Está en la página 1de 6

WINDOWS: CONFIGURACIN DE LAS DIRECTIVAS DE GRUPO

Si te gusta tener absoluto control sobre tu sistema operativo te habrs dado cuenta que Microsoft cada
vez nos lleva por el camino que quiere, eliminando de nuestra vista (o tambin podramos decir, de
nuestro Vista) las opciones de configuracin ms interesantes.
Con cada nuevo sistema operativo que nos presenta Microsoft ganamos en rendimiento, nuevas
funcionalidades y, por supuesto, correccin de errores. Pero, cada vez encontramos ms limitaciones a la
hora de controlar el funcionamiento de nuestro equipo con opciones realmente tiles. Pero, que estas
opciones no estn a simple vista, no significa que no existan. Te contamos cmo encontrarlas.

Tanto en Windows XP como en Windows Vista puedes acceder al Editor de directivas de grupo local,
en la que hallars un sinfn de opciones para configurar a tu gusto. Las directivas permiten llevar el
control del escritorio, de las conexiones de red, y de la interfaz de usuario.
Al configurar las Directivas de Grupo, podemos elegir tres posibles valores:

Habilitado. Activa la accin del valor de la directiva.

Deshabilitado. Inactiva la accin del valor de la directiva.

No configurado. Es la configuracin predeterminada para cualquier valor, es decir, lo lleva a su


valor predeterminado, y es lo que dejaremos ante cualquier duda.
Debes saber que las Directivas de Grupo tienen prioridad sobre las opciones de configuracin del perfil
del usuario en caso de que se cree un conflicto.
Qu tipo de cosas nos podemos encontrar? Vamos a verlo. Para ello, nos dirigimos al men Inicio >>
Ejecutar, y escribimos gpedit.msc. A continuacin, entramos en Configuracin de usuario >>
Plantillas administrativas y luego:

Sistema. Desde aqu, podemos impedir el acceso al smbolo del sistema o a las herramientas de

edicin del registro, tambin crear una lista de aplicaciones no permitidas, de forma que los
usuarios no podrn ejecutar los programas que se agreguen a dicha lista, prohibir a Windows que
busque actualizaciones.
Componentes de Windows. Desde aqu podemos deshabilitar las aplicaciones de Windows que

no vayamos a usar como, por ejemplo, el Calendario de Windows o el bsico reproductor Windows
Media. Y otras mucho ms interesantes como configurar con todo tipo de detalles el Explorador de
Windows, desactivar la reproduccin automtica o deshabilitar el informe de errores de Windows.
Menu Inicio y barra de tareas. Podemos borrar el historial de los documentos abiertos
recientemente al salir, poner en gris los accesos directos del men Inicio a programas parcialmente
instalados, quitar los vnculos que queramos del men Inicio, impedir que el sistema realice un
seguimiento de los programas que ejecutamos, las rutas de acceso que usamos y los documentos
que abrimos, etc.

Hay muchsimas opciones ms, algunas de ellas para usuarios avanzados. Si tienes curiosidad por saber
que ms puedes configurar en tu sistema operativo, dejamos que lo investigues por tu cuenta.

Usos de Directiva de grupo


En Microsoft Windows XP se utiliza Directiva de grupo para definir configuraciones de usuario y de equipo
para los grupos de usuarios y equipos. Para crear una determinada configuracin de escritorio para un
grupo de usuarios y equipos concreto se utiliza el complemento Directiva de grupo de Microsoft
Management Console (MMC). La configuracin de Directiva de grupo que crea est contenida en un
Objeto de directiva de grupo (GPO), que a su vez est asociado a los contenedores seleccionados de
Active Directory, como sitios, dominios o unidades organizativas (OU). Con el complemento Directiva de
grupo puede especificar la configuracin de directiva para lo siguiente:

Directivas basadas en el Registro.


Incluyen Directiva de grupo para el sistema operativo Windows XP y sus componentes, y para
programas. Para administrar esta configuracin, utilice el nodo Plantillas administrativas del
complemento Directiva de grupo.
Opciones de seguridad.
Incluyen opciones para la configuracin del equipo local, el dominio y la seguridad de la red.

Opciones de instalacin y mantenimiento de software.


Se utilizan para administrar de forma centralizada la instalacin, actualizacin y desinstalacin de
programas.

Opciones de secuencias de comandos.


Incluyen secuencias de comandos para el inicio y el cierre del equipo, y para el inicio y cierre de
sesin de los usuarios.

Opciones de redireccin de carpetas.


Permiten a los administradores redirigir carpetas especiales de los usuarios a la red.

Con Directiva de grupo puede definir una vez el estado del entorno de trabajo de los usuarios y hacer que
el sistema exija las directivas que usted defina.
Cmo iniciar el Editor de directivas de grupo
Para iniciar el Editor de directivas de grupo, siga estos pasos.
NOTA: debe haber iniciado sesin en el equipo con una cuenta que tenga privilegios de administrador
para poder utilizar el Editor de directivas de grupo.
1.
2.

Haga clic en Inicio y, despus, en Ejecutar.


En el cuadro Abrir, escriba mmc y, despus, haga clic en Aceptar.

3.

En el men Archivo, haga clic en Agregar o quitar complemento.

4.

Haga clic en Agregar.

5.

En Complementos independientes disponibles, haga clic en Directiva de grupo y, despus,


haga clic en Agregar.

6.

Si no desea modificar la directiva Equipo local, haga clic en Examinar para buscar el objeto de
directiva de grupo que desee. Si se le pide, indique su nombre de usuario y su contrasea y
despus, cuando vuelva al cuadro de dilogo Seleccionar un objeto de directiva de grupo ,
haga clic en Finalizar.
NOTA: puede utilizar el botn Examinar para buscar objetos de directiva de grupo vinculados a
sitios, dominios, unidades organizativas (OU) o equipos. Utilice el Objeto de directiva de grupo
(GPO) predeterminado (Equipo local) para modificar la configuracin en el equipo local.

7.

Haga clic en Cerrar y despus, en el cuadro de dilogo Agregar o quitar complemento, haga
clic enAceptar.
El GPO seleccionado aparecer en la Raz de consola.

Cmo utilizar el Editor de directivas de grupo


El complemento Directiva de grupo contiene las siguientes ramas principales:

Configuracin del equipo


Los administradores pueden utilizar Configuracin del equipo para establecer directivas que se
aplican al equipo, independientemente de quin inicie sesin en los equipos. Configuracin del
equipo suele contener subelementos para la configuracin del software, la configuracin de
Windows y las plantillas administrativas.
Configuracin de usuario
Los administradores pueden utilizar Configuracin de usuario para establecer directivas que se
aplican a los usuarios, independientemente del equipo en el que inicien sesin. Configuracin de
usuario suele contener subelementos para la configuracin del software, la configuracin de
Windows y las plantillas administrativas.

Para utilizar el Editor de directivas de grupo, siga estos pasos:


1. Expanda el GPO que desee. Por ejemplo, Directiva de equipo local.
2. Expanda el elemento de configuracin que desee. Por ejemplo, Configuracin de equipo.
3.

Expanda el subelemento que desee. Por ejemplo, Configuracin de Windows.

4.

Vaya hasta la carpeta que contenga la configuracin de directiva que desee. Los elementos de
directiva se muestran en el panel derecho del complemento Editor de directivas de grupo.
NOTA: si no hay ninguna directiva definida para el elemento seleccionado, haga clic con el botn
secundario del mouse (ratn) en la carpeta que desee y, despus, en el men contextual que
aparecer, seleccione Todas las tareas y haga clic en el comando que desee. Los comandos
que aparecen en el submen Todas las tareas dependen del contexto. En el men slo
aparecen los comandos aplicables a la carpeta de directiva seleccionada.

5.

En la lista Configuracin, haga doble clic en el elemento de directiva que desee.


NOTA: cuando trabaje con elementos de directiva en la carpeta Plantillas administrativas,
haga clic en la ficha Extendido del panel derecho de MMC si desea ver ms informacin acerca
del elemento de directiva seleccionado.

6.

Modifique la configuracin de la directiva en el cuadro de dilogo que aparecer y haga clic


enAceptar.

7.

Cuando termine, salga de MMC.

Ejemplo
En el ejemplo siguiente se ilustra el uso del Editor de directivas de grupo para personalizar la interfaz de
usuario de Windows XP. En este ejemplo se utilizar el Editor de directivas de grupo para quitar
temporalmente el botn Apagar equipo del men Inicio. Para ello, siga estos pasos:
1.

Inicie el Editor de directivas de grupo y abra la directiva Equipo local segn los pasos descritos
en la seccin Cmo iniciar el Editor de directivas de grupo de este artculo.
NOTA: puede iniciar el Editor de directivas de grupo desde la lnea de comandos. Esto cargar
automticamente el GPO Equipo local. Para ello, siga estos pasos:
a.

Haga clic en Inicio y, despus, en Ejecutar.

b.

En el cuadro Abrir, escriba Gpedit.msc y, despus, haga clic en Aceptar.

2.

Expanda Configuracin de usuario (si no est ya expandido).

3.

En Configuracin de usuario, expanda Plantillas administrativas.

4.

Haga clic en Men Inicio y barra de tareas .

5.

En el panel derecho, haga doble clic en Quitar y deshabilitar el botn Apagar equipo .

6.

Haga clic en Habilitado y, despus, haga clic en Aplicar.

7.

Haga clic en Inicio.


Observe que el botn Apagar equipo ya no aparece.

8.

Seleccione Propiedades de Quitar y deshabilitar el botn Apagar equipo .

9.

Haga clic en No configurado, Aplicar, Aceptar.

10. Haga clic en Inicio.


Observe que el botn Apagar equipo aparece de nuevo en el men Inicio.
11. Cierre el complemento Editor de directivas de grupo.
Directiva de Grupo
Este artculo o seccin necesita referencias que aparezcan en una publicacin acreditada, como revistas
especializadas,

monografas,

prensa

diaria

pginas

de

Internet fidedignas.

Directiva de Grupo es una caracterstica de Windows NT, familia de Sistemas Operativos. Directiva de
grupo es un conjunto de reglas que controlan el medio ambiente de trabajo de cuentas de usuario y
cuentas de equipo. Directiva de grupo proporciona la gestin centralizada y configuracin de
sistemas operativos, aplicaciones y configuracin de los usuarios en un entorno de Active
Directory. En otras palabras, la Directiva de Grupo, en parte, controla lo que los usuarios pueden y
no pueden hacer en un sistema informtico. Aunque la Directiva de Grupo es ms frecuente en el
uso de entornos empresariales, es tambin comn en las escuelas, las pequeas empresas y otros
tipos de organizaciones ms pequeas. Directiva de grupo a menudo se utiliza para restringir ciertas
acciones que pueden presentar riesgos de seguridad potenciales, por ejemplo: Bloquear el acceso al
Administrador de tareas, restringir el acceso a determinadas carpetas, deshabilitar la descarga de
archivos ejecutables, etc.
Como parte de Microsoft's IntelliMirror technologies, la Directiva de Grupo tiene como objetivo reducir
el costo de soporte a los usuarios. IntelliMirror technologies relaciona la gestin de las mquinas
desconectadas o usuarios mviles e incluyen perfiles de usuario mviles, la redireccin de carpetas y
archivos sin conexin.
Objetos de Directiva de Grupo no necesita necesariamente de Active Directory, Novell ha dado soporte a
los perfiles mviles de Windows 2000 con ZENworks Desktop Management, paquete de software, y a
partir de Windows XP tambin da soporte a la Poltica de Objetos de Directiva de Grupo.

10

Contenido
1 Informacin General
2 GPO (Group Policy Object) Actualizado
3 Directiva de Grupo Local
4 Orden de procesamiento para la configuracin de la poltica
5 Grupo de Preferencias de Directivas
6 Seguridad
Windows Management Instrumentation (WMI) de filtrado es el proceso de personalizacin del mbito
de aplicacin de la GPO por la eleccin de un filtro WMI a aplicar.
El cliente de la Directiva de Grupo se actualiza la configuracin de directiva para estaciones de trabajo y
servidores en un determinado modelo - cada 90 minutos (por defecto) (controladores de dominio cada 5
minutos) con una muestra aleatoria del 20% +/- desplazamiento. Durante este perodo de actualizacin
que recoger la lista de GPO apropiados a la mquina y el usuario con sesin iniciada (en su caso). El
cliente de Directiva de Grupo a continuacin, se aplicarn los GPO que posteriormente afectarn el
comportamiento de la poltica-habilitada componentes del sistema operativo. Algunos ajustes, sin
embargo, slo se aplican durante el reinicio o inicio de sesin del usuario de la computadora (por ejemplo,
instalacin de software para ordenadores y la asignacin de unidades para los usuarios).
Puesto que Windows XP, una actualizacin de la Directiva de Grupo puede ser iniciado manualmente por
el usuario a travs del "gpupdate" desde un smbolo del sistema.
Directiva de Grupo Local (LGP) es una versin ms bsica de la directiva de grupo utilizado por Active
Directory. En las versiones de Windows anteriores a Windows Vista, LGP puede configurar la directiva de
grupo para un equipo local nico, pero a diferencia de laDirectiva de Grupo de Active Directory, no
puede hacer que las polticas para los usuarios individuales o grupos. Tambin tiene muchas menos
opciones en general que Active Directory Group Policy. El usuario especfico limitado, puede superar
mediante el Editor del Registro para realizar cambios en las claves HKCU o HKLM. LGP simplemente
hace cambios en el registro bajo la clave HKLM, lo que afecta a todos los usuarios. Los mismos cambios
se pueden hacer bajo HKCU o HKCU que afectan slo a determinados usuarios. Microsoft tiene ms
informacin sobre cmo utilizar el Editor del Registro para configurar la directiva de grupo disponible en
TechNet. LGP se puede utilizar en un equipo de un dominio, y puede ser utilizado en Windows XP Home
Edition. Windows Vista es compatible con mltiples objetos de directiva de grupo local (MLGPO), que
permite la configuracin de Directiva de Grupo Local para los usuarios individuales.
Las Directivas de Grupo se procesan en el orden siguiente:
1. Objetos Local Group Policy - Se aplica a los ajustes en la poltica local el equipo (acceso
ejecutando gpedit.msc). Anteriores a Windows Vista, slo haba una poltica de grupo local

11

almacenado por computadora. En la actualidad hay grupo de plizas individuales ajustables por
cuenta de una mquina de Windows Vista y 7.
2. Sitio - A continuacin, el ordenador procesa todas las polticas de grupo que se aplican al sitio
que se encuentran actualmente al equipo. Si las polticas son mltiples vinculados a un sitio de
estos se procesan en el orden establecido por el administrador utilizando la Directiva de Grupo
de Ficha de Objetos vinculados, las polticas con la menor orden de vnculos se procesa en
ltimo lugar y tiene la mayor prioridad.
3. Dominio - Cualquier polticas aplicadas en el nivel de dominio (mbito de la poltica por defecto)
se procesan a continuacin. Si las polticas son mltiples vinculados a un dominio de estos se
procesan en el orden establecido por el administrador utilizando la Directiva de Grupo de Ficha
de Objetos vinculados, las polticas con el fin de vincular ms bajo se procesa en ltimo lugar y
tiene la mayor prioridad.
4. Unidad organizativa - ltimo grupo de polticas asignado a la unidad organizativa que contiene
la computadora o el usuario que se procesan. Si las polticas son mltiples vinculados a una
unidad organizativa estos se procesan en el orden establecido por el administrador utilizando la
Directiva de Grupo Ficha de Objetos vinculados, las polticas con el fin de vincular ms bajo se
procesa en ltimo lugar y tiene la mayor prioridad.

Herencia - La herencia puede ser bloqueado o ejecutada en el control de las polticas que se
aplican en cada nivel. Si un administrador de nivel superior (administrador de la empresa) crea
una poltica que tiene la herencia bloqueada por un administrador de nivel inferior (administrador
de dominio) esta poltica seguir siendo procesada.

Cuando una Directiva de Grupo de Configuracin de las preferencias se configura y tambin hay un
equivalente de directiva de grupo Marco configura entonces el valor de la configuracin de Directiva de
grupo tendr prioridad.
Son un conjunto de la poltica de grupo de ajustes y extensiones que se conoca anteriormente como de
polticas. Microsoft comprPolicyMaker y luego integrado con Windows Server 2008. Microsoft ha
lanzado desde entonces una herramienta de migracin que permite a los usuarios migrar los elementos
de PolicyMaker de preferencias de Directivas de Grupo.
Preferencias de Directiva de Grupo aade una serie de elementos de configuracin nuevos. Estos
elementos tambin tienen un nmero de nuevas opciones de orientacin que se puede utilizar para
controlar granular de la aplicacin de estos elementos de configuracin.
Preferencias de directiva de grupo son compatibles con x86 y x64 versiones de Windows XP, Windows
Server 2003 y Windows Vista con la adicin de las extensiones de cliente (tambin conocida como CSE).
Client Side Extensions se incluyen en Windows Server 2008, Windows 7 y Windows Server 2008 R2.
Grupo de configuracin de la directiva se aplican voluntariamente por las aplicaciones especficas. En
muchos casos, esto slo consiste en deshabilitar la interfaz de usuario para una funcin determinada, sin
desactivar el nivel ms bajo de los medios para acceder a l.
Por otra parte, un usuario malvolo puede modificar o interferir con la aplicacin para que con xito no
puede leer su configuracin de Directiva de grupo por lo tanto la aplicacin de valores por defecto
potencialmente ms bajos de seguridad o volver incluso valores arbitrarios.

12

También podría gustarte