Buenas compañeros,
Estoy en la misma situación y lo he implementado mediante GPO. Igual ya lo habéis conseguido pero para aquellos que en un futuro lo necesiten, os doy un detalle de como lo hice.
Lo primero, asumo que todos los equipos del dominio son Windows y tienen versiones de Windows 10/11 actualizadas.
- Crear nuevo objeto de GPO y asignar el valor a:
Configuración del equipo > Directivas > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad > Inicio de sesión interactivo: Límite de inactividad del equipo - Tras establecer la directiva, vincularla a la UO que corresponda, esto va en función del filtrado de seguridad que se haya realizado. En mi caso lo he aplicado a la raíz y el filtrado de seguridad aplicado es a los "Equipos del dominio".
- Para comprobar que la GPO se ha aplicado correctamente, se puede ejecutar el comando
gpresult /SCOPE COMPUTER /USER usuario /RLa lectura de la GPO de equipos aparecerá filtrado para el usuario, por eso incluyo el /SCOPE en el comando, es necesario ejecutarlo con privilegios elevados. - Con la directiva aplicada, el valor estará establecido en las opciones de seguridad de la política de seguridad local, se puede ver ejecutando la consola MMC
secpol.msc
- Si el valor esta establecido correctamente, ya lo tienes, eso sí, si el valor lo ha configurado tras actualizar GPO con el comando gpupdate, hay que reiniciar el ordenador para que tenga efecto.
Espero que os sirva esto para conseguir bloquear los equipos. Estas directivas tienen efecto solo en Windows 10 o superior que estén actualizadas (no recuerdo desde que versión exactamente).
Un saludo!