10 maneras en que la directiva de grupo de Windows puede mejorar su PC

windows-group-policy-better

¿Desearía poder cambiar algunas de las formas en que se comporta Windows 10? Tal vez desee tener más control sobre ciertas funciones o desee realizar ajustes que no estén disponibles en el panel Configuración.

Una excelente manera de obtener más control sobre su computadora es usar la Política de grupo. Hay toneladas de configuraciones útiles de directiva de grupo que los usuarios domésticos pueden emplear para ajustar cómo funciona Windows 10. Veamos algunas de las mejores configuraciones de directiva de grupo para mejorar su sistema.

¿Qué es la política de grupo de Windows?

La directiva de grupo proporciona una forma centralizada de configurar y aplicar todo tipo de configuraciones en las computadoras en una red de Active Directory. Un controlador de dominio mantiene estas configuraciones y las computadoras individuales no pueden anularlas.

Por lo tanto, la Política de grupo es más común en los dominios de Windows en la configuración empresarial . Sin embargo, las computadoras que no están en una red de Active Directory (es decir, la mayoría de las máquinas domésticas) aún pueden modificar su configuración localmente utilizando el Editor de directivas de grupo local.

Piense en esto como el Panel de control, excepto que es mucho más poderoso. Con la Política de grupo, puede restringir el acceso a partes del sistema, forzar una determinada página de inicio para todos los usuarios e incluso ejecutar ciertos scripts cada vez que una computadora se enciende o se apaga.

Detrás de escena, la mayoría de las opciones en el Editor de directivas de grupo simplemente hacen ajustes en el Registro de Windows. Sin embargo, el Editor de directivas de grupo proporciona una interfaz mucho más amigable para administrar estas opciones sin tener que buscar manualmente el Registro.

El único inconveniente es que, de forma predeterminada, la directiva de grupo solo está disponible para equipos que ejecutan ediciones Professional o superior de Windows. Si está en Windows Home, esta omisión puede convencerlo de actualizar a Windows 10 Pro, aunque hay una solución alternativa que mencionamos a continuación.

Accediendo al Editor de Políticas de Grupo

Acceder al Editor de directivas de grupo es más fácil de lo que piensa, especialmente en Windows 10. Al igual que con la mayoría de las utilidades en Windows, existen múltiples formas de acceder a él.

Aquí hay un método confiable:

  1. Abre el menú de inicio.
  2. Buscar política de grupo .
  3. Inicie la entrada Editar directiva de grupo que aparece.

Editor de directivas de grupo abierto de Windows

Para otra forma, presione Win + R para abrir el cuadro de diálogo Ejecutar. Allí, ingrese gpedit.msc para iniciar el Editor de directivas de grupo.

Si bien mencionamos que la Política de grupo normalmente no está disponible en las ediciones Home de Windows, hay una solución alternativa que puede probar. Implica algunos ajustes básicos del sistema y la instalación de un editor de políticas de grupo de terceros.

Si está interesado, consulte nuestra guía paso a paso para instalar el Editor de directivas de grupo en Windows Home .

Aplicación de actualizaciones de directiva de grupo

Para algunas configuraciones de directiva de grupo, tendrá que reiniciar su computadora antes de que surtan efecto. De lo contrario, una vez que haya terminado de hacer cambios, inicie un símbolo del sistema elevado y ejecute el siguiente comando:

 gpupdate /force 

Esto obliga a que cualquier actualización que realice a la Política de grupo surta efecto de inmediato.

Cosas interesantes que hacer con la política de grupo

Inicio del editor de directivas de grupo

El Editor de directivas de grupo le permite cambiar cientos de opciones, preferencias y configuraciones diferentes, por lo que es imposible cubrir todo aquí.

Puede sentirse libre de mirar a su alrededor, pero si no está seguro, es probable que evite experimentar con políticas aleatorias. Un mal ajuste podría causar problemas o comportamientos no deseados. Consulte nuestra introducción a la Política de grupo para familiarizarse primero.

Ahora, veremos algunas configuraciones de directiva de grupo recomendadas para comenzar.

1. Restrinja el acceso al panel de control y la configuración

Panel de control restringido

Las restricciones del Panel de control son vitales para las redes empresariales y los entornos escolares. Sin embargo, también pueden ser útiles en el hogar para computadoras compartidas entre múltiples usuarios. Si desea evitar que los niños cambien la configuración, este es un buen paso a seguir.

Para bloquear completamente el Panel de control, habilite este objeto:

 User Configuration > Administrative Templates > Control Panel > Prohibit access to Control Panel and PC Settings 

Si, en cambio, desea proporcionar acceso solo a ciertas partes del Panel de control, puede configurarlo utilizando uno de los dos elementos siguientes:

 User Configuration > Administrative Templates > Control Panel > Hide specified Control Panel items 
 User Configuration > Administrative Templates > Control Panel > Show only specified Control Panel Item 

Habilítelos y podrá indicar qué Applets del Panel de control desea mostrar u ocultar. Utilice los nombres canónicos de Microsoft de los elementos del panel de control para enumerarlos.

2. Bloquee el símbolo del sistema

A pesar de lo útil que puede ser el símbolo del sistema, puede convertirse en una molestia en las manos equivocadas. Permitir que los usuarios ejecuten comandos no deseados y eludir otras restricciones que pueda tener no es una buena idea. Como tal, puede deshabilitarlo.

Para deshabilitar el símbolo del sistema, busque este valor:

 User Configuration > Administrative Templates > System > Prevent access to the command prompt 

Tenga en cuenta que habilitar esta restricción significa que cmd.exe no puede ejecutarse en absoluto. Por lo tanto, también evita la ejecución de archivos por lotes en formatos CMD o BAT.

3. Prevenir las instalaciones de software

Apague el instalador de Windows

Tiene muchas formas de impedir que los usuarios instalen un nuevo software. Hacerlo puede ayudar a reducir la cantidad de mantenimiento que necesita hacer cuando la gente instala descuidadamente basura. También reduce las posibilidades de que el malware ingrese a su sistema.

Para evitar instalaciones de software utilizando la Política de grupo, visite:

 Computer Configuration > Administrative Templates > Windows Components > Windows Installer > Turn off Windows Installer 

Tenga en cuenta que esto solo bloquea el instalador de Windows, por lo que las personas aún pueden instalar aplicaciones utilizando la Tienda Windows.

4. Deshabilitar reinicios forzados

Si bien puede habilitar algunas opciones para posponerlo, Windows 10 eventualmente reiniciará su computadora por sí solo si tiene actualizaciones pendientes. Puede recuperar el control habilitando un elemento de directiva de grupo. Una vez que lo haga, Windows solo aplicará las actualizaciones pendientes cuando reinicie por su cuenta.

Lo encontrarás aquí:

 Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations 

5. Deshabilite las actualizaciones automáticas de controladores

Prevenir la instalación del controlador

¿Sabía que Windows 10 también actualiza los controladores de dispositivo sin su permiso explícito? En muchos casos, esto es útil, ya que tiene como objetivo mantener su sistema lo más actualizado posible.

¿Pero qué pasa si está ejecutando un controlador personalizado? O quizás el último controlador para un determinado componente de hardware tiene un error que hace que su sistema se bloquee. Estos son momentos en los que las actualizaciones automáticas de controladores son más dañinas que útiles.

Habilite esto para deshabilitar las actualizaciones automáticas de controladores:

 Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs 

Una vez habilitado, deberá proporcionar ID de hardware para los dispositivos para los que no desea actualizaciones automáticas de controladores. Deberá obtenerlos a través del Administrador de dispositivos, que toma algunos pasos. Siga nuestra guía para controlar las actualizaciones de controladores en Windows 10 para obtener instrucciones completas.

6. Deshabilitar unidades de medios extraíbles

Windows denegar el acceso al almacenamiento

Los medios extraíbles, como las unidades flash USB, pueden ser útiles. Pero los dispositivos USB desconocidos también pueden suponer un riesgo. Alguien con acceso a su computadora podría cargar malware en una unidad flash e intentar ejecutarlo.

Si bien no es necesario en la mayoría de los casos, puede evitar que Windows lea unidades extraíbles por completo para proteger su sistema. Esto es especialmente importante en entornos empresariales.

Para deshabilitar unidades de medios extraíbles, habilite este valor:

 User Configuration > Administrative Templates > System > Removable Storage Access > Removable Disks: Deny read access 

En esta carpeta, también verá opciones para otros tipos de medios, como CD y DVD. Siéntase libre de deshabilitar todo esto también, pero las unidades USB son la principal preocupación.

7. Ocultar notificaciones de globos y tostadas

Las notificaciones de escritorio pueden ser útiles, pero solo cuando tienen algo útil que decir. La mayoría de las notificaciones que ves no valen la pena, lo que a menudo te distrae y rompe tu concentración.

Habilite este valor para deshabilitar las notificaciones de globo en Windows:

 User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications 

A partir de Windows 8, la mayoría de las notificaciones del sistema cambiaron a notificaciones de brindis. Por lo tanto, también debe deshabilitarlos:

 User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notifications 

Esta es una manera fácil de bloquear muchas distracciones emergentes.

8. Eliminar OneDrive

OneDrive está integrado en Windows 10. Si bien puede desinstalarlo como cualquier otra aplicación, también es posible evitar que se ejecute utilizando un elemento de Política de grupo.

Deshabilite OneDrive habilitando esto:

 Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage 

Esto eliminará la capacidad de acceder a OneDrive desde cualquier parte del sistema. También borra el acceso directo de OneDrive en la barra lateral del Explorador de archivos.

9. Desactiva Windows Defender

Windows Defender se administra solo, por lo que dejará de ejecutarse si instala una aplicación antivirus de terceros. Si por alguna razón esto no funciona correctamente o si desea deshabilitarlo por completo, puede habilitar este elemento de Política de grupo:

 Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender 

Si bien es fácil de deshabilitar, Windows Defender es una solución de seguridad suficientemente buena para la mayoría de las personas. Asegúrese de reemplazarlo con otro programa antivirus de Windows de confianza si lo elimina.

10. Ejecute scripts al iniciar sesión / iniciar / apagar

Script de inicio de directiva de grupo

Nuestro último consejo es un poco más avanzado, por lo que probablemente no te sea útil a menos que te sientas cómodo con los archivos por lotes y / o escribiendo scripts de PowerShell. Pero si es así, puede ejecutar dichos scripts automáticamente con la Política de grupo.

Para configurar un script de inicio / apagado, visite:

 Computer Configuration > Windows Settings > Scripts (Startup/Shutdown) 

Para configurar un script de inicio de sesión o cierre de sesión, diríjase aquí:

 User Configuration > Windows Settings > Scripts (Logon/Logoff) 

Hacer esto le permite seleccionar los archivos de script reales y proporcionar parámetros para esos scripts, por lo que es bastante flexible. También puede asignar múltiples scripts a cada evento desencadenante.

Tenga en cuenta que esto no es lo mismo que iniciar un programa específico al inicio. Para hacer eso, vea cómo usar la carpeta de inicio de Windows .

La configuración de directiva de grupo más útil para usted

La directiva de grupo le proporciona un gran control sobre cómo funciona Windows 10. Solo hemos visto algunas instancias aquí; hay mucha más funcionalidad para encontrar si sabe dónde buscar. Sin embargo, como puede ver, la mayoría de las opciones giran en torno a eliminar o bloquear la funcionalidad, no a agregar nuevas herramientas.

¿No tiene acceso a la Política de grupo o desea seguir modificando Windows? Eche un vistazo a nuestra introducción al Registro de Windows .

Lea el artículo completo: 10 maneras en que la directiva de grupo de Windows puede mejorar su PC

Comentarios de Facebook