{"id":565,"date":"2009-02-20T16:27:07","date_gmt":"2009-02-20T19:27:07","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=565"},"modified":"2010-12-06T16:47:13","modified_gmt":"2010-12-06T19:47:13","slug":"como-restringir-el-uso-de-un-equipo-slo-a-usuario-de-un-dominio-howto","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=565","title":{"rendered":"Como restringir el uso de un equipo solo a usuario de un dominio {HOWTO}"},"content":{"rendered":"<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/BlockedUser.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px\" title=\"BlockedUser\" border=\"0\" alt=\"BlockedUser\" align=\"left\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/BlockedUser_thumb.png\" width=\"128\" height=\"128\" \/><\/a> Hoy veremos como hacer para evitar que un usuario se logee a un dominio diferente a su dominio predeterminado (a donde pertenece su cuenta).<\/p>\n<p>B\u00e1sicamente cuando tenemos una conexi\u00f3n de confianza entre dominios o entre forest, los usuarios pueden logearse a los distintos dominios disponibles.<\/p>\n<p>El grupo \u201cusuarios autenticados\u201d de cada equipo le permite a los usuarios de un dominio de confianza, logearse a un equipo y autenticarse.<\/p>\n<p>Para impedir esto tenemos varias opciones:<\/p>\n<h3>Via Group Policy<\/h3>\n<p>Por medio de nuestro dominio, podemos crear una pol\u00edtica que aplique a un determinado usuario. Generamos una nueva pol\u00edtica en el<em> Group Policy Management Console<\/em> en nuestro servidor de dominio destino y habilitamos la entrada &quot;<em><strong>Deny logon locally<\/strong><\/em>&quot; para el dominio principal; y luego actualizamos las pol\u00edticas por medio del comando gpupdate \/force.<\/p>\n<p>Tengamos en cuenta que en algunos caso hacer esto puede traer inconvenientes con distintos software de backup. <\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/GroupPolicy.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"GroupPolicy\" border=\"0\" alt=\"GroupPolicy\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/GroupPolicy_thumb.png\" width=\"444\" height=\"450\" \/><\/a> <\/p>\n<p>La explicaci\u00f3n de esta entrada:<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/ExplicacionDenyLogOnLocally.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"ExplicacionDenyLogOnLocally\" border=\"0\" alt=\"ExplicacionDenyLogOnLocally\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/ExplicacionDenyLogOnLocally_thumb.png\" width=\"444\" height=\"527\" \/><\/a> <\/p>\n<h3><strong>Remover &quot;NT AUTHORITY\\Authenticated Users&quot;<\/strong><\/h3>\n<p>Para eliminar este grupo debemos hacer lo siguiente:<\/p>\n<p>1. Hacemos un clic con el bot\u00f3n derecho sobre &quot;<strong><em>Mi&#160; Computadora<\/em><\/strong>&quot; y seleccionamos \u201c<em><strong>Administrar<\/strong><\/em>\u201d<\/p>\n<p>2. Expandimos \u201c<strong><em>Usuarios Locales y Grupos\u201d<\/em><\/strong>, seleccionamos \u201c<strong><em>Grupos<\/em><\/strong>\u201d.<\/p>\n<p>3. Seleccionamos \u201c<strong><em>Usuarios\u201d<\/em><\/strong> y eliminamos &quot;<em>NTAUTHORITY\\Authenticated Users<\/em>&quot;; luego agregamos el o los usuarios o grupos el grupo local \u201c<strong><em>Usuarios\u201d<\/em><\/strong>.<\/p>\n<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/RemoveGroup.png\"><img loading=\"lazy\" decoding=\"async\" style=\"border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px\" title=\"RemoveGroup\" border=\"0\" alt=\"RemoveGroup\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Comorestringirelusodeunequiposloausuario_E2A0\/RemoveGroup_thumb.png\" width=\"444\" height=\"493\" \/><\/a> <\/p>\n<h3><strong>Configurar &quot;Deny logon locally&quot; en la pol\u00edtica local de la computadora<\/strong><\/h3>\n<p>Tambi\u00e9n podemos hacerlo modificando la pol\u00edtica local de la computadora, para esto ejecutamos el comando &quot;<strong><em>Gpedit.msc<\/em><\/strong>&quot; y habilitamos la entrada &quot;<strong><em>Deny logon locally<\/em><\/strong>&quot; de la misma manera que lo vimos en el primer punto en que modific\u00e1bamos la pol\u00edtica de dominio. Una vez hecho esto debemos ejecutar el comando &quot;<strong><em>Gpupdate \/force<\/em><\/strong>&quot; para refrescar las pol\u00edticas que se aplican.<\/p>\n<p>Otra opci\u00f3n para esto seria utilizando la autenticaci\u00f3n selectiva cuando utilizamos una relaci\u00f3n de confianza en un Forest, para esto les dejo el link con la informaci\u00f3n.<\/p>\n<p>Espero que les sea de utilidad. Saludos, Roberto Di Lello. <\/p>\n<h3>Mas info: <\/h3>\n<ul>\n<li><a href=\"http:\/\/support.microsoft.com\/kb\/555317\">Microsoft KB: How to restrict use of a computer to one domain user only<\/a><\/li>\n<li><a href=\"http:\/\/www.microsoft.com\/resources\/documentation\/windows\/xp\/all\/proddocs\/en-us\/537.mspx\">Deny logon locally<\/a> <\/li>\n<li><a href=\"http:\/\/www.microsoft.com\/technet\/prodtechnol\/windowsserver2003\/library\/ServerHelp\/65424a58-aff3-4e1e-a3a1-59878cbcf005.mspx\">Filter using security groups<\/a> <\/li>\n<li><a href=\"http:\/\/www.microsoft.com\/technet\/prodtechnol\/windowsserver2003\/library\/Operations\/544d5801-205e-45b0-a1d7-cb9c39a7d709.mspx\">Creating Forest Trusts<\/a>       <\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Hoy veremos como hacer para evitar que un usuario se logee a un dominio diferente&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,11,13],"tags":[],"class_list":["post-565","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2003-r2","category-2008-r2","category-vista-xp"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=565"}],"version-history":[{"count":2,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/565\/revisions"}],"predecessor-version":[{"id":1146,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/565\/revisions\/1146"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=565"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}