Está en la página 1de 8

Creacin de cuentas de usuario (Usuarios y

equipos de Active Directory)


Actualizado: diciembre de 2008
Se aplica a: Windows Server 2008, Windows Server 2008 R2

Para administrar los usuarios de un dominio, cree cuentas de usuario en Servicios de dominio de Active
Directory (AD DS). En cambio, para administrar los usuarios especficos de un equipo, cree cuentas de
usuario locales. Para obtener ms informacin, vea Crear una cuenta de usuario local
(http://go.microsoft.com/fwlink/?LinkId=138393).
Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.

Creacin de cuentas de usuario


Utilizacin de la interfaz de Windows
Utilizacin de una lnea de comandos
Para crear una cuenta de usuario mediante la interfaz de Windows
1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control,
haga doble clic en Herramientas administrativas y, a continuacin, vuelva a hacer doble clic
en Usuarios y equipos de Active Directory.
2. En el rbol de consola, haga clic con el botn secundario en la carpeta a la que desea agregar
una cuenta de usuario.
Dnde?
Usuarios y equipos de Active Directory\domain node\folder
3. Elija Nuevo y haga clic en Usuario.
Para obtener interoperabilidad con otros servicios de directorio, en su lugar puede hacer clic en
InetOrgPerson. Para obtener ms informacin acerca de InetOrgPerson, vea Informacin
acerca de las cuentas de usuario.
4. En Nombre, escriba el nombre del usuario.
5. En Iniciales, escriba las iniciales del usuario.
6. En Apellidos, escriba los apellidos del usuario.
7. Modifique Nombre completo para agregar iniciales o invertir el orden del nombre y los
apellidos.
8. En Nombre de inicio de sesin de usuario, escriba el nombre de inicio de sesin del usuario,
haga clic en el sufijo de nombre principal de usuario (UPN) en la lista desplegable y haga clic
en Siguiente.
Si el usuario va a emplear un nombre diferente para iniciar sesin en equipos con los sistemas
operativos Microsoft Windows 95, Windows 98 o Windows NT, escriba ese otro nombre
en Nombre de inicio de sesin de usuario (anterior a Windows 2000).
9. En Contrasea y Confirmar contrasea, escriba la contrasea del usuario y, a continuacin,
seleccione las opciones apropiadas para la contrasea.

Consideraciones adicionales
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del
grupo Administradores de dominio o del grupo Administradores de organizacin en AD DS, o
bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad
recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este
procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Como el identificador de seguridad (SID) de cada cuenta es nico, una cuenta de usuario nueva
que tenga el mismo nombre que una cuenta de usuario previamente eliminada no adopta de
forma automtica sus permisos y pertenencias a grupos. Si desea duplicar una cuenta de usuario
eliminada, debe volver a crear todos los permisos y pertenencias a grupos manualmente.
Cuando se crea una cuenta de usuario, el atributo nombre completo se crea de forma
predeterminada con el formato nombreApellidos. El atributo nombre completo tambin
controla el formato del nombre para mostrar que aparece en la lista global de direcciones. Puede
cambiar el formato del nombre para mostrar en el Editor ADSI. Si lo hace, tambin cambiar el
formato del nombre completo. Para obtener ms informacin, vea el artculo 250455 de
Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=131264).
Adems, puede realizar este procedimiento con el mdulo de Active Directory para
Windows PowerShell. Para abrir el Mdulo Active Directory, haga clic en Inicio, seleccione
Herramientas administrativas y luego haga clic en Mdulo Active Directory para Windows
PowerShell. Para obtener ms informacin, vea el tema acerca de cmo crear una cuenta de
usuario nueva (http://go.microsoft.com/fwlink/?LinkId=138369 (puede estar en ingls)). Para
obtener ms informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?
LinkID=102372 (puede estar en ingls).
Al usar este sitio acepta el uso de cookies para anlisis, contenido personalizado y publicidad.

Restablecimiento de contraseas de usuario


(Usuarios y equipos de Active Directory)
Actualizado: diciembre de 2008
Se aplica a: Windows Server 2008, Windows Server 2008 R2

Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.
Restablecimiento de contraseas de usuario
Utilizacin de la interfaz de Windows
Utilizacin de una lnea de comandos
Para restablecer una cuenta de usuario mediante la interfaz de Windows
1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control,
haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en
Usuarios y equipos de Active Directory.
2. En el rbol de consola, haga clic en Usuarios.
Dnde?
Usuarios y equipos de Active Directory\domain node\Usuarios
Alternativamente, haga clic en la carpeta que contiene la cuenta de usuario.
3. En el panel Detalles, haga clic con el botn secundario en el usuario cuya contrasea desea
restablecer y, a continuacin, haga clic en Restablecer contrasea.
4. Escriba y, a continuacin, confirme la contrasea.
5. Si desea que el usuario cambie esta contrasea en el siguiente inicio de sesin, active la casilla
El usuario debe cambiar la contrasea en el siguiente inicio de sesin.

Consideraciones adicionales
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas,
Administradores de dominio o Administradores de organizacin en los Servicios de dominio de
Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como
procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como
para llevar a cabo este procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Los servicios que se autentican mediante una cuenta de usuario deben restablecerse si cambia la
contrasea de la cuenta de usuario del servicio.
Tambin puede realizar la tarea de este procedimiento utilizando Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y en Mdulo Active Directory para Windows PowerShell.
Para obtener ms informacin, vea el tema acerca de cmo restablecer las contraseas de
usuario (http://go.microsoft.com/fwlink/?LinkId=138370 (puede estar en ingls)). Para obtener
ms informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?
LinkID=102372 (puede estar en ingls).

Referencias adicionales
Administracin de usuarios (Usuarios y equipos de Active Directory)
Para restablecer una contrasea de usuario mediante la lnea de comandos
1. Para abrir el smbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en
Aceptar.
2. Escriba el siguiente comando y presione ENTRAR:

dsmod user <UserDN> -pwd <NewPassword> -mustchpwd {yes|no}

Parmetro Descripcin
<UserDN> Especifica el nombre distintivo del usuario para el que se restablecer la contrasea.

-pwd Establece el valor de <NewPassword>.

<NewPassword> Especifica la nueva contrasea de usuario que reemplazar la actual.

-mustchpwd Establece la marca pwdExpired.

{yes|no} Especifica el valor de la marca pwdExpired.

Si desea ver la sintaxis completa de este comando o si necesita saber cmo se especifica la informacin
de la cuenta de usuario, en el smbolo del sistema escriba el comando siguiente y presione ENTRAR:

dsmod user /?

Consideraciones adicionales
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del
grupo Administradores de dominio o del grupo Administradores de organizacin en AD DS, o
bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad
recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este
procedimiento.
Si no se asigna una contrasea, la primera vez que el usuario intente iniciar sesin (con una
contrasea en blanco), aparecer el mensaje "Necesita cambiar su contrasea la primera vez que
inicie la sesin". Cuando el usuario cambie la contrasea, continuar el proceso de inicio de
sesin.
Los servicios que se autentican mediante una cuenta de usuario deben restablecerse si cambia la
contrasea de la cuenta de usuario del servicio.
Tambin puede realizar la tarea de este procedimiento utilizando Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y en Mdulo Active Directory para Windows PowerShell.
Para obtener ms informacin, vea el tema acerca de cmo restablecer las contraseas de
usuario (http://go.microsoft.com/fwlink/?LinkId=138370 (puede estar en ingls)). Para obtener
ms informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?gls).
Copia de cuentas de usuario (Usuarios y equipos
de Active Directory)
Actualizado: diciembre de 2008
Se aplica a: Windows Server 2008, Windows Server 2008 R2

Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.
Para copiar cuentas de usuario
1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control,
haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en
Usuarios y equipos de Active Directory.
2. En el rbol de consola, haga clic en Usuarios.
Dnde?
Usuarios y equipos de Active Directory\domain node\Usuarios
3. En el panel Detalles, haga clic con el botn secundario en la cuenta de usuario que desea copiar
y, a continuacin, haga clic en Copiar.
4. En Nombre, escriba el nombre del usuario.
5. En Apellidos, escriba los apellidos del usuario.
6. Modifique Nombre completo para agregar iniciales o invertir el orden del nombre y los
apellidos.
7. En Nombre de inicio de sesin de usuario, escriba el nombre de inicio de sesin del usuario,
haga clic en el sufijo de nombre principal de usuario (UPN) en la lista desplegable y haga clic
en Siguiente.
Si el usuario va a emplear un nombre diferente para iniciar sesin en equipos con Windows 95,
Windows 98 o Windows NT, escriba ese otro nombre en Nombre de inicio de sesin de
usuario (anterior a Windows 2000).
8. En Contrasea y Confirmar contrasea, escriba la contrasea del usuario y, a continuacin,
seleccione las opciones apropiadas para la contrasea.
Si la cuenta de usuario desde la que se copi la nueva cuenta estaba deshabilitada, haga clic en
La cuenta est deshabilitada para habilitar la nueva cuenta.

Consideraciones adicionales
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas,
Administradores de dominio o Administradores de organizacin en los Servicios de dominio de
Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como
procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como
para llevar a cabo este procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Despus de crear la cuenta de usuario, puede editar sus propiedades para especificar ms
informacin.
De manera predeterminada solo se transfieren a la cuenta de usuario copiada los atributos que se
usan con ms frecuencia, como las horas de inicio de sesin, las restricciones de la estacin de
trabajo y las restricciones de expiracin de la cuenta.
Es posible modificar los atributos predeterminados que se desean transferir a la cuenta de
usuario copiada o tambin especificar otros. Para ello, abra el complemento Esquema de Active
Directory, observe las propiedades de los atributos que desee y active o desactive la casilla El
atributo se copia al duplicar un usuario. Slo se pueden modificar o agregar atributos que
sean instancias de la clase user.

Si no tiene instalado el complemento Esquema de Active Directory, puede instalarlo. Para


obtener ms informacin, haga clic en Inicio y en Ayuda y soporte tcnico y, a continuacin,
busque el tema "Esquema de Active Directory", donde encontrar informacin acerca de cmo
instalar, proteger y ver este complemento.
Tambin puede realizar la tarea en este procedimiento mediante Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y, a continuacin, haga clic en Mdulo Active Directory para
Windows PowerShell. Para obtener ms informacin, vea el tema acerca de cmo copiar
cuentas de usuario (http://go.microsoft.com/fwlink/?LinkId=138371 (puede estar en ingls)).
Para obtener ms informacin acerca de Windows PowerShell, vea Windows PowerShell
(http://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en ingls)).

Desplazamiento de cuentas de usuario (Usuarios


y equipos de Active Directory)
Actualizado: diciembre de 2008
Se aplica a: Windows Server 2008, Windows Server 2008 R2

Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.

Desplazamiento de cuentas de usuario


Utilizacin de la interfaz de Windows
Utilizacin de una lnea de comandos
Para desplazar una cuenta de usuario mediante la interfaz de Windows
1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control,
haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en
Usuarios y equipos de Active Directory.
2. En el rbol de consola, haga clic en Usuarios.
Dnde?
Usuarios y equipos de Active Directory\nodo del dominio\Usuarios
Alternativamente, haga clic en la carpeta que contiene la cuenta de usuario.
3. En el panel Detalles, haga clic con el botn secundario en el usuario que desea desplazar y, a
continuacin, haga clic en Mover.
4. En el cuadro de dilogo Mover, haga clic en la carpeta a la que desea desplazar la cuenta de
usuario.

Consideraciones adicionales
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas,
Administradores de dominio o Administradores de organizacin en los Servicios de dominio de
Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como
procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como
para llevar a cabo este procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Tambin puede realizar la tarea de este procedimiento utilizando Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y en Mdulo Active Directory para Windows PowerShell.
Para obtener ms informacin, vea el tema acerca de cmo mover cuentas de usuario
(http://go.microsoft.com/fwlink/?LinkId=138372 (puede estar en ingls)). Para obtener ms
informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?
LinkID=102372 (puede estar en ingls).
Usuarios y equipos de Active Directory no se puede usar para desplazar cuentas de usuario entre
dominios. Para ello se usa la Herramienta de migracin para Active Directory (ADMT), una de las
herramientas de soporte de Active Directory. Para obtener ms informacin, en la gua de ADMT v3.1
vea Migracin y reestructuracin de dominios de Active Directory con ADMT v3.1
(http://go.microsoft.com/fwlink/?LinkId=82740).

Referencias adicionales
Administracin de usuarios (Usuarios y equipos de Active Directory)
Para desplazar una cuenta de usuario mediante la lnea de comandos
1. Para abrir el smbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en
Aceptar.
2. Escriba el siguiente comando y presione ENTRAR:

dsmove <UserDN> [-newparent<ParentDN>]


Parmetro Descripcin
<UserDN> Especifica el nombre distintivo del objeto de usuario que se va a agregar.

-newparent Establece el valor de <ParentDN>.

Especifica la ubicacin a la que se desea mover el objeto de usuario. La nueva ubicacin


<ParentDN>
se especifica con el nombre distintivo del nuevo nodo primario.

Si desea ver la sintaxis completa de este comando o si necesita saber cmo se especifica la informacin
de la cuenta de usuario, en el smbolo del sistema escriba el comando siguiente y presione ENTRAR:

dsmove /?

Consideraciones adicionales
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del
grupo Administradores de dominio o del grupo Administradores de organizacin en AD DS, o
bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad
recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este
procedimiento.
Tambin puede realizar la tarea en este procedimiento mediante el Mdulo Active Directory
para Windows PowerShell. Para abrir el Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y, a continuacin, en Mdulo Active Directory para
Windows PowerShell. Para obtener ms informacin, vea el tema acerca de cmo mover
cuentas de usuario (http://go.microsoft.com/fwlink/?LinkId=138372). Para obtener ms
informacin acerca de Windows PowerShell, vea el tema sobre Windows PowerShell
(http://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en ingls)).

También podría gustarte