Para delegar permisos para vincular objetos de directiva de grupo

  1. En el árbol de consola de Consola de administración de directivas de grupo (GPMC), realice una de las siguientes acciones:

    • Para delegar el permiso para vincular objetos de directiva de grupo (GPO) al dominio o a una unidad organizativa, haga clic en el dominio o la unidad organizativa.

    • Para delegar permisos para vincular los GPO a un sitio, haga clic en el sitio.

  2. En el panel de resultados, haga clic en la ficha Delegación.

  3. En el cuadro de lista desplegable Permiso, seleccione Vincular Objetos de directiva de grupo. Haga clic en Agregar.

  4. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, haga clic en Tipos de objeto, seleccione los tipos de objeto en los que desea delegar permisos para el dominio, sitio o unidad organizativa y, después, haga clic en Aceptar.

  5. Haga clic en Ubicaciones, seleccione Todo el directorio, o bien el dominio o la unidad organizativa que contiene el objeto en el que desea delegar los permisos y, a continuación, haga clic en Aceptar.

  6. En el cuadro Escriba el nombre de objeto a seleccionar, especifique el nombre del objeto en el que desea delegar los permisos mediante una de las siguientes acciones:

    • Si conoce el nombre, escríbalo y haga clic en Aceptar.

    • Para buscar el nombre, haga clic en Opciones avanzadas, escriba los criterios de búsqueda, haga clic en Buscar ahora, escriba el nombre en el cuadro de lista, haga clic en Aceptar y vuelva a hacer clic en Aceptar.

  7. En el cuadro de diálogo Agregar grupo o usuario, en la lista desplegable Permisos, seleccione el nivel en el que desea que se apliquen los permisos para este grupo o usuario y, a continuación, haga clic en Aceptar.

Consideraciones adicionales

  • Para delegar permisos para vincular los GPO a un sitio, dominio o unidad organizativa, debe tener habilitada la opción Modificar permisos en ellos. De manera predeterminada, sólo los Administradores de dominio y los Administradores de empresa cuentan con este permiso.

  • Los usuarios y grupos con permiso para vincular los GPO a sitios, dominios o unidades organizativas específicos pueden vincular GPO, cambiar el orden de los vínculos y configurar el bloqueo de herencia en dichos sitios, dominios o unidades organizativas.

  • No puede quitar grupos y usuarios que heredan permisos de un contenedor principal.

  • Algunas entradas de la lista desplegable Grupos y usuarios, como Sistema, no tienen asociado un cuadro de diálogo de propiedades, por lo que la opción Propiedades no está disponible para estas entradas.

Referencias adicionales


Tabla de contenido