Dejar las directivas de forma predeterminada....

10/09/2005 - 20:39 por JPF | Informe spam
Hola migos, el otro día Daniel Martín me explico la manera de dejar las
directivas de forma predeterminada con sólo escribir el cpomando secedit con
unos parámetros.
El caso es que va perfecto, exceptuando cuando las directivsa son de grupo
(en concreto las plantillas administrativas en la configuración de usuario).
Es que no vale para eso???
Hay alguna manera de reconfigurar éstas de manera predeterminada???
Gracias

Preguntas similare

Leer las respuestas

#11 JPF
11/09/2005 - 14:52 | Informe spam
Mil gracias a todos. Esta tarde lo pruebo y os comento.
"Daniel Martín" escribió en el mensaje
news:
Pues he probado el comando y no ha restaurado unas directivas que he
aplicado al azar en el apartado Plantillas administrativas. Únicamente
restaura las del apartado que comento anteriormente (puedes echar un vistazo
al fichero Secsetup.inf para más información). Una cosa son las plantillas
de seguridad (en ese caso sí que sería válido tu comando) y otra las
plantillas administrativas (ficheros .adm), que, según parece, es lo que
necesita restaurar JPF.

Un saludo,
Daniel Martín
Correo electrónico:


"fermu" wrote in message
news:
Hash: SHA1

Daniel Martín wrote:
Eso sólo restaura la configuración predeterminada de seguridad




(Secpol.msc o Gpedit.msc, apartado \Configuración del equipo\Configuración
de Windows\Configuración de seguridad). Por lo que yo he entendido a JPF, él
quiere restablecer el estado de las directivas del apartado Plantillas
administrativas. La manera de hacer esto es eliminando el fichero
Registry.pol, como comento en mi mensaje.

No estoy muy de acuerdo... :-P con secedit se puede restaurar el sistema
de permisos original de todos los apartados de windows tal y como se
comenta en este artículo




http://www.microsoft.com/technet/se...gch05.mspx

El comando que he dejado más arriba y que también se comenta en el
articulo de la kb que ha dejado enrique resetea todos estos permisos.
items that are reset include NTFS file system files and folders, the
registry, policies, services, privilege rights, and group membership.

Además en el primer articulo viene hasta un script para llevar a cabo
estos propositos.

Por cierto que yo en su día publico un articulillo para restear sistemas
de permisos en plantillas administrativas llevando a cabo un metodo GUI,
que pego a continuación, (no sé si tengo esto publicado en la web)

ara restaurar los permisos originales de winxp, debemos seguir los
siguientes pasos.

Inicio/ejecutar y tecleamos "mmc"

Se nos va abrir una ventana, la cual va a contener, una carpeta llamada
"raiz de consola", pues bien, en esta ventana debemos ir a
archivo/agregar o quitar complemento, click en el boton agregar, y en la
lista elegir "security configuration and analisys", se agregar al menu
"raiz de consola" que teniamos inicialmente, hacemos click con el boton
derecho del raton sobre el mismo y le damos a "abrir base de datos" (en
ingles "open database"), creamoos un nuevo archivo de nombre
"Aclrestore" y hacemos click en "abrir", se nos abrirá una nueva ventana
llamada "import template" que contiene varios archivos *.inf, que
contienen información o plantillas predefinidas por el sistema, podemos
obtener más información sobre ella consultando en la ayuda el tema,
"Plantillas de seguridad predefinidas" Elegimos por ejemplo, la de
"setup security.inf" que contiene la información de seguridad
prederminada cuando se instalo el equipo y hacemos click en "importar" y
haciendo click con el boton derecho del ratón sobre "security
configuration security" elegimos, "configuring computer security", lo
cual nos restaurará los permisos. me parece que quedaría esto más
claro con capturas de pantalla... pero en fin, por ultimo comentar que
desde la linea de comandos también tienes disponble la herramientas
"secedit", que tiene el mismo efecto
-
Saludos
Fernando M. / Registered Linux User #367696
Fermu's Website - http://www.fermu.com
Respuesta Responder a este mensaje
#12 fermu
11/09/2005 - 18:31 | Informe spam
Hash: SHA1

puedes echar un vistazo al fichero Secsetup.inf para más información).



No puedo :-P no tengo un windows delante... :-)
pero juraría que secedit.sdb a parte de la clave que has mencionado,
(politicas de seguridad local) contiene las claves para restaurar muchas
otras características almacenadas en el fichero registry.pol, a parte de
restaurar los permisos sobre ficheros, carpetas, claves del registro,
servicios, etc, etc.

Por otra parte está el fichero security.inf, que yo relato en el metodo
GUI, y que se crea durante la instalación de la máquina y que es
especifico al procedimiento de instalación realizado, y que también
tiene un efecto parecido al comando que relataba. Cometnar por ultimo
que existen otra serie de plantillas por defecto para restuarar
directivas más concretas, y que vienen relatadas en la ayuda de windows,
todas ellas pueden ser aplicadas, comodamente siguiendo el mismo método
GUI que relataba en mi anterior post.



Saludos
Fernando M. / Registered Linux User #367696
Fermu's Website - http://www.fermu.com
Respuesta Responder a este mensaje
#13 JPF
11/09/2005 - 19:03 | Informe spam
... Bueno ya he probado los dos métodos (el de Dani y el de fermu) y os
comento:
No me ha funcionado ninguno de los dos.
Por un lado el de fermu sólo me ha restaurado las directivas de seguridad.
En cuanto el método de Dani, es muy extraño, lo que ha pasado.
Si ejecuto el Gpedit, están todas las directivas cómo "no configurados",
pero el caso es que sigue sin restaurarmelas.
Las directivas que he puesto a modo de prueba han sido:
- Ocultar del escritorio los iconos "mis sitios de red"
- Ocultar del menú inicio: "buscar" y "ejecutar"
- No permitir ejecutar: iexplore.exe ni msimn.exe.

Comentaros que lo único que he conseguido restaurar ha sido el no permitir
el navegador y el correo. Lo he hecho a mano tal como me indicó Dani. Pero
el resto sigue sin ir.
Alguna otra sugerencia???
Mil gracias
"fermu" escribió en el mensaje
news:
Hash: SHA1

>puedes echar un vistazo al fichero Secsetup.inf para más información).

No puedo :-P no tengo un windows delante... :-)
pero juraría que secedit.sdb a parte de la clave que has mencionado,
(politicas de seguridad local) contiene las claves para restaurar muchas
otras características almacenadas en el fichero registry.pol, a parte de
restaurar los permisos sobre ficheros, carpetas, claves del registro,
servicios, etc, etc.

Por otra parte está el fichero security.inf, que yo relato en el metodo
GUI, y que se crea durante la instalación de la máquina y que es
especifico al procedimiento de instalación realizado, y que también
tiene un efecto parecido al comando que relataba. Cometnar por ultimo
que existen otra serie de plantillas por defecto para restuarar
directivas más concretas, y que vienen relatadas en la ayuda de windows,
todas ellas pueden ser aplicadas, comodamente siguiendo el mismo método
GUI que relataba en mi anterior post.



Saludos
Fernando M. / Registered Linux User #367696
Fermu's Website - http://www.fermu.com
Respuesta Responder a este mensaje
#14 Enrique [MVP Windows]
11/09/2005 - 19:46 | Informe spam
A ver...

Para restaurar las plantillas administrativas de Directiva de Grupo a su
estado original (tanto de equipo como de usuario), puedes consultar el
siguiente artículo, donde se especifica claramente, que deben
eliminarse, o moverse los archivos *Registry.pol*. Y seguidamente,
ejecutar la Directiva (gpedit.msc) para restaurar los valores originales
en el registro, estableciendo de nuevo los valores "not configured".
Reiniciar el equipo para que se restablezca el registro y se creen
nuevos archivos *Registry.pol*:

http://support.microsoft.com/kb/293655/es
(concretamente en el apartado "Restaurar las directivas locales
originales")

Para restaurar las plantillas de seguridad, aplicando la configuración
de seguridad predeterminada, ejecutar el comando que he posteado
anteriormente:

**How To Reset Security Settings Back to the Defaults
http://support.microsoft.com/kb/313222/en-us

Inicio > Ejecutar > cmd

secedit /configure /cfg %windir%epair\secsetup.inf /db secsetup.sdb
/verbose

Aquí te lo explica algo mejor
http://www.microsoft.com/technet/pr...7fb88.mspx


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es más fácil perdonar a un enemigo
que perdonar a un amigo."

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"JPF" escribió en el mensaje
news:
... Bueno ya he probado los dos métodos (el de Dani y el de fermu) y os
comento:
No me ha funcionado ninguno de los dos.
Por un lado el de fermu sólo me ha restaurado las directivas de
seguridad.
En cuanto el método de Dani, es muy extraño, lo que ha pasado.
Si ejecuto el Gpedit, están todas las directivas cómo "no configurados",
pero el caso es que sigue sin restaurarmelas.
Las directivas que he puesto a modo de prueba han sido:
- Ocultar del escritorio los iconos "mis sitios de red"
- Ocultar del menú inicio: "buscar" y "ejecutar"
- No permitir ejecutar: iexplore.exe ni msimn.exe.

Comentaros que lo único que he conseguido restaurar ha sido el no
permitir
el navegador y el correo. Lo he hecho a mano tal como me indicó Dani.
Pero
el resto sigue sin ir.
Alguna otra sugerencia???
Mil gracias
"fermu" escribió en el mensaje
news:
Hash: SHA1

>puedes echar un vistazo al fichero Secsetup.inf para más
>información).

No puedo :-P no tengo un windows delante... :-)
pero juraría que secedit.sdb a parte de la clave que has mencionado,
(politicas de seguridad local) contiene las claves para restaurar
muchas
otras características almacenadas en el fichero registry.pol, a parte
de
restaurar los permisos sobre ficheros, carpetas, claves del registro,
servicios, etc, etc.

Por otra parte está el fichero security.inf, que yo relato en el
metodo
GUI, y que se crea durante la instalación de la máquina y que es
especifico al procedimiento de instalación realizado, y que también
tiene un efecto parecido al comando que relataba. Cometnar por ultimo
que existen otra serie de plantillas por defecto para restuarar
directivas más concretas, y que vienen relatadas en la ayuda de
windows,
todas ellas pueden ser aplicadas, comodamente siguiendo el mismo
método
GUI que relataba en mi anterior post.



Saludos
Fernando M. / Registered Linux User #367696
Fermu's Website - http://www.fermu.com
Respuesta Responder a este mensaje
#15 Daniel Martín
11/09/2005 - 20:14 | Informe spam
Las restricciones propiamente dichas se establecen casi exclusivamente en las siguientes claves:

HKEY_LOCAL_MACHINE\SOFTWARE\policies
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies
HKEY_CURRENT_USER\SOFTWARE\policies
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies

Simplemente echa un vistazo a estas claves y rápidamente encontrarás los valores respectivos de cada directiva.

Puntualizar también que debes forzar la actualización de las directivas con "Gpupdate /force" para ver los cambios en el mismo momento.

Tras hacer esto tendrás un XP sin ningún tipo de restricción desde Plantillas administrativas.

En resumen los pasos a seguir serían los siguientes:

1. Eliminación del fichero Registry.pol que ya sabrás dónde está.

2. Abre Regedit y echa un vistazo a las claves

HKEY_LOCAL_MACHINE\SOFTWARE\policies
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies
HKEY_CURRENT_USER\SOFTWARE\policies
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies

Elimina los valores de las directivas que hayas aplicado. Quizá si eliminas la clave entera, Windows la vuelva a crear vacía en la próxima actualización de directivas. Realiza una exportación previa de la clave si vas a probar este procedimiento.

3. Abre Inicio, Ejecutar, escribe (sin comillas) "gpupdate /force" y pulsa Aceptar o espera a que se actualicen las directivas automáticamente.

Un saludo,
Daniel Martín
Correo electrónico:


"JPF" wrote in message news:
... Bueno ya he probado los dos métodos (el de Dani y el de fermu) y os
comento:
No me ha funcionado ninguno de los dos.
Por un lado el de fermu sólo me ha restaurado las directivas de seguridad.
En cuanto el método de Dani, es muy extraño, lo que ha pasado.
Si ejecuto el Gpedit, están todas las directivas cómo "no configurados",
pero el caso es que sigue sin restaurarmelas.
Las directivas que he puesto a modo de prueba han sido:
- Ocultar del escritorio los iconos "mis sitios de red"
- Ocultar del menú inicio: "buscar" y "ejecutar"
- No permitir ejecutar: iexplore.exe ni msimn.exe.

Comentaros que lo único que he conseguido restaurar ha sido el no permitir
el navegador y el correo. Lo he hecho a mano tal como me indicó Dani. Pero
el resto sigue sin ir.
Alguna otra sugerencia???
Mil gracias
"fermu" escribió en el mensaje
news:
Hash: SHA1

>puedes echar un vistazo al fichero Secsetup.inf para más información).

No puedo :-P no tengo un windows delante... :-)
pero juraría que secedit.sdb a parte de la clave que has mencionado,
(politicas de seguridad local) contiene las claves para restaurar muchas
otras características almacenadas en el fichero registry.pol, a parte de
restaurar los permisos sobre ficheros, carpetas, claves del registro,
servicios, etc, etc.

Por otra parte está el fichero security.inf, que yo relato en el metodo
GUI, y que se crea durante la instalación de la máquina y que es
especifico al procedimiento de instalación realizado, y que también
tiene un efecto parecido al comando que relataba. Cometnar por ultimo
que existen otra serie de plantillas por defecto para restuarar
directivas más concretas, y que vienen relatadas en la ayuda de windows,
todas ellas pueden ser aplicadas, comodamente siguiendo el mismo método
GUI que relataba en mi anterior post.



Saludos
Fernando M. / Registered Linux User #367696
Fermu's Website - http://www.fermu.com




Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida