Windows

Consejos de gestión de directiva de grupo para profesionales de TI en Windows

Active Directory - La base de cualquier directorio activo al detalle

Active Directory - La base de cualquier directorio activo al detalle
Anonim

Este artículo le proporciona la información sobre la administración común y las tareas y las herramientas de solución de problemas asociadas con la Política de grupo en Windows 7/8/10.

Tareas comunes: Estos enlaces le llevarán a información adicional acerca de las siguientes tareas en el sitio web de Microsoft.

  • Iniciar la Consola de administración de directivas de grupo
  • Editar objetos de directiva de grupo
  • Trabajar con objetos de directiva de grupo
  • Delegar tareas de directiva de grupo
  • Usar grupo de seguridad filtrar
  • Usar informes de gestión de directiva de grupo
  • Editar configuración de directiva basada en registro
  • Usar scripts y métodos de línea de comando

Herramientas útiles:

Esta sección describe las descargas y herramientas del sitio web de Microsoft asociadas a este versión de Windows que hel p Configura y administra la Política de grupo.

1. Editor de directivas de grupo local: Editor de directivas de grupo local es un complemento de Microsoft Management Console (MMC) que puede usar para editar objetos de directiva de grupo local (GPO). El Editor de directivas de grupo local y el complemento Conjunto resultante de directivas están disponibles en Windows Server 2008 R2 y Windows 7.

  • Puede encontrar este complemento MMC en la siguiente ubicación: % windir% System32 gpedit.msc
  • Para abrir el Editor de políticas de grupo local, haga clic en Inicio, haga clic en Ejecutar y escriba gpedit.msc.

2. Consola de administración de directivas de grupo: Para administrar la directiva de grupo de dominio en una empresa, primero debe instalar la Consola de administración de directivas de grupo (GPMC). GPMC consiste en un complemento MMC y un conjunto de interfaces programables para administrar la Política de grupo. El GPMC se incluye con las Herramientas de administración remota del servidor (RSAT). Para descargar, haga clic aquí.

RSAT permite a los administradores de TI administrar funciones y funciones de forma remota en Windows Server 2008 R2 desde un equipo que ejecuta Windows 7. RSAT incluye compatibilidad con el administración remota de computadoras que ejecutan una instalación de Server Core o la opción de instalación completa de Windows Server 2008 R2.

Nota: La instalación de RSAT no instala automáticamente GPMC. Para instalar GPMC después de instalar RSAT, siga estos pasos:

  1. Abra Programas y características en el Panel de control y haga clic en Activar o desactivar las características de Windows.
  2. Amplíe Herramientas de administración remota del servidor en la lista de características de Windows, expanda Herramientas de administración de funciones y seleccione las herramientas de administración de funciones y las herramientas de administración de directivas de grupo.

Es posible que sea necesario ejecutar MMC con privilegios elevados, incluso si su cuenta está en el grupo Administradores de computadoras. Para abrir MMC con privilegios elevados:

  1. Haga clic en Inicio, haga clic en Todos los programas, haga clic en Accesorios, haga clic con el botón derecho del sistema y luego seleccione Ejecutar como administrador.
  2. Si Windows muestra un mensaje de seguridad pidiendo permiso para ejecutar este programa, haga clic en Permitir.
  3. En el símbolo del sistema que se abre, escriba mmc.exe para iniciar MMC. En el árbol de la consola de MMC, haga clic en Archivo, haga clic en Agregar / Eliminar complemento, y luego seleccione Editor de objetos de directiva de grupo y haga clic en Agregar.

3. Cmdlets de la directiva de grupo de Windows PowerShell: Windows PowerShell es El shell de línea de comandos de Windows y el lenguaje de scripting que puede usar para automatizar muchas de las mismas tareas que realiza en la interfaz de usuario utilizando la Consola de administración de directivas de grupo (GPMC). Para ayudarlo a realizar estas tareas, la Política de grupo proporciona más de 25 cmdlets. Cada cmdlet es una herramienta de línea de comandos simple y de función única. Puede usar los cmdlets de Política de grupo para realizar las siguientes tareas para objetos de directiva de grupo (GPO) basados ​​en dominio:

  • Mantenimiento de GPO: creación, eliminación, copia de seguridad e importación de GPO.
  • Asociación de GPO con contenedores de Active Directory®: Creación, actualización y eliminación de enlaces de política de grupo.
  • Configuración de indicadores de herencia y permisos en unidades organizativas (OU) y dominios de Active Directory.
  • Configuración de políticas basadas en registro y preferencias de directiva de grupo Configuración de registro: actualización, recuperación y eliminación.
  • Creación y edición de GPO iniciales.

Para usar los cmdlets de directiva de grupo de Windows PowerShell, debe ejecutar Windows Server en un controlador de dominio o en un servidor miembro que tenga la GPMC instalada, o Windows con herramientas de administración de servidor remoto (RSAT) instalado RSAT incluye GPMC y sus cmdlets.

También debe usar el comando Import-Module grouppolicy para importar el módulo de directiva de grupo antes de usar los cmdlets al comienzo de cada secuencia de comandos que los usa y al comienzo de cada sesión de Windows PowerShell.

Puede usar los cmdlets GPRegistryValue para cambiar la configuración de directiva basada en el registro y los cmdlets GPPrefRegistryValue para cambiar los elementos de preferencia del registro. Para obtener información sobre las claves de registro asociadas con las configuraciones de políticas basadas en el registro, descargue esta hoja de cálculo de referencia de configuración de directiva de grupo.

Para obtener más información sobre los cmdlets de política de grupo, puede usar los cmdlets Get-Help y Get-Help-detailed para mostrar Ayuda básica y detallada.

Descargas: Para descargas de políticas grupales, vaya a los siguientes recursos en el sitio web de Microsoft:

  • Herramientas de administración de servidor remoto de Windows Server para Windows
  • Configuración de directivas de grupo
  • Sitio web del Centro de descargas de Microsoft

Despliegue: Para obtener información sobre cómo implementar la política de grupo, vaya a los siguientes recursos en el sitio web de Microsoft.

  • Planificación e implementación de directivas de grupo con Windows Server
  • Administración de políticas de grupo Archivos ADMX Guía paso a paso

Operaciones: Para obtener información operativa sobre la política de grupo, vaya a los siguientes procedimientos en el sitio web de Microsoft.

  • Guía paso a paso para administrar múltiples objetos de directiva de grupo local
  • Paso por St ep Guía para controlar la instalación del dispositivo utilizando la política de grupo
  • Su guía para la resolución de problemas de la directiva de grupo

Referencia técnica: Para obtener más información acerca de la política de grupo, consulte las siguientes referencias técnicas en el sitio web de Microsoft.

  • Referencia técnica de la política de grupo principal
  • Configuración de directiva de grupo Referencia
  • Directiva de grupo Guía de referencia de sintaxis de ADMX

Otros enlaces útiles:

  • Windows Client TechCenter
  • Página de inicio de directiva de grupo en TechNet

Microsoft.

Vaya aquí para conocer las Opciones de filtro en el Editor de directivas de grupo local en Windows.