Sunteți pe pagina 1din 6

WINDOWS: CONFIGURACIN DE LAS DIRECTIVAS DE GRUPO Si te gusta tener absoluto control sobre tu sistema operativo te habrs dado cuenta

que Microsoft cada vez nos lleva por el camino que quiere, eliminando de nuestra vista (o tambin podramos decir, de nuestro Vista) las opciones de configuracin ms interesantes. Con cada nuevo sistema operativo que nos presenta Microsoft ganamos en rendimiento, nuevas funcionalidades y, por supuesto, correccin de errores. Pero, cada vez encontramos ms limitaciones a la hora de controlar el funcionamiento de nuestro equipo con opciones realmente tiles. Pero, que estas opciones no estn a simple vista, no significa que no existan. Te contamos cmo encontrarlas.

Tanto en Windows XP como en Windows Vista puedes acceder al Editor de directivas de grupo local, en la que hallars un sinfn de opciones para configurar a tu gusto. Las directivas permiten llevar el control del escritorio, de las conexiones de red, y de la interfaz de usuario. Al configurar las Directivas de Grupo, podemos elegir tres posibles valores: Habilitado. Activa la accin del valor de la directiva. Deshabilitado. Inactiva la accin del valor de la directiva. No configurado. Es la configuracin predeterminada para cualquier valor, es decir, lo lleva a su valor predeterminado, y es lo que dejaremos ante cualquier duda. Debes saber que las Directivas de Grupo tienen prioridad sobre las opciones de configuracin del perfil del usuario en caso de que se cree un conflicto. Qu tipo de cosas nos podemos encontrar? Vamos a verlo. Para ello, nos dirigimos al men Inicio >> Ejecutar, y escribimos gpedit.msc. A continuacin, entramos en Configuracin de usuario >> Plantillas administrativas y luego: Sistema. Desde aqu, podemos impedir el acceso al smbolo del sistema o a las herramientas de edicin del registro, tambin crear una lista de aplicaciones no permitidas, de forma que los usuarios no podrn ejecutar los programas que se agreguen a dicha lista, prohibir a Windows que busque actualizaciones. Componentes de Windows. Desde aqu podemos deshabilitar las aplicaciones de Windows que no vayamos a usar como, por ejemplo, el Calendario de Windows o el bsico reproductor Windows Media. Y otras mucho ms interesantes como configurar con todo tipo de detalles el Explorador de Windows, desactivar la reproduccin automtica o deshabilitar el informe de errores de Windows. Menu Inicio y barra de tareas. Podemos borrar el historial de los documentos abiertos recientemente al salir, poner en gris los accesos directos del men Inicio a programas parcialmente instalados, quitar los vnculos que queramos del men Inicio, impedir que el sistema realice un seguimiento de los programas que ejecutamos, las rutas de acceso que usamos y los documentos que abrimos, etc.

Hay muchsimas opciones ms, algunas de ellas para usuarios avanzados. Si tienes curiosidad por saber que ms puedes configurar en tu sistema operativo, dejamos que lo investigues por tu cuenta.

Usos de Directiva de grupo En Microsoft Windows XP se utiliza Directiva de grupo para definir configuraciones de usuario y de equipo para los grupos de usuarios y equipos. Para crear una determinada configuracin de escritorio para un grupo de usuarios y equipos concreto se utiliza el complemento Directiva de grupo de Microsoft Management Console (MMC). La configuracin de Directiva de grupo que crea est contenida en un Objeto de directiva de grupo (GPO), que a su vez est asociado a los contenedores seleccionados de Active Directory, como sitios, dominios o unidades organizativas (OU). Con el complemento Directiva de grupo puede especificar la configuracin de directiva para lo siguiente:

Directivas basadas en el Registro. Incluyen Directiva de grupo para el sistema operativo Windows XP y sus componentes, y para programas. Para administrar esta configuracin, utilice el nodo Plantillas administrativas del complemento Directiva de grupo. Opciones de seguridad. Incluyen opciones para la configuracin del equipo local, el dominio y la seguridad de la red. Opciones de instalacin y mantenimiento de software. Se utilizan para administrar de forma centralizada la instalacin, actualizacin y desinstalacin de programas. Opciones de secuencias de comandos. Incluyen secuencias de comandos para el inicio y el cierre del equipo, y para el inicio y cierre de sesin de los usuarios. Opciones de redireccin de carpetas. Permiten a los administradores redirigir carpetas especiales de los usuarios a la red.

Con Directiva de grupo puede definir una vez el estado del entorno de trabajo de los usuarios y hacer que el sistema exija las directivas que usted defina. Cmo iniciar el Editor de directivas de grupo Para iniciar el Editor de directivas de grupo, siga estos pasos. NOTA: debe haber iniciado sesin en el equipo con una cuenta que tenga privilegios de administrador para poder utilizar el Editor de directivas de grupo. 1.

2. En el cuadro Abrir, escriba mmc y, despus, haga clic en Aceptar. 3. En el men Archivo, haga clic en Agregar o quitar complemento. 4. Haga clic en Agregar. 5. En Complementos independientes disponibles, haga clic en Directiva de grupo y, despus,
haga clic en Agregar.

Haga clic en Inicio y, despus, en Ejecutar.

6. Si no desea modificar la directiva Equipo local, haga clic en Examinar para buscar el objeto de
directiva de grupo que desee. Si se le pide, indique su nombre de usuario y su contrasea y despus, cuando vuelva al cuadro de dilogo Seleccionar un objeto de directiva de grupo , haga clic en Finalizar. NOTA: puede utilizar el botn Examinar para buscar objetos de directiva de grupo vinculados a sitios, dominios, unidades organizativas (OU) o equipos. Utilice el Objeto de directiva de grupo (GPO) predeterminado (Equipo local) para modificar la configuracin en el equipo local.

7. Haga clic en Cerrar y despus, en el cuadro de dilogo Agregar o quitar complemento, haga
clic enAceptar. El GPO seleccionado aparecer en la Raz de consola. Cmo utilizar el Editor de directivas de grupo El complemento Directiva de grupo contiene las siguientes ramas principales:

Configuracin del equipo Los administradores pueden utilizar Configuracin del equipo para establecer directivas que se aplican al equipo, independientemente de quin inicie sesin en los equipos. Configuracin del equipo suele contener subelementos para la configuracin del software, la configuracin de Windows y las plantillas administrativas. Configuracin de usuario Los administradores pueden utilizar Configuracin de usuario para establecer directivas que se aplican a los usuarios, independientemente del equipo en el que inicien sesin. Configuracin de usuario suele contener subelementos para la configuracin del software, la configuracin de Windows y las plantillas administrativas.

Para utilizar el Editor de directivas de grupo, siga estos pasos: 1. Expanda el GPO que desee. Por ejemplo, Directiva de equipo local. 2. Expanda el elemento de configuracin que desee. Por ejemplo, Configuracin de equipo.

3. Expanda el subelemento que desee. Por ejemplo, Configuracin de Windows. 4. Vaya hasta la carpeta que contenga la configuracin de directiva que desee. Los elementos de
directiva se muestran en el panel derecho del complemento Editor de directivas de grupo. NOTA: si no hay ninguna directiva definida para el elemento seleccionado, haga clic con el botn secundario del mouse (ratn) en la carpeta que desee y, despus, en el men contextual que aparecer, seleccione Todas las tareas y haga clic en el comando que desee. Los comandos que aparecen en el submen Todas las tareas dependen del contexto. En el men slo aparecen los comandos aplicables a la carpeta de directiva seleccionada.

5. En la lista Configuracin, haga doble clic en el elemento de directiva que desee.


NOTA: cuando trabaje con elementos de directiva en la carpeta Plantillas administrativas, haga clic en la ficha Extendido del panel derecho de MMC si desea ver ms informacin acerca del elemento de directiva seleccionado. 6. Modifique la configuracin de la directiva en el cuadro de dilogo que aparecer y haga clic enAceptar. Cuando termine, salga de MMC.

7. Ejemplo

En el ejemplo siguiente se ilustra el uso del Editor de directivas de grupo para personalizar la interfaz de usuario de Windows XP. En este ejemplo se utilizar el Editor de directivas de grupo para quitar temporalmente el botn Apagar equipo del men Inicio. Para ello, siga estos pasos: 1. Inicie el Editor de directivas de grupo y abra la directiva Equipo local segn los pasos descritos en la seccin Cmo iniciar el Editor de directivas de grupo de este artculo. NOTA: puede iniciar el Editor de directivas de grupo desde la lnea de comandos. Esto cargar automticamente el GPO Equipo local. Para ello, siga estos pasos:

a. Haga clic en Inicio y, despus, en Ejecutar. b. En el cuadro Abrir, escriba Gpedit.msc y, despus, haga clic en Aceptar. 9

2. Expanda Configuracin de usuario (si no est ya expandido). 3. En Configuracin de usuario, expanda Plantillas administrativas. 4. Haga clic en Men Inicio y barra de tareas . 5. En el panel derecho, haga doble clic en Quitar y deshabilitar el botn Apagar equipo . 6. Haga clic en Habilitado y, despus, haga clic en Aplicar. 7. Haga clic en Inicio.
Observe que el botn Apagar equipo ya no aparece.

8. Seleccione Propiedades de Quitar y deshabilitar el botn Apagar equipo . 9. Haga clic en No configurado, Aplicar, Aceptar. 10. Haga clic en Inicio.
Observe que el botn Apagar equipo aparece de nuevo en el men Inicio. 11. Cierre el complemento Editor de directivas de grupo. Directiva de Grupo Este artculo o seccin necesita referencias que aparezcan en una publicacin acreditada, como revistas especializadas, monografas, prensa diaria o pginas de Internet fidedignas.

Directiva de Grupo es una caracterstica de Windows NT, familia de Sistemas Operativos. Directiva de grupo es un conjunto de reglas que controlan el medio ambiente de trabajo de cuentas de usuario y cuentas de equipo. Directiva de grupo proporciona la gestin centralizada y configuracin de sistemas operativos, aplicaciones y configuracin de los usuarios en un entorno de Active Directory. En otras palabras, la Directiva de Grupo, en parte, controla lo que los usuarios pueden y no pueden hacer en un sistema informtico. Aunque la Directiva de Grupo es ms frecuente en el uso de entornos empresariales, es tambin comn en las escuelas, las pequeas empresas y otros tipos de organizaciones ms pequeas. Directiva de grupo a menudo se utiliza para restringir ciertas acciones que pueden presentar riesgos de seguridad potenciales, por ejemplo: Bloquear el acceso al Administrador de tareas, restringir el acceso a determinadas carpetas, deshabilitar la descarga de archivos ejecutables, etc. Como parte de Microsoft's IntelliMirror technologies, la Directiva de Grupo tiene como objetivo reducir el costo de soporte a los usuarios. IntelliMirror technologies relaciona la gestin de las mquinas desconectadas o usuarios mviles e incluyen perfiles de usuario mviles, la redireccin de carpetas y archivos sin conexin. Objetos de Directiva de Grupo no necesita necesariamente de Active Directory, Novell ha dado soporte a los perfiles mviles de Windows 2000 con ZENworks Desktop Management, paquete de software, y a partir de Windows XP tambin da soporte a la Poltica de Objetos de Directiva de Grupo.

10

Contenido 1 Informacin General 2 GPO (Group Policy Object) Actualizado 3 Directiva de Grupo Local 4 Orden de procesamiento para la configuracin de la poltica 5 Grupo de Preferencias de Directivas 6 Seguridad Windows Management Instrumentation (WMI) de filtrado es el proceso de personalizacin del mbito de aplicacin de la GPO por la eleccin de un filtro WMI a aplicar. El cliente de la Directiva de Grupo se actualiza la configuracin de directiva para estaciones de trabajo y servidores en un determinado modelo - cada 90 minutos (por defecto) (controladores de dominio cada 5 minutos) con una muestra aleatoria del 20% +/- desplazamiento. Durante este perodo de actualizacin que recoger la lista de GPO apropiados a la mquina y el usuario con sesin iniciada (en su caso). El cliente de Directiva de Grupo a continuacin, se aplicarn los GPO que posteriormente afectarn el comportamiento de la poltica-habilitada componentes del sistema operativo. Algunos ajustes, sin embargo, slo se aplican durante el reinicio o inicio de sesin del usuario de la computadora (por ejemplo, instalacin de software para ordenadores y la asignacin de unidades para los usuarios). Puesto que Windows XP, una actualizacin de la Directiva de Grupo puede ser iniciado manualmente por el usuario a travs del "gpupdate" desde un smbolo del sistema. Directiva de Grupo Local (LGP) es una versin ms bsica de la directiva de grupo utilizado por Active Directory. En las versiones de Windows anteriores a Windows Vista, LGP puede configurar la directiva de grupo para un equipo local nico, pero a diferencia de laDirectiva de Grupo de Active Directory, no puede hacer que las polticas para los usuarios individuales o grupos. Tambin tiene muchas menos opciones en general que Active Directory Group Policy. El usuario especfico limitado, puede superar mediante el Editor del Registro para realizar cambios en las claves HKCU o HKLM. LGP simplemente hace cambios en el registro bajo la clave HKLM, lo que afecta a todos los usuarios. Los mismos cambios se pueden hacer bajo HKCU o HKCU que afectan slo a determinados usuarios. Microsoft tiene ms informacin sobre cmo utilizar el Editor del Registro para configurar la directiva de grupo disponible en TechNet. LGP se puede utilizar en un equipo de un dominio, y puede ser utilizado en Windows XP Home Edition. Windows Vista es compatible con mltiples objetos de directiva de grupo local (MLGPO) , que permite la configuracin de Directiva de Grupo Local para los usuarios individuales. Las Directivas de Grupo se procesan en el orden siguiente: 1. Objetos Local Group Policy - Se aplica a los ajustes en la poltica local el equipo (acceso ejecutando gpedit.msc). Anteriores a Windows Vista, slo haba una poltica de grupo local

11

almacenado por computadora. En la actualidad hay grupo de plizas individuales ajustables por cuenta de una mquina de Windows Vista y 7. 2. Sitio - A continuacin, el ordenador procesa todas las polticas de grupo que se aplican al sitio que se encuentran actualmente al equipo. Si las polticas son mltiples vinculados a un sitio de estos se procesan en el orden establecido por el administrador utilizando la Directiva de Grupo de Ficha de Objetos vinculados, las polticas con la menor orden de vnculos se procesa en ltimo lugar y tiene la mayor prioridad. 3. Dominio - Cualquier polticas aplicadas en el nivel de dominio (mbito de la poltica por defecto) se procesan a continuacin. Si las polticas son mltiples vinculados a un dominio de estos se procesan en el orden establecido por el administrador utilizando la Directiva de Grupo de Ficha de Objetos vinculados, las polticas con el fin de vincular ms bajo se procesa en ltimo lugar y tiene la mayor prioridad.

4. Unidad organizativa - ltimo grupo de polticas asignado a la unidad organizativa que contiene
la computadora o el usuario que se procesan. Si las polticas son mltiples vinculados a una unidad organizativa estos se procesan en el orden establecido por el administrador utilizando la Directiva de Grupo Ficha de Objetos vinculados, las polticas con el fin de vincular ms bajo se procesa en ltimo lugar y tiene la mayor prioridad. Herencia - La herencia puede ser bloqueado o ejecutada en el control de las polticas que se aplican en cada nivel. Si un administrador de nivel superior (administrador de la empresa) crea una poltica que tiene la herencia bloqueada por un administrador de nivel inferior (administrador de dominio) esta poltica seguir siendo procesada. Cuando una Directiva de Grupo de Configuracin de las preferencias se configura y tambin hay un equivalente de directiva de grupo Marco configura entonces el valor de la configuracin de Directiva de grupo tendr prioridad. Son un conjunto de la poltica de grupo de ajustes y extensiones que se conoca anteriormente como de polticas. Microsoft comprPolicyMaker y luego integrado con Windows Server 2008. Microsoft ha lanzado desde entonces una herramienta de migracin que permite a los usuarios migrar los elementos de PolicyMaker de preferencias de Directivas de Grupo. Preferencias de Directiva de Grupo aade una serie de elementos de configuracin nuevos. Estos elementos tambin tienen un nmero de nuevas opciones de orientacin que se puede utilizar para controlar granular de la aplicacin de estos elementos de configuracin. Preferencias de directiva de grupo son compatibles con x86 y x64 versiones de Windows XP, Windows Server 2003 y Windows Vista con la adicin de las extensiones de cliente (tambin conocida como CSE). Client Side Extensions se incluyen en Windows Server 2008, Windows 7 y Windows Server 2008 R2. Grupo de configuracin de la directiva se aplican voluntariamente por las aplicaciones especficas. En muchos casos, esto slo consiste en deshabilitar la interfaz de usuario para una funcin determinada, sin desactivar el nivel ms bajo de los medios para acceder a l. Por otra parte, un usuario malvolo puede modificar o interferir con la aplicacin para que con xito no puede leer su configuracin de Directiva de grupo por lo tanto la aplicacin de valores por defecto potencialmente ms bajos de seguridad o volver incluso valores arbitrarios.

12

S-ar putea să vă placă și