Inicio wiki
Aula Virtual
 Administración de Sistemas Operativos
Inicio ASO Aula Virtual

Vistas
  •   W2k8 Implantaci贸n de Directivas de Grupo
De ASO

Tras finalizar la instalaci贸n de nuestro controlador de dominio, hemos aprendido c贸mo administrar las unidades organizativas y las entidades de seguridad: usuarios, grupos y equipos. Ahora es el momento de aprender c贸mo llevar a cabo esta administraci贸n utilizando directivas de grupo. Con estas, podemos definir una sola vez c贸mo ser谩 el entorno de trabajo de un usuario y confiar a Windows la aplicaci贸n de esa configuraci贸n al resto de usuarios. La configuraci贸n de directivas de grupo se puede aplicar a toda la organizaci贸n o a grupos espec铆ficos de usuarios y equipos.

Contenido

驴Qu茅 son las directivas de grupo?

Una directiva de grupo es una caracter铆stica de Windows que nos va permitir aplicar una determinada configuraci贸n a usuarios o equipos desde un 煤nico punto de administraci贸n. Por ejemplo, queremos que todos los usuarios de nuestro dominio tengan el mismo fondo de escritorio. En lugar de ir equipo por equipo configurando el fondo de escritorio, crearemos un directiva de grupo que lo configure a nuestro gusto y posteriormente aplicaremos esta directiva.


Objetos de Directivas de grupo

Las directivas de grupo se definen y existen dentro de objetos de directivas de grupos (Group Policy Objects 贸 GPOs). Un GPO es un objeto que contiene una o varias directivas de grupo que se aplican a la configuraci贸n de uno o m谩s usuarios o equipos. Por ejemplo, podemos crear un GPO que configure el fondo de escritorio y conecte una unidad de red a un recurso compartido.


Crear y vincular GPOs

Vamos a crear los GPO con la herramienta Administraci贸n de Directivas de Grupo. Para que sea aplicable, hemos de vincular el GPO con el contenedor apropiado (normalmente una unidad organizativa). Un GPO se puede vincular con varios contenedores.

Image:ico_video.gif   Animaci贸n
Objetos de directivas de grupo



Tipos de configuraci贸n

Se pueden configurar las directivas de grupo para definir las configuraciones que afectan a usuarios y equipos. En la tabla siguiente se describen los tipos de configuraci贸n que se pueden establecer.

Tabla 1. Tipos de configuraci贸n
Tipo de Configuraci贸n Descripci贸n

Plantillas administrativas Configuraci贸n basada en el registro para establecer la configuraci贸n de la aplicaci贸n y los entornos de estaci贸n de trabajo del usuario
Secuencias de comandos Configuraci贸n para indicar cu谩ndo Windows Server 2008 ejecuta secuencias de comandos espec铆ficas
Servicios de instalaci贸n remota Configuraci贸n que controla las opciones disponibles para los usuarios al ejecutar el Asistente para instalaci贸n de clientes que utilizan los Servicios de instalaci贸n remota
Mantenimiento de Internet Explorer Configuraci贸n para administrar y personalizar Microsoft Internet
Redireccionamiento de carpetas Configuraci贸n para almacenar carpetas de perfil de usuario espec铆ficas en un servidor de red
Seguridad Configuraci贸n para la seguridad del equipo, dominio y red locales
Instalaci贸n de software Configuraci贸n para centralizar la administraci贸n de instalaciones de software, actualizaciones y eliminaciones


Herencia

Los GPO est谩n vinculados a sitios, dominios y unidades organizativas Se pueden establecer directivas centralizadas que afecten a toda la empresa y directivas descentralizadas que afecten a un departamento en particular. Podemos evitar que un contenedor secundario adquiera todos los GPO de contenedores primarios habilitando Bloquear la herencia en el contenedor secundario. El bloqueo de herencia resulta 煤til cuando un contenedor requiere una configuraci贸n de directiva de grupo exclusiva.


Orden en el que se procesan

El orden en que Windows Server 2008 aplica los GPO se basa en el contenedor del Directorio Activo al que est谩n vinculados los GPO. Se aplicar谩n los GPO en primer lugar al sitio, luego a los dominios y, a continuaci贸n, a las unidades organizativas.


Cu谩ndo se aplican

La configuraci贸n se aplica de dos formas diferntes:

  • Para la configuraci贸n de equipo se aplica al arrancarlo y posteriormente cada 90 a 120 minutos.
  • Para la configuraci贸n de usuario se aplica al iniciar sesi贸n el usuario y cada 90-120 minutos.


Image:image002.jpg   Nota
Podemos forzar la aplicaci贸n o refresco de las directivas de grupo utilizando el comando Gpudate.exe


Libro Recomendado

HACKERS. APRENDE A ATACAR Y A DEFENDERTE
Ver fichaVer ficha
Comprar libroComprar