CONTROLAR USUARIO que NO se Loguea en DOMINIO

03/12/2006 - 03:45 por Leonel_MTTO | Informe spam
Como hago para controlar a 1 usuario que esta navegando por INTERNET, Sin
loguearse en el DOminio, este me ha cambiado la configuracion de su
IExplorer y ha podido navegar, por cual NO puedo controlarlo...
Que me recomiendan que haga,..
En la red tengo 1 SWITCH, Qusiera saber si es posible a nivel de puerto,
forzar a este usuario que se loguee y NO tenga salida a internet, si esta
fuera del DOMINIO.

ATT
Leonel

Preguntas similare

Leer las respuestas

#6 Leonel_MTTO
04/12/2006 - 04:17 | Informe spam
En resumen..
Solo es posible bloquear a este usuario, instaladno el ISA SERVER?? NO
existe otra manera??
ATT

"Sebastian del Rio" wrote in message
news:
No se recomienda en principio por la seguridad , segundo por que piensa
que es tu pared contra internet , no puedes arriesgarte a correr mas
servicios en la misma maquina y que en algun momento no responda el
firewall por ejemplo.


Textual de la documentacion de ISA server

"If you install ISA Server in an array configuration, the ISA Server does
not have to be installed on the domain controller computer. Indeed, it is
recommended that you place the domain controller behind the ISA Server, on
the local network. In this way, ISA Server protects the domain controller
from unwanted access."

Slds.
Sebastian del Rio

"Leonel_MTTO" escribió en el mensaje
news:
NO me recomiendas instalar el ISA SERVER en 1 DC??
Cual seria el problema?

ATT

"Marc [MVP Windows]" wrote in message
news:Od%
Creo que sería mejor que preguntaras en el foro de ISA, porque éste
cuando se instala lo primero que hace es CERRAR todas las comunicaciones
con TODAS las redes, por lo que lo primero que has de hacer es crearte
una regla para la LAN que permita comunicar el server con el resto de
PCs.

Por cierto, espero que ese ISA *no* lo estés instalando en un DC.

Si me pudieras recomendar pasos para instalar adecuadamente el ISA y que
funcione el WINDOWS FIREWALL ..



Esto es sencillo. ISA Server *sustituye* al firewall del Windows, así que
uno o el otro.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.

"Leonel_MTTO" escribió en el mensaje
news:%
Hola MARC
Pues he tratado de instalar el ISA SERVER 2004, Pero NO he encontrado
informacion clara y concisa sobre este tema, para realizar 1 instalacion
satisfactoria, pues luego de la instalacion me deja la red totalmente
incomunicada con los servicios de DHCP y DNS, y los clientes de la red
NO
pueden navegar por esta razon.. ya que NO he podido configurar el
servidor
DHCP para que el ISA lo publique adecuadamente, ademas de que el
servicio de
FIREWALL de WINDOWS, nunca me arranca..
A este tema ya se me agotaron los recursos y siempre opto por volver a
desinstalarlo..

Si me pudieras recomendar pasos para instalar adecuadamente el ISA y que
funcione el WINDOWS FIREWALL ..

Te agradezco cualquier informacion al respecto..

ATT
"Marc [MVP Windows]" wrote in message
news:
Lo ideal sería que para salir a Internet tuvieras un ISA Server que
pidiera
autenticación para pasar a través de él.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.

"Leonel_MTTO" escribió en el mensaje
news:OCe$
Como hago para controlar a 1 usuario que esta navegando por INTERNET,
Sin
loguearse en el DOminio, este me ha cambiado la configuracion de su
IExplorer y ha podido navegar, por cual NO puedo controlarlo...
Que me recomiendan que haga,..
En la red tengo 1 SWITCH, Qusiera saber si es posible a nivel de
puerto,
forzar a este usuario que se loguee y NO tenga salida a internet, si
esta
fuera del DOMINIO.

ATT
Leonel














Respuesta Responder a este mensaje
#7 Sebastian del Rio
04/12/2006 - 11:34 | Informe spam
ISA SERVER , o cualquier proxy que te deje utilizar autenticacion , por otro
lado tambien podrias establecer una politica de cambios de passwords locales
(obvio hacerlo mediante un script por GPO) para queno puedan loguearse
localmente y si o si los obligues a loguearse en el dominio.


"Leonel_MTTO" escribió en el mensaje
news:%
En resumen..
Solo es posible bloquear a este usuario, instaladno el ISA SERVER?? NO
existe otra manera??
ATT

"Sebastian del Rio" wrote in message
news:
No se recomienda en principio por la seguridad , segundo por que piensa
que es tu pared contra internet , no puedes arriesgarte a correr mas
servicios en la misma maquina y que en algun momento no responda el
firewall por ejemplo.


Textual de la documentacion de ISA server

"If you install ISA Server in an array configuration, the ISA Server does
not have to be installed on the domain controller computer. Indeed, it is
recommended that you place the domain controller behind the ISA Server,
on
the local network. In this way, ISA Server protects the domain controller
from unwanted access."

Slds.
Sebastian del Rio

"Leonel_MTTO" escribió en el mensaje
news:
NO me recomiendas instalar el ISA SERVER en 1 DC??
Cual seria el problema?

ATT

"Marc [MVP Windows]" wrote in message
news:Od%
Creo que sería mejor que preguntaras en el foro de ISA, porque éste
cuando se instala lo primero que hace es CERRAR todas las comunicaciones
con TODAS las redes, por lo que lo primero que has de hacer es crearte
una regla para la LAN que permita comunicar el server con el resto de
PCs.

Por cierto, espero que ese ISA *no* lo estés instalando en un DC.

Si me pudieras recomendar pasos para instalar adecuadamente el ISA y
que
funcione el WINDOWS FIREWALL ..



Esto es sencillo. ISA Server *sustituye* al firewall del Windows, así
que uno o el otro.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.

"Leonel_MTTO" escribió en el mensaje
news:%
Hola MARC
Pues he tratado de instalar el ISA SERVER 2004, Pero NO he encontrado
informacion clara y concisa sobre este tema, para realizar 1
instalacion
satisfactoria, pues luego de la instalacion me deja la red totalmente
incomunicada con los servicios de DHCP y DNS, y los clientes de la red
NO
pueden navegar por esta razon.. ya que NO he podido configurar el
servidor
DHCP para que el ISA lo publique adecuadamente, ademas de que el
servicio de
FIREWALL de WINDOWS, nunca me arranca..
A este tema ya se me agotaron los recursos y siempre opto por volver a
desinstalarlo..

Si me pudieras recomendar pasos para instalar adecuadamente el ISA y
que
funcione el WINDOWS FIREWALL ..

Te agradezco cualquier informacion al respecto..

ATT
"Marc [MVP Windows]" wrote in message
news:
Lo ideal sería que para salir a Internet tuvieras un ISA Server que
pidiera
autenticación para pasar a través de él.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.

"Leonel_MTTO" escribió en el mensaje
news:OCe$
Como hago para controlar a 1 usuario que esta navegando por INTERNET,
Sin
loguearse en el DOminio, este me ha cambiado la configuracion de su
IExplorer y ha podido navegar, por cual NO puedo controlarlo...
Que me recomiendan que haga,..
En la red tengo 1 SWITCH, Qusiera saber si es posible a nivel de
puerto,
forzar a este usuario que se loguee y NO tenga salida a internet, si
esta
fuera del DOMINIO.

ATT
Leonel


















Respuesta Responder a este mensaje
#8 Guillermo Delprato [MS-MVP]
04/12/2006 - 12:37 | Informe spam
La pregunta importante ¿por qué puede iniciar sesión en local? ¿no es una
máquina del dominio?
Si la máquina es del dominio, no deberías usar usuarios locales y menos con
privilegios administrativos

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.


Leonel_MTTO wrote:
En resumen..
Solo es posible bloquear a este usuario, instaladno el ISA SERVER?? NO
existe otra manera??
ATT

"Sebastian del Rio" wrote in message
news:
No se recomienda en principio por la seguridad , segundo por que
piensa que es tu pared contra internet , no puedes arriesgarte a
correr mas servicios en la misma maquina y que en algun momento no
responda el firewall por ejemplo.


Textual de la documentacion de ISA server

"If you install ISA Server in an array configuration, the ISA Server
does not have to be installed on the domain controller computer.
Indeed, it is recommended that you place the domain controller
behind the ISA Server, on the local network. In this way, ISA Server
protects the domain controller from unwanted access."

Slds.
Sebastian del Rio

"Leonel_MTTO" escribió en el
mensaje news:
NO me recomiendas instalar el ISA SERVER en 1 DC??
Cual seria el problema?

ATT

"Marc [MVP Windows]" wrote in message
news:Od%
Creo que sería mejor que preguntaras en el foro de ISA, porque éste
cuando se instala lo primero que hace es CERRAR todas las
comunicaciones con TODAS las redes, por lo que lo primero que has
de hacer es crearte una regla para la LAN que permita comunicar el
server con el resto de PCs.

Por cierto, espero que ese ISA *no* lo estés instalando en un DC.

Si me pudieras recomendar pasos para instalar adecuadamente el ISA
y que funcione el WINDOWS FIREWALL ..



Esto es sencillo. ISA Server *sustituye* al firewall del Windows,
así que uno o el otro.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.

"Leonel_MTTO" escribió en el
mensaje news:%
Hola MARC
Pues he tratado de instalar el ISA SERVER 2004, Pero NO he
encontrado informacion clara y concisa sobre este tema, para
realizar 1 instalacion satisfactoria, pues luego de la instalacion
me deja la red totalmente incomunicada con los servicios de DHCP y
DNS, y los clientes de la red NO
pueden navegar por esta razon.. ya que NO he podido configurar el
servidor
DHCP para que el ISA lo publique adecuadamente, ademas de que el
servicio de
FIREWALL de WINDOWS, nunca me arranca..
A este tema ya se me agotaron los recursos y siempre opto por
volver a desinstalarlo..

Si me pudieras recomendar pasos para instalar adecuadamente el ISA
y que funcione el WINDOWS FIREWALL ..

Te agradezco cualquier informacion al respecto..

ATT
"Marc [MVP Windows]" wrote in message
news:
Lo ideal sería que para salir a Internet tuvieras un ISA Server que
pidiera
autenticación para pasar a través de él.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.

"Leonel_MTTO" escribió en el
mensaje news:OCe$
Como hago para controlar a 1 usuario que esta navegando por
INTERNET, Sin
loguearse en el DOminio, este me ha cambiado la configuracion de
su IExplorer y ha podido navegar, por cual NO puedo controlarlo...
Que me recomiendan que haga,..
En la red tengo 1 SWITCH, Qusiera saber si es posible a nivel de
puerto,
forzar a este usuario que se loguee y NO tenga salida a internet,
si esta
fuera del DOMINIO.

ATT
Leonel
Respuesta Responder a este mensaje
#9 Leonel_MTTO
04/12/2006 - 15:39 | Informe spam
Lo que pasa es que esta maquina es de 1 usuario Externo, y pues inicialmente
tiene sus privilegios de Administrador, fuera del DOMINIO, dentro del
DOMINIO NO..lo que me comenta SEBASTIAN, es posible pero solo volviendo a
formatear el equipo y creando 1 solo usuario que este en el DOMINIO , asi no
habria manera de que pudiera trabajar con otro user.. pero esto NO lo puedo
hacer..
En fin lo que mas me suena seria crear politicas de GPO, pero igual si este
user, no se logea en el DOminio, tampoco podria funcionar..
Lo que quisiera es que lo pueda trabajar desde el SERVIDOR , sin que tenga
la necesidad de ir al puesto local para hacerle los cambios..

ATT..

"Guillermo Delprato [MS-MVP]"
wrote in message
news:%
La pregunta importante ¿por qué puede iniciar sesión en local? ¿no es una
máquina del dominio?
Si la máquina es del dominio, no deberías usar usuarios locales y menos
con privilegios administrativos

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.


Leonel_MTTO wrote:
En resumen..
Solo es posible bloquear a este usuario, instaladno el ISA SERVER?? NO
existe otra manera??
ATT

"Sebastian del Rio" wrote in message
news:
No se recomienda en principio por la seguridad , segundo por que
piensa que es tu pared contra internet , no puedes arriesgarte a
correr mas servicios en la misma maquina y que en algun momento no
responda el firewall por ejemplo.


Textual de la documentacion de ISA server

"If you install ISA Server in an array configuration, the ISA Server
does not have to be installed on the domain controller computer.
Indeed, it is recommended that you place the domain controller
behind the ISA Server, on the local network. In this way, ISA Server
protects the domain controller from unwanted access."

Slds.
Sebastian del Rio

"Leonel_MTTO" escribió en el
mensaje news:
NO me recomiendas instalar el ISA SERVER en 1 DC??
Cual seria el problema?

ATT

"Marc [MVP Windows]" wrote in message
news:Od%
Creo que sería mejor que preguntaras en el foro de ISA, porque éste
cuando se instala lo primero que hace es CERRAR todas las
comunicaciones con TODAS las redes, por lo que lo primero que has
de hacer es crearte una regla para la LAN que permita comunicar el
server con el resto de PCs.

Por cierto, espero que ese ISA *no* lo estés instalando en un DC.

Si me pudieras recomendar pasos para instalar adecuadamente el ISA
y que funcione el WINDOWS FIREWALL ..



Esto es sencillo. ISA Server *sustituye* al firewall del Windows,
así que uno o el otro.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.

"Leonel_MTTO" escribió en el
mensaje news:%
Hola MARC
Pues he tratado de instalar el ISA SERVER 2004, Pero NO he
encontrado informacion clara y concisa sobre este tema, para
realizar 1 instalacion satisfactoria, pues luego de la instalacion
me deja la red totalmente incomunicada con los servicios de DHCP y
DNS, y los clientes de la red NO
pueden navegar por esta razon.. ya que NO he podido configurar el
servidor
DHCP para que el ISA lo publique adecuadamente, ademas de que el
servicio de
FIREWALL de WINDOWS, nunca me arranca..
A este tema ya se me agotaron los recursos y siempre opto por
volver a desinstalarlo..

Si me pudieras recomendar pasos para instalar adecuadamente el ISA
y que funcione el WINDOWS FIREWALL ..

Te agradezco cualquier informacion al respecto..

ATT
"Marc [MVP Windows]" wrote in message
news:
Lo ideal sería que para salir a Internet tuvieras un ISA Server que
pidiera
autenticación para pasar a través de él.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.

"Leonel_MTTO" escribió en el
mensaje news:OCe$
Como hago para controlar a 1 usuario que esta navegando por
INTERNET, Sin
loguearse en el DOminio, este me ha cambiado la configuracion de
su IExplorer y ha podido navegar, por cual NO puedo controlarlo...
Que me recomiendan que haga,..
En la red tengo 1 SWITCH, Qusiera saber si es posible a nivel de
puerto,
forzar a este usuario que se loguee y NO tenga salida a internet,
si esta
fuera del DOMINIO.

ATT
Leonel












Respuesta Responder a este mensaje
#10 Sebastian del Rio
04/12/2006 - 15:43 | Informe spam
En tu caso no me parece que no hay otra que instalar algun proxy con
autenticacion ya que el usuario siempre podra modificar las opciones de su
IE en su notebook (Y tampoco podes sacarle el admin de SU maquina asi por
que si , auqnue no estaria mal jajaj)


Slds.-
Sebastian del Rio

"Leonel_MTTO" escribió en el mensaje
news:
Lo que pasa es que esta maquina es de 1 usuario Externo, y pues
inicialmente tiene sus privilegios de Administrador, fuera del DOMINIO,
dentro del DOMINIO NO..lo que me comenta SEBASTIAN, es posible pero solo
volviendo a formatear el equipo y creando 1 solo usuario que este en el
DOMINIO , asi no habria manera de que pudiera trabajar con otro user..
pero esto NO lo puedo hacer..
En fin lo que mas me suena seria crear politicas de GPO, pero igual si
este user, no se logea en el DOminio, tampoco podria funcionar..
Lo que quisiera es que lo pueda trabajar desde el SERVIDOR , sin que tenga
la necesidad de ir al puesto local para hacerle los cambios..

ATT..

"Guillermo Delprato [MS-MVP]"
wrote in message
news:%
La pregunta importante ¿por qué puede iniciar sesión en local? ¿no es una
máquina del dominio?
Si la máquina es del dominio, no deberías usar usuarios locales y menos
con privilegios administrativos

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.


Leonel_MTTO wrote:
En resumen..
Solo es posible bloquear a este usuario, instaladno el ISA SERVER?? NO
existe otra manera??
ATT

"Sebastian del Rio" wrote in message
news:
No se recomienda en principio por la seguridad , segundo por que
piensa que es tu pared contra internet , no puedes arriesgarte a
correr mas servicios en la misma maquina y que en algun momento no
responda el firewall por ejemplo.


Textual de la documentacion de ISA server

"If you install ISA Server in an array configuration, the ISA Server
does not have to be installed on the domain controller computer.
Indeed, it is recommended that you place the domain controller
behind the ISA Server, on the local network. In this way, ISA Server
protects the domain controller from unwanted access."

Slds.
Sebastian del Rio

"Leonel_MTTO" escribió en el
mensaje news:
NO me recomiendas instalar el ISA SERVER en 1 DC??
Cual seria el problema?

ATT

"Marc [MVP Windows]" wrote in message
news:Od%
Creo que sería mejor que preguntaras en el foro de ISA, porque éste
cuando se instala lo primero que hace es CERRAR todas las
comunicaciones con TODAS las redes, por lo que lo primero que has
de hacer es crearte una regla para la LAN que permita comunicar el
server con el resto de PCs.

Por cierto, espero que ese ISA *no* lo estés instalando en un DC.

Si me pudieras recomendar pasos para instalar adecuadamente el ISA
y que funcione el WINDOWS FIREWALL ..



Esto es sencillo. ISA Server *sustituye* al firewall del Windows,
así que uno o el otro.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.

"Leonel_MTTO" escribió en el
mensaje news:%
Hola MARC
Pues he tratado de instalar el ISA SERVER 2004, Pero NO he
encontrado informacion clara y concisa sobre este tema, para
realizar 1 instalacion satisfactoria, pues luego de la instalacion
me deja la red totalmente incomunicada con los servicios de DHCP y
DNS, y los clientes de la red NO
pueden navegar por esta razon.. ya que NO he podido configurar el
servidor
DHCP para que el ISA lo publique adecuadamente, ademas de que el
servicio de
FIREWALL de WINDOWS, nunca me arranca..
A este tema ya se me agotaron los recursos y siempre opto por
volver a desinstalarlo..

Si me pudieras recomendar pasos para instalar adecuadamente el ISA
y que funcione el WINDOWS FIREWALL ..

Te agradezco cualquier informacion al respecto..

ATT
"Marc [MVP Windows]" wrote in message
news:
Lo ideal sería que para salir a Internet tuvieras un ISA Server que
pidiera
autenticación para pasar a través de él.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA Windows Server 2003
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.

"Leonel_MTTO" escribió en el
mensaje news:OCe$
Como hago para controlar a 1 usuario que esta navegando por
INTERNET, Sin
loguearse en el DOminio, este me ha cambiado la configuracion de
su IExplorer y ha podido navegar, por cual NO puedo controlarlo...
Que me recomiendan que haga,..
En la red tengo 1 SWITCH, Qusiera saber si es posible a nivel de
puerto,
forzar a este usuario que se loguee y NO tenga salida a internet,
si esta
fuera del DOMINIO.

ATT
Leonel
















Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida