Evitar descarga por GPO

25/09/2007 - 15:32 por Luis E. | Informe spam
Buenas...

Existe alguna manera de bloquear mediante GPO la descarga de archivos de
internet...?

Agradeceria cualquier información que me puedan brindar...

Preguntas similare

Leer las respuestas

#11 Luis E.
25/09/2007 - 17:32 | Informe spam
OJO los usuarios son <administradores> locales y <User> en el dominio

"Desiderio Ondo." wrote:



Hola, Luis E.:

Y si me permites, Javier... indicar que tambien "alluda" mucho los
privilegios de uso que tenga el usuario. Si <user> tuviera privilegios
de "invitado de dominio", aderezado con restricciones del ISA server
te genera un caldito rico, rico y con fundamento.


Espero haberte servido de "alluda".
==> · Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==>



"Javier Inglés [MS MVP]" escribió en el mensaje
news:uDHI5I4$
> Perdón, los clientes si sonW2K no reciben la GPO, son sólo para XP y
> Vista; en ese caso, no te queda otra que dejar a los usuarios como
> usuarios locales y no adminstradores y poner un proxy, que siempre es
> recomendable
>
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/p...B5567431B0
> MS MVP, Windows Server-Directory Services
>
>
>
> "Luis E." escribió en el mensaje
> news:
>> Gracias por la respuesta javier,
>>
>> Efectivamente he bloqueado algunas aplicaciones, pero si se renombra el
>> archivo se puede ejecutar...
>>
>> Existe alguna otra manera de evitar esto?
>>
>> "Javier Inglés [MS MVP]" wrote:
>>
>>> No, para eso se emplea un proxy generalmente; lo que sí puedes controlar
>>> es
>>> qué aplicaciones se van a poder ejecutar:
>>>
>>> Using Software Restriction Policies to Protect Against Unauthorized
>>> Software
>>>
>>> http://www.microsoft.com/technet/tr...trplcy.asp
>>>
>>>
>>> Salu2!!
>>> Javier Inglés
>>> https://mvp.support.microsoft.com/p...B5567431B0
>>> MS MVP, Windows Server-Directory Services
>>>
>>>
>>>
>>> "Luis E." escribió en el mensaje
>>> news:
>>> > Buenas...
>>> >
>>> > Existe alguna manera de bloquear mediante GPO la descarga de archivos
>>> > de
>>> > internet...?
>>> >
>>> > Agradeceria cualquier información que me puedan brindar...
>>>
>>>
>>>
>
>



Respuesta Responder a este mensaje
#12 Luis E.
25/09/2007 - 17:36 | Informe spam
Esto no lo he probado, gracias por la sugerencia. Lo probare a ver que tal...

"Javier Inglés [MS MVP]" wrote:

Dudo mucho que requieran que sean admins...has probado a dar permisos a los
usaurios en las carpetas y/o ramas del registro de la aplicación?? En el 90%
de los casos con eso funcionan..

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Luis E." escribió en el mensaje
news:
> En mi caso todos los usuarios tienen Xp, y necesito que sean
> administradores
> ya que hay aplicaciones que asi lo requieren para el funcionamiento. por
> esto
> la necesidad que restringir mediante GPO
>
> "Javier Inglés [MS MVP]" wrote:
>
>> Perdón, los clientes si sonW2K no reciben la GPO, son sólo para XP y
>> Vista;
>> en ese caso, no te queda otra que dejar a los usuarios como usuarios
>> locales
>> y no adminstradores y poner un proxy, que siempre es recomendable
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>> "Luis E." escribió en el mensaje
>> news:
>> > Gracias por la respuesta javier,
>> >
>> > Efectivamente he bloqueado algunas aplicaciones, pero si se renombra el
>> > archivo se puede ejecutar...
>> >
>> > Existe alguna otra manera de evitar esto?
>> >
>> > "Javier Inglés [MS MVP]" wrote:
>> >
>> >> No, para eso se emplea un proxy generalmente; lo que sí puedes
>> >> controlar
>> >> es
>> >> qué aplicaciones se van a poder ejecutar:
>> >>
>> >> Using Software Restriction Policies to Protect Against Unauthorized
>> >> Software
>> >>
>> >> http://www.microsoft.com/technet/tr...trplcy.asp
>> >>
>> >>
>> >> Salu2!!
>> >> Javier Inglés
>> >> https://mvp.support.microsoft.com/p...B5567431B0
>> >> MS MVP, Windows Server-Directory Services
>> >>
>> >>
>> >>
>> >> "Luis E." escribió en el mensaje
>> >> news:
>> >> > Buenas...
>> >> >
>> >> > Existe alguna manera de bloquear mediante GPO la descarga de
>> >> > archivos
>> >> > de
>> >> > internet...?
>> >> >
>> >> > Agradeceria cualquier información que me puedan brindar...
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#13 Desiderio Ondo.
25/09/2007 - 17:39 | Informe spam
Hola, Luis E.:

Es recomendable crear una regla que prohíba expresamente
la descarga de ficheros a través de la consola ISA...

...y podrías ayudarte de una directiva situada en "Conf. del
usuario => Plantillas admin => Comp. de Windows => Internet
Explorer => Menús del explorador", donde hallarás un par de
directivas ("Deshabilitar la opción Guardar este programa" y
"Deshabilitar la opción de menú Guardar como...") que pueden
resultarte interesantes, sobre todo si las aplicas a las cuentas
de los PC's. Ahora bien, como te decía MVP Javier, un usuario
avanzado puede saltárselo MUY fácilmente, por lo que es mejor
que te centres en el tema del ISA server...


Espero haberte servido de "alluda".
==· Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==



"Luis E." escribió en el mensaje
news:
Todos los usuarios en la red solo tiene privilegio de <user>, tambien isa
por
defecto bloquea todo, tendría que generar una regla para evitar la
descarga
de igualmanera?


"Desiderio Ondo." wrote:



Hola, Luis E.:

Y si me permites, Javier... indicar que tambien "alluda" mucho los
privilegios de uso que tenga el usuario. Si <user> tuviera privilegios
de "invitado de dominio", aderezado con restricciones del ISA server
te genera un caldito rico, rico y con fundamento.


Espero haberte servido de "alluda".
==>> · Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==>>



"Javier Inglés [MS MVP]" escribió en el mensaje
news:uDHI5I4$
> Perdón, los clientes si sonW2K no reciben la GPO, son sólo para XP y
> Vista; en ese caso, no te queda otra que dejar a los usuarios como
> usuarios locales y no adminstradores y poner un proxy, que siempre es
> recomendable
>
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/p...B5567431B0
> MS MVP, Windows Server-Directory Services
>
>
>
> "Luis E." escribió en el mensaje
> news:
>> Gracias por la respuesta javier,
>>
>> Efectivamente he bloqueado algunas aplicaciones, pero si se renombra
>> el
>> archivo se puede ejecutar...
>>
>> Existe alguna otra manera de evitar esto?
>>
>> "Javier Inglés [MS MVP]" wrote:
>>
>>> No, para eso se emplea un proxy generalmente; lo que sí puedes
>>> controlar
>>> es
>>> qué aplicaciones se van a poder ejecutar:
>>>
>>> Using Software Restriction Policies to Protect Against Unauthorized
>>> Software
>>>
>>> http://www.microsoft.com/technet/tr...trplcy.asp
>>>
>>>
>>> Salu2!!
>>> Javier Inglés
>>> https://mvp.support.microsoft.com/p...B5567431B0
>>> MS MVP, Windows Server-Directory Services
>>>
>>>
>>>
>>> "Luis E." escribió en el mensaje
>>> news:
>>> > Buenas...
>>> >
>>> > Existe alguna manera de bloquear mediante GPO la descarga de
>>> > archivos
>>> > de
>>> > internet...?
>>> >
>>> > Agradeceria cualquier información que me puedan brindar...
>>>
>>>
>>>
>
>



Respuesta Responder a este mensaje
#14 Desiderio Ondo.
25/09/2007 - 17:50 | Informe spam
Hola, Luis E.:

La pregunta es bastante simple: ¿por qué tienen privilegios de
Administrador (aunque sea local) los usuarios del dominio?¿Te
das cuenta del peligro que ello implica?


Espero haberte servido de "alluda".
==· Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==



"Luis E." escribió en el mensaje
news:
OJO los usuarios son <administradores> locales y <User> en el dominio

"Desiderio Ondo." wrote:



Hola, Luis E.:

Y si me permites, Javier... indicar que tambien "alluda" mucho los
privilegios de uso que tenga el usuario. Si <user> tuviera privilegios
de "invitado de dominio", aderezado con restricciones del ISA server
te genera un caldito rico, rico y con fundamento.


Espero haberte servido de "alluda".
==>> · Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==>>



"Javier Inglés [MS MVP]" escribió en el mensaje
news:uDHI5I4$
> Perdón, los clientes si sonW2K no reciben la GPO, son sólo para XP y
> Vista; en ese caso, no te queda otra que dejar a los usuarios como
> usuarios locales y no adminstradores y poner un proxy, que siempre es
> recomendable
>
> Salu2!!
> Javier Inglés
> https://mvp.support.microsoft.com/p...B5567431B0
> MS MVP, Windows Server-Directory Services
>
>
>
> "Luis E." escribió en el mensaje
> news:
>> Gracias por la respuesta javier,
>>
>> Efectivamente he bloqueado algunas aplicaciones, pero si se renombra
>> el
>> archivo se puede ejecutar...
>>
>> Existe alguna otra manera de evitar esto?
>>
>> "Javier Inglés [MS MVP]" wrote:
>>
>>> No, para eso se emplea un proxy generalmente; lo que sí puedes
>>> controlar
>>> es
>>> qué aplicaciones se van a poder ejecutar:
>>>
>>> Using Software Restriction Policies to Protect Against Unauthorized
>>> Software
>>>
>>> http://www.microsoft.com/technet/tr...trplcy.asp
>>>
>>>
>>> Salu2!!
>>> Javier Inglés
>>> https://mvp.support.microsoft.com/p...B5567431B0
>>> MS MVP, Windows Server-Directory Services
>>>
>>>
>>>
>>> "Luis E." escribió en el mensaje
>>> news:
>>> > Buenas...
>>> >
>>> > Existe alguna manera de bloquear mediante GPO la descarga de
>>> > archivos
>>> > de
>>> > internet...?
>>> >
>>> > Agradeceria cualquier información que me puedan brindar...
>>>
>>>
>>>
>
>



Respuesta Responder a este mensaje
#15 Luis E.
25/09/2007 - 17:54 | Informe spam
la verdad es que si, tengo presente los peligros que implica, solo que como
comente antes existen aplicaciones que si el usuario no es <administrador>
local da errores, pero tomare las sugerencias de javier a ver que tal...

Si tienes alguna otra sugerencia bienvenida es.

"Desiderio Ondo." wrote:



Hola, Luis E.:

La pregunta es bastante simple: ¿por qué tienen privilegios de
Administrador (aunque sea local) los usuarios del dominio?¿Te
das cuenta del peligro que ello implica?


Espero haberte servido de "alluda".
==> · Desiderio Ondo Oyana
· Ingeniero en Informática
· Microsoft® Certified Systems Engineer - MCSE
· Visita mi website: http://pantuflo.escet.urjc.es/~desitech
==>



"Luis E." escribió en el mensaje
news:
> OJO los usuarios son <administradores> locales y <User> en el dominio
>
> "Desiderio Ondo." wrote:
>
>>
>>
>> Hola, Luis E.:
>>
>> Y si me permites, Javier... indicar que tambien "alluda" mucho los
>> privilegios de uso que tenga el usuario. Si <user> tuviera privilegios
>> de "invitado de dominio", aderezado con restricciones del ISA server
>> te genera un caldito rico, rico y con fundamento.
>>
>>
>> Espero haberte servido de "alluda".
>> ==> >> · Desiderio Ondo Oyana
>> · Ingeniero en Informática
>> · Microsoft® Certified Systems Engineer - MCSE
>> · Visita mi website: http://pantuflo.escet.urjc.es/~desitech
>> ==> >>
>>
>>
>>
>> "Javier Inglés [MS MVP]" escribió en el mensaje
>> news:uDHI5I4$
>> > Perdón, los clientes si sonW2K no reciben la GPO, son sólo para XP y
>> > Vista; en ese caso, no te queda otra que dejar a los usuarios como
>> > usuarios locales y no adminstradores y poner un proxy, que siempre es
>> > recomendable
>> >
>> > Salu2!!
>> > Javier Inglés
>> > https://mvp.support.microsoft.com/p...B5567431B0
>> > MS MVP, Windows Server-Directory Services
>> >
>> >
>> >
>> > "Luis E." escribió en el mensaje
>> > news:
>> >> Gracias por la respuesta javier,
>> >>
>> >> Efectivamente he bloqueado algunas aplicaciones, pero si se renombra
>> >> el
>> >> archivo se puede ejecutar...
>> >>
>> >> Existe alguna otra manera de evitar esto?
>> >>
>> >> "Javier Inglés [MS MVP]" wrote:
>> >>
>> >>> No, para eso se emplea un proxy generalmente; lo que sí puedes
>> >>> controlar
>> >>> es
>> >>> qué aplicaciones se van a poder ejecutar:
>> >>>
>> >>> Using Software Restriction Policies to Protect Against Unauthorized
>> >>> Software
>> >>>
>> >>> http://www.microsoft.com/technet/tr...trplcy.asp
>> >>>
>> >>>
>> >>> Salu2!!
>> >>> Javier Inglés
>> >>> https://mvp.support.microsoft.com/p...B5567431B0
>> >>> MS MVP, Windows Server-Directory Services
>> >>>
>> >>>
>> >>>
>> >>> "Luis E." escribió en el mensaje
>> >>> news:
>> >>> > Buenas...
>> >>> >
>> >>> > Existe alguna manera de bloquear mediante GPO la descarga de
>> >>> > archivos
>> >>> > de
>> >>> > internet...?
>> >>> >
>> >>> > Agradeceria cualquier información que me puedan brindar...
>> >>>
>> >>>
>> >>>
>> >
>> >
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida