Remover Agregar Programas desde cualquier ubicacion !

28/10/2009 - 16:10 por Ernest | Informe spam
Hola amigos ! Pues bien continúa mi problema.
La cuestión es la siguiente : Tengo como DC Windows 2003 Server y como
clientes XP sp 2.

Cuando habilito desde AD el " Add or Remove Programs " ésto sólo impide que
los usuarios puedan agregar
programas desde el Panel de Control.

Pero si tienen un ejecutable (setup etc. ) si instalan programas.

Que puedo hacer para limitarles que no puedan instalar nada ?

Por allí alguien me dijo que para evitarlo los usuarios no deben ser
Administradores Locales de sus pc's.
Pero la cuestión es ellos no son Adminitradores Locales sólo son Usuarios
del Dominio.

Ycuando habilito la restricción " Add or Remove Programs " desde el AD
ésto sólo impide que los usuarios
puedan agregar programas desde el Panel de Control.

Si pueden ayudarme se lo agradecería mucho.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
28/10/2009 - 16:45 | Informe spam
Si pueden instalar en local, es que son administradores locales (que sean
usuario del dominio no tiene nada que ver, eso es para el dominio, pero en
su máquina serán adminsitradores seguramente).

Para verlo, desde su equipo, botónderecho sobre MiPC, adminsitrar, usaurios
locales y grupos, grupos, adminsitradores y mira que su cuenta de usaurio de
dominio no esté ahí

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:uWuy0C%
Hola amigos ! Pues bien continúa mi problema.
La cuestión es la siguiente : Tengo como DC Windows 2003 Server y como
clientes XP sp 2.

Cuando habilito desde AD el " Add or Remove Programs " ésto sólo impide
que los usuarios puedan agregar
programas desde el Panel de Control.

Pero si tienen un ejecutable (setup etc. ) si instalan programas.

Que puedo hacer para limitarles que no puedan instalar nada ?

Por allí alguien me dijo que para evitarlo los usuarios no deben ser
Administradores Locales de sus pc's.
Pero la cuestión es ellos no son Adminitradores Locales sólo son Usuarios
del Dominio.

Ycuando habilito la restricción " Add or Remove Programs " desde el AD
ésto sólo impide que los usuarios
puedan agregar programas desde el Panel de Control.

Si pueden ayudarme se lo agradecería mucho.


Respuesta Responder a este mensaje
#2 Ernest
28/10/2009 - 20:54 | Informe spam
Gracias de nuevo, por contestarme.
Hice lo que me indicaste pero no, en el grupo de Administradores de la pc
local no existe la cuenta de
Dominio del usuario.

Pero la GPO sólo funciona cuando desde el Panel de Control el usuario
intenta usar "Agregar Programas".
Pero los usuarios usan archivos con extensión .EXE o SETUP.Y entonces
pueden instalar programas.

Otra cuestión que me intriga saber es que cuando verifiqué en mi PC dentro
del Grupo de Administradores
aparecía dentro de la lista de usuarios algo así :

S-1-5-21 -4115815833 etc.

Que es eso ? Es algún tipo de usuario que crea Windows para compartir
archivos ?
Afectará en algo que se borre ese "usuario" ?

Les agradezco mucho toda la ayuda que puedan brindarme.
Saludos !




"Javier Inglés [MS MVP]" escribió en el mensaje
news:OQDIiW%
Si pueden instalar en local, es que son administradores locales (que sean
usuario del dominio no tiene nada que ver, eso es para el dominio, pero en
su máquina serán adminsitradores seguramente).

Para verlo, desde su equipo, botónderecho sobre MiPC, adminsitrar,
usaurios locales y grupos, grupos, adminsitradores y mira que su cuenta de
usaurio de dominio no esté ahí

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:uWuy0C%
Hola amigos ! Pues bien continúa mi problema.
La cuestión es la siguiente : Tengo como DC Windows 2003 Server y como
clientes XP sp 2.

Cuando habilito desde AD el " Add or Remove Programs " ésto sólo impide
que los usuarios puedan agregar
programas desde el Panel de Control.

Pero si tienen un ejecutable (setup etc. ) si instalan programas.

Que puedo hacer para limitarles que no puedan instalar nada ?

Por allí alguien me dijo que para evitarlo los usuarios no deben ser
Administradores Locales de sus pc's.
Pero la cuestión es ellos no son Adminitradores Locales sólo son Usuarios
del Dominio.

Ycuando habilito la restricción " Add or Remove Programs " desde el AD
ésto sólo impide que los usuarios
puedan agregar programas desde el Panel de Control.

Si pueden ayudarme se lo agradecería mucho.






Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
29/10/2009 - 07:48 | Informe spam
Y en otro grupo que no sea el de usuarios (por ejemplo, mira los usuarios
avanzados)

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:
Gracias de nuevo, por contestarme.
Hice lo que me indicaste pero no, en el grupo de Administradores de la pc
local no existe la cuenta de
Dominio del usuario.

Pero la GPO sólo funciona cuando desde el Panel de Control el usuario
intenta usar "Agregar Programas".
Pero los usuarios usan archivos con extensión .EXE o SETUP.Y entonces
pueden instalar programas.

Otra cuestión que me intriga saber es que cuando verifiqué en mi PC
dentro del Grupo de Administradores
aparecía dentro de la lista de usuarios algo así :

S-1-5-21 -4115815833 etc.

Que es eso ? Es algún tipo de usuario que crea Windows para compartir
archivos ?
Afectará en algo que se borre ese "usuario" ?

Les agradezco mucho toda la ayuda que puedan brindarme.
Saludos !




"Javier Inglés [MS MVP]" escribió en el mensaje
news:OQDIiW%
Si pueden instalar en local, es que son administradores locales (que sean
usuario del dominio no tiene nada que ver, eso es para el dominio, pero
en su máquina serán adminsitradores seguramente).

Para verlo, desde su equipo, botónderecho sobre MiPC, adminsitrar,
usaurios locales y grupos, grupos, adminsitradores y mira que su cuenta
de usaurio de dominio no esté ahí

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:uWuy0C%
Hola amigos ! Pues bien continúa mi problema.
La cuestión es la siguiente : Tengo como DC Windows 2003 Server y como
clientes XP sp 2.

Cuando habilito desde AD el " Add or Remove Programs " ésto sólo impide
que los usuarios puedan agregar
programas desde el Panel de Control.

Pero si tienen un ejecutable (setup etc. ) si instalan programas.

Que puedo hacer para limitarles que no puedan instalar nada ?

Por allí alguien me dijo que para evitarlo los usuarios no deben ser
Administradores Locales de sus pc's.
Pero la cuestión es ellos no son Adminitradores Locales sólo son
Usuarios del Dominio.

Ycuando habilito la restricción " Add or Remove Programs " desde el AD
ésto sólo impide que los usuarios
puedan agregar programas desde el Panel de Control.

Si pueden ayudarme se lo agradecería mucho.










Respuesta Responder a este mensaje
#4 Ernest
29/10/2009 - 18:15 | Informe spam
No no hay existen en sus pc's.

Lo que encontré dentro del Grupo de Administradores es lo siguiente :

S-1-5-21 -4115815833 etc.

Que es eso ? Es algún tipo de usuario que crea Windows para compartir
archivos ?
Afectará en algo que se borre ese "usuario" ?

De nuevo muchas gracias, Saludos !







"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Y en otro grupo que no sea el de usuarios (por ejemplo, mira los usuarios
avanzados)

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:
Gracias de nuevo, por contestarme.
Hice lo que me indicaste pero no, en el grupo de Administradores de la pc
local no existe la cuenta de
Dominio del usuario.

Pero la GPO sólo funciona cuando desde el Panel de Control el usuario
intenta usar "Agregar Programas".
Pero los usuarios usan archivos con extensión .EXE o SETUP.Y entonces
pueden instalar programas.

Otra cuestión que me intriga saber es que cuando verifiqué en mi PC
dentro del Grupo de Administradores
aparecía dentro de la lista de usuarios algo así :

S-1-5-21 -4115815833 etc.

Que es eso ? Es algún tipo de usuario que crea Windows para compartir
archivos ?
Afectará en algo que se borre ese "usuario" ?

Les agradezco mucho toda la ayuda que puedan brindarme.
Saludos !




"Javier Inglés [MS MVP]" escribió en el mensaje
news:OQDIiW%
Si pueden instalar en local, es que son administradores locales (que
sean usuario del dominio no tiene nada que ver, eso es para el dominio,
pero en su máquina serán adminsitradores seguramente).

Para verlo, desde su equipo, botónderecho sobre MiPC, adminsitrar,
usaurios locales y grupos, grupos, adminsitradores y mira que su cuenta
de usaurio de dominio no esté ahí

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:uWuy0C%
Hola amigos ! Pues bien continúa mi problema.
La cuestión es la siguiente : Tengo como DC Windows 2003 Server y como
clientes XP sp 2.

Cuando habilito desde AD el " Add or Remove Programs " ésto sólo
impide que los usuarios puedan agregar
programas desde el Panel de Control.

Pero si tienen un ejecutable (setup etc. ) si instalan programas.

Que puedo hacer para limitarles que no puedan instalar nada ?

Por allí alguien me dijo que para evitarlo los usuarios no deben ser
Administradores Locales de sus pc's.
Pero la cuestión es ellos no son Adminitradores Locales sólo son
Usuarios del Dominio.

Ycuando habilito la restricción " Add or Remove Programs " desde el
AD ésto sólo impide que los usuarios
puedan agregar programas desde el Panel de Control.

Si pueden ayudarme se lo agradecería mucho.














Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
30/10/2009 - 08:14 | Informe spam
Eso es el SID de un grupo/usuario

si no te lo está resolviendo es que tienes un problema (ya sea de resolución
de DNS o de equipo como tal).

Te pasa en todos los equipos o sólo en uno?

si es sólo en uno, revisa que los DNS que tenga puestos sean única y
exclusivamente los DNS para el AD (ninguno de un ISP nunca); y si es así,
prueba a sacarlo a grupo de trabajo y volverlo a unir al dominio

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:e%
No no hay existen en sus pc's.

Lo que encontré dentro del Grupo de Administradores es lo siguiente :

S-1-5-21 -4115815833 etc.

Que es eso ? Es algún tipo de usuario que crea Windows para compartir
archivos ?
Afectará en algo que se borre ese "usuario" ?

De nuevo muchas gracias, Saludos !







"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Y en otro grupo que no sea el de usuarios (por ejemplo, mira los usuarios
avanzados)

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:
Gracias de nuevo, por contestarme.
Hice lo que me indicaste pero no, en el grupo de Administradores de la
pc local no existe la cuenta de
Dominio del usuario.

Pero la GPO sólo funciona cuando desde el Panel de Control el usuario
intenta usar "Agregar Programas".
Pero los usuarios usan archivos con extensión .EXE o SETUP.Y entonces
pueden instalar programas.

Otra cuestión que me intriga saber es que cuando verifiqué en mi PC
dentro del Grupo de Administradores
aparecía dentro de la lista de usuarios algo así :

S-1-5-21 -4115815833 etc.

Que es eso ? Es algún tipo de usuario que crea Windows para compartir
archivos ?
Afectará en algo que se borre ese "usuario" ?

Les agradezco mucho toda la ayuda que puedan brindarme.
Saludos !




"Javier Inglés [MS MVP]" escribió en el mensaje
news:OQDIiW%
Si pueden instalar en local, es que son administradores locales (que
sean usuario del dominio no tiene nada que ver, eso es para el dominio,
pero en su máquina serán adminsitradores seguramente).

Para verlo, desde su equipo, botónderecho sobre MiPC, adminsitrar,
usaurios locales y grupos, grupos, adminsitradores y mira que su cuenta
de usaurio de dominio no esté ahí

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Ernest" <ernest_rdQUITAR escribió en el mensaje
news:uWuy0C%
Hola amigos ! Pues bien continúa mi problema.
La cuestión es la siguiente : Tengo como DC Windows 2003 Server y como
clientes XP sp 2.

Cuando habilito desde AD el " Add or Remove Programs " ésto sólo
impide que los usuarios puedan agregar
programas desde el Panel de Control.

Pero si tienen un ejecutable (setup etc. ) si instalan programas.

Que puedo hacer para limitarles que no puedan instalar nada ?

Por allí alguien me dijo que para evitarlo los usuarios no deben ser
Administradores Locales de sus pc's.
Pero la cuestión es ellos no son Adminitradores Locales sólo son
Usuarios del Dominio.

Ycuando habilito la restricción " Add or Remove Programs " desde el
AD ésto sólo impide que los usuarios
puedan agregar programas desde el Panel de Control.

Si pueden ayudarme se lo agradecería mucho.


















email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida