permisos de usuario por gpo

14/11/2007 - 02:22 por Marcelo Adrian | Informe spam
Hola a todos, por un problema que tengo en una aplicacion que corre
bajo windows xp, me fuerzan a que el usuario que se valida al dominio
(dominio con windows 2003 sp1) sea administrador local.
Pero a su vez necesito por requerimiento de gerencia, que ningun
usuario pueda cambiar las propiedades de la conexion de red, para no
cambiar la ip, ni agregar o quitar aplicaciones, con eso se conforman.
Puedo por gpo resolver esto? muchas gracias a todos por su
orientacion.
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
14/11/2007 - 08:44 | Informe spam
Yo antes de dar permisos de admin, intentaría probar a darle permisos de
Modificar o Control Total al usaurio en la carpeta de la aplicación y ver si
con eso funciona; si no, miraría a ver si en las ramas de registro
necesarias o algún otro fichero o carpeta tambiénnecesita el permiso con
Filemon, ProcessExplorer o ProcessMonitor (www.microsoft.com/sysinternals);
si no es viable y no queda más remedio, restringe por GPO el acceso al panel
de conexiones de red y evita el uso del comando netsh por ejemplo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Marcelo Adrian" escribió en el mensaje
news:
Hola a todos, por un problema que tengo en una aplicacion que corre
bajo windows xp, me fuerzan a que el usuario que se valida al dominio
(dominio con windows 2003 sp1) sea administrador local.
Pero a su vez necesito por requerimiento de gerencia, que ningun
usuario pueda cambiar las propiedades de la conexion de red, para no
cambiar la ip, ni agregar o quitar aplicaciones, con eso se conforman.
Puedo por gpo resolver esto? muchas gracias a todos por su
orientacion.

Preguntas similares