directivas y cuentas de maquinas del grupo administradores

07/11/2006 - 16:13 por jau | Informe spam
Intento aplicar una directiva a un grupo de maquinas, aplicando la
directiva de bucle invertido para que todo usuario que haga login en
esa maquina, se le apliquen las directivas de usuario que establezco.

No quiero que a los miembros del grupo administradores (tiene que ser
grupo administradores, y no admins. del dominio etc..) se les aplique
esta directiva, asi que establezco permiso denegar a "aplicar directiva
de grupos" al grupo Administradores.

El resultado es que no se aplica esta directiva ni a los miembros del
grupo administradores, ni al resto de usuarios. Si quito el permiso
denegar "aplicar directiva de grupos" al grupo Administradores si
funciona para todos los usuarios, pero si aplico denegar "aplicar
directiva de grupos" al grupo administradores, la directiva no se
aplica a ningun usuario.

Tras un gpresult, compruebo que la directiva no se aplica por
denegacion (Filtrar: Denegado (Seguridad)) . Compruebo en el gpresult
que la maquina pertenece al grupo administradores ?¿?¿...y supongo
que es por esto que no se aplica. ¿es que acaso no puedo denegar
aplicar directiva al grupo administradores?.
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
07/11/2006 - 16:53 | Informe spam
respondido en 2000

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"jau" escribió en el mensaje
news:
Intento aplicar una directiva a un grupo de maquinas, aplicando la
directiva de bucle invertido para que todo usuario que haga login en
esa maquina, se le apliquen las directivas de usuario que establezco.

No quiero que a los miembros del grupo administradores (tiene que ser
grupo administradores, y no admins. del dominio etc..) se les aplique
esta directiva, asi que establezco permiso denegar a "aplicar directiva
de grupos" al grupo Administradores.

El resultado es que no se aplica esta directiva ni a los miembros del
grupo administradores, ni al resto de usuarios. Si quito el permiso
denegar "aplicar directiva de grupos" al grupo Administradores si
funciona para todos los usuarios, pero si aplico denegar "aplicar
directiva de grupos" al grupo administradores, la directiva no se
aplica a ningun usuario.

Tras un gpresult, compruebo que la directiva no se aplica por
denegacion (Filtrar: Denegado (Seguridad)) . Compruebo en el gpresult
que la maquina pertenece al grupo administradores ?¿?¿...y supongo
que es por esto que no se aplica. ¿es que acaso no puedo denegar
aplicar directiva al grupo administradores?.

Preguntas similares