none
Aplicar Directiva de Grupo a una GPO RRS feed

  • Pregunta

  • Hola, 

    A ver si alguien me puede echar un cable para no hacerlo mal. 

    Quería saber si estoy aplicando correctamente las directivas de grupo para los usuarios. Os cuento, la secuencia. Tengo un servidor, con ad, dns y dhcp activado y funcionando. 

    Creo usuarios en la carpeta users del dominio. Creo un grupo por cada departamento, finalmente creo una unidad organizativa.

    Creo una Directiva de Grupo y se la asocio a esa unidad organizativa. Aplico cambios en la directiva.

    Después meto los usuarios creados en users dentro de esas unidad organizativa. 

    Y en prinicipio me debería aplicar la directiva a todos esos usuarios, correcto?

    No es suficiente con meter dentro de la unidad organiztiva los grupos de usuarios?

     

    Muchas Gracias,

    lunes, 16 de mayo de 2011 16:53

Respuestas

  • Para mapear unidades puedes hacerlo por GPO en un LogonScript

    Primero crea el script, por ejemplo:

    NET USE M: \\Servidor1\compartido1
    NET USE P: \\OtroServidor\OtroCompartido
    NET USE ...

    Guardalo con el nombre que quieras y extensión BAT

    Luego edita una GPO, entrando a: Configuración de Usuario, Directivas, Configuración de Windows, Scripts (inicio de... ), y doble click en Iniciar Sesión.

    Le das al botón Mostrar Archivos, se abrirá una ventana, copia el BAT a esa ventana.
    Luego con el botón Agregar, pones al Script.

    Si la GPO se aplica a usuario ya está :-)

    Otra posibilidad es hacerlo entrando por Configuración de Usuario ... Preferencias, Configuración de Windows, Asignaciones de unidades, pero no es válido para clientes XP, salvo que tengas instaladas las "Group Policy Preferences extension"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Marcado como respuesta Ismael Borche lunes, 23 de mayo de 2011 16:31
    martes, 17 de mayo de 2011 19:15
    Moderador

Todas las respuestas

  • Hola,

    Cuando creas una GPO, la cual configuras setting de "Users" en la OU donde linkeas la misma, tienen que estar los usuarios que deseas le aplique esa GPO, con lo que no es necesario poner grupos de los mismos en la OU.

    Por el contrario, cuando creas una GPO la cual configuras setting de "Computer", en la OU donde linkeas la misma, tienes que poner los objetos computadoras las cuales quieres que apliquen dichas configuraciones.

    De esa forma, aplica y por default, a todos los objetos que tienes en la Unidad Organizativa, no es necesario poner grupos ya que de esa forma no funcionaria, no confundir lo que es aplicacion de filtros mediante Grupos, ya que eso es asociando el grupo "filtro" en la GPO y solo le aplica a los objetos que estan en la OU donde linkeaste la GPO y que a su vez, pertenezcan al grupo filtro asociado y el mismo puede estar en cualquier otra OU de tu dominio.-

    Se entiende?

    Salu2


    Leonardo Ponti
    MPN: Microsoft Partner Network
    MCC: Microsoft Community Contributor 2011
    MCSE: Microsoft Certified Systems Engineer (Windows Server 2003)
    MCSA: Microsoft Certified Systems Administrator (Windows Server 2003)
    MVA: Microsoft Virtual Academy
    MAP: Microsoft Active Professional (2010/2011)

    Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos.
    This posting is provided "AS IS" with no warranties, and confer no rights. You assume all risk for your use.
    lunes, 16 de mayo de 2011 17:52
    Moderador
  • BYO77, creo que te convendría dar una leída a http://social.technet.microsoft.com/Forums/es-ES/wsgpes/thread/b1b8f0ed-4b91-4475-b311-79188a2f5853 para ver cómo funcionan las GPOs

    No se puede "aplicar una directiva a una GPO" :-)
    La GPO ES la directiva

    La traducción al español de GPOs es realmente confusa (para no decir mala), porque está como "Directiva de Grupo", y una GPO realmente no se aplica a grupos, sino que debe enlazarse a Sitios, Dominios o Unidades Organizativas (aunque se pueda filtrar por Grupos)

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    lunes, 16 de mayo de 2011 20:47
    Moderador
  • hola Guillermo

     

    muchas gracias. La verdad que viene bien esa mini guia . Me habia expresado mal, hablaba de aplicar una directiva de grupo a un grupo, no a un usuario metiendo ese grupo dentro de esa unidad organizativa

    finalmente entiendo que lo tengo que hacer es meter dentro de la uo en la que aplico la directiva todos los usuarios que quiero.

    una vez hecho eso a ver si me puedes ayudar con una cosa mas especifica. Una de las cosas que quiero aplicar en esa directiva es el mapeo de unidades de red pero algo debo de hacer mal porque no me lo aplica. tengo que comfigurar algo en a pestaña comun de asignacion de unidades.

     

    Muchas gracias por adelantado 

    lunes, 16 de mayo de 2011 21:26
  • Para mapear unidades puedes hacerlo por GPO en un LogonScript

    Primero crea el script, por ejemplo:

    NET USE M: \\Servidor1\compartido1
    NET USE P: \\OtroServidor\OtroCompartido
    NET USE ...

    Guardalo con el nombre que quieras y extensión BAT

    Luego edita una GPO, entrando a: Configuración de Usuario, Directivas, Configuración de Windows, Scripts (inicio de... ), y doble click en Iniciar Sesión.

    Le das al botón Mostrar Archivos, se abrirá una ventana, copia el BAT a esa ventana.
    Luego con el botón Agregar, pones al Script.

    Si la GPO se aplica a usuario ya está :-)

    Otra posibilidad es hacerlo entrando por Configuración de Usuario ... Preferencias, Configuración de Windows, Asignaciones de unidades, pero no es válido para clientes XP, salvo que tengas instaladas las "Group Policy Preferences extension"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Marcado como respuesta Ismael Borche lunes, 23 de mayo de 2011 16:31
    martes, 17 de mayo de 2011 19:15
    Moderador
  • Gracias Guillermo,

     

    Toda mi red es de Windows 7 asi que yo creo que prefiero hacerlo por Asignaciones de unidades a través de configuración de usuario. Es crear la  unidad simplemente y ya esta, no?

     

    Gracias,

     

     

    miércoles, 18 de mayo de 2011 11:24
  • Como te comenté, creas el script con los mapeos que necesites, lo guardas en "el lugar adecuado" (esa carpeta que se abre con el botón Mostrar Archivos y listo.

    Sólo debes asegurarte que la GPO se aplique a las cuentas de usuarios que quieras.

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    miércoles, 18 de mayo de 2011 17:52
    Moderador