X INSTALAR HACIENDO CLIC EN EL ARCHIVO DE DESCARGA
Active Directory es una herramienta para administrar computadoras remotas por parte de usuarios con acceso administrativo y otorgar permisos a los usuarios. Permite a los usuarios con permiso acceder a privilegios no permitidos para otros usuarios. Por lo tanto, lo guiaremos a través de cómo configurar permisos en los usuarios de Active Directory.
Además, puedes leer nuestro artículo sobre Una cuenta con el mismo nombre que existe en Active Directory y cómo solucionarla.
¿Qué son los permisos en Active Directory?
El acceso para usar y realizar cambios en Active Directory está limitado a un conjunto específico de personas con privilegios que les permiten acceder a ellos. Estos privilegios de acceso son permisos en Active Directory otorgados a usuarios o grupos que les permiten interactuar con objetos.
Además, existen tipos de permisos estándar y especiales en Active Directory. El permiso estándar permite a los usuarios leer, escribir y tener control total.
Además, los permisos especiales permiten al usuario modificar permisos o propietarios de objetos, cambiar configuraciones, etc. Consulte nuestra guía sobre las mejores prácticas para que Active Directory aplique ahora.
¿Cómo configuro permisos en Active Directory para los usuarios?
1. A través de la Consola de administración de políticas de grupo (GPMC)
- Presione la tecla Windows + R para abrir el Correr cuadro de diálogo, escriba gpmc.msc y haga clic en OK para abrir la consola de administración de directivas de grupo.
- Haga clic derecho en el Objetos de directiva de grupo y seleccione Nuevo en el menú desplegable.
- Ingrese un Nombre establezca la opción GPO de inicio de origen como ninguno y haga clic en Aceptar.
- Haga clic derecho en el nuevo GPO y seleccione Editar GPO en el menú desplegable.
- Sobre el Editor de administración de directivas de grupo ventana, ir a
Computer ConfigurationWindows SettingsSecurity Settings
- Haga clic derecho en Sistema de archivos y, a continuación, seleccione Agregar archivo en el menú desplegable.
- Ubique y haga clic en la carpeta a la que desea asignar permisos, luego presione OK .
- En la página Seguridad de la base de datos, haga clic en el Avanzado botón.
- En la pestaña Permisos, haga clic en Agregar para crear y asigne permisos a un nuevo usuario, seleccione un usuario existente al que desee asignar permisos y presione Editar.
- Sobre el Entrada de permisos para usuarios ventana, vea la lista de permisos que puede elegir, luego marque la casilla Permitir o Denegar contra un permiso.
- Haga clic en el botón desplegable contra el Aplicar sobre opción, luego seleccione dónde desea aplicar los permisos.
- Presionar OK para guardar la configuración de permisos.
Los pasos anteriores asignarán los privilegios seleccionados al usuario y permitirán el acceso a la carpeta o las credenciales seleccionadas sin solicitar permiso.
2. Establecer permisos para la autenticación delegada
NOTA
Esta solución se aplica en el Directorio Activo de Windows Server.
- Presione la tecla Windows + R para abrir el Correr cuadro de diálogo, escriba dsa.msc, luego presione OK para abrir Usuarios y equipos de Active Directory.
- Haga clic derecho en el usuario, grupo o unidad organizativa (OU) para delegar, luego haga clic en el botón Delegar control.
- Hacer clic Próximo en el asistente de delegación de control y haga clic en Agregar .
- En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, introduzca el nombre de usuario o nombre de grupo desea otorgar permisos para configurar la autenticación delegada.
- Haga clic en Verificar nombres para verificar que el usuario o grupo se haya creado en Active Directory, haga clic en OK luego haga clic en el botón Siguiente.
- Selecciona el Delegar las siguientes tareas comunes luego seleccione la opción Restablecer contraseñas de usuario y forzar el cambio de contraseña en la siguiente opción de inicio de sesión.
- Haga clic en Siguiente, luego haga clic en Terminar .
- Haga clic derecho en el usuario o grupo modificado y seleccione Propiedades del menú desplegable.
- Seleccione la pestaña Seguridad y luego haga clic en Avanzado .
- Haga clic en el botón Agregar en el Configuración de seguridad avanzada.
- En el asistente de entrada de permisos, haga clic en Seleccione un director ingrese el nombre de usuario o el nombre del grupo al que se le otorgó el permiso de restablecimiento, luego haga clic en OK .
- Seleccione los objetos Usuario descendiente en el campo Se aplica al para mostrar la lista de permisos permitidos para la cuenta de usuario.
- Desplácese hacia abajo, habilite Leer lockoutTime, y Write lockoutTime, luego haga clic en OK.
- Hacer clic OK para finalizar la configuración.
Consejo de experto:
PATROCINADO
Algunos problemas de la PC son difíciles de abordar, especialmente cuando se trata de repositorios dañados o archivos de Windows faltantes. Si tiene problemas para corregir un error, es posible que su sistema esté parcialmente dañado.
Recomendamos instalar Restoro, una herramienta que escaneará su máquina e identificará cuál es la falla.
Haga clic aquí para descargar y comenzar a reparar.
Los pasos anteriores otorgan permiso a la cuenta de usuario para cambiar las contraseñas de todos los objetos de usuario en el directorio administrativo.
Lea nuestra guía sobre cómo habilitar Usuarios y equipos de Active Directory en Windows 11 si no puede acceder a ella con el paso 1.
3. Use una herramienta confiable de terceros
- Registrarse en ADManager Plus.
- Vaya a AD Mgmt, seleccione Gestión del servidor de archivos luego haga clic en Modificar permisos NTFS.
- Elija a qué carpetas desea permitir el acceso de un usuario o grupo.
- Ve a la cuentas y elija los usuarios o grupos a los que desea otorgar permiso para acceder a la carpeta.
- Haga clic en el botón Modificar para guardar los cambios de permisos.
Los administradores pueden usar herramientas de administración de Active Directory de terceros para administrar la delegación de permisos a objetos en Active Directory. Nuestra mejor recomendación para una herramienta de administración de permisos de Active Directory de terceros es ManageEngine ADManager Plus.

ADManager Plus
¡Gestione todos sus puntos finales y sus permisos con una solución completa que lo hace todo más fácil!
Prueba gratis Visita el sitio web
Además, nuestros lectores pueden consultar cómo instalar Active Directory en Windows Server.
Además, tenemos una guía detallada sobre cómo degradar un controlador dominante en servidores Windows de una manera sencilla.
En conclusión, estas son las mejores formas de establecer permisos en Active Directory. Si tiene más preguntas o sugerencias, utilice la sección de comentarios.