- Iniciar sesion en el equipo con un usuario con derechos administrativos.
- Con el boton secundario del mouse tenes que hacer click sobre la carpeta que quieras tomar posesión y entrar a Propiedades
- Entra en la ficha Seguridad
- Entrar en Avanzadas y luego en Propietario
- En la lista hace click sobre tu nombre de usuario o sobre Administrador en caso que estes logueado con ese usuario. Tenes que tildar la opcion Reemplazar propietario de subcontenedores y objetos.
- Al hacer click en aceptar te va a mostrar un mensaje asi: No tiene permiso de Lectura sobre el contenido del directorio nombre de carpeta . ¿Desea reemplazar los permisos del directorio por permisos que le concedan Control total? Ahi haces click en Si
- Por ultimo haces click en Aceptar, y ya con eso vas a tener acceso a cambiar nuevamente los permisos, esta vez, trata de no equivocarte !
Tomar posesión de archivos o carpetas.
Remote Administration Tools managing Windows Server 2008 servers:
Como ya les habíamos comentado aquí: Administrar desde Windows Vista los servidores 2003 o 2008, ya salió a la luz el paquete de herramientas RSAT
Al instalar estas herramientas tendremos a disposición:
• Active Directory Certificate Services (AD CS) Tools
• Active Directory Domain Services (AD DS) Tools
• Active Directory Lightweight Directory Services (AD LDS) Tools
• DHCP Server Service Tools
• DNS Server Service Tools
• Shared Folders Tools
• Network Policy and Access Services Tools
• Terminal Services Tools
• Universal Description, Discovery, and Integration (UDDI) Services Tools
Feature Administration Tools managing Windows Server 2008 servers:
• BitLocker Drive Encryption Tools
• Failover Clustering Tools
• Group Policy Management Tools
• Network Load Balancing Tools
• SMTP Server Tools
• Storage Manager for SANs Tools
• Windows System Resource Manager Tools
The tools in the following list are fully supported managing Windows Server 2003 servers:
• Active Directory Domain Services (AD DS) Tools
• Active Directory Lightweight Directory Services (AD LDS) Tools
• Active Directory Certificate Services (AD CS) Tools
• DHCP Server Tools
• DNS Server Tools
• Group Policy Management Tools
• Network Load Balancing Tools
• Terminal Services Tools
• Universal Description, Discovery, and Integration (UDDI) Services Tools
Asignar Permisos sobre Servicios de Windows
Instrucciones:
Se utiliza la herramienta setacl.exe que se encuentra en http://setacl.sourceforge.net/
Ejemplo:
Se quiere dar permisos de Start y Stop de un servicio a un usuario del dominio en un servidor específico.
Se debe ejecutar el siguiente comando con una cuenta que posea privilegios de Administrador sobre el servidor:
setacl -on \\[Nombre Servidor]\[Nombre del servicio] -ot srv -actn ace -ace "n:[DOMINIO/USUARIO];p:start_stop"
Se debe obtener la siguiente salida si se ejecuto satisfactoriamente:
Processing ACL of: \\[Nombre Servidor]\[Nombre del servicio]
SetACL finished successfully.
Para ver los permisos sobre un servicio se puede ejecutar el siguiente comando
setacl -on \\[Nombre Servidor]\[Nombre del servicio] -ot srv -actn list
A partir de este momento el usuario o grupo de usuarios podran parar y ejecutar el servicio, para ello podrían utilizar el comando SC de Windows de forma remota.