Optimizar Directiva de grupo para mejorar el inicio de sesión en Windows 2000

Seleccione idioma Seleccione idioma
Id. de artículo: 315418 - Ver los productos a los que se aplica este artículo
Este artículo se publicó anteriormente con el número E315418
Expandir todo | Contraer todo

En esta página

Resumen

En este artículo se describe cómo optimizar y configurar las directivas de grupo para mejorar el inicio de sesión.

Cuando se inicia un equipo con Windows 2000 que es miembro de un dominio, la configuración de directivas de grupo de la sección "Configuración del equipo" de los objetos de directiva de grupo (GPO) vinculados se procesa y aplica al equipo. Además, cuando se inicia sesión en el dominio, toda la configuración de directivas de grupo de las secciones "Configuración del usuario" de cada GPO vinculado se procesa y aplica. Dado que Windows se toma su tiempo en aplicar cada configuración de directivas y que éstas pueden retardar el proceso de inicio de sesión, se prolongará el tiempo transcurrido entre que se inicia el equipo y que éste se puede utilizar. En este artículo se describen métodos que puede utilizar para reducir este retraso.

Cómo reducir el número de GPO procesados

El tiempo que se tarda en iniciar Windows 2000 y en iniciar sesión en él es directamente proporcional al número de GPO que se deben procesar. Los GPO vinculados a un sitio, un dominio o una unidad organizativa son procesados por todos los equipos y usuarios de cualquiera de esos sitios, dominios o unidades organizativas. Para reducir el tiempo de procesamiento de la configuración de directivas de grupo, utilice cualquiera de los métodos siguientes:
  • Utilice unidades organizativas.
  • Combine los valores de configuración de las directivas de grupo.
  • Filtre las directivas de grupo basándose en la pertenencia a grupos de seguridad.
  • Deshabilite ciertos valores de configuración de las directivas de grupo.

Cómo Usar unidades organizativas

Utilice unidades organizativas para distribuir los valores de configuración de directivas de grupo de forma más granular. Cuando se vinculan GPO a unidades organizativas, se puede minimizar el procesamiento de los GPO innecesarios. Para crear un GPO para una unidad organizativa, siga estos pasos:
  1. Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Haga clic para expandir el dominio, haga clic con el botón secundario en la unidad organizativa que desee configurar y, a continuación, haga clic en Propiedades.
  3. Haga clic en Directiva de grupo y, después, haga clic en Nueva.
  4. Escriba un nombre descriptivo del GPO en el cuadro Nuevo objeto directiva de grupo y presione la tecla ENTRAR.
  5. Haga clic en Propiedades y, después, haga clic en la ficha Seguridad.
  6. Desactive la casilla de verificación Aplicar directiva de grupos en la columna Permitir para los grupos de seguridad a los que no desee aplicar esta configuración de directiva, active la casilla de verificación Aplicar directiva de grupos de la columna Permitir para los grupos a los que desee aplicar esta configuración de directivas y, a continuación, haga clic en Aceptar.
  7. Haga clic en Editar y configure el valor de configuración de directivas que desee utilizar.
  8. Cuando termine de configurar los valores de configuración de directivas, salga del complemento Directiva de grupo y haga clic en Cerrar.
  9. Salga del complemento Usuarios y equipos de Active Directory.

Cómo combinar valores de configuración de Directiva de grupo

Windows tarda más tiempo en procesar muchos GPO pequeños que en procesar unos pocos GPO grandes. Para reducir el tiempo que se tarda en iniciar sesión en el dominio, combine los valores de configuración correspondientes a varios GPO para crear un único valor de configuración de directivas grande.

Cómo filtrar las directivas de grupo basándose en la pertenencia a grupos de seguridad

Windows procesa todos los valores de configuración de directivas de grupo vinculados para determinar cuál debe aplicar al equipo o a la cuenta de usuario que está iniciando sesión en el dominio. Si un GPO no es relevante para un usuario o grupo determinado, puede modificar los permisos de seguridad de manera que no se procesen los GPO que haya seleccionado:
  1. Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Realice uno de los pasos siguientes:
    • Si desea modificar la configuración de seguridad de un GPO vinculado al dominio, haga clic con el botón secundario en el dominio y, a continuación, haga clic en Propiedades.
    • Si desea modificar la configuración de seguridad de un GPO vinculado a una unidad organizativa, haga clic para expandir el dominio, haga clic con el botón secundario en la unidad organizativa y, a continuación, haga clic en Propiedades.
  3. Haga clic en la ficha Directiva de grupo, haga clic en el GPO que desee configurar y, a continuación, haga clic en Propiedades.
  4. Haga clic en la ficha Seguridad.
  5. Desactive la casilla de verificación Aplicar directiva de grupos en la columna Permitir de los grupos de seguridad a los que no desee aplicar los valores de configuración de directivas y active la casilla de verificación Aplicar directiva de grupos en la columna Permitir de los grupos a los que desee aplicar estos valores de configuración de directivas.

    NOTA
    Para restringir la aplicación de un GPO basándose en la pertenencia a grupos de seguridad, debe quitar los grupos Usuarios autenticados y Todos de la lista Nombre, si están en ella. Si se ha habilitado el procesamiento de bucle invertido, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base y leer instrucciones adicionales. Busque la frase que comienza por "La cuenta de equipo de Terminal Server".
    260370 Cómo aplicar objetos de directiva de grupo a servidores de Servicios de Terminal Server
  6. Haga clic en Aceptar y, de nuevo, haga clic en Aceptar.
  7. Salga del complemento Usuarios y equipos de Active Directory.

Cómo deshabilitar la sección no usada de la configuración de Directiva de grupo

Los GPO contienen una sección "Configuración del equipo" y una sección "Configuración de usuario". Si la configuración de directivas que desea aplicar contiene cambios en la configuración en una única sección del GPO, podrá configurar éste para que no se procesen las secciones no utilizadas. De esta manera podrá reducir el tiempo que Windows necesita para procesar el GPO.
  1. Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Realice uno de los pasos siguientes:
    • Si desea modificar la configuración de seguridad de un GPO vinculado al dominio, haga clic con el botón secundario en el dominio y, a continuación, haga clic en Propiedades.
    • Si desea modificar la configuración de seguridad de un GPO vinculado a una unidad organizativa, haga clic para expandir el dominio, haga clic con el botón secundario en la unidad organizativa y, a continuación, haga clic en Propiedades.
  3. Haga clic en la ficha Directiva de grupo, haga clic en el GPO que desee configurar y, a continuación, haga clic en Propiedades.
  4. Siga uno o todos los pasos descritos a continuación:
    • Active la casilla de verificación Deshabilitar los parámetros de configuración del equipo y haga clic en cuando reciba el mensaje "Confirmar deshabilitar".
    • Active la casilla de verificación Deshabilitar los parámetros de configuración de usuario y haga clic en cuando reciba el mensaje "Confirmar deshabilitar".
  5. Haga clic sucesivamente en Aceptar, en Aplicar y en Aceptar.
  6. Salga del complemento Usuarios y equipos de Active Directory.

Cómo configurar Directiva de grupo para que se ejecute asincrónicamente

Al iniciar Windows, la configuración de directivas de la sección Configuración del equipo de cada GPO se procesa sincrónicamente en el orden siguiente:
  1. Configuración de la directiva local
  2. Configuración de la directiva del sitio
  3. Configuración de la directiva de dominio
  4. Configuración de la directiva de unidad organizativa
Cuando se procesan los valores de configuración de directivas de configuración del equipo, se le pide que inicie sesión en el dominio. Cuando inicia sesión en el dominio, los valores de configuración de la sección Configuración de usuario de cada GPO se procesan sincrónicamente en el orden siguiente:
  1. Configuración de la directiva local
  2. Configuración de la directiva del sitio
  3. Configuración de la directiva de dominio
  4. Configuración de la directiva de unidad organizativa
Para reducir el tiempo que se tarda en iniciar sesión, configure el procesamiento asincrónico de los valores de configuración de directivas de grupo. De esta manera, los valores de configuración de directivas se descargan y procesan sin ningún orden y puede iniciar sesión en el dominio antes de que se apliquen todos los valores de configuración de directivas. Para configurar el procesamiento asincrónico de los valores de configuración de directivas de grupo:
  1. Cree un GPO que pueda utilizar para habilitar el procesamiento asincrónico de directivas de grupo en un dominio.
  2. Configure el procesamiento asincrónico de GPO.
En las secciones siguientes se describe cómo completar este procedimiento.

Cómo crear un GPO para el procesamiento asincrónico

Para crear un GPO que pueda utilizar para habilitar el procesamiento asincrónico de las directivas de grupo en un dominio:
  1. Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Haga clic con el botón secundario en su dominio y, a continuación, haga clic en Propiedades.
  3. Haga clic en Directiva de grupo y, después, haga clic en Nueva.
  4. Escriba un nombre para esta configuración de directiva (por ejemplo, Habilitar procesamiento asincrónico de GPO) y presione ENTRAR.
  5. Haga clic en Propiedades y, después, haga clic en la ficha Seguridad.
  6. Desactive la casilla de verificación Aplicar directiva de grupos en la columna Permitir para los grupos de seguridad a los que no desee aplicar esta configuración de directiva, active la casilla de verificación Aplicar directiva de grupos de la columna Permitir para los grupos a los que desee aplicar esta configuración de directivas y, a continuación, haga clic en Aceptar.

Cómo configurar el procesamiento asincrónico de GPO

  1. Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Haga clic con el botón secundario en su dominio y, a continuación, haga clic en Propiedades.
  3. Haga clic en la ficha Directiva de grupo, haga clic en el GPO que desee configurar y, a continuación, haga clic en Modificar.
  4. En Configuración del equipo, haga clic para expandir Plantillas administrativas, haga clic para expandir Sistema y, a continuación, haga clic en Directiva de grupo.
  5. En el panel Directiva, haga doble clic en Aplicar la directiva de grupo para equipos de forma no sincronizada durante el inicio.
  6. Haga clic en Habilitado si desea habilitar el procesamiento asincrónico de los valores de configuración de directivas de equipo al iniciarse Windows.
  7. Haga clic en Aplicar y, después, haga clic en Aceptar.
  8. Haga doble clic en Aplicar la directiva de grupo para usuarios de forma no sincronizada durante el inicio.
  9. Haga clic en Habilitado si desea habilitar el procesamiento asincrónico de los valores de configuración de directivas cuando los usuarios inician sesión en el dominio.

    NOTA
    Es posible que obtenga resultados no deseados si habilita esta configuración. Si aplica configuraciones de directivas que tienen valores conflictivos, los usuarios pueden experimentar estos cambios después de haber iniciado sesión en el dominio. Por ejemplo, el usuario que haya iniciado sesión puede encontrarse con cambios en el escritorio o en el menú Inicio cuando se procesa cada configuración de directiva.
  10. Haga clic en Aplicar y, después, haga clic en Aceptar.
  11. Salta del complemento Directiva de grupo y haga clic en Cerrar.



Referencias

Para obtener información adicional acerca de cómo optimizar las directivas de grupo, consulte el tema de referencia de las directivas de grupo que se incluye con el Kit de recursos de Windows 2000. Si el Kit de recursos de Windows 2000 está instalado, haga clic en Inicio, seleccione Programas, Kit de recursos de Windows 2000, Documentación y, después, haga clic en Directiva de grupo.

Para obtener más información acerca del Kit de recursos de Windows 2000, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windows2000/techinfo/reskit/default.mspx
Para obtener información adicional acerca de cómo solucionar problemas de directivas de grupo, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:
246108 El cliente de Windows 2000 puede no aplicar las directivas de grupo
218601 No se pueden establecer los objetos de directiva de grupo locales para cada usuario
274269 Se muestran programas deshabilitados en la sección de instalación de software del objeto de directiva de grupo
250842 Solución de problemas de aplicación de la directiva de grupos
263693 La directiva de grupo puede no aplicarse a los usuarios que pertenecen a muchos grupos
227448 Usar Secedit.exe para hacer que Directiva de grupo se vuelva a aplicar

Propiedades

Id. de artículo: 315418 - Última revisión: viernes, 24 de noviembre de 2006 - Versión: 8.0
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palabras clave: 
kbgpo kbhowtomaster KB315418

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com