Cómo imponer restricciones a los dispositivos con un GPO

Hemos visto cómo limitar software (de dos formas distintas) y sitios web mediante GPO.
Ahora es el momento de limitar los dispositivos. Las limitaciones de los dispositivos pueden aumentar la seguridad de una red empresarial y reducir las preocupaciones del personal de TI.

Es muy fácil aplicar un GPO de restricción de dispositivos.

Abrid el Administrador del servidor e iniciad la Administración de directivas de grupo:

How to enforce Device Restrictions with a GPO

Cread un nuevo GPO:

How to enforce Device Restrictions with a GPO

Modificad la directiva:

How to enforce Device Restrictions with a GPO

Navegad hasta la ruta Configuración del equipo\Directivas\Plantillas administrativas\Sistema\Instalación de dispositivo\Restricciones de instalación de dispositivo:

How to enforce Device Restrictions with a GPO

Habilitad Permitir a los administradores invalidar las directivas de restricción de instalación de dispositivo:

How to enforce Device Restrictions with a GPO

Habilitad Impedir la instalación de dispositivos no descritos por otras configuraciones de directiva:

How to enforce Device Restrictions with a GPO

La configuración está terminada. Ahora podéis usar distintos esquemas para limitar los dispositivos o categorías de dispositivos. Microsoft nos permite limitar controladores específicos o identificadores de dispositivo, por lo que solo podéis limitar los dispositivos extraíbles.

Share: Facebook Twitter Linkedin

Comments