Está en la página 1de 3

Crear y editar un GPO de inicio

La Consola de administracin de directivas de grupo (GPMC) almacena los GPO de inicio en una carpeta denominada StarterGPOs, que se encuentra en la carpeta compartida sysvol de los controladores de dominio.

Nota

GPMC busca esta carpeta al hacer clic en GPO de inicio en la interfaz del usuario. Si la carpeta no existe, GPMC muestra clic en Crear carpeta de GPO de inicio para crear la ubicacin de almacenamiento de los GPO de inicio.

Creacin de un GPO de inicio 1. 2. 3. 4. Abra la Consola de administracin de directivas de grupo. Haga clic con el botn secundario en GPO de inicio y, a continuacin, haga clic en Nuevo. En el cuadro de dilogo Nuevo GPO de inicio, escriba el nombre del GPO de inicio en el cuadro Nombre. Si lo desea, puede escribir comentarios en el cuadroComentarios. Haga clic en Aceptar.

Edicin de un GPO de inicio 1. 2. 3. 4. 5. 6. Abra la Consola de administracin de directivas de grupo. Expanda el nodo GPO de inicio. Haga clic con el botn secundario en el GPO de inicio que desee modificar y, a continuacin, haga clic en Editar. En el rbol de consola, haga clic en la carpeta situada bajo Plantillas administrativas que contenga la configuracin de directiva que desee establecer. En la columna Configuracin, haga clic en el nombre de una configuracin de directiva para leer su descripcin. Para cambiar la configuracin de directiva, haga doble clic en el nombre de la configuracin. En el cuadro de dilogo de la configuracin de directiva, haga clic en una de las opciones siguientes: No configurada: El Registro no se modifica. Habilitada: El Registro refleja que la configuracin de la directiva se ha seleccionado. Deshabilitado: El Registro refleja que la configuracin de la directiva no se ha seleccionado.

7.

Seleccione otras opciones y, a continuacin, haga clic en Aceptar.

Consideraciones adicionales Los GPO de inicio del sistema son de slo lectura. Para obtener ms informacin, vea Objetos de directiva de grupo de inicio del sistema

EVITAR ACCEDER A LAS HERRAMIENTAS ADMINISTRATIVAS DE EDICION DE REGISTROS Este es caso del editor de registro de Windows, como todos sabemos el modificar alguna llave de este editor con el menor conocimiento de que se est haciendo sera fatal, para lo cualWindows Server 2008 R2 incorpora una Poltica de grupo (GPO) el cual nos da la posibilidad de inhabilitar esta opcin en nuestros S.Os Cliente o Servidor. Para su la aplicacin de esta directiva solo debemos crear una GPO y editar sus propiedades y buscar esta configuracin en Configuracin de Usuario Plantillas Administrativas Sistemas.Impedir el acceso a herramientas de edicin del registro.

Habilitaremos la configuracin y en sus opciones nos pregunta si Desea deshabilitar la ejecucin si notificacin de regedit? y en la opcin le indicamos No, los usuarios podran ejecutar algo como regedit.exe /s archivo.reg para aadir llaves al registro en modo silencioso, pero si escogemos Si evitaremos esta posibilidad

En este caso si el usuario intentase ejecutar regedit

Recibir el siguiente mensaje en pantalla indicndole que esta opcin ha sido deshabilitada por el administrador

Espero les sea de mucha ayuda para tener controlados todos los equipos de nuestra Infraestructura.

También podría gustarte