1
00:00:00,070 --> 00:00:05,610
Vamos a ver el proceso de creación de un almacén centralizado de Políticas de Grupo de píos algo que

2
00:00:05,610 --> 00:00:10,440
se me había pasado comentarles en la introducción al tema del almacén de políticas de grupo.

3
00:00:10,450 --> 00:00:15,450
Es que no solamente cuando tenemos varios controladores de dominio aplica el tema el tema para crear

4
00:00:15,450 --> 00:00:18,120
un almacén centralizado de políticas de grupo.

5
00:00:18,270 --> 00:00:23,430
También cuando tenemos un solo controlador de dominio debido a que cuando nosotros o cuando Microsoft

6
00:00:23,740 --> 00:00:30,780
publica estos nuevos DMX contiene nuevas directivas y nosotros vamos a poder obtener esas nuevas directivas

7
00:00:30,780 --> 00:00:33,050
para nuestros nuevas versiones de Windows.

8
00:00:33,120 --> 00:00:38,740
En este caso con esas plantillas administrativas y para poder tenerlas debemos crear ese almacén centralizado.

9
00:00:38,850 --> 00:00:43,740
Así no tengamos varios controladores de dominio para poder replicar ese almacén a través de la carpeta

10
00:00:44,250 --> 00:00:45,490
Boll.

11
00:00:45,750 --> 00:00:50,460
Teniendo en cuenta eso tan plica tanto para un solo controlador de dominio porque vamos a tener todas

12
00:00:50,460 --> 00:00:55,740
esas políticas de grupo nuevas y también aplica para todos los controladores de dominios o cuando tenemos

13
00:00:55,740 --> 00:01:01,890
varios controladores de dominio porque vamos a tener algo centralizado actualizado con las últimas directivas

14
00:01:02,150 --> 00:01:05,210
y que se va a replicar a todos nuestros controladores de dominio.

15
00:01:05,220 --> 00:01:11,640
Y no sólo no van a obtener esos archivos DMX MX de forma local sino de un repositorio central que lo

16
00:01:11,640 --> 00:01:14,370
va a poder tomar cualquiera de ellos.

17
00:01:14,370 --> 00:01:19,170
Qué necesitamos nosotros para poder realizar un almacén centralizado de políticas de grupo.

18
00:01:19,170 --> 00:01:26,730
Lo conveniente es utilizar el último X o las últimas plantillas DMX publicadas por Microsoft cada vez

19
00:01:26,730 --> 00:01:32,910
que Microsoft lanza una nueva versión de sistema operativo cliente en este caso que son donde se aplican

20
00:01:32,910 --> 00:01:36,520
muchas más políticas de grupo que en la versión servidor nuevas.

21
00:01:36,660 --> 00:01:41,730
En este caso cuando Microsoft publica una nueva versión de Windows la última versión en este caso que

22
00:01:41,730 --> 00:01:48,690
publicó cuelas 18:03 al día de hoy que grabó esta clase posteriormente puede publicar muchas más versiones

23
00:01:48,900 --> 00:01:54,050
pero ya tenemos el concepto de cómo podemos crear ese almacén centralizado cuando publica Microsoft

24
00:01:54,390 --> 00:01:58,770
una nueva en unas nuevas plantillas administrativas para esa nueva versión.

25
00:01:58,830 --> 00:02:03,900
Nosotros vamos a poder encontrarles y vamos a poder descargarlas para poder tenerlas allí y poder crear

26
00:02:03,900 --> 00:02:05,760
nuestro almacén centralizado.

27
00:02:05,760 --> 00:02:11,370
Esas políticas las vamos a poder encontrar como los archivos en este caso administrativo templates o

28
00:02:11,370 --> 00:02:14,560
Punto MX for Windows April 2018.

29
00:02:14,910 --> 00:02:22,650

30
18:03 que la última versión que a día de hoy en este caso pueden ver la fecha que a día de hoy ha publicado

31
00:02:22,650 --> 00:02:24,300
Microsoft para su nueva versión.

32
00:02:24,300 --> 00:02:27,250
Estas son las nuevas plantillas administrativas.

33
00:02:27,360 --> 00:02:32,910
Una vez realizado esto nosotros vamos a poder descargarlas en el idioma que necesitemos para nuestros

34
00:02:33,000 --> 00:02:34,360
controladores de dominio.

35
00:02:34,380 --> 00:02:36,630
Vamos a poder descargar estas plantillas administrativas.

36
00:02:36,630 --> 00:02:43,410
Yo voy a buscarla por aquí en lo que sería mi descargas y vamos a llevarlas a nuestro servidor donde

37
00:02:43,410 --> 00:02:49,370
vamos a crear nuestro almacén centralizado de Políticas de Grupo voy a llevarlas a mi servidor pego

38
00:02:49,380 --> 00:02:56,640
por aquí y aquí tengo mi punto Emergence y es un archivo punto MSI ejecutable el cual nos dice que estas

39
00:02:56,640 --> 00:03:05,160
zonas administrativas templates o punto de MX para Windows 10 April 2018 esas nuevas plantillas o tienen

40
00:03:05,820 --> 00:03:14,010
lo que son las nuevas directivas para poder configurar diferentes aspectos en esa nueva versión de Windows

41
00:03:14,010 --> 00:03:20,160
10 y también incluye todas las plantillas administrativas anteriores a las versiones de Windows desde

42
00:03:20,160 --> 00:03:22,760
Windows XP hasta lo que sería Windows 10.

43
00:03:22,760 --> 00:03:28,740
En esta última versión en este caso nosotros vamos a irnos a extraer este contenido vamos a darle doble

44
00:03:28,740 --> 00:03:33,810
clic vamos a extraer este contenido vamos a darle clic en siguiente vamos a aceptar los términos de

45
00:03:33,820 --> 00:03:40,620
licencia y en este caso las va a extraer en esta ruta se programan Farrel x86 Microsoft Groupon y Windows

46
00:03:40,620 --> 00:03:45,190
10 solamente para extraer ese contenido o esas plantillas administrativas.

47
00:03:45,390 --> 00:03:51,580
Vamos a darle clic en Siguiente y vamos a ver en Next para que extraiga todo ese contenido de esas plantillas.

48
00:03:51,690 --> 00:03:53,230
Punto MX.

49
00:03:53,370 --> 00:03:58,320
Con estas plantillas administrativas es que nosotros vamos a poder crear ese almacén centralizado de

50
00:03:58,340 --> 00:03:59,180
políticas de grupo.

51
00:03:59,180 --> 00:04:01,910
Vamos a esperar unos segundos a que termine de.

52
00:04:02,020 --> 00:04:08,160
Aquí que está terminando y con esto es que nosotros vamos a poder crear ese almacén centralizado que

53
00:04:08,190 --> 00:04:17,030
lo vamos a ver a continuación una vez terminado vamos a darle click en Kloss vamos a irnos a esa ruta

54
00:04:17,180 --> 00:04:25,280
en equipo recolocarse Program Files Microsoft Group Policy y aquí vamos a tener las plantillas administrativas

55
00:04:25,550 --> 00:04:32,210
para la versión Windows 10 a partir de 2018 de la carpeta Policy delfinario en esa carpeta es importantísima

56
00:04:32,480 --> 00:04:39,260
porque esta es la carpeta que vamos a utilizar aquí tenemos todos los archivos a DMX que nosotros podemos

57
00:04:39,260 --> 00:04:45,950
tener a la hora de poder realizar este tema de las plantillas administrativos o el almacén centralizado.

58
00:04:45,980 --> 00:04:51,560
Cada uno de estos archivos controla ciertos aspectos ciertas partes de configuración del sistema operativo

59
00:04:51,560 --> 00:04:52,320
de Windows.

60
00:04:52,460 --> 00:04:57,950
En este caso estos archivos son los que contienen las directivas que nosotros configuramos en el editor

61
00:04:57,950 --> 00:04:59,170
de políticas de grupo.

62
00:04:59,570 --> 00:05:05,390
Una vez tenido teniendo en cuenta esto vamos a verificar en lo que es nuestro.

63
00:05:05,390 --> 00:05:11,040
Vamos a ir a nuestro server ayer y vamos a ir a la parte de administración de directivas de grupo.

64
00:05:11,090 --> 00:05:16,340
Esto es un controlador de dominio que es único no tiene controladores de dominio secundarios entonces

65
00:05:16,340 --> 00:05:23,690
vamos a hacer lo siguiente Vamos a editar por ejemplo la Difonso Dipol Domain Policy como tema de visión

66
00:05:23,690 --> 00:05:30,810
nada más como para verificar el tema de cuando tenemos un almacén centralizado o cuando nuestro servidor

67
00:05:30,810 --> 00:05:37,560
está tomando las directivas o esos archivos a DMX de forma local vamos a identificar eso porque de pronto

68
00:05:37,560 --> 00:05:42,300
ya tengas un almacén centralizado y no te habías dado cuenta o no te habías enterado de que ya en tu

69
00:05:42,300 --> 00:05:45,560
empresa existía un almacén centralizado de política de grupo.

70
00:05:45,840 --> 00:05:52,020
Entonces cada vez que nosotros ingresamos a editar una política de grupo una GPO nos vamos a la parte

71
00:05:52,020 --> 00:05:57,810
de directivas nos vamos a la parte de plantillas administrativas y cuando nosotros expandimos plantillas

72
00:05:57,810 --> 00:06:03,420
administrativas aquí nos va a mostrar algo plantillas administrativas dos punto definiciones de directiva

73
00:06:03,630 --> 00:06:08,030
archivos a DMX recuperados o recuperadas del equipo local.

74
00:06:08,030 --> 00:06:13,920
Aquí lo tenemos vamos a expandirlo y vemos que en este caso entonces está nuestro controlador de dominio

75
00:06:14,340 --> 00:06:22,410
tomando esas plantillas administrativas o esos archivos a DMX de forma local no se está tomando de una

76
00:06:22,420 --> 00:06:28,710
forma de una parte centralizada entonces todos estos archivos están de forma local estos archivos no

77
00:06:28,710 --> 00:06:33,120
tenemos nosotros cómo actualizarlos y no creamos un almacén centralizado de políticas de grupo.

78
00:06:33,420 --> 00:06:39,600
Debemos actualizar esas plantillas administrativas en este caso estas Pantel de plantillas administrativas

79
00:06:39,630 --> 00:06:46,500
que incorpora esta versión de Windows Server 2016 son las que se lanzaron cuando estaba esa versión

80
00:06:46,500 --> 00:06:48,950
de Windows Server o esa versión de Windows cliente.

81
00:06:49,050 --> 00:06:55,860
Esas plantillas administrativas datan de año 2016 por ejemplo que fue la versión que se lanzó en esa

82
00:06:55,860 --> 00:06:58,230
época que se lanzó Windows Server 2016.

83
00:06:58,240 --> 00:07:04,170
Entonces desde ese tiempo hacia acá no se han actualizado esas plantillas y por eso nosotros debemos

84
00:07:04,170 --> 00:07:07,650
actualizarlas para poder obtener las últimas configuraciones.

85
00:07:07,650 --> 00:07:13,830
Las últimas directivas para poder controlar nuestros equipos clientes que tengan esas últimas versiones

86
00:07:14,190 --> 00:07:21,030
de Windows o la versión 18.6 o 3 han habido versiones anteriores 17 punto tanto entonces allí nosotros

87
00:07:21,030 --> 00:07:26,890
vamos a poder actualizar es qué vamos a hacer ahora teniendo en cuenta la carpeta que tenemos aquí Policy

88
00:07:26,910 --> 00:07:32,400
definición y teniendo en cuenta que yo les había comentado que esa almacén va a estar ubicado en la

89
00:07:32,400 --> 00:07:38,340
parte o en la carpeta Assís Boll que ya saben que la carpeta boll se replica automáticamente en todos

90
00:07:38,340 --> 00:07:43,490
nuestros controladores de dominio porque allí es donde se guardan los escritos y las políticas de grupo.

91
00:07:43,530 --> 00:07:49,560
Nosotros vamos a irnos a esa carpeta vamos a abrir otra ventana por aquí vamos a abrirnos esta carpeta

92
00:07:49,560 --> 00:07:51,550
vamos a irnos a local.

93
00:07:51,750 --> 00:07:57,120
Ya saben que está siempre en local Jobs o está en Windows sismólogo.

94
00:07:57,360 --> 00:08:02,850
Entonces es lo más rápido de decirnos a lo cual nos vamos a la parte de Boll nos vamos a nuestro nombre

95
00:08:02,850 --> 00:08:07,590
de dominio y allí vamos a tener la parte de policías o políticas.

96
00:08:07,590 --> 00:08:14,940
Estas son las píos que están creadas actualmente mi controlador de dominio las GPO que tenemos allí

97
00:08:14,980 --> 00:08:20,760
aplicadas o creadas ya sabes que por cada política o por cada GPO que nosotros creemos se va a crear

98
00:08:20,760 --> 00:08:26,790
un contenido en una carpeta dentro de esta carpeta paralisis que aplica a nuestros equipos que nuestros

99
00:08:26,790 --> 00:08:33,270
equipos clientes toman esas directivas desde esta ubicación desde donde nuestros equipos clientes toman

100
00:08:33,270 --> 00:08:34,560
las directivas de grupo.

101
00:08:34,770 --> 00:08:39,360
Por eso tienen que ser una carpeta que sea compartida y en este caso que se replique a todos nuestros

102
00:08:39,360 --> 00:08:45,860
controladores y equipos y en este caso de la carpeta Sisol teniendo en cuenta esto vamos a cerrar por

103
00:08:45,870 --> 00:08:51,300
aquí el editor de política del grupo recordemos recuperada del equipo local no se nos olvide cerramos

104
00:08:51,300 --> 00:08:58,800
el editor y lo que vamos a hacer es vamos a copiar estas directivas y vamos a pegarla en la carpeta

105
00:08:58,800 --> 00:09:04,560
de políticas que se encuentra e incisivo y pegamos nuestra carpeta de forma transparente.

106
00:09:04,560 --> 00:09:09,010
No hay que detener ningún servicio de béisbol no hay que tener ningún servicio de admitiré de Torino

107
00:09:09,020 --> 00:09:14,610
y hacer nada esto lo podemos hacer en productivo no vamos a afectar a ninguna parte de nuestros usuarios

108
00:09:14,910 --> 00:09:19,800
solamente lo que vamos a afectar son las directivas que nosotros vamos a poder configurar y nuestro

109
00:09:19,800 --> 00:09:25,140
editor de políticas de grupo para poder controlar esas nuevas versiones que incorpora Windows en este

110
00:09:25,140 --> 00:09:31,080
caso la versión April 2018 y que en esta carpeta están esas nuevas directivas.

111
00:09:31,080 --> 00:09:34,830
Vamos a esperar a que termine de copiar y pegar.

112
00:09:35,160 --> 00:09:41,900
Y vamos a ver entonces ahora cómo se comporta lo que nuestro editor de política de grupo ya teniendo

113
00:09:41,900 --> 00:09:43,900
ha copiado esto podemos cerrar nuestra carpeta.

114
00:09:43,900 --> 00:09:49,150
Podemos cerrar aquí nuestra carpeta donde hemos extraído nuestras plantillas administrativas y nos vamos

115
00:09:49,150 --> 00:09:53,810
nuevamente a herramientas administración de directivas de grupo.

116
00:09:54,170 --> 00:10:02,320
Volvemos a verificar la directiva de Domain Policy y le damos a editar sólo a manera de vista no para

117
00:10:02,330 --> 00:10:08,880
editarlo vamos nuevamente a directivas y volvemos nuevamente a las plantillas administrativas.

118
00:10:08,960 --> 00:10:15,200
Vamos a esperar que cargue vemos que está cargando y ahora nos dice que en este caso las definiciones

119
00:10:15,200 --> 00:10:23,630
de directivas o los archivos a DMX están siendo recuperados de un almacén central de políticas de grupo.

120
00:10:23,690 --> 00:10:30,710
Esa es la diferencia que nosotros tenemos al tener un almacén centralizado que se va a recuperar esas

121
00:10:30,710 --> 00:10:36,020
plantillas administrativas de ese almacén central y no localmente de cada uno de los controladores de

122
00:10:36,020 --> 00:10:41,990
dominio en este caso ya hemos creado ese almacén centralizado de política de grupo ya nosotros estamos

123
00:10:41,990 --> 00:10:49,640
tomando esas directivas para crear nuevas Georgios desde esa carpeta llamada sismo el policía y la carpeta

124
00:10:49,640 --> 00:10:55,150
que se llama Policy define dicho en el automãticamente detecta que esa carpeta llamada policies define

125
00:10:55,360 --> 00:11:00,560
no podemos cambiar el nombre no podemos realizar ninguna modificación para que él automáticamente o

126
00:11:00,560 --> 00:11:06,590
nuestro controlador de dominio automáticamente tome esa carpeta desde allí y desde la ubicación local

127
00:11:06,890 --> 00:11:14,310
que por defecto incorpora ahora qué pasa cada vez que nosotros o cada vez que Microsoft lance una nueva

128
00:11:14,310 --> 00:11:19,650
versión de sus plantillas administrativas para las nuevas versiones posteriores que publique de Windows

129
00:11:20,070 --> 00:11:24,780
nosotros solamente tenemos que copiar esa nueva carpeta extraemos el nuevo paquete como lo hemos hecho

130
00:11:24,780 --> 00:11:31,680
ahora extraemos el paquete y solamente tenemos que copiar esa carpeta nuevamente y reemplazarla con

131
00:11:31,680 --> 00:11:38,250
la carpeta que tenemos en el local os que allí se encuentran ya nuestro almacén centralizado de Políticas

132
00:11:38,250 --> 00:11:44,820
de Grupo en Empoli y define que solamente debemos cambiar esa carpeta o más granular mente como los

133
00:11:44,820 --> 00:11:51,660
archivos son los que incorporan esas directivas podemos reemplazar solamente los archivos MDX que tengan

134
00:11:51,660 --> 00:11:57,930
plantillas administrativas nuevas que sean que se hayan modificado y que contengan directivas nuevas

135
00:11:57,930 --> 00:12:03,950
de esas nuevas versiones de Windows 10 o de las posteriores versiones de Windows que se publique.

136
00:12:04,250 --> 00:12:09,970
Entonces de esta forma nosotros podemos realizar este contenido de crear ese almacén centralizado de

137
00:12:09,970 --> 00:12:11,190
Políticas de Grupo.

138
00:12:11,190 --> 00:12:17,940
Recordemos que los beneficios son que los controladores de dominio van a tomar esas directivas de grupo

139
00:12:17,940 --> 00:12:20,920
de forma centralizada no lo van a tomar de forma local.

140
00:12:21,120 --> 00:12:25,080
No importa si tenemos varios controladores de dominio o un solo controlador de dominio porque cuando

141
00:12:25,080 --> 00:12:30,180
tenemos un solo controlador de dominio podemos nosotros modificar y actualizar esas directivas de grupo

142
00:12:30,510 --> 00:12:32,410
cuando lo tenemos recuperada de forma local.

143
00:12:32,430 --> 00:12:37,100
No vamos a poder actualizar esas directivas de grupo con las últimas versiones que ha publicado Microsoft.

144
00:12:37,560 --> 00:12:43,260
Entonces por ese lado también tenemos un beneficio y también tenemos el beneficio de que no vamos a

145
00:12:43,260 --> 00:12:50,130
tener que los controladores de dominio recuperar esto ni que todo siempre en nuestras políticas de grupo

146
00:12:50,430 --> 00:12:56,280
estén actualizadas desde una misma ubicación no independientemente porque de pronto se pueda ver si

147
00:12:56,280 --> 00:13:01,440
tenemos problemas de replicación en nuestro controladores de dominio pues en este caso no se aplicarían

148
00:13:01,440 --> 00:13:06,840
esas políticas de grupo y tendríamos diferentes versiones de política de grupo o de GP2 aplicadas a

149
00:13:06,840 --> 00:13:12,840
nuestros clientes en diferentes controladores de dominio para tener en cuenta más cuáles son las últimas

150
00:13:12,840 --> 00:13:20,940
directivas que se han publicado en esta versión 18 puntos 04 que ha publicado Microsoft que es la 2018.

151
00:13:21,060 --> 00:13:29,070
En este caso vamos a la siguiente clase a verificar cuáles son esas nuevas directivas un ejemplo de

152
00:13:29,130 --> 00:13:33,690
una directiva nueva que se haya ubicado y que no haya estado en versiones anteriores y que ustedes pueden

153
00:13:33,690 --> 00:13:39,660
verificar antes de realizar en el almacén central y después de realizar el almacén central para que

154
00:13:39,660 --> 00:13:42,130
vean que esa directiva no está ubicada allí entonces.

155
00:13:42,180 --> 00:13:48,370
Por eso tenemos que actualizar estas directivas de grupo porque existe una hoja o una ruta en este caso

156
00:13:48,400 --> 00:13:53,160
un recurso con el cual nosotros podemos verificar esas directivas de grupo y saber cuáles son las nuevas

157
00:13:53,160 --> 00:13:59,970
que se han agregado en estas últimas versiones que en este caso de la para Windows 10 abril 2018 o como

158
00:13:59,970 --> 00:14:06,400
lo veíamos en el post o en la parte donde descargamos para las versiones 18.6 de 18.6.

159
00:14:06,480 --> 00:14:14,010
4 18.6 ok entonces ya pueden descargarlo pueden buscarlo automáticamente pueden descargar cualquiera

160
00:14:14,010 --> 00:14:22,080
de esas versiones busquen administrar Platts o punto Mx para Windows 10 abril 2018 y en su buscador

161
00:14:22,500 --> 00:14:27,320
puedes encontrar y descargar automáticamente estas directivas ok.

162
00:14:27,580 --> 00:14:33,450
Entonces espero que te sea de ayuda poder entender este concepto de almacén centralizado de políticas

163
00:14:33,450 --> 00:14:37,950
de grupo y que vamos a verificar entonces también cuáles son esas nuevas directivas que se incorporan

164
00:14:37,950 --> 00:14:39,500
en esta versión en específico.

165
00:14:39,600 --> 00:14:44,670
Ya saben que si Microsoft lanza una nueva versión pues lanzaría unas nuevas plantillas administrativas

166
00:14:44,940 --> 00:14:50,520
lanzaría una nueva hoja de ruta o una nueva hoja de referencia para políticas de grupo y allí vamos

167
00:14:50,520 --> 00:14:57,770
a poder ir actualizando ya con el almacén centralizado creado a través de mis políticas de grupo y entonces

168
00:14:57,900 --> 00:15:03,300
de esa forma nosotros podemos verificar si estamos recuperando las Plantillas administrativas desde

169
00:15:03,300 --> 00:15:09,180
una forma local o a través de un almacén por medio del editor de Políticas de Grupo de nuestro controlador

170
00:15:09,180 --> 00:15:09,690
de dominio.
