Sei sulla pagina 1di 15

IMPLEMENTACION DE POLTICAS O DIRECTIVAS DE GRUPO

LOCALES EN WINDOWS SERVER 2008


Hoy como actividad nos pidieron implementar algunas politicas para usuarios en
windows

server

2008,

les

mostrare

entonces

cuales

fueron

algunos

de

los

requerimientos exigidos por el instructor.


Debamos crear 4 usuarios y distribuirlos en 2 grupos diferentes.
Entonces desde el Panel de Control -> Cuentas de Usuario -> Administrar Cuentas ->
Crear Una Cuenta Nueva, agregue las cuentas.

Los usuarios dentro del recuadro verde pertenecen a un grupo llamado Timers y los
que estn en el recuadro rojo pertenecen al grupo Killers.
Primero que todo iremos entonces a el Men Inicio y desde el cuadro de bsqueda o
desde ejecutar presionaremos "mmc", se abrir una ventana con una consola
presionaremos entonces Archivo -> Agregar o quitar complemento y agregaremos
entonces usuarios y grupos locales.

Para agregar los usuarios a un grupo vamos entonces a el Men Inicio-> Herramientas
Administrativas -> Administrador del servidor -> Usuarios y grupos locales - > Grupos
-> Grupo Nuevo. Y elegimos el nombre y los usuarios que pertenecen al grupo.

Luego vamos a la opcin usuarios, (Men Inicio-> Herramientas Administrativas ->


Administrador del servidor -> Usuarios y grupos locales - > Usuarios, elegimos cada
usuario y le decimos que el usuario deber cambiar la contrasea en el prximo inicio
de sesin.

Ahora luego de crear los usuarios y sus grupos les comenzaremos a dar las directivas.
Primero que todo iremos al men inicio y desde el cuadro de bsqueda o desde el
men ejecutar digitaremos "gpedit.msc"
Directivas de configuracin de equipo:

La vigencia mxima de la contrasea para todos los usuarios de la mquina ser de 15


das:

Las contraseas deben cumplir con los requisitos de complejidad por defecto de
Windows server Cules son estos requerimientos?

Los usuarios que requieran cambiar su contrasea no podrn usar un password que se
haya usado antes por lo menos desde los 2 ltimos cambios.

Los usuarios del grupo Killers pueden apagar la mquina una vez hayan iniciado
sesin, pero los usuarios del grupo ventas no podrn apagar el equipo (Desde el
sistema operativo).

En esta opcin agregaremos los grupos que SI pueden apagar el sistema.

Los usuarios del grupo Timers podrn cambiar la hora de la mquina local.

Todos los usuarios tendrn las siguientes restricciones al usar el navegador Internet
Explorer: No podrn eliminar el historial de navegacin, No se permitir el cambio de
proxy ya que todos los usuarios usarn el mismo proxy (172.20.49.51:80),
Configuracin del historial deshabiltada, no permitir el cambio de las directivas de
seguridad del navegador.
Primero configuramos el proxy por equipo y no por usuario.

Luego deshabilitamos el cambio de la configuracion del proxy.

Y ahora pondremos un proxy predeterminado.

Ahora editaremos para que no modifiquen el historial de navegacin.

Ahora para que nadie modifique las opciones del internet explorer

Desactivar la ventana emergente de reproduccin automtica.

No permitir el apagado remoto de la mquina.

Aplicar cuotas de 50MB para todos los usuarios locales y remotos.

Primero Habilitamos las cuotas de disco.

Luego le decimos que las cuotas tendrn un limite

Por ultimo le daremos el limite.

Directivas de configuracin de usuario:


La pgina principal que se cargar para cada usuario cuando abra su navegador ser:
http://www.gnunick.com

Restringir desde el navegador el acceso a los siguientes sitios: www.facebook.com y


www.youtube.com por URL, para todos los usuarios. El administrador ser el nico con
la contrasea de supervisor para el Asesor de Contenidos.

Ocultar la unidad C:\ (NOTA: Esto no restringir el acceso a dicha unidad).

Ocultar la men opciones de carpeta del men de herramientas. Esto con el fin de
que los usuarios no puedan ver archivos ocultos o cambiar algunas configuraciones de
las carpetas.

Restringir el acceso a la unidad D:\ desde mi PC.

Limitar el tamao de la papelera de reciclaje a 100MB

Esta cantidad esta medida en porcentaje.


No permitir que se ejecute messenger.

Ocultar todos los elementos del escritorio para todos los usuarios.

Bloquear la barra de tareas

Prohibir el acceso del Lecto-escritura a cualquier medio de almacenamiento extraible.

Potrebbero piacerti anche