SlideShare a Scribd company logo
1 of 30
DIRECTIVAS DE GRUPO LOCALES
AUCTOR:
YINA PAOLA GARZON BEDOYA
GESTION DE REDES DE DATOS
464324
INSTRUCTOR
ISABEL CRISTINA YEPES
SENA
CENTRO DE SERVICIOS Y GESTION EMPRESARIAL
MEDELLIN
2014
INTRODUCCION
Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Un
objeto de directiva de grupo es un conjunto de una o más políticas del sistema.
En este trabajo vamos a dar a conocer los siguientes procedimientos sobre las directivas de
grupo en Windows Server para prohibir o administrar algunas características, servicios,
herramientas, etc. que nos ayudaran a mejorar la seguridad y la privacidad de nuestro equipo,
nuestros grupos y nuestros usuarios permitiendo al administrador el control total del equipo.
CONTENIDO
1 ……………………..…………………….Introducción
2 …………………………….……………..crear usuarios
3 …………………..................Los usuarios deben loquearse solamente de 7:00 am a 8:00 pm.
4 ……………………………….…………..Los usuarios no deben tener acceso al panel de control
5 ……………………………….............Debe usarse el papel tapiz de la empresa, no debe poder
cambiarse
6 ……………………………….…………..Los usuarios deben cambiar su contraseña cada 30 días
7 ……………………………………….…..La carpeta documentos de todos los usuarios a apuntará a una
carpeta independiente por usuario que esté dentro de la carpeta
compartida.controladordominiopublica
8 ………………………..………………….Solo los administradores pueden apagar la máquina.
9 ……………………………………….…..Solo los administradores pueden cambiar la hora del sistema.
10 ………………………………………......Todas las máquinas tendrán permanente la unidad H: que
apuntará a la rutacontroladordominiocompartida
QUE ES UNA DIRECTIVA DE GRUPO
Un objeto de directiva de grupo (GPO: GroupPolicyObject) es un conjunto de una o más políticas
del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que
afecta. Por ejemplo, tenemos políticas para:
Establecer el título del explorador de Internet
1: Ocultar el panel de control
2: Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE
3: Establecer qué paquetes MSI se pueden instalar en un equipo
4: Etc…
PROCEDIMIENTO
2. Cree los siguientes usuarios y grupos en Windows Server 2008.
Grupo: Administrativos
Mónica Bran
Juan Pérez
Grupo: Directivos
Claudia lozano
Bruno de Jesús
Efraín Valera
Grupo: Operarios
Estefany Orjuela
Camilo López
Cesar Carvajal
John Gómez
Andrés González
NOTA: Cada usuario creado deberá cambiar su password al siguiente inicio de sesión.
1. Para crear los usuarios vamos a inicio, herramientas administrativas, usuarios y equipos de
active directory
Ahora en nuestro dominio le damos clic izquierdo y seleccionamos nuevo, unidad organizativa (en
este caso se llama Call Center)
Nuevamente creamos otras tres unidades organizativas (ADMINISTRADORES, DIRECTIVOS,
OPERADORES)
En cada una de estas unidades organizativas creamos los usuarios correspondientes
Seleccionamos la primera casilla para que el usuario tenga que cambiar la contraseña en el
próximo inicio de sesión
Y así sucesivamente repetimos con todos los otros usuarios en cada unida organizativa
Implemente las siguientes políticas o directivas locales:
Para implementar políticas tenemos que ir ejecutar…
Allí digitamos gpedit.msc , ok.
Allí podemos cambiar las directivas del equipo y del usuario
Directivas de configuración de equipo:
3: Los usuarios deben loquearse solamente de 7:00 am a 8:00 pm.
Esta política se la (aplicaremos a los operarios) escogemos los usuario (masivamente) y nos
paramos en propiedades
Nos paramos en (cuanta) habilitamos las siguientes casillas
Ya habilitado (hora de sesión) damos clic a esta, y rellenamos las horas pedidas para loquearse,
aceptamos y listo
4: Los usuarios no deben tener acceso al panel de control
Esta política se la aplicaremos a (Directivos y operadores). Abrimos nuestro administrador de
directivas de grupo.
En Directivos crearemos una nueva GPO. Estando en administración de directivas de grupo vamos
a compras clic derecho y crear una nueva GPO
Nombre de la GPO
Vamos a la GPO que se creó y damos clic en editar, Ahora restringir el panel de control vamos al a
siguiente ruta: configuración de usuario>directivas>plantillas administrativas>panel de control.
Damos clic derecho sobre prohibir el acceso al panel de control > propiedades.
Habilitamos y aplicamos los cambios y clic en aceptar
5:Debe usarse el papel tapiz de la empresa, no debe poder cambiarse:
Creamos un GPO o todo Call Center con su nombre respetivo, aceptamos
Editamos la GPO, en el editor de administración de directivas de grupo nos paramos configuración
de usuario, directivas, plantillas administrativas, escritorio, escritorio; nos paramos en habilitar
active desktop y le damos propiedades
La habilitamos, aplicar y aceptar
Nos paramos en (no permitir cambios) le damos propiedades, e igual esta habitamos, aplicar y
aceptar.
Nuevamente nos paramos tapiz del escritorio y damos en propiedades, habilitamos, introducimos
la ruta donde la imagen corporativa se encuentra (todos los computadores que dependan del
servidor deben de tener la imagen corporativa guardada en la misma ruta), por ultimo aplicar y
aceptar.
6: Los usuarios deben cambiar su contraseña cada 30 días:
Esta política la deben tener todos los usuarios del dominio. Editamos nuevamente la GPO ya
existente de Call Center (GPOcallcanter), en el editor de administración de directivas de grupo nos
paramos enconfiguración de equipo > directivas > configuración de Windows > configuración de
seguridad > directivas de cuenta > directiva de contraseña. Luego le damos clic derecho sobre
vigencia máxima de contraseña > propiedades
Definimos la configuración de directiva y configuramos que las contraseñas expiren después de 30
días damos clic en aplicar y luego aceptar
El sistema debe recordar las tres últimas contraseñas cambiadas por el usuario. La política de
contraseñas debe estar habilitada para usar un password seguro.
Para este caso usamos la misma ruta configuración de equipo > directivas > configuración de
Windows > configuración de seguridad > directivas de cuenta > directiva de contraseña. Damos
clip derecho en almacenar contraseña con cifrado reversible > propiedades
Habilitamos la configuración de directiva clic en aplicar luego aceptar
Ahora si podemos configurar, para que el sistema recuerde las tres últimas contraseñas cambiadas
por el usuario y lo hacemos mediante la siguiente ruta: Configuración de equipo > directivas >
configuración de Windows > configuración de seguridad > directivas de cuenta > directiva de
contraseña
Damos clic derecho sobre exigir historial de contraseña, clic en propiedades
Habilitamos la configuración de directivas y especificamos el número de contraseñas a recordar,
aplicamos los cambios y luego aceptar
7: la carpeta documentos de todos los usuarios a apuntará a una carpeta independiente por usuario que
esté dentro de la carpeta compartida.controladordominiopublica:
Primero que todo creamos la carpeta publica que se va a conectar a las carpetas (documentos)De
todos los usuarios que se le aplique la política.
A esta carpeta la compartimos de la siguiente manera, clic derecho en la carpeta , propiedades y
nos paramos en la pestaña compartir
Luego clic en usos compartidos avanzados y señalamos compartíesta carpeta, luego en permisos,
aplicamos y aceptar
Le decimos que quite el grupo todos
Cuando no se encuentre ningún grupo nos dirigimos a agregar uno.
Damos en avanzadas, buscamos ahora, y seleccionamos el grupo Domain user y aceptamos
Con esto le dimos control a Domain users de la carpeta compartida; nos dirigimos nuevamente a
la carpeta C:, de nuevo clic derecho en la carpeta escogemos compartir , cambiar permisos de
usos compartidos
Compartir, listo vemos que la carpeta está perfectamente compartida hora procedemos a
configurar y aplicar la política adecuada. (Terminamos dando clic en (listo)
Estamos en el administración de directivas de grupo nos dirigimos a nuestra GPO principal (Call
Center),clic derecho editar y procedemos a configurarla. Configuración de usuario > directivas
>configuración de Windows >redirección de carpeta > documentos
Clic derecho sobre documentos y seleccionamos propiedades, en la pestaña Destino modificamos
esto y buscamos la ruta de la carpeta a compartir
Listo solo falta aplicar y aceptar
8: Solo los administradores pueden apagar la máquina:
Esta política se la vamos a aplicar a los (Directivos, operadores)
Editamos nuevamente la GPO ya existente de Directivos y Operadores, en el editor de
administración de directivas de grupo nos paramos en configuración de usuario > directivas >
plantillas administrativas > menú inicio y barra de tareas >Luego le damos clic derecho sobre
quitar y evitar el acceso alos comandos apagar, etc.> propiedades
Habilitamos, aplicamos y aceptamos
9: Solo los administradores pueden cambiar la hora del sistema:
Esta política será aplicada a la GPO de Call center
Ingresamos a administración de directivas de grupo, editamos la GPO, nos dirigimos a la siguiente
ruta, configuración de equipo > directivas > configuración de Windows > configuración de
seguridad > directivas locales >asignación de derechos de usuario > cambiar la hora del sistema
Agregaremos quienes pueden (agregar usuario o grupo)
Hacemos una busqueda avanzada de este usuario o grupo
Clic en Buscar ahora y escogemos a administradores, aplicar y aceptar
Vemos que ya quedo, solo queda aplicar y aceptar.
10: Todas las máquinas tendrán permanente la unidad H: que apuntará a la
rutacontroladordominiocompartida.
Procedemos a crear una carpeta compartida en la unidad C: de nuestro server, llamada (carpeta H)
La vamos a compartir, clic derecho en propiedades, en la pestaa conpartir escojemos la opcion
(uso compartido avanzado)
Vamos a compartir la carpeta, cdamos clic derecho en la opcion compartir,luego cambiar permisos
de uso compartido
Seleccionamos compartir con Domain users
Como vemos ya esta perfectamente compartidad
Ahora le apricaremo una politica de usuario para que pueda quedar a todos las maquinas del
dominio. Editamos nuestra GPO de Call Center, configuracion de usuario > preferencias >
configuracion de windows > asignacion de unidades
Creamos una nueva unidad asignada, la configuramos de la siguiente manera
Nos dirigimos a la pestaña comune, destinatario
Final mente aplicammos y aceptamos
Vemos que se creo exitosamente
Al renicial el usuario del dominio podemos ver que ya tiene una unidad H
Directivas de grupo locales en Windows Server 2008

More Related Content

What's hot

Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-ITPresentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-ITMd. Abdul Barek
 
VERSIONES DE Windows server 2012 R2 -technology
VERSIONES DE Windows server 2012 R2 -technologyVERSIONES DE Windows server 2012 R2 -technology
VERSIONES DE Windows server 2012 R2 -technologybenito vargas condor
 
Resume Of Mohammad Mannan
Resume Of Mohammad MannanResume Of Mohammad Mannan
Resume Of Mohammad Mannanm_mun17
 
April, 2021 OpenNTF Webinar - Domino Administration Best Practices
April, 2021 OpenNTF Webinar - Domino Administration Best PracticesApril, 2021 OpenNTF Webinar - Domino Administration Best Practices
April, 2021 OpenNTF Webinar - Domino Administration Best PracticesHoward Greenberg
 
Group policy Best Practices
Group policy Best PracticesGroup policy Best Practices
Group policy Best PracticesRob Dunn
 
Useful Group Policy Concepts
Useful Group Policy ConceptsUseful Group Policy Concepts
Useful Group Policy ConceptsRob Dunn
 
Nexus 7000 Series Innovations: M3 Module, DCI, Scale
Nexus 7000 Series Innovations: M3 Module, DCI, ScaleNexus 7000 Series Innovations: M3 Module, DCI, Scale
Nexus 7000 Series Innovations: M3 Module, DCI, ScaleTony Antony
 
Installing & Configuring IBM Domino 9 on CentOS
Installing & Configuring IBM Domino 9 on CentOSInstalling & Configuring IBM Domino 9 on CentOS
Installing & Configuring IBM Domino 9 on CentOSDevin Olson
 
Cisco CCNA IP SLA with tracking configuration
Cisco CCNA IP SLA  with tracking  configurationCisco CCNA IP SLA  with tracking  configuration
Cisco CCNA IP SLA with tracking configurationHamed Moghaddam
 
Ad, dns, dhcp, file server
Ad, dns, dhcp, file serverAd, dns, dhcp, file server
Ad, dns, dhcp, file serverTola LENG
 
HCL Domino V12 Key Security Features Overview
HCL Domino V12 Key Security Features Overview HCL Domino V12 Key Security Features Overview
HCL Domino V12 Key Security Features Overview hemantnaik
 
What is active directory
What is active directoryWhat is active directory
What is active directoryAdeel Khurram
 
Manual configuración GPO
Manual configuración GPOManual configuración GPO
Manual configuración GPOcyberleon95
 
Best Practice TLS for IBM Domino
Best Practice TLS for IBM DominoBest Practice TLS for IBM Domino
Best Practice TLS for IBM DominoJared Roberts
 
January OpenNTF Webinar - Backup your Domino Server - New Options in V12
January OpenNTF Webinar - Backup your Domino Server - New Options in V12January OpenNTF Webinar - Backup your Domino Server - New Options in V12
January OpenNTF Webinar - Backup your Domino Server - New Options in V12Howard Greenberg
 

What's hot (20)

Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-ITPresentation On Group Policy in Windows Server 2012 R2 By Barek-IT
Presentation On Group Policy in Windows Server 2012 R2 By Barek-IT
 
VERSIONES DE Windows server 2012 R2 -technology
VERSIONES DE Windows server 2012 R2 -technologyVERSIONES DE Windows server 2012 R2 -technology
VERSIONES DE Windows server 2012 R2 -technology
 
Resume Of Mohammad Mannan
Resume Of Mohammad MannanResume Of Mohammad Mannan
Resume Of Mohammad Mannan
 
April, 2021 OpenNTF Webinar - Domino Administration Best Practices
April, 2021 OpenNTF Webinar - Domino Administration Best PracticesApril, 2021 OpenNTF Webinar - Domino Administration Best Practices
April, 2021 OpenNTF Webinar - Domino Administration Best Practices
 
Group policy Best Practices
Group policy Best PracticesGroup policy Best Practices
Group policy Best Practices
 
Useful Group Policy Concepts
Useful Group Policy ConceptsUseful Group Policy Concepts
Useful Group Policy Concepts
 
Nexus 7000 Series Innovations: M3 Module, DCI, Scale
Nexus 7000 Series Innovations: M3 Module, DCI, ScaleNexus 7000 Series Innovations: M3 Module, DCI, Scale
Nexus 7000 Series Innovations: M3 Module, DCI, Scale
 
Installing & Configuring IBM Domino 9 on CentOS
Installing & Configuring IBM Domino 9 on CentOSInstalling & Configuring IBM Domino 9 on CentOS
Installing & Configuring IBM Domino 9 on CentOS
 
Active directory slides
Active directory slidesActive directory slides
Active directory slides
 
Cisco CCNA IP SLA with tracking configuration
Cisco CCNA IP SLA  with tracking  configurationCisco CCNA IP SLA  with tracking  configuration
Cisco CCNA IP SLA with tracking configuration
 
Ad, dns, dhcp, file server
Ad, dns, dhcp, file serverAd, dns, dhcp, file server
Ad, dns, dhcp, file server
 
Cisco-VLSM y CIDR
Cisco-VLSM y CIDRCisco-VLSM y CIDR
Cisco-VLSM y CIDR
 
HCL Domino V12 Key Security Features Overview
HCL Domino V12 Key Security Features Overview HCL Domino V12 Key Security Features Overview
HCL Domino V12 Key Security Features Overview
 
2011 cisco icons 6_8_11
2011 cisco icons 6_8_112011 cisco icons 6_8_11
2011 cisco icons 6_8_11
 
What is active directory
What is active directoryWhat is active directory
What is active directory
 
Manual configuración GPO
Manual configuración GPOManual configuración GPO
Manual configuración GPO
 
Best Practice TLS for IBM Domino
Best Practice TLS for IBM DominoBest Practice TLS for IBM Domino
Best Practice TLS for IBM Domino
 
Group Policy
Group PolicyGroup Policy
Group Policy
 
Cisco nx os
Cisco nx os Cisco nx os
Cisco nx os
 
January OpenNTF Webinar - Backup your Domino Server - New Options in V12
January OpenNTF Webinar - Backup your Domino Server - New Options in V12January OpenNTF Webinar - Backup your Domino Server - New Options in V12
January OpenNTF Webinar - Backup your Domino Server - New Options in V12
 

Viewers also liked

CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008belenduca
 
Taller de habilidades-Windows Server 2012
Taller de habilidades-Windows Server 2012Taller de habilidades-Windows Server 2012
Taller de habilidades-Windows Server 2012jcausil1
 
Perfiles de usuario Windows Server 2008
Perfiles de usuario Windows Server 2008Perfiles de usuario Windows Server 2008
Perfiles de usuario Windows Server 2008Aula Campus
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajopppppp__16
 
Cómo descargar presentaciones desde SlideShare
Cómo descargar presentaciones desde SlideShareCómo descargar presentaciones desde SlideShare
Cómo descargar presentaciones desde SlideSharePedro Bermudez Talavera
 

Viewers also liked (7)

Tema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directoryTema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directory
 
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
 
Taller de habilidades-Windows Server 2012
Taller de habilidades-Windows Server 2012Taller de habilidades-Windows Server 2012
Taller de habilidades-Windows Server 2012
 
Dominio y hosting
Dominio y hostingDominio y hosting
Dominio y hosting
 
Perfiles de usuario Windows Server 2008
Perfiles de usuario Windows Server 2008Perfiles de usuario Windows Server 2008
Perfiles de usuario Windows Server 2008
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajo
 
Cómo descargar presentaciones desde SlideShare
Cómo descargar presentaciones desde SlideShareCómo descargar presentaciones desde SlideShare
Cómo descargar presentaciones desde SlideShare
 

Similar to Directivas de grupo locales en Windows Server 2008

Similar to Directivas de grupo locales en Windows Server 2008 (20)

Actividad 8
Actividad 8Actividad 8
Actividad 8
 
Windows Server 2012- Taller de habilidades
Windows Server 2012- Taller de habilidadesWindows Server 2012- Taller de habilidades
Windows Server 2012- Taller de habilidades
 
SERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWSSERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWS
 
Directivas de grupo
Directivas de grupoDirectivas de grupo
Directivas de grupo
 
Cómo aplicar directivas de grupo en un grupo de trabajo1
Cómo aplicar directivas de grupo en un grupo de trabajo1Cómo aplicar directivas de grupo en un grupo de trabajo1
Cómo aplicar directivas de grupo en un grupo de trabajo1
 
Cómo aplicar directivas de grupo en un grupo de trabajo9
Cómo aplicar directivas de grupo en un grupo de trabajo9Cómo aplicar directivas de grupo en un grupo de trabajo9
Cómo aplicar directivas de grupo en un grupo de trabajo9
 
Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticas
 
Políticas de grupo
Políticas de grupoPolíticas de grupo
Políticas de grupo
 
Redes
RedesRedes
Redes
 
Políticas de grupos GPO
Políticas de grupos GPOPolíticas de grupos GPO
Políticas de grupos GPO
 
Directivas de grupo
Directivas de grupoDirectivas de grupo
Directivas de grupo
 
Manual gpo
Manual gpoManual gpo
Manual gpo
 
Act. 8 gpo
Act. 8 gpoAct. 8 gpo
Act. 8 gpo
 
As u4 pr5e2_mariowilberto
As u4 pr5e2_mariowilbertoAs u4 pr5e2_mariowilberto
As u4 pr5e2_mariowilberto
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
SISTEMA OPERATIVO WINDOWS
SISTEMA OPERATIVO WINDOWSSISTEMA OPERATIVO WINDOWS
SISTEMA OPERATIVO WINDOWS
 
Trabajo
TrabajoTrabajo
Trabajo
 
Trabajo
TrabajoTrabajo
Trabajo
 
Directivas de seguridad y auditorias
Directivas de seguridad y auditoriasDirectivas de seguridad y auditorias
Directivas de seguridad y auditorias
 

More from YinaGarzon

instalación de Active directory windows 2012
instalación de Active directory windows 2012instalación de Active directory windows 2012
instalación de Active directory windows 2012YinaGarzon
 
OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2YinaGarzon
 
AD Exchange 2013
AD Exchange 2013AD Exchange 2013
AD Exchange 2013YinaGarzon
 
Ad script de usuarios masivos en windows server 2012
Ad script  de usuarios  masivos en windows server 2012Ad script  de usuarios  masivos en windows server 2012
Ad script de usuarios masivos en windows server 2012YinaGarzon
 
Contratacion de tecnología para call center
Contratacion de tecnología para call centerContratacion de tecnología para call center
Contratacion de tecnología para call centerYinaGarzon
 
Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008 Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008 YinaGarzon
 
Presentación1
Presentación1Presentación1
Presentación1YinaGarzon
 
Servidor web windows server
Servidor web   windows serverServidor web   windows server
Servidor web windows serverYinaGarzon
 
Servidor ftp windows server 2008
Servidor ftp  windows server 2008Servidor ftp  windows server 2008
Servidor ftp windows server 2008YinaGarzon
 
Dhcp windows server
Dhcp windows serverDhcp windows server
Dhcp windows serverYinaGarzon
 
Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2YinaGarzon
 
Servidor dns rhel 6.2
Servidor dns rhel 6.2Servidor dns rhel 6.2
Servidor dns rhel 6.2YinaGarzon
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatYinaGarzon
 
Servidor dhcp rhel 6.2 copy
Servidor dhcp  rhel 6.2 copyServidor dhcp  rhel 6.2 copy
Servidor dhcp rhel 6.2 copyYinaGarzon
 
Servidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copyServidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copyYinaGarzon
 
Repositorio grafico copy
Repositorio grafico copyRepositorio grafico copy
Repositorio grafico copyYinaGarzon
 
Switching intermedio
Switching intermedioSwitching intermedio
Switching intermedioYinaGarzon
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico senaYinaGarzon
 

More from YinaGarzon (20)

instalación de Active directory windows 2012
instalación de Active directory windows 2012instalación de Active directory windows 2012
instalación de Active directory windows 2012
 
OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2
 
AD Exchange 2013
AD Exchange 2013AD Exchange 2013
AD Exchange 2013
 
Ad script de usuarios masivos en windows server 2012
Ad script  de usuarios  masivos en windows server 2012Ad script  de usuarios  masivos en windows server 2012
Ad script de usuarios masivos en windows server 2012
 
Contratacion de tecnología para call center
Contratacion de tecnología para call centerContratacion de tecnología para call center
Contratacion de tecnología para call center
 
Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008 Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008
 
LDAP
LDAPLDAP
LDAP
 
Presentación1
Presentación1Presentación1
Presentación1
 
Servidor web windows server
Servidor web   windows serverServidor web   windows server
Servidor web windows server
 
Servidor ftp windows server 2008
Servidor ftp  windows server 2008Servidor ftp  windows server 2008
Servidor ftp windows server 2008
 
Dhcp windows server
Dhcp windows serverDhcp windows server
Dhcp windows server
 
Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2
 
Servidor dns rhel 6.2
Servidor dns rhel 6.2Servidor dns rhel 6.2
Servidor dns rhel 6.2
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Servidor web
Servidor webServidor web
Servidor web
 
Servidor dhcp rhel 6.2 copy
Servidor dhcp  rhel 6.2 copyServidor dhcp  rhel 6.2 copy
Servidor dhcp rhel 6.2 copy
 
Servidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copyServidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copy
 
Repositorio grafico copy
Repositorio grafico copyRepositorio grafico copy
Repositorio grafico copy
 
Switching intermedio
Switching intermedioSwitching intermedio
Switching intermedio
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico sena
 

Recently uploaded

Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 

Recently uploaded (20)

Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 

Directivas de grupo locales en Windows Server 2008

  • 1. DIRECTIVAS DE GRUPO LOCALES AUCTOR: YINA PAOLA GARZON BEDOYA GESTION DE REDES DE DATOS 464324 INSTRUCTOR ISABEL CRISTINA YEPES SENA CENTRO DE SERVICIOS Y GESTION EMPRESARIAL MEDELLIN 2014
  • 2. INTRODUCCION Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Un objeto de directiva de grupo es un conjunto de una o más políticas del sistema. En este trabajo vamos a dar a conocer los siguientes procedimientos sobre las directivas de grupo en Windows Server para prohibir o administrar algunas características, servicios, herramientas, etc. que nos ayudaran a mejorar la seguridad y la privacidad de nuestro equipo, nuestros grupos y nuestros usuarios permitiendo al administrador el control total del equipo.
  • 3. CONTENIDO 1 ……………………..…………………….Introducción 2 …………………………….……………..crear usuarios 3 …………………..................Los usuarios deben loquearse solamente de 7:00 am a 8:00 pm. 4 ……………………………….…………..Los usuarios no deben tener acceso al panel de control 5 ……………………………….............Debe usarse el papel tapiz de la empresa, no debe poder cambiarse 6 ……………………………….…………..Los usuarios deben cambiar su contraseña cada 30 días 7 ……………………………………….…..La carpeta documentos de todos los usuarios a apuntará a una carpeta independiente por usuario que esté dentro de la carpeta compartida.controladordominiopublica 8 ………………………..………………….Solo los administradores pueden apagar la máquina. 9 ……………………………………….…..Solo los administradores pueden cambiar la hora del sistema. 10 ………………………………………......Todas las máquinas tendrán permanente la unidad H: que apuntará a la rutacontroladordominiocompartida
  • 4. QUE ES UNA DIRECTIVA DE GRUPO Un objeto de directiva de grupo (GPO: GroupPolicyObject) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para: Establecer el título del explorador de Internet 1: Ocultar el panel de control 2: Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE 3: Establecer qué paquetes MSI se pueden instalar en un equipo 4: Etc…
  • 5. PROCEDIMIENTO 2. Cree los siguientes usuarios y grupos en Windows Server 2008. Grupo: Administrativos Mónica Bran Juan Pérez Grupo: Directivos Claudia lozano Bruno de Jesús Efraín Valera Grupo: Operarios Estefany Orjuela Camilo López Cesar Carvajal John Gómez Andrés González NOTA: Cada usuario creado deberá cambiar su password al siguiente inicio de sesión. 1. Para crear los usuarios vamos a inicio, herramientas administrativas, usuarios y equipos de active directory
  • 6. Ahora en nuestro dominio le damos clic izquierdo y seleccionamos nuevo, unidad organizativa (en este caso se llama Call Center) Nuevamente creamos otras tres unidades organizativas (ADMINISTRADORES, DIRECTIVOS, OPERADORES) En cada una de estas unidades organizativas creamos los usuarios correspondientes
  • 7. Seleccionamos la primera casilla para que el usuario tenga que cambiar la contraseña en el próximo inicio de sesión Y así sucesivamente repetimos con todos los otros usuarios en cada unida organizativa Implemente las siguientes políticas o directivas locales: Para implementar políticas tenemos que ir ejecutar… Allí digitamos gpedit.msc , ok. Allí podemos cambiar las directivas del equipo y del usuario
  • 8. Directivas de configuración de equipo: 3: Los usuarios deben loquearse solamente de 7:00 am a 8:00 pm. Esta política se la (aplicaremos a los operarios) escogemos los usuario (masivamente) y nos paramos en propiedades Nos paramos en (cuanta) habilitamos las siguientes casillas
  • 9. Ya habilitado (hora de sesión) damos clic a esta, y rellenamos las horas pedidas para loquearse, aceptamos y listo 4: Los usuarios no deben tener acceso al panel de control Esta política se la aplicaremos a (Directivos y operadores). Abrimos nuestro administrador de directivas de grupo. En Directivos crearemos una nueva GPO. Estando en administración de directivas de grupo vamos a compras clic derecho y crear una nueva GPO
  • 10. Nombre de la GPO Vamos a la GPO que se creó y damos clic en editar, Ahora restringir el panel de control vamos al a siguiente ruta: configuración de usuario>directivas>plantillas administrativas>panel de control. Damos clic derecho sobre prohibir el acceso al panel de control > propiedades.
  • 11. Habilitamos y aplicamos los cambios y clic en aceptar 5:Debe usarse el papel tapiz de la empresa, no debe poder cambiarse: Creamos un GPO o todo Call Center con su nombre respetivo, aceptamos Editamos la GPO, en el editor de administración de directivas de grupo nos paramos configuración de usuario, directivas, plantillas administrativas, escritorio, escritorio; nos paramos en habilitar active desktop y le damos propiedades
  • 12. La habilitamos, aplicar y aceptar Nos paramos en (no permitir cambios) le damos propiedades, e igual esta habitamos, aplicar y aceptar.
  • 13. Nuevamente nos paramos tapiz del escritorio y damos en propiedades, habilitamos, introducimos la ruta donde la imagen corporativa se encuentra (todos los computadores que dependan del servidor deben de tener la imagen corporativa guardada en la misma ruta), por ultimo aplicar y aceptar. 6: Los usuarios deben cambiar su contraseña cada 30 días: Esta política la deben tener todos los usuarios del dominio. Editamos nuevamente la GPO ya existente de Call Center (GPOcallcanter), en el editor de administración de directivas de grupo nos paramos enconfiguración de equipo > directivas > configuración de Windows > configuración de seguridad > directivas de cuenta > directiva de contraseña. Luego le damos clic derecho sobre vigencia máxima de contraseña > propiedades
  • 14. Definimos la configuración de directiva y configuramos que las contraseñas expiren después de 30 días damos clic en aplicar y luego aceptar El sistema debe recordar las tres últimas contraseñas cambiadas por el usuario. La política de contraseñas debe estar habilitada para usar un password seguro. Para este caso usamos la misma ruta configuración de equipo > directivas > configuración de Windows > configuración de seguridad > directivas de cuenta > directiva de contraseña. Damos clip derecho en almacenar contraseña con cifrado reversible > propiedades
  • 15. Habilitamos la configuración de directiva clic en aplicar luego aceptar Ahora si podemos configurar, para que el sistema recuerde las tres últimas contraseñas cambiadas por el usuario y lo hacemos mediante la siguiente ruta: Configuración de equipo > directivas > configuración de Windows > configuración de seguridad > directivas de cuenta > directiva de contraseña Damos clic derecho sobre exigir historial de contraseña, clic en propiedades Habilitamos la configuración de directivas y especificamos el número de contraseñas a recordar, aplicamos los cambios y luego aceptar
  • 16. 7: la carpeta documentos de todos los usuarios a apuntará a una carpeta independiente por usuario que esté dentro de la carpeta compartida.controladordominiopublica: Primero que todo creamos la carpeta publica que se va a conectar a las carpetas (documentos)De todos los usuarios que se le aplique la política. A esta carpeta la compartimos de la siguiente manera, clic derecho en la carpeta , propiedades y nos paramos en la pestaña compartir
  • 17. Luego clic en usos compartidos avanzados y señalamos compartíesta carpeta, luego en permisos, aplicamos y aceptar Le decimos que quite el grupo todos
  • 18. Cuando no se encuentre ningún grupo nos dirigimos a agregar uno. Damos en avanzadas, buscamos ahora, y seleccionamos el grupo Domain user y aceptamos Con esto le dimos control a Domain users de la carpeta compartida; nos dirigimos nuevamente a la carpeta C:, de nuevo clic derecho en la carpeta escogemos compartir , cambiar permisos de usos compartidos
  • 19. Compartir, listo vemos que la carpeta está perfectamente compartida hora procedemos a configurar y aplicar la política adecuada. (Terminamos dando clic en (listo) Estamos en el administración de directivas de grupo nos dirigimos a nuestra GPO principal (Call Center),clic derecho editar y procedemos a configurarla. Configuración de usuario > directivas >configuración de Windows >redirección de carpeta > documentos
  • 20. Clic derecho sobre documentos y seleccionamos propiedades, en la pestaña Destino modificamos esto y buscamos la ruta de la carpeta a compartir Listo solo falta aplicar y aceptar
  • 21. 8: Solo los administradores pueden apagar la máquina: Esta política se la vamos a aplicar a los (Directivos, operadores) Editamos nuevamente la GPO ya existente de Directivos y Operadores, en el editor de administración de directivas de grupo nos paramos en configuración de usuario > directivas > plantillas administrativas > menú inicio y barra de tareas >Luego le damos clic derecho sobre quitar y evitar el acceso alos comandos apagar, etc.> propiedades Habilitamos, aplicamos y aceptamos
  • 22. 9: Solo los administradores pueden cambiar la hora del sistema: Esta política será aplicada a la GPO de Call center Ingresamos a administración de directivas de grupo, editamos la GPO, nos dirigimos a la siguiente ruta, configuración de equipo > directivas > configuración de Windows > configuración de seguridad > directivas locales >asignación de derechos de usuario > cambiar la hora del sistema Agregaremos quienes pueden (agregar usuario o grupo)
  • 23. Hacemos una busqueda avanzada de este usuario o grupo Clic en Buscar ahora y escogemos a administradores, aplicar y aceptar
  • 24. Vemos que ya quedo, solo queda aplicar y aceptar. 10: Todas las máquinas tendrán permanente la unidad H: que apuntará a la rutacontroladordominiocompartida. Procedemos a crear una carpeta compartida en la unidad C: de nuestro server, llamada (carpeta H) La vamos a compartir, clic derecho en propiedades, en la pestaa conpartir escojemos la opcion (uso compartido avanzado)
  • 25.
  • 26. Vamos a compartir la carpeta, cdamos clic derecho en la opcion compartir,luego cambiar permisos de uso compartido Seleccionamos compartir con Domain users
  • 27. Como vemos ya esta perfectamente compartidad Ahora le apricaremo una politica de usuario para que pueda quedar a todos las maquinas del dominio. Editamos nuestra GPO de Call Center, configuracion de usuario > preferencias > configuracion de windows > asignacion de unidades
  • 28. Creamos una nueva unidad asignada, la configuramos de la siguiente manera Nos dirigimos a la pestaña comune, destinatario
  • 29. Final mente aplicammos y aceptamos Vemos que se creo exitosamente Al renicial el usuario del dominio podemos ver que ya tiene una unidad H