IngDiaz

Directivas de Grupo en Windows Server (2008 – 2016)

¡Hola a todos!

En ésta entrada veremos un poco de información básica sobre las directivas (o políticas) de grupo. ¿Qué es Directiva de Grupo? Es una de las características que vienen dentro de la familia de Windows Server; básicamente, es un conjunto de reglas que controlan el medio ambiente de trabajo de cuentas de usuario y cuentas de equipo, lo cual permite una gestión centralizada y configuración de sistemas operativos, aplicaciones y configuración de los usuarios en un entorno de Active Directory.

En pocas palabras, controla lo que los usuarios pueden y no pueden hacer en un sistema informático; A menudo, se utiliza para restringir ciertas acciones que pueden presentar riesgos de seguridad potenciales, por ejemplo:

Tomar en cuenta que los valores de configuración de directiva de grupo que cree se guardan en un GPO (Group Policy Object); para crear y editar un GPO, se debe de usar la Consola de administración de directivas de grupo (GPMC). Las GPO se pueden vincular con:

¿Qué necesito para implementar GPO’s? Tener un claro entendimiento de las necesidades empresariales, además de saber los acuerdos de nivel de servicio (SLA – Contrato escrito entre un proveedor de servicio y su cliente con objeto de fijar el nivel acordado para la calidad de dicho servicio); también, los requisitos de seguridad, red y TI de la organización.

Requisitos administrativos de la directiva de grupo:

Alguans características del GPMC:

¿Qué son las Directivas? Son plantillas administrativas con interfaces y valores; Realizan cambios en el registro de los clientes Windows según las indicaciones de la plantilla. Dos tipos de Directivas:

¿Qué son Preferencias? Fueron introducidas desde MS Windows 2008, las cuales proporcionan una alternativa al uso de scripts para realizar tareas comunes (no eran fáciles de hacer en las Directivas). Permiten modificar valores del Registro Local, grupos y usuarios locales, archivos y carpetas, impresoras, servicios locales, unidades de red, y otros muchos valores locales.

¿Cuál es la diferencia entre Directivas y Preferencias? Las Preferencias NO son obligatorias. Los usuarios pueden realizar cambios, pero requieren algún tipo de credenciales administrativas.

A continuación, vídeo tutorial que muestra cómo crear algunas de las GPO más comunes. El Windows Server utilizado es 2008, pero es idéntico el procedimiento hasta para 2016, solo hay un par de directivas que están en diferente ubicación.


Creación de directivas de grupo y preferencias (Usuario).

Según el vídeo mostrado, a continuación una breve descripción de cada política.

Creación de directivas de grupo (Equipo)


Comprobación de políticas de usuario y equipo.

Se debe de unir al dominio el equipo Windows donde se harán las pruebas, el objeto de AD computadora debe de estara en la UO respectiva donde se creó la GPO para Equipos y, el usuario con el que se deberá de iniciar sesión, deberá estar en la UO donde se dcreó la GPO para Usuarios.

Deberá, entonces, iniciar sesión con un usuario al que se le debería de aplicar las políticas de grupo y verificar que todas las directivas y preferencias sean ejecutadas correctamente.

Para poder forzar que se apliquen las políticas de grupo, se puede recurrir al comando siguiente desde CMD:

gpupdate /force

y para verificar si se ha aplicado la directiva, se puede recurrir al comando:

gpresult /h reporte.html

Si abrimos el archivo generado, veremos qué GPO’s se aplicaron, cuales no, y los detalles.

Espero que les sea de utilidad. Hay cientos de directivas y preferencias que se pueden hacer, pero éste es un vistazo rápido de lo que se puede hacer. ¡Saludos!

Comentarios por Facebook

comentarios