problema con las directivas

30/08/2004 - 22:08 por JPF | Informe spam
Hola amigos, estoy probando las distintas configuraciones de "directivas del
grupo" y hay algo que por mas que pruebo no me sale.
Sé que por defecto todas se aplican a todos los usuarios incluidos
administradores.
El caso es qie estot intentando probar algunas de las maneras que se
comentan aqui para configurar dichas directivas a usuarios en concreto y no
me sale.
Por ejemplo estoy intentandolo con una que aconseja Jose Manuel Tella LLop,
que dice lo siguiente:
- efectuar los cambios en las directivas de grupo.
- Acceder a las propiedades de la carpeta %systemroot%\system32\grouppolicy
- Ficha segusridad y al grupo que nos interese *NO* aplicar las directivas,
le denegamos el permiso de lectura.

Pues bien haciendo esto, efectivamente, al grupo adminsitradores no se le
aplican las directivas, pero apartir de ese momento, no me deja accder al
GPEDIT entre otras cosas.
Es esto normal????
Ha alguna amnera que funcione al 100% el aplicar las directivas solo a
ciertos usuarios???
Mil gracias y un saludo

Preguntas similare

Leer las respuestas

#1 Raul Serrano [MVP Windows]
31/08/2004 - 11:15 | Informe spam
Si, es normal, gpedit.msc necesita escribir la nuevas modificaciones de
configuracion en esa carpeta "GroupPolicy"
Por lo que si vas a realizar cambios en las directivas aplicadas, necesitas
tener permiso de seguridad (deshabilitando temporalmente la denegacion de
lectura) tras efectura las modificaciones, vuelves a denegar la lectura.
Un Saludo

Raul Serrano
MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-

"JPF" wrote:

Hola amigos, estoy probando las distintas configuraciones de "directivas del
grupo" y hay algo que por mas que pruebo no me sale.
Sé que por defecto todas se aplican a todos los usuarios incluidos
administradores.
El caso es qie estot intentando probar algunas de las maneras que se
comentan aqui para configurar dichas directivas a usuarios en concreto y no
me sale.
Por ejemplo estoy intentandolo con una que aconseja Jose Manuel Tella LLop,
que dice lo siguiente:
- efectuar los cambios en las directivas de grupo.
- Acceder a las propiedades de la carpeta %systemroot%\system32\grouppolicy
- Ficha segusridad y al grupo que nos interese *NO* aplicar las directivas,
le denegamos el permiso de lectura.

Pues bien haciendo esto, efectivamente, al grupo adminsitradores no se le
aplican las directivas, pero apartir de ese momento, no me deja accder al
GPEDIT entre otras cosas.
Es esto normal????
Ha alguna amnera que funcione al 100% el aplicar las directivas solo a
ciertos usuarios???
Mil gracias y un saludo




Respuesta Responder a este mensaje
#2 JPF
31/08/2004 - 21:48 | Informe spam
Raul, quieres decir que cuando necesite aplicar de nuevo directivas o
modificar las existentes debo de habilitar la denegación hecha con
anterioridad y luego volver a activarla.
Por otro lado, hay alguna manera de poder hacer que sólo se apliquen a
determinados usuarios, cuando no se pertenece a u dominio???
Me explico: a un pc tienen acdceso local 3 usuarios:
- usuario administrador (ya me has explicado como hacer que no le afecten
las directivas)
- pepe (usuario limitado): no se le permite acceder al panel de control.
- carlos (usuario limitado o avanzado): no se le permite acceder a la red.
- jorge (usuario limitado o avanzado): no tiene directivas.
Es posible sin pertencer a un dominio?? Si es así hay algo que hago mal,
porque las directivas me las hace para todos igual.

Gracias por todo
"Raul Serrano [MVP Windows]" escribió en el
mensaje news:
Si, es normal, gpedit.msc necesita escribir la nuevas modificaciones de
configuracion en esa carpeta "GroupPolicy"
Por lo que si vas a realizar cambios en las directivas aplicadas,


necesitas
tener permiso de seguridad (deshabilitando temporalmente la denegacion de
lectura) tras efectura las modificaciones, vuelves a denegar la lectura.
Un Saludo

Raul Serrano
MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-

"JPF" wrote:

> Hola amigos, estoy probando las distintas configuraciones de "directivas


del
> grupo" y hay algo que por mas que pruebo no me sale.
> Sé que por defecto todas se aplican a todos los usuarios incluidos
> administradores.
> El caso es qie estot intentando probar algunas de las maneras que se
> comentan aqui para configurar dichas directivas a usuarios en concreto y


no
> me sale.
> Por ejemplo estoy intentandolo con una que aconseja Jose Manuel Tella


LLop,
> que dice lo siguiente:
> - efectuar los cambios en las directivas de grupo.
> - Acceder a las propiedades de la carpeta


%systemroot%\system32\grouppolicy
> - Ficha segusridad y al grupo que nos interese *NO* aplicar las


directivas,
> le denegamos el permiso de lectura.
>
> Pues bien haciendo esto, efectivamente, al grupo adminsitradores no se


le
> aplican las directivas, pero apartir de ese momento, no me deja accder


al
> GPEDIT entre otras cosas.
> Es esto normal????
> Ha alguna amnera que funcione al 100% el aplicar las directivas solo a
> ciertos usuarios???
> Mil gracias y un saludo
>
>
>
>
Respuesta Responder a este mensaje
#3 Raul Serrano [MVP Windows]
01/09/2004 - 16:05 | Informe spam
Con el procedimiento que yo te indicaba no es posible individualizar.
Te pego la informacion que facilitaba Marcial Carlés para estos casos:

**********************
1/Prescindir de la directiva de Grupos y usar Poledit, pero ATENCION no
el desarrollado para Windows 9x, sino la versión 5. o superior (con las
plantillas common.adm y winnt.adm) que está incluida entre las herramientas
administrativas opcionales de Windows 2000 server (adminpak.msi) o en el SP2
de Windows 2000. El procedimiento a seguir está claramente expuesto en los
artículos:

- Cómo proteger Windows 2000 Professional en un entorno sin dominios
http://www.microsoft.com/intlkb/spa.../7/99.asp. Se trata de una
Introducción general sobre el tema.

- Para establecer restricciones individualizadas según usuarios sigue las
instrucciones de "Configuración personalizada a nivel de usuario"
http://www.microsoft.com/IntlKB/Spa.../0/84.asp. Aunque se refiere
específicamente a Windows95, el procedimiento es aplicable (salvando las
distancias) igualmente a Windows 2000-XP.

2º/ Otra posibilidad, más sencilla, sería usar las plantillas de la
directiva de grupo (Gpedit.msc) para todos los usuarios, y eliminar luego
"manualmente" las restricciones en el registro del Administrador (es decir,
borrar o cambiarle la info. a cero a los valores añadidos a las claves que
cuelgan de
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies)

3ª/ Por ultimo, también con el editor de directivas, puedes "jugar"
(deshabilitarlo para la cuenta de Administrador) con el archivo registry.pol
creado al aplicar inicialmente las plantillas. Encontrarás detallado, paso a
paso, el procedimiento en el artículo:
How to Apply Local Policies to all Users Except Administrators
http://support.microsoft.com/defaul...US;Q293655
**********************

Un Saludo

Raul Serrano
MVP Windows Shell/User
-
- FAQ Windows XP - http://www.raulserrano.net/faq
- Expert Zone - http://www.microsoft.com/windowsxp/expertzone
-


"JPF" escribió en el mensaje
news:%
| Raul, quieres decir que cuando necesite aplicar de nuevo directivas o
| modificar las existentes debo de habilitar la denegación hecha con
| anterioridad y luego volver a activarla.
| Por otro lado, hay alguna manera de poder hacer que sólo se apliquen a
| determinados usuarios, cuando no se pertenece a u dominio???
| Me explico: a un pc tienen acdceso local 3 usuarios:
| - usuario administrador (ya me has explicado como hacer que no le afecten
| las directivas)
| - pepe (usuario limitado): no se le permite acceder al panel de control.
| - carlos (usuario limitado o avanzado): no se le permite acceder a la red.
| - jorge (usuario limitado o avanzado): no tiene directivas.
| Es posible sin pertencer a un dominio?? Si es así hay algo que hago mal,
| porque las directivas me las hace para todos igual.
|
| Gracias por todo
| "Raul Serrano [MVP Windows]" escribió en el
| mensaje news:
| > Si, es normal, gpedit.msc necesita escribir la nuevas modificaciones de
| > configuracion en esa carpeta "GroupPolicy"
| > Por lo que si vas a realizar cambios en las directivas aplicadas,
| necesitas
| > tener permiso de seguridad (deshabilitando temporalmente la denegacion
de
| > lectura) tras efectura las modificaciones, vuelves a denegar la lectura.
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MVP Windows Shell/User
| > -
| > - FAQ Windows XP - http://www.raulserrano.net/faq
| > - Expert Zone - http://www.microsoft.com/windowsxp/expertzone
| > -
| >
| > "JPF" wrote:
| >
| > > Hola amigos, estoy probando las distintas configuraciones de
"directivas
| del
| > > grupo" y hay algo que por mas que pruebo no me sale.
| > > Sé que por defecto todas se aplican a todos los usuarios incluidos
| > > administradores.
| > > El caso es qie estot intentando probar algunas de las maneras que se
| > > comentan aqui para configurar dichas directivas a usuarios en concreto
y
| no
| > > me sale.
| > > Por ejemplo estoy intentandolo con una que aconseja Jose Manuel Tella
| LLop,
| > > que dice lo siguiente:
| > > - efectuar los cambios en las directivas de grupo.
| > > - Acceder a las propiedades de la carpeta
| %systemroot%\system32\grouppolicy
| > > - Ficha segusridad y al grupo que nos interese *NO* aplicar las
| directivas,
| > > le denegamos el permiso de lectura.
| > >
| > > Pues bien haciendo esto, efectivamente, al grupo adminsitradores no se
| le
| > > aplican las directivas, pero apartir de ese momento, no me deja accder
| al
| > > GPEDIT entre otras cosas.
| > > Es esto normal????
| > > Ha alguna amnera que funcione al 100% el aplicar las directivas solo a
| > > ciertos usuarios???
| > > Mil gracias y un saludo
| > >
| > >
| > >
| > >
|
|
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida