Puntos clave
- Puedes hacer una copia de seguridad de la configuración de la directiva de grupo local en Windows 11 con la herramienta de automatización LGPO.exe de Microsoft. También puedes copiar los directorios GroupPolicy para crear una copia de seguridad limitada, a nivel de archivo, de los datos de directiva guardados en esas carpetas.
- Los archivos de GPO locales se almacenan en %SystemRoot%System32GroupPolicy y %SystemRoot%System32GroupPolicyUsers.
- Después de restaurar manualmente la directiva de grupo local o de importar una copia de seguridad de LGPO, ejecuta gpupdate /force y confirma que los ajustes restaurados se han aplicado. Algunas directivas requieren cerrar sesión o reiniciar.
- exe ofrece un método fiable y automatizable mediante scripts para exportar, importar y automatizar las copias de seguridad de la directiva de grupo local.
- El GPO local solo se aplica al dispositivo en el que está configurado. Un GPO de dominio aplicable suele prevalecer cuando configura el mismo ajuste, porque las directivas de dominio se procesan después de la directiva de grupo local.
Esta guía te explica paso a paso cómo hacer una copia de seguridad y restaurar la configuración del Editor de directivas de grupo local en Windows 11. Incluye instrucciones para realizar la copia de seguridad de la directiva de grupo local de forma manual, así como para automatizar el proceso mediante scripts.
La directiva de grupo local de Windows 11 es una herramienta muy potente para gestionar dispositivos Windows, tanto si configuras el tuyo propio como si das soporte técnico a otras personas. Poder hacer copias de seguridad y restaurar la configuración de las directivas de grupo con facilidad simplifica revertir cambios o duplicar una directiva de grupo en otro PC.
La directiva de grupo en Windows
La directiva de grupo es una función administrativa disponible en las ediciones de Windows compatibles (como Pro y Enterprise) y en Windows Server. Ofrece herramientas para configurar de forma centralizada los ajustes de usuario y de sistema en los dispositivos Windows, además de permitir configurar aplicaciones de terceros compatibles. Los administradores de sistemas la utilizan para gestionar políticas de seguridad, configuración de red, permisos de usuario y perfiles de usuario.
La configuración de las directivas de grupo se organiza en objetos de directiva de grupo (GPO), que contienen los ajustes de configuración para usuarios y equipos. Los ajustes de Configuración del equipo se aplican al dispositivo Windows y afectan a cualquiera que lo utilice. Los ajustes de Configuración de usuario de la directiva de equipo local estándar se aplican a los usuarios que inician sesión en ese equipo. Windows también admite GPO locales independientes para administradores, usuarios que no son administradores y usuarios locales concretos.
La directiva de grupo puede aplicarse localmente en un dispositivo Windows o de forma centralizada a través de Active Directory:
- Directiva de grupo local: se aplica únicamente al PC con Windows en el que se ha configurado directamente.
- Directiva de grupo en Active Directory: los GPO de un dominio de Active Directory pueden vincularse a sitios, dominios o unidades organizativas (OU) para aplicar ajustes de forma centralizada a usuarios y equipos. Active Directory está pensado para gestionar redes empresariales y no suele desplegarse en entornos domésticos.
Al gestionar directivas de grupo en Windows conviene tener en cuenta que Windows procesa los GPO aplicables en este orden: local, sitio, dominio y OU. Cuando dos GPO aplicables configuran el mismo ajuste, normalmente prevalece el que se procesa en último lugar. La herencia, la aplicación forzada, el filtrado, el orden de los vínculos y el procesamiento de bucle invertido pueden influir en el resultado final.
¿Dónde se guarda la configuración del Editor de directivas de grupo local en Windows 11 y 10?
Tanto en Windows 11 como en Windows 10, la configuración del Editor de directivas de grupo local se almacena en estas ubicaciones:
- La Configuración del equipo se guarda en %SystemRoot%\System32\GroupPolicy\Machine
- La Configuración de usuario se guarda en %SystemRoot%\System32\GroupPolicy\User
- Los datos de GPO locales de usuarios locales concretos, administradores y usuarios que no son administradores se guardan en %SystemRoot%\System32\GroupPolicyUsers
Ten en cuenta que Windows 11 Home no incluye el Editor de directivas de grupo local compatible. Algunos ajustes de directiva basados en el registro pueden seguir afectando a Windows Home, pero su disponibilidad y su comportamiento varían según el ajuste y la edición. Esta guía se aplica a Windows 11 Pro, Enterprise y Education.
Consigue una guía paso a paso para localizar y ejecutar el Editor de directivas de grupo local en Windows.
Lee cómo abrir el Editor de directivas de grupo local o mira el vídeo «Cómo abrir el Editor de directivas de grupo local».
Cómo hacer una copia de seguridad de la configuración del Editor de directivas de grupo local
Para hacer una copia de seguridad de la directiva de grupo local en Windows 11 y 10, sigue estos pasos:
- Asegúrate de haber activado la opción «mostrar archivos y carpetas ocultos» en el Explorador de Windows. En Windows 10 puedes marcar la casilla Elementos ocultos en la pestaña Vista.
- Haz clic con el botón derecho en Inicio y selecciona Ejecutar.
- En el cuadro de diálogo Ejecutar, copia y pega la ruta de los objetos de directiva de grupo local de los que quieras hacer la copia de seguridad (Configuración del equipo, Configuración de usuario o GPO locales de usuarios concretos, administradores o usuarios que no son administradores).
- Selecciona todos los archivos y carpetas del directorio pulsando Ctrl+A.
- Haz clic con el botón derecho y copia el contenido de la carpeta en una carpeta nueva de una unidad USB externa, una unidad de red o un almacenamiento en el cloud.
Cómo restaurar la configuración del Editor de directivas de grupo local
Para restaurar la configuración de las directivas de grupo en Windows 11:
- Asegúrate de haber activado la opción de mostrar archivos y carpetas ocultos en el Explorador de Windows.
- Haz clic con el botón derecho en el botón Inicio y selecciona Ejecutar.
- En el cuadro de diálogo Ejecutar, copia y pega la ruta de los objetos de directiva de grupo local en los que quieras restaurar la configuración (Configuración del equipo, Configuración de usuario o GPO locales de usuarios concretos, administradores o usuarios que no son administradores).
- En otra ventana del Explorador, ve a la carpeta en la que copiaste originalmente tus copias de seguridad.
- Selecciona todos los archivos y carpetas del directorio pulsando Ctrl A.
- Haz clic con el botón derecho, copia el contenido de la carpeta y pégalo en la ruta de la carpeta de la que se hizo la copia de seguridad originalmente.
- Abre el símbolo del sistema o PowerShell y ejecuta gpupdate /force.
Una vez restaurada la configuración de las directivas de grupo, comprueba que se ha aplicado correctamente.
Casos de uso de las copias de seguridad y la restauración de directivas de grupo
Estos son algunos de los casos de uso más habituales para hacer copias de seguridad de la configuración del Editor de directivas de grupo local en Windows:
- Migrar a un PC nuevo (o desplegar las mismas directivas en varios PC): en lugar de volver a crear manualmente cada ajuste, puedes exportar la directiva de grupo local de un PC e importarla en otro compatible. Prueba primero la directiva importada, sobre todo si hace referencia a usuarios locales, funciones de Windows, aplicaciones o ajustes específicos de una versión.
- Solucionar problemas o revertir un cambio fallido: si haces cambios importantes en la configuración de tu directiva de grupo local y no funcionan como esperabas, puedes restaurar los ajustes guardados en la copia de seguridad para devolver esas configuraciones a su estado anterior, en vez de tener que localizar y deshacer manualmente cada cambio.
- Reparación y mantenimiento del sistema: restaurar una copia de seguridad de la directiva de grupo local ayuda a recuperar ajustes que se hayan modificado sin querer y reduce la necesidad de reconfigurar cada directiva a mano.
Automatiza las copias de seguridad de las directivas de grupo con LGPO
LGPO es una herramienta de Microsoft para hacer copias de seguridad de la directiva de grupo local. Es una utilidad de línea de comandos, así que resulta ideal para automatizar los procesos de copia de seguridad y restauración. Puedes descargar LGPO como parte del Microsoft Security Compliance Toolkit aquí.
Una vez descargado y extraído LGPO, copia y pega el archivo LGPO.exe en la ruta C:\Windows\System32,this hará que la aplicación esté disponible como comando global en tu sistema, de modo que puedas ejecutarla desde cualquier ubicación.
Con LGPO ya instalado, puedes crear una copia de seguridad ejecutando el siguiente comando en el símbolo del sistema o en PowerShell:
LGPO.exe /b «PATH_TO_BACKUP_DIRECTORY»
Recuerda sustituir PATH_TO_BACKUP_DIRECTORY por la ubicación de la carpeta donde quieras guardar las copias de seguridad (por ejemplo, D:\my_group_policy_backups). Ten en cuenta que, dentro del directorio de copia de seguridad, los archivos se guardan en una carpeta con un ID único (una cadena aparentemente aleatoria de caracteres y guiones). Tendrás que tenerlo presente al restaurar la copia de seguridad.
Como este método usa la línea de comandos, puedes automatizarlo con PowerShell y programarlo con el Programador de tareas de Windows.
Para restaurar las copias de seguridad del Editor de directivas de grupo local, ejecuta:
LGPO.exe /g «PATH_TO_BACKUP_DIRECTORY/UNIQUE_ID»
Ten en cuenta que debes indicar la ruta completa al directorio de copia de seguridad, incluido el directorio con nombre único creado para esa copia concreta.
Buenas prácticas y resolución de problemas
Hay algunos aspectos más que conviene tener en cuenta al importar y exportar la configuración del Editor de directivas de grupo en Windows.
Si cambias con frecuencia la configuración de tu directiva de grupo local, automatiza y programa el proceso de copia de seguridad para disponer siempre de una copia actualizada en otro dispositivo o en el cloud. Para exportar e importar determinados ajustes de directiva basados en el registro, usa el formato de texto de LGPO en lugar de copiar directorios individuales. LGPO puede convertir un archivo Registry.pol en texto legible, que podrás revisar y editar antes de aplicar los ajustes necesarios.
Muy importante: ten cuidado al restaurar la configuración de directivas de grupo locales en una versión o configuración de Windows distinta, ya que algunos ajustes pueden no ser compatibles o comportarse de otra forma. Los archivos de directiva dañados también pueden provocar resultados inesperados. Si el sistema no se comporta como esperabas después de una restauración, revisa o deshaz los ajustes de directiva afectados y comprueba que son compatibles con el sistema de destino.
Gavin's Take
Director of Product Management
Protege tus datos críticos con NinjaOne Backup.
Protege ya las directivas de tu sistema. Mira cómo hacer una copia de seguridad y restaurar la configuración del Editor de directivas de grupo local.
Gestionar las directivas de grupo de Windows en un entorno empresarial
Usar la directiva de grupo local para gestionar más de unos pocos dispositivos Windows resulta engorroso. Por eso, incluso los administradores de sistemas de pequeñas empresas suelen desplegar dominios de Windows y usar la directiva de grupo de Active Directory para gestionar de forma centralizada la configuración de usuarios y dispositivos. Así, las copias de seguridad y la restauración de las directivas de grupo del dominio se gestionan de forma centralizada y no dispositivo a dispositivo.
Los dominios de Windows con Active Directory son el estándar del sector para gestionar usuarios y configurar dispositivos Windows de forma centralizada. Active Directory aporta capacidades de gestión de identidades y accesos para controlar el acceso a los recursos de la organización. Además, puedes mejorar la seguridad y la resiliencia de tus redes empresariales implementando una solución de monitorización y gestión remota. Para las organizaciones que también utilizan dispositivos Apple y Android (además de sus PC con Windows), una solución de gestión multiplataforma permite monitorizar y gestionar todos esos dispositivos desde un único punto.
NinjaOne es una potente solución de gestión de endpoints con una interfaz unificada para desplegar y mantener dispositivos con Windows 11. Se integra con herramientas de protección de endpoints y te ayuda a supervisar las directivas de grupo de cientos o miles de usuarios, además de gestionar de forma centralizada las copias de seguridad de tus servidores, estaciones de trabajo y dispositivos móviles.
¿Quieres saber más? Consulta las preguntas frecuentes sobre gestión de endpoints de NinjaOne para encontrar respuestas a las dudas más habituales y buenas prácticas para gestionar tu entorno de dispositivos a gran escala.
