Bienvenidos a kpvxy. En este blog se tratarán noticias relacionadas con el mundo de la informática y las nuevas tecnologías.

domingo, 18 de noviembre de 2012

Perfil móvil obligatorio de invitado en Windows 2008 Server

Para crear un perfil móvil de invitado en Windows 2008 server con active directory, no es necesario crear una cuenta específica, ya que esta cuenta se encuentra integrada en nuestro servidor, pero por defecto, está deshabilitada.






  Para usar esta cuenta debemos realizar los siguientes pasos:

Por defecto, el nombre de inicio de sesión de usuario se encuentra vacío, lo rellenaremos con la palabra 'invitado' y lo agregamos al dominio @pakoharo.gcap.net.





Clickamos en 'Desbloquear cuenta', desmarcamos la opción de 'Cuenta deshabilitada', y aplicamos los cambios.


Por último, creamos un perfil móvil específico para el invitado, independiente de todos los demás datos:


La compartimos con permisos para todos los usuarios:




 Damos permiso a la carpeta 'invitado' para el grupo de 'Invitados al dominio', grupo al que pertenece 'Invitado'.




Vamos a los perfiles móviles y agregamos la carpeta invitado al perfil móvil.


Ya tenemos definido el perfil móvil. Ahora haremos que sea obligatorio. Para ello accedemos al dominio desde la cuenta de administrador.


Entramos a las propiedades del sistema, dentro de 'Opciones avanzadas' entramos a 'Perfiles de usuario', seleccionamos el perfil invitado y le damos a 'copiar a'.


Seleccionamos la ruta en la que lo copiaremos:


La cual será la carpeta compartida de invitado (dentro del dominio), que hemos creado anteriormente en el servidor.



Aceptamos. Y seleccionamos '', para eliminar los datos que existieran en el directorio invitado y sobrescribirlo con el nuevo perfil local.


¿Cuál es la finalidad de este proceso?

Queremos copiar la configuración básica de los directorios del perfil de invitado, y lo más importante, al copiar este perfil, hemos copiado a nuestra carpeta compartida el archivo NTUSER.DAT.


Para que nuestro perfil sea obligatorio, debemos renombrar este archivo, y cambiar la extensión de .DAT a .MAN.


En mi caso, al modificar el nombre desde XP, no cambiaba la extensión, sino que se renombraba a: 'ntuser.man.dat'.

Esto no es problema, podemos renombrarlo desde el servidor:


Pulsamos en ''. Y finalmente, podemos loguearnos desde el perfil de Invitado en nuestro dominio.




No hay comentarios:

Publicar un comentario