Página 1 de 1

[RESUELTO] Derechos de usuario en OR

Publicado: 31 de mayo de 2022 - 15:40
por Renaud Villet
Hola
, hemos configurado correctamente la administración de usuarios y certificados para restringir a los usuarios de la consola el acceso a las máquinas donde se ha implementado un certificado asociado y la asignación de paquetes a dichas máquinas. Este certificado se implementa a nivel de unidad organizativa (OU).

Sin embargo, si otorgamos a un usuario el permiso "Modificar paquetes de OU de AD", podrá asignar un paquete a cualquier OU, incluso a aquellas donde el certificado no está implementado. ¿
Existe alguna forma de limitar la capacidad de un usuario para modificar paquetes únicamente a las OU donde se ha asignado el certificado correspondiente?

Gracias.

Re: Derechos de usuario en la OU

Publicado: 1 de junio de 2022 - 11:34
por Renaud Villet
Encontramos la solución. :D
Al asignar los paquetes de "Modificar OU de AD" correctos, debe seleccionar "Permitir nombres de paquete específicos" e ingresar el nombre del paquete de OU (que puede encontrar haciendo clic con el botón derecho en la OU -> crear o editar paquete...) con un * delante para que también se tengan en cuenta las sub-OU.

Re: Derechos de usuario en la OU

Publicado: 1 de junio de 2022 - 12:29
por sfonteneau
Exactamente.
Quería responderte exactamente eso, pero fuiste demasiado rápido. ;)