Вы находитесь на странице: 1из 2

10/ 12/ 12

O r den de pr ocesam i nt o de l conf i ur aci n e a g

Orden de procesamiento de la configuracin


Orden de procesamiento de la configuracin
En esta seccin se proporcionan detalles acerca del orden en que se procesa la configuracin de Directiva de grupo para usuarios y equipos. Para obtener informacin acerca del lugar que ocupa el procesamiento de la configuracin de directivas en el marco de inicio del equipo y del inicio de sesin del usuario, vea los pasos 3 y 8 de Orden de sucesos cuando se inicia el equipo y un usuario inicia la sesin1. La configuracin de la Directiva de grupo se procesa en el orden siguiente: 1. Objeto de directiva de grupo local: cada equipo tiene exactamente un objeto de directiva de grupo almacenado de forma local. 2. Sitio: a continuacin se procesa cualquier objeto de directiva de grupo que se haya vinculado al sitio. El procesamiento es sincrnico y en el orden especificado por el administrador. 3. Dominio: el procesamiento de varios objetos de directiva de grupo vinculados al dominio se efecta de forma sincrnica en el orden especificado por el administrador. 4. Unidades organizativas: en primer lugar se procesan los objetos de directiva de grupo vinculados a la unidad organizativa que se encuentra en el nivel ms alto de la jerarqua de Active Directory; a continuacin se procesan los objetos de directiva de grupo vinculados a su unidad organizativa secundaria, y as sucesivamente. Por ltimo, se procesan los objetos de directiva de grupo vinculados a la unidad organizativa que contiene el usuario o el equipo. En cada unidad organizativa de la jerarqua de Active Directory, pueden vincularse uno, muchos o ningn objeto de directiva de grupo. Si hay varios objetos de directiva de grupo vinculados a una unidad organizativa, su procesamiento es sincrnico y se efecta en el orden especificado por el administrador. Este orden significa que el objeto de directiva de grupo local se procesa en primer lugar y que los objetos de directiva de grupo vinculados a la unidad organizativa de la que es miembro directo el equipo o el usuario se procesan en ltimo lugar; por lo que se sobrescriben los objetos de directiva de grupo anteriores.

Excepciones al orden predeterminado


El orden predeterminado de procesamiento de los parmetros de configuracin est sujeto a las excepciones siguientes: Cualquier objeto de directiva de grupo vinculado a un sitio, dominio o unidad organizativa (no un objeto de directiva de grupo local) puede establecerse en No omitir con respecto a dicho sitio, dominio o unidad organizativa, de manera que no sea posible omitir ninguno de sus parmetros de configuracin de directivas. Cuando ms de un objeto de directiva de grupo est establecido en No omitir, tendr prioridad el que se encuentre en el nivel superior de la jerarqua de Active Directory (o de la jerarqua especificada por el administrador en cada nivel fijado en Active Directory). Tenga en cuenta que No omitir y Deshabilitado son opciones de vnculos de los objetos de directiva de grupo, no de los objetos propiamente dichos. Es posible vincular un objeto de directiva de grupo varias veces a la misma unidad organizativa y configurar No omitir y Deshabilitado de manera independiente en cada uno de los vnculos. (Aunque rara vez se utilizan varios vnculos de un objeto de directiva de grupo a una nica unidad organizativa, esta capacidad muestra la flexibilidad de la infraestructura de Directiva de grupo.) Para obtener informacin sobre cmo establecer vnculos en No omitir y Deshabilitado, vea Evitar la suplantacin de un objeto de directiva de grupo2 y Deshabilitar un vnculo de objeto de directiva de grupo3.
t echnet . m i r osof t . com / es- es/ l r ar y/ cc778890( d=pr i t er , v=w 10) . aspx c b i n s. 1/ 3

10/ 12/ 12

O r den de pr ocesam i nt o de l conf i ur aci n e a g

En cualquier sitio, dominio o unidad organizativa, la herencia de la Directiva de grupo puede marcarse de manera selectiva como Bloquear la herencia de directivas. Sin embargo, siempre se aplican los vnculos de objeto de directiva de grupo establecidos en No omitir y no pueden bloquearse. La opcin de configuracin Bloquear la herencia de directivas se aplica directamente al sitio, dominio o unidad organizativa. No se aplica a objetos de directiva de grupo, ni a vnculos de objeto de directiva de grupo. Bloquear la herencia de directivas desva todas las opciones de configuracin de Directiva de grupo que puedan llegar al sitio, dominio o unidad organizativa desde arriba (mediante el vnculo de elementos primarios de la jerarqua de Active Directory), independientemente de qu objetos de directiva de grupo hayan originado dichas configuraciones. Sin embargo, Bloquear la herencia de directivas no deriva las opciones de configuracin de Directiva de grupo desde objetos de directiva de grupo vinculados directamente al sitio, dominio o unidad organizativa que tuvieran habilitada la opcin Bloquear la herencia de directivas. Un equipo miembro de un grupo de trabajo nicamente procesa el objeto de directiva de grupo local. El bucle invertido es una opcin de configuracin avanzada de Directiva de grupo que resulta til en equipos que se encuentran en ciertos entornos administrados de cerca, como quioscos, laboratorios, aulas y reas de recepcin. Para obtener una descripcin del bucle invertido, haga clic en la ficha Explicar despus de hacer doble clic en Modo de procesamiento de bucle invertido de la directiva de grupo de usuario, en el panel de detalles de Microsoft Management Console (MMC), que se encuentra en Configuracin del equipo\Plantillas administrativas\Sistema\Directiva de grupo. El bucle invertido proporciona alternativas al mtodo predeterminado de obtencin de la lista ordenada de objetos de directiva de grupo cuyos valores de Configuracin de usuario afectan al usuario. De manera predeterminada, la configuracin del usuario proviene de una lista de objetos de directiva de grupo que depende de la ubicacin del usuario en Active Directory. La lista ordenada va de objetos de directiva de grupo vinculados a sitios, despus a dominios y despus a unidades organizativas, y la herencia est determinada por la ubicacin del usuario en Active Directory y en el orden especificado por el administrador en cada nivel. El bucle invertido puede estar establecido en No configurado, Habilitado o Deshabilitado, como cualquier otra opcin de configuracin de Directiva de grupo. En el estado Habilitado, el bucle invertido puede estar establecido en Combinar o Reemplazar. Bucle invertido con Reemplazar: en el caso de Bucle invertido con Reemplazar, la lista de objetos de directiva de grupo correspondiente al usuario se reemplaza en su totalidad por la lista de objetos de directiva de grupo obtenida para el equipo al iniciarlo (durante el paso 2 de Orden de sucesos cuando se inicia el equipo y un usuario inicia la sesin1). Los parmetros de Configuracin de usuario de esta lista se aplican al usuario. Bucle invertido con Combinar: en el caso de Bucle invertido con Combinar, la lista de objetos de directiva de grupo es una concatenacin. El paso 2 predeterminado para equipos en Orden de sucesos cuando se inicia el equipo y un usuario inicia la sesin1 se anexa al paso 7 predeterminado de la lista de usuarios y el usuario obtiene los parmetros de Configuracin del usuario en la lista de concatenacin. Tenga en cuenta que la lista de objetos de directiva de grupo obtenida para el equipo se aplica ms posteriormente y, por tanto, tiene prioridad si entra en conflicto con algn parmetro de configuracin de la lista del usuario.

Tabla de vnculos
1http://technet.microsoft.com/es-es/library/cc739061(v=ws.10).aspx 2http://technet.microsoft.com/es-es/library/cc758344(v=ws.10).aspx 3http://technet.microsoft.com/es-es/library/cc785965(v=ws.10).aspx

Contenido de la comunidad

t echnet . m i r osof t . com / es- es/ l r ar y/ cc778890( d=pr i t er , v=w 10) . aspx c b i n s.

2/ 3

Вам также может понравиться