En este artículo se describe cómo usar directivas de grupo
para establecer la seguridad de los servicios del sistema en una unidad
organizativa de Windows Server 2003.
Cuando implementa la seguridad
de los servicios del sistema, puede controlar quién puede administrarlos en una
estación de trabajo, servidor miembro o controlador de dominio. Actualmente, la
única forma de cambiar un servicio del sistema es a través de la configuración
del equipo de Directiva de grupo.
Si implementa Directiva de grupo
como la Directiva de dominio predeterminada, la directiva se aplica en todos
los equipos del dominio. Si implementa Directiva de grupo como la directiva
Controladores de dominio predeterminados, la directiva se aplica únicamente en
los servidores de la unidad organizativa del controlador de dominio. Puede
crear unidades organizativas que contengan equipos de estación de trabajo en
los que las directivas se puedan aplicar. En este artículo se describen los
pasos para implementar una directiva de grupo en una unidad organizativa con el
fin de cambiar los permisos de los servicios del sistema.
Asignar permisos de servicio del sistema
- Haga clic en Inicio, seleccione Herramientas administrativas y haga clic en Usuarios y equipos de Active
Directory.
- Haga clic con el botón secundario del mouse en el dominio
al que desee agregar la unidad organizativa, seleccione Nuevo y haga clic en Unidad organizativa.
- Escriba un nombre para la unidad organizativa en el cuadro Nombre y haga clic en Aceptar.
La nueva unidad organizativa aparece en el árbol de la
consola. - Haga clic con el botón secundario del mouse en la unidad
organizativa que creó y haga clic en Propiedades.
- Haga clic en ficha Directiva de grupo y haga clic en Nueva. Escriba un nombre para el nuevo objeto de directiva de grupo,
por ejemplo use el nombre de la unidad organizativa para la que se implementa,
y presione ENTRAR.
- Haga clic en el nuevo objeto de directiva de grupo en la
lista Vínculos a objetos de directiva de grupo (si no está aún
seleccionado) y haga clic en Modificar.
- Expanda Configuración del equipo, Configuración de Windows, Configuración de seguridad y haga clic en Servicios del sistema.
- En el panel de la derecha, haga doble clic en el servicio
al que desee aplicar permisos.
Se muestra la configuración de la
directiva de seguridad para ese servicio en concreto. - Active la casilla Definir esta configuración de
directiva.
- Haga clic en Modificar seguridad.
- Conceda los permisos apropiados a las cuentas de usuario y
los grupos que desee, y haga clic en Aceptar.
- En Seleccionar el modo de inicio del
servicio, haga clic en la opción de modo de inicio que desee y haga
clic en Aceptar.
- Cierre el Editor de objetos de directiva de
grupo, haga clic en Aceptar y cierre la herramienta Usuarios y equipos de Active
Directory.
NOTA: debe mover las cuentas de equipo que desee administrar en la
unidad organizativa. Cuando las cuentas de equipo estén dentro de la unidad
organizativa, el usuario o los grupos autorizados podrán administrar el
servicio.
Id. de artículo: 324802 - Última revisión: lunes, 03 de diciembre de 2007 - Versión: 8.4
La información de este artículo se refiere a:
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, 64-Bit Datacenter Edition
- Microsoft Windows Server 2003, Enterprise x64 Edition
- Microsoft Windows Small Business Server 2003 Standard Edition
- Microsoft Windows Small Business Server 2003 Premium Edition
| kbhowto kbhowtomaster kbsecconfiged kbenv kbgpo kbacl kbmgmtservices KB324802 |