jueves, 21 de mayo de 2015

ADMINISTRACION DE POLITICAS DIRECTORIO ACTIVO



ADMINISTRACION DE POLITICAS DIRECTORIO ACTIVO

Es muy importante este capítulo debido a que con un buen manejo de políticas podremos tener un buen control de nuestro entorno y una Buena administración de lo que realmente se desea hacer. Como vimos en el capítulo anterior se puede realizar la administración de políticas a los siguientes objetos de un directorio activo.
·         Usuarios
 
·         Computadoras
                       
 

ORDEN PARA EL MANEJO DE POLITICAS
El orden para el manejo de las políticas de grupo es muy importante se puede crear una política de grupo para una unidad organizacional OU. Se puede crear una política para que se aplique a todo el dominio (Directiva a nivel de dominio) o para que se aplique de forma local (directiva Local) o para que se aplique a un Sitio determinado. Es por eso que se detalla cada una de estas opciones a continuación. Para tomar en cuenta.
  1. Directiva de grupo local: cada equipo tiene exactamente un objeto de directiva de grupo almacenado de forma local. Este objeto controla el procesamiento de las directivas de grupo de equipo y usuario de manera local para que se aplique al equipo o al usuario local.
  2. Sitio: todos los GPO vinculados al sitio al que pertenece el equipo se procesan a continuación. El procesamiento se efectúa en el orden especificado por el administrador, en la ficha Objetos de directivas de grupo vinculados del sitio en la Consola de administración de directivas de grupo (GPMC, GroupPolicy Management Console). El GPO con el orden de vínculos más bajo es el último en procesarse y, por tanto, tiene la máxima prioridad.
  3. Dominio: el procesamiento de varios GPO vinculados a un dominio se efectúa en el orden especificado por el administrador, en la ficha Objetos de directivas de grupo vinculados del dominio en GPMC. El GPO con el orden de vínculos más bajo es el último en procesarse y, por tanto, tiene la máxima prioridad.
  4. Unidades organizativas: los GPO vinculados a la unidad organizativa que se encuentra en el nivel más alto de la jerarquía de Active Directory se procesan primero, luego los GPO vinculados a su unidad organizativa secundaria y así sucesivamente. Por último, se procesan los GPO vinculados a la unidad organizativa que contiene el usuario o el equipo. 

Nota:
En este capítulo se revisó los conceptos necesarios para ver cómo se podría aplicar cualquier tipo de política que se requiera, se revisó el orden de precedencia al aplicar alguna política específica, en los módulos siguientes se continuara con este capítulo que es muy extenso e importante. Espero les haya sido de utilidad. Hasta Pronto.