A parte del videotutorial que habréis podido ver, pasaré a detallar los pasos seguidos en él, no sólo para crear una GPO para Internet Explorer, sino también para Microsoft Edge, Mozilla Firefox y Google Chrome.

Si bien el propósito de este post es crear una GPO para Internet Explorer, considero que las demás opciones son igualmente interesantes.

Debemos tener en cuenta que, en cualquiera de los navegadores, la política deberá ser aplicada a nivel de Usuario (bajo User Configuration)

Dado que ya hemos visto el video, dedicaré más tiempo a explicar el proceso en los demás navegadores. ¡Empecemos!

Internet Explorer

  • Abrimos la consola de Group Policy Management y creamos una nueva política. En nuestro caso se llamará “Página de Inicio de IE”.
  • La editamos, vamos a User Configuration > Policies > Administrative Templates > Windows Components > Internet Explorer y aquí buscamos “Disable changing home page settings
Creamos la GPO "Página de Inicio de IE" y procederemos a configurarla...
Group Policy Management – Creando y editando la GPO
Marcamos Enabled y configuramos la página http://www.formaciontajamar.com
Group Policy Management – Configurando y activando la GPO
  • Enlazamos la política a la Unidad Organizativa de Madrid, de este modo la política sólo se aplicará a cualquier usuario que esté dentro de dicha Unidad Organizativa.
Tras crear la GPO, la vinculamos en nuestro caso a la OU de Madrid.
Una vez creada la GPO, la vinculamos a la UO que deseemos
  • La política debería estar aplicada. En principio, con cerrar la sesión de los usuarios que pertenezcan a la Unidad Organizativa de Madrid, y volver a iniciar sesión, deberían aplicarse los cambios. Aquí el resultado:
Abrimos el Internet Explorer y comprobamos que no solo ha cambiado la página de Inicio, sino que además, no permite editarla.
Detalle de como queda el IE una vez aplicada la política

Creando las políticas para otros navegadores, pasos previos

Para crear estás políticas, el primer paso será descargar los archivos ADMX de cada proveedor. La mejor manera para localizarlos será haciendo una búsqueda. Cualquier búsqueda empezara con «Group Policy Templates» y las descargaremos para Chrome, Firefox y Edge.

No indicaré desde donde descárgalos, por el hecho de que hoy puede que estén en los links que yo ponga, o puede que los hayan cambiado a otra ubicación. En mi caso, ya los he descargado y guardado en una carpeta en el Controlador de Dominio “LON-DC”

Detalle de las plantillas descargadas, de Edge, Firefox y Chrome.
Estas son las plantillas que usaremos

Las plantillas se componen principalmente de archivos .ADMX y .ADML, éste último es el archivo de idioma. Si no tenemos creado un almacén central de plantillas, se usan por defecto las locales. Los .ADMX van a c:\windows\policydefinitions y los .ADML, en la misma ruta, pero en una subcarpeta correspondiente a cada idioma. Sólo debemos instalar el lenguaje que tenga el Controlador de Dominio, así que en nuestro caso, los .ADML irán a la subcarpeta c:\windows\policydefinitions\en-us.

Por último y para no alargar mucho más este post, al haber configurado previamente una GPO para Internet Explorer, se da por supuesto que crearemos una por cada navegador, y lo enlazaremos a la Unidad Organizativa que deseemos.

Microsoft Edge

Debemos bajar las plantillas adecuadas para nuestra versión de Windows 10, en mi caso son para Windows 10 PRO 1809. Descomprimimos el .MSI y copiamos únicamente el fichero MicrosoftEdge.ADMX y MicrosoftEdge.ADML a sus carpetas correspondientes.

Creamos la política, y como veremos en la siguiente imagen, ahora si nos aparecen políticas para Microsoft Edge.

Creamos la GPO "Página de Inicio de Microsoft Edge" y procederemos a configurarla...
Group Policy Management – Creando y editando la GPO

Definiremos la política como aparece en la siguiente imagen:

Marcamos Enabled. Atención al detalle en la imagen, la URL irá entre esos caracteres especiales.
Group Policy Management – Configurando y activando la GPO

Y ya solo nos queda comprobar el resultado. Como veremos, las políticas de IE actúan exactamente igual para Edge, y tampoco permiten que el usuario pueda hacer modificaciones.

Abrimos Microsoft Edge y comprobamos que no sólo ha cambiado la página de Inicio, sino que además, no permite editarla.
Detalle de como queda Edge una vez aplicada la política

Mozilla Firefox

Descomprimimos el archivo, y en este caso solo nos harán falta los ficheros de Windows, Firefox.ADMX y Firefox.ADML. Los copiamos a sus correspondientes directorios y veremos que ahora ya podemos editar opciones para Firefox:

Creamos la GPO "Página de Inicio de Mozilla Firefox" y procederemos a configurarla...
Group Policy Management – Creando y editando la GPO

Simplemente cambiamos la página de Inicio como hemos hecho otras veces:

Marcamos Enabled, configuramos la página y marcamos "Don't allow the homepage to be changed"
Group Policy Management – Configurando y activando la GPO

Aquí podemos observar cómo quedan finalmente:

Abrimos Mozilla Firefox y como podemos comprobar, la página de inicio ha sido configurada sin problema.
Detalle de como queda Firefox una vez aplicada la política

Google Chrome

Descomprimos el fichero que contiene las políticas de Google Chrome, y copiamos los ficheros Chrome.ADMX y Chrome.ADML a sus correspondientes carpetas. Aquí debemos tener en cuenta que hay una rama “Google Chrome” y otra “Google Chrome – Default Settings (users can override)”. Esta última no deberíamos usarla si lo que queremos es evitar que nuestros usuarios modifiquen la página de inicio.

Cuidado con Chrome, debemos tocar más opciones que en cualquier otro navegador. También tiene muchas más configuraciones...
Group Policy Management – Creando y editando la GPO

En el caso de Chrome, deberemos editar la página en las políticas de Home Page, en Startup Pages y en New tab page. Aquí el resultado:

Abrimos Google Chrome y como podemos comprobar, la página de inicio ha sido configurada sin problema.
Detalle de como queda Chrome una vez aplicada la política

Espero que os haya resultado interesante. Para cualquier cosa no dudéis en comentar.

Autor: Esteban Gubau Gutierrez
Curso: Microsoft MCSA Windows Server 2016 + MCSE Cloud Platform & Infrastructure
Centro: Tajamar
Año académico: 2018-2019
Linkedin: https://goo.gl/Rd2Yg9

Leave a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.