Políticas De Seguridad en Windows 7 Client and WS 2008
Políticas en Windows 7 Client and WS 2008
Las políticas son normas que definen el comportamiento de un aspecto concreto de un elemento informático (equipo, dominio, aplicación, componente, funcionalidad...) en función de variables del tipo usuario o grupo de usuarios, unidad organizativa del dominio, tipo de inicio de sesión...
Las políticas permiten personalizar aspectos del comportamiento de los sistemas de una manera organizada y sistemática.
Por ejemplo: existe un valor del registro de Windows que controla si al iniciar un equipo este va a mostrar la pantalla de "Ctrl+Alt+Supr" (Pantalla de inicio seguro) o no.
Figura 1.- Clave del registro de Windows que controla si se presenta o no la pantalla de inicio seguro
Para controlar este comportamiento podemos por lo tanto ir al registro de Windows y modificar manualmente este valor. Sin embargo dentro del conjunto de políticas de seguridad local de un equipo existe una en concreto que se refiere exactamente a este aspecto. Dando el valor adecuado a esta política conseguimos el mismo efecto (de hecho al definir el valor en la política lo que va a ocurrir, en este caso, es que el sistema modificará el registro de la misma forma que haríamos nosotros manualmente).
Figura 2.- Política local que controla si se presenta o no la pantalla de inicio seguro
Usar políticas, en vez de hacer cambios manuales en el registro, o en los archivos de configuración de las aplicaciones, permite obtener un sistema mucho más estable y fácil de mantener, ya que todas las configuraciones relacionadas quedan agrupadas, y disponemos de herramientas visuales, y de repositorios centralizados, para el seguimiento de los cambios de configuración hechos.
Además también existen políticas de red, cuya aplicación es centralizada y muy granular, por lo que no es necesario repetir los ajustes equipo por equipo, o usuario por usuario.
Nota: no todos los aspectos de la configuración de un sistema se pueden controlar mediante políticas, sin embargo a cada versión nueva de sistema operativo que aparece aumenta el número de políticas existentes. Por ejemplo, en Windows 7 se soportan más de 800 aspectos nuevos con respecto a la versión anterior (Windows Vista). Entre las novedades se incluyen, por ejemplo, políticas centralizadas para controlar los planes de energía de los equipos de una red.
En la siguiente presentación se introducen algunos de los elementos principales que componen el sistema de políticas, tanto locales como de red, en los sistemas Microsoft.
Resumen: se presentan las directivas locales que reúnen políticas que controlan el comportamiento de los sistemas locales a nivel de seguridad y a nivel funcional; se presentan también las directivas de red o GPO ("Group policy object"), que permiten controlar un abanico más amplio de configuraciones y funcionalidades, y además lo hacen con un control mucho más granular de cómo, cuándo y a qué se aplican y se gestionan de manera centralizada para toda la red, facilitando mucho el control y despliegue de las políticas.
Palabras clave: políticas, directivas, directivas locales, directiva de seguridad local, directivas de grupo, políticas de red, GPOs, directivas de equipo, directivas de usuario, directivas de software, directivas de Windows, plantillas administrativas, directivas por defecto, directiva de dominio, directiva de controladores de dominio, directivas de cuenta, directivas de contraseñas, directivas de bloqueo de cuenta, directiva de requisitos de complejidad de contraseñas, directiva de historial de contraseñas, directivas de auditoría, asignación de derechos de usuario, directiva de cambio de zona horaria, directivas de opciones de seguridad, directiva de pantalla de inicio seguro, consola de administración de Windows, editor de objetos de directiva de grupo local, administración de directivas de grupo, GPO de inicio, Starter GPO, editor de administración de directivas de grupo.
Un saludo
Juan Carlos García MaqDuk3!!