Windows Server: Crear vista personalizada para utilizar junto con la delegación de permisos en Active Directory

En la entrada anterior os expliqué como podíamos configurar una delegación de permisos para permitir a ciertos usuarios o grupos realizar tareas básicas como pueden ser cambios de contraseñas o desbloqueos de usuarios. En esta voy a explicaros como podéis crear una vista personalizada de tal forma que el usuario sobre el que hemos delegado sólo pueda ver los usuarios que forman parte de la OU sobre la que le hemos dado permisos.

En cualquier PC que tengamos instaladas las herramientas RSAT (sino sabéis como instalarlas os recomiendo os paséis por la siguiente entrada donde explico como hacerlo), pulsaremos sobre Inicio/Ejecutar/mmc.exe + Intro.

Seleccionamos Agregar o quitar complemento.

Seleccionamos Usuario y equipos de Active Directory, pulsamos Agregar y finalmente en Aceptar.

Nos posicionamos sobre nuestra OU y con el botón derecho seleccionamos Nueva ventana desde aquí.

En la nueva ventana que se nos abrirá pulsamos sobre Ver y a continuación Personalizar.

Desmarcamos todo excepto la opción Árbol de consola y pulsamos en Aceptar.

A continuación nos iremos a Archivo-Opciones.

Cambiaremos el modo de consola a Modo usuario: acceso limitado, una ventana, marcaremos el check No guardar los cambios en esta consola y desmarcaremos el check Permitir que el usuario personalice vistas. Pulsamos en Aceptar para guardar los cambios.

Salvaremos la consola con la configuración que hemos definido pulsando en Archivo-Guardar como y finalmente copiamos el fichero .msc a la carpeta de escritorio del usuario sobre el que hemos hecho la delegación.

Espero os haya servido de utilidad.

Entradas relacionadas

Deja un comentario