Atributos del vínculo a una directiva de grupo

Podemos habilitar, deshabilitar, aplicar, y agrupar vínculos a GPO. Estas opciones afectan significativamente a las cuentas de usuario y equipo de la OU a la que está vinculada la GPO.

Opción enforced (forzar su aplicación) es un atributo del vínculo de una GPO no de la propia GPO. Si tenemos una directiva vinculada a múltiples contenedores, hemos de configrar dicha opción para cada uno de éllos. Es decir, si la misma GPO está vinculada a otro lugar, la opción no se aplica a ese vínculo a no ser que modifiquemos el vínculo.

Todos los valores de la directiva contenidos en la directiva cuyo vínculo se configura con dicha opción se aplican, aún si hay conflictos con procesos posteriores o si la herencia está bloqueada a un nivel inferior en el árbol de AD. Sólo deberíamos habilitarla para aquéllos vínculos a directivas que representen reglas críticas para la organización. Vincular la directiva muy arriba del árbol de AD significa que afectará a múltiples OU's. Un ejemplo podría ser una GPO con valores de seguridad de red para un sitio o un dominio.

Nota: Está opción se llama No Override(no anular)en usuarios y equipos de Active Directory antes de estar instalada GPMc.

Opciones habilitar/deshabilitar: vínculo habilitado es otro atributo que podemos utilizar cuando intentamos resolver algún problema de la directiva. Podemos deshabilitar el vínculo con sólo dejar en blanco la opción, en lugar de eliminarlo. Mediante su deshabilitación, sólo cambiamos el efecto sobre las cuentas de usuario y equipo de la OU y de todas sus hijas. No afectará a otros vínculos que puedan haber.

Cuando múltiples vínculos de directivas están vinculados a una OU, la directiva con el vínculo en orden más elevado se aplicará la última. Si los valores causan conflicto, los últimos toman preferencia.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *