Descripción de los grupos restringidos de directiva de grupo

En este artículo se proporciona una descripción de los grupos restringidos de directiva de grupo en Windows Server 2016, Windows Server 2012 R2 y Windows Server 2008 R2 Service Pack 1.

Se aplica a: Windows Server 2016, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
Número de KB original: 279301

Más información

Los grupos restringidos permiten a un administrador definir las dos propiedades siguientes para los grupos que distinguen la seguridad (restringido):

  • Members
  • Miembro de

La lista Miembros define quién debe y no debe pertenecer al grupo restringido. La lista Miembro de especifica a qué otros grupos debe pertenecer el grupo restringido.

Uso de la parte del grupo restringido Miembros de la directiva

Cuando se aplica una directiva de grupo restringida, se quita cualquier miembro actual de un grupo restringido que no esté en la lista Miembros , excepto para el administrador del grupo Administradores. Se agrega cualquier usuario de la lista Miembros que no sea actualmente miembro del grupo restringido.

Uso de la parte miembro del grupo restringido de la directiva

Solo se aplica la inclusión en esta parte de una directiva de grupo restringida. El grupo restringido no se quita de otros grupos. Se asegura de que el grupo restringido sea miembro de los grupos que aparecen en el cuadro de diálogo Miembro de .

Administración de la pertenencia a grupos de dominio mediante grupos restringidos

Microsoft no admite el uso de grupos restringidos en este escenario. Grupos restringidos es un medio de configuración de cliente y no se puede usar con grupos de dominio. Restricted Groups está diseñado específicamente para trabajar con grupos locales. Los objetos de dominio deben administrarse dentro de las herramientas tradicionales de AD. Actualmente no tenemos previsto agregar ni admitir el uso de grupos restringidos como una manera de administrar grupos de dominio.