Compartir a través de


Adición de grupos especiales a grupos integrados

En este artículo se describe cómo agregar grupos especiales a grupos integrados.

Número de KB original: 292781

Resumen

Si, como administrador, elimina una de las pertenencias de un grupo especial, como Usuarios autenticados, de un grupo Usuarios locales de dominio integrado en un controlador de dominio en Windows, no se puede leer el grupo mediante la herramienta Usuarios y equipos de Active Directory. Para agregar uno de los grupos especiales a un grupo local de dominio en un controlador de dominio, use el net localgroup comando .

Por ejemplo, use el siguiente comando para volver a agregar el grupo Usuarios autenticados al grupo Usuarios locales de dominio integrado en un controlador de dominio:

net localgroup users "nt authority\authenticated users" /add

Más información

En Windows, hay determinados grupos especiales creados por el sistema y que se usan con fines especiales. Una lista de estos grupos especiales incluye:

Usuarios autenticados
Inicio de sesión anónimo
Batch
Creator Owner (Creador Propietario)
Creator Group (CREATOR GROUP)
Dialup (DIALUP)
Enterprise Domain Controllers
Todos
Interactivo
Red
Proxy
Restringidos
Self
Service
Sistema
Usuario de Terminal Server

Dado que no puede modificar la pertenencia de estos grupos, los grupos no aparecen en Usuarios y equipos de Active Directory (Dsa.msc). Sin embargo, estos grupos son útiles para operaciones como asignar permisos a directorios, archivos, directorios de red compartidos o impresoras.

Los usuarios se convierten en miembros de estos grupos especiales en función de la operación que intentan realizar. Por ejemplo, un usuario obtiene la pertenencia a grupos interactivos en su token siempre que use un equipo localmente. El grupo de red se agregaría al token de un usuario cada vez que un usuario se conecta a través de la red a un equipo.