Después de leer en el artículo de Microsoft Docs Grupos predeterminados, la descripción de estos dos grupos:
Administradores de dominio
Los miembros de este grupo tienen control total del dominio. De manera predeterminada, este grupo es miembro del grupo Administradores en todos los controladores de dominio, todas las estaciones de trabajo de dominio y todos los servidores miembros de dominio en el momento en que se unen al dominio. De forma predeterminada, la cuenta de administrador es miembro de este grupo. Debido a que el grupo tiene control total en el dominio, agregue usuarios con precaución ".
Administradores
Los miembros de este grupo tienen el control total de todos los controladores de dominio en el dominio. De forma predeterminada, los grupos Administradores de dominio y Administradores de empresa son miembros del grupo Administradores. La cuenta de administrador también es un miembro predeterminado. Debido a que este grupo tiene control total en el dominio, agregue usuarios con precaución ".
y que el mismo artículo establece que ambos grupos tienen exactamente la misma descripción de sus derechos de usuario predeterminados :
Acceda a esta computadora desde la red; Ajustar cuotas de memoria para un proceso; Copia de seguridad de archivos y directorios; Omitir la verificación transversal; Cambiar la hora del sistema; Crear un archivo de paginación; Programas de depuración; Permita que las cuentas de computadora y usuario sean confiables para la delegación; Forzar un apagado desde un sistema remoto; Aumentar la prioridad de programación; Cargar y descargar controladores de dispositivo; Permitir iniciar sesión localmente; Gestionar el registro de auditoría y seguridad; Modificar los valores del entorno del firmware; Perfil de proceso único; Perfil de rendimiento del sistema; Retire la computadora de la estación de acoplamiento; Restaurar archivos y directorios; Apaga el sistema; Tomar posesión de archivos u otros objetos.
Además, el artículo de Microsoft Docs Grupos locales predeterminados incluye esta descripción del grupo Administradores :
Los miembros de este grupo tienen control total del servidor y pueden asignar derechos de usuario y permisos de control de acceso a los usuarios según sea necesario. La cuenta de administrador también es un miembro predeterminado. Cuando este servidor se une a un dominio, el grupo Administradores de dominio se agrega automáticamente a este grupo ... "
[énfasis mío]
Dado lo anterior, no entiendo:
- Cuáles son las diferencias entre ellos?
- ¿Cuándo usar cuál en su encarnación predeterminada?
- ¿Cómo especializar su compromiso?
- Si los administradores de dominio son miembros de administradores, ¿no los hace siempre iguales?
Esta pregunta es una subpregunta y se hace en el contexto de la pregunta ¿Es el contexto del usuario local de la máquina unida a AD una cuenta de máquina de dominio o de una cuenta de máquina local?