Skip to content

Gestion Grupos

Los grupos agrupan permisos: metes usuarios y heredas derechos. Local con net localgroup / LocalAccounts; en dominio con el módulo ActiveDirectory.


Todos estos comandos se ejecutan en Símbolo del sistema (CMD) con permisos de administrador.

ComandoQué haceEjemplo
net localgroupLista grupos localesnet localgroup
net localgroup <grupo>Miembros de un gruponet localgroup Administrators
net localgroup <grupo> /addCrea un grupo localnet localgroup LabGroup /add
net localgroup <grupo> /deleteElimina un grupo localnet localgroup LabGroup /delete
net localgroup <grupo> <user> /addAñade usuario al gruponet localgroup Administrators lab /add
net localgroup <grupo> <user> /deleteQuita usuario del gruponet localgroup Users lab /delete
net groupGrupos de dominio (solo en DC / con red de dominio)net group "Domain Admins"

2. Cmdlets de gestión de grupos en PowerShell

Section titled “2. Cmdlets de gestión de grupos en PowerShell”

Estos cmdlets pertenecen al módulo Microsoft.PowerShell.LocalAccounts (grupos locales). Si usas Active Directory, también hay cmdlets del módulo ActiveDirectory.

ComandoQué haceEjemplo
Get-LocalGroupLista grupos localesGet-LocalGroup
Get-LocalGroup -Name <g>Detalle de un grupoGet-LocalGroup -Name Administrators
New-LocalGroupCrea grupo localNew-LocalGroup -Name LabGroup -Description "labs"
Remove-LocalGroupElimina grupo localRemove-LocalGroup -Name LabGroup
Get-LocalGroupMemberLista miembrosGet-LocalGroupMember -Group Administrators
Add-LocalGroupMemberAñade miembroAdd-LocalGroupMember -Group LabGroup -Member lab
Remove-LocalGroupMemberQuita miembroRemove-LocalGroupMember -Group LabGroup -Member lab
Set-LocalGroupCambia descripción u otras propsSet-LocalGroup -Name LabGroup -Description "nuevo"

(solo si tienes instalado el módulo ActiveDirectory y estás en un dominio)

ComandoQué haceEjemplo
Get-ADGroupConsulta grupos de dominioGet-ADGroup -Filter *
Get-ADGroupMemberMiembros de un grupo ADGet-ADGroupMember "Domain Admins"
New-ADGroupCrea grupo en ADNew-ADGroup -Name "Lab-SG" -GroupScope Global
Add-ADGroupMemberAñade miembrosAdd-ADGroupMember -Identity Lab-SG -Members lab
Remove-ADGroupMemberQuita miembrosRemove-ADGroupMember -Identity Lab-SG -Members lab
Remove-ADGroupElimina el grupoRemove-ADGroup -Identity Lab-SG

TareaCMDPowerShell
Listar gruposnet localgroupGet-LocalGroup
Ver miembrosnet localgroup AdministratorsGet-LocalGroupMember Administrators
Crear gruponet localgroup X /addNew-LocalGroup -Name X
Añadir usuarionet localgroup X user /addAdd-LocalGroupMember -Group X -Member user
SalidaTexto planoObjetos (filtrables con Where-Object)

Comando / rutaQué haceEjemplo
lusrmgr.mscUsuarios y grupos locales (GUI)lusrmgr.msc
compmgmt.mscAdministración de equipos (incluye usuarios locales)compmgmt.msc
Win + R → netplwizCuentas de usuario (GUI clásica)netplwiz
Configuración → CuentasUI moderna de cuentas
Terminal window
Get-LocalGroupMember -Group Administrators
net localgroup Administrators