Uso de directivas de grupo de MS – Parte 4: Microsoft Office en la red

A continuación se describe la instalación, configuración y administración automatizadas de Microsoft Office 2003 en la red. No obstante, en las versiones anteriores MS Office 2000 y MS Office XP, los métodos a utilizar son …

Uso de directivas de grupo de MS – Parte 4: Microsoft Office en la red

  1. Revista
  2. »
  3. Artículo
  4. »
  5. Windows
  6. »
  7. Uso de directivas de grupo de MS – Parte 4: Microsoft Office en la red

A continuación se describe la instalación, configuración y administración automatizadas de Microsoft Office 2003 en la red. No obstante, en las versiones anteriores MS Office 2000 y MS Office XP, los métodos a utilizar son los mismos.

Parte 1 – Introducción a las directivas de grupo
Parte 2 – Uso de las políticas de grupo de Windows XP
Parte 3 – Cómo crear usted mismo archivos de plantilla para las políticas de grupo que faltan

Esta serie de artículos es un extracto del «Manual de Integración Microsoft Network» de Ulrich Schlüter. Fecha de publicación: octubre de 2004 por Galileo Computing. (ISBN 3-89842-525-8) y se puso a disposición exclusiva de WinTotal por adelantado.

Uso de las directivas de grupo de Microsoft Office

Archivos de plantilla de Office 2003

Las directivas de grupo permiten controlar el comportamiento de Microsoft Office desde una ubicación central. Los archivos de plantilla de directiva de grupo no vienen con el CD de Office 2003, sino con el Kit de recursos de Office 2003. Después de instalar el Kit de Recursos de Office 2003, encontrará los archivos ADM en el directorio C:\Windows\Inf. Para poder utilizarlos en el Directorio Activo, deben copiarse en el directorio del controlador de dominio con el mismo nombre. Por cierto, esto también se aplica a las versiones de Office 2000 y Office XP. Encontrarás muchos archivos ADM en el DVD del libro. Otra fuente interesante es www.gruppenrichtlinien.de.

Transfiera todos los archivos ADM de Office 2003 al directorio C:\Windows\Inf del controlador de dominio S1. A continuación encontrará una lista de los archivos ADM de Office 2003 y sus funciones:

  • ACCESS11.ADM: Directrices para Access 2003
  • EXCEL11.ADM: Directrices para Excel 2003
  • FP11.ADM: Directrices para Frontpage 2003
  • GAL11.ADM: Guía para el organizador de clips de Office 2003
  • INF11.ADM: Directrices para InfoPath 2003
  • OFFICE11.ADM: Guía para Office 2003
  • OUTLK11.ADM: Directrices para Outlook 2003
  • PPT11.ADM: Directrices para PowerPoint 2003
  • PUB11.ADM: Directrices para Publisher 2003
  • RM11.ADM: Directrices para Relationship Manager 2003
  • SCRIB11.ADM: Directrices para OneNote 2003
  • WORD11.ADM: Directrices para Word 2003

En Office XP, estos archivos tienen el número de versión 10 en lugar del 11. Se plantean las siguientes preguntas:

  • ¿Cuáles son las funciones de estos archivos de plantilla de directiva de grupo de Office 2003?
  • ¿Cuál de los archivos de plantilla debe utilizarse sin perder el rastro en un bosque de directivas de grupo?
  • ¿Cuáles de los archivos de plantilla realizan cambios principal o exclusivamente en la configuración del equipo y cuáles están relacionados principal o exclusivamente con el usuario?
  • En consecuencia, ¿cuál de los archivos de plantilla debe aplicarse a una unidad organizativa que sólo contenga ordenadores?
  • En consecuencia, ¿cuál de los archivos de plantilla debe aplicarse a una unidad organizativa que contenga sólo usuarios?

Abra todos los ficheros ADM uno por uno con un editor y busque los términos CLASE MÁQUINA y luego CLASE USUARIO. Encontrará: Sólo el archivo OFFICE11.ADM tiene tanto la categoría CLASE MÁQUINA como la categoría CLASE USUARIO, los demás archivos no tienen la categoría CLASE MÁQUINA. Esto significa que sólo el archivo de plantilla OFFICE11 .ADM añade nuevas políticas en Configuración del equipo – Plantillas administrativas. Los demás archivos de plantilla sólo proporcionan políticas adicionales en Configuración de usuario – Plantillas administrativas.

Como introducción al siguiente análisis: Especialmente en la categoría Configuración de usuario, se obtiene una plétora de nuevas políticas con nombres en inglés y una ficha Explicación que, lamentablemente, no contiene ni una sola descripción. Todos los archivos de políticas de grupo de Office 2003 no están documentados. Sólo te queda una cosa por hacer: mirar las opciones de las distintas aplicaciones de un equipo en el que esté instalado Office 2003. Con un poco de imaginación podrás entonces adivinar el significado de muchas políticas de Office 2003. No obstante, en www.gruppenrichtlinien.de o en el DVD que acompaña al libro encontrará una comparación de importantes directivas de Office y las opciones correspondientes de los componentes de Office.

Si aún no lo ha hecho, instale la Consola de administración de directivas de grupo con SP1 GPMC.MSI en el servidor. Se lanzó más tarde que Windows Server 2003 y, por tanto, no se incluyó en el volumen de suministro. Puede descargarse por separado del archivo de software de Microsoft o WinTotal e instalarse también en un cliente Windows XP si ya está instalado el paquete de administración AdminPak.msi.

Directivas de Office 2003 en la categoría «Configuración del equipo

Para familiarizarse con los nuevos archivos de directiva de grupo, inicie el complemento Usuarios y equipos de Active Directory y cree una unidad organizativa denominada Equipos. En esta unidad organizativa, cree una nueva directiva de grupo denominada Equipos de Office 2003. Abra la nueva directiva de grupo para editarla, haga clic con el botón derecho del ratón en la categoría Plantillas administrativas de Configuración del equipo y descargue las plantillas predeterminadas conf, inetres, system, wmplayer y wuau. A continuación, añada la plantilla OFFICE11.ADM. De este modo, sólo verá las políticas de Office, lo que facilita el análisis.

Políticas de grupo para Office
Haga clic en la imagen para ampliarla

Analicemos primero qué políticas ha añadido el archivo de plantilla OFFICE11.ADM a la sub-OU Ordenadores en la nueva política de grupo Office2003-Ordenadores. En la categoría Configuración del equipo – Plantillas administrativas – Microsoft Office 2003 encontrará las dos nuevas categorías Asistente de mantenimiento personalizado y Configuración de seguridad.

Política de grupo para Office
Haga clic en la imagen para ampliarla

La categoría Asistente de mantenimiento personalizado contiene sólo una directiva Permitir la aplicación de archivos CMW desde cualquier ubicación. No tendrá que ocuparse de esta directiva hasta más adelante, si es que lo hace, cuando haya visto la herramienta Asistente de mantenimiento personalizado en el Kit de recursos de Office 2003 y desee utilizarla. Esta herramienta se puede utilizar para crear un archivo CMW para actualizar un Office 2003 ya desplegado.

Con las directrices de la categoría Configuración de seguridad, puede establecer la seguridad de las macros por componente de Office en Alta, Media o Baja y abordar otras vulnerabilidades de seguridad derivadas del uso de complementos, plantillas, Visual Basic para Aplicaciones (VBA) o controles ActiveX, según sea necesario.

Políticas de grupo para Office
Haga clic en la imagen para ampliarla

Directivas de Office 2003 en la categoría «Configuración de usuario

Ahora cree una nueva unidad organizativa llamada Usuarios . En esta unidad organizativa, crea una nueva directiva de grupo llamada Office2003-User. Abra la nueva directiva de grupo Office2003-User para editarla, haga clic con el botón derecho en la categoría Plantillas administrativas en Configuración de usuario y descargue las plantillas estándar conf, inetres, system, wmplayer y wuau. A continuación, carga sólo las siguientes plantillas esenciales de Office 2003 por el momento: Office11, Word11, Excel11, Outlk11 y Access11.

Configuración de usuario
Haga clic en la imagen para ampliarla

Configuración de usuario
Haga clic en la imagen para ampliarla

Los archivos de plantilla de política de grupo de Frontpage (FP11.ADM), Clip Organizer (GAL11.ADM), InfoPath (INF11.ADM), PowerPoint (PPT11.ADM), Publisher (PUB11.ADM), Relationship Manager (RM11.ADM) y OneNote (SCRIB11.ADM) deben dejarse fuera, al menos en esta fase del análisis, para no perder la visión de conjunto. Si estas aplicaciones sólo son utilizadas más adelante por unos pocos usuarios, es probable que los archivos ADM asociados nunca desempeñen ningún papel.

De esta forma obtenemos una visión general de las políticas de usuario importantes de Office 2003, separadas de otras políticas de grupo como las de Windows XP. Veamos ahora las directivas de Office 2003 que se han añadido a la categoría Configuración de usuario – Plantillas administrativas. Es una plétora de subcategorías y políticas sin texto explicativo. Pero que no cunda el pánico. Cuando hicimos el trabajo preparatorio para instalar Office 2003, ya establecimos muchos valores predeterminados de Office 2003 con el Asistente de instalación personalizada al crear el archivo de transformación Standard.mst. Estos valores predeterminados ya surten efecto cuando un usuario inicia sesión por primera vez más tarde. Esto significa que muchas de las opciones de Office 2003 ya están configuradas para que el usuario pueda trabajar con Office 2003 y no tenga problemas para orientarse. Sólo faltan algunos ajustes que ahora se pueden realizar mediante directivas de grupo. El capítulo sobre el Asistente de instalación personalizada también explicaba el significado de muchas opciones de Office 2003.

Si ahora miras las políticas de grupo de Office 2003 una por una y las comparas con las configuraciones que se pueden hacer en el Asistente de Instalación Personalizada, debería quedarte claro de nuevo que cuando configures el cliente de ejemplo y el Directorio Activo con respecto a las configuraciones de Office, tienes que decidir qué configuraciones quieres hacer a través del Asistente de Instalación Personalizada o a través de las políticas de grupo. Las configuraciones que realice a través del Asistente de instalación personalizada deben considerarse básicamente como sugerencias que el usuario encuentra al iniciar las aplicaciones de Office, pero que puede cambiar individualmente. Las configuraciones que realice a través de directrices de grupo no pueden ser modificadas por el usuario.

El que la aplicación de directivas de grupo sea ventajosa o desventajosa depende de varias cosas. Hay configuraciones predeterminadas que, si las cambia el usuario, pueden dar lugar a errores o a un comportamiento laboral menos productivo. Hay configuraciones por defecto que son óptimas para la mayoría de los usuarios, pero desventajosas para usuarios específicos. En estos casos, es bueno que las opciones en cuestión se configuren a través del archivo MST de tal forma que el gran número de usuarios no tenga que cambiar la opción, pero los usuarios individuales puedan ajustar la opción según sus necesidades. Si se impusiera una configuración para estos usuarios a través de una política de grupo sin que el usuario pudiera adaptarla individualmente a sus necesidades, esto resultaría muy molesto para el usuario.

Un ejemplo lo ilustrará. Al repasar las distintas opciones de las aplicaciones de Office 2003 en el Asistente de instalación personalizada, sugerí que se preconfigurara la opción de Outlook Al enviar un mensaje para que se activara la subopción Permitir comas como separador de direcciones.

Políticas de grupo para Office
Haz clic en la imagen para ampliarla

Esta configuración predeterminada tiene el efecto de que cada usuario que inicia Outlook por primera vez tiene activada por defecto la opción Permitir comas como separador de direcciones en Herramientas – Opciones en la pestaña Configuración en Opciones de correo electrónico – Opciones avanzadas de correo electrónico. Así, si un usuario quiere enviar un nuevo mensaje a los destinatarios «Hugo Testuser» y «Paul Poweruser», puede simplemente introducir Testuser y Poweruser en el campo Para.

Políticas de grupo para Office
Haga clic en la imagen para ampliarla

Políticas de grupo para Office
Haga clic en la imagen para ampliarla

Outlook resolverá los destinatarios dirigidos porque la coma se interpreta como un separador entre diferentes destinatarios y no como un separador entre el apellido y el nombre. Si la opción Permitir coma como separador de direcciones no está activada, el remitente recibirá un mensaje de error:

Directivas de grupo para Office
Haga clic en la imagen para ampliarla

Outlook interpreta Testuser como apellido y Poweruser como nombre y busca un destinatario de Exchange llamado Poweruser Testuser.

La configuración predeterminada Permitir la coma como separador de direcciones sin duda tiene sentido para la mayoría de los usuarios, pero no necesariamente para, por ejemplo, los ingleses o estadounidenses que sólo trabajan temporalmente en un proyecto de su empresa y que utilizan la coma y el punto y coma exactamente al contrario. Mientras sea una configuración por defecto que el usuario pueda ajustar, no importa. Pero también puedes imponer la misma configuración a través de una política de grupo, con la diferencia de que el usuario no puede cambiar permanentemente esta configuración predeterminada.

Política de grupo para Office
Haga clic en la imagen para ampliarla

Por lo tanto, para cada directiva de Office 2003, debes considerar si se trata de una configuración que debe imponerse de forma rígida e inalterable al usuario. Si sólo desea establecer configuraciones predeterminadas que tengan sentido para la gran mayoría de sus usuarios, pero deben seguir siendo opcionales para usuarios especiales, es decir, modificables según sus necesidades, es mejor dejar la directiva correspondiente en estado no configurado e intentar establecer una configuración predeterminada equivalente en el Asistente para instalación personalizada.

Por supuesto, también sería técnicamente posible volver a dividir a los usuarios en grupos y diseñar políticas diferentes para cada grupo. Así, en el ejemplo que se acaba de mostrar, se podría crear un grupo llamado Inglés y desactivar todas las políticas para ese grupo que tienen sentido para un Windows XP alemán y un Office 2003 alemán. Pero hay muchos otros ejemplos, probablemente mejores, que el anterior. Si creas unidades organizativas especiales, grupos de seguridad y políticas de grupo para todas las excepciones, te hundirás rápidamente en el caos, y ni tú ni tus colegas seréis capaces de ver la interacción de las políticas de grupo después de algún tiempo. Un planteamiento así contradiría rápidamente el sensato principio KISS: Keep It Simple And Smart.

Unconsejo: intente utilizar el Asistente para perfiles personalizados para instalar un Office 2003 en el ordenador de muestra cuya configuración predeterminada esté optimizada para el usuario estándar. Lo mismo se aplica al propio sistema operativo y a otras aplicaciones estándar. Utiliza el menor número posible de políticas de grupo activas para imponer determinadas configuraciones en cada aplicación. De esta forma, el sistema sigue siendo transparente y el esfuerzo de soporte es bajo al mismo tiempo.

Y especialmente importante: no seas innecesariamente condescendiente con el usuario forzando todas las opciones a través de políticas y dejando de ofrecerle la posibilidad de optimizar su entorno de trabajo y, por tanto, de ajustar determinadas configuraciones predeterminadas en función de sus necesidades. No impongas restricciones a los usuarios a través de políticas de grupo que no aceptarías para ti mismo.

Configure las directivas de Office 2003 en «Configuración de usuario

A continuación discutiremos algunas políticas importantes de Office 2003 y haremos sugerencias para su configuración. Comencemos con las directivas generales de Office 2003 antes de pasar a las directivas para aplicaciones individuales.

En Microsoft Office 2003 – Herramientas | Personalizar | Opciones, puede especificar que todas las aplicaciones de Office 2003 muestren inmediatamente los menús completos sin demora activando la política Mostrar siempre menús completos. Activando la directiva Mostrar atajos de teclado en sugerencias de pantalla, puede hacer que se muestren los atajos de teclado que se pueden utilizar para ejecutar comandos individuales cuando coloque el ratón sobre iconos de la barra de herramientas. Si coloca el ratón sobre el icono F de la barra de herramientas de Word, aparecerá «Negrita» tras un breve retardo. Después de activar esta política, se muestra «Negrita(Ctrl+Mayús+F)«. De este modo, el usuario aprende las combinaciones de teclas con las que se pueden ejecutar los comandos sin el ratón.

Políticas de grupo para Office

Si se produce un error inesperado en una aplicación de Office, aparece un mensaje de error que pregunta si se debe registrar este error y enviar el registro de errores a Microsoft. El usuario sólo queda perplejo ante tal mensaje, ya que, al fin y al cabo, la persona de contacto para los fallos del programa es su departamento de TI y no Microsoft. Activando las políticas Desactivar la notificación de errores no críticos y Desactivar la notificación de mensajes de error, puede desactivar permanentemente la visualización de estos mensajes confusos para todos los usuarios. No se preocupe: si una aplicación se bloquea con regularidad, usted como administrador del sistema lo sabrá aunque estos mensajes estén bloqueados. El usuario afectado ya informará de ello.

Políticas de grupo para Office

Las políticas en Microsoft Office 2003 – Rutas compartidas son extremadamente importantes. Aquí puede establecer dónde deben ubicarse el directorio de plantillas de usuario y el directorio de plantillas de grupo de trabajo.

Directivas de grupo para Office

En Word, los archivos de plantilla tienen la extensión de nombre de archivo dot, en Excel xlt. En las opciones de Word, se puede establecer un directorio para las plantillas de usuario y un directorio para las plantillas de grupo de trabajo en la pestaña Ubicación del archivo.

Políticas de grupo para Office

Por defecto, el directorio de plantillas de usuario apunta al directorio C:\Documents and Settings\%Logon Name%\Application Data\Microsoft\Templates y contiene los archivos de plantillas personales. El directorio de plantillas para las plantillas de grupos de trabajo no está preestablecido. El usuario necesita acceso de escritura al directorio de plantillas personales, donde se encuentra el archivo de plantilla de Word normal. dot, porque, por ejemplo, aquí se crea un archivo temporal llamado ~$normal. dot cuando se inicia Word. Los archivos de plantilla creados y adaptados para la empresa deben incluirse en la copia de seguridad. Por lo tanto, es importante asegurarse de que los directorios de plantillas se encuentran en el servidor, que, a diferencia de las estaciones de trabajo, es objeto de copias de seguridad periódicas. En consecuencia, el directorio de plantillas de grupo debe trasladarse definitivamente a un directorio del servidor.

Si, como se recomienda, se trabaja con perfiles de usuario almacenados en el servidor (perfiles itinerantes), el directorio C:\Documents and Settings\%Username% se sincroniza con el directorio del perfil del usuario en el servidor al iniciar y cerrar la sesión. En consecuencia, una copia de todos los archivos de plantillas personales también está siempre en el servidor y, por lo tanto, se realiza una copia de seguridad periódica. Sin embargo, me parece sensato no dejar el directorio de plantillas personales en el directorio de perfil del usuario, porque muy pocos usuarios conocen esta ubicación de almacenamiento profundamente anidada. En su lugar, le sugiero que cree un subdirectorio llamado Plantillas en el directorio base (Directorio Userhome) de cada usuario en el servidor para que el usuario pueda encontrar fácilmente este directorio.

Imagine que un empleado ha creado un archivo de plantilla para un informe de gastos de viaje y otro empleado quiere poner una copia del mismo en su directorio personal de plantillas para poder utilizar la plantilla de Word en el futuro. Es importante que ambos empleados puedan identificar claramente el directorio para los archivos de plantillas personales. Por desgracia, últimamente he comprobado cada vez más que incluso secretarias bien formadas ya no saben distinguir entre un archivo de plantilla de Word (archivo dot) y un documento de Word (archivo doc). El ejemplo más extremo que he experimentado es el de una empleada que editó directamente archivos de plantilla, luego guardó los documentos recién creados como archivos dot en lugar de con la extensión doc y también los envió como archivos adjuntos de correo electrónico de esta manera. Sin embargo, como los archivos adjuntos de correo electrónico con la extensión dot no suelen estar permitidos debido al riesgo de macrovirus, los problemas estaban programados de antemano. En cuanto al uso sensato de los archivos de plantilla en Word y Excel, parece haber una necesidad urgente de formación en muchas empresas.

En el capítulo «El guión de inicio de sesión» se sugiere que para todos los usuarios se coloque la letra de unidad H: en el directorio base del usuario en el servidor, la letra de unidad I: en el directorio de archivos de toda la empresa y la letra de unidad G: en el directorio de grupo del grupo de departamentos en el que trabaja el usuario. Dependiendo de la complejidad de su empresa, puede proceder de la siguiente manera:

Si debe haber un directorio de plantillas para toda la empresa en el que se encuentren todos los archivos de plantillas a los que todos los empleados deban tener acceso de lectura, cree un directorio de plantillas central con la denominación Plantillas de empresa en el directorio de almacenamiento de la empresa I:. Si también hay archivos de plantilla a los que sólo deben tener acceso de lectura determinados departamentos o grupos de departamentos, cree los subdirectorios correspondientes en el directorio central de plantillas y asigne los derechos de lectura adecuados a estos subdirectorios. Conceda acceso de escritura a los directorios correspondientes sólo a los usuarios seleccionados que estén autorizados a añadir o modificar archivos de plantilla.

Ahora puede configurar la ruta de Plantillas de usuario de la directiva de grupo para que el directorio de plantillas personales apunte siempre a Z:\ Plantillas.

Establezca la directiva de grupo Ruta de plantillas del grupo de trabajo para que apunte al directorio de plantillas I:\Compañía.

Políticas de grupo para Office

Para probar las plantillas de grupo, cree un directorio Plantillas de empresa en el recurso compartido Grupos con los subdirectorios Departamento A, Departamento B y Departamento C. Inicie sesión en el equipo Windows XP con el identificador Poweruser. Asegúrese de que la unidad I: está conectada al recurso compartido Grupos. Inicie Word y seleccione el comando Archivo – Nuevo. En Word 2002 seleccione Plantillas Generales, en Word 2003 En Mi PC…..Verá las pestañas estándar para plantillas de documentos.

Políticas de grupo para Office
Haga clic en la imagen para ampliarla

Sólo cuando los archivos dot se hayan colocado en los subdirectorios de \s1\Groups\Unternehmensvorlagen verá estos subdirectorios como nuevas pestañas División A, División B y División C.

Directivas de grupo para Office
Haga clic en la imagen para ampliarla

El usuario también ve todas las plantillas de documentos preinstaladas con Office 2003. En una instalación alemana de Microsoft Office, el directorio para estos archivos de plantillas y asistentes es C:\Programme\Microsoft Office\Templates\1031. En versiones anteriores de Office, encontrarías un subdirectorio del mismo nombre para cada pestaña mostrada aquí en el directorio común de plantillas, por ejemplo, un subdirectorio para la pestaña Informes, que entonces contenía archivos dot para informes. En Office 2003, sin embargo, la tecnología subyacente se ha vuelto opaca. Si ahora creas muchos subdirectorios en el directorio de plantillas \s1\Groups\Company, también aparecerá un número correspondiente de pestañas y la estructura de plantillas se volverá rápidamente confusa.

Seguramente tu empresa sólo necesita una fracción de los asistentes y plantillas de documentos que forman parte del paquete Office 2003 y que se ocultan tras las distintas pestañas. Para separar el grano de la paja, tienes que mirar todos los asistentes y plantillas, revisar las plantillas de documentos interesantes (incluye el logotipo y la dirección de tu empresa) y luego guardar las plantillas adaptadas en el directorio central de plantillas \s1\Groups\Company Templates. A continuación, deseleccione los asistentes y plantillas que no necesite en el Asistente de instalación personalizada o desinstale estos componentes como muy tarde antes de crear la imagen completa. En la instalación de Microsoft Office 2003, puede encontrar y desinstalar estos asistentes y plantillas como un subcomponente de Microsoft Office Word.

Este no es el final de la discusión sobre el tema del directorio de plantillas de grupo:

  • ¿Qué papel desempeña la política de redirección de carpetas en este contexto?
  • ¿Qué políticas de grupo deben definirse adicionalmente y cómo, para definir los directorios para el repositorio de documentos y los directorios de inicio de Word y Excel de una manera significativa?
  • ¿Cómo puede tratarse el problema de que una plantilla de documento de Word en el directorio de plantillas de grupo debe cambiarse por una versión revisada, pero el archivo dot asociado está constantemente accesible porque los usuarios han abierto este archivo?
  • ¿Qué debe hacerse si se utilizan varias versiones de Microsoft Office al mismo tiempo y las macros de las plantillas de cartas, por ejemplo, no son compatibles entre las distintas versiones?
  • ¿Cómo debe estructurarse un directorio de plantillas corporativo para dar cabida no sólo a archivos de plantillas para Microsoft Office, sino también a archivos de plantillas para otras aplicaciones como AutoCAD?
  • ¿Qué más hay que tener en cuenta si los empleados trabajan habitualmente sin conexión y también necesitan acceder a las plantillas de la empresa (usuarios de portátiles, teletrabajadores)?
  • ¿Qué características especiales hay que tener en cuenta cuando se utilizan servidores de terminales?
  • ¿Cómo se pueden importar y mantener de forma centralizada las plantillas de grupos de trabajo en empresas con varias sedes y replicarlas en los servidores descentralizados de las sedes?

El debate de estas cuestiones es de suma importancia para un sistema que minimice el esfuerzo, pero debido a su complejidad excedería el objetivo de este capítulo y, por tanto, se ha externalizado a un capítulo aparte.

En las opciones de Word encontrarás la entrada Autoinicio en la pestaña Ubicación para archivos. Encontrará una política de grupo de Word correspondiente bajo el nombre Inicio en la categoría Herramientas – Ubicaciones de archivos. Si quieres que ciertas macros específicas de la empresa se carguen automáticamente cada vez que se inicie Word, puedes definir esta política de grupo y asegurarte de que, por ejemplo, un archivo de plantilla dot personalizado centralmente se importe al directorio de inicio de cada usuario a través del script de inicio de sesión.

Directivas de grupo para Office

Mediante las directivas de grupo de Office, también puede especificar qué directorio se muestra primero por defecto cuando un usuario selecciona el comando Abrir archivo o Guardar archivo como en una aplicación de Office. Debería reconsiderarse la opción predeterminada Mis documentos. Deberías dar instrucciones al personal para que almacene todos los documentos en subdirectorios del directorio compartido del grupo por defecto, en lugar de en la carpeta Mis Documentos, para que en caso de sustitución, los documentos también puedan ser encontrados y procesados posteriormente por compañeros y supervisores. La carpeta Mis documentos sólo debe utilizarse en casos excepcionales para almacenar documentos, y no para documentos privados (¡estos pertenecen al ordenador privado de casa y no al servidor de la empresa!), sino para documentos que aún están en estado de preparación y que sólo se pondrán a disposición del grupo más adelante.

A primera vista, este postulado suena muy prescriptivo y parece atentar contra la privacidad del usuario. Analice una vez los directorios privados de base de los usuarios de una empresa de «crecimiento orgánico» con una herramienta como GetFolderSize. A menudo asusta la basura de datos que se acumula en los directorios privados de los usuarios a lo largo de los años, que entra en la copia de seguridad cada noche y provoca costes inmensos en términos de espacio de almacenamiento y copia de seguridad. ¿Cuánto tiempo dedican regularmente los administradores de sistemas a limpiar los directorios privados de los empleados que han dejado la empresa y a filtrar aquellos documentos que necesita un sucesor del antiguo empleado y que, en consecuencia, deben introducirse manualmente en el directorio de grupo con gran esfuerzo? ¿Qué costes conllevan estos cadáveres de datos?

Parece tener más sentido establecer el directorio predeterminado para los documentos de Office en el directorio de almacenamiento de grupo, ya sea a través del Asistente de instalación personalizada o a través de las directivas de grupo. Esto anima al usuario a buscar primero en el directorio de grupo una ubicación de almacenamiento adecuada para un nuevo documento y sólo cambiar a la carpeta Mis Documentos en casos excepcionales. Hay otro argumento a favor de este enfoque: Supongamos que el 90% de los documentos Word creados por un usuario se guardan también en el directorio de grupo de dicho usuario. Si se establece la carpeta Mis documentos como lugar de almacenamiento de los documentos en Word, en el 90 por ciento de los casos en que el usuario invoque uno de los comandos Abrir archivo o Guardar archivo como, deberá cambiar primero al directorio de grupo del servidor en un paso de trabajo adicional. Este paso no es necesario si el directorio de grupo ya está preestablecido en Word como ubicación de almacenamiento predeterminada para los documentos de Word. Ahora calcule aproximadamente cuánto tiempo de trabajo y, por tanto, gasto monetario se ahorra al día o al año si en una empresa con 100 empleados este paso de trabajo no sólo se omite en Word, sino también en todas las demás aplicaciones, porque se han especificado con sensatez los directorios de almacenamiento de todas las aplicaciones mediante las correspondientes guías de grupo.

En Word encontrará la política correspondiente Documentos en la categoría Herramientas – Ubicaciones de archivos y puede establecer el directorio, por ejemplo, el recurso compartido \\NServername\Company.

Directivas de grupo para Office

En la categoría Microsoft Office Excel 2003, la política de grupo correspondiente se llama Ubicación predeterminada de archivos y se encuentra en Herramientas – General.

Políticas de grupo para Office

Para Access 2003, establezca la directiva correspondiente a la carpeta de base de datos predeterminada en la subcategoría Herramientas – General.

Directivas de grupo para Office

Para otras aplicaciones como AutoCAD, busque en el registro la clave que determina la ubicación predeterminada. Exporte esta clave y cree usted mismo un archivo de directiva de grupo o un archivo REG, que activará mediante el script de inicio de sesión. Aprenderás cómo funciona esto en otros capítulos de este libro y en los artículos del DVD del libro.

En empresas distribuidas espacialmente con servidores descentralizados en diferentes ubicaciones, las políticas para los repositorios de documentos deben definirse de forma más diferenciada, por ejemplo, en función de la afiliación de un usuario a una unidad organizativa especial o a un grupo de seguridad. Para estas estructuras más complejas, puede ser útil crear una unidad organizativa especial, por ejemplo con el nombre de políticas de grupo organizativo. Esta unidad organizativa no contiene objetos de usuario u objetos de ordenador, sino un conjunto de políticas de grupo. En Active Directory, las políticas de grupo de una unidad organizativa pueden vincularse a otras unidades organizativas. La ventaja de esta estructura es que todas las políticas de grupo interorganizativas se encuentran claramente en un contenedor y se gestionan de forma centralizada en él, pero tienen efecto en otros contenedores en los que, por ejemplo, se encuentran los objetos de usuario correspondientes.

Un ejemplo esbozará brevemente esta idea: Existen tres sedes: Aquisgrán, Berlín y Fráncfort, con servidores y usuarios en las tres sedes. Ha creado las unidades organizativas Usuario-Aachen, Usuario-Berlín y Usuario-Frankfurt en Active Directory y ha creado los objetos de usuario en estas OUs. Los usuarios de la ubicación de Aquisgrán deben almacenar sus documentos en el recurso compartido \SERVER-AACHEN\Groups, los usuarios de Berlín en el recurso compartido \SERVER-BERLIN\Groups, y los usuarios de la ubicación de Frankfurt deben utilizar el recurso compartido \SERVER-FRANKFURT\Groups para este fin. Cree tres políticas de grupo en la unidad organizativa central Organisational Group Policies con los nombres Document Filing-Aachen, Document Filing-Berlin y Document Filing-Frankfurt y realice sólo los ajustes apropiados para los directorios de documentos en cada una de estas políticas de grupo. A continuación, utilice la función de enlace para asignar la directiva de grupo Document Filing-Aachen a la OU User-Aachen. Para otros propósitos, crea otras políticas de grupo en la OU central Organisational Group Policies con nombres únicos que indiquen las funciones de las políticas de grupo, y enlaza estas políticas de grupo a las OUs apropiadas. Por ejemplo, puedes necesitar una política de grupo para cada uno de los portátiles de las diferentes sedes, y en cada sede hay una OU %LocationName%\Laptops a la que se asigna por enlace la política de grupo correspondiente.

De este modo, sólo se realizan cambios en las políticas de grupo en un lugar del Directorio Activo, concretamente en la OU Organisation Group Policies. Y sólo los administradores seleccionados y con formación específica tienen autorización para realizar cambios en esta OU central de políticas de grupo de la organización.

En la categoría de Microsoft Office Outlook 2003, hay muchas políticas de grupo que pueden tener que establecerse más tarde en la fase piloto y dependen de muchos factores cuya interacción aún no puede verse:

  • ¿Existe un entorno Exchange u otros sistemas de correo?
  • ¿Existen varias ubicaciones con varios servidores Exchange?
  • ¿Se permite almacenar documentos, correos electrónicos o contactos de la empresa de forma descentralizada, por ejemplo en discos duros de portátiles, o esto contradice los principios de seguridad de los datos?

Por lo tanto, a continuación se enumeran sólo algunas políticas de grupo como ejemplos de este tipo de problemas.

Mediante la directiva Creación de OST de la subcategoría Configuración de Exchange, puede impedir la creación de archivos de carpetas sin conexión (OST = Offline Storage) para todos los usuarios o para determinados grupos de usuarios. Los archivos de carpetas sin conexión suelen ser necesarios para los buzones de Exchange cuyos propietarios tienen un portátil, por ejemplo, y necesitan acceder a sus objetos de Outlook o a determinadas carpetas públicas del servidor Exchange mientras se desplazan. Por motivos de seguridad, puede tener sentido impedir la creación de archivos de carpeta sin conexión para todos los usuarios en un primer paso. En un segundo paso, agrupe en un grupo de seguridad a los usuarios a los que se debe permitir el uso de carpetas sin conexión y vuelva a levantar la prohibición de los archivos de carpetas sin conexión mediante una directiva de grupo independiente que sólo pueda leer este grupo de seguridad. Este principio de definir la regla mediante una política general y las excepciones a la regla mediante una política especial, que es «más fuerte» que la política general, se explica en detalle en otro capítulo del libro y es adecuado para reducir en gran medida la proliferación de políticas de grupo necesarias.

Políticas de grupo para Office

El autoarchivado se define o desactiva mediante la directiva Configuración de auto archivado de la categoría Herramientas – Otros – Autoarchivado. Con respecto a la función Autoarchivar, se aplica lo que ya se ha explicado con más precisión que aquí en el capítulo sobre el Asistente de instalación personalizada: Hay que hacer copias de seguridad de los ficheros de archivo, lo que significa que hay que almacenarlos al menos como duplicados en el servidor de ficheros y ocupar memoria allí. ¿Por qué no invertir el dinero en más memoria en el Exchange Server y hacer que los límites de los buzones de correo en el Exchange Server sean más generosos?

Si no se desactiva el autoarchivado, hay que formar a los usuarios en esta función. De lo contrario, es inevitable que los usuarios llamen regularmente al servicio de asistencia y afirmen que los correos electrónicos han desaparecido de repente. En realidad, la función de autoarchivado automático ha actuado y ha trasladado los mensajes más antiguos al archivo, pero el usuario no sabe cómo volver a acceder a estos objetos que necesita con urgencia y sospecha que el sistema funciona incorrectamente o, posiblemente, sospecha que los administradores han limpiado el buzón del usuario por su propia cuenta.

Políticas de grupo para Office

El editor de mensajes nuevos y el formato de los mensajes se pueden configurar mediante la directiva Formato de mensaje/editor de la subcategoría Formato de correo – Formato de mensaje. En el capítulo Asistente de instalación personalizada, ya se han dado consejos y razones que y por qué uno debe establecer el editor interno de Outlook en lugar de Word como el editor y cambiar el formato de mensaje de HTML a Rich Text.

Políticas de grupo para Office

En la subcategoría Herramientas – Preferencias – Opciones de correo electrónico encontrarás la directiva Sobre respuestas y reenvíos. Con esta política puedes establecer de forma centralizada para todos los usuarios cómo proceder con el mensaje original en caso de respuesta o reenvío. Por ejemplo, puede especificar que el mensaje original se añada a la respuesta y se marque con un prefijo como el signo mayor que >.

Directivas de grupo para Office

En los comentarios introductorios al capítulo «Introducción a las directivas de grupo» aconsejé que, al principio, sólo se hojeara este capítulo tan teórico, ya que sería fácil de entender una vez que se hubiera aprendido a manejar las directivas de grupo mediante ejercicios prácticos. Deberías haber llegado a este punto al final de este capítulo. Ahora lee el capítulo «Introducción a las políticas de grupo» por segunda vez para profundizar en la teoría después de la práctica.

Más en el libro «Manual de integración de Microsoft Network

Con esto concluye nuestra serie de artículos sobre directivas de grupo. Encontrará más información y otros ensayos sobre este tema en el «Manual de integración Microsoft Network» de Ulrich Schlüter.

Esta serie de artículos es un extracto del «Manual de integración de Microsoft Network» de Ulrich Schlüter. Fecha de publicación: octubre de 2004 por Galileo Computing. (ISBN 3-89842-525-8) y se puso a disposición exclusiva de WinTotal por adelantado.

Ulrich Schlüter, 09.2004

Artículos relacionados