Filtros de seguridad en Directorio Activo para GPOs

25 Febrero, 2010 por IvanZito Dejar una respuesta »

Imagína que tenemos una política aplicada y queremos que dicha política no se aplique a determinadas máquinas, por lo que necesitamos hacer un filtro y luego aplicar ese filtro de manera que a determinadas máquinas o usuarios no se les aplique.

En primer lugar creamos un grupo por ejemplo: excepcion_Standart_de_GPO1

Tenemos que meter en este grupo las máquinas o usuarios que queremos excluir en la aplicación de la política. Por lo tanto es a nivel de política de dominio, por lo que vamos a trabajar sobre esta:

default policy 259x300 Filtros de seguridad en Directorio Activo para GPOs

Ahora sobre la GPO de dominio nos vamos a la pestaña “Delegation” aquí damos al botón abajo a la derecha “Avanzadas” y agregamos el grupo que hemos creado. Marcaremos el check “Denegar” para la entrada de seguridad “Apply group Policy”.

denegar delegar 300x163 Filtros de seguridad en Directorio Activo para GPOs

La configuración de dengación es más restrictiva que la de lectura, es decir, que aunque haya un grupo en la pestaña “delegation” que permita aplicar la política a las máquinas, al existir uno más restrictivo, el resultado será DENEGACIÓN.

IvanZito

Publicidad

Trackbacks /
Pingbacks

  1. WindowsBrownResolver
  2. jose luis sanabria
  3. jolsanabria

Dejar una Respuesta


-->