Uso de las preferencias de la política de grupo - Amazon AppStream 2.0

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de las preferencias de la política de grupo

Puede utilizar las preferencias de la política de grupo para conceder derechos de administrador local a usuarios o grupos de Active Directory y a todos los objetos de equipo de la OU especificada. Los usuarios o grupos de Active Directory a los que desea conceder permisos de administrador local deben existir previamente. Para utilizar las preferencias de la política de grupo, primero tendrá que hacer lo siguiente:

  • Obtenga acceso a un ordenador o a una EC2 instancia que esté unida a su dominio.

  • Instale el MMC complemento Consola de administración de políticas de grupo (GPMC). Para obtener más información, consulte Installing or Removing Remote Server Administration Tools for Windows 7 en la documentación de Microsoft.

  • Inicie sesión como usuario de dominio con permisos para crear objetos de política de grupo (GPOs). Enlace GPOs al correspondienteOUs.

Para utilizar las preferencias de la política de grupo para conceder permisos de administrador local
  1. En su directorio o en un controlador de dominio, abra la línea de comandos como administrador, escriba ygpmc.msc, a continuación, presioneENTER.

  2. En el árbol de la consola de la izquierda, seleccione la unidad organizativa en la que va a crear una nueva GPO o utilizar una existente yGPO, a continuación, realice una de las siguientes acciones:

    • Para crear una nuevaGPO, abra el menú contextual (haga clic con el botón derecho) y seleccione Crear una GPO en este dominio y enlazarla aquí. En Nombre, proporciona un nombre descriptivo para elloGPO.

    • Seleccione uno existenteGPO.

  3. Abra el menú contextual de GPO y elija Editar.

  4. En el árbol de la consola, elija Computer Configuration (Configuración del equipo), Preferences (Preferencias), Windows Settings (Configuración de Windows), Control Panel Settings (Configuración del panel de control) y Local Users and Groups (Usuarios y grupos locales).

  5. Seleccione Local Users and Groups (Usuarios y grupos locales), abra el menú contextual y elija New (Nuevo), Local Group (Grupo local).

  6. En Action, elija Update.

  7. En Group name, elija Administrators (built-in).

  8. En Miembro, elija Agregar... y especifique los usuario o grupos de Active Directory a los que se asignarán derechos de administrador local en la instancia en streaming. En Action, seleccione Add to this group y, a continuación, OK.

  9. Para aplicarlo GPO a otroOUs, seleccione la unidad organizativa adicional, abra el menú contextual y elija Vincular una unidad existente GPO.

  10. Con el GPO nombre nuevo o existente que especificó en el paso 2, desplácese hasta encontrar el yGPO, a continuación, pulse Aceptar.

  11. Repita los pasos 9 y 10 para ver otras OUs opciones que deban tener esta preferencia.

  12. Elija OK (Aceptar) para cerrar el cuadro de diálogo New Local Group Properties (Propiedades de nuevo grupo local).

  13. Vuelva a pulsar Aceptar para cerrar elGPMC.

Para aplicar la nueva preferencia aGPO, debe detener y reiniciar todos los generadores de imágenes o flotas que se estén ejecutando. A los usuarios y grupos de Active Directory que especificó en el paso 8 se les conceden automáticamente derechos de administrador local en los generadores de imágenes y las flotas de la unidad organizativa a la que GPO está vinculado.