Definición: Un objeto de directiva de grupo (GPO: Group Policy Object) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para:
• Establecer el título del explorador de Internet • Ocultar el panel de control • Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE • Establecer qué paquetes MSI se pueden instalar en un equipo • Etc…
Como ya hemos visto en anteriores ocasiones la consola de MS-DOS nos permite realizar multitud de operaciones, algunas difíciles de encontrar en modo grafico o incluso inaccesibles de este.
Para las Directivas de Grupo tenemos varios comandos interesantes:
- Gpupdate:Actualiza las configuraciones de Directiva de grupo local y Directiva de grupo que están almacenadas en Active Directory, incluida la configuración de seguridad.
-Gpresult:Muestra la configuración de Directiva de grupo y Conjunto resultante de directivas para un usuario o un equipo.
Estos comandos pueden resultar útiles ya que muestran gran cantidad de información.
Podemos resumir el funcionamiento de las Directivas de Grupo como:
La Directiva de Grupo se aplica de manera jerárquica desde el grupo menos restrictivo (Sitio) al grupo más restrictivo (Unidad Organizativa). La Directiva de Grupo también es acumulativa. Los contenedores de servicio de directorio secundarios heredan la Directiva de Grupo de los contenedores primarios y el procesamiento de la Directiva de Grupo tiene lugar en el siguiente orden: Sitio, Dominio y Unidad Organizativa. Esto significa que, si se ha asignado una Directiva de Grupo determinada a un contenedor primario de alto nivel, esa Directiva de Grupo se aplica a todos los contenedores por debajo de dicho contenedor primario, incluidos los objetos equipo y usuario de cada contenedor. Sin embargo, si especifica de manera explícita una Directiva de Grupo para un contenedor secundario, dicha directiva suplantará a la del contenedor primario, si es que son contradictorias, y se sumará a la anterior si no lo son.
Es importante resaltar que las Directivas de Grupo tienen prioridad sobre las opciones de configuración del perfil del usuario en caso de que se cree un conflicto.
El complemento Consola de administración de directivas de grupo (GPMC) proporciona una interfaz de usuario única para administrar la directiva de grupo en toda la empresa. GPMC se compone de un complemento Microsoft Management Console (MMC) y un conjunto de interfaces de scripts para administrar la directiva de grupo.
El complemento GPMC se encuentra en la siguiente ubicación:
%windir%\System3\gpedit.msc.
En el símbolo del sistema que se abre, escribe mmc.exe para iniciar MMC.
En el árbol de la consola de MMC, haz clic en Archivo, selecciona Agregar o quitar complemento y, a continuación, selecciona Editor de objetos de directiva de grupo y Administración de directivas de grupo, y haz clic en Agregar.
Editor de objetos de directiva de grupo
El Editor de objetos de directiva de grupo es un complemento MMC que sirve para editar objetos de directiva de grupo (GPO). Una vez instalado GPMC, puede abrir el Editor de objetos de directiva de grupo desde GPMC.
Este complemento MMC se encuentra en la siguiente ubicación:
%windir%\System32\gpedit.msc.
Para abrir el Editor de objetos de directiva de grupo local, haz clic en Inicio, luego en Ejecutar y escribe gpedit.msc.
Windows: configuración de las directivas de grupo Si te gusta tener absoluto control sobre tu sistema operativo te habrás dado cuenta que Microsoft cada vez nos lleva por el camino que quiere, eliminando de nuestra vista (o también podríamos decir, de nuestro Vista) las opciones de configuración más interesantes. Con cada nuevo sistema operativo que nos presenta Microsoft ganamos en rendimiento, nuevas funcionalidades y, por supuesto, corrección de errores. Pero, cada vez encontramos más limitaciones a la hora de controlar el funcionamiento de nuestro equipo con opciones realmente útiles. Pero, que estas opciones no estén a simple vista, no significa que no existan. Te contamos cómo encontrarlas. Tanto en Windows XP como en Windows Vista puedes acceder al “Editor de directivas de grupo local“, en la que hallarás un sinfín de opciones para configurar a tu gusto. Las directivas permiten llevar el control del escritorio, de las conexiones de red, y de la interfaz de usuario. Al configurar las Directivas de Grupo, podemos elegir tres posibles valores: · Habilitado. Activa la acción del valor de la directiva. · Deshabilitado. Inactiva la acción del valor de la directiva. · No configurado. Es la configuración predeterminada para cualquier valor, es decir, lo lleva a su valor predeterminado, y es lo que dejaremos ante cualquier duda. Debes saber que las Directivas de Grupo tienen prioridad sobre las opciones de configuración del perfil del usuario en caso de que se cree un conflicto. ¿Qué tipo de cosas nos podemos encontrar? Vamos a verlo. Para ello, nos dirigimos al menú “Inicio” >> “Ejecutar“, y escribimos gpedit.msc. A continuación, entramos en “Configuración de usuario” >> “Plantillas administrativas” y luego: · Sistema. Desde aquí, podemos impedir el acceso al símbolo del sistema o a las herramientas de edición del registro, también crear una lista de aplicaciones no permitidas, de forma que los usuarios no podrán ejecutar los programas que se agreguen a dicha lista, prohibir a Windows que busque actualizaciones. · Componentes de Windows. Desde aquí podemos deshabilitar las aplicaciones de Windows que no vayamos a usar como, por ejemplo, el Calendario de Windows o el básico reproductor Windows Media. Y otras mucho más interesantes como configurar con todo tipo de detalles el Explorador de Windows, desactivar la reproducción automática o deshabilitar el informe de errores de Windows. · Menu Inicio y barra de tareas. Podemos borrar el historial de los “documentos abiertos recientemente” al salir, poner en gris los accesos directos del menú Inicio a programas parcialmente instalados, quitar los vínculos que queramos del menú Inicio, impedir que el sistema realice un seguimiento de los programas que ejecutamos, las rutas de acceso que usamos y los documentos que abrimos, etc. Hay muchísimas opciones más, algunas de ellas para usuarios avanzados. Si tienes curiosidad por saber que más puedes configurar en tu sistema operativo, dejamos que lo investigues por tu cuenta.
Las Políticas de Grupo y la infraestructura de servicios del Directorio Activo en Windows Server 2003 permiten a los administradores de TI automatizar la gestión "uno-a-muchos" de usuarios y máquinas, simplificando las tareas administrativas y reduciendo los costes de TI. Con la aparición de la Consola de Gestión de Politicas de Grupo (GPMC), la administración basada en políticas es aún más fácil. Los administradores pueden implantar de forma efectiva los parámetros de seguridad, aplicar de forma obligatoria las políticas de TI y distribuir software adecuadamente dentro de un site, un dominio o un rango de unidades organizativas (OUs).
Realmente una GPO es creada alojándola en el dominio desde el que es creada y vinculada al contenedor desde el que es creada. Esto nos permite crear una sola GPO y aplicarla en cualquier parte del bosque al que pertenece el dominio donde está alojada la GPO; es decir, a todos los sitios, dominios y OU’s del bosque. Si tenemos varios dominios, deberíamos de agregar a cada uno la GPO que creamos antes, obligando a pulsar CTRL+ALT+SUPR a los usuarios de los tres dominios para poder usarlas.
Para vincular una política pulsamos “Agregar” en la pestaña “Directiva de grupo” de las propiedades del contenedor (equipo, sitio, dominio, OU).
Seleccionamos la GPO que queremos vincular, teniendo tres formas para ello:
Dominios y OUs: Que están aplicadas en el dominio y sus UO’s, viéndose las OU’s como carpetas y las políticas con su icono característico. El desplegable “Buscar en” nos permite alternar entre los dominios del bosque.
Sitios: Que están aplicadas en un sitio. Con el desplegable “Buscar en” podemos cambiar entre los sitios que integran el bosque.
Toda: Que están almacenadas en un dominio. Con el desplegable “Buscar en” podemos alternar entre los dominios del bosque.
Simplemente tendremos que señalar la GPO que queramos vincular y pulsar “Aceptar” para hacerlo.
Un objeto de directiva de grupo (GPO: Group Policy Object) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para:
· Establecer el título del explorador de Internet
· Ocultar el panel de control
· Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE
· Establecer qué paquetes MSI se pueden instalar en un equipo · Etc…
En esta página encontramos una breve explicación, con imágenes de cada paso, pasando por cada uno de ellos, con una explicacion detallada, relacionando la informacion dada en la explicacion con las imagenes correspondiente.
· Podreis encontrar toda la informacion mas detallada en esta pagina: http://trucosxp.iespana.es/22xp.htm · Como segunda opcion tenemos esta OTRA: http://freyes.svetlian.com/GPOS/GPOS.htm Pero a mi juicio esta mejor resumido y explicado en la primera pagina
Para a quienes les gusten las aplicaciones más avanzadas para los nuevos OS Server de Microsoft he encontrado esto: (con referencia a las directivas de Grupo) Los Cambios más importantes en los OS más avanzados de Windows: Windows Server® 2008 R2 (Windows 7 Server)y en Windows® 7 son las Herraminetas de administración de servidor remoto (RSAT):
Cmdlets de Windows PowerShell para la directiva de grupo: posibilidad de administrar la directiva de grupo desde la línea de comandos de Windows PowerShell™ y de ejecutar scripts de PowerShell durante el inicio y el inicio de sesión
Preferencias de directiva de grupo: tipos adicionales de elementos de preferencias
Objetos de directiva de grupo de inicio: mejoras en los GPO de inicio
Configuración de plantillas administrativas: interfaz de usuario mejorada y configuraciones de directiva adicionales
¿Para qué sirve la directiva de grupo? La directiva de grupo proporciona una infraestructura para la administración centralizada de la configuración del sistema operativo y de las aplicaciones que se ejecutan en el sistema operativo.
¿A quién puede interesar esta característica? Es probable que los siguientes grupos estén interesados en los cambios anteriormente descritos:
Profesionales de TI que deben administrar usuarios y equipos en un entorno de dominio
Administradores de directiva de grupo dedicados
Usuarios de TI en general
Personal de soporte
¿Debe tenerse en cuenta alguna consideración especial? La directiva de grupo local y de dominio se puede administrar mediante versiones basadas en dominio de Windows Server 2008 R2. Aunque el Consola de administración de directivas de grupo (GPMC) se distribuye con Windows Server 2008 R2, se debe instalar Administración de directivas de grupo como característica mediante el Administrador del servidor.
La directiva de grupo local y de dominio también se puede administrar mediante Windows 7. Para administrar la directiva de grupo local, se ha reemplazado el Editor de objetos de directiva de grupo por el Editor de directivas de grupo local. Para administrar la directiva de grupo de dominio, primero se debe instalar el GPMC. El GPMC se incluye con RSAT.
RSAT permite a los administradores de TI administrar los roles y características en Windows Server 2008 R2 de forma remota desde un equipo que ejecuta Windows 7. RSAT incluye compatibilidad para la administración remota de equipos que ejecutan una instalación Server Core o la opción de instalación completa de Windows Server 2008 R2. La funcionalidad que RSAT proporciona es similar al paquete de herramientas de administración de Windows Server 2003.
La instalación de RSAT no instala de forma automática el GPMC. Para instalar el GPMC después de hacer lo propio con RSAT, haga clic en Programas en el Panel de control, haga clic en Activar o desactivar las características de Windows, expanda Herramientas de administración remota del servidor, expanda Herramientas de administración de características y active las casillas Herramientas de administración de características y Herramientas de administración de directivas de grupo.
¿Qué ediciones incluyen esta característica? La directiva de grupo está disponible en todas las ediciones de Windows Server 2008 R2 y Windows 7. Tanto la directiva de grupo basada en dominios como la local se pueden administrar mediante cualquier versión de Windows Server 2008 R2 o de Windows 7 que admita RSAT.
¿Tiene un funcionamiento diferente en algunas ediciones? Sin RSAT, la directiva de grupo local solo se puede administrar mediante Windows 7. Con RSAT, tanto la directiva de grupo basada en dominios como la local se pueden administrar mediante cualquier versión de Windows 7 que admita RSAT.
Os dejo un videotutorial explicativo sobre las Directivas De Grupo, la directiva está creada desde cero y comprobado su funcionamiento por el autor del vídeo:
12 comentarios:
Definición: Un objeto de directiva de grupo (GPO: Group Policy Object) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para:
• Establecer el título del explorador de Internet
• Ocultar el panel de control
• Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE
• Establecer qué paquetes MSI se pueden instalar en un equipo
• Etc…
Como ya hemos visto en anteriores ocasiones la consola de MS-DOS nos permite realizar multitud de operaciones, algunas difíciles de encontrar en modo grafico o incluso inaccesibles de este.
Para las Directivas de Grupo tenemos varios comandos interesantes:
- Gpupdate:Actualiza las configuraciones de Directiva de grupo local y Directiva de grupo que están almacenadas en Active Directory, incluida la configuración de seguridad.
-Gpresult:Muestra la configuración de Directiva de grupo y Conjunto resultante de directivas para un usuario o un equipo.
Estos comandos pueden resultar útiles ya que muestran gran cantidad de información.
Aquí podemos ver un ejemplo práctico de cómo aplicar directivas de grupo.
Podemos resumir el funcionamiento de las Directivas de Grupo como:
La Directiva de Grupo se aplica de manera jerárquica desde el grupo menos restrictivo (Sitio) al grupo más restrictivo (Unidad Organizativa). La Directiva de Grupo también es acumulativa. Los contenedores de servicio de directorio secundarios heredan la Directiva de Grupo de los contenedores primarios y el procesamiento de la Directiva de Grupo tiene lugar en el siguiente orden: Sitio, Dominio y Unidad Organizativa. Esto significa que, si se ha asignado una Directiva de Grupo determinada a un contenedor primario de alto nivel, esa Directiva de Grupo se aplica a todos los contenedores por debajo de dicho contenedor primario, incluidos los objetos equipo y usuario de cada contenedor. Sin embargo, si especifica de manera explícita una Directiva de Grupo para un contenedor secundario, dicha directiva suplantará a la del contenedor primario, si es que son contradictorias, y se sumará a la anterior si no lo son.
Es importante resaltar que las Directivas de Grupo tienen prioridad sobre las opciones de configuración del perfil del usuario en caso de que se cree un conflicto.
El complemento Consola de administración de directivas de grupo (GPMC) proporciona una interfaz de usuario única para administrar la directiva de grupo en toda la empresa. GPMC se compone de un complemento Microsoft Management Console (MMC) y un conjunto de interfaces de scripts para administrar la directiva de grupo.
El complemento GPMC se encuentra en la siguiente ubicación:
%windir%\System3\gpedit.msc.
En el símbolo del sistema que se abre, escribe mmc.exe para iniciar MMC.
En el árbol de la consola de MMC, haz clic en Archivo, selecciona Agregar o quitar complemento y, a continuación, selecciona Editor de objetos de directiva de grupo y Administración de directivas de grupo, y haz clic en Agregar.
Editor de objetos de directiva de grupo
El Editor de objetos de directiva de grupo es un complemento MMC que sirve para editar objetos de directiva de grupo (GPO). Una vez instalado GPMC, puede abrir el Editor de objetos de directiva de grupo desde GPMC.
Este complemento MMC se encuentra en la siguiente ubicación:
%windir%\System32\gpedit.msc.
Para abrir el Editor de objetos de directiva de grupo local, haz clic en Inicio, luego en Ejecutar y escribe gpedit.msc.
Windows: configuración de las directivas de grupo
Si te gusta tener absoluto control sobre tu sistema operativo te habrás dado cuenta que
Microsoft cada vez nos lleva por el camino que quiere, eliminando de nuestra vista (o
también podríamos decir, de nuestro Vista) las opciones de configuración más
interesantes.
Con cada nuevo sistema operativo que nos presenta Microsoft ganamos en rendimiento,
nuevas funcionalidades y, por supuesto, corrección de errores. Pero, cada vez
encontramos más limitaciones a la hora de controlar el funcionamiento de nuestro
equipo con opciones realmente útiles. Pero, que estas opciones no estén a simple vista,
no significa que no existan. Te contamos cómo encontrarlas.
Tanto en Windows XP como en Windows Vista puedes acceder al “Editor de
directivas de grupo local“, en la que hallarás un sinfín de opciones para configurar a tu
gusto. Las directivas permiten llevar el control del escritorio, de las conexiones de red,
y de la interfaz de usuario.
Al configurar las Directivas de Grupo, podemos elegir tres posibles valores:
· Habilitado. Activa la acción del valor de la directiva.
· Deshabilitado. Inactiva la acción del valor de la directiva.
· No configurado. Es la configuración predeterminada para cualquier valor, es
decir, lo lleva a su valor predeterminado, y es lo que dejaremos ante cualquier
duda.
Debes saber que las Directivas de Grupo tienen prioridad sobre las opciones de
configuración del perfil del usuario en caso de que se cree un conflicto.
¿Qué tipo de cosas nos podemos encontrar? Vamos a verlo. Para ello, nos dirigimos al
menú “Inicio” >> “Ejecutar“, y escribimos gpedit.msc. A continuación, entramos en
“Configuración de usuario” >> “Plantillas administrativas” y luego:
· Sistema. Desde aquí, podemos impedir el acceso al símbolo del sistema o a las
herramientas de edición del registro, también crear una lista de aplicaciones no
permitidas, de forma que los usuarios no podrán ejecutar los programas que se
agreguen a dicha lista, prohibir a Windows que busque actualizaciones.
· Componentes de Windows. Desde aquí podemos deshabilitar las aplicaciones
de Windows que no vayamos a usar como, por ejemplo, el Calendario de
Windows o el básico reproductor Windows Media. Y otras mucho más
interesantes como configurar con todo tipo de detalles el Explorador de
Windows, desactivar la reproducción automática o deshabilitar el informe de
errores de Windows.
· Menu Inicio y barra de tareas. Podemos borrar el historial de los “documentos
abiertos recientemente” al salir, poner en gris los accesos directos del menú
Inicio a programas parcialmente instalados, quitar los vínculos que queramos del
menú Inicio, impedir que el sistema realice un seguimiento de los programas que
ejecutamos, las rutas de acceso que usamos y los documentos que abrimos, etc.
Hay muchísimas opciones más, algunas de ellas para usuarios avanzados. Si tienes
curiosidad por saber que más puedes configurar en tu sistema operativo, dejamos que lo
investigues por tu cuenta.
Las Políticas de Grupo y la infraestructura de servicios del Directorio Activo en Windows Server 2003 permiten a los administradores de TI automatizar la gestión "uno-a-muchos" de usuarios y máquinas, simplificando las tareas administrativas y reduciendo los costes de TI. Con la aparición de la Consola de Gestión de Politicas de Grupo (GPMC), la administración basada en políticas es aún más fácil. Los administradores pueden implantar de forma efectiva los parámetros de seguridad, aplicar de forma obligatoria las políticas de TI y distribuir software adecuadamente dentro de un site, un dominio o un rango de unidades organizativas (OUs).
¿Cómo se vincula una política ya existente?
Realmente una GPO es creada alojándola en el dominio desde el que es creada y vinculada al contenedor desde el que es creada. Esto nos permite crear una sola GPO y aplicarla en cualquier parte del bosque al que pertenece el dominio donde está alojada la GPO; es decir, a todos los sitios, dominios y OU’s del bosque.
Si tenemos varios dominios, deberíamos de agregar a cada uno la GPO que creamos antes, obligando a pulsar CTRL+ALT+SUPR a los usuarios de los tres dominios para poder usarlas.
Para vincular una política pulsamos “Agregar” en la pestaña “Directiva de grupo” de las propiedades del contenedor (equipo, sitio, dominio, OU).
Seleccionamos la GPO que queremos vincular, teniendo tres formas para ello:
Dominios y OUs: Que están aplicadas en el dominio y sus UO’s, viéndose las OU’s como carpetas y las políticas con su icono característico. El desplegable “Buscar en” nos permite alternar entre los dominios del bosque.
Sitios: Que están aplicadas en un sitio. Con el desplegable “Buscar en” podemos cambiar entre los sitios que integran el bosque.
Toda: Que están almacenadas en un dominio. Con el desplegable “Buscar en” podemos alternar entre los dominios del bosque.
Simplemente tendremos que señalar la GPO que queramos vincular y pulsar “Aceptar” para hacerlo.
¿Qué es una directiva de grupo?
Un objeto de directiva de grupo (GPO: Group Policy Object) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para:
· Establecer el título del explorador de Internet
· Ocultar el panel de control
· Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE
· Establecer qué paquetes MSI se pueden instalar en un equipo
· Etc…
En esta página encontramos una breve explicación, con imágenes de cada paso, pasando por cada uno de ellos, con una explicacion detallada, relacionando la informacion dada en la explicacion con las imagenes correspondiente.
· Podreis encontrar toda la informacion mas detallada en esta pagina:
http://trucosxp.iespana.es/22xp.htm
· Como segunda opcion tenemos esta OTRA:
http://freyes.svetlian.com/GPOS/GPOS.htm
Pero a mi juicio esta mejor resumido y explicado en la primera pagina
Aquí os dejo una introducción a directivas de grupo.
Para a quienes les gusten las aplicaciones más avanzadas para los nuevos OS Server de Microsoft he encontrado esto: (con referencia a las directivas de Grupo)
Los Cambios más importantes en los OS más avanzados de Windows:
Windows Server® 2008 R2 (Windows 7 Server)y en Windows® 7 son las Herraminetas de administración de servidor remoto (RSAT):
Cmdlets de Windows PowerShell para la directiva de grupo: posibilidad de administrar la directiva de grupo desde la línea de comandos de Windows PowerShell™ y de ejecutar scripts de PowerShell durante el inicio y el inicio de sesión
Preferencias de directiva de grupo: tipos adicionales de elementos de preferencias
Objetos de directiva de grupo de inicio: mejoras en los GPO de inicio
Configuración de plantillas administrativas: interfaz de usuario mejorada y configuraciones de directiva adicionales
¿Para qué sirve la directiva de grupo?
La directiva de grupo proporciona una infraestructura para la administración centralizada de la configuración del sistema operativo y de las aplicaciones que se ejecutan en el sistema operativo.
¿A quién puede interesar esta característica?
Es probable que los siguientes grupos estén interesados en los cambios anteriormente descritos:
Profesionales de TI que deben administrar usuarios y equipos en un entorno de dominio
Administradores de directiva de grupo dedicados
Usuarios de TI en general
Personal de soporte
¿Debe tenerse en cuenta alguna consideración especial?
La directiva de grupo local y de dominio se puede administrar mediante versiones basadas en dominio de Windows Server 2008 R2. Aunque el Consola de administración de directivas de grupo (GPMC) se distribuye con Windows Server 2008 R2, se debe instalar Administración de directivas de grupo como característica mediante el Administrador del servidor.
La directiva de grupo local y de dominio también se puede administrar mediante Windows 7. Para administrar la directiva de grupo local, se ha reemplazado el Editor de objetos de directiva de grupo por el Editor de directivas de grupo local. Para administrar la directiva de grupo de dominio, primero se debe instalar el GPMC. El GPMC se incluye con RSAT.
RSAT permite a los administradores de TI administrar los roles y características en Windows Server 2008 R2 de forma remota desde un equipo que ejecuta Windows 7. RSAT incluye compatibilidad para la administración remota de equipos que ejecutan una instalación Server Core o la opción de instalación completa de Windows Server 2008 R2. La funcionalidad que RSAT proporciona es similar al paquete de herramientas de administración de Windows Server 2003.
La instalación de RSAT no instala de forma automática el GPMC. Para instalar el GPMC después de hacer lo propio con RSAT, haga clic en Programas en el Panel de control, haga clic en Activar o desactivar las características de Windows, expanda Herramientas de administración remota del servidor, expanda Herramientas de administración de características y active las casillas Herramientas de administración de características y Herramientas de administración de directivas de grupo.
¿Qué ediciones incluyen esta característica?
La directiva de grupo está disponible en todas las ediciones de Windows Server 2008 R2 y Windows 7. Tanto la directiva de grupo basada en dominios como la local se pueden administrar mediante cualquier versión de Windows Server 2008 R2 o de Windows 7 que admita RSAT.
¿Tiene un funcionamiento diferente en algunas ediciones?
Sin RSAT, la directiva de grupo local solo se puede administrar mediante Windows 7. Con RSAT, tanto la directiva de grupo basada en dominios como la local se pueden administrar mediante cualquier versión de Windows 7 que admita RSAT.
Espero que os haya interesado...
Os dejo un videotutorial explicativo sobre las Directivas De Grupo, la directiva está creada desde cero y comprobado su funcionamiento por el autor del vídeo:
Ver el vídeo
Publicar un comentario