Taller redes
Presentado por:
Jhonatan Martinez
Angel Marin
Docente: Freddy Munoz
Cartagena de Indias D.T
Fundación Universitaria Colombo Internacional
24/10/2023
Para Aplicar las siguientes políticas primero debemos abrir la ventana de editor de diretivas
de grupo local, podemos ingresar presionando la tecla Windows, buscamos ejecutar y
luego escribimos “gpedit.msc”
En el Editor de Directivas de Grupo -> Configuración de la computadora -> Configuración
de Windows -> Configuración de seguridad -> Directivas de cuentas Directivas de
contraseñas.
Política de longitud mínima de contraseña
La Política de Longitud Mínima de Contraseña es una configuración de seguridad que establece un
requisito sobre la cantidad mínima de caracteres que una contraseña debe contener. Esta política
garantiza que las contraseñas sean lo suficientemente largas para aumentar la seguridad, ya que
contraseñas más largas suelen ser más difíciles de adivinar o romper mediante ataques de fuerza
bruta. Al configurar esta política, se especifica el número mínimo de caracteres que deben incluirse
en una contraseña para que sea válida. Por ejemplo, si se configura en 8 caracteres, todas las
contraseñas deben tener al menos 8 caracteres de longitud.
Política de vigencia mínima de contraseña
La Política de Vigencia Mínima de Contraseña establece un tiempo mínimo que los usuarios deben
esperar antes de cambiar sus contraseñas, evitando cambios constantes y promoviendo la
seguridad. Esto reduce la posibilidad de contraseñas temporales y mejora la protección de las
cuentas.
Politica de bloqueo de cuenta
La Política de Bloqueo de Cuenta establece un límite en el número de intentos de inicio de sesión
fallidos antes de bloquear temporalmente la cuenta, lo que protege contra intentos de acceso no
autorizados.
Política de cambio de pantalla de inicio
La Política de Cambio de Pantalla de Inicio es una configuración que permite definir y controlar la
pantalla de inicio predeterminada de un sistema o dispositivo, generalmente utilizado para
personalizar y asegurar la apariencia y las aplicaciones disponibles en la pantalla de inicio de los
usuarios.
Política de requisitos de contraseña
La Política de Requisitos de Contraseña es una configuración de seguridad que establece
reglas para la creación de contraseñas, como longitud mínima, uso de caracteres
especiales y otras condiciones, con el objetivo de fortalecer la seguridad de las contraseñas
en un sistema o red.
Política para ocultar la página de agregar nuevos programas
Política de impresoras compartidas: Asignar impresoras en función de la ubicación del
usuario.
1. En primer lugar, se crearían grupos de usuarios en función de su ubicación en la organización.
Por ejemplo, podría haber un grupo para los empleados en la planta A, otro para los de la
planta B y así sucesivamente.
2. Configuración de Impresoras Compartidas: Se configurarían impresoras compartidas en la
red, que están disponibles para su uso por parte de varios usuarios. Estas impresoras se
instalan y comparten en un servidor con Windows Server 2008.
3. Asignación de Impresoras por Política: Luego, se utilizaría la funcionalidad de "Directiva de
Grupo" (Group Policy) de Windows Server 2008 para asignar las impresoras a los grupos de
usuarios correspondientes. Esto se hace mediante la creación de una política de grupo que
establece la relación entre los grupos de usuarios y las impresoras compartidas.
Política de auditoría de eventos: Registrar eventos de seguridad y auditoría para el
seguimiento de actividades.
1. Registro de Eventos de Seguridad: Una vez que la política está en vigor, el sistema comienza a
registrar eventos relacionados con la seguridad. Esto incluye actividades como intentos de
inicio de sesión, cambios en la configuración del sistema, acceso a recursos protegidos y otros
eventos que pueden indicar un posible problema de seguridad.
2. Supervisión y Análisis: Los registros de eventos se supervisan de manera continua o periódica.
La supervisión implica revisar estos registros en busca de patrones anómalos, actividad
maliciosa o comportamientos no autorizados.
3. Detección de Amenazas: La supervisión y el análisis de los registros de eventos son esenciales
para detectar amenazas y actividades sospechosas. Esto puede incluir intrusiones, intentos de
acceso no autorizado o cambios no autorizados en la configuración.
Política de actualización de Windows: Configurar las actualizaciones automáticas de
Windows.
1. Abrir el Panel de Control: Para comenzar, abre el Panel de Control en tu sistema Windows.
Puedes hacerlo presionando las teclas "Windows + X" y seleccionando "Panel de Control" o
buscándolo en el menú Inicio.
2. Acceder a "Windows Update": En el Panel de Control, busca y haz clic en la opción "Windows
Update". Esto te llevará a la ventana de configuración de actualizaciones de Windows.
3. Configurar la Configuración de Actualización:
a. En la ventana de "Windows Update", verás una serie de opciones en el panel
izquierdo. Haz clic en "Cambiar configuración" para configurar las actualizaciones
automáticas.
b. Ahora, selecciona la opción que mejor se adapte a tus necesidades de actualización.
Aquí tienes algunas opciones comunes:
4. Instalar actualizaciones automáticamente (recomendado): Esta opción instalará
automáticamente las actualizaciones críticas y recomendadas tan pronto como estén
disponibles.
5. Descargar actualizaciones, pero permitirme elegir cuándo instalarlas: Descargará las
actualizaciones, pero te dará la opción de instalarlas manualmente.
6. Buscar actualizaciones, pero permitirme elegir si las descargo e instalo: Esto te permite
buscar actualizaciones, pero te da el control total sobre si las descargas e instalas.
7. c. También puedes configurar una "hora de inicio" para las actualizaciones automáticas, lo
que es útil si prefieres que las actualizaciones se instalen durante la noche o en momentos en
los que no uses tu computadora.
Política de bloqueo de dispositivos USB: Restringir o permitir el uso de dispositivos USB.
1. Acceder a la Consola de Directivas de Grupo:
a. Presiona las teclas "Windows + R" en tu teclado para abrir el cuadro de diálogo
"Ejecutar".
b. Escribe "gpedit.msc" y presiona "Enter". Esto abrirá la Consola de Directivas de Grupo
Local.
2. Configurar la Política de Bloqueo de Dispositivos USB:
a. En la Consola de Directivas de Grupo Local, navega a "Configuración de usuario" >
"Directivas" > "Directivas de software" > "Directivas de seguridad" > "Directivas de
restricción de software".
b. En el panel derecho, haz doble clic en "Política de restricción de software". Asegúrate
de habilitar esta política si aún no lo está.
c. En la pestaña "Configuración de seguridad adicional", selecciona "Restringir
ejecución" y haz clic en "Nuevo".
d. En la ventana emergente, ingresa un nombre descriptivo para la regla (por ejemplo,
"Bloquear dispositivos USB").
e. En la sección "Rutas adicionales", selecciona "No permitido" y en la sección
"Excepciones", puedes especificar excepciones si necesitas permitir ciertos
dispositivos USB. Esto dependerá de tus necesidades.
f. Haz clic en "Aceptar" para guardar la nueva regla y cierra todas las ventanas.
3. Reiniciar el Servidor (si es necesario): Dependiendo de la configuración, es posible que
necesites reiniciar el servidor para que las políticas entren en vigencia.}
Política de configuración de proxy: Configurar ajustes del servidor proxy para
navegación web.
1. Acceder a la Consola de Directivas de Grupo (GPO):
a. En un controlador de dominio de Windows Server, abre la "Consola de
Administración de Directivas de Grupo" utilizando el comando "gpedit.msc" o a
través de las "Directivas de Seguridad Local" si es una sola computadora.
2. Configurar la Política de Proxy:
a. En la Consola de Administración de Directivas de Grupo, navega hasta "Configuración
de usuario" o "Configuración del equipo", dependiendo de si deseas configurar la
política para usuarios específicos o para toda la computadora.
b. Expande "Directivas" y busca "Configuración de Internet Explorer" si estás utilizando
Internet Explorer. Si estás configurando la política para otros navegadores, como
Chrome o Firefox, puedes utilizar una solución de administración centralizada
proporcionada por el navegador o configurar un proxy en el sistema operativo.
c. Dentro de "Configuración de Internet Explorer", selecciona "Configuración de proxy".
d. En el panel derecho, habilita la configuración de proxy y proporciona la dirección del
servidor proxy y el número de puerto. También puedes configurar excepciones si hay
sitios web que no deben pasar por el proxy.
e. Configura otras opciones, como la autenticación de proxy, según las necesidades de
tu red.
3. Aplicar la Política:
a. Asigna la GPO a las unidades organizativas (OUs) o a los usuarios y grupos específicos
a los que deseas aplicar esta política.