Compartir a través de


Configurar conexiones de servidor AGPM

Todas las versiones de cada objeto de directiva de grupo controlado (GPO) se almacenan en un archivo central para que directiva de grupo administradores puedan ver y modificar GPO sin conexión sin afectar inmediatamente a la versión implementada de cada GPO.

Una cuenta de usuario con el rol de administrador de AGPM (control total), la cuenta de usuario del aprobador que creó el GPO usado en estos procedimientos o una cuenta de usuario con los permisos necesarios en Administración avanzada de directiva de grupo (AGPM) para completar estos procedimientos para configurar centralmente las ubicaciones de archivo para todos los administradores de directiva de grupo. Revise los detalles de "Consideraciones adicionales" de este tema.

Configuración de conexiones del servidor AGPM

Como administrador de AGPM, puede asegurarse de que todos los administradores de directiva de grupo se conecten al mismo servidor AGPM configurando centralmente la configuración asociada. Si el entorno requiere servidores AGPM independientes para algunos o todos los dominios, configure esos servidores AGPM adicionales como excepciones al valor predeterminado. Si no configura de forma centralizada las conexiones del servidor AGPM, cada administrador de directiva de grupo debe configurar manualmente el servidor AGPM para que se muestre para cada dominio.

Para configurar una conexión del servidor AGPM para todos los administradores de directiva de grupo

  1. En el árbol directiva de grupo Consola de administración, edite un GPO que se aplique a todos los administradores de directiva de grupo. (Para obtener más información, consulte Edición de un GPO).

  2. En la ventana Editor de administración de directiva de grupo, haga clic en Configuración de usuario, Directivas, Plantillas administrativas, Componentes de Windows y AGPM.

  3. En el panel de detalles, haga doble clic en AGPM: especifique el servidor AGPM predeterminado (todos los dominios).

  4. En la ventana Propiedades , active la casilla Habilitado y escriba el nombre de equipo completo y el puerto (por ejemplo, server.contoso.com:4600).

  5. Haga clic en Aceptar. A menos que quiera configurar conexiones adicionales del servidor AGPM, cierre la ventana editor de administración de directiva de grupo e implemente el GPO. (Para obtener más información, consulte Implementación de un GPO). Cuando se actualiza directiva de grupo, la conexión del servidor AGPM se configura para todos los administradores de directiva de grupo.

Para configurar conexiones adicionales del servidor AGPM para todos los administradores de directiva de grupo

  1. Si no se ha configurado ninguna conexión del servidor AGPM, siga el procedimiento anterior para configurar un servidor AGPM predeterminado para todos los dominios.

  2. Para configurar servidores AGPM independientes para algunos o todos los dominios (reemplazando el servidor AGPM predeterminado), en el árbol directiva de grupo Consola de administración, edite un GPO que se aplique a todos los administradores de directiva de grupo. (Para obtener más información, consulte Edición de un GPO).

  3. En la ventana editor de administración de directiva de grupo, haga clic en Configuración de usuario, Directivas, Plantillas administrativas, Componentes de Windows y, a continuación, AGPM.

  4. En el panel de detalles, haga doble clic en AGPM: Especificar servidores AGPM.

  5. En la ventana Propiedades , active la casilla Habilitado y haga clic en Mostrar.

  6. En la ventana Mostrar contenido :

    1. Haz clic en Agregar.

    2. En Nombre de valor, escriba el nombre de dominio (por ejemplo, server1.contoso.com).

    3. En Valor, escriba el nombre y el puerto del servidor AGPM que se van a usar para este dominio (por ejemplo, server2.contoso.com:4600) y, a continuación, haga clic en Aceptar. (De forma predeterminada, el servicio AGPM escucha en el puerto 4600. Para usar un puerto diferente, consulte Modificación del servicio AGPM).

    4. Repita la operación para cada dominio que no use el servidor AGPM predeterminado.

  7. Haga clic en Aceptar para cerrar las ventanas Mostrar contenido y Propiedades .

  8. Cierre la ventana Editor de administración de directiva de grupo. (Para obtener más información, consulte Implementación de un GPO). Cuando se actualiza directiva de grupo, las nuevas conexiones del servidor AGPM se configuran para todos los administradores de directiva de grupo.

Si ha configurado de forma centralizada la conexión del servidor AGPM, la opción para configurarla manualmente no estará disponible para todos los administradores de directiva de grupo.

Para configurar manualmente qué servidor AGPM se va a mostrar para su cuenta

  1. En el árbol directiva de grupo Consola de administración, haga clic en Cambiar control en el bosque y dominio en el que desea administrar gpo.

  2. En el panel de detalles, haga clic en la pestaña Servidor AGPM .

  3. Escriba el nombre de equipo completo para el servidor AGPM que administra el archivo usado para este dominio (por ejemplo, server.contoso.com) y el puerto en el que escucha el servicio AGPM (de forma predeterminada, el puerto 4600).

  4. Haga clic en Aplicar y, a continuación, haga clic en para confirmar.

Consideraciones adicionales

  • Debe poder editar e implementar un GPO para realizar los procedimientos para configurar de forma centralizada las conexiones del servidor AGPM para todos los administradores de directiva de grupo. Consulta Edición de un GPO e Implementación de un GPO para obtener más detalles.

  • El servidor AGPM seleccionado determina qué GPO se muestran en la pestaña Contenido y a qué ubicación se aplica la configuración de la pestaña Delegación de dominio . Si no se administra de forma centralizada a través de la plantilla Administrativa, cada administrador de directiva de grupo debe configurar esta configuración para que apunte al servidor AGPM para el dominio.

  • La pertenencia al grupo propietarios de creadores de directiva de grupo debe estar restringida, por lo que no se usa para eludir la administración de AGPM del acceso a gpo. (En la consola de administración de directiva de grupo, haga clic en directiva de grupo Objetos en el bosque y dominio en el que desea administrar gpo, haga clic en Delegación y, a continuación, configure los valores para satisfacer las necesidades de su organización).

Referencias adicionales