settingsLogin | Registersettings
Show Menu

Como hacer que todos los miembros de un grupo de delegacion de gpo puedan editarlas (W2008R2)

0 votos
Hola buenos días a todos.

Tengo un grupo creado de administradores de Antivirus al cual les he dado permisos de delegación en los objetos de directiva de grupo de un dominio con DCs 2008R2. Con ello pretendo que puedan crear/editar políticas para la administración del antivirus de Microsoft "System Center 2012 Endpoint Protection"

El problema viene a la hora de la edición de las políticas creadas por algún miembro. Por ejemplo pongamos que el grupo consta de adminA y adminB.

Si adminA crea una política adminB no puede editarla y viceversa. Al ser del mismo grupo pretendo que puedan editar y crear las políticas todos los miembros.

La única solución que he encontrado es ir política por política (según voy viendo que diferentes miembros las van creando) agregando el grupo para que todos los miembros puedan editarlas. El problema es que quisiera que esto fuera automático.

Obviamente no quiero poner los permisos a nivel de dominio ya que no quiero que puedan editar todas las políticas existentes.

Espero sus respuestas.
por (3 puntos)  
Que error te da en el visor de eventos del servidor ?
Hola nuevamente,

el visor de eventos del DC no se genera ningún error en  relación  a este tema, ya que no es un error como tal.
Por si no me exprese correctamente en el anterior post, yo quiero que habiendo creado un grupo de delegación cualquier miembro de ese grupo pueda editar las políticas que han creado cualquiera de sus compañeros, pero no. Solo pueden editar las que ellos mismos (owner) han creado.

Por favor, ingresa o regístrate para responder a esta pregunta.

...