Cómo utilizar Directiva de grupo para asignar software a un grupo específico

Para obtener una versión de este artículo para Microsoft Windows Server 2003, vea
324750 Asignar software a un grupo determinado mediante una directiva de grupo en la familia Windows Server 2003

Resumen

Puede utilizar Directiva de grupo para asignar o publicar software a usuarios o equipos de un dominio. Además, es útil poder implementar software según la pertenencia a grupos. Un objeto de directiva de grupo (GPO) suele aplicarse únicamente a los miembros de una unidad organizativa (OU) a la que está vinculado. Puesto que un usuario no puede encontrarse en varias unidades organizativas al mismo tiempo, debe poder aplicar la configuración de Directiva de grupo fuera de los límites de las unidades organizativas. En este artículo se describe cómo aplicar la directiva de implementación de software a los usuarios que no están en una unidad organizativa.

Asignar un programa a un grupo

  1. Cree una carpeta para almacenar el paquete MSI en un servidor. Comparta la carpeta aplicando permisos que permitan a los usuarios y los equipos leer y ejecutan estos archivos. A continuación, copie los archivos de paquete MSI a esta ubicación.
  2. Desde un equipo basado en Windows 2000 del dominio, inicie sesión como administrador del dominio e inicie después el complemento Usuarios y equipos de Active Directory.

    Nota: puede aplicar la configuración de Directiva de grupo a dominios, sitios y unidades organizativas.
  3. En Usuarios y equipos de Active Directory, haga clic con el botón secundario en el contenedor al que desee vincular el GPO, haga clic en Propiedades y, después, haga clic en la ficha Directiva de grupo.
  4. Cree un nuevo GPO para instalar su paquete MSI y asigne un nombre descriptivo al nuevo GPO.
  5. Mientras el nuevo GPO está seleccionado, haga clic en Modificar. Se iniciará el Editor de objetos de directiva de grupo.
  6. Abra y haga clic con el botón secundario en Instalación de software en el GPO y, después, haga clic en Nuevo paquete.
  7. Se le pedirá la ruta de acceso del archivo de Windows Installer (.msi) para este paquete. Vea la ubicación de red que contiene el archivo de Windows Installer, haga clic en el archivo y, a continuación, haga clic en Abrir.

    Advertencia: si el archivo de Windows Installer reside en el disco duro local, no utilice una ruta de acceso local. En su lugar, utilice la ruta UNC del equipo local para indicar la ubicación de los archivos de instalación. Una ruta UNC tiene el formato \\nombreDeServidor\nombreDeRecursoCompartido\rutaDeAcceso\nombreDeArchivo.msi.
  8. Cuando se le pida que elija entre Asignada y Publicada o asignada (opciones avanzadas), haga clic en Asignada a menos que tenga que modificar las opciones avanzadas. Ahora debe ver el paquete de software en el panel de detalles del Editor de objetos de directiva de grupo.
  9. En Usuarios y equipos de Active Directory, haga clic en el contenedor al que vinculó su GPO. Haga clic con el botón secundario en ese contenedor, haga clic en Propiedades y, después, haga clic en la ficha Directiva de grupo.
  10. Haga clic en su GPO y, después, haga clic en Propiedades.
  11. Haga clic en la ficha Seguridad y quite Usuarios autenticados de la lista.
  12. Haga clic en Agregar y seleccione el grupo de seguridad al que piense aplicar esta directiva para agregarlo a la lista.
  13. Seleccione su grupo de seguridad, y asígnele los permisos Leer y "Aplicar directiva de grupos".
Los cambios a un GPO no se aplican inmediatamente en los equipos de destino. En su lugar, los cambios se aplican según el intervalo de actualización actual de Directiva de grupo. Puede utilizar la herramienta de la línea de comandos Secedit.exe para imponer inmediatamente la configuración de un GPO en una estación de trabajo de destino.
Para obtener más información acerca de cómo utilizar Secedit.exe para forzar la actualización de una Directiva de grupo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
227302 Utilizar SECEDIT para forzar inmediatamente una actualización de Directiva de grupo

Referencias

Para obtener más información acerca de cómo implementar programas mediante Directiva de grupo, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:
224330 Asignar un paquete de Windows Installer con una interacción mínima

257718 CÓMO: Crear un paquete de Microsoft Installer (MSI) de terceros

278472 No se han instalado los paquetes asignados a equipos con directiva de grupo

269732 Cómo obtener el paquete de Windows Installer (Update.msi) para los Service Pack de Windows 2000

278503 Recomendaciones de uso de Update.msi para implementar Service Pack

Propiedades

Id. de artículo: 302430 - Última revisión: 26 oct. 2007 - Revisión: 1

Comentarios