340 likes | 679 Views
Agenda. Conceptos bsicos de Directivas de GrupoGestin avanzada de GPO'sDespliegue de softwareResolucin de problemas. Requisitos. Experiencia previa con servidores WindowsExperiencia con redes en entornos MicrosoftConocimientos bsicos de Directorio ActivoConocimientos bsicos de Directivas
E N D
1. Ramon Jiménez, PMP
MCSE 2000/2003, CCA, ITIL
MVP Windows Server System – Infrastructure Architect
rjimenezm@hotmail.com Uso Avanzado de Directivas de Grupo en Windows 2003
2. Agenda Conceptos básicos de Directivas de Grupo
Gestión avanzada de GPO’s
Despliegue de software
Resolución de problemas
3. Requisitos Experiencia previa con servidores Windows
Experiencia con redes en entornos Microsoft
Conocimientos básicos de Directorio Activo
Conocimientos básicos de Directivas de Grupo
4. Conceptos básicos Estructura de Unidades Organizativas
Perfiles de Usuarios y máquinas
Gestión de Directivas de Grupo
5. Diseño de Unidades Organizativas
6. Orden de precedencia
7. Cuándo se aplican?
8. Procesado de GPO’s Síncrono
9. GPMC y Escenarios Comunes GMPC
Interfaz común para gestionar todas las GPO’s
Edición, copias de seguridad, migración
Listados, resolución de problemas, modelado
Escenarios comunes para estaciones
Poco gestionada
Móvil
MultiUsuario
Estación de aplicaciones
Estación de Tareas
Quiosco
10. Demo
11. Uso avanzado (1) Directivas de seguridad de Dominio
Directivas de restricción de software
Gestión de escritorios usuarios
Filtrado y herencia
Distribución de Software
Resolución de problemas
12. Configuraciones de seguridad a nivel de dominio Directivas de cuentas de usuario
Directivas locales y Kerberos
Directivas IPSec
Directivas de Seguridad de Registro y sistema de ficheros
13. Políticas restrictivas de uso de software
14. Directivas restrictivas de uso de software
15. Demo
16. Filtrado de GPO’s Filtrado de seguridad
Podemos definir a qué usuarios y máquinas se les aplicará/denegará la GPO
Filtrado WMI
Según atributos hardware (consultas WSQL) podemos definir sub-grupos de máquinas por atributos hardware (portátil, memoria)
17. Herencia de Directivas de Grupo Orden de enlace
Bloqueo de herencia
Forzado (“No override”)
Estado de enlace
18. Distribución de software
19. Demo
20. Resolución de problemas
21. Herramientas > GPResult.exe
> GPMonitor.exe
> GPOTool.exe
> ADDiag.exe
22. Uso avanzado (y 2) Plantillas administrativas
Scripting
Modelado
Procesado de Bucle inverso
Migración de GPO’s entre entornos
23. Plantillas administrativas Basadas en claves de registro
Gestión de múltiples aplicaciones (Resource Kit de Office 2003)
24. Scripting de GPO’s
25. Modelado y Resultados Asistente para modelado…¿qué pasaría si...?
Asistente para resultados…¿por qué no me aplica la configuración?
HTML Reports
26. Procesado de Bucle inverso Cambia el orden de procesado de GPOs’
Procesa sólo parámetros de máquina
Permite fusionar configuración de usuario
Apropiado para entornos Terminal Server o laboratorios/clases de informática.
27. Copia de GPO’s entre entornos Entorno de Test y entorno de Producción
Dominio dedicado a test
Bosque separado con relaciones de confianza
Bosque separado
Tablas de migración necesarias para asegurar que las identidades de seguridad administrativas y los GUID’s son correctamente migrados
28. Demo
30. Enlaces útiles (1)
31. Enlaces útiles (2)
32. Enlaces útiles (3) – Articulos KB
33. Webcast en su versión grabada de Directorio Activo Active Directory - Usos y conceptos básicos del Directorio Activo
Active Directory - Conceptos Avanzados de Directorio Activo
Active Directory - La importancia del DNS para el Directorio Activo
Active Directory - Replicación del Directorio Activo
34. Más Acciones de Directorio Activo
Active Directory - Mejores Practicas para un buen diseño del Directorio Activo. 27 de Febrero.
Active Directory - Chequeo de salud del directorio Activo.13 de Marzo.
Active Directory - Mejores practicas en las operaciones de Directorio Activo.23 de Marzo.
Active Directory - Migración desde Windows NT a Directorio Activo. 6 de Abril.
Active Directory - Uso avanzado del sistema de archivos distribuido (DFS). 20 de Abril
Active Directory - Gestión de Identidades (ADAM, MIIS)
Para información adicional y registro:
http://www.microsoft.com/spain/technet/jornadas/webcasts/default.asp
35. Más Acciones desde TechNet Para ver los webcast grabados sobre éste tema y otros temas, diríjase a:
http://www.microsoft.com/spain/technet/jornadas/webcasts/webcasts_ant.asp
Para información y registro de Futuros Webcast de éste y otros temas diríjase a:
http://www.microsoft.com/spain/technet/jornadas/webcasts/default.asp
Para mantenerse informado sobre todos los Eventos, Seminarios y webcast suscríbase a nuestro boletín TechNet Flash en ésta dirección:
http://www.microsoft.com/spain/technet/boletines/default.mspx
Para estar informado sobre novedades vea nuestros It´s Showtime en:
http://www.microsoft.com/spain/technet/itsshowtime/default.aspx
Para acceder a toda la información, betas, actualizaciones, recursos, puede suscribirse a Nuestra Suscripción TechNet en:
http://www.microsoft.com/spain/technet/recursos/cd/default.mspx