Tecnología

Inicio

Cómo deshabilitar la directiva de grupo en un controlador de dominio

Cómo deshabilitar la directiva de grupo en un controlador de dominio


Windows Server 2008 funciona sobre la base de la función configurado para el servidor cuando se instala. Si el servidor se encargará de una serie de servidores de la empresa, se selecciona la función de controlador de dominio. Servicios de dominio de Active Directory (AD DS) también está instalado. AD DS es una base de datos que almacena y gestiona los usuarios, grupos y acceso de seguridad mediante la aplicación de un objeto de directiva de grupo (GPO) en el controlador de dominio predeterminado. Cada vez que una empresa utiliza diferentes versiones de Windows Server (NT, 2000, 2003, 2008), todos los servidores pueden no ser capaces de iniciar sesión en el defecto del controlador de dominio, y la Directiva de grupo no pueden ser aplicables en todas las versiones de Windows Server. Para gestionar todos los servidores de Windows, puede que sea necesario desactivar la directiva de grupo en la configuración predeterminada del controlador de dominio.

Instrucciones

1 Abra la Consola de administración de directivas de grupo (GPMC) haciendo clic en "Inicio", clic en "Ejecutar" en el cuadro de texto, escribiendo "gpmc.msc" y haciendo clic en "Aceptar".

2 Navegue hasta el Editor de directivas de administración de grupos, donde se puede recorrer el árbol de la consola. Navegar por la jerarquía de árbol en la secuencia siguiente: Configuración del equipo | Nuestra política | Configuración de Windows | Configuración de seguridad | Directivas locales | Opciones de seguridad.

3 Busque el panel "Detalles" en la ventana "Opciones de seguridad". Busque el texto "Servidor de red Microsoft: firmar digitalmente las comunicaciones (siempre)". Asegúrese de que la casilla de verificación está seleccionada junto a "Definir esta configuración de directiva." Haga clic en "Desactivado", a continuación, haga clic en "Aceptar".

4 Asegúrese de que el cambio tiene lugar inmediatamente mediante la aplicación de una de las dos opciones:

Reiniciar el controlador de dominio

Abra un símbolo del sistema, escriba "gpupdate / force", a continuación, haga clic en "Enter". Esto desactivará la sesión en el controlador de dominio para todos los servidores de Windows en el dominio.

Consejos y advertencias

  • Copia de seguridad de los controladores de dominio por defecto de objetos de directiva de grupo (GPO) en la Consola de administración de grupo (GPMC) antes de hacer cualquier cambio de seguridad.
  • La desactivación del GPO en el controlador de dominio puede ser necesaria en casos tales como diferentes versiones de Windows Server. Tenga en cuenta que esto va a cumplir un menor nivel de seguridad en la empresa en servidores Windows.