Probleams con las directivas a una OU

28/10/2005 - 14:20 por JPF | Informe spam
Hola amigos, quisiera saber si es posible asignar una directiva sobre un
determinado Grupo de usuarios pertenecientes a una OU. El caso es que si los
usuarios están furra del grupo se les aplican éstas y si están dentro del
grupo no.
A qué es debido????
Gracias
P.D: EL DC está en un 2003 server.

Preguntas similare

Leer las respuestas

#1 descaro
28/10/2005 - 14:30 | Informe spam
He mirado en la documentación de Microsoft para MCSE Windows Server 2003 y
confirma lo que te contesté antes.

Las directivas de grupo no se pueden aplicar a Grupos de usuarios. tan sólo
a equipos y usuarios.

;-)

* descaro *

"JPF" escribió:

Hola amigos, quisiera saber si es posible asignar una directiva sobre un
determinado Grupo de usuarios pertenecientes a una OU. El caso es que si los
usuarios están furra del grupo se les aplican éstas y si están dentro del
grupo no.
A qué es debido????
Gracias
P.D: EL DC está en un 2003 server.




Respuesta Responder a este mensaje
#2 Ivan [MS MVP]
28/10/2005 - 15:20 | Informe spam
Puedes utilizar grupos para filtrar el alcance de la GPO. Por ejemplo,
aplicas una directiva de grupo a nivel de dominio, pero, solo quieres que se
aplique a determinados usuarios. Creas un grupo que contiene todoslos
usuarios a los que quieres aplicar la GPO, editas las propieaddes de la GPO,
quitas el permiso de aplicar GPO al grupo Authenticated Users, agregas el
grupo anterior y das permisos de lectura y aplicacion de GPO a dicho grupo.
Tambien se puede hacer esto mediante filtros WMI

Un saludo.
Ivan
MS MVP ISA Server

"JPF" escribió en el mensaje
news:
Hola amigos, quisiera saber si es posible asignar una directiva sobre un
determinado Grupo de usuarios pertenecientes a una OU. El caso es que si
los
usuarios están furra del grupo se les aplican éstas y si están dentro del
grupo no.
A qué es debido????
Gracias
P.D: EL DC está en un 2003 server.



Respuesta Responder a este mensaje
#3 descaro
28/10/2005 - 19:13 | Informe spam
Sólo un inciso para no dar pie a una posible confusión de JPF...

Las directivas las aplicas a los equipos y a los usuarios, no a los grupos.

Lo que sí puedes hacer como bien dice Iván es filtrar el alcance de dicha
directiva gracias a los grupos o a filtros WMI.

Sólo era eso ;-)

* descaro *

"Ivan [MS MVP]" escribió:

Puedes utilizar grupos para filtrar el alcance de la GPO. Por ejemplo,
aplicas una directiva de grupo a nivel de dominio, pero, solo quieres que se
aplique a determinados usuarios. Creas un grupo que contiene todoslos
usuarios a los que quieres aplicar la GPO, editas las propieaddes de la GPO,
quitas el permiso de aplicar GPO al grupo Authenticated Users, agregas el
grupo anterior y das permisos de lectura y aplicacion de GPO a dicho grupo.
Tambien se puede hacer esto mediante filtros WMI

Un saludo.
Ivan
MS MVP ISA Server

"JPF" escribió en el mensaje
news:
> Hola amigos, quisiera saber si es posible asignar una directiva sobre un
> determinado Grupo de usuarios pertenecientes a una OU. El caso es que si
> los
> usuarios están furra del grupo se les aplican éstas y si están dentro del
> grupo no.
> A qué es debido????
> Gracias
> P.D: EL DC está en un 2003 server.
>
>
>



Respuesta Responder a este mensaje
#4 JPF
28/10/2005 - 23:23 | Informe spam
Gracias a ambos, pero ahora si que estoy hecho un lío
A qué os referis con "filtrar"???
Pongo un ejemplo: Tengo una OU llamada alumnos y dentro en vez de meter a 20
usuarios (alumno1,alumno2, ... alumno20), meto un grupo llamado
alumnos-tarde cuyos miembros son del alumno1 al alumno10). Sobre la OU creo
una directiva para que no puedan acceder al panel de control. Pues bien, de
esta manera estos alumnos siguen pudiendo acceder al Panel Control, sin
embargo, si saco a cualquier alumno y lo dejo directamente dentro de la OU,
a éstos se les aplican las directivas.
Mil gracias por vuestra paciencia
"descaro" escribió en el mensaje
news:
Sólo un inciso para no dar pie a una posible confusión de JPF...

Las directivas las aplicas a los equipos y a los usuarios, no a los
grupos.

Lo que sí puedes hacer como bien dice Iván es filtrar el alcance de dicha
directiva gracias a los grupos o a filtros WMI.

Sólo era eso ;-)

* descaro *

"Ivan [MS MVP]" escribió:

Puedes utilizar grupos para filtrar el alcance de la GPO. Por ejemplo,
aplicas una directiva de grupo a nivel de dominio, pero, solo quieres que
se
aplique a determinados usuarios. Creas un grupo que contiene todoslos
usuarios a los que quieres aplicar la GPO, editas las propieaddes de la
GPO,
quitas el permiso de aplicar GPO al grupo Authenticated Users, agregas el
grupo anterior y das permisos de lectura y aplicacion de GPO a dicho
grupo.
Tambien se puede hacer esto mediante filtros WMI

Un saludo.
Ivan
MS MVP ISA Server

"JPF" escribió en el mensaje
news:
> Hola amigos, quisiera saber si es posible asignar una directiva sobre
> un
> determinado Grupo de usuarios pertenecientes a una OU. El caso es que
> si
> los
> usuarios están furra del grupo se les aplican éstas y si están dentro
> del
> grupo no.
> A qué es debido????
> Gracias
> P.D: EL DC está en un 2003 server.
>
>
>



Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
29/10/2005 - 11:37 | Informe spam
Solo se aplican a usuarios y cuentas de maquina. NO a grupos.

Imagina que tienes 1000 usuarios distribuidos en distinas OUs y necesitas
aplicar una GPO a solo 100 usuarios. No puedes juntar estos usuarios dentro
de una OU por el motivo que sea, por ejemeplo por que tus OUs estan creadas
en base a la ubicacion geografica o por departamentos/divisiones de tu
empresa. Entonces como lo haces ? pues muy facil, aplicas la GPO a nivel de
dominio y de esta forma sabes que se aplica a todos los usuarios, pero
claro, solo quieres que se aplique a 100. Como se soluciona ? creas un grupo
que incluye a esos 100 usuarios, editas las propieaddes de la GPO y eliminas
el permiso de aplicar GPO al grupo de usuarios autentificados. Agregas el
grupo que incluye a los 100 usuarios y le das permiso de lectura y
aplicacion de GPO, listo.

Un saludo.
Ivan
MS MVP ISA Server

"JPF" escribió en el mensaje
news:%
Gracias a ambos, pero ahora si que estoy hecho un lío
A qué os referis con "filtrar"???
Pongo un ejemplo: Tengo una OU llamada alumnos y dentro en vez de meter a
20 usuarios (alumno1,alumno2, ... alumno20), meto un grupo llamado
alumnos-tarde cuyos miembros son del alumno1 al alumno10). Sobre la OU
creo una directiva para que no puedan acceder al panel de control. Pues
bien, de esta manera estos alumnos siguen pudiendo acceder al Panel
Control, sin embargo, si saco a cualquier alumno y lo dejo directamente
dentro de la OU, a éstos se les aplican las directivas.
Mil gracias por vuestra paciencia
"descaro" escribió en el mensaje
news:
Sólo un inciso para no dar pie a una posible confusión de JPF...

Las directivas las aplicas a los equipos y a los usuarios, no a los
grupos.

Lo que sí puedes hacer como bien dice Iván es filtrar el alcance de dicha
directiva gracias a los grupos o a filtros WMI.

Sólo era eso ;-)

* descaro *

"Ivan [MS MVP]" escribió:

Puedes utilizar grupos para filtrar el alcance de la GPO. Por ejemplo,
aplicas una directiva de grupo a nivel de dominio, pero, solo quieres
que se
aplique a determinados usuarios. Creas un grupo que contiene todoslos
usuarios a los que quieres aplicar la GPO, editas las propieaddes de la
GPO,
quitas el permiso de aplicar GPO al grupo Authenticated Users, agregas
el
grupo anterior y das permisos de lectura y aplicacion de GPO a dicho
grupo.
Tambien se puede hacer esto mediante filtros WMI

Un saludo.
Ivan
MS MVP ISA Server

"JPF" escribió en el mensaje
news:
> Hola amigos, quisiera saber si es posible asignar una directiva sobre
> un
> determinado Grupo de usuarios pertenecientes a una OU. El caso es que
> si
> los
> usuarios están furra del grupo se les aplican éstas y si están dentro
> del
> grupo no.
> A qué es debido????
> Gracias
> P.D: EL DC está en un 2003 server.
>
>
>









Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida