Aplicar directivas locales en un dominio.

20/11/2003 - 20:27 por PEPETO | Informe spam
Buenas al grupo.
Bajo un dominio con server 2000 y clientes Xp, como puedo aplicar directivas
locales a los usuarios tales como ocultar panel de control, mis sitios de
red, etc, sin que afecte tambien a los administradores.
Existe una pagina de microsoft:
http://support.microsoft.com/defaul...655#Task1, pero es
para grupos de trabajo, no para dominios. Gracias.

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
20/11/2003 - 20:27 | Informe spam
Pues en dominios precisamente es muchísimo más fácil, ya que puedes crear políticas de grupo específicas para OUs, Sitios de AD, el dominio completo, etc. Además, para cada una de ellas puedes hacer que se aplique a todas las cuentas de usuario y equipo de su ámbito o especificar detalladamente la seguridad para que se aplique a determinadas cuentas del mismo, de tal modo que es mucho más versátil.
Para trabajar con las GPO puedes usar las herramientas "Usuarios y equipos de AD" y "Sitios y Servicios de AD", o mejor GPMC (Group Policy Management Console) , que puedes encontrar en http://www.microsoft.com/windows/re...bresources

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje news:
Buenas al grupo.
Bajo un dominio con server 2000 y clientes Xp, como puedo aplicar directivas
locales a los usuarios tales como ocultar panel de control, mis sitios de
red, etc, sin que afecte tambien a los administradores.
Existe una pagina de microsoft:
http://support.microsoft.com/defaul...655#Task1, pero es
para grupos de trabajo, no para dominios. Gracias.



Respuesta Responder a este mensaje
#2 PEPETO
20/11/2003 - 20:53 | Informe spam
Gracias Jose Antonio, bajé el fichero gpmc.msi, pero aún no lo he instalado.
De todas formas desde active directory me debería haber funcionado, osease
entré en:
Directiva de grupo, hice las oportunas modificaciones y en Propiedades de la
pestaña de Directiva de grupo / Seguridad / Aplicar directiva de grupos (
solamente marco a los Usuarios del dominio ) y desmarco a los
administradores, con esto debería funcionar , no ?, pues no, tambien me
afecta a los administradores.



"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:
Pues en dominios precisamente es muchísimo más fácil, ya que puedes crear
políticas de grupo específicas para OUs, Sitios de AD, el dominio completo,
etc. Además, para cada una de ellas puedes hacer que se aplique a todas las
cuentas de usuario y equipo de su ámbito o especificar detalladamente la
seguridad para que se aplique a determinadas cuentas del mismo, de tal modo
que es mucho más versátil.
Para trabajar con las GPO puedes usar las herramientas "Usuarios y equipos
de AD" y "Sitios y Servicios de AD", o mejor GPMC (Group Policy Management
Console) , que puedes encontrar en
http://www.microsoft.com/windows/re...bresources

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje
news:
Buenas al grupo.
Bajo un dominio con server 2000 y clientes Xp, como puedo aplicar


directivas
locales a los usuarios tales como ocultar panel de control, mis sitios de
red, etc, sin que afecte tambien a los administradores.
Existe una pagina de microsoft:
http://support.microsoft.com/defaul...655#Task1, pero es
para grupos de trabajo, no para dominios. Gracias.



Respuesta Responder a este mensaje
#3 José Antonio Quílez [MS MVP]
20/11/2003 - 21:00 | Informe spam
Un detallito: los administradores ... también son usuarios del dominio.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje news:%
Gracias Jose Antonio, bajé el fichero gpmc.msi, pero aún no lo he instalado.
De todas formas desde active directory me debería haber funcionado, osease
entré en:
Directiva de grupo, hice las oportunas modificaciones y en Propiedades de la
pestaña de Directiva de grupo / Seguridad / Aplicar directiva de grupos (
solamente marco a los Usuarios del dominio ) y desmarco a los
administradores, con esto debería funcionar , no ?, pues no, tambien me
afecta a los administradores.



"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:
Pues en dominios precisamente es muchísimo más fácil, ya que puedes crear
políticas de grupo específicas para OUs, Sitios de AD, el dominio completo,
etc. Además, para cada una de ellas puedes hacer que se aplique a todas las
cuentas de usuario y equipo de su ámbito o especificar detalladamente la
seguridad para que se aplique a determinadas cuentas del mismo, de tal modo
que es mucho más versátil.
Para trabajar con las GPO puedes usar las herramientas "Usuarios y equipos
de AD" y "Sitios y Servicios de AD", o mejor GPMC (Group Policy Management
Console) , que puedes encontrar en
http://www.microsoft.com/windows/re...bresources

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje
news:
> Buenas al grupo.
> Bajo un dominio con server 2000 y clientes Xp, como puedo aplicar
directivas
> locales a los usuarios tales como ocultar panel de control, mis sitios de
> red, etc, sin que afecte tambien a los administradores.
> Existe una pagina de microsoft:
> http://support.microsoft.com/defaul...655#Task1, pero es
> para grupos de trabajo, no para dominios. Gracias.
>
>
>


Respuesta Responder a este mensaje
#4 Mary
21/11/2003 - 15:48 | Informe spam
HOla
Crea uan OU y mueve todos los usurios que quieres que
cumplan las politicas , excepto el administrador y esa OU
le aplicas una GPO
Chao
Un detallito: los administradores ... también son


usuarios del dominio.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje


news:%
Gracias Jose Antonio, bajé el fichero gpmc.msi, pero




aún no lo he instalado.
De todas formas desde active directory me debería haber




funcionado, osease
entré en:
Directiva de grupo, hice las oportunas modificaciones y




en Propiedades de la
pestaña de Directiva de grupo / Seguridad / Aplicar




directiva de grupos (
solamente marco a los Usuarios del dominio ) y desmarco




a los
administradores, con esto debería funcionar , no ?,




pues no, tambien me
afecta a los administradores.



"José Antonio Quílez [MS MVP]"




escribió en el
mensaje news:
Pues en dominios precisamente es muchísimo más fácil,




ya que puedes crear
políticas de grupo específicas para OUs, Sitios de AD,




el dominio completo,
etc. Además, para cada una de ellas puedes hacer que se




aplique a todas las
cuentas de usuario y equipo de su ámbito o especificar




detalladamente la
seguridad para que se aplique a determinadas cuentas




del mismo, de tal modo
que es mucho más versátil.
Para trabajar con las GPO puedes usar las




herramientas "Usuarios y equipos
de AD" y "Sitios y Servicios de AD", o mejor GPMC




(Group Policy Management
Console) , que puedes encontrar en
http://www.microsoft.com/windows/re...bresources

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje
news:
> Buenas al grupo.
> Bajo un dominio con server 2000 y clientes Xp, como




puedo aplicar
directivas
> locales a los usuarios tales como ocultar panel de




control, mis sitios de
> red, etc, sin que afecte tambien a los




administradores.
> Existe una pagina de microsoft:
> http://support.microsoft.com/default.aspx?




scid=kb;ES;293655#Task1, pero es
> para grupos de trabajo, no para dominios. Gracias.
>
>
>




.

Respuesta Responder a este mensaje
#5 José Antonio Quílez [MS MVP]
21/11/2003 - 20:16 | Informe spam
Ya, pero lo que quería que viese es que existen las pertenencias indirectas a grupos, que producen ese tipo de efectos en la aplicación de la seguridad, y que mucha gente no tiene en cuenta.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"Mary" escribió en el mensaje news:04bd01c3b03e$85317de0$
HOla
Crea uan OU y mueve todos los usurios que quieres que
cumplan las politicas , excepto el administrador y esa OU
le aplicas una GPO
Chao
Un detallito: los administradores ... también son


usuarios del dominio.

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje


news:%
Gracias Jose Antonio, bajé el fichero gpmc.msi, pero




aún no lo he instalado.
De todas formas desde active directory me debería haber




funcionado, osease
entré en:
Directiva de grupo, hice las oportunas modificaciones y




en Propiedades de la
pestaña de Directiva de grupo / Seguridad / Aplicar




directiva de grupos (
solamente marco a los Usuarios del dominio ) y desmarco




a los
administradores, con esto debería funcionar , no ?,




pues no, tambien me
afecta a los administradores.



"José Antonio Quílez [MS MVP]"




escribió en el
mensaje news:
Pues en dominios precisamente es muchísimo más fácil,




ya que puedes crear
políticas de grupo específicas para OUs, Sitios de AD,




el dominio completo,
etc. Además, para cada una de ellas puedes hacer que se




aplique a todas las
cuentas de usuario y equipo de su ámbito o especificar




detalladamente la
seguridad para que se aplique a determinadas cuentas




del mismo, de tal modo
que es mucho más versátil.
Para trabajar con las GPO puedes usar las




herramientas "Usuarios y equipos
de AD" y "Sitios y Servicios de AD", o mejor GPMC




(Group Policy Management
Console) , que puedes encontrar en
http://www.microsoft.com/windows/re...bresources

Saludos

José Antonio Quílez [MS MVP]
Sevilla - España

_________________


"PEPETO" escribió en el mensaje
news:
> Buenas al grupo.
> Bajo un dominio con server 2000 y clientes Xp, como




puedo aplicar
directivas
> locales a los usuarios tales como ocultar panel de




control, mis sitios de
> red, etc, sin que afecte tambien a los




administradores.
> Existe una pagina de microsoft:
> http://support.microsoft.com/default.aspx?




scid=kb;ES;293655#Task1, pero es
> para grupos de trabajo, no para dominios. Gracias.
>
>
>




.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida