jueves, 7 de noviembre de 2013

Administración de directivas de grupo

Hoy vamos a personalizar a un usuario en concreto utilizando la flexibilidad que nos ofrece Active Directory. Lo primero que haremos será ir a Herramientas administrativas, Administración de directivas de grupo. Desplegaremos el Dominio y buscaremos los Objetos de directiva de grupo. Aquí haremos el siguiente truco. Seleccionamos en la ventana de la derecha Default Domain Policy y haciendo click con el botón de la derecha lo copiaremos. En esta lado de la ventana no nos permite copiar el la directiva, pero si hacemos click de nuevo con el botón derecho sobre Objetos de directiva de grupo en el lateral izquierdo, podremos pegar la directiva. Nos saldrá una ventana preguntando sobre la forma de actuar con los permisos y marcaremos la opción Conservar permisos existentes.





Una vez que tenemos la nueva directiva, la renombramos para facilitarnos el trabajo y haciendo doble click sobre ella añadimos el usuario o grupo en cuestión sobre el que queremos realizar la directiva y eliminamos el grupo de Usuarios autentificados. Vamos a editarla haciendo click sobre su nombre con el botón derecho y eligiendo la opción de Editar. La ventana que veremos es muy parecida a las de directivas locales.


Desde ella podremos realizar la configuración a medida para nuestro usuario o grupo. El límite lo pondremos nosotros como administradores.


Una vez realizado los cambios para dicho usuario, debemos mover la directiva personalizada al raíz de nuestro dominio para que se ejecute. Lo haremos arrastrando dicha directiva y soltándola encima de nuestro dominio. Se abrirá una ventana preguntándonos si deseamos vincular los GPO con este dominio y le diremos que si.


Para probar finalmente que todo funciona, accederemos con nuestro cliente de escritorio remoto y veremos como todo funciona correctamente.


Este post está dedicado a los que os habéis quedado dándole vueltas, hasta que hemos conseguido "localizar" el problema en cuestión.

Un saludo para todos.

3 comentarios:

  1. Bueno, el que estaba dándole vueltas era yo, que el resto estaba mirando!!! ;D

    ResponderEliminar
    Respuestas
    1. Te he puesto a prueba. Yo he localizado la "anomalía" y tú has encontrado la solución. Trabajo en conjunto ;-)

      Eliminar
  2. Esto lo puse en el Moodle esta tarde:
    Nota MUY IMPORTANTE: Las políticas de directiva de grupo deben tener asignada alguna ubicación. Si Win2008 la asigna directamente, sin problema. Pero si no la asigna automáticamente habrá que hacerlo de forma manual sencillamente arrastrando la política de directivas de grupo hacia el dominio. De este modo se crea un vínculo a la directiva que indicará que ya tiene la ubicación asignada. Echa un vistazo a la captura para que veas una configuración terminada y funcional (me refiero a la captura que tengo en el Moodle).

    ResponderEliminar