GPO Cierre de sesion por inactividad

Jose Manuel Revuelta Panedas 0 Puntos de reputación
2023-11-22T12:53:06.4566667+00:00

Para el ENS nivel algo me piden generar una GPO que tras un tiempo de inactividad pongamos 60 minutos la sesion del usuario logado en su windows 10 con su cuenta de dominio, provoque se cierra la sessión en windows 10 y todos los programas que tuviese abierto.

Es similar a la del bloqueo de pantalla pero en de de bloquear y volver a pedir las credenciales lo que quiero es que cierre la sesion de forma completa.

Windows para empresas | Windows Server | Experiencia del usuario | Otros

3 respuestas

Ordenar por: Muy útil
  1. CarlosOchoa-3754 0 Puntos de reputación
    2025-11-02T13:15:48.9766667+00:00

    Buenas compañeros,

    Estoy en la misma situación y lo he implementado mediante GPO. Igual ya lo habéis conseguido pero para aquellos que en un futuro lo necesiten, os doy un detalle de como lo hice.

    Lo primero, asumo que todos los equipos del dominio son Windows y tienen versiones de Windows 10/11 actualizadas.

    1. Crear nuevo objeto de GPO y asignar el valor a: Configuración del equipo > Directivas > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad > Inicio de sesión interactivo: Límite de inactividad del equipo2025-11-02 13_01_49-2
    2. Tras establecer la directiva, vincularla a la UO que corresponda, esto va en función del filtrado de seguridad que se haya realizado. En mi caso lo he aplicado a la raíz y el filtrado de seguridad aplicado es a los "Equipos del dominio".2025-11-02 13_52_18-6
    3. Para comprobar que la GPO se ha aplicado correctamente, se puede ejecutar el comando gpresult /SCOPE COMPUTER /USER usuario /R La lectura de la GPO de equipos aparecerá filtrado para el usuario, por eso incluyo el /SCOPE en el comando, es necesario ejecutarlo con privilegios elevados.2025-11-02 14_02_22-6
    4. Con la directiva aplicada, el valor estará establecido en las opciones de seguridad de la política de seguridad local, se puede ver ejecutando la consola MMC secpol.msc
      2025-11-02 14_06_27
    5. Si el valor esta establecido correctamente, ya lo tienes, eso sí, si el valor lo ha configurado tras actualizar GPO con el comando gpupdate, hay que reiniciar el ordenador para que tenga efecto.

    Espero que os sirva esto para conseguir bloquear los equipos. Estas directivas tienen efecto solo en Windows 10 o superior que estén actualizadas (no recuerdo desde que versión exactamente).

    Un saludo!

    ¿Le ha resultado útil esta respuesta?

    1 persona ha encontrado útil esta respuesta.
    0 comentarios No hay comentarios

  2. Rubén Cancelo Suárez 0 Puntos de reputación
    2025-10-08T13:11:59.81+00:00

    Buenas tardes Jose Manuel,

    Estoy en tu misma situación, has conseguido algo?

    Saludos.

    ¿Le ha resultado útil esta respuesta?

    0 comentarios No hay comentarios

  3. Anónimas
    2023-11-23T07:03:22.68+00:00

    Hola José Manuel Revuelta Panedas,

    Gracias por publicar en el foro de preguntas y respuestas. Young puede probar los pasos en el siguiente enlace.

    How to: Force User Log Off (RDS, Server 2008)
    https://community.spiceworks.com/how_to/4975-force-user-log-off-rds-server-2008

    Espero que la información anterior sea útil.

    Si tiene alguna pregunta o inquietud, no dude en hacérnoslo saber.

    Saludos

    Daisy Zhou

    Best Regards,
    Daisy Zhou

    ¿Le ha resultado útil esta respuesta?


Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.