Impedir crear archivos locales

14/09/2009 - 22:10 por Ernest | Informe spam
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's del
dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
15/09/2009 - 01:03 | Informe spam
Que no puedan iniciar sesión con cuenta local es muy fácil, simplemente *no*
tienen que tener cuenta local, ni ser administradores de sus equipos, ni
conocer la contraseña del administrador local.

Para la segunda, lamentablemente no hay forma como no sea la "educación". Se
puede redirigir la carpeta mis documentos a un compartido del servidor, pero
no hay forma que si quieren guardar en local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's del
dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
#2 Ernest
16/09/2009 - 16:39 | Informe spam
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en los
discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a poder
guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que he
compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil, simplemente
*no* tienen que tener cuenta local, ni ser administradores de sus equipos,
ni conocer la contraseña del administrador local.

Para la segunda, lamentablemente no hay forma como no sea la "educación".
Se puede redirigir la carpeta mis documentos a un compartido del servidor,
pero no hay forma que si quieren guardar en local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's del
dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com




Respuesta Responder a este mensaje
#3 Guillermo Delprato [MS-MVP]
16/09/2009 - 19:42 | Informe spam
Puedes ponerle tamaño máximo a los perfiles por GPO en
User Configuration\Administrative Templates\System\User Profiles\Limit
Profile Size

Pero ten cuidado porque pueden producirse otros problemas...



Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en los
discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a poder
guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que he
compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil, simplemente
*no* tienen que tener cuenta local, ni ser administradores de sus
equipos, ni conocer la contraseña del administrador local.

Para la segunda, lamentablemente no hay forma como no sea la "educación".
Se puede redirigir la carpeta mis documentos a un compartido del
servidor, pero no hay forma que si quieren guardar en local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's del
dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
#4 Ernest
16/09/2009 - 21:01 | Informe spam
Gracias de nuevo por contestarme. Pero cuales perfiles ?

Además, si le coloco 20 KB como máximo tomará en cuenta la carpeta windows ?

O que otro tipo de problemas me puede dar ?
O si hay alguna otra manera me pudieran indicar por favor ?

Gracias de nuevo



"Guillermo Delprato [MS-MVP]" escribió en el
mensaje news:
Puedes ponerle tamaño máximo a los perfiles por GPO en
User Configuration\Administrative Templates\System\User Profiles\Limit
Profile Size

Pero ten cuidado porque pueden producirse otros problemas...



Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en los
discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a poder
guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que he
compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil, simplemente
*no* tienen que tener cuenta local, ni ser administradores de sus
equipos, ni conocer la contraseña del administrador local.

Para la segunda, lamentablemente no hay forma como no sea la
"educación". Se puede redirigir la carpeta mis documentos a un
compartido del servidor, pero no hay forma que si quieren guardar en
local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's del
dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com




Respuesta Responder a este mensaje
#5 Guillermo Delprato [MS-MVP]
17/09/2009 - 00:10 | Informe spam
La carpeta Windows no es parte del perfil
Los posibles problemas dependen de las aplicaciones y de la configuración
que usen
Por ejemplo, puedes comenzar mirando:
http://support.microsoft.com/search...=a&qid77751&query=profile%20quotas&catalog=LCID%3d1033&1033comm=1&res &spid223&range
Por todo eso es que te decía que "no se puede" ;-)


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Gracias de nuevo por contestarme. Pero cuales perfiles ?

Además, si le coloco 20 KB como máximo tomará en cuenta la carpeta windows
?

O que otro tipo de problemas me puede dar ?
O si hay alguna otra manera me pudieran indicar por favor ?

Gracias de nuevo



"Guillermo Delprato [MS-MVP]" escribió en
el mensaje news:
Puedes ponerle tamaño máximo a los perfiles por GPO en
User Configuration\Administrative Templates\System\User Profiles\Limit
Profile Size

Pero ten cuidado porque pueden producirse otros problemas...



Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en
los discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a poder
guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que he
compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil, simplemente
*no* tienen que tener cuenta local, ni ser administradores de sus
equipos, ni conocer la contraseña del administrador local.

Para la segunda, lamentablemente no hay forma como no sea la
"educación". Se puede redirigir la carpeta mis documentos a un
compartido del servidor, pero no hay forma que si quieren guardar en
local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's
del dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida