GPO's

01/07/2004 - 14:29 por dr.white | Informe spam
Intento impedir que mis usuarios puedan instalarse
aplicaciones, pero aplicando directivas sobre OU's parece
que solo me funcionan las de user, y no las de equipo??

soy torpe, que hago mal??

gracias
salu2.

Preguntas similare

Leer las respuestas

#6 Guillermo Delprato [MS-MVP]
02/07/2004 - 14:23 | Informe spam
No sé qué configuraciones estás utilizando para evitar que los usuarios
instalen, pero de todas formas debes tener en cuenta la forma en que se
aplican las directivas. Quizas debas pensar en una reorganización de la
estructura de Unidades Organizativas

Las Directivas tienen dos partes: Usuario y Máquina
Las directivas que afectan una Unidad Organizativa aplican la parte que
corresponde de acuerdo a que sea Usuario o Máquina que esté ahí dentro. Es
así por diseño


Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.


In news:2487e01c46008$2e601470$,

typed:
los equipos tb estan en la misma OU, no los puedo
restringir por user ya que me cascarian las aplicaciones
que usan. :(
salu2
¿Y el equipo está en la OU donde se aplica la directiva?
Porque si sólo está el usuario se aplica solamente la parte de
usuario

Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.


In news:2427b01c45f67$1b39f5b0$,
dr.white typed:
Intento impedir que mis usuarios puedan instalarse
aplicaciones, pero aplicando directivas sobre OU's parece
que solo me funcionan las de user, y no las de equipo??

soy torpe, que hago mal??

gracias
salu2.




.
Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
02/07/2004 - 14:27 | Informe spam
Depende dónde necesite escribir la instalación de la aplicación.
Si escribe en carpetas o claves del registro, donde un usuario no tiene
permiso de escritura, no la podrá instalar.
Pero si son aplicaciones de esas "sencillas" que simplemente se copian los
archivos en una carpeta y se ejecuta, o que escriben en carpetas y claves
del registro donde el usuario tiene permiso, por ejemplo sólo en su perfil,
la aplicación funciona
Por eso es tan difícil responder a la pregunta ¿cómo hago para que mis
usuarios no puedan instalar aplicaciones?

Esto está mejorado a partir de XP, donde se pueden restringir aplicaciones
en base a Path, Certificados Digitales, etc. Hay documentación en inglés, en
español no sé, busca Software Restriction Policies


Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.


In news:2489c01c4600a$7e0988b0$,
Xiana typed:
Hola y perdonad la intromisión, pero me gustaría plantear
una pregunta a raiz de este hilo. Yo las cuentas de
usuario en el dominio (2003 Server) las tengo como
usuarios a secas y me encuentro con que efectivamente la
mayoría de los programas no los pueden instalar pero hay
otros que si los instala sin problema ninguno ¿por qué?.
Tengo que decir que cuando agrego el usuario a la
estación donde va a trabajar (Windows XP) lo hago como
usuario estandar ya que como usuario restringido hay
algunos programas muy específicos que no funcionan
(lógicamente también impido que puedan iniciar cualquier
sesión como local). Gracias y perdonad de nuevo.
Hola dr.white,

Porque en vez de utilizar directivas para eso haces que
las cuetos de usuario sean simplemente usuarios sin nigun
tipo de privilegios?

Saludos
Intento impedir que mis usuarios puedan instalarse
aplicaciones, pero aplicando directivas sobre OU's parece
que solo me funcionan las de user, y no las de equipo??

soy torpe, que hago mal??

gracias
salu2.
.



.
Respuesta Responder a este mensaje
#8 info
02/07/2004 - 15:38 | Informe spam
Hola,

Encuentro el tema muy importante, puedes comentar como
funciona la seguridad Ntfs como funciona

Muchas gracias...

Saludos
Añadiendo información a la ya propocionada por otros


compaeñeros:

Para evitar la instalación de programas yo añadiría


seguridad NTFS a nivel
de sistema de ficheros y registro

Saludos
Ramon
PMP, ITIL Certified
MCSE & MCSA 2000/2003, CCA
wrote in message
news:2487e01c46008$2e601470$
los equipos tb estan en la misma OU, no los puedo
restringir por user ya que me cascarian las aplicaciones
que usan. :(
salu2
¿Y el equipo está en la OU donde se aplica la directiva?
Porque si sólo está el usuario se aplica solamente la


parte de usuario

Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los


grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como


está" sin
garantías de ninguna clase, y no otorga ningún derecho.


Ud. asume los
riesgos This posting is provided "AS IS" with no


warranties, and
confers no rights. You assume all risk for your use.


In news:2427b01c45f67$1b39f5b0$,
dr.white typed:
Intento impedir que mis usuarios puedan instalarse
aplicaciones, pero aplicando directivas sobre OU's




parece
que solo me funcionan las de user, y no las de equipo??

soy torpe, que hago mal??

gracias
salu2.




.





.

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida