Politicas de Grupo

14/01/2004 - 23:23 por LuchoM | Informe spam
Hola a todos

El ambiente es el siguiente , tengo un dominio Windows
2000 Nativo, dentro del directorio activo cree unas Ous
para unas pruebas que estoy haciendo dentro de las Ous,
traslade 2 servidores de Terminal server. Genere una
Política de grupo con ciertas características de
configuración de usuario, también cree un grupo de
seguridad (fuera de las Ous) para allí incluir los
usuarios que tomarían esas políticas. Cuando agrego este
grupo de seguridad para que le apliquen las políticas de
grupo no las toma, pero si agrego uno de los usuario a la
Ous donde hice la definición de la política de grupo si
toma la política.

Adicional quisiera saber si puedo hacer que estas
políticas apliquen únicamente a los servidores que están
dentro de la Ou y que cuando me valide por terminal a
otros servidores fuera de la Unidad Organizativa no tome
estas políticas de grupo

Agradezco su orientación..
 

Leer las respuestas

#1 Fernando Reyes [MS MVP]
15/01/2004 - 09:43 | Informe spam
Entre líneas.

"LuchoM" escribió en el mensaje
news:032c01c3daed$08722af0$
Hola a todos

El ambiente es el siguiente , tengo un dominio Windows
2000 Nativo, dentro del directorio activo cree unas Ous
para unas pruebas que estoy haciendo dentro de las Ous,
traslade 2 servidores de Terminal server. Genere una
Política de grupo con ciertas características de
configuración de usuario, también cree un grupo de
seguridad (fuera de las Ous) para allí incluir los
usuarios que tomarían esas políticas. Cuando agrego este
grupo de seguridad para que le apliquen las políticas de
grupo no las toma, pero si agrego uno de los usuario a la
Ous donde hice la definición de la política de grupo si
toma la política.



Es lógico, pues al tratarse de políticas de usuario y estar la GPO vinculada
a una OU en la que no están los usuarios (ni en la OU ni en ninguna
contenida en ésta) esas políticas no se aplicarán. Para este caso específico
(orientado precísamente a servidores de TS, equipos en quiscos, aulas,
laboratorios, etc.) existe una directiva que permite que se apliquen las
directovas de usuario a pesar de no estar la cuenta de usuario en la OU en
la que esté la GPO que establece las directivas. Estaq política es
"Configuración de equipo\Plantillas administrativas\Sistema\Directiva de
grupo\Modo de procesamiento de bucle invertido de la directiva de grupo de
usuario". Tienes dos formas de operar "Sustituir", por la cual las
directivas que se aplican normalmente a un usuario no se le aplicarán y sólo
se aplicarán loas de la GPO y "Combinar", por el cual se aplicarán ambas y
en caso de contradicción en alguna directiva prevalecerán las de la GPO que
tiene activado el procesamiento en modo invertido de la directiva de grupo
de usuario. De esta manera no es necesario que muevas los usuarios a la OU
donde están los servidores de TS.

Adicional quisiera saber si puedo hacer que estas
políticas apliquen únicamente a los servidores que están
dentro de la Ou y que cuando me valide por terminal a
otros servidores fuera de la Unidad Organizativa no tome
estas políticas de grupo



Claro que sí, basta con que no estén esos otros servidores en la OU donde
vinculas la GPO que tiene activado el modo de procesamiento invertido de la
directiva de grupo de usuario.

Un saludo
Fernando Reyes [MS MVP]

(Róbame a la novia para escribirme)

Preguntas similares