Asignar derechos a usuarios y grupos del dominio en Windows Server 2016 (Parte I)

Ya hemos comentado en otras ocasiones que los derechos otorgan a los usuarios la capacidad de realizar ciertas acciones sobre el sistema.

Por otro lado, un determinado derecho puede otorgarse a un usuario en concreto o, lo que es quizás más común, a un grupo en particular. De esta última forma, lo obtendrán automáticamente todos sus miembros.

De hecho, Windows Server 2016 incorpora una serie de grupos predeterminados que incorporan la configuración adecuada para que el administrador pueda delegar actividades concretas sobre cualquier usuario o grupo del equipo. Estos grupos se pueden encontrar dentro del contenedor Builtin.

Asignar privilegios usando los grupos predeterminados

Para poner en práctica lo que acabamos de decir, vamos mostrar cómo hacer que un usuario en particular se convierta en un Operador de copia de seguridad, es decir, un usuario con privilegios para realizar copias de seguridad.

Como en ocasiones anteriores, comenzaremos por abrir la herramienta Usuarios y equipos de Active Directory.

Recuerda que hemos aprendido a llegar hasta Usuarios y equipos de Active Directory de tres modos diferentes:

  1. Desde el menú Herramientas del Administrador del Servidor.

  2. Ejecutando la orden dsa.msc desde la ventana Ejecutar (que puedes abrir fácilmente usando la combinación de teclas Windows + R).

  3. Recurriendo a la consola que obtubimos en el artículo Crear una consola con las herramientas más usadas en Windows Server 2016.

Una vez allí, en el panel izquierdo, elegiremos la entrada Builtin, dentro del árbol de nuestro dominio.

Asignar-derechos-a-usuarios-y-grupos-del-dominio-en-Windows-Server-2016-(Parte-I)-001

Inmediatamente, en el panel derecho habrán aparecido todos los objetos contenidos por Builtin.

A continuación buscaremos el grupo que nos interesa (en nuestro caso, Operadores de copia de seguridad) y hacemos clic con el botón derecho del ratón sobre él.

En el menú de contexto que aparece, elegimos la opción Propiedades.

Asignar-derechos-a-usuarios-y-grupos-del-dominio-en-Windows-Server-2016-(Parte-I)-002

Veremos que aparece la ventana Propiedades: Operadores de copia de seguridad. En ella, haremos clic sobre la solapa Miembros.

En este caso, la lista está vacía, porque este grupo aún no dispone de ningún miembro, pero según vayamos añadiendo otros usuarios o grupos, irán apareciendo relacionados aquí.

Para añadir un nuevo usuario (o grupo), haremos clic en el botón Agregar.

Asignar-derechos-a-usuarios-y-grupos-del-dominio-en-Windows-Server-2016-(Parte-I)-003

Aunque en otras ocasiones hemos utilizado la ventana Seleccionar Usuarios, Contactos, Equipos, Cuentas de servicio o Grupos de una forma más detallada, hoy utilizaremos el camino corto para localizar un usuario (lo podemos usar cuando conocemos, al menos, una parte del nombre del objeto).

Escribimos parte del nombre del usuario y hacemos clic sobre el botón Comprobar nombres.

Asignar-derechos-a-usuarios-y-grupos-del-dominio-en-Windows-Server-2016-(Parte-I)-004

Veremos que en el cuadro de texto aparece el nombre completo del usuario (incluido su nombre DNS), con lo que podemos estar seguros de que hemos elegido el usuario correcto.

Después de esto, ya podemos hacer clic sobre el botón Aceptar.

Asignar-derechos-a-usuarios-y-grupos-del-dominio-en-Windows-Server-2016-(Parte-I)-005

Cuando se cierre la ventana de selección, veremos que ya aparece el nuevo usuario en la lista de miembros del grupo.

Ya sólo falta hacer clic sobre el botón Aceptar.

Asignar-derechos-a-usuarios-y-grupos-del-dominio-en-Windows-Server-2016-(Parte-I)-006

Después de esto, el usuario elegido podrá hacer copias de seguridad en el sistema.

Y esto es todo por hoy. Espero que te resulte útil.