Importando/Exportando directivas locales desde/a directivas GPO con 'LocalGPO'

El otro día instalamos Microsoft Security Compliance Manager, hoy vemos que dentro de su instalación disponemos de una utilidad de línea de comandos llamada LocalGPO. Nos permitirá exportar las directivas locales de un equipo a un backup de política GPO para posteriormente utilizarlas en el Directorio Activo o importar de un backup GPO (del Directorio Activo) al equipo local, útil para equipos que no pueden pertenecer a un dominio, equipos en DMZ

Microsoft Security Compliance Manager – Aplicant hardening als nostres servidors

Microsoft Security Compliance Manager 2 es un repositorio de plantillas de seguridad Microsoft que podremos aplicar a nuestros servidores o PC’s de nuestra red proporcionando mayor seguridad, ya que estas plantillas vienen predefinidas dependiendo del S.O. y los servicios que ejecute la máquina destino. Lo bueno es que podremos mantener las plantillas siempre ‘up to datemediante actualizaciones que podremos bajar desde la consola. Podremos importar GPOs, más baselinespodremos editarlas/duplicarlas y para aplicarlas a nuestro entorno las exportaremos.

Usant les GPO's de VMware View 4.6

En aquest document veurem les directives que podrem aplicar a nivell de Directori Actiu al nostre entorn VMware View, ja que disposem de diverses plantilles administratives per poder gestionar els agents, clients, servidors, configuració comuna i sobretot si necessitem optimitzar el protocol PCoIP. En el document es mostren totes les GPO's existents per poder gestionar d'una forma centralitzada el nostre VMware View 4.6, això sí en anglès 😉

Migrando GPO's entre diferentes dominios

Si necessitem portar les directrius d'un Directori Actiu a un altre i no tenim una relació de confiança, o directament no hi ha una possible comunicació entre ells, podríem realitzar una còpia de seguretat de les GPO que ens interessin al domini d'origen i importar-les mitjançant les taules de migració al domini de destinació. Aquest document és vàlid per migrar les GPO entre qualsevol versió de Windows Server, des de 2000, 2003, 2003 R2, 2008 o 2008 R2; En aquest document veurem com realitzar aquests passos.

Instal·lant certificats per als nostres usuaris mitjançant GPO

En cualquier organización, nuestros usuarios necesitan certificados para acceder a ciertas webs, sea para su propia autenticación o en nombre de su empresa. Lo más normal qué suele ser? instalar el certificado en el equipo con el usuario logueado, el cual es un proceso manual y que tenemos que tener en cuenta cuando entra una persona nueva en la organización, o cuando tenemos que renovar un certificado, tenemos que hacer este proceso tantas veces sean necesarias. Bueno pues podemos ayudarnos de las directivas de nuestro Directorio Activo para asignar certificados a usuarios de forma totalmente automatica.