SlideShare a Scribd company logo
1 of 14
Download to read offline
21-Abril-2015
Brayan Antonio Alcantara Ortega
INGENIERIA EN SISTEMAS COMPUTACIONALES
MATERIA:
Administración de servidores
Sergio Armando Pérez Páez
Adán Gómez Cañedo Corte
Carlos Aguirre Rodríguez
Mérida Mota Eduardo Yazbeth
Profesora:
martha morales huerta
ÍNDICE
INTRODUCCIÓN .................................................................................................................................. 3
DESARROLLO....................................................................................................................................... 4
Creación de políticas de grupo (GPO)............................................................................................ 4
Configuración de la administrativa de grupo GPO........................................................................ 6
Vincular GPO existente a una UO .................................................................................................. 8
Actualización del cliente para las GPO........................................................................................... 9
Configurar un software en la GPO ............................................................................................... 11
CONCLUSIONES................................................................................................................................. 14
INTRODUCCIÓN
Las Directivas de Grupo (en adelante GPO) permiten implementar configuraciones específicas para
uno o varios usuarios y/o equipos. Nos centraremos en cómo se debe hacer la gestión correcta de
GPO en Active Directory de Microsoft Windows.
Para la configuración de GPO que sólo afecten a un usuario o equipo local se puede utilizar el editor
de directivas locales gpedit.msc. En nuestro caso accederemos en el entorno de Servicios de
Dominio de Active Directory, con la consola de administración gpmc.msc.
Las GPO permiten administrar objetos de usuarios y equipos, aplicando la más restrictiva en caso de
existir más de una política. Se puede usar una GPO para casi cualquier cosa, como indicar qué
usuario o grupo tiene acceso a una unidad de disco, o limitar el tamaño máximo que puede tener
un archivo.
Las GPO se pueden diferenciar dependiendo del objeto al que configuran y se pueden entender en
distintos niveles:
 Equipo Local: tan solo se aplican en el equipo que las tiene asignadas independientemente
del dominio al que pertenezca.
 Sitio: se aplican a los equipos y/o usuarios de un sitio, independientemente del dominio.
 Dominio: se aplican a todos los equipos y/o usuarios de un dominio.
 Unidad Organizativa (OU): se aplican únicamente a los equipos y/o usuarios que pertenecen
a la OU.
DESARROLLO
Creación de políticas de grupo (GPO)
Para crear una política de grupo tenemos que irnos al administrador de servidor y después en
herramientas y buscar “Administración de directivas de grupo”.
Al salir la pantalla de las directivas de grupo podremos observar como aparece el dominio que
estamos usando y las Unidades Organizativas que tiene creadas. Nos iremos a “Objetos de
directivas de grupo”.
En este apartado podemos visualizar todas las directivas que han sido creadas así como crear
nuevas.
Sólo daremos clic derecho y en Nuevo:
Una vez ahí nos aparecerá una ventana en la cual le daremos el nombre a nuestra política nueva y
dejaremos la siguiente opción tal como está, sin origen.
Una vez hecho eso, ya nos mostrará creada y habilitada nuestra política de grupo.
Ahora lo que hay que hacer es empezar a cargar las distintas políticas del grupo a las unidades
organizativas o bien a los dominios que queramos, en este caso serán a las UO dentro del domino
tescha.com para afectar a todos los usuarios que están dentro de esta. Damos clic derecho en editar:
Configuración de la administrativa de grupo GPO
Nos mostrará una ventana como la siguiente:
Nos iremos a Directivas->Plantillas administrativas->Sistema->Servicios de configuración regional
Daremos clic en editar a cualquiera de estas plantillas:
Al hacer esto nos abrirá la siguiente ventana:
Aquí lo único que nos importa es marcar a la opción habilitada y esto es, para que no deje cambiar
la zona demográfica a nuestro usuario, ahorita al poner el ejemplo notaremos como esta opción
estará bloqueada, sin embargo, si le damos en deshabilitada es como si estuviera en No configurada
y el usuario podrá modificar esta opción libremente.
Modificaremos unas cuantas cosas más que el usuario no podrá realizar en su ordenador:
Ahora bien, una vez seleccionado lo que no querramos que nuestro usuario haga empezaremos a
unir esta GPO a nuestra UO.
Cerramos esa ventana y nos vamos a buscar la UO que querramos aplicarle esta política y daremos
clic derecho sobre la UO y luego en “Vincular una GPO existente…”
Vincular GPO existente a una UO
Seleccionamos cual es la política que asignaremos a esta UO:
Notaremos una barra que nos indica que las políticas se están aplicando:
Actualización del cliente para las GPO
Ahora del lado del cliente nos iremos a comprobar que se aplicó correctamente la GPO. Abriremos
la consola de nuestro cliente y digitaremos los siguientes códigos para que se nos actualice las
directivas.
Una vez hecho esto reiniciaremos el equipo y al meternos a cualquiera de lo que hayamos
bloqueado por la política ya no nos mostrará. Veamos el ejemplo con la configuración regional, del
lado del servidor.
Como vemos ya no puede seleccionar otra ubicación.
Ahora nos vamos a la personalización de la pantalla y notaremos como los temas para Windows
están en gris, esto quiere decir que nuestro Administrador bloqueo correctamente cambiar el tema.
Ahora y por último para este usuario abrimos panel de control y daremos clic en desinstalar un
programa:
Nótese como nos dice esto:
Configurar un software en la GPO
Esto quiere decir que nuestra política está funcionando correctamente.
Ahora vamos a instalar de manera automática un Software a nuestro usuario pero desde la GPO
esto se logra usando un archivo con formato .msi, en este caso instalaremos Firefox. Para esto
primero una vez descargado nos vamos del lado del servidor y colocamos el software en el lugar
que queramos que se instale, por ejemplo, al ponerlo en una UO se implementará en todos los
usuarios.
Una vez colocado en la ventana de directivas de grupo, en la carpeta directivas y luego en software
le damos en Nuevo y seleccionamos la ruta de donde se encuentra nuestro archivo.
Al dar clic en abrir nos aparecerá este mensaje:
Nos dice en pocas palabras que si no está compartido en un recurso compartido no se podrá instalar
o ser usado por los usuarios. Daremos clic en seguir esta.
Nos pedirá que seleccionemos como implementar el software, daremos que en Asignada para que
lo asigne automáticamente.
Una vez hayamos hecho todo bien notaremos como en la parte de editor de administración de
directiva ya aparece el software que instalaremos.
Una vez en nuestro cliente abriremos la consola.
Y una vez más ejecutaremos el código gpudate y gpupdate /force para que nos actualice las
directivas.
En cuanto lo hagamos notaremos un acceso directo del programa o bien en el Inicio.
Lo único que queda es implementar nuevas GPO y asignarlas a las UO que teníamos anteriormente
para aplicarles lo mismo a los 20 usuarios que aún nos restan.
Hay muchas cosas que hacer por ejemplo a Martha Villalobos en Control escolar le quitamos la
opción de que no pueda cambiar el fondo de pantalla:
Aquí se muestran todas las políticas creadas para las diferentes UO.
CONCLUSIONES
Es a veces importante y necesario crear estas políticas de grupos para los usuarios de ciertas áreas
ya que puede ser de gran utilidad para prohibir ciertas cosas que queramos que no puedan cambiar
por ningún motivo o incluso que no puedan modificarlo aun pidiendo la contraseña del
administrador.
También pueden ahorrar y optimizar tiempos a la hora de instalar softwares pues sólo se configura
la directiva para que haga esto en cualquier usuario.

More Related Content

What's hot

Informe de la practica de instalacion de software
Informe  de la practica de instalacion de softwareInforme  de la practica de instalacion de software
Informe de la practica de instalacion de software
Laura Cristina Guerrero
 
Informe de practica de instalacion de software
Informe de practica de instalacion de softwareInforme de practica de instalacion de software
Informe de practica de instalacion de software
cococoP
 
Laboratorio 11.5.1
Laboratorio 11.5.1Laboratorio 11.5.1
Laboratorio 11.5.1
UNAD
 
REPORTE DE LA MAQUINA VIRTUAL
REPORTE DE LA MAQUINA VIRTUALREPORTE DE LA MAQUINA VIRTUAL
REPORTE DE LA MAQUINA VIRTUAL
CABIEDES0920
 

What's hot (20)

Unidades Lógicas Del Ordenador
Unidades Lógicas Del OrdenadorUnidades Lógicas Del Ordenador
Unidades Lógicas Del Ordenador
 
Conceptos de software
Conceptos de softwareConceptos de software
Conceptos de software
 
Informe de la practica de instalacion de software
Informe  de la practica de instalacion de softwareInforme  de la practica de instalacion de software
Informe de la practica de instalacion de software
 
Instalación de-un-sistema-operativo-de-distribución-libre
Instalación de-un-sistema-operativo-de-distribución-libreInstalación de-un-sistema-operativo-de-distribución-libre
Instalación de-un-sistema-operativo-de-distribución-libre
 
Comandos ms dos
Comandos ms dosComandos ms dos
Comandos ms dos
 
Memoria booteable
Memoria booteableMemoria booteable
Memoria booteable
 
Presentación máquina virtual
Presentación máquina virtual Presentación máquina virtual
Presentación máquina virtual
 
SERVICIOS DEL SISTEMA OPERATIVO
SERVICIOS DEL SISTEMA OPERATIVOSERVICIOS DEL SISTEMA OPERATIVO
SERVICIOS DEL SISTEMA OPERATIVO
 
Windows server 2012 r2
Windows server 2012 r2Windows server 2012 r2
Windows server 2012 r2
 
Rangos de IPs Públicas y Privadas
Rangos de IPs Públicas y PrivadasRangos de IPs Públicas y Privadas
Rangos de IPs Públicas y Privadas
 
Sistemas operativos
Sistemas operativosSistemas operativos
Sistemas operativos
 
Sistemas operativos.pptx modulo 1
Sistemas operativos.pptx modulo 1Sistemas operativos.pptx modulo 1
Sistemas operativos.pptx modulo 1
 
Procedimientos almacenados
Procedimientos almacenadosProcedimientos almacenados
Procedimientos almacenados
 
Manual de instalacion de Mongo db
Manual de instalacion de Mongo dbManual de instalacion de Mongo db
Manual de instalacion de Mongo db
 
Informe de practica de instalacion de software
Informe de practica de instalacion de softwareInforme de practica de instalacion de software
Informe de practica de instalacion de software
 
Laboratorio 11.5.1
Laboratorio 11.5.1Laboratorio 11.5.1
Laboratorio 11.5.1
 
Enrutamiento estático de 3 Equipos y dos Routers CISCO CCNA1 capitulo 11
Enrutamiento estático de 3 Equipos y dos Routers CISCO CCNA1 capitulo 11Enrutamiento estático de 3 Equipos y dos Routers CISCO CCNA1 capitulo 11
Enrutamiento estático de 3 Equipos y dos Routers CISCO CCNA1 capitulo 11
 
Presentación cmd
Presentación cmdPresentación cmd
Presentación cmd
 
REPORTE DE LA MAQUINA VIRTUAL
REPORTE DE LA MAQUINA VIRTUALREPORTE DE LA MAQUINA VIRTUAL
REPORTE DE LA MAQUINA VIRTUAL
 
Cmd y comandos esto es mantenimiento preventivo
Cmd y comandos esto es mantenimiento preventivo Cmd y comandos esto es mantenimiento preventivo
Cmd y comandos esto es mantenimiento preventivo
 

Viewers also liked

Politicas de sistemas informaticos
Politicas de sistemas informaticosPoliticas de sistemas informaticos
Politicas de sistemas informaticos
dianalloclla
 
Politicas y medidas de seguridad
Politicas y medidas de seguridadPoliticas y medidas de seguridad
Politicas y medidas de seguridad
Carolina Cols
 

Viewers also liked (14)

Copias de seguridad Windows Server 2012
Copias de seguridad Windows Server 2012Copias de seguridad Windows Server 2012
Copias de seguridad Windows Server 2012
 
Escritorio remoto Windows Server 2012
Escritorio remoto Windows Server 2012Escritorio remoto Windows Server 2012
Escritorio remoto Windows Server 2012
 
Monitor de rendimiento Windows Server 2012
Monitor de rendimiento Windows Server 2012Monitor de rendimiento Windows Server 2012
Monitor de rendimiento Windows Server 2012
 
Servicio de Implementación de Windows Atendida
Servicio de Implementación de Windows AtendidaServicio de Implementación de Windows Atendida
Servicio de Implementación de Windows Atendida
 
Servicios de impresión y documentación
Servicios de impresión y documentaciónServicios de impresión y documentación
Servicios de impresión y documentación
 
Directivas de grupo
Directivas de grupoDirectivas de grupo
Directivas de grupo
 
Politicas de cuentas de usuario
Politicas de cuentas de usuarioPoliticas de cuentas de usuario
Politicas de cuentas de usuario
 
Politicas de sistemas informaticos
Politicas de sistemas informaticosPoliticas de sistemas informaticos
Politicas de sistemas informaticos
 
Manual de políticas de seguridad informática
Manual de políticas de seguridad informáticaManual de políticas de seguridad informática
Manual de políticas de seguridad informática
 
Prueba Hipotesis
Prueba HipotesisPrueba Hipotesis
Prueba Hipotesis
 
MANUAL DE PRACTICAS DE LINUX (Alberto Hdz)
MANUAL DE PRACTICAS DE LINUX (Alberto Hdz) MANUAL DE PRACTICAS DE LINUX (Alberto Hdz)
MANUAL DE PRACTICAS DE LINUX (Alberto Hdz)
 
Politicas de Seguridad Informática
Politicas de Seguridad InformáticaPoliticas de Seguridad Informática
Politicas de Seguridad Informática
 
Politicas y medidas de seguridad
Politicas y medidas de seguridadPoliticas y medidas de seguridad
Politicas y medidas de seguridad
 
Politicas de-seguridad
Politicas de-seguridadPoliticas de-seguridad
Politicas de-seguridad
 

Similar to Políticas de grupos GPO

Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticas
Yimy Pérez Medina
 
Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008
YinaGarzon
 
As u4 pr5e2_mariowilberto
As u4 pr5e2_mariowilbertoAs u4 pr5e2_mariowilberto
As u4 pr5e2_mariowilberto
Mario Tezoquipa
 
SERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWSSERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWS
Andrez12
 

Similar to Políticas de grupos GPO (20)

Manual gpo
Manual gpoManual gpo
Manual gpo
 
Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticas
 
Políticas de grupo
Políticas de grupoPolíticas de grupo
Políticas de grupo
 
Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008
 
As u4 pr5e2_mariowilberto
As u4 pr5e2_mariowilbertoAs u4 pr5e2_mariowilberto
As u4 pr5e2_mariowilberto
 
Windows Server 2012- Taller de habilidades
Windows Server 2012- Taller de habilidadesWindows Server 2012- Taller de habilidades
Windows Server 2012- Taller de habilidades
 
SERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWSSERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWS
 
Políticas de grupo
Políticas de grupoPolíticas de grupo
Políticas de grupo
 
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDCONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
 
Actividad 8
Actividad 8Actividad 8
Actividad 8
 
Manual glpi administrador
Manual glpi administradorManual glpi administrador
Manual glpi administrador
 
Seguridad corporativa segundo parcial
Seguridad corporativa segundo parcialSeguridad corporativa segundo parcial
Seguridad corporativa segundo parcial
 
Server
ServerServer
Server
 
Directivas de grupo
Directivas de grupoDirectivas de grupo
Directivas de grupo
 
Isc j1 manual_my_sql-u2_semVI_u2
Isc j1 manual_my_sql-u2_semVI_u2Isc j1 manual_my_sql-u2_semVI_u2
Isc j1 manual_my_sql-u2_semVI_u2
 
MANUAL MySQL ISCFCP (ABD) SEM 6
MANUAL MySQL ISCFCP (ABD) SEM 6MANUAL MySQL ISCFCP (ABD) SEM 6
MANUAL MySQL ISCFCP (ABD) SEM 6
 
Isc j1 manual_my_sql-u2_vi-sem_u2
Isc j1 manual_my_sql-u2_vi-sem_u2Isc j1 manual_my_sql-u2_vi-sem_u2
Isc j1 manual_my_sql-u2_vi-sem_u2
 
Practica active directory
Practica active directoryPractica active directory
Practica active directory
 
Manual 2 equipo 8 unidad 2
Manual 2 equipo 8 unidad 2Manual 2 equipo 8 unidad 2
Manual 2 equipo 8 unidad 2
 
Cuentas de usuario Active Directory
Cuentas de usuario Active DirectoryCuentas de usuario Active Directory
Cuentas de usuario Active Directory
 

Recently uploaded

MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfMODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
vladimirpaucarmontes
 
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNATINSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
evercoyla
 

Recently uploaded (20)

Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.pptTippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
 
UNIDAD II 2.pdf ingenieria civil lima upn
UNIDAD  II 2.pdf ingenieria civil lima upnUNIDAD  II 2.pdf ingenieria civil lima upn
UNIDAD II 2.pdf ingenieria civil lima upn
 
Controladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y VentajasControladores Lógicos Programables Usos y Ventajas
Controladores Lógicos Programables Usos y Ventajas
 
Gestion de proyectos para el control y seguimiento
Gestion de proyectos para el control  y seguimientoGestion de proyectos para el control  y seguimiento
Gestion de proyectos para el control y seguimiento
 
Tinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaTinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiología
 
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSIONCALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
CALCULO SISTEMA DE PUESTA A TIERRA PARA BAJA TENSION Y MEDIA TENSION
 
Aportes a la Arquitectura de Le Corbusier y Mies Van der Rohe
Aportes a la Arquitectura de Le Corbusier y Mies Van der RoheAportes a la Arquitectura de Le Corbusier y Mies Van der Rohe
Aportes a la Arquitectura de Le Corbusier y Mies Van der Rohe
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...
 
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHTAPORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
APORTES A LA ARQUITECTURA DE WALTER GROPIUS Y FRANK LLOYD WRIGHT
 
Sistema de lubricación para motores de combustión interna
Sistema de lubricación para motores de combustión internaSistema de lubricación para motores de combustión interna
Sistema de lubricación para motores de combustión interna
 
Herramientas de la productividad - Revit
Herramientas de la productividad - RevitHerramientas de la productividad - Revit
Herramientas de la productividad - Revit
 
Six Sigma Process and the dmaic metodo process
Six Sigma Process and the dmaic metodo processSix Sigma Process and the dmaic metodo process
Six Sigma Process and the dmaic metodo process
 
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
 
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJODIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
DIAPOSITIVAS DE SEGURIDAD Y SALUD EN EL TRABAJO
 
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdfMODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
MODIFICADO - CAPITULO II DISEÑO SISMORRESISTENTE DE VIGAS Y COLUMNAS.pdf
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
 
Desigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdfDesigualdades e inecuaciones-convertido.pdf
Desigualdades e inecuaciones-convertido.pdf
 
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNATINSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
INSUMOS QUIMICOS Y BIENES FISCALIZADOS POR LA SUNAT
 
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptxCALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
 
2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica2. Cristaloquimica. ingenieria geologica
2. Cristaloquimica. ingenieria geologica
 

Políticas de grupos GPO

  • 1. 21-Abril-2015 Brayan Antonio Alcantara Ortega INGENIERIA EN SISTEMAS COMPUTACIONALES MATERIA: Administración de servidores Sergio Armando Pérez Páez Adán Gómez Cañedo Corte Carlos Aguirre Rodríguez Mérida Mota Eduardo Yazbeth Profesora: martha morales huerta
  • 2. ÍNDICE INTRODUCCIÓN .................................................................................................................................. 3 DESARROLLO....................................................................................................................................... 4 Creación de políticas de grupo (GPO)............................................................................................ 4 Configuración de la administrativa de grupo GPO........................................................................ 6 Vincular GPO existente a una UO .................................................................................................. 8 Actualización del cliente para las GPO........................................................................................... 9 Configurar un software en la GPO ............................................................................................... 11 CONCLUSIONES................................................................................................................................. 14
  • 3. INTRODUCCIÓN Las Directivas de Grupo (en adelante GPO) permiten implementar configuraciones específicas para uno o varios usuarios y/o equipos. Nos centraremos en cómo se debe hacer la gestión correcta de GPO en Active Directory de Microsoft Windows. Para la configuración de GPO que sólo afecten a un usuario o equipo local se puede utilizar el editor de directivas locales gpedit.msc. En nuestro caso accederemos en el entorno de Servicios de Dominio de Active Directory, con la consola de administración gpmc.msc. Las GPO permiten administrar objetos de usuarios y equipos, aplicando la más restrictiva en caso de existir más de una política. Se puede usar una GPO para casi cualquier cosa, como indicar qué usuario o grupo tiene acceso a una unidad de disco, o limitar el tamaño máximo que puede tener un archivo. Las GPO se pueden diferenciar dependiendo del objeto al que configuran y se pueden entender en distintos niveles:  Equipo Local: tan solo se aplican en el equipo que las tiene asignadas independientemente del dominio al que pertenezca.  Sitio: se aplican a los equipos y/o usuarios de un sitio, independientemente del dominio.  Dominio: se aplican a todos los equipos y/o usuarios de un dominio.  Unidad Organizativa (OU): se aplican únicamente a los equipos y/o usuarios que pertenecen a la OU.
  • 4. DESARROLLO Creación de políticas de grupo (GPO) Para crear una política de grupo tenemos que irnos al administrador de servidor y después en herramientas y buscar “Administración de directivas de grupo”. Al salir la pantalla de las directivas de grupo podremos observar como aparece el dominio que estamos usando y las Unidades Organizativas que tiene creadas. Nos iremos a “Objetos de directivas de grupo”. En este apartado podemos visualizar todas las directivas que han sido creadas así como crear nuevas.
  • 5. Sólo daremos clic derecho y en Nuevo: Una vez ahí nos aparecerá una ventana en la cual le daremos el nombre a nuestra política nueva y dejaremos la siguiente opción tal como está, sin origen. Una vez hecho eso, ya nos mostrará creada y habilitada nuestra política de grupo. Ahora lo que hay que hacer es empezar a cargar las distintas políticas del grupo a las unidades organizativas o bien a los dominios que queramos, en este caso serán a las UO dentro del domino tescha.com para afectar a todos los usuarios que están dentro de esta. Damos clic derecho en editar:
  • 6. Configuración de la administrativa de grupo GPO Nos mostrará una ventana como la siguiente: Nos iremos a Directivas->Plantillas administrativas->Sistema->Servicios de configuración regional
  • 7. Daremos clic en editar a cualquiera de estas plantillas: Al hacer esto nos abrirá la siguiente ventana: Aquí lo único que nos importa es marcar a la opción habilitada y esto es, para que no deje cambiar la zona demográfica a nuestro usuario, ahorita al poner el ejemplo notaremos como esta opción estará bloqueada, sin embargo, si le damos en deshabilitada es como si estuviera en No configurada y el usuario podrá modificar esta opción libremente.
  • 8. Modificaremos unas cuantas cosas más que el usuario no podrá realizar en su ordenador: Ahora bien, una vez seleccionado lo que no querramos que nuestro usuario haga empezaremos a unir esta GPO a nuestra UO. Cerramos esa ventana y nos vamos a buscar la UO que querramos aplicarle esta política y daremos clic derecho sobre la UO y luego en “Vincular una GPO existente…” Vincular GPO existente a una UO Seleccionamos cual es la política que asignaremos a esta UO:
  • 9. Notaremos una barra que nos indica que las políticas se están aplicando: Actualización del cliente para las GPO Ahora del lado del cliente nos iremos a comprobar que se aplicó correctamente la GPO. Abriremos la consola de nuestro cliente y digitaremos los siguientes códigos para que se nos actualice las directivas. Una vez hecho esto reiniciaremos el equipo y al meternos a cualquiera de lo que hayamos bloqueado por la política ya no nos mostrará. Veamos el ejemplo con la configuración regional, del lado del servidor.
  • 10. Como vemos ya no puede seleccionar otra ubicación. Ahora nos vamos a la personalización de la pantalla y notaremos como los temas para Windows están en gris, esto quiere decir que nuestro Administrador bloqueo correctamente cambiar el tema. Ahora y por último para este usuario abrimos panel de control y daremos clic en desinstalar un programa:
  • 11. Nótese como nos dice esto: Configurar un software en la GPO Esto quiere decir que nuestra política está funcionando correctamente. Ahora vamos a instalar de manera automática un Software a nuestro usuario pero desde la GPO esto se logra usando un archivo con formato .msi, en este caso instalaremos Firefox. Para esto primero una vez descargado nos vamos del lado del servidor y colocamos el software en el lugar que queramos que se instale, por ejemplo, al ponerlo en una UO se implementará en todos los usuarios. Una vez colocado en la ventana de directivas de grupo, en la carpeta directivas y luego en software le damos en Nuevo y seleccionamos la ruta de donde se encuentra nuestro archivo.
  • 12. Al dar clic en abrir nos aparecerá este mensaje: Nos dice en pocas palabras que si no está compartido en un recurso compartido no se podrá instalar o ser usado por los usuarios. Daremos clic en seguir esta. Nos pedirá que seleccionemos como implementar el software, daremos que en Asignada para que lo asigne automáticamente. Una vez hayamos hecho todo bien notaremos como en la parte de editor de administración de directiva ya aparece el software que instalaremos.
  • 13. Una vez en nuestro cliente abriremos la consola. Y una vez más ejecutaremos el código gpudate y gpupdate /force para que nos actualice las directivas. En cuanto lo hagamos notaremos un acceso directo del programa o bien en el Inicio.
  • 14. Lo único que queda es implementar nuevas GPO y asignarlas a las UO que teníamos anteriormente para aplicarles lo mismo a los 20 usuarios que aún nos restan. Hay muchas cosas que hacer por ejemplo a Martha Villalobos en Control escolar le quitamos la opción de que no pueda cambiar el fondo de pantalla: Aquí se muestran todas las políticas creadas para las diferentes UO. CONCLUSIONES Es a veces importante y necesario crear estas políticas de grupos para los usuarios de ciertas áreas ya que puede ser de gran utilidad para prohibir ciertas cosas que queramos que no puedan cambiar por ningún motivo o incluso que no puedan modificarlo aun pidiendo la contraseña del administrador. También pueden ahorrar y optimizar tiempos a la hora de instalar softwares pues sólo se configura la directiva para que haga esto en cualquier usuario.