GPO: Establecer fondo escritorio

Uno ejemplo de uso de directiva de grupo (GPO - Group Policy Object) es configurar un fondo de escritorio corporativo a una serie de usuarios.

El formato del fichero que corresponda el fondo de escritorio puede ser: BMP o JPG. 

La posibilidad de configurar esta GPO está disponible desde Windows Server 2000 y sigue en versiones actuales de Windows Server.

Dependiendo de las versiones de sistema operativo de nuestros clientes, deberemos configurar unas u otras GPOs.

Veamos el detalle de las GPOs necesarias para configurar el fondo de pantalla corporativo para nuestros usuarios:

La ubicación de las GPO: 1,2 y 3 reside en:

Si Windows Server está en castellano:

Configuración de usuario > Directivas > Plantillas administrativas > Active Desktop > Active Desktop

Si Windows Server está en Inglés:

User Configuration > Policies > Administrative Templates > Desktop > Desktop

GPO1: Establecer fondo escritorio: Habilitar Active Desktop

"Habilitar Active Desktop" en inglés: "Enable Active Desktop"

Solo configurar esta GPO si el usuario realizará login sobre alguno de estos sistemas operativos: Windows Server 2003, Windows XP y Windows 2000.

La GPO: "Habilitar Active Desktop" evita que los usuarios puedan configurar "Active Desktop"

El valor a configurar para esta GPO debe ser: "Habilitada".

GPO2: Establecer fondo escritorio: No permitir cambios

"No permitir cambios" en inglés: "Prohibit changes"

Solo configurar esta GPO si el usuario realizará login sobre alguno de estos sistemas operativos: Windows Server 2003, Windows XP y Windows 2000.

La GPO: "No permitir cambios": Impide que los usuarios puedan habilitar, deshabilitar o cambiar la configuración de Active Desktop.

El valor a configurar para esta GPO debe ser: "Habilitada".

GPO3: Establecer fondo escritorio: Tapiz del escritorio

 "Tapiz del escritorio" en inglés: "Desktop Wallpaper"

Con esta GPO indicaremos la ruta donde se ubica el fichero de fondo de pantalla.

Podemos indicar o bien una ruta local: Por ejemplo: C:\Windows\imagen.JPG

En el caso de la ruta local, deberemos copiar el fichero previamente en todos los equipos en la ruta especificada.

o bien una ruta UNC (Universal Naming Convention): Por ejemplo:  

\\FS1\Fondo-Escritorio\Fondo-Escritorio.jpg

Siendo en este ejemplo, "FS1" el nombre del servidor de ficheros, "Fondo-Escritorio", el nombre del recurso compartido y "Fondo-Escritorio.jpg", el nombre del fichero de la imagen.

La ruta UNC también puede apuntar al SYSVOL, por ejemplo, en el caso del dominio de Active Directory, SYSADMIT.local:  

\\SYSADMIT.local\SYSVOL\SYSADMIT.local\scripts\Fondo-Escritorio\Fondo-Escritorio.jpg

Tanto si especificamos una ruta local o una ruta UNC como ubicación del fichero de imagen: Es importante tener en cuenta que el usuario debe disponer de permisos NTFS para poder leer el fichero, pero no para modificarlo.

También debemos tener en cuenta que la configuración de esta GPO no se aplica a sesiones de escritorio remoto (RDP).

GPO4: Establecer fondo escritorio: Impedir cambiar el fondo de pantalla

"Impedir cambiar el fondo de pantalla" en inglés: "Prevent Changing Desktop Background".

Deberemos configurar esta GPO para todos los sistemas operativos.

La ubicación de la GPO4 reside en:

Si Windows Server está en castellano:

Configuración de usuario > Directivas > Plantillas administrativas > Panel de control > Personalización

Si Windows Server está en Inglés:

User Configuration > Administrative Templates > Control Panel > Personalization 

El valor a configurar para esta GPO debe ser: "Habilitada".

Mapa ubicación GPOs:

Vista GPMC.msc: Editor de GPOs en Windows Server 2012 R2 en castellano:

GPO: Establecer fondo escritorio

11 comentarios:

  1. Gracias por el aporte. ¿Y si quisieramos que los usuarios pudieran modificar igualmente el fondo de pantalla tras aplicar la GPO?

    ResponderEliminar
    Respuestas
    1. Hola,

      Con una política, no vas a poder ya que las políticas impiden que el usuario las pueda cambiar.

      Deberías probar con un script o preferencia.

      Un saludo,

      Xavi.

      Eliminar
    2. Buenas, en windows 10 pro con la gpo como se haría?

      Eliminar
    3. La GPOs explicadas en el post las tienes disponibles en Windows 10.

      Un saludo,

      Xavi.

      Eliminar
  2. Buen día,
    Hay alguna manera de que el tapiz se aplique a equipos y no a usuarios?

    ResponderEliminar
    Respuestas
    1. Hola,

      Sí, se puede hacer lo que planteas.

      Con una GPO de bucle invertido puedes convertir una GPO de usuario en una GPO de equipo y por tanto se aplicaría en todos los usuarios que inicien sesión en el equipo.

      Tienes explicadas las GPOs de bucle invertido con ejemplos en el libro: "GPOIT - Group Policy Objects para administradores de IT".

      Encontrarás el libro GPOIT en el apartado del blog: "Índice y referencias libros"

      Un saludo,

      Xavi.

      Eliminar
  3. Hola por la pandemia hay equipos que se lo han llevado a la casa y cuando vuelven y los ingresamos al dominio quedan en fondo negro, no vuelven a recuperar el fondo de la GPO y el comando de update no funciona, que podré hacer desde ya muchas gracias

    ResponderEliminar
    Respuestas
    1. Hola,

      Cuando aparece el fondo en negro normalmente ocurre porque no encuentra o no tiene acceso el fichero donde reside la imagen con el fondo.

      Donde hayas especificado la ruta de la imagen, verifica que tengas acceso a la misma desde el lado cliente.

      Saludos,

      Xavi.

      Eliminar
    2. Si estás sobre Windows 10 solo necesitas borrar el contenido de la carpeta:
      C:\Users\USUARIO\AppData\Roaming\Microsoft\Windows\Themes
      Cierra sesión y vuelve a abrirla.

      Eliminar
  4. Hola, buen dia.
    se podrá hacer la configuración de que una imagen que tiene el usuario a nivel local se pueda configurar que tome de ahí la imagen.

    ResponderEliminar
    Respuestas
    1. Sí, pero ten en cuenta que el fichero local debe estar presente en todos los equipos donde apliques la GPO. También puedes hacer con otra GPO que se copie el fichero localmente desde una unidad de red.

      Saludos,

      Xavi.

      Eliminar