Importando/Exportando directivas locales desde/a directivas GPO con 'LocalGPO'

El otro dia instalamos Microsoft Security Compliance Manager, hoy vemos que dentro de la seva instal·lació disposem d'una utilitat de línia de comandos llamada LocalGPO. Nos permitirá exportar las directivas locales de un equipo a un backup de política GPO para posteriormente utilizarlas en el Directorio Activo o importar de un backup GPO (del Directorio Activo) al equipo local, útil para equipos que no pueden pertenecer a un dominio, equipos en DMZ

Microsoft Security Compliance Manager – Aplicant hardening als nostres servidors

Microsoft Security Compliance Manager 2 es un repositorio de plantillas de seguridad Microsoft que podremos aplicar a nuestros servidores o PC’s de nuestra red proporcionando mayor seguridad, ya que estas plantillas vienen predefinidas dependiendo del S.O. y los servicios que ejecute la máquina destino. Lo bueno es que podremos mantener las plantillas siempre ‘up to datemediante actualizaciones que podremos bajar desde la consola. Podremos importar GPOs, más baselines… podremos editarlas/duplicarlas y para aplicarlas a nuestro entorn las exportaremos.

Usant les GPO's de VMware View 4.6

En aquest document veurem les directives que podrem aplicar a nivell de Directori Actiu al nostre entorn VMware View, ja que disposem de diverses plantilles administratives per poder gestionar els agents, clients, servidors, configuració comuna i sobretot si necessitem optimitzar el protocol PCoIP. En el document es mostren totes les GPO's existents per poder gestionar d'una forma centralitzada el nostre VMware View 4.6, això sí en anglès 😉

Migrando GPO's entre diferentes dominios

Si necessitem portar les directrius d'un Directori Actiu a un altre i no tenim una relació de confiança, o directament no hi ha una possible comunicació entre ells, podríem realitzar una còpia de seguretat de les GPO que ens interessin al domini d'origen i importar-les mitjançant les taules de migració al domini de destinació. Aquest document és vàlid per migrar les GPO entre qualsevol versió de Windows Server, des de 2000, 2003, 2003 R2, 2008 o 2008 R2; En aquest document veurem com realitzar aquests passos.

Instal·lant certificats per als nostres usuaris mitjançant GPO

En cualquier organización, nuestros usuarios necesitan certificados para acceder a ciertas webs, sea para su propia autenticación o en nombre de su empresa. Lo más normal qué suele ser? instalar el certificado en el equipo con el usuario logueado, el cual es un proceso manual y que tenemos que tener en compte cuando entra una persona nova en la organización, o cuando tenemos que renovar un certificado, tenemos que hacer este proceso tantas vegades sean necessaris. Bueno pues podem ajudarnos de les directives del nostre Directorio Activo para assignar certificats a usuaris de forma totalment automàtica.