Antes de administrar Directivas debemos tener instaladas las herramientas, en Windows Server 2008 R2 lo están por defecto en los controladores de dominio, pero en otros sistemas deben instalarse manualmente.
Windows Server 2008 R2
Iniciamos sesión en el equipo.
Administrador del servidor, de las herramientas administrativas.
Accedemos al nodo de Características del árbol izquierdo.
Pinchamos en Agregar características del panel derecho.
Bajamos en la lista ofrecida hasta Administración de directivas y marcamos la casilla de verificación. Siguiente.
Aceptamos la selección y pinchamos en instalar.
Al finalizar la instalación cerramos la mmc.
Windows 7
Para administrar las directivas de grupo del dominio desde un Windows 7 debemos descargar e instalar como administrador las RSAT o Remote Server Administration Tools para Windows 7. Una vez lo tenemos instalado:
Iniciamos sesión en el equipo
Abrimos el Panel de Control
Programas, pinchamos en Activa o desactiva las características de Windows
Buscamos en la lista: Herramientas de administración remota del servidor y lo expandimos
Herramientas de administración de características, marcamos la casilla de Herramientas de administración de Directivas de Grupo
Aceptamos
Una vez completado cerramos el Panel de control.
Ahora ya tenemos la característica accesible desde Herramientas Administrativas. (esto también instala el módulo para powershell)
Administración de Directivas de Grupo con PowerShell
Sea desde Windows 7 o desde Windows Server 2008 R2 con las herramientas de Directiva de Grupo instaladas, podemos aprovechar diversos cmdlets de PowerShell para administrar Directivas de Grupo.
Abrimos PowerShell como administrador,
Una vez en la ventana, Import –module grouppolicy Intro
Ahora si escribimos Get-command *GP* –commandtype cmdlet obtenemos hasta 25 diferentes cmdlets de Directiva de Grupo
Para obtener ayuda sobre uno específico, Get –help get-gporeport por ejemplo.
Para obtener ejemplos, añadimos –example a la instrucción de solicitud de ayuda, por ejemplo Get –help get-gporeport –example