4. ¿Qué objetos son los
contenedores de las
GPO’s?
Equipos Locales
Sitios de Active Directory
Dominios de Active Directory
Unidades Organizativas de
Active Directory
8. Tiene muchas GPO almacenadas localmente en
el sistema, los GPO locales, y pueden estar
dentro del ámbito de cualquier numero de GPO
basados en un dominio local
Diseñados para Entornos de ningún dominio
10. Directiva predeterminada de dominio
Bloqueo de cuentas
Dir. Que especifican la cuentaDir.kerberos
Grupos de seguridad Filtro WMI
11. Directiva predeterminada de controladores de dominio
Este GPO afecta
solamente a los
controladores de dominio
12. ¿Cuáles son las propiedades de una GPO?
Pestaña Función Captura
General Muestra información sobre la GPO y
permite deshabilitar toda la rama de
configuración del equipo y/o toda la
rama de configuración de usuario.
Vínculos Permite buscar los sitios, dominios y
OU’s en los que está agregada la
GPO.
Seguridad Sirve para establecer los permisos de la
GPO’.
19. Cuando se vincula un GPO a
una OU, el GPO se aplicará
en cada OU secundaria.
ESTE CONCEPTO SE CONOCE COMO HERENCIA.
Equipos Usuarios
20. En GPMC, puede ver los GPO que hereda
un contenedor si hace clic en la pestaña
Group Policy Inheritance (Herencia de
directivas de grupo).
21. Filtrado de seguridad
Determina si el GPO en conjunto se aplica
Es una forma de determinar
GRUPOS
USUARIOS
EQUIPOS
reciban y apliquen la
configuración de un objeto
de directiva de grupo.
UN GPO SE PUEDE
APLICAR
Aplicar directiva de grupo (AGP)
Lectura
22. Filtrado WMI
Para aplicar un filtro WMI a un GPO, debe vincular el
filtro al GPO. Cada GPO puede tener únicamente un
filtro WMI; sin embargo, el mismo filtro puede
vincularse a varios GPO.
Los filtros WMI, al igual que los GPO, se almacenan
por dominio.
23. HABILITADO
TODOS LOS VALORES DE CONFIGURACION DESHABILITADOS
CONFIGURACION DE EQUIPO DESHABILITADA
CONFIGURACION DE EQUIPO DESHABILITADA
24. LAS PREFERENCIAS SE PUEDEN DESTINAR DENTRO DE UN GPO
Lo que es nuevo sobre las preferencias es que
puede destinar múltiples elementos de
preferencias dentro de un único GPO en vez de
recurrir a múltiples GPO. Con las directivas
tradicionales, frecuentemente necesitaba
múltiples GPO filtrados para grupos para
aplicar una variedad de configuraciones.
25. Modo Efecto
Sustituir Las directivas sustituyen a las que se le aplicarían normalmente al
usuario. De esta manera hacemos que las configuraciones propias del
usuario sean las de la GPO, unificando la configuración para los usuarios a los
que tenga alcance.
Combinar Se combinarán ambas, las propias del usuario más las que especifica
la GPO; en caso de contradicción en una política prevalece la de la GPO
sobre las propias del usuario. Así conseguimos que determinadas opciones
sean iguales para todos los usuarios a los que alcance y que conserven sus
configuraciones propias que no entren en conflicto con las de la GPO.
MODOS DE PROCESAMIENTO DE BUCLE INVERSO:
Configuración del equipo/Plantillas
administrativas/Sistema/Directiva de
grupo”
Modo de procesamiento de bucle invertido
de la directiva de grupo de usuario
1 2
Directiva de grupo
Diálogo en el que podremos configurar la política3
29. CONFIGURAR EL AMBITO DE LA DIRECTIVA DE GRUPO
ADMINISTRACION DE DIRECTIVAS DE GRUPO
WINDOWS SERVER 2008
COMANDO GPRESULT.EXE
VISOR DE EVENTOS
AMPLIAR EL NIVEL FUNCIONAL
DEL DOMINIO O BOSQUE
CREAR OBJETOS DE DIRECTIVA
DE GRUPO
HERENCIA
DIRECTIVA FONDO DE
ESCRITORIO
FILTROS DE GRUPOS DE
SEGURIDAD
FILTROS WMI
Links de APOYO sobre GPOs