Habilitar/Deshabilitar puertos usb

17/04/2007 - 15:20 por alejandro | Informe spam
Quisiera saber si existe alguna forma de habilitar/deshabilitar el puerto usb
en windows xp.
Esto he podido hacerlo desde el registro, pero, dado que tengo un dominio
Active Directory con Windows Server 2003, quisiera saber si existe algna
forma de implementarlo por politica del sistema para que la misma se expanda
por todo el dominio, sin necesidad de hacerlo en cada workstation. Ademas, de
poder implementarlo de esta forma, podria hacerlo por usuario, por grupo,
etc..

Gracias

Preguntas similare

Leer las respuestas

#6 alejandro
18/04/2007 - 18:47 | Informe spam
De esta forma tampoco anda.
Aclaro que si anda en forma local. Es decir solo en el servidor.
En las workstations no funciona.
Lo he probado de 2 formas (desde gpmc.msc):
1) creando la GPO en una OU. Luego inicio sesion en una workstations con un
usuario que pertenece a esa OU.
2) creando la GPO de forma que dependa directamente del dominio. Es decir,
haciendo click derecho sobre el dominio y seleccionando la opcion "Create and
Link a GPO here". En la zona "Security Filtering" selecciono un grupo y luego
inicio sesion en una workstations con un usuario que pertenece a ese grupo.}

Ninguna de las 2 opciones funciona.


"José Antonio Quílez [MS MVP]" wrote:

Abre Usuarios y Equipos de AD, edita en ella las propiedades del dominio, y
en la solapa de directivas de grupo verás la direciva por defecto del
dominio. En lugar de usar ésta, allí mismo crea una nueva GPO, la filtras
para que se aplique sólo a los usuarios o grupos que decidas, y en ella
editas las políticas que necesitas que se apliquen sólo a esos usuarios.

Saludos

"alejandro" wrote in message
news:
> No se a que te refieres con "GPO especifica para esta tarea".
> Podrias explicarme como definirla?.
> Gracias
>
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> En lugar de usar la GPO del dominio para ello crea una GPO específica
>> sólo
>> para esta tarea. Edita sus propiedades, y en la pestaña "seguridad" busca
>> el
>> grupo "Todos", y le desmarcas la casilla de aplicar directiva de grupo.
>> Ahora crea un grupo para esto y agregas los usuarios a los que quieres
>> que
>> se aplique la GPO, y en aquella misma ventana de seguridad de la GPO
>> agregas
>> al grupo y le marcas la casilla de aplicar directiva de grupo. Esto es lo
>> que se conoce normalmente como filtrar una GPO.
>>
>> Ojo, tan sólo desmarca la casilla al grupo "Todos". No vayas a marcar la
>> denegación de aplicar, ya que las denegaciones tienen prioridad, aunque
>> sean
>> indirectas, y como al grupo "Todos" pertenecen todos los usuarios, si le
>> deniegas la aplicación de la GPO, por mucho que se lo permitas al grupo
>> nunca se le aplicaría.
>>
>> Saludos
>>
>> "alejandro" wrote in message
>> news:
>> > He configurado mi servidor siguiendo las instrucciones descriptas en
>> > este
>> > articulo. He podido habilitar y deshabilitar las directivas, pero
>> > igualmente
>> > los usuarios pueden seguir utilizando sus pen drives.
>> > Como hago para que solo a algunos usuarios de mi dominio les sea
>> > aplicada
>> > esta directiva?.
>> >
>> > Gracias
>> >
>> > "Sebastian del Rio" wrote:
>> >
>> >> HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
>> >> controladores
>> >> USB, CD-ROM, Disquete y LS-120
>> >> http://support.microsoft.com/kb/555324
>> >>
>> >> Slds
>> >> Sebastian del Rio
>> >> "alejandro" escribió en el
>> >> mensaje
>> >> news:
>> >> > Quisiera saber si existe alguna forma de habilitar/deshabilitar el
>> >> > puerto
>> >> > usb
>> >> > en windows xp.
>> >> > Esto he podido hacerlo desde el registro, pero, dado que tengo un
>> >> > dominio
>> >> > Active Directory con Windows Server 2003, quisiera saber si existe
>> >> > algna
>> >> > forma de implementarlo por politica del sistema para que la misma se
>> >> > expanda
>> >> > por todo el dominio, sin necesidad de hacerlo en cada workstation.
>> >> > Ademas,
>> >> > de
>> >> > poder implementarlo de esta forma, podria hacerlo por usuario, por
>> >> > grupo,
>> >> > etc..
>> >> >
>> >> > Gracias
>> >>
>> >>
>> >>

Respuesta Responder a este mensaje
#7 Javier Inglés [MS MVP]
18/04/2007 - 19:04 | Informe spam
En esa GPO que has hecho, asociada a dicha OU, has de hacer lo del artículo

HOWTO: Directiva utilizar Directiva de grupo para deshabilitar controladores
USB, CD-ROM, Disquete y LS-120
http://support.microsoft.com/kb/555324

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"alejandro" escribió en el mensaje
news:
De esta forma tampoco anda.
Aclaro que si anda en forma local. Es decir solo en el servidor.
En las workstations no funciona.
Lo he probado de 2 formas (desde gpmc.msc):
1) creando la GPO en una OU. Luego inicio sesion en una workstations con
un
usuario que pertenece a esa OU.
2) creando la GPO de forma que dependa directamente del dominio. Es decir,
haciendo click derecho sobre el dominio y seleccionando la opcion "Create
and
Link a GPO here". En la zona "Security Filtering" selecciono un grupo y
luego
inicio sesion en una workstations con un usuario que pertenece a ese
grupo.}

Ninguna de las 2 opciones funciona.


"José Antonio Quílez [MS MVP]" wrote:

Abre Usuarios y Equipos de AD, edita en ella las propiedades del dominio,
y
en la solapa de directivas de grupo verás la direciva por defecto del
dominio. En lugar de usar ésta, allí mismo crea una nueva GPO, la filtras
para que se aplique sólo a los usuarios o grupos que decidas, y en ella
editas las políticas que necesitas que se apliquen sólo a esos usuarios.

Saludos

"alejandro" wrote in message
news:
> No se a que te refieres con "GPO especifica para esta tarea".
> Podrias explicarme como definirla?.
> Gracias
>
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> En lugar de usar la GPO del dominio para ello crea una GPO específica
>> sólo
>> para esta tarea. Edita sus propiedades, y en la pestaña "seguridad"
>> busca
>> el
>> grupo "Todos", y le desmarcas la casilla de aplicar directiva de
>> grupo.
>> Ahora crea un grupo para esto y agregas los usuarios a los que quieres
>> que
>> se aplique la GPO, y en aquella misma ventana de seguridad de la GPO
>> agregas
>> al grupo y le marcas la casilla de aplicar directiva de grupo. Esto es
>> lo
>> que se conoce normalmente como filtrar una GPO.
>>
>> Ojo, tan sólo desmarca la casilla al grupo "Todos". No vayas a marcar
>> la
>> denegación de aplicar, ya que las denegaciones tienen prioridad,
>> aunque
>> sean
>> indirectas, y como al grupo "Todos" pertenecen todos los usuarios, si
>> le
>> deniegas la aplicación de la GPO, por mucho que se lo permitas al
>> grupo
>> nunca se le aplicaría.
>>
>> Saludos
>>
>> "alejandro" wrote in message
>> news:
>> > He configurado mi servidor siguiendo las instrucciones descriptas en
>> > este
>> > articulo. He podido habilitar y deshabilitar las directivas, pero
>> > igualmente
>> > los usuarios pueden seguir utilizando sus pen drives.
>> > Como hago para que solo a algunos usuarios de mi dominio les sea
>> > aplicada
>> > esta directiva?.
>> >
>> > Gracias
>> >
>> > "Sebastian del Rio" wrote:
>> >
>> >> HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
>> >> controladores
>> >> USB, CD-ROM, Disquete y LS-120
>> >> http://support.microsoft.com/kb/555324
>> >>
>> >> Slds
>> >> Sebastian del Rio
>> >> "alejandro" escribió en el
>> >> mensaje
>> >> news:
>> >> > Quisiera saber si existe alguna forma de habilitar/deshabilitar
>> >> > el
>> >> > puerto
>> >> > usb
>> >> > en windows xp.
>> >> > Esto he podido hacerlo desde el registro, pero, dado que tengo un
>> >> > dominio
>> >> > Active Directory con Windows Server 2003, quisiera saber si
>> >> > existe
>> >> > algna
>> >> > forma de implementarlo por politica del sistema para que la misma
>> >> > se
>> >> > expanda
>> >> > por todo el dominio, sin necesidad de hacerlo en cada
>> >> > workstation.
>> >> > Ademas,
>> >> > de
>> >> > poder implementarlo de esta forma, podria hacerlo por usuario,
>> >> > por
>> >> > grupo,
>> >> > etc..
>> >> >
>> >> > Gracias
>> >>
>> >>
>> >>

Respuesta Responder a este mensaje
#8 alejandro
19/04/2007 - 12:18 | Informe spam
Ya he hecho esto y no anda. En dicha OU tengo incluidos una workstation y un
grupo (con usuarios, obviamente). Probe 3 cosas:
1- iniciar sesion con un usuario perteneciente a ese grupo desde cualquier
workstation del dominio.
2- iniciar sesion con cualquier usuario desde la workstation que pertenece a
dicha OU.
3- iniciar sesion con el usuario que pertenece al grupo, desde la
workstation que pertenece a la OU.
Ninguna de las 3 opciones anduvo.


"Javier Inglés [MS MVP]" wrote:

En esa GPO que has hecho, asociada a dicha OU, has de hacer lo del artículo

HOWTO: Directiva utilizar Directiva de grupo para deshabilitar controladores
USB, CD-ROM, Disquete y LS-120
http://support.microsoft.com/kb/555324

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"alejandro" escribió en el mensaje
news:
> De esta forma tampoco anda.
> Aclaro que si anda en forma local. Es decir solo en el servidor.
> En las workstations no funciona.
> Lo he probado de 2 formas (desde gpmc.msc):
> 1) creando la GPO en una OU. Luego inicio sesion en una workstations con
> un
> usuario que pertenece a esa OU.
> 2) creando la GPO de forma que dependa directamente del dominio. Es decir,
> haciendo click derecho sobre el dominio y seleccionando la opcion "Create
> and
> Link a GPO here". En la zona "Security Filtering" selecciono un grupo y
> luego
> inicio sesion en una workstations con un usuario que pertenece a ese
> grupo.}
>
> Ninguna de las 2 opciones funciona.
>
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Abre Usuarios y Equipos de AD, edita en ella las propiedades del dominio,
>> y
>> en la solapa de directivas de grupo verás la direciva por defecto del
>> dominio. En lugar de usar ésta, allí mismo crea una nueva GPO, la filtras
>> para que se aplique sólo a los usuarios o grupos que decidas, y en ella
>> editas las políticas que necesitas que se apliquen sólo a esos usuarios.
>>
>> Saludos
>>
>> "alejandro" wrote in message
>> news:
>> > No se a que te refieres con "GPO especifica para esta tarea".
>> > Podrias explicarme como definirla?.
>> > Gracias
>> >
>> >
>> > "José Antonio Quílez [MS MVP]" wrote:
>> >
>> >> En lugar de usar la GPO del dominio para ello crea una GPO específica
>> >> sólo
>> >> para esta tarea. Edita sus propiedades, y en la pestaña "seguridad"
>> >> busca
>> >> el
>> >> grupo "Todos", y le desmarcas la casilla de aplicar directiva de
>> >> grupo.
>> >> Ahora crea un grupo para esto y agregas los usuarios a los que quieres
>> >> que
>> >> se aplique la GPO, y en aquella misma ventana de seguridad de la GPO
>> >> agregas
>> >> al grupo y le marcas la casilla de aplicar directiva de grupo. Esto es
>> >> lo
>> >> que se conoce normalmente como filtrar una GPO.
>> >>
>> >> Ojo, tan sólo desmarca la casilla al grupo "Todos". No vayas a marcar
>> >> la
>> >> denegación de aplicar, ya que las denegaciones tienen prioridad,
>> >> aunque
>> >> sean
>> >> indirectas, y como al grupo "Todos" pertenecen todos los usuarios, si
>> >> le
>> >> deniegas la aplicación de la GPO, por mucho que se lo permitas al
>> >> grupo
>> >> nunca se le aplicaría.
>> >>
>> >> Saludos
>> >>
>> >> "alejandro" wrote in message
>> >> news:
>> >> > He configurado mi servidor siguiendo las instrucciones descriptas en
>> >> > este
>> >> > articulo. He podido habilitar y deshabilitar las directivas, pero
>> >> > igualmente
>> >> > los usuarios pueden seguir utilizando sus pen drives.
>> >> > Como hago para que solo a algunos usuarios de mi dominio les sea
>> >> > aplicada
>> >> > esta directiva?.
>> >> >
>> >> > Gracias
>> >> >
>> >> > "Sebastian del Rio" wrote:
>> >> >
>> >> >> HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
>> >> >> controladores
>> >> >> USB, CD-ROM, Disquete y LS-120
>> >> >> http://support.microsoft.com/kb/555324
>> >> >>
>> >> >> Slds
>> >> >> Sebastian del Rio
>> >> >> "alejandro" escribió en el
>> >> >> mensaje
>> >> >> news:
>> >> >> > Quisiera saber si existe alguna forma de habilitar/deshabilitar
>> >> >> > el
>> >> >> > puerto
>> >> >> > usb
>> >> >> > en windows xp.
>> >> >> > Esto he podido hacerlo desde el registro, pero, dado que tengo un
>> >> >> > dominio
>> >> >> > Active Directory con Windows Server 2003, quisiera saber si
>> >> >> > existe
>> >> >> > algna
>> >> >> > forma de implementarlo por politica del sistema para que la misma
>> >> >> > se
>> >> >> > expanda
>> >> >> > por todo el dominio, sin necesidad de hacerlo en cada
>> >> >> > workstation.
>> >> >> > Ademas,
>> >> >> > de
>> >> >> > poder implementarlo de esta forma, podria hacerlo por usuario,
>> >> >> > por
>> >> >> > grupo,
>> >> >> > etc..
>> >> >> >
>> >> >> > Gracias
>> >> >>
>> >> >>
>> >> >>
>>



Respuesta Responder a este mensaje
#9 Javier Inglés [MS MVP]
19/04/2007 - 12:56 | Informe spam
Explícanos paso a paso cómo has metido la plantilla ADM del artículo y cómo
la has activado en esa GPO

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"alejandro" escribió en el mensaje
news:
Ya he hecho esto y no anda. En dicha OU tengo incluidos una workstation y
un
grupo (con usuarios, obviamente). Probe 3 cosas:
1- iniciar sesion con un usuario perteneciente a ese grupo desde cualquier
workstation del dominio.
2- iniciar sesion con cualquier usuario desde la workstation que pertenece
a
dicha OU.
3- iniciar sesion con el usuario que pertenece al grupo, desde la
workstation que pertenece a la OU.
Ninguna de las 3 opciones anduvo.


"Javier Inglés [MS MVP]" wrote:

En esa GPO que has hecho, asociada a dicha OU, has de hacer lo del
artículo

HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
controladores
USB, CD-ROM, Disquete y LS-120
http://support.microsoft.com/kb/555324

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"alejandro" escribió en el mensaje
news:
> De esta forma tampoco anda.
> Aclaro que si anda en forma local. Es decir solo en el servidor.
> En las workstations no funciona.
> Lo he probado de 2 formas (desde gpmc.msc):
> 1) creando la GPO en una OU. Luego inicio sesion en una workstations
> con
> un
> usuario que pertenece a esa OU.
> 2) creando la GPO de forma que dependa directamente del dominio. Es
> decir,
> haciendo click derecho sobre el dominio y seleccionando la opcion
> "Create
> and
> Link a GPO here". En la zona "Security Filtering" selecciono un grupo y
> luego
> inicio sesion en una workstations con un usuario que pertenece a ese
> grupo.}
>
> Ninguna de las 2 opciones funciona.
>
>
> "José Antonio Quílez [MS MVP]" wrote:
>
>> Abre Usuarios y Equipos de AD, edita en ella las propiedades del
>> dominio,
>> y
>> en la solapa de directivas de grupo verás la direciva por defecto del
>> dominio. En lugar de usar ésta, allí mismo crea una nueva GPO, la
>> filtras
>> para que se aplique sólo a los usuarios o grupos que decidas, y en
>> ella
>> editas las políticas que necesitas que se apliquen sólo a esos
>> usuarios.
>>
>> Saludos
>>
>> "alejandro" wrote in message
>> news:
>> > No se a que te refieres con "GPO especifica para esta tarea".
>> > Podrias explicarme como definirla?.
>> > Gracias
>> >
>> >
>> > "José Antonio Quílez [MS MVP]" wrote:
>> >
>> >> En lugar de usar la GPO del dominio para ello crea una GPO
>> >> específica
>> >> sólo
>> >> para esta tarea. Edita sus propiedades, y en la pestaña "seguridad"
>> >> busca
>> >> el
>> >> grupo "Todos", y le desmarcas la casilla de aplicar directiva de
>> >> grupo.
>> >> Ahora crea un grupo para esto y agregas los usuarios a los que
>> >> quieres
>> >> que
>> >> se aplique la GPO, y en aquella misma ventana de seguridad de la
>> >> GPO
>> >> agregas
>> >> al grupo y le marcas la casilla de aplicar directiva de grupo. Esto
>> >> es
>> >> lo
>> >> que se conoce normalmente como filtrar una GPO.
>> >>
>> >> Ojo, tan sólo desmarca la casilla al grupo "Todos". No vayas a
>> >> marcar
>> >> la
>> >> denegación de aplicar, ya que las denegaciones tienen prioridad,
>> >> aunque
>> >> sean
>> >> indirectas, y como al grupo "Todos" pertenecen todos los usuarios,
>> >> si
>> >> le
>> >> deniegas la aplicación de la GPO, por mucho que se lo permitas al
>> >> grupo
>> >> nunca se le aplicaría.
>> >>
>> >> Saludos
>> >>
>> >> "alejandro" wrote in message
>> >> news:
>> >> > He configurado mi servidor siguiendo las instrucciones descriptas
>> >> > en
>> >> > este
>> >> > articulo. He podido habilitar y deshabilitar las directivas, pero
>> >> > igualmente
>> >> > los usuarios pueden seguir utilizando sus pen drives.
>> >> > Como hago para que solo a algunos usuarios de mi dominio les sea
>> >> > aplicada
>> >> > esta directiva?.
>> >> >
>> >> > Gracias
>> >> >
>> >> > "Sebastian del Rio" wrote:
>> >> >
>> >> >> HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
>> >> >> controladores
>> >> >> USB, CD-ROM, Disquete y LS-120
>> >> >> http://support.microsoft.com/kb/555324
>> >> >>
>> >> >> Slds
>> >> >> Sebastian del Rio
>> >> >> "alejandro" escribió en el
>> >> >> mensaje
>> >> >> news:
>> >> >> > Quisiera saber si existe alguna forma de
>> >> >> > habilitar/deshabilitar
>> >> >> > el
>> >> >> > puerto
>> >> >> > usb
>> >> >> > en windows xp.
>> >> >> > Esto he podido hacerlo desde el registro, pero, dado que tengo
>> >> >> > un
>> >> >> > dominio
>> >> >> > Active Directory con Windows Server 2003, quisiera saber si
>> >> >> > existe
>> >> >> > algna
>> >> >> > forma de implementarlo por politica del sistema para que la
>> >> >> > misma
>> >> >> > se
>> >> >> > expanda
>> >> >> > por todo el dominio, sin necesidad de hacerlo en cada
>> >> >> > workstation.
>> >> >> > Ademas,
>> >> >> > de
>> >> >> > poder implementarlo de esta forma, podria hacerlo por usuario,
>> >> >> > por
>> >> >> > grupo,
>> >> >> > etc..
>> >> >> >
>> >> >> > Gracias
>> >> >>
>> >> >>
>> >> >>
>>



Respuesta Responder a este mensaje
#10 alejandro
20/04/2007 - 15:48 | Informe spam
Informo a todos los que han estado participando de este hilo que he logrado
que la politica ande.
El problema que tengo ahora es que esta politica funciona para algunas pc's
y para otras no.
Es de destacar que ambas pc's pertenecen a la OU sobre la cual se aplica la
politica.
Intente hacer una comparacion entre los servicios de ambas pc's y, a medida
que hacía algun cambio en los servicios de la pc que no toma la politica,
reiniciaba la misma.
En una de esas reiniciadas la pc tomo la politica, pero cuando quise
chequear si realmente el ultimo servicio que modifique incidia en el
funcionamiento de la politica, nuevamente dejo de andar.
Evidentemente el problema puede venir por el lado de los servicios que tiene
activos/inactivos la pc, pero no se cual es.
Alguien sabe si existe alguna relacion entre los servicios y el
funcionamiento de las politicas?



"Javier Inglés [MS MVP]" wrote:

Explícanos paso a paso cómo has metido la plantilla ADM del artículo y cómo
la has activado en esa GPO

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"alejandro" escribió en el mensaje
news:
> Ya he hecho esto y no anda. En dicha OU tengo incluidos una workstation y
> un
> grupo (con usuarios, obviamente). Probe 3 cosas:
> 1- iniciar sesion con un usuario perteneciente a ese grupo desde cualquier
> workstation del dominio.
> 2- iniciar sesion con cualquier usuario desde la workstation que pertenece
> a
> dicha OU.
> 3- iniciar sesion con el usuario que pertenece al grupo, desde la
> workstation que pertenece a la OU.
> Ninguna de las 3 opciones anduvo.
>
>
> "Javier Inglés [MS MVP]" wrote:
>
>> En esa GPO que has hecho, asociada a dicha OU, has de hacer lo del
>> artículo
>>
>> HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
>> controladores
>> USB, CD-ROM, Disquete y LS-120
>> http://support.microsoft.com/kb/555324
>>
>> Salu2!!
>> Javier Inglés
>> https://mvp.support.microsoft.com/p...B5567431B0
>> MS MVP, Windows Server-Directory Services
>>
>>
>>
>> "alejandro" escribió en el mensaje
>> news:
>> > De esta forma tampoco anda.
>> > Aclaro que si anda en forma local. Es decir solo en el servidor.
>> > En las workstations no funciona.
>> > Lo he probado de 2 formas (desde gpmc.msc):
>> > 1) creando la GPO en una OU. Luego inicio sesion en una workstations
>> > con
>> > un
>> > usuario que pertenece a esa OU.
>> > 2) creando la GPO de forma que dependa directamente del dominio. Es
>> > decir,
>> > haciendo click derecho sobre el dominio y seleccionando la opcion
>> > "Create
>> > and
>> > Link a GPO here". En la zona "Security Filtering" selecciono un grupo y
>> > luego
>> > inicio sesion en una workstations con un usuario que pertenece a ese
>> > grupo.}
>> >
>> > Ninguna de las 2 opciones funciona.
>> >
>> >
>> > "José Antonio Quílez [MS MVP]" wrote:
>> >
>> >> Abre Usuarios y Equipos de AD, edita en ella las propiedades del
>> >> dominio,
>> >> y
>> >> en la solapa de directivas de grupo verás la direciva por defecto del
>> >> dominio. En lugar de usar ésta, allí mismo crea una nueva GPO, la
>> >> filtras
>> >> para que se aplique sólo a los usuarios o grupos que decidas, y en
>> >> ella
>> >> editas las políticas que necesitas que se apliquen sólo a esos
>> >> usuarios.
>> >>
>> >> Saludos
>> >>
>> >> "alejandro" wrote in message
>> >> news:
>> >> > No se a que te refieres con "GPO especifica para esta tarea".
>> >> > Podrias explicarme como definirla?.
>> >> > Gracias
>> >> >
>> >> >
>> >> > "José Antonio Quílez [MS MVP]" wrote:
>> >> >
>> >> >> En lugar de usar la GPO del dominio para ello crea una GPO
>> >> >> específica
>> >> >> sólo
>> >> >> para esta tarea. Edita sus propiedades, y en la pestaña "seguridad"
>> >> >> busca
>> >> >> el
>> >> >> grupo "Todos", y le desmarcas la casilla de aplicar directiva de
>> >> >> grupo.
>> >> >> Ahora crea un grupo para esto y agregas los usuarios a los que
>> >> >> quieres
>> >> >> que
>> >> >> se aplique la GPO, y en aquella misma ventana de seguridad de la
>> >> >> GPO
>> >> >> agregas
>> >> >> al grupo y le marcas la casilla de aplicar directiva de grupo. Esto
>> >> >> es
>> >> >> lo
>> >> >> que se conoce normalmente como filtrar una GPO.
>> >> >>
>> >> >> Ojo, tan sólo desmarca la casilla al grupo "Todos". No vayas a
>> >> >> marcar
>> >> >> la
>> >> >> denegación de aplicar, ya que las denegaciones tienen prioridad,
>> >> >> aunque
>> >> >> sean
>> >> >> indirectas, y como al grupo "Todos" pertenecen todos los usuarios,
>> >> >> si
>> >> >> le
>> >> >> deniegas la aplicación de la GPO, por mucho que se lo permitas al
>> >> >> grupo
>> >> >> nunca se le aplicaría.
>> >> >>
>> >> >> Saludos
>> >> >>
>> >> >> "alejandro" wrote in message
>> >> >> news:
>> >> >> > He configurado mi servidor siguiendo las instrucciones descriptas
>> >> >> > en
>> >> >> > este
>> >> >> > articulo. He podido habilitar y deshabilitar las directivas, pero
>> >> >> > igualmente
>> >> >> > los usuarios pueden seguir utilizando sus pen drives.
>> >> >> > Como hago para que solo a algunos usuarios de mi dominio les sea
>> >> >> > aplicada
>> >> >> > esta directiva?.
>> >> >> >
>> >> >> > Gracias
>> >> >> >
>> >> >> > "Sebastian del Rio" wrote:
>> >> >> >
>> >> >> >> HOWTO: Directiva utilizar Directiva de grupo para deshabilitar
>> >> >> >> controladores
>> >> >> >> USB, CD-ROM, Disquete y LS-120
>> >> >> >> http://support.microsoft.com/kb/555324
>> >> >> >>
>> >> >> >> Slds
>> >> >> >> Sebastian del Rio
>> >> >> >> "alejandro" escribió en el
>> >> >> >> mensaje
>> >> >> >> news:
>> >> >> >> > Quisiera saber si existe alguna forma de
>> >> >> >> > habilitar/deshabilitar
>> >> >> >> > el
>> >> >> >> > puerto
>> >> >> >> > usb
>> >> >> >> > en windows xp.
>> >> >> >> > Esto he podido hacerlo desde el registro, pero, dado que tengo
>> >> >> >> > un
>> >> >> >> > dominio
>> >> >> >> > Active Directory con Windows Server 2003, quisiera saber si
>> >> >> >> > existe
>> >> >> >> > algna
>> >> >> >> > forma de implementarlo por politica del sistema para que la
>> >> >> >> > misma
>> >> >> >> > se
>> >> >> >> > expanda
>> >> >> >> > por todo el dominio, sin necesidad de hacerlo en cada
>> >> >> >> > workstation.
>> >> >> >> > Ademas,
>> >> >> >> > de
>> >> >> >> > poder implementarlo de esta forma, podria hacerlo por usuario,
>> >> >> >> > por
>> >> >> >> > grupo,
>> >> >> >> > etc..
>> >> >> >> >
>> >> >> >> > Gracias
>> >> >> >>
>> >> >> >>
>> >> >> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida