Documentos de Académico
Documentos de Profesional
Documentos de Cultura
POR:
INSTRUCTOR:
ORDEN: 35442
NOTA: Cada usuario creado deber cambiar su password al siguiente inicio de sesin
En primer lugar vamos a crear nuestros usuarios Carlos y Manuel que van a pertenecer al
grupo Killer Benji y Bruno que pertenecen al grupo Timers esto lo hacemos con el siguiente
procedimiento:
Le ponemos el nombre al grupo que estamos creando en este caso Killers y le damos clic en
crear
Aqu ya vemos los 2 grupos creados
Ahora vamos a agregar los usuarios a los grupos en este caso tomaremos como ejemplo el
ingreso de el usuario Manuel al grupo Killers Damos clic derecho en el grupo Killers despus
damos agregar y le ponemos el nombre en este caso Manuel despus comprobar nombres y
aceptar es importante tener en cuenta que por defecto cuando vamos a agregar un usuario
nos aparece un usuario genrico el cual dice usuarios o en otros casos usuarios
autenticados el cual lo debemos dejar para que los usuarios que creamos nos aparezcan en
el inicio de sesin de usuarios
Y nos quedara as:
Ahora para configurar las polticas de o directivas de grupo (GPO) ingresamos por el men
ejecutar con el comando gpedit.msc este que significa editar polticas de grupo y msc
significa Microsoft Services
La vigencia mxima de la contrasea para todos los usuarios de la mquina ser de 15
das esto lo hacemos por la siguiente ruta:
Si se habilita esta directiva, las contraseas deben cumplir los siguientes requisitos mnimos:
No contener el nombre de cuenta del usuario o partes del nombre completo del usuario en
ms de dos caracteres consecutivos
Tener una longitud mnima de seis caracteres
Incluir caracteres de tres de las siguientes categoras:
Maysculas (de la A a la Z)
Minsculas (de la a a la z)
Dgitos de base 10 (del 0 al 9)
Caracteres no alfanumricos (por ejemplo, !, $, #, %)
Estos requisitos de complejidad se exigen al cambiar o crear contraseas.
Valor predeterminado:
Los usuarios del grupo Killers pueden apagar la mquina una vez hayan iniciado
sesin, pero los usuarios del grupo Timers no podrn apagar el equipo (Desde el
sistema operativo)
Ingresamos por: Directiva del equipo local - configuracin del equipo - configuracin de
Windows - configuracin de seguridad - directivas locales - Asignacin de permisos
Agregamos el grupo killers a apagado del sistema
Los usuarios del grupo Timers podrn cambiar la hora de la mquina local
Todos los usuarios tendrn las siguientes restricciones al usar el navegador Internet
Explorer: No podrn eliminar el historial de navegacin, No se permitir el cambio de
proxy ya que todos los usuarios usarn el mismo proxy (172.20.49.51:80),
Configuracin del historial deshabilitada, no permitir el cambio de las directivas de
seguridad del navegador.
Esto lo hacemos por la siguiente ruta: Directiva equipo local - configuracin del equipo -
plantillas administrativas - componentes de Windows - directivas de reproduccin
automtica.
No permitir el apagado remoto de la mquina
Vamos a la siguiente ruta: Directiva del equipo local - Configuracin del equipo - plantillas
administrativas - componentes de Windows - Opciones de apagado
Aplicar cuotas de 50MB para todos los usuarios locales y remotos (Esta es un cuota
muy baja y es usada solo para fines acadmicos)
La ruta es: Directiva del equipo local - configuracin del equipo - plantillas administrativas
Sistema - Cuotas de disco.
Directivas de configuracin de usuario:
La pgina principal que se cargar para cada usuario cuando abra su navegador ser:
Ocultar el men opciones de carpeta del men de herramientas. Esto con el fin de que
los usuarios no puedan ver archivos ocultos o cambiar algunas configuraciones de las
carpetas.
Habilitamos las opciones que estn una seguida de la otra lectura y escritura
Ahora vamos a hacer algunas pruebas con uno de los usuarios creados en este caso
con el usuario benji
Ingresamos la contrasea
Inmediatamente nos pide cambio de contrasea tal como le pusimos cuando creamos los
usuarios
Cambiamos la contrasea
Aqu por ejemplo vamos a ingresar con benji a facebook y nos pide la contrasea del asesor
de contenidos