Cuando hablamos de preferencias, nos referimos por ejemplo a la creación de una carpeta de usuario, creación de entradas de registro específicas, accesos directos en el escritorio u otras ubicaciones, configuración de la impresora predeterminada, etc.

Este tipo de configuración nos va a permitir desde crear, modificar o eliminar carpetas,  archivos .ini, o entradas de registro, hasta configurar los perfiles de energía, impresoras u opciones regionales. Gracias a esto nos es posible configurar totalmente nuestro entorno desde el Directorio Activo, sin necesidad de crear complicados scripts de inicio de sesión.

En la consola de GPO, observaremos que existe una carpeta llamada Preferencias, tanto a nivel de usuario como a nivel de equipo. Dentro de la cual encontraremos los elementos, agrupados en Configuración de Windows y Configuración del panel de control. Como se muestra en los gráficos a continuación:

IMPORTANTE

Antes de que un equipo pueda recibir las configuraciones de preferencias debemos descargar e instalar Group Policy Preference Client Side Extension

Creación de las Políticas de Preferencias de Configuración de Windows

Primeramente para aplicar algunas preferencias de grupo, procederemos a la creación de una UNIDAD ORGANIZATIVA a la cual llamaremos “SEGURIDAD” y un USUARIO llamado “Usuario1”, dentro del Active Directory, para realizar dichos ejemplos que en nuestro caso serán:                                                 

1. Configuración de Política de Preferencia de Creación de ACCESO DIRECTO.

El Problema: La empresa desea crear acceso directo a su nuevo programa de Control de Inventario, para lo cual debe ser instalado en el Departamento de Facturación, que cuenta con 15 usuarios, los cuales se encuentran a full tiempo, dichos usuarios no pueden dar tiempo de maquina.

Solución: Creación de una política de preferencia de usuarios o grupo de usuarios atraves de un directorio activo, utilizando la herramienta de Administración de Políticas de Grupos, como se lo muestra en los pasos siguientes.

Práctica:

Procederemos  a crear la Política desde el Panel de Administración de Grupo realizando los siguientes pasos.

  • Inicio
  • Herramientas Administrativas
  • Administración de Directivas de Grupo.

Seleccionamos la Unidad Organizativa que creamos le damos click derecho y seleccionamos:

  • Crear un GPO en este dominio y vincularlo aquí…
  • Le damos un nombre a nuestra GPO. En nuestro caso la llamaremos “Acceso Directo” y Aceptar.


Seleccionamos nuestra GPO creada y le damos click derecho y Editar. Luego de esto visualizamos la ventana llamada “Editor de admministración de Directivas de Grupo”. Y nos dirigimos a configurar nuestra GPO a traves de los siguientes pasos:

  • Configuración de Usuario
  • Preferencias
  • Configuración de Windows
  • Accesos Directos, al cual le damos click derecho y escogemos:
  • Nuevo
  • Acceso Directo

Llenamos los parámetros requeridos que son:

  • Acción: Crear
  • Nombre: Calculadora (o cualquier otro nombre que usted desee)
  • Tipo de Destino: Objeto del Sistema de Archivos
  • Ubicación: Escritorio
  • Ruta de Destino: C:\Windows\System32\calc.exe
  • Guardamos los cambios Aplicar y Aceptar.

El parámetro Ubicación es dónde queremos que aparezca el acceso directo, mientras que la Ruta de Destino es la ruta hacia el programa que queremos realizar el acceso directo en nuestro caso será a la CALCULADORA.

2. Configuración de Política de Preferencia de Creación de UNIDAD DE RED.

El Problema: La empresa desea compartir una carpeta en la red, la cual va contener los archivos de actualización del stock y los archivos de las carteras de clientes para las áreas de Telemercadeo, dicha área consta de 25 usuarios agrupados, los cuales se encuentran en una sola jornada laborable, esto impide la realización de la tarea especificada.

Solución: Creación de una política de preferencia de usuarios o grupo de usuarios atraves de un directorio activo, utilizando la herramienta de Administración de Políticas de Grupos, como se lo muestra en los pasos siguientes.

Práctica:

Primeramente tenemos que crear una carpeta en el Disco Local C:\, de nuestro servidor a la cual llamaremos Seguridad. Procederemos a Compartir dicha carpeta para todos los Usuarios de la Red, con la preferencia de COPROPIETARIO.

Ahora vamos  a crear nuestra carpeta en el Active Directory para lo cual realizamos los siguientes pasos.

  • Inicio
  • Herramientas Administrativas
  • Usuarios y Equipos de Active Directory

Procederemos a crear en nuestra Unidad Organizativa una CARPETA COMPARTIDA, seleccionando nuestra unidad organizativa que se llama Seguridad,  damos click derecho en Nuevo, Carpeta Compartida.

  • Ingresamos un Nombre
  • Y la ruta donde esta nuestra Carpeta antes creada.

Procederemos  a crear la Política desde el Panel de Administración de Grupo realizando los siguientes pasos.

  • Inicio
  • Herramientas Administrativas
  • Administración de Directivas de Grupo.

Seleccionamos la Unidad Organizativa que creamos le damos click derecho y seleccionamos:

  • Crear un GPO en este dominio y vincularlo aquí…
  • Le damos un nombre a nuestra GPO. En nuestro caso la llamaremos “Unidad de Red” y Aceptar.

Seleccionamos nuestra GPO creada y le damos click derecho y Editar. Luego de esto visualizamos la ventana llamada “Editor de admministración de Directivas de Grupo”. Y nos dirigimos a configurar nuestra GPO a traves de los siguientes pasos:

  • Configuración de Usuario
  • Preferencias
  • Configuración de Windows
  • Asignacion de Unidades, al cual le damos click derecho y escogemos:
  • Nuevo
  • Unidad Asignada

Configuramos los parámetros de nuestra unidad de red que deseamos crear que son los siguientes:

  • Acción: Crear.
  • Ubicación: \\nombre_servidor\nombre_carpeta. (en nuestro caso sera \\WIN-UL8BDF70UN2\Seguridad).
  • Usar: Seleccionamos el nombre de la Unidad. (en nuestro caso sera la letra F:\).
  • Apilcar y Aceptar.

3. Configuración de Política de Preferencia de Creación de una ENTRADA DE REGISTRO.

El Problema: La empresa desea que al iniciar sesión los diferentes usuarios se inicie automáticamente en cada PC su cuenta de correo, la cual debe regirse a todos los usuarios de los diferentes departamentos, excluyendo al área de Sistemas y Presidencia.

Solución: Creación de una política de preferencia de usuarios o grupo de usuarios atraves de un directorio activo, utilizando la herramienta de Administración de Políticas de Grupos, como se lo muestra en los pasos siguientes.

Práctica:

Procederemos  a crear la Política desde el Panel de Administración de Grupo realizando los siguientes pasos.

  • Inicio
  • Herramientas Administrativas
  • Administración de Directivas de Grupo.

Seleccionamos la Unidad Organizativa que creamos le damos click derecho y seleccionamos:

  • Crear un GPO en este dominio y vincularlo aquí…
  • Le damos un nombre a nuestra GPO. En nuestro caso la llamaremos “Inicio Automatico de Outlook” y Aceptar.

Seleccionamos nuestra GPO creada y le damos click derecho y Editar. Luego de esto visualizamos la ventana llamada “Editor de admministración de Directivas de Grupo”. Y nos dirigimos a configurar nuestra GPO a traves de los siguientes pasos:

  • Configuración de Usuario
  • Preferencias
  • Configuración de Windows
  • Registro, al cual le damos click derecho y escogemos:
  • Nuevo
  • Elemento de Registro

Configuramos los parámetros de nuestra entrada de registro que deseamos crear que son los siguientes:

  • Acción: Crear.
  • Subárbol: HKEY_LOCAL_MACHINE
  • Ruta de la clave:\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  • Nombre de Valor: Outlook Express
  • Tipo de Valor: REG_SZ
  • Información del Valor: C:\Archivos de programa\Outlook Express\msimn.exe
  • Aplicar y Aceptar

4. Configuración de Política de Preferencia de Creación de CARPETA.

El Problema: La empresa desea crear una carpeta con todos los privilegios para las diferentes áreas la cual tendrá, los archivos de instalación de los sistemas mas comunes como por ejemplo: Instalador de Acrobat, Flas, drivers de las diferentes impresoras, etc. Debido a la gran cantidad de usuarios de la empresa se hace un poco complicado realizar dicha tarea usuario por usuario ya que involucraría demanda de tiempo y horas de trabajo, fuera de las usuales.

Solución: Creación de una política de preferencia de usuarios o grupo de usuarios atraves de un directorio activo, utilizando la herramienta de Administración de Políticas de Grupos, como se lo muestra en los pasos siguientes.

Práctica:

Procederemos  a crear la Política desde el Panel de Administración de Grupo realizando los siguientes pasos.

  • Inicio
  • Herramientas Administrativas
  • Administración de Directivas de Grupo.

Seleccionamos la Unidad Organizativa que creamos le damos click derecho y seleccionamos:

  • Crear un GPO en este dominio y vincularlo aquí…
  • Le damos un nombre a nuestra GPO. En nuestro caso la llamaremos “Carpeta” y Aceptar.

Seleccionamos nuestra GPO creada y le damos click derecho y Editar. Luego de esto visualizamos la ventana llamada “Editor de admministración de Directivas de Grupo”. Y nos dirigimos a configurar nuestra GPO a traves de los siguientes pasos:

  • Configuración de Usuario
  • Preferencias
  • Configuración de Windows
  • Carpeta, al cual le damos click derecho y escogemos:
  • Nuevo
  • Carpeta

Configuramos los parámetros de nuestra Carpeta que deseamos crear que son los siguientes:

  • Acción: Crear.
  • Ruta de Acceso: C:\Prueba de GPO  (Es la ruta en donde queremos crear nuestra carpeta nueva, y el nombre que va tener la misma).
  • Atributos: Archivo (que es el atributo que nos permitirá crear,modificar y eliminar los archivos de la carpeta creada).
  • Aplicar y Aceptar

5. Configuración de Política de Preferencia de Creación de VARIABLE DE ENTORNO.

El Problema: La empresa adquirio un nuevo sistema el cual para su optimo funcionamiento, debe de obtener archivos necesarios de una carpeta especifica la cual nos permitira el inicio y el enlace con la diferentes herramientas de uso del software adquirido, por lo cual los proveedores de dicho sistema nos indicaron que es necesario la creacion de una variable de entorno PATH con la siguiente estructura C:\BORLANDC\BIN, dicho programa es para el Departamento de Ventas el cual consta de 38 usuarios en total, incluyendo a sus jefes y parte del departamento de sistemas.

Solución: Creación de una política de preferencia de usuarios o grupo de usuarios atraves de un directorio activo, utilizando la herramienta de Administración de Políticas de Grupos, como se lo muestra en los pasos siguientes.

Práctica:

Procederemos  a crear la Política desde el Panel de Administración de Grupo realizando los siguientes pasos.

  • Inicio
  • Herramientas Administrativas
  • Administración de Directivas de Grupo.

Seleccionamos la Unidad Organizativa que creamos le damos click derecho y seleccionamos:

  • Crear un GPO en este dominio y vincularlo aquí…
  • Le damos un nombre a nuestra GPO. En nuestro caso la llamaremos “Variable de Entorno de BorlandC” y Aceptar.

Seleccionamos nuestra GPO creada y le damos click derecho y Editar. Luego de esto visualizamos la ventana llamada “Editor de admministración de Directivas de Grupo”. Y nos dirigimos a configurar nuestra GPO a traves de los siguientes pasos:

  • Configuración de Usuario
  • Preferencias
  • Configuración de Windows
  • Entorno, al cual le damos click derecho y escogemos:
  • Nuevo
  • Variable de Entorno

Configuramos los parámetros de nuestra Variable de Entorno que deseamos crear que son los siguientes:

  • Acción: Actualizar.
  • Variable de Sistema: Activamos las Casillas: PATH y PARCIAL
  • Valor: C:\BORLANDC\BIN (es la dirección de la carpeta BIN del programa, borland).
  • Aplicar y Aceptar

Una vez finalizadas la configuraciones de la diferentes Políticas agregaremos los usuarios a cuales se le van aplicar dichas políticas en nuestro caso sera el Usuario: usuario1, como lo muestra el gráfico siguiente:

  • Damos doble click sobre las diferentes políticas.
  • Escogemos la pestaña Ámbito
  • Pulsamos sobre el botón Agregar
  • Buscamos el usuario que deseamos agregar a dicha política y damos aceptar

Y por ultimo y algo muy importante, cerramos la pantalla de edición de la GPO y esperamos unos minutos a que el Controlador de Dominio se sincronice y a continuación ejecutamos la opción CMD en ejecutar, la cual nos permitirá abrir en command del Windows 2008 y ejecutaremos la siguiente linea de comando gpupdate /force  para forzar la descarga de la nueva directiva como se muestra en el gráfico siguiente.

Comprobación de las diferentes Políticas creadas en nuestro servidor Active Directory

Acceso Directo:

Unidad de Red:

Inicio Automático del Outllook:

Creación de Carpeta:

Actualización de Variable de Entorno:


Integrantes:

♦ Gianella Luna

♦ Darwin Mariscal

♦ Alejandro Dominguez

♦ Flor Cheing

♦ Adolfo Hidalgo