Compartir a través de


Informático multitarea: la curiosidad que muerto la aplicación

Existen innumerables herramientas gratuitas que facilitan el control de la infraestructura, ¿por qué no las usa?

Greg Shields

"Herramientas libres". Esa frase se enlaza a su atención. Si usted es como la mayoría de los profesionales de TI promedio, está constantemente buscando soluciones sin costo realizar su trabajo. Guarda los reembolsos de fruto de presupuesto para los demás proyectos.

La búsqueda tiene sentido. Herramientas de administración pueden resultar caros. A veces es difíciles de justificar cuando la única persona que disfruten de manera clara y eficaz es como el administrador. Sin embargo, tal como la mayoría de ustedes constantemente codician la siguiente mejor herramienta gratuita, no es nada de asombroso cómo pocos de los puede utilizar realmente los ya tiene.

Tomemos como ejemplo de directiva de grupo y la menor del mismo nivel las preferencias de directiva de grupo. Se trata posiblemente de las herramientas más eficaces ya a su disposición. Introdujo con Active Directory casi 12 hace años, tradicionales directiva de grupo ha cambiado sorprendentemente poco en más de una década. Preferencias de directiva de grupo, que entró junto con Windows Server 2008, le permite personalizar la experiencia del usuario en una gama de opciones de preferencia.

Es True, estas herramientas no están sin sus idiosincrasias. Sin embargo, con ellos puede controlar prácticamente todas las configuraciones de dominio de Windows. De forma gratuita.

Plantillas de directiva de grupo

Hay un requisito casi universal para controlar las configuraciones de aplicaciones. Aplicaciones como Microsoft Office y WinZip suelen ser parte del equipo estándar nuevas compilaciones. Generalmente iniciar sus vidas mejorando la productividad, pero no permanecen sanos durante mucho tiempo. Con el tiempo, como el cambio de las configuraciones, estas aplicaciones se degradan en un estado menos correcto, que en última instancia requiere su atención de la solución de problemas.

El origen de estos problemas es a menudo el usuario retoques, haciendo clic en las casillas de verificación que nunca deberían toquen y reemplazando la configuración crítica con valores de sentido. Es la curiosidad que había muerto la aplicación.

Así que si la directiva de grupo y las preferencias de directiva de grupo pueden controlar "casi todo lo que", ¿por qué no utilizarlos para controlar estas aplicaciones? Algunos creen que el control de aplicación es mucho más esfuerzo recompensa. Si suena, Pásate por El centro de descarga de Microsoft y usted se sorprenderá de cuánto control tendrá sobre una aplicación como Office 2010.

Con muy poco esfuerzo, estas plantillas administrativas automáticamente agregan nuevas opciones de configuración de directiva de grupo para prácticamente cada configuración imaginable para Office 2010. En algún lugar son opciones alrededor de 4.000.

Comencemos. Crear un almacén Central de directiva de grupo copiando la carpeta C:\Windows\PolicyDefinitions en su totalidad desde cualquier servidor de Windows Server 2008 R2 SP1 (para recibir las últimas directivas) en \\ <yourDomainName> \SYSVOL\ <yourDomainName> \Policies. Figura 1 muestra la ruta de acceso utiliza para un dominio de prueba.

Creating the Group Policy Central Store

Figura 1 crear el almacén Central de directiva de grupo.

Desempaquetar ahora las plantillas de Office 2010 descargadas. Copie los archivos ADMX que encontrar en la subcarpeta ADMX en esta nueva carpeta de definiciones de políticas. A continuación, copie los archivos de idioma correspondiente a la subcarpeta equivalente de su dominio.

Una vez que haya copiado los, iniciar la consola de administración de directivas de grupo. A continuación, crear y editar un nuevo objeto de directiva de grupo (GPO). Debería ver una larga lista de configuraciones específicas de Office 2010 que están bajo su control (consulte figura 2). Buen riddance para retoques mal.

Group Policy settings for Office 2010

Figura 2 Configuración de directiva de grupo para Office 2010.

Debe tener en cuenta algunas opciones en configuración del equipo. Estos ajustará la configuración para cada usuario en ese equipo. Esta configuración ajusta subárbol HKEY_LOCAL_COMPUTER del registro. Aplicar cualquier otra configuración de cada usuario. Se encuentran en configuración de usuario, lo que significa que podrá modificar la configuración del registro en HKEY_CURRENT_USER.

Esta separación es importante debido a la forma en que Windows aplica directivas de grupo. Recuerde que la parte de la configuración del equipo de un GPO sólo se aplica a un equipo al que está vinculado a una unidad organizativa (OU) que contiene ese equipo. Lo mismo sucede para los usuarios. Configuración de usuario del GPO sólo se aplica cuando está vinculado a una unidad organizativa que contiene ese usuario.

Es ese comportamiento de viajes de la mayoría de los profesionales de TI sin experiencia con directiva de grupo. A menudo, estas personas encuentran crear unidades organizativas por motivos equivocados. Puede agrupar usuarios o equipos por departamento o función. Unidades organizativas tienen dos funciones en Active Directory: delegar la administración y aplicación de la directiva de grupo. La mayoría no utiliza la delegación, por lo que podría dañar a subdividir usuarios o equipos por razones distintas de las reglas de directiva de grupo más de a que.

No de otras aplicaciones

Algunas aplicaciones incluyen sus propias plantillas administrativas. Con una sola descarga inmediatamente pueden exponer este tipo de aplicación en una matriz vertiginosa de configuraciones que controlar. Microsoft lo hace con frecuencia. La realidad, sin embargo, es que otros proveedores no siempre son tan próximas. Raro es el proveedor que proporcione un archivo ADM o ADMX para controlar su software. Con estas otras aplicaciones, tiene más trabajo por delante de usted.

Ese esfuerzo se divide en dos pasos. En primer lugar, necesitará identificar lo que ocurre en el equipo cuando realiza una configuración de aplicación. A menudo, "aquello que sucede" es un cambio en el registro. Como mencionamos anteriormente, configuración específica del usuario es generalmente almacena en HKEY_CURRENT_USER, más a menudo en la subclave de Software. Configuración específica del equipo también se almacena en HKEY_LOCAL_MACHINE, normalmente en la subclave de Software.

¿Qué sucede después un poco de trabajo de detective. Utilicemos un ejemplo del mundo real como WinZip, una aplicación común en muchos equipos de escritorio de Windows. La versión actual es 15,5. En esta versión, WinZip admite dos interfaces de usuario diferentes. La primera es la interfaz "heredada" que se ha modificado en muchas versiones; la segunda es una interfaz más reciente de cinta de Office 2010.

Las personas que ya utilizan Office 2010 han estado expuestas a su interfaz Ribbon, lo que se está familiarizado con la TI, es probable que apreciar la interfaz de cinta de opciones de WinZip. Si aún no ha actualizado a Office 2010, se puede encontrar la cinta de opciones de WinZip confuso y que prefiera la interfaz heredada.

En la parte inferior de la pantalla de WinZip y después de seleccionar opciones | Configuración (consulte figura 3), puede ver donde un usuario puede seleccionar cualquier interfaz: heredado menús/barra de herramientas o la interfaz WinZip Ribbon.

The WinZip Configuration control panel

Figura 3 lapanel de control de configuración de WinZip.

Esta configuración puede ser el origen de las llamadas de Help Desk interminables. Conocer la historia: un día, un usuario retoques, hace clic en el botón de opción equivocada. La próxima vez que inicien WinZip, se muestren con una experiencia completamente nueva. Para el usuario, es culpable. Por eso para evitar que esa llamada nunca suceda.

Con muy un poco, encontrará que esta configuración puede ser diferente para diferentes usuarios en el mismo equipo. Por lo tanto, es posible que se almacena en HKEY_CURRENT_USER. El estudio de los KEY_CURRENT_USER, encontrará el \Software\NicoMak Computing\WinZip\WinZip de la ruta de acceso. Y encontrará un grupo de valores que determinan algunos de los comportamientos de WinZip, incluyendo un valor REG_SZ (o cadena) llamado OfficeRibbon (consulte figura 4).

The WinZip OfficeRibbon value

Figura 4 lavalor de WinZip OfficeRibbon.

Cada elemento de software almacena valores del registro de manera diferente. Todavía es común ver un "1" utilizado para indicar "Sí", mientras que un "0" significa "no". Cambie el valor de OfficeRibbon de figura 4 de 1 a 0, reinicie WinZip y encontrará que lanza con su interfaz heredado.

Vamos a ir un paso más allá con este muy. Abrir el panel de control de WinZip que vio en figura 3. Mover el botón de opción, haga clic en Aceptar y, a continuación, F5 para actualizar el Editor del registro. Verá el valor de OfficeRibbon cambiar en el registro para que se corresponda con el botón de opción seleccionado en el panel de control de WinZip. Para esta configuración, que haya determinado qué sucede realmente.

Controlar lo que ocurre

Ahora ya sabe lo que necesita para el segundo paso en este proceso: ¿qué ha sucedido realmente a un GPO de codificación. El poder de las preferencias de directiva de grupo hace evidente aquí. A diferencia de una directiva de grupo tradicional que requiere la carga de un archivo ADM o ADMX personalizado para realizar este cambio, una preferencia de directiva de grupo proporciona control personalizado sin codificación.

Crear y editar un nuevo GPO. A continuación, en el Editor de administración de directiva de grupo, desplácese a la configuración de usuario | Preferencias | Configuración de Windows | Registro. Haga clic en crear un nuevo elemento de registro. Estás a punto de controlar la primera configuración de aplicación (consulte figura 5).

Controlling WinZip with a registry Group Policy Preference

Figura 5 WinZip controlar con un registro de preferencias de directiva de grupo.

La sección HKEY_CURRENT_USER se establece junto con la ruta de acceso clave, nombre de valor, tipo de valor y datos de valor. Descubre todo esto en su muy anteriores. Hay cuatro opciones: crear, reemplazar, actualizar y eliminar (puede leer más acerca de lo que estas opciones de control aquí). Seleccione Actualizar para controlar el valor de OfficeRibbon. Haga clic en Aceptar para crear la preferencia. Vincular a una unidad organizativa de usuarios y está controlando sus aplicaciones.

Tendrá una tarea más si no tienes WinZip está instalado en todos los equipos de su dominio. Este GPO estará vinculado a una unidad organizativa completa de los usuarios. Esto significa que se aplicará cuando pasen a través de equipos dentro de ese dominio. Usted probablemente sólo desea que se aplican cuando el usuario inicia sesión en un equipo donde está instalado WinZip, así que seleccione la ficha común, active la casilla para destinatarios de nivel de elemento y, a continuación, seleccione el botón de destinatarios. Esto inicia el Editor de destino de las preferencias de directiva de grupo (consulte figura 6).

The Group Policy Preferences Targeting Editor

Figura 6 las preferencias de directiva de grupoEditor de destinatarios.

El Editor de destino le permite establecer las condiciones en que debe aplicarse una preferencia de directiva de grupo. En figura 6, verá una coincidencia de archivo de tema que comprueba si WINZIP32.EXE está presente en el equipo. Si WINZIP32.EXE no existe, no podrá aplicar las preferencias de directiva de grupo.

Determine qué sucedió

WinZip es el ejemplo perfecto para hablar de este nivel de control. La mayoría de sus opciones personalizables se expone en los lugares adecuados. Muy a través de otras aplicaciones no siempre tan fácil. De hecho, las aplicaciones más tiene control, más apreciará los que están verdaderamente con código correcto.

Aplicaciones escritas deficientemente frustran este proceso por muchas razones. Algunos almacenan la configuración de usuario en HKEY_LOCAL_MACHINE. Otros no almacenan la configuración en el registro en todos. Puede almacenar la configuración en archivos INI, variables de entorno, archivos ODBC o otros puntos poco convencional de wild y wooly.

Por suerte, las preferencias de directiva de grupo puede controlar cualquier alternativa. Tomar un número a través de la lista de preferencias en el Editor de administración de directiva de grupo y le resultará casi cualquier configuración que necesita. Sin embargo, no encontrará, son las herramientas que necesitará para determinar lo que sucede cuando las aplicaciones se comporten mal.

Si bien Windows PowerShell incluye algunos cmdlets de comparación, es posible que deba buscar fuera del sistema operativo. Hay software gratuito y soluciones comerciales que pueden ayudarle a identificar misbehaviors. Una notable libre opción sorprendentemente completo es WinInstall LE de Software escalable.

Soluciones de embalaje de software como WinInstall son particularmente apropiadas para ello. Estos tomar una instantánea del equipo de referencia que observa el sistema de archivos del equipo, registro y otros elementos. Después de realizar un cambio, toma una instantánea de la segunda. A continuación, la herramienta analiza ambas instantáneas para identificar las diferencias. Que representa lo que realmente sucedió.

Utilice lo que tiene

Abordar los problemas causados por el usuario a la aplicación es una de las actividades de perder el tiempo a menudo puede corregir con control de la aplicación. Mientras que solía ser difícil, las herramientas de directiva de grupo y las preferencias de directiva de grupo son a su disposición y bien equipadas para deshabilitar al usuario retoques rápidamente. Lo mejor es que son gratis y ya está disponibles en el dominio de Active Directory.

Greg Shields

Greg Shields, MVP, es socio de Concentrated Technology. Obtener más de escudos descuidarse trucos y en ConcentratedTech.com.

Contenido relacionado