Capítulo 5 Administración de Política de Grupo (Windows Server)

Dr. Jesus Mejias
5 Jan 202421:22

Summary

TLDREste tutorial de Jesús Mejía en el capítulo cinco se enfoca en la administración de políticas de grupo en Windows Server. Explica los fundamentos de las políticas de grupo (GPO), su estructura y cómo aplicarlas a grupos y unidades organizativas. Detalla la importancia de la red estructurada en Active Directory, la necesidad de que los equipos estén unidos a un dominio y los permisos para editar políticas. Adicionalmente, menciona el procesamiento de directivas y la administración de perfiles de usuario, incluyendo perfiles locales, móviles e itinerantes. Finalmente, toca la instalación remota de software a través de directivas de grupo.

Takeaways

  • 😀 Jesús Mejía es el profesor impartiendo el curso de Windows Server.
  • 🕒 Este video trata sobre el capítulo 5: Administración de políticas de grupo en Windows Server.
  • 💻 Las políticas de grupo (GPO) son un conjunto de configuraciones que se pueden aplicar a grupos de usuarios o equipos.
  • 👥 Para usar GPO, la red debe estar estructurada en Active Directory y los equipos y usuarios deben estar en un dominio.
  • 🔧 Los administradores de servidores son los únicos que pueden editar y configurar las políticas de grupo.
  • 👨‍💼 Las políticas de grupo son útiles para organizar usuarios por departamentos y aplicar restricciones a nivel grupal.
  • 📈 Existen dos tipos principales de políticas de grupo: las por defecto y las personalizadas creadas por el administrador.
  • 🛠️ PowerShell puede ser utilizado para administrar las políticas de grupo a través de la línea de comandos.
  • 🔄 Las políticas de grupo se procesan inicialmente al inicio del equipo o al inicio de sesión del usuario y luego periódicamente.
  • ⏰ Se recomienda aplicar las políticas de grupo fuera del horario laboral para evitar interrupciones en la productividad.
  • 📂 Los perfiles de usuario son entornos personalizados que se crean automáticamente y pueden ser locales o móviles, con la opción de perfiles itinerantes y obligatorios.

Q & A

  • ¿Qué es lo que se enseña en el capítulo cinco del curso de Windows Server?

    -En el capítulo cinco del curso de Windows Server, se enseña la administración de políticas de grupo.

  • ¿Cuál es la relación entre las políticas de grupo y Active Directory?

    -Las políticas de grupo, también conocidas como GPO, se aplican a grupos y unidades organizativas dentro de Active Directory.

  • ¿Por qué es necesario tener una red estructurada en Active Directory para usar políticas de grupo?

    -Es necesario para asegurarse de que los servidores y los grupos estén correctamente configurados para que las políticas de grupo se apliquen de manera efectiva.

  • ¿Qué tipos de acciones pueden controlarse con las políticas de grupo en Windows Server?

    -Las políticas de grupo pueden controlar acciones como evitar que los usuarios ejecuten ciertas acciones, como acceder a la unidad C o conectar dispositivos USB, o hacer que los equipos realicen ciertas acciones como aplicar actualizaciones automáticas, instalar o desinstalar programas.

  • ¿Qué es una GPO y cómo se relaciona con los grupos de Active Directory?

    -Una GPO (Grupo de Objetos de Política) es una colección virtual de configuraciones de políticas que se aplican a grupos y unidades organizativas en Active Directory.

  • ¿Qué es la política de dominio por defecto en Windows Server?

    -La política de dominio por defecto es una política que viene preconfigurada en Active Directory y que se aplica a todos los equipos por defecto.

  • ¿Cómo se procesan las directivas de grupo cuando un equipo arranca o un usuario inicia sesión?

    -Las directivas de grupo se procesan inicialmente cuando el equipo arranca o cuando el usuario inicia sesión y luego se aplican a intervalos regulares.

  • ¿Cuál es la recomendación para aplicar cambios en las políticas de grupo en un entorno de trabajo?

    -Se recomienda aplicar cambios en las políticas de grupo al final del día laboral, para que cuando los usuarios inicien sesión al día siguiente, las políticas se apliquen de una vez.

  • ¿Qué son los perfiles de usuario en Windows Server y cómo se relacionan con las políticas de grupo?

    -Los perfiles de usuario son entornos personalizados específicos para un usuario que incluyen la configuración del escritorio y los programas. Se pueden configurar mediante políticas de grupo para que los usuarios tengan una experiencia coherente independientemente del equipo que utilicen.

  • ¿Qué es un perfil itinerante y cómo se diferencia de un perfil local?

    -Un perfil itinerante es un perfil de usuario que se almacena en un servidor y se puede acceder desde cualquier equipo en la red. Se diferencia de un perfil local, que se almacena en el equipo y es específico para ese equipo.

  • ¿Cómo se pueden instalar programas de forma remota en Windows Server usando políticas de grupo?

    -Mediante las directivas de grupo, se pueden asignar programas a usuarios o equipos para que se instalen cuando estos inicien sesión o se activen por primera vez.

Outlines

00:00

💻 Introducción a las Políticas de Grupo en Windows Server

En este primer párrafo, Jesús Mejía nos presenta el capítulo cinco del curso de Windows Server, enfocado en la administración de políticas de grupo. Se menciona que cada capítulo del curso es secuencial y necesario para comprender el siguiente. Se habla de las políticas de grupo (GPO) como conjuntos de reglas que se pueden crear en diferentes ámbitos del servidor para evitar que los usuarios realicen ciertas acciones o para que los equipos realicen ciertas tareas, como aplicar actualizaciones automáticas o gestionar la instalación de programas. Además, se destaca la importancia de tener una red local estructurada en Active Directory y de que los equipos y usuarios estén unidos a un dominio para poder aplicar estas políticas. Se menciona también que solo los administradores del servidor tienen permisos para editar estas políticas.

05:02

🛠️ Procesamiento y Administración de Políticas de Grupo

En el segundo párrafo, se explica cómo se procesan y aplican las políticas de grupo. Se menciona que inicialmente se procesan cuando el equipo arranca o cuando el usuario inicia sesión y luego se aplican periódicamente según un intervalo definido. Se habla de la importancia de aplicar las políticas de grupo cuando el personal no esté en la empresa para que, al iniciar sesión al día siguiente, las políticas se apliquen de manera efectiva. También se menciona la posibilidad de refrescar manualmente las configuraciones de la política si es necesario. Se aborda la acumulación de la configuración de la política y cómo se resuelven los conflictos entre ellas.

10:02

📈 Aplicación de Perfiles de Usuario y Administración de Software

El tercer párrafo se enfoca en la aplicación de perfiles de usuario y la administración de software a través de las políticas de grupo. Se describe lo que es un perfil de usuario, que es un entorno personalizado específico para un usuario y contiene la configuración del escritorio y de los programas del usuario. Se explican los diferentes tipos de perfiles, como los perfiles locales y los perfiles móviles, y se menciona la creación de perfiles itinerantes. Además, se habla de la ventaja de almacenar perfiles en el servidor y cómo esto permite que los usuarios inicien sesión en cualquier equipo de la red y tengan sus configuraciones personales. También se menciona la capacidad de instalar software de forma remota a través de las directivas de grupo.

15:07

🔄 Ventajas y Desventajas de los Perfiles Itinerantes

En este cuarto párrafo, se discuten las ventajas y desventajas de los perfiles itinerantes. Se menciona que estos perfiles permiten a los usuarios guardar toda la información personalizada que realizan en una computadora y llevarla a otra, lo que es útil en entornos donde los usuarios necesitan moverse de una estación de trabajo a otra. Se habla de la necesidad de un servidor con buena capacidad de almacenamiento y procesamiento para manejar estos perfiles. También se menciona que en la mayoría de las empresas, los perfiles itinerantes no se utilizan porque la mayoría de las personas tienen una computadora asignada específica. Se discuten las implicaciones de tiempo adicional necesario para subir y bajar la información del perfil en el servidor.

20:09

🔧 Instalación Remota de Software y Perfiles Obligatorios

El último párrafo trata sobre la instalación remota de software y los perfiles obligatorios. Se explica cómo, a través de las directivas de grupo, es posible instalar programas de forma remota, lo que permite que los usuarios terminen el proceso de instalación cuando inician sesión en el equipo. Se menciona la importancia de utilizar instaladores portables (MCI) para que los programas sean fáciles de instalar sin requerir conocimientos técnicos avanzados por parte de los usuarios. También se habla de los perfiles obligatorios, que son una versión de los perfiles itinerantes en los que los cambios realizados por el usuario no se guardan y se mantienen los valores predeterminados cada vez que el usuario inicia sesión.

Mindmap

Keywords

💡Windows Server

Windows Server es un sistema operativo de Microsoft diseñado para funcionar en entornos de servidor. En el vídeo, el profesor Jesús Mejía lo menciona como el contexto en el que se aplica la administración de políticas de grupo, destacando su importancia en la gestión de redes empresariales.

💡Políticas de grupo

Las políticas de grupo son un conjunto de reglas y configuraciones que se aplican a un grupo de usuarios o equipos en una red. En el vídeo, se enfatiza cómo se utilizan para administrar y restringir acciones en el servidor, como evitar que los usuarios ejecuten ciertas acciones o para configurar la actualización automática de programas.

💡Active Directory

Active Directory es un servicio de Microsoft para la administración de redes que permite el control de acceso y la administración de identidades. En el vídeo, se menciona que es necesario para la aplicación de políticas de grupo, ya que estas se aplican a grupos y unidades organizativas dentro de este directorio.

💡DHCP

DHCP (Protocolo de configuración dinámica de hosts) es un servicio de red que asigna direcciones IP a los dispositivos en una red. Aunque no se menciona directamente en el contexto de políticas de grupo, se menciona en el vídeo como parte de los temas tratados anteriormente en el curso de Windows Server.

💡DNS

DNS (Sistema de nombres de dominio) es un servicio que traduce nombres de dominio fáciles de recordar en direcciones IP numéricas. Similar a DHCP, se menciona en el vídeo como parte de los temas tratados anteriormente en el curso de Windows Server.

💡Contenedores

En el contexto de Active Directory, los contenedores son objetos que se utilizan para agrupar otros objetos, como usuarios, equipos y recursos compartidos. En el vídeo, se menciona cómo trabajar con contenedores en el capítulo anterior del curso.

💡Perfiles de usuario

Los perfiles de usuario son archivos que contienen la configuración personal de un usuario, como el escritorio y las preferencias de programas. En el vídeo, se discute cómo se pueden administrar a través de políticas de grupo y se mencionan diferentes tipos como perfiles locales y perfiles móviles.

💡Directiva de dominio

La directiva de dominio es una de las políticas de grupo predeterminadas que se aplican a todos los equipos en un dominio. En el vídeo, se describe cómo se relaciona con las configuraciones de políticas que vienen por defecto en Active Directory.

💡Directiva de equipo

La directiva de equipo es una política de grupo que se aplica exclusivamente a los controladores de dominio. En el vídeo, se menciona junto con la directiva de dominio como un tipo de política que se puede utilizar en Windows Server.

💡PowerShell

Windows PowerShell es un entorno de scripting y línea de comandos para Microsoft Windows. En el vídeo, se menciona cómo se puede usar para administrar políticas de grupo a través de la línea de comandos, proporcionando un método alternativo al entorno gráfico.

💡MCI

MCI (Microsoft Component Installer) es un tipo de instalador que permite la creación de programas portables. En el vídeo, se menciona como un tipo de instalador que es adecuado para la instalación de software a través de políticas de grupo, ya que no requiere pasos de instalación complejos.

Highlights

Curso de Windows Server - Capítulo 5: Administración de políticas de grupo

Introducción a las políticas de grupo (GPO) y su importancia en el servidor

Requisitos previos para aplicar políticas de grupo: estructura en Active Directory y dominio unido

Permisos necesarios para editar políticas de grupo

Funcionamiento de las políticas de grupo en grupos y unidades organizativas

Tipos de políticas de grupo: Políticas por defecto y políticas de controladores de dominio

Administración de políticas de grupo a través de PowerShell

Procesamiento de las políticas de grupo en el arranque y el inicio de sesión de usuario

Recomendaciones para aplicar políticas de grupo: tiempos y efectos en el personal

Intervalos de actualización de las políticas de grupo y cómo cambiarlos

Procesamiento bajo demanda de políticas de grupo

Administración de aplicaciones de configuración con directivas de grupo

Tipos de perfiles de usuario: Locales, móviles y itinerantes

Ventajas de los perfiles itinerantes y sus aplicaciones prácticas

Perfiles obligatorios: Características y usos en entornos como Cybercafés

Instalación de software de forma remota a través de directivas de grupo

Publicación de software para usuarios a través de directivas de grupo

Resumen de las funcionalidades de las directivas de grupo y sus aplicaciones prácticas

Invitación a suscribirse, dar like y dejar comentarios sobre los próximos videos

Transcripts

play00:12

Buenos días buenas tardes o buenas

play00:14

noches dependiendo la hora en la que se

play00:15

encuentren en viend este video tutorial

play00:17

habla su profesor Jesús Mejía

play00:20

continuando con nuestro curso de Windows

play00:22

server y nuestra serie de videos

play00:24

educativos del área de tecnología en el

play00:26

día de hoy vamos a trabajar lo que es el

play00:28

capítulo número cinco que corresponde

play00:30

administración de políticas de grupo

play00:32

Recuerden que este curso Es relacionado

play00:34

a lo que es Windows server solamente las

play00:36

partes teóricas las partes práctica

play00:38

tienen los videos ya en el canal en la

play00:40

lista de reproducción que dice Windows

play00:42

server y que lo van a tener en la

play00:43

descripción de este video entonces

play00:45

recuerden en los capítulos anteriores

play00:47

trabajamos en el capítulo uno lo que fue

play00:49

la introducción la evolución que ha

play00:50

tenido este sistema operativo en el

play00:52

número dos trabajamos lo que es la

play00:54

instalación y configuración del dhcp el

play00:56

dns en eh la enrutamiento y acceso

play00:59

remoto la dirección hiperestática en el

play01:01

capítulo número tres trabajamos lo que

play01:03

fueron los contenedores en el capítulo

play01:05

número cuatro trabajamos lo que fueron

play01:07

los usuario la instalación del Ar

play01:09

directory y los grupos y en el día de

play01:11

hoy vamos a trabajar con lo que son las

play01:13

políticas de grupo Recuerden que cada

play01:16

uno de los capítulos van en secuencia

play01:18

para tú poder realizar el dos necesitas

play01:20

tener el uno para realizar el tres

play01:22

necesitas el uno y el dos y para

play01:24

realizar el cuatro necesitas los tres

play01:25

restantes o los tres primeros entonces

play01:29

comenzamos con lo que es los fundamentos

play01:31

de las políticas de grupo dice que las

play01:33

gpo o o obo de políticas de grupo como

play01:36

se le suele abreviar son en sí un

play01:38

conjunto de políticas que se pueden

play01:40

crear en diferentes ámbitos del servidor

play01:43

bien sea para evitar que los usuarios

play01:45

ejecuten una acción como acceder a la

play01:47

unidad c o conectar dispositivos osb o

play01:51

bien gener que los equipos realicen

play01:53

ciertas acciones como aplicar las

play01:54

actualizaciones automáticas instalar o

play01:57

desinstalar programas entre otros una

play01:59

poo es una colección virtual de

play02:01

configuraciones de políticas y cada una

play02:03

tiene un nombre único

play02:05

eh similar para una gid para usar de

play02:09

forma correcta una gpo es necesario

play02:11

tener en cuenta lo siguiente lo primero

play02:14

la red local debe estar estructurada en

play02:16

el ac directory de modo que por lo menos

play02:19

uno de los servidores a usar debe tener

play02:21

instalada la función del ap directory tú

play02:24

no le puedes aplicar políticas si no

play02:26

tienes grupos qué tú tienes que hacer

play02:28

primero instalar la director y crear los

play02:30

grupos para poder aplicarles las

play02:32

políticas a a dichos grupos por eso se

play02:34

llaman objeto de políticas de grupo

play02:37

porque es a grupos y unidades

play02:39

organizativas que se aplican la política

play02:41

el segundo punto los equipos administrar

play02:44

deben estar Unidos a un dominio y los

play02:46

usuarios deben los usuarios de estos

play02:48

deben usar las credenciales de dominio

play02:50

para iniciar sesión si tú le vas a

play02:52

aplicar políticas a grupos esos usuarios

play02:55

deben estar dentro de ese grupo y dentro

play02:57

de ese dominio yo no puedo aplicarle la

play02:59

política a una gente de afuera a su

play03:01

computadora o por ejemplo yo no puedo

play03:03

aplicar la política a mi computadora

play03:05

queriendo que a la persona de afuera

play03:06

también se apliquen la política debe

play03:08

estar todos Siempre entrelazado será

play03:11

necesario contar con permisos para

play03:12

editar las políticas solo

play03:14

administradores del servidor pueden

play03:16

editar y configurar lo que son estas

play03:18

políticas en palabra simple y de manera

play03:20

resumida las políticas de grupo no son

play03:23

más que aquellas restricciones que

play03:24

nosotros le configuramos a los usuarios

play03:26

pero de manera grupal que fueron los

play03:28

grupos que yo le mencioné en el capítulo

play03:31

pasado cada en las empresas es necesario

play03:34

eh organizar los usuarios por grupos la

play03:38

gente del área de contabilidad en un

play03:40

grupo La gente del área de informática

play03:42

en otro grupo mercadeo y así

play03:44

sucesivamente Entonces cuando le

play03:45

expliquemos una de estas políticas o

play03:47

estas restricciones van a ser

play03:49

directamente para todos los miembros de

play03:51

ese grupo hay políticas generales que se

play03:54

le aplican a todos miembros de la

play03:55

empresa Pero hay ciertas cierto personal

play03:59

que tiene algunas políticas más que

play04:01

otros y hay otros que tienen algunas Eh

play04:04

no tienen algunas políticas por ejemplo

play04:06

la parte gerencial tiene menos políticas

play04:09

que las partes el personal vamos a decir

play04:12

común existen diferentes tipos de

play04:15

políticas pero acá vamos a trabajar las

play04:17

dos que son las vamos a decir que son

play04:19

las dos que de mi punto de vista son las

play04:20

dos que existen existen básicamente dos

play04:23

tipos de políticas de grupo para Windows

play04:25

7 las cuales son

play04:28

la la Def domain police esta política

play04:32

por es esta política por defecto y al

play04:36

interior de ella encontramos

play04:37

configuraciones de políticas que pueden

play04:39

ser aplicadas a todos los equipos Estas

play04:41

son las políticas que vienen por defecto

play04:43

configuradas vamos a decirle nuestro I

play04:46

directory Entonces esta no es necesario

play04:49

crearla simplemente todas las políticas

play04:51

que nosotros configuramos en la empresa

play04:52

ya están previamente creada que tú no

play04:54

quieres que alguien ha Y esa política

play04:57

está que tú no puedas descargar un prama

play04:59

también esa política está entonces luego

play05:01

tenemos las otras políticas que son

play05:03

creadas eh esta otra política que es

play05:06

creada de forma predeterminada y que en

play05:07

ella tenemos configuraciones de política

play05:09

que son eh aplicadas exclusivamente a

play05:12

los controles de dominio disponible

play05:14

entonces usted tienen aquí los dos tipos

play05:16

de política normalmente ustedes siempre

play05:18

tienen plantillas de la política que

play05:20

ustedes quieran utilizar Entonces

play05:22

ustedes deciden cuál tipo de política

play05:24

quieren usar si quieren usar la que

play05:26

vienen por defecto o quieren usar las

play05:28

otras

play05:30

acá tenemos lo que son el uso de

play05:32

powershare para administrar las

play05:33

directivas de grupo las directivas de

play05:35

grupo se pueden hacer A través del

play05:37

entorno gráfico que era la imagen que

play05:38

estaba mostrando o la podemos realizar a

play05:40

través de Power share las directivas de

play05:42

grupo Wind server ofrecen compatibilidad

play05:45

con Windows Power shell un shell de

play05:47

línea de comandos de Windows y un

play05:49

lenguaje de scripting puede usar los cm

play05:54

led de directiva de grupo de Windows

play05:56

powerwell para automatizar muchas de las

play05:57

tareas obos básica amente esto lo que

play06:00

dice es que nosotros podemos aplicar la

play06:03

política tanto a través de la línea de

play06:04

comandos del cmd o Power shell como a

play06:07

través del entorno gráfico que fue lo

play06:09

que les mostré anteriormente que

play06:10

normalmente todo el mundo la trabaja a

play06:12

través del entorno gráfico las tareas

play06:14

que se pueden realizar a través de Power

play06:16

la misma que realizamos a través del

play06:17

entorno gráfico crear políticas de grupo

play06:20

eliminar crear copia de seguridad

play06:22

importar políticas asociación de objeto

play06:24

a la directiva de grupo establecimiento

play06:26

de los permisos modificación de

play06:28

indicadores de unidades organizativas

play06:31

configuración de opciones de directivas

play06:33

basadas en registro entre otros y

play06:35

creación de la política de grupo desde

play06:37

el

play06:39

inicio entonces continuamos con lo que

play06:42

es la el procesamiento de las directivas

play06:44

de grupos las directivas de grupo son

play06:46

procesadas y aplicadas inicialmente

play06:49

cuando el equipo arranca o cuando el

play06:50

usuario Inicia sesión después de la

play06:53

aplicación inicial la directiva se

play06:54

procesa y aplican a intervalos regulares

play06:58

en el intervalo el el equipo cliente

play07:00

solo recupera la directiva si la versión

play07:02

almacenada de acti directo se ha

play07:04

incrementado podemos cambiar este

play07:06

comportamiento y también refrescar

play07:08

manualmente las configuraciones de la

play07:09

directiva si lo consideramos necesario

play07:12

cuando un equipo arranca o un usuario

play07:14

Inicia sesión es cuando se aplican las

play07:16

directivas se recupera la configuración

play07:19

desde el sitio si existe todas las

play07:21

directivas se procesan en el equipo por

play07:23

lo tanto un equipo que haya sido

play07:25

comprometido con anterioridad no es de

play07:27

confianza para procesar o para

play07:28

implementar las directivas de grupo

play07:30

correctamente si hay más de dos

play07:32

directivas vinculadas a un contenedor

play07:34

estas se procesan con un orden de

play07:37

procedencia la lista que muestra la

play07:38

interfaz o la interfaz que les mostré

play07:41

anteriormente se recuperan las

play07:42

directivas del dominio y se aplican y se

play07:44

sigue con la ou si la hay comenzamos con

play07:48

la ou raíz y siguiendo con los sujetos

play07:50

eh padre del equipo la configuración de

play07:53

la directiva es acumulativa sin embargo

play07:56

si se produce algún conflicto entre las

play07:58

mismas el valor procesado será posterior

play08:00

por ejemplo a nivel de dominio se indica

play08:03

que las credenciales salvadas son cinco

play08:05

y luego a nivel de u se establece una el

play08:09

resultado será uno cuando el usuario

play08:11

Inicia sesión las directivas se procesan

play08:12

en el mismo orden que la relacionamos

play08:14

con el equipo en caso del conflicto

play08:17

entre configuración para equipo y con el

play08:19

usuario se aplicará normalmente para

play08:22

resumirle a esto para que las políticas

play08:24

de grupo sean aplicadas a los usuarios

play08:26

es obligatorio que el usuario cierre són

play08:29

e inicie sesión nuevamente para que se

play08:32

apliquen si usted aplica la política y

play08:34

el usuario no cierra sesión o reinicia

play08:36

el equipo no se van a aplicar esto

play08:38

aplica igual para el tema de las

play08:39

actualizaciones si tú quieres que una

play08:41

actualización se aplique en un equipo es

play08:42

necesario reiniciar Entonces qué se

play08:45

recomendable cuando ustedes vayan a

play08:46

aplicar una política de grupo es

play08:48

recomendable que ustedes la apliquen ya

play08:50

cuando el personal se va a ir de la

play08:52

empresa para cuando inicien sesión Al

play08:54

Otro día a tempranas horas de la mañana

play08:57

se apliquen de una vez las políticas

play08:59

pero si la parte gerencial o los jefes o

play09:03

los directivos te dicen que aplique una

play09:05

directiva de grupo a las 10 de la mañana

play09:06

Tú aplica la directiva a las 10 de la

play09:08

mañana porque como dice un dicho el

play09:10

caballo se Amarra donde diga o el burro

play09:13

se Amarra donde diga el dueño aunque se

play09:14

ahor pero lo recomendable siempre es

play09:17

aplicar las políticas de grupo ya cuando

play09:19

el personal no va a estar en en la

play09:21

empresa para cuando inicien sesión Al

play09:22

Otro día se aplique Porque por ejemplo

play09:24

una entidad bancaria tú no puedes

play09:26

aplicar una política a las 10 11 de la

play09:28

mañana y a todo el mundo que reinicie eh

play09:30

que c recesión inicie de nuevo sabiendo

play09:33

que tú vas a atazar lo que es el trabajo

play09:36

entonces es muy importante que tomen eso

play09:38

en cuenta entonces en el caso de

play09:40

refresco de las directivas las

play09:42

directivas se procesan periódicamente de

play09:44

acuerdo a una intervalo definido de

play09:46

forma predeterminada si no son

play09:48

controladores de dominio se produce cada

play09:50

90 minutos con una compensación

play09:52

aleatoria de 30 minutos para los

play09:54

controladores de dominio la directiva se

play09:56

refrescan cada 5 minutos podemos cómos

play09:59

cambiar estos valores en plantillas

play10:00

administrativas que lo vamos a trabajar

play10:02

de manera práctica si lo establecemos en

play10:04

cero minutos el refresco se producirá

play10:06

cada 7 segundos Aunque la mayoría de los

play10:09

cambios efectuados a las directivas o en

play10:12

Nueva directiva se aplican durante el

play10:13

intervalo de refresco las siguientes no

play10:16

lo hacen siendo aplicadas la siguiente

play10:19

vez que el equipo arranca o Inicia

play10:21

sesión las referentes al equipo para

play10:24

instalación de software las referentes

play10:26

al usuario para la instalación de del

play10:29

igual las referentes al usuario para las

play10:31

directivas de carpeta y algunos de los

play10:32

valores de seguridad por eso les repito

play10:35

siempre para evitar todas esas caciones

play10:37

Es recomendable aplicar las directivas

play10:40

al finalizar la tarde cuando ya no

play10:42

tengamos personal trabajando pero si son

play10:44

empresa que trabajan 24 horas usted

play10:46

Busca una hora donde tenga la menor

play10:49

cantidad de personas trabajando el

play10:51

proceso bajo demanda también podemos

play10:53

activar un refresco en segundo plano de

play10:56

una directiva bajo demanda desde el

play10:58

cliente sin embargo la aplicación de la

play11:00

directiva no se puede obligar a los

play11:02

clientes bajo demanda desde el servidor

play11:05

entonces ahí tienen algunos pasos que

play11:07

también lo vamos a ver de manera

play11:08

práctica aunque ya la mayoría no se

play11:10

están usando porá con Windows XP y

play11:12

Windows 2000 entonces administración

play11:16

administrar la aplicación de

play11:17

configuración con las directivas de

play11:19

grupo a través de las directivas de

play11:20

grupo nosotros podemos hacer un

play11:22

sinnúmero de cosas pero lamentablemente

play11:24

no se le saca el 100% del provecho a las

play11:27

directivas de grupo normalmente le saca

play11:29

un 10 un 20% normalmente en la mayoría

play11:32

de empresas que es elaborado tanto en

play11:34

República Dominicana como Colombia y

play11:36

otros países las directivas de grupo

play11:38

normalmente solamente se usan o las

play11:40

políticas de grupo Para crear lo que son

play11:42

las restricciones del usuario pero no se

play11:44

le saca todo el provecho pero a través

play11:46

de esta podemos hacer lo siguiente ahora

play11:48

puedes administrar las páginas que se

play11:50

muestran en la aplicación configuración

play11:53

mediante la directiva del grupo al usar

play11:54

la directiva de grupo para administrar

play11:56

páginas puedes ocultar páginas especí

play11:58

cífica de los usuarios antes de Windows

play12:01

10 la versión 1703 podías Mostrar todo

play12:05

en aplicación configuración o ocultarlo

play12:07

por completo si una empresa usa una o la

play12:11

carpeta de Police definition desde los

play12:14

controladores de dominios usados para la

play12:16

administración de directivas de grupo

play12:18

para administrar de forma centralizada

play12:19

la nuevas directivas de grupo copie el

play12:22

archivo tal Y tal eso lo vamos a ver de

play12:24

manera práctica entonces ahí tienen un

play12:26

ejemplo de lo que van a realizar pero lo

play12:28

vamos a trabajar de manera práctica que

play12:30

ya tienen el video en la descripción de

play12:32

esto Entonces tenemos lo que son los

play12:34

diferentes tipos de perfiles de usuario

play12:37

qué es un perfil Bueno un perfil es un

play12:38

entorno personalizado específicamente

play12:41

para un usuario contiene la

play12:43

configuración de escritori y de los

play12:44

programas del usuario cuando se Inicia

play12:46

sesión un equipo por primera vez se crea

play12:48

automáticamente un perfil para este

play12:50

usuario los perfiles los Puedes

play12:52

configurar el administrador de red o

play12:54

cualquier usuario Qué son los perfiles

play12:56

no son más que estos usuarios que

play12:57

nosotros utilizamos para ingresar a una

play12:59

computadora esos perfiles se guardan de

play13:01

manera local en el disco local C tú

play13:04

puedes Iniciar sesión con tu usuario de

play13:06

dominio en cualquier computadora que

play13:08

esté dentro del dominio si ya tú has

play13:10

iniciado sesión en esa computadora

play13:12

cuando tú pongas tu usuario va a entrar

play13:14

de una vez por qué Pues ya tienes

play13:16

cargado el escritorio con todas tus

play13:17

carpetas y tus archivos pero si tú estás

play13:20

Iniciando sesión por primera vez con ese

play13:22

perfil en esa computadora va a durar un

play13:24

poquito de tiempo porque va a comenzar a

play13:26

cargar lo que son la carpeta el

play13:27

escritorio entre otros Cuáles son las

play13:29

ventajas de los perfiles múltiples

play13:31

usuarios puede utilizar el mismo equipo

play13:33

con la configuración de cada uno

play13:35

recuperada al iniciar sesión Al mismo

play13:37

estado es decir que lo que tú tengas un

play13:39

usuario el otro usuario no va a poder

play13:41

visualizarlo A menos que tú seas el

play13:43

administrador eso es lo que menciona en

play13:45

el segundo punto que los cambios hechos

play13:47

por un usuario en el escritorio no

play13:49

afectan a otro usuario si los perfiles

play13:51

de usuario se almacenan en un servidor

play13:53

puede seguir los usuarios a cualquier

play13:55

equipo de la red que se ejecute si tú

play13:57

tienes un usuario dentro del dominio tú

play13:59

puedes Iniciar sesión en cualquier

play14:00

computadora dentro de ese dominio

play14:02

existen diferentes tipos de usuarios

play14:04

tenemos los perfiles locales usuarios

play14:07

locales perfiles creados en un equipo

play14:10

cuando un usuario Inicia sesión el

play14:12

perfil es específico del usuario local

play14:15

al equipo y que se almacen en el disco

play14:17

duro es decir estos son los perfiles

play14:19

creados normalmente localmente en

play14:21

nuestras computadoras que no están

play14:23

dentro de un dominio con ese perfil que

play14:24

tú creaste solamente puede Iniciar

play14:26

sesión en tu computadora a diferencia de

play14:28

los perfiles móviles los perfiles

play14:30

móviles son creados por un administrador

play14:32

y almacenados en un servidor esos

play14:35

usuarios siguen al estos perfiles siguen

play14:37

al usuario a cualquier página estos son

play14:40

los perfiles creados dentro de un

play14:41

dominio que son los que nosotros vamos a

play14:43

crear o que creamos en el capítulo

play14:45

anterior que fue instalación del arti

play14:47

directo la administración del arti

play14:48

directo esos perfiles que creamos

play14:50

podemos Iniciar sesión en cualquier

play14:52

computadora que se encuentre dentro de

play14:54

ese dominio entonces eh acá tenemos los

play14:58

perfiles itinerantes los perfiles

play15:00

itinerantes

play15:02

dice que cuando i5 os net server se

play15:06

configura como un servidor de inicio de

play15:08

sesión da soporte a perfiles itinerantes

play15:10

los perfiles itinerantes almacenan la

play15:12

configuración de la PC personal que

play15:14

incluye los iconos de escritorio Minor

play15:16

de inicio y el registro un servidor de

play15:18

archivo además de guardar localmente

play15:20

esos archivos en la ant memoria de este

play15:23

modo los usuarios pueden iniciar sesión

play15:25

desde diversos sistemas Y obtener

play15:26

siempre los mismos valores de perfil y

play15:28

del escritorio esta función También

play15:30

recibe el nombre de usuarios itinerantes

play15:33

y servicios de perfiles en muchos

play15:35

entornos de red los perfiles itinerantes

play15:38

no son necesarios porque los usuarios

play15:39

tienen a disponer de su propia estancia

play15:42

de trabajo de su propia computadora es

play15:44

decir que cada persona tiene una

play15:45

computadora asignada desde la que

play15:47

siempre inician sesión y en mucho en muy

play15:51

pocas ocasiones se justifica el tiempo

play15:53

adicional que se necesita para bajar y

play15:54

guardar un perfil personal cuando se

play15:56

utilice esta función sin embargo hay

play15:59

entornos de PC en los que los usuarios

play16:01

necesitan ir de estación de trabajo a

play16:03

otra en que tienen múltiples PC que

play16:05

deben mantenerse sincronizado por

play16:07

ejemplo un sistema portátil y una PC de

play16:09

escritorio en estos casos lo idóneo es

play16:11

utilizar perfiles itinerantes otra

play16:13

ventaja de almacenar perfiles en el

play16:15

servidor es que se pueden convertir en

play16:17

obligatorios los usuarios no pueden

play16:19

cambiar sus perfiles si son obligatorios

play16:22

de este modo los perfiles obligatorios

play16:24

se pueden bajar del servidor en palabra

play16:27

simple y resumiendo los perfiles

play16:29

itinerantes no son más que aquellos que

play16:31

nos permiten a nosotros guardar todo lo

play16:34

que nosotros hacemos en la computadora

play16:36

mientras estemos con ese perfil

play16:39

Recuerden que cuando tenemos los

play16:40

perfiles móviles cuando iniciamos sesión

play16:42

toda la información Se guarda de manera

play16:44

local en esa computadora en el disco

play16:46

duro pero en el caso de los perfiles

play16:48

itinerantes la información Se sube a lo

play16:50

que es un servidor Por ende ese servidor

play16:53

necesita tener buena capacidad de

play16:54

almacenamiento buena capacidad de

play16:56

memoria y buen procesador Entonces los

play16:58

perfiles itinerantes en nuestro país y

play17:01

en la mayoría de empresas no se utilizan

play17:03

Por qué Porque la mayoría de personas

play17:06

tienen una computadora asignada asignada

play17:09

disculpe Es decir que tú solamente

play17:11

inicias sesión y trabajas en una

play17:12

computadora en específico A menos que tú

play17:14

trabajes en un call center y tú no

play17:16

necesites instalar ningún programa pues

play17:17

todas las computadoras los call center

play17:19

tienen los mismos programas instalados

play17:21

Entonces cuál es la ventaja que tiene

play17:23

este perfil bueno que tú puedes Iniciar

play17:25

sesión y llevarte todo lo que tú hiciste

play17:27

en esa comput Cuál es la desventaja esto

play17:30

mismo que como toda esa información

play17:32

necesita subirse a un servidor cuando tú

play17:34

le das a cerrar sesión que cuando

play17:35

comienza a subirse la información va a

play17:37

durar mucho tiempo cuando tú le des a

play17:39

Iniciar sesión va a durar mucho tiempo

play17:41

también cargando porque tiene que bajar

play17:43

toda esta información y ya los perfiles

play17:46

obligatorios Le mencioné un poquito que

play17:47

dice los perfiles obligatorios son

play17:49

perfiles itinerantes que no se

play17:51

actualizan cuando el usuario finaliza

play17:53

sesión que fue lo que le mencioné

play17:55

Incluso si los usuarios cambian los

play17:56

valores de escritorio mientras están

play17:58

están conectados los cambios no se

play18:00

guardan y la próxima vez que inicie

play18:02

sesión verá los mismos valores AC hasta

play18:04

Menciona algunos sistemas operativos que

play18:07

utilizaban Esto entonces en el caso de

play18:10

los perfiles obligatorios son los mismos

play18:11

que los itinerante lo único que la

play18:12

información no se guarda nada de lo que

play18:14

tú hagas se va a guardar existen muchos

play18:16

programas que se utilizan en los Cyber

play18:18

café o centro de internet que tú lo

play18:20

instalas para cuando el usuario cierre

play18:23

sesión se borre toda esa información así

play18:25

son estos

play18:27

perfiles entonces a través de las

play18:29

directivas de grupo nosotros podemos

play18:31

instalar lo que son software los

play18:32

programas de forma remota es decir que

play18:34

si un usuario no o un cliente nos pide

play18:37

que le instalemos un programa no es

play18:38

necesario tú ir directamente a la

play18:40

computadora sino a través de las

play18:41

directivas de grupo tú puedes realizar

play18:43

puedes asignar un programa puedes

play18:46

asignar una distribución de un programa

play18:47

usuario o equipo se as si asigna el

play18:50

programa un usuario se instala cuando el

play18:52

usuario inicie sesión en el equipo

play18:54

cuando el usuario ejecute el programa

play18:55

por primera vez se completa la

play18:57

instalación si así el programa un equipo

play18:59

se instala cuando se inicie el equipo y

play19:02

estará disponible para todos los

play19:03

usuarios También tenemos la publicación

play19:05

de un software o software de publicación

play19:07

puede publicar una distribución de un

play19:09

programa para los usuarios cuando el

play19:11

usuario Inicia sesión en el equipo el

play19:13

programa publicado se muestra en el

play19:14

cuadro de diálogo agregar o quitar

play19:16

programa y se puede instalar Desde allí

play19:19

entonces eh Dame veo que este es el

play19:22

último tema entonces para resumirle esto

play19:24

a través de las directivas de grupo

play19:26

nosotros podemos instalarle un programa

play19:28

de forma remota un usuario Pero él es

play19:31

que va a terminar con el proceso de

play19:33

instalación Nosotros le vamos a pasar el

play19:35

instalador debe ser un instalador mcii

play19:38

Por qué mcii Porque los instaladores

play19:40

mcii son portables o los programas son

play19:43

portables es decir que no necesitan de

play19:45

muchos pasos para tú poder instalarlo

play19:47

por qué porque hay muchos usuarios que

play19:50

no tienen el conocimiento o no saben

play19:52

cómo instalar un programa muchos de

play19:54

ustedes se reirán y dirán No eso es muy

play19:56

fácil instalar un programa pero no todo

play19:58

el mundo tiene el conocimiento del área

play20:00

de tecnología como ustedes puede ser que

play20:02

estos usuarios no tengan mucho

play20:04

conocimiento y no sepan Cómo instalar un

play20:06

programa por eso es importante que sea

play20:08

un programa MC un programa portable Es

play20:11

decir para que no va a necesitarse de

play20:13

que instalarse así con todos los pasos

play20:16

rigurosos que necesitamos para instalar

play20:18

un programa normal en el caso del

play20:20

portable simplemente tú lo ejecutas y

play20:22

vas a poder utilizar entonces Este era

play20:25

el último tema que quería que

play20:27

trabajáramos

play20:28

eh si se fijan eh fue un poquito más

play20:31

largo que los demás Recuerden que la

play20:32

descripción de este video van a tener

play20:34

Cómo configurar cada unao de los puntos

play20:36

prácticos que le mencioné entonces

play20:39

inmediatamente usted termine de ver este

play20:41

quiere practicar en su Windows server si

play20:43

me van siguiendo con todo los capítulos

play20:44

va a la descripción de este video y va a

play20:46

encontrar Cómo instalar política Cómo

play20:48

instalar programa y un sinnúmero más de

play20:51

cosas Entonces nada en el capítulo

play20:55

siguiente sería el número seis

play20:58

más adelante Entonces lo iremos

play21:00

trabajando no olviden suscribirse dar

play21:02

like activar la campana y dejarme aquí

play21:04

en los comentarios cuál otro video

play21:06

quieren que les realice Muchas gracias y

play21:08

pasen feliz resto del

play21:15

[Música]

play21:20

día

Rate This

5.0 / 5 (0 votes)

Related Tags
Windows ServerPolíticas de GrupoAdministraciónTecnologíaTutorialITDHCPDNSActive DirectoryConfiguraciónRedes
Do you need a summary in English?