Como delegar el control de una Unidad Organizativa.

Para la concesión de permisos a nivel de OU utilizamos el asistente de Delegación de Control. Podemos conceder permisos para la administración de objetos o para la administración de atributos específicos sobre estos objetos. El uso del asistente es el método preferido para la delegación de control, ya que reduce las posibilidades de efectos no deseados al asignar permisos.


Para delegar control administrativo para realizar tareas comunes:



  1.  Iniciamos el asistente, mediante la realización de los pasos siguientes:
     a. En Usuarios y equipos de Active Directory, clic sobre la OU a la que queremos delegar el control.
     b. En el menú Acción, clic en Delegar Control.

  2. En la página de inicio del asistente pulsamos en siguiente

  3. En la página de Usuario o Grupos, seleccionamos un usuario o grupo al que queremos concederle permisos y pulsamos en siguiente. Si no hay usuarios ogrupos en la lista para seleccionar:
     a. Pulsamos Añadir
     b. En el cuadro de diálogo, Entrar nombres de objetos para seleccionar, escribimos el nombre de un usuario o grupo y pulsamos Aceptar.

  4. En la página de Tareas a Delegar, especificamos una o más de las tareas siguientes:
     – Crear, eliminar y administrar cuentas de usuario.
     – Reiniciar contraseñas de usuario y forzar cambio de contraseña en el siguiente inicio de sesión
     – Leer toda la información de usuario
     – Crear, eliminar y administrar grupos.
     – Modificar la pertenencia de un grupo.
     – Administrar vínculos de Directivas de grupo
    *NOTA: podemos delegar una tarea personalizada pulsando en Crear una tarea personalizada para delegar.

  5. Pulsamos siguiente.

  6. En la página Completando el asistente de delegación de control, pulsamos finalizar.

*Tarea personalizada:


4. En la página de Tareas para delegar, pulsamos en Crear una tarea  personalizada para delegar y pulsamos siguiente.
5. En la página de Tipo de Objeto de Active Directory, Siguiente.
6. En la página permisos, especificamos los permisos que queremos conceder para la OU y sus objetos.
 Podemos seleccionar:
 – GENERAL. Se muestran los más comunes que se utilizan y que están disponibles para la OU seleccionada o sus objetos.
 – PROPIEDAD ESPECÍFICA. Se muestran todos los permisos de atributos aplicables al tipo de objeto.
 – CREACIÓN/ELIMINACIÓN DE UN OBJETO HIJO ESPECÍFICO. Se muestran los permisis que se necesitan para crear nuevos objetos en la OU.
7. Siguiente.
8. En la página Completando el asistente de delegación de control, pulsamos finalizar.

Un comentario en “Como delegar el control de una Unidad Organizativa.”

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *