3.4.3.2. La opción ad_gpo_implicit_deny


La opción ad_gpo_implicit_deny está configurada por defecto en False. En este estado predeterminado, se permite el acceso a los usuarios si no se encuentran los GPO aplicables. Si establece esta opción en True, debe permitir explícitamente el acceso de los usuarios con una regla de GPO.

Puede utilizar esta función para reforzar la seguridad, pero tenga cuidado de no denegar el acceso involuntariamente. Red Hat recomienda probar esta función mientras ad_gpo_access_control está configurado en permissive.

Las dos tablas siguientes ilustran cuándo se permite o rechaza el acceso de un usuario en función de los derechos de inicio de sesión permitidos y denegados definidos en el lado del servidor de AD y el valor de ad_gpo_implicit_deny.

Expand
Tabla 3.3. Comportamiento del inicio de sesión con ad_gpo_implicit_deny configurado como False (default)
allow-rulesdeny-rulesresultado

falta

falta

todos los usuarios están autorizados

falta

presente

sólo se permite a los usuarios que no están en deny-rules

presente

falta

sólo se permite a los usuarios en allow-rules

presente

presente

sólo se permite a los usuarios en allow-rules y no en deny-rules

Expand
Tabla 3.4. Comportamiento del inicio de sesión con ad_gpo_implicit_deny configurado como True
allow-rulesdeny-rulesresultado

falta

falta

no se permiten usuarios

falta

presente

no se permiten usuarios

presente

falta

sólo se permite a los usuarios en allow-rules

presente

presente

sólo se permite a los usuarios en allow-rules y no en deny-rules

Recursos adicionales

  • Para conocer el procedimiento para cambiar el modo de aplicación de GPO en SSSD, consulte Cambio del modo de control de acceso de GPO.
  • Para más detalles sobre cada uno de los diferentes modos de funcionamiento de GPO, consulte la entrada ad_gpo_access_control en la página del Manual sssd-ad(5).
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba