Configuración y Asignación de Permisos
Introducimos la contraseña del Administrador del Dominio en el Servidor de Controlador de Dominio (DC)
En el Server Manager, picamos en Tools, Active Directory Users and Computers.
Boton derecho del ratón sobre el dominio, Nueva, Unidad Organizativa.
Escribes el nuevo nombre para esta nueva Unidad Organizativa.
Picas con el botón derecho sobre la nueva Unidad recién creada, y creas un nuevo grupo.
En la nueva ventana que aparece, escribimos el nombre de este nuevo grupo.
Realizamos el mismo proceso varias veces escribiendo el nombre de los nuevos grupos en esta Unidad Organizativa.
Dentro del dominio, picamos sobre la OU (Unidad Organizativa) IT, botón derecho del ratón sobre el nombre del usuario que vemos en la imagen informativa, Mover, ...
Lo movemos en la nueva OU anteriormente creada.
Realizamos el mismo proceso varias veces con distintos usuarios en distintas OU del dominio.
Por último realizamos el mismo proceso con el Computer LON-CL1.
Entramos con el usuario y contraseña de Administrador en el Computer que anteriormente se ha movido de OU.
Realizamos el proceso de Reinicio de este Computer.
Volvemos al servidor DC.
Picamos botón derecho sobre la OU creada anteriormente, picamos sobre Delagación de Control, ...
Aparece una nueva ventana donde vamos a configurar la Delegación de Control.
Buscamos y añadimos el nombre del usuario Administrador, o grupo donde se van a encontrar el listado de usuarios Administradores a los que les vamos a delegar el control.
Asignamos los permisos que se les va a permitir a este Administrador.
Realizamos el mismo proceso asignando administradores distintos con permisos distintos.
Asignaremos privilegios de forma distinta de manera mas personalizada.
Privilegios totales o Full Control.
Una nueva asignación de privilegios a un nuevo otro Administrador.
Con este proceso ya se ha finalizado la creación de privilegios para distintos Administradores o grupos de Administradores.
Comprobación de la Configuración de Administradores
Añadimos a un usuario de una OU concreta a un grupo concreto, el cual es de Administración y posee provilegios anteriormente configurados.
Hacemos la misma operación con otro usuario, pero esta vez a un grupo de Operarios, los cuales poseen menos privilegios.
Salimos de la cuenta de Administrador del servidor.
Estramos a este mismo servidor con una de las cuentas añadidas al grupo de Administrador.
Abrimos el Server Manager, donde volveremos a introducir el usuario y password de este usuario concreto.
Abrimos Active Directory Users and Computers (ADUC).
Elegimos un usuario de la OU Sales, lo seleccionamos con el botón derecho del ratón y lo borramos.
Nos indica que no poseemos sufucuentes privilegios para borrar este usuario.
Este usuario no posee privilegios para borrar un usuario que pertenece a esta OU.
Vamos a realizar el mismo proceso sobre un usuario de la OU Branch Office 1.
En este caso si se ha podido borrar ya que si posee privilegios sobre los usuarios de esta OU.
Ahora, en vez de borrar, vamos a añadir a un usuario a un grupo. Veremos que también podemos realizar estas operaciones.
Salimos del Server Manager, y lo volvemos a abrir, pero en esta ocasión scribimos el usuario y password del usuario Administrador.
Nos dirigimos de nuevo al ADUC.
Vamos a agregar un Grupo de Seguridad a un grupo.
Salimos de la cuenta actual del servidor.
Entramos ahora al servidor mediante otra cuenta, una que está en le grupo de Operarios.
Al abrir el Server Manager nos vuelve a pedir las credenciales.
Nos dirigimos al ADUC.
Intentamos borrar un usuario y nos dice que no tenemos privilegios. Se trata de un usuario dentro de un grupo de Operarior y no de Administración.
En cambio podemos comprobar que si podemos resetear su contraseña.
Volvemos a salir de esta cuenta del servidor.
Y entramos con el usuario de Administrador.
Comentarios
Publicar un comentario
Si te ha gustado, haz un comentario, ..., GRACIAS