Resumen de la configuración de la directiva de grupo nueva o ampliada

La directiva de grupo se pueden utilizar para administrar de forma centralizada un mayor número de comportamientos de componentes y características. El número de configuraciones de la directiva de grupo ha aumentado de 1.700 en Windows Server 2003 con Service Pack 1 (SP1) a 2.400 en Windows Vista y Windows Server "Longhorn" aproximadamente.

En esta tabla se resumen las categorías nuevas o ampliadas de la configuración de directivas de grupo.

Categoría de directiva de grupo

Descripción

Ubicación de la configuración

Antivirus

Administra el comportamiento para evaluar datos adjuntos de alto riesgo.

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\Administrador de adjuntos

Servicio de transferencia inteligente en segundo plano (BITS)

Configura la nueva característica de conversión de vecinos de BITS para facilitar la transferencia de archivos de igual a igual en un dominio. Esta característica se admite en Windows Vista y Windows Server "Longhorn".

  • Configuración del equipo\Plantillas administrativas\Red\Servicio de transferencia inteligente en segundo plano

Ayuda de cliente

Determina el lugar donde los usuarios tienen acceso a sistemas de ayuda que pueden incluir contenido no seguro. Los usuarios se pueden dirigir a la ayuda o a la ayuda local sin conexión.

  • Configuración del equipo\Plantillas administrativas\Ayuda en línea

  • Configuración de usuario\Plantillas administrativas\Ayuda en línea

Conexiones de impresoras implementadas

Implementa una conexión de impresora en un equipo. Resulta útil cuando el equipo se comparte en un entorno bloqueado como, por ejemplo, una escuela, o bien, si un usuario se desplaza a una ubicación diferente y necesita disponer de una impresora conectada de forma automática.

  • Configuración del equipo\Configuración de Windows\Impresoras implementadas

  • Configuración de usuario\Configuración de Windows\Impresoras implementadas

Instalación de dispositivo

Permite o rechaza la instalación de un dispositivo, en función del Id. o clase de dispositivo.

  • Configuración del equipo\Plantillas administrativas\Sistema\Instalación de dispositivo

Diagnóstico de errores de disco

Controla el nivel de información que se muestra mediante los diagnósticos de error de disco.

  • Configuración del equipo\Plantillas administrativas\Sistema\Solución de problemas y diagnósticos\Diagnóstico de disco

Grabación de vídeo en DVD

Personaliza la creación de discos de vídeo.

  • Configuración del equipo\Plantillas administrativas\Componentes de Windows\Importar vídeo

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\Importar vídeo

Calidad de servicio para empresas (QoS)

Mejora los problemas de congestión en la red, permitiendo la administración central del tráfico de red de Windows Vista. Sin que sea necesario realizar cambios en las aplicaciones, se pueden definir directivas flexibles para dar prioridad a la tasa de limitación y marcado del punto de código de servicios diferenciados (DSCP).

  • Configuración del equipo\Configuración de Windows\Calidad de servicio basada en directiva

Disco duro híbrido

Configura las propiedades del disco duro híbrido (con caché no volátil), con lo que se permite administrar lo siguiente:

  • Uso de la caché no volátil.

  • Inicio y reanudación de optimizaciones.

  • Modo de estado sólido.

  • Modo de ahorro de energía.

  • Configuración del equipo\Plantillas administrativas\Sistema\Caché NV de disco

Internet Explorer 7

Sustituye y amplía la configuración actual en la extensión de mantenimiento de Internet Explorer para que los administradores puedan leer la configuración sin que los valores se vean afectados.

  • Configuración del equipo\Plantillas administrativas\Componentes de Windows\Internet Explorer

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\Internet Explorer

Red: Cuarentena

Administra tres componentes:

  • Autoridad de registro de mantenimiento (HRA)

  • Servicio de autenticación de Internet (IAS)

  • Protección de acceso a redes (NAP)

  • Configuración del equipo\Configuración de Windows\Configuración de seguridad\Protección de acceso a redes

Red: Cable e inalámbrica

Aplica una arquitectura genérica para administrar centralmente los tipos de medios existentes y futuros.

  • Configuración del equipo\Configuración de Windows\Configuración de seguridad\Directivas de red con cable (IEEE 802.11)

  • Configuración del equipo\Configuración de Windows\Configuración de seguridad\Directivas de red inalámbrica (IEEE 802.11)

Administración de energía

Configura las opciones actuales de administración de energía en el Panel de control.

  • Configuración del equipo\Plantillas administrativas\Sistema\Administración de energía

Medios de almacenamiento extraíbles

Permite a los administradores proteger datos corporativos limitando la información que se puede leer y escribir en dispositivos de almacenamiento extraíbles. Los administradores pueden imponer restricciones en equipos o usuarios concretos sin depender de productos de terceros ni deshabilitar buses.

  • Configuración del equipo\Software\Directivas\Microsoft\Windows\Dispositivos de almacenamiento extraíble

  • Configuración de usuario\Software\Directivas\Microsoft\Windows\Dispositivos de almacenamiento extraíble

Protección de seguridad

Combina la administración de las tecnologías IPsec y Firewall de Windows para reducir la posibilidad de crear reglas contradictorias. Los administradores pueden especificar qué aplicaciones o puertos se deben abrir y si se deben asegurar o no las conexiones a estos recursos.

  • Configuración del equipo\Configuración de Windows\Configuración de seguridad\Firewall de Windows con seguridad avanzada

Administración de aplicaciones de shell

Administra el acceso a la barra de herramientas, barra de tareas, menú Inicio e iconos.

  • Configuración de usuario\Plantillas administrativas\Menú Inicio y barra de tareas

Primera experiencia de shell, Inicio de sesión y Privilegios

Configura el inicio de sesión para que incluya la configuración de la directiva de grupo ampliada en:

  • Perfiles móviles de usuarios.

  • Carpetas redirigidas.

  • Pantallas del cuadro de diálogo de inicio de sesión.

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\

Compartición de shell, sincronización e itinerancia

Personaliza los siguientes aspectos:

  • Ejecución automática de distintos dispositivos y medios.

  • Creación y eliminación de asociaciones.

  • Comportamiento y programación de sincronización.

  • Creación y acceso a áreas de trabajo.

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\

Visuales de shell

Configura la pantalla del escritorio para que incluya:

  • Visualización AERO Glass.

  • Nuevo comportamiento del protector de pantalla.

  • Búsqueda y vistas.

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\

Tablet PC

Configura Tablet PC para que incluya:

  • Tablet Ink Watson y características de personalización.

  • Características del escritorio de Tablet PC.

  • Características del Panel de entrada.

  • Entrada táctil de Tablet PC.

Configuración del equipo\Plantillas administrativas\Componentes de Windows\

  • Personalización de entrada

  • Aprendizaje de lápiz

  • TabletPC\Panel de entrada de Tablet PC

  • TabletPC\Entrada táctil

Configuración de usuario\Plantillas administrativas\Componentes de Windows\

  • Personalización de entrada

  • Aprendizaje de lápiz

  • TabletPC\Panel de entrada de Tablet PC

  • TabletPC\Entrada táctil

Servicios de Terminal Server

Configura las siguientes características para mejorar la seguridad, facilidad de uso y capacidad de administración de las conexiones remotas de los Servicios de Terminal Server. Se puede:

  • Permitir o evitar la redirección de dispositivos adicionales compatibles en el equipo remoto de una sesión de los Servicios de Terminal Server.

  • Requerir el uso de Seguridad de la capa de transporte (TLS) 1.0 o el cifrado nativo del Protocolo de escritorio remoto (RDP), o bien, negociar un método de seguridad.

  • Requerir el uso de un nivel de cifrado específico (Compatible con FIPS, Alto, Cliente compatible o Bajo).

  • Configuración del equipo\Plantillas administrativas\Componentes de Windows\Servicios de Terminal Server

  • Configuración de usuario\Plantillas administrativas\Componentes de Windows\Servicios de Terminal Server

Solución de problemas y Diagnósticos

Controla el nivel de diagnóstico desde la detección automática y la solución de problemas hasta la indicación al usuario de que la solución asistida se encuentra disponible para:

  • Problemas de aplicación.

  • Detección de pérdidas.

  • Asignación de recursos.

  • Configuración del equipo\Plantillas administrativas\Sistema\Solución de problemas y Diagnósticos

Protección de cuentas de usuario

Configura las propiedades de las cuentas de usuario para:

  • Determinar el comportamiento de la solicitud de elevación.

  • Elevar la cuenta de usuario durante la instalación de la aplicación.

  • Identificar las cuentas de usuario con privilegios mínimos.

  • Virtualizar errores de escritura en el Registro o archivos en ubicaciones por usuario.

  • Configuración del equipo\Configuración de Windows\Configuración de seguridad\Directivas locales\Opciones de seguridad

Informe de errores de Windows

Deshabilita la Plataforma de comentarios sobre Windows sólo para Windows o para todos los componentes. De forma predeterminada, la Plataforma de comentarios sobre Windows se activa para todos los componentes de Windows.

  • Configuración del equipo\Plantillas administrativas\Componentes de Windows\Informe de errores de Windows

  • Configuración de usuario\Componentes de Windows\Plantillas administrativas\Informe de errores de Windows