Cómo agregar grupos especiales a grupos integrados

En este artículo se describe cómo agregar grupos especiales a grupos integrados.

Se aplica a: Windows Server 2012 R2
Número de KB original: 292781

Resumen

Si, como administrador, elimina una de las pertenencias de un grupo especial, como usuarios autenticados, de un grupo de usuarios locales de dominio integrado en un controlador de dominio de Windows, no podrá leer el grupo mediante la herramienta Usuarios y equipos de Active Directory. Para agregar uno de los grupos especiales a un grupo local de dominio en un controlador de dominio, use el net localgroup comando .

Por ejemplo, use el siguiente comando para volver a agregar el grupo Usuarios autenticados al grupo Usuarios locales de dominio integrado en un controlador de dominio:

net localgroup users "nt authority\authenticated users" /add

Más información

En Windows, hay ciertos grupos especiales creados por el sistema y que se usan con fines especiales. Una lista de estos grupos especiales incluye:

Usuarios autenticados
Inicio de sesión anónimo
Lote
Propietario del creador
Grupo de creadores
Dialup
Controladores de dominio empresariales
Todos
Interactive
Red
Proxy
Restricted
Ellos mismos
Servicio
Sistema
Usuario de Terminal Server

Dado que no se puede modificar la pertenencia de estos grupos, los grupos no aparecen en Usuarios y equipos de Active Directory (Dsa.msc). Sin embargo, estos grupos son útiles para operaciones como la asignación de permisos a directorios, archivos, directorios de red compartidos o impresoras.

Los usuarios se convierten en miembros de estos grupos especiales en función de la operación que intenten realizar. Por ejemplo, un usuario obtiene la pertenencia al grupo interactivo en su token cada vez que usa un equipo localmente. El grupo de red se agregaría al token de un usuario en cualquier momento en que un usuario se conecte a través de la red a un equipo.