Cómo implementar directivas del sistema para los equipos cliente con Windows XP, basado en Windows 2000 y basado en Windows Server 2003 en entornos que no sean de Active Directory

Seleccione idioma Seleccione idioma
Id. de artículo: 910203 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

En este artículo se describe cómo implementar directivas del sistema para los equipos cliente con Microsoft Windows XP, basado en Microsoft Windows 2000 y basado en Microsoft Windows Server 2003 en entornos de servicio de directorio que no sea de Active Directory.

INTRODUCCIÓN

Antes de la aplicación de configuración de directiva de grupo y de Configuración de directiva de Windows 2000, el equipo y usuario de Active Directory fueron implementado como Microsoft Windows NT "Las directivas del sistema".

Windows NT Las directivas del sistema tenían las siguientes limitaciones de ese grupo de Active Directory Configuración de directivas no tiene:
  • Las políticas permanecen en el perfil del usuario hasta el Especifica la directiva se invierte o hasta que cambie el registro aplicable configuración de. Este comportamiento se suele conocer como "marcar" la registro.
  • Las directivas no son seguras.
  • Las directivas no pueden actualizarse sin un reiniciar.
Directiva de grupo incluye la funcionalidad del sistema de Windows NT 4.0 Directivas. Directiva de grupo también proporciona la configuración de directiva adicional para el elementos siguientes:
  • Secuencias de comandos
  • Mantenimiento e instalación de software
  • Configuración de seguridad
  • Mantenimiento de Microsoft Internet Explorer
  • Redirección de carpetas
En la tabla siguiente compara la directiva de grupo y Windows NT 4.0 Directiva del sistema.
Contraer esta tablaAmpliar esta tabla
ComparaciónDirectiva de grupoDirectiva del sistema de Windows NT 4.0
Herramienta utilizadaGrupo de Microsoft Management Console (MMC) Complemento de directivaEditor de directivas del sistema (Poledit.exe)
Número de configuracionesMás de 150 relacionados con la seguridad configuración y configuraciones del registro más de 620configuración de 72
Aplicar aLos usuarios o equipos en un activo especificado Contenedor de directorio (sitio, dominio o unidad organizativa) o equipos locales y usuariosUsuarios y equipos locales o de dominios
SeguridadSecureNo es segura
Extensible porArchivos .adm o de MMC.adm archivos
PersistenciaNo deje la configuración en el usuario perfiles cuando se cambia la directiva efectivaPersistente en el usuario perfiles hasta que se invierte la directiva especificada o hasta que cambie el registro
Definido porPertenencia a un usuario o equipo en la seguridad gruposSuscripción de usuario en grupos de seguridad
Usos principalesImplementar configuraciones del registro a controlar el escritorio y el usuario. Configurar varios tipos de configuración de seguridad. Aplicar secuencias de comandos de inicio de sesión, cierre de sesión, inicio y apagado. Implementar software de IntelliMirror instalación y mantenimiento. Implementar la configuración y los datos de IntelliMirror administración. Optimizar y mantener Internet Explorer. Implementar configuración de registro que controlan el comportamiento de las aplicaciones y el funcionamiento componentes del sistema, tales como el menú Inicio.

Más información

Qué herramienta utilizar para una tarea de administración específicas

En un entorno sin Active Directory, puede utilizar una variedad herramientas para administrar la directiva del sistema. Herramientas que puede utilizar las siguientes:
  • Microsoft Systems Management Server (SMS) 2003 para administrar distribución de software
  • Internet Explorer Administration Kit para administrar Internet Configuración del explorador
  • Directiva del sistema para administrar la configuración de registro
Además, cada equipo local tiene su propio grupo local Objeto de directiva, independientemente de si el equipo participa en un dominio. Aunque los administradores pueden configurar diversas opciones de configuración mediante el uso de la variable local Objeto de directiva de grupo, directiva del sistema escala más fácilmente a muchos clientes. El objeto de directiva de grupo local es útil si desea aplicar determinadas configuraciones a un número reducido de clientes de Active Directory en un dominio basado en Windows NT 4.0 o en otros dominios que no sean de Active Directory.

Para el cliente de Active Directory ordenadores de sobremesa que operan en otros entornos, como en Windows NT 4.0, UNIX, Novell, o entornos mixtos, capacidades de administración de escritorio y herramientas varían. En la tabla siguiente se resume las diferencias en las herramientas de administración de escritorio y funcionalidad en entornos de Active Directory y en el directorio como en otro tipo entornos.
Contraer esta tablaAmpliar esta tabla
Tareas de administraciónActive DirectoryComo en otro tipo directorio
Configurar la configuración de registro para equipos y usuarios.Plantillas administrativas que implementó mediante directivas de grupo. Plantillas administrativas implementadas mediante el objeto de directiva de grupo local. Directiva del sistema. Objeto de directiva de grupo local.
Administrar local, dominio y seguridad de la red.Seguridad configuración implementada mediante Directiva de grupo. Configuración de seguridad implementada mediante el uso de el objeto de directiva de grupo local. Objeto de directiva de grupo local.
Instalar, actualizar y eliminar el software de forma centralizada.SMS. Distribución de software basada en Directiva de grupo. SMS.
Administrar la configuración de Internet Explorer después de implementación.Mantenimiento de Internet Explorer en la MMC de directiva de grupo implementado mediante la directiva de grupo local de mantenimiento de Internet Explorer de complemento. objeto. Internet Explorer Administration Kit (IEAK). Grupo local Objeto de directiva. IEAK.
Las secuencias de comandos se aplican durante el inicio de sesión/cierre de sesión de usuario y equipo inicio/apagado.Pueden ser secuencias de comandos de inicio de sesión/cierre de sesión y de inicio/apagado configurar centralmente mediante Directiva de grupo o de forma independiente mediante el uso de la variable local Objeto de directiva de grupo.Objeto de directiva de grupo local.
Administrar de forma centralizada los archivos y carpetas de usuario en el red.Objeto de directiva de grupo local.Directiva del sistema. Manipulación de configuración del registro mediante el uso de secuencias de comandos de inicio de sesión.
Administrar centralmente la configuración de usuario en el red.Perfiles de usuario móviles.Perfiles móviles de usuario para Dominios de Windows.
También puede administrar basado en Microsoft Windows XP Professional ordenadores de sobremesa en redes Unix y Novell mediante protocolos basados en estándares como Interconexión de redes, TCP/IP, Simple Network Management Protocol (SNMP) y Telnet Intercambio de paquetes (entre redes IPX). Para habilitar la administración basada en políticas en Unix y Novell las redes, utilice un objeto de directiva de grupo o directiva del sistema local.

Configuración de directivas del sistema

La herramienta Poledit.exe

Las directivas del sistema se crean mediante el sistema de Windows NT 4.0 Herramienta de directivas del sistema (Poledit.exe) para crear el archivo de directivas (Ntconfig.pol).

La herramienta Poledit.exe se instala con Windows 2000 Server y Windows 2000 Advanced Server.

Puede utilizar la herramienta Poledit.exe en Si instala las herramientas administrativas de los equipos con Windows XP Professional paquete que se incluye en el servidor de Windows 2000 y Windows 2000 Advanced CD del servidor.

Para instalar el paquete de herramientas administrativas de Windows Equipo con XP Professional, abra la carpeta i386 de Windows aplicable CD de server 2000 y, a continuación, haga doble clic en el archivo Adminpak.msi. Siga las instrucciones que aparecen en el programa de instalación de herramientas administrativas Asistente.

Al instalar el paquete de herramientas administrativas, el Archivo Poledit.exe y sus archivos .adm auxiliares (Winnt.adm, Windows.adm, y Common.adm) se instalan en la carpeta %systemroot%\System y en el archivo Inf directorio. El archivo Poledit.exe no se agrega al menú Inicio. Sin embargo, se puede ejecutar la herramienta en el símbolo del sistema.

Notas
  • El Editor de directivas de sistema de Windows NT 4.0 o versiones anteriores el Editor de directivas del sistema no puede leer los archivos .adm con formato Unicode se incluyen en Windows 2000 o versiones posteriores. Debe utilizar la versión de Editor de directivas de sistema que se incluye con Windows 2000 o versiones posteriores. Esta versión es compatible con Unicode. Como alternativa, si volver a guardar los archivos .adm como los archivos .txt sin codificación Unicode, puede utilizar una versión anterior de la Herramienta Poledit.exe.
  • No se incluye la herramienta Poledit.exe en el servidor de Windows Archivo Adminpak.msi de 2003. Es la versión de Windows 2000 de la herramienta Poledit.exe no está disponible para su descarga desde un sitio Web de Microsoft.

Plantillas administrativas

La herramienta Poledit.exe utiliza los archivos que se conocen como administrativos Plantillas (archivos .adm) para determinar la configuración del registro que se puede modificar y la configuración que se muestra en la directiva del sistema Editor.

Configuración de directiva del sistema se escribe en las ubicaciones siguientes en el registro:
  • HKEY_CURRENT_USER\Software\Policies (ubicación preferida)
  • HKEY_LOCAL_MACHINE\Software\Policies (ubicación preferida)
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies
Un cliente de Active Directory procesa la directiva del sistema si el usuario la cuenta de equipo, o ambas cuentas son de un dominio de Windows NT 4.0. El cliente busca el archivo Ntconfig.pol utilizado por el sistema de Windows NT 4.0 Directiva. De forma predeterminada, el cliente busca este archivo en el recurso compartido Netlogon de los autentica controlador de dominio de Windows NT 4.0.

Nota Puede existir un objeto de cuenta de equipo en un dominio de Windows NT 4.0, y un objeto de cuenta de usuario para un usuario del equipo que puede existir en un activo Dominio de directorio, o viceversa. Sin embargo, cuando operan en dichas un mixto medio ambiente, los usuarios y equipos son difíciles de administrar y pueden causar comportamiento impredecible. Para una óptima Administración central, le recomendamos que usted mover de un entorno mixto a un entorno puro de Active Directory.

Cómo especificar la ruta de acceso del archivo de directivas

De forma predeterminada, los clientes de Active Directory buscan el archivo de política en el recurso compartido Netlogon. Sin embargo, puede cambiar la ubicación de este archivo. El Entrada de registro UpdateMode obliga al equipo para recuperar el archivo de directivas desde una ubicación específica que se expresa como una nomenclatura convención Universal (UNC) ruta de acceso, independientemente de que el usuario inicie sesión.

Puede establecer el UpdateMode entrada mediante el Editor de directivas del sistema y el archivo System.adm. Sin embargo, se debe tener los permisos adecuados para buscar y leer el archivo de directivas. De lo contrario, el registro cambia esa nota la nueva ubicación del archivo de directivas no tendrá efecto. Para modificar la entrada de UpdateMode, utilice uno de los siguientes métodos. (Los métodos se muestran en orden de preferencia).
  • Método 1: Modificar el registro mediante el grupo local Objeto de directiva.
  • Método 2: Modificar el registro mediante el Editor del registro en cada cliente, o usar el programa Reg.exe en una secuencia de comandos.
  • Método 3: Modificar el registro mediante el uso de estación de trabajo herramienta. Este método es menos conveniente debido a que designe la ubicación de el archivo Ntconfig.pol en el propio archivo.
Método 1: Modificar el registro con el objeto de directiva de grupo local
  1. En el Archivo menú, haga clic en Abierto Registroy, a continuación, haga doble clic en Local Equipo.
  2. En el Propiedades diálogo cuadro de diálogo, expandaRedy, a continuación, expanda Directivas del sistema ACTUALIZACIÓN para mostrar la opción de actualización remota.
  3. Haga clic para seleccionar la Actualización remota cuadro.
  4. En el Modo de actualización lista, haga clic para seleccionarManual (Usar ruta específica).
  5. En el Ruta de acceso para la actualización manual cuadro, escriba la ruta de acceso UNC y el nombre del archivo de directivas y, a continuación, haga clic enACEPTAR Para guardar los cambios.
Método 2: Modificar el registro mediante el Editor del registro en cada cliente o utilizar el Reg.exe programa en una secuencia de comandos
Importante Esta sección, el método o la tarea contiene pasos que le indican cómo modificar el registro. Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. Por lo tanto, asegúrese de que sigue estos pasos cuidadosamente. Para una mayor protección, copia de seguridad del registro antes de modificarlo. A continuación, puede restaurar el registro si surge algún problema. Para obtener más información acerca de cómo hacer copia de seguridad y restaurar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756 Cómo hacer copia de seguridad y restaurar el registro de Windows


Para asegurarse de que los clientes puedan localizar el sistema Archivo de directiva, debe configurar las siguientes claves del registro en el clientes:

Valor de UpdateMode
Esta entrada del registro determina cómo se busca el cliente el archivo Ntconfig.pol que contiene las directivas.
Ruta de acceso: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update
Nombre de valor: UpdateMode
Tipo de datos: REG_DWORD
Valores:
Contraer esta tablaAmpliar esta tabla
ValorDescripción
0Las directivas del sistema están deshabilitadas.
1Modo automático busca un archivo de directivas es el nombre Ntconfig.pol en el recurso compartido Netlogon del servidor de autenticación. Se trata de la valor predeterminado.
2Busca el archivo especificado en modo manual en la ubicación especificada por el valor NetworkPath. Si UpdateMode es establece un valor de 2, debe especificar un valor adicional que se denomina NetworkPath que especifica un local o ruta de acceso de directiva de red del sistema y archivo nombre.
Valor NetworkPath
El valor NetworkPath se utiliza para identificar la ubicación de el archivo Ntconfig.pol que se utiliza para determinar las directivas del sistema si el Valor de UpdateMode es 2.

Ruta de acceso: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Update
Nombre de valor: NetworkPath
Tipo de datos: REG_SZ
Valores:
Contraer esta tablaAmpliar esta tabla
ValorEjemplo
UNC rutaDeAcceso\\NombreDeServidor\NombreDeRecursoCompartido\NombreDeArchivo
Local rutaDeAccesoC:\NombreDeCarpeta\NombreDeArchivo
Método 3: Modificar el registro mediante la herramienta Poledit.exe
Para recuperar el archivo de directivas desde una ubicación específica, siga estos pasos:
  1. Haga clic en Inicio, haga clic en Ejecutar, tipo Poledit.exey, a continuación, haga clic enACEPTAR.
  2. Haga clic en Opciones de, haga clic en Directiva Plantillay, a continuación, en el Opciones de plantillas de directivadiálogo cuadro, asegúrese de que System.adm se muestra en la Plantillas de directiva actuallista. Si System.adm no aparece, haga clic en Agregar Para agregar este archivo.
  3. Para abrir la directiva equipo predeterminado, haga clic en Nuevo Directiva En la página Archivo menú y, a continuación, haga doble clic enEquipo predeterminado en el Directivas lista.

Comportamiento de cliente basado en XP Professional de Windows

En Windows XP Professional, los cambios de directiva se guardan localmente en el registro de la primera vez que se producen los eventos siguientes:
  • Un cliente se modifica localmente mediante el uso de la directiva del sistema Editor.
  • Un cliente recibe un archivo de directiva del sistema predeterminado de la Recurso compartido Netlogon de un controlador de dominio.
A partir de entonces, no el cliente con Windows XP Professional Examine un controlador de dominio nuevo para buscar un archivo de directivas. Actualizaciones de todas las políticas de uso la ubicación que especificó manualmente. Este cambio es permanente hasta que cambiar el archivo de directiva para restablecer la opción de Automático.

Cómo crear el archivo de directivas (Ntconfig.pol)

  1. Quitar todas las instrucciones de versión y # endif # If desde el los siguientes archivos .adm y, a continuación, guarde los archivos:
    • System.adm
    • Inetres.adm
    • Conf.adm
    Este paso evita que la carga no deseada de estos archivos por la herramienta Poledit.exe.

    Por ejemplo, en el archivo Inetres.adm, quitar Estas líneas:
    • # If version<=></=>
    • # endif
  2. Haga clic en Inicio, haga clic en Ejecutar, tipo Poledit.exey, a continuación, haga clic enACEPTAR.
  3. En la ventana del Editor de directivas del sistema, haga clic en Directiva Plantilla En la página Opciones de menú.
  4. En el Opciones de plantillas de directiva cuadro de diálogo, Haga clic en Agregar, seleccione uno de los archivos .adm que se modificación en paso 1 y, a continuación, haga clic en ACEPTAR.
  5. Especifique la configuración de directiva apropiada tal como se describe en Ayuda del Editor de directivas del sistema.
  6. Guarde el archivo como Ntconfig.pol. Guarde el archivo a la Recurso compartido Netlogon del controlador de dominio de Windows NT 4.0.

Cómo crear un archivo Ntconfig.pol que se basa en los archivos .adm de Windows XP Professional

Puede crear un archivo Ntconfig.pol basado en Windows XP Archivos de extensión .adm profesional y, a continuación, aplicar esta configuración para Windows XP Clientes con Professional. Para ello, utilice la herramienta Poledit.exe. Se puede instalar Poledit.exe en clientes con Windows XP Professional mediante la instalación de la Paquete de herramientas administrativa que se incluye en Windows 2000 Server y Windows 2000 Advanced Server CD.

Diferentes entornos donde se utilizan las directivas del sistema

Entornos de trabajo en grupo y de terceros

Si no dispone de un dominio basado en Windows NT 4.0, puede configurar el cliente para buscar el archivo Ntconfig.pol en una ubicación específica en el equipo local o en cualquier SMB comparten ubicación. Para obtener más información acerca de cómo especificar la ruta de acceso del archivo de directivas, consulte "cómo especificar la ruta de acceso de la sección del archivo de directiva".

Dominios de Windows NT 4.0

Un cliente de Active Directory de Windows procesa la directiva del sistema si la cuenta de usuario o la cuenta de equipo existe en un dominio de Windows NT 4.0. Cuando un usuario inicia sesión en un cliente de Active Directory de Windows en un equipo Windows NT 4.0 dominio y el cliente se ejecuta en modo automático, el cliente examina la Recurso compartido Netlogon en el controlador de dominio para el archivo Ntconfig.pol. Si el cliente encuentra el archivo, el cliente descarga y analiza el archivo. El cliente analiza el archivo de datos de la directiva de equipo, usuario y grupo. Entonces, el cliente aplica la configuración adecuada. Si el cliente no encuentra la archivo de directiva en su controlador de dominio validación, el cliente no tiene el aspecto en otro lugar. Por lo tanto, asegúrese de que el archivo Ntconfig.pol se replica entre los controladores de dominio que realizan la autenticación.

Referencias

Para obtener más información, haga clic en el números de artículo siguientes para verlos en Microsoft Knowledge Base:
293655Cómo aplicar directivas locales a todos los usuarios excepto los administradores en un entorno de grupo de trabajo de Windows 2000
274478 Clientes de las directivas de Windows 2000 Professional de grupo en el dominio de Windows NT 4.0 o grupos de trabajo
225087 Escribir archivos ADM personalizados para el Editor de directivas de sistema
192794 Cómo aplicar la configuración de directiva del sistema a Terminal Server
897100 Cómo crear una directiva de sistema de Windows NT 4.0 para administrar Firewall de Windows en un dominio de Windows NT 4.0
814598 Cómo crear una configuración de directiva del sistema en Microsoft Windows Server 2003
268511 Cómo importar archivos .adm personalizados en Internet Explorer Administration Kit

Kit de recursos de referencias

Parte II del Kit de recursos de Windows XP: capítulo 5: administración Ordenadores de sobremesa
http://technet.Microsoft.com/en-us/library/bb457103.aspx
Administración de escritorios en diversos entornos de red
http://technet.Microsoft.com/en-us/library/bb457103.aspx
Administración de escritorios sin Active Directory
http://technet.Microsoft.com/en-us/library/bb457103.aspx

Otros recursos

Cambio y Guía de implementación de administración de configuración

https://www.Microsoft.com/technet/prodtechnol/windows2000serv/reskit/Deploy/dgpr_gpo_yfjo.mspx

Microsoft Internet Explorer Administration Kit (IEAK)

http://technet.Microsoft.com/en-US/IE/bb219517.aspx

Referencia de configuración de directiva de grupo para Windows y Windows Server

http://www.Microsoft.com/en-us/download/details.aspx?ID=25250

Windows 2000 Server: Advanced tema: crear archivos .adm personalizados

Un archivo .adm define cómo relacionada con el registro configuración de directiva de grupo se muestran en los nodos plantillas administrativas en el usuario de directiva de grupo interfaz. Además, el archivo .adm especifica las ubicaciones del registro que debe modificarse si un administrador debe realizar un cambio. Para descargar este programa documentación, visite el siguiente sitio Web de Microsoft:
http://www.Microsoft.com/Windows/windows2000/en/Advanced/Help/sag_SPconcepts_34.htm

Las notas del producto "Utilizar archivos de plantillas administrativas con directiva de grupo del registro"

Los archivos de uso de plantillas administrativas"con grupo de registro La directiva"white paper explica los conceptos, arquitectura e implementación detalles de directiva de grupo basada en registro en sistemas operativos Microsoft Windows. Este white paper describe cómo crear plantillas administrativas personalizadas (.adm) archivos e incluye una referencia completa para el idioma de ADM. Para descargar este programa Nota del producto, visite el siguiente sitio Web de Microsoft:
¿http://www.Microsoft.com/downloads/details.aspx?FamilyID = e7d72fa1-62fe-4358-8360-8774ea8db847 & displaylang = es

Plantilla de directiva de Firewall de Windows para dominios de Windows NT 4.0

Puede administrar directivas de Firewall de Windows desde Windows NT 4.0 dominios mediante la aplicación de esta plantilla. Para descargar esta plantilla, visite el sitio Web de Microsoft siguiente:
¿http://www.Microsoft.com/downloads/details.aspx?FamilyID = d67c7085-4bff-4056-8e7e-3d583214e728 & DisplayLang = es

Archivos .adm de directiva de grupo

Archivos de plantillas administrativas se utilizan para rellenar la interfaz de usuario configuración en el Editor de objetos de directiva de grupo. Los administradores pueden utilizar estos archivos para administrar la configuración de directiva basada en el registro. Cada sucesivos operativos de Windows del sistema y el service pack incluye una versión más reciente de estos .adm archivos.

Anteriormente, los clientes sólo podrían obtener el .adm más reciente archivos mediante la obtención del sistema operativo o service pack más reciente. Ahora, estos .adm los archivos están disponibles directamente desde el siguiente sitio Web de Microsoft:
¿http://www.Microsoft.com/downloads/details.aspx?FamilyID = 92759d4b-7112-4b6c-ad4a-bbf3802a5c9b & displaylang = es
Puede obtener la versión original de los archivos .adm incluido con cada sistema operativo o service pack. Cada conjunto de archivos .adm es incluido en un paquete de Microsoft Windows Installer que se puede descargar.

Propiedades

Id. de artículo: 910203 - Última revisión: jueves, 17 de mayo de 2012 - Versión: 1.0
La información de este artículo se refiere a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
Palabras clave: 
kbgrppolicyinfo kbgpo kbhowto kbmt KB910203 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 910203

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com