restringir algunos derechos de un usuario admninistrador

04/07/2007 - 18:00 por David | Informe spam
SAludos a todos

Me gustaría poder restringir a un user administrador para que no pueda
instalar software en la máquina local, y que este siga perteneciendo al grupo
de administradores

Muchas Gracias

David

Preguntas similare

Leer las respuestas

#1 Ramon Jiménez
04/07/2007 - 18:03 | Informe spam
Pues no puedes...para eso es administrador...

Ramon Jimenez


"David" wrote in message
news:
SAludos a todos

Me gustaría poder restringir a un user administrador para que no pueda
instalar software en la máquina local, y que este siga perteneciendo al
grupo
de administradores

Muchas Gracias

David
Respuesta Responder a este mensaje
#2 Desiderio Ondo.
05/07/2007 - 10:08 | Informe spam
Hola, David:

Y si me permites, Ramón, indicar que no se recomienda
emplear cuentas con privilegios administrativos para el
trabajo habitual, sino emplear el comando "runas".

Y para darte una posible respuesta a tu consulta, no es
recomendable ponerle restricciones al Administrador, ya
que podría dificultar su legítima función de administrar.

No obstante, te sugiero que, desde la consola de servicios
del sistema (ejecutar => services.msc) localices y detengas
y/o deshabilites el "Windows installer". Una vez hecho ésto,
accede a la consola editor de políticas de grupo (ejecutar =>
gpedit.msc) y en la rama "Conf. del equipo => Plantillas admin.
=> Comp. de Windows => Windows installer" y habilita las
directivas de nombre "Deshabilitar Windows Installer" y "Quitar
el cuadro de diálogo de búsqueda del nuevo archivo" (para que
fastidie los procesos a <user>).

Ésta solución la he pensado para UNA máquina local, lo cual
significa que éstos cambios afectarán a TODOS los usuarios
locales que inicien la sesión en el mismo (incluído Administrador)
por lo que para que pueda instalar cualquier aplicativo "serio"
tendrá que revertir los procesos explicados anteriormente.

NOTA. Generalmente, ésto no impide que <user> instale programas
de menor transcendencia que no incluyan .msi, por lo que lo que se
decargue por web, copie desde un media... etc en formato .exe,
deberá ser restringido por otros medios de seguridad (por ejemplo,
a través de un ISA server para el web, o el Storage server para LAN).


Espero haberte servido de "alluda". Un saludo.
==· Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==


"David" escribió en el mensaje
news:
SAludos a todos

Me gustaría poder restringir a un user administrador para que no pueda
instalar software en la máquina local, y que este siga perteneciendo al
grupo
de administradores

Muchas Gracias

David
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida