¿Desea obtener información sobre cómo configurar una directiva de grupo para omitir una cuenta de equipo? En este tutorial, le mostraremos cómo configurar los permisos de GPO para no aplicar sus configuraciones a una cuenta de equipo.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de equipos

En la siguiente sección se presenta la lista de equipos utilizados para crear este tutorial.

Como asociado de Amazon, gano con compras calificadas.

Tutorial relacionado con Windows:

En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con Windows.

Tutorial GPO - Crear una excepción a un equipo

En el controlador de dominio, abra la herramienta de administración de directivas de grupo.

Cree una nueva directiva de grupo.

Escriba un nombre para la nueva directiva de grupo.

Windows - Add GPO

En nuestro ejemplo, el nuevo GPO se nombró: MY-GPO.

En la pantalla Administración de directivas de grupo, seleccione el GPO y acceda a la pestaña Delegación.

GPO - Delegation

En la parte inferior de la pantalla, haga clic en el botón Avanzado.

GPO - Delegation Advanced

Haga clic en el botón Agregar.

Haga clic en el botón denominado Tipos de objeto.

GPO - COMPUTER OBJECT

Seleccione el tipo de objeto Equipos.

GPO - Exclude computer

Busque y agregue un ordenador.

GPO - Add a computer

Seleccione la cuenta de equipo y deniegue el permiso para aplicar la directiva de grupo.

GPO - Exclude computer account

En la ventana Advertencia, haga clic en el botón Sí.

GPO - Deny apply permission

En nuestro ejemplo, se denegó el permiso de A TECH-DC01 para aplicar el GPO denominado MY-GPO.

Tutorial GPO - Aplicación de la directiva de grupo

En la pantalla Administración de directivas de grupo, debe hacer clic con el botón derecho en la unidad organizativa deseada y seleccionar la opción para vincular un GPO existente.

En nuestro ejemplo, vamos a vincular la directiva de grupo denominada MY-GPO a la raíz del dominio.

GPO- tutorial linking

Después de aplicar el GPO es necesario esperar 10 o 20 minutos.

Durante este tiempo, el GPO se replicará en otros controladores de dominio.

Reinicie el equipo remoto y compruebe si se omite la configuración.

En nuestro ejemplo, el equipo TECH-DC01 no aplicará las configuraciones del GPO denominado MY-GPO.