lunes, 4 de junio de 2012
viernes, 25 de mayo de 2012
DIRECTIVAS DE GRUPO (GPO) EN WINDOWS SERVER 2008
OBJETIVOS
- Implementar políticas o directivas de grupo locales en Windows Server 2008
INTRODUCCIÓN
- Establecer el título del explorador de Internet
- Ocultar el panel de control
- Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE
- Establecer qué paquetes MSI se pueden instalar en un equipo
- Etc...
- Configuración del equipo: que se divide en:
Configuración de Windows
Plantillas administrativas
- Configuración del usuario: se divide en:
Configuración de Windows
Plantillas administrativas
PROCEDIMIENTO
- Grupo: Killers
manuel
- Grupo: Timers
benji
- La vigencia máxima de la contraseña para todos los usuarios de la máquina será de 15 días
2
3
4
5
6
7
8
- Las contraseñas deben cumplir con los requisitos de complejidad por defecto de Windows server ¿Cuáles son estos requerimientos?
- Los usuarios que requieran cambiar su contraseña no podrán usar un password que se haya usado antes por lo menos desde los 2 últimos cambios.
- Los usuarios del grupo Killers pueden apagar la máquina una vez hayan iniciado sesión, pero los usuarios del grupo ventas no podrán apagar el equpo (Desde el sistema operativo).
2
3
7
8
9
- Los usuarios del grupo Timers podrán cambiar la hora de la máquina local
para esto se hace lo mismo de punto anterior, lo único que cambia es la opción a modificar y el grupo.
2
3
4
5
- Todos los usuarios tendrán las siguientes restricciones al usar el navegador Internet Explorer: No podrán eliminar el historial de navegación, No se permitirá el cambio de proxy ya que todos los usuarios usarán el mismo proxy (172.20.49.51:80), Configuración del historial deshabilitada, no permitir el cambio de las directivas de seguridad del navegador
1
23
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
- Desactivar la ventana emergente de reproducción automática
- No permitir el apagado remoto de la máquina
- Aplicar cuotas de 50MB para todos los usuarios locales y remotos (Esta es un cuota muy baja y es usada solo para fines académicos)
Para esto seguimos los siguientes pasos dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO
Directivas de configuración de usuario:
- La página principal que se cargará para cada usuario cuando abra su navegador será: http://www.sudominio.com (Página institucional de su empresa)
seguimos paso a paso las imágenes dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO .
2
3
4
5
6
- Restringir desde el navegador el acceso a los siguientes sitios: www.facebook.com y www.youtube.com por URL, para todos los usuarios. El administrador será el único con la contraseña de supervisor para el Asesor de Contenidos.
1
2
3
4
5
6
7
8
- Ocultar la unidad C:\ (NOTA: Esto no restringirá el acceso a dicha unidad)
seguimos paso a paso las imágenes dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO
1
2
3
4
5
6
- Ocultar la menú opciones de carpeta del menú de herramientas. Esto con el fin de que los usuarios no puedan ver archivos ocultos o cambiar algunas configuraciones de las carpetas.
- Limitar el tamaño de la papelera de reciclaje a 100MB
seguimos paso a paso las imágenes dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO
- No permitir que se ejecute messenger
seguimos paso a paso las imágenes dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO
- Ocultar todos los elementos del escritorio para todos los usuarios.
seguimos paso a paso las imágenes dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO
- Bloquear la barra de tareas
seguimos paso a paso las imágenes dentro de la ventana EDITOR DE DIRECTIVAS DE GRUPO
- Prohibir el acceso del Lecto-escritura a cualquier medio de almacenamiento extraible.
Suscribirse a:
Comentarios (Atom)











































































































