Cómo crear un nuevo objeto de directiva de grupo (GPO) utilizando PowerShell
En este artículo se compara el proceso de creación de un nuevo GPO en Active Directory utilizando PowerShell y ADManager Plus, una herramienta unificada de administración e informes de Active Directory, Office 365 y Exchange. Este artículo también explica por qué ADManager Plus, con sus opciones completamente basadas en GUI, es la opción más sencilla entre las dos.
Windows PowerShell
Pasos para crear un nuevo GPO utilizando PowerShell.
- Asegúrese de que dispone de los permisos necesarios para crear un GPO y también para ejecutar scripts de PowerShell.
- Cree el script mediante el cmdlet New-GPO y ejecútelo en la ventana de PowerShell.
Un script PowerShell de ejemplo para crear un nuevo GPO
Este cmdlet creará un GPO llamada SimpleGPO en el dominio al que pertenece el usuario que ejecuta el script.
Si desea vincular este GPO a una OU, dominio o sitio específico, deberá modificar el script incluyendo el cmdlet New-GPLink.
ADManager Plus
Para crear un nuevo GPO,
- Haga clic en la opción Create New GPO de la sección Manage GPOs de GPO Management, en la pestaña Management.
- Escriba un nombre adecuado para el GPO. Para vincular el GPO a las OU, dominio o sitios deseados, haga clic en la opción Link Now y seleccione los contenedores de destino deseados.
Captura de pantalla
Limitaciones del uso de PowerShell para crear un nuevo GPO
- No podrá crear un nuevo GPO mediante PowerShell si no dispone de privilegios suficientes en AD para crear el GPO o ejecutar el script. Con ADManager Plus, los privilegios de los usuarios en AD nativo no tienen que ser elevados para habilitar las cuentas de AD de usuario.
- Si se desea vincular el GPO a diferentes sitios, dominios u OU, hay que modificar el script añadiendo otro cmdlet New-GPLink, lo que no hace, sino aumentar la complejidad. Sin embargo, con ADManager Plus, puede seleccionar todos los contenedores de destino deseados, directamente desde la interfaz gráfica de usuario, con solo hacer clic con el ratón, lo que facilita y simplifica enormemente para crear un GPO.
- Debe saber cómo ejecutar los scripts desde la ventana de PowerShell. ADManager Plus está puramente basado en GUI, lo que le permite realizar todas las acciones de administración e informes con solo clics del ratón desde su consola basada en la web.
- Incluso un guión mal colocado o un error tipográfico en los nombres LDAP dará lugar a errores. Como todas las acciones en ADManager Plus están impulsadas por GUI, no es necesario escribir scripts, lo que elimina las posibilidades de errores.
Guías de procedimientos PowerShell relacionadas:
-
Para la administración de usuarios de AD
-
Para la administración de GPO
-
Para la administración de contraseñas
-
Para la administración de grupos de AD
-
Para la administración de acceso a archivos
-
Para la administración de equipos de AD
-
Para la administración de Exchange