Configuración de la aplicación de políticas locales para Win 2003

  

Al usar una computadora con Windows Server 2003 en una configuración de grupo de trabajo en lugar de un dominio, es posible que necesite implementar una política local en esa computadora que se pueda aplicar a todos los usuarios de esa computadora , pero no aplicable a los administradores. Con esta excepción, los administradores pueden retener el acceso y el control sin restricciones sobre la computadora y también pueden restringir quién puede iniciar sesión en la computadora.

Aplique políticas locales a todos los usuarios excepto a los administradores

Para implementar políticas locales para todos los usuarios, excepto a los administradores, realice los siguientes pasos:

para administrar Inicie sesión en la computadora como miembro. Abra la política de seguridad local. Para hacer esto, haga lo siguiente: Haga clic en Inicio \\ Ejecutar, escriba gpedit.msc, y luego presione ENTER. O haga clic en Inicio \\ Ejecutar, escriba mmc, presione ENTRAR, agregue " Editor de objetos de directiva de grupo ", y luego configúrelo para su política de seguridad local. Si la eliminación del comando de ejecución es una de las estrategias que necesita, Microsoft recomienda que edite la política a través de la " Microsoft Management Console   (MMC) y guarde el resultado como un icono. De esta manera, no necesita usar el comando de ejecución para volver a abrir la política. Expanda el objeto Configuración de usuario y luego expanda el objeto Plantilla administrativa. Habilite las políticas que necesite (por ejemplo, " Ocultar ‘ Mis sitios de red ’ " o " Ocultar el icono de Internet Explorer en el escritorio "). Nota: asegúrese de elegir la estrategia correcta, de lo contrario, puede limitar la capacidad del administrador para iniciar sesión en la computadora (y completar los pasos necesarios para configurar la computadora). Microsoft recomienda que registre cualquier cambio que realice. Desactive el " Gpedit.msc Group Policy " complemento -o, o, si usa MMC, guarde la consola como un icono para poder acceder a ella más tarde y luego cerrar sesión en su computadora. Inicie sesión en la computadora como administrador. Puede verificar los cambios de políticas anteriores en esta sesión de inicio de sesión porque las políticas locales se aplican a todos los usuarios, incluidos los administradores, de forma predeterminada. Cierre sesión en la computadora e inicie sesión en la computadora como todos los demás usuarios de la computadora (desea que apliquen estas políticas). Estas políticas se implementan para todos estos usuarios y administradores. Nota: estas políticas no se pueden implementar para ninguna cuenta de usuario que no haya iniciado sesión en la computadora en este paso. Inicie sesión en la computadora como administrador. Haga clic en Inicio, señale Panel de control y luego haga clic en Opciones de carpeta. Seleccione la pestaña Ver, seleccione " Mostrar archivos o carpetas ocultos ", luego haga clic en Aceptar para ver la " Política de grupo   Ocultar carpeta. Alternativamente, abra " Explorador de Windows >, haga clic en Herramientas, luego haga clic en Opciones de carpeta para ver estas configuraciones. Copie el archivo Registry.pol ubicado en la carpeta% Systemroot% \\ System32 \\ GroupPolicy \\ User en la ubicación de la copia de seguridad (por ejemplo, en otro disco duro, disquete o carpeta). Utilice el " Gpedit.msc Política de grupo   o el icono de su MMC para abrir la política local nuevamente y luego habilite las funciones reales que se deshabilitaron en la política original creada para esta computadora. Nota: al hacer esto, el " editor de políticas " crea un nuevo archivo Registry.pol. Cierre el Editor de políticas y copie el archivo Registry.pol de copia de seguridad creado en la carpeta% Systemroot% \\ System32 \\ GroupPolicy \\ User. Cuando se le solicite reemplazar el archivo existente, haga clic en Sí. Cierre sesión en la computadora e inicie sesión como administrador. Como ha iniciado sesión en la computadora como administrador, puede verificar que no se implementaron los cambios iniciales. Cierre la sesión en la computadora e inicie sesión como otro usuario. Como ha iniciado sesión en la computadora como usuario (no como administrador), puede verificar que se implementaron los cambios iniciales. Inicie sesión en la computadora como administrador para confirmar que la política local no afecta su capacidad para iniciar sesión en la computadora como administrador local. Restauración de la política local original Para revocar el procedimiento descrito en la sección "Aplicación de políticas locales a todos los usuarios excepto a los administradores" de este artículo, realice los siguientes pasos: Inicie sesión en la computadora como administrador. Haga clic en Inicio, señale Panel de control y luego haga clic en Opciones de carpeta. Haga clic en la pestaña Ver, haga clic en " Mostrar archivos y carpetas ocultos " y luego haga clic en Aceptar para ver la " Política de grupo   Ocultar carpeta. Alternativamente, abra " Explorador de Windows >, haga clic en Herramientas, luego haga clic en Opciones de carpeta. Mueva, cambie el nombre o elimine el archivo Registry.pol de la carpeta% Systemroot% \\ System32 \\ GroupPolicy \\ User. Después de cerrar sesión en su computadora o reiniciarla, <; Windows File Protection " creará otro archivo predeterminado Registry.pol. Abra la política local. Para hacer esto, haga clic en Inicio \\ Ejecutar y escriba gpedit.msc. O bien, haga clic en Inicio \\ Ejecutar, escriba mmc y cargue la política de seguridad local. Luego, configure todos los elementos que están configurados como deshabilitados o habilitados para no configurados para deshacer cualquier cambio de política en la implementación del registro de Windows Server 2003 especificada por el archivo Registry.pol. Cierre sesión en la computadora como administrador y vuelva a iniciar sesión en la computadora como administrador. Cierre sesión en la computadora e inicie sesión en la computadora como todos los usuarios de la computadora local, para que también pueda deshacer los cambios en sus cuentas.

Copyright © Conocimiento de Windows All Rights Reserved