none
Vincular GPO miren el tema RRS feed

  • Pregunta

  • Hola quisiera ver si me pueden ayudar con este problema que se encuentra al final en el link 

    Cabe aclarar que ya cree usuarios y ya realice el procedimiento para denegar el acceso lectura de USB pero aun asi sigue leyendo la PC pero en el link dice:

    "Finalmente, para que se aplique esta o cualquiera de las directivas, debemos vincular a la GPO aquellos equipos (o usuarios) que deseemos y reiniciar el PC o la sesión."

    http://informatica.iesvalledeljerteplasencia.es/wordpress/directivas-sobre-el-acceso-a-unidades-de-almacenamiento-extraible/

    viernes, 19 de septiembre de 2014 14:04

Todas las respuestas

  • Hola Dexal,

    En primera instancia debes revisar si la política tiene los settings bien configurados para el bloqueo de USB.

    Esto podes hacerlo a través de la modificación de una clave de registro. Ver la siguiente nota:

    http://blogs.technet.com/b/danstolts/archive/2009/01/21/disable-adding-usb-drive-and-memory-sticks-via-group-policy-and-group-policy-preferences.aspx

    A partir de WS 2008 existe un setting de GPO especifico para bloquear USB Masive Storage

    http://technet.microsoft.com/en-us/library/cc731387(WS.10).aspx

    Adicionalmente, para que una GPO se aplique a ciertos usuarios es necesario linkearla a un contenedor a través de la consola GPMC y de ser necesario configurar filtros de seguridad y permisos. Existen varios puntos a tener en cuenta a la hora de aplicar una GPO, pero en un caso simple (como entiendo que es el tuyo) solo deberías crearla y linkearla. Te dejo información de como crear un linkear una GPO e información adicional sobre la implementación de Group policy:

    http://technet.microsoft.com/en-us/library/cc782678(v=ws.10).aspx

    http://technet.microsoft.com/en-us/windowsserver/bb310732.aspx

    Espero que te sirva la información.

    Saludos.


    Mateo Agustín Di Loreto | This posting is provided AS IS with no warranties, and confers no rights. Is recommended to check in a test environment before implementing. <ahref="http://madsblog.com/">MadsBlog.com</a>

    viernes, 19 de septiembre de 2014 14:46


  •        Disculpa la molestia pero quisiera saber ... para esta configuración necesito crear un dominio? ... ya que el problema que se me presenta es al querer denegar el acceso lectura a los usuarios locales que cree en el windows server 2008 ( no e creado ningún dominio) 

    te pondria el link del ejercicio que me dejaron pero no me permite 

    gracias y saludos


    viernes, 19 de septiembre de 2014 15:14
  • Hola Dexal,

    Para realizar apliación de políticas en el equipo local debes utilizar la consola Group Policy Object Editor. Te dejo la documentación general de dicha funcionalidad:

    http://technet.microsoft.com/en-us/library/cc725970.aspx

    En esta documentación están todos los pasos para administrar las políticas locales de tu equipo.

    Cualquier consulta, podes comentarla.

    Saludos.


    Mateo Agustín Di Loreto | This posting is provided AS IS with no warranties, and confers no rights. Is recommended to check in a test environment before implementing. <ahref="http://madsblog.com/">MadsBlog.com</a>

    viernes, 19 de septiembre de 2014 15:23
  • Hola Dexal y gracias por usar los foros de TechNet, en un entorno de dominio puedes utilizar la políticas de grupo para diversas funciones te recomiendo este artículo para iniciar a comprenderlas:

    Introducción a la directiva de grupo

    Y para resolver puntualmente lo que necesitas este artículo cuenta con un apartado de vinculación:

    Directiva de grupo para principiantes

    Espero te sirva y no olvides comentarnos tus resultados.

    Saludos.


    EL CONTENIDO ES PROVISTO "COMO ESTA" SIN GARANTIA DE NINGUN TIPO, YA SEA EXPLICITA O IMPLICITA&amp Gracias TechNet Community Support Por favor recuerda "Marcar como respuesta" las respuestas que resolvieron tu problema. Es una manera común de reconocer a quienes te ayudaron, y hace más fácil para otros visitantes el encontrar una solución después.

    • Propuesto como respuesta Uriel Almendra viernes, 19 de septiembre de 2014 15:25
    viernes, 19 de septiembre de 2014 15:25

  •       Hola Mateo y Uriel quería decirles que me sirve de mucho los links que me dejaron pero para linkear al contenedor a traves de la consola GPMC (necesito instalar el Active directory ) o al menos eso entiendo 

    bueno no me complique y pase a realizar el siguiente paso ... 

    Bueno tambien vi eso de la consola GROUP POLICY OBJECT EDITOR y a la hora de editar las directivas en MMC (Microsoft Management Console) realizo los pasos para poder modificar la configuracion de la directiva y al cambiar de usuario para probar si las directivas estan en funcionamiento ... Pero resulta que sigue igual como si no estuviera configurado no se si estare haciendo algo mal pero hago paso a paso 

    Gracias Mateo y Uriel 

    viernes, 19 de septiembre de 2014 17:06