practica ad personalizacion de perfiles obligatorios

9
Esta es la estructura que se nos pide realizar en esta práctica: Como vemos, partimos de una OU a nivel raíz de un DC alojado en un Windows Server 2008. El Nombre del OU es OU Empresa. De ellos descienden 3 OU hijas las cuales contienen 2 usuarios cada Una. Para la realización de la practica se nos pide: - Nos piden establecer un perfil obligatorio para los comerciales, teniendo en cuenta que los comerciales utilizan indistintamente equipos con Windows XP, Windows Vista y Windows 7. - Para los usuarios del departamento de contabilidad se nos pide Limitar el Tamaño de su Perfil a 4 MBde almacenamiento máximo, notificando al usuario cada 3 minutos cuando exceda este límite de almacenamiento. - Además , se necesitan establecer las siguientes políticas de grupo: Alumno: Juan Alberto Pulido de la Rosa.

Upload: al-de-la-rosa

Post on 25-Dec-2015

20 views

Category:

Documents


2 download

DESCRIPTION

Apuntes sobre como hacer un perfil fijo en Active Directory, limitando a un tamaño de 4MB el tamaño del escritorio y personalizando el escritorio de cada usuario de forma que cada usuario va a tener por defecto una configuración en respuesta a sus necesidades.

TRANSCRIPT

Esta es la estructura que se nos pide realizar en esta práctica:

Como vemos, partimos de una OU a nivel raíz de un DC alojado en un Windows Server 2008. El Nombre del OU es OU Empresa. De ellos descienden 3 OU hijas las cuales contienen 2 usuarios cada Una.

Para la realización de la practica se nos pide:

- Nos piden establecer un perfil obligatorio para los comerciales, teniendo en cuenta que los comerciales utilizan indistintamente equipos con Windows XP, Windows Vista y Windows 7.

- Para los usuarios del departamento de contabilidad se nos pide Limitar el Tamaño de su Perfil a 4 MBde almacenamiento máximo, notificando al usuario cada 3 minutos cuando exceda este límite de almacenamiento.

- Además , se necesitan establecer las siguientes políticas de grupo:

- Cada departamento tendrá su propia pantalla con el mismo logotipo de empresa, el nombre del departamento y motivo/color de fondo (para que se distingan claramente).

- Se desea que a los usuarios del grupo 'Contables' se les abra la aplicación 'Calculadora' al inicio de sesión.

Alumno: Juan Alberto Pulido de la Rosa.

- Se desea que a los usuarios del grupo 'Editores' se les abra la aplicación 'Notepad' al inicio de sesión.

Punto 1: Creación de la estructura en el servidor.

El primer paso que debemos dar es aceder al servidor y en Herramientas Administrativas=>Administracion Del servidor => Usuarios y equipos de Active Directory

a nivel de la raíz del dominio, Creamos la OU_Empresa de dándole a :

Nuevo=>Unidad Organizativa

Se nos abrirá una ventana como la siguiente, en la cual nombraremos la nueva OU y tras aceptar, ´nuestra OU estará creada.

Una vez creada la OU_Empresa, creamos las OU hijas y nos debe quedar un esquema similar a este:

Una vez creadas las OU, creamos los usuarios en cada OU correspondiente con el método habitual que ya hemos aprendido.

Alumno: Juan Alberto Pulido de la Rosa.

Parte 2: Creación y asignación de Perfiles Obligatorios.

Para crear un perfil una vez que tenemos las máquinas cliente dentro del dominio, entramos como administrador del mismo en dichas máquinas. A continuación realizamos los cambios oportunos dándole al escritorio la apariencia que queramos. Una vez echo esto nos vamos a:

Inicio=> Equipo=>Propiedades=> Opciones Avanzadas=>Perfiles=>Exportar Perfil y ponemos la ruta de la carpeta donde vamos a alojar este perfil.

La carpeta será una carpeta que previamente hemos compartido. Podemos tener la opción de ponerla como carpeta oculta para mayor seguridad.

Una vez que hemos exportado el perfil al servidor tenemos que cambiar la extensión del archivo ntuser.dat por ntuser.man en caso de perfiles para Windows XP o ntuser.man.v2 en caso de perfiles para Windows Vista y sistemas operativos posteriores.

Ya con los perfiles configurados y alojados en el servidor, vamos a proceder a asignar a cada usuario el perfil obligatorio que hemos realizado. Para ello seleccionamos cualquier usuario y con click derecho propiedades y en la pestaña perfiles copiamos la ruta del perfil alojado de tal manera que nos debe quedar configurado de la siguiente manera:

Ya con todos los perfiles realizados y configurados correctamente, vamos a proceder a crear y aplicar las GPO correspondientes que nos piden para cada OU.

Parte 3: Creación y aplicación de las GPO.

Para crear las GPO tenemos que irnos a: Inicio=>Herramientas Administrativas=> administración de Directivas de Grupo.

Una vez aquí, creamos la primera directiva que nos piden, la de limitar el tamaño de perfil a los contables a un tamaño máximo de 4MB y configurar un aviso para que alerte cada 3 minutos al usuario de la situación.

Alumno: Juan Alberto Pulido de la Rosa.

Para ello, hacemos hacemos click derecho en la OU en la cual queremos aplicar la GPO y le damos a Crear una nueva GPO y vincularla a este dominio. Una vez creada y nombrada la damos a editar y nos vamos a:Editar=> configuracion de usuario=>Directivas=> Plantillas Administrativas=>Sistema=>Perfiles de Usuario =>Tamaño del Perfil

Hacemos click en ella y nos saldrá la siguiente ventana donde pondremos la configuración tal y como aparece.

La siguiente GPO a definir seria definir un escritorio personalizado. Para ello nos vamos a cada OU y creamos en ella una Directiva que se llame fondo y que configuraremos yendo a la siguiente ruta:

Editar=>Configuracion de usuario=>Escritorio=>Escritorio=>Tapiz del Escritorio.

Nos saldrá una ventana en la cual pondremos la ruta de las imágenes personalizadas que hemos creado previamente y guardado en una carpeta compartida en el servidor.

Alumno: Juan Alberto Pulido de la Rosa.

Nota:Tambien es posible guardar los fondos personalizados de forma local, sin embargo por cuestiones de seguridad, hemos preferido alojar las imágenes en el servidor, ya que de esta manera el usuario no tiene acceso a las mismas y evitamos posibles cambios.

Para habilitar el tapiz personalizado, como vemos le damos a personalizar y copiamos la ruta de la imagen en el campo Nombre del papel tapiz, tal y como aparece en la siguiente imagen.

Es importante poner correctamente esta ruta, si no no nos aparecera el tapiz deseado.

Una vez hecho nos quedar un resultado asi:

Alumno: Juan Alberto Pulido de la Rosa.

Fondo de escritorio de los editores

Fondo de Escritorio de los Contables

Alumno: Juan Alberto Pulido de la Rosa.

Fondo de escritorio de los Comerciales.

Por ultimo, y cuyo resultado ya hemos visto en las imágenes de los tapices personalizados, hemos de crear las directivas de grupo que permitan el la ejecucion de un programa al inicio de sesion en Windows.

Para crear dichas politicas de grupo, creariamos una nueva politica tanto en editores como en contables, que son las OU donde queremos aplicar dichas politicas y darle a: Editar=>Configuracion del usuario => plantillas administrativas= >sistema=>Inicio de Sesión=>Ejecutar estos estos programas cuando el usuario inicie la sesión. Nos saldra esta ventana donde agregaremos los programas a ejecutar. En este caso serian calc.exe para los contables y el notepad para los editores.

Alumno: Juan Alberto Pulido de la Rosa.

Como ultimo, quedaria comprobar que todo ha salido bien entrando en uno de los perfiles de cada grupo. Para ver el resultado final en esta guia, observad las imágenes facilitadas en el apartado del Fondo de pantalla personalizado.

Es

Alumno: Juan Alberto Pulido de la Rosa.