none
Filtrar el ámbito consola manager de GPO RRS feed

  • Pregunta

  • Hola a todos

    Estaría necesitando una explicación más detalla de Políticas de Grupo y Grupos de seguridad y Filtrar el ámbito de aplicación de un GPO  y grupo Usuarios Autentificados. Porque lo que estaría necesitando es resolver el siguiente problema Las GPO siempre se aplican a OU's... no pueden aplicarse a Grupos? estuve viendo en algunos  foros que dice que se tienen que configurar los filtros de seguridad o los filtros WMI y algo la delegación, de todas manera lei algo de información pero estoy un poco confundido de como aplicar el tema.

    Consola de GPOs

    SAludos

    Diego  G.

    sábado, 10 de noviembre de 2012 21:29

Respuestas

  • Los GPOs las vinculas a OUs, de forma que se aplican a todos los usuarios dentro de la OU.

    Si quieres que solo se aplique a los usuarios que pertenezcan a algún grupo, en "Filtrado de Seguridad", agregas el grupo que quieras y quitas "usuarios autenticados".

    También lo puedes hacer con equipos, creando un grupo en el que pones las cuentas de los equipos a los que quieras que se aplique el GPO.

    Un saludo

    • Marcado como respuesta Uriel Almendra lunes, 15 de abril de 2013 14:31
    lunes, 12 de noviembre de 2012 10:16

Todas las respuestas

  • Los GPOs las vinculas a OUs, de forma que se aplican a todos los usuarios dentro de la OU.

    Si quieres que solo se aplique a los usuarios que pertenezcan a algún grupo, en "Filtrado de Seguridad", agregas el grupo que quieras y quitas "usuarios autenticados".

    También lo puedes hacer con equipos, creando un grupo en el que pones las cuentas de los equipos a los que quieras que se aplique el GPO.

    Un saludo

    • Marcado como respuesta Uriel Almendra lunes, 15 de abril de 2013 14:31
    lunes, 12 de noviembre de 2012 10:16
  • Muchas gracias por la respuesta
    miércoles, 14 de noviembre de 2012 2:37
  • Hola, los filtros WMI son útiles cuando quieres aplicar GPO sobre equipos con sistema por ejemplo Windows 7 y no sobre el resto. (y no tienens un grupo con todos los W7)

    Cuando una GPO en concreto la quieres aplicar sobre laptops, esto es en aquellas organizaciones donde la estructura de OUs no representa a Todos los W7 en una, todos los Laptops en otra, entonces se crea una GPO a nivel de dominio (no suele estar recomendado, pero hay muchas ocasiones donde es inevitable) y mediante el filtro WMI que le indiques se aplicará sobre lo que le hayas indicado en el filtro.



    Daniel Graciá - Madrid / España

    MCSA 2012, MCSA 2008, MCITP Enterprise Admin
    MCTS SCOM 2007, Windows Vista Configuration
    MCSA 2003 + Security, MCSE 2003 + Security
    MCP ISA SERVER 2000,ITIL Foundation v3

    El Blog de Dani Gracia
    Dani Gracia en Twitter
    Dani Gracia en LinkedIn

    miércoles, 14 de noviembre de 2012 8:42