none
Equipos del dominio RRS feed

  • Pregunta

  • Hola, tengo un dominio en 2003, a los usuarios los tengo en una OU, pero los equipos están en el contenedor predeterminado "computers".

    ¿Es recomendable cambiarlo de sitio, por ejemplo, colgando de la OU de los usuarios o en otra OU independiente?

    ¿Que ocurre si lo dejo como está (a efectos de GPO, por ejemplo)?

     

    GRACIAS,

    ZIDAC

    miércoles, 13 de diciembre de 2006 7:53

Respuestas

  • Puedes hacer lo que quieras,

     

    Si quieres usar GPOs que no sean la de por defecto y que afecten a las politicas de computer, pues tendras que linkarla con la OU de computers.

    Lo mismo con las de usuario.

     

    Si quieres mover los objetos computer a otras OUs no pasara nada siempre y cuando tengas en cuenta las GPO.

     

    Un saludo.

    *******************************************************************************************************************

    Colabora con el foro: Si la respuesta te es de utilidad marca la pregunta como respondida.

    *******************************************************************************************************************

    Daniel Matey.

    MCSE, MCSA, MCSD, MCDBA.

    Blog: http://dmatey.spaces.live.com

    miércoles, 13 de diciembre de 2006 9:06
  •  Es importante marcar que los contenedores como "Computers", "Users" o "Builtin" no son OUs y no se pueden linkear GPOs alli. Pero son los recipientes en donde predeterminadamente se ubican los equipos, usuarios y grupos.

     Si necesitas afectar a un equipo con una nueva directiva, lo tienes que mover necesariamente a una OU. Si ademas a los usuarios de esa misma OU los afectas con otra GPO, para un usuario que esta en esa OU y ademas se conecta desde un equipo dentro de esa unidad organizativa, vas a tener que las politicas resultantes son la union de las dos que linkeaste alli, tanto para el usuario como para el equipo.

     Es importante marcar una cosa: si llegas a tener dos politicas marcadas, afectando tanto a usuario y equipo, y llega a existir una "colision" entre estas dos GPO, prevalece la del equipo.

     Existen unas herramientas, redircmp.exe y redirusr.exe, para que puedas redireccionar de manera predeterminada los usuarios y equipos que creas en AD.

     Saludos y no olvides marcar la respuesta como util si te sirvio

     Suerte

    miércoles, 13 de diciembre de 2006 23:35

Todas las respuestas

  • Puedes hacer lo que quieras,

     

    Si quieres usar GPOs que no sean la de por defecto y que afecten a las politicas de computer, pues tendras que linkarla con la OU de computers.

    Lo mismo con las de usuario.

     

    Si quieres mover los objetos computer a otras OUs no pasara nada siempre y cuando tengas en cuenta las GPO.

     

    Un saludo.

    *******************************************************************************************************************

    Colabora con el foro: Si la respuesta te es de utilidad marca la pregunta como respondida.

    *******************************************************************************************************************

    Daniel Matey.

    MCSE, MCSA, MCSD, MCDBA.

    Blog: http://dmatey.spaces.live.com

    miércoles, 13 de diciembre de 2006 9:06
  •  Es importante marcar que los contenedores como "Computers", "Users" o "Builtin" no son OUs y no se pueden linkear GPOs alli. Pero son los recipientes en donde predeterminadamente se ubican los equipos, usuarios y grupos.

     Si necesitas afectar a un equipo con una nueva directiva, lo tienes que mover necesariamente a una OU. Si ademas a los usuarios de esa misma OU los afectas con otra GPO, para un usuario que esta en esa OU y ademas se conecta desde un equipo dentro de esa unidad organizativa, vas a tener que las politicas resultantes son la union de las dos que linkeaste alli, tanto para el usuario como para el equipo.

     Es importante marcar una cosa: si llegas a tener dos politicas marcadas, afectando tanto a usuario y equipo, y llega a existir una "colision" entre estas dos GPO, prevalece la del equipo.

     Existen unas herramientas, redircmp.exe y redirusr.exe, para que puedas redireccionar de manera predeterminada los usuarios y equipos que creas en AD.

     Saludos y no olvides marcar la respuesta como util si te sirvio

     Suerte

    miércoles, 13 de diciembre de 2006 23:35