none
Políticas de Grupo RRS feed

  • Pregunta

  • Buenos días.
    Tengo 2 GPOs que se aplican a nivel de site, las cuales instalan un paquetes *.msi.
    Todo funciona correctamente, excepto que se aplica a los servidores.
    ¿Hay alguna forma de evitar que la GPO se aplica a los servidores?.
    miércoles, 24 de septiembre de 2008 7:32

Respuestas

  •  

    Puedes crear una OU en el AD y allí dejar todos los server, luego, desde la GPMC, a esa carpeta le pones bloquear politicas (Block Inheritance) y con eso impediras que todas las políticas sean bloqueadas.

    Si deseas que se les aplique alguna en particular la agregas a ese grupo (Link an Existing GPO..)

     

     

    Slds.

    Juan

    jueves, 25 de septiembre de 2008 21:49
  • El "filtrado" se hace desde la pestaña "Seguridad", denegando el "Aplicar GPO" sobre el grupo que quieras.

    viernes, 26 de septiembre de 2008 15:34
    Moderador

Todas las respuestas

  • Crea un grupo de seguridad en el AD, añade en él los servidores y filtra la GPO para que NO la aplique a ese grupo de seguridad.

     

    miércoles, 24 de septiembre de 2008 11:47
    Moderador
  • Gracias por tu respuesta.
    ¿Cómo hago el filtrado por grupo?.
    miércoles, 24 de septiembre de 2008 13:27
  • Tienes que tener instalada la GPMC ( Group Policy Managemet Console) cuando seleccionas la politica veras una opcion para aplicar o denegar el acceso a la politica a los grupos que quieras.

     

     

    Slds
    Sebastian del Rio

    miércoles, 24 de septiembre de 2008 17:12
    Moderador
  • He instalado la GPMC y solo veo la forma aplicar filtros WMI o aplicar la política a un grupo/grupos, pero lo que yo quiero es que NO se aplique a un grupo en concreto.
    jueves, 25 de septiembre de 2008 12:33
  •  

    Puedes crear una OU en el AD y allí dejar todos los server, luego, desde la GPMC, a esa carpeta le pones bloquear politicas (Block Inheritance) y con eso impediras que todas las políticas sean bloqueadas.

    Si deseas que se les aplique alguna en particular la agregas a ese grupo (Link an Existing GPO..)

     

     

    Slds.

    Juan

    jueves, 25 de septiembre de 2008 21:49
  • El "filtrado" se hace desde la pestaña "Seguridad", denegando el "Aplicar GPO" sobre el grupo que quieras.

    viernes, 26 de septiembre de 2008 15:34
    Moderador