Debe pertenecer a Domain Admins (Administradores del dominio)
No a Administrators (Administradores)
Para que sea administrador en una máquina cliente

Revisa si no es ese el problema

Saludos
Guillermo Delprato

"Edgar St" wrote:

Ahi radica mi problema.. Pues hasta el momento no se han tocado las
GPO, me imagino que esta predefinida. Si me indicaras por favor como
ubicarla Gracias.
Lo otro es por que con el usuario administrador que tiene el dominio
por defecto, si permite hacer de todo, y con el nuevo usuario que
tambien es administrador me restringe cosas??

Mil y mil gracias por tu ayuda...


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
el que sea del grupo de adminsitradores da lo mismo si la cuenta de
usuario está en una OU donde tengas asociada alguna GPO capando lo
que indicas

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Edgar St" escribió en el mensaje
news:
Hola a todos.
Tengo el sgte problema al unirme a un nuevo Dominio de W2003,
cuando inicio sesion como el usuario que he creado me impone una
serie de restricciones que no deberia tener, pues al usuario lo
hice miembro del grupo Administradores y Usuario del Dominio. Si
entro como el usuario administrador que tiene el dominio por
defecto aparece sin ninguna restriccion, Ambos usuarios tienen la
misma configuracion pertenecen a los mismos grupos.
Si inicio en local tampoco me pone ninguna restriccion por que el
usuario es Administrador local tambien.

Nota: Las restricciones son en configuracion avanzada del equipo,
ej: No puedo cambiar la conf. de memoria virtual y todo lo que
aparece en propiedades de mi PC. opciones avanzadas.

Como puedo solucionar esto??

Mil gracias










Respuesta Responder a este mensaje
#17 Guillermo Delprato [MS-MVP]
11/08/2005 - 15:22 | Informe spam
:-)

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Edgar St wrote:
Excelente explicacion la que expones
La solucion fue esa,, borre del todo al usuario por que parecia que
estaba muy tocado y me estaba dando problemas.. Cree un usuario nuevo
en el dominio y SOLO lo uni al grupo Admins. del Dominio y asi puedo
hacer lo que necesitaba y no tengo restricciones en el cliente
MIL GRACIAS.

"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%23d5q$
A ver si puedo "ordenar" los temas, porque creo que está un poco
confuso, y algunas cosas se pueden estar interpretando mal

Primero, el hecho de pertenecer a los grupos de administradores, no
hace que no tenga las mismas restricciones que cualquier usuario.
Estas restricciones están indicadas por la/s GPO/s que se apliquen.
Si configuras restricciones en la Default Domain Policy, estas
restricciones se aplican a TODOS los usuarios sin distinción.

Segundo, creo que puede haber una confusión cuando hablas del
"administrador por defecto", revisa esto:
1.- En la máquina cliente existe un grupo Administradores, y un
Administrador. Estos son locales a esa máquina y tienen privilegios
sobre esa máquina solamente. No son usuarios del dominio
2.- En el dominio hay grupos Administradores y Administradores del
Dominio. Y además el usuario Administrador, pero es otra cuenta ya
que es el administrador del dominio

Si enlazas una GPO a nivel de dominio, o modificas la Default Domain
Policy, estas restricciones se aplicarán a TODOS los usuarios del
dominio sin excepción (2.-)
Pero no se aplicarán a las cuentas locales de la máquina (1.-)

Cuando unes una máquina a un dominio, el grupo Administradores del
Dominio, se mete en el grupo Administradores local. Por lo tanto un
Administrador del Dominio puede administrar una máquina cliente.
Pero no alguien que pertenece al grupo Administradores del Dominio

Hablando de los grupos administradores que están en el dominio, el
que tiene más privilegios es el grupo Administradores del Dominio, y
no Administradores. Y este último no tiene privilegios
administrativos sobre los clientes, ya que se mete en el grupo
Administradores local del cliente (puedes verificarlo)

Revisa porque creo que podría haber una confusión entre el
Administrador local y el del dominio. Lo mismo para el grupo
Administradores Resumiendo, para tener desde una cuenta de dominio,
privilegios
administrativos sobre una máquina cliente, hay que pertenecer al
grupo Administradores del Dominio.
No alcanza con pertenecer al grupo de dominio Administradores

Bueno, tanto administradores de aquí y de allá esto ya parece parece
más confuso que claro :-)

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. http://support.microsoft.com/kb/555375/en-us

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You
assume all risk for your use.




Guillermo Delprato wrote:
Debe pertenecer a Domain Admins (Administradores del dominio)
No a Administrators (Administradores)
Para que sea administrador en una máquina cliente

Revisa si no es ese el problema

Saludos
Guillermo Delprato

"Edgar St" wrote:

Ahi radica mi problema.. Pues hasta el momento no se han tocado las
GPO, me imagino que esta predefinida. Si me indicaras por favor
como ubicarla Gracias.
Lo otro es por que con el usuario administrador que tiene el
dominio por defecto, si permite hacer de todo, y con el nuevo
usuario que tambien es administrador me restringe cosas??

Mil y mil gracias por tu ayuda...


"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
el que sea del grupo de adminsitradores da lo mismo si la cuenta
de usuario está en una OU donde tengas asociada alguna GPO
capando lo que indicas

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Edgar St" escribió en el mensaje
news:
Hola a todos.
Tengo el sgte problema al unirme a un nuevo Dominio de W2003,
cuando inicio sesion como el usuario que he creado me impone una
serie de restricciones que no deberia tener, pues al usuario lo
hice miembro del grupo Administradores y Usuario del Dominio. Si
entro como el usuario administrador que tiene el dominio por
defecto aparece sin ninguna restriccion, Ambos usuarios tienen la
misma configuracion pertenecen a los mismos grupos.
Si inicio en local tampoco me pone ninguna restriccion por que el
usuario es Administrador local tambien.

Nota: Las restricciones son en configuracion avanzada del equipo,
ej: No puedo cambiar la conf. de memoria virtual y todo lo que
aparece en propiedades de mi PC. opciones avanzadas.

Como puedo solucionar esto??

Mil gracias
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida