Muchos elementos de preferencias de directiva de grupo comparten opciones comunes. Cada elemento de preferencias muestra estas opciones en la ficha Común. Las opciones comunes son coherentes entre las distintas extensiones de preferencias y permiten controlar los errores de una determinada extensión, el contexto de seguridad utilizado por la extensión al procesar las opciones de configuración del usuario, el ámbito y la aplicación de elementos de preferencias y los destinos de nivel de elemento, que proporcionan filtrado en el nivel de elemento de preferencias, además del filtrado de directiva de grupo.

Configuración de opciones comunes

Entre las opciones comunes se incluyen las siguientes:

Detener el procesamiento de elementos en esta extensión si se produce un error en este elemento

Cada extensión de preferencias puede incluir uno o varios elementos de preferencias.

  • De forma predeterminada, un elemento de preferencias con errores no impide el procesamiento de otros elementos de preferencias de la misma extensión.

  • Si está seleccionada la opción Detener el procesamiento de elementos en esta extensión si se produce un error en este elemento, un elemento de preferencias con errores impedirá el procesamiento de los elementos de preferencias restantes de la extensión. Este cambio de comportamiento se limita al objeto de directiva de grupo (GPO) de hospedaje y no se extiende a otros GPO.

    Importante

    Las extensiones de preferencias comienzan a procesar los elementos de preferencias desde la parte inferior de la lista y van avanzando hacia la parte superior. Los elementos de preferencias correctamente aplicados antes del elemento de preferencias con errores se aplican. La extensión de preferencias sólo detiene el procesamiento de los elementos de preferencias que van a continuación del elemento de preferencias con errores.

Ejecutar en el contexto de seguridad del usuario que ha iniciado sesión (opción de directiva de usuario)

Existen dos contextos de seguridad en los que la directiva de grupo aplica preferencias de usuario: la cuenta SYSTEM y el usuario que ha iniciado sesión.

  • De forma predeterminada, la directiva de grupo procesa las preferencias de usuario usando el contexto de seguridad de la cuenta SYSTEM. En este contexto de seguridad, la extensión de preferencias se limita a las variables de entorno y los recursos del sistema disponibles sólo para el equipo.

  • Si está seleccionada la opción Ejecutar en el contexto de seguridad del usuario que ha iniciado sesión , cambiará el contexto de seguridad en el que se procesa el elemento de preferencias. La extensión de preferencias procesa los elementos de preferencias en el contexto de seguridad del usuario que ha iniciado sesión. Esto permite a la extensión de preferencias obtener acceso a los recursos como el usuario en lugar de como el equipo. Esto puede resultar de especial importancia al usar asignaciones de unidades u otras preferencias en las que es posible que el equipo no tenga permisos a los recursos, o al usar variables de entorno. El valor de muchas variables de entorno es distinto cuando se evalúan en un contexto de seguridad diferente al del usuario que ha iniciado sesión.

Quitar este elemento cuando deje de aplicarse

La directiva de grupo aplica configuraciones de directiva y elementos de preferencias a usuarios y equipos. Puede determinar qué usuarios y equipos reciben estos elementos enlazando uno o varios objetos de directiva de grupo (GPO) a unidades organizativas, dominios y sitios de Active Directory. Los objetos de usuario y equipo que residen en estos contenedores reciben configuraciones de directiva y elementos de preferencias definidos en los GPO vinculados porque se encuentran dentro del ámbito del GPO.

  • A diferencia de las configuraciones de directiva, los elementos de preferencias no se quitan de forma predeterminada cuando el GPO de hospedaje se encuentra fuera del ámbito del usuario o del equipo.

  • Si está seleccionada la opción Quitar este elemento cuando deje de aplicarse, cambiará este comportamiento. Después de seleccionar esta opción, la extensión de preferencias determina si el elemento de preferencias no debe aplicarse a los usuarios o equipos de destino (fuera de ámbito). Si la extensión de preferencias determina que el elemento de preferencias está fuera del ámbito, quita la configuración asociada al elemento de preferencias.

    Importante

    Al seleccionar esta opción, la acción cambia a Reemplazar. Durante la aplicación de la directiva de grupo, la extensión de preferencias vuelve a crear (elimina y crea) los resultados del elemento de preferencias. Cuando el elemento de preferencias sale del ámbito del usuario o equipo, los resultados del elemento de preferencias se eliminan, pero no se crean. Los elementos de preferencias pueden salirse del ámbito mediante destinos de nivel de elemento o filtros de directiva de grupo de nivel más elevado, como filtros de grupos de seguridad y WMI.

    Nota

    La opción Quitar este elemento cuando deje de aplicarse no se encuentra disponible cuando la acción del elemento de preferencias se establece en Eliminar.

Aplicar una vez y no volver a aplicar

Los elementos de preferencias se aplican cuando se actualiza la directiva de grupo.

  • De forma predeterminada, los resultados de los elementos de preferencias vuelven a escribirse cada vez que se actualiza la directiva de grupo. Esto garantiza que los resultados de los elementos de preferencias sean coherentes con lo que el administrador designó en el objeto de directiva de grupo.

  • Si está seleccionada la opción Aplicar una vez y no volver a aplicar, modifica este comportamiento, de modo que la extensión de preferencias aplica una sola vez al usuario o equipo los resultados del elemento de preferencias. Esta opción resulta útil si no desea que vuelvan a aplicarse los resultados de un elemento de preferencias.

Destinos de nivel de elemento

La directiva de grupo proporciona filtros para controlar qué configuraciones de directiva y elementos de preferencias se aplican a los usuarios y equipos. Las preferencias ofrecen un nivel adicional de filtrado que recibe el nombre de destinos. Los destinos de nivel de elemento permiten controlar si un elemento de preferencias se aplica a un grupo de usuarios o equipos. Para obtener más información, vea Destinatarios de nivel de elemento de preferencias.

Referencias adicionales


Tabla de contenido