Página principal » Escritorio » 8 ajustes de la política de grupo de Windows que todo administrador debe saber

    8 ajustes de la política de grupo de Windows que todo administrador debe saber

    Política de grupo de Windows Es una poderosa herramienta para configurar muchos aspectos de Windows. La mayoría de los ajustes que tiene para ofrecer están dirigidos a los administradores de PC para monitorear y controlar las cuentas estándar. Si administra PC en un entorno de la empresa o administra varias cuentas en casa, definitivamente debe aprovechar la Política de grupo de Windows para controlar el uso de PC y empleados por parte de PC..

    A continuación hemos enumerado 8 ajustes de la política de grupo de Windows Eso seguramente facilitará las tareas administrativas..

    Cómo acceder al editor de políticas de grupo de Windows

    Debe acceder al Editor de políticas de grupo antes de seguir cualquiera de los ajustes a continuación. Aunque hay muchas formas de acceder al editor de Políticas de Grupo de Windows, pero usando "correr"El diálogo es el más rápido y funciona en todas las versiones de Windows..

    Presione Windows + R teclas para abrir "correr"diálogo. Aquí escriba "gpedit.msc" y golpear Entrar para abrir el editor de políticas de grupo.

    Además, asegúrese de haber iniciado sesión en la cuenta de administrador antes de acceder a la Política de grupo.

    Las cuentas estándar no pueden acceder a la Política de grupo.

    1. Seguimiento de los inicios de sesión de la cuenta

    Desde Group Policy puedes forzar a Windows a registrar todos los inicios de sesión exitosos y fallidos a la PC desde cualquier cuenta de usuario. Puede utilizar dicha información para hacer un seguimiento de quién está iniciando sesión en la PC y si una persona no autorizada intentó iniciar sesión o no.

    En el editor de directivas de grupo, vaya a la ubicación mencionada a continuación y haga doble clic en "Auditar eventos de inicio de sesión".

    Aquí marque la casilla de verificación junto a "Éxito" y "Fracaso" opciones Cuando hagas click en "DE ACUERDO", Windows comenzará a mantener un registro de los inicios de sesión realizados en la PC..

    Para ver estos registros, tendrá que acceder a otra herramienta útil de Windows - Visor de eventos de Windows. Abierto "correr"dialogar de nuevo y entrar"eventvwr"en él para abrir el Visor de eventos de Windows.

    Aquí expandir "Registros de Windows"y luego seleccione"Seguridad"desde el panel central, debería ver todos los eventos recientes. No se confunda con todos estos eventos, solo necesita encontrar eventos de inicio de sesión exitosos y fallidos de esta lista.

    Los eventos de inicio de sesión exitosos tienen "ID de evento: 4624", y los fallidos tienen"ID de evento: 4625". Solo busque estos ID de eventos para encontrar los inicios de sesión y ver la fecha y hora exactas de los inicios de sesión.

    Al hacer doble clic en estos eventos se mostrarán más detalles junto con el nombre exacto de la cuenta de usuario que inició sesión..

    2. Prohibir el acceso al Panel de Control

    El panel de control es el centro de todas las configuraciones de Windows, tanto de seguridad como de usabilidad. Sin embargo, estas configuraciones pueden ser realmente malas en las manos equivocadas. Si un usuario novato utilizará la PC o si duda que alguien puede estar involucrado con estos ajustes confidenciales, debería prohibir el acceso al Panel de control..

    Para hacerlo, vaya a la ubicación mencionada a continuación en el editor de políticas de grupo y haga doble clic en "Prohibir el acceso al panel de control".

    Aquí selecciona el "Habilitar"opción para prohibir el acceso al Panel de control. Ahora la opción Panel de control se eliminará del menú de inicio y nadie podrá acceder a ella desde ningún lugar, incluido"correr"diálogo.

    Todas las opciones en el Panel de control también están prohibidas y acceder a ellas usando cualquier otro método mostrará un error.

    3. Evitar que los usuarios instalen un nuevo software.

    Puede llevar bastante tiempo limpiar una PC infectada con malware. Para asegurarse de que los usuarios no instalen ningún software infectado de ninguna manera, debe deshabilitar el instalador de Windows en la política de grupo.

    Navegue hasta la ubicación mencionada a continuación y haga doble clic en "Deshabilitar el instalador de Windows".

    Seleccione "Habilitar"Opción aquí y seleccione"Siempre"desde el menú desplegable en el"Opciones"a continuación. Ahora los usuarios no podrán instalar nuevos programas en la PC. Aunque todavía podrán descargarlos o moverlos al almacenamiento de la PC.

    4. Desactivar dispositivos de almacenamiento extraíbles

    Los dispositivos USB y otras formas de dispositivos de almacenamiento extraíbles pueden ser muy peligrosos para la PC. Si alguien accidentalmente (o a propósito) conecta un dispositivo de almacenamiento infectado con virus con la PC, podría infectar toda su PC e incluso hacerla inoperable..

    Para evitar que los usuarios utilicen dispositivos de almacenamiento extraíbles, vaya a la ubicación mencionada a continuación y haga doble clic en "Discos extraíbles: Denegar acceso de lectura".

    Habilita esta opción y la PC. No leerá ningún tipo de datos dentro de un dispositivo de almacenamiento externo. Además, hay una opción debajo que dice "Discos extraíbles: Denegar acceso de escritura". Puede activarlo si no desea que nadie escriba (pegue) datos en un dispositivo de almacenamiento extraíble.

    5. Evitar que se ejecuten aplicaciones específicas

    La Política de grupo también le permite crear una lista de aplicaciones para evitar que se ejecuten. Es perfecto para garantizar que los usuarios no pierdan tiempo en aplicaciones de pérdida de tiempo conocidas. Mueva a la ubicación mencionada a continuación y abra el "No ejecute las aplicaciones de Windows especificadas" opción.

    Habilite esta opción y haga clic en "Show"abajo para comenzar a crear la lista de aplicaciones que le gustaría bloquear.

    Para crear la lista, debe ingresar el nombre del ejecutable de la aplicación para poder bloquearla; el que tiene .exe al final, es decir., CCleaner.exe, CleanMem.exe o lol.launcher.exe. La mejor manera de encontrar el nombre ejecutable exacto de una aplicación es buscar la carpeta de la aplicación en el Explorador de archivos de Windows y copiar el nombre ejecutable exacto (junto con su extensión ".exe").

    Ingrese este nombre de ejecutable en la lista y haga clic en "DE ACUERDO"para empezar a bloquearlo.

    También hay una opción de "Ejecutar solo las aplicaciones de Windows especificadas"debajo de él. Si desea desactivar todos los tipos de aplicaciones excepto algunas importantes, use esta opción y cree una lista de aplicaciones que le gustaría permitir..

    Esta es una excelente opción si desea crear un entorno de trabajo realmente estricto..

    6. Deshabilitar el símbolo del sistema y el Editor del Registro de Windows

    El panel de control es malo en malas manos, pero el símbolo del sistema y el editor del registro son los peores. Ambas herramientas pueden hacer que Windows sea inoperable, especialmente el Editor del Registro que podría dañar Windows sin posibilidad de reparación.

    Debieras deshabilitar el símbolo del sistema y el editor del registro de Windows Si le preocupa la seguridad (y la salud) de la PC..

    Mover a la ubicación que figura a continuación:

    Aquí deshabilite ambos "Impedir el acceso al símbolo del sistema"y"Impedir el acceso a herramientas de edición de registro"opciones para evitar que los usuarios accedan a la línea de comandos y al editor del registro.

    7. Ocultar unidades de partición de mi computadora

    Si hay un disco específico con datos confidenciales dentro, entonces puede ocultarlo de Mi computadora para que los usuarios no puedan encontrarlo. Es una buena medida mantener a los usuarios engañados, pero no debe usarse como un método para proteger los datos contra miradas indiscretas..

    Vaya a la ubicación mencionada a continuación y habilite la opción "Ocultar estas unidades especificadas en Mi PC".

    Una vez habilitado, haga clic en el menú desplegable en el "Opciones"y seleccione las unidades que desea ocultar. Las unidades se ocultarán cuando haga clic en"DE ACUERDO".

    8. Ajustes para el menú de inicio y la barra de tareas

    La directiva de grupo ofrece docenas de ajustes para el menú Inicio y la barra de tareas para personalizarlos como desee. Los ajustes son perfectos tanto para los administradores como para los usuarios regulares que buscan personalizar el menú Inicio de Windows y la barra de tareas. Vaya a la ubicación mencionada a continuación en el Editor de políticas de grupo y encontrará todos los ajustes con una explicación de lo que hacen.

    Los ajustes son muy fáciles de entender, así que no creo que tenga que explicar cada uno de ellos. Además, Windows ya ofrece una descripción detallada para cada ajuste. Algunas de las cosas que puede hacer incluyen cambiar la función del botón de encendido del menú de inicio, evitar que los usuarios fijen programas en la barra de tareas, restringir el alcance de las opciones de búsqueda, ocultar el área de notificaciones, ocultar el ícono de la batería, evitar cambios en la barra de tareas y comenzar la configuración del menú, evitar que los usuarios utilicen cualquier opción de energía (apagado, hibernación, etc.), eliminar "correr"Opción desde el menú de inicio y muchos otros ajustes..

    Es hora de demostrar quién es el jefe.

    Los ajustes anteriores a la Política de Grupo deberían ayudarlo a tomar el control de una PC y asegurarse de que nada salga mal cuando otros usuarios lo usan. La Política de grupo tiene cientos de opciones para controlar diferentes funciones de Windows, las anteriores son solo algunas de las más útiles. Así que debes explorar el editor de políticas de grupo y ver si encuentras gemas ocultas. Aunque asegúrese de crear un punto de restauración del sistema antes de realizar cambios.

    ¿Cuál de estos ajustes de la Política de grupo de Windows te gusta? Comparte con nosotros en los comentarios..