Usuarios y Grupos Locales

03/07/2008 - 17:03 por gusvilla | Informe spam
Buen dia oara todosel motivo del presente mensaje es solicitar su valiosa
ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo crear
un usuario para que se pueda conectar desde un escritorio remoto y segun lo
que he leido se debe hacer por: administracion_de_equipos y por la pestaña
usuarios y grupos locales es problema esta en que cuando abro la ventana de
Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
locales...como hago para que se instale o de que otra forma puedo acceder a
esta opcion espero me puedan ayudar me urge solucionar ese asunto...

GusVilla

Preguntas similare

Leer las respuestas

#6 José Antonio Quílez [MS MVP]
03/07/2008 - 20:18 | Informe spam
Bueno, no era necesario reiniciar el servidor, sino tan sólo esperar unos
minutos a que se reaplique la GPO o forzarlo con un gpupdate, aunque al
reiniciarlo también lo hace.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
Hola Josè Antonio, efectivamente tenias razon si es un servidor de
Dominio,
en segundo lugar ya agregue al usuario en mencion en la nueva politica, y
bueno al parecer debo reiniciar el servidor para que los cambios funcionen
ya
que estoy probando en este momento y aun sale el mismo error, tan pronto
reinicie la maquina te cuento como me fue...muchas gracias..

Gusvilla

"José Antonio Quílez [MS MVP]" wrote:

Hola Gusvilla

En primer lugar, DC=Domain Controller, es decir, controlador de dominio.
Hay varias formas para saber si el servidor es DC, desde comprobar si
comparte unas carpetas compartidas de nombre sysvol o netlogon, a abrir
Usuarios y Equipos de AD y ver si el nombre del servidor está en la
Unidad
Organizativa "Domain Controllers". Por la segunda parte de tu pregunta
pondría la mano en el fuego a que sí lo es, ya que es un comportamiento
normal en los DCs el no permitir inicialmente el inicio de sesión a los
que
no pertenecen al grupo de administradores del dominio o se les haya dado
permiso expresamente. Para ello, como entiendo que no quieres que ese
usuario pertenezca al grupo de admins del dominio, abre Usuarios y
Equipos
de AD y en las propiedades de la OU Domain Controllers edita la GPO
(Directivas de Grupo) de esa OU. En la rama Configuración de Equipo -
Configuración de Windows - Configuración de Seguridad - Directivas
Locales -
Asignación de derechos de usuario, busca la política "Permitir el inicio
de
sesión local" y añade al usuario en cuestión. En cuanto se actualice la
GPO
en el servidor el usuario podrá iniciar la sesión en el servidor, lo
mismo
en la propia consola del equipo como por Terminal Server si lo tienes
habilitado.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
> Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho
> del
> Windows 2003 server me puedes aclarar como identifico si el servidor es
> un
> controlador de dominio? y que significa DCs, te doy unos datos para que
> me
> ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a
> esta
> maquina por el escritorio remoto, adiconalmente he creado un usuario
> por
> donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar
> con
> ese
> usaurio sale un mensaje que dice "Las directivas locales de este
> sistema
> no
> le permiten iniciar una sesion interactiva", lo curisoso es que tienen
> exactamente los mismos permisos u opciones que otros usuarios que si
> funciona
> bienme puedes orientar un poco masgracias..
>
> GusVilla
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Si el servidor es un controlador de dominio, la opción de usuarios y
>> grupos
>> locales no existe, pues los DCs sólo albergan la base de datos del AD.
>> En
>> este caso, crea la cuenta de usuario con la herramienta Usuarios y
>> Equipos
>> de AD.
>>
>> Saludos
>>
>> "gusvilla" (donotsapm)> escribió en el mensaje
>> de
>> noticias:
>> > Buen dia oara todosel motivo del presente mensaje es solicitar
>> > su
>> > valiosa
>> > ayuda con nuestro servidor Windows 2003 Server, el asunto es que
>> > debo
>> > crear
>> > un usuario para que se pueda conectar desde un escritorio remoto y
>> > segun
>> > lo
>> > que he leido se debe hacer por: administracion_de_equipos y por la
>> > pestaña
>> > usuarios y grupos locales es problema esta en que cuando abro la
>> > ventana
>> > de
>> > Adminsitracion de equipos no me aparece esa opcion de usuarios y
>> > grupos
>> > locales...como hago para que se instale o de que otra forma puedo
>> > acceder
>> > a
>> > esta opcion espero me puedan ayudar me urge solucionar ese asunto...
>> >
>> > GusVilla
>>

Respuesta Responder a este mensaje
#7 gusvilla
25/07/2008 - 02:10 | Informe spam
Hola Josè Antonio...bueno primero que todo lamento la super demora en
respoder a tus ayudas..como te habia comentado anteriormente al parecer debia
reiniciar el equipo para que la politica se hiciera efectiva, pero por
cuestiones laborales en la oficina no he podido reiniciar el servidor
aúnadicionalmente tu dijiste que no era necesario reiniciar...pero a
pesar de que paso el tiempo aun no me dejaba entrar con el usuario a quien
agregue en la politicia...en fin...me ha quedado la curiosidad del asunto y
he vuelto a mirar la ruta para agregar politicas que tu me dijiste y encontre
una que decia "Permitir inicio de sesion a traves de servicios de terminal
server", entonces agregue a dicho usuario en esta opcion y despues de unos
segundos...efectivamente ha funcionado sin necesidad de reiniciar...quiero
agradecerte nuevamente tu valiosa ayuda y nuevamente perdona la demora...Te
Califico con un 100 ...saludos cordiales y hasta la pròxima...

Gusvilla

"José Antonio Quílez [MS MVP]" wrote:

Bueno, no era necesario reiniciar el servidor, sino tan sólo esperar unos
minutos a que se reaplique la GPO o forzarlo con un gpupdate, aunque al
reiniciarlo también lo hace.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
> Hola Josè Antonio, efectivamente tenias razon si es un servidor de
> Dominio,
> en segundo lugar ya agregue al usuario en mencion en la nueva politica, y
> bueno al parecer debo reiniciar el servidor para que los cambios funcionen
> ya
> que estoy probando en este momento y aun sale el mismo error, tan pronto
> reinicie la maquina te cuento como me fue...muchas gracias..
>
> Gusvilla
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Hola Gusvilla
>>
>> En primer lugar, DC=Domain Controller, es decir, controlador de dominio.
>> Hay varias formas para saber si el servidor es DC, desde comprobar si
>> comparte unas carpetas compartidas de nombre sysvol o netlogon, a abrir
>> Usuarios y Equipos de AD y ver si el nombre del servidor está en la
>> Unidad
>> Organizativa "Domain Controllers". Por la segunda parte de tu pregunta
>> pondría la mano en el fuego a que sí lo es, ya que es un comportamiento
>> normal en los DCs el no permitir inicialmente el inicio de sesión a los
>> que
>> no pertenecen al grupo de administradores del dominio o se les haya dado
>> permiso expresamente. Para ello, como entiendo que no quieres que ese
>> usuario pertenezca al grupo de admins del dominio, abre Usuarios y
>> Equipos
>> de AD y en las propiedades de la OU Domain Controllers edita la GPO
>> (Directivas de Grupo) de esa OU. En la rama Configuración de Equipo -
>> Configuración de Windows - Configuración de Seguridad - Directivas
>> Locales -
>> Asignación de derechos de usuario, busca la política "Permitir el inicio
>> de
>> sesión local" y añade al usuario en cuestión. En cuanto se actualice la
>> GPO
>> en el servidor el usuario podrá iniciar la sesión en el servidor, lo
>> mismo
>> en la propia consola del equipo como por Terminal Server si lo tienes
>> habilitado.
>>
>> Saludos
>>
>> "gusvilla" (donotsapm)> escribió en el mensaje de
>> noticias:
>> > Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho
>> > del
>> > Windows 2003 server me puedes aclarar como identifico si el servidor es
>> > un
>> > controlador de dominio? y que significa DCs, te doy unos datos para que
>> > me
>> > ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a
>> > esta
>> > maquina por el escritorio remoto, adiconalmente he creado un usuario
>> > por
>> > donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar
>> > con
>> > ese
>> > usaurio sale un mensaje que dice "Las directivas locales de este
>> > sistema
>> > no
>> > le permiten iniciar una sesion interactiva", lo curisoso es que tienen
>> > exactamente los mismos permisos u opciones que otros usuarios que si
>> > funciona
>> > bienme puedes orientar un poco masgracias..
>> >
>> > GusVilla
>> >
>> > "José Antonio Quílez [MS MVP]" wrote:
>> >
>> >> Si el servidor es un controlador de dominio, la opción de usuarios y
>> >> grupos
>> >> locales no existe, pues los DCs sólo albergan la base de datos del AD.
>> >> En
>> >> este caso, crea la cuenta de usuario con la herramienta Usuarios y
>> >> Equipos
>> >> de AD.
>> >>
>> >> Saludos
>> >>
>> >> "gusvilla" (donotsapm)> escribió en el mensaje
>> >> de
>> >> noticias:
>> >> > Buen dia oara todosel motivo del presente mensaje es solicitar
>> >> > su
>> >> > valiosa
>> >> > ayuda con nuestro servidor Windows 2003 Server, el asunto es que
>> >> > debo
>> >> > crear
>> >> > un usuario para que se pueda conectar desde un escritorio remoto y
>> >> > segun
>> >> > lo
>> >> > que he leido se debe hacer por: administracion_de_equipos y por la
>> >> > pestaña
>> >> > usuarios y grupos locales es problema esta en que cuando abro la
>> >> > ventana
>> >> > de
>> >> > Adminsitracion de equipos no me aparece esa opcion de usuarios y
>> >> > grupos
>> >> > locales...como hago para que se instale o de que otra forma puedo
>> >> > acceder
>> >> > a
>> >> > esta opcion espero me puedan ayudar me urge solucionar ese asunto...
>> >> >
>> >> > GusVilla
>> >>
>>
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida