Aplicar GPO a Grupo de Usuarios

Anónimas
2025-01-09T19:45:15+00:00

Hola a todos

Actualmente tengo implementado AD, quiero aplicar una GPO a un grupo de usuarios de dominio, sin embargo, cuando consulto en los clientes se evidencia que no se implementa (por medio del comando gpresult). La configuración de la GPO solo tiene políticas de usuario, en la opción Security Filtering selecciono el grupo de usuario que deseo, además, habilito los permisos Read y Apply Group Policy en la sección Delegation y me aseguro de agregarlo en la UO donde se encuentra dicho grupo.

¿Qué me falta asegurar para poder aplicar GPO a un determinado usuario o grupo de usuarios ?

¿Qué recomendaciones o pruebas puedo ejecutar para cumplir el objetivo?

Nota: Cuando selecciono el grupo Authenticated User en la sección Security Filtering la GPO si se implementa en los clientes

saludos,

Windows para empresas | Windows Server | Servicios de directorio | Implementación de objetos de directiva de grupo

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta. Para proteger la privacidad, los perfiles de usuario de las preguntas migradas son anónimos.

0 comentarios No hay comentarios
{count} votos

2 respuestas

Ordenar por: Muy útil
  1. Anónimas
    2025-01-10T02:42:46+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola

    Gracias por publicar en la Comunidad de Microsoft.

    1. Revisar la configuración de Security Filtering

    Cuando estás configurando la Security Filtering, asegúrate de que el grupo de usuarios que deseas que reciba la GPO esté correctamente configurado en esta sección. Sin embargo, hay algunos detalles importantes a tener en cuenta:

    El grupo debe ser un grupo de seguridad, no un grupo de distribución.

    Verifica que el grupo esté correctamente configurado y sea un grupo de seguridad universal, global o local de dominio.

    Asegúrate de que los permisos de Read y Apply Group Policy estén habilitados para ese grupo en la sección de Delegation.

    1. Verificar permisos de acceso a la GPO

    Aunque ya mencionas que has habilitado los permisos de Read y Apply Group Policy, asegúrate de que estos permisos sean aplicados correctamente al grupo de usuarios. Aquí puedes realizar estos pasos:

    En la GPO, ve a la pestaña Delegation y asegúrate de que el grupo de usuarios tenga Apply Group Policy (Aplicar Política de Grupo) y Read.

    Si es necesario, haz clic en Advanced y verifica que el grupo de usuarios tenga el permiso adecuado en la sección Permissions.

    1. Comprobar la ubicación de la GPO

    Verifica que la GPO esté vinculada en la Unidad Organizativa (OU) correcta en la que se encuentran los usuarios.

    La GPO debe estar vinculada a la OU o al dominio donde residen los objetos de usuario que deseas que reciban la política. Si la GPO está vinculada a un contenedor o OU incorrecto, no se aplicará a los usuarios.

    1. Comprobar herencia de GPOs

    Asegúrate de que la herencia no esté bloqueada en la OU donde se encuentran los usuarios.

    Si la herencia está bloqueada, las GPOs que están en niveles superiores (como el dominio) no se aplicarán. Para verificar esto, abre las propiedades de la OU donde se encuentran los usuarios y asegúrate de que "Block Inheritance" no esté habilitado.

    Si tienes varias GPOs en el dominio o en OUs superiores, asegúrate de que ninguna otra GPO esté anulando la configuración de la que estás intentando aplicar.

    Espero que la información anterior te resulte útil.

    Saludos cordiales

    Runjie Zhai

    0 comentarios No hay comentarios
  2. Anónimas
    2025-01-10T03:43:38+00:00

    Hola Zhai, gracias por el tiempo de leer mi duda. Realice las cuatro verificaciones, sin embargo, sigo sin obtener la implementación de la GPO al grupo o grupos de usuarios. Voy adjuntar imágenes donde se visualiza la configuración de la GPO y la relación a la UO.

    después de realizar un gpupdate /force, incluso reiniciar la VM se evidencia en la siguiente imagen que no se aplica la GPO deseada al usuario el cual estoy logeado

    ¿Qué otras pruebas puedo realizar para aplicar que puede estar relacionado a los grupos de usuarios que deseo?

    saludos

    0 comentarios No hay comentarios