Cómo encontrar valores de registro equivalentes para la configuración de la directiva de grupo
La mayoría de las veces, siempre que modifica un GPO, Windows de hecho crea y / o modifica los valores del registro. Si desea saber qué configuraciones de registro se cambian en segundo plano cuando cambia un objeto de política, puede hacerlo con bastante facilidad. Aprendamos cómo.
Notar: para este artículo se asume que ya sabe lo que Windows El registro también son sus diversos componentes, como claves, valores, tipos de valores, datos de valor, etc.
1. Utilice el sitio de investigación de políticas de grupo
Microsoft tiene un sitio web dedicado a buscar y buscar información sobre GPO. Este sitio web no solo proporciona una variedad de detalles sobre cada GPO disponible, sino que también muestra los cambios de registro que se realizan cuando modifica un GPO.
1. Primero, vaya a sitio de investigación de políticas de grupoy use la barra de búsqueda para encontrar la política que desea cambiar.
2. Por ejemplo, quiero cambiar la política de uso de datos biométricos. Investigué y seleccioné esta política. Tan pronto como seleccione la política, verá mucha información sobre este objeto en el panel derecho.
3. En la sección Detalles, verá la clave de registro modificada junto al encabezado «Clave de registro». El nombre del valor de registro se especifica junto al título «Valor». Para obtener datos de valor, los encontrará en la parte inferior de la sección «Explicación».
4. Cuando junta los tres, tiene una imagen completa de las claves de registro y los valores que se modifican. En mi caso, un valor de dword o qword llamado «Habilitado» se crea bajo la clave «HKLM SOFTWARE Policies Microsoft Biometrics», y su valor se establece en «1» si el objeto de política está habilitado y «0» si la política de objetos está deshabilitada.
Es así de simple.
2. Utilice Process Monitor para comprobar si hay cambios en el registro.
A veces, no encontrará los detalles del registro o el tema de la política de destino en el sitio web de Investigación de políticas de grupo. En estos casos, puede utilizar el monitor de proceso de SysInternals para hacer el trabajo. Este pequeño software supervisará y mostrará los cambios realizados en el registro.
1 primero, descargar Process Monitor, extráigalo al escritorio, haga clic derecho sobre él y seleccione «Ejecutar como administrador».
2. De forma predeterminada, el monitor de procesos mostrará todos los procesos. Debido a que solo necesitamos monitorear la política de grupo, debemos filtrar todo lo demás. Para ello, seleccione la opción «Filtro» en el menú «Filtro».
3. En la sección «Mostrar entradas que cumplan estas condiciones», verá varios menús desplegables. Seleccione «Nombre del proceso» en el primer menú desplegable, «es» en el segundo menú desplegable, escriba «mmc.exe» en el tercer menú desplegable y «Incluir» en el cuarto menú desplegable. Haga clic en el botón Agregar para agregar el filtro.
4. Necesitamos crear otro filtro. Seleccione «Operación» en el primer menú desplegable, «es» en el segundo menú desplegable, seleccione «RegSetValue» en el tercer menú desplegable e «Incluir» en el cuarto menú desplegable. Haga clic en el botón Agregar para agregar el filtro.
5. Cuando haya terminado, debería verse así en la ventana Filtro. Haga clic en el botón «Aceptar» para aplicar el filtro.
6. Después de aplicar el filtro, abra el Editor de políticas de grupo, busque la política que desea editar y haga doble clic en ella.
7. No realice ningún cambio en la política todavía. Si observa Process Monitor, verá que ya ha realizado un seguimiento de una enorme lista de eventos de directiva de grupo. Debido a que solo estamos interesados en el cambio de registro efectuado a través de un cambio de política, es solo ruido. Elimina la lista yendo a «Modificar» y luego seleccionando la opción «Eliminar pantalla».
8. Ahora siga adelante y realice cambios en la política y haga clic en el botón «Aceptar» para guardar los cambios en la política. En mi caso, activo la póliza.
9. Tan pronto como guarde la política, el evento se rastrea en el monitor de proceso. Haga clic derecho en el evento y seleccione la opción «Ir a».
10. Será redirigido instantáneamente al valor de registro modificado en Windows Inscribirse.
Es muy fácil ver qué configuraciones o valores de registro se cambian cuando edita un GPO.