Deshabilitar el cambio de permisos sobre carpetas.

19/12/2003 - 15:52 por Alberto | Informe spam
Hola,
En una red con un 2000 server como controlador de dominio, hay alguna forma
(dentro de las directivas o por GPO) para modificar a todos los usuaios del
dominio el poder cambiar la seguridad de una carpeta?. Me explico. Si yo añado
un pc con 2000 profesional al dominio, en las propiedades del disco, en la
pestaña seguridad me aparece el grupo "todos" con control total. El usuario que
añado a ese pc lo cojo del dominio y lo pongo como usuarios avanzados. Entonces
cabe la posibilidad de que ese usuario pueda cambiar los permisos sobre las
carpetas de su pc. Me interesaria que esto no fuera asi. Se puede sin tener que
ir pc a pc, desde el propio controlador de dominio?. Hay alguna politica que
impida eso? Es decir, cuanda añada un pc al dominio, que el disco no tenga
"todos" con control total. O solo se puede si el usuario es del tipo "usuario
restringido"?.
Cuidaros...
 

Leer las respuestas

#1 Rodolfo Parrado Gutiérrez
19/12/2003 - 16:00 | Informe spam
tendrias que crear una bateria con el comando cacls configurando los permisos como los necesite

yo barreria el disco con la opcion /p y donde encuentre users dejarlo con permiso de modify (no full control)

haga una prueba de la bateria por ejemplo con una maquina virtual para que pruebe antes )

ojo recuerde siempre de utilizar con cacls el comando /E pra que reemplace y no sustituya

-
Rodolfo Parrado Gutiérrez
Bogotá - Colombia
-
Este mensaje se proporciona "como está" sin garantías de ninguna indole, y no otorga ningún derecho.
-
Asegurese de buscar desde el enlace sobre lo que esta buscando ya que muchas veces la pregunta ya fue respondida mas de una vez
http://groups.google.com/groups?hl=....public.es
-
"Alberto" escribió en el mensaje news:
Hola,
En una red con un 2000 server como controlador de dominio, hay alguna forma
(dentro de las directivas o por GPO) para modificar a todos los usuaios del
dominio el poder cambiar la seguridad de una carpeta?. Me explico. Si yo añado
un pc con 2000 profesional al dominio, en las propiedades del disco, en la
pestaña seguridad me aparece el grupo "todos" con control total. El usuario que
añado a ese pc lo cojo del dominio y lo pongo como usuarios avanzados. Entonces
cabe la posibilidad de que ese usuario pueda cambiar los permisos sobre las
carpetas de su pc. Me interesaria que esto no fuera asi. Se puede sin tener que
ir pc a pc, desde el propio controlador de dominio?. Hay alguna politica que
impida eso? Es decir, cuanda añada un pc al dominio, que el disco no tenga
"todos" con control total. O solo se puede si el usuario es del tipo "usuario
restringido"?.
Cuidaros...

Preguntas similares