Anda di halaman 1dari 5

Práctica A: Mantener controladores de dispositivo

******El uso por quienes no sean instructores no está autorizado y resulta ilegal******

Objetivo En esta práctica seleccionará la configuración de directiva de grupo adecuada


para controladores de dispositivo teniendo en cuenta una situación determinada.
Situación Imagine que usted es el administrador de sistemas de una unidad organizativa
de una red. Los 500 usuarios de su empresa han adquirido equipos portátiles.
Le preocupa la idea de que ciertos usuarios puedan intentar instalar
controladores de dispositivo no firmados que encuentren en Internet. Debe
modificar la configuración de directiva de grupo para evitar que los usuarios
puedan instalar controladores de dispositivo no firmados en sus equipos.
Tiempo previsto para
completar esta práctica:
15 minutos
Ejercicio 1
Ver la configuración de comprobación de firma del
archivo actual
En este ejercicio verá la configuración de comprobación de firma del archivo actual.

Tareas Instrucciones específicas

ƒ Inicie sesión en el dominio a. Inicie una sesión en el dominio nwtraders como EquipoUser con
nwtraders. la contraseña P@ssw0rd.
b. En Panel de control, abra Sistema, haga clic en la ficha Hardware
y, a continuación, vea la configuración de comprobación de firma
predeterminada del archivo.
Ejercicio 2
Modificar la configuración predeterminada
En este ejercicio modificará la configuración predeterminada de todos los equipos mediante la
consola de administración de Directivas de grupo.

Tareas Instrucciones específicas

ƒ Inicie la consola de a. Utilice runas para iniciar el complemento Administrador de directiva


administración de Directivas de grupo con privilegios de administrador:
de grupo. runas /user:nwtraders\administrador
“mmc%windir%\system32\gpmc.msc”
b. Expanda sucesivamente los elementos Group Policy Management,
Forest:nwtraders.msft (Bosque:nwtraders.msft), Domains
(Dominios), nwtraders.msft, Locations (Ubicaciones) y, por último,
haga clic en la unidad organizativa NombreEquipo.
c. Haga clic con el botón secundario del mouse en NombreEquipo, cree
un nuevo objeto de Directiva de grupo (Group Policy Object, GPO)
y llámelo Directiva de controladores de dispositivo no firmados
de NombreEquipo.
d. Haga clic con el botón secundario del mouse en Directiva de
controladores de dispositivo no firmados de NombreEquipo para
modificar la directiva.
e. En la ventana Editor de objetos de Directiva de grupo, expanda
sucesivamente el objeto Configuración del equipo, Configuración de
Windows, Configuración de seguridad, Directivas locales y, por
último, haga clic en Opciones de seguridad.
f. Abra el cuadro de diálogo Propiedades de Dispositivos:
comportamiento de instalación de controlador no firmado.
g. Active Definir esta configuración de directiva, haga clic en No
permitir la instalación y, a continuación, haga clic en Aceptar.
h. Cierre todas las ventanas.
Ejercicio 3
Agregar un equipo a la unidad organizativa
En este ejercicio, agregará su equipo a la unidad organizativa Nwtraders apropiada.

Tareas Instrucciones específicas

ƒ Inicie sesión en el dominio a. Utilice runas para abrir una ventana de símbolo del sistema con
nwtraders. privilegios de administrador.
b. En la línea de comandos, escriba cada uno de los siguientes comandos
y, a continuación, haga clic en Entrar:
cd \MOC\2164\Practices\Mod04
oumove
c. Se reiniciará el equipo.
Ejercicio 4
Verificar la configuración de comprobación de firma del archivo
nueva
En este ejercicio comprobará la configuración de comprobación de firma del archivo nueva.

Tareas Instrucciones específicas

1. Inicie sesión en el dominio a. Inicie una sesión en el dominio nwtraders como EquipoUser con la
nwtraders. contraseña P@ssw0rd.
b. En Panel de control, abra Sistema y, a continuación, compruebe que
la configuración de comprobación de firma del archivo actual está
establecida en Bloquear: no instalar controladores de software sin
firma.
2. Cierre todas las ventanas. ƒ Cierre todas las ventanas y también la sesión.

Anda mungkin juga menyukai