Escenario:
Equipos recien migrados de dominio no permiten logear en la maquina debido a que el usuario no tiene permisos para inciciar sesion interactiva.
Resulta que algun iluminado habia agregado localmente en los equipos una politica que solo permitia logear a un usuario en concreto en la maquina.
Al intentar editar la politica no permitia modificarla para agregar mas usuarios.
Solucion:
SECEDIT /CONFIGURE /CFG "C:\Windows\Security\Templates\SETUP SECURITY.INF" /DB WAISAW.SDB /VERBOSE
De esta manera sobreescribimos las politicas con las predeterminadas del sistema contenidas en el fichero SETUP SECURITY.INF
La ruta cambia en 2k y existen mas ficheros por si fuera necesario restaurar otras ramas.
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario