Ir al contenido principal

Políticas o Directivas de Grupo (GPO)

Las Directivas de Grupo permiten definir diversas configuraciones del usuario que accede al sistema o del equipo desde el cual se accede, de modo que el administrador del servidor Windows Server 2016 determina cuales le serán aplicadas a cada usuario y/o equipo encuadrado en un sitio, dominio o unidad organizativa. Entre las directivas que pueden especificarse, por ejemplo, podemos citar a las que se refieren a los programas que deseemos se encuentren disponibles para nuestros usuarios cuando trabajan en un equipo del dominio, la configuración de su perfil, las opciones del navegador, etc.

Para crear GPO’s en nuestro servidor para darle seguridad a nuestra red, haremos los siguientes pasos:

Paso 1

Nos vamos a herramientas y damos clic en Administración de directivas de grupo


Paso 2

Observamos que se abre una ventana y nos encontramos en la Administración de directivas de grupos, aparece el nombre de nuestro bosque; desplazamos en dominios luego en el dominio WINSERVER.MENENDEZ y observamos la cantidad de carpetas o unidades organizativas que aparecen ahí.


Paso 3

Damos clic derecho en Objetos de directivas de grupo y luego damos clic en Nuevo para proceder a crear una GPO 

Paso 4

Le ponemos el nombre de la GPO en este ejemplo de practica se pondrá “Cambia papel tapiz” damos clic en aceptar.


  • Observamos que se creo la GPO “Cambia papel tapiz”




Paso 5

Vinculamos la GPO creada “Cambia papel tapiz” al dominio WINSERVER.MENENDEZ dando clic derecho y luego clic en vincular un GPO existente




  • Aparecerá la siguiente ventana en la cual vamos a seleccionar la GPO que se va a vincular al dominio



Paso 6

Damos clic derecho sobre la GPO “Cambia papel tapiz” y luego la editamos



Paso 7

Observamos que hay directivas para configurar el equipo y hay directivas para configurar el usuario; cada uno de ellos tiene directivas y preferencias.




  • Las directivas y preferencias de arriba son para los equipos y las de abajo para los usuarios

Paso 8

Nos vamos a configuración de usuarios, es una directiva para el usuario; se escoge la que dice “Plantillas administrativas” luego a Active Desktop y seleccionamos Tapiz de escritorio dándole doble clic 


Paso 9

Ahora procedemos a configurar; observamos que se encuentra por default en no configurada, se cambia a “Habilitada” y se le coloca un comentario 


  • En opciones pegamos la ruta de acceso de red, ósea la ruta en donde se encuentra la imagen que vamos a elegir para que quede como fondo de escritorio.



  • También en opciones pegamos el nombre de la imagen y al final de esta debe de ir el formato y que sea de preferencia .jpg




  • Luego podemos elegir en estilos de papel tapiz el que queramos, en este caso se elijara el Centrado y finalmente daremos clic en aplicar y luego en aceptar


Paso 10

Procedemos a crear otra GPO de la misma manera, dando clic derecho en Objetos de directivas de grupo y luego damos clic en Nuevo para proceder a crearla.



  • Le colocamos de nombre “Oculta panel de Control”



  • Observamos que se creó la GPO “Oculta panel de Control”



Paso 11

Vinculamos la GPO creada “Oculta panel de Control” a la directiva o carpeta GERENCIA dando clic derecho y luego clic en vincular un GPO existente




  • Aparecerá la siguiente ventana en la cual vamos a seleccionar la GPO que se va a vincular a la carpeta GERENCIA, esto quiere decir que esta GPO solo afectara a los usuarios que pertenezcan a esta Directiva 



Paso 12

Editamos la GPO creada “Cambia papel tapiz” Dando clic derecho sobre esta y luego dar clic en editar 

Paso 13

Nos vamos a configuración de usuarios, es una directiva para el usuario; se escoge la que dice “Plantillas administrativas” luego en panel de control y en este damos doble clic en Prohibir el acceso a configuración de pc y al panel de control 



  • Ahora procedemos a configurar; observamos que se encuentra por default en no configurada, se cambia a “Habilitada” y se le coloca un comentario, luego damos clic en aplicar y aceptar.


Paso 14

Aplicamos en comando gpupdate /forcé en la consola abierta mediante las teclas Win+R y cmd; este comando forzara ósea agilitara el proceso de aplicar las GPO y si en todo caso no ocurre lo dicho, se debe de reiniciar el Servidor.


Prueba de las GPO en el Cliente Windows 10pro

Paso 1

En el inicio de sesión nos logueamos con otro usuario que se encuentre creado en algunas de las directivas, en este ejemplo elegí al usuario Mateo Briones que pertenece a la carpeta GERENCIA y este es el Gerente de la Empresa





  • Escribimos las iniciales mbriones y luego la clave de este para que nos permita el inicio de sesión



Paso 2

Observamos que la GPO que se aplicó para todos los usuarios del dominio, funciona correctamente, saliendo de fondo y centrada la imagen seleccionada y aplicada en las configuraciones de la GPO “Cambia papel tapiz”


  • En el Servidor también se observa que se aplicó la GPO del fondo de escritorio 



Paso 3

  • Procedemos a verificar en el cliente Windows 10 si se funciona si se aplicó correctamente la otra GPO creada “Oculta panel de Control”
  • Para ello vamos a la búsqueda de escritorio y escribimos panel y damos enter


  • Observamos que nos aparece un mensaje describiendo un restricción denegando así el acceso al panel de control 


Paso 4

Aplicamos el comando gpresult /h políticas-html



  • Nos vamos a Este Equipo luego a la carpeta en donde se almacenan todos los clientes y daremos clic en el archivo políticas 


  • Se abrirá el archivo y este contendrá toda la información referente a las GPO que se aplicaron, todos los resultados.







Comentarios

Entradas más populares de este blog

Instalación y Prueba de Putty

PuTTY es un cliente SSH y telnet, desarrollado para la plataforma Windows. PuTTY nos permite conectarnos de una manera rápida y eficaz a un servidor Linux por medio de SSH. ·         Ve al sitio oficial de putty. https://www.putty.org/   ·         Dirígete a la opción You can download PuTTY here .   Se demuestra que estamos dentro del Servidor de CentOS 8 pero desde un cliente de Windows utilizando la herramienta ssh Se verifican los usuarios creados para hacer el uso de ellos en la practica con PuTTY Registro de Usuarios guardados que se crearon en el Servidor CentOS 8 con las imágenes del respectivo logueo de los 3 Usuarios en la herramienta PuTTY.

Carpetas Compartidas en WinServer 2019

 

Servicio de Impresión CUPS: Instalación y Prueba en Servidor Virtual

PASO 1 Con el commando dnf install cups nos permitira instalar el paquete de CUPS (servicio de impression) en nuestra máquina virtual.          PASO 2 Se ejecuta el commando  dnf install ghostscript.x86_64 hplip-common.x86_64  por consola para para instalar un intérprete de postscript PASO 3 El commando yum -y install foomatic-db- ppds gutenprint-cups printer-filters Servirápara instalar una colección más completa de controladores de impresoras. PASO 4 yum -y install system-config- printer cups-pk- helpe Para utilizar y descargar automáticamente los controladores de alguna impresora a través de pack Cage PASO 5 Este commando “ systemctl start cups ” Sirve para iniciar los servicios de cups PASO 6 Para Consultar la dirección del servidor se ingresa la siguiente instrucción:   ip add show PASO 7 Realiza las siguientes configuraciones abriendo el archivo de configuración de cups con la siguient...