alguna forma de desabilitar que los usuarios no puedan entrar en local en su maquina

27/02/2006 - 22:20 por okey | Informe spam
Hola

¿Hay alguna manera que no sea ir a cada pc y restringirle el permiso de
inicio de sesion local en su maquina para que no puede iniciar sesion en
local?, es decir, puedo desde el A.D decirle que ninguno de los equipos del
dominio pueda iniciar sesion en local en su maquina?.

saludos
 

Leer las respuestas

#1 Rodolfo Parrado Gutiérrez [MVP]
28/02/2006 - 06:27 | Informe spam
Si. Simplemente configure el grupo restringido a los por defecto en users o usuariosy solo deje estos...

(interactive, authenticated users, asp.net) y obviamente domain users

Revise un XP y realice la pruebaen un 2000 tambien.

Si usted hace un grupo restringido con una GPO forzando cuales son las cuentas que pertenecen a el grupo local users o usuarios, removera los usuarios que se han creado localmente del grupo local users o usuarios, y aunque usted no esta borrando los usuarios locales, les esta quitando el derecho de iniciar sesion en la maquina, ya que originalmente solo lo tienen ademas de los administradores, los usuarios, los powerusers, y los backup operatos.

Si hay usuarios en los grupos administradores, backup operators y power users, tendria que realizar un grupo restringido tambien para estos., y me imagino que el guest esta deshabilitado.

Recuerde que el grupo local de users o usuarios debe tener el grupo global de dominio, domain users o usuarios de dominio, al igual que el grupo local de administradores debe tener el grupo global administradores de dominio. (domain admins)...

Solo para 2000, XP y 2003.

En Nt tendria que usar scripts.


­-
Rodolfo Parrado Gutiérrez
https://mvp.support.microsoft.com/p...9d07ff1244
Bogotá - Colombia
­-
MVP Windows Server Security
MCT, MCSE, MCSA, MCDST, MCP+I
­-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
­-
"okey" wrote in message news:eHr0RO%
Hola

¿Hay alguna manera que no sea ir a cada pc y restringirle el permiso de
inicio de sesion local en su maquina para que no puede iniciar sesion en
local?, es decir, puedo desde el A.D decirle que ninguno de los equipos del
dominio pueda iniciar sesion en local en su maquina?.

saludos



Preguntas similares