3.4.5. Creación y configuración de un GPO para un host RHEL en la GUI de AD


El siguiente procedimiento crea un objeto de directiva de grupo (GPO) en la interfaz gráfica de usuario (GUI) de Active Directory (AD) para controlar el acceso al inicio de sesión en un host RHEL.

Requisitos previos

  • Ha unido un host RHEL a un entorno AD utilizando SSSD.
  • Tiene privilegios de administrador de AD para realizar cambios en AD utilizando la GUI.

Procedimiento

  1. Dentro de Active Directory Users and Computers, cree una Unidad Organizativa (OU) para asociarla con el nuevo GPO:

    1. Haga clic con el botón derecho del ratón en el dominio.
    2. Elija New.
    3. Elija Organizational Unit.
  2. Haga clic en el nombre del objeto de equipo que representa el host RHEL (creado cuando se unió a Active Directory) y arrástrelo a la nueva OU. Al tener el host RHEL en su propia OU, el GPO se dirige a este host.
  3. Dentro de Group Policy Management Editor, cree un nuevo GPO para la OU que ha creado:

    1. Ampliar Forest.
    2. Ampliar Domains.
    3. Amplía tu dominio.
    4. Haga clic con el botón derecho en la nueva OU.
    5. Elija Create a GPO in this domain.
  4. Especifique un nombre para el nuevo GPO, como Allow SSH access o Allow Console/GUI access y haga clic en OK.
  5. Edite el nuevo GPO:

    1. Seleccione la OU dentro del editor Group Policy Management.
    2. Haga clic con el botón derecho del ratón y elija Edit.
    3. Seleccione User Rights Assignment.
    4. Seleccione Computer Configuration
    5. Seleccione Policies.
    6. Seleccione Windows Settings.
    7. Seleccione Security Settings.
    8. Seleccione Local Policies.
    9. Seleccione User Rights Assignment.
  6. Asignar permisos de acceso:

    1. Haga doble clic en Allow log on locally para conceder acceso a la consola/GUI local.
    2. Haga doble clic en Allow log on through Remote Desktop Services para conceder el acceso SSH.
  7. Añada el usuario o los usuarios que desea que accedan a cualquiera de estas políticas a las propias políticas:

    1. Haga clic en Add User or Group.
    2. Introduzca el nombre de usuario en el campo en blanco.
    3. Haga clic en OK.

Recursos adicionales

Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba