Active Directory y Políticas de grupo II

Grupos Administrativos


Los administradores pueden crear grupos administrativos para segmentar grupos de usuarios, grupos de seguridad, o servidores dentro de contenedores para una administración autónoma.


Por ejemplo: para administrar servidores DHCP.


Aplicación de Directivas de grupo


Usaremos directivas de grupo y la delegación de administración para aplicar valores específicos, derechos, y comportamietnos para todos los servidores dentro de una OU.


Las directivas de grupo se acumulan y aplican en un orden:



  1. Local Security Policy (Directivas locales)

  2. Site Policy (Sitio)

  3. Domain Policy (Dominio)

  4. OU (Unidad organizativa)

  5. OUs hijas (OUs contenidas en otras OU)

Hay que recordar ciertas consideraciones básicas cuando aplicamos directivas de grupo.


– Ajustar el orden de aplicación en niveles con múltiples GPOs. Si varias especifican la misma opción, la última en aplicarse toma precedencia.


– Configurar la directiva con la opción de NO sobreescribir si no se desea sobreescribir otras GPOs. Si se utiliza la consola GPMC para administrar GPOs, dicha opción se aplica.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *