Para profesionales de TI: Directiva de grupo para Microsoft Office 2010 Resumen



Documentos relacionados
Guía de inicio rápido a

CL_50255 Managing Windows Environments with Group Policy

Tareas básicas en OneNote 2010 Corresponde a: Microsoft Office OneNote 2010

ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA

Creación y administración de grupos de dominio

Guía de instalación de Citrix EdgeSight for Load Testing. Citrix EdgeSight for Load Testing 3.6

Aplicación del uso de contraseñas seguras en las organizaciones

Manual para usuarios USO DE ONEDRIVE. Universidad Central del Este

Guía de instalación de Citrix EdgeSight for Load Testing. Citrix EdgeSight for Load Testing 3.7

CAPITULO 9. Diseño de una Base de Datos Relacional Distribuida

Qué es una firma digital?

Microsoft Dynamics. Migración de FRx 6.7 a Management Reporter for Microsoft Dynamics ERP

Configuracion Escritorio Remoto Windows 2003

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Autor: Microsoft Licencia: Cita Fuente: Ayuda de Windows

Retrospect 10 para Mac Anexo de la Guía del usuario

Windows Server 2012: Infraestructura de Escritorio Virtual

Microsoft Dynamics. Instalación de Management Reporter for Microsoft Dynamics ERP

Outlook Connector Manual

WINDOWS : TERMINAL SERVER

Guía Rápida de Inicio

Dell SupportAssist versión 1.1 para Microsoft System Center Operations Manager Guía de inicio rápido

Creación y administración de grupos locales

Productividad de Negocio

DOCENTES FORMADORES UGEL 03 PRIMARIA

Administrar El Usuario Mediante Windows NT

MACROS. Automatizar tareas a través del uso de las macros.

Instrucciones de instalación de IBM SPSS Modeler (licencia de usuario autorizado)

Autenticación Centralizada

Usar Office 365 en un teléfono Android

2. Seleccione OneDrive en la parte superior de los sitios de SharePoint u Office 365 de su organización.

Acronis Backup & Recovery 11 Guía de inicio rápido

Guía de inicio rápido de Laplink FileMover

Descripción. Introducción. Acceso al correo

Windows Server 2012: Infraestructura de Escritorio Virtual

Windows Server 2012 Manejabilidad y automatización. Module 3: Adaptación del Administrador de servidores a sus necesidades

Introducción a los sitios de SharePoint en Office 365

Móvil Seguro. Guía de Usuario Terminales Android

MANUAL DE INSTALACIÓN DEL COMPONENTE WEBSIGNER ACTIVEX. Versión 4.0

Operación Microsoft Access 97

Guía de instalación de Citrix EdgeSight for Load Testing. Citrix EdgeSight for Load Testing 3.8

Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services

Guía de Apoyo Project Web Access. (Jefe de Proyectos)

COMBINAR CORRESPONDENCIA EN MICROSOFT WORD

Organizándose con Microsoft Outlook

Introducción a la Firma Electrónica en MIDAS

Capture Pro Software. Introducción. A-61640_es

Herramientas Tecnológicas de Productividad. Sesión 7. Administración del tiempo y productividad personal.

GUIA COMPLEMENTARIA PARA EL USUARIO DE AUTOAUDIT. Versión N 02 Fecha: 2011-Febrero Apartado: Archivos Anexos ARCHIVOS ANEXOS

Revisar la ortografía y la gramática

Operación Microsoft Windows

Técnicas de Programación

CAPÍTULO 4. EL EXPLORADOR DE WINDOWS XP

WINDOWS XP. Está situada en la parte inferior, muestra información sobre el trabajo que estamos desarrollando en la ventana

Herramientas Tecnológicas de Productividad

Guía de Instalación. Seguridad Esencial PC Tools

Ayuda para la instalación Componente Firma Digital INDICE. 1 Configuración previa Configuración Internet Explorer para ActiveX...

MANUAL DE USUARIO DE CUENTAS DE CORREO

Guía de inicio rápido

Las directivas de grupo (GPO) en Windows Server 2008 y 2008 R2 Implementación, funcionalidades, depuración

De Lotus Notes 8.5 a Office 365 para la empresa

Componentes de Integración entre Plataformas Información Detallada

Microsoft Access proporciona dos métodos para crear una Base de datos.

Intervención General de la Administración del Estado

Usar Office 365 en un teléfono Android

Usar Office 365 en un iphone o ipad

Sophos Anti-Virus para NetApp Storage Systems Guía de inicio. Para Windows 2000 y posterior

Antivirus PC (motor BitDefender) Manual de Usuario

Migrar una organización Microsoft Exchange 2003 a Microsoft Exchange 2007

SharpdeskTM R3.1. Guía de instalación Versión

FACULTAD DE INFORMATICA MATERIA: GESTION DE CONTENIDO ELECTRONICO PROFESOR: JONATHAN VEGA ALUMNOS: LUISA ROSERO JAIME CAMACHO DATOS INFORMATIVOS:

Instalable módulo criptográfico Ceres. Manual de usuario

Mondopad v1.8. Inicio rápido

Manual de Usuario SMS Inteligente

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Acronis Backup & Recovery 10 Advanced Editions. Guía rápida de inicio

Instalación del Software Magaya

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

Procedimiento para realizar la configuración de Internet Explorer y usar el Sistema de reservaciones Go! Res versión 4.x

Características del cliente en Outlook Web Access

Acronis License Server. Guía del usuario

Windows Server Windows Server 2003

No sabe con seguridad qué sistema operativo Windows tiene?

Título de la pista: Windows Server 2012 Detalles técnicos de redes

1. Para iniciar la instalación, haga doble clic en sqlexpr.exe.

Instrucciones de instalación de IBM SPSS Modeler Server 16 para Windows

SharpdeskTM R3.2. Guía de instalación Versión

GUÍA PARA LA INSTALACIÓN DE MOODLE EN UN COMPUTADOR PERSONAL QUE USA EL SISTEMA OPERATIVO MS. WINDOWS

Comenzar aquí: Donde encontramos una introducción a Office 365 en vídeos y unas guías de inicio rápido.

Guía de inicio rápido

Introducción a Visual Studio.Net

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7

Manual del Usuario de Microsoft Access Introducción - Página 1. I. Introducción. I.1. Base de Datos Relacional

Manual Office 365 para usuario final

GUÍA DE USUARIO DEL CORREO

Tobii Communicator 4. Introducción

Tema 11 Directivas o Políticas

GUÍA DE OUTLOOK. Febrero 2010

Redes de área local: Aplicaciones y servicios WINDOWS

Propuesta de Portal de la Red de Laboratorios Virtuales y Remotos de CEA

Transcripción:

Para profesionales de TI: Directiva de grupo para Microsoft Office 2010 Microsoft Corporation Publicado: enero de 2011 Autor: Equipo de Microsoft Office System and Servers (itspdocs@microsoft.com) Resumen Este libro contiene información acerca de cómo usar la directiva de grupo para implementar y configurar una instalación de Microsoft Office 2010. Está dirigido a profesionales generales de TI, departamentos de operaciones de TI, personal del servicio de asistencia e implementación, administradores de mensajería de TI, consultores y otros profesionales de TI. El contenido de este libro es una copia del contenido seleccionado en la biblioteca técnica del Kit de recursos de Office 2010 (http://go.microsoft.com/fwlink/?linkid=181453&clcid=0xc0a) desde la fecha de publicación. Para obtener la información más actual, vea la biblioteca técnica en Internet.

Este documento se proporciona tal cual. Es posible que la información y los puntos de vista reflejados en este documento, incluidas la dirección URL y otras referencias a sitios web de Internet, cambien sin previo aviso. El usuario asume el riesgo de su uso. Algunos ejemplos que se detallan en este documento se proporcionan solo con fines ilustrativos y son ficticios. No tenemos el propósito de establecer, ni debe deducirse, una asociación o conexión real. Este documento no proporciona ningún derecho legal sobre la propiedad intelectual e industrial de ningún producto de Microsoft. Este documento puede copiarse y usarse para fines internos y de referencia. 2011 Microsoft Corporation. Reservados todos los derechos. Microsoft, Access, Active Directory, Backstage, Excel, Groove, Hotmail, InfoPath, Internet Explorer, Outlook, PerformancePoint, PowerPoint, SharePoint, Silverlight, Windows, Windows Live, Windows Mobile, Windows PowerShell, Windows Server y Windows Vista son marcas registradas de Microsoft Corporation o marcas comerciales de Microsoft Corporation en Estados Unidos y otros países. La información que contiene este documento representa el punto de vista actual de Microsoft Corporation respecto de los temas que en él se tratan a la fecha de publicación. Puesto que Microsoft debe responder a las cambiantes condiciones del mercado, no debe interpretarse como un compromiso por parte de Microsoft. Asimismo, Microsoft no puede garantizar la exactitud de la información presentada después de la fecha de publicación.

Contenido Para profesionales de TI: Directiva de grupo para Microsoft Office 2010... 1 Cómo obtener ayuda... 16 I. Introducción a la directiva de grupo y Office 2010... 17 Introducción a la directiva de grupo para Office 2010... 18 Directiva de grupo local y basada en Active Directory... 18 Procesamiento de directivas de grupo... 19 Cambio del modo en el que la directiva de grupo procesa los GPO... 22 Plantillas administrativas... 25 Directivas verdaderas y preferencias de usuario... 28 Herramientas de administración de directivas de grupo... 29 Herramienta de personalización de Office y directiva de grupo... 32 Vea también... 32 Planeación para directiva de grupo en Office 2010... 33 Planeación de directiva de grupo... 33 Definición de objetivos empresariales y requisitos de seguridad... 34 Evaluación del entorno actual... 34 Diseño de configuraciones administradas sobre la base de requisitos empresariales y de seguridad... 35

Determinación del ámbito de aplicación... 36 Prueba y almacenamiento provisional de implementaciones de la directiva de grupo... 37 Implicación de las partes interesadas clave... 38 Vea también... 38 FAQ: Group Policy (Office 2010)... 39 Q: When should I use Group Policy instead of Office Configuration Tool (OCT)?... 39 Q: Where can I download the Office 2010 Group Policy administrative template files?... 39 Q: Is there a separate download for different language versions of the administrative template files?... 40 Q: Where can I find a list of Group Policies that are available for Office 2010?... 40 Q: What is the difference between the two workbooks Office2010GroupPolicyAndOCTSettings_Reference.xls and Office2010GroupPolicyAndOCTSettings.xls?... 40 Q: What is the difference between.adm,.admx, and.adml administrative template files?... 41 Q: Do the Office 2010.admx template files work with the 2007 Office system? Or must I download the 2007 Office system template files separately?... 41 Q: How do I install the Office 2010 Group Policy templates?... 41 Q: How can I map a specific UI element in Office 2010 to a Group Policy setting?... 42 Q: How can I use Group Policy to disable commands and menu items?... 42 Q: Why does Microsoft not support the use of Group Policy Software Installation to deploy Office 2010?... 43 Q: What are the advantages and limitations of deploying Office 2010 using Group Policy computer startup scripts?... 43 Vea también... 44 Office 2010 Administrative Template files (ADM, ADMX, ADML) and Office Customization Tool (en inglés)... 45

Overview of new and removed Group Policy and OCT settings... 45 Group Policy settings location... 46 Preventing conflicts with earlier versions of Group Policy settings... 47 Installing the settings... 48 Files included in this download... 48 Vea también... 52 II. Planeación de la personalización de Office 2010 mediante la directiva de grupo... 53 Planeación de la accesibilidad en Office 2010... 54 Aumentar la visibilidad de las infracciones... 54 Controlar la información que genera el comprobador... 55 Vea también... 71 Planeación de la configuración del corrector ortográfico en Office 2010... 72 Configuración general del corrector ortográfico de Office 2010... 73 Configuración del corrector ortográfico de InfoPath 2010... 75 Configuración del corrector ortográfico de OneNote 2010... 76 Configuración del corrector ortográfico de Outlook 2010... 77 Configuración del corrector ortográfico de PowerPoint 2010... 78 Configuración del corrector ortográfico de Publisher 2010... 79 Configuración del corrector ortográfico de Word 2010... 80 Vea también... 81

Plan for using compatibility mode in Office 2010 (en inglés)... 82 Overview of Office document compatibility in Office 2010... 82 Is using compatibility mode right for your organization?... 83 Preparing Office 2010 users for using compatibility features... 84 Changing default file formats and other settings for Office 2010 documents... 86 Planning security settings for binary files that are opened in Office 2010... 88 Vea también... 90 Group Policy and Office Customization Tool settings in Office 2010 for OpenDocument and Office Open XML formats (en inglés)... 91 About the settings... 91 Excel 2010 settings... 92 PowerPoint 2010 settings... 97 Word 2010 settings... 102 Vea también... 110 III. Planeación de la seguridad mediante la directiva de grupo... 111 Security policies and settings in Office 2010 (en inglés)... 112 Vea también... 112 Planeación de la categorización de objetos COM para Office 2010... 113 Acerca de la categorización de objetos COM... 113 Configuración de seguridad de la directiva de grupo para la categorización de objetos COM... 113 Adición de la categorización de objetos COM al Registro... 115

Planeación de la configuración de bloqueo de archivos para Office 2010... 117 Bloqueo de tipos de formato de archivo mediante el uso de la directiva de grupo o la herramienta OCT... 117 Configuración de la directiva de grupo y la herramienta OCT... 118 Vea también... 159 Actualizaciones de los archivos de la plantilla administrativa (ADM, ADMX y ADML) y de la Herramienta de personalización de Office del sistema Office 2007... 161 Acerca de la planeación de la configuración de complejidad y longitud de contraseñas... 161 Exigir complejidad y longitud de contraseñas... 162 Opciones de complejidad y longitud de contraseñas relacionadas... 166 Vea también... 166 Planeación de la configuración de la firma digital para Office 2010... 167 Qué es una firma digital?... 167 Certificado digital: con firma personal o emitido por entidades de certificación... 170 Uso de las firmas digitales... 171 Planeación de opciones de privacidad para Office 2010... 176 Acerca de la planeación de las opciones de privacidad... 176 Supresión del cuadro de diálogo Microsoft Office 2010... 178 Configuración de opciones de privacidad... 179 Opciones de privacidad relacionadas... 181 Vea también... 181

Planeación de Information Rights Management en Office 2010... 183 Introducción a IRM... 183 Funcionamiento de IRM en Office 2010... 184 Configuración de IRM para Office 2010... 187 Configuración de opciones de IRM para Office 2010... 190 Configuración de opciones de IRM para Outlook 2010... 196 Vea también... 198 IV. Planeación de Outlook 2010 mediante la directiva de grupo... 199 Especificación de las características que se van a habilitar o personalizar en Outlook 2010... 200 Autoarchivar... 201 Tarjetas de contacto... 203 Vista Conversación... 209 Sincronización de la lista global de direcciones... 210 Calendarios de Internet... 214 Búsqueda instantánea... 216 Panel de navegación... 218 Outlook Social Connector... 221 Carpetas de búsqueda... 224 Complemento de compañeros de SharePoint Server... 227 Vea también... 229 Planeación de una implementación del modo caché de Exchange en Outlook 2010... 230

Introducción... 230 Elección entre el modo caché de Exchange y el modo en línea... 231 Forma en que el modo caché de Exchange puede ayudar a mejorar la experiencia del usuario de Outlook... 234 Características de Outlook que pueden reducir la eficacia del modo caché de Exchange... 235 Consideraciones acerca de la sincronización, el espacio en disco y el rendimiento... 237 Administración del comportamiento de Outlook en conexiones lentas detectadas... 240 Opciones para la implementación por fases del modo caché de Exchange... 241 Actualización de los usuarios actuales del modo caché de Exchange a Outlook 2010... 244 Implementación del modo caché de Exchange para usuarios que ya tienen archivos.ost... 245 Configuración del modo caché de Exchange... 245 Otros recursos... 247 Planeación de cumplimiento y archivado en Outlook 2010... 249 Planeación de la implementación de una directiva de retención... 249 Planeación de la implementación de un archivo personal... 257 Vea también... 261 Elección de la configuración de seguridad y protección en Outlook 2010... 262 Introducción... 263 Especificación de la aplicación de la configuración de seguridad en Outlook... 263 Forma en que las configuraciones de administrador y usuario interactúan en Outlook 2010... 266 Uso de los complementos COM de Outlook... 267 Personalización de la seguridad de ActiveX y los formularios personalizados en Outlook 2010... 268

Personalización de la configuración mediante programación en Outlook 2010... 270 Opciones adicionales... 272 Vea también... 273 Planeación de la configuración de datos adjuntos en Outlook 2010... 274 Introducción... 275 Adición o eliminación de extensiones de nombre de archivo de nivel 1... 275 Agregar extensiones de archivo al bloque como nivel 2... 276 Configuración de más restricciones de archivo de datos adjuntos... 277 Vea también... 279 Planeación de la criptografía de mensajes de correo electrónico en Outlook 2010... 280 Acerca de las características de mensajes criptográficos en Outlook 2010... 280 Administración de Id. digitales criptográficos... 282 Etiquetas de seguridad y confirmaciones firmadas... 284 Configuración de las opciones de criptografía de Outlook 2010... 285 Configuración de otras opciones de criptografía... 292 Vea también... 293 Planeación de la limitación de correo electrónico no deseado en Outlook 2010... 294 Introducción... 294 Tipos de cuenta compatibles... 296 Compatibilidad en Exchange Server... 296 Configuración de la interfaz de usuario del filtro de correo electrónico no deseado... 296

Implementación de listas predeterminadas del filtro de correo electrónico no deseado... 299 Configuración de la descarga de imágenes automática... 300 Vea también... 301 V. Planeación de SharePoint Workspace 2010 mediante la directiva de grupo... 302 Group Policy for SharePoint Workspace 2010 (en inglés)... 303 Vea también... 306 VI. Personalización de Office 2010 mediante la directiva de grupo... 307 Personalización de la instalación y la configuración de idiomas para Office 2010... 308 Introducción... 308 Antes de comenzar... 309 Implementación de una versión de idioma predeterminada de Office... 309 Especificación de los idiomas que se van a instalar... 310 Implementación de varios idiomas para distintos grupos de usuarios... 312 Identificación de idiomas instalados... 313 Personalización de la configuración de idioma... 313 Personalización e instalación de Office 2010 Proofing Tools Kit... 315 Vea también... 317 Exigir una configuración usando la directiva de grupo en Office 2010... 318 Iniciar la GPMC... 319 Crear un GPO... 319

Cargar Plantillas administrativas de Office 2010 a un GPO... 320 Editar una GPO... 322 Vincular un GPO... 323 Vea también... 324 Deshabilitar elementos de la interfaz de usuario y teclas de método abreviado en Office 2010... 325 Uso de la directiva de grupo para deshabilitar elementos de la interfaz de usuario y métodos abreviados de teclado... 325 Deshabilitar comandos mediante el uso de identificadores de control... 327 Deshabilitar teclas de método abreviado mediante el uso de códigos de tecla virtual... 328 Deshabilitar elementos de la interfaz de usuario y métodos abreviados de teclado predefinidos... 332 Vea también... 333 VII. Personalización de la seguridad mediante la directiva de grupo... 334 Configuración de seguridad para Office 2010... 335 Introducción al proceso... 335 Antes de comenzar... 335 Configuración de la seguridad mediante la OCT... 337 Configuración de las opciones de seguridad mediante la directiva de grupo... 337 Vea también... 339 Configuración de Information Rights Management en Outlook 2010... 340 Introducción... 340 Antes de comenzar... 341

Desactivar Information Rights Management... 341 Configurar el almacenamiento automático en caché de licencias para Outlook... 341 Aplicar la expiración del correo electrónico... 342 Implementar plantillas de directiva de permisos... 343 Vea también... 343 VIII. Personalización de Outlook 2010 mediante la directiva de grupo... 344 Habilitación de compañeros de SharePoint Server 2010 en Outlook 2010... 345 Introducción... 345 Antes de comenzar... 346 Configuración de compañeros para Mi sitio... 346 Vea también... 348 Configuración de Outlook en cualquier lugar en Outlook 2010... 349 Introducción... 349 Antes de comenzar... 350 Uso de la Herramienta de personalización de Office para configurar Outlook en cualquier lugar... 350 Uso de la directiva de grupo para bloquear la configuración de Outlook en cualquier lugar... 352 Comprobación... 352 Vea también... 353 Configuración del modo caché de Exchange en Outlook 2010... 354 Introducción... 354

Antes de comenzar... 355 Configuración del modo caché de Exchange... 355 Vea también... 360 Administración de complementos de confianza para Outlook 2010... 361 Introducción... 361 Antes de comenzar... 362 Obtener el valor hash para un complemento de confianza... 362 Especificación del complemento de confianza mediante el uso de directiva de grupo... 363 Quitar la herramienta Generador de seguridad de hash... 364 Vea también... 364 Configuración del correo electrónico no deseado en Outlook 2010... 365 Introducción... 365 Antes de comenzar... 366 Creación e implementación de listas de filtro de correo electrónico no deseado... 366 Configuración del filtro de correo electrónico no deseado... 368 Configuración de la descarga de imágenes automática... 370 Vea también... 371 IX. Personalización de SharePoint Workspace 2010 mediante la directiva de grupo... 372 Configuración de SharePoint Workspace 2010... 373 Configuración y personalización de SharePoint Workspace 2010... 374

Antes de comenzar... 374 Revisión de las opciones de personalización para SharePoint Workspace 2010... 376 Personalización de SharePoint Workspace 2010 mediante los objetos de directiva de grupo de Active Directory o la configuración de la Herramienta de personalización de Office... 378 Comprobación de la instalación... 381 Vea también... 381 Prueba de las conexiones de SharePoint Workspace... 382 Antes de comenzar... 382 Prueba de la sincronización de SharePoint Workspace con SharePoint Server... 383 Prueba de la sincronización del área de trabajo de Groove entre clientes del mismo nivel... 385 Vea también... 386

Cómo obtener ayuda Se ha hecho todo lo posible para garantizar la máxima precisión en este libro. Este contenido también está disponible en línea en la biblioteca TechNet de Office System, por lo que, si tuviera algún problemas, puede comprobar si hay actualizaciones en: http://technet.microsoft.com/es-es/office/bb267342 Si no encuentra la respuesta en nuestros contenidos en línea, puede enviar un mensaje de correo electrónico al equipo de contenidos de Microsoft Office System and Servers a la dirección de correo electrónico: itspdocs@microsoft.com Si tiene alguna pregunta acerca de los productos de Microsoft Office, y no acerca del contenido de este libro, realice una búsqueda en Ayuda y soporte técnico de Microsoft o en Microsoft Knowledge Base en: http://support.microsoft.com/?ln=es-es 16

I. Introducción a la directiva de grupo y Office 2010 17

Introducción a la directiva de grupo para Office 2010 Este artículo proporciona una breve introducción a los conceptos de directivas de grupos. Los destinatarios de este artículo son los administradores de TI que planean usar la directiva de grupo para configurar y cumplir con las opciones de las aplicaciones de Microsoft Office 2010. En este artículo: Directiva de grupo local y basada en Active Directory Procesamiento de directivas de grupo Cambio del modo en el que la directiva de grupo procesa los GPO Plantillas administrativas Directivas verdaderas y preferencias de usuario Herramientas de administración de directivas de grupo Herramienta de personalización de Office y directiva de grupo Directiva de grupo local y basada en Active Directory La directiva de grupo es una infraestructura que se usa para proporcionar y aplicar una o más opciones de configuración deseadas o de directivas a un conjunto de usuarios y equipos identificados en un entorno de servicio de directorio de Active Directory. La infraestructura de la directiva de grupo consta de un motor de directiva de grupo y varias extensiones individuales. Estas extensiones se usan para configurar las opciones de configuración de la directiva de grupo, ya sea mediante la modificación del Registro a través de la extensión Plantillas administrativas, o estableciendo las opciones de la directiva de grupo para la configuración de seguridad, la instalación de software, la redirección de carpetas, el mantenimiento de Internet Explorer, la configuración de redes inalámbricas y otras áreas. Cada instalación de la directiva de grupo consta de dos extensiones: Una extensión de servidor del complemento Microsoft Console Management (MMC) del Editor de objetos de directiva de grupo, que se usa para definir y establecer la configuración de directiva aplicada a los equipos cliente. Una extensión de cliente a la que llama el motor de la directiva de grupo para aplicar la configuración de directiva. 18

Las opciones de configuración de las directivas de grupo se encuentran en los objetos de directivas de grupos (GPO), que están vinculados a los contenedores de Active Directory seleccionados como sitios, dominios o unidades organizativas (OU). Cuando se crea un GPO, se almacena en el dominio. Cuando el GPO se vincula a un contenedor de Active Directory, como una unidad organizativa, el vínculo es un componente de ese contenedor de Active Directory. El vínculo no es un componente del GPO. Los destinos afectados evalúan las opciones de configuración de los GPO mediante la naturaleza jerárquica de Active Directory. Por ejemplo, puede crear un GPO denominado Configuración de Office 2010 que contiene únicamente configuraciones para aplicaciones de Office 2010. A continuación, puede aplicar ese GPO a un sitio específico, de modo que los usuarios que están en ese sitio reciban las configuraciones de Office 2010 especificadas en el GPO de la Configuración de Office 2010. Cada equipo dispone de un GPO local que siempre se procesa, independientemente de si el equipo forma parte de un dominio o es un equipo independiente. Los GPO basados en dominios no pueden bloquear al GPO local. Sin embargo, la configuración en los GPO del dominio siempre tiene prioridad, ya que se procesan después del GPO local. Nota: Windows Vista, Windows Server 2008 y Windows 7 proporcionan soporte para la administración de varios GPO locales en equipos independientes. Para obtener más información, vea el tema sobre la guía paso a paso para administrar varios objetos de directiva de grupo local (http://go.microsoft.com/fwlink/?linkid=182215&clcid=0xc0a). Si bien puede configurar objetos de directiva de grupo locales en equipos individuales, las máximas ventajas de la directiva de grupo se obtienen en una red basada en Windows 2003 o Windows Server 2008 con Active Directory instalado. Procesamiento de directivas de grupo La directiva de grupo para equipos se aplica durante el inicio del equipo. La directiva de grupo para usuarios se aplica cuando los usuarios inician sesión. Además del procesamiento inicial de la directiva de grupo durante el inicio y el inicio de sesión, la directiva de grupo se aplica posteriormente en segundo plano de forma periódica. Durante una actualización en segundo plano, una extensión de cliente vuelve a aplicar la configuración de directivas solo si detecta que se ha producido un cambio en el servidor en cualquiera de sus GPO o su lista de GPO. A fin de poder instalar el software o redireccionar la carpeta, el procesamiento de directiva de grupo solo se produce durante el inicio o el inicio de sesión de un equipo. Las opciones de la configuración de directiva de grupo se procesan en el siguiente orden: 19

GPO local: cada equipo tiene un objeto de directiva de grupo que se almacena de manera local. Este GPO se procesa para la directiva de grupo del equipo y del usuario. Sitio: los GPO vinculados al sitio al cual pertenece el equipo se procesan a continuación. El procesamiento se completa en el orden especificado por el administrador, en la ficha Objetos de directiva de grupo vinculados del sitio en la Consola de administración de directivas grupo (GPMC). El GPO con el orden de vínculos más bajo se procesa en último lugar y tiene la máxima prioridad. Para obtener más información acerca del uso de GPMC, vea la sección Herramientas de administración de directivas de grupo más adelante en este artículo. Dominio: los GPO vinculados al sitio al que pertenece el equipo se procesan en el orden especificado por el administrador, en la ficha Objetos de directiva de grupo vinculados del sitio en la Consola de administración de directivas grupo (GPMC). El GPO con el orden de vínculos más bajo se procesa en último lugar y tiene la máxima prioridad. Unidades organizativas: los GPO vinculados a la unidad organizativa que estén más arriba en la jerarquía de Active Directory se procesan en primer lugar y, a continuación, se procesan los GPO que están vinculados a su unidad organizativa secundaria, y así sucesivamente. Los GPO vinculados a la unidad organizativa que contiene el usuario o equipo se procesan en último lugar. El orden de procesamiento está sujeto a las siguientes condiciones: Instrumental de administración de Windows (WMI) o el filtrado de seguridad aplicado a GPO. Es posible exigir cualquier GPO basado en un dominio (no un GPO local) mediante el uso de la opción Exigir para que su configuración de directivas no pueda sobrescribirse. Debido a que un GPO exigido se procesa en último lugar, ninguna otra configuración puede sobrescribir la configuración de ese GPO. Si existe más de un GPO exigido, la misma configuración de cada GPO puede establecerse en un valor diferente. En ese caso, el orden de vínculos de los GPO determina qué GPO contiene la configuración final. En cualquier dominio o unidad organizativa, la herencia de directivas de grupo puede designarse de forma selectiva como Bloquear herencia. Sin embargo, como los GPO exigidos siempre se aplican y no pueden bloquearse, el bloqueo de la herencia no impide la aplicación de la configuración de directivas desde los GPO exigidos. Directivas heredadas La configuración de directivas vigente para un usuario y equipo es el resultado de la combinación de GPO aplicados en un sitio, dominio o unidad organizativa. Cuando se aplican varios objetos de directiva de grupo a los usuarios y equipos de esos contenedores de Active Directory, se agrega la configuración de los GPO. De forma predeterminada, la configuración implementada en los GPO vinculados a contenedores de más alto nivel (contenedores primarios) de Active Directory la heredan contenedores secundarios y se combina con la configuración implementada en GPO vinculados a los contenedores secundarios. Si varios GPO intentan establecer una configuración de 20

directivas con valores en conflicto, el objeto de directiva de grupo con la prioridad más alta establece la configuración. Los GPO que se procesan posteriormente tienen prioridad sobre los GPO que se procesan anteriormente. Procesamiento sincrónico y asincrónico Los procesos sincrónicos se pueden describir como una serie de procesos en los que un proceso debe finalizar su ejecución antes de que comience el siguiente. Los procesos asincrónicos se pueden ejecutar en distintos subprocesos simultáneamente, dado que su resultado es independiente de otros procesos. Los administradores pueden usar una configuración de directivas para cada GPO con el fin de cambiar el comportamiento predeterminado del procesamiento para que dicho procesamiento sea asincrónico en lugar de sincrónico. En el procesamiento sincrónico, hay un límite de tiempo de 60 minutos para la finalización del procesamiento de cualquier directiva de grupo que se ejecute en el equipo cliente. A las extensiones de cliente que no hayan acabado de procesarse después de 60 minutos se les indicará que se detengan. En este caso, es posible que la configuración de directiva correspondiente no se aplique totalmente. Característica para la optimización del inicio de sesión rápido La característica para la optimización del inicio de sesión rápido se establece de forma predeterminada para los miembros del dominio y del grupo de trabajo. El resultado es la aplicación asincrónica de la directiva cuando se inicia el equipo y cuando el usuario inicia sesión. Esta aplicación de la directiva es similar a una actualización en segundo plano. Puede reducir el tiempo que tarda en aparecer el cuadro de diálogo de inicio de sesión y el tiempo que tarda en estar disponible el escritorio para el usuario. Los administradores pueden deshabilitar la característica para la optimización del inicio de sesión rápido con la configuración de directivas Esperar siempre la detección de red al inicio del equipo y de sesión, a la que se obtiene acceso en el nodo Configuración del equipo\plantillas administrativas\sistema\inicio de sesión del Editor de objetos de directiva de grupo. Procesamiento de vínculos de baja velocidad Algunas extensiones de directiva de grupo no se procesan cuando la velocidad de conexión cae por debajo de los umbrales especificados. De manera predeterminada, la directiva de grupo considera que un vínculo es de baja velocidad si su velocidad es inferior a los 500 kilobits por segundo (Kbps). Intervalo de actualización de la directiva de grupo La directiva de grupo se procesa de manera predeterminada cada 90 minutos, con un retraso aleatorio de hasta 30 minutos, para un intervalo de actualización máximo total de hasta 120 minutos. Para la configuración de seguridad, una vez modificadas las directivas de configuración de seguridad, la configuración de directivas se actualizan en los equipos de la unidad organizativa a la que está vinculado el objeto de directiva de grupo: Cuando un equipo se reinicia. 21

Cada 90 minutos en una estación de trabajo o servidor y cada 5 minutos en un controlador de dominio. De forma predeterminada, la configuración de la directiva de seguridad que aporta la directiva de grupo también se aplica cada 16 horas (960 minutos), incluso si no ha cambiado ningún objeto de directiva de grupo. Desencadenar una actualización de la directiva de grupo Los cambios realizados en el objeto de directiva de grupo se deben replicar en primer lugar en el controlador de dominio correspondiente. Por lo tanto, es posible que los cambios en la configuración de la directiva de grupo no estén disponibles inmediatamente en los escritorios de los usuarios. En algunos casos, como en la aplicación de la configuración de la directiva de seguridad, puede que sea necesario aplicar la configuración de directivas inmediatamente. Los administradores pueden desencadenar una actualización de la directiva manualmente desde un equipo local sin tener que esperar a la actualización automática en segundo plano. Para ello, los administradores pueden escribir gpupdate en la línea de comandos para actualizar la configuración de directiva de usuario o equipo. No puede usar GPMC para desencadenar una actualización de la directiva. El comando gpupdate activa una actualización de directiva en segundo plano en el equipo local desde el que se ejecuta el comando. El comando gpupdate se usa en entornos de Windows Server 2003 y Windows XP. La aplicación de la directiva de grupo no puede insertarse en los clientes a petición desde el servidor. Cambio del modo en el que la directiva de grupo procesa los GPO El método principal para especificar qué usuarios y equipos reciben la configuración de un GPO es el vínculo de GPO a sitios, dominios y unidades organizativas. Puede cambiar el orden predeterminado en el que se procesan los GPO usando cualquiera de los siguientes métodos: Cambiar el orden de vínculos. Bloquear la herencia. Exigir un vínculo de GPO. Deshabilitar un vínculo de GPO. Usar filtrado de seguridad. Usar filtro de Instrumental de administración de Windows (WMI). Usar procesamiento de bucle invertido. Cada uno de estos métodos se describen en las siguientes subsecciones. 22