GPO

 GPO


Un objeto de directiva de grupo (GPO: Group Policy Object) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para:

 

·        Establecer el título del explorador de Internet

·        Ocultar el panel de control

·        Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE

·        Establecer qué paquetes MSI se pueden instalar en un equipo


1.      Presionamos las teclas “Windows+R” y ejecutamos el comando gpmc.msc y damos clic en “Aceptar”.


2.      Se nos abrirá la siguiente ventana de Administración de directivas de grupo.

 

3.      Nos ubicamos en el dominio “EMPRESA4NC.LOCAL” y damos clic derecho y seleccionamos la opción de Crear un GPO en este dominio y vincularlo aquí.

 

4.      En esta ventana ubicaremos el nombre para el GPO, en este caso será Ocultar acceso a unidades y damos clic en “Aceptar”.

 

5.      Vemos que se nos creó la GPO.

 

6.      Seleccionamos el GPO que creamos y damos clic derecho y seleccionamos “Editar”.

 

7.      Nos saldrá lo siguiente, en donde configuraremos una GPO para objeto de equipo. Ahí iremos desplegando la carpeta de “Directivas” y luego de “Plantillas administrativas”.

 

8.      Desplegamos la carpeta de “Componentes de Windows” y nos ubicamos en la carpeta de “Explorador de archivos”.

 

9.      Dentro de la carpeta “Explorador de archivos” buscaremos la opción de Ocultar estas unidades específicas en Mi PC. Daremos doble clic sobre esta opción.

10.  Nos saldrá la siguiente ventana en donde escogeremos la opción de Habilitada y podemos ponerle una descripción o comentario de lo que trata la GPO que estamos editando. Luego daremos clic en “Aplicar” y “Aceptar”.

 

11.  Siempre que editemos una GPO debemos de actualizar para que se ejecuten los cambios, para eso presionamos las teclas “Windows+R” y en la ventana que nos sale ejecutamos el siguiente comando gpupdate y damos clic en “Aceptar”.

 

12.  Automáticamente se nos abrirá una ventana donde indica que se está Actualizando directiva y esperamos que se complete la actualización.

 

13. Nos dirigimos al cliente para comprobar si funciona. Como la GPO que creamos trata de ocultare impedir el acceso a las unidades, nos dirigimos al “Explorador de archivos” y en la parte de Este equipo vemos que no nos aparecen las unidades que tiene la máquina, y si buscamos la dirección de las unidades nos saldrá el siguiente mensaje donde indica que no se puede debido a las restricciones especificadas para esta máquina.