Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Para administrar los usuarios de un dominio, cree cuentas de usuario en Servicios de dominio de Active
Directory (AD DS). En cambio, para administrar los usuarios especficos de un equipo, cree cuentas de
usuario locales. Para obtener ms informacin, vea Crear una cuenta de usuario local
(http://go.microsoft.com/fwlink/?LinkId=138393).
Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.
Consideraciones adicionales
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del
grupo Administradores de dominio o del grupo Administradores de organizacin en AD DS, o
bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad
recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este
procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Como el identificador de seguridad (SID) de cada cuenta es nico, una cuenta de usuario nueva
que tenga el mismo nombre que una cuenta de usuario previamente eliminada no adopta de
forma automtica sus permisos y pertenencias a grupos. Si desea duplicar una cuenta de usuario
eliminada, debe volver a crear todos los permisos y pertenencias a grupos manualmente.
Cuando se crea una cuenta de usuario, el atributo nombre completo se crea de forma
predeterminada con el formato nombreApellidos. El atributo nombre completo tambin
controla el formato del nombre para mostrar que aparece en la lista global de direcciones. Puede
cambiar el formato del nombre para mostrar en el Editor ADSI. Si lo hace, tambin cambiar el
formato del nombre completo. Para obtener ms informacin, vea el artculo 250455 de
Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=131264).
Adems, puede realizar este procedimiento con el mdulo de Active Directory para
Windows PowerShell. Para abrir el Mdulo Active Directory, haga clic en Inicio, seleccione
Herramientas administrativas y luego haga clic en Mdulo Active Directory para Windows
PowerShell. Para obtener ms informacin, vea el tema acerca de cmo crear una cuenta de
usuario nueva (http://go.microsoft.com/fwlink/?LinkId=138369 (puede estar en ingls)). Para
obtener ms informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?
LinkID=102372 (puede estar en ingls).
Al usar este sitio acepta el uso de cookies para anlisis, contenido personalizado y publicidad.
Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.
Restablecimiento de contraseas de usuario
Utilizacin de la interfaz de Windows
Utilizacin de una lnea de comandos
Para restablecer una cuenta de usuario mediante la interfaz de Windows
1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control,
haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en
Usuarios y equipos de Active Directory.
2. En el rbol de consola, haga clic en Usuarios.
Dnde?
Usuarios y equipos de Active Directory\domain node\Usuarios
Alternativamente, haga clic en la carpeta que contiene la cuenta de usuario.
3. En el panel Detalles, haga clic con el botn secundario en el usuario cuya contrasea desea
restablecer y, a continuacin, haga clic en Restablecer contrasea.
4. Escriba y, a continuacin, confirme la contrasea.
5. Si desea que el usuario cambie esta contrasea en el siguiente inicio de sesin, active la casilla
El usuario debe cambiar la contrasea en el siguiente inicio de sesin.
Consideraciones adicionales
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas,
Administradores de dominio o Administradores de organizacin en los Servicios de dominio de
Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como
procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como
para llevar a cabo este procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Los servicios que se autentican mediante una cuenta de usuario deben restablecerse si cambia la
contrasea de la cuenta de usuario del servicio.
Tambin puede realizar la tarea de este procedimiento utilizando Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y en Mdulo Active Directory para Windows PowerShell.
Para obtener ms informacin, vea el tema acerca de cmo restablecer las contraseas de
usuario (http://go.microsoft.com/fwlink/?LinkId=138370 (puede estar en ingls)). Para obtener
ms informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?
LinkID=102372 (puede estar en ingls).
Referencias adicionales
Administracin de usuarios (Usuarios y equipos de Active Directory)
Para restablecer una contrasea de usuario mediante la lnea de comandos
1. Para abrir el smbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en
Aceptar.
2. Escriba el siguiente comando y presione ENTRAR:
Parmetro Descripcin
<UserDN> Especifica el nombre distintivo del usuario para el que se restablecer la contrasea.
Si desea ver la sintaxis completa de este comando o si necesita saber cmo se especifica la informacin
de la cuenta de usuario, en el smbolo del sistema escriba el comando siguiente y presione ENTRAR:
dsmod user /?
Consideraciones adicionales
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del
grupo Administradores de dominio o del grupo Administradores de organizacin en AD DS, o
bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad
recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este
procedimiento.
Si no se asigna una contrasea, la primera vez que el usuario intente iniciar sesin (con una
contrasea en blanco), aparecer el mensaje "Necesita cambiar su contrasea la primera vez que
inicie la sesin". Cuando el usuario cambie la contrasea, continuar el proceso de inicio de
sesin.
Los servicios que se autentican mediante una cuenta de usuario deben restablecerse si cambia la
contrasea de la cuenta de usuario del servicio.
Tambin puede realizar la tarea de este procedimiento utilizando Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y en Mdulo Active Directory para Windows PowerShell.
Para obtener ms informacin, vea el tema acerca de cmo restablecer las contraseas de
usuario (http://go.microsoft.com/fwlink/?LinkId=138370 (puede estar en ingls)). Para obtener
ms informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?gls).
Copia de cuentas de usuario (Usuarios y equipos
de Active Directory)
Actualizado: diciembre de 2008
Se aplica a: Windows Server 2008, Windows Server 2008 R2
Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.
Para copiar cuentas de usuario
1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control,
haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en
Usuarios y equipos de Active Directory.
2. En el rbol de consola, haga clic en Usuarios.
Dnde?
Usuarios y equipos de Active Directory\domain node\Usuarios
3. En el panel Detalles, haga clic con el botn secundario en la cuenta de usuario que desea copiar
y, a continuacin, haga clic en Copiar.
4. En Nombre, escriba el nombre del usuario.
5. En Apellidos, escriba los apellidos del usuario.
6. Modifique Nombre completo para agregar iniciales o invertir el orden del nombre y los
apellidos.
7. En Nombre de inicio de sesin de usuario, escriba el nombre de inicio de sesin del usuario,
haga clic en el sufijo de nombre principal de usuario (UPN) en la lista desplegable y haga clic
en Siguiente.
Si el usuario va a emplear un nombre diferente para iniciar sesin en equipos con Windows 95,
Windows 98 o Windows NT, escriba ese otro nombre en Nombre de inicio de sesin de
usuario (anterior a Windows 2000).
8. En Contrasea y Confirmar contrasea, escriba la contrasea del usuario y, a continuacin,
seleccione las opciones apropiadas para la contrasea.
Si la cuenta de usuario desde la que se copi la nueva cuenta estaba deshabilitada, haga clic en
La cuenta est deshabilitada para habilitar la nueva cuenta.
Consideraciones adicionales
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas,
Administradores de dominio o Administradores de organizacin en los Servicios de dominio de
Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como
procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como
para llevar a cabo este procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Despus de crear la cuenta de usuario, puede editar sus propiedades para especificar ms
informacin.
De manera predeterminada solo se transfieren a la cuenta de usuario copiada los atributos que se
usan con ms frecuencia, como las horas de inicio de sesin, las restricciones de la estacin de
trabajo y las restricciones de expiracin de la cuenta.
Es posible modificar los atributos predeterminados que se desean transferir a la cuenta de
usuario copiada o tambin especificar otros. Para ello, abra el complemento Esquema de Active
Directory, observe las propiedades de los atributos que desee y active o desactive la casilla El
atributo se copia al duplicar un usuario. Slo se pueden modificar o agregar atributos que
sean instancias de la clase user.
Para poder realizar este procedimiento es necesario, como mnimo, pertenecer a Opers. de cuentas,
Admins. del dominio, Administradores de organizacin o equivalente. Vea los detalles relativos al
uso correcto de las cuentas y pertenencias a grupos en http://go.microsoft.com/fwlink/?LinkId=83477.
Consideraciones adicionales
Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas,
Administradores de dominio o Administradores de organizacin en los Servicios de dominio de
Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como
procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como
para llevar a cabo este procedimiento.
Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en
Ejecutar y, a continuacin, escribir dsa.msc.
Tambin puede realizar la tarea de este procedimiento utilizando Mdulo Active Directory para
Windows PowerShell. Para abrir Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y en Mdulo Active Directory para Windows PowerShell.
Para obtener ms informacin, vea el tema acerca de cmo mover cuentas de usuario
(http://go.microsoft.com/fwlink/?LinkId=138372 (puede estar en ingls)). Para obtener ms
informacin acerca de Windows PowerShell, vea http://go.microsoft.com/fwlink/?
LinkID=102372 (puede estar en ingls).
Usuarios y equipos de Active Directory no se puede usar para desplazar cuentas de usuario entre
dominios. Para ello se usa la Herramienta de migracin para Active Directory (ADMT), una de las
herramientas de soporte de Active Directory. Para obtener ms informacin, en la gua de ADMT v3.1
vea Migracin y reestructuracin de dominios de Active Directory con ADMT v3.1
(http://go.microsoft.com/fwlink/?LinkId=82740).
Referencias adicionales
Administracin de usuarios (Usuarios y equipos de Active Directory)
Para desplazar una cuenta de usuario mediante la lnea de comandos
1. Para abrir el smbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en
Aceptar.
2. Escriba el siguiente comando y presione ENTRAR:
Si desea ver la sintaxis completa de este comando o si necesita saber cmo se especifica la informacin
de la cuenta de usuario, en el smbolo del sistema escriba el comando siguiente y presione ENTRAR:
dsmove /?
Consideraciones adicionales
Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del
grupo Administradores de dominio o del grupo Administradores de organizacin en AD DS, o
bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad
recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este
procedimiento.
Tambin puede realizar la tarea en este procedimiento mediante el Mdulo Active Directory
para Windows PowerShell. Para abrir el Mdulo Active Directory, haga clic en Inicio, en
Herramientas administrativas y, a continuacin, en Mdulo Active Directory para
Windows PowerShell. Para obtener ms informacin, vea el tema acerca de cmo mover
cuentas de usuario (http://go.microsoft.com/fwlink/?LinkId=138372). Para obtener ms
informacin acerca de Windows PowerShell, vea el tema sobre Windows PowerShell
(http://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en ingls)).