Usuarios y Grupos Locales

03/07/2008 - 17:03 por gusvilla | Informe spam
Buen dia oara todosel motivo del presente mensaje es solicitar su valiosa
ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo crear
un usuario para que se pueda conectar desde un escritorio remoto y segun lo
que he leido se debe hacer por: administracion_de_equipos y por la pestaña
usuarios y grupos locales es problema esta en que cuando abro la ventana de
Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
locales...como hago para que se instale o de que otra forma puedo acceder a
esta opcion espero me puedan ayudar me urge solucionar ese asunto...

GusVilla

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
03/07/2008 - 17:07 | Informe spam
Si el servidor es un controlador de dominio, la opción de usuarios y grupos
locales no existe, pues los DCs sólo albergan la base de datos del AD. En
este caso, crea la cuenta de usuario con la herramienta Usuarios y Equipos
de AD.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
Buen dia oara todosel motivo del presente mensaje es solicitar su
valiosa
ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo
crear
un usuario para que se pueda conectar desde un escritorio remoto y segun
lo
que he leido se debe hacer por: administracion_de_equipos y por la
pestaña
usuarios y grupos locales es problema esta en que cuando abro la ventana
de
Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
locales...como hago para que se instale o de que otra forma puedo acceder
a
esta opcion espero me puedan ayudar me urge solucionar ese asunto...

GusVilla
Respuesta Responder a este mensaje
#2 gusvilla
03/07/2008 - 17:57 | Informe spam
Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho del
Windows 2003 server me puedes aclarar como identifico si el servidor es un
controlador de dominio? y que significa DCs, te doy unos datos para que me
ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a esta
maquina por el escritorio remoto, adiconalmente he creado un usuario por
donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar con ese
usaurio sale un mensaje que dice "Las directivas locales de este sistema no
le permiten iniciar una sesion interactiva", lo curisoso es que tienen
exactamente los mismos permisos u opciones que otros usuarios que si funciona
bienme puedes orientar un poco masgracias..

GusVilla

"José Antonio Quílez [MS MVP]" wrote:

Si el servidor es un controlador de dominio, la opción de usuarios y grupos
locales no existe, pues los DCs sólo albergan la base de datos del AD. En
este caso, crea la cuenta de usuario con la herramienta Usuarios y Equipos
de AD.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
> Buen dia oara todosel motivo del presente mensaje es solicitar su
> valiosa
> ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo
> crear
> un usuario para que se pueda conectar desde un escritorio remoto y segun
> lo
> que he leido se debe hacer por: administracion_de_equipos y por la
> pestaña
> usuarios y grupos locales es problema esta en que cuando abro la ventana
> de
> Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
> locales...como hago para que se instale o de que otra forma puedo acceder
> a
> esta opcion espero me puedan ayudar me urge solucionar ese asunto...
>
> GusVilla

Respuesta Responder a este mensaje
#3 José Antonio Quílez [MS MVP]
03/07/2008 - 18:24 | Informe spam
Hola Gusvilla

En primer lugar, DC=Domain Controller, es decir, controlador de dominio.
Hay varias formas para saber si el servidor es DC, desde comprobar si
comparte unas carpetas compartidas de nombre sysvol o netlogon, a abrir
Usuarios y Equipos de AD y ver si el nombre del servidor está en la Unidad
Organizativa "Domain Controllers". Por la segunda parte de tu pregunta
pondría la mano en el fuego a que sí lo es, ya que es un comportamiento
normal en los DCs el no permitir inicialmente el inicio de sesión a los que
no pertenecen al grupo de administradores del dominio o se les haya dado
permiso expresamente. Para ello, como entiendo que no quieres que ese
usuario pertenezca al grupo de admins del dominio, abre Usuarios y Equipos
de AD y en las propiedades de la OU Domain Controllers edita la GPO
(Directivas de Grupo) de esa OU. En la rama Configuración de Equipo -
Configuración de Windows - Configuración de Seguridad - Directivas Locales -
Asignación de derechos de usuario, busca la política "Permitir el inicio de
sesión local" y añade al usuario en cuestión. En cuanto se actualice la GPO
en el servidor el usuario podrá iniciar la sesión en el servidor, lo mismo
en la propia consola del equipo como por Terminal Server si lo tienes
habilitado.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho del
Windows 2003 server me puedes aclarar como identifico si el servidor es un
controlador de dominio? y que significa DCs, te doy unos datos para que me
ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a esta
maquina por el escritorio remoto, adiconalmente he creado un usuario por
donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar con
ese
usaurio sale un mensaje que dice "Las directivas locales de este sistema
no
le permiten iniciar una sesion interactiva", lo curisoso es que tienen
exactamente los mismos permisos u opciones que otros usuarios que si
funciona
bienme puedes orientar un poco masgracias..

GusVilla

"José Antonio Quílez [MS MVP]" wrote:

Si el servidor es un controlador de dominio, la opción de usuarios y
grupos
locales no existe, pues los DCs sólo albergan la base de datos del AD.
En
este caso, crea la cuenta de usuario con la herramienta Usuarios y
Equipos
de AD.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
> Buen dia oara todosel motivo del presente mensaje es solicitar su
> valiosa
> ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo
> crear
> un usuario para que se pueda conectar desde un escritorio remoto y
> segun
> lo
> que he leido se debe hacer por: administracion_de_equipos y por la
> pestaña
> usuarios y grupos locales es problema esta en que cuando abro la
> ventana
> de
> Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
> locales...como hago para que se instale o de que otra forma puedo
> acceder
> a
> esta opcion espero me puedan ayudar me urge solucionar ese asunto...
>
> GusVilla

Respuesta Responder a este mensaje
#4 gusvilla
03/07/2008 - 19:10 | Informe spam
"José Antonio Quílez [MS MVP]" wrote:

Hola Gusvilla

En primer lugar, DC=Domain Controller, es decir, controlador de dominio.
Hay varias formas para saber si el servidor es DC, desde comprobar si
comparte unas carpetas compartidas de nombre sysvol o netlogon, a abrir
Usuarios y Equipos de AD y ver si el nombre del servidor está en la Unidad
Organizativa "Domain Controllers". Por la segunda parte de tu pregunta
pondría la mano en el fuego a que sí lo es, ya que es un comportamiento
normal en los DCs el no permitir inicialmente el inicio de sesión a los que
no pertenecen al grupo de administradores del dominio o se les haya dado
permiso expresamente. Para ello, como entiendo que no quieres que ese
usuario pertenezca al grupo de admins del dominio, abre Usuarios y Equipos
de AD y en las propiedades de la OU Domain Controllers edita la GPO
(Directivas de Grupo) de esa OU. En la rama Configuración de Equipo -
Configuración de Windows - Configuración de Seguridad - Directivas Locales -
Asignación de derechos de usuario, busca la política "Permitir el inicio de
sesión local" y añade al usuario en cuestión. En cuanto se actualice la GPO
en el servidor el usuario podrá iniciar la sesión en el servidor, lo mismo
en la propia consola del equipo como por Terminal Server si lo tienes
habilitado.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
> Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho del
> Windows 2003 server me puedes aclarar como identifico si el servidor es un
> controlador de dominio? y que significa DCs, te doy unos datos para que me
> ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a esta
> maquina por el escritorio remoto, adiconalmente he creado un usuario por
> donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar con
> ese
> usaurio sale un mensaje que dice "Las directivas locales de este sistema
> no
> le permiten iniciar una sesion interactiva", lo curisoso es que tienen
> exactamente los mismos permisos u opciones que otros usuarios que si
> funciona
> bienme puedes orientar un poco masgracias..
>
> GusVilla
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Si el servidor es un controlador de dominio, la opción de usuarios y
>> grupos
>> locales no existe, pues los DCs sólo albergan la base de datos del AD.
>> En
>> este caso, crea la cuenta de usuario con la herramienta Usuarios y
>> Equipos
>> de AD.
>>
>> Saludos
>>
>> "gusvilla" (donotsapm)> escribió en el mensaje de
>> noticias:
>> > Buen dia oara todosel motivo del presente mensaje es solicitar su
>> > valiosa
>> > ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo
>> > crear
>> > un usuario para que se pueda conectar desde un escritorio remoto y
>> > segun
>> > lo
>> > que he leido se debe hacer por: administracion_de_equipos y por la
>> > pestaña
>> > usuarios y grupos locales es problema esta en que cuando abro la
>> > ventana
>> > de
>> > Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
>> > locales...como hago para que se instale o de que otra forma puedo
>> > acceder
>> > a
>> > esta opcion espero me puedan ayudar me urge solucionar ese asunto...
>> >
>> > GusVilla
>>

Respuesta Responder a este mensaje
#5 gusvilla
03/07/2008 - 19:20 | Informe spam
Hola Josè Antonio, efectivamente tenias razon si es un servidor de Dominio,
en segundo lugar ya agregue al usuario en mencion en la nueva politica, y
bueno al parecer debo reiniciar el servidor para que los cambios funcionen ya
que estoy probando en este momento y aun sale el mismo error, tan pronto
reinicie la maquina te cuento como me fue...muchas gracias..

Gusvilla

"José Antonio Quílez [MS MVP]" wrote:

Hola Gusvilla

En primer lugar, DC=Domain Controller, es decir, controlador de dominio.
Hay varias formas para saber si el servidor es DC, desde comprobar si
comparte unas carpetas compartidas de nombre sysvol o netlogon, a abrir
Usuarios y Equipos de AD y ver si el nombre del servidor está en la Unidad
Organizativa "Domain Controllers". Por la segunda parte de tu pregunta
pondría la mano en el fuego a que sí lo es, ya que es un comportamiento
normal en los DCs el no permitir inicialmente el inicio de sesión a los que
no pertenecen al grupo de administradores del dominio o se les haya dado
permiso expresamente. Para ello, como entiendo que no quieres que ese
usuario pertenezca al grupo de admins del dominio, abre Usuarios y Equipos
de AD y en las propiedades de la OU Domain Controllers edita la GPO
(Directivas de Grupo) de esa OU. En la rama Configuración de Equipo -
Configuración de Windows - Configuración de Seguridad - Directivas Locales -
Asignación de derechos de usuario, busca la política "Permitir el inicio de
sesión local" y añade al usuario en cuestión. En cuanto se actualice la GPO
en el servidor el usuario podrá iniciar la sesión en el servidor, lo mismo
en la propia consola del equipo como por Terminal Server si lo tienes
habilitado.

Saludos

"gusvilla" (donotsapm)> escribió en el mensaje de
noticias:
> Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho del
> Windows 2003 server me puedes aclarar como identifico si el servidor es un
> controlador de dominio? y que significa DCs, te doy unos datos para que me
> ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a esta
> maquina por el escritorio remoto, adiconalmente he creado un usuario por
> donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar con
> ese
> usaurio sale un mensaje que dice "Las directivas locales de este sistema
> no
> le permiten iniciar una sesion interactiva", lo curisoso es que tienen
> exactamente los mismos permisos u opciones que otros usuarios que si
> funciona
> bienme puedes orientar un poco masgracias..
>
> GusVilla
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Si el servidor es un controlador de dominio, la opción de usuarios y
>> grupos
>> locales no existe, pues los DCs sólo albergan la base de datos del AD.
>> En
>> este caso, crea la cuenta de usuario con la herramienta Usuarios y
>> Equipos
>> de AD.
>>
>> Saludos
>>
>> "gusvilla" (donotsapm)> escribió en el mensaje de
>> noticias:
>> > Buen dia oara todosel motivo del presente mensaje es solicitar su
>> > valiosa
>> > ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo
>> > crear
>> > un usuario para que se pueda conectar desde un escritorio remoto y
>> > segun
>> > lo
>> > que he leido se debe hacer por: administracion_de_equipos y por la
>> > pestaña
>> > usuarios y grupos locales es problema esta en que cuando abro la
>> > ventana
>> > de
>> > Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
>> > locales...como hago para que se instale o de que otra forma puedo
>> > acceder
>> > a
>> > esta opcion espero me puedan ayudar me urge solucionar ese asunto...
>> >
>> > GusVilla
>>

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida