Asier Marqués

Hablando sobre tecnologías web y otras cosas que me interesan
Archivado como Microsoft, Seguridad, Sistemas

Las Directivas de Grupo (GPO) nos permiten configurar parámetros de seguridad y limitar características de sistema en entornos de dominio Microsoft, para nuestros usuarios y equipos.

Éstas políticas disponen de herencia en su aplicación por lo que es importante saber en que orden se aplican. En la siguiente lista tenemos el orden en el que se leen y tienen prioridad (de menor a mayor):

  1. Local Security Policy (Directivas locales)
  2. Site Policy (Sitio)
  3. Domain Policy (Dominio)
  4. OU (Unidad organizativa)*
  5. OUs hijas (OUs contenidas en otras OU)*

*Hay que tener en cuenta que una política de denegar, siempre se va aplicar por encima de una de conceder y, en un nivel inferior, sólo podremos evitar esa aplicación bloqueando la herencia de directivas aplicadas en un orden anterior.

Éste post se lo dedico a Felinux, ya que tuvimos una discusión sobre cual era el orden en el que se leían (no aplicaban) las directivas. Finalmente él tenía razón en el primer punto de ese orden.

Publicado por Asier Marqués el Jueves, 31 de Mayo del 2007


Puedes seguir los comentarios de ésta entrada via "RSS 2.0" y dejar un trackback desde tu sitio.

Añade un comentario