1
00:00:00,120 --> 00:00:06,300
Ahora si de tanto ver las opciones que tenemos en la consola administración de directivas de grupo vamos

2
00:00:06,300 --> 00:00:11,280
a pasar a la otra consola que les comentaba y es la de editar las políticas de grupo.

3
00:00:11,280 --> 00:00:17,730
Ahora sí vamos a definir en ese documento entre comillas que es un alivio las configuraciones que le

4
00:00:17,730 --> 00:00:21,590
vamos a desplegar a nuestros equipos clientes y a nuestros usuarios.

5
00:00:21,810 --> 00:00:27,180
Ya les había comentado que existen miles de política de grupo alrededor de 4000 5000 políticas de grupo.

6
00:00:27,180 --> 00:00:30,960
Es muy complicado explicarles cada una de las políticas de grupo.

7
00:00:30,960 --> 00:00:37,380
Vamos a ver ciertos ejemplos en la implementación o en el despliegue de GP2 a nuestros equipos clientes

8
00:00:37,440 --> 00:00:38,500
y usuarios.

9
00:00:38,730 --> 00:00:43,320
Para ello entonces ya tenemos aquí nuestra unidad organizativa a la cual le vamos a aplicar la política

10
00:00:43,320 --> 00:00:52,800
de grupo vamos a crear una nueva GPO vamos a decirle mi primera GPO para entrar al tema de el editor

11
00:00:52,890 --> 00:00:54,430
de políticas de grupo.

12
00:00:54,480 --> 00:01:00,030
Esta es la consola de administración de directiva de grupo cuando nosotros le damos clic derecho a una

13
00:01:00,040 --> 00:01:07,440
GPO le decimos editar nos va a abrir el editor de administración de directivas de grupo una cosa es

14
00:01:07,440 --> 00:01:12,360
la administración de consola y la otra es la consola de edición.

15
00:01:12,720 --> 00:01:20,820
En esta consola de edición tenemos tres aspectos o dos aspectos generales que nos interesan primero

16
00:01:20,910 --> 00:01:27,030
aquí no dice dónde estamos conectados a qué servidor estamos conectados de la directiva en dónde está

17
00:01:27,030 --> 00:01:32,210
creada esa directiva en este caso me dice que está creada en este servidor con este dominio.

18
00:01:32,430 --> 00:01:36,590
Tenemos otro aspecto que es el de configuración de equipo.

19
00:01:36,600 --> 00:01:44,960
Aquí van a estar todas las configuraciones que apliquen a un equipo a nuestro equipo a computadores

20
00:01:45,410 --> 00:01:53,180
y tenemos por tercero la configuración que aplique a lo que son las configuraciones de usuario.

21
00:01:53,460 --> 00:01:59,460
Entonces aquí nos dice que seleccionemos el elemento para ver su descripción en este caso que seleccionamos

22
00:01:59,700 --> 00:02:06,920
para ver qué vamos a configurar existen configuraciones de directivas para equipos y para usuarios eso

23
00:02:06,920 --> 00:02:15,890
lo tenemos claro nosotros debemos buscar qué configuración debemos cambiar por ejemplo existen configuraciones

24
00:02:15,890 --> 00:02:22,850
para el tema de prohibirla la configuración de las tarjetas de red de cambiar o ingresar al panel de

25
00:02:22,850 --> 00:02:23,720
control.

26
00:02:23,720 --> 00:02:27,230
Todo eso son configuraciones que podemos aplicar a un equipo.

27
00:02:27,230 --> 00:02:34,190
Aquí tenemos también directivas y preferencias en la parte de directivas tenemos lo que son la configuración

28
00:02:34,190 --> 00:02:41,480
de software que allí nosotros vamos a poder implementar software tenemos Configuración de Windows del

29
00:02:41,480 --> 00:02:48,470
sistema operativo a nivel de equipo y tenemos Plantillas administrativas que son las mayores que tienen

30
00:02:48,500 --> 00:02:54,980
o que conservan las configuraciones de directivas son las que más tienen directivas en este caso es

31
00:02:55,070 --> 00:03:02,160
la parte de usuario también tenemos directivas y tenemos preferencias en esta parte.

32
00:03:02,170 --> 00:03:06,380
Si nosotros nos vamos a la parte de directivas también vamos a encontrar del lado del usuario vamos

33
00:03:06,380 --> 00:03:10,970
a encontrar que tenemos configuración de software Configuración de Windows Configuración de Windows

34
00:03:10,970 --> 00:03:17,940
que afectan al usuario y plantillas administrativas vamos a desglosar la parte de configuración de software

35
00:03:18,370 --> 00:03:23,910
en la base de configuración de Saffores donde nosotros vamos a poder implementar lo que son software

36
00:03:23,940 --> 00:03:25,950
a través de directivas de grupo.

37
00:03:25,950 --> 00:03:32,430
Nosotros podemos tener lo que son los paquetes MSI punto eche o no podemos desplegar aplicaciones que

38
00:03:32,430 --> 00:03:40,260
sean punto etc. sino solamente aplicaciones que vengan en paquetes punto MSI que es el paquete de instalación

39
00:03:40,470 --> 00:03:47,860
de Microsoft o Microsoft software instalado en este caso nosotros tenemos la parte de configuración

40
00:03:47,860 --> 00:03:52,540
de Windows que podemos aplicar a nuestra configuración de equipo.

41
00:03:52,540 --> 00:03:58,240
Aquí en la parte de Windows de configuración de Windows nosotros podemos establecer aquí la parte de

42
00:03:58,240 --> 00:03:59,550
configuración de Windows.

43
00:03:59,680 --> 00:04:05,230
Podemos establecer tanto directiva de resolución de nombres o directivas de DNS.

44
00:04:05,230 --> 00:04:08,440
Tenemos directivas o temas de script de inicio apagado.

45
00:04:08,440 --> 00:04:13,970
Poder establecer scripts de inicio o de apagado en nuestros equipos.

46
00:04:14,020 --> 00:04:19,630
Poder tener o implementar impresoras de red en nuestros equipos.

47
00:04:19,630 --> 00:04:25,540
Tenemos una parte muy importante y es la configuración de seguridad de nuestros equipos y tenemos el

48
00:04:25,540 --> 00:04:30,890
tema de Kyoshi basadas en directivas guevos o Quality of Service.

49
00:04:30,940 --> 00:04:38,230
Es calidad de servicio donde nosotros vamos a poder crear cuotas de restricción de ancho de banda para

50
00:04:38,230 --> 00:04:39,480
nuestros equipos.

51
00:04:39,700 --> 00:04:43,880
Eso es lo que tenemos en la parte de configuración de Windows.

52
00:04:43,880 --> 00:04:50,380
Ya en la parte de Plantillas administrativas vemos que tenemos una cierta cantidad de carpetas o de

53
00:04:50,380 --> 00:04:57,820
contenedores que contienen valga la redundancia políticas de grupo o directivas de grupo y bios en este

54
00:04:57,820 --> 00:05:03,540
caso tenemos partes de componentes de Windows todo lo que es componente de Windows por ejemplo o andrã

55
00:05:03,560 --> 00:05:05,850
y Opciones de inicio de sesión de Windows.

56
00:05:05,980 --> 00:05:12,400
Tenemos el tema de tarjetas inteligentes el tema de Windows Abbé y Windows PowerShell todo ese tema

57
00:05:12,400 --> 00:05:17,290
lo vamos a poder controlar aquí todos estos contenedores vemos que contienen directivas.

58
00:05:17,290 --> 00:05:22,510
Vemos que estas son las directivas o las configuraciones que nosotros vamos a poder aplicar a nuestros

59
00:05:22,510 --> 00:05:29,560
equipos en este caso estamos en la parte de equipos temas de impresoras temas de configuración del menú

60
00:05:29,560 --> 00:05:36,670
Inicio de la barra tareas temas del panel de control temas enfocados a la red temas del servidor temas

61
00:05:36,670 --> 00:05:42,160
de sistemas todos los valores todas las configuraciones que encontramos en todos estos contenedores

62
00:05:42,160 --> 00:05:45,480
entonces aquí podemos ver todas las configuraciones que tenemos allí.

63
00:05:45,610 --> 00:05:46,780
Nada más.

64
00:05:47,600 --> 00:05:51,760
En esta parte de plantillas administrativas cuántas BIOS tenemos.

65
00:05:51,900 --> 00:05:58,630
Tenemos una gran cantidad de directivas una gran cantidad de configuraciones que podemos desplegar a

66
00:05:58,630 --> 00:06:04,060
nuestros equipos esa es la parte de plantillas administrativas que es la que más contiene directivas

67
00:06:04,060 --> 00:06:07,840
o configuraciones en la parte de preferencias.

68
00:06:07,850 --> 00:06:13,940
También tenemos otras configuraciones hacia Windows pero en este caso nosotros vamos a realizar configuraciones

69
00:06:14,180 --> 00:06:20,240
como entorno de archivos de carpetas cosas que modifican por ejemplo el raid el registro de Windows

70
00:06:20,240 --> 00:06:25,470
o el rage Edit nosotros vamos a poder crear llaves de registro para poder modificar en nuestros equipos.

71
00:06:25,580 --> 00:06:31,730
Poder asignar recursos compartidos de la red y crear accesos directos en nuestros escritorios por ejemplo

72
00:06:33,140 --> 00:06:39,410
tenemos la configuración del panel de control donde nosotros podemos tener orígenes de datos o de veces

73
00:06:40,190 --> 00:06:45,530
configurar dispositivos Opciones de carpeta usuarios aquí nosotros podemos desplegar o crear usuarios

74
00:06:45,530 --> 00:06:52,430
en todos nuestros equipos localmente o grupos localmente opciones de red Opciones de Energía impresoras

75
00:06:52,430 --> 00:06:54,370
tareas programadas servicios.

76
00:06:54,410 --> 00:06:59,990
Todo esto lo vamos a poder configurar en esta parte de configuración de equipo entonces vemos que es

77
00:06:59,990 --> 00:07:07,160
un sinfín de directiva de grupo ya depende de cada configuración que necesitemos de cada implementación

78
00:07:07,160 --> 00:07:12,560
que vamos a realizar depende de nuestra infraestructura de qué necesitamos para poder comenzar a buscar

79
00:07:12,830 --> 00:07:14,630
esa directiva de grupo.

80
00:07:14,690 --> 00:07:24,020
Hay que decir que todo prácticamente todo sin que prácticamente debamos quitarlo todo todo todo lo que

81
00:07:24,020 --> 00:07:28,830
está en Windows se puede controlar o se puede configurar a través de políticas de grupo.

82
00:07:29,240 --> 00:07:34,310
Todo se puede configurar o se puede cambiar o se puede implementar a través de directivas de grupo o

83
00:07:34,310 --> 00:07:37,510
a través de todos los componentes de Windows.

84
00:07:37,550 --> 00:07:43,100
Todos los componentes de nuestros sistemas operativos todas las partes de configuraciones de usuario

85
00:07:43,110 --> 00:07:46,110
lo vamos a poder implementar a través de políticas de grupo.

86
00:07:46,350 --> 00:07:51,880
Entonces esto es lo que tenemos en el lado de configuración del equipo ya en la parte de configuración

87
00:07:51,880 --> 00:07:52,680
de usuario.

88
00:07:52,810 --> 00:07:58,330
Nosotros también vamos a poder encontrar instalación de software pero a nivel de usuario ya no de equipos

89
00:07:58,840 --> 00:08:04,120
vamos a poder realizar el tema de por ejemplo implementación de ciertos usuarios solamente y vamos a

90
00:08:04,120 --> 00:08:09,100
poder implementar el tema de configuración de Windows en la parte de configuración de Windows a nivel

91
00:08:09,100 --> 00:08:15,060
de usuario vamos a poder establecer lo que son escribir de inicio de sesión o de cierre de sesión.

92
00:08:15,160 --> 00:08:21,160
Vemos que a diferencia en las preferencias en la parte de directivas aquí como migración de Windows

93
00:08:21,430 --> 00:08:28,330
aquí es donde inicio o apagado del equipo vemos que aquí ya son inicio de sesión o cierre de sesión

94
00:08:28,330 --> 00:08:30,220
de la sesión de nuestro usuario.

95
00:08:30,370 --> 00:08:36,130
Entonces podemos tener toda esta configuración configuraciones de seguridad también basadas en los usuarios

96
00:08:36,430 --> 00:08:40,860
donde vamos a tener por ejemplo directiva de clave pública directiva de restricción de software.

97
00:08:40,930 --> 00:08:46,510
Todo este tema vamos a poder tener también el tema de redirección de carpetas en esta parte de redirección

98
00:08:46,510 --> 00:08:47,370
de carpetas.

99
00:08:47,480 --> 00:08:53,290
Es que nosotros vamos a poder implementar de que todo lo que guarde el usuario en los documentos en

100
00:08:53,290 --> 00:08:59,830
imágenes en las carpetas que utilice que especificamos se redireccionan a nuestro servidor en un recurso

101
00:08:59,830 --> 00:09:01,610
compartido centralizado.

102
00:09:01,720 --> 00:09:08,260
Así vamos a poder lograr que los usuarios no guarden nada localmente en sus equipos sino que lo guarden

103
00:09:08,320 --> 00:09:13,690
en el servidor donde es mucho más sencillo realizar las copias de seguridad y otras configuraciones

104
00:09:13,750 --> 00:09:14,760
a la información.

105
00:09:14,800 --> 00:09:20,730
Entonces vamos a proteger nuestra información tenemos también la parte de quichuas o cuartil ofrecer

106
00:09:21,030 --> 00:09:27,120
servicios o calidad de servicio en este caso para poder tener el tema de controlar el ancho de banda

107
00:09:27,120 --> 00:09:33,090
para ciertos usuarios ancho de banda no de internet ancho de banda y copiar por ejemplo archivos pesados

108
00:09:33,090 --> 00:09:35,170
en la red para que no nos sature la red.

109
00:09:35,170 --> 00:09:40,760
Entonces allí nosotros podemos controlar todo ese tema de el ancho de banda en nuestra red local o nuestra

110
00:09:40,760 --> 00:09:41,360
LAN.

111
00:09:41,610 --> 00:09:47,680
Podemos tener la parte de implementar impresoras y nosotros podemos decirle que implementar una impresora

112
00:09:47,700 --> 00:09:53,340
le decimos cuál es la impresora de red que vamos a implementar y podemos desplegar impresoras de red

113
00:09:53,910 --> 00:09:58,400
a ciertos usuarios a determinados usuarios a través de una política de grupo.

114
00:09:58,470 --> 00:10:03,300
Esa es la parte de configuración de Windows tenemos la parte de plantillas administrativas que es donde

115
00:10:03,300 --> 00:10:04,350
tenemos todo.

116
00:10:04,350 --> 00:10:10,920
Tenemos parte de esto en este caso para el resto de la configuración de escritorio por ejemplo Lavie

117
00:10:10,920 --> 00:10:16,980
habilitar esto no permitir cambios el papel tapiz del escritorio y todo eso lo vamos a poder configurar

118
00:10:17,220 --> 00:10:20,190
a través de esas plantillas carpetas compartidas.

119
00:10:20,190 --> 00:10:25,530
Si queremos nosotros permitir publicación de raíces de y permitir publicación de carpetas compartidas

120
00:10:25,800 --> 00:10:30,090
aquí nosotros vamos a poder controlar todo este componente de Windows.

121
00:10:30,090 --> 00:10:36,660
Vemos la cantidad de componentes de Windows que podemos configurar para los usuarios por ejemplo tener

122
00:10:36,660 --> 00:10:41,460
el tema del calendario de Windows desactivar el calendario de Windows para el usuario si no lo requiere

123
00:10:41,460 --> 00:10:43,680
o no no lo necesita y todo este tema.

124
00:10:43,890 --> 00:10:49,380
Entonces aquí vamos a poder controlar todo lo que está enfocado al usuario que está en la categoría

125
00:10:49,380 --> 00:10:51,240
de componentes de Windows.

126
00:10:51,240 --> 00:10:55,770
Tenemos la parte de menú Inicio y la barra de tareas donde nosotros vamos a poder controlar todo lo

127
00:10:55,770 --> 00:11:01,170
que pasa en el menú Inicio en nuestro menú Inicio de los equipos clientes menú Inicio y la barra de

128
00:11:01,170 --> 00:11:06,540
tareas que sería la parte de la barra de tareas que vamos a poder controlar nosotros por ejemplo bloquear

129
00:11:06,540 --> 00:11:13,050
la barra de tareas algo tan sencillo qué es qué hacer que la barra de tareas activar o desactivar este

130
00:11:13,050 --> 00:11:16,020
chat para que la barra de tareas no cambie de tamaño.

131
00:11:16,020 --> 00:11:18,370
Vemos aquí que cambian de tamaño la barra de tareas.

132
00:11:18,420 --> 00:11:23,960
Entonces yo puedo hacer eso a través de políticas de grupo bloquear la barra de tareas para que no cambie.

133
00:11:24,000 --> 00:11:26,750
Los usuarios no cambian el tamaño de esa barra de tareas.

134
00:11:26,940 --> 00:11:32,280
Entonces vemos que todo todo lo que está en Windows todo lo que podemos configurar en Windows lo podemos

135
00:11:32,280 --> 00:11:37,860
hacer a través de directivas de grupo y tenemos un sinfín de directivas o configuraciones para poder

136
00:11:37,860 --> 00:11:39,030
realizarlo.

137
00:11:39,300 --> 00:11:44,880
Tenemos el panel de control bastante importante el panel de control porque allí nosotros podemos ocultar

138
00:11:44,880 --> 00:11:50,400
el panel de control prohibir el acceso a la configuración de PC y acceder al panel de control por parte

139
00:11:50,400 --> 00:11:51,240
de los usuarios.

140
00:11:51,240 --> 00:11:56,700
Una política bastante utilizada en nuestro dominio es que los usuarios no accedan al panel de control

141
00:11:56,700 --> 00:12:01,660
para que instalen o para que puedan dañar cualquier configuración que tenemos allí.

142
00:12:01,680 --> 00:12:07,170
También tenemos la parte de agregar o quitar programas de que el usuario no pueda quitar agregar o quitar

143
00:12:07,170 --> 00:12:10,510
programas en este caso que no pueda instalarlos entonces.

144
00:12:10,650 --> 00:12:15,900
Esta es una directiva muy importantes que podemos revisar que podemos implementar en nuestra empresa

145
00:12:16,170 --> 00:12:24,270
porque son directivas que prohíben al usuario dañar nuestras configuraciones dañar nuestras instalaciones

146
00:12:24,510 --> 00:12:26,750
desinstalar software y todo ese tema.

147
00:12:26,750 --> 00:12:31,980
Entonces vemos que es muy importante la parte de panel de control así también como la pantalla como

148
00:12:31,980 --> 00:12:32,820
los programas.

149
00:12:32,820 --> 00:12:39,210
Todo ese tema la personalización todo esto en la parte de red tenemos que en la red nosotros podemos

150
00:12:39,210 --> 00:12:41,230
controlar archivos sin conexión.

151
00:12:41,280 --> 00:12:47,490
Por ejemplo si podemos desactivar lo que es disponible sin conexión para archivos y carpetas podemos

152
00:12:47,490 --> 00:12:53,280
realizar configuraciones de red por ejemplo prohibir la configuración TCP IP avanzada para los usuarios

153
00:12:53,610 --> 00:12:58,320
o decirle al usuario que tiene prohibido ingresar a configuraciones de LAN prohibir el acceso a las

154
00:12:58,320 --> 00:13:02,640
propiedades de una conexión LAN o sea que el usuario pueda cambiar las propiedades cambiar la dirección

155
00:13:02,640 --> 00:13:09,420
IP quitar dinámicos y estatica todo ese tema tenemos la parte del sistema que también tenemos muchas

156
00:13:09,420 --> 00:13:13,370
configuraciones parte de inicio de sesión no procede de la lista de ejecución.

157
00:13:13,380 --> 00:13:19,470
Un sinfín de directivas de grupo aquí si yo me colocarã a explicarles cada una de las directivas de

158
00:13:19,470 --> 00:13:25,860
grupo que son más de 4000 casi 5000 directivas pues aquí creo que nos vendría un grupo que estaría bien

159
00:13:25,860 --> 00:13:28,430
para el Mundial de Qatar 2032.

160
00:13:28,500 --> 00:13:32,710
Creo que desde el Mundial de cantar entonces allí llegaríamos a ese tiempo.

161
00:13:32,790 --> 00:13:37,380
Entonces en ese caso vemos que tenemos configuraciones perfiles de usuarios perfiles como parte de escrit

162
00:13:37,380 --> 00:13:41,850
de ejecutar escrita al inicio de sesión heredados de forma oculta todas esas configuraciones.

163
00:13:41,850 --> 00:13:45,900
Entonces tenemos por último aquí todos los valores que son todas las directivas de grupo que podemos

164
00:13:45,900 --> 00:13:53,930
aplicar a nuestros usuarios y en preferencias tenemos otra parte de configuración de Windows donde ya

165
00:13:53,940 --> 00:14:01,400
vamos a poder establecer aplicaciones asignación de unidades de red o mapear unidades de red a usuarios

166
00:14:01,410 --> 00:14:07,470
yo puedo crear una nueva unidad asignada puedo decirle que esa parte va a ser crear una unidad de red

167
00:14:07,730 --> 00:14:12,690
y que se va a ejecutar donde va a estar ubicada la unidad de red y todo ese tema lo vamos a poder mapear

168
00:14:12,690 --> 00:14:19,020
a través de aquí las carpetas los registros desplegar llaves de registro para los usuarios y todo esto

169
00:14:19,590 --> 00:14:24,450
configuración del panel de control también lo mismo usuarios y grupos locales vamos a poder desplegar

170
00:14:24,450 --> 00:14:29,950
usuarios y grupos locales para ciertos para los usuarios toda esa configuración la vamos a poder implementar.

171
00:14:30,030 --> 00:14:35,460
Entonces este es el editor de administración de directivas de grupo la mayor parte que vamos a pasar

172
00:14:35,460 --> 00:14:40,320
nosotros en este editor porque aquí es donde vamos a configurar dónde vamos a buscar dónde vamos a estar

173
00:14:40,320 --> 00:14:46,330
buceando valga la palabra todas las directivas de grupo que existen en Windows Server.

174
00:14:46,440 --> 00:14:52,560
En este caso o en Windows todas esas directivas las vamos a poder tener allí en esta configuración más

175
00:14:52,560 --> 00:14:57,330
adelante vamos a ver ya cómo está construida una directiva de grupo y qué configuraciones tiene qué

176
00:14:57,330 --> 00:15:02,760
información nos da para poder configurar y saber para qué sirve esa directiva y qué configuraciones

177
00:15:02,760 --> 00:15:06,490
o qué cambios realiza en nuestros equipos o usuarios.
