Exigir una configuración usando la directiva de grupo en Office 2010

 

Se aplica a: Office 2010

Última modificación del tema: 2016-11-29

Este artículo proporciona información acerca de los procedimientos para usar la Consola de administración de directivas de grupo y el Editor de objetos de directiva de grupo junto con las Plantillas administrativas de Microsoft Office 2010 para configurar Office 2010.

En este artículo:

  • Iniciar la GPMC

  • Crear un GPO

  • Cargar Plantillas administrativas de Office 2010 a un GPO

  • Editar una GPO

  • Vincular un GPO

La Consola de administración de directivas de grupo y el Editor de objetos de directiva de grupo son herramientas que usa para administrar directivas de grupo. La Consola de administración de directivas de grupo (GPMC) está compuesta por un complemento Microsoft Management Console (MMC) y un conjunto de interfaces que permiten ejecutar scripts para administrar objetos de directiva de grupo (pero no configuraciones de directiva de grupo). El Editor de objetos de directiva de grupo, que también es una Microsoft Management Console, se usa para editar la configuración individual dentro de cada objeto de directiva de grupo (GPO).

Antes de realizar los procedimientos que se detallan en este artículo, debe tener lo siguiente:

  1. Un servicio de directorio de Active Directory y una infraestructura de directiva de grupo instalados en su organización.

  2. GPMC instalada.

  3. Plantillas administrativas de Office 2010 descargadas.

Para obtener más información, consulte Introducción a la directiva de grupo para Office 2010.

Iniciar la GPMC

Según la versión de Windows que está ejecutando, tendrá la GPMC en su equipo o deberá descargarla e instalarla. Para obtener más información, consulte Introducción a la directiva de grupo para Office 2010.

Para iniciar la GPMC

  • Haga clic en Inicio, en Panel de control, en Herramientas administrativas y, a continuación, en Administración de directivas de grupo.

Para obtener más información acerca de cómo establecer la directiva de grupo, consulte Guía paso por paso para comprender el conjunto de características de las directivas de grupo (http://go.microsoft.com/fwlink/?linkid=78160\&clcid=0xC0).

Crear un GPO

Las opciones de configuración de las directivas de grupo se encuentran en los GPOs, que están vinculados a los contenedores de Active Directory seleccionados, como los sitios, los dominios o las unidades organizativas (OUs) para exigir las configuraciones específicas. Puede crear varios GPOs, cada uno con un conjunto de configuraciones específico. Por ejemplo, puede crear un GPO denominado “Office 2010” que sólo tenga opciones de configuración para las aplicaciones de Office 2010 o uno denominado “Outlook 2010” exclusivamente para las configuraciones de Microsoft Outlook 2010.

Para crear un GPO

  1. Compruebe si tiene los permisos necesarios para el GPO:

    De manera predeterminada, solamente los miembros de Administradores de dominio, Administradores de organización, Propietarios del creador de directivas de grupo y grupos del SISTEMA pueden crear GPOs nuevos. Para obtener más información, consulte “Delegación de la creación de GPOs” en la Guía de planeación e implementación de directivas de grupo (http://go.microsoft.com/fwlink/?linkid=182208\&clcid=0xC0).

  2. Abrir GPMC.

  3. En el árbol de consola, haga clic con el botón secundario en Objetos de directiva de grupo en el bosque y en el dominio donde desea crear un GPO. Por ejemplo, navegue hasta Nombre de bosque, Dominios, Nombre de dominio, Objetos de directiva de grupo.

  4. Haga clic en Nuevo.

  5. En el cuadro de diálogo Nuevo GPO, especifique un nombre para el GPO nuevo y, a continuación, haga clic en Aceptar.

Cargar Plantillas administrativas de Office 2010 a un GPO

Para descargar las plantillas administrativas de Office 2010, consulte Archivos de plantillas administrativas de Office 2010 (ADM, ADMX, ADML) y Herramienta de personalización de Office (http://go.microsoft.com/fwlink/?linkid=189316\&clcid=0xC0).

La configuración de directiva se encuentra en varios archivos individuales de plantilla en formatos .adm, .admx, o .adml, según la versión de Windows que esté ejecutando en su equipo. Cada archivo .adm, .admx, o .adml tiene la configuración de directiva para una única aplicación de Office. Por ejemplo, outlk14.admx contiene la configuración de directiva de Outlook 2010, y Word14.admx contiene las plantillas de Microsoft Word 2010. Puede cargar uno o más de estos archivos de plantillas en los GPO que haya designado para las configuraciones de Office 2010. Por ejemplo, si ha creado un GPO denominado “Configuración de Office 2010” para retener todas sus configuraciones de Office 2010, cargue todos los archivos de plantillas administrativas en ese GPO. O bien, si ha creado un GPO denominado “Configuración de Outlook 2010” solo para las configuraciones de Outlook 2010, cargue únicamente el archivo de plantilla outlk14.adm o outlk14.admx en ese GPO.

Para cargar las plantillas administrativas de Office 2010 (archivos .adm) a un GPO

  1. Compruebe si tiene los permisos necesarios para el GPO: ya sea Editar configuración o Editar configuración, eliminar y modificar.

    Para obtener más información acerca de los permisos que se necesitan para administrar la directiva de grupo, consulte “Delegación de la administración de la directiva de grupo” en la Guía de planeación e implementación de directivas de grupo (http://go.microsoft.com/fwlink/?linkid=182208\&clcid=0xC0).

  2. En el Editor de objetos de directiva de grupo, haga clic con el botón secundario en Plantillas administrativas en Configuración del equipo o en el nodo Configuración del usuario y, a continuación, seleccione Agregar o quitar plantillas. Se muestra una lista de archivos de Plantilla administrativa que ya se agregaron al GPO.

  3. Para agregar otro archivo de plantilla administrativa, haga clic en Agregar y, a continuación, desplácese hasta la ubicación donde guardó los archivos de plantilla administrativa de Office 2010.

  4. Seleccione el archivo que desea agregar y, a continuación, haga clic en Abrir. Repita este paso para cada archivo de plantilla administrativa que desee agregar.

  5. Cuando haya terminado de agregar los archivos para el GPO, haga clic en Cerrar. A continuación, puede editar la configuración de directiva que agregó en el GPO.

Si usa archivos .admx y .adml en equipos que ejecutan, al menos, Windows Vista o Windows Server 2008, puede almacenar los archivos .admx y .adml en una de las siguientes ubicaciones:

  • Un almacén central de plantillas administrativas en la carpeta Sysvol del controlador de dominio. La GPMC incluida con Windows Server 2008 siempre usa un almacén central de plantillas administrativas sobre las versiones locales de plantillas administrativas. Esto proporciona una ubicación del almacén central replicada para las plantillas administrativas del dominio.

    Cuando usa un almacén central, la GPMC lee todo el conjunto de archivos de plantillas administrativas cuando edita, modela o elabora un informe sobre un GPO. Por lo tanto, la GPMC debe leer estos archivos a través de la red. Si crea un almacén central de plantillas administrativas, siempre debe conectar la GPMC al controlador de dominio más cercano. El almacén central está compuesto por:

    • Una carpeta de nivel raíz que contiene todos los archivos .admx independientes del idioma. Por ejemplo, cree una carpeta de nivel raíz del almacén central en su controlador de dominio en esta ubicación:

      %systemroot% \sysvol\domain\policies\PolicyDefinitions

    • Las subcarpetas que contienen los archivos de recurso .adml específicos del idioma. Cree una subcarpeta de %systemroot%\sysvol\domain\policies\PolicyDefinitions para cada idioma que usará. Por ejemplo, cree una subcarpeta para inglés (Estados Unidos) en esta ubicación:

      %systemroot% \sysvol\domain\policies\PolicyDefinitions\EN-US

      Para obtener más información acerca de cómo almacenar y usar las plantillas administrativas desde un almacén central, consulte “Directiva de grupo y Sysvol” en la Guía de planeación e implementación de directivas de grupo (http://go.microsoft.com/fwlink/?linkid=182208\&clcid=0xC0).

  • Carpeta PolicyDefinitions en el equipo local.

    • Los archivos .admx se almacenan en esta ubicación: %systemroot%\PolicyDefinitions

    • Los archivos .adml se almacenan en esta ubicación: %systemroot%\PolicyDefinitions\<ll-cc>

      Donde ll-cc representa el identificador de idioma, como en-us para inglés (Estados Unidos)

El Editor de objetos de directiva de grupo lee de manera automática todos los archivos .admx guardados en el almacén central del dominio en el cual se creó el GPO.

Cuando no hay un almacén central, el Editor de objetos de directiva de grupo lee las versiones locales de los archivos .admx usados por el GPO local.

Para obtener información acerca de los archivos ADMX, consulte la Guía paso por paso para administrar archivos ADMX de directiva de grupo (http://go.microsoft.com/fwlink/?linkid=75124\&clcid=0xC0).

Editar una GPO

Cuando edita un GPO, abre el GPO y configura las opciones de directiva que se encuentran en él. Después de la edición, aplica el GPO al sitio de Active Directory, al dominio o a la OU para exigir la configuración de GPO en ese sitio, dominio o unidad organizativa.

Importante

  • La directiva predeterminada de dominio y los controladores de dominio predeterminados son fundamentales para el mantenimiento de cualquier dominio. No edite la Directiva predeterminada de controladores de dominio ni los GPOs de Directiva predeterminada de dominio, excepto en los siguientes casos:

    • Se recomienda establecer la directiva de cuentas en la Directiva predeterminada de dominio.

    • Si instala aplicaciones en controladores de dominio que requieren modificaciones para Permisos del usuario o Directivas de auditoría, las modificaciones deben realizarse en la Directiva predeterminada de controladores de dominio.

    Si desea aplicar una configuración de directiva de grupo para todo el dominio, cree un nuevo GPO, vincule el GPO al dominio y, a continuación, cree la configuración en ese GPO.

  • Para editar el GPO local, abra el Editor de objetos de directiva de grupo haciendo clic en Inicio. A continuación, haga clic en Ejecutar, escriba gpedit.msc y haga clic en Aceptar. Para editar el GPO local en otro equipo, escriba lo siguiente en el símbolo del sistema: gpedit.msc /gpcomputer: <NombreDelEquipo>.

Para editar un GPO

  1. Compruebe si tiene los permisos necesarios para el GPO: ya sea Editar configuración o Editar configuración, eliminar y modificar.

    Para obtener más información acerca de los permisos que se necesitan para administrar la directiva de grupo, consulte “Delegación de la administración de la directiva de grupo” en la Guía de planeación e implementación de directivas de grupo (http://go.microsoft.com/fwlink/?linkid=182208\&clcid=0xC0).

  2. Abrir GPMC.

  3. En el árbol de consola, haga doble clic en Objetos de directiva de grupo en el bosque y en el dominio que contienen el GPO que desea editar. Se encuentra en Nombre de bosque, Dominios, Nombre de dominio, Objetos de directiva de grupo.

  4. Haga clic con el botón secundario en el GPO que desea modificar y, a continuación, haga clic en Editar. Con esto, se abre el Editor de objetos de directiva de grupo. Edite la configuración según corresponda en la consola del Editor de objetos de directiva de grupo.

Vincular un GPO

Al vincular un GPO a un sitio, dominio o unidad organizativa de Active Directory, se aplican las configuraciones realizadas en ese GPO al elemento al cual lo vincula, para todos los usuarios o equipos que contiene.

Para vincular un GPO

  1. Compruebe si tiene los permisos necesarios:

    • Si desea vincular un GPO existente a un sitio, dominio o unidad organizativa, debe tener permiso para Vincular Objetos de directiva de grupo en ese sitio, dominio o unidad organizativa. De forma predeterminada, sólo los Administradores de dominio y los Administradores de organización tienen estos permisos para los dominios y las OUs, y sólo los Administradores de dominio y los Administradores de organización del dominio raíz del bosque poseen estos permisos para los sitios.

    • Si desea crear y vincular un GPO, debe tener permisos para Vincular Objetos de directiva de grupo en el dominio o la OU a la cual desea vincular, y debe tener permiso para crear GPOs en ese dominio. De manera predeterminada, sólo los Administradores de dominio, los Administradores de organización y los Propietarios del creador de directivas de grupo tienen permiso para crear GPOs.

    • Si desea vincular un GPO a un sitio, tenga en cuenta que la opción Crear y vincular un GPO aquí no está disponible para los sitios, porque no está claro en qué dominio debe crearse el GPO. Primero debe crear un GPO en cualquier dominio del bosque y, a continuación, usar la opción Vincular un GPO existente para vincular el GPO al sitio.

    Para obtener más información acerca de los permisos que se necesitan para administrar la directiva de grupo, consulte “Delegación de la administración de la directiva de grupo” en la Guía de planeación e implementación de directivas de grupo (http://go.microsoft.com/fwlink/?linkid=182208\&clcid=0xC0).

  2. Abrir GPMC.

  3. En el árbol de consola, ubique el sitio, el dominio o la OU a la cual desea vincular un GPO. Están ubicados en Nombre de bosque, Dominios o Sitios, o Nombre de sitio, Nombre de dominio o Nombre de unidad organizativa.

  4. Para vincular un GPO existente, haga clic con el botón secundario en el dominio o en la unidad organizativa dentro del dominio; a continuación, haga clic en Vincular un GPO existente. En el cuadro de diálogo Seleccionar GPO, haga clic en el GPO que desea vincular y, a continuación, haga clic en Aceptar.

    O bien,

    Para vincular un nuevo GPO, haga clic con el botón secundario sobre el dominio o la OU de un dominio y, a continuación, haga clic en Crear y vincular un GPO aquí. En el cuadro Nombre, especifique un nombre para el GPO nuevo y, a continuación, haga clic en Aceptar.