none
Administradores locales afectados por politicas de dominio RRS feed

  • Pregunta

  • Buen día,

    Tengo la necesidad de saber cuál es la forma en que aplican las políticas de dominio sobre los usuarios de dominio agregados al grupo de administradores locales de un equipo cliente. Tengo entendido que la política aplica pero la restricción puede ser modificada por el usuario ya que es administrador local del equipo. Pero en mi caso los usuarios agregados al grupo de administradores locales no pueden modificar las restricciones aplicadas por GPO, ejemplo: el fondo de escritorio. Win 2008 r2, Win 7 Ent.

    Gracias, saludos.

    jueves, 26 de junio de 2014 23:44

Respuestas

  • Hola Christian,

    Debes tomar en cuenta que las políticas que se aplican desde el Directorio Activo tienen mayor precedencia que las políticas locales sin importar la membresía que el usuario tenga en el equipo local.

    Lo que puedes hacer para que ciertos usuarios no reciban restricciones es agregarlos a un filtro de denegación en la política, de lo contrario tendrás siempre el mismo problema.

    El orden de precedencia de las GPOs es:

    LOCAL -- SITE -- DOMINIO -- OU -- OU --

    Mas a la derecha, mayor precedencia.

    Te dejo este articulo donde se explica con detalle http://technet.microsoft.com/es-pe/library/cc785665(v=ws.10).aspx

    Espero te sea de ayuda!

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE


    jueves, 26 de junio de 2014 23:51

Todas las respuestas