Workspace Environment Management

Acciones

Workspace Environment Management (WEM) agiliza el proceso de configuración del espacio de trabajo al proporcionarle acciones fáciles de usar. Puede utilizar asignaciones para hacer que las acciones estén disponibles para los usuarios. WEM también le proporciona filtros para contextualizar sus asignaciones.

Configuración de directivas de grupo

Importante:

  • Actualmente, Workspace Environment Management (WEM) admite agregar y modificar solo la configuración de directiva de grupo asociada con los subárboles HKEY_LOCAL_MACHINE y los subárboles HKEY_CURRENT_USER del Registro.

En lugar de confiar en un administrador de Active Directory para usar la consola de administración de directivas de grupo para administrar los objetos de directiva de grupo (GPO), puede implementar los GPO a través de WEM.

Antes de empezar, agregue o importe la configuración de la directiva de grupo. A continuación, puede implementar la configuración asignándola a los usuarios en forma de GPO. Puede administrar las asignaciones de cada GPO especificando los destinos a los que quiere asignarlo.

Cuando la función está habilitada:

  • Puede configurar sus parámetros.
  • El agente de WEM puede procesar la configuración de la directiva de grupo.

Cuando la función está inhabilitada:

  • No puede configurar los parámetros de directiva de grupo.
  • El agente de WEM no procesa la configuración de la directiva de grupo aunque ya esté asignada a usuarios o grupos de usuarios.

Nota:

Para que los agentes de WEM procesen y apliquen correctamente la configuración de directiva de grupo, compruebe que el servicio de inicio de sesión de usuario de Citrix WEM esté habilitado en ellos.

Configuración basada en el Registro

Utilice esta ficha para configurar las opciones de Windows mediante la configuración de las operaciones del Registro.

En Acciones > Configuración de directiva de grupo > Basada en el Registro en un conjunto de configuraciones, puede realizar las siguientes operaciones:

  • Importe la configuración de la directiva de grupo basada en el registro en WEM.
  • Cree un GPO.
  • Actualice la lista de GPO.
  • Modifique un GPO.
  • Administre las asignaciones de un GPO.
  • Clone un GPO.
  • Elimine un GPO.

Advertencia:

La modificación, la incorporación y la eliminación incorrectas de la configuración basada en el registro puede impedir que la configuración surta efecto en el entorno de usuario.

Importar configuración de directivas de grupo

Puede importar GPO desde un archivo zip que contenga las copias de seguridad de los GPO o los archivos de registro exportados.

Al importar la configuración de los archivos de registro, puede convertir los valores del registro que exporte mediante el Editor del Registro de Windows en GPO para su administración y asignación. Antes de empezar, tenga en cuenta lo siguiente:

  • Al importar la configuración de un archivo zip, el archivo puede contener uno o más archivos de registro.

  • Cada archivo .reg se convertirá en un GPO. Puede tratar cada GPO convertido como un conjunto de configuraciones de registro.

  • El nombre de cada GPO convertido se genera en función del nombre del archivo .reg correspondiente. Ejemplo: si el nombre del archivo .reg es test1.reg, el nombre del GPO convertido es test1.

  • La función admite la conversión de operaciones de eliminación asociadas a las claves y los valores del Registro que se definen en los archivos REG. Para obtener información sobre la eliminación de claves y valores del Registro mediante un archivo .reg, consulte https://support.microsoft.com/en-us/topic/how-to-add-modify-or-delete-registry-subkeys-and-values-by-using-a-reg-file-9c7f37cf-a5e9-e1cd-c4fa-2a26218a1a23.

  • Las descripciones de los GPO convertidos están vacías.

Para importar la configuración de directivas de grupo, siga los pasos siguientes:

  1. En la barra de acciones, haga clic en Importar.

  2. Seleccione el tipo de archivo.

    • Archivo de reserva de GPO. Seleccione esta opción si quiere importar la configuración de los archivos de copia de seguridad de GPO. Para obtener información sobre cómo hacer una copia de seguridad de la configuración de la directiva de grupo, consulte Copia de seguridad de la configuración de reserva.

    • Archivo del Registro exportado. Seleccione esta opción si quiere importar la configuración de los archivos del Registro que exporta mediante el Editor del Registro de Windows.

  3. Haga clic en Examinar para ir a su archivo zip.

    Nota:

    Solo puedes subir archivos cuyo tamaño no supere los 10 MB.

  4. Elija si quiere sobrescribir los GPO existentes con el mismo nombre.

  5. Haga clic en Importar para iniciar el proceso de importación.

Cuando la importación se complete correctamente, los GPO importados aparecen en la ficha Basado en el Registro.

Crear un GPO

Para crear un GPO, siga estos pasos:

  1. En la barra de acciones, haga clic en Crear GPO.

  2. Especifique un nombre para el GPO.

  3. Si lo quiere, especifique información adicional para ayudarle a identificar el GPO.

  4. Haga clic en Agregar para agregar operaciones del Registro. Está disponible la siguiente configuración:

    • Acción. Permite especificar el tipo de acción de la clave del Registro.

      • Establezca el valor. Permite establecer un valor para la clave del Registro.
      • Eliminar valor. Permite eliminar un valor de la clave del Registro.
      • Crear clave. Permite crear la clave según lo especificado por la combinación de la clave raíz y la subruta.
      • Eliminar clave. Permite eliminar una clave debajo de la clave del Registro.
      • Elimina todos los valores. Permite eliminar todos los valores de la clave del Registro.
    • Llave raíz. Valores admitidos: HKEY_LOCAL_MACHINE y HKEY_CURRENT_USER.

    • Subruta. Ruta completa de la clave del Registro sin la clave raíz. Por ejemplo, si HKEY_LOCAL_MACHINE\Software\Microsoft\Windows es la ruta completa de la clave del Registro, Software\Microsoft\Windows es la subruta.

    • Nombre. Permite especificar un nombre para el valor del registro. El elemento resaltado del siguiente diagrama en su conjunto es un valor de registro.

      Valor del registro en el Editor del Registro

    • Tipo. Permite especificar el tipo de datos del valor.

      • REG_SZ. Este tipo es una cadena estándar que se utiliza para representar valores de texto legibles por humanos.
      • REG_EXPAND_SZ. Este tipo es una cadena de datos ampliable que contiene una variable que debe reemplazarse cuando una aplicación lo llame. Por ejemplo, para el siguiente valor, la cadena “%SystemRoot%” se sustituirá por la ubicación real de la carpeta en un sistema operativo.
      • REG_BINARY. Datos binarios en cualquier forma.
      • REG_DWORD. Un número de 32 bits. Este tipo se usa comúnmente para valores booleanos. Por ejemplo, “0” significa inhabilitado y “1” significa habilitado.
      • REG_DWORD_LITTLE_ENDIAN. Un número de 32 bits en formato little-endian.
      • REG_QWORD. Un número de 64 bits.
      • REG_QWORD_LITTLE_ENDIAN. Un número de 64 bits en formato little-endian.
      • REG_MULTI_SZ. Este tipo es una cadena múltiple que se utiliza para representar valores que contienen listas o valores múltiples. Cada entrada está separada por un carácter nulo.
    • Datos. Permite escribir los datos correspondientes al valor del registro. Para diferentes tipos de datos, es posible que deba escribir datos diferentes en diferentes formatos.

  5. Cuando termine, haga clic en Listo.

Modificar un GPO

Para modificar un GPO, siga estos pasos:

  1. Seleccione el GPO y, a continuación, haga clic en Modificar en la barra de acciones.

  2. Modificar el nombre y la descripción

  3. Haga lo siguiente según sea necesario:

    • Haga clic en Agregar para agregar una operación de registro.

    • Seleccione una operación de registro y, a continuación, edítela.

    • Eliminar una operación de registro y, a continuación, eliminarla.

    • Bajar o subir una operación de registro. Como alternativa, seleccione una operación de registro, haga clic en el icono de seis puntos y, a continuación, arrástrelo hasta la posición deseada.

  4. Cuando termine, haga clic en Listo.

Nota:

Si ya se ha asignado un GPO a los usuarios, su edición afectará a esos usuarios.

Administrar las asignaciones de un GPO

Nota:

Al asignar GPO a las máquinas, asegúrese de que las máquinas residan en los grupos de seguridad pertinentes.

Puede asignar un GPO a diferentes grupos de AD. Si asigna un GPO a un usuario individual directamente, la configuración no surtirá efecto. Un grupo puede contener usuarios y máquinas. La configuración de nivel de máquina surte efecto si el equipo relacionado pertenece al grupo. La configuración de nivel de usuario surte efecto si el usuario actual pertenece al grupo.

Sugerencia:

Para que la configuración de nivel de máquina surta efecto inmediatamente, reinicie Citrix WEM Agent Host Service. Para que la configuración a nivel de usuario se aplique de inmediato, los usuarios deben cerrar sesión e iniciarla de nuevo.

Para administrar la asignación de un GPO, siga estos pasos:

  1. Seleccione el GPO y, a continuación, haga clic en Administrar asignaciones en la barra de acciones.

  2. Seleccione los destinos de asignación (usuarios y grupos) a los que quiere asignar el GPO.

  3. Utilice filtros para contextualizar la asignación y, a continuación, establecer la prioridad del GPO para cada destino.

    Sugerencia:

    Para obtener información sobre cómo agregar filtros, consulte Filtros. La configuración de directivas de grupo incluye la configuración de usuario y máquina. Algunas condiciones de filtro se aplican solo a la configuración del usuario. Si aplica esas condiciones a la configuración de la máquina, el agente WEM las omite al evaluar el filtro antes de asignar la configuración. Para obtener una lista completa de las condiciones que no se aplican a la configuración de la máquina, consulte Condiciones no aplicables a la configuración de la máquina.

  4. Haga clic en el icono de puntos suspensivos de cada mosaico y haga lo siguiente según sea necesario:

    • Copie la configuración. Le permite copiar la configuración del GPO.

    • Pegue la configuración. Le permite pegar la configuración que copió de otra configuración.

    • Aplique esta configuración a todos los destinos. Permite aplicar la configuración del GPO a todos los destinos.

  5. Cuando termine, haga clic en Guardar.

Clonar un GPO

Para clonar un GPO, lleve a cabo los siguientes pasos:

  1. Seleccione el GPO y haga clic en Clonar en la barra de acciones.

  2. Modifique el nombre y la descripción.

  3. Seleccione el conjunto de configuraciones en el que quiere clonar el GPO.

  4. Haga clic en Clonar para iniciar el proceso de clonación.

Eliminar un GPO

Para eliminar un GPO, selecciónelo y, a continuación, haga clic en Eliminar en la barra de acciones.

Nota:

Si ya se ha asignado un GPO a los usuarios, eliminarlo afectará a esos usuarios.

Configuración basada en plantillas

Utilice esta ficha para configurar las opciones de Windows mediante plantillas administrativas de directiva de grupo. Puede configurar los GPO a nivel de máquina y usuario.

En Acciones > Configuración de directiva de grupo > Basado en plantillas en un conjunto de configuraciones, puede realizar las siguientes operaciones:

  • Cree un GPO con una plantilla.
  • Gestione plantillas.
  • Importe plantillas.
  • Actualice la lista de GPO.
  • Modifique un GPO.
  • Administre las asignaciones de un GPO.
  • Clone un GPO.
  • Elimine un GPO.

Crear un GPO con una plantilla

Para crear un GPO con una plantilla, lleve a cabo los siguientes pasos:

  1. En la barra de acciones, haga clic en Crear GPO.

  2. En Información básica:

    • Especifique un nombre para el GPO.
    • Si lo quiere, especifique información adicional para ayudarle a identificar el GPO.
  3. En Configuración del equipo, configure las directivas que quiera aplicar a las máquinas (independientemente de quién inicie sesión en ellas).

  4. En Configuración de usuarios, configure las directivas que quiera aplicar a los usuarios (independientemente de la máquina en la que inicien sesión).

  5. En Resumen, revisa los cambios que has realizado.

  6. Cuando termine, haga clic en Listo.

En Configuración del equipo y Configuración de usuario, seleccione un ajuste para configurarlo. Puede mostrar las directivas en la vista de árbol y en la vista de lista. En la vista de lista, las directivas se ordenan alfabéticamente y puede buscar las directivas deseadas.

Para configurar un parámetro, primero debe habilitarlo. Un ajuste puede tener varios elementos que se pueden configurar. Según el tipo de entrada necesaria, la configuración puede ser una casilla de verificación, un cuadro de entrada (texto o número como entrada), una selección, una lista o una combinación.

Para obtener información acerca de los parámetros, descargue una hoja de referencia de objeto de directiva de grupo desde Microsoft.

Administrar plantillas

Para administrar las plantillas, siga estos pasos:

  1. En la barra de acciones, haga clic en Administrar plantilla.

  2. En el asistente Administrar plantillas :

  • Seleccione Configuración del equipo para configurar las directivas que quiera aplicar a las máquinas (independientemente de quién inicie sesión en ellas).
  • Seleccione Configuración de usuario para configurar las directivas que quiera aplicar a los usuarios (independientemente de la máquina en la que inicien sesión).
  1. Cuando termine, haga clic en Listo.

En Configuración del equipo y Configuración de usuario, seleccione un ajuste para configurarlo. Puede mostrar las directivas en la vista de árbol y en la vista de lista. En la vista de lista, las directivas se ordenan alfabéticamente y puede buscar las directivas deseadas.

Para configurar un parámetro, primero debe habilitarlo. Un ajuste puede tener varios elementos que se pueden configurar. Según el tipo de entrada necesaria, la configuración puede ser una casilla de verificación, un cuadro de entrada (texto o número como entrada), una selección, una lista o una combinación.

Para obtener información acerca de los parámetros, descargue una hoja de referencia de objeto de directiva de grupo desde Microsoft.

Importar plantillas

Puede importar archivos ADMX a WEM para usarlos como plantillas. A continuación, puede crear GPO con esas plantillas. Para importar plantillas, siga estos pasos:

  1. En la barra de acciones, haga clic en Administrar plantilla.

  2. En el asistente Administrar plantillas, haga clic en Importar.

  3. Busque el archivo zip que contiene los archivos ADMX y decida qué hacer si el archivo contiene una plantilla con el mismo nombre que una plantilla existente:

    • No importar. Cancela la importación.
    • Omita la plantilla e importe el resto.
    • Sobrescriba la plantilla existente. La sobrescritura puede cambiar la configuración asociada que se origina en plantillas existentes. Los GPO existentes creados con las plantillas no se ven afectados. Sin embargo, cuando modificar esos GPO, se pierde la configuración asociada.
  4. Haga clic en Iniciar importación para iniciar el proceso de importación.

  5. Cuando termine, haga clic en Listo para volver al asistente Administrar plantillas.

  6. Administre las plantillas allí o haga clic en Listo para salir.

Para obtener información sobre cómo administrar los archivos de plantilla importados, consulte Archivos. Cuando los administre allí, tenga en cuenta lo siguiente:

  • Al eliminar los archivos de plantilla administrativa de GPO, se quitará la configuración asociada de la plantilla actual. Los GPO existentes creados con las plantillas no se ven afectados. Sin embargo, cuando modificar esos GPO, se pierde la configuración asociada.

Modificar un GPO

Para modificar un GPO, siga estos pasos:

  1. Seleccione el GPO y, a continuación, haga clic en Modificar en la barra de acciones.

  2. En Información básica, modifique el nombre y la descripción.

  3. En Configuración del equipo, modifique las directivas de máquina.

  4. En Configuración de usuario, modifique las directivas de usuario.

  5. En Resumen, revisa los cambios que has realizado.

  6. Cuando termine, haga clic en Guardar.

Nota:

Si ya se ha asignado un GPO a los usuarios, su edición afectará a esos usuarios.

Administrar las asignaciones de un GPO

Puede administrar las asignaciones de los GPO creados mediante plantillas, de la misma manera que lo hace para los GPO basados en el registro. Para obtener más información, consulte Administrar asignaciones para un GPO.

Clonar un GPO

Para clonar un GPO, lleve a cabo los siguientes pasos:

  1. Seleccione el GPO y haga clic en Clonar en la barra de acciones.

  2. Decida si quiere clonar el GPO como un GPO basado en el registro o un GPO basado en plantillas.

    Nota:

    Cuando se clona como basado en registro, el GPO se convierte en valores de registro y aparece en la ficha Basado en registro. Puede tratar cada GPO convertido como un conjunto de configuraciones de registro.

  3. Modifique el nombre y la descripción.

  4. Seleccione el conjunto de configuraciones en el que quiere clonar el GPO.

  5. Haga clic en Clonar para iniciar el proceso de clonación.

Eliminar un GPO

Para eliminar un GPO, selecciónelo y, a continuación, haga clic en Eliminar en la barra de acciones.

Nota:

Si ya se ha asignado un GPO a los usuarios, eliminarlo afectará a esos usuarios.

Más información

Respaldar la configuración de la directiva

Para realizar una copia de seguridad de la configuración de la directiva de grupo, siga estos pasos en el controlador de dominio:

  1. Abra la Consola de administración de directivas de grupo.
  2. En la ventana Administración de directivas de grupo, haga clic con el botón secundario en el GPO del que quiere hacer una copia de seguridad y, a continuación, seleccione Copia de seguridad
  3. En la ventana Copia de seguridad de objeto de directiva de grupo, especifique la ubicación en la que quiere guardar la copia de seguridad. Si quiere, puede proporcionar una descripción a la copia de seguridad.
  4. Haga clic en Copia de seguridad para iniciar la copia de seguridad y luego en Aceptar.
  5. Vaya a la carpeta de copia de seguridad y, a continuación, comprima en un archivo zip.

Nota:

WEM admite la importación de archivos zip que contienen varias carpetas de copia de seguridad de GPO.

Configuración del contenedor de perfiles de FSLogix mediante WEM GPO

Para ver un ejemplo de cómo configurar los parámetros de Windows mediante plantillas administrativas de directiva de grupo, consulte Configurar el contenedor de perfiles de FSLogix mediante WEM GPO.

Acciones