Para poder realizar este procedimiento es necesario, como mínimo, pertenecer a Opers. de cuentas, Admins. del dominio, Administradores de organización o equivalente. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en https://go.microsoft.com/fwlink/?LinkId=83477.

Para asignar derechos de usuario a un grupo en los Servicios de dominio de Active Directory
  1. Para abrir Administración de directivas de grupo, haga clic en Inicio y en Ejecutar, escriba gpmc.msc y, a continuación, haga clic en Aceptar.

  2. En el árbol de consola, haga clic con el botón secundario en Directiva predeterminada de controladores de dominio y, a continuación, haga clic en Editar.

    ¿Dónde?

    • Dominios\Current Domain Name\Objetos de directiva de grupo\Directiva predeterminada de controladores de dominio

  3. En el árbol de consola, haga clic en Asignación de derechos de usuario.

    ¿Dónde?

    • Configuración de Windows\Configuración de seguridad\Directivas locales\Asignación de derechos de usuario

  4. En el panel de detalles, haga doble clic en el derecho de usuario que desee asignar.

  5. Haga clic en Agregar usuario o grupo.

    Si el botón está atenuado, active la casilla Definir esta configuración de directiva.

  6. Escriba el nombre del grupo al que desea asignar este derecho.

Consideraciones adicionales

  • Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del grupo Administradores de dominio o del grupo Administradores de organización en los Servicios de dominio de Active Directory (AD DS), o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.

  • Para realizar este procedimiento, primero debe instalar Administración de directivas de grupo como característica del Administrador del servidor.

  • También puede realizar la tarea de este procedimiento utilizando Módulo Active Directory para Windows PowerShell. Para abrir Módulo Active Directory, haga clic en Inicio, en Herramientas administrativas y en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo asignar derechos de usuario a un grupo en AD DS (https://go.microsoft.com/fwlink/?LinkId=138383 (puede estar en inglés)). Para obtener más información acerca de Windows PowerShell, vea https://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés).

Referencias adicionales


Tabla de contenido