Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Usuarios y Grupos Locales

50 views
Skip to first unread message

gusvilla

unread,
Jul 3, 2008, 11:03:01 AM7/3/08
to
Buen dia oara todos....el motivo del presente mensaje es solicitar su valiosa
ayuda con nuestro servidor Windows 2003 Server, el asunto es que debo crear
un usuario para que se pueda conectar desde un escritorio remoto y segun lo
que he leido se debe hacer por: administracion_de_equipos y por la pestaña
usuarios y grupos locales es problema esta en que cuando abro la ventana de
Adminsitracion de equipos no me aparece esa opcion de usuarios y grupos
locales...como hago para que se instale o de que otra forma puedo acceder a
esta opcion espero me puedan ayudar me urge solucionar ese asunto...

GusVilla

José Antonio Quílez [MS MVP]

unread,
Jul 3, 2008, 11:07:04 AM7/3/08
to
Si el servidor es un controlador de dominio, la opción de usuarios y grupos
locales no existe, pues los DCs sólo albergan la base de datos del AD. En
este caso, crea la cuenta de usuario con la herramienta Usuarios y Equipos
de AD.

Saludos

"gusvilla" <gusvi...@hotmail.com.(donotsapm)> escribió en el mensaje de
noticias:9AF55A40-B6FD-45B2...@microsoft.com...

gusvilla

unread,
Jul 3, 2008, 11:57:00 AM7/3/08
to
Gracias por tu pronta respuesta Josè Antonio...pero no conozco mucho del
Windows 2003 server me puedes aclarar como identifico si el servidor es un
controlador de dominio? y que significa DCs, te doy unos datos para que me
ayudes. actualmente ya tengo algunos usuarios que pueden conectarse a esta
maquina por el escritorio remoto, adiconalmente he creado un usuario por
donde tu mensionas Usuarios y Equipos de AD y cuando intento ingresar con ese
usaurio sale un mensaje que dice "Las directivas locales de este sistema no
le permiten iniciar una sesion interactiva", lo curisoso es que tienen
exactamente los mismos permisos u opciones que otros usuarios que si funciona
bien....me puedes orientar un poco mas....gracias..

GusVilla

José Antonio Quílez [MS MVP]

unread,
Jul 3, 2008, 12:24:24 PM7/3/08
to
Hola Gusvilla

En primer lugar, DC=Domain Controller, es decir, controlador de dominio.
Hay varias formas para saber si el servidor es DC, desde comprobar si
comparte unas carpetas compartidas de nombre sysvol o netlogon, a abrir
Usuarios y Equipos de AD y ver si el nombre del servidor está en la Unidad
Organizativa "Domain Controllers". Por la segunda parte de tu pregunta
pondría la mano en el fuego a que sí lo es, ya que es un comportamiento
normal en los DCs el no permitir inicialmente el inicio de sesión a los que
no pertenecen al grupo de administradores del dominio o se les haya dado
permiso expresamente. Para ello, como entiendo que no quieres que ese
usuario pertenezca al grupo de admins del dominio, abre Usuarios y Equipos
de AD y en las propiedades de la OU Domain Controllers edita la GPO
(Directivas de Grupo) de esa OU. En la rama Configuración de Equipo -
Configuración de Windows - Configuración de Seguridad - Directivas Locales -
Asignación de derechos de usuario, busca la política "Permitir el inicio de
sesión local" y añade al usuario en cuestión. En cuanto se actualice la GPO
en el servidor el usuario podrá iniciar la sesión en el servidor, lo mismo
en la propia consola del equipo como por Terminal Server si lo tienes
habilitado.

Saludos

"gusvilla" <gusvi...@hotmail.com.(donotsapm)> escribió en el mensaje de

noticias:5F9C36E4-5DE0-4A82...@microsoft.com...

gusvilla

unread,
Jul 3, 2008, 1:10:05 PM7/3/08
to

gusvilla

unread,
Jul 3, 2008, 1:20:00 PM7/3/08
to
Hola Josè Antonio, efectivamente tenias razon si es un servidor de Dominio,
en segundo lugar ya agregue al usuario en mencion en la nueva politica, y
bueno al parecer debo reiniciar el servidor para que los cambios funcionen ya
que estoy probando en este momento y aun sale el mismo error, tan pronto
reinicie la maquina te cuento como me fue...muchas gracias..

Gusvilla

José Antonio Quílez [MS MVP]

unread,
Jul 3, 2008, 2:18:49 PM7/3/08
to
Bueno, no era necesario reiniciar el servidor, sino tan sólo esperar unos
minutos a que se reaplique la GPO o forzarlo con un gpupdate, aunque al
reiniciarlo también lo hace.

Saludos

"gusvilla" <gusvi...@hotmail.com.(donotsapm)> escribió en el mensaje de

noticias:2D62B9A5-27B1-4A3E...@microsoft.com...

gusvilla

unread,
Jul 24, 2008, 8:10:00 PM7/24/08
to
Hola Josè Antonio...bueno primero que todo lamento la super demora en
respoder a tus ayudas..como te habia comentado anteriormente al parecer debia
reiniciar el equipo para que la politica se hiciera efectiva, pero por
cuestiones laborales en la oficina no he podido reiniciar el servidor
aún....adicionalmente tu dijiste que no era necesario reiniciar...pero a
pesar de que paso el tiempo aun no me dejaba entrar con el usuario a quien
agregue en la politicia...en fin...me ha quedado la curiosidad del asunto y
he vuelto a mirar la ruta para agregar politicas que tu me dijiste y encontre
una que decia "Permitir inicio de sesion a traves de servicios de terminal
server", entonces agregue a dicho usuario en esta opcion y despues de unos
segundos...efectivamente ha funcionado sin necesidad de reiniciar...quiero
agradecerte nuevamente tu valiosa ayuda y nuevamente perdona la demora...Te
Califico con un 100 ...saludos cordiales y hasta la pròxima...
0 new messages