Windows 10 ofrece varias formas de acceder y administrar objetos de directiva de grupo (GPO). Los GPO se pueden administrar con la Consola de administración de directivas de grupo (GPMC), que es una descarga independiente disponible de Microsoft, o se pueden administrar con el Editor de objetos de directiva de grupo (GPOE), que se incluye con el sistema operativo Windows.
Para abrir GPMC, haga clic en Inicio, escriba gpmc.msc en el cuadro de búsqueda y luego presione Entrar.Para abrir GPOE, haga clic en Inicio, escriba gpedit.msc en el cuadro de búsqueda y luego presione Entrar.
Ambas herramientas le permiten ver y editar los GPO que están almacenados en los Servicios de dominio de Active Directory (AD DS) o en un contenedor de directivas de grupo (GPC) local. También puede usar cualquiera de las herramientas para crear nuevos GPO o para vincular GPO existentes a sitios, dominios o unidades organizativas (OU).
Si desea administrar los GPO para un dominio o unidad organizativa específicos, primero debe abrir el contenedor adecuado en el complemento GPMC o GPOE.Además, ambos complementos brindan una Vista avanzada que incluye opciones adicionales para administrar y editar GPO.
¿Cómo encuentro el Editor de políticas de grupo local en Windows 10?
Para acceder al Editor de políticas de grupo local en Windows 10, abra el menú Inicio y escriba «gpedit.msc» en el cuadro de búsqueda.Cuando se abra la ventana del Editor de políticas de grupo local, haga clic en el enlace «Política de grupo local» en el panel izquierdo.Luego, haga clic en el botón «Editar política de grupo local» para abrir la ventana del Editor de política de grupo local para su computadora local.Para encontrar una política que desee editar, navegue por la lista de políticas en el panel de la derecha y selecciónela de la lista de políticas que se muestra.A continuación, haga doble clic en él para abrir su página de configuración.Finalmente, realice los cambios que necesite realizar en esta política y luego haga clic en Aceptar para guardar estos cambios.
¿Cuál es la diferencia entre el Editor de directivas de grupo local y el Editor de objetos de directiva de grupo?
El Editor de políticas de grupo local es una herramienta que puede usar para administrar la configuración de políticas de grupo en su computadora local.El Editor de objetos de directiva de grupo es una herramienta que puede utilizar para administrar la configuración de la directiva de grupo en equipos remotos.
¿Cómo creo un nuevo objeto de política de grupo en Windows 10?
Para crear un nuevo objeto de política de grupo en Windows 10, siga estos pasos:
- Abra la Consola de administración de directivas de grupo (GPMC) haciendo clic en Inicio, escribiendo gpmc.msc en el cuadro de búsqueda y presionando Intro.Se abrirá la GPMC.
- En el árbol de la consola, haga clic con el botón derecho en su nombre de dominio y seleccione Nuevo objeto de política de grupo en el menú contextual.
- En la ventana Nuevo objeto de directiva de grupo, escriba un nombre para su nuevo GPO en el campo Nombre y haga clic en Aceptar para crearlo.
- En la ventana Editar objetos de directiva de grupo, expanda su GPO recién creado y seleccione Configuración del equipoPolíticasConfiguración de WindowsConfiguración de seguridadPolíticas localesOpciones de seguridad.
- En la ventana Opciones de seguridad, haga doble clic en Asignación de derechos de usuario para abrir su hoja de propiedades.
- En esta hoja, en Permitir que los usuarios cambien su propia configuración de seguridad, marque la casilla junto a Denegar a los usuarios que cambien su propia configuración de seguridad. Esto evitará que los usuarios realicen cambios en su propia configuración de asignación de derechos de usuario a través de este GPO, a menos que sean administradores o un administrador les haya otorgado un permiso explícito a través de otros medios, como la delegación o el uso de Usuarios y equipos de Active Directory. Haga clic en Aceptar para guardar los cambios y cerrar la Asignación de derechos de usuario.
¿Cómo edito un objeto de política de grupo existente en Windows 10?
Para editar un objeto de política de grupo existente en Windows 10, abra la Consola de administración de políticas de grupo (GPMC) y navegue hasta la ubicación donde está almacenado el objeto.Para hacer esto, abra el menú Inicio y escriba gpmc en el cuadro de búsqueda.Cuando aparezca GPMC en la lista de resultados, haga clic derecho sobre él y seleccione Abrir.
A continuación, busque el objeto que desea editar y haga clic en él.Luego se le presentará una ventana que contiene todas las configuraciones para ese objeto.Para realizar cambios en esta ventana, haga doble clic en cualquiera de los elementos que contiene o utilice métodos abreviados de teclado como F5 o Ctrl+F5 para buscar y cambiar rápidamente una configuración.
Cuando termine de realizar cambios, simplemente cierre GPMC haciendo clic en su botón Cerrar o presionando Alt+F4.
¿Cuáles son los diferentes tipos de objetos de política de grupo que se pueden crear en Windows 10?
Hay tres tipos de objetos de política de grupo que se pueden crear en Windows 10: local, dominio y global.
Los objetos de política de grupo local se aplican a una sola computadora o cuenta de usuario, mientras que los objetos de política de grupo de dominio se aplican a todo un dominio (o bosque) y los objetos de política de grupo global se aplican a todo el sistema operativo Microsoft Windows.
Cada tipo de objeto de política de grupo tiene su propio conjunto de propiedades que se pueden configurar, incluidas las configuraciones para usuarios, equipos, grupos y dominios.
Para acceder a las diversas propiedades y configuraciones para un tipo particular de objeto de política de grupo, primero debe abrir la Consola de administración de políticas de grupo (GPMC). Para abrir GPMC, haga clic en Inicio > Herramientas administrativas > Consola de administración de directivas de grupo (GPMC).
Una vez que la GPMC esté abierta, puede buscar la ubicación donde se almacenan los archivos de política de grupo en su computadora haciendo clic en Archivo > Abrir archivos de objeto de política de grupo local… o Archivo > Abrir archivos de objeto de política de grupo de dominio… o Archivo>Abrir objeto de política de grupo global archivos….
También puede usar los siguientes modificadores de la línea de comandos para acceder a tipos específicos de políticas de grupo: gpmc /showpolicy /domain:/objeto:/nombrePor ejemplo: gpmc /showpolicy /domain contoso.com/object networkconfiguration Para obtener más información sobre el uso de los comandos GPMC enumerados anteriormente, consulte Acceso a objetos de directiva de grupo desde conmutadores de línea de comandos.
¿Cuáles son algunas de las configuraciones comunes que se pueden configurar usando objetos de directiva de grupo en Windows 10?
ventanas
Aquí hay algunas configuraciones comunes que puede configurar usando GPO:
- Incluye una serie de funciones que permiten a los administradores gestionar de forma centralizada la configuración de los dispositivos que ejecutan el sistema operativo.Una forma de acceder a esta configuración es a través de objetos de política de grupo (GPO). Los GPO son archivos XML que contienen información de configuración para Windows y otros productos de Microsoft.Puede crear, editar y eliminar GPO mediante la Consola de administración de directivas de grupo (GPMC) o los cmdlets de Windows PowerShell.
- Configurar los ajustes de seguridad de la cuenta de usuario
- Controle cómo se ejecutan las aplicaciones en los dispositivos
- Restringir el acceso a sitios web o contenidos específicos
- Configurar políticas de seguridad locales
¿Cómo implemento un objeto de política de grupo en computadoras o usuarios seleccionados en mi red?
- Abra la Consola de administración de directivas de grupo (GPMC).
- En la GPMC, abra el nodo Políticas.
- Haga clic con el botón derecho en una política y seleccione Editar.
- En la pestaña General, en Configuración del equipo, haga clic en Plantillas administrativasComponentes de WindowsPolítica de grupoConfiguración de Windows.
- En Configuración de Windows, haga doble clic en Asignación de derechos de usuario y seleccione Agregar usuario o grupo de la lista de opciones en el lado derecho de la ventana.
- Escriba su nombre de usuario o grupo y haga clic en Aceptar para agregarlo a la lista de usuarios o grupos que tienen permiso para editar esta configuración de política.
¿Cuáles son algunos de los pasos de solución de problemas que puedo tomar si mis objetos de política de grupo no funcionan como se esperaba en Windows 10?
- Compruebe si los objetos de directiva de grupo están registrados con Windows
- Verifique que la configuración de GPO sea correcta para su organización y tipo de dispositivo.
- Verifique que los objetos GPO estén vinculados al controlador de dominio de Active Directory Domain Services (AD DS).
- Compruebe si hay errores o advertencias en la Consola de administración de directivas de grupo (GPMC).
- Intente reiniciar los servicios de cliente de directiva de grupo y AD DS, si corresponde.
- Si todo lo demás falla, intente crear un nuevo objeto GPO y configurar sus políticas desde cero con la herramienta Creador de políticas de grupo de Microsoft.