En el laboratorio de hoy, vamos a crear una nueva directiva de grupo que impedirá el acceso y ocultará las unidades locales de nuestros equipos cliente.
Hemos dividido este laboratorio en tres artículos diferentes, a los que podéis acceder directamente usando los enlaces que mostramos a continuación:
Lo primero que tenemos que tener preparado, antes de empezar a configurar la nueva directiva de grupo, son las unidades organizativas que albergarán todos los equipos a los que les tenemos que deshabilitar el Firewall de Windows.
Seguidamente, seleccionaremos con el botón derecho de nuestro ratón, la GPO recién creada y en el menú desplegable elegiremos la opción Editar.
- Windows 10 Active Directory GPO: Impedir acceso a las unidades locales - Parte 1.
- Windows 10 Active Directory GPO: Impedir acceso a las unidades locales - Parte 2.
- Windows 10 Active Directory GPO: Impedir acceso a las unidades locales - Parte 3.
También, podéis acceder al canal de YouTube de Pantallazos.es, donde encontrareis un vídeo tutorial crearemos una nueva directiva de grupo que que nos permitirá Impedir acceso a las unidades locales de los equipos cliente.
Podéis acceder y suscribiros al canal de Youtube de Pantallazos.es en el enlace que mostramos a continuación:
En nuestro laboratorio, hemos creado una unidad organizativa llamada Usuarios, en su interior hemos creado varias Unidades Organizativas que contienen usuarios organizados por departamentos.
A continuación, encontrareis un enlace al artículo en el explicamos como crear una nueva nueva Unidad Organizativa en nuestro Active Directory.
Una vez tengamos preparada la nueva Unidad Organizativa, abriremos una nueva ventana de la Administración de directivas de grupo.
En el árbol de Administración de directivas de grupo, situado en la parte lateral izquierda de la consola, desplegaremos la rama que tenga el nombre de nuestro dominio. En nuestro laboratorio, el dominio se llama DOM.LOCAL.
En su interior, buscaremos la carpeta llamada Objetos de directiva de grupo. La seleccionaremos, con el botón derecho de nuestro ratón para desplegar el menú, y seleccionaremos la opción llamada Nuevo.
Aparecerá una nueva ventana emergente llamada Nuevo GPO, introduciremos un nombre para identificar la nueva directiva de grupo que vamos a crear.
Seguidamente, seleccionaremos con el botón derecho de nuestro ratón, la GPO recién creada y en el menú desplegable elegiremos la opción Editar.
Aparecerá una nueva ventana llamada Editor de Administración de directivas de grupo. En el árbol del Editor de Administración de directivas de grupo, situado en el lado izquierdo de la ventana desplegaremos al rama:
Configuración de usuario \ Directivas \ Plantillas Administrativas \ Componentes de Windows \ Explorador de archivos
Tenemos que dos buscar la Directivas de grupo llamadas:
- Ocultar estas unidades especificadas en Mi Pc.
- Impedir acceso a las unidades desde Mi Pc.
Podéis continuar la lectura de este artículo usando el enlace que mostramos a continuación:
GPO: Bloquear unidades de disco USB.
GPO: Restaurar Default Domain Policy a sus valores por defecto.
Windows Server: Realizar copia de seguridad de nuestras GPO. (Default Domain Policy)
Active Directory: Crear un GPO y vincularla a una OU.
Windows 10 Active Directory GPO: Impedir la creación o modificación de objetos en un escritorio personalizado por el administrador. - Parte 1
Windows 10 Active Directory GPO: Establecer protector de pantalla personalizado con bloqueo de sesión usando contraseña. Parte 1
GPO: Restaurar Default Domain Policy a sus valores por defecto.
Enlaces relacionados
Modificar Directiva de Contraseñas - GPOGPO: Bloquear unidades de disco USB.
GPO: Restaurar Default Domain Policy a sus valores por defecto.
Windows Server: Realizar copia de seguridad de nuestras GPO. (Default Domain Policy)
Active Directory: Crear un GPO y vincularla a una OU.
Windows 10 Active Directory GPO: Impedir la creación o modificación de objetos en un escritorio personalizado por el administrador. - Parte 1
Windows 10 Active Directory GPO: Establecer protector de pantalla personalizado con bloqueo de sesión usando contraseña. Parte 1
No hay comentarios:
Publicar un comentario