Consejos para el establecimiento de políticas locales poco conocidos de Win2003

  

El sistema Win2003 tiene más usuarios debido a la estabilidad y la seguridad, pero no está familiarizado con la implementación de políticas locales. De hecho, la estrategia local se puede aplicar a muchos aspectos. Hoy explicaremos en detalle la configuración de la estrategia local en Win2003.

1. Aplique políticas locales a todos los usuarios excepto a los administradores.

Para implementar políticas locales para todos los usuarios, excepto a los administradores, realice los siguientes pasos: Inicie sesión como administrador La computadora Abra la política de seguridad local. Para hacer esto, haga lo siguiente: Haga clic en Inicio Ejecutar, escriba gpedit.msc, y luego presione ENTER. O haga clic en Inicio Ejecutar, escriba mmc, presione ENTRAR, agregue " Editor de objetos de directiva de grupo ", luego configúrelo para su política de seguridad local. Si la eliminación del comando de ejecución es una de las estrategias que necesita, Microsoft recomienda que edite la política a través de la " Microsoft Management Console   (MMC) y guarde el resultado como un icono. De esta manera, no necesita usar el comando de ejecución para volver a abrir la política. Expanda el objeto Configuración de usuario y luego expanda el objeto Plantilla administrativa.

2, habilite cualquier estrategia que necesite

(por ejemplo, " Ocultar ‘ Mis sitios de red ’ " o " Oculte el icono de Internet Explorer en el escritorio " ). Nota: asegúrese de elegir la estrategia correcta, de lo contrario, puede limitar la capacidad del administrador para iniciar sesión en la computadora (y completar los pasos necesarios para configurar la computadora). Microsoft recomienda que registre cualquier cambio que realice. Desactive el " Gpedit.msc Group Policy " complemento -o, o, si usa MMC, guarde la consola como un icono para poder acceder a ella más tarde y luego cerrar sesión en su computadora. Inicie sesión en la computadora como administrador. Puede verificar los cambios de políticas anteriores en esta sesión de inicio de sesión porque las políticas locales se aplican a todos los usuarios, incluidos los administradores, de forma predeterminada. Cierre sesión en la computadora e inicie sesión en la computadora como todos los demás usuarios de la computadora (desea que apliquen estas políticas). Estas políticas se implementan para todos estos usuarios y administradores. Nota: estas políticas no se pueden implementar para ninguna cuenta de usuario que no haya iniciado sesión en la computadora en este paso. Inicie sesión en la computadora como administrador. Haga clic en Inicio, señale Panel de control y luego haga clic en Opciones de carpeta. Seleccione la pestaña Ver, seleccione " Mostrar archivos o carpetas ocultos ", luego haga clic en Aceptar para ver la " Política de grupo   Ocultar carpeta. Alternativamente, abra " Explorador de Windows >, haga clic en Herramientas, luego haga clic en Opciones de carpeta para ver estas configuraciones. Copie el archivo Registry.pol ubicado en la carpeta% Systemroot% System32GroupPolicyUser en la ubicación de la copia de seguridad (por ejemplo, en otro disco duro, disquete o carpeta). Utilice el " Gpedit.msc Política de grupo   o el icono de su MMC para abrir la política local nuevamente y luego habilite las funciones reales que se deshabilitaron en la política original creada para esta computadora. Nota: al hacer esto, el " editor de políticas " crea un nuevo archivo Registry.pol. Cierre el Editor de políticas y copie el archivo Registry.pol de copia de seguridad creado de nuevo en la carpeta% Systemroot% System32GroupPolicyUser. Cuando se le solicite reemplazar el archivo existente, haga clic en Sí. Cierre sesión en la computadora e inicie sesión como administrador. Como ha iniciado sesión en la computadora como administrador, puede verificar que no se implementaron los cambios iniciales. Cierre la sesión en la computadora e inicie sesión como otro usuario. Como ha iniciado sesión en la computadora como usuario (no como administrador), puede verificar que se implementaron los cambios iniciales. Inicie sesión en la computadora como administrador para confirmar que la política local no afecta su capacidad para iniciar sesión en la computadora como administrador local.

3, restaura la política local original

Para revocar el proceso descrito en la sección "Aplicar política local a todos los usuarios excepto a los administradores", sigue estos pasos: Inicie sesión en la computadora como administrador. Haga clic en Inicio, señale Panel de control y luego haga clic en Opciones de carpeta. Haga clic en la pestaña Ver, haga clic en " Mostrar archivos y carpetas ocultos " y luego haga clic en Aceptar para ver la " Política de grupo   Ocultar carpeta. Alternativamente, abra " Explorador de Windows >, haga clic en Herramientas, luego haga clic en Opciones de carpeta. Mueva, cambie el nombre o elimine el archivo Registry.pol de la carpeta% Systemroot% System32GroupPolicyUser. Después de cerrar sesión en su computadora o reiniciarla, <; Windows File Protection " creará otro archivo predeterminado Registry.pol. Abra la política local. Para hacer esto, haga clic en Inicio Ejecutar y escriba gpedit.msc. Como alternativa, haga clic en Inicio Ejecutar, escriba mmc y cargue la política de seguridad local. Luego, configure todos los elementos que están configurados como deshabilitados o habilitados para no configurados para deshacer cualquier cambio de política en la implementación del registro de Windows Server 2003 especificada por el archivo Registry.pol. Cierre sesión en la computadora como administrador y vuelva a iniciar sesión en la computadora como administrador. Cierre sesión en la computadora e inicie sesión en la computadora como todos los usuarios de la computadora local, para que también pueda deshacer los cambios en sus cuentas.

[# page_ #] Finalmente, agregue el usuario de Adan que acaba de crear al grupo de usuarios de administrador de DHCP. Con esta configuración, el usuario de usuario de Adan tiene el derecho de administrar el servidor de DHCP.

Copyright © Conocimiento de Windows All Rights Reserved