Cargando



Cómo prohibir acceso al Panel de Control usando GPO

Cómo poder restringir en Windows el acceso al Panel de Control a través de políticas de grupo o GPO para evitar cambios o alteraciones.


sep 27 2017 12:13
Profesional
Total de Apartados : 3

De tu interés 👌

Dentro de las múltiples tareas que en muchas ocasiones debemos realizar está la de impedir que algunos o todos los usuarios tengan o no acceso a diferentes aplicaciones o programas dentro de la organización con el fin de mejorar la seguridad de la misma.

 

No sólo es necesario implementar Firewall vía GPO a los diferentes equipos que requieras. Uno de las principales utilidades que encontramos en todas las versiones de Windows, no solamente a nivel de servidores, está relacionada con el Panel de control ya que desde allí gestionamos múltiples parámetros de todo el equipo y del sistema y un uso indebido del mismo puede afectar todo el rendimiento tanto de la máquina como de las aplicaciones que deben ser ejecutadas.

 

En esta ocasión veremos como podemos impedir al acceso a los usuarios creando una política de grupo. Para este estudio usaremos un entorno Windows Server 2016 y tenemos creada una unidad organizativa llamada Usuarios Solvetic.

 

usuarios-directorio-activo-2.jpg

 

Para que te sea más fácil poder manejarte con el Administrador de directivas de grupo, te dejamos el videotutorial con el que poder bloquear el acceso al Panel de Control mediante GPO en Windows Server 2016.

 

Para estar al día, recuerda suscribirte a nuestro canal de YouTube!
SUSCRIBETE EN YOUTUBE

 

 


1. Abrir el administrador de directivas de grupo GPO en Windows Server 2016


Para abrir el administrador de directivas de grupo podemos usar cualquiera de las siguientes opciones:
  • Desde el comando Ejecutar con la siguiente combinación ingresamos el término:

 

 

+ R

gpmc.msc
  • Desde la ruta: menú Inicio / Todas las aplicaciones / Herramientas administrativas / Administración de directivas de grupo. Se abrirá la siguiente ventana:

 

 

 

 


2. Crear política de grupo para la restricción de acceso en Windows Server 2016

 

Paso 1

Cuando creamos una política de grupo contamos con 2 opciones que son:
  • Crear una política de grupo a nivel general para todos los usuarios seleccionando la opción Default Domain Policy.
  • Crear una política a un grupo determinado de usuarios seleccionando la unidad organizativa en especial.

 

Paso 2

Para este caso crearemos la política en la unidad organizativa Usuarios Solvetic por lo cual debemos desplegar el dominio y dar clic derecho sobre dicha OU y elegir la opción “Crear GPO en este dominio y vincularlo aquí”.

 

 

Paso 3

En la ventana desplegada debemos asignar un nombre a dicha política.

 

nueva-GPO-5.jpg

 

Paso 4

Pulsamos Aceptar y podemos ver que ha sido creada nuestra política de manera correcta. Ahora debemos dar clic derecho sobre la política y seleccionamos la opción Editar.

 

 

Paso 5

En la ventana desplegada debemos ir a la siguiente ruta:
  • Configuración de usuario.
  • Directivas.
  • Plantillas administrativas.
  • Panel de control

 

 

 

Paso 6

En el panel derecho debemos configurar la política con el nombre “Prohibir el acceso a Configuración de PC y a Panel de control”. Daremos doble clic sobre ella y veremos que por defecto no está configurada. Basta con marcar la casilla Habilitada para que la restricción sea efectiva.

 

prohibir-acceso-a-Panel-de-Control-GPO-habilitar-9.jpg

 

Paso 7

Pulsamos Aplicar y luego Aceptar para guardar los cambios. Podemos ver que la política ha sido configurada de manera correcta.

 

 

 


3. Validación de la restricción en Windows Server 2016


Para comprobar que todo ha sido configurado de manera correcta vamos a intentar abrir el panel de control desde uno de los usuarios que pertenecen la unidad organizativa Usuarios Solvetic y podremos ver que el resultado es el siguiente:

 

restricciones-espacificas-11.jpg

 

Como vemos de esta manera hemos restringido el acceso al Panel de control y por ende evitamos que algún usuario inexperto o con malas intenciones ejecute cambios no autorizados en el equipo. Para finalizar os dejamos este tutorial para poder controlar el uso de los USB en equipos Windows:

 

Evita que nadie pueda modificar el fondo de pantalla y aprende cómo deshabilitar el cambio de escritorio con GPO y registro en Windows 10, 8 o 7.


¿Te ayudó este Tutorial?


2 Comentarios


Francisco Lara
oct 12 2016 13:15

Bloqueando esto en usuarios de empresa anda que no evitamos problemas futuros de virus y demás cambios de configuración. Es un pilar para los administradores de sistemas (entre otros).

Como extra os dejo que para restringir el acceso a Panel de control y configuración en Windows 10 a través del registro también es posible con estos pasos:
 
 
2. Ir a esta ruta:
 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
 
Si no la ves créala.
 
3. Creas un nuevo valor DWORD de 32 bits "NoControlPanel".
 
Ten en cuenta que incluso si ejecutas Windows de 64 bits, debes crear un DWORD de 32 bits como el tipo de valor.
 
Aquí le pones 1 para desactivar Panel de control y Configuración de Windows 10.
 
Reiniciais y listo.
Si lo queréis dejar como antes, simplemente eliminar ese valor NoControlPanel y volveréis a permitir el uso del Panel de Control y Configuración Windows 10.
 
Ahí lo dejo por si os sirve que yo lo necesité y por cierto muy buen tutorial como siempre Solvetic.
 
saludos!
No esperes más y entra en Solvetic
Deja tus comentarios y aprovecha las ventajas de la cuenta de usuario ¡Únete!

X