none
Políticas GPO afectan al administrador del dominio RRS feed

  • Pregunta



  •  Buenas tardes:

     Acabo de comprar un Windows 2003 server (standard edition) rc2. Configuré un Active Directory, y cuando me dispuse a configurar las GPO del dominio, me dí cuenta, que dichas políticas afectan también al propio administrador del dominio..

     Por poner un ejemplo:

     Si quiero "eliminar" la opción de ejecutar del menú inicio, dicha restricción, afecta también al administrador.

     No me ha pasado en ningún AD, y ya monté unos cuantos. Creo que olvido algo, pero no recuerdo el que.

     Muchas gracias por todo.
    viernes, 1 de febrero de 2008 15:38

Respuestas

  •  

    Hola,

     

    Te aconsejo que desde la "Group Policy Management Console" (gpmc.msc) ejecutes el "Group Policy modeling" para ver que políticas se estan aplicando sobre el usuario administrador.

     

    Te recomiendo que la GPO "Default domain Policy" la modifiques lo mínimo posible. Es más no la toques y crea otras GPOs aunque se tenga que aplicar a todos los usuarios del dominio.

    Si hay una GPO que no quieres que se ejecute al grupo administradores de dominio o al administrador, haz un "deny" del permiso "Apply Group Policy" del grupo administradores de dominio o al administrador.

     

    Saludos.

    lunes, 4 de febrero de 2008 9:40

Todas las respuestas

  •  

    Hola,

     

    Te aconsejo que desde la "Group Policy Management Console" (gpmc.msc) ejecutes el "Group Policy modeling" para ver que políticas se estan aplicando sobre el usuario administrador.

     

    Te recomiendo que la GPO "Default domain Policy" la modifiques lo mínimo posible. Es más no la toques y crea otras GPOs aunque se tenga que aplicar a todos los usuarios del dominio.

    Si hay una GPO que no quieres que se ejecute al grupo administradores de dominio o al administrador, haz un "deny" del permiso "Apply Group Policy" del grupo administradores de dominio o al administrador.

     

    Saludos.

    lunes, 4 de febrero de 2008 9:40
  • Como tienes configurado el filtrado de seguridad en las GPO`s??

    De manera predeterminada no se aplican a los Adminisradores del dominio.

    Y también podrías utilizar los Resultados de directivas de Grupo para recoger los

    informes en relación  a las políticas aplicadas en un determinado equipo y con un determinado usuario

    que se están aplicando actualmente.

    Saludos.

     

     

    domingo, 17 de febrero de 2008 23:41