¿Qué es el Editor de políticas de grupo local y cómo lo uso?

El Editor de directivas de grupo local(Local Group Policy Editor) es una herramienta de Windows utilizada con mayor frecuencia por los administradores de TI para cambiar rápidamente la configuración de las computadoras en una red. Sin embargo, el Editor de políticas de grupo local(Local Group Policy Editor) también le permite controlar muchas configuraciones relacionadas con su computadora y las cuentas de usuario locales. Este artículo explora sus funciones, diseño y casos de uso. Siga leyendo para averiguar qué es el Editor de políticas de grupo local(Local Group Policy Editor) y cómo puede trabajar con políticas de grupo local en Windows:

NOTA:(NOTE: ) Aunque también puede usar esta herramienta para cambiar la configuración en otras computadoras en la red, este artículo se enfoca en editar la configuración para la máquina local y sus usuarios.

¿Qué es el Editor de políticas de grupo(Group Policy Editor) local ?

En primer lugar, ¿qué es el Editor de políticas de grupo local(Local Group Policy Editor) ? Para responder a eso, primero definamos las Políticas de grupo. (Group Policies.)Por definición, una directiva de grupo(Group Policy) es una función de Windows que ofrece una forma centralizada de administrar y configurar en masa el (mass managing)sistema operativo(operating system) , los programas y las configuraciones de usuario para todas las computadoras conectadas al mismo dominio. Las políticas de grupo(Group Policies) son más útiles si es un administrador de red(network administrator) y necesita aplicar reglas o configuraciones en las computadoras o usuarios dentro de la red que administra.

Una política de grupo local(Local Group Policy) es una variante de la política de grupo(Group Policy) que se aplica a equipos individuales, a diferencia de todos los equipos que están registrados en un dominio. Un buen ejemplo es la computadora de su hogar(home computer) con Windows 11 , Windows 10, Windows 8.1 o Windows 7. Para decirlo en términos simples, debe pensar en la Política de grupo local(Local Group Policy) como un conjunto de reglas que rigen cómo funciona Windows en su computadora o dispositivo.(computer or device) .

La herramienta integrada que le permite modificar estas reglas es, lo adivinó, el Editor de políticas de grupo local(Local Group Policy Editor) .

El editor de políticas de grupo local

El editor de políticas de grupo local

Técnicamente hablando, el editor es solo uno de los complementos que se pueden hospedar en Microsoft Management Console ( MMC ), pero en aras de la simplicidad, no entraremos en más detalles aquí. El Editor de políticas de grupo local(Local Group Policy Editor ) es una herramienta poderosa para administrar la configuración local. Puede que se esté preguntando, "pero, ¿qué puedo hacer realmente(actually ) con el Editor de políticas de grupo local(Local Group Policy Editor) ?" Puedes, por ejemplo:

  • Permita(Allow) que los usuarios accedan solo a algunas de las aplicaciones que se encuentran en su computadora.
  • Bloquee(Block) a los usuarios para que no utilicen dispositivos extraíbles (p. ej. , dispositivos de memoria USB(USB memory) ) en la computadora.
  • Bloquee el acceso de los usuarios al Panel(Control Panel ) de control y a la aplicación Configuración(Settings ) .
  • Oculte(Hide) elementos específicos de la interfaz de usuario de Windows(Windows user) o del Panel de control(Control Panel) .
  • Especifique el fondo de pantalla utilizado en el escritorio(Desktop ) y bloquee a los usuarios para que no lo cambien.
  • Impida(Block) que los usuarios habiliten/desactiven las conexiones LAN o impidan que cambien las propiedades de las conexiones LAN ( red de área local(Local Area Network) ) de la computadora.
  • Denegar(Deny) a los usuarios la lectura y/o escritura de datos de CD, DVD , unidades extraíbles, etc.

Estos son solo una pequeña parte de los cientos de ajustes que puede configurar con esta herramienta. Pero, ¿esta herramienta está disponible para usted? En la siguiente sección, explicamos quién puede usar el Editor de políticas de grupo local(Local Group Policy Editor) y cuáles son los requisitos del programa.

¿Puedo usar el Editor de políticas de grupo local(Local Group Policy Editor) ?

Sólo los usuarios con derechos administrativos pueden ejecutar el Editor de directivas de grupo local(Local Group Policy Editor) . Si un usuario normal intenta ejecutarlo, el sistema mostrará un error.

Solo los usuarios con derechos administrativos pueden usar el Editor de políticas de grupo local

Solo los usuarios con derechos administrativos pueden usar el Editor de políticas de grupo local(Local Group Policy Editor)

Además, dado que el Editor de directivas de grupo local(Local Group Policy Editor) es una herramienta avanzada, debe saber que no está disponible de forma predeterminada en las ediciones Home o Starter de (Starter)Windows . Sin ajustes adicionales, puede acceder y utilizarlo solo en versiones profesionales(Professional) (o superiores) de Windows :

  • Windows 11 Pro y Windows(Pro and Windows) 11 Enterprise
  • Windows 10 Pro y Windows(Pro and Windows) 10 Enterprise
  • Windows 7 Professional , Windows 7 Ultimate y Windows 7 Enterprise
  • Windows 8.1 Profesional y Windows(Professional and Windows) 8.1 Empresa

El editor también se usa en versiones anteriores de Windows . Aunque no se tratan en este artículo, también hay formas de instalar el Editor de políticas de grupo local(Local Group Policy Editor) en las ediciones de Windows Home . Si no sabe qué versión de Windows(Windows version) tiene, aquí hay un artículo que explica cómo encontrar esa información: Cómo saber qué Windows tengo (11 formas).

Cómo abrir el Editor de políticas de grupo local(Local Group Policy Editor)

Antes de usarlo, debes saber cómo acceder al Editor de Políticas de Grupo Local(Local Group Policy Editor) . Comience por preguntarse para quién desea cambiar la configuración. ¿Es para todos los usuarios? ¿O es para un usuario en particular o un grupo de usuarios? Debido a que el proceso es muy diferente, cubrimos los dos por separado.

Uso del Editor de políticas de grupo local(Local Group Policy Editor) para cambiar la configuración de todos los usuarios en la computadora local

Si desea aplicar la configuración para todos los usuarios, hay muchas formas de iniciar el Editor de directivas de grupo local(Local Group Policy Editor) . Consulte nuestro artículo sobre cómo puede abrir el Editor de políticas de grupo local(Local Group Policy Editor) en Windows para obtener más detalles. El método más rápido (y el que preferimos) es simplemente presionar la tecla Windows en el teclado (o hacer clic/tocar el botón Inicio(Start) en el escritorio), luego escribir gpedit seguido de Enter . Esto abre el Editor de políticas de grupo local(Local Group Policy Editor) inmediatamente.

Abra el Editor de políticas de grupo local desde el menú Inicio

Abra el Editor de políticas de grupo local(Local Group Policy Editor) desde el menú Inicio(Start Menu)

Uso del Editor de políticas de grupo local(Local Group Policy Editor) para cambiar la configuración de usuarios o grupos particulares en su computadora

Si desea ajustar la configuración solo para una cuenta de usuario o grupo(user account or user group) de usuarios específicos , iniciar el Editor de políticas de grupo local(Local Group Policy Editor ) es más complicado. Primero(First) , inicie Microsoft Management Console . La forma más rápida de hacerlo es presionando Windows + R para abrir la ventana Ejecutar(Run window) y luego escribiendo mmc seguido de Enter . A continuación, en la ventana de MMC , haga clic o pulse en Archivo(File) y, a continuación, en Add/Remove Snap-in .

Agregar un complemento en Microsoft Management Console

Agregar un complemento en Microsoft Management Console

En la ventana Agregar o quitar complementos , haga clic o toque (Add or Remove Snap-ins)Editor de objetos de directiva de grupo(Group Policy Object Editor) y luego presione Agregar(Add) . Como alternativa, puede hacer doble clic en el Editor de objetos de directiva de grupo(Group Policy Object Editor) .

Seleccione el Editor de objetos de directiva de grupo, luego presione Agregar

Seleccione(Select) el Editor de objetos de directiva de grupo y(Group Policy Object Editor) , a continuación, presione Agregar(Add)

Esto abre el asistente Seleccionar objeto de política de grupo . (Select Group Policy Object)Haga clic o toque en Examinar(Browse) .

Pulse Examinar en el asistente

Pulse Examinar en el asistente

En la siguiente ventana, vaya a la pestaña Usuarios(Users) , luego seleccione el usuario o el grupo de usuarios para los que desea realizar cambios. En este caso, seleccionamos el grupo No administradores(Non-Administrators) . Haga clic o toque en Aceptar(OK) después, luego en Finalizar(Finish) .

Seleccionar el usuario o el grupo para el que desea cambiar la configuración

Seleccionar el usuario o el grupo para el que desea cambiar la configuración

El último paso es presionar OK . Esto abre el árbol de configuración aplicable al usuario/grupo seleccionado.

Presiona OK y aparecerá el Editor

Presiona OK y aparecerá el Editor

Para evitar este largo proceso la próxima vez que desee modificar la configuración de ese usuario o grupo(user or group) en particular , puede guardar la configuración de la consola y crear un acceso directo para ella. Abra el menú Archivo , luego haga clic o toque en (File)Guardar como(Save as) .

Guarde la configuración de la consola para el Editor de políticas de grupo local

Guarde la configuración de la consola(console configuration) para el Editor de políticas de grupo local(Local Group Policy Editor)

A continuación, navegue hasta la ubicación donde desea que se cree un acceso directo a la consola, cambie el nombre del acceso directo y haga clic o toque (click or tap)Guardar(Save) .

Cambie el nombre del acceso directo y colóquelo en una carpeta de su elección

Cambie el nombre del acceso directo y colóquelo(shortcut and place) en una carpeta de su elección

La próxima vez que desee modificar la configuración para el mismo usuario o grupo(user or group) , simplemente haga doble clic o toque dos veces el icono recién creado.

Cómo usar el Editor de políticas de grupo local(Local Group Policy Editor)

Una vez que haya iniciado el Editor de políticas de grupo local(Local Group Policy Editor) utilizando uno de los métodos descritos anteriormente, es hora de aprender a usarlo. Veamos primero el diseño del editor.

El diseño del Editor de políticas de grupo local(Local Group Policy Editor layout)

Ya sea que lo use en Windows 11 o en cualquier otra versión de Windows , el diseño de la interfaz parece idéntico. Comenzando desde arriba, tiene una serie de menús, luego una barra de herramientas que le permite, entre otras cosas, navegar a través de las políticas. Siéntete(Feel) libre de hacer clic en los elementos del menú y los botones de la barra de herramientas para familiarizarte con la interfaz, no vas a romper nada :).

Al pasar el cursor sobre los botones de la barra de herramientas, se muestra una información sobre herramientas

Al pasar el cursor sobre los botones de la barra de herramientas, se muestra una información sobre herramientas

Los elementos principales de la interfaz se encuentran debajo de la barra de herramientas. En la vista predeterminada(default view) , el Editor de directivas de grupo local(Local Group Policy Editor ) tiene un panel de navegación llamado Árbol de consola(Console Tree) a la izquierda, donde puede seleccionar la categoría de directiva o el nodo(policy category or node) . En el centro, la sección principal enumera todas las políticas en la categoría seleccionada, así como una descripción muy útil de cualquier política que seleccione. La lista de políticas(policy list) contiene el nombre de la política, el estado (que puede ser No configurado(Not Configured) , Habilitado(Enabled) o Deshabilitado(Disabled) ) y los comentarios agregados por usted u otros administradores. Al seleccionar Todas las configuraciones(All Settings) en el árbol de la consola(Console Tree), se muestra una columna adicional que muestra la ruta de esa configuración en particular en el árbol.

Al seleccionar una política en la sección principal, se muestra una descripción de la configuración

Al seleccionar una política en la sección principal, se muestra una descripción de la configuración

Finalmente, al presionar los botones correspondientes en la barra de herramientas, puede mostrar u ocultar el árbol de la consola(Console Tree) a la izquierda y un panel de acciones(Action pane) a la derecha de la ventana principal.

Utilice los botones de la barra de herramientas para mostrar u ocultar los paneles izquierdo y derecho

Utilice los botones de la barra de herramientas para mostrar u ocultar los paneles izquierdo y derecho

Dependiendo de hacia dónde navegue usando el panel izquierdo(left pane) , la lista en la sección principal puede volverse bastante extensa. Hablando de eso, pasemos ahora a…

Navegación por el árbol de la consola

En la vista predeterminada del Editor de directivas de grupo local(Local Group Policy Editor) , el árbol de la consola(Console Tree) muestra dos grandes secciones:

  • Configuración de la computadora(Computer Configuration) : contiene la configuración de la Política de grupo local(Local Group Policy ) que controla las políticas aplicadas en toda la computadora, independientemente del usuario o usuarios que(user or users) hayan iniciado sesión.
  • Configuración de usuario(User configuration) : contiene la configuración de la política de grupo local(Local Group Policy ) que controla las políticas de usuario. Estas políticas se aplican a los usuarios, en lugar de a todo el equipo.

Tanto la categoría de Configuración del equipo(Computer Configuration) como la de Configuración del usuario(User Configuration) se dividen en tres secciones o nodos:

  • Configuración de software(Software Settings) : contiene políticas que se aplican a los programas instalados y, de forma predeterminada, debe estar vacío.
  • Configuración de Windows(Windows Settings) : contiene la configuración de seguridad de Windows(Windows security) . También es el lugar donde puede encontrar o agregar secuencias de comandos que deberían ejecutarse cuando Windows se inicia o se apaga, o al iniciar y cerrar sesión.
  • Plantillas administrativas(Administrative Templates) : esta es la parte más interesante si está aquí para modificar su sistema. Este es el lugar donde puede ver, cambiar e incluso hacer cumplir todo tipo de configuraciones y reglas. Para darle algunos ejemplos, puede administrar cómo funcionan el Panel(Control Panel) de control , la Red(Network) , el Menú(Start Menu) de inicio y la Barra(Taskbar) de tareas y qué pueden cambiar los usuarios cuando los usan.

Al hacer clic en la flecha junto a cada nodo o al hacer doble clic en la carpeta, se expandirá. Si un nodo no(node doesn) tiene subcarpetas adicionales, no verá una flecha junto a él.

Navegación por el árbol de la consola

Navegación por el árbol de la consola

Si selecciona una carpeta en el árbol de la consola(Console Tree ) (haciendo clic o tocándola), su contenido se mostrará en la sección principal del Editor de políticas de grupo local(Local Group Policy Editor) .

Finalmente, si está buscando una configuración en las Plantillas administrativas(Administrative Templates) , pero no sabe exactamente dónde buscarla, puede filtrar los nodos seleccionando el nodo Plantillas administrativas(Administrative Templates ) , luego vaya al menú Acción(Action ) en la parte superior de la ventana y seleccionando “ Opciones de filtro…(Filter Options…)

Acceder a la configuración de filtro para el Editor de directivas de grupo local

Acceder a la configuración de filtro para el Editor de directivas de grupo local(Local Group Policy Editor)

Para filtrar usando una palabra clave, haga clic en Habilitar filtros de palabras clave(Enable Keyword Filters) , luego ingrese las palabras clave, defina dónde buscarlas y finalmente haga clic en Aceptar(OK) . El filtro se aplicará de inmediato y, con suerte, reducirá su búsqueda.

Filtrado de la lista de configuraciones usando palabras clave

Filtrado de la lista de configuraciones usando palabras clave

Para alternar el filtro, haga clic o toque(click or tap) el botón Filtro(Filter) en la barra de herramientas (el que parece un embudo).

Modificación de políticas de grupo local

Para explicar cómo modificar una política, escojamos un ejemplo. Supongamos que desea establecer y aplicar el mismo fondo de escritorio(desktop wallpaper) para todos los usuarios de su computadora. Primero(First) , navegue a la configuración. Dado que la configuración se aplica a los usuarios, la política se ubicará en User Configuration/Administrative Templates/Desktop/Desktop . A continuación, haga doble clic o toque dos veces en el fondo de escritorio(Desktop Wallpaper) para editarlo.

Haga doble clic en la configuración que desea configurar

Haga doble clic en(Double-click) la configuración que desea configurar

En la siguiente ventana, puede establecerlo en Activado(Enabled) , Desactivado(Disabled,) o No configurado(Not Configured) . Dependiendo de la configuración que esté editando, estos tres estados permitirán o restringirán varias acciones. En este caso, queremos establecerlo en Habilitado(Enabled) para aplicar el mismo fondo de pantalla para todos los usuarios. A continuación, en la sección Opciones(Options) , escriba la ruta y el nombre(path and name) de la imagen del fondo de pantalla. Luego, seleccione el estilo de fondo(wallpaper style) de pantalla ( Centro(Center) , Relleno(Fill) , Ajustar(Fit) , etc.) y haga clic o toque (click or tap)Aceptar(OK). La próxima vez que usted u otro usuario inicie sesión, se mostrará el fondo de pantalla seleccionado. Además, los usuarios no podrán cambiar el fondo de pantalla a menos que tengan acceso al Editor de políticas de grupo local(Local Group Policy Editor) .

Habilítelo o desactívelo, luego configure sus opciones

Habilítelo o desactívelo, luego configure sus opciones

También puede dejar una nota en la sección Comentarios(Comment) . Se guardará una vez que presione Aceptar(OK) .

Dependiendo de la configuración que desee cambiar, las opciones pueden ser diferentes o faltar por completo. Por ejemplo, suponga que desea bloquear la barra de tareas para todos los usuarios ( User Configuration/Administrative Templates/Start Menu and Taskbar ). En este caso, solo necesita habilitar la configuración, por lo que no hay otras opciones disponibles.

Algunas configuraciones no tienen más opciones

Algunas configuraciones no tienen más opciones

Una vez que habilite o deshabilite una política, su estado aparecerá en la lista. Recuerde(Remember) que la mayoría de las configuraciones se aplican la próxima vez que los usuarios inician sesión en su cuenta.

Puede ver claramente en la lista las configuraciones modificadas

Puede ver claramente en la lista las configuraciones modificadas

SUGERENCIA:(TIP: ) Para familiarizarse con las configuraciones, haga clic en ellas en el Editor de políticas de grupo local(Local Group Policy Editor) para mostrar su descripción. Alternativamente, haga doble clic en ellos para ver las posibles opciones para esa configuración. Nada cambia mientras no hagas clic en (t click) Aceptar(OK) , así que siéntete libre de navegar.

¿Le resulta útil el Editor de directivas de grupo(Group Policy Editor) local ?

El Editor de políticas de grupo local(Local Group Policy Editor) es una herramienta compleja que le facilita establecer todo tipo de políticas y reglas para sus computadoras y sus usuarios. Esperamos haberte dado una idea de lo que puedes lograr con esta herramienta, y dado que ahora conoces los conceptos básicos y cómo navegarla, puedes probarla por tu cuenta. ¿Qué tipo de cambios desea realizar en el Editor de políticas de grupo local(Local Group Policy Editor) ? Comparte con nosotros tu experiencia en un comentario a continuación.



About the author

Soy técnico informático profesional y tengo más de 10 años de experiencia en el campo. Me especializo en el desarrollo de Windows 7 y Windows Apps, así como en el diseño de Cool Websites. Tengo un gran conocimiento y experiencia en el campo, y sería un activo valioso para cualquier organización que busque hacer crecer su negocio.



Related posts