En este artículo se describe cómo optimizar y configurar
las directivas de grupo para mejorar el inicio de sesión.
Cuando se
inicia un equipo con Windows 2000 que es miembro de un dominio, la
configuración de directivas de grupo de la sección "Configuración del equipo"
de los objetos de directiva de grupo (GPO) vinculados se procesa y aplica al
equipo. Además, cuando se inicia sesión en el dominio, toda la configuración de
directivas de grupo de las secciones "Configuración del usuario" de cada GPO
vinculado se procesa y aplica. Dado que Windows se toma su tiempo en aplicar
cada configuración de directivas y que éstas pueden retardar el proceso de
inicio de sesión, se prolongará el tiempo transcurrido entre que se inicia el
equipo y que éste se puede utilizar. En este artículo se describen métodos que
puede utilizar para reducir este retraso.
Cómo reducir el número de GPO procesados
El tiempo que se tarda en iniciar Windows 2000 y en iniciar
sesión en él es directamente proporcional al número de GPO que se deben
procesar. Los GPO vinculados a un sitio, un dominio o una unidad organizativa
son procesados por todos los equipos y usuarios de cualquiera de esos sitios,
dominios o unidades organizativas. Para reducir el tiempo de procesamiento de
la configuración de directivas de grupo, utilice cualquiera de los métodos
siguientes:
Utilice unidades organizativas.
Combine los valores de configuración de las directivas de
grupo.
Filtre las directivas de grupo basándose en la pertenencia
a grupos de seguridad.
Deshabilite ciertos valores de configuración de las
directivas de grupo.
Cómo Usar unidades organizativas
Utilice unidades organizativas para distribuir los valores de
configuración de directivas de grupo de forma más granular. Cuando se vinculan
GPO a unidades organizativas, se puede minimizar el procesamiento de los GPO
innecesarios. Para crear un GPO para una unidad organizativa, siga estos pasos:
Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de
Active Directory.
Haga clic para expandir el dominio, haga clic con el botón
secundario en la unidad organizativa que desee configurar y, a continuación,
haga clic en Propiedades.
Haga clic en Directiva de grupo y, después, haga clic en Nueva.
Escriba un nombre descriptivo del GPO en el cuadro Nuevo objeto directiva de grupo y presione la tecla ENTRAR.
Haga clic en Propiedades y, después, haga clic en la ficha Seguridad.
Desactive la casilla de verificación Aplicar directiva de grupos en la columna Permitir para los grupos de seguridad a los que no desee aplicar esta
configuración de directiva, active la casilla de verificación Aplicar directiva de grupos de la columna Permitir para los grupos a los que desee aplicar esta configuración de
directivas y, a continuación, haga clic en Aceptar.
Haga clic en Editar y configure el valor de configuración de directivas que desee
utilizar.
Cuando termine de configurar los valores de configuración
de directivas, salga del complemento Directiva de grupo y haga clic en Cerrar.
Salga del complemento Usuarios y equipos de Active
Directory.
Cómo combinar valores de configuración de Directiva de grupo
Windows tarda más tiempo en procesar muchos GPO pequeños que en
procesar unos pocos GPO grandes. Para reducir el tiempo que se tarda en iniciar
sesión en el dominio, combine los valores de configuración correspondientes a
varios GPO para crear un único valor de configuración de directivas grande.
Cómo filtrar las directivas de grupo basándose en la pertenencia a grupos de seguridad
Windows procesa todos los valores de configuración de directivas
de grupo vinculados para determinar cuál debe aplicar al equipo o a la cuenta
de usuario que está iniciando sesión en el dominio. Si un GPO no es relevante
para un usuario o grupo determinado, puede modificar los permisos de seguridad
de manera que no se procesen los GPO que haya seleccionado:
Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de
Active Directory.
Realice uno de los pasos siguientes:
Si desea modificar la configuración de seguridad de un
GPO vinculado al dominio, haga clic con el botón secundario en el dominio y, a
continuación, haga clic en Propiedades.
Si desea modificar la configuración de seguridad de un
GPO vinculado a una unidad organizativa, haga clic para expandir el dominio,
haga clic con el botón secundario en la unidad organizativa y, a continuación,
haga clic en Propiedades.
Haga clic en la ficha Directiva de grupo, haga clic en el GPO que desee configurar y, a continuación, haga
clic en Propiedades.
Haga clic en la ficha Seguridad.
Desactive la casilla de verificación Aplicar directiva de grupos en la columna Permitir de los grupos de seguridad a los que no desee aplicar los valores
de configuración de directivas y active la casilla de verificación Aplicar directiva de grupos en la columna Permitir de los grupos a los que desee aplicar estos valores de
configuración de directivas.
NOTA Para restringir la aplicación de un GPO basándose en la
pertenencia a grupos de seguridad, debe quitar los grupos Usuarios autenticados
y Todos de la lista Nombre, si están en ella. Si se ha habilitado el
procesamiento de bucle invertido, haga clic en el número de artículo siguiente
para verlo en Microsoft Knowledge Base y leer instrucciones adicionales. Busque
la frase que comienza por "La cuenta de equipo de Terminal Server".
Cómo aplicar objetos de directiva de grupo a servidores de Servicios de Terminal Server
Haga clic en Aceptar y, de nuevo, haga clic en Aceptar.
Salga del complemento Usuarios y equipos de Active
Directory.
Cómo deshabilitar la sección no usada de la configuración de Directiva de grupo
Los GPO contienen una sección "Configuración del equipo" y una
sección "Configuración de usuario". Si la configuración de directivas que desea
aplicar contiene cambios en la configuración en una única sección del GPO,
podrá configurar éste para que no se procesen las secciones no utilizadas. De
esta manera podrá reducir el tiempo que Windows necesita para procesar el GPO.
Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de
Active Directory.
Realice uno de los pasos siguientes:
Si desea modificar la configuración de seguridad de un
GPO vinculado al dominio, haga clic con el botón secundario en el dominio y, a
continuación, haga clic en Propiedades.
Si desea modificar la configuración de seguridad de un
GPO vinculado a una unidad organizativa, haga clic para expandir el dominio,
haga clic con el botón secundario en la unidad organizativa y, a continuación,
haga clic en Propiedades.
Haga clic en la ficha Directiva de grupo, haga clic en el GPO que desee configurar y, a continuación, haga
clic en Propiedades.
Siga uno o todos los pasos descritos a continuación:
Active la casilla de verificación Deshabilitar
los parámetros de configuración del equipo y haga clic en Sí cuando reciba el mensaje "Confirmar deshabilitar".
Active la casilla de verificación Deshabilitar
los parámetros de configuración de usuario y haga clic en Sí cuando reciba el mensaje "Confirmar deshabilitar".
Haga clic sucesivamente en Aceptar, en Aplicar y en Aceptar.
Salga del complemento Usuarios y equipos de Active
Directory.
Cómo configurar Directiva de grupo para que se ejecute asincrónicamente
Al iniciar Windows, la configuración de directivas de la sección
Configuración del equipo de cada GPO se procesa sincrónicamente en el orden
siguiente:
Configuración de la directiva local
Configuración de la directiva del sitio
Configuración de la directiva de dominio
Configuración de la directiva de unidad
organizativa
Cuando se procesan los valores de configuración de directivas
de configuración del equipo, se le pide que inicie sesión en el dominio. Cuando
inicia sesión en el dominio, los valores de configuración de la sección
Configuración de usuario de cada GPO se procesan sincrónicamente en el orden
siguiente:
Configuración de la directiva local
Configuración de la directiva del sitio
Configuración de la directiva de dominio
Configuración de la directiva de unidad
organizativa
Para reducir el tiempo que se tarda en iniciar sesión,
configure el procesamiento asincrónico de los valores de configuración de
directivas de grupo. De esta manera, los valores de configuración de directivas
se descargan y procesan sin ningún orden y puede iniciar sesión en el dominio
antes de que se apliquen todos los valores de configuración de directivas. Para
configurar el procesamiento asincrónico de los valores de configuración de
directivas de grupo:
Cree un GPO que pueda utilizar para habilitar el
procesamiento asincrónico de directivas de grupo en un dominio.
Configure el procesamiento asincrónico de GPO.
En las secciones siguientes se describe cómo completar este
procedimiento.
Cómo crear un GPO para el procesamiento asincrónico
Para crear un GPO que pueda utilizar para habilitar el
procesamiento asincrónico de las directivas de grupo en un dominio:
Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de
Active Directory.
Haga clic con el botón secundario en su dominio y, a
continuación, haga clic en Propiedades.
Haga clic en Directiva de grupo y, después, haga clic en Nueva.
Escriba un nombre para esta configuración de directiva (por
ejemplo, Habilitar procesamiento asincrónico de GPO) y
presione ENTRAR.
Haga clic en Propiedades y, después, haga clic en la ficha Seguridad.
Desactive la casilla de verificación Aplicar directiva de grupos en la columna Permitir para los grupos de seguridad a los que no desee aplicar esta
configuración de directiva, active la casilla de verificación Aplicar directiva de grupos de la columna Permitir para los grupos a los que desee aplicar esta configuración de
directivas y, a continuación, haga clic en Aceptar.
Cómo configurar el procesamiento asincrónico de GPO
Haga clic en Inicio, seleccione Programas y Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de
Active Directory.
Haga clic con el botón secundario en su dominio y, a
continuación, haga clic en Propiedades.
Haga clic en la ficha Directiva de grupo, haga clic en el GPO que desee configurar y, a continuación, haga
clic en Modificar.
En Configuración del equipo, haga clic para expandir Plantillas administrativas, haga clic para expandir Sistema y, a continuación, haga clic en Directiva de grupo.
En el panel Directiva, haga doble clic en Aplicar la directiva de grupo para
equipos de forma no sincronizada durante el inicio.
Haga clic en Habilitado si desea habilitar el procesamiento asincrónico de los valores de
configuración de directivas de equipo al iniciarse Windows.
Haga clic en Aplicar y, después, haga clic en Aceptar.
Haga doble clic en Aplicar la directiva de grupo
para usuarios de forma no sincronizada durante el inicio.
Haga clic en Habilitado si desea habilitar el procesamiento asincrónico de los valores de
configuración de directivas cuando los usuarios inician sesión en el
dominio.
NOTA Es posible que obtenga resultados no deseados si habilita esta
configuración. Si aplica configuraciones de directivas que tienen valores
conflictivos, los usuarios pueden experimentar estos cambios después de haber
iniciado sesión en el dominio. Por ejemplo, el usuario que haya iniciado sesión
puede encontrarse con cambios en el escritorio o en el menú Inicio cuando se procesa cada configuración de directiva.
Haga clic en Aplicar y, después, haga clic en Aceptar.
Salta del complemento Directiva de grupo y haga clic en Cerrar.
Para obtener información adicional acerca de cómo optimizar
las directivas de grupo, consulte el tema de referencia de las directivas de
grupo que se incluye con el Kit de recursos de Windows 2000. Si el Kit de
recursos de Windows 2000 está instalado, haga clic en Inicio, seleccione Programas, Kit de recursos de Windows 2000, Documentación y, después, haga clic en Directiva de grupo.
Para obtener más información acerca del Kit de
recursos de Windows 2000, visite el siguiente sitio Web de Microsoft:
Para
obtener información adicional acerca de cómo solucionar problemas de directivas
de grupo, haga clic en los números de artículo siguientes para verlos en
Microsoft Knowledge Base:
¿Cuánto esfuerzo ha dedicado personalmente para usar este artículo?
Muy poco
Poco
Moderado
Mucho
Muchísimo
Díganos las razones y qué podemos hacer para mejorar esta información
¡Muchas gracias! Sus comentarios nos ayudarán a mejorar los contenidos de soporte. Para más opciones de asistencia, visite la página de Ayuda y soporte técnico.