Políticas de Grupo en Windows Vista Jose Manuel Alonso

Slides:



Advertisements
Presentaciones similares
Sql Server Migration Assistant
Advertisements

TNT4-04 KEY MESSAGE: Entry Slide SLIDE BUILDS: 0 SLIDE SCRIPT:
Curso de PHP Tema 1: Introducción.
Seminarios Técnicos 1 Microsoft Windows Small Business Server 2003 R2 Volumen I Andrés de Pereda – José Fuentes Microsoft Certified Professionals.
Logon en Windows XP con Tarjetas y Certificados CERES
Gestión de Políticas de Grupo (GPOs) en Windows Server 2003
Gestión de recipientes, Políticas y Permisos en Exchange Server 2007
Herramientas de control de eventos y tareas en Windows Vista
© 2006 Microsoft Corporation. All rights reserved.
José Parada ITPro Evangelist
Gestión de Políticas de Grupo en Windows Vista y Windows Server 2008
Bienvenidos. Hasta el Vista Baby: Seguridad en Windows Vista Christian Linacre Asesor de Comunidades IT Microsoft Cono Sur.
Administración de actualizaciones de seguridad
Entender la Política de grupo Parte 3. Lo que vamos a cubrir Administración de la Política de grupo Administración avanzada de la política de grupo Secuencia.
Administración remota de Active Directory®
Entender la Política de grupo Parte 2. Lo que vamos a cubrir Administración avanzada de la política de grupo Implementar software con la Política de grupo.
Entender la Política de grupo Parte 1. Lo que vamos a cubrir Conceptos de política de grupo Crear ambientes de prueba y de almacenamiento temporal Herramientas.
Introducción a Data Protection Manager 2006
Introducción a Microsoft Operations Manager 2005 Joshua Sáenz G Joshua Sáenz G
Protección de servidores de correo Exchange 2007 con Forefront para Exchange Iván Castro Gayoso Security Technology Specialist
Microsoft Office Sharepoint Server Implementación de Entornos Colaborativos Rubén Alonso Cebrián Código: HOL-SPS10.
Implementación de Entornos de Colaboración Rubén Alonso Cebrián
Microsoft SQL Server 2005 Integration Services
Windows Server Gestión de GPOs Fernando Punzón Ortiz Código: HOL-WIN02.
I T S S P LIC INFORMATICA SISTEMAS OPERATIVOS WINDOWS 2003 SERVER DOCENTE: L.I RAMIRO ROBLES VILLANUEVA ALUMNOS: ROGELIO CHAIDEZ CORDOBA ZENON ESTRADA.
Código: HOL-WS703. Introducción Sistema de gestión UAC (User Account Control) Seguridad en los procesos de autentificación Políticas de Seguridad Sistema.
DIRECT ACCESS.
Los servicios de red son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red son instalados en uno o.
2.5 Seguridad e integridad.
Introducción a la nueva consola de administración de Exchange 2007 Angel Sánchez Clemares Ingeniero de Soporte David Cervigón IT.
José Parada Gimeno ITPro Evangelist
DYNAMIC ACCESS CONTROL Windows Server Objetivos de la Sesión Entender las capacidades de Dynamic Access Control y File Clasiffication en Server.
César de la Torre – Programas Técnicos para Partners División de Desarrollo y Plataforma – Microsoft Spain.
Integración de BizTalk 2009 con Visual Studio 2008 Enrique Palomino BizTalk Escalation Engineer.
Microsoft Search Server 2008 Express Edition. Servicios de búsqueda federativos Rubén Alonso Cebrían
Windows Vista: User Account Control
Systems Management Server 2003 Santiago Pastor Zaltor Soluciones Informáticas.
Windows Server 2012 Alberto Marcos González (Plain Concepts)
Gestión Basada en Directivas en SQL Server 2008
Bienvenidos.
FOREFRONT TMG HTTPS INSPECTION Juan Luis García Rambla MVP Windows Security
Directorio Activo- Active Directory
Es un Sistema operativo de red. Es una de las plataformas de servicio más fiable para ofrecer acceso seguro y continuado a la red y los recursos de.
Modulo 2 – Leccion 1 Administración de Active Directory y Protocolos de Red compatibles Windows 2000 Preparación de la instalación Instalación del primer.
Luis Barrio de Alarcón 2º Curso de ASI I.E.S Gonzalo Nazareno
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
TEMAS DE ADMINISTRAR LOS RECURSOS DE UNA RED. SEGUNDA EVALUACION.
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
PowerPivot: SharePoint IT Experience José Quinto Zamora DPE (Data Platform Engineer) Solid Quality Mentors
Código: HOL-WIN65 Microsoft Windows Server 2008 R2. Network Access Protection.
Michael Ángelo De Lancer Franco Michael Ángelo De Lancer Franco
7. Administración de Windows 2000 Server 1 Tema 7: Administración de Windows 2000 Server Resumen: –El programa Administración de Equipos –Planificar la.
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
BASE DE DATOS EN LA WEB.
Programa 5 Estrellas Nombre Cargo Compañía. Introducción El programa Profesional 5 Estrellas tiene por objetivo: –Identificar el nivel de conocimiento.
Grupo 7: Nelson de Jesús escobar duque Yanny Andrés
LOGO e-Learning Desktop Integración de RIA’s a objetos de Aprendizaje Alvaro Rodríguez, Darvin Orozco, Rocael Hernández Universidad Galileo {alvrodriguez,
La administración de dominios
Asegurando el entorno MOM: Microsoft Operations Manager 2005.
Gestión de sistemas operativos de red
Francis Ariel Jiménez Zapata
Michael Ángelo De Lancer Franco Windows Server 2008 dispone de muchas características que mejoran la seguridad y el cumplimiento. Algunas mejoras.
Un controlador de dominio
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Desde el punto de vista de soluciones tecnológicas, una arquitectura de seguridad lógica puede conformarse (dependiendo de los niveles de seguridad) por:
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
TEMA 8 Introducción a Windows 2008 Server Msc. Rina Arauz.
Mejoras de Seguridad José María Genzor Security Senior Consultant Winmat IT Security Services.
Transcripción de la presentación:

Políticas de Grupo en Windows Vista Jose Manuel Alonso

Agenda Introducción a las Políticas de Grupo Novedades en la infraestructura de Políticas de Grupo Políticas de Grupo en Windows Vista

Introducción a las políticas de grupo Infraestructura para distribuir y aplicar parámetros de configuración Ámbito de aplicación Directorio Activo: GPO Equipo Local: LGPO Granularidad parámetros de configuración UsuariosEquipos

¿Dónde se almacenan las GPOs? Base de datos del Directorio Activo Group Policy Container. Propiedades de la GPO: Versión, Seguridad, etc Sistema de archivos (FileSystem) Group Policy Template Plantillas Administrativas Configuración de seguridad Scripts

Administración de GPOs Group Policy Management Console: GPMC Gestión global de GPOs Group Policy Object Editor Gestión individual de GPOs

DEMO Almacenamiento de GPOs Contenedor de políticas de grupo Plantilla de políticas de grupo Administración de Políticas de Grupo GPMC GPO Edit

Agenda Introducción a las Políticas de Grupo Novedades en la infraestructura de Políticas de Grupo Políticas de Grupo en Windows Vista

Mejoras en Windows Vista Aplicación de Políticas más fiable y eficiente Extensión de cobertura Fácil de usar

Group Policy Service Antes Procesamiento de GPOs ligado al proceso Winlogon Ahora Procesamiento de GPOs separado de los procesos del sistema Servicio Group Policy Service Ventajas Mayor nivel de seguridad Mayor nivel de fiabilidad Winlogon

Network Awareness La distribución y aplicación de políticas son altamente dependientes de las condiciones de la red. Windows Vista incorpora mecanismos que adaptan la distribución y aplicación de la políticas a las condiciones de la Red. Network Location Awareness Ping

Múltiples Políticas de Grupo Locales Las Políticas de grupo Locales (LGPOs) están dirigidas a Entornos sin Directorio Activo Equipos que no son miembros de un dominio (AD) windows Permiten establecer parámetros de configuración sin necesidad de implementar directorio activo Perdemos toda la flexibilidad del Directorio Activo Antes de Windows Vista sólo podíamos tener una LGPO Windows Vista implementa una característica denominada Security filtering que permite configurar múltiples LGPOs Cada LGPO se asocia con usuarios o grupos de usuarios

Integración de Group Policy Management Console GPMC forma parte de la distribución de Windows Vista

Log files y Eventos Tradicionalmente Userenv.dll es el módulo encargado de generar un log (userenv.log) de anotaciones correspondientes a la aplicaión de las GPOs Principales inconveniente de userenv.dll Mensajes sin normalizar. Usualmente crípticos o poco amigables Cada GPO extensión puede utilizar su propia nomenclatura Este módulo también realiza anotaciones en el log de procesos diferentes a la aplicación de GPO Dificultad de consolidación cliente y servidor utilizan fichero distintosEntornos sin Directorio Activo Windows Vista y Lonhorn Server normalizan el proceso de anotaciones en el log Local Policy Service es el encargado de realizar las anotaciones Sólo se registran las incidencias relacionadas con las operaciones relativas a GPOs Posibilidad de obtener una visión consolidad de eventos cliente y servidor Nueva herramienta para la gestión de eventos: Crisom Eventos en formato XML

Plantillas Administrativas Nuevo formato basado en XML Ficheros con extensión.ADMX Únicamente soportado por Windows Vista Longhorn Server Los tradicionales.ADM siguen funcionando Soporte multilenguaje Almacenamiento de ADMX en el Central Store Carpeta de SYSVOL

Plantillas Administrativas %windir%\policydefinitions Printing.admx inetres.admx … %windir%\policydefinitions \en-us Printing.adml inetres.adml Windows Vista Administrative Computer (English) Windows Vista Administrative Computer (French) \policies\policydefinitions Printing.admx inetres.admx.. \en-us Printing.adml inetres.adml \fr Printing.adml inetres.adml \.. %windir%\policydefinitions Printing.admx inetres.admx … %windir%\policydefinitions \fr Printing.adml inetres.adml

Demo Using Group Policy Features Use Internet Explorer 7.0 Group Policy Use Events and Logging demonstration

DEMO Plantillas administrativas ADMX Multiples lenguajes en ADMX

Agenda Introducción a las Políticas de Grupo Novedades en la infraestructura de Políticas de Grupo Políticas de Grupo en Windows Vista

Nuevas Policy Settings BITS Client Help Disk Failure Diagnostics DVD Video Burning MMTPNetwork Quarantine Security Protection Shell Application Management UAC

Windows Firewall e IPSec

Mejoras en seguridad Version 7.0 Windows Defender Wireless and Wired Configuration Network Access Protection Public Key Policy Configuration Integrated IE 7.0 Policy Settings

Device Installation Policy Settings Device Identification Strings Device Setup Classes

DEMO Nuevos parámetros de configuración en Windows Vista

Resumen Administración de políticas de Grupo mejorada Mayor eficiencia en la gestión del tráfico de Red Más opciones en la configuración de políticas

Referencias Group Policy Frequently Asked Questions (FAQ) q.mspx q.mspx What's New in Group Policy in Windows Vista and Windows Server "Longhorn 48cd-9d e4817.mspx 48cd-9d e4817.mspx Más información:

Partnership Pº de la Castellana 129 – 1º Madrid Paseo del Club Deportivo, 1 Centro Empresarial La Finca - Edificio Pozuelo de Alarcón (Madrid)

Próximos WebCast de Vista Mejoras de red, IPsec y Firewall en Windows Vista ( )