AYUDA!!

01/09/2006 - 10:06 por Juan | Informe spam
Buenos días Sres., tengo una red bajo w2003 con 300 pc's apróx.; todos
trabajan como usuario avanzado por lo que no les deja instalar ningún
periférico nuevo. Mediante plantillas he configurado que puedan "cargar y
descargar controladores" e "instalar siempre con privilegios elevados" pero
no hay manera; como mucho me pide autenticación para iniciar la instalación.

He pensado en generar un usuario con privilegios para que pueda hacerlo y
entregarlo a los usuarios pero debo asegurarme que ese usuario no pueda
iniciar sesión local para evitar problemas; pero con el nivel de acceso del
usuario se pasa la denegación de inicio por ... y no hay manera.

Alguien puede echarme una mano??? u orientarme por otro lado??? Javier?

Gracias a todos.

Preguntas similare

Leer las respuestas

#6 Javier Inglés [MS MVP]
04/09/2006 - 16:35 | Informe spam
configuración de equipo\configuración de windows\configuración de
seguridad\directivas locales\asignación de derechos de usuario u opciones de
seguridad si no

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Gracias por tu respuesta javier, la primera opción la he localizado sin
problemas. Pero la segunda no la localizo esta dentro de la GPO
correspondiente en el apartado de configuración del equipo???

Gracias por tu respuesta, somos de la misma quinta. Espero poder sen tan
útil como tú para la gente del foro cuando acabe mi certificación MCSE.

Saludos.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Has probado la de:

-Code signing for device drivers en la configuración de usaurio en el
apartado de system??
-Devices:Unsigned driver installation behavior en la parte de seguridad
del equipo??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Buenos días Sres., tengo una red bajo w2003 con 300 pc's apróx.; todos
trabajan como usuario avanzado por lo que no les deja instalar ningún
periférico nuevo. Mediante plantillas he configurado que puedan "cargar
y descargar controladores" e "instalar siempre con privilegios elevados"
pero no hay manera; como mucho me pide autenticación para iniciar la
instalación.

He pensado en generar un usuario con privilegios para que pueda hacerlo
y entregarlo a los usuarios pero debo asegurarme que ese usuario no
pueda iniciar sesión local para evitar problemas; pero con el nivel de
acceso del usuario se pasa la denegación de inicio por ... y no hay
manera.

Alguien puede echarme una mano??? u orientarme por otro lado???
Javier?

Gracias a todos.









Respuesta Responder a este mensaje
#7 Juan
04/09/2006 - 16:53 | Informe spam
Ok, lo he localizado en opciones de seguridad; pero tampoco funciona.

Te explico realmente el problema es que cuando pincho algo usb me pide
autenticación, cuando coloco el usuario y contraseña me dice que "no se
puede iniciar la instalación del hw con esta cuenta de usuario, verifique
que dicha cuenta pertenezca al grupo administradores de este equipo" esa
cuenta es una copia del administrador del dominio.

Pero como en la directiva le deniego el inicio de sesión local imagino que
por eso no la acepta; pero me interesa que ese usuario no pueda iniciar
sesión pq sino los usuarios podrían usarlo para arrancar en las maquinas y
hacer lo que les de la gana.

No se si estoy utilizando el método correcto para hacer esto, el objetivo es
que un "usuario avanzado" pueda instalar hw sin tener que llamar a helpdesk
y sin que comprometa la seguridad usando el usuario instalador para poder
hacer estropicios en la maquina.

Gracias.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
configuración de equipo\configuración de windows\configuración de
seguridad\directivas locales\asignación de derechos de usuario u opciones
de seguridad si no

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Gracias por tu respuesta javier, la primera opción la he localizado sin
problemas. Pero la segunda no la localizo esta dentro de la GPO
correspondiente en el apartado de configuración del equipo???

Gracias por tu respuesta, somos de la misma quinta. Espero poder sen tan
útil como tú para la gente del foro cuando acabe mi certificación MCSE.

Saludos.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Has probado la de:

-Code signing for device drivers en la configuración de usaurio en el
apartado de system??
-Devices:Unsigned driver installation behavior en la parte de seguridad
del equipo??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Buenos días Sres., tengo una red bajo w2003 con 300 pc's apróx.; todos
trabajan como usuario avanzado por lo que no les deja instalar ningún
periférico nuevo. Mediante plantillas he configurado que puedan "cargar
y descargar controladores" e "instalar siempre con privilegios
elevados" pero no hay manera; como mucho me pide autenticación para
iniciar la instalación.

He pensado en generar un usuario con privilegios para que pueda hacerlo
y entregarlo a los usuarios pero debo asegurarme que ese usuario no
pueda iniciar sesión local para evitar problemas; pero con el nivel de
acceso del usuario se pasa la denegación de inicio por ... y no hay
manera.

Alguien puede echarme una mano??? u orientarme por otro lado??? Javier?

Gracias a todos.













Respuesta Responder a este mensaje
#8 Javier Inglés [MS MVP]
04/09/2006 - 17:08 | Informe spam
No tendréis restingido el uso de USB???

Lo digo porque sin tocar nada, un usuario "pelao" puede poner un PenDrive
sin ningún problema -a menos que ese PenDrive sea rarito y necesite el
driver adicional, cosa ya rara...-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Ok, lo he localizado en opciones de seguridad; pero tampoco funciona.

Te explico realmente el problema es que cuando pincho algo usb me pide
autenticación, cuando coloco el usuario y contraseña me dice que "no se
puede iniciar la instalación del hw con esta cuenta de usuario, verifique
que dicha cuenta pertenezca al grupo administradores de este equipo" esa
cuenta es una copia del administrador del dominio.

Pero como en la directiva le deniego el inicio de sesión local imagino que
por eso no la acepta; pero me interesa que ese usuario no pueda iniciar
sesión pq sino los usuarios podrían usarlo para arrancar en las maquinas y
hacer lo que les de la gana.

No se si estoy utilizando el método correcto para hacer esto, el objetivo
es que un "usuario avanzado" pueda instalar hw sin tener que llamar a
helpdesk y sin que comprometa la seguridad usando el usuario instalador
para poder hacer estropicios en la maquina.

Gracias.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
configuración de equipo\configuración de windows\configuración de
seguridad\directivas locales\asignación de derechos de usuario u opciones
de seguridad si no

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Gracias por tu respuesta javier, la primera opción la he localizado sin
problemas. Pero la segunda no la localizo esta dentro de la GPO
correspondiente en el apartado de configuración del equipo???

Gracias por tu respuesta, somos de la misma quinta. Espero poder sen tan
útil como tú para la gente del foro cuando acabe mi certificación MCSE.

Saludos.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Has probado la de:

-Code signing for device drivers en la configuración de usaurio en el
apartado de system??
-Devices:Unsigned driver installation behavior en la parte de seguridad
del equipo??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Buenos días Sres., tengo una red bajo w2003 con 300 pc's apróx.; todos
trabajan como usuario avanzado por lo que no les deja instalar ningún
periférico nuevo. Mediante plantillas he configurado que puedan
"cargar y descargar controladores" e "instalar siempre con privilegios
elevados" pero no hay manera; como mucho me pide autenticación para
iniciar la instalación.

He pensado en generar un usuario con privilegios para que pueda
hacerlo y entregarlo a los usuarios pero debo asegurarme que ese
usuario no pueda iniciar sesión local para evitar problemas; pero con
el nivel de acceso del usuario se pasa la denegación de inicio por ...
y no hay manera.

Alguien puede echarme una mano??? u orientarme por otro lado???
Javier?

Gracias a todos.

















Respuesta Responder a este mensaje
#9 Juan
04/09/2006 - 17:15 | Informe spam
No lo digo solamente por los pendrive's sino por cualquier hw, el usb
funciona perfecto pq detecta el hw nuevo no esta capado ni a nivel físico
(BIOS) ni politicas. El tema es que conectan no se que luminarias hw que
requiere drivers.

Gracias.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
No tendréis restingido el uso de USB???

Lo digo porque sin tocar nada, un usuario "pelao" puede poner un PenDrive
sin ningún problema -a menos que ese PenDrive sea rarito y necesite el
driver adicional, cosa ya rara...-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Ok, lo he localizado en opciones de seguridad; pero tampoco funciona.

Te explico realmente el problema es que cuando pincho algo usb me pide
autenticación, cuando coloco el usuario y contraseña me dice que "no se
puede iniciar la instalación del hw con esta cuenta de usuario,
verifique que dicha cuenta pertenezca al grupo administradores de este
equipo" esa cuenta es una copia del administrador del dominio.

Pero como en la directiva le deniego el inicio de sesión local imagino
que por eso no la acepta; pero me interesa que ese usuario no pueda
iniciar sesión pq sino los usuarios podrían usarlo para arrancar en las
maquinas y hacer lo que les de la gana.

No se si estoy utilizando el método correcto para hacer esto, el objetivo
es que un "usuario avanzado" pueda instalar hw sin tener que llamar a
helpdesk y sin que comprometa la seguridad usando el usuario instalador
para poder hacer estropicios en la maquina.

Gracias.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
configuración de equipo\configuración de windows\configuración de
seguridad\directivas locales\asignación de derechos de usuario u
opciones de seguridad si no

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Gracias por tu respuesta javier, la primera opción la he localizado sin
problemas. Pero la segunda no la localizo esta dentro de la GPO
correspondiente en el apartado de configuración del equipo???

Gracias por tu respuesta, somos de la misma quinta. Espero poder sen
tan útil como tú para la gente del foro cuando acabe mi certificación
MCSE.

Saludos.


"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Has probado la de:

-Code signing for device drivers en la configuración de usaurio en el
apartado de system??
-Devices:Unsigned driver installation behavior en la parte de
seguridad del equipo??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Buenos días Sres., tengo una red bajo w2003 con 300 pc's apróx.;
todos trabajan como usuario avanzado por lo que no les deja instalar
ningún periférico nuevo. Mediante plantillas he configurado que
puedan "cargar y descargar controladores" e "instalar siempre con
privilegios elevados" pero no hay manera; como mucho me pide
autenticación para iniciar la instalación.

He pensado en generar un usuario con privilegios para que pueda
hacerlo y entregarlo a los usuarios pero debo asegurarme que ese
usuario no pueda iniciar sesión local para evitar problemas; pero con
el nivel de acceso del usuario se pasa la denegación de inicio por
... y no hay manera.

Alguien puede echarme una mano??? u orientarme por otro lado???
Javier?

Gracias a todos.





















Respuesta Responder a este mensaje
#10 Javier Inglés [MS MVP]
04/09/2006 - 17:19 | Informe spam
Has verificado que las políticas se estén aplicando? Si conectas cualquier
cosa "normal" por USB, la reconoce?

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
No lo digo solamente por los pendrive's sino por cualquier hw, el usb
funciona perfecto pq detecta el hw nuevo no esta capado ni a nivel físico
(BIOS) ni politicas. El tema es que conectan no se que luminarias hw que
requiere drivers.

Gracias.


"Javier Inglés [MS MVP]" escribió en el mensaje
news:
No tendréis restingido el uso de USB???

Lo digo porque sin tocar nada, un usuario "pelao" puede poner un PenDrive
sin ningún problema -a menos que ese PenDrive sea rarito y necesite el
driver adicional, cosa ya rara...-

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Ok, lo he localizado en opciones de seguridad; pero tampoco funciona.

Te explico realmente el problema es que cuando pincho algo usb me pide
autenticación, cuando coloco el usuario y contraseña me dice que "no se
puede iniciar la instalación del hw con esta cuenta de usuario,
verifique que dicha cuenta pertenezca al grupo administradores de este
equipo" esa cuenta es una copia del administrador del dominio.

Pero como en la directiva le deniego el inicio de sesión local imagino
que por eso no la acepta; pero me interesa que ese usuario no pueda
iniciar sesión pq sino los usuarios podrían usarlo para arrancar en las
maquinas y hacer lo que les de la gana.

No se si estoy utilizando el método correcto para hacer esto, el
objetivo es que un "usuario avanzado" pueda instalar hw sin tener que
llamar a helpdesk y sin que comprometa la seguridad usando el usuario
instalador para poder hacer estropicios en la maquina.

Gracias.

"Javier Inglés [MS MVP]" escribió en el mensaje
news:%
configuración de equipo\configuración de windows\configuración de
seguridad\directivas locales\asignación de derechos de usuario u
opciones de seguridad si no

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Gracias por tu respuesta javier, la primera opción la he localizado
sin problemas. Pero la segunda no la localizo esta dentro de la GPO
correspondiente en el apartado de configuración del equipo???

Gracias por tu respuesta, somos de la misma quinta. Espero poder sen
tan útil como tú para la gente del foro cuando acabe mi certificación
MCSE.

Saludos.


"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Has probado la de:

-Code signing for device drivers en la configuración de usaurio en el
apartado de system??
-Devices:Unsigned driver installation behavior en la parte de
seguridad del equipo??

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Juan" escribió en el mensaje
news:
Buenos días Sres., tengo una red bajo w2003 con 300 pc's apróx.;
todos trabajan como usuario avanzado por lo que no les deja
instalar ningún periférico nuevo. Mediante plantillas he configurado
que puedan "cargar y descargar controladores" e "instalar siempre
con privilegios elevados" pero no hay manera; como mucho me pide
autenticación para iniciar la instalación.

He pensado en generar un usuario con privilegios para que pueda
hacerlo y entregarlo a los usuarios pero debo asegurarme que ese
usuario no pueda iniciar sesión local para evitar problemas; pero
con el nivel de acceso del usuario se pasa la denegación de inicio
por ... y no hay manera.

Alguien puede echarme una mano??? u orientarme por otro lado???
Javier?

Gracias a todos.

























Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida