La configuración de permisos se puede realizar con herramientas de administración de terceros
- Los permisos de Active Directory determinan cuántos privilegios tiene para acceder y modificar archivos, carpetas y funciones en Active Directory.
- Los administradores pueden establecer permisos en Active Directory a través de la Consola de administración de directivas de grupo.
- También puede usar herramientas de administración de Active Directory de terceros para cuidar los permisos de Active Directory.
![cómo establecer permisos en los usuarios del directorio activo](/f/adf427c1c110a8fb0e810ea7150f7370.jpg)
- Cree varias cuentas de usuario de una sola vez
- Modifique los atributos de varios usuarios a la vez utilizando la importación de archivos CSV
- Habilite o deshabilite usuarios y establezca las fechas de vencimiento de la cuenta de los usuarios de forma masiva
- Cambiar las contraseñas de uno o varios usuarios
¡Gestione todos los procesos y flujos de trabajo de Active Directory (AD) con una sola herramienta!
Active Directory es una herramienta para administrar computadoras remotas por parte de usuarios con acceso administrativo y otorgar permisos a los usuarios. Permite a los usuarios con permiso acceder a privilegios no permitidos para otros usuarios. Por lo tanto, lo guiaremos a través de cómo configurar permisos en los usuarios de Active Directory.
Además, puedes leer nuestro artículo sobre Una cuenta con el mismo nombre que existe en Active Directory Y como arreglarlo.
¿Qué son los permisos en Active Directory?
El acceso para usar y realizar cambios en Active Directory está limitado a un conjunto específico de personas con privilegios que les permiten acceder a ellos. Estos privilegios de acceso son permisos en Active Directory otorgados a usuarios o grupos que les permiten interactuar con objetos.
Además, existen tipos de permisos estándar y especiales en Active Directory. El permiso estándar permite a los usuarios leer, escribir y tener control total.
Además, los permisos especiales permiten al usuario modificar permisos o propietarios de objetos, cambiar configuraciones, etc. Consulta nuestra guía sobre la Mejores prácticas para Active Directory para aplicar ahora.
¿Cómo configuro permisos en Active Directory para los usuarios?
1. Usar la Consola de administración de directivas de grupo (GPMC)
- Prensa ventanas + R llave para abrir la Correr cuadro de diálogo, escriba gpmc.mscy haga clic en DE ACUERDO para abrir el Administración de Políticas de Grupo consola.
- Haga clic derecho en el Objetos de directiva de grupo icono y seleccione Nuevo del menú desplegable.
- Ingrese un Nombre, selecciona el GPO de inicio de origen opción como ningunoy haga clic en DE ACUERDO.
- Haga clic derecho en el nuevo GPO y seleccione Editar GPO del menú desplegable.
- Sobre el Editor de administración de directivas de grupo ventana, vaya a la siguiente ruta:
Configuración del equipo\Configuración de Windows\Configuración de seguridad\
- Haga clic derecho en Sistema de archivos, luego seleccione Agregar archivo del menú desplegable.
- Ubique y haga clic en la carpeta a la que desea asignar permisos, luego presione DE ACUERDO.
- Sobre el Seguridad de la base de datos página, haga clic en el Avanzado botón.
- En el permisos pestaña, haga clic Agregar para crear y asignar permisos a un nuevo usuario, seleccione un usuario existente al que desee asignar permisos y presione Editar.
- Sobre el Entrada de permisos para usuarios ventana, vea la lista de permisos que puede elegir, luego marque la casilla para Permitir o denegar contra un permiso.
- Haga clic en el botón desplegable contra el Aplicar sobre opción, luego seleccione dónde desea aplicar los permisos.
- Prensa DE ACUERDOpara guardar la configuración de permisos.
Los pasos anteriores asignarán los privilegios seleccionados al usuario y permitirán el acceso a la carpeta o las credenciales seleccionadas sin solicitar permiso.
2. Establecer permisos para la autenticación delegada
NOTA
Esta solución se aplica en el Directorio Activo de Windows Server.
- Prensa ventanas + R llave para abrir la Correr cuadro de diálogo, escriba dsa.msc, entonces presione DE ACUERDO para abrir el Directorio activo de usuarios y computadoras.
- Haga clic derecho en el usuario, grupo o unidad organizativa (OU) para delegar, luego haga clic en el Control delegado botón.
- Hacer clic Próximo sobre el Asistente de delegación de control y haga clic Agregar.
- Sobre el Seleccionar usuarios, Computadoras o Grupos cuadro de diálogo, ingrese el nombre de usuario o nombre de grupo al que desea otorgar permisos para configurar la autenticación delegada.
- Hacer clic Comprobar nombres para verificar que el usuario o grupo se ha creado en Active Directory, haga clic en DE ACUERDO, luego haga clic en el Próximo botón.
- Selecciona el Delegar las siguientes tareas comunes opción, luego seleccione la opción Restablecer contraseñas de usuario y forzar contraseña cambie en la siguiente opción de inicio de sesión.
- Hacer clic Próximo, luego haga clic Finalizar.
- Haga clic derecho en el usuario o grupo modificado y seleccione Propiedades del menú desplegable.
- Selecciona el Seguridad pestaña y, a continuación, haga clic en Avanzado.
- Haga clic en el Agregar botón en el Configuración de seguridad avanzada.
- Sobre el Entrada de permiso asistente, haga clic Seleccione un director, ingrese el nombre de usuario o el nombre del grupo al que se le otorgó el permiso de restablecimiento, luego haga clic en DE ACUERDO.
- Seleccionar Objetos de usuario descendientes sobre el Aplica al campo para mostrar la lista de permisos permitidos para la cuenta de usuario.
- Desplácese hacia abajo, habilite Leer lockoutTime, y Escribir lockoutTime, luego haga clic DE ACUERDO.
- Hacer clic DE ACUERDO para finalizar la configuración.
Los pasos anteriores otorgan permiso a la cuenta de usuario para cambiar las contraseñas de todos los objetos de usuario en el directorio administrativo.
Consejo de experto:
PATROCINADO
Algunos problemas de la PC son difíciles de abordar, especialmente cuando se trata de repositorios dañados o archivos de Windows faltantes. Si tiene problemas para corregir un error, es posible que su sistema esté parcialmente dañado.
Recomendamos instalar Restoro, una herramienta que escaneará su máquina e identificará cuál es la falla.
haga clic aquí para descargar y empezar a reparar.
Lea nuestra guía sobre habilitación de usuarios y equipos de Active Directory en Windows 11 si no puede acceder a él con el paso 1.
- Net Helpmsg 2186: el servicio no responde [Fijar]
- Cómo restablecer rápidamente su GPU con una tecla de acceso directo/tecla de acceso directo
- Combinar la unidad C y D en Windows 11: cómo hacerlo en 3 pasos
- Cómo recuperar notas adhesivas eliminadas en Windows 11
- Registrarse en ADManager Plus.
- Navegar a Gestión de anuncios, seleccionar Gestión del servidor de archivos, luego haga clic en Modificar permisos NTFS.
- Elija a qué carpetas desea permitir el acceso de un usuario o grupo.
- Ve a la cuentas y elija los usuarios o grupos a los que desea otorgar permiso para acceder a la carpeta.
- Haga clic en el Modificar botón para guardar los cambios de permisos.
Los administradores pueden usar herramientas de administración de Active Directory de terceros para administrar la delegación de permisos a objetos en Active Directory.
Nuestra mejor recomendación para una herramienta de administración de permisos de Active Directory de terceros es ManageEngine ADManager Plus.
![](/f/d7a402661a731b2c4b6893e670e91813.png)
ADManager Plus
¡Gestione todos sus puntos finales y sus permisos con una solución completa que lo hace todo más fácil!
Esperamos que nuestra guía le haya ofrecido información completa sobre cómo establecer permisos en los usuarios de Active Directory.
Además, puede comprobar cómo instalar Active Directory en Windows Server si no lo tienes ya instalado.
Además, tenemos una guía detallada sobre cómo degradar un controlador dominante en servidores Windows de una manera sencilla.
En conclusión, estas son las mejores formas de establecer permisos en Active Directory. Si tiene más preguntas o sugerencias, utilice la sección de comentarios.
¿Sigues teniendo problemas? Solucionarlos con esta herramienta:
PATROCINADO
Si los consejos anteriores no han resuelto su problema, su PC puede experimentar problemas más profundos de Windows. Nosotros recomendamos descargando esta herramienta de reparación de PC (calificado como Excelente en TrustPilot.com) para abordarlos fácilmente. Después de la instalación, simplemente haga clic en el Iniciar escaneo botón y luego presione Repara todo.