Principales respuestas
Mapeo unidades de red

Pregunta
-
Buenas tarde!
Tengo una consulta con respecto al mapear unidades de red: Tengo Windows Server 2012 y Windows 10 como estaciones de trabajo, al crear la GPO para mapear una carpeta, en la opción (SECURITY FILTERING) al colocar a un grupo de usuarios personalizados la GPO no se aplica pero coloco el grupo (Authenticated Users) la GPO si se aplica, tienen alguna solución para este inconveniente??
Saludos!
lunes, 16 de octubre de 2017 16:56
Respuestas
-
Hola Danielg02, la jerarquía de Unidades Organizativas de un Dominio debe estar diseñada para facilitar la administración, y no necesariamente con el organigrama de la empresa. Y cuando se habla de "facilitar" es justamente poder aplicar GPO en la forma más simple posible, y adicionalmente si se delegan tareas administrativas
Así, que como primero, tener en cuenta si una reorganización de Unidades Organzativas no te simplifica todo el trabajo :)
Pero suponiendo que tienes todo "como mejor se puede", siempre es preferible comenzar por lo más simple (cortar herencia y forzar) y dejar el filtrado de seguridad cuando no hay alternativa
Para complicar aún más el tema de filtrado de seguridad de GPOs, hace un tiempo una actualización de seguridad de Windows cambió el contexto de seguridad con el que se leen las GPOs, se hacen siempre con la cuenta de máquina, aunque sean GPOs de usuarios
Dejo unos enlaces sobre el tema, el último es el que menciona el tema de esta actualización que nombré antes
Directivas de Grupo (GPO) – Herencia, Forzado y Resolución de Conflictos | WindowServer
https://windowserver.wordpress.com/2017/07/11/directivas-de-grupo-gpo-herencia-forzado-y-resolucin-de-conflictos/Directivas de Grupo (GPO) – Filtrado de Seguridad | WindowServer
https://windowserver.wordpress.com/2017/07/11/directivas-de-grupo-gpo-filtrado-de-seguridad/GPOs No Se Aplican (MS16-072 – KB3163622 y KB2919355) | WindowServer
https://windowserver.wordpress.com/2016/07/19/gpos-no-se-aplican-ms16-072-kb3163622-y-kb2919355/Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Juan MondragónModerator martes, 17 de octubre de 2017 16:09
- Marcado como respuesta Danielg02 martes, 17 de octubre de 2017 19:24
lunes, 16 de octubre de 2017 21:48Moderador
Todas las respuestas
-
Hola Danielg02, la jerarquía de Unidades Organizativas de un Dominio debe estar diseñada para facilitar la administración, y no necesariamente con el organigrama de la empresa. Y cuando se habla de "facilitar" es justamente poder aplicar GPO en la forma más simple posible, y adicionalmente si se delegan tareas administrativas
Así, que como primero, tener en cuenta si una reorganización de Unidades Organzativas no te simplifica todo el trabajo :)
Pero suponiendo que tienes todo "como mejor se puede", siempre es preferible comenzar por lo más simple (cortar herencia y forzar) y dejar el filtrado de seguridad cuando no hay alternativa
Para complicar aún más el tema de filtrado de seguridad de GPOs, hace un tiempo una actualización de seguridad de Windows cambió el contexto de seguridad con el que se leen las GPOs, se hacen siempre con la cuenta de máquina, aunque sean GPOs de usuarios
Dejo unos enlaces sobre el tema, el último es el que menciona el tema de esta actualización que nombré antes
Directivas de Grupo (GPO) – Herencia, Forzado y Resolución de Conflictos | WindowServer
https://windowserver.wordpress.com/2017/07/11/directivas-de-grupo-gpo-herencia-forzado-y-resolucin-de-conflictos/Directivas de Grupo (GPO) – Filtrado de Seguridad | WindowServer
https://windowserver.wordpress.com/2017/07/11/directivas-de-grupo-gpo-filtrado-de-seguridad/GPOs No Se Aplican (MS16-072 – KB3163622 y KB2919355) | WindowServer
https://windowserver.wordpress.com/2016/07/19/gpos-no-se-aplican-ms16-072-kb3163622-y-kb2919355/Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Juan MondragónModerator martes, 17 de octubre de 2017 16:09
- Marcado como respuesta Danielg02 martes, 17 de octubre de 2017 19:24
lunes, 16 de octubre de 2017 21:48Moderador -
Buenas tardes Guillermo!
Gracias por la información, haré las pruebas y estaré comentando el resultado de las mismas.
Saludos!
martes, 17 de octubre de 2017 19:26