Articles

Editor de directivas de grupo: 6 maneras de hacerlo mucho más potente – PolicyPak

Durante casi dos décadas, el Editor de directivas de grupo ha sido una valiosa herramienta de gestión para aplicar los ajustes de configuración. En combinación con las Preferencias de directiva de grupo, los administradores han podido gestionar más de 10.000 configuraciones. El Editor de directivas de grupo se ha convertido en la herramienta a la que hay que recurrir para garantizar que los usuarios reciban una excelente experiencia de escritorio.

Sin embargo, aunque el Editor de directivas de grupo puede ser una herramienta a la que hay que recurrir, no es una herramienta para «todo». Seguro que puede gestionar los navegadores web de Microsoft, pero ¿qué pasa con Firefox y Chrome? ¿De qué sirve poder gestionar 10.000 configuraciones si tus equipos no están unidos a un dominio? ¿Qué pasa con esos aspectos difíciles de Windows 10 para el Editor de Políticas de Grupo se queda un poco corto en la superación? Bueno, para todos esos casos y más, hay un excelente potenciador llamado PolicyPak que puede sobrecargar su Editor de Políticas de Grupo y darle nuevos poderes y habilidades para ofrecer no sólo configuraciones, sino una experiencia de escritorio predecible y segura para todos sus usuarios. A continuación se muestran algunas de las mejoras clave de las que disfrutan los clientes de PolicyPak.

Mejora del Editor de Políticas de Grupo #1: Reducción de GPOs

Si usted tiene una gran estructura de AD y utiliza Políticas de Grupo, entonces probablemente tenga muchos GPOs. Pues bien, cuantas más GPO tenga, más partes móviles, lo que hace que la gestión y la resolución de problemas sean más difíciles. ¿No le gustaría consolidar todas ellas en unas pocas GPOs fáciles e intuitivas?

Fusionar configuraciones de directivas de grupo

La herramienta PolicyPak Group Policy Merge es una potente herramienta que analiza todas sus GPOs actuales. También le da la posibilidad de importar cualquiera o todas en una sola GPO. Por ejemplo, tal vez tenga una docena de políticas de portátiles diferentes para diferentes condiciones que se dirigen a sus portátiles. Y probablemente también tenga al menos una docena dirigidas a sus ordenadores de sobremesa fijos. Por qué no crear dos colecciones de GPO, una llamada Cosas de Portátiles y otra apropiadamente llamada Cosas de Escritorios. Para rematar, puede utilizar la orientación a nivel de elemento para asegurarse de que las cosas del portátil van a los portátiles, etc. Por supuesto, también puedes hacer lo mismo con las configuraciones del lado del usuario. El resultado es una estructura de GPO racionalizada que es mucho más fácil de gestionar.

Mejora del Editor de Políticas de Grupo #2: Gestión de varios navegadores

El Editor de Políticas de Grupo puede gestionar de forma nativa varios navegadores, siempre y cuando esos navegadores sean IE o Edge. Ninguna de estas opciones es popular entre los usuarios. Además, si bien hay archivos ADMX disponibles para Chrome y Firefox, sólo proporcionan una dispersión de los ajustes que se pueden gestionar. Luego, por supuesto, está el interminable ritual de los navegadores que constantemente preguntan a los usuarios por el estado del navegador por defecto que GP Editor no es de ninguna ayuda. Tampoco tiene los medios para asignar navegadores específicos a sitios web específicos para garantizar que sus aplicaciones en la nube funcionen de manera óptima.

Hay una solución mucho más personalizable para estos problemas de múltiples navegadores, y es PolicyPak Browser Router. Imagínese poder entregar casi cualquier ajuste de configuración que desee para asegurar y bloquear Firefox o Chrome. PolicyPak Browser Router le da el poder de ganar la batalla de los navegadores por defecto de una vez por todas, declarando qué navegador tendrá ese título. Hacerlo es tan simple como crear una política como siempre lo has hecho en el Editor de Políticas de Grupo. En este ejemplo, vamos a hacer que Chrome sea nuestro navegador designado por defecto.

Primero, hacemos una política.

Administrar varios navegadores
A continuación, seleccionamos el navegador.
Seleccionar navegador
No más avisos para sus usuarios – nunca más. Browser Router también le permite asignar un navegador seleccionado a cada uno de sus sitios web críticos. Si un usuario intenta abrir uno de estos sitios con un navegador no asignado, ese navegador simplemente se cerrará y la URL se abrirá con el correcto.

Mejora del editor de políticas de grupo nº 3: Gestión de aplicaciones

Administrador de aplicaciones Chrome
Sus aplicaciones son los caballos de batalla con los que sus usuarios interactúan cada día. Como administrador de TI, parte de su trabajo es asegurar que la experiencia de la aplicación sea predecible cada vez para todos los usuarios. Eso es precisamente lo que ofrece PolicyPak Application Settings Manager: previsibilidad. Mientras que el Editor de directivas de grupo puede ayudarle a gestionar y ofrecer la configuración de las aplicaciones de Windows y Microsoft, PolicyPak puede gestionar la configuración de aplicaciones como Firefox, Adobe Reader, Java y más de 300 otras aplicaciones populares. No es necesario descargar archivos ADMX de terceros, ya que todas las configuraciones de las aplicaciones se proporcionan en lo que llamamos «Paks» que se actualizan continuamente a medida que estas aplicaciones evolucionan. Lo que es más, PolicyPak Application Settings Manager funciona con aplicaciones reales y virtualizadas por igual.

Mejora del Editor de Políticas de Grupo #4: Gestión del menú de inicio y la barra de tareas

Administrador de la pantalla de inicio para Windows 10

Hay muchas cosas buenas en Windows 10, pero la gestión de su pantalla de inicio y su barra de tareas no es una de ellas. Es todo un reto. Sí, el Editor de Políticas de Grupo ofrece algunas capacidades de gestión para limitar la frustración sobre estas áreas del escritorio, pero el Administrador de la Pantalla de Inicio y la Barra de Tareas de PolicyPak te da el control total sobre ellas, eliminando esa carga. Con PolicyPak, puede colocar los mosaicos de Escritorio, Windows Universal y Edge en los grupos de Pantalla de Inicio que desee y luego bloquearlos para que los usuarios no puedan trabajar en ellos. Incluso puede utilizar la orientación a nivel de elementos para determinar quién debe obtener qué» configuración en función de condiciones como el grupo de seguridad, el tipo de dispositivo, etc.

Mejora del editor de políticas de grupo #5: Eliminación del Loopback

Todos queremos tener nuestro pastel y comerlo también. Por eso los administradores de GPO han recurrido durante tanto tiempo a la temida función Loopback del Procesamiento de Políticas de Grupo para interponer las políticas del lado del usuario en el lado del equipo. ¿Por qué hacer eso? Bueno, porque hay un montón de configuraciones del lado del usuario que a veces se quieren aplicar a las máquinas de quiosco y otros dispositivos informáticos, independientemente de quién esté accediendo a ellos. Lamentablemente, Loopback incorpora una gran complejidad a su entorno GPO. De la misma manera que PolicyPak ayuda a simplificar las cosas con su Herramienta de Fusión, hace lo mismo para aquellas ocasiones en las que desea aplicar elementos de Preferencias de Política de Grupo que normalmente sólo se aplicarían en el lado del usuario a cualquier equipo que desee. Una forma más de que PolicyPak mejore y simplifique.

Mejora del Editor de Políticas de Grupo #6: Extensión de la Política de Grupo a MDM

Con la Edición MDM de PolicyPak, usted puede entregar configuraciones reales de Política de Grupo a sus dispositivos Windows MDM. PolicyPak le permite administrar tanto los equipos unidos al dominio como los no unidos al dominio de la misma manera. Con PolicyPak, no tiene que elegir uno u otro. Si tiene un dispositivo Windows de empresa, puede utilizar PolicyPak para desplegar y aplicar la configuración.

Si inscribió todos sus dispositivos Windows con una solución MDM pero tiene remordimientos por perder el control de la directiva de grupo sobre ellos, no se preocupe más. Tanto si su proveedor de soluciones es Intune, Workspace One o MobileIron, PolicyPak MDM Edition se integra con él. Esto significa que puede exportar la configuración real de la directiva de grupo e importarla fácilmente a su MDM. A continuación, aplíquelas como lo haría con cualquier perfil de configuración. Ahora su MDM también puede tener poderes de superadministrador.

Mejora del Editor de Políticas de Grupo #7: Gestión de máquinas no unidas a un dominio

Por supuesto, incluso para las máquinas que no están inscritas en MDM, los dispositivos móviles y remotos son un desafío en el mejor de los casos para el Editor de Políticas de Grupo. Por eso hemos creado la edición PolicyPak Cloud para que los dispositivos on-prem, off-prem y non-domain joined se actualicen continuamente de forma similar para que todos los equipos de escritorio, independientemente de su ubicación, tengan la configuración más actualizada.

Pensamientos finales y puesta en marcha de PolicyPak

El Editor de directivas de grupo es una herramienta de gestión de directivas de grupo potente y madura que cubre los escenarios básicos de configuración y despliegue. Aunque sigue siendo extremadamente relevante, las empresas altamente complejas de hoy en día han superado sus capacidades en algunos aspectos. Sin embargo, eso no significa que deba ser reemplazado. Sólo hay que mejorarlo. Eso es lo que hace PolicyPak. Hacemos que Group Policy sea mejor, independientemente de su entorno. Puede consultar todos nuestros componentes de mejora que pueden hacer que la directiva de grupo vuelva a estar a la altura, ofreciéndole una gestión potente y a la vez simplificada de todos sus dispositivos Windows.

Para probar PolicyPak de forma gratuita, haga clic aquí.

Dejar una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *