Está en la página 1de 7

Guía de Laboratorio

1
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________

Configuración de Servicios
Implementa políticas de grupo para los objetos de controlador de dominio.

Semana 6

OBJETO DE LA EXPERIENCIA

Configura y crea políticas de grupo.

MARCO TEÓRICO

Las Directivas de Grupo (en adelante GPO) permiten implementar configuraciones específicas para uno o varios
usuarios y/o equipos. Nos centraremos en cómo se debe hacer la gestión correcta de GPO en Active Directory
de Microsoft Windows.

Para la configuración de GPO que sólo afecten a un usuario o equipo local se puede utilizar el editor de directivas
locales gpedit.msc. En nuestro caso accederemos en el entorno de Servicios de Dominio de Active Directory,
con la consola de administración gpmc.msc.

Las GPO permiten administrar objetos de usuarios y equipos, aplicando la más restrictiva en caso de existir más
de una política. Se puede usar una GPO para casi cualquier cosa, como indicar qué usuario o grupo tiene acceso
a una unidad de disco, o limitar el tamaño máximo que puede tener un archivo.

Las GPO se pueden diferenciar dependiendo del objeto al que configuran y se pueden entender en distintos
niveles:

• Equipo Local: tan solo se aplican en el equipo que las tiene asignadas independientemente del dominio
al que pertenezca.
• Sitio: se aplican a los equipos y/o usuarios de un sitio, independientemente del dominio.
• Dominio: se aplican a todos los equipos y/o usuarios de un dominio.
• Unidad Organizativa (OU): se aplican únicamente a los equipos y/o usuarios que pertenecen a la OU.

MATERIALES

a) EQUIPOS
Máquinas virtuales de Windows Server 2012

b) HERRAMIENTAS
Virtual Box

PROCEDIMIENTO

En el Administrador del Servidor, ingresar a Herramientas y luego en Administración de directivas de grupo.

Creando Unidades organizativas


Ing. Jose Espinoza Landa, MBA.
Guía de Laboratorio
2
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________
Clic derecho en el dominio IDAT.COM y luego en Nueva Unidad Organizativa.

Ingresar el nombre de la Unidad Organizativa

Siguiendo el mismo procedimiento, crear las siguientes Unidades Organizativas

Creando una GPO


Clic derecho en la Unidad Organizativa Lima Centro y dar clic en Crear un GPO en este dominio y
Ing. Jose Espinoza Landa, MBA.
Guía de Laboratorio
3
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________
vincularlo aquí…

Escribir el nombre de la GPO (Group Policy Object) u Objeto de Política de Grupo luego Aceptar.

La GPO fue creada, no obstante, está sin directivas.

Crear un GPO para ocultar unidades locales del Explorador de Windows


Así se muestra el escritorio de un cliente Windows 8 antes de la GPO

Ing. Jose Espinoza Landa, MBA.


Guía de Laboratorio
4
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________

En la GPO Escritorio clic derecho y seleccionar Editar para agregar una o más políticas de grupo

Ingresar a Configuración de usuario / Directivas / Plantillas administrativas / Componentes de Windows /


Explorador de archivos y dar doble clic sobre Ocultar estas unidades específicas en Mi PC

Habilitar la política y pulsar ENTER


Ing. Jose Espinoza Landa, MBA.
Guía de Laboratorio
5
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________

Ingresar a ADUC pulsando [WIN] + [R] y escribiendo dsa.msc para agregar al usuario jperez a la Unidad
Organizativa Lima Centro.

Ingresar a la carpeta Users seleccionar al usuario Juan Perez y arrastrarlo con el mouse hacia la Unidad
Organizativa Lima Centro

Pulsar [WIN] + [R] y escribir GPUPDATE /FORCE en el servidor y en el equipo cliente para actualizar las
Ing. Jose Espinoza Landa, MBA.
Guía de Laboratorio
6
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________
políticas de grupo en el dominio y en los equipos cliente

Si la política aplicada no se actualiza en Windows 8, es recomendable cerrar sesión o reiniciar para que éstas
tomen efecto.

En el equipo cliente, ingresar al explorador de Windows y se visualizará la política aplicada

ACTIVIDAD VIRTUAL:

Ing. Jose Espinoza Landa, MBA.


Guía de Laboratorio
7
Sistemas Operativos – Configura y crea políticas de grupo.
_______________________________________________________________
a) CUESTIONARIO TÉCNICO

Crear los siguientes usuarios


USUARIO NOMBRES COMPLETOS CONTRASEÑA
Rmarton Ricardo Marton Abc123$%
Gpadilla German Padilla Abc123$%
Ecarrasco Enrique Carrasco Abc123$%
Rcoronado Roberto Coronado Abc123$%
ovasquez Omar Vasquez Abc123$%

Configurar las politicas de seguridad de la siguiente manera:


UNIDAD NOMBRE DE POLITICA DE GRUPO
ORGANIZATIVA USUARIO
Lima Este Rmarton Activar Shell clásico
Lima Norte Gpadilla Quitar caracteristicas de grabación de
CDs
SJL Ecarrasco y Quitar documentos compartidos en Mi
Rcoronado PC
Wilson Ovasquez Quitar pestaña de seguridad

b) CONCLUSIONES DE LA EXPERIENCIA

……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………
……………………………………………………………………………………………………………

Ing. Jose Espinoza Landa, MBA.

También podría gustarte