Gpo (Group Policy Object) : Directivas Según Su Función

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 1

GPO (GROUP POLICY OBJECT)

Un objeto de directiva de grupo es una caracterstica de Windows NT, familia de Sistemas Operativos. Es un conjunto de
reglas que controlan el medio ambiente de trabajo de cuentas de usuario y cuentas de equipo. Proporciona la gestin
centralizada y configuracin de sistemas operativos, aplicaciones y configuracin de los usuarios en un entorno de Active
Directory. En otras palabras, controla lo que los usuarios pueden y no pueden hacer en un sistema informtico. Aunque la
Directiva de Grupo es ms frecuente en el uso de entornos empresariales, es tambin comn en las escuelas, las pequeas
empresas y otros tipos de organizaciones ms pequeas. A menudo se utiliza para restringir ciertas acciones que pueden
presentar riesgos de seguridad potenciales, por ejemplo: Bloquear el acceso al Administrador de tareas, restringir el acceso
a determinadas carpetas, deshabilitar la descarga de archivos ejecutables, etc.
Podemos definir dos categoras de tipos troncales de directivas:
1. Segn su funcin.
2. Segn su objeto de configuracin.
Directivas segn su funcin.
Hay dos tipos troncales de directivas segn su funcin:
1. Directivas de seguridad: Cuntos caracteres tiene una contrasea? Cada cunto tiempo debe ser cambiada
sta?, etc. Pueden ser aplicadas:
a) A nivel de dominio: Son aplicadas en todas las mquinas del dominio.
b) A nivel de controladores de dominio: Se aplican tan slo en los controladores de dominio, pero sin
suplantar a las del dominio (en caso de entrar en contradiccin una y otra, se aplica la del dominio, no la
de los controladores de dominio).
2. Directivas de Entorno (GPO -> Group Policy Object): Quin tiene acceso al panel de control? Cul es el
tamao mximo del archivo de registro de sistema? Pueden ser aplicadas:
a) A nivel de equipo local.
b) A nivel de sitio.
c) A nivel de dominio.
d) A nivel de Unidad Organizativa (OU -> Organizational Unit).
Directivas segn el objeto de configuracin.
Respecto al objeto al que configuran tambin son dos:
e) Configuracin del equipo: que se divide en:
I.
Configuracin de software.
II.
Configuracin de Windows.
III.
Plantillas administrativas.
f) Configuracin del usuario, que al igual que la de Windows se divide en:
I.
Configuracin de software.
II.
Configuracin de Windows.
III.
Plantillas administrativas.
Aunque las configuraciones de equipo y usuario se dividan en las mismas partes, dentro de stas son diferentes las
polticas que se encuentran.
Las GPOs pueden estar contenidas en cuatro tipos de objetos:
1. Equipos Locales: son aplicadas nicamente en el equipo que las tiene asignadas independientemente del dominio
al que pertenezcan. Son modificadas con gpedit.msc. Estas son las nicas polticas que se aplican a los equipos
que no estn en un dominio, como servidores independientes (stand alone) o clientes en red igual a igual.
2. Sitios de Active Directory: se aplican para todos los equipos y/o usuarios de un sitio, independientemente del
dominio del mismo bosque al que pertenezcan.
3. Dominios de Active Directory: se aplican a todos los equipos y/o usuarios de un dominio.
4. Unidades Organizativas de Active Directory: se aplican nicamente a los equipos y/o usuarios que pertenezcan
a la propia unidad organizativa (OU).

También podría gustarte