Información general sobre la capacidad de administración de Windows 7

Se aplica a: Windows 7

Windows 7 presenta una serie de mejoras en la facilidad de administración con las que se reduce el costo total de la propiedad, ya que ayudan a aumentar la automatización, mejorar la productividad del usuario y conferir flexibilidad en el control administrativo para ajustarse a los requisitos de cumplimiento. En este artículo se ofrece una introducción a cada una de estas mejoras.

Nota

Para obtener una versión descargable de este documento, vea el Centro de descarga de Microsoft.

Con frecuencia, los profesionales de TI deben encargarse de tareas repetitivas que consumen mucho tiempo. Las completas funciones de scripting de Windows 7 contribuyen enormemente a mejorar la productividad de los profesionales de TI en tanto automatizan estas tareas, con lo cual se reducen los errores y mejora la eficacia administrativa:

  • Microsoft® Windows PowerShell™ 2.0 permite que los profesionales de TI creen y ejecuten scripts con suma facilidad tanto en un equipo local como en los equipos remotos de una red. Las tareas difíciles o las tareas de solución de problemas y administración repetitivas se automatizan.

  • El scripting de directiva de grupo permite que los profesionales de TI administren los objetos de directiva de grupo (GPO) y la configuración basada en el Registro de forma automatizada, de modo que la administración de los GPO es más eficaz y exacta.

Aparte de estas eficaces funciones de scripting, Windows 7 incorpora varias características que mejoran la productividad del usuario, al tiempo que reducen los costos:

  • Los Paquetes de solución de problemas de Windows integrados permiten a los usuarios finales resolver por sí mismos los problemas más habituales, mientras que los profesionales de TI pueden crear Paquetes de solución de problemas, con lo que esta característica se amplía a las aplicaciones internas.

  • Gracias a las mejoras realizadas en la herramienta Restaurar sistema, los usuarios podrán saber qué aplicaciones pueden verse afectadas al devolver a Windows a un estado anterior.

  • La nueva característica Grabación de acciones de usuario permite a los usuarios grabar capturas de pantalla (clic a clic) que reproducen un problema para que, de este modo, el personal de TI pueda solucionarlo.

  • Las mejoras efectuadas en el Monitor de recursos y el Monitor de confiabilidad permiten a los profesionales de TI diagnosticar más rápidamente los problemas de rendimiento, compatibilidad y limitaciones de recursos.

Además, a fin de que los departamentos de TI afronten unas necesidades de seguridad cada vez más numerosas y se ajusten a los requisitos de cumplimiento, Windows 7 también admite las siguientes características:

  • Con AppLocker™, los profesionales de TI dispondrán de mayor flexibilidad para establecer una directiva sobre las aplicaciones y scripts que los usuarios pueden ejecutar o instalar, por lo que el escritorio es más seguro y fácil de administrar.

  • Las mejoras en la auditoría hacen que los profesionales de TI usen la directiva de grupo para configurar una auditoría más completa de los archivos y el acceso al Registro.

  • Los administradores pueden solicitar que los usuarios cifren los dispositivos de almacenamiento extraíble gracias a BitLocker To Go™ a través de la directiva de grupo.

  • Las preferencias de directiva de grupo definen la configuración predeterminada (que los usuarios pueden alterar) y proporcionan una administración centralizada de las unidades de red asignadas, las tareas programadas y otros componentes de Windows que no reconocen la directiva de grupo.

  • DirectAccess conecta perfectamente los equipos portátiles a la red interna, lo cual permite a los profesionales de TI administrarlos si el usuario tiene una conexión a Internet.

En conjunto, gracias a las mejoras incluidas en Windows 7 se reduce el tiempo que los profesionales de TI invierten en tareas de mantenimiento y solución de problemas, se mejora la productividad de los usuarios y los departamentos de TI pueden ajustarse a los requisitos de cumplimiento de la forma más adecuada.

Mayor automatización

Una de las formas más convenientes de mejorar la eficacia de los profesionales de TI consiste en usar la automatización. Gracias a la automatización, los profesionales de TI solo necesitarán invertir unos segundos en controlar tareas que antes tardaban horas en solucionarse. Así, un proceso que un profesional de TI haya realizado manualmente con anterioridad se puede automatizar completamente detectando un problema y realizando automáticamente los pasos necesarios para resolverlo. Además, la automatización reporta la ventaja adicional de que reduce la probabilidad de errores humanos.

El scripting es la herramienta de automatización más eficaz y flexible para los profesionales de TI y, a este respecto, Windows 7 incluye una versión mejorada del entorno de scripting de Windows: Windows PowerShell 2.0. Al contrario de lo que sucede con los lenguajes de programación tradicionales (diseñados para los profesionales dedicados exclusivamente a la programación), PowerShell es un lenguaje de scripting pensado para su uso por parte de los administradores de sistema y no requiere de un profundo conocimiento de lenguajes de programación tan complicados como Microsoft Visual Basic®, Visual C++® o C#.

Dado que PowerShell puede usar la interfaz de administración de Windows (WMI), con los scripts se pueden realizar prácticamente todas las tareas de administración que un profesional de TI querría automatizar. Así, desde PowerShell se puede llamar a herramientas de línea de comandos, lo cual confiere un control absoluto de cualquier aspecto del sistema relacionado con la administración. PowerShell puede incluso aprovechar completamente las características de .NET Framework, de modo que se podrá obtener acceso a miles de objetos de gran eficacia.

Para programar o ejecutar un script de PowerShell, éste debe estar instalado en el equipo. PowerShell 2.0 está disponible para su descarga para Windows XP, Windows Server® 2003 y Windows Vista y, asimismo, se suministra junto con Windows Server 2008. En el caso de Windows 7, PowerShell 2.0 está integrado en el propio sistema operativo, por lo que los profesionales de TI pueden crear, distribuir y ejecutar scripts de PowerShell en equipos donde se ejecute Windows 7 sin tener que implementar o mantener software adicional en los equipos de la organización.

A continuación se enumeran algunas de las tareas para las que los administradores usan PowerShell en Windows 7:

  • Crear remotamente un punto de restauración del sistema antes de solucionar el problema

  • Restaurar remotamente un equipo a un punto de restauración del sistema con el propósito de resolver un problema que no se puede solucionar fácilmente

  • Hacer consultas remotamente relativas a actualizaciones instaladas

  • Editar el Registro mediante transacciones, lo cual garantiza que un grupo de cambios se implementa

  • Examinar remotamente los datos de estabilidad del sistema de la base de datos de confiabilidad

En las secciones siguientes se describen las principales mejoras realizadas en PowerShell de Windows 7 con el fin de ayudar a los profesionales de TI a automatizar las tareas más laboriosas.

PowerShell Integrated Scripting Environment

Los scripts de PowerShell son archivos de texto estándar. El editor integrado de Windows Vista y de versiones anteriores de Windows era el Bloc de notas, que, si bien resultaba idóneo para editar archivos de texto rápidamente y era suficiente para escribir scripts, es cierto que con un editor más sólido los profesionales de TI aprenderían sobre los scripts y los crearían y depurarían de forma mucho más eficaz.

Windows 7 incluye PowerShell Integrated Scripting Environment (ISE), un entorno de programación de PowerShell gráfico con funciones de depuración y una consola interactiva, tal y como muestra la figura 1.

Pantalla de inicio del asistente para configuración

Figura 1: Windows PowerShell ISE

El editor ofrece diversas características que simplifican las tareas de programación de scripts:

  • Entorno integrado. Una tienda rápida de tareas de shell interactivas en la que también se pueden editar, ejecutar y depurar scripts.

  • Sintaxis de colores. Las palabras clave, objetos, propiedades, cmdlets, variables, cadenas y demás tokens se muestran de distinto color para facilitar la lectura y reducir los posibles errores.

  • Compatibilidad con Unicode. Al contrario que la línea de comandos, ISE admite completamente el lenguaje Unicode, los script complejos y los idiomas que se leen de derecha a izquierda.

  • Invocación selectiva. El usuario puede seleccionar cualquier parte de un script de PowerShell, ejecutarlo y ver los resultados en el panel Resultados.

  • Varias sesiones. El usuario puede iniciar hasta ocho sesiones independientes (pestañas de PowerShell) en ISE. De esta forma, los profesionales de TI podrán administrar varios servidores (cada uno de ellos con su propio entorno) desde la misma aplicación.

  • Editor de scripts. El editor de scripts incluye, entre otras características, la finalización de pestaña, sangrado automático, números de línea y opciones de búsqueda y reemplazo y de ir a la línea.

  • Depuración. Con el depurador de scripts visual integrado, el usuario puede configurar puntos de interrupción, recorrer el script (paso a paso, paso a paso por procedimientos y paso a paso para salir), comprobar la pila de llamadas y mantener el mouse sobre las variables para inspeccionar el valor de cada una de ellas.

  • Modelo de objetos. ISE incorpora un modelo de objetos completo con el que el usuario podrá escribir scripts de PowerShell para manipular ISE en sí.

  • Posibilidad de personalización. Se pueden personalizar todos los aspectos de ISE, desde el tamaño y la colocación de los paneles hasta el tamaño del texto y los colores de fondo.

Gracias a todas estas características, aprender a usar el scripting es muy sencillo y, asimismo, dispondrá al instante de un entorno más sólido.

Cmdlets de PowerShell

Los cmdlets (que se pronuncia "command-lets") son una de las características más eficaces de PowerShell. Se trata de comandos orientados a tareas que se usan en el entorno de Windows PowerShell. Así, PowerShell incluye cmdlets con los que se puede:

  • Anexar texto a un archivo

  • Leer y escribir archivos XML

  • Administrar servicios

  • Administrar archivos y carpetas

PowerShell 2.0 admite alrededor de 500 cmdlets nuevos con los que se administran equipos cliente y servidores, se edita el Registro y el sistema de archivos, se realizan llamadas de WMI y se establece conexión con el eficaz entorno de programación de .NET Framework. PowerShell también se puede ampliar creando cmdlets personalizados o a través de extensiones programadas por la comunidad.

Comunicación remota de PowerShell

Antes, para administrar un equipo remoto era necesario conectarlo mediante el Escritorio remoto, algo que dificultaba enormemente la administración a gran escala (o automatizada). PowerShell 2.0 presenta la comunicación remota de PowerShell, con la que es posible ejecutar comandos de PowerShell para la administración remota automatizada o interactiva. En la actualidad, los administradores competentes llevan a cabo la mayor parte de las tareas de administración de equipos a través de la red. Con Windows 7 y PowerShell 2.0, se pueden ejecutar cmdlets en equipos remotos usando el protocolo de administración estándar WS-Management (WS-MAN), que permite crear scripts que se ejecutan en uno o más equipos y controlar una sesión de PowerShell remota para ejecutar comandos directamente en dicho equipo. Entre sus aplicaciones se incluyen las siguientes:

  • Crear un punto de restauración del sistema durante una llamada al departamento de soporte técnico para poder restaurar el equipo al estado actual si así fuera preciso

  • Cambiar las reglas de firewall para proteger los equipos de las nuevas vulnerabilidades detectadas

Otra opción para ejecutar scripts de PowerShell en equipos de Windows 7 remotos es usar los scripts de inicio de sesión, cierre de sesión, inicio y apagado de los GPO. En versiones anteriores de Windows solo se admitían archivos de comando para estos scripts, pero PowerShell proporciona mucha más flexibilidad y eficacia que los archivos de comando.

Eventos de PowerShell

Un gran número de aplicaciones admite las notificaciones instantáneas de las acciones o eventos importantes. Estos elementos suelen mostrarse como eventos de WMI o como eventos en un objeto .NET. Asimismo, Windows muestra notificaciones prácticas sobre la actividad de archivos, servicios, procesos, etc. Estos eventos conforman la base de muchas de las tareas de administración del sistema y diagnóstico. En Windows 7, PowerShell 2.0 da cabida a esto al identificar y reenviar eventos de sistema y administración, así como al realizar acciones a partir de éstos. Los profesionales de TI pueden crear scripts de PowerShell que responden de forma sincrónica (inmediatamente después de agregar el evento) o asincrónica (transcurrido un tiempo) a los eventos del sistema. Si registra un evento a través de la comunicación remota de PowerShell, podrá incluso hacer que las notificaciones relativas a dicho evento se reenvíen automáticamente a un equipo centralizado.

Con PowerShell, la flexibilidad no conoce límites. Por ejemplo, se puede crear un script que lleve a cabo tareas de administración de directorios si se agregan o quitan archivos de una ubicación determinada. También se puede crear un script que acometa una tarea de administración solo si un evento concreto se agrega varias veces, o si se producen eventos distintos durante un período de tiempo especificado. Puede incluso crear scripts que respondan a los eventos creados por aplicaciones internas propias para realizar tareas de mantenimiento específicas de acuerdo a las necesidades de su organización.

Además de estas capacidades, los eventos de PowerShell admiten eventos de WMI y .NET Framework que abarcan notificaciones más detalladas que las de los registros de eventos estándar. Por ejemplo, PowerShell puede tener acceso a eventos relacionados con el inicio y la interrupción de servicios, el inicio de procesos, los cambios de archivo, etc.

Automatizar la administración de GPO

Con frecuencia, los profesionales de TI de las medianas y grandes empresas necesitan crear un gran número de GPO para establecer configuraciones de equipo de muy diversa índole, desde el escritorio del equipo a los tiempos de espera del protector de pantalla. Microsoft proporciona las herramientas Editor de objetos de directiva de grupo y la Consola de administración de directivas de grupo (GPMC) para que los administradores puedan crear y actualizar los GPO. Sin embargo, dado que son miles las configuraciones posibles, la actualización de varios GPO puede ser un proceso lento, repetitivo y propenso a errores.

Antes de Windows 7, la automatización de GPO se limitaba a administrar los GPO en sí. Por ejemplo, los profesionales de TI podían crear o vincular un GPO, pero no alterar su configuración. Además, para obtener acceso a las interfaces de programación de aplicaciones (APIs) de la GPMC era necesario poseer los conocimientos de un programador de aplicaciones.

Cuando haya instalado las Herramientas de administración remota del servidor (RSAT) de Windows Server 2008 R2 (descarga que puede realizar desde microsoft.com y que incluye la GPMC para Windows 7), podrá usar PowerShell para automatizar tanto la administración de GPO como la configuración de los valores basados en el Registro (valores disponibles a través de las plantillas administrativas ADM o ADMX). Gracias a esta funcionalidad, los profesionales de TI podrán ejercer un control absoluto sobre los GPO con los siguientes cmdlets:

Cmdlets de GPO

Backup-GPO

Block-GPInheritance

Copy-GPO

Get-GPO

Get-GPOReport

Get-GPPermissions

Get-GPPrefRegistryValue

Get-GPRegistryValue

Get-GPResultantSetOfPolicy

Get-GPStarterGPO

Import-GPO

New-GPLink

New-GPO

New-GPStarterGPO

Remove-GPLink

Remove-GPO

Remove-GPPrefRegistryValue

Remove-GPRegistryValue

Rename-GPO

Restore-GPO

Set-GPLink

Set-GPPermissions

Set-GPPrefRegistryValue

Set-GPRegistryValue

Get-GPInheritance

Puede que la organización necesite crear distintos GPO para diversas unidades de negocio, y que cada GPO varíe en dos configuraciones diferentes: el retraso antes de que se inicie el protector de pantalla y si se requiere una contraseña para desbloquear el protector de pantalla. En una organización con seis unidades de negocio (cada una de las cuales con requisitos de negocio distintos), los administradores tendrían que crear los GPO manualmente y definir las configuraciones de cada uno de ellos desde la interfaz de usuario, tarea que puede llegar a ser tediosa. Con Windows 7 y PowerShell, un administrador podrá escribir un script de PowerShell que emplea una matriz que contiene los nombres de las unidades de negocio y las configuraciones exclusivas de GPO. De esta forma, el script iterará por dicha matriz y creará los GPO en tan solo unos segundos.

Ejecutar PowerShell mediante la directiva de grupo

Al incluir la directiva de grupo en nuestros sistemas operativos con Windows 2000, los administradores podían ejecutar scripts basados en archivos por lotes cuando el usuario iniciaba o cerraba sesión, así como al encender o apagar un equipo. De esta forma, les era posible configurar algunas partes del entorno o ejecutar programas adicionales durante esos períodos de tiempo. Windows 7 admite también la ejecución de scripts de PowerShell, lo cual proporciona a los administradores herramientas más completas para la configuración en tiempo real en el transcurso de estos eventos del sistema.

Mantener la productividad de los usuarios

Para la mayor parte de los usuarios, los equipos son parte fundamental de la jornada laboral. Por lo tanto, si surgen problemas con los equipos, la productividad de estos usuarios decrecerá rápidamente. Evidentemente, el personal de TI debe poner fin a estos problemas lo antes posible, pero el costo que conlleva involucrar al personal de TI en esta tarea también debe reducirse de algún modo.

Windows 7 incluye numerosas herramientas nuevas y mejoradas con las que los usuarios y los profesionales de TI podrán mantener su productividad, al tiempo que se tiene presente el balance final. Así, los usuarios podrán solucionar muchos de los problemas por sí mismos, sin que sea necesario llamar al departamento de soporte técnico y, en caso de que fuera necesario recurrir a los profesionales de TI, éstos diagnosticarán y resolverán problemas con suma rapidez.

En el caso de los usuarios, la solución de problemas avanzada les permite resolver los problemas más habituales, mientras que los profesionales de TI o los programadores también pueden programar paquetes de solución de problemas personalizados con los que se aborden los problemas comunes de sus entornos particulares. Por lo general, los profesionales de TI deben invertir su tiempo en explicar a los usuarios las condiciones que hacen que tengan lugar estos problemas. Con la nueva Grabación de acciones de usuario de Windows 7, los usuarios podrán grabar los pasos que siguen para reproducir el problema, lo cual es notablemente más eficaz. Las versiones mejoradas de Restaurar sistema y la instalación automática de Windows RE contribuyen a reducir el tiempo necesario para arreglar los problemas de encendido y de sistema. Para los profesionales de TI, las versiones mejoradas del Monitor de recursos y el Monitor de confiabilidad reducen el tiempo que es necesario invertir en diagnosticar los problemas.

Solución de problemas avanzada y personalizada

Uno de los objetivos primordiales de cualquier organización de TI reside en reducir los costos y aumentar la productividad de los usuarios al mismo tiempo. Una forma de conseguir esto es resolver los problemas rápidamente y con la menor intervención del equipo de TI posible. La Plataforma de solución de problemas de Windows, que es una novedad de Windows 7, es una eficaz plataforma extensible que los departamentos de TI, programadores de software y terceros pueden personalizar mediante PowerShell. Tiene dos componentes principales: los Paquetes de solución de problemas de Windows y el Generador de paquetes de solución de problemas de Windows.

Paquetes de solución de problemas de Windows

Los Paquetes de solución de problemas de Windows son una colección de scripts de PowerShell que sirve para intentar diagnosticar un problema y, si es posible, solucionarlo previa aprobación por parte del usuario. Con estos paquetes también se pueden llevar a cabo tareas de mantenimiento continuo de una característica concreta. Windows 7 contiene 20 Paquetes de solución de problemas integrados que abordan más de un centenar de causas raíz de problemas. Microsoft ha diseñado estos paquetes teniendo en cuenta las 10 categorías principales de llamadas de soporte técnico de Microsoft, entre las que se incluyen la eficiencia energética, la compatibilidad de aplicaciones, las redes y el sonido. Tal y como refleja la figura 2, los Paquetes de solución de problemas diagnostican problemas de cierta complejidad, incluidos aquéllos provocados por más de una condición, y muestran avisos a los usuarios con sugerencias sobre cómo resolverlos. Tras la figura se enumeran los Paquetes de solución de problemas de Windows que se incluyen con Windows 7.

Dirección IP

Figura 2: Paquete de solución de problemas de Windows con un diagnóstico de un problema

Paquetes de solución de problemas de Windows 7

Aero

Solucione problemas que impiden que el equipo muestre animaciones y efectos de Aero.

Reproducir sonidos

Solucione problemas que impiden que el equipo reproduzca sonido.

Grabar sonidos

Solucione problemas que impiden que el equipo grabe sonido.

Impresora

Solucione problemas que impiden el uso de una impresora.

rendimiento

Ajuste la configuración de Windows que pueda ayudar a mejorar en general la velocidad y el rendimiento.

Mantenimiento

Limpie los archivos y accesos directos sin usar y lleve a cabo otras tareas de mantenimiento.

Energía

Ajuste la configuración de energía para mejorar la alimentación de la batería y reducir el consumo energético.

Redes de grupo en el hogar

Solucione problemas que impiden ver archivos compartidos o del equipo en un grupo en el hogar.

Hardware y dispositivos

Solucione problemas de hardware y dispositivos.

Examinar la Web

Solucione problemas que impiden examinar la Web con Internet Explorer.

Exploración web segura

Ajuste la configuración para mejorar la seguridad del explorador en Internet Explorer.

Biblioteca del Reproductor de Windows Media

Solucione problemas que impiden que la música y las películas se muestren en la Biblioteca del Reproductor de Windows Media.

Configuración del Reproductor de Windows Media

Restablezca la configuración del Reproductor de Windows Media a los valores predeterminados.

Reproducir un DVD en el Reproductor de Windows Media

Solucione problemas que impiden reproducir un DVD en el Reproductor de Windows Media.

Conexión a un área de trabajo con DirectAccess

Conecte la red del área de trabajo a través de Internet.

Carpetas compartidas

Obtenga acceso a los archivos y carpetas compartidos de otros equipos.

Conexiones entrantes

Deje que otros equipos se conecten al suyo.

Adaptador de red

Solucione problemas relacionados con Ethernet, la conexión inalámbrica u otros adaptadores de red.

Conexiones a Internet

Conéctese a Internet o a un sitio web particular.

Solucionador de problemas de compatibilidad de programas

Soluciones los problemas de un programa que no funciona en esta versión de Windows.

Generador de paquetes de solución de problemas de Windows

El Generador de paquetes de solución de problemas de Windows (que muestra la figura 3) es un kit de programación que forma parte del kit de desarrollo de software de Windows (SDK) y que incluye una herramienta gráfica destinada a los profesionales de TI y programadores que crean Paquetes de solución de problemas de Windows. Este kit de herramientas simplifica el proceso de adición de los metadatos y vínculos de los Paquetes de solución de problemas a PowerShell Integrated Scripting Environment (que ya se ha tratado anteriormente en este artículo) a fin de crear scripts de detección, comprobación y resolución. Como PowerShell es tan eficaz, permite examinar y configurar prácticamente cualquier elemento del entorno de Windows y de la aplicación. Puede implementar los paquetes de solución de problemas y usar las preferencias de directiva de grupo (detalladas más adelante) para copiarlos en la unidad de disco duro local o, sencillamente, almacenarlos en un servidor de archivos central.

Miembro de testlab.microsoft.com

Figura 3: El Generador de paquetes de solución de problemas de Windows, parte del Kit para la solución de problemas de Windows

Los usuarios pueden iniciar la solución de problemas desde el Centro de ayuda y soporte técnico o desde el Centro de actividades, tal y como muestra la figura 4. También se puede tener acceso a ella desde las aplicaciones, lo cual permite que las organizaciones diseñen herramientas de diagnóstico de Windows 7 como una característica más de sus aplicaciones de línea de negocio. Los profesionales de TI pueden ejecutar Paquetes de solución de problemas remotamente y usar la configuración de directiva de grupo para limitar a los usuarios al diagnóstico de problemas, pero no a resolverlos.

Nombre DNS completo

Figura 4: Centro de actividades de Windows

Los profesionales de TI también pueden ejecutar Paquetes de solución de problemas de forma programada para automatizar el mantenimiento. Así, estos paquetes pueden servir para quitar archivos temporales, buscar errores en un disco duro o comprobar la hora del sistema.

Microsoft hospeda el Solucionador de problemas en línea de Windows, que ofrece nuevos Paquetes de solución de problemas a los usuarios de Windows 7 (así como actualizaciones para los que ya incluye el producto) para diagnosticar otros problemas de reciente detección. Los administradores pueden deshabilitar esta función mediante la directiva de grupo.

Al igual que las aplicaciones, los Paquetes de solución de problemas se pueden firmar con un certificado emitido por una entidad de certificación (CA) de confianza. De este modo, los administradores podrán usar la configuración de directiva de grupo para ejecutar solo aquellos Paquetes de solución de problemas procedentes de publicadores de confianza. Los Paquetes de solución de problemas pueden distribuirse a los equipos locales, publicarse en un sitio web de la intranet o almacenarse en una carpeta compartida.

Aparte de para simplificar el proceso de solución de problemas a los usuarios finales, los administradores pueden usar los Paquetes de solución de problemas para acelerar los procedimientos de diagnóstico y prueba ejecutándolos desde un símbolo del sistema o de forma silenciosa a través de un archivo de respuesta. En tales casos, los administradores pueden ejecutar Paquetes de solución de problemas habiendo iniciado sesión en el equipo local o bien remotamente desde la red.

Grabación de acciones de usuario

Normalmente, el aspecto más complicado dentro de la solución de problemas es reproducir las condiciones que ponen de manifiesto un problema, sobre todo cuando el usuario afectado está trabajando de forma remota o se comunica a través del teléfono. Si el personal de TI no puede reproducir el problema de un usuario, tendrá grandes dificultades para dar con el origen.

La solución de Windows 7 a esta situación de punto muerto es la Grabación de acciones de usuario, recogida en la figura 5. Los usuarios solo tendrán que ejecutar la grabación para grabar los pasos que toman cuando tiene lugar un problema reproducible. Los usuarios hacen clic en Iniciar grabación, reproducen el problema, incluyen comentarios donde consideren oportuno, hacen clic en Detener grabación y, finalmente, envían la grabación por correo electrónico o la comparten con el profesional de TI.

1515293b-6d37-4de1-9a48-7989294fdc82

**Figura 5:**La Grabación de acciones de usuario

Cada vez que un usuario hace clic o escribe algo, se graba una captura de pantalla de la acción, así como los registros y los datos de configuración de software correspondientes. También se capturan los comentarios de texto del usuario con los que describe algo que pasa en el equipo, pero que no se plasma en la grabación (por ejemplo, una capacidad de respuesta pobre o una paginación excesiva).

La Grabación de acciones de usuario crea un archivo .MHT (que es un tipo de documento HTML que incluye imágenes en un solo archivo) comprimido en un archivo ZIP. El profesional de TI puede abrir este archivo .MHT (como refleja la figura 6) para ver las capturas de pantalla y lograr una descripción exacta de las acciones del usuario.

0fd95fdf-a725-4e78-98e1-f18a2086034b

Figura 6: Pasos grabados del problema

La Grabación de acciones de usuario puede suponer un ahorro de tiempo muy considerable para el profesional de TI y ayuda incluso a superar las barreras idiomáticas, con lo cual los profesionales de TI podrán diagnosticar problemas sin que importen las diferencias de idioma.

Restaurar sistema

Hay veces en las que un usuario puede experimentar problemas de confiabilidad. Por ejemplo, puede suceder que una instalación actualice un controlador con una versión menos confiable o que una aplicación sobrescriba archivos con versiones incompatibles. En algunos casos, desinstalar la actualización o la aplicación no sirve para invertir todos los cambios que se han producido. Windows Vista incluía la característica Restaurar sistema de Windows, con la que se almacenaban “instantáneas” del sistema en el disco duro local, ya fuera en intervalos periódicos o en un punto anterior al momento en el que se descargaban las actualizaciones de sistema o las instalaciones del controlador de dispositivo o la aplicación.

Sin embargo, al revertir todos los cambios del sistema realizados desde el punto de restauración, las versiones anteriores de Restaurar sistema también invertían los cambios que nada tenían que ver con el problema, esto es:

  • Se quitaban las aplicaciones y controladores que se instalaron después del punto de restauración del sistema.

  • Se restauraban las aplicaciones y controladores que se quitaron después del punto de restauración del sistema.

En estas versiones anteriores de Windows, los usuarios o los profesionales de TI encontraban muchas dificultades para determinar los componentes que podrían verse afectados por la restauración a un punto de restauración del sistema. Como era de esperar, los usuarios se frustraban al averiguar que ya no disponían de algunas de sus aplicaciones, de modo que llamaban al Centro de soporte técnico en busca de ayuda (con la consiguiente pérdida de tiempo del profesional de TI). Con Windows 7, el usuario o el profesional de TI podrá ver una lista (basada en las aplicaciones recogidas en Agregar o quitar programas) con todos los cambios de software antes de devolver a Windows 7 a un estado anterior, tal y como muestra la figura 7. Al proporcionar una explicación más completa de cuál sería el resultado de la restauración del sistema (como, por ejemplo, la eliminación de una aplicación que debe conservarse), los profesionales de TI podrán elegir otro punto de restauración o asegurarse de reinstalar la aplicación tras la restauración.

dd06aedf-2040-4062-b27c-eaddbe7b7243

Figura 7: Descripción de Restaurar sistema de las aplicaciones que se verán afectadas por una restauración del sistema

En Windows 7, los puntos de restauración también estarán disponibles desde las imágenes del sistema que los usuarios finales hayan creado (algo similar a las copias de seguridad Complete PC en Windows Vista), lo cual permite que Restaurar sistema vuelva a punto más alejado en el tiempo de lo que permitiría el almacenamiento de Restaurar sistema local. Dicho de otra forma, las copias de seguridad en discos duros externos también pueden servir como puntos de restauración.

Como otros muchos aspectos de Windows 7, Restaurar sistema permite a los profesionales de TI ser más eficaces y productivos mediante el uso de PowerShell. PowerShell puede crear un punto de restauración del sistema o restaurar un equipo a un punto de restauración del sistema, incluso de forma remota.

En consecuencia, durante la llamada los profesionales de TI se pueden conectar a un equipo de la red y crear un punto de restauración antes de realizar cualquier cambio que pueda perjudicar la estabilidad del equipo. Los scripts que llevan a cabo tareas de solución de problemas o de configuración pueden crear un punto de restauración automáticamente para que los cambios puedan restaurarse de forma sencilla. Finalmente, un profesional de TI podría usar un script de PowerShell para restaurar un equipo a un punto de restauración anterior en cualquier parte de la red.

Entorno de recuperación de Windows

Un equipo que no se inicia constituye uno de los escenarios de solución de problemas más desafiante al que los profesionales de TI deben hacer frente, además de ser especialmente frustrante para los usuarios (sobre todo para los usuarios móviles que se encuentran lejos del personal de soporte técnico). Si los usuarios no pueden iniciar Windows, no podrán tener acceso a las herramientas de solución de problemas de software para poder diagnosticarlo y resolverlo y, lo que es peor, no podrán realizar esa presentación de ventas tan importante o el presupuesto que necesitan.

Para ayudar a los usuarios a resolver los problemas de inicio, Windows Vista dio a conocer dos herramientas: el Entorno de recuperación de Windows y la herramienta Reparación de inicio. Los usuarios o profesionales de TI pueden iniciar Windows RE arrancando un equipo desde el DVD de Windows Vista. Una vez hecho esto, las herramientas incluidas en Windows RE arreglan los problemas de inicio con bastante frecuencia, con lo cual no es necesaria la ayuda del profesional de TI.

Si bien Windows RE puede reducir el tiempo necesario para reparar una instancia de Windows Vista dañada, son muchos los usuarios que no disponen del DVD de Windows Vista o que no han instalado Windows RE en una partición distinta del disco duro del equipo. Es más, Windows Vista no incluía una forma sencilla de instalar Windows RE. En caso de que los usuarios remotos llamen al Centro de soporte técnico porque Windows no se inicia en sus equipos portátiles, será extremadamente complicado para el personal de TI solucionar el problema. Sin embargo, con la planeación adecuada, los profesionales de TI podrán instalar Windows RE en una partición del disco duro de un equipo para que, de este modo, pueda estar disponible sin el DVD de Windows Vista.

Al igual que Windows Vista, Windows 7 incorpora Windows RE, incluidas las versiones mejoradas de las herramientas de recuperación del sistema, tal y como muestra la figura 8. La mejora más notable consiste en que ahora Windows RE se instala automáticamente en el disco duro local como parte de la instalación de Windows 7, con lo cual se garantiza que se va a poder tener acceso a estas herramientas, aun cuando no se disponga del DVD de Windows 7. Ahora los usuarios podrán estar seguros de que Windows RE (además de herramientas como Reparación de inicio) siempre va a estar disponible, independientemente del modo en que se ha instalado Windows 7. Y, por supuesto, en caso de que el disco duro no funcione, los profesionales de TI podrán seguir iniciando Windows RE desde el DVD de Windows 7.

5dc073f8-8d6c-4baa-91a6-c9739809ac56

Figura 8: Cuadro de diálogo Opciones de recuperación del sistema iniciado desde Windows RE

Con Windows 7, si un usuario remoto no puede iniciar Windows, un profesional de TI puede indicarle cómo iniciar Windows RE desde el disco duro del equipo. En este tipo de situaciones, a menudo las herramientas de recuperación del sistema resuelven el problema, por lo que no es necesario ningún procedimiento manual de solución de problemas. En tan solo unos minutos, el usuario podrá iniciar Windows 7.

Asimismo, estas herramientas permiten al usuario iniciar Windows RE desde el panel de control de recuperación cuando deseen restaurar sus sistemas a partir de una copia de seguridad de imagen del sistema o devolverlo a su condición de fábrica. Este panel guía a los usuarios a través del proceso por el cual se hace una copia de seguridad de los archivos de usuario locales, se reinicia el equipo en Windows RE y se abre la aplicación de recuperación pertinente (vea la figura 9). El panel de control de recuperación puede evaluarse desde el Centro de actividades, por lo que los profesionales de TI y de soporte técnico pueden describir a los usuarios remotos fácilmente por teléfono el proceso de restauración de sus equipos.

22f7e303-484a-4da7-890d-4bd9b2b1f72a

Figura 9: La pantalla del panel de control de recuperación, que ofrece a los usuarios varias opciones de restauración del sistema

Monitor de recursos

Para solucionar los problemas de recursos de forma más rigurosa, los profesionales de TI deben conocer minuciosamente el funcionamiento interior de un equipo. Cuanto más dificultad entrañe un problema, más detallada deberá ser la información para poder solucionarlo. Aunque con el Administrador de tareas basta para saber qué proceso es el que está consumiendo más tiempo de procesador, con frecuencia los profesionales de TI necesitan una herramienta más eficaz para identificar el proceso que está generando la mayor cantidad de E/S de disco o de red para resolver el problema en cuestión.

Windows 7 incluye una versión mejorada del Monitor de recursos, que proporciona este tipo de información detallada de uso de los recursos según cada proceso. Tal y como se aprecia en la figura 10, estos datos aparecen en un formato con el que se puede obtener un rápido acceso a cuantiosa información, que puede servir a su vez para desglosar los detalles específicos de cada proceso.

041e2b48-99ac-4d3e-a2dc-b5acf9ac4fc6

Figura 10: Monitor de recursos

En segundos, puede usar el Monitor de recursos para ver los siguientes aspectos:

  • Los procesos que están usando la mayor cantidad de memoria y tiempo de procesador

  • Los servicios que están hospedados en un proceso SvcHost.exe

  • Los identificadores (incluidos dispositivos, claves de Registro y archivos) a los que un proceso tiene acceso

  • Los módulos (archivos DLL incluidos) a los que un proceso tiene acceso

  • Los procesos que leen y escriben la mayor parte de los datos en el disco

  • La cantidad de datos de red que cada proceso envía y recibe

  • Los procesos que identifican las conexiones de red entrantes o que tienen conexiones de red abiertas

  • La cantidad de memoria que cada proceso usa

Además, puede finalizar procesos y buscar información en línea sobre un proceso. Mediante el Monitor de recursos, los profesionales de TI podrán identificar rápidamente el origen de determinados problemas de rendimiento y de uso de recursos, lo cual reduce el tiempo necesario para solucionar problemas complejos.

Monitor de confiabilidad

Windows Vista presentó el Monitor de confiabilidad, una herramienta que proporciona una escala de tiempo de los eventos del sistema en relación con la estabilidad general del equipo. Entre estos eventos encontramos la instalación o eliminación de software y controladores de dispositivo, errores de aplicación o cierres incorrectos. El valor del Monitor de confiabilidad para los profesionales de TI está más que probado, por cuanto permite retroceder paso a paso en los problemas hasta llegar al cambio que los provocó.

Ahora, en Windows 7 el Monitor de confiabilidad se integra con Informes de problemas y soluciones para establecer una mejor relación entre los cambios de sistema, los eventos y las posibles soluciones. En la figura 11, el Monitor de confiabilidad que se muestra proporciona detalles sobre los eventos de un día concreto, entre los que se incluyen un error de instalación de una aplicación y actualizaciones de seguridad.

d880fa99-9c23-4701-952e-b785d129ef47

Figura 11: Monitor de confiabilidad

Windows 7 también mejora el Monitor de confiabilidad al exponer los datos de confiabilidad en la interfaz de administración de Windows. Con WMI, podrá recabar datos sobre confiabilidad remotamente y procesarlos mediante scripts de PowerShell y cmdlets relativos a WMI. Ahora, los profesionales de TI pueden sacar partido de WMI para recopilar o inspeccionar centralmente la confiabilidad de los equipos de Windows 7 de toda la red, ya sea de forma proactiva o durante una llamada de soporte técnico.

Existen otras herramientas de administración, como Microsoft System Center Operations Manager, con las que se pueden supervisar centralmente los datos de confiabilidad de todos los equipos con Windows 7. Otra opción consiste en crear scripts de PowerShell propios para supervisar la confiabilidad y actuar en consecuencia. Al supervisar los datos de confiabilidad centralmente, es posible detectar si existen equipos no confiables que están afectando a la productividad del usuario, incluso cuando el usuario no se ha molestado en llamar al Centro de soporte técnico.

Flexibilidad en el control administrativo

Ya sea por imposición legal gubernamental, por contratos de nivel de servicio de cliente o por motivos de seguridad interna, un gran número de organizaciones afrontan requisitos de cumplimiento y deben definir y aplicar centralmente algunas opciones de configuración en toda la organización. Windows 7 incluye características mejoradas y nuevas tecnologías con las que los profesionales de TI se ajustan a los requisitos de cumplimiento:

  • AppLocker simplifica el control de las aplicaciones que los usuarios pueden ejecutar poniendo a disposición reglas de publicador flexibles.

  • Una mejor auditoría permite que los profesionales de TI usen la directiva de grupo para establecer qué archivos y valores de Registro se van a auditar.

  • Las mejoras en BitLocker permiten la aplicación del cifrado de datos, incluso en dispositivos de almacenamiento extraíbles.

Las preferencias de directiva de grupo extienden también el alcance de la directiva de grupo a aplicaciones y componentes de Windows que habitualmente no se administraban mediante la directiva de grupo, como las unidades de red asignadas, las contraseñas de cuentas de usuario locales y la pertenencia a grupos, las tareas programadas o la configuración del Registro. Por último, y ante la proliferación de trabajadores remotos, para los profesionales de TI es fundamental aplicar determinadas configuraciones en los equipos portátiles cuando no estén conectados directamente a la red corporativa. DirectAccess mantiene los equipos portátiles conectados a la red interna, lo cual permite a los profesionales de TI descargar actualizaciones de software, aplicar configuraciones de directiva de grupo o proporcionar administración remota.

En conjunto, todas estas mejoras proveen a los profesionales de TI de la flexibilidad que necesitan para tratar la mayoría de los problemas de administración y configuración que tienen lugar hoy día.

AppLocker

Si los usuarios ejecutan software no autorizado, es posible que sus equipos sean cada vez más difíciles de administrar y menos seguros. También puede ralentizar su funcionamiento, lo cual repercute en la productividad del usuario y es origen de más llamadas al Centro de soporte técnico. Pero lo más importante es que ejecutar este software constituye una infracción de las reglas de cumplimiento.

Con AppLocker de Windows 7, los administradores disfrutarán de más flexibilidad que nunca para especificar exactamente qué aplicaciones y scripts pueden ejecutar los usuarios. Podrán incluso conceder a los usuarios el permiso para instalar determinadas aplicaciones, así como limitar su capacidad para instalar otras. De este modo, el personal de TI podrá crear y conservar unos entornos de escritorios más estandarizados.

AppLocker incluye una serie de reglas. Sus reglas de publicador dan acceso a una aplicación en función de la firma digital, lo cual hace posible que una sola regla permita que se ejecuten varias versiones de una aplicación (incluso futuras versiones que aún no se han lanzado). Tal y como muestra la figura 12, se puede crear una regla con la que los usuarios ejecuten las versiones 3.5 y posteriores de una aplicación en caso de que ésta esté firmada con un certificado específico. Las reglas de publicador de AppLocker mejoran la productividad en tanto permite al personal de TI implementar nuevas versiones de una aplicación sin tener que actualizar las reglas.

a95e454a-a9fc-43db-87e9-3e8e88d1e18d

Figura 12: Una regla de AppLocker

Auditoría mejorada

Windows 7 proporciona una auditoría detallada para que los profesionales de TI puedan saber quién puede tener acceso a la información, por qué se ha denegado el acceso a un usuario y quién ha modificado un objeto. En versiones anteriores de Windows, la auditoría detallada solamente podía configurarse a través de scripts, pero en Windows 7 se puede usar la configuración de directiva de grupo para auditar subcategorías, tal y como refleja la figura 13. Esta auditoría está pensada para ayudar a cumplir los requisitos legales y de negocio.

ff039bdd-e785-49f2-931b-cf7a2979acf0

Figura 13: Configuración de la auditoría por medio de la directiva de grupo

Los profesionales de TI también pueden usar la configuración de directiva de grupo para determinar los archivos, claves de Registro y objetos que se van a auditar. En versiones anteriores de Windows, era necesario configurar manualmente la auditoría de recursos, o bien escribir scripts que permitieran la auditoría y ejecutarlos en todos los equipos.

Cifrado de datos impuesto

Los administradores pueden usar la configuración de directiva de grupo para configurar centralmente BitLocker y BitLocker To Go para cifrar el almacenamiento extraíble. Entre las opciones de configuración se encuentran las siguientes:

  • Especificar requisitos concretos para los volúmenes de sistema, los volúmenes que no son de sistema y el almacenamiento extraíble

  • Exigir contraseñas seguras, una tarjeta inteligente o credenciales de usuario de dominio para proteger los dispositivos de almacenamiento extraíble

  • Establecer una longitud de PIN mínima para arrancar desde el volumen del sistema

  • Especificar los requisitos de longitud y complejidad de la frase de contraseña para los volúmenes que no son de sistema

  • Configurar el modo en que se pueden recuperar los volúmenes que no son de sistema

  • Exigir el cifrado de BitLocker en los dispositivos de almacenamiento extraíble (como muestra la figura 14) y permitir al mismo tiempo que los dispositivos no cifrados se puedan abrir en modo de solo lectura

3ec29e1b-4a5f-4ac4-b83f-90356416f035

Figura 14: Exigir cifrado de BitLocker en una unidad extraíble

Preferencias de directiva de grupo

Los profesionales de TI usan la configuración de directiva de grupo para configurar los equipos de forma central y coherente. Como los usuarios no pueden alterar esta configuración, resulta perfecta para aplicar configuraciones. No obstante, una organización puede establecer que no todos los elementos de la configuración de un equipo sean de aplicación obligatoria. A menudo, los departamentos de TI solo quieren establecer una configuración predeterminada y dejar que los usuarios la modifiquen de acuerdo a sus preferencias. Por ejemplo, el personal de TI puede configurar los equipos portátiles para que pasen a modo de espera cuando se cierre la tapa, pero es probable que algunos usuarios prefieran cambiar este comportamiento.

Los profesionales de TI suelen establecer valores predeterminados en las imágenes de sistema operativo antes de la implementación. Muchas veces tienen que configurar una gran cantidad de imágenes de sistema operativo distintas para proporcionar una configuración predeterminada concreta a grupos de usuarios diferentes. Opcionalmente, los profesionales de TI pueden crear scripts con los que se asignen unidades de red, se creen tareas programadas o se defina la configuración del Registro. Sea cual sea el método escogido, administrar todas estas preferencias puede ser una tarea muy pesada.

En Windows 7, puede usar las preferencias de directiva de grupo para configurar los valores predeterminados relativos a aquellos componentes de Windows que no reconozcan la directiva de grupo, como, por ejemplo:

  • Unidades de red asignadas

  • Tareas programadas

  • accesos directos

  • Variables de entorno

  • Opciones energía

  • Impresoras

  • Configuración regional

  • Opciones de carpeta

  • Orígenes de datos de Open Database Connectivity (ODBC)

  • Configuración del Registro

  • Configuración del menú Inicio

  • Configuración de Internet

  • Usuarios y grupos locales

Las preferencias de directiva de grupo asignan valores predeterminados que los usuarios pueden modificar, cosa que no ocurre con la configuración de directiva de grupo. Los profesionales de TI pueden usar las preferencias de directiva de grupo para reducir el número de imágenes de Windows necesarias en la implementación, ya que pueden definir preferencias de directiva de grupo para establecer una configuración predeterminada en lugar de tener que crear imágenes de Windows por separado para cada configuración.

Además de definir estas preferencias, se pueden crear, reemplazar, actualizar y eliminar archivos, grupos de archivos y carpetas. Una interfaz de usuario sencilla (recogida en la figura 15) permite sincronizar los archivos de toda la red en el destino que se especifique. Por ejemplo, esta interfaz podría servir para copiar un diccionario personalizado en la carpeta %AppData% del perfil de cada usuario. La interfaz de la carpeta permite eliminar periódicamente el contenido de una carpeta, algo que resulta útil para limpiar archivos temporales.

f8422b0c-8f6c-46d6-8cc9-f868c82ca714

Figura 15: Configuración de directiva de grupo con una interfaz gráfica de usuario

Las preferencias de directiva de grupo se pueden asignar a varios grupos de usuarios o equipos de un GPO sin que sea necesario usar filtros de WMI. Así, un administrador puede configurar una preferencia que se aplique únicamente a los equipos portátiles.

Una gran cantidad de preferencias de directiva de grupo se puede configurar por medio de la misma interfaz de usuario a la que los usuarios tendrían acceso para configurar una aplicación. Por ejemplo, las preferencias de directiva de grupo se pueden usar para configurar las opciones de Internet Explorer mediante una interfaz gráfica de usuario parecida a la que proporciona el propio Internet Explorer, como puede apreciarse en la figura 16. De igual modo, se pueden especificar los dispositivos que usan un explorador similar al Administrador de dispositivos.

e7747e2d-cf0a-464d-a9c4-b8c048df9f2c

Figura 16: Configuración de las preferencias de directiva de grupo

Con todo, existen algunas diferencias fundamentales entre las preferencias de directiva de grupo y la configuración de directiva de grupo.

Comparación entre las preferencias de directiva de grupo y la configuración de directiva de grupo

Preferencias de directiva de grupo

Configuración de directiva de grupo

Aplicación

Las preferencias no son de aplicación obligatoria. Los usuarios pueden alterar la configuración

La configuración es de aplicación obligatoria. La interfaz de usuario para alterar la configuración está deshabilitada

Flexibilidad

Se pueden importar o crear preferencias fácilmente relativas a los archivos y la configuración del Registro

Para agregar opciones de configuración se necesita compatibilidad con la aplicación y crear plantillas administrativas. Los usuarios no pueden crear opciones de configuración para administrar archivos o carpetas

Destinatarios

Los destinatarios de preferencias individuales pueden ser usuarios específicos y grupos

Cuando los destinatarios son usuarios es necesario escribir consultas de WMI

Interfaz de usuario

Proporciona una interfaz familiar y fácil de usar para la mayoría de las preferencias

Proporciona una interfaz de usuario alternativa para la mayoría de las opciones de configuración

DirectAccess

Los equipos portátiles son todo un reto para los departamentos de TI, ya que solo se pueden administrar cuando están conectados a la red interna. En este sentido, es posible que los usuarios que no trabajan en la oficina central o que viajan durante períodos de tiempo prolongados no se conecten a la red interna durante semanas o meses. En consecuencia, estos equipos portátiles no descargan la configuración de directiva de grupo actualizada, las actualizaciones críticas o las definiciones anti-malware.

Normalmente, los usuarios siempre se han conectado a los recursos de la red interna mediante una red privada virtual (VPN). Sin embargo, el uso de una VPN puede llegar a ser un fastidio para algunos usuarios, dado que requiere varios pasos y tarda varios segundos (o incluso minutos) hasta que se produce la autenticación.

Windows 7, junto con Windows Server 2008 R2, presenta DirectAccess (vea la figura 17), una nueva solución que permite que los usuarios que trabajan remotamente disfruten de una experiencia similar a la de trabajar en una oficina. Al aprovechar tecnologías como IPv6 e IPsec, DirectAccess provee a los equipos remotos de un acceso automático y sin problemas a la red interna a través de Internet y sin necesidad de conectarse a una VPN, al tiempo que proporciona una infraestructura de red protegida y flexible para las empresas.

d7b14915-7741-472b-9fb2-eca8e72371da

Figura 17: DirectAccess en Windows 7

Por ejemplo, en caso de que un usuario se conecte a una zona con cobertura inalámbrica en una cafetería local, DirectAccess detectará que hay una conexión de Internet disponible y, automáticamente, se conectará al servidor de DirectAccess en el perímetro de la red interna. De este modo, el usuario podrá obtener acceso a los recursos internos a los que los administradores hayan concedido acceso remoto, como, por ejemplo, los recursos compartidos, sitios web y aplicaciones internos.

Por su parte, el departamento de TI podrá administrar el equipo portátil actualizando la configuración de directiva de grupo y distribuyendo actualizaciones de software cuando se establezca la conexión a Internet, antes incluso de que el usuario haya iniciado sesión. Esta flexibilidad brinda la oportunidad de mantener los equipos remotos de forma regular y, asimismo, garantiza que los usuarios móviles van a estar al día de las directivas de la compañía.

Como la conexión de red es constante, los datos de usuario, que normalmente se almacenan en un servidor interno mediante la Redirección de carpetas y localmente en la caché a través de la funcionalidad de archivos y carpetas sin conexión, también se beneficiarán en tanto cada archivo se sincroniza automáticamente (se hace una copia de seguridad) en el servidor. Los usuarios apreciarán DirectAccess porque les mantiene automáticamente conectados a los recursos internos, mientras que los profesionales de TI agradecerán tener DirectAccess porque mejora notablemente la facilidad de administración de los equipos portátiles al conectarlos a la red interna cuando el usuario tiene una conexión a Internet. Los equipos portátiles nunca dejarán de estar conectados, administrados y actualizados.

Resumen

Windows 7 está pensado para reducir el costo e impulsar la productividad del departamento de TI, ya que aumenta la automatización y proporciona herramientas para solucionar problemas lo antes posible. Windows PowerShell 2.0, un motor de scripting de escala empresarial incluido en Windows 7, permite a los profesionales de TI automatizar prácticamente cualquier aspecto de la administración del sistema. Los profesionales de TI podrán incluso automatizar la creación y configuración de objetos de directiva de grupo, lo cual permite que las organizaciones con una estructura de directiva de grupo compleja definan directivas de forma mucho más sencilla.

Windows 7 también ayuda a los usuarios a ser más productivos; en concreto, los profesionales de TI pueden usar PowerShell para crear Paquetes de solución de problemas de Windows personalizados a fin de resolver problemas habituales de su entorno específico. Dado que la solución de problemas es extensible, los profesionales y los programadores de aplicaciones de línea de negocio pueden diseñar soluciones a las que los usuarios pueden recurrir para diagnosticar e incluso resolver los problemas con las aplicaciones internas. Además, los usuarios que solucionen un problema por sí mismos a través de la Plataforma de solución de problemas de Windows no tendrán que llamar al Centro de soporte técnico.

En cuanto a aquellos problemas para los que siga siendo necesario llamar al Centro de soporte técnico, Windows 7 permite a los profesionales de TI diagnosticarlos y resolverlos rápidamente. Cualquiera que haya tenido que enfrentarse a la dificultad de reproducir un problema descrito por un usuario agradecerá la existencia de la Grabación de acciones de usuario, que crea capturas de pantalla clic a clic mediante las que se indica qué acciones del usuario están provocando el problema. Con las mejoras en el Monitor de recursos y el Monitor de confiabilidad, los profesionales de TI identificarán rápidamente qué procesos están provocando problemas y cuáles son los cambios que probablemente los hayan originado. Las actualizaciones realizadas en la característica Restaurar sistema permite a los usuarios o a los profesionales de TI saber qué aplicaciones y controladores van a verse afectados antes de activar un punto de restauración. El Entorno de recuperación de Windows se instala de forma predeterminada, por lo que estará disponible en caso de emergencia o cuando no hay un DVD de Windows 7 disponible.

Windows 7 también incluye mejoras muy significativas en la directiva de grupo, que es la herramienta que los departamentos de TI emplean para administrar centralmente los equipos donde Windows se ejecuta. Si sus esfuerzos se dirigen a tener un entorno de escritorio más administrado y seguro en el que se limiten las aplicaciones que los usuarios pueden ejecutar, AppLocker le permitirá crear reglas más flexibles que se pueden aplicar a cualquier versión de una aplicación (incluso cuando dichas versiones aún no se han lanzado al mercado). Las preferencias de directiva de grupo definen la configuración predeterminada para los usuarios, de modo que son una sencilla forma de establecer una configuración inicial que los usuarios pueden actualizar sin que sea necesario modificar ninguna imagen de implementación. Asimismo, se puede usar la directiva de grupo para aplicar el cifrado de BitLocker incluso en dispositivos extraíbles como las unidades flash USB. Por último, al habilitar DirectAccess, los equipos portátiles podrán seguir estando administrados, con lo cual recibirán la configuración de directiva de grupo actualizada, sincronizarán los archivos de datos con el servidor y recibirán actualizaciones de software, ya que se conectarán automáticamente a la red interna cada vez que el equipo se conecte a Internet.

Gracias a estas tecnologías, Windows 7 logra un objetivo sencillo a la par que universal: reducir los costos de soporte técnico de escritorio consiguiendo además que los profesionales de TI sean más productivos.