隆Caminando hacia el 茅xito!

Aprende en Comunidad

Avalados por :

隆Acceso SAP S/4HANA desde $100!

Acceso a SAP

C贸mo asignar derechos de usuario en SAP y SWPM de forma segura

  • Creado 01/03/2024
  • Modificado 01/03/2024
  • 95 Vistas
0
Cargando...

Para ejecutar SWPM u otras aplicaciones/herramientas de SAP, es necesario que las cuentas de usuario tengan asignado un conjunto espec铆fico de derechos/privilegios. Por ejemplo, los privilegios/derechos de usuario requeridos para <SID>adm y SAPService<SID> son ( 1837765 - Pol铆ticas de seguridad para <SID>adm y SAPService<SID> en Windows 馃槥

  • Actuar como parte del sistema operativo
  • Ajustar cuotas de memoria para un proceso
  • Reemplazar un token a nivel de proceso
  • Restaurar archivos y directorios

Una descripci贸n de todos los derechos/privilegios de usuario disponibles est谩 disponible en https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/user-r... .

Los Derechos de Usuario Asignados en un servidor se pueden ver y modificar localmente a trav茅s de "Directiva de Seguridad Local". Las modificaciones solo pueden hacerse con derechos administrativos.

Nota: Si los privilegios/derechos de usuario se establecen a trav茅s de la Pol铆tica de Grupo de Dominio, los valores sobrescriben la Directiva de Seguridad Local .

Ver y modificar la Asignaci贸n de Derechos de Usuario en el sistema local

Para ver la Asignaci贸n de Derechos de Usuario actual, abra la herramienta de Directiva de Seguridad Local ( secpol.msc ) ya sea a trav茅s del men煤 de Inicio o del Panel de Control:

  • Men煤 de Inicio --> Herramientas Administrativas de Windows --> Directiva de Seguridad Local
  • Panel de Control --> Sistema y Seguridad --> Herramientas Administrativas --> Directiva de Seguridad Local

Dentro de la aplicaci贸n de Directiva de Seguridad Local, navegue a Configuraci贸n de Seguridad --> Directivas Locales --> Asignaci贸n de Derechos de Usuario:

Para ver o modificar la lista de usuarios y grupos que tienen asignado un privilegio/derecho de usuario espec铆fico (columna " Pol铆tica "), seleccione el elemento de la lista y abra el cuadro de di谩logo de propiedades:

Ver Asignaciones de Derechos de Usuario establecidas por la Pol铆tica de Grupo de Dominio

Para ver la lista de privilegios/derechos de usuario que se establecen a trav茅s de la Pol铆tica de Grupo, puede utilizar la herramienta de l铆nea de comandos gpresult.exe .

  • Abrir un s铆mbolo del sistema elevado (= Ejecutar como Administrador)
  • Ejecutar el comando: gpresult.exe /H C:\Temp\gpres.html
  • Abrir el archivo C:\Temp\gpres.html utilizando un navegador web
  • Seleccionar "Mostrar todo" (esquina superior derecha)
  • Buscar " Asignaci贸n de Derechos de Usuario "
  • Si alg煤n privilegio/derecho de usuario est谩 establecido a trav茅s de la pol铆tica de grupo, encontrar谩 una lista como esta:

Si es necesario modificar un privilegio/derecho de usuario que est谩 establecido a trav茅s de la Pol铆tica de Grupo (ver arriba), p铆dale a los administradores de dominio de Windows AD que asignen una Pol铆tica de Grupo modificada a su host de Windows.

Pedro Pascal
Se uni贸 el 07/03/2018
Pinterest
Telegram
Linkedin
Whatsapp

Sin respuestas

No hay respuestas para mostrar No hay respuestas para mostrar Se el primero en responder

(+51) 1641 9379
(+57) 1489 6964

漏 2026 Copyright. Todos los derechos reservados.

Desarrollado por Prime Institute

Hola 驴Puedo ayudarte?