Cómo Habilitar el GPO de Procesamiento de Bucle invertido
GPO de procesamiento de bucle invertido es un mecanismo que permite a los usuarios de la política que se lleva a efecto sólo en determinados equipos. Normalmente, la directiva de usuario está vinculada a la unidad organizativa del usuario y se aplicará independientemente del equipo en el que haya iniciado sesión el usuario. Sin embargo, en este caso, la directiva de usuario está vinculada a la unidad organizativa del equipo y no surtirá efecto para el usuario cuando inicie sesión en equipos fuera de esta unidad organizativa. Las políticas de usuario aplicadas de esta manera pueden reemplazar a la política normal o combinarse con ella. El administrador debe saber cómo habilitar el procesamiento de bucle invertido de GPO y comprender qué modo se adapta a la condición.
Cómo habilitar el procesamiento de bucle Invertido de GPO
En este escenario, tenemos un dominio asaputra.com ejecutándose en el controlador de dominio R2 de Windows Server 2012, con la estructura de unidad organizativa configurada como se muestra en la imagen siguiente. Los usuarios están contenidos en cualquiera de las unidades organizativas de la región bajo los Usuarios globales. Las computadoras están contenidas en Dev o Prod en Estaciones de trabajo OU. Existe el requisito de que los usuarios reciban la «Política de Usuario Global» y su respectiva «Política de marca» por región cuando inicien sesión en cualquier equipo, excepto en los de la unidad organizativa de desarrollo. Cuando el usuario inicia sesión en el equipo bajo la unidad organizativa de desarrollo, debe recibir la «Política de usuario de Desarrollo» en su lugar.
El paso a paso para habilitar el procesamiento y análisis de bucle invertido de directivas de grupo para este requisito es el siguiente:
1. Vincular la directiva de usuario requerida a la unidad organizativa del equipo Asegúrese de que la directiva de usuario requerida se ha vinculado a la unidad organizativa del equipo. De esta manera, la directiva de usuario solo se puede aplicar al usuario cuando ha iniciado sesión en el equipo que es miembro de esta unidad organizativa. En este escenario, la «Directiva de usuario de desarrollo» se ha aplicado a Dev, que es una unidad organizativa del equipo.
2. Decidir el objeto de directiva de equipo que se va a usar el procesamiento de bucle invertido de GPO es una configuración de equipo para que se pueda configurar en una directiva de equipo. La propia directiva del equipo debe estar vinculada a la unidad organizativa del equipo. En este escenario, el procesamiento de bucle invertido de GPO se habilitará en «Directiva del equipo de desarrollo» y se vinculará a la unidad organizativa del equipo de Desarrollo.
3. Configurar procesamiento de bucle invertido de GPO
La configuración se encuentra en Configuración del equipo > Políticas > Plantillas administrativas > Sistema > Directiva de grupo > Configurar el modo de procesamiento de bucle invertido de directivas de grupo de usuarios.
Haga doble clic en la configuración. Configúrelo como habilitado y luego seleccione el modo en el menú desplegable.
Como se mencionó en la apertura, hay dos modos para el procesamiento de bucle invertido:
- Reemplazar: Cuando se selecciona, las políticas de usuario vinculadas a la unidad organizativa del equipo las otras directivas de usuario que se vincularon a la unidad organizativa del usuario.
- Combinar: Cuando se selecciona, las directivas de usuario vinculadas a la unidad organizativa del equipo se aplicarán junto con las demás directivas de usuario vinculadas a la unidad organizativa del usuario. Si hay alguna configuración conflictiva entre las directivas, el GPO las procesará normalmente en función del orden de enlace.
Según el requisito de este escenario, el modo más adecuado es Reemplazar porque se debe aplicar «Política de usuario de Desarrollo» en lugar de las otras políticas que se aplicaban normalmente a través de la unidad organizativa del usuario.
Verificación
Antes de habilitar el procesamiento de bucle invertido, el usuario recibe todas las políticas que se aplican a su unidad organizativa. Utilice el comando gpresult /r y el EQUIPO gpresult /r / SCOPE para probarlo, el resultado como se muestra en la imagen de abajo:
Cuando se ha habilitado el procesamiento de bucle invertido, esas políticas de usuario deben reemplazarse por la «Política de usuario de desarrollo» que está vinculada a la unidad organizativa del equipo. Al igual que un GPO normal, el procesamiento de bucle invertido debe aplicarse una vez que se actualiza la política, o podemos forzarla usando el comando gpupdate /force. La siguiente imagen muestra el resultado después de eso:
Basado en el resultado, el procesamiento de bucle de GPO ha funcionado correctamente. Para la verificación final, el usuario aún debe recibir sus políticas de usuario normales cuando se firme en un equipo diferente fuera de la unidad organizativa de desarrollo.
De esta manera puede habilitar el procesamiento de bucle de GPO.
- Biografía
- Últimas entradas
Arranda Saputra
Últimas entradas por Arranda Saputra (ver todos)
- Cómo Mover la Carpeta de Documentos en Windows 10 – 31 de agosto de 2020
- Cómo Mover la Carpeta del Escritorio en Windows 10 – 31 de agosto de 2020
- Restaurar Servidor DHCP en Windows Server 2012 R2 – enero 9, 2020