Denegar la conexión a través de la pertenencia a grupos

En este caso, el administrador de la red utiliza el modelo administrativo de acceso por directiva en un dominio de modo mixto de Windows 2000. Todas las cuentas de usuario deben tener la opción Permiso de acceso remoto (acceso telefónico o red privada virtual) establecida en Permitir acceso.

El administrador de la red desea impedir el acceso telefónico de todos los proveedores. Los empleados de la compañía no tienen restricciones de acceso telefónico. Todas las cuentas de usuario de los proveedores pertenecen al grupo Proveedores de Windows 2000.

En este caso, se necesitan dos directivas:

Una vez configurado el permiso de acceso remoto en todas las cuentas de usuario, el administrador completa los pasos siguientes:

  1. Comprobar que existe la directiva predeterminada denominada Permitir el acceso si está habilitado el permiso de acceso telefónico.
  2. Crear una nueva directiva denominada Rechazar conexiones de proveedores.
  3. Para obtener más información, consulte Para agregar una directiva de acceso remoto

  4. Agregar la condición Grupos de Windows a la nueva directiva y, a continuación, agregar el grupo Proveedores.
  5. Para obtener más información, consulte Para configurar una condición en una directiva de acceso remoto

  6. Comprobar que la opción Denegar permiso de acceso remoto está activada en la nueva directiva.
  7. Para obtener más información, consulte Para configurar una directiva de acceso remoto para conceder o denegar el acceso

  8. Modificar el perfil en la nueva directiva. En la ficha Restricciones de acceso telefónico, active la casilla de verificación Restringir el marcado a este número y escriba 555-0111. El número 555-0111 no es un número de acceso telefónico del servidor de acceso remoto por lo que se introduce a propósito para que las propiedades del intento de conexión no coincidan con la configuración de la directiva de acceso remoto.
  9. Para obtener más información, consulte Para configurar las restricciones de acceso telefónico

  10. Mover la nueva directiva de forma que sea la primera directiva que se evalúe.
  11. Para obtener más información, consulte Para cambiar el orden de evaluación de las directivas

Ejemplo de aceptación de una conexión

Este ejemplo ilustra la lógica utilizada por las directivas de acceso remoto. En este caso, se supone lo siguiente:

Cuando Laura marca y utiliza su nombre de cuenta, Laura, para la autenticación, ocurre lo siguiente:

  1. Se evalúa la primera directiva denominada Rechazar conexiones de proveedores.
  2. La configuración del intento de conexión cumple las condiciones de la directiva (Laura es miembro del grupo Proveedores).

Cuando Juan marca y utiliza su nombre de cuenta, Juan, para la autenticación, ocurre lo siguiente:

  1. Se evalúa la primera directiva denominada Rechazar conexiones de proveedores.
  2. La configuración del intento de conexión no cumple las condiciones de la directiva (Juan no es miembro del grupo Proveedores).

  3. Se evalúa la siguiente directiva denominada Permitir el acceso si está habilitado el permiso de acceso telefónico.
  4. La configuración del intento de conexión cumple las condiciones de la directiva (el intento de conexión se produce cualquier día, a cualquier hora).