GPO Para impedir instalacion de software.

11/07/2006 - 20:35 por kike | Informe spam
Hola a todos.

Tengo un problema.

Creé una GPO par "windows installer" para evitar que los usuarios instalen
software pero esta no restringe, es decir, igual deja a los usuarios
instalar cualquier producto.

Por favor si me pueden ayudar... hay otra forma?, cual es la regla correcta
para impedir instalacion.

Nota: todos los usuarios tienen XP con SP2 y son miembors de un dominio bajo
Windows 2000. Los usuarios son administradores de sus equipos.

Muchas gracias anticipadas.

Preguntas similare

Leer las respuestas

#1 jparias
12/07/2006 - 01:43 | Informe spam
Para restringir a los usuarios la instalación de software:
1- En el equipo local debe haber sólo una cuenta de administrador de la
cual el usuario no sabe la contraseña
2- No debe existir ninguna otra cuenta en el equipo local con permisos de
administrador de la cual el usuario conozca la contraseña.
3- El equipo debe estár en el dominio
4- Las cuentas de usuario están en el servidor de dominio

Con sólo eso debe funcionar sin hacer nada más, incluso, si tu a un equipo
StandAlone das de alta a un usuario con permisos de sólo usuario, no debe
poder instalar nada a menos que le des permisos de administrador.

Saludos.

"kike" wrote in message
news:
Hola a todos.

Tengo un problema.

Creé una GPO par "windows installer" para evitar que los usuarios instalen
software pero esta no restringe, es decir, igual deja a los usuarios
instalar cualquier producto.

Por favor si me pueden ayudar... hay otra forma?, cual es la regla


correcta
para impedir instalacion.

Nota: todos los usuarios tienen XP con SP2 y son miembors de un dominio


bajo
Windows 2000. Los usuarios son administradores de sus equipos.

Muchas gracias anticipadas.


Respuesta Responder a este mensaje
#2 jorge
12/07/2006 - 12:46 | Informe spam
respecto a esto, aprovecho...
si por diseño de red, tus usuarios de dominio tienen permiso de
administracion de la maquina, no hay manera de ir creando politicas de
dominio, que capen el hecho de ser admin de la maquina?o es que hace
falta quitarle esos permisos al usuario del dominio, porque algunas
aplicaciones me fallan por quitarle esos derechos..de ahi que los mantenga
como administradores de la maquina. Esto es porque se metieron en dominio con
posteridad a toda la configuracion del equipo, y ya eran administradores de
la maquina

gracias...

"jparias" escribió:

Para restringir a los usuarios la instalación de software:
1- En el equipo local debe haber sólo una cuenta de administrador de la
cual el usuario no sabe la contraseña
2- No debe existir ninguna otra cuenta en el equipo local con permisos de
administrador de la cual el usuario conozca la contraseña.
3- El equipo debe estár en el dominio
4- Las cuentas de usuario están en el servidor de dominio

Con sólo eso debe funcionar sin hacer nada más, incluso, si tu a un equipo
StandAlone das de alta a un usuario con permisos de sólo usuario, no debe
poder instalar nada a menos que le des permisos de administrador.

Saludos.

"kike" wrote in message
news:
> Hola a todos.
>
> Tengo un problema.
>
> Creé una GPO par "windows installer" para evitar que los usuarios instalen
> software pero esta no restringe, es decir, igual deja a los usuarios
> instalar cualquier producto.
>
> Por favor si me pueden ayudar... hay otra forma?, cual es la regla
correcta
> para impedir instalacion.
>
> Nota: todos los usuarios tienen XP con SP2 y son miembors de un dominio
bajo
> Windows 2000. Los usuarios son administradores de sus equipos.
>
> Muchas gracias anticipadas.
>
>



Respuesta Responder a este mensaje
#3 kike
12/07/2006 - 14:49 | Informe spam
Me queda super claro.

Hay forma de quitar el derecho de administracion de la maquina a traves de
alguna politica de grupo o de alguna forma centralizada?

Saludos.


"jorge" escribió en el mensaje
news:
respecto a esto, aprovecho...
si por diseño de red, tus usuarios de dominio tienen permiso de
administracion de la maquina, no hay manera de ir creando politicas de
dominio, que capen el hecho de ser admin de la maquina?o es que hace
falta quitarle esos permisos al usuario del dominio, porque algunas
aplicaciones me fallan por quitarle esos derechos..de ahi que los mantenga
como administradores de la maquina. Esto es porque se metieron en dominio
con
posteridad a toda la configuracion del equipo, y ya eran administradores
de
la maquina

gracias...

"jparias" escribió:

Para restringir a los usuarios la instalación de software:
1- En el equipo local debe haber sólo una cuenta de administrador de la
cual el usuario no sabe la contraseña
2- No debe existir ninguna otra cuenta en el equipo local con permisos de
administrador de la cual el usuario conozca la contraseña.
3- El equipo debe estár en el dominio
4- Las cuentas de usuario están en el servidor de dominio

Con sólo eso debe funcionar sin hacer nada más, incluso, si tu a un
equipo
StandAlone das de alta a un usuario con permisos de sólo usuario, no debe
poder instalar nada a menos que le des permisos de administrador.

Saludos.

"kike" wrote in message
news:
> Hola a todos.
>
> Tengo un problema.
>
> Creé una GPO par "windows installer" para evitar que los usuarios
> instalen
> software pero esta no restringe, es decir, igual deja a los usuarios
> instalar cualquier producto.
>
> Por favor si me pueden ayudar... hay otra forma?, cual es la regla
correcta
> para impedir instalacion.
>
> Nota: todos los usuarios tienen XP con SP2 y son miembors de un dominio
bajo
> Windows 2000. Los usuarios son administradores de sus equipos.
>
> Muchas gracias anticipadas.
>
>



Respuesta Responder a este mensaje
#4 jparias
12/07/2006 - 17:29 | Informe spam
No por política hasta donde yo sé, pero desde el Active Directory Users and
Computers en el contenedor de computadoras, haces click con boton derecho
sobre un equipo y seleccionas administrar, entonces te aparecerá la ventana
típica de administración donde puedes configurar las cuentas de usuario
locales del equipo.

Espero te sea de utilidad.

Saludos.

"kike" wrote in message
news:
Me queda super claro.

Hay forma de quitar el derecho de administracion de la maquina a traves de
alguna politica de grupo o de alguna forma centralizada?

Saludos.


"jorge" escribió en el mensaje
news:
> respecto a esto, aprovecho...
> si por diseño de red, tus usuarios de dominio tienen permiso de
> administracion de la maquina, no hay manera de ir creando politicas de
> dominio, que capen el hecho de ser admin de la maquina?o es que hace
> falta quitarle esos permisos al usuario del dominio, porque algunas
> aplicaciones me fallan por quitarle esos derechos..de ahi que los


mantenga
> como administradores de la maquina. Esto es porque se metieron en


dominio
> con
> posteridad a toda la configuracion del equipo, y ya eran administradores
> de
> la maquina
>
> gracias...
>
> "jparias" escribió:
>
>> Para restringir a los usuarios la instalación de software:
>> 1- En el equipo local debe haber sólo una cuenta de administrador de


la
>> cual el usuario no sabe la contraseña
>> 2- No debe existir ninguna otra cuenta en el equipo local con permisos


de
>> administrador de la cual el usuario conozca la contraseña.
>> 3- El equipo debe estár en el dominio
>> 4- Las cuentas de usuario están en el servidor de dominio
>>
>> Con sólo eso debe funcionar sin hacer nada más, incluso, si tu a un
>> equipo
>> StandAlone das de alta a un usuario con permisos de sólo usuario, no


debe
>> poder instalar nada a menos que le des permisos de administrador.
>>
>> Saludos.
>>
>> "kike" wrote in message
>> news:
>> > Hola a todos.
>> >
>> > Tengo un problema.
>> >
>> > Creé una GPO par "windows installer" para evitar que los usuarios
>> > instalen
>> > software pero esta no restringe, es decir, igual deja a los usuarios
>> > instalar cualquier producto.
>> >
>> > Por favor si me pueden ayudar... hay otra forma?, cual es la regla
>> correcta
>> > para impedir instalacion.
>> >
>> > Nota: todos los usuarios tienen XP con SP2 y son miembors de un


dominio
>> bajo
>> > Windows 2000. Los usuarios son administradores de sus equipos.
>> >
>> > Muchas gracias anticipadas.
>> >
>> >
>>
>>
>>


Respuesta Responder a este mensaje
#5 Rodolfo Parrado Gutiérrez [MVP]
16/07/2006 - 07:07 | Informe spam
Revisa el tema de grupos restringidos (asi podras controlar la pertenecia a grupos locales y globarles)

Rodolfo Parrado Gutiérrez
https://mvp.support.microsoft.com/p...9D07FF1244
Bogotá - Colombia
¬¬-
MVP Windows Server Security
MCT, MCSE, MCSA, MCDST, MCP+I
¬¬-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y
no otorga ningún derecho.

¬¬-
"kike" wrote in message news:
Hola a todos.

Tengo un problema.

Creé una GPO par "windows installer" para evitar que los usuarios instalen
software pero esta no restringe, es decir, igual deja a los usuarios
instalar cualquier producto.

Por favor si me pueden ayudar... hay otra forma?, cual es la regla correcta
para impedir instalacion.

Nota: todos los usuarios tienen XP con SP2 y son miembors de un dominio bajo
Windows 2000. Los usuarios son administradores de sus equipos.

Muchas gracias anticipadas.


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida