Directiva de grupo (GPO)

La Directiva de grupo es una característica de Microsoft Windows Active Directory que permite a los administradores gestionar las configuraciones de usuarios y equipos desde una ubicación central.

Contenido pendiente de traducción. Se muestra la versión en inglés.

La Directiva de grupo (GPO) es un mecanismo para aplicar configuraciones y políticas de seguridad de forma masiva en una red Windows. Permite controlar desde la complejidad de las contraseñas hasta el fondo de pantalla de los terminales.

        graph LR
  Center["Directiva de grupo (GPO)"]:::main
  Pre_active_directory["active-directory"]:::pre --> Center
  click Pre_active_directory "/terms/active-directory"
  Rel_active_directory["active-directory"]:::related -.-> Center
  click Rel_active_directory "/terms/active-directory"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Explícalo como si tuviera 5 años

📜 Imagine a school where the principal can write a set of rules on a master board, and those rules automatically appear in everyone's notebook. Group Policy is that board—it's how a boss sets the 'rules of the road' for every computer in the company at once.

🤓 Expert Deep Dive

Group Policy relies on the Client-Side Extensions (CSE) on each Windows machine to pull and apply settings from the KDC/Domain Controller. GPOs are stored in two parts: the Group Policy Container (GPC) in Active Directory (stores metadata) and the Group Policy Template (GPT) in the SYSVOL share (stores actual settings files like Registry.pol). For troubleshooting, administrators use tools like gpresult and rsop.msc to determine the Resultant Set of Policy. Modern cloud-managed environments often supplement or replace traditional GPOs with Microsoft Intune (MDM) policies, which use a different delivery mechanism but achieve similar configuration goals.

🔗 Términos relacionados

Requisitos previos:

📚 Fuentes