Windows Server 2008 Active Directory GPO
Windows Server 2008 Active Directory GPO
DIRECTIVA # 2
En ocasiones queremos q todas las maquinas de la red tengan como papel tapiz
la imagen corporativa de la empresa, para esto aplicaremos la siguiente directiva.
1.- Dentro del editor de administración de directivas de grupo, nos dirigimos
a configuración de usuario-> Directivas-> Plantilla administrativas->
Escritorio-> Escritorio->Tapiz del escritorio.
2.- Damos doble clic y configuramos la ruta donde está el wallpaper corporativo
que queremos poner, es recomendable que esté en una carpeta compartida en el
servidor que los usuarios no tengan permiso de modificar, para que así todas las
maquinas apegadas a la directiva encuentren el papel tapiz.
DIRECTIVA # 3
En esta parte nos vamos a enfocar cómo hacer para que nuestros usuarios solo
puedan acceder a programas o aplicaciones que yo como administrador quiero
que accedan y que tengan permiso para ejecutar en el equipo.
Dentro del editor de administración de directivas de grupo, nos dirigimos
a configuración de usuario, directivas y luego plantillas administrativas,
escogemos la parte de sistema escogemos la que dice ejecutar solo
aplicaciones especificas de Windows, tal como se muestra en la imagen.
Una vez encontrada la opción antes mencionada le damos doble clic y nos
aparecerá la siguiente ventana, ponemos habilitar y luego agregamos solo las
aplicaciones que deseamos que nuestros usuarios en cada uno de sus equipos los
puedan utilizar o técnicamente dicho ejecutar.
Si habilitamos esta opción, los usuarios que están bajo o dentro de nuestro
dominio sólo podrán ejecutar los programas que yo como administrador en
el server agregue a la Lista de aplicaciones permitidas. La siguiente imagen
muestra cómo hacerlo.
Hacemos doble click en: Impedir el acceso a herramientas de edición del Registro.
En la pestaña de Configuración seleccionamos la opción Habilitada,
inmediatamente en ¿Desea habilitar la ejecución sin notificación del regedit?
Elegimos “si”.
Dar click en Aceptar y listo…
Ahora vamos al PC Cliente y cerramos sesión, cuando vuelva a ingresar, se aplica
la política… También se puede ejecutar el siguiente comando en el Símbolo del
Sistema sin cerrar la sesión:
gpupdate /force
Por ejemplo, en Inicio/Ejecutar escribimos regedit, damos en aceptar