Este tutorial contiene instrucciones paso a paso sobre cómo habilitar (o incluso deshabilitar) la cuenta de administrador local en computadoras unidas por dominio utilizando un GPO.

Como sabe, la cuenta de administrador incorporada está deshabilitada de forma predeterminada en cualquier computadora de Windows. Pero si una computadora forma parte de un dominio, es una buena práctica tener habilitado la cuenta de administrador para que pueda iniciar sesión en la máquina del cliente para administrarla y evitar a los usuarios no autorizados desde el acceso a los datos de la computadora si habilitan la cuenta de administrador.

En este artículo le mostraré cómo habilitar la cuenta de administrador incorporada en las computadoras Active Directory utilizando la política de grupo.*

* Nota: Después de habilitar el administrador incorporado en las computadoras de dominio, puede usar Microsoft's Solución de contraseña de administrador local (vueltas) Para administrar de forma segura las contraseñas de administrador en cada máquina en el dominio.

Cómo habilitar/deshabilitar la cuenta de administrador local en las computadoras de dominio de Active Directory a través de la política de grupo.

Para habilitar o deshabilitar la cuenta del administrador local (incorporado) en las PC de dominio.

1. En su controlador de dominio, abra Gerente de servidor y de la Herramientas menú Abra el Gestión de políticas grupales.

2. En la gestión de políticas grupales, edite la política de dominio predeterminada o -better- Cree una nueva política grupal para todo el dominio o solo para el OU que contiene las computadoras en las que desea habilitar la cuenta de administrador local*.

* Nota: En este ejemplo, procedemos a habilitar la cuenta de administrador local en el "Estaciones de trabajo"OU que contiene todas las computadoras de dominio donde queremos que se aplique esta política.

3. Haga clic con el botón derecho y seleccionar Cree un GPO en este dominio y vincule aquí ...

Cómo habilitar la cuenta de administrador incorporada en computadoras de dominio a través de la política de grupo (GPO).

4. Nombra el nuevo GPO como "Habilitar administrador local"Y haga clic DE ACUERDO.

5. Ahora Editar El GPO creado.

Habilitar la cuenta de administrador BULT-in en las computadoras de dominio

5. Ir a Configuración de computadora > Políticas > Configuración de Windows > Configuración de seguridad> Políticas locales> Opciones de seguridad.

6a. Abrir el Cuentas: Estado de la cuenta del administrador política.

Habilitar la cuenta de administración local en computadoras de dominio

6b. Aquí seleccione Definir esta configuración de políticacontrolar Activado y hacer clic DE ACUERDO. *

* Nota: A desactivar La cuenta de administración incorporada en PCS de dominio, establece la política en "Desactivado"

Habilitar el administrador local en las computadoras Active Directory

7. Cierre todas las ventanas de administración de políticas grupales.

8. Finalmente, abra el símbolo del sistema como administrador y proporcione el siguiente comando para aplicar los cambios (o reiniciar las estaciones de trabajo):

GPUPDATE /FUERZA

¡Eso es todo! Avíseme si esta guía lo ha ayudado dejando su comentario sobre su experiencia. Por favor, me guste y comparta esta guía para ayudar a otros.

Si este artículo fue útil para usted, considere apoyarnos haciendo una donación. Incluso $ 1 puede hacer una gran diferencia para nosotros En nuestro esfuerzo por continuar ayudando a otros mientras mantiene este sitio gratis:

Konstantinos tsoukalas
Últimas publicaciones de Konstantinos Tsoukalas (Ver todos)

Recomendado para ti