Foros del Web » Soporte técnico » Sistemas Operativos »

al iniciar sesion en winsows 2003 server

Estas en el tema de al iniciar sesion en winsows 2003 server en el foro de Sistemas Operativos en Foros del Web. Hola, cree una cuenta de usuario de dominio y es miembro por defecto del grupo usuarios del dominio, pero me aparece el siguiente error al ...
  #1 (permalink)  
Antiguo 13/10/2007, 17:23
 
Fecha de Ingreso: marzo-2006
Mensajes: 329
Antigüedad: 14 años, 7 meses
Puntos: 1
al iniciar sesion en winsows 2003 server

Hola, cree una cuenta de usuario de dominio y es miembro por defecto del grupo usuarios del dominio, pero me aparece el siguiente error al tratar de iniciar sesion:

las directivas locales de este sistema no le permiten inicar una sesion interactivas

¿que significa este mensaje y como puedo solucionarlo?, gracias
  #2 (permalink)  
Antiguo 15/10/2007, 06:41
Avatar de spa_hyperion  
Fecha de Ingreso: junio-2007
Ubicación: Barcelona
Mensajes: 136
Antigüedad: 13 años, 4 meses
Puntos: 6
Re: al iniciar sesion en winsows 2003 server

Un usuario por defecto nunca puede iniciar sesion localmente en un controlador de domino, para ello tendras que darle los permisos correspondientes
  #3 (permalink)  
Antiguo 15/10/2007, 07:59
Avatar de redbaron  
Fecha de Ingreso: abril-2003
Ubicación: Asunción, Paraguay
Mensajes: 357
Antigüedad: 17 años, 6 meses
Puntos: 0
Re: al iniciar sesion en winsows 2003 server

Hola no se puede iniciar la sessión en un servidor si no es administrador, salvo que le des privelegios a través de GPEDIT.MSC en seguridad en la parte de Politicas por equipos, Configuración de Windows, Seguridad, Politicias Locales, Derechos de Usuario.

Existe un privilegio que te permite Iniciar Sesiones Interactivas en el Sistema, tienes que darle permiso ahi al usuario o grupo.

Por defecto el grupo administrador tiene ese privilegio.
__________________
http://www.portalti.com
Noticias y Tutoriales para Profesionales de IT
MCP, MCSA, MCSE, CCNA, CCIE, MCTS
  #4 (permalink)  
Antiguo 18/10/2007, 14:04
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 14 años, 9 meses
Puntos: 19
Re: al iniciar sesion en winsows 2003 server

Resumiendo: debes de dar derechos al usuario de inicio de sesion local

http://www.microsoft.com/spain/techn.../s3sgch05.mspx
Cita:
Permitir el inicio de sesión local
Esta configuración de directiva especifica los usuarios que pueden iniciar sesiones interactivas en el controlador de dominio. Los usuarios que no tengan este derecho aún pueden iniciar una sesión interactiva remota en el controlador de dominio si se les ha asignado el derecho de usuario Permitir inicio de sesión a través de Servicios de Terminal Server.

Debe restringir el número de cuentas que pueden iniciar sesión en las consolas de controlador de dominio para evitar el acceso no autorizado a los sistemas de archivos y servicios del sistema de los controladores de dominio. Un usuario que pueda iniciar una sesión en la consola de un controlador de dominio podría aprovecharse malintencionadamente del equipo y poner probablemente en peligro la seguridad de todo el dominio o bosque.

De forma predeterminada, se asigna el derecho de usuario Permitir el inicio de sesión local a los grupos Opers. de cuentas, Operadores de copia de seguridad, Opers. de impresión y Opers. de servidores en los controladores de dominio. Los usuarios de estos grupos no deben necesitar iniciar sesión en un controlador de dominio para realizar las tareas de administración y deben poder efectuar sus tareas desde otras estaciones de trabajo. Sólo los usuarios del grupo Administradores deben realizar tareas de mantenimiento en los controladores de dominio.

Si asigna el derecho de usuario Permitir el inicio de sesión local sólo al grupo Administradores, el acceso físico e interactivo al controlador de dominio está limitado únicamente a los usuarios en los que se tiene mucha confianza, lo que aumenta la seguridad. Por este motivo, el derecho de usuario Permitir el inicio de sesión local sólo se asigna al grupo Administradores en la DCBP para el entorno SSLF. Esta configuración de directiva se establece para incluir los grupos Opers. de servidores y Operadores de copia de seguridad para los entornos LC y EC.
http://www.microsoft.com/spain/techn.../tcgch04n.mspx
Cita:
Permitir el inicio de sesión local
Esta configuración de directiva determina si un usuario puede iniciar una sesión interactiva en el equipo. Los usuarios que no disfruten de este derecho aún pueden iniciar una sesión interactiva remota en el equipo si disponen del derecho Permitir inicio de sesión a través de Servicios de Terminal Server.

Los valores posibles para la configuración Permitir inicio de sesión local son:

• Lista de cuentas definida por el usuario

• No está definido


Vulnerabilidad
Una cuenta con el derecho de usuario Permitir inicio de sesión local puede iniciar sesión en la consola del equipo. Si no restringe este derecho de usuario a usuarios legítimos que necesitan iniciar sesión en la consola del equipo, algún usuario no autorizado podría descargar y ejecutar un código malintencionado para elevar sus privilegios.

Contramedida
Para los controladores de dominio, asigne solamente el derecho de usuario Permitir el inicio de sesión local al grupo Administradores. Para las otras funciones del servidor, puede optar por agregar los grupos Operadores de copia de seguridad y Usuarios avanzados. Para los equipos de usuario final, también deberá asignar este derecho al grupo Usuarios.

Otra posibilidad es la de asignar grupos como Operadores de cuenta, Operadores de servidores e Invitados al derecho de usuario Denegar el inicio de sesión localmente.

Impacto potencial
Al quitar estos grupos predeterminados, puede que se limiten las capacidades de aquellos usuarios que tengan asignadas funciones administrativas específicas en el entorno. Si ha instalado componentes opcionales como ASP.NET o los servicios de Internet Information Services, tal vez necesite asignar el derecho de usuario Permitir inicio de sesión local a cuentas adicionales que estos componentes requieren. IIS requiere que este derecho de usuario se asigne a la cuenta IUSR_<NombreEquipo>. Debe confirmar que las actividades delegadas no se verán afectadas de forma negativa.
salu2
  #5 (permalink)  
Antiguo 28/05/2010, 19:32
 
Fecha de Ingreso: mayo-2010
Mensajes: 1
Antigüedad: 10 años, 4 meses
Puntos: 0
Eliminar inicio de sesion interactiva

saludos a todos y espero me puedan ayudar.
tengo una tarea de informatica necesito saber cuales son pasos para que desde el directorio activo de windows serve 2003, se elimine el inicio de sesion interactiva, modificando los directorios de grupo correspondiente a los usuarios

gracias de ante mano....espero me ayuden
me super urge
garcias
PD: ya busque e investigue antes de llegar a este foro y no encontre nada
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:12.