Ver por etiquetas

Todas las etiquetas » 2008 R2 » Directivas de Grupo (RSS)

PowerShell y las GPO

Con Active Directory desplegado en nuestra entorno deberíamos ser capaces de controlar la seguridad, administración y el acceso a los recursos desde una ubicación centralizada. Y además administrar y controlar los escritorios! Cómo hemos ido viendo en multitud de ocasiones, AD tiene una herramienta… Group Policy (Directiva de grupo), para centralizar los escritorios. Con ella podemos administrar virtualmente todo en los sistemas de nuestro entorno, desde el fondo del escritorio hasta qué aplicaciones...

¿Problemas con Directivas de Grupo?

Cuando se trabaja con Directivas de Grupo podemos tener algunos problemas en su aplicación, así qué hay que usar algunas herramientas para buscar solucionarlos y no perder nuestro tiempo de administración. Las herramientas integradas se enfocan en predecir el cómo se aplican y el cómo buscar el resultado de esa aplicación. Group Policy Modeling Wizard (GPMW), Group Policy Results Wizard (GPRW), GPresult.exe, y el elemento de MMC: RSOP. Por último...
Publicado por Juansa | con no comments

Automatizando tareas administrativas: Copia de seguridad de las GPO del dominio

Tener una copia de seguridad de las Directivas de Grupo nos vendrá bien en algunos casos. Para realizar dicha copia podemos acceder simplemente a la Consola de administración de Directivas y hacer unos pocos pasos: Clic derecho en los objetos de Directiva de Grupo y clic en hacer copia de seguridad de todos Indicamos la ruta y la descripción, y se realiza la copia de seguridad. Aunque también podemos hacerlo con Powershell, por ejemplo desde El script-center tenemos un...

Directivas y Preferencias

Si leemos GPMC , herramienta principal de creación de Directivas. Una GPO es un objeto que contiene la configuración de valores que queremos aplicar a usuarios y/o equipos. En español, Directiva de Grupo . Un Link de Directiva de Grupo es lo que enlaza la directiva a la parte del entorno de AD donde queremos aplicarla. Referido a su ámbito, en el que hay tres niveles donde las aplicamos: Sitios, dominios y OUs. El Editor de Directivas de grupo es la herramienta que se utiliza para modificar los valores...
Publicado por Juansa | con no comments

Directivas: Tareas administrativas 01

Antes de administrar Directivas debemos tener instaladas las herramientas, en Windows Server 2008 R2 lo están por defecto en los controladores de dominio, pero en otros sistemas deben instalarse manualmente. Windows Server 2008 R2 Iniciamos sesión en el equipo. Administrador del servidor, de las herramientas administrativas. Accedemos al nodo de Características del árbol izquierdo. Pinchamos en Agregar características del panel derecho. Bajamos en la lista ofrecida...

Herramientas para Directivas (w2008R2)

Microsoft proporciona diversas herramientas para que podamos crear y administrar directivas locales o de dominio. La versión del sistema determina la funcionalidad que se ofrece a los administradores en su uso. Por ejemplo: si creamos una directiva con la consola de 2008/2008 R2, la carpeta de Directivas utiliza las nuevas plantillas ADMX/ADML, mientras que en XP/2003 se carga la plantilla ADM original en la carpeta de Directivas. Repasemos las herramientas: GPMC, La consola de administración...

R2 y las GPO -IV

Venimos de R2 y las GPO –III . Elementos de Directiva de Grupo. GPO de inicio La consola de administración de Directivas de grupo en Windows Server 2008 y 2008 R2 nos porporcionan una nueva característica de administración de directivas denominada GPO de inicio. GPO de inicio es parecido a las GPO corrientes, pero éstas sólo contienen configuraciones disponibles desde plantillas administrativas. Tal como podemos utilizar las plantillas de seguridad para importar...
Publicado por Juansa | con no comments

R2 y las GPO–III-

Elementos de Directivas de Grupo Creo que conocer los conceptos y terminología de los elementos de la Directiva de Grupo es interesante para implementarlas después en un bosque de AD, así que manos a la obra. Los elementos comienzan por ellas mismas, las GPOs. Son un conjunto predefinido de configuraciones disponibles para poder aplicarse a los objetos equipo y/o usuario de AD. La configuración disponible en una Directiva particular se crea utilizando una combinación de archivos de plantillas administrativas...

R2 y las GPO–II-

Directivas de grupo Locales Dos son los tipos de directivas aplicables alos sistemas Windows y a las cuentas de usuario de estos sistemas: las Locales y las de Active Directory. Las Directivas Locales existen en todos los Windows, pero las de Active Directory sólo están disponibles en un bosque de AD. Hasta Windows Vista y Windows Server 2008, los servidores y estaciones de trabajo podían contener y aplicar sólo una única directiva local de equipo y usuario. Esta...
Publicado por Juansa | con no comments

R2 y las GPO–I-

Estaremos de acuerdo en qué desde el comienzo de las redes de equipos ha existido el deseo y la necesidad de la administración CENTRAL de las mismas. El continuo desarrollo de las redes por Microsoft comenzó con NTFS y los dominios, y las directivas del sistema reunían la seguridad y configuración de forma centralizada, aunque carecían de varias cosas. Con Windows 2000 server y el inicio de Active Directory, las directivas del sistema han evolucionado en lo que conocemos como Directivas de Grupo...
Publicado por Juansa | con no comments

Seguimos configurando la directiva II

Seguimos desde http://geeks.ms/blogs/juansa/archive/2011/04/14/administraci-243-n-de-usuarios-con-seguridad-local-y-directivas-de-grupo-configurar-la-directiva.aspx Las directivas y el inicio de sesión Es importante que las directivas estén en el lugar correcto para evitar inicios de sesión lentos. En cada nivel de una estructura de UOs donde se vincula la directiva, la descarga y aplicación de las directivas en ese nivel puede retardar entre 15 a 30 segundos el inicio...
Publicado por Juansa | con no comments

Administración de usuarios con Seguridad Local y Directivas de grupo: Configurar la directiva

Después de la creación de una Directiva de Grupo lo normal es que la configuremos y optimizemos a nuestra necesidad. Las directivas de grupo pueden limitarse a configuraciones de equipo o de usuario específicos. Para determinar si alguno de dichos tipos ha de ser deshabilitado el administrador debe tener claro cuales valores y cuales no, son necesarios para proporcionar la configuración deseada. En muchos casos la directiva usa de los dos tipos. En caso de querer deshabilitar alguno de los dos (usuario...

Administración de usuarios con Seguridad Local y Directivas de Grupo: Nueva directiva de grupo

Crear una nueva Directiva de Grupo Cuando se necesitan realizar o probar cambios usando directivas de grupo, un administrador debería dejar el entorno de producción intocable y crear las directivas de prueba en un entorno de pruebas. Esto a veces no es posible, pero habrá que plantearselo siempre, lo de tener un entorno para realizar pruebas y que hoy en día con la virtualización no es tan imposible. Pero lo que sí es posible es probar las directivas con unidades organizativas aisladas dentro del...
Publicado por Juansa | con no comments

Administración de usuarios con Seguridad Local y Directivas de Grupo: GPMC

Windows 2008 R2 nos porporciona directivas de Seguridad Local para administrar el acceso administrativo de grupos y usuarios en base por-servidor. Dentro de Active Directory puedes utilizar las directivas de grupo para establecer configuraciones y seguridad para un conjunto de equipos, usuarios o grupos específicos desde una única directiva. Estas directivas pueden utilizarse para entregar configuraciones estándar de escritorio y ajustes de seguridad de acceso al servidor y funcionalidad...

Directivas de grupo 2008 R2, cómo: Añadir el grupo Administradores a perfiles móviles de usuarios

Esta configuración añade la ACL de administrador a la ruta de perfiles móviles de usuario.  
Publicado por Juansa | con no comments

Directivas de grupo 2008 R2, cómo: Establecer la ruta de los perfiles móviles.

En Windows Server 2003 venía utilizando la ficha del usuario para establecerle la ruta del perfil móvil. Abría la consola de usuarios y equipos de AD y lo configuraba a cada uno de ellos. Es lo que había. Ya que en las posibilidades de directiva de grupo respecto a perfiles de usuario no disponíamos de alternativa. Ahora también tenemos en la ficha del usuario dicha posibilidad: Pero, nos encontramos con que en Configuración de Equipo\Directivas\Plantillas...
Publicado por Juansa | con no comments

Directivas de grupo 2008 R2, Cómo: Impedir el acceso al Editor del Registro

En esta ocasión lo que queremos es que los usuarios no accedan a modificar el registro de Windows. Una vez habilitada la directiva, si un usuario intenta ejecutar regedit obtendrá un mensajito como este: A tener en cuenta: Con sólo habilitarla no impediremos el uso del modo silencioso, es decir, un usuario podría ejecutar algo así como, regedit.exe /s archivo.reg para añadir claves al registro. Por ello, hay que marcar SI en la opción de ¿Desea deshabilitar la ejecución sin notificación de regedit...
Publicado por Juansa | con no comments

Directivas de Grupo 2008 R2, Cómo: Impedir que se propaguen al servidor los cambios de perfil móvil

  Esta opción nos servirá para que no se realicen cambios indeseados en el perfil móvil, es decir, impedirá que los cambios que los usuarios hacen en él no se transmitan a otros equipos. La opción la encontraremos bajo Confuguración de Equipo\Directivas\Plantillas Administrativas\Sistema\Perfiles de usuario.
Publicado por Juansa | con no comments

Directivas de grupo 2008 R2, Cómo podemos?: Quitar el vínculo programas predeterminados del menú inicio

Esta opción quita el vínculo del menú de inicio, es decir en la primera imagen vemos el vínculo con posibilidad de marcarlo/desmarcarlo y en la segunda, una vez aplicada la directiva, no aparece el vínculo. Aunque seguiremos pudiendo configurar los programas predeterminados desde Programas del Panel de control(que también podemos ocultar). La opción se encuentra en: Configuración de Usuario\Directivas\Plantillas Administrativas\Menú Inicio...
Publicado por Juansa | con no comments