Tutorial con vídeo para saber Crear y administrar Políticas de Grupo GPO Windows Server 2022.
Una GPO (Group Policy Object – Objetos de Política de Grupo), es básicamente un conjunto de políticas para crear en el dominio, tanto en el servidor local como en los equipos cliente, una serie de condiciones y restricciones enfocadas en mejorar la seguridad de los equipos ya que en muchas organizaciones los usuarios pueden realizar acciones que van en contra de las buenas prácticas y estas dan como resultado una afectación global en Windows Server.
Uso GPO
Como administradores podemos usar las GPO para controlar todo esto, si deseamos implementar una GPO tengamos en cuenta:
- Los equipos a gestionar deben estar unidos al dominio y los usuarios deben contar con las credenciales de dominio para el inicio de sesión.
- La red local debe estar configurada a través de AD DS, esto implica que el servidor debe contar el rol AD DS (Active Directory) ya configurado.
- Se requiere contar con permisos para editar la Política de grupo en el dominio.
Tipos GPO
Existen dos tipos de GPO que son:
- Default Domain Policy: como su nombre lo indica, es la política por defecto del dominio e integra configuraciones de políticas para todos los equipos y usuarios en el dominio.
- Default Domain Controller Policy: es otra política por defecto, pero orientada al controlador de dominio.
Tutorial para saber cómo desactivar Firewall Windows Server 2022 CMD o GPO.
image===https://www.solvetic.com/uploads/tutorials/monthly_02_2021/20c8938fe1762bb4c81ae28b3d04c1d7.png
Secciones GPO
Cuando configuramos una GPO estas se dividen en secciones como:
- Configuración de Windows
- Plantillas administrativas
Cada una de estas integra a la vez un conjunto de opciones para ser administradas según sea necesario.
Para estar al día, recuerda suscribirte a nuestro canal de YouTube!
Cómo crear y administrar una GPO en Windows Server 2022
Paso 1
Vamos al Administrador del servidor y allí iremos a "Herramientas - Administración de directivas de grupo":
Paso 2
Esto desplegará la siguiente ventana donde vemos el bosque actual del dominio:
Paso 3
Damos clic derecho en el dominio y seleccionamos la opción "Crear un GPO en este dominio y vincularlo aquí":
Paso 4
Asignamos el nombre a la GPO:
Paso 5
Clic en Aceptar para crearla, podemos verla en la estructura del dominio:
Paso 6
Damos clic derecho sobre la GPO creada y seleccionamos "Editar":
Paso 7
Veremos lo siguiente:
Paso 8
Vamos a la ruta "Configuración del equipo - Directivas - Plantillas administrativas - Menú Inicio y barra de tareas":
Paso 9
Seleccionamos la política "Quitar y evitar el acceso a los comandos Apagar, Reiniciar, Suspender e Hibernar", damos doble clic sobre ella y veremos lo siguiente:
Paso 10
Activamos la casilla "Habilitada":
Paso 11
Aplica los cambios dando clic en Aplicar y Aceptar:
Paso 12
En un equipo cliente del dominio podemos validar que la GPO se haya aplicado de forma correcta:
Paso 13
De nuevo en Windows Server 2022, damos clic derecho sobre el dominio y seleccionamos "Buscar":
Paso 14
En la ventana desplegada seleccionamos el criterio de búsqueda para ubicar las GPO en el servidor:
Paso 15
Damos clic en “Buscar” para listar las coincidencias:
Paso 16
Podemos dar clic derecho sobre la GPO para ver las diversas opciones a usar con las GPOs:
Paso 17
Para borrar una GPO, damos clic derecho sobre la GPO y selecciona "Eliminar":
Paso 18
Será desplegado el siguiente mensaje:
Paso 19
Confirma la operación dando clic en Aceptar y la GPO habrá sido eliminada del servidor:
Con estos pasos hemos visto como crear y editar una GPO en Windows Server 2022.
Tutorial con vídeo para saber activar la Detección de Redes Windows Server 2022.