Google
Web dns.bdat.net

Administración de la herencia

A veces, no es conveniente que los contenedores hijos cambien su GPO en un nivel organizativo inferior. Podría suceder que existieran ciertas directivas corporativas que no deben cambiar en ningún nivel. Para asegurarse de que los usuarios sólo instalen software con certificados válidos, por ejemplo, podría ser necesario activar la opción Disable changing certificate (Desactivar el cambio de certificados). La opción No sobrescribir, aplicable a la totalidad del GPO, evita que cualquier contenedor hijo pueda sobrescribir la directiva. En consecuencia, deberá colocar todas sus directivas corporativas, no negociables, en un único GPO y después activar la opción No sobrescribir. Con esta opción desactivada, también pueden colocarse en otro GPO directivas diferentes que deban variar en función de la unidad organizativa. 

En algunas ocasiones, puede presentarse la circunstancia de que una unidad organizativa necesite un conjunto de directivas propio, en cuyo caso las directivas corporativas no son aplicables. Imaginemos, por ejemplo, que la mayoría de usuarios de su empresa se siente escasamente preocupada por las directivas, excepto los contables, que desearían directivas más rígidas. La unidad organizativa «Contabilidad» podría activar la opción Bloquear herencia. De este modo, los contables podrían configurar sus propias directivas, evitando así la herencia de otras desde el dominio padre o desde la unidad organizativa. La opción No sobrescribir dispone de mayor prioridad que Bloquear herencia y, por lo tanto, un administrador situado en una categoría inferior no puede bloquear sus directivas corporativas.