Prioridad entre Configuración de usuario y configuración de máquina

20/12/2007 - 12:33 por obione | Informe spam
Hola a todos.
Tengo una duda existencial que me gustaría que alguien me confirmara.

Teniendo una estructura en AD similar a la siguiente (imaginemos que
son OU) en el snap-in "usuarios y equipos de Active Directory"

EQUIPOS
SERVIDORES
serv-ts-001
serv-ts-002
PCS
xpe0001
xpe0002
USUARIOS
TECNICOS
NORMALES
user1
user2

Mid dudas:
1ª PREGUNTA:
¿Que pasaría si aplico una directiva (de usuario, no de equipo) dentro
de EQUIPOS>SERVIDORES que, por ejemplo, estableciera la configuración
proxy a la IP1 teniendo en cuenta que en la OU de USUARIOS>NORMALES
existe otra directiva que establece esta propiedad (también de
usuario) a la IP2 ?
¿Qué resultado tendríamos para el usuario "USER1" en el equipo "SERV-
TS-001"?

2ª PREGUNTA:
Aplicando una "directiva de usuario" a EQUIPOS>SERVIDORES que, por
ejemplo, deshabilite el USB en esos equipos, ¿se debería aplicar a los
usuarios que iniciaran sesión en este server con indiferencia del
usuario? (Entiendo que es así)

Gracias, y perdonar esta pregunta pero me tiene confundido esto.
 

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
20/12/2007 - 13:26 | Informe spam
A ver si puedo resumidamente aclarar la aplicación de GPOs

Arranca la máquina, se autentica con un DC, éste le pasa la lista de GPOs
que tiene que aplicar ***de acuerdo al camino a la OU donde está la
máquina***. De todas esas GPOs aplica la parte de máquina (solamente),
corren los scripts de inicio de máquina. Aparece el cuadro de inicio de
sesión de usuario

El usuario ingresa su nombre/contraseña, se autentica con un DC, éste le
pasa la lista de GPOs que tiene que aplicar ***de acuerdo al camino a la OU
donde está el usuario***. De todas esas GPOs aplica la parte de
usuario(solamente), corren los scripts de inicio de sesión. Aparece el
escritorio

Consecuencia: todas las configuraciones de usuario que tengas en las GPOs
que se aplican *sólo a máquinas*, no tienen efecto
Y a la inversa igual, todas las configuración de máquina que tengas en las
GPOs que se aplican *sólo a usuarios* no tienen efecto
Si una GPO se aplica tanto a máquinas como usuarios, se aplica todo

¿Se entiende? :-)


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,y no
otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume all risk for your use.



"obione" wrote in message
news:
Hola a todos.
Tengo una duda existencial que me gustaría que alguien me confirmara.

Teniendo una estructura en AD similar a la siguiente (imaginemos que
son OU) en el snap-in "usuarios y equipos de Active Directory"

EQUIPOS
SERVIDORES
serv-ts-001
serv-ts-002
PCS
xpe0001
xpe0002
USUARIOS
TECNICOS
NORMALES
user1
user2

Mid dudas:
1ª PREGUNTA:
¿Que pasaría si aplico una directiva (de usuario, no de equipo) dentro
de EQUIPOS>SERVIDORES que, por ejemplo, estableciera la configuración
proxy a la IP1 teniendo en cuenta que en la OU de USUARIOS>NORMALES
existe otra directiva que establece esta propiedad (también de
usuario) a la IP2 ?
¿Qué resultado tendríamos para el usuario "USER1" en el equipo "SERV-
TS-001"?

2ª PREGUNTA:
Aplicando una "directiva de usuario" a EQUIPOS>SERVIDORES que, por
ejemplo, deshabilite el USB en esos equipos, ¿se debería aplicar a los
usuarios que iniciaran sesión en este server con indiferencia del
usuario? (Entiendo que es así)

Gracias, y perdonar esta pregunta pero me tiene confundido esto.

Preguntas similares