- Introducción:
Este Manual esta escrito para administradores de Windows 2003, Windows 2000 y administradores locales de Windows profesional que tengan poca experiencia en el manejo del Directorio Activo y específicamente en las Directivas de Grupo. La intención es continuar con la seguridad de equipo y usuarios que se viene definiendo desde el poledit en lo equipos NT 4, 2000, xp de Estaciones de trabajo y los equipos con Sistemas Operativos Windows 95, 98, ME.
- Editor de Directivas de Grupos Locales
Imagen 1

Este editor lo iniciamos de la forma siguiente.
- Abrimos el menú inicio, ejecutar y en abrir digitamos gpedit.msc según Imagen 1
- En este editor podemos dar derechos y quitar derechos a usuarios o a los equipos según sea la nesecidad del administrador, este Editor sirve para todos los equipos Windows 2000 y xp estén en una red o no lo estén y solo usen MODEM para Internet.
- El Editor de Directivas tiene dos directivas que son.
- Las directivas de Equipo Local: Estas directivas se aplican a todos los usuarios que entren al computador de manera local.
- La Directivas de Usuario: Igual se aplican a todos los usuarios
Por ejemplo si no queremos que los usuarios ejecuten algunos programas como juegos, los definimos en las directivas de usuarios, sistemas, ejecutar solo aplicaciones permitidas de Windows. Y dentro de ellas agregamos los programas específicos sol.exe (solitario juego de Windows) y setup.exe (instalador de Programas) Imagen 2
Las Directivas de Equipo son eficaces solo para modificar la seguridad, auditoria y directivas de seguridad locales.
Por razones de espacio en el manual no se explicaran todos las restricciones de este editor (gpedit.msc) y además que al aplicarlas desde un directorio activo se hace demasiado lenta la red por eso se los dejo de deber que las apliquen localmente y definan las que mas les aplique a su caso.

Imagen 2
- Creación de Directivas de Grupo en el Directorio Activo
- Iniciamos con la creación de la unidad Organizativa (OU) de nombre CLASE y dentro de ella vamos a crear las OU a las que le haremos las Directivas de Grupo. Y estas son
- Alumnos: en esta OU se crean todos los Usuarios que tendrán derecho a esta Aula.
- Creamos la OU de las aulas para definir la Directiva de Grupo a los Equipos y además la seguridad.
- Por Ultimo una Unidad solo por Orden de los Profesores pero en esta no se efectuara ninguna seguridad ni restricciones están sin Directivas
- Creación de grupos de globales: dentro de la OU de grupos creamos por orden los grupos de trabajo global que nos servirán para aplicar las Directivas por Usuarios y por equipo. creamos el grupo Global de PCS, wsclase dentro del cual ingresaremos todos los equipos de la aula 1
Para ver los gráficos seleccione la opción "Descargar" del menú superior
Imagen 3.
Imagen 4
- Al crear la directiva de grupo de los Alumnos entramos a las propiedades de la OU Alumnos y señalamos Directivas de Grupo, después creamos una plantilla se a estas las de Internet e Intranet ver la Imagen 3 , 4 , 5
Para ver el gráfico seleccione la opción "Descargar" del menú superior
- Para evitar problemas con estas directivas que se están creando en el directorio Activo entramos a la plantilla que en el momento estemos creando y le quitamos los derechos de lectura de usuarios para evitar que se propaguen antes de haberla terminado y probado para ello nos vamos a :
- La ficha seguridad
- Le quitamos los derechos de lectura a los grupos usuarios en la plantilla.
- Si no quemas que otras plantillas se escriban es esta, bloqueamos la herencia de directivas así
Para ver el gráfico seleccione la opción "Descargar" del menú superior
Imagen 6 Imagen 5
En esta imagen 6 le aplicamos seguridad a los Alumnos de Internet
Para ver el gráfico seleccione la opción "Descargar" del menú superior
Démosle derechos a los otros grupos
De la Imagen 5. Imagen 7
- Como estamos dando derechos a usuarios y no nesecitamos que las computadoras lean las directivas de grupo las desactivamos dándole clic en la opción "deshabilitar los parámetros de configuración de quipo ver Imagen 7
Para ver el gráfico seleccione la opción "Descargar" del menú superior
Imagen 8
- Aplicar las directivas de equipo: a los equipos de la aula1 desde el Directorio Activo hacemos los pasos
- Seleccionamos la OU aula1 y después creamos la directiva de grupo aula1 y le aplicamos los anteriores derechos de las letras (g a la j) ver imagen 8
- En la seguridad le aplicaremos las directivas al grupo wsclase, creado en numeral (e) después empezamos a ingresar los equipos a este grupo, para aplicar las directivas sin reiniciar podemos usar en equipos xp el comando gpupdate desde el ejecutar y reiniciar los equipos Windows 2000 porque para ellos solo se usan unas llaves de registro pero para no tener problemas con estas mejor se reinicia el equipo y las directivas se aplicaran.-
Autor:
José Alirio Mejía Amaya.-
Experiencias laborales: 10 años en Soporte Técnico de Informática
Sistemas Operativos conocidos win311, win95, win98, ME, NT4, 2000 y xp NT 4 Server, 2000 y 2003. Atención de 220 usuarios con políticas de wi9x y dominio A.D Docencia: 2 años
País de origen: El Salvador
Consultas a los correos: