INFRAESTRUCTURA DE LA
DIRECTIVA DE GRUPO
Administración de sistemas operativos ASO1
LECCION 1
IMPLEMENTAR LA
DIRECTIVA DE GRUPO
¿Qué objetos son los
contenedores de las
GPO’s?
Equipos Locales
Sitios de Active Directory
Dominios de Active Directory
Unidades Organizativas de
Active Directory
Editar un GPO (Group Policy object)
Ámbito de un GPO
USUARIOS
EQUIPOS
Tiene muchas GPO almacenadas localmente en
el sistema, los GPO locales, y pueden estar
dentro del ámbito de cualquier numero de GPO
basados en un dominio local
Diseñados para Entornos de ningún dominio
Se Crean
Se Almacenan
USUARIOS
EQUIPOS
Se utilizan
Directiva predeterminada de dominio
Bloqueo de cuentas
Dir. Que especifican la cuentaDir.kerberos
Grupos de seguridad Filtro WMI
Directiva predeterminada de controladores de dominio
Este GPO afecta
solamente a los
controladores de dominio
¿Cuáles son las propiedades de una GPO?
Pestaña Función Captura
General Muestra información sobre la GPO y
permite deshabilitar toda la rama de
configuración del equipo y/o toda la
rama de configuración de usuario.
Vínculos Permite buscar los sitios, dominios y
OU’s en los que está agregada la
GPO.
Seguridad Sirve para establecer los permisos de la
GPO’.
CONFIGURACION DE DIRECTIVA
Configuración de software
Configuración de Windows
Plantillas administrativas
Filtro de la configuración de directiva
ADMINISTRAR EL AMBITO
DE LA
DIRECTIVA DE GRUPO
LECCION 2
Vínculos del GPO
ADDS
SITIOS DOMINIOS
OU
(unidades organizativas)
equipos usuarios
Explorador de Windows
Otros objetos
GPO
VINCULEN
SITIO
DOMINIO
OU
Cuando se vincula un GPO a un
contenedor, la directiva de grupo
aplica la configuración del GPO
GPMC OBJETOS DE DIRECTIVA DE GRUPO
Cuando se vincula un GPO a
una OU, el GPO se aplicará
en cada OU secundaria.
ESTE CONCEPTO SE CONOCE COMO HERENCIA.
Equipos Usuarios
En GPMC, puede ver los GPO que hereda
un contenedor si hace clic en la pestaña
Group Policy Inheritance (Herencia de
directivas de grupo).
Filtrado de seguridad
Determina si el GPO en conjunto se aplica
Es una forma de determinar
GRUPOS
USUARIOS
EQUIPOS
reciban y apliquen la
configuración de un objeto
de directiva de grupo.
UN GPO SE PUEDE
APLICAR
Aplicar directiva de grupo (AGP)
Lectura
Filtrado WMI
Para aplicar un filtro WMI a un GPO, debe vincular el
filtro al GPO. Cada GPO puede tener únicamente un
filtro WMI; sin embargo, el mismo filtro puede
vincularse a varios GPO.
Los filtros WMI, al igual que los GPO, se almacenan
por dominio.
LECCION 3
DAR SOPORTE
A LA
DIRECTIVA DE GRUPO
Complemento RSoP
Modo de registro Modo de planeamiento
Configuración de directiva
EQUIPOS USUARIOS
SIMULA configuración de
directiva
COMPROVACION
Resolución de problemas
DIRECTIVA DE GRUPO
NO SOLAMENTE CON EL
EVENTOS DE LA
DIRECTIVA DE GRUPO
RSoP
SI NO CON
CONFIGURAR EL AMBITO DE LA DIRECTIVA DE GRUPO
ADMINISTRACION DE DIRECTIVAS DE GRUPO
WINDOWS SERVER 2008
COMANDO GPRESULT.EXE
VISOR DE EVENTOS
AMPLIAR EL NIVEL FUNCIONAL
DEL DOMINIO O BOSQUE
CREAR OBJETOS DE DIRECTIVA
DE GRUPO
HERENCIA
DIRECTIVA FONDO DE
ESCRITORIO
FILTROS DE GRUPOS DE
SEGURIDAD
FILTROS WMI
Links de APOYO sobre GPOs

Directiva de grupo

  • 1.
    INFRAESTRUCTURA DE LA DIRECTIVADE GRUPO Administración de sistemas operativos ASO1
  • 2.
  • 4.
    ¿Qué objetos sonlos contenedores de las GPO’s? Equipos Locales Sitios de Active Directory Dominios de Active Directory Unidades Organizativas de Active Directory
  • 6.
    Editar un GPO(Group Policy object)
  • 7.
    Ámbito de unGPO USUARIOS EQUIPOS
  • 8.
    Tiene muchas GPOalmacenadas localmente en el sistema, los GPO locales, y pueden estar dentro del ámbito de cualquier numero de GPO basados en un dominio local Diseñados para Entornos de ningún dominio
  • 9.
  • 10.
    Directiva predeterminada dedominio Bloqueo de cuentas Dir. Que especifican la cuentaDir.kerberos Grupos de seguridad Filtro WMI
  • 11.
    Directiva predeterminada decontroladores de dominio Este GPO afecta solamente a los controladores de dominio
  • 12.
    ¿Cuáles son laspropiedades de una GPO? Pestaña Función Captura General Muestra información sobre la GPO y permite deshabilitar toda la rama de configuración del equipo y/o toda la rama de configuración de usuario. Vínculos Permite buscar los sitios, dominios y OU’s en los que está agregada la GPO. Seguridad Sirve para establecer los permisos de la GPO’.
  • 13.
  • 14.
    Configuración de software Configuraciónde Windows Plantillas administrativas
  • 15.
    Filtro de laconfiguración de directiva
  • 16.
    ADMINISTRAR EL AMBITO DELA DIRECTIVA DE GRUPO LECCION 2
  • 17.
    Vínculos del GPO ADDS SITIOSDOMINIOS OU (unidades organizativas) equipos usuarios Explorador de Windows Otros objetos
  • 18.
    GPO VINCULEN SITIO DOMINIO OU Cuando se vinculaun GPO a un contenedor, la directiva de grupo aplica la configuración del GPO GPMC OBJETOS DE DIRECTIVA DE GRUPO
  • 19.
    Cuando se vinculaun GPO a una OU, el GPO se aplicará en cada OU secundaria. ESTE CONCEPTO SE CONOCE COMO HERENCIA. Equipos Usuarios
  • 20.
    En GPMC, puedever los GPO que hereda un contenedor si hace clic en la pestaña Group Policy Inheritance (Herencia de directivas de grupo).
  • 21.
    Filtrado de seguridad Determinasi el GPO en conjunto se aplica Es una forma de determinar GRUPOS USUARIOS EQUIPOS reciban y apliquen la configuración de un objeto de directiva de grupo. UN GPO SE PUEDE APLICAR Aplicar directiva de grupo (AGP) Lectura
  • 22.
    Filtrado WMI Para aplicarun filtro WMI a un GPO, debe vincular el filtro al GPO. Cada GPO puede tener únicamente un filtro WMI; sin embargo, el mismo filtro puede vincularse a varios GPO. Los filtros WMI, al igual que los GPO, se almacenan por dominio.
  • 23.
    LECCION 3 DAR SOPORTE ALA DIRECTIVA DE GRUPO
  • 24.
    Complemento RSoP Modo deregistro Modo de planeamiento Configuración de directiva EQUIPOS USUARIOS SIMULA configuración de directiva COMPROVACION
  • 25.
    Resolución de problemas DIRECTIVADE GRUPO NO SOLAMENTE CON EL EVENTOS DE LA DIRECTIVA DE GRUPO RSoP SI NO CON
  • 26.
    CONFIGURAR EL AMBITODE LA DIRECTIVA DE GRUPO ADMINISTRACION DE DIRECTIVAS DE GRUPO WINDOWS SERVER 2008 COMANDO GPRESULT.EXE VISOR DE EVENTOS AMPLIAR EL NIVEL FUNCIONAL DEL DOMINIO O BOSQUE CREAR OBJETOS DE DIRECTIVA DE GRUPO HERENCIA DIRECTIVA FONDO DE ESCRITORIO FILTROS DE GRUPOS DE SEGURIDAD FILTROS WMI Links de APOYO sobre GPOs