Cómo delegar la cuenta de Unlock derecha

Seleccione idioma Seleccione idioma
Id. de artículo: 294952 - Ver los productos a los que se aplica este artículo
Aviso
Este artículo se aplica a Windows 2000. Soporte técnico para Windows 2000 finaliza el 13 de julio de 2010. El Windows 2000 End-of-Support Solution Center es un punto de partida para planear su estrategia de migración desde Windows 2000. Para obtener más información consulte la Microsoft Support Lifecycle Policy.
Expandir todo | Contraer todo

Resumen

En este artículo se describe el proceso de delegar el derecho para desbloquear cuentas de usuario bloqueado a un determinado grupo o usuario en Active Directory.

Más información

Para mostrar la cuenta de desbloqueo (lockoutTime) derecho para el Asistente para controles de delegado:
  1. En el equipo de Windows 2000 en el que va a ejecutar la consola Usuarios y equipos, abra el archivo %Systemroot%\System32\Dssec.dat con Microsoft WordPad.
  2. En el menú Edición, utilice el comando Buscar para localizar [usuario].
  3. En la sección usuario, busque la entrada de lockoutTime. Las entradas se enumeran alfabéticamente.
  4. Cambie el valor de la entrada de lockoutTime de lockoutTime = 7 a lockoutTime = 0.
  5. En el menú archivo, haga clic en Guardar como. Cuando aparezca el mensaje de advertencia de formato, haga clic en Aceptar. Los derechos de usuario para leer y escribir lockoutTime deben ser seleccionables en el Asistente para controles de delegado.
Para delegar el derecho a un usuario o grupo:
  1. Crear la cuenta de usuario o grupo que desea tener el derecho para desbloquear cuentas de usuario en usuarios y equipos (por ejemplo, administradores Desk Ayuda).
  2. Haga clic con el botón secundario del mouse en el dominio en usuarios y equipos y, a continuación, haga clic en Delegar Control en el menú que se muestra.
  3. Se debe mostrar el Asistente para delegación de control. En el cuadro de diálogo, haga clic en siguiente.
  4. En el cuadro de diálogo usuarios y grupos, haga clic en Agregar. Seleccione el grupo en la lista que desea asignar a la derecha para desbloquear cuentas y, a continuación, haga clic en Aceptar. En el cuadro de diálogo usuarios y grupos, haga clic en siguiente.
  5. En el cuadro de diálogo de tareas para delegar, haga clic en crear una tarea personalizada para delegar y, a continuación, haga clic en siguiente.
  6. En el cuadro de diálogo Tipo de objeto de Active Directory, haga clic en sólo los siguientes objetos en la carpeta:. En la lista, haga clic en objetos de usuario (la última entrada en la lista) y, a continuación, haga clic en siguiente.
  7. En el cuadro de diálogo permisos, haga clic para desactivar la casilla de verificación General y, a continuación, haga clic para activar la casilla de verificación específico de la propiedad. En la lista de permisos, haga clic para seleccionar la casilla de verificación lectura lockoutTime, haga clic para seleccionar la casilla de verificación escribir lockoutTime y, a continuación, haga clic en siguiente.
  8. En el cuadro de diálogo Completando el Asistente para delegación de control, haga clic en Finalizar.
Los pasos de este artículo pueden delegar lockoutTime la cuenta de lectura y escritura lockoutTime de derecha a un usuario o grupo para un dominio específico o una unidad organizativa (OU). Porque las directivas de cuenta son específico de dominio, sólo se puede implementar la directiva de bloqueo de cuentas para todo un dominio. Cualquier usuario o grupo que se le ha otorgado permiso para leer y escribir el atributo LockoutTime para una unidad organizativa o en otro contenedor puede desbloquear cuentas de usuario que residen en ese contenedor. El usuario o grupo que se le ha otorgado este permiso no tiene que residir en el contenedor a través de la que tienen permiso.

Esta delegación no afecta a derechos o las directivas en otros dominios de, incluso en el mismo bosque, o si este dominio es la raíz de un bosque.

Referencias

Para obtener más información acerca de las directivas de cuenta en Windows 2000, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:
255550Configuración de directivas de cuenta en Active Directory
817433Permisos delegados no están disponibles y la herencia está deshabilitada automáticamente
306398 Objeto AdminSDHolder Affects delegación de control para cuentas de administrador últimos
232199Descripción y actualización del objeto AdminSDHolder de Active Directory

Propiedades

Id. de artículo: 294952 - Última revisión: viernes, 06 de febrero de 2009 - Versión: 3.3
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Datacenter Server SP2
  • Microsoft Windows 2000 Server
Palabras clave: 
kbmt kbhowto KB294952 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 294952

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com