Cómo agregar grupos especiales a grupos Built-In grupos

En este artículo se describe cómo agregar grupos especiales a grupos integrados.

Versión original del producto:   Windows Server 2012 R2
Número KB original:   292781

Resumen

Si, como administrador, elimina una de las pertenencias de un grupo especial, como Usuarios autenticados, de un grupo de usuarios locales de dominio integrado en un controlador de dominio en Windows 2000, no podrá leer el grupo mediante la herramienta Usuarios y equipos de Active Directory. Para agregar uno de los grupos especiales a un grupo local de dominio en un controlador de dominio, use el net localgroup comando.

Por ejemplo, use el siguiente comando para volver a agregar el grupo Usuarios autenticados al grupo Usuarios locales de dominio integrado en un controlador de dominio:

net localgroup users "nt authority\authenticated users" /add

Más información

En Windows 2000, hay ciertos grupos especiales creados por el sistema y que se usan con fines especiales. Una lista de estos grupos especiales en Windows 2000 incluye:

Usuarios autenticados
Inicio de sesión anónimo
Lote
Creator Owner
Creator Group
Marcado
Controladores de dominio de empresa
Todos
Interactive
Red
Proxy
Restricted
Sí mismo
Servicio
Sistema
Usuario de Terminal Server

Dado que no puede modificar la pertenencia de estos grupos, los grupos no aparecen en Usuarios y equipos de Active Directory ( Dsa.msc ). Sin embargo, estos grupos son útiles para operaciones como asignar permisos a directorios, archivos, directorios de red compartidos o impresoras.

Los usuarios se convierten en miembros de estos grupos especiales en función de la operación que intenten realizar. Por ejemplo, un usuario obtiene la pertenencia al grupo interactivo en su token siempre que usa un equipo localmente. El grupo de red se agregaría al token de un usuario en cualquier momento en que un usuario se conecte a través de la red a un equipo.