none
Importar nuevas políticas en server2003 RRS feed

  • Pregunta

  • Hola,

    Necesitamos bloquear algunos USB y habilitar otros en todas las máquinas del dominio y hemos descubierto que esas políticas están en vista/7, por lo que creemos que están en 2008. Nuestro problema es que tenemos 2003 y xp. ¿Como podemos importarlas para poder aplicarlas?¿Es posible hacerlo?

     (Ví esta respuesta que me guía mucho, pero no nos sirve ya que es vista, y lo necesitamos para XP.

    Si  efectivamente Windows Vista trae nuevas políticas de grupo que te permiten bloquear dispositivos USB no deseados y solo permitir que se instalen los autorizados como mouse o teclado, etc.

    Esta políticas como todas las puedes aplicar en un equipo como locales o desde directorio activo para todo tu dominio.

    Puedes probarlo en el equipo local abre una consola y agrega el Group Policy Object Editor  selcciona Computer Configuration | Administrative Templates | System | Device Installation,y da doble clic en Device Installation Restrictions.

    Selecciona y habilita la política Prevent installation of devices not described by other policy settings con esto estamos bloqueando todos los dispositivos USB que no estén permitidos por otra política.

     

    Todos los dispositivos tienen un identificador de Hardware y es justamente el criterio en que se basará la política para bloquear algunos dipositivos y permitir  otros, este identificador de hardware lo podemos encontrar en el Administrador de dispositivos (Device Manager on local computer)

    Selecciona el mouse estándar por ejemplo ( Microsoft PS/2 Mouse)botón derecho propiedades y en Property list, selecciona  Hardware Ids.

    El Id para este dispositivo es *PNP0F03, ahora cópialo.

    Regresamos al Group Policy Object Editor, seleccionamos y habilitamos  la política  Allow installation of devices using drivers for these device setup classes que se encuentra dentro de System | Device Installation - Device Installation Restrictions.

    Damos un clic en  Show y luego con Add y  Add Item  nos aparece un cuadro de dialogo  donde debemos pegar el hardware id del mouse es nuestro caso el dispositivo que queremos permitir todos los demás dispositivos USB no se podrán instalar.)

    Por lo tanto necesitamos que unas de lás políticas que se implanta en windows vista/7 se puede implantar en windows XP.

    Un saludo.


    miércoles, 30 de marzo de 2011 15:11

Respuestas

  • Hola,

    No es posible "migrar" los nuevos items de politicas en Windows Server 2008 a 2003, tienes que minimamente migrar tu PDC a 2008 o puedes tambien implementar AGPM con Windows Server 2008R2 (este equipo puede ser un member server, no tiene que ser DC), e instalando las Group Policy Preference Client Side Extensions puedes trabajar las politicas de 2008 asi aun teniendo tu dominio en 2003.-

    AGPM: http://www.microsoft.com/windows/enterprise/products/mdop/agpm.aspx

    Salu2


    Leonardo Ponti
    MCSE (Windows Server 2003)
    MCSA (Windows Server 2003)
    MVA
    MAP 2010/2011
    • Marcado como respuesta Ismael Borche viernes, 22 de abril de 2011 15:15
    martes, 12 de abril de 2011 13:15

Todas las respuestas

  • Hola,

    Lo puedes hacer instalando en los Windows XP las Group Policy Preference Client Side Extensions http://support.microsoft.com/kb/943729

    De esta forma, desde un PDC Windows Sever 2008, puedes aplicar politicas del mismo en un cliente Windows XP.

    Salu2


    Leonardo Ponti
    MCSE (Windows Server 2003)
    MCSA (Windows Server 2003)
    MVA
    MAP 2010/2011
    domingo, 10 de abril de 2011 5:56
  • Hola,

    Gracias por responder.

    Nuestro entorno es windows 2003 con controladores de dominio 2003 y tenemos clientes windows7 y windows XP, ya que las políticas están en 2008, ¿Hay alguna forma de importar esas políticas en 2003 para que se apliquen en nuestro entorno? ¿En 2003 hay alguna política similar?

    Por ahora no tenemos posibilidad de migrar a 2008 por lo que si hay alguna forma de pasarlo a 2003 nos vendría muy bien.

    Hemos descargado KB943729 pensando que se puede importar las nuevas directivas de 2008 a 2003, pero no las vemos añadidas...

    Un saludo.


    martes, 12 de abril de 2011 9:29
  • Hola,

    No es posible "migrar" los nuevos items de politicas en Windows Server 2008 a 2003, tienes que minimamente migrar tu PDC a 2008 o puedes tambien implementar AGPM con Windows Server 2008R2 (este equipo puede ser un member server, no tiene que ser DC), e instalando las Group Policy Preference Client Side Extensions puedes trabajar las politicas de 2008 asi aun teniendo tu dominio en 2003.-

    AGPM: http://www.microsoft.com/windows/enterprise/products/mdop/agpm.aspx

    Salu2


    Leonardo Ponti
    MCSE (Windows Server 2003)
    MCSA (Windows Server 2003)
    MVA
    MAP 2010/2011
    • Marcado como respuesta Ismael Borche viernes, 22 de abril de 2011 15:15
    martes, 12 de abril de 2011 13:15
  • Hola,

    El interesado se está plantenado la integración de 2008 pero mientras tanto tenemos que ir probando en 2003. Buscando metodos que puedan ayudarnos, hemos encontrado la siguiente:

    http://img69.imageshack.us/img69/9132/directiva.jpg

    http://img14.imageshack.us/img14/5678/directivahabilitada.jpg

    Pero aunque hemos podido bloquear por directiva TODOS los usb, no podemos escribir una WHITE LIST o excepciones. ¿Se te ocurre alguna solución con la "nueva" política integrada en 2003?

    Gracias por todo.

     

    Un saludo.

     


    miércoles, 13 de abril de 2011 12:58
  • Hola,

    No, en 2003 no hay posibilidad de lo que quieres realizar, pero con la alternativa de la herramienta que te comento, implementando AGPM lo podrias aplicar, simplemente instalando la nueva consola y haciendo el deploy correspondiente a los clientes segun comento en el post anterior.-

    Salu2


    Leonardo Ponti
    MCSE (Windows Server 2003)
    MCSA (Windows Server 2003)
    MVA
    MAP 2010/2011

    Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos.
    This posting is provided "AS IS" with no warranties, and confer no rights. You assume all risk for your use.
    miércoles, 13 de abril de 2011 23:34