La Política de grupo de Windows es una herramienta bastante poderosa que se utiliza para configurar muchos aspectos de Windows. La mayoría de los ajustes de la política de grupo de Windows solo los pueden realizar los administradores. Si es el administrador de muchas otras computadoras de su empresa o tiene muchas otras cuentas en su computadora, entonces debe aprovechar la Política de grupo de Windows para controlar el uso de la computadora por parte de otros usuarios.

Nota:
El Editor de políticas de grupo no está disponible en las ediciones Home y estándar de Windows. Debe utilizar la edición Professional o Enterprise para utilizar la Política de grupo.
14 formas en que la Política de grupo de Windows mejora su PC
¿Cómo acceder al Editor de políticas de grupo de Windows?
Aunque hay muchas formas de acceder al Editor de políticas de grupo de Windows , la forma más sencilla y rápida es utilizar el cuadro de diálogo Ejecutar y esto funciona en todas las versiones de Windows.
Para acceder al Editor de políticas de grupo de Windows, siga los pasos a continuación:
Presione la combinación de teclas Windows + R para abrir la ventana Ejecutar comando, luego ingrese " gpedit.msc " allí y presione Entrar para abrir el Editor de políticas de grupo.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Una cosa a tener en cuenta es que debe iniciar sesión con una cuenta de administrador antes de acceder a la Política de grupo. Las cuentas estándar no permiten el acceso a la Política de grupo.
¿Qué se puede hacer con la política de grupo?
1. Supervisar el inicio de sesión de la cuenta
En la Política de grupo, puede "forzar" a Windows a " registrar" todos los inicios de sesión exitosos y fallidos en la computadora desde cualquier cuenta de usuario. Puede utilizar esta información para controlar si algún extraño ha iniciado sesión ilegalmente en su computadora con Windows.
En la ventana del Editor de políticas de grupo, navegue hasta la siguiente ruta:
Configuración de la computadora => Configuración de Windows => Configuración de seguridad => Políticas locales => Política de auditoría
Luego busque y haga doble clic en Auditar eventos de inicio de sesión .
En este momento, aparece en la pantalla el cuadro de diálogo Propiedades de Auditar eventos de inicio de sesión. Aquí marca Éxito y Fracaso , luego hace clic en Aceptar y Windows comenzará a "grabar" los inicios de sesión realizados en su computadora.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Para ver estos registros debe acceder a otra herramienta útil de Windows: el Visor de eventos de Windows . Para abrir el Visor de eventos de Windows, primero presione la combinación de teclas Windows + R para abrir la ventana Ejecutar comando, luego ingrese eventvwr allí y presione Entrar.
Aquí expandes la sección Registros de Windows , luego seleccionas la opción Seguridad . En el cuadro central verá todos los eventos recientes; su tarea es simplemente encontrar eventos de inicio de sesión exitosos y fallidos en esta lista.
Los eventos de inicio de sesión exitosos tienen "ID de evento: 4624 " y los eventos de inicio de sesión fallidos tienen " ID de evento: 4625 ". Simplemente busque ID de eventos para encontrar información de inicio de sesión y ver la fecha y hora exactas del inicio de sesión.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Haga doble clic en estos eventos para mostrar los detalles del nombre de la cuenta de inicio de sesión.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
2. Bloquear el acceso al Panel de control
El Panel de control se considera el "centro" de la configuración de Windows, incluidas las configuraciones de seguridad y de uso. Sin embargo, si cae en las manos equivocadas, no podrás predecir lo que sucederá. Para prevenir posibles malas situaciones lo mejor es bloquear el acceso al Panel de Control .
Para hacer esto, en la ventana del Editor de políticas de grupo, navegue hasta la clave:
Configuración de usuario => Plantillas administrativas => Panel de control
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Aquí busque y haga doble clic en la opción denominada " Prohibir el acceso al Panel de control ".
En la ventana Prohibir el acceso al Panel de control, haga clic en la opción Habilitar para bloquear el acceso al Panel de control. Ahora la opción Panel de control se eliminará del menú Inicio y ya nadie podrá acceder al Panel de control, incluso al abrir el Panel de control en la ventana Ejecutar comando .
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Si intenta abrir el Panel de control, aparecerá un mensaje de error en la pantalla.
3. Evitar que otros usuarios instalen nuevo software en el sistema
Llevará mucho tiempo "limpiar" los virus y malware desagradables que atacan su computadora al instalar cualquier software. Por lo tanto, para garantizar la seguridad del sistema y evitar que otros usuarios inicien sesión ilegalmente e instalen software y programas infectados con malware en su computadora, debe desactivar el instalador de Windows en la Política de grupo .
En la ventana Política de grupo, navegue hasta la clave:
Configuración de la computadora => Plantillas administrativas => Componentes de Windows => Instalador de Windows
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Aquí busque y haga doble clic en " Desactivar Windows Installer ".
En la ventana Deshabilitar Windows Installer, seleccione la opción Habilitar y seleccione Siempre en el menú desplegable en la sección Opciones .
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
A partir de ahora, otros usuarios no pueden instalar ningún software nuevo en su computadora, aunque pueden descargar y almacenar la aplicación en su computadora.
4. Deshabilite el acceso a dispositivos de almacenamiento extraíbles
Los dispositivos de almacenamiento portátiles como USB u otros dispositivos son bastante útiles para copiar y almacenar datos, pero sin embargo este también puede ser uno de los "caminos" para que los virus ataquen su computadora.
Si alguien accidentalmente (o intencionalmente) conecta un dispositivo de almacenamiento infectado con virus a su computadora, el virus puede atacar todo su sistema informático y causar algunos problemas graves en la computadora.
Para impedir que otros conecten dispositivos de almacenamiento extraíbles en su computadora, en la ventana Política de grupo, navegue hasta la clave:
Configuración de usuario => Plantillas administrativas => Sistema > Acceso a almacenamiento extraíble => Discos extraíbles: Denegar acceso de lectura
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Aquí busca y hace doble clic en " Discos extraíbles: Denegar acceso de lectura ".
En la ventana Discos extraíbles: Denegar acceso de lectura, haga clic en Habilitar para activar la opción y su computadora no leerá ningún dato de dispositivos de almacenamiento externos (como unidades USB, etc.). También en la ventana de Política de grupo hay una opción a continuación llamada " Discos extraíbles: Denegar acceso de escritura ". Puede habilitar la opción si no desea que nadie escriba (pegue) datos en un dispositivo de almacenamiento externo.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
5. Evitar que se ejecute una aplicación específica
Además, la Política de grupo también permite a los usuarios crear una lista de aplicaciones para evitar las actividades de estas aplicaciones.
Para hacer esto, en la ventana Política de grupo, navegue hasta la clave:
Configuración de usuario => Plantillas administrativas => Sistema => No ejecutar aplicaciones de Windows específicas
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Aquí encontrará y abrirá la opción " No ejecutar aplicaciones de Windows específicas ".
En la ventana No ejecutar aplicaciones de Windows especificadas, haga clic en Habilitar para activar la opción y haga clic en Mostrar para iniciar el proceso de creación de una lista de aplicaciones que desea bloquear.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Para crear la lista, debes ingresar el nombre ejecutable de la aplicación seguido del .exe para poder bloquear la aplicación, como CCleaner.exe , CleanMem.exe o lol.launcher.exe.
La mejor manera de encontrar el nombre exacto del ejecutable de una aplicación es buscar la carpeta de la aplicación en el Explorador de archivos de Windows y luego copiar el nombre exacto del ejecutable del programa (con la extensión ".exe").
Ingrese el nombre del ejecutable en la lista y luego haga clic en Aceptar para iniciar el proceso de bloqueo de la aplicación.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Además, en la ventana Política de grupo también existe la opción Ejecutar solo aplicaciones de Windows especificadas . Si desea deshabilitar todo tipo de aplicaciones excepto algunas aplicaciones importantes, puede usar la opción para crear una lista de aplicaciones que desea bloquear.
6. Deshabilite el símbolo del sistema y el editor del registro de Windows
El símbolo del sistema en Windows le permite ingresar comandos para que la computadora ejecute el comando y acceda al sistema. Sin embargo, los piratas informáticos pueden utilizar comandos del símbolo del sistema (CMD) para acceder ilegalmente a datos confidenciales.
Tanto el símbolo del sistema como el editor del registro de Windows son herramientas que pueden desactivar cualquier actividad en una computadora con Windows, especialmente el editor del registro de Windows .
Si desea garantizar los problemas de seguridad en su computadora, debe desactivar el símbolo del sistema y el editor del registro de Windows.
Para hacer esto, en la ventana Política de grupo, navegue hasta la ruta:
Configuración de usuario => Plantillas administrativas = > Sistema
Aquí encontrará y hará doble clic en las opciones denominadas " Impedir el acceso al símbolo del sistema " y " Impedir el acceso a las herramientas de edición del registro ". Luego, en la ventana Impedir el acceso a la ventana del símbolo del sistema y en la ventana Impedir el acceso a las herramientas de edición del registro, haga clic en Desactivar para desactivar estas opciones.
A partir de ahora, otros usuarios ya no podrán acceder al símbolo del sistema ni al editor del registro.
7. Ocultar particiones de disco desde Mi PC
Si una unidad particular de su computadora contiene datos confidenciales y no desea que otros usuarios accedan a esos datos y los roben, entonces puede ocultar esa unidad de Mi PC y de otros usuarios. Otros usuarios no podrán encontrarla.
Para hacer esto, en la ventana Política de grupo, navegue hasta la ruta:
Configuración de usuario => Plantillas administrativas => Componentes de Windows => Explorador de Windows => Ocultar estas unidades especificadas en Mi PC
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Aquí busque y haga doble clic en la opción denominada " Ocultar estas unidades especificadas en Mi PC ".
En la ventana Ocultar estas unidades especificadas en Mi PC, haga clic en Habilitar para activar la opción.
Después de activar la opción, en el menú desplegable Opciones , seleccione la unidad que desea ocultar. Finalmente haga clic en Aceptar para ocultar esa unidad en el sistema.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
8. Modificar el menú Inicio y la barra de tareas
La Política de grupo le ofrece docenas de ajustes en el menú Inicio y la barra de tareas según sus deseos. Estos ajustes están disponibles tanto para administradores como para usuarios habituales.
Para modificar el menú Inicio y la barra de tareas, en la ventana del Editor de políticas de grupo, navegue hasta la ruta:
Configuración de usuario => Plantillas administrativas => Menú Inicio y barra de tareas
Aquí encontrarás todos los ajustes con explicaciones.
Los ajustes se explican por sí solos. Además, Windows también proporciona descripciones detalladas de cada ajuste.
Puede realizar una serie de operaciones, como cambiar la función del botón de Encendido en el menú Inicio, evitar que los usuarios fijen programas en la barra de tareas, restringir las búsquedas en la opción Buscar, ocultar notificaciones en la bandeja del sistema, ocultar iconos de batería, evitar cambiar la configuración de la barra de tareas y el menú Inicio, evitar que los usuarios usen las opciones de Energía (apagar, hibernar, etc.), eliminar la opción Ejecutar del Menú Inicio, etc.
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
9. Deshabilite el reinicio forzado
Aunque puedes habilitar algunas opciones para retrasar, Windows 10 eventualmente reiniciará la computadora por sí solo, si hay actualizaciones pendientes. Puede recuperar el control activando un elemento de Política de grupo.
Cuando deshabilita el reinicio forzado, Windows solo aplicará las actualizaciones pendientes cuando se reinicie.
Lo encontrarás aqui:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
10. Deshabilite las actualizaciones automáticas de controladores
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Deshabilitar las actualizaciones automáticas de controladores
¿Sabías que Windows 10 también actualiza los controladores de dispositivos sin tu permiso explícito? En muchos casos esto es muy útil, ya que se pretende mantener el sistema lo más actualizado posible.
Pero, ¿qué pasa si ejecuta un controlador personalizado o quizás el controlador más reciente para un determinado componente de hardware tiene un error que hace que su sistema falle? Aquí es donde las actualizaciones automáticas de controladores son más dañinas que útiles.
Para deshabilitar las actualizaciones automáticas de controladores, habilite:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
Después de la activación, deberá proporcionar ID de hardware para los dispositivos para los que no desea actualizaciones automáticas de controladores. Los obtienes a través del Administrador de dispositivos , que requiere algunos pasos.
11. Ocultar notificación de globo y brindis
Las notificaciones de escritorio pueden resultar útiles, pero sólo si proporcionan algo de valor. No vale la pena leer la mayoría de las notificaciones que ves y, a menudo, distraen.
Habilite este valor para deshabilitar las notificaciones de globo en Windows:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
A partir de Windows 8, la mayoría de las notificaciones del sistema cambiaron a notificaciones del sistema. Por lo tanto, también deberías desactivarlos:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notification
Esta es una manera fácil de detener las distracciones de notificaciones.
12. Eliminar OneDrive
OneDrive está incluido en Windows 10. Aunque puedes desinstalarlo como cualquier otra aplicación, también puedes evitar que se ejecute mediante una entrada de Política de grupo.
Deshabilite OneDrive habilitando:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
Esto eliminará la posibilidad de acceder a OneDrive desde cualquier parte del sistema. También elimina el acceso directo a OneDrive en la barra lateral del Explorador de archivos.
Windows Defender es autoadministrado, por lo que dejará de ejecutarse si instala una aplicación antivirus de terceros. Si esta herramienta no funciona correctamente por algún motivo o desea deshabilitarla por completo, puede habilitar este elemento de Política de grupo:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
Aunque se puede desactivar fácilmente, Windows Defender es una solución de seguridad suficientemente buena para la mayoría de las personas. Asegúrese de reemplazar Windows Defender con otro programa antivirus confiable de Windows , si lo elimina.
14. Ejecute el script al iniciar sesión/inicio/apagar
![14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer 14 ajustes de la política de grupo de Windows que cualquier administrador debería conocer]()
Ejecutar script al iniciar sesión/inicio/apagar
El último consejo es un poco más avanzado, por lo que probablemente no será muy útil a menos que se sienta cómodo con archivos por lotes y/o escribiendo scripts de PowerShell . Si se ve bien, entonces puede ejecutar dichos scripts automáticamente con la Política de grupo.
Para configurar un script de inicio/apagado, visite:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
Para configurar un script de inicio o cierre de sesión, vaya aquí:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
Hacer esto le permite seleccionar los archivos de script reales y proporcionar parámetros para esos scripts, por lo que es bastante flexible. También puede asignar varios scripts a cada evento desencadenante.
Tenga en cuenta que esto no es lo mismo que iniciar un programa específico al inicio.
Consulte algunos artículos más a continuación:
¡Buena suerte!