3.4.5. Creación y configuración de un GPO para un host RHEL en la GUI de AD
El siguiente procedimiento crea un objeto de directiva de grupo (GPO) en la interfaz gráfica de usuario (GUI) de Active Directory (AD) para controlar el acceso al inicio de sesión en un host RHEL.
Requisitos previos
- Ha unido un host RHEL a un entorno AD utilizando SSSD.
- Tiene privilegios de administrador de AD para realizar cambios en AD utilizando la GUI.
Procedimiento
Dentro de
Active Directory Users and Computers, cree una Unidad Organizativa (OU) para asociarla con el nuevo GPO:- Haga clic con el botón derecho del ratón en el dominio.
-
Elija
New. -
Elija
Organizational Unit.
- Haga clic en el nombre del objeto de equipo que representa el host RHEL (creado cuando se unió a Active Directory) y arrástrelo a la nueva OU. Al tener el host RHEL en su propia OU, el GPO se dirige a este host.
Dentro de
Group Policy Management Editor, cree un nuevo GPO para la OU que ha creado:-
Ampliar
Forest. -
Ampliar
Domains. - Amplía tu dominio.
- Haga clic con el botón derecho en la nueva OU.
-
Elija
Create a GPO in this domain.
-
Ampliar
-
Especifique un nombre para el nuevo GPO, como
Allow SSH accessoAllow Console/GUI accessy haga clic enOK. Edite el nuevo GPO:
-
Seleccione la OU dentro del editor
Group Policy Management. -
Haga clic con el botón derecho del ratón y elija
Edit. -
Seleccione
User Rights Assignment. -
Seleccione
Computer Configuration -
Seleccione
Policies. -
Seleccione
Windows Settings. -
Seleccione
Security Settings. -
Seleccione
Local Policies. -
Seleccione
User Rights Assignment.
-
Seleccione la OU dentro del editor
Asignar permisos de acceso:
-
Haga doble clic en
Allow log on locallypara conceder acceso a la consola/GUI local. -
Haga doble clic en
Allow log on through Remote Desktop Servicespara conceder el acceso SSH.
-
Haga doble clic en
Añada el usuario o los usuarios que desea que accedan a cualquiera de estas políticas a las propias políticas:
-
Haga clic en
Add User or Group. - Introduzca el nombre de usuario en el campo en blanco.
-
Haga clic en
OK.
-
Haga clic en
Recursos adicionales
- Para obtener más detalles sobre los objetos de directiva de grupo, consulte Objetos de directiva de grupo en la documentación de Microsoft.