SlideShare una empresa de Scribd logo
1 de 29
Descargar para leer sin conexión
DIRECTIVAS DE GRUPO (GPO) EN WINDOWS SERVER
2008 R2
ACTIVIDAD – ADMINISTRACIÓN DE SOFTWARE
1. Cree los siguientes usuarios y grupos en Windows Server 2008 R2 (También aplica para
sistemas operativos Windows XP, Windows Server 2003, Windows Vista y Windows 7)
 Grupo: Killers
 Usuarios: Carlos, Manuel
 Grupo: Timers
 Usuarios: Bruno, Benji
NOTA: Cada usuario creado deberá cambiar su password al siguiente inicio de sesión
Primero creamos los Usuarios:
Vamos a Server Manager - Configuration - Local users and groups
-Click derecho Users : New User
Agregamos el usuario Carlos, ponemos la contraseña, seleccionamos la primera casillapara
que en cada inicio de sección el usuario deba cambiar su contraseña , y le damoscrear
Agregamos el usuario Manuel, ponemos la contraseña, seleccionamos la primera casilla para
que en cada inicio de sección el usuario deba cambiar su contraseña , y le damos crear
Agregamos el usuario Bruno, ponemos la contraseña, seleccionamos la primera casilla para
que en cada inicio de sección el usuario deba cambiar su contraseña , y le damos crear
Agregamos el usuario Benji, ponemos la contraseña, seleccionamos la primera casilla para que
en cada inicio de sección el usuario deba cambiar su contraseña , y le damos crear
Ahora vamos a crear los Grupos
Vamos a Server Manager - Configuration - Local users and groups
-Click derecho Groups : New group
El primer grupo que crearemos será KILLERS
Antes de crear el grupo KILERS, vamos a agregarle los usuarios correspondientes
Agregamos a este grupo el usuario Carlos, le damos Check Name y Ok
Agregamos a este grupo el usuario Manuel, le damos Check Name y Ok
Vemos que se han agregado los usuarios carlos y Manuel al grupo KILLERS, le damoscrear
2) IMPLEMENTE LAS SIGUIENTES POLÍTICAS Ó DIRECTIVAS LOCALES:
Para implementar las políticas ó directivas locales, debemos ir a :
start- Run
Escribimos gpedit.msc y le damos ok
Ahora vemos el menú en donde podemos cambiar las directivas de configuración deequipo y de
usuarios
EJERCICIOS Directivas De Configuración De Equipo
- La vigencia máxima de la contraseña para todos los usuarios de la máquina será de 15 días
Para hacer ésto primero vamos a:
Computer configuration - Windows Settings - Security Settings - Account Polices -
Password Policy - y le damos click en Maximum Pasword age
Ponemos los 15 días que durara como máximo la contraseña y le damos ok
- LAS CONTRASEÑAS DEBEN CUMPLIR CON LOS REQUISITOS DE COMPLEJIDAD POR
DEFECTO
Para ésto vamos a: Computer configuration - Windows Settings - Security Settings -
Account Polices - Password Policy - y vemos que está habilitada la opción: Password must
meet complexity requeriments
Para ver los requisitos de la contraseña, le damos click a la opcion anterior, y vamos aexplain
Vemos los requisitos de la contraseña, los cuales son:
-Debe Tener letras en Mayuscula y minuscula.
- Debe contener números (0-9)
-Debe tener carateres especiales ( % # ? )
- No puede contener parte del nombre del usuario
-Debe tener como mínimo 6 caracteres
- LOS USURIOS QUE REQUIERAN CAMBIAR SU CONTRASEÑA NO PODRÁN USAR UN
PASSWORD QUE SE HAYA USADO ANTES POR LO MENOS DESDE LOS 2 ÚLTIMOS
CAMBIOS
Para ésto vamos a computer configuration - Windows settings - Security Settings - Account
polices - Password policy - Click en enforce password history
Modificamos el número de password que no se deben usar con anterioridad, en éste casoserá 2 , y
le damos ok
-Los usuarios del grupo Killers pueden apagar la máquina una vez hayan iniciado
sesión, pero los usuarios del grupo ventas no podrán apagar el equpo (Desde el
sistema operativo)
Para ésto vamos a :
computer configuration - Windows settings - Security Settings - Local policies -
User Rights Assigment - Damos click en shut down the system
Agregamos el grupo KILLERS para que sólo los usuarios de éste grupo puedan apagar la
máquina una vez hayan iniciado sesión:
Primero verificamos que éste habilitada la pcion para los grupos, vamos a add user or
groups, luego vamos a Objects types , y seleccionamos la casilla de grupos
Ahora si agregamos el grupo KILLERS , le damos check name , le damos apply , y ok
LOS USUARIOS DEL GRUPO TIMERS PODRÁN CAMBIAR LA HORA DE LA MÁQUINA
LOCAL
Para ésto vamos a:
computer configuration - Windows settings - Security Settings - Local policies -
User Rights Assigment - Click en Change the time zone
Agregamos el grupo Timers, para que los usuarios de éste puedan cambiar la hora del sistema,
le damos ok , apply y ok
- Desactivar la ventana emergente de reproducción automática
Para ésto vamos a Computer configuration - Administrative templates - Windows
components - damos click en Autoplay policies
Damos click en Turn off Autoplay , seleccionamos la casilla enable, apply y ok
- No permitir el apagado remoto de la máquina
Para ésto vamos a : Computer configuration - Administrative templates - Windows
components - Shutdown options - damos click en Turn off legacy remote shutdown interface
Seleccionamos la casilla enable, apply y ok
- Aplicar cuotas de 50MB para todos los usuarios locales y remotos (Esta es un cuota muy
baja y es usada solo para fines académicos)
Para ésto vamos a : Computer configuration - Admiistrative templates - System - Disk
Quotes
- click en enable disk quotas, seleccionamos enable, y damos next settings
2) Directivas de configuración de usuario:
- La página principal que se cargará para cada usuario cuando abra su navegador será:
http://www.sudominio.com (Página institucional de su empresa)
Para ésto vamos a: User configuration - Windows Settings - Internet Explorer Maintenance -
Damos click en URLs
Ahora damos click en Important URLs, donde dice Home page URL ponemos la página principal
que se cargará al abrir el navegador, damos Apply y OK
-El servidor proxy para todos los usuarios locales será 172.20.49.51:80
Vamos a : User configuration - Windows settings - Internet Explorer Maintenance -click
en connection
Ponemos el proxy , el puerto 80, le damos apply y ok
-Restringir desde el navegador el acceso a los siguientes sitios: www.
facebook
.com y www.youtube.com por URL, para todos los usuarios. El administrador será el único
con la contraseña de supervisor para el Asesor de Contenidos.
Para ésto vamos a: User configuration - Windows Settings - Internet Explorer Maintenance-
Security - click en security zones content R.. - click en Modify Settings
Agregamos los dos sitios que queremos restringir, www.facebook.com ywww.youtube.com
Ahora ponemos una contraseña por si queremos ingresar a los sitios restringidos, y damosok
-Ocultar la unidad C: (NOTA: Esto no restringirá el acceso a dicha unidad)
Para ésto vamos a: User configuration - Administrative templates - Windows components -
Windows Explorer - click en Hide these specified drivers in my computer
seleccionamos la casilla enable, y tambien Do not Restrict drivers, le damos apply y OK
-Ocultar la menú opciones de carpeta del menú de herramientas. Esto con el fin de que los
usuarios no puedan ver archivos ocultos o cambiar algunas configuraciones de las
carpetas.
Para ésto vamos a: User configuration - Administrative templates - Windows components -
Windows Explorer - click en Removes the folder options menu item from the tool menu
seleccionamos la casilla enable, damos apply y OK
-Limitar el tamaño de la papelera de reciclaje a 100MB
para ésto vamos a: User configuration - Administrative templates - Windows components -
Windows Explorer - click en Maximum allowed recycle bin size
seleccionamos el tamaño deseado, le damos apply y ok
-No permitir que se ejecute messenger
Vamos a : User configuration - Administrative templates - Windows components - Windows
Messenger - click en Do not allow windows messenger to be run
Seleccionamos la casilla enable, damos apply y ok
-Ocultar todos los elementos del escritorio para todos los usuarios.
Para ésto vamos a: User configuration - Administrative templates - Desktop - click enHide and
disable all items on the desktop
Seleccionamos la casilla enable, damos apply y ok
-Bloquear la barra de tareas
Para ésto vamos a: User configuration - Administrative templates - Start menu and taskbar -
click en lock the taskbar
Seleccionamos la casilla enable, damos apply y ok
-Prohibir el acceso del Lecto-escritura a cualquier medio de almacenamiento extraible.
primero vamos a prohibir la lectura de los discos extraibles,
Para ésto vamos a : User configuration - Administrative templates - System - Removable
Storege Access - click en Removable disks: Deny read access
Seleccionamos la casilla enable, damos apply y ok
Finalmente vamos a prohibir la Escritura de los discos extraibles,
Para ésto vamos a : User configuration - Administrative templates - System - Removable
Storege Access - click en Removable disks: Deny write access
Seleccionamos la casilla enable, damos apply y ok
Directivas de grupo

Más contenido relacionado

La actualidad más candente

Compartir archivos y carpetas en windows xp
Compartir archivos y carpetas en windows xpCompartir archivos y carpetas en windows xp
Compartir archivos y carpetas en windows xp
cprgraus
 
Manual configuración GPO
Manual configuración GPOManual configuración GPO
Manual configuración GPO
cyberleon95
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
Gerstephi
 
Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1
Rosariio92
 
Como Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows Vista
Como Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows VistaComo Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows Vista
Como Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows Vista
chepe_akmh
 
Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticas
Yimy Pérez Medina
 

La actualidad más candente (19)

Taller de habilidades-Windows Server 2012
Taller de habilidades-Windows Server 2012Taller de habilidades-Windows Server 2012
Taller de habilidades-Windows Server 2012
 
Windows Server 2012- Taller de habilidades
Windows Server 2012- Taller de habilidadesWindows Server 2012- Taller de habilidades
Windows Server 2012- Taller de habilidades
 
MANUAL DE WINDOWS SERVER 2012 zorrilla espeza marili
MANUAL DE WINDOWS SERVER 2012  zorrilla espeza mariliMANUAL DE WINDOWS SERVER 2012  zorrilla espeza marili
MANUAL DE WINDOWS SERVER 2012 zorrilla espeza marili
 
Trabajo
TrabajoTrabajo
Trabajo
 
Compartir archivos y carpetas en windows xp
Compartir archivos y carpetas en windows xpCompartir archivos y carpetas en windows xp
Compartir archivos y carpetas en windows xp
 
Manual configuración GPO
Manual configuración GPOManual configuración GPO
Manual configuración GPO
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Proyecto miguel
Proyecto miguelProyecto miguel
Proyecto miguel
 
Manual de instalacion_oracle_11g_r2
Manual de instalacion_oracle_11g_r2Manual de instalacion_oracle_11g_r2
Manual de instalacion_oracle_11g_r2
 
Proteger carpetas en windows xp
Proteger carpetas en windows xpProteger carpetas en windows xp
Proteger carpetas en windows xp
 
Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1
 
Lot
LotLot
Lot
 
Como Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows Vista
Como Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows VistaComo Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows Vista
Como Crear Una Red O Agregar Un Ordenador A Una Red Existente En Windows Vista
 
Curso, manual, tutorial windows 2003 server
Curso, manual, tutorial   windows 2003 serverCurso, manual, tutorial   windows 2003 server
Curso, manual, tutorial windows 2003 server
 
Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticas
 
Windows Server 2008 (Maquina Virtual)
Windows Server 2008 (Maquina Virtual)Windows Server 2008 (Maquina Virtual)
Windows Server 2008 (Maquina Virtual)
 
Practica active directory
Practica active directoryPractica active directory
Practica active directory
 

Destacado

Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012
Cas Trainining
 
Windows server 2012 r2 acelerando la continuidad de negocio 2014
Windows server 2012 r2   acelerando la continuidad de negocio 2014Windows server 2012 r2   acelerando la continuidad de negocio 2014
Windows server 2012 r2 acelerando la continuidad de negocio 2014
Jorge de la Cruz
 
Certificate - Windows Server 2012 R2 Storage Jump Start New Choices
Certificate - Windows Server 2012 R2 Storage Jump Start New ChoicesCertificate - Windows Server 2012 R2 Storage Jump Start New Choices
Certificate - Windows Server 2012 R2 Storage Jump Start New Choices
Asef Liria
 
Configuración Script Usuarios Masivos Windows Server 2012 R2
Configuración Script Usuarios Masivos Windows Server 2012 R2Configuración Script Usuarios Masivos Windows Server 2012 R2
Configuración Script Usuarios Masivos Windows Server 2012 R2
cyberleon95
 
Instalación Windows Server 2012
Instalación Windows Server 2012Instalación Windows Server 2012
Instalación Windows Server 2012
cyberleon95
 

Destacado (11)

Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012
 
Directivas de grupo local#
Directivas de grupo local#Directivas de grupo local#
Directivas de grupo local#
 
Windows server 2012 r2 acelerando la continuidad de negocio 2014
Windows server 2012 r2   acelerando la continuidad de negocio 2014Windows server 2012 r2   acelerando la continuidad de negocio 2014
Windows server 2012 r2 acelerando la continuidad de negocio 2014
 
Presentación de las vpn angie rojas
Presentación  de las vpn angie rojasPresentación  de las vpn angie rojas
Presentación de las vpn angie rojas
 
Certificate - Windows Server 2012 R2 Storage Jump Start New Choices
Certificate - Windows Server 2012 R2 Storage Jump Start New ChoicesCertificate - Windows Server 2012 R2 Storage Jump Start New Choices
Certificate - Windows Server 2012 R2 Storage Jump Start New Choices
 
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2Caracteristicas quitadas o desusadas en Windows Server 2012 R2
Caracteristicas quitadas o desusadas en Windows Server 2012 R2
 
Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...
 
Configuración Script Usuarios Masivos Windows Server 2012 R2
Configuración Script Usuarios Masivos Windows Server 2012 R2Configuración Script Usuarios Masivos Windows Server 2012 R2
Configuración Script Usuarios Masivos Windows Server 2012 R2
 
Configuración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANConfiguración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIAN
 
Instalación Windows Server 2012
Instalación Windows Server 2012Instalación Windows Server 2012
Instalación Windows Server 2012
 
Manual Instalación y Configuración Firewall TMG
Manual Instalación y Configuración Firewall TMGManual Instalación y Configuración Firewall TMG
Manual Instalación y Configuración Firewall TMG
 

Similar a Directivas de grupo

SERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWSSERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWS
Andrez12
 
Administracion del servidor
Administracion del servidorAdministracion del servidor
Administracion del servidor
asier88
 
Proyecto de sistemas operativos servidores
Proyecto de sistemas operativos servidoresProyecto de sistemas operativos servidores
Proyecto de sistemas operativos servidores
Danilo
 

Similar a Directivas de grupo (20)

Actividad 8
Actividad 8Actividad 8
Actividad 8
 
SERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWSSERVIDOR DE DIRECTORIO WINDOWS
SERVIDOR DE DIRECTORIO WINDOWS
 
Act. 8 gpo
Act. 8 gpoAct. 8 gpo
Act. 8 gpo
 
Power point
Power pointPower point
Power point
 
Redes
RedesRedes
Redes
 
Administracion del servidor
Administracion del servidorAdministracion del servidor
Administracion del servidor
 
Operaciones comunes usuarios
Operaciones comunes usuariosOperaciones comunes usuarios
Operaciones comunes usuarios
 
Trabajo control de dominios
Trabajo control de dominiosTrabajo control de dominios
Trabajo control de dominios
 
Instalación y configuración interfaz gráfica ubuntu server 12.04
Instalación y configuración interfaz gráfica ubuntu server 12.04Instalación y configuración interfaz gráfica ubuntu server 12.04
Instalación y configuración interfaz gráfica ubuntu server 12.04
 
Manual de uso del paquete Profit Plus
Manual de uso del paquete Profit PlusManual de uso del paquete Profit Plus
Manual de uso del paquete Profit Plus
 
Presentación1
Presentación1Presentación1
Presentación1
 
Trabajo Sistemas Operativos
Trabajo Sistemas OperativosTrabajo Sistemas Operativos
Trabajo Sistemas Operativos
 
Administracion basica de una red windows 2008
Administracion basica de una red windows 2008Administracion basica de una red windows 2008
Administracion basica de una red windows 2008
 
Actividad sistema monitoreo zenoss
Actividad sistema monitoreo zenossActividad sistema monitoreo zenoss
Actividad sistema monitoreo zenoss
 
Informe de sistema operativo
Informe de sistema operativoInforme de sistema operativo
Informe de sistema operativo
 
Clientes de Dominio
Clientes de Dominio Clientes de Dominio
Clientes de Dominio
 
configuraciones
configuracionesconfiguraciones
configuraciones
 
Manual usuarios martha
Manual usuarios marthaManual usuarios martha
Manual usuarios martha
 
Proyecto de sistemas operativos servidores
Proyecto de sistemas operativos servidoresProyecto de sistemas operativos servidores
Proyecto de sistemas operativos servidores
 
Políticas de grupos GPO
Políticas de grupos GPOPolíticas de grupos GPO
Políticas de grupos GPO
 

Último

ANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZ
ANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZ
ANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZ
gustavoiashalom
 
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfLA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
bcondort
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
BRAYANJOSEPTSANJINEZ
 

Último (20)

Mapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptxMapas y cartas topográficas y de suelos.pptx
Mapas y cartas topográficas y de suelos.pptx
 
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
01 MATERIALES AERONAUTICOS VARIOS clase 1.ppt
 
osciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdfosciloscopios Mediciones Electricas ingenieria.pdf
osciloscopios Mediciones Electricas ingenieria.pdf
 
Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...Propuesta para la creación de un Centro de Innovación para la Refundación ...
Propuesta para la creación de un Centro de Innovación para la Refundación ...
 
Falla de san andres y el gran cañon : enfoque integral
Falla de san andres y el gran cañon : enfoque integralFalla de san andres y el gran cañon : enfoque integral
Falla de san andres y el gran cañon : enfoque integral
 
clasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias localesclasificasion de vias arteriales , vias locales
clasificasion de vias arteriales , vias locales
 
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVILClase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
Clase 7 MECÁNICA DE FLUIDOS 2 INGENIERIA CIVIL
 
Ejemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - EjerciciosEjemplos de cadenas de Markov - Ejercicios
Ejemplos de cadenas de Markov - Ejercicios
 
ANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZ
ANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZ
ANALISIS Y DISEÑO POR VIENTO, DE EDIFICIOS ALTOS, SEGUN ASCE-2016, LAURA RAMIREZ
 
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptxCALCULO DE ENGRANAJES RECTOS SB-2024.pptx
CALCULO DE ENGRANAJES RECTOS SB-2024.pptx
 
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdfLA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
LA APLICACIÓN DE LAS PROPIEDADES TEXTUALES A LOS TEXTOS.pdf
 
desarrollodeproyectoss inge. industrial
desarrollodeproyectoss  inge. industrialdesarrollodeproyectoss  inge. industrial
desarrollodeproyectoss inge. industrial
 
Tinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiologíaTinciones simples en el laboratorio de microbiología
Tinciones simples en el laboratorio de microbiología
 
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
COMPEDIOS ESTADISTICOS DE PERU EN EL 2023
 
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADOPERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
PERFORACIÓN Y VOLADURA EN MINERÍA APLICADO
 
Manual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfManual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdf
 
PostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCDPostgreSQL on Kubernetes Using GitOps and ArgoCD
PostgreSQL on Kubernetes Using GitOps and ArgoCD
 
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptxNTP- Determinación de Cloruros  en suelos y agregados (1) (1).pptx
NTP- Determinación de Cloruros en suelos y agregados (1) (1).pptx
 
Maquinaria Agricola utilizada en la produccion de Piña.pdf
Maquinaria Agricola utilizada en la produccion de Piña.pdfMaquinaria Agricola utilizada en la produccion de Piña.pdf
Maquinaria Agricola utilizada en la produccion de Piña.pdf
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 

Directivas de grupo

  • 1. DIRECTIVAS DE GRUPO (GPO) EN WINDOWS SERVER 2008 R2 ACTIVIDAD – ADMINISTRACIÓN DE SOFTWARE 1. Cree los siguientes usuarios y grupos en Windows Server 2008 R2 (También aplica para sistemas operativos Windows XP, Windows Server 2003, Windows Vista y Windows 7)  Grupo: Killers  Usuarios: Carlos, Manuel  Grupo: Timers  Usuarios: Bruno, Benji NOTA: Cada usuario creado deberá cambiar su password al siguiente inicio de sesión Primero creamos los Usuarios: Vamos a Server Manager - Configuration - Local users and groups -Click derecho Users : New User Agregamos el usuario Carlos, ponemos la contraseña, seleccionamos la primera casillapara que en cada inicio de sección el usuario deba cambiar su contraseña , y le damoscrear
  • 2. Agregamos el usuario Manuel, ponemos la contraseña, seleccionamos la primera casilla para que en cada inicio de sección el usuario deba cambiar su contraseña , y le damos crear Agregamos el usuario Bruno, ponemos la contraseña, seleccionamos la primera casilla para que en cada inicio de sección el usuario deba cambiar su contraseña , y le damos crear
  • 3. Agregamos el usuario Benji, ponemos la contraseña, seleccionamos la primera casilla para que en cada inicio de sección el usuario deba cambiar su contraseña , y le damos crear Ahora vamos a crear los Grupos Vamos a Server Manager - Configuration - Local users and groups -Click derecho Groups : New group El primer grupo que crearemos será KILLERS
  • 4. Antes de crear el grupo KILERS, vamos a agregarle los usuarios correspondientes Agregamos a este grupo el usuario Carlos, le damos Check Name y Ok Agregamos a este grupo el usuario Manuel, le damos Check Name y Ok Vemos que se han agregado los usuarios carlos y Manuel al grupo KILLERS, le damoscrear
  • 5. 2) IMPLEMENTE LAS SIGUIENTES POLÍTICAS Ó DIRECTIVAS LOCALES: Para implementar las políticas ó directivas locales, debemos ir a : start- Run Escribimos gpedit.msc y le damos ok
  • 6. Ahora vemos el menú en donde podemos cambiar las directivas de configuración deequipo y de usuarios EJERCICIOS Directivas De Configuración De Equipo - La vigencia máxima de la contraseña para todos los usuarios de la máquina será de 15 días Para hacer ésto primero vamos a: Computer configuration - Windows Settings - Security Settings - Account Polices - Password Policy - y le damos click en Maximum Pasword age
  • 7. Ponemos los 15 días que durara como máximo la contraseña y le damos ok - LAS CONTRASEÑAS DEBEN CUMPLIR CON LOS REQUISITOS DE COMPLEJIDAD POR DEFECTO Para ésto vamos a: Computer configuration - Windows Settings - Security Settings - Account Polices - Password Policy - y vemos que está habilitada la opción: Password must meet complexity requeriments
  • 8. Para ver los requisitos de la contraseña, le damos click a la opcion anterior, y vamos aexplain Vemos los requisitos de la contraseña, los cuales son: -Debe Tener letras en Mayuscula y minuscula. - Debe contener números (0-9) -Debe tener carateres especiales ( % # ? ) - No puede contener parte del nombre del usuario -Debe tener como mínimo 6 caracteres - LOS USURIOS QUE REQUIERAN CAMBIAR SU CONTRASEÑA NO PODRÁN USAR UN PASSWORD QUE SE HAYA USADO ANTES POR LO MENOS DESDE LOS 2 ÚLTIMOS CAMBIOS
  • 9. Para ésto vamos a computer configuration - Windows settings - Security Settings - Account polices - Password policy - Click en enforce password history Modificamos el número de password que no se deben usar con anterioridad, en éste casoserá 2 , y le damos ok -Los usuarios del grupo Killers pueden apagar la máquina una vez hayan iniciado sesión, pero los usuarios del grupo ventas no podrán apagar el equpo (Desde el sistema operativo) Para ésto vamos a : computer configuration - Windows settings - Security Settings - Local policies -
  • 10. User Rights Assigment - Damos click en shut down the system Agregamos el grupo KILLERS para que sólo los usuarios de éste grupo puedan apagar la máquina una vez hayan iniciado sesión: Primero verificamos que éste habilitada la pcion para los grupos, vamos a add user or groups, luego vamos a Objects types , y seleccionamos la casilla de grupos Ahora si agregamos el grupo KILLERS , le damos check name , le damos apply , y ok
  • 11. LOS USUARIOS DEL GRUPO TIMERS PODRÁN CAMBIAR LA HORA DE LA MÁQUINA LOCAL Para ésto vamos a: computer configuration - Windows settings - Security Settings - Local policies - User Rights Assigment - Click en Change the time zone
  • 12. Agregamos el grupo Timers, para que los usuarios de éste puedan cambiar la hora del sistema, le damos ok , apply y ok - Desactivar la ventana emergente de reproducción automática
  • 13. Para ésto vamos a Computer configuration - Administrative templates - Windows components - damos click en Autoplay policies Damos click en Turn off Autoplay , seleccionamos la casilla enable, apply y ok - No permitir el apagado remoto de la máquina Para ésto vamos a : Computer configuration - Administrative templates - Windows components - Shutdown options - damos click en Turn off legacy remote shutdown interface Seleccionamos la casilla enable, apply y ok
  • 14. - Aplicar cuotas de 50MB para todos los usuarios locales y remotos (Esta es un cuota muy baja y es usada solo para fines académicos) Para ésto vamos a : Computer configuration - Admiistrative templates - System - Disk Quotes - click en enable disk quotas, seleccionamos enable, y damos next settings
  • 15. 2) Directivas de configuración de usuario: - La página principal que se cargará para cada usuario cuando abra su navegador será: http://www.sudominio.com (Página institucional de su empresa)
  • 16. Para ésto vamos a: User configuration - Windows Settings - Internet Explorer Maintenance - Damos click en URLs Ahora damos click en Important URLs, donde dice Home page URL ponemos la página principal que se cargará al abrir el navegador, damos Apply y OK -El servidor proxy para todos los usuarios locales será 172.20.49.51:80 Vamos a : User configuration - Windows settings - Internet Explorer Maintenance -click en connection
  • 17. Ponemos el proxy , el puerto 80, le damos apply y ok -Restringir desde el navegador el acceso a los siguientes sitios: www. facebook .com y www.youtube.com por URL, para todos los usuarios. El administrador será el único con la contraseña de supervisor para el Asesor de Contenidos.
  • 18. Para ésto vamos a: User configuration - Windows Settings - Internet Explorer Maintenance- Security - click en security zones content R.. - click en Modify Settings Agregamos los dos sitios que queremos restringir, www.facebook.com ywww.youtube.com Ahora ponemos una contraseña por si queremos ingresar a los sitios restringidos, y damosok
  • 19. -Ocultar la unidad C: (NOTA: Esto no restringirá el acceso a dicha unidad) Para ésto vamos a: User configuration - Administrative templates - Windows components - Windows Explorer - click en Hide these specified drivers in my computer
  • 20. seleccionamos la casilla enable, y tambien Do not Restrict drivers, le damos apply y OK -Ocultar la menú opciones de carpeta del menú de herramientas. Esto con el fin de que los usuarios no puedan ver archivos ocultos o cambiar algunas configuraciones de las carpetas. Para ésto vamos a: User configuration - Administrative templates - Windows components - Windows Explorer - click en Removes the folder options menu item from the tool menu
  • 21. seleccionamos la casilla enable, damos apply y OK
  • 22. -Limitar el tamaño de la papelera de reciclaje a 100MB para ésto vamos a: User configuration - Administrative templates - Windows components - Windows Explorer - click en Maximum allowed recycle bin size seleccionamos el tamaño deseado, le damos apply y ok
  • 23. -No permitir que se ejecute messenger Vamos a : User configuration - Administrative templates - Windows components - Windows Messenger - click en Do not allow windows messenger to be run
  • 24. Seleccionamos la casilla enable, damos apply y ok
  • 25. -Ocultar todos los elementos del escritorio para todos los usuarios. Para ésto vamos a: User configuration - Administrative templates - Desktop - click enHide and disable all items on the desktop Seleccionamos la casilla enable, damos apply y ok
  • 26. -Bloquear la barra de tareas Para ésto vamos a: User configuration - Administrative templates - Start menu and taskbar - click en lock the taskbar Seleccionamos la casilla enable, damos apply y ok
  • 27. -Prohibir el acceso del Lecto-escritura a cualquier medio de almacenamiento extraible. primero vamos a prohibir la lectura de los discos extraibles, Para ésto vamos a : User configuration - Administrative templates - System - Removable Storege Access - click en Removable disks: Deny read access Seleccionamos la casilla enable, damos apply y ok
  • 28. Finalmente vamos a prohibir la Escritura de los discos extraibles, Para ésto vamos a : User configuration - Administrative templates - System - Removable Storege Access - click en Removable disks: Deny write access Seleccionamos la casilla enable, damos apply y ok