Descripción de grupos restringidos de directivas de grupo

En este artículo se proporciona una descripción de los grupos restringidos de directivas de grupo en Windows Server 2016, Windows Server 2012 R2 y Windows Server 2008 R2 Service Pack 1.

Se aplica a:   Windows Server 2016, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
Número KB original:   279301

Más información

Los grupos restringidos permiten a un administrador definir las dos propiedades siguientes para grupos confidenciales de seguridad (restringidos):

  • Members
  • Miembro de

La lista Miembros define quién debe y no debe pertenecer al grupo restringido. La lista Miembro de especifica a qué otros grupos debe pertenecer el grupo restringido.

Usar la parte de grupo restringido de miembros de la directiva

Cuando se aplica una directiva de grupo restringido, se quita cualquier miembro actual de un grupo restringido que no esté en la lista Miembros, excepto para el administrador del grupo Administradores. Se agrega cualquier usuario de la lista Miembros que actualmente no sea miembro del grupo restringido.

Usar la parte de grupo restringido miembro de la directiva

Solo se aplica la inclusión en esta parte de una directiva de grupo restringida. El grupo restringido no se quita de otros grupos. Se asegura de que el grupo restringido sea un miembro de los grupos que aparecen en el cuadro de diálogo Miembro de.

Administrar la pertenencia a grupos de dominio mediante grupos restringidos

Microsoft no admite el uso de grupos restringidos en este escenario. Grupos restringidos es un medio de configuración de cliente y no se puede usar con grupos de dominio. Los grupos restringidos están diseñados específicamente para trabajar con grupos locales. Los objetos de dominio deben administrarse dentro de las herramientas tradicionales de AD. Actualmente no planeamos agregar o admitir el uso de grupos restringidos como una forma de administrar grupos de dominio.