1 00:00:00,720 --> 00:00:05,459 Hola, ¿qué tal? Vamos a ver cómo podemos dar soporte a la directiva de grupo. 2 00:00:05,599 --> 00:00:08,619 Ya hemos visto que podemos crear un montón de GPOs, 3 00:00:09,140 --> 00:00:13,500 vincularlas a distintas unidades organizativas, vincularlas a grupos 4 00:00:13,500 --> 00:00:18,420 y vemos que además puede existir unas prioridades en las directivas, 5 00:00:18,679 --> 00:00:20,160 puede haber un conflicto en las directivas. 6 00:00:21,359 --> 00:00:25,160 Entonces, al final, si tienes un dominio con muchas GPOs 7 00:00:25,160 --> 00:00:27,039 que se van aplicando en sitios o a otros 8 00:00:27,039 --> 00:00:32,679 y además hay varias directivas iguales que se aplican dependiendo de las prioridades que haya, 9 00:00:32,939 --> 00:00:33,719 al final es un lío. 10 00:00:33,840 --> 00:00:37,939 Entonces nos interesa de alguna forma tener una herramienta que dé soporte 11 00:00:37,939 --> 00:00:41,920 para saber efectivamente qué se está aplicando a un usuario determinado 12 00:00:41,920 --> 00:00:44,100 o qué se está aplicando en un equipo, etc. 13 00:00:45,420 --> 00:00:50,500 Nosotros para eso tenemos unos asistentes que es conseguir el conjunto resultante de directivas, 14 00:00:50,600 --> 00:00:51,539 que es el RSOP. 15 00:00:51,539 --> 00:00:59,640 Existe un asistente en el dominio, tanto para ver qué directivas se aplican a un usuario en concreto, 16 00:00:59,780 --> 00:01:04,760 como hacer un modelado de las posibles directivas que se podrían aplicar cuando pasen determinadas cosas. 17 00:01:04,959 --> 00:01:07,879 Y eso es lo que vamos a ver, que ya veréis que es muy interesante. 18 00:01:08,739 --> 00:01:14,920 Bien, ¿el conjunto resultante de directivas qué es? Pues, al final, qué directivas son las que me aplico, ¿vale? 19 00:01:14,920 --> 00:01:20,640 O sea, si yo soy Pepe, que entro en equipo 00, ¿qué directivas son las que se van a aplicar concretamente? 20 00:01:20,640 --> 00:01:29,819 Entonces, nosotros podemos utilizar un asistente para evaluar, resolver los problemas, verificar qué es lo que hay y ver dónde tenemos que actuar, ¿vale? 21 00:01:31,819 --> 00:01:46,260 El RSOP se puede consultar en un equipo local, es decir, en el controlador de dominio o incluso un remoto y se puede hacer un informe. También podemos ver solo en ese equipo un usuario determinado, ¿vale? 22 00:01:46,260 --> 00:01:51,840 También podemos ver en el controlador de dominio, en nuestro equipo local, con un usuario local. 23 00:01:52,239 --> 00:01:57,719 También podemos anticipar qué pasaría si yo cojo un usuario y lo cambio de unidad organizativa, ¿vale? 24 00:01:57,719 --> 00:01:59,560 O un equipo de unidad organizativa. 25 00:02:00,159 --> 00:02:00,700 Muy bien. 26 00:02:01,519 --> 00:02:02,579 ¿Qué herramientas tenemos? 27 00:02:03,159 --> 00:02:08,919 Pues en la consola de administración de directivas de grupo tenemos dos asistentes. 28 00:02:08,919 --> 00:02:34,919 El asistente de resultados de directivas de grupo que nos diría qué directivas se aplican a ese usuario o a ese equipo y modelado de directivas, que es lo que os digo, que puede escoger y decir, bueno, qué pasaría si aplico un bucle invertido, qué pasaría si la red va más lenta o qué pasaría si un determinado usuario o equipo lo cambia de unidad organizativa. 29 00:02:34,919 --> 00:02:38,759 esto que hacemos con los asistentes y con la consola 30 00:02:38,759 --> 00:02:41,259 también lo podemos hacer en la línea de comandos con el comando 31 00:02:41,259 --> 00:02:43,900 gprresult, bien 32 00:02:43,900 --> 00:02:47,699 ¿qué requerimientos tenemos? vamos a necesitar unos requerimientos 33 00:02:47,699 --> 00:02:50,159 en el cliente o en el equipo destino 34 00:02:50,159 --> 00:02:53,819 y otros requerimientos para el servidor 35 00:02:53,819 --> 00:02:56,560 entonces, en el equipo destino que nos encontramos 36 00:02:56,560 --> 00:02:59,780 por un lado, el usuario 37 00:02:59,780 --> 00:03:03,039 administrador de dominio tiene que tener credenciales administrativas 38 00:03:03,039 --> 00:03:06,520 en el equipo destino, es decir, voy a poder tocar el equipo destino, ¿vale? 39 00:03:06,539 --> 00:03:08,599 Voy a tener que ser administrador de ese equipo destino. 40 00:03:09,080 --> 00:03:12,060 El equipo tiene que estar encendido y tener un sistema operativo 41 00:03:12,060 --> 00:03:15,000 posterior a Windows XP, ¿vale? 42 00:03:15,439 --> 00:03:16,680 Bien, esto es muy sencillo. 43 00:03:17,080 --> 00:03:22,599 Luego, otra cosa, debes ser capaz de tener acceso a WMI en el equipo destino 44 00:03:22,599 --> 00:03:27,199 y estar iniciado, es decir, tengo que mirar si nuestro, 45 00:03:27,199 --> 00:03:32,360 haciendo un netstat-a, si es accesible a través de los puertos 135 y 445. 46 00:03:32,360 --> 00:03:49,699 Todo lo vamos a ver más despacio. Y habilitar la administración remota en el cliente. Entonces, en protección del sistema, en las propiedades del equipo, habilitamos el acceso remoto y al hacer esto los puertos se abren, ¿vale? Pero bueno, podríamos comprobarlo y en un momento dado, si no hubiera iniciado el servicio, pues lo iniciamos. 47 00:03:49,699 --> 00:03:52,620 ¿qué pasa? que a nosotros nos puede 48 00:03:52,620 --> 00:03:54,900 interesar analizar el conjunto resultante 49 00:03:54,900 --> 00:03:56,539 de directivas para un usuario en un equipo 50 00:03:56,539 --> 00:03:58,759 pues bien, aparte de que el usuario 51 00:03:58,759 --> 00:04:00,340 el equipo tenga que estar encendido 52 00:04:00,340 --> 00:04:02,560 el usuario tiene que haber iniciado al menos 53 00:04:02,560 --> 00:04:04,080 una vez sesión en este equipo 54 00:04:04,080 --> 00:04:06,539 en principio no es necesario que 55 00:04:06,539 --> 00:04:08,479 el equipo para poder hacer sacar 56 00:04:08,479 --> 00:04:10,699 el conjunto resultante de directivas no es necesario 57 00:04:10,699 --> 00:04:12,479 que ese usuario en ese 58 00:04:12,479 --> 00:04:14,199 momento haya iniciado sesión 59 00:04:14,199 --> 00:04:16,339 pero yo he tenido problemas 60 00:04:16,339 --> 00:04:18,579 entonces, como trabajamos con máquinas 61 00:04:18,579 --> 00:04:20,620 virtuales, yo como consejo, cuando 62 00:04:20,620 --> 00:04:22,660 hagamos las prácticas, iniciar sesión con 63 00:04:22,660 --> 00:04:24,459 el usuario para que nos salga mejor 64 00:04:24,459 --> 00:04:26,839 y no se quede con las directivas que tuviera 65 00:04:26,839 --> 00:04:28,720 antes. ¿Vale? Bueno, vamos 66 00:04:28,720 --> 00:04:30,639 a ver cómo haríamos estas configuraciones. 67 00:04:31,300 --> 00:04:32,040 Por otro lado, 68 00:04:32,939 --> 00:04:34,759 esto es en el cliente. En el servidor, ¿qué tenemos 69 00:04:34,759 --> 00:04:36,540 que hacer? Tenemos que habilitar 70 00:04:36,540 --> 00:04:38,420 para que el firewall me deje entrar. 71 00:04:38,620 --> 00:04:40,620 Para que deje entrar al controlador de dominio 72 00:04:40,620 --> 00:04:42,639 al firewall. ¿Cómo lo hacemos? Con 73 00:04:42,639 --> 00:04:44,680 esta directiva. Tenemos que 74 00:04:44,680 --> 00:04:46,600 en el equipo servidor 75 00:04:46,600 --> 00:04:48,180 configurar una 76 00:04:48,180 --> 00:04:50,300 GPO que sea permitir 77 00:04:50,300 --> 00:04:52,139 excepción de administración remota entrante 78 00:04:52,139 --> 00:04:53,879 en el firewall de Windows y poner 79 00:04:53,879 --> 00:04:56,240 que el equipo que le dejamos que entre 80 00:04:56,240 --> 00:04:58,019 en la administración remota 81 00:04:58,019 --> 00:05:00,240 sea el controlador de dominio. Vamos a ver 82 00:05:00,240 --> 00:05:00,860 cómo se hace. 83 00:05:02,459 --> 00:05:03,199 Estamos en 84 00:05:03,199 --> 00:05:06,100 administración de directivas de grupo 85 00:05:06,100 --> 00:05:06,779 y 86 00:05:06,779 --> 00:05:10,120 yo me he creado un GPO 87 00:05:10,120 --> 00:05:12,519 que se llama para RSOP 88 00:05:12,519 --> 00:05:14,259 y ya he creado directamente 89 00:05:14,259 --> 00:05:16,439 la directiva de seguridad. 90 00:05:17,060 --> 00:05:17,720 La tenéis aquí 91 00:05:17,720 --> 00:05:20,079 vale, ahora vamos a buscar, pero para que veáis 92 00:05:20,079 --> 00:05:22,040 como es la configuración, la directiva se llama 93 00:05:22,040 --> 00:05:24,000 Firewall de Windows, permitir excepción 94 00:05:24,000 --> 00:05:25,600 de administración remota entrante 95 00:05:25,600 --> 00:05:27,860 y está habilitada, y fijaros que pone 96 00:05:27,860 --> 00:05:30,360 permitir mensajes entrantes no solicitados 97 00:05:30,360 --> 00:05:31,699 de estas direcciones IP 98 00:05:31,699 --> 00:05:34,279 y esta IP es la IP de mi servidor 99 00:05:34,279 --> 00:05:35,720 vale, si yo 100 00:05:35,720 --> 00:05:38,040 vengo, perdonadme, si vengo 101 00:05:38,040 --> 00:05:39,800 aquí en 102 00:05:39,800 --> 00:05:42,000 el centro de redes y recursos compartidos 103 00:05:42,759 --> 00:05:44,000 las propiedades 104 00:05:45,040 --> 00:05:45,839 y miro 105 00:05:45,839 --> 00:05:47,040 la propiedad de mi IP 106 00:05:47,040 --> 00:05:56,800 es la 10100, vale, que es la que tenemos configurada aquí, la 10100, vale, con esto tendríamos 107 00:05:56,800 --> 00:06:01,259 configurado el servidor, ahora tendríamos que configurar el cliente con lo que os he 108 00:06:01,259 --> 00:06:07,079 dicho, con, habilitando el acceso remoto y revisando si efectivamente está levantado 109 00:06:07,079 --> 00:06:14,000 el servicio WMI, vale, pues vamos a pasar a hacer los ajustes correspondientes en el 110 00:06:14,000 --> 00:06:21,899 cliente. Bien, pues iniciamos sesión con el administrador. Os recuerdo que teníamos 111 00:06:21,899 --> 00:06:27,420 que tener credenciales de administración para el equipo cliente. Entonces, entro con 112 00:06:27,420 --> 00:06:31,279 el administrador. En este caso, he entrado con el administrador de dominio. Podría entrar 113 00:06:31,279 --> 00:06:36,759 con el administrador del equipo local también. Bien, y lo que teníamos que hacer era configurar 114 00:06:36,759 --> 00:06:41,639 la administración remota. Yo lo hago por aquí. Equipo, botón derecho, propiedades 115 00:06:41,639 --> 00:06:47,019 y en propiedades protección del sistema y en protección del sistema acceso remoto 116 00:06:47,019 --> 00:06:49,740 y permito conexiones de asistencia remota. 117 00:06:49,899 --> 00:06:53,240 Esto puede estar activado o desactivado y no mucho más. 118 00:06:53,939 --> 00:07:02,879 Ahora aplico, acepto y ahora lo que voy a mirar es si efectivamente está activado el servicio WMI. 119 00:07:02,879 --> 00:07:17,480 Entonces, hago un netstat menos a y podemos observar que el 135 y el 445 están activados, así que están escuchando, así que es todo perfecto. 120 00:07:17,480 --> 00:07:31,620 Muy bien, pues ahora ya tenemos configurado el servidor, ya tenemos configurado el cliente y lo que vamos a hacer es acceder al conjunto resultante de directivas. 121 00:07:31,620 --> 00:07:36,579 con lo que ahora tenemos que volver a ir de nuevo al servidor para ver qué pasa. 122 00:07:38,259 --> 00:07:41,519 Bueno, pues ahora vamos a ver el conjunto resultante de directivas. 123 00:07:41,680 --> 00:07:43,980 Hemos configurado el cliente, hemos configurado el servidor. 124 00:07:43,980 --> 00:07:49,980 Yo aquí lo que he hecho ha sido la GPU en la que configurábamos 125 00:07:49,980 --> 00:07:56,540 el permitir la excepción de administración remota al controlador de dominio, 126 00:07:57,079 --> 00:08:00,779 la he puesto para todo el dominio, es decir, todos los equipos 127 00:08:00,779 --> 00:08:05,319 que están dentro de este dominio, voy a poder entrar para administración remota 128 00:08:05,319 --> 00:08:06,519 desde el controlador de dominio. 129 00:08:06,839 --> 00:08:13,560 También he añadido la GPO del perfil 3, que os acordáis que era, 130 00:08:14,139 --> 00:08:16,879 que le permitía 80.000 CAS, ¿vale? 131 00:08:17,180 --> 00:08:18,620 En lo que es el dominio. 132 00:08:19,000 --> 00:08:26,420 Y luego, la idea es sacar el conjunto resultante de directivas de PP en equipo 00, ¿vale? 133 00:08:26,420 --> 00:08:30,860 Entonces, dentro de alumnos está Pepe 134 00:08:30,860 --> 00:08:33,399 ¿Y qué GPO se ha puesto en alumnos? 135 00:08:33,399 --> 00:08:40,299 Pues el del perfil 1, es decir, este lo que me permitía era un tamaño de perfil de 30.000 136 00:08:40,299 --> 00:08:46,220 Ocultar C, que lo que hacía es que restringía para que no pudiera entrar en C 137 00:08:46,220 --> 00:08:50,220 Y configurar un tapiz, ¿vale? 138 00:08:50,519 --> 00:08:53,179 Tapiz de escritorio habilitado a este recurso NC 139 00:08:53,179 --> 00:08:55,340 os acordáis que hicimos ya en una práctica 140 00:08:55,340 --> 00:08:57,899 que podíamos asignar un tapiz de escritorio 141 00:08:57,899 --> 00:08:58,419 sí o sí 142 00:08:58,419 --> 00:09:01,399 y en este caso era en una .jpg 143 00:09:01,399 --> 00:09:03,639 y lo hacíamos que estuviera 144 00:09:03,639 --> 00:09:05,600 en el servidor, en una carpeta llamada 145 00:09:05,600 --> 00:09:07,419 imágenes que habíamos compartido 146 00:09:07,419 --> 00:09:09,399 y que el recurso .nc al final era este 147 00:09:09,399 --> 00:09:11,340 si vosotros pusierais 148 00:09:11,340 --> 00:09:13,600 una dirección local, necesitaríais 149 00:09:13,600 --> 00:09:15,360 que en el cliente existiera 150 00:09:15,360 --> 00:09:17,279 esta carpeta y este fichero, porque si no 151 00:09:17,279 --> 00:09:19,419 no lo va a hacer, vale, esto suele ser 152 00:09:19,419 --> 00:09:21,480 un error bastante común, entonces a Pepe 153 00:09:21,480 --> 00:09:39,340 Se le aplica, como están alumnos, tiene estas tres GPOs, luego hereda estas GPOs del dominio, ¿vale? Y luego, por otro lado, equipo 00 tiene sin DVD, que sin DVD es tan sencillo como que le he quitado el acceso al CD y al DVD, ¿vale? De lectura, escritura y ejecución. 154 00:09:39,340 --> 00:09:51,759 Entonces veis que aquí, por ejemplo, en el perfil podemos tener un conflicto. Estas son muy sencillitas, pero si tienes un montón de directivas, de GPOs con sus directivas y con conflictos entre ellas, a saber lo que tienes. 155 00:09:52,299 --> 00:10:02,159 Entonces, he creado, he asignado la RSOP y lo que he hecho ha sido un GP update para que despliegue las directivas. 156 00:10:02,159 --> 00:10:24,320 Por otro lado, tengo, no lo vais a ver, pero tengo iniciado el cliente y he entrado como PP, ¿vale? En principio no haría falta entrar, pero yo me he encontrado a veces que tengo problemas, que no me refresca bien las directivas. Entonces, si tenéis problemas, entrad, si no os cuadra, entrad en el cliente con ese usuario y ya está. Una vez que entréis por primera vez, cambiáis y funciona, ¿vale? 157 00:10:24,320 --> 00:10:44,059 Bien, entonces lo que voy a hacer es irme a resultados de directiva de grupo al asistente de resultados, vengo aquí y me dice, ¿qué quiere sacar el asistente? Hemos dicho a Pepe en equipo 00, entonces no queremos este equipo, no queremos ver qué pasa con Pepe o con el administrador en el controlador de dominio, queremos verlo en equipo 00. 158 00:10:44,059 --> 00:10:48,100 Examinar, aquí pongo equipo 00 159 00:10:48,100 --> 00:10:51,659 Comprobo nombres, localizo equipo 00 160 00:10:51,659 --> 00:10:54,539 Aceptar, aceptar y siguiente 161 00:10:54,539 --> 00:10:58,059 Aquí te pregunta que si solo quieres las directivas de equipo 162 00:10:58,059 --> 00:11:00,659 ¿Vale? O sea, perdón, solo las de usuario 163 00:11:00,659 --> 00:11:01,919 Que si no quieres mostrar las de equipo 164 00:11:01,919 --> 00:11:03,059 Yo las quiero ver todas 165 00:11:03,059 --> 00:11:05,440 Luego elijo el usuario, Pepe 166 00:11:05,440 --> 00:11:06,940 Y en este caso te dice a lo contrario 167 00:11:06,940 --> 00:11:08,659 Que si quieres mostrar solo las de equipo 168 00:11:08,659 --> 00:11:10,139 No las de usuario, no, lo que me interesa 169 00:11:10,139 --> 00:11:23,779 Un resumen y me va a sacar un informe, un informe aquí a la derecha de Pepe en equipo 00. Bien, pues aquí vemos que tenemos detalles de usuario y detalles de equipo. Vamos a ir desplegando. 170 00:11:23,779 --> 00:11:38,919 Los detalles de equipo es que es equipo 00 y las directivas que tengo, por un lado, son las directivas de seguridad que heredo del dominio, ¿vale? De las políticas por defecto del dominio, ¿vale? 171 00:11:38,919 --> 00:11:42,179 Y por otro lado tengo las de plantillas administrativas 172 00:11:42,179 --> 00:11:43,480 Que son las que he configurado yo 173 00:11:43,480 --> 00:11:45,139 Entonces, ¿qué había configurado? 174 00:11:45,259 --> 00:11:47,580 Por un lado había configurado lo del CD y el DVD 175 00:11:47,580 --> 00:11:49,899 Perfecto, me va estupendamente 176 00:11:49,899 --> 00:11:51,840 Y por otro lado, el Firewall 177 00:11:51,840 --> 00:11:54,100 Que eran las que heredaba de RSOP 178 00:11:54,100 --> 00:11:57,720 Y que le dejaba entrar solamente al controlador de dominio 179 00:11:57,720 --> 00:11:59,360 También me va estupendamente 180 00:11:59,360 --> 00:12:01,639 Esto es lo que tiene que ver con el usuario 181 00:12:01,639 --> 00:12:03,399 Te está diciendo que GPOs se han aplicado 182 00:12:03,399 --> 00:12:05,860 El de por defecto, el de RSOP y el sin DVD 183 00:12:05,860 --> 00:12:08,559 Muy bien, esto va estupendamente 184 00:12:08,559 --> 00:12:11,080 ¿Y qué se ha denegado? No me ha dicho nada que se haya denegado. 185 00:12:11,159 --> 00:12:14,220 Muy bien, pues vamos a ver qué pasa con el usuario. 186 00:12:14,779 --> 00:12:22,539 El usuario, teníamos el perfil, que había unos que le daba del dominio y otros de la unidad organizativa. 187 00:12:22,679 --> 00:12:24,960 Entonces, tenemos aquí, ¿qué pasaría con el perfil? 188 00:12:25,340 --> 00:12:29,340 Pues que el perfil va a ser el 1, el de la unidad organizativa, que es el que prevalece. 189 00:12:29,679 --> 00:12:31,759 No hemos hecho ni caso al del dominio. 190 00:12:31,759 --> 00:12:34,960 Luego, componentes, ocultar en mi PC 191 00:12:34,960 --> 00:12:37,700 Y limitar el tamaño 192 00:12:37,700 --> 00:12:39,120 Limitar el tamaño del perfil 193 00:12:39,120 --> 00:12:40,799 Es el que acabamos de ver 194 00:12:40,799 --> 00:12:42,820 Y es ocultarse, que lo teníamos por otro lado 195 00:12:42,820 --> 00:12:44,539 Y no olvidemos el tapiz del escritorio 196 00:12:44,539 --> 00:12:46,899 Es decir, se han aplicado las que nosotros pensábamos 197 00:12:46,899 --> 00:12:47,679 Que se fueron a aplicar 198 00:12:47,679 --> 00:12:51,039 ¿Qué GPOs tenemos? El eje perfil, que lo tenemos por aquí 199 00:12:51,039 --> 00:12:52,860 A ver si lo vemos 200 00:12:52,860 --> 00:12:54,200 Eje perfil 201 00:12:54,200 --> 00:12:56,620 Ocultarse y tapiz luna 202 00:12:56,620 --> 00:12:57,539 Nos va estupendamente 203 00:12:57,539 --> 00:13:00,600 Estas de RSOP 204 00:13:00,600 --> 00:13:03,600 Y eso, bueno, pues ya estaría resuelto con esto. 205 00:13:03,740 --> 00:13:07,879 Ahora, ¿qué pasaría si yo, bueno, esto lo he hecho, 206 00:13:07,940 --> 00:13:11,460 lo voy a eliminar para que lo hagamos de nuevo, ¿vale? 207 00:13:11,559 --> 00:13:14,519 Pero, ¿qué pasaría si yo a Pepe le cambio de unidad organizativa? 208 00:13:14,639 --> 00:13:16,799 ¿Qué pasaría si yo a Pepe le cambio de grupo? 209 00:13:16,899 --> 00:13:21,740 ¿Qué pasaría si le aplico un bucle invertido en una GPO? 210 00:13:22,000 --> 00:13:25,759 Hay un montón de opciones que antes de hacerlas nos interesa modelarlas. 211 00:13:26,240 --> 00:13:29,059 Entonces, para eso existe el modelado de directivas. 212 00:13:29,059 --> 00:13:31,860 bien, lo primero que tenemos que ver es 213 00:13:31,860 --> 00:13:33,980 en qué controlador de dominio estamos hablando 214 00:13:33,980 --> 00:13:35,960 bien, ahora, yo a lo mejor 215 00:13:35,960 --> 00:13:37,759 lo que quiero hacer es que este contenedor 216 00:13:37,759 --> 00:13:39,940 un determinado contenedor lo quiero mandar a otro sitio 217 00:13:39,940 --> 00:13:41,879 yo he dicho que lo que quiero hacer es ver qué pasa 218 00:13:41,879 --> 00:13:43,679 si Pepe se va a equipos 219 00:13:43,679 --> 00:13:45,820 ¿vale? entonces 220 00:13:45,820 --> 00:13:46,740 voy a 221 00:13:46,740 --> 00:13:49,639 elegir el usuario Pepe 222 00:13:49,639 --> 00:13:53,429 aceptar, también podría 223 00:13:53,429 --> 00:13:55,590 ser que un contenedor se fuera a otro sitio 224 00:13:55,590 --> 00:13:57,769 o que un equipo se fuera a otro sitio 225 00:13:57,769 --> 00:13:58,710 lo que fuera, ¿vale? 226 00:13:58,710 --> 00:14:24,450 Si no queremos configurar más cosas, iríamos directamente al final, al resumen, pero nosotros queremos configurar más cosas porque queremos decir a dónde queremos mandar a Pepe. ¿Vale? Siguiente. Esto tiene que ver con qué pasaría si hay una red lenta o si hacemos un bucle invertido. No le vamos a configurar, pero sí aquí. ¿Cuál va a ser la ubicación del usuario? La vamos a cambiar. Le vamos a meter en equipos. ¿Vale? Le vamos a cambiar de unidad organizativa. Bien. 227 00:14:24,450 --> 00:14:27,009 Seguimos para ir cotilleando 228 00:14:27,009 --> 00:14:28,549 Va a pertenecer a este grupo alumno 229 00:14:28,549 --> 00:14:30,350 Si quisiéramos que perteneciera a otro grupo 230 00:14:30,350 --> 00:14:31,389 También valdría 231 00:14:31,389 --> 00:14:34,250 Porque ya hemos visto cómo se puede vincular a grupos 232 00:14:34,250 --> 00:14:36,129 ¿Vale? Y nos cambiaría también 233 00:14:36,129 --> 00:14:38,230 Los filtros está todo perfecto 234 00:14:38,230 --> 00:14:39,690 Siguiente y finalizar 235 00:14:39,690 --> 00:14:40,649 Y me sale 236 00:14:40,649 --> 00:14:45,370 Las directivas aplicadas 237 00:14:45,370 --> 00:14:45,990 ¿Qué sucede? 238 00:14:46,470 --> 00:14:48,769 Yo aquí tengo perfil 3 y perfil 1 239 00:14:48,769 --> 00:14:50,250 Pero en equipos 240 00:14:50,250 --> 00:14:52,389 Realmente lo que está aquí dentro 241 00:14:52,389 --> 00:14:54,309 Los usuarios que están aquí dentro 242 00:14:54,309 --> 00:15:04,029 ¿Qué se va a aplicar? Las de por defecto, es decir, la de Montpolais, la que tiene el perfil 3, que la he vinculado al dominio, la de RSOP, que la he vinculado al dominio y la suya propia. 243 00:15:04,669 --> 00:15:19,710 Entonces, si venimos a detalles de equipo, de usuario, como estamos en usuario, nos interesa la información del usuario, entonces venimos aquí, plantillas administrativas, perfil y hemos visto que se aplica el perfil 3, porque ya estoy aquí, ¿de acuerdo? 244 00:15:19,710 --> 00:15:22,830 ya a la hora de revisar la prioridad 245 00:15:22,830 --> 00:15:23,909 me sale el perfil 3 246 00:15:23,909 --> 00:15:26,629 bueno, yo creo que 247 00:15:26,629 --> 00:15:29,389 está bastante interesante utilizar esta herramienta 248 00:15:29,389 --> 00:15:31,090 creo que os ha quedado claro en este ejemplo 249 00:15:31,090 --> 00:15:33,330 y bueno, el siguiente vídeo 250 00:15:33,330 --> 00:15:35,230 lo que vamos a ver es cómo podemos hacer esto 251 00:15:35,230 --> 00:15:36,269 en la línea de comandos 252 00:15:36,269 --> 00:15:37,490 venga, un saludo, hasta luego