¿Cómo decidir a quien afectan las GPO?

30/06/2005 - 13:54 por m2_colmenero | Informe spam
Saludos:

Me gustaría excluir a determinados usuarios (entre ellos, yo) de la GPO que
he definido de forma predeterminada para todos los usuarios de mi dominio.
Creo que hay varias formas (diganme si me equivoco, por favor):

1 - No dar permisos al usuario en cuestión sobre el objeto que define la
directiva.
2 - Filtros WMI (De esto no estoy muy seguro).
3 - Redefiniendo una nueva GPO particular para cada usuario (Esta es más
pesada ¿no?)

¿Cual es la mejor forma de hacerlo?

Muchas gracias!!

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
30/06/2005 - 19:10 | Informe spam
En la seguridad de la GPO, en lugar de hacer que se aplique a todos haz que lo haga sólo a los usuarios o grupos que tú decidas.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"m2_colmenero" escribió en el mensaje news:
Saludos:

Me gustaría excluir a determinados usuarios (entre ellos, yo) de la GPO que
he definido de forma predeterminada para todos los usuarios de mi dominio.
Creo que hay varias formas (diganme si me equivoco, por favor):

1 - No dar permisos al usuario en cuestión sobre el objeto que define la
directiva.
2 - Filtros WMI (De esto no estoy muy seguro).
3 - Redefiniendo una nueva GPO particular para cada usuario (Esta es más
pesada ¿no?)

¿Cual es la mejor forma de hacerlo?

Muchas gracias!!


Respuesta Responder a este mensaje
#2 Rodolfo Parrado Gutiérrez [MVP Windows]
30/06/2005 - 20:18 | Informe spam
Opto mas por la de redifinir una contrapolitica para los que no quiera que se le aplique... ya que si no queda documentado el cambio de permiso de seguridad de el objeto a futuro le puede ocasionar problemas...

wmi es bueno, pero creoq ue para loq ue quiere no es muy funcional

-
Rodolfo Parrado Gutiérrez
http://tinyurl.com/6bvzu
Bogotá - Colombia
-
MVP Windows Server
MCT, MCSE, MCSA, MCDST, MCP+I
-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
-
Asegúrese de buscar desde el enlace sobre lo que esta preguntando, ya que muchas veces la pregunta ya fue respondida más de una vez
http://groups.google.com/groups?hl=....public.es
-

"m2_colmenero" escribió en el mensaje news:
Saludos:

Me gustaría excluir a determinados usuarios (entre ellos, yo) de la GPO que
he definido de forma predeterminada para todos los usuarios de mi dominio.
Creo que hay varias formas (diganme si me equivoco, por favor):

1 - No dar permisos al usuario en cuestión sobre el objeto que define la
directiva.
2 - Filtros WMI (De esto no estoy muy seguro).
3 - Redefiniendo una nueva GPO particular para cada usuario (Esta es más
pesada ¿no?)

¿Cual es la mejor forma de hacerlo?

Muchas gracias!!


Respuesta Responder a este mensaje
#3 m2_colmenero
01/07/2005 - 12:46 | Informe spam
Saludos:

Lo que quiero es que al grupo de administradores no le afecte. He leído que
puedo conseguirlo eliminando el permiso de lectura para este grupo, pero si
quito el permiso de lectura, luego no podre modificar la GPO ¿Donde me
estoy equivocando??

Gracias por vuestras respuestas!!


"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:#
En la seguridad de la GPO, en lugar de hacer que se aplique a todos haz que
lo haga sólo a los usuarios o grupos que tú decidas.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"m2_colmenero" escribió en el mensaje
news:
Saludos:

Me gustaría excluir a determinados usuarios (entre ellos, yo) de la GPO


que
he definido de forma predeterminada para todos los usuarios de mi dominio.
Creo que hay varias formas (diganme si me equivoco, por favor):

1 - No dar permisos al usuario en cuestión sobre el objeto que define la
directiva.
2 - Filtros WMI (De esto no estoy muy seguro).
3 - Redefiniendo una nueva GPO particular para cada usuario (Esta es más
pesada ¿no?)

¿Cual es la mejor forma de hacerlo?

Muchas gracias!!


Respuesta Responder a este mensaje
#4 José Antonio Quílez [MS MVP]
06/07/2005 - 16:25 | Informe spam
Pueden seguir teniendo el permiso de lectura, pero a ese grupo en particular deniégale que se le aplique (hay una entrada de seguridad específica para la aplicación de la política, independientemente de que se pueda leer).


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"m2_colmenero" escribió en el mensaje news:
Saludos:

Lo que quiero es que al grupo de administradores no le afecte. He leído que
puedo conseguirlo eliminando el permiso de lectura para este grupo, pero si
quito el permiso de lectura, luego no podre modificar la GPO ¿Donde me
estoy equivocando??

Gracias por vuestras respuestas!!


"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:#
En la seguridad de la GPO, en lugar de hacer que se aplique a todos haz que
lo haga sólo a los usuarios o grupos que tú decidas.


Saludos
José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/
________________

"m2_colmenero" escribió en el mensaje
news:
Saludos:

Me gustaría excluir a determinados usuarios (entre ellos, yo) de la GPO


que
he definido de forma predeterminada para todos los usuarios de mi dominio.
Creo que hay varias formas (diganme si me equivoco, por favor):

1 - No dar permisos al usuario en cuestión sobre el objeto que define la
directiva.
2 - Filtros WMI (De esto no estoy muy seguro).
3 - Redefiniendo una nueva GPO particular para cada usuario (Esta es más
pesada ¿no?)

¿Cual es la mejor forma de hacerlo?

Muchas gracias!!






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida