Se puede indicar al sistema que en una OU concreta se bloquee la
herencia de directivas, para que en esa OU no se apliquen los GPOs
heredados.
Se puede indicar que lo especificado en este GPO no pueda ser
reemplazado por ningún GPO aplicado posteriormente
(``No reemplazar'' o
``Enforced''), lo que se
aplicará en todas las OUs en que esté vinculado el GPO.
También se puede indicar que se deshabilite el GPO. La explicación
en castellano que muestra el sistema es errónea. Al deshabilitar una
GPO lo que hacemos no es que no se aplique (para eso basta con no
vincular el GPO a la OU) sino que revierta lo indicado en la GPO, es
decir que deshabilite las políticas habilitadas en el GPO.
En un GPO aplicado sobre un equipo, se puede activar el
``Modo de procesamiento de bucle
inverso'' (loopback) -ver imagen de la
derecha-. Esto hace que se procesen los apartados
Configuración de usuario de los
distintos GPOs aplicables al equipo, lo que permite aplicar
configuraciones referentes a usuario en función del equipo en que se
inicia sesión. Esto es útil en kioscos y aulas:
- En el modo reemplazar solo se
procesan los GPOs aplicables al equipo, mientras que los GPOs
aplicables al usuario no llegan a procesarse.
- En el modo combinar la lista de GPOs
del equipo se agrega al final de los GPOs correspondientes al usuario.
Esto hace que las configuraciones de usuario de los GPOs aplicables al
equipo tengan mayor prioridad que las configuraciones de usuario de los
GPOs aplicables al usuario.
2009-05 http://guimi.net
Puede descargar una versión en PDF del documento:
Servidores Windows en PDF.
2009-05 Güimi (http://guimi.net)
Está permitido copiar, distribuir y/o modificar los documentos bajo los términos de la licencia
"Reconocimiento-Compartir bajo la misma licencia 3.0 España" de Creative Commons.
Puede ver una copia de esta licencia completa.
|
administración de windows, modelo de seguridad, directorio activo, active directory, políticas de grupo, sistema de archivos distribuido (DFS)