Cuenta solo para instalar programas

21/06/2005 - 18:19 por Antonio Sánchez | Informe spam
Tengo un dominio W2003 y tengo siempre el problema de no poder darle a los
usuarios "solo" el permiso de instalación de programas de forma temporal, y
para ello tengo que convertirlos en administradores del dominio (con lo que
pueden entrar en todo el dominio y datos "privados" amen de poder crearse en
pocos segundos cuentas de administrador) o crear power users locales en cada
una de las 45 máquinas clientes con XP (que luego me costaría quitar).

Para ello he pensado en crear una cuenta de adminitrador del dominio con la
que no se pueda iniciar sesión local, y que ejecuten las instalaciones con
"ejecutar como..." pero ¿Cómo puedo hacerlo (¿directivas?) sin que puedan
iniciar sesión localmente con esa cuenta en los ordenadores?

He probado a quitarles el derecho de inicio de sesión local, pero entoces no
funciona ni siquiera el "ejecutar como...".

Un saludo,

Antonio

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
22/06/2005 - 04:22 | Informe spam
El *permiso de instalación* no existe ni puede existir. Todo depende de lo
que haga el instalador de la aplicación, dónde escriba, en qué carpetas y en
qué claves del registro. Así que por ese lado debes olvidarte

Si lo que buscas es usuarios con posibilidades de instalar *cualquier
aplicación* en la estación de de trabajo, entonces debes hacerlos pertenecer
al *grupo local Administradores*. No a Administradores del dominio.
De esta forma por lo menos los circunscribes a la estación local y no al
dominio

Otra opción que puedes evaluar es instalar las aplicaciones a través de GPOs

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.



Antonio Sánchez wrote:
Tengo un dominio W2003 y tengo siempre el problema de no poder darle
a los usuarios "solo" el permiso de instalación de programas de forma
temporal, y para ello tengo que convertirlos en administradores del
dominio (con lo que pueden entrar en todo el dominio y datos
"privados" amen de poder crearse en pocos segundos cuentas de
administrador) o crear power users locales en cada una de las 45
máquinas clientes con XP (que luego me costaría quitar).
Para ello he pensado en crear una cuenta de adminitrador del dominio
con la que no se pueda iniciar sesión local, y que ejecuten las
instalaciones con "ejecutar como..." pero ¿Cómo puedo hacerlo
(¿directivas?) sin que puedan iniciar sesión localmente con esa
cuenta en los ordenadores?
He probado a quitarles el derecho de inicio de sesión local, pero
entoces no funciona ni siquiera el "ejecutar como...".

Un saludo,

Antonio
Respuesta Responder a este mensaje
#2 Rodolfo Parrado Gutiérrez [MVP Windows]
22/06/2005 - 05:08 | Informe spam
puedes controlar muchas cosas ...

para restringir la membresia de grupos locales esta la politica... y para distribuir software tambien...

puedes cambiar la clave del administrador local...
estandarizar el nombre de administrador local para todas tus estaciones
restringir la membresia de grupos


y muchas mas...

todo por politicas...

-
Rodolfo Parrado Gutiérrez
http://tinyurl.com/6bvzu
Bogotá - Colombia
-
MVP Windows Server
MCT, MCSE, MCSA, MCDST, MCP+I
-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
-
Asegúrese de buscar desde el enlace sobre lo que esta preguntando, ya que muchas veces la pregunta ya fue respondida más de una vez
http://groups.google.com/groups?hl=....public.es
-

"Antonio Sánchez" escribió en el mensaje news:%
Tengo un dominio W2003 y tengo siempre el problema de no poder darle a los
usuarios "solo" el permiso de instalación de programas de forma temporal, y
para ello tengo que convertirlos en administradores del dominio (con lo que
pueden entrar en todo el dominio y datos "privados" amen de poder crearse en
pocos segundos cuentas de administrador) o crear power users locales en cada
una de las 45 máquinas clientes con XP (que luego me costaría quitar).

Para ello he pensado en crear una cuenta de adminitrador del dominio con la
que no se pueda iniciar sesión local, y que ejecuten las instalaciones con
"ejecutar como..." pero ¿Cómo puedo hacerlo (¿directivas?) sin que puedan
iniciar sesión localmente con esa cuenta en los ordenadores?

He probado a quitarles el derecho de inicio de sesión local, pero entoces no
funciona ni siquiera el "ejecutar como...".

Un saludo,

Antonio


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida