Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

Permisos por politicas

Estas en el tema de Permisos por politicas en el foro de Administración de redes corporativas en Foros del Web. HOLA A TODOS, ME SURGE LO SIGUIENTE, TENGO QUE PASAR 50 MAQUINAS A DOMINIO Y HABILITAR DOS CARPETAS QUE SE ENCUENTRA EN EL DISCO RAIZ ...
  #1 (permalink)  
Antiguo 05/08/2009, 13:09
 
Fecha de Ingreso: abril-2007
Mensajes: 97
Antigüedad: 17 años
Puntos: 1
Exclamación Permisos por politicas

HOLA A TODOS,
ME SURGE LO SIGUIENTE, TENGO QUE PASAR 50 MAQUINAS A DOMINIO Y HABILITAR DOS CARPETAS QUE SE ENCUENTRA EN EL DISCO RAIZ PARA ESCRITURA. COMO PUEDO HACER MEDIANTE ALGUNA POLITICA O OTRA OPCION ESTA HABILITACION SIN ENTRAR UNA POR UNA COMO ADMINISTRADOR Y HABILITARLA.
GRACIAS.
SALUDOS.
  #2 (permalink)  
Antiguo 07/08/2009, 02:17
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 8 meses
Puntos: 23
Respuesta: Permisos por politicas

Hola

se puede hacer con un script, pero no dices que sistema operativo son estas 50 PC's (cambia el script). Otra cosa importante es que cuando unes al dominio se deben reiniciar.

un ejemplo de script es el siguiente:

Script to rename a computer account
=========================
Set objNewOU = GetObject("LDAP://OU=Finance,DC=fabrikam,DC=com")
Set objMoveComputer = objNewOU.MoveHere _ ("LDAP://CN=atl-pro-037,OU=Finance,DC=fabrikam,DC=com", _ "CN=atl-pro-003")

Joining a computer to a domain
=========================
Const JOIN_DOMAIN = 1
Const ACCT_CREATE = 2
Const ACCT_DELETE = 4
Const WIN9X_UPGRADE = 16
Const DOMAIN_JOIN_IF_JOINED = 32
Const JOIN_UNSECURE = 64
Const MACHINE_PASSWORD_PASSED = 128
Const DEFERRED_SPN_SET = 256
Const INSTALL_INVOCATION = 262144

strDomain = "FABRIKAM"
strPassword = "ls4k5ywA"
strUser = "shenalan"

Set objNetwork = CreateObject("WScript.Network")
strComputer = objNetwork.ComputerName

Set objComputer = GetObject("winmgmts:{impersonationLevel=Impersonat e}!\\" & _
strComputer & "\root\cimv2:Win32_ComputerSystem.Name='" & _
strComputer & "'")

ReturnValue = objComputer.JoinDomainOrWorkGroup(strDomain, _
strPassword, _
strDomain & "\" & strUser, _
NULL, _
JOIN_DOMAIN + ACCT_CREATE)


en practica el comando para unir es netdom.exe


para las carpetas el comando es setacl.exe

un ejemplo:

SetACL.exe -on "C:\my dir" -ot file -actn ace
-ace "n:domain1\user1;p:read,write_dacl"


este ejemplo deja que use1 de domain1 pueda leer y escribir en la carpeta my dir.


saludos
Tania
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #3 (permalink)  
Antiguo 25/09/2009, 13:30
 
Fecha de Ingreso: septiembre-2009
Mensajes: 66
Antigüedad: 14 años, 7 meses
Puntos: 0
De acuerdo Respuesta: Permisos por politicas

Mira sin tanto rollo lo que puedes hacer es mapear la red y habilitar solo las 2 unidades red con esas 2 carpetas que tienes que compartir en tu dominio y es mucho mas facil, y asi solo das permisos a todos los usuarios de tu red a estas 2 carpetas y listoo!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:22.