Hola amig@s:
Estoy algo confundido con el funcionamiento de las GPOs, no soy experto en
windows server y todo lo que he aplicado hasta ahora ha sido a pura lectura
y colaboracion de ustedes, lo cual les agradezco.
Mis dudas puntuales son las siguientes:
1. Los objetos GPOs tienen 2 secciones: Computer y User Configuration.
Segun entiendo Computer Configuration se aplica a todas las computadoras que
se logeen al dominio, sin importar con que usuario, y User Configuration las
aplica especificamente a un usuario o grupo de ellos. Sin embargo, en
Computer Configuration \ Windows Settings \ Security Settings \ Local
Policies, no estoy claro si esto se aplica a todas las maquinas del dominio
o solo en las que se configuran. Apreciaria sus comentarios.
2. ¿que prevale, las politicas de la maquina local o las politicas del
dominio?
3. Entiendo que para activar una politica debo poner el "link enabled" y la
misma quedara activa para los usuarios o grupos a que se aplique en un
dominio x. Tambien entiendo que las GPOs se ejecutan de arriba hacia abajo.
¿que significa exactamente el "enforced"?, ¿que todo lo de esa politica se
prevalece sin importar si la de arriba la contradice?
De antemano gracias por su colaboracion.
Edmundo J. Davila
P.D. Gracias nuevamente a Javier Ingles por la recomendacion del GPM snap-in
me ha facilitado mucho las cosas.
Leer las respuestas