miércoles, 10 de abril de 2013

Evitar actualización de políticas (GPO) Windows Server]

En algunos casos necesitamos un equipo al que no le bajen las políticas de seguridad del DC, pero sin embargo necesitamos que el mismo esté dentro del dominio.

Para lograr esto hay que abrir el registro de Windows (Inicio => Ejecutar => Regedit) y navegar hasta la cadena:
HKLM\SYSTEM\CurrentControlSet\
services\gpsvc
Debemos hacer click derecho sobre la carpeta GPSVC e ir a la parte de Permisos luego a la opción "Avanzadas" (Advanced) y a la solapa "Dueño" (Owner). Debemos cambiar el dueño existente por nuestro usuario y darle ok.
Desde la lista de permisos, debemos seleccionar "Administradores" (o Administrators si el Windows es en inglés) y clickear la opción "Full Control" (Control Total).
Del lado derecho del registro van a encontrar un valor  DWORD llamado "Start" y cambiar el valor por "4" para deshabilitar el servicio.

Una vez realizado el procedimiento es necesario reiniciar el equipo.

ADVERTENCIA:
Cada vez que inicien sesión va a aparecer un cartel diciendo que Windows no puede acceder al servicio de políticas de grupo, simplemente cerrar e ignorar el mensaje.



image image image image

No hay comentarios:

Publicar un comentario