SlideShare una empresa de Scribd logo
DIRECTIVAS
Windows Server 20081
DIRECTIVAS DE GRUPO
 Proporcionan a los administradores el control
central sobre los privilegios, permisos y
capacidades de los usuarios y los equipos.
 Se usan para definir configuraciones
automatizadas para grupos de usuarios y
equipos, incluyendo opciones de configuración del
registro, secuencias de comandos de inicio de
sesión o fin, opciones de seguridad, etc.
 Son un conjunto de reglas y configuraciones que
ayudan a administrar usuarios y equipos, y que
rigen las acciones que pueden realizar los
usuarios con un objeto. 2
DIRECTIVAS DE GRUPO
 Permiten:
– Controlar el acceso a los componentes de Windows,
recursos del sistema, recursos de red, utilidades del
panel de control, el escritorio y el menú de inicio.
– Configurar las directivas para el bloqueo de cuentas y
contraseñas, auditorías, asignación de derechos a los
usuarios y seguridad.
• En un Dominio de Active Directory se pueden aplicar
a sitios, a dominios, a unidades organizativas (a un
subgrupo dentro de un dominio) o a sistemas
individuales.
• En un equipo independiente, que NO pertenece a un
dominio, se aplicarán las directivas de grupo local,
que se definen y guardan en el sistema local. 3
DIRECTIVAS DE GRUPO
 Un equipo independiente dispone de tres niveles de
directivas:
– Directiva de grupo local: Aplicar a todos los
usuarios del sistema las mismas opciones de
configuración tanto de Equipo como de Usuario.
– Directiva de grupo local para administradores y
no administradores: Sólo contiene configuración de
usuario. Se define una directiva (y se aplica) para los
usuarios que pertenecen al grupo Administradores y
otra para los que no pertenecen.
– Directiva de grupo local para usuarios: Sólo
contiene configuración de usuario. Se define una
directiva para un usuario o grupo concreto, y sólo se
aplica a él/ellos. 4
DIRECTIVAS DE GRUPO
 La configuración de las directivas de grupo se divide
en dos categorías, según el momento de aplicación:
– Configuración de Equipo:
• Agrupan todos los parámetros de configuración que
pueden establecerse a nivel de equipo.
• Se aplican durante el inicio del sistema, con
independencia del usuario que vaya a iniciar la
sesión.
– Configuración de Usuario:
• Agrupan parámetros de configuración que pueden
establecerse a nivel de usuario.
• Se aplican durante el inicio de sesión del usuario, con
independencia del equipo en el que haya iniciado la
sesión.
5
DIRECTIVAS DE GRUPO
 Cada categoría de las directivas de grupo se divide:
– Configuración de Software. Contiene la
configuración, del equipo o del usuario, de la
instalación automática de software.
– Configuración de Windows. Contiene la
configuración de ciertos parámetros de Windows,
como parámetros de seguridad o scripts, para el
equipo o el usuario.
– Plantillas administrativas. Contiene las políticas y
configuraciones que se guardan en el registro de
Windows, para el equipo o el Usuario .
 La misma directiva puede existir para equipos y para
usuarios, aunque, generalmente, con significados y
parámetros distintos. Si hay conflicto al aplicar una
directiva, la última en aplicar válida.
6
DIRECTIVAS DE GRUPO
 Configuración software.
– Configura las directivas para la configuración e
instalación de software.
– Contiene el objeto Instalación del software, que es
usado para distribuir SW y actualizaciones de
SW a los usuarios.
– Al asignar una aplicación a los usuarios, se le
avisa la próxima vez que inicie la sesión, pero se
instalará la primera vez que la ejecute.
– Si la asignación es a un equipo, la aplicación se
anuncia y se instala automáticamente cuando el
equipo se reinicie o un usuario inicie la sesión.
– Sólo en directivas de dominio.
7
CONFIGURACIÓN DE WINDOWS
– Configura las directivas para redirección de carpetas,
ficheros de comandos y seguridad.
– Se tienen las opciones:
• Archivos de comandos (inicio/apagado)
• Configuración de seguridad
– Archivos de comandos (inicio/apagado)
• Se indican los ficheros que se ejecutarán
automáticamente durante el inicio o apagado del
equipo o durante el inicio o cierre de sesión del
usuario.
• En Configuración del equipo → inicio/apagado del
equipo.
• En Configuración del usuario → el inicio/cierre de
sesión por un usuario.
8
ARCHIVOS DE COMANDOS
– Archivos de comandos para Inicio/Apagado de
equipos:
• Los ficheros a utilizar se deben almacenar en el
directorio:%SystemRoot%System32GroupPolicyM
achineScripts
– Dentro del subdirectorio Startup para el inicio
– En el subdirectorio Shutdown para el apagado
– Archivos de comandos para Inicio/Cierre de
sesión de usuario:
• Los ficheros a usar se deben almacenar en el
directorio:%SystemRoot%System32GroupPolicyU
serScripts
– Dentro del subdirectorio Logon para el inicio de sesión
– En el subdirectorio Logoff para el cierre de sesión
9
CONFIGURACIÓN DE SEGURIDAD
– Las directivas de Configuración de seguridad
permiten configurar los aspectos referentes a la
seguridad del sistema. Se definen fundamentalmente
a nivel de equipo. Los tipos de directivas de
Configuración de seguridad son:
• Directivas de cuentas: que permiten configurar
directivas sobre las cuentas de los usuarios. Se tienen
2 grupos:
– Directiva de contraseña, restricciones relacionadas
con el tamaño y duración temporal de las contraseñas.
– Directiva de bloqueo de cuentas, duración, umbral y
contador de restablecimiento de bloqueo.
10
CONFIGURACIÓN DE SEGURIDAD
– Directiva de auditoría, permite fijar los parámetros de
observación del sistema para realizar el control del
mismo, activando/desactivando el registro de sucesos
específicos
– Asignación de derechos de usuario, define derechos
tales como “inicio de sesión local”, “el acceso a la red”,
“crear ficheros de paginación”, “denegar el inicio de
sesión localmente”, etc.
– Opciones de seguridad, permite modificar valores del
registro específicos relacionados con la seguridad, p.e.
“Comportamiento ante la instalación de un
controlador no firmado” o “Pedir al usuario que
cambie la contraseña antes de que caduque”, o
“Estado de la cuenta invitado”, etc. 11
PLANTILLAS ADMINISTRATIVAS
– Proporcionan una manera sencilla de acceder a
las configuraciones de las directivas basadas en
registro que puede configurar.
– Cada directiva tiene una explicación detallada de
la misma.
– Las configuraciones se guardan en el registro en
HKEY_LOCAL_MACHINE y HKEY_CURRENT_USER
12
PLANTILLAS ADMINISTRATIVAS
– Contiene todas las configuraciones de políticas
basadas en el registro de W2008, incluyendo las
que controlan el funcionamiento del sistema
operativo, de los componentes y de algunas
aplicaciones, la apariencia del escritorio, etc.
– Se configuran con los ficheros de plantillas, que
se pueden agregar o eliminar, según se quiera
configurar o no los detalles de esa plantilla.
– Podemos modificar cada plantilla para habilitar o
deshabilitar sus directivas.
13
PLANTILLAS ADMINISTRATIVAS
• Componentes de Windows que permiten
configurar los componentes del sistema operativo,
como Internet Explorer o Windows Update.
• Sistema que ayudan a controlar funcionalidades
del sistema, como los perfiles de usuario, las
cuotas de disco, detalles del inicio de sesión:
– P.e., dentro de Inicio de sesión, “Permitir sólo
perfiles de usuario locales” o “Cerrar la sesión de
los usuarios cuando hay un error en el perfil
móvil”.
14
PLANTILLAS ADMINISTRATIVAS
– Dentro de Cuotas, “Habilitar las cuotas de disco”
o “Límite de cuota o nivel de aviso
predeterminado”.
• Red para ajustar los componentes del sistema
operativo que conectan un equipo cliente a la red,
por ejemplo, cómo trabajar con los archivos de red
sin conexión.
• Impresoras contiene configuraciones para
administrar impresoras de red y la publicación de
opciones. Por ejemplo:
– Permitir que se publiquen impresoras.
– Publicar automáticamente impresoras nuevas en
Active Directory. 15
PLANTILLAS ADMINISTRATIVAS
– En la configuración del usuario hay plantillas
para:
• Componentes de Windows que permiten
configurar los componentes del sistema operativo,
como Internet Explorer o Windows Update. P.e.,
en Explorador de Windows se tiene “Quitar el
menú Opciones de carpeta del menú
Herramientas”.
• Menú de Inicio y barra de tareas para agregar,
eliminar y deshabilitar partes del menú de Inicio
y la barra de tareas. P.e., “Quitar el menú
Favoritos del menú Inicio” o “Deshabilitar Cerrar
sesión en el menú Inicio”. 16
PLANTILLAS ADMINISTRATIVAS
• Panel de control que permite ajustar el panel de
control y detalles sobre las impresoras, la
pantalla, la acción de Agregar o quitar programas
etc.
P.e., “Deshabilitar el panel de control” o
“Protectores de pantalla”
• Sistema para controlar aspectos como los perfiles
de usuario, aspectos de inicio de sesión, o de las
opciones de Ctrl+Alt+Supr. P.e.: Dentro de
“Opciones de Ctrl+Alt+Supr” está “Quitar el
bloqueo de equipos”
17
PLANTILLAS ADMINISTRATIVAS
 Administración de directivas de grupo local:
– Abrir la Consola de administración de equipos
(con la orden mmc).
– A continuación, agregar el complemento Editor
de objetos de directiva de grupo
• Puede seleccionar el equipo local o uno remoto
• Puede seleccionar un usuario/grupo o
Administradores/No administradores.
18
PLANTILLAS ADMINISTRATIVAS
– Dos nodos principales:
• Configuración de Equipo.
• Configuración de Usuario.
– Ambos tendrán los subnodos:
• Configuración software.
• Configuración de Windows.
• Plantillas administrativas.
19
DIRECTIVAS DE GRUPO
 A las directivas de Configuración de seguridad,
también se puede acceder desde el menú
Herramientas administrativas, con Directivas de
seguridad local.
• La actualización de las directivas de grupo se realiza:
– Cada vez que se arranca el sistema, las directivas de
equipo.
– Cuando un usuario inicia una sesión, las de usuario.
– Durante la actualización en segundo plano de la
directiva de grupo, que se realiza cada 90 minutos,
con un desplazamiento aleatorio entre 0 y 30 minutos.
– De forma manual, al ejecutar la herramienta
gpupdate.exe.
20
EJERCICIO
 Prohíbe que los usuarios puedan bloquear el
equipo.
 Configura el sistema para que NO se pueda usar
el protector de pantalla. Nota: lee la descripción
de la directiva para saber qué opción concreta
hay que seleccionar.
 Entra con el usuario usuario01 y comprueba que
las directivas establecidas están funcionando.
21
EJERCICIO
 Para el usuario usuario02 establece además que
no pueda usar el Panel de control. Para ello sigue
los siguientes pasos:
a) Abre la Consola de Administración, ejecutando
la orden mmc.exe.
b) Agreda el componente Editor de Objetos
Directiva.
c) A continuación, en el cuadro de diálogo
selecciona “Examinar” y a continuación en la
ficha Usuarios selecciona usuario02.
d) Localiza la directiva indicada y actívasela.
22
EJERCICIO
 Entra al sistema con el usuario usuario02 y
comprueba que además de las directivas
anteriores, esta también se le aplica.
 Entra al sistema con el usuario usuario01 y
comprueba que la nueva directiva no se le aplica.
23

Más contenido relacionado

PDF
PPT
diferenciar las funciones del sistema operativo
DOCX
Panel de control
PPT
Unidad 8: Monitorización de sistemas Wimdows
PDF
Directivas de seguridad y auditorias
PDF
Sistemas Operativosss
DOCX
Sistemas Operativosss
DOCX
Hardware y software
diferenciar las funciones del sistema operativo
Panel de control
Unidad 8: Monitorización de sistemas Wimdows
Directivas de seguridad y auditorias
Sistemas Operativosss
Sistemas Operativosss
Hardware y software

La actualidad más candente (17)

DOCX
Lizzi arrones practica 5
DOCX
Ordinario dfso 3 f
PDF
Fundamentos de sistemas operativos
PPTX
Colegio de bachilleres del estado de querétaro plantel
PDF
Trabajo grupal sistema operativo capítulo 2 26 10-2011
PPTX
Mishelle r panel de control
PPTX
INFORMATICA 3
PDF
Sistemas Operativos
PDF
Trabajo grupal sistemas operativos nº 2 capítulo 3 06 11-2011
DOCX
controladores y uso del software de verificacion
DOCX
Trabajo de informatica
PDF
Manual zk patrol_v1.0 (1)
DOCX
Que es un sistema operativo 3 (SENA)
PPTX
1.-Sistemas operativos
PPTX
Diferenciar las funciones del sistema operativo
PPTX
Software de sistema
PPTX
Temas evidencias
Lizzi arrones practica 5
Ordinario dfso 3 f
Fundamentos de sistemas operativos
Colegio de bachilleres del estado de querétaro plantel
Trabajo grupal sistema operativo capítulo 2 26 10-2011
Mishelle r panel de control
INFORMATICA 3
Sistemas Operativos
Trabajo grupal sistemas operativos nº 2 capítulo 3 06 11-2011
controladores y uso del software de verificacion
Trabajo de informatica
Manual zk patrol_v1.0 (1)
Que es un sistema operativo 3 (SENA)
1.-Sistemas operativos
Diferenciar las funciones del sistema operativo
Software de sistema
Temas evidencias
Publicidad

Destacado (20)

PPTX
Servidor web
PPTX
Active directory
PPTX
Hackeando plataformas móviles
PPTX
PPTX
Toma el control de tu infraestructura
PPTX
Ponencia WINDOWS SERVER 2K8
PDF
Active directory en windows server 2k8 r2
PPTX
Configuración y administración de impresoras y faxes
PDF
Microsoft MCSA Windows Server 2008 y 2012
PPT
Actividades basadas en proyectos
PDF
117775 - 2001 IDRC report for Bhutan
DOC
FOI Executive Order (Freedom of Information)
PPTX
Social protection and agriculture : breaking the cycle of rural poverty
PPTX
Administracion de servidores – windows server 2008
PDF
Jeremy Lind - Green Growth Diagnostics for Africa
PPTX
Windows2008server
PPTX
Financing green electrification
PPTX
Instala windows 2008 Server y configura
PPTX
Windows Server 2008 (Maquina Virtual)
DOCX
Instalación de servidor dhcp en windows server 2008 luis carlos silva dias
Servidor web
Active directory
Hackeando plataformas móviles
Toma el control de tu infraestructura
Ponencia WINDOWS SERVER 2K8
Active directory en windows server 2k8 r2
Configuración y administración de impresoras y faxes
Microsoft MCSA Windows Server 2008 y 2012
Actividades basadas en proyectos
117775 - 2001 IDRC report for Bhutan
FOI Executive Order (Freedom of Information)
Social protection and agriculture : breaking the cycle of rural poverty
Administracion de servidores – windows server 2008
Jeremy Lind - Green Growth Diagnostics for Africa
Windows2008server
Financing green electrification
Instala windows 2008 Server y configura
Windows Server 2008 (Maquina Virtual)
Instalación de servidor dhcp en windows server 2008 luis carlos silva dias
Publicidad

Similar a 3.directivas windows server 2008 (20)

PPTX
Configuracion de la Directiva de Grupo
PPT
Tema2 Administración y configuración de Windows. instalación remota
PPTX
Directivas de Seguridad.pptx
PPTX
Directivas de Seguridad.pptx
PDF
PDF
Directivas de grupo
PPT
Uso_Avanzado_de_GPOs_en_Windows_Server_2003.ppt
PDF
Manual 2 equipo 8 unidad 2
PDF
SERVIDOR DE DIRECTORIO WINDOWS
PPT
Trabajo
PPT
Trabajo
PDF
Instalacion y configuracion optima de directivas del sistema en ws 2003
PDF
Configuracion y administracion de windows
PPTX
Proyecto final administracin_de_redes
PDF
PPTX
Proyecto miguel
PPTX
Parte 3
PDF
Instalacion desantendida en red mediante directivas de grupo.
PPTX
Proyecto final admistracion de redes
PPTX
Configuracion de la Directiva de Grupo
Tema2 Administración y configuración de Windows. instalación remota
Directivas de Seguridad.pptx
Directivas de Seguridad.pptx
Directivas de grupo
Uso_Avanzado_de_GPOs_en_Windows_Server_2003.ppt
Manual 2 equipo 8 unidad 2
SERVIDOR DE DIRECTORIO WINDOWS
Trabajo
Trabajo
Instalacion y configuracion optima de directivas del sistema en ws 2003
Configuracion y administracion de windows
Proyecto final administracin_de_redes
Proyecto miguel
Parte 3
Instalacion desantendida en red mediante directivas de grupo.
Proyecto final admistracion de redes

Último (15)

PPTX
Guia de power bi de cero a avanzado detallado
PPTX
presentacion_energias_renovables_renovable_.pptx
PDF
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
PPTX
Qué es Google Classroom Insertar SlideShare U 6.pptx
PPTX
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
PDF
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
PPTX
Plantilla-Hardware-Informático-oficce.pptx
PPTX
Evolución de la computadora ACTUALMENTE.pptx
PDF
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
PDF
Mesopotamia y Egipto.pptx.pdf historia universal
PPT
laser seguridad a la salud humana de piel y vision en laser clase 4
PPTX
tema-2-interes-.pptx44444444444444444444
PDF
Herramientaa de google google keep, maps.pdf
PDF
Frases de Fidel Castro. Compilación Norelys Morales Aguilera
PPTX
Presentación de un estudio de empresa pp
Guia de power bi de cero a avanzado detallado
presentacion_energias_renovables_renovable_.pptx
[Ebook gratuito] Introducción a la IA Generativa, Instalación y Configuración...
Qué es Google Classroom Insertar SlideShare U 6.pptx
FUNCIONES DE CLASSROOM EN EL FUNCIONAMIENTO ESCOLAR
CAPACITACIÓN MIPIG - MODELO INTEGRADO DE PLANEACIÓN Y GESTIÓN
Plantilla-Hardware-Informático-oficce.pptx
Evolución de la computadora ACTUALMENTE.pptx
LA INTELIGENCIA ARTIFICAL SU HISTORIA Y EL FUTURO
Mesopotamia y Egipto.pptx.pdf historia universal
laser seguridad a la salud humana de piel y vision en laser clase 4
tema-2-interes-.pptx44444444444444444444
Herramientaa de google google keep, maps.pdf
Frases de Fidel Castro. Compilación Norelys Morales Aguilera
Presentación de un estudio de empresa pp

3.directivas windows server 2008

  • 2. DIRECTIVAS DE GRUPO  Proporcionan a los administradores el control central sobre los privilegios, permisos y capacidades de los usuarios y los equipos.  Se usan para definir configuraciones automatizadas para grupos de usuarios y equipos, incluyendo opciones de configuración del registro, secuencias de comandos de inicio de sesión o fin, opciones de seguridad, etc.  Son un conjunto de reglas y configuraciones que ayudan a administrar usuarios y equipos, y que rigen las acciones que pueden realizar los usuarios con un objeto. 2
  • 3. DIRECTIVAS DE GRUPO  Permiten: – Controlar el acceso a los componentes de Windows, recursos del sistema, recursos de red, utilidades del panel de control, el escritorio y el menú de inicio. – Configurar las directivas para el bloqueo de cuentas y contraseñas, auditorías, asignación de derechos a los usuarios y seguridad. • En un Dominio de Active Directory se pueden aplicar a sitios, a dominios, a unidades organizativas (a un subgrupo dentro de un dominio) o a sistemas individuales. • En un equipo independiente, que NO pertenece a un dominio, se aplicarán las directivas de grupo local, que se definen y guardan en el sistema local. 3
  • 4. DIRECTIVAS DE GRUPO  Un equipo independiente dispone de tres niveles de directivas: – Directiva de grupo local: Aplicar a todos los usuarios del sistema las mismas opciones de configuración tanto de Equipo como de Usuario. – Directiva de grupo local para administradores y no administradores: Sólo contiene configuración de usuario. Se define una directiva (y se aplica) para los usuarios que pertenecen al grupo Administradores y otra para los que no pertenecen. – Directiva de grupo local para usuarios: Sólo contiene configuración de usuario. Se define una directiva para un usuario o grupo concreto, y sólo se aplica a él/ellos. 4
  • 5. DIRECTIVAS DE GRUPO  La configuración de las directivas de grupo se divide en dos categorías, según el momento de aplicación: – Configuración de Equipo: • Agrupan todos los parámetros de configuración que pueden establecerse a nivel de equipo. • Se aplican durante el inicio del sistema, con independencia del usuario que vaya a iniciar la sesión. – Configuración de Usuario: • Agrupan parámetros de configuración que pueden establecerse a nivel de usuario. • Se aplican durante el inicio de sesión del usuario, con independencia del equipo en el que haya iniciado la sesión. 5
  • 6. DIRECTIVAS DE GRUPO  Cada categoría de las directivas de grupo se divide: – Configuración de Software. Contiene la configuración, del equipo o del usuario, de la instalación automática de software. – Configuración de Windows. Contiene la configuración de ciertos parámetros de Windows, como parámetros de seguridad o scripts, para el equipo o el usuario. – Plantillas administrativas. Contiene las políticas y configuraciones que se guardan en el registro de Windows, para el equipo o el Usuario .  La misma directiva puede existir para equipos y para usuarios, aunque, generalmente, con significados y parámetros distintos. Si hay conflicto al aplicar una directiva, la última en aplicar válida. 6
  • 7. DIRECTIVAS DE GRUPO  Configuración software. – Configura las directivas para la configuración e instalación de software. – Contiene el objeto Instalación del software, que es usado para distribuir SW y actualizaciones de SW a los usuarios. – Al asignar una aplicación a los usuarios, se le avisa la próxima vez que inicie la sesión, pero se instalará la primera vez que la ejecute. – Si la asignación es a un equipo, la aplicación se anuncia y se instala automáticamente cuando el equipo se reinicie o un usuario inicie la sesión. – Sólo en directivas de dominio. 7
  • 8. CONFIGURACIÓN DE WINDOWS – Configura las directivas para redirección de carpetas, ficheros de comandos y seguridad. – Se tienen las opciones: • Archivos de comandos (inicio/apagado) • Configuración de seguridad – Archivos de comandos (inicio/apagado) • Se indican los ficheros que se ejecutarán automáticamente durante el inicio o apagado del equipo o durante el inicio o cierre de sesión del usuario. • En Configuración del equipo → inicio/apagado del equipo. • En Configuración del usuario → el inicio/cierre de sesión por un usuario. 8
  • 9. ARCHIVOS DE COMANDOS – Archivos de comandos para Inicio/Apagado de equipos: • Los ficheros a utilizar se deben almacenar en el directorio:%SystemRoot%System32GroupPolicyM achineScripts – Dentro del subdirectorio Startup para el inicio – En el subdirectorio Shutdown para el apagado – Archivos de comandos para Inicio/Cierre de sesión de usuario: • Los ficheros a usar se deben almacenar en el directorio:%SystemRoot%System32GroupPolicyU serScripts – Dentro del subdirectorio Logon para el inicio de sesión – En el subdirectorio Logoff para el cierre de sesión 9
  • 10. CONFIGURACIÓN DE SEGURIDAD – Las directivas de Configuración de seguridad permiten configurar los aspectos referentes a la seguridad del sistema. Se definen fundamentalmente a nivel de equipo. Los tipos de directivas de Configuración de seguridad son: • Directivas de cuentas: que permiten configurar directivas sobre las cuentas de los usuarios. Se tienen 2 grupos: – Directiva de contraseña, restricciones relacionadas con el tamaño y duración temporal de las contraseñas. – Directiva de bloqueo de cuentas, duración, umbral y contador de restablecimiento de bloqueo. 10
  • 11. CONFIGURACIÓN DE SEGURIDAD – Directiva de auditoría, permite fijar los parámetros de observación del sistema para realizar el control del mismo, activando/desactivando el registro de sucesos específicos – Asignación de derechos de usuario, define derechos tales como “inicio de sesión local”, “el acceso a la red”, “crear ficheros de paginación”, “denegar el inicio de sesión localmente”, etc. – Opciones de seguridad, permite modificar valores del registro específicos relacionados con la seguridad, p.e. “Comportamiento ante la instalación de un controlador no firmado” o “Pedir al usuario que cambie la contraseña antes de que caduque”, o “Estado de la cuenta invitado”, etc. 11
  • 12. PLANTILLAS ADMINISTRATIVAS – Proporcionan una manera sencilla de acceder a las configuraciones de las directivas basadas en registro que puede configurar. – Cada directiva tiene una explicación detallada de la misma. – Las configuraciones se guardan en el registro en HKEY_LOCAL_MACHINE y HKEY_CURRENT_USER 12
  • 13. PLANTILLAS ADMINISTRATIVAS – Contiene todas las configuraciones de políticas basadas en el registro de W2008, incluyendo las que controlan el funcionamiento del sistema operativo, de los componentes y de algunas aplicaciones, la apariencia del escritorio, etc. – Se configuran con los ficheros de plantillas, que se pueden agregar o eliminar, según se quiera configurar o no los detalles de esa plantilla. – Podemos modificar cada plantilla para habilitar o deshabilitar sus directivas. 13
  • 14. PLANTILLAS ADMINISTRATIVAS • Componentes de Windows que permiten configurar los componentes del sistema operativo, como Internet Explorer o Windows Update. • Sistema que ayudan a controlar funcionalidades del sistema, como los perfiles de usuario, las cuotas de disco, detalles del inicio de sesión: – P.e., dentro de Inicio de sesión, “Permitir sólo perfiles de usuario locales” o “Cerrar la sesión de los usuarios cuando hay un error en el perfil móvil”. 14
  • 15. PLANTILLAS ADMINISTRATIVAS – Dentro de Cuotas, “Habilitar las cuotas de disco” o “Límite de cuota o nivel de aviso predeterminado”. • Red para ajustar los componentes del sistema operativo que conectan un equipo cliente a la red, por ejemplo, cómo trabajar con los archivos de red sin conexión. • Impresoras contiene configuraciones para administrar impresoras de red y la publicación de opciones. Por ejemplo: – Permitir que se publiquen impresoras. – Publicar automáticamente impresoras nuevas en Active Directory. 15
  • 16. PLANTILLAS ADMINISTRATIVAS – En la configuración del usuario hay plantillas para: • Componentes de Windows que permiten configurar los componentes del sistema operativo, como Internet Explorer o Windows Update. P.e., en Explorador de Windows se tiene “Quitar el menú Opciones de carpeta del menú Herramientas”. • Menú de Inicio y barra de tareas para agregar, eliminar y deshabilitar partes del menú de Inicio y la barra de tareas. P.e., “Quitar el menú Favoritos del menú Inicio” o “Deshabilitar Cerrar sesión en el menú Inicio”. 16
  • 17. PLANTILLAS ADMINISTRATIVAS • Panel de control que permite ajustar el panel de control y detalles sobre las impresoras, la pantalla, la acción de Agregar o quitar programas etc. P.e., “Deshabilitar el panel de control” o “Protectores de pantalla” • Sistema para controlar aspectos como los perfiles de usuario, aspectos de inicio de sesión, o de las opciones de Ctrl+Alt+Supr. P.e.: Dentro de “Opciones de Ctrl+Alt+Supr” está “Quitar el bloqueo de equipos” 17
  • 18. PLANTILLAS ADMINISTRATIVAS  Administración de directivas de grupo local: – Abrir la Consola de administración de equipos (con la orden mmc). – A continuación, agregar el complemento Editor de objetos de directiva de grupo • Puede seleccionar el equipo local o uno remoto • Puede seleccionar un usuario/grupo o Administradores/No administradores. 18
  • 19. PLANTILLAS ADMINISTRATIVAS – Dos nodos principales: • Configuración de Equipo. • Configuración de Usuario. – Ambos tendrán los subnodos: • Configuración software. • Configuración de Windows. • Plantillas administrativas. 19
  • 20. DIRECTIVAS DE GRUPO  A las directivas de Configuración de seguridad, también se puede acceder desde el menú Herramientas administrativas, con Directivas de seguridad local. • La actualización de las directivas de grupo se realiza: – Cada vez que se arranca el sistema, las directivas de equipo. – Cuando un usuario inicia una sesión, las de usuario. – Durante la actualización en segundo plano de la directiva de grupo, que se realiza cada 90 minutos, con un desplazamiento aleatorio entre 0 y 30 minutos. – De forma manual, al ejecutar la herramienta gpupdate.exe. 20
  • 21. EJERCICIO  Prohíbe que los usuarios puedan bloquear el equipo.  Configura el sistema para que NO se pueda usar el protector de pantalla. Nota: lee la descripción de la directiva para saber qué opción concreta hay que seleccionar.  Entra con el usuario usuario01 y comprueba que las directivas establecidas están funcionando. 21
  • 22. EJERCICIO  Para el usuario usuario02 establece además que no pueda usar el Panel de control. Para ello sigue los siguientes pasos: a) Abre la Consola de Administración, ejecutando la orden mmc.exe. b) Agreda el componente Editor de Objetos Directiva. c) A continuación, en el cuadro de diálogo selecciona “Examinar” y a continuación en la ficha Usuarios selecciona usuario02. d) Localiza la directiva indicada y actívasela. 22
  • 23. EJERCICIO  Entra al sistema con el usuario usuario02 y comprueba que además de las directivas anteriores, esta también se le aplica.  Entra al sistema con el usuario usuario01 y comprueba que la nueva directiva no se le aplica. 23