infraestructura de la directiva de grupo

29
INFRAESTRUCTURA DE LA DIRECTIVA DE GRUPO Administración de sistemas operativos

Upload: eduardo-moron

Post on 24-Jun-2015

183 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Infraestructura de la Directiva de grupo

INFRAESTRUCTURA DE LA DIRECTIVA DE GRUPO

Administración de sistemas operativos ASO1

Page 2: Infraestructura de la Directiva de grupo

LECCION 1

IMPLEMENTAR LA DIRECTIVA DE

GRUPO

Page 3: Infraestructura de la Directiva de grupo

UNA VISIÓN Y REPASO DE LA DIRECTIVA DE GRUPO

Directiva de grupo

configuración

Page 4: Infraestructura de la Directiva de grupo

Objetos de directiva de grupo

¿Qué objetos son los contenedores de las GPO’s?

Equipos Locales

Sitios de Active Directory Dominios de Active

Directory

Unidades Organizativas de Active Directory

Page 5: Infraestructura de la Directiva de grupo

Crear y administrar un GPO

Page 6: Infraestructura de la Directiva de grupo

Editar un GPO (Group Policy object)

Page 7: Infraestructura de la Directiva de grupo

Configurar una configuración de directiva

Ámbito de un GPO

USUARIOS

EQUIPOS

Page 8: Infraestructura de la Directiva de grupo

OBJETOS DE DIRECTIVA DE GRUPO

Tiene muchas GPO almacenadas localmente en el sistema, los GPO locales, y pueden estar dentro del ámbito de cualquier numero de GPO basados en un dominio local

GPO LocalesDiseñados para Entornos de ningún dominio

Page 9: Infraestructura de la Directiva de grupo

GPO Basados en dominio

Se Crean

Se Almacenan

Administrar la configuración

USUARIOS

EQUIPOS

Se utilizan

Page 10: Infraestructura de la Directiva de grupo

Cuando se instala ADDS , por defecto se crean dos GPO Directiva predeterminada de

dominio

Bloqueo de cuentasDir. Que especifican la cuentaDir.kerberos

Configuraciones de directivas

Vinculado al dominio y no contiene :

Grupos de seguridad Filtro WMI

Page 11: Infraestructura de la Directiva de grupo

Directiva predeterminada de controladores de dominio

Este GPO esta Vinculado a la OU controladores de dominio

Cuentas de equipos se mantiene exclusivamente para la OU controladores de dominio

Este GPO afecta solamente a los

controladores de dominio

Page 12: Infraestructura de la Directiva de grupo

¿Cuáles son las propiedades de una GPO?Pestaña Función

CapturaGeneral Muestra información sobre la GPO y

permite deshabilitar toda la rama de configuración del equipo y/o toda la rama de configuración de usuario.

Vínculos Permite buscar los sitios, dominios y OU’s en los que está agregada la GPO.

Seguridad

Sirve para establecer los permisos de la GPO’.

Page 13: Infraestructura de la Directiva de grupo

CONFIGURACION DE DIRECTIVA

Page 14: Infraestructura de la Directiva de grupo

Configuración de equipo y configuración de usuario

Configuración de software

Configuración de Windows

Plantillas administrativas

Page 15: Infraestructura de la Directiva de grupo

Filtro de la configuración de directiva

GPME SOLUCIONA ESTE PROBLEMA PARA LA CONFIGURACION DE LAS PLANTILLAS ADMINISTRATIVAS

Ayuda a ubicar configuraciones de directivas especificas

Page 16: Infraestructura de la Directiva de grupo

ADMINISTRAR EL AMBITO DE LA

DIRECTIVA DE GRUPO

LECCION 2

Page 17: Infraestructura de la Directiva de grupo

Vínculos del GPO ADDS

SITIOS DOMINIOS

OU(unidades organizativas)

equipos usuarios

Explorador de Windows

Otros objetos

Page 18: Infraestructura de la Directiva de grupo

¿Qué tiene esto que ver con los vínculos de la directiva de grupo? GPO

VINCULEN

SITIODOMINIO

OUCuando se vincula un GPO a un contenedor, la directiva de grupo aplica la configuración del GPO

GPMC OBJETOS DE DIRECTIVA DE GRUPO

Page 19: Infraestructura de la Directiva de grupo

Herencia de directiva de grupo

Cuando se vincula un GPO a una OU, el GPO se aplicará

en cada OU secundaria.

ESTE CONCEPTO SE CONOCE COMO HERENCIA.

Equipos Usuarios

Page 20: Infraestructura de la Directiva de grupo

En GPMC, puede ver los GPO que hereda un contenedor si hace clic en la pestaña Group Policy Inheritance (Herencia de directivas de grupo).

Page 21: Infraestructura de la Directiva de grupo

Filtrado de seguridad

Determina si el GPO en conjunto se aplica

Es una forma de determinar

GRUPOS

USUARIOS

EQUIPOS

reciban y apliquen la configuración de un objeto de directiva de grupo.

UN GPO SE PUEDE APLICAR

Aplicar directiva de grupo (AGP)

Lectura

Page 22: Infraestructura de la Directiva de grupo

Filtrado WMI

Para aplicar un filtro WMI a un GPO, debe vincular el filtro al GPO. Cada GPO puede tener únicamente un filtro WMI; sin embargo, el mismo filtro puede vincularse a varios GPO. Los filtros WMI, al igual que los GPO, se almacenan por dominio.

Page 23: Infraestructura de la Directiva de grupo

HABILITAR O DESHABILITAR LOS GPO Y LOS NODOS DE GPO

HABILITADO

TODOS LOS VALORES DE CONFIGURACION DESHABILITADOS

CONFIGURACION DE EQUIPO DESHABILITADA

CONFIGURACION DE EQUIPO DESHABILITADA

Page 24: Infraestructura de la Directiva de grupo

PREFERENCIAS DE DESTINARIO

LAS PREFERENCIAS SE PUEDEN DESTINAR DENTRO DE UN GPO

Lo que es nuevo sobre las preferencias es que puede destinar múltiples elementos de preferencias dentro de un único GPO en vez de recurrir a múltiples GPO. Con las directivas tradicionales, frecuentemente necesitaba múltiples GPO filtrados para grupos para aplicar una variedad de configuraciones.

Page 25: Infraestructura de la Directiva de grupo

Modo Efecto

Sustituir Las directivas sustituyen a las que se le aplicarían normalmente al usuario. De esta manera hacemos que las configuraciones propias del usuario sean las de la GPO, unificando la configuración para los usuarios a los que tenga alcance.

Combinar Se combinarán ambas, las propias del usuario más las que especifica la GPO; en caso de contradicción en una política prevalece la de la GPO sobre las propias del usuario. Así conseguimos que determinadas opciones sean iguales para todos los usuarios a los que alcance y que conserven sus configuraciones propias que no entren en conflicto con las de la GPO.

PROCESAMIENTO EN MODO DE BUCLE INVERSO

MODOS DE PROCESAMIENTO DE BUCLE INVERSO:

Configuración del equipo/Plantillas administrativas/Sistema/Directiva de grupo”

Modo de procesamiento de bucle invertido de la directiva de grupo de usuario

1 2

Directiva de grupo

Diálogo en el que podremos configurar la política3

Page 26: Infraestructura de la Directiva de grupo

LECCION 3

DAR SOPORTE A LA

DIRECTIVA DE GRUPO

Page 27: Infraestructura de la Directiva de grupo

CONJUNTO RESULTANTE DE DIRECTIVASComplemento RSoP

Modo de registro Modo de planeamiento

Configuración de directiva

EQUIPOS USUARIOS

SIMULA configuración de directiva

COMPROVACION

Page 28: Infraestructura de la Directiva de grupo

EXAMINAR EL REGISTRO DE EVENTOS DE LA DIRECTIVA

Resolución de problemasDIRECTIVA DE GRUPONO SOLAMENTE CON EL

EVENTOS DE LA DIRECTIVA DE GRUPO

RSoP

SI NO CON

Page 29: Infraestructura de la Directiva de grupo

CONFIGURAR EL AMBITO DE LA DIRECTIVA DE GRUPO

ADMINISTRACION DE DIRECTIVAS DE GRUPO WINDOWS SERVER 2008

COMANDO GPRESULT.EXE

VISOR DE EVENTOS

AMPLIAR EL NIVEL FUNCIONAL DEL DOMINIO O BOSQUE

CREAR OBJETOS DE DIRECTIVA DE GRUPO

HERENCIA

DIRECTIVA FONDO DE ESCRITORIO

FILTROS DE GRUPOS DE SEGURIDAD

FILTROS WMI

Links de APOYO sobre GPOs