none
Deshabilitar politicas de equipos personales RRS feed

  • Pregunta

  • Hola a todos,

    ¿Cómo están? Les cuento que tiempo atrás, teniendo Windows 8.1 Pro (hoy W10 Pro), incluí un equipo en el dominio de una red empresarial, lo que implicaba la "instalación" de políticas sobre el equipo (via AD) que sólo puede manejar el administrador, tales como las actualizaciones automáticas, o la configuración del firewall.

    Ante ello, quisiera preguntarles si existe, contando con los permisos de administrador del equipo (no confundir con permisos de administrador de dominio), alguna posibilidad de eliminar estas políticas del equipo, y restaurarlo a su "antigua gloria" sin modificar mis archivos y configuraciones personales.

    Desde ya, muchas gracias.

    Saludos!

    jueves, 19 de noviembre de 2015 11:16

Respuestas

  • Algunas configuraciones son resilientes, permanecen aunque ya no se aplique la GPO, generalmente son algunas de seguridad

    Si las opciones no las puedes modificar aún fuera del Dominio, creo que la opción que quedaría sería crear en el Dominio una OU provisoria con una GPO enlazada cambiando esas opciones que no puedes modificar ahora

    Y volver a ponerla en el Dominio, pero en esta OU donde se aplica la GPO que saque esa configuración

    Pero atención con algo, hay opciones: Habilitar, Deshabilitar y No modificar. Aunque el valor por omisión sea deshabilitada, si en la GPO dejas la de No modificar, te dejará lo que está, así que hay que poner la configuración como Habilitada o Deshabilitada como sea que quieras que quede

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M miércoles, 25 de noviembre de 2015 17:57
    • Marcado como respuesta Moderador M viernes, 27 de noviembre de 2015 17:23
    miércoles, 25 de noviembre de 2015 9:23

Todas las respuestas

  • Hola Juan, habría que sacarlo del Dominio para que un administrador local pueda hacer cambios sobre las configuraciones que recibe desde una GPO de Dominio

    No perderás tu datos si es usuario local. Si tienes un usuario de Dominio también quedan, pero en el perfil del otro usuario. Aunque se llamen igual, no es lo mismo el "Dominio\Usuario" que ".\Usuario"

    Lo lógico, sería configurar las GPOs del Dominio para que no le aplique a ese cliente, si el administrador del Dominio lo cree conveniente :)

     O inclusive aplicarle configuraciones específicas por GPO

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 19 de noviembre de 2015 14:12
  • También se podría aislar de OU. :)

    Blog | Twitter

    • Propuesto como respuesta Moderador M viernes, 20 de noviembre de 2015 16:12
    jueves, 19 de noviembre de 2015 20:52
  • ¡Gracias Sergio! a veces lo más obvio se pasa por alto ¿por qué a veces nos complicamos? :)

    Tanto cortando la herencia en una OU, o moviéndola, o con filtrado de seguridad, ... tantas formas :D

    ¿Será que no me lo imaginaba administrador del Dominio?

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 19 de noviembre de 2015 21:06
  • Gracias a todos por las respuestas. Saqué al equipo del dominio, inicié sesión con una cuenta de administrador local, y aún así me aparece el bloqueo "Tu organizacion administra algunas opciones de configuracion".

    ¿Habrá alguna forma de corregir este inconveniente?

    Saludos!

    miércoles, 25 de noviembre de 2015 0:46
  • Algunas configuraciones son resilientes, permanecen aunque ya no se aplique la GPO, generalmente son algunas de seguridad

    Si las opciones no las puedes modificar aún fuera del Dominio, creo que la opción que quedaría sería crear en el Dominio una OU provisoria con una GPO enlazada cambiando esas opciones que no puedes modificar ahora

    Y volver a ponerla en el Dominio, pero en esta OU donde se aplica la GPO que saque esa configuración

    Pero atención con algo, hay opciones: Habilitar, Deshabilitar y No modificar. Aunque el valor por omisión sea deshabilitada, si en la GPO dejas la de No modificar, te dejará lo que está, así que hay que poner la configuración como Habilitada o Deshabilitada como sea que quieras que quede

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Moderador M miércoles, 25 de noviembre de 2015 17:57
    • Marcado como respuesta Moderador M viernes, 27 de noviembre de 2015 17:23
    miércoles, 25 de noviembre de 2015 9:23