permisos de usuario por gpo

14/11/2007 - 02:22 por Marcelo Adrian | Informe spam
Hola a todos, por un problema que tengo en una aplicacion que corre
bajo windows xp, me fuerzan a que el usuario que se valida al dominio
(dominio con windows 2003 sp1) sea administrador local.
Pero a su vez necesito por requerimiento de gerencia, que ningun
usuario pueda cambiar las propiedades de la conexion de red, para no
cambiar la ip, ni agregar o quitar aplicaciones, con eso se conforman.
Puedo por gpo resolver esto? muchas gracias a todos por su
orientacion.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
14/11/2007 - 08:44 | Informe spam
Yo antes de dar permisos de admin, intentaría probar a darle permisos de
Modificar o Control Total al usaurio en la carpeta de la aplicación y ver si
con eso funciona; si no, miraría a ver si en las ramas de registro
necesarias o algún otro fichero o carpeta tambiénnecesita el permiso con
Filemon, ProcessExplorer o ProcessMonitor (www.microsoft.com/sysinternals);
si no es viable y no queda más remedio, restringe por GPO el acceso al panel
de conexiones de red y evita el uso del comando netsh por ejemplo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Marcelo Adrian" escribió en el mensaje
news:
Hola a todos, por un problema que tengo en una aplicacion que corre
bajo windows xp, me fuerzan a que el usuario que se valida al dominio
(dominio con windows 2003 sp1) sea administrador local.
Pero a su vez necesito por requerimiento de gerencia, que ningun
usuario pueda cambiar las propiedades de la conexion de red, para no
cambiar la ip, ni agregar o quitar aplicaciones, con eso se conforman.
Puedo por gpo resolver esto? muchas gracias a todos por su
orientacion.

Respuesta Responder a este mensaje
#2 Marcelo Adrian
19/11/2007 - 18:48 | Informe spam
On 14 nov, 04:44, "Javier Inglés [MS MVP]"
wrote:
Yo antes de dar permisos de admin, intentaría probar a darle permisos de
Modificar o Control Total al usaurio en la carpeta de la aplicación y ver si
con eso funciona; si no, miraría a ver si en las ramas de registro
necesarias o algún otro fichero o carpeta tambiénnecesita el permiso con
Filemon, ProcessExplorer o ProcessMonitor (www.microsoft.com/sysinternals);
si no es viable y no queda más remedio, restringe por GPO el acceso al panel
de conexiones de red y evita el uso del comando netsh por ejemplo

Salu2!!
Javier Ingléshttps://mvp.support.microsoft.com/...209-2CB...
MS MVP, Windows Server-Directory Services



"Marcelo Adrian" escribió en el mensajenews:



> Hola a todos, por un problema que tengo en una aplicacion que corre
> bajo windows xp, me fuerzan a que el usuario que se valida al dominio
> (dominio con windows 2003 sp1) sea administrador local.
> Pero a su vez necesito por requerimiento de gerencia, que ningun
> usuario pueda cambiar las propiedades de la conexion de red, para no
> cambiar la ip, ni agregar o quitar aplicaciones, con eso se conforman.
> Puedo por gpo resolver esto? muchas gracias a todos por su
> orientacion.- Ocultar texto de la cita -

- Mostrar texto de la cita -



muchas gracias como siempre.

Saludos
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida