Grupos Administrativos
Los administradores pueden crear grupos administrativos para segmentar grupos de usuarios, grupos de seguridad, o servidores dentro de contenedores para una administración autónoma.
Por ejemplo: para administrar servidores DHCP.
Aplicación de Directivas de grupo
Usaremos directivas de grupo y la delegación de administración para aplicar valores específicos, derechos, y comportamietnos para todos los servidores dentro de una OU.
Las directivas de grupo se acumulan y aplican en un orden:
- Local Security Policy (Directivas locales)
- Site Policy (Sitio)
- Domain Policy (Dominio)
- OU (Unidad organizativa)
- OUs hijas (OUs contenidas en otras OU)
Hay que recordar ciertas consideraciones básicas cuando aplicamos directivas de grupo.
– Ajustar el orden de aplicación en niveles con múltiples GPOs. Si varias especifican la misma opción, la última en aplicarse toma precedencia.
– Configurar la directiva con la opción de NO sobreescribir si no se desea sobreescribir otras GPOs. Si se utiliza la consola GPMC para administrar GPOs, dicha opción se aplica.