Bloquear UAC para end user

20/01/2007 - 07:38 por Jose Espinoza Landa | Informe spam
Buen dia a todos. Estoy probando UAC y veo un par de cosas, primero: que UAC
es muy eficaz si se usa de la manera correcta, y segundo: que no es muy
amigable para el usuario estandard, por lo mismo he visto que hay
posibilidad que el standar user pueda deshabilitar esta funcionalidad (ya
sea por Regedit, MSConfig, Group Policy, etc) y con esto hacer que el
sistema sea victima de vulnerabilidades por error de usuario (capa8)

Ubique un enlace que me aclara la duda y es esta
http://technet2.microsoft.com/Windo...?mfr=true,
sin embargo, no se si esto tambien puede ser desactivado por el standard
user desde Control Panel o algo asi.

Es evidente que estas politicas las quiero implementar en una red Workgroup,
y no desde un dominio.

En resumen, quisiera saber si alguno de Uds tiene experiencia en este
escenario: yo, como admin del sistema en Vista, bloqueo al standard user la
posibilidad de deshabilitar UAC, de tal manera que solo le muestre un
mensaje indicando que el no puede deshabilitar dicha herramienta. Pero a la
vez, quiero que el standar user no pueda deshabilitar este bloqueo desde
Regedit o Control Panel.

Espero que mi extenso planteamento sea tan claro como yo imagino y que
alguno de uds me ayude para saber que estoy haciendo mal o que me falta por
completar.

Muchos saludos

Jose
 

Leer las respuestas

#1 Julio Giraldo
20/01/2007 - 11:35 | Informe spam
Buenos dias!,

En respuesta a tu duda, decirte que un usuario standard no puede
deshabilitarlo ya que necesita elevacion para poder hacerlo (ya sea por el
Panel de Control, Regedito) Cuando éste intente acceder a alguna de estas
opciones para deshabilitarlo, le pedirá el usuario y la contraseña de un
usuario con elevación de Administrador.

Julio Giraldo
Soporte Técnico
GiraldoCrespo.com




"Jose Espinoza Landa" wrote:

Buen dia a todos. Estoy probando UAC y veo un par de cosas, primero: que UAC
es muy eficaz si se usa de la manera correcta, y segundo: que no es muy
amigable para el usuario estandard, por lo mismo he visto que hay
posibilidad que el standar user pueda deshabilitar esta funcionalidad (ya
sea por Regedit, MSConfig, Group Policy, etc) y con esto hacer que el
sistema sea victima de vulnerabilidades por error de usuario (capa8)

Ubique un enlace que me aclara la duda y es esta
http://technet2.microsoft.com/Windo...?mfr=true,
sin embargo, no se si esto tambien puede ser desactivado por el standard
user desde Control Panel o algo asi.

Es evidente que estas politicas las quiero implementar en una red Workgroup,
y no desde un dominio.

En resumen, quisiera saber si alguno de Uds tiene experiencia en este
escenario: yo, como admin del sistema en Vista, bloqueo al standard user la
posibilidad de deshabilitar UAC, de tal manera que solo le muestre un
mensaje indicando que el no puede deshabilitar dicha herramienta. Pero a la
vez, quiero que el standar user no pueda deshabilitar este bloqueo desde
Regedit o Control Panel.

Espero que mi extenso planteamento sea tan claro como yo imagino y que
alguno de uds me ayude para saber que estoy haciendo mal o que me falta por
completar.

Muchos saludos

Jose



Preguntas similares