Hola,
Tengo una red donde las directivas de grupo estan configuradas en el propio
PC, lo que hago es sustituir el Registry.pol de System32\Grouppolicy\User
por otro donde tengo configuradas las restricciones que quiero aplicar a ese
equipo. Esto me funciona bien pero cada vez que quiero cambiar algo de la
maquina debo identificarme como Administrador, cambiar el Registry.pol por
otro que no tenga restricciones...etc, un verdadero engorro.
Debido al incremento de las maquinas en la red y evitarme paseos cada vez
que cambiamos alguna opción en las GPO, necesito implantar estas mismas
politicas en el Servidor y administrar de una manera mas eficaz la
seguridad. Esto es lo que tengo
- 2003 Server SP2 y XP en los PC's
- Me he creado una OU donde he incluido todas las computadoras que quiero
controlar
- Añado una directiva de grupo a esa OU y ajusto las restricciones.
No me funcionan las restricciones que pongo en el apartado "Configuracion de
usuario" (ejmp: no permitir boton derecho en escritorio, ocultar unidades
de disco...etc)
Si me funcionan las que configuro en el apartado "Configuracion de equipo",
(ejmp: las opciones de Windows Update).
Entiendo que como en la OU solo he movido computadoraas, las GPO que toma
son las del apartado de equipos, pero no estoy seguro. Ahora mis preguntas
¿Como configuro para que cuando el usuario PEPE entre en ese PC se apliquen
las restricciones?
¿Como configuro para que si es el Administrador el que entra en ese PC no se
apliquen las mismas?
Agradeceria cualquier sugerencia para mejorar lo que quiero implantar.
Gracias
Leer las respuestas