gpo no al administrador

04/01/2005 - 23:23 por o.q | Informe spam
Hola

Sé que este tema ha surgido alguna vez, pero es que ahora mismo no recuerdo
la solucion.

Se trata de aplicar una politica desde un xp a otro xp o a ese mismo xp y
que se aplique SOLO a un determinado usuario y no a TODOS los usuarios
INCLUIDO el administrador.

No recuerdo como se hacia esto.

gracias

Preguntas similare

Leer las respuestas

#11 Javier Inglés [MS MVP]
06/01/2005 - 17:07 | Informe spam
no, no se tiene por qué...y no te digo sólo el .pol. deniégalo en la carpeta
de las GPO como tal.

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"o.q" escribió en el mensaje
news:
Bueno, acabo de hacer la prueba y si sigo al pie de la letra lo que dice
microsoft, lo que ocurre es que efectivamente se aplica la politica a
todos los usuarios excepto al administrador.
El tema es como hacer para que haya otro usuario al que no se le aplique,
he probado a hacer lo que dice j.inglés de ir al .POL y denegar el derecho
de lectura, pero parece ser que no me funciona, pero la verdad es que me
suena de probarlo alguna otra vez y si funcionar, ¿lo podeis probar
vosotros?, es que realmente creo que tiene que poderse, si somos capaces
de evitar que al administrador se le apliquen esas politicas tambien a
cualquier otro usuario digo yo..

saludos


"o.q" escribió en el mensaje
news:
Además a mi me parece lógico pensar que sea así, está claro que se debe
poder aplicar una politica A UN SOLO usuario o a un grupo de usuarios en
concreto.
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%23Wm$
No, las políticas son por usuario o por máquina...

Las de por máquina se aplican en el inicio del sistema,
independientemente de si alguien hace login o no.

Cuando el suuario hace el login, es cuando se procesan unas u otras de
la parte de configuración de usuario.

Por ello, que si hay una política establecida pero se le deniega
explíciamente el permiso de lectura o de aplicar la GPO, no se aplicará,
por lo menos en dominios y es por ello que le digo que pruebe en su caso
para ver si se respeta o no, que ahora mismo no estoy seguro

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho

"Enrique [MVP Windows]" escribió en el mensaje
news:
Creo entender en el artículo, que los usuarios que NO hayan iniciado
sesión en el momento que el administrador implemente las políticas, no
se verán afectados por las mismas.


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más
importante para Windows XP, que incluye todas las actualizaciones
críticas hasta la fecha y protegerá tu seguridad en general gracias a
Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Javier Inglés [MS MVP]" escribió en el
mensaje news:
perdón...prueba también por si acaso a denegar el permiso de lectura
sobre
la GPO al usuario que no quieras que se aplique.

Las GPO se guardan en WINDOWS\system32\GroupPolicy (está oculta)

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no
otorga ningún derecho

"o.q" escribió en el mensaje
news:
o bueno, tambien a un grupo de usuarios en concreto.


"o.q" escribió en el mensaje
news:
ok, pero a mi me interesa aplicarle la politica SOLO A UN USUARIO,
no
que me lo aplique a todos. ¿se puede?


"Enrique [MVP Windows]" escribió en el mensaje
news:%23q$
El procedimiento correcto para aplicar directivas locales a todos los
usuarios del equipo, excepto a los administradores, lo puedes
encontrar
en el artículo siguiente. Lo que debes hacer es crear una copia de
seguridad el archivo *registry.pol*, para sobreescribirlo
posteriormente.
Realiza el procedimiento de forma correcta:

**Cómo aplicar directivas locales a todos los usuarios, excepto los
administradores, en Windows 2000
en una configuración de grupo de trabajo (aplicable también a Windows
XP)
http://support.microsoft.com/defaul...ES;Q293655



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más
importante
para Windows XP, que incluye todas las actualizaciones críticas hasta
la
fecha y protegerá tu seguridad en general gracias a Windows Security
Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y
no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"o.q" escribió en el mensaje
news:%
Hola

Sé que este tema ha surgido alguna vez, pero es que ahora mismo no
recuerdo
la solucion.

Se trata de aplicar una politica desde un xp a otro xp o a ese mismo
xp y
que se aplique SOLO a un determinado usuario y no a TODOS los usuarios
INCLUIDO el administrador.

No recuerdo como se hacia esto.

gracias

























email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida