Directiva de grupo Forzada y bloqueada

En este vídeo se analizará el uso de las opciones de directiva de grupo bloquear y aplicar. Estas opciones le permiten cambiar la forma en que se procesa la directiva de grupo en su dominio; sin embargo, esto hace que las cosas sean más complejas. En este vídeo también se analizan las formas en que se pueden implementar las directivas de grupo para minimizar la necesidad de aplicar y bloquear Directivas de grupo.La directiva de grupo se procesa en el siguiente orden: local, sitio, dominio, unidad organizativa. Si se aplican varias directivas de grupo a la misma unidad organizativa, se utiliza un orden de enlaces para determinar qué Directiva de grupo tendrá preferencia sobre la otra. Una directiva de grupo con un número de orden de enlace inferior tiene prioridad sobre una Directiva de grupo con un orden de enlace superior. Por esta razón, las Políticas de Grupo se aplicarán desde el orden de enlace más alto o el orden de enlace más bajo.El bloqueo de directivas de grupo es útil cuando tiene varias Directivas de grupo y no desea que la configuración se herede. Sin la opción de bloqueo, debe revertir cualquier configuración de directiva de grupo aplicada anteriormente. El problema cuando no se usa el bloqueo es que la configuración se puede agregar más adelante. El administrador tendría que revertir la nueva configuración de la directiva de grupo más adelante si no la quería.Herencia de bloques La herencia de bloques se configura a nivel de unidad organizativa. Una vez configurada, bloquea todas las configuraciones configuradas por la Directiva de grupo anterior. Esto permite al administrador comenzar de nuevo sin tener que preocuparse por los ajustes que ya se han configurado.Las políticas de grupo individuales ejecutadas se pueden configurar con la opción aplicar. Esto garantizará que la configuración de la Directiva de grupo se aplique incluso si se configura una unidad organizativa para bloquear la herencia. Para lograr esto, la Directiva de grupo con la opción aplicar se mueve al final de la orden de procesamiento. En otras palabras, el orden de procesamiento es el siguiente: local, site, domain, OU y, a continuación, políticas de grupo forzadas en el orden de OU, domain y, a continuación, site. En otras palabras, las políticas de Grupo forzadas se mueven al final y se aplican en el orden inverso en el que normalmente se aplicarían.Procesamiento de directivas de grupoLa parte del equipo de la Directiva de grupo se aplica cuando se inicia el equipo. El lado del usuario de la directiva de grupo se aplica cuando el usuario inicia sesión. Esto significa que el lado del usuario de la Directiva de grupo sobrescribirá el lado del equipo de la Directiva de grupo si hay un conflicto. Hay muy pocas configuraciones de directiva de grupo que tengan el mismo nombre en el lado del equipo y del usuario de la directiva de grupo. Por esta razón, es raro tener conflictos.Demostración Para bloquear la herencia en una unidad organizativa, haga clic con el botón secundario en la unidad organizativa en Administración de directivas de grupo y seleccione la opción Bloquear herencia.Para aplicar una directiva de grupo, haga clic con el botón derecho en la Directiva de grupo y seleccione la opción Enforced.It se recomienda que utilice las opciones bloquear y aplicar solo cuando sea necesario. En muchos casos, puede evitar el uso de estas opciones mediante una planificación cuidadosa de las Políticas de grupo.Créditos «MCTS 70-640 Configuración de Windows Server 2008 Active Directory Segunda Edición» página 292-294

Leave a Reply

Deja una respuesta

Tu dirección de correo electrónico no será publicada.