3.4 Gestión de grupos dinámicos

Un grupo dinámico es uno cuya pertenencia cambia en función de un conjunto definido de criterios. Hasta ahora, los grupos dinámicos solo eran posibles en el entorno de Exchange, pero ahora también se pueden crear en la configuración de Active Directory.

En el gráfico mostrado a continuación, se describe un uso típico de un grupo dinámico de Active Directory. Hay tres grupos dinámicos en el gráfico. Cada grupo dispone de un conjunto de criterios que determina quién puede añadirse al grupo y quién no. Cada grupo controla el acceso a un conjunto específico de archivos, carpetas y aplicaciones.

SUGERENCIA:Puede crear una lista de miembros estáticos que contenga miembros permanentes del grupo dinámico; también puede crear una lista de miembros excluidos que deniegue la pertenencia al grupo dinámico a esos usuarios.

El Usuario2 se ha unido recientemente al departamento de TI. Cuando se actualice el grupo dinámico del departamento de TI, se añadirá al grupo. Cuando se actualice el grupo dinámico del departamento de ventas, el Usuario2 se eliminará de su lista de miembros.

SUGERENCIA:Puede actualizar la lista de miembros de un grupo dinámico. Para ello, haga clic con el botón derecho en ella y seleccione Actualizar miembros.

El Usuario3 que ha dejado el departamento de TI para pasar al de RR.HH. se eliminará del grupo dinámico del departamento de TI y se añadirá al grupo dinámico del departamento de RR.HH.

Crear un grupo dinámico

Puede crear un grupo dinámico en el dominio o el subárbol gestionados. También puede modificar las propiedades del nuevo grupo dinámico como, por ejemplo, los miembros del grupo.

NOTA:

  • Es posible que en su empresa se aplique una convención de nomenclatura mediante una directiva que determina el nombre que puede asignar al nuevo grupo dinámico.

  • Por defecto, DRA coloca el nuevo grupo dinámico en la unidad administrativa Usuarios del dominio gestionado.

Crear un filtro

El grupo dinámico utiliza el filtro para añadir o eliminar usuarios en la lista de miembros cada vez que se actualiza el grupo.

Gestionar la lista de miembros estáticos

Los usuarios incluidos en una lista de miembros estáticos de un grupo dinámico se convierten en miembros permanentes del grupo hasta que se les elimina manualmente.

Al eliminar miembros de un grupo dinámico, DRA no suprime los objetos. Al añadir miembros a un grupo dinámico, debe disponer del poder para modificar los objetos que desea añadir.

Gestionar la lista de miembros excluidos

Los usuarios incluidos en la lista de miembros excluidos de un grupo dinámico no se podrán unir al grupo hasta que se eliminen manualmente de la lista.

Actualizar la lista de miembros

Puede actualizar los miembros de un grupo dinámico mediante la acción Actualizar miembros.

Clonar un grupo dinámico

Puede clonar grupos dinámicos tanto locales como globales en los dominios gestionados. La clonación de grupos dinámicos crea nuevos grupos dinámicos de distribución del mismo tipo y con los mismos atributos que el grupo dinámico original.

Al clonar un grupo dinámico, puede crear rápidamente grupos dinámicos basados en otros con propiedades similares. Al clonar un grupo dinámico, DRA incluye los valores del grupo dinámico seleccionado en el Asistente para clonar grupos dinámicos. También puede modificar las propiedades del nuevo grupo dinámico.

Mover un grupo dinámico a otro contenedor

Puede mover un grupo dinámico a otro contenedor, como una unidad administrativa, en el dominio o el subárbol gestionados.

Suprimir un grupo dinámico

Puede suprimir grupos dinámicos locales y globales en el dominio o el subárbol gestionados. Si se ha inhabilitado la Papelera para ese dominio, al suprimir un grupo dinámico, este se elimina de forma permanente de Active Directory. Si la Papelera se ha habilitado para ese dominio, al suprimir un grupo dinámico, este se transfiere a la Papelera y se desactivan las propiedades del grupo dinámico.

Para obtener más información sobre la Papelera, consulte Gestionar la Papelera.

ADVERTENCIA:Al crear un grupo dinámico, Microsoft Windows asigna un identificador de seguridad (SID) a ese grupo dinámico. El SID no se genera a partir del nombre del grupo dinámico. Microsoft Windows utiliza los SID para registrar privilegios en listas de control de acceso (ACL) para cada recurso. Si suprime un grupo dinámico, no puede devolver las funciones de acceso de ese grupo dinámico mediante la creación de un nuevo grupo dinámico con el mismo nombre.

Modificar las propiedades de grupos dinámicos

Puede modificar las propiedades de los grupos dinámicos locales y globales. Los poderes de los que disponga determinarán las propiedades que puede modificar para un grupo en el dominio o el subárbol gestionados.

Añadir grupos dinámicos a otros grupos dinámicos

Puede anidar grupos dinámicos mediante la adición de un grupo dinámico a otro grupo dinámico gestionado. Si un grupo dinámico se ha anidado en otro, el grupo dinámico secundario puede heredar permisos del grupo dinámico principal.

NOTA:Si la adición de un grupo dinámico a otro aumenta sus poderes en el grupo dinámico de origen, DRA no le permitirá añadirlo.

Configurar permisos de seguridad de pertenencia a grupo

Puede definir permisos de seguridad de Active Directory para las pertenencias a grupos dinámicos. Estos permisos especifican quién puede ver (leer) y modificar (escribir) las pertenencias a grupos dinámicos mediante Microsoft Outlook. Esta configuración permite proteger de forma más eficaz listas de distribución y grupos dinámicos de seguridad en el entorno. No se pueden modificar los permisos de seguridad heredados.

NOTA:Al gestionar la seguridad de la pertenencia a un grupo dinámico, los permisos inhabilitados pueden indicar permisos heredados.

Configurar la propiedad del grupo dinámico

Puede otorgar el permiso de propiedad del grupo dinámico a una cuenta de usuario, un grupo o un contacto. Al otorgar la propiedad del grupo dinámico, la cuenta de usuario, el grupo o el contacto especificados modifican la pertenencia a este grupo dinámico.

Mostrar las pertenencias a grupos dinámicos en listas de distribución

Puede visualizar las pertenencias a grupos dinámicos en listas de distribución para grupos en el dominio o el subárbol gestionados.

Ocultar las pertenencias a grupos dinámicos en listas de distribución

Puede ocultar las pertenencias a grupos dinámicos en listas de distribución de grupos en el dominio o el subárbol gestionados.

NOTA:La opción Hide Group Membership (Ocultar pertenencia a grupo) está inhabilitada en las listas de distribución de Microsoft Exchange 2007.