Cómo configurar directivas de cuenta en Active Directory

Seleccione idioma Seleccione idioma
Id. de artículo: 255550 - Ver los productos a los que se aplica este artículo
Aviso
Este artículo se aplica a Windows 2000. Soporte técnico para Windows 2000 finaliza el 13 de julio de 2010. El Windows 2000 End-of-Support Solution Center es un punto de partida para planear su estrategia de migración desde Windows 2000. Para obtener más información consulte la Microsoft Support Lifecycle Policy.
Expandir todo | Contraer todo

Resumen

En este artículo se describe cómo configurar directivas de cuenta en el servicio de directorio de Active Directory. Cuando configure directivas de cuenta (como directiva de contraseñas y directiva de bloqueo de cuentas) en Active Directory, Microsoft Windows 2000 permite sólo una directiva de cuentas de dominio por dominio. La configuración de directiva de grupo que están asociada con un dominio no se propaga automáticamente a los demás dominios del bosque. Para asociar la configuración de directiva de grupo desde un dominio a otro dominio, los dominios deben vincularse explícitamente.

Más información

Hay una excepción a la regla de Windows 2000 que permite sólo una directiva de cuenta por dominio. Puede configurar otra directiva de cuenta para una unidad organizativa. La configuración de directiva de cuenta para una unidad organizativa afectan a las directivas locales en equipos que están contenidas en esa unidad organizativa. Por ejemplo, si una estación de trabajo basado en Windows 2000 está en una unidad organizativa que se denomina OU1, un administrador puede crear un objeto de directiva de grupo para OU1 y especificar la configuración de directivas de cuenta diferente de la directiva de dominio predeterminada. En este caso, cuando un usuario inicia sesión en el dominio, la configuración de directiva de cuenta de la directiva predeterminada de dominio está vigentes. Cuando un usuario inicia sesión localmente en la estación de trabajo basado en Windows 2000, las directivas de cuenta local definida por el objeto de directiva de grupo para OU1, se utilizan.

Nota Porque los controladores de dominio no tienen cuentas locales como servidores y estaciones de trabajo realice, directivas de cuenta que se definen en la unidad organizativa del controlador de dominio predeterminada no tienen ningún efecto. Windows Server 2008 introduce Fine-Grained directivas de contraseña que permiten un control más preciso de la cuenta de configuración de directivas. Para obtener más información al respecto, visite el siguiente sitio Web de Microsoft:
ADDS: directivas de contraseña selectiva
http://technet2.microsoft.com/windowsserver2008/en/library/056a73ef-5c9e-44d7-acc1-4f0bade6cd751033.mspx?mfr=true


Para obtener información adicional acerca de directiva de seguridad de dominio, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
221930Directiva de seguridad de dominio en Windows 2000


Nota Controladores de dominio obtienen las directivas de cuentas sólo desde el contenedor de dominio. Este comportamiento se produce porque los controladores de dominio comparten la base de datos de cuentas de dominio y, por lo tanto las directivas deben ser coherentes en todos los controladores de dominio.

Para obtener información adicional acerca de las reglas de aplicación de directiva de grupo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
259576Reglas de aplicación de directiva de grupo para controladores de dominio

Propiedades

Id. de artículo: 255550 - Última revisión: lunes, 14 de abril de 2008 - Versión: 4.2
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Palabras clave: 
kbmt kbinfo KB255550 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 255550

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com