|
|
|
|
Administración de Sistemas Operativos
| ||
| Inicio ASO | Aula Virtual |
Tras finalizar la instalaci贸n de nuestro controlador de dominio, hemos aprendido c贸mo administrar las unidades organizativas y las entidades de seguridad: usuarios, grupos y equipos. Ahora es el momento de aprender c贸mo llevar a cabo esta administraci贸n utilizando directivas de grupo. Con estas, podemos definir una sola vez c贸mo ser谩 el entorno de trabajo de un usuario y confiar a Windows la aplicaci贸n de esa configuraci贸n al resto de usuarios. La configuraci贸n de directivas de grupo se puede aplicar a toda la organizaci贸n o a grupos espec铆ficos de usuarios y equipos.
Contenido |
Una directiva de grupo es una caracter铆stica de Windows que nos va permitir aplicar una determinada configuraci贸n a usuarios o equipos desde un 煤nico punto de administraci贸n. Por ejemplo, queremos que todos los usuarios de nuestro dominio tengan el mismo fondo de escritorio. En lugar de ir equipo por equipo configurando el fondo de escritorio, crearemos un directiva de grupo que lo configure a nuestro gusto y posteriormente aplicaremos esta directiva.
Las directivas de grupo se definen y existen dentro de objetos de directivas de grupos (Group Policy Objects 贸 GPOs). Un GPO es un objeto que contiene una o varias directivas de grupo que se aplican a la configuraci贸n de uno o m谩s usuarios o equipos. Por ejemplo, podemos crear un GPO que configure el fondo de escritorio y conecte una unidad de red a un recurso compartido.
Vamos a crear los GPO con la herramienta Administraci贸n de Directivas de Grupo. Para que sea aplicable, hemos de vincular el GPO con el contenedor apropiado (normalmente una unidad organizativa). Un GPO se puede vincular con varios contenedores.
| Animaci贸n |
| Objetos de directivas de grupo |
Se pueden configurar las directivas de grupo para definir las configuraciones que afectan a usuarios y equipos. En la tabla siguiente se describen los tipos de configuraci贸n que se pueden establecer.
| Tabla 1. Tipos de configuraci贸n | |||
| Tipo de Configuraci贸n | Descripci贸n | ||
| Plantillas administrativas | Configuraci贸n basada en el registro para establecer la configuraci贸n de la aplicaci贸n y los entornos de estaci贸n de trabajo del usuario | ||
| Secuencias de comandos | Configuraci贸n para indicar cu谩ndo Windows Server 2008 ejecuta secuencias de comandos espec铆ficas | ||
| Servicios de instalaci贸n remota | Configuraci贸n que controla las opciones disponibles para los usuarios al ejecutar el Asistente para instalaci贸n de clientes que utilizan los Servicios de instalaci贸n remota | ||
| Mantenimiento de Internet Explorer | Configuraci贸n para administrar y personalizar Microsoft Internet | ||
| Redireccionamiento de carpetas | Configuraci贸n para almacenar carpetas de perfil de usuario espec铆ficas en un servidor de red | ||
| Seguridad | Configuraci贸n para la seguridad del equipo, dominio y red locales | ||
| Instalaci贸n de software | Configuraci贸n para centralizar la administraci贸n de instalaciones de software, actualizaciones y eliminaciones | ||
Los GPO est谩n vinculados a sitios, dominios y unidades organizativas Se pueden establecer directivas centralizadas que afecten a toda la empresa y directivas descentralizadas que afecten a un departamento en particular. Podemos evitar que un contenedor secundario adquiera todos los GPO de contenedores primarios habilitando Bloquear la herencia en el contenedor secundario. El bloqueo de herencia resulta 煤til cuando un contenedor requiere una configuraci贸n de directiva de grupo exclusiva.
El orden en que Windows Server 2008 aplica los GPO se basa en el contenedor del Directorio Activo al que est谩n vinculados los GPO. Se aplicar谩n los GPO en primer lugar al sitio, luego a los dominios y, a continuaci贸n, a las unidades organizativas.
La configuraci贸n se aplica de dos formas diferntes:
| | Nota |
| Podemos forzar la aplicaci贸n o refresco de las directivas de grupo utilizando el comando Gpudate.exe |