Procesamiento de GPO con bucle invertido

Las GPO’s se aplican al usuario y al equipo dependiendo de donde se encuentre en la estructura del Directorio Activo ambos objetos. A partir de Windows 2000 se viene ofreciendo una opción llamada Procesamiento de bucle invertido (Loopback Processing) que nos permite aplicar las GPO’s solamente de acuerdo con el equipo en el que el usuario se loguea. De esta manera las políticas de configuración del equipo toman preferencia sobre las del usuario.

Esta opción es especialmente útil para terminal servers, equipos de uso publico o bien en entornos donde queramos restringir los accesos como aulas de formación. Se puede aplicar esta opción de dos maneras distintas dependiendo si queremos que se aplique la configuración del usuario o no:

  • Modo de combinación (merge mode): en este modo la configuración del usuario se aplica primero y después la del equipo, de modo que la configuración del equipo toma preferencia sobre el de usuarios.

  • Modo de reemplazo (replace mode): solo se aplica la configuración del equipo.

 
 Categorias:    

One comment

  1. Gracias por tu aporte. Esta directiva me ha permitido como dices aplicar a los mismos usuarios restricciones diferentes en funcion de si inician sesión en su equipo o en un Servidor de Terminal Server.

    Un saludo

Connect with Facebook

Deja un comentario