none
Politica para Administradores RRS feed

  • Pregunta

  • Hola.

    Me gustaria saber, pregunta tonta,pero no doy con ello, tengo Windows 2003 Server modo Nativo, tengo generada mi estrutura :

    Empresa: y debajo todas los departamentos, y hay tengo generado mis politicas para poder anular,permitir ciertas cosas, pero esto se anula a todo el mundo, tengo a varios Domain Admins que estan tambien metidos en esta estructura y se les aplica todo, y mi pregunta es esa.

    Como puedo hacer que a los domain Admins u otros usuarios que yo quiera, y que esten dentro de mi rama con politicas aplicadas, no se les aplique nada? , se que lo que podria hacer es sacarlos de hay, pero tendria que estar dando permisos de carpetas etc etc....se puede usar el tema como USUARIOS RESTRINGIDOS o algo parecido?...

     

    Muchas gracias....


    Gargamelt
    viernes, 2 de julio de 2010 10:52

Respuestas

  • Para que se aplique una GPO, los usuarios y equipos deben tener permisos de Lectura, y de Aplicar. Por omisión lo tiene el grupo Usuario Autentificados, y por lo tanto se lo aplica a todos.

    Pero si a un grupo determinado se le deniegan específicamente dichos permisos, entonces se puede exceptuar a ese grupo.

    En tu caso, sería simplemente Denegar específicamente el permiso de Aplicar. No deniegues Lectura porque no las podrían ni ver ni editar :-)

    Revisa este enlace
    Security filtering using GPMC: Group Policy:
    http://technet.microsoft.com/en-us/library/cc781988(WS.10).aspx

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    viernes, 2 de julio de 2010 11:31
    Moderador