You are on page 1of 3

23/01/2014

Polticas de Grupo (Group Policy)


Administracin centralizada.

Qu son Group Policy objects?


Group policy objects (GPOs) son objetos del Active Directory que permiten centralizar el manejo de usuarios y computadoras:
Ambientes segn las polticas de la empresa. Aplicable a la organizacin entera o a grupos especficos. Configuracin dirigida a departamentos.

Ventajas:
Disminuye el costo de administracin. Mayor seguridad.

GPOs para cuentas de Usuario y cuentas de Computadora


Existen dos configuraciones de GPO
Dirigidas para cuentas de usuario Dirigidas para cuentas de equipo

Configuracin para usuarios y computadoras


Configuracin para Usuarios:
Configuraciones de escritorio Configuraciones de seguridad Asignacin de aplicaciones Publicacin de aplicaciones Configuracin de aplicaciones Redireccion de carpetas Script de logon y logoff

Se pueden hacer cumplir las GPOs para ambas tanto para usuarios como para equipos. Las GPOs de cuentas de equipos sern aplicadas al momento de hacer el proceso de start-up el equipo Las GPOs de cuentas de usuario sern aplicadas luego del inicio de sesin.

Configuracin para Computadoras:


Configuraciones de escritorio Configuraciones de seguridad Asignacin de aplicaciones Publicacin de aplicaciones Configuracin de aplicaciones Script de startup y shutdown

23/01/2014

Herramientas para manejar GPOs


GPO de equipo local a travs de MMC del snap-in GPO Editor Instalado Active Directory desde Group Policy Management Console
Consolidan la administracin de las GPOs NO viene incluido en Windows 2003 Server

Qu es un GPO Link?

Se puede instalar en Windows 7 a manera de cliente con las herramientas Remote Server Administration Tool

Group Policy Object, contenedor de GPO. Para que las GPO sean aplicables deben estar enlazadas (GPO links). Grupos que pueden crear links
Domain Admins Enterprise Admins

Crear GPO
Group Policy Creator Owners

Herencia de Group Policies

Conflicto de GPOs
Mltiples combinaciones de GPOs pueden causar conflictos Si existe conflicto en GPOs por medio de herencia se aplica la GPO del hijo Se puede cambiar las reglas de herencia

Contenedores hijos heredan las GPOs del padre Las GPOs son acumulativas La ltima GPO que se aplica es la que toma precedencia Se puede aplicar un orden de prioridad

No Override(Enforced)
GPO configurada en Override toma precedencia

Block Policy inheritance


No permite la herencia de otras GPOs

En caso de conflicto con estas dos, No Override tiene precedencia

23/01/2014

Aplicacin de GPOs

You might also like