Directivas de Grupo en Windows Server

Directivas de Grupo en Windows Server

Vamos a ver unos ejemplos de las directivas de grupo. Vamos a ver como modificar la directiva de contraseñas y a que se mapee automáticamente una unidad de red a un grupo predeterminado.

Para ello vamos a abrir Administración de directivas de grupo, lo en centraremos en las Herramientas administrativas del panel de control o lo podemos buscar directamente.

Una vez abierto desplegamos nuestro dominio y tendremos a la vista nuestra estructura lógica creada anteriormente.

La directiva por defecto es la «Default Domain Policy» esta, está ligada al dominio y es efectiva en todo él. Nosotros vamos a crear una política de grupo que esté dedicada a nuestra unidad organizativa.

La crearemos y la vincularemos a nuestra unidad organizativa. Le pondremos un nombre y le daremos botón derecho editar. Para modificar la directiva de contraseña vamos a Configuración del equipo > Directivas > Configuración de Windows > Configuración de seguridad > Directiva de cuenta > Directiva de contraseñas

Aquí veremos que las diferentes directivas que podemos modificar. Al no estar definido cogerá el de la directiva por defecto que es la siguiente:

Todos estas directivas podemos modificarlas como creamos conveniente en nuestro sistema. Para cumplir mínimamente con la RGPD se debería de configurar de la siguiente manera:

Ahora vamos a ver como compartir una unidad de red a través de un recursos compartido con DFS para que cada vez que inicien sesión los usuarios se les cree automáticamente en el equipo.

Para ellos vamos a Configuración de Usuario > Preferencias > Configuración de Windows > Asignaciones de unidades

Aquí le damos a botón derecho, nuevo, unidad asignada y se nos abrirá la ventana para configurar dicha unidad de red. Ponemos la ruta que queremos conectar, (lógicamente tiene que estar accesible desde la red) y lo dejamos como en la imagen. Dejando claro la etiqueta y la unidad que nosotros prefiramos.

Luego seleccionamos la pestaña comunes, marcamos Destinatarios de nivel de elemento y seleccionamos los destinatarios. En este caso el grupo empresa.

Con esto conseguiremos que la unidad de red solo se asigne a los usuarios que pertenezca a ese grupo. Así con esto podemos hacer que diferentes Grupos de usuarios, como son diferentes departamentos tengan acceso a diferentes unidades y se les monte automáticamente cunado inicien sesión en sus equipos.