Impedir crear archivos locales

14/09/2009 - 22:10 por Ernest | Informe spam
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's del
dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.

Preguntas similare

Leer las respuestas

#6 Ernest
18/09/2009 - 17:21 | Informe spam
De nuevo infinitas gracias Guillermo he estado leyendo el artículo y me
parece muy bueno.

Nosotros en la empresa tenemos instalado VFP 9.0 de modo que solamente para
los runtime
necesito que los usuarios tengan alrededor de 7 MB disponibles en sus pc's.

Por eso he pensado poner la restricción por medio de GPO en la parte de :

\Computer Configuration\Administrative Templates\System\Disk Quotas

Y permitirle unos 7 MB para que pueda guardar acrhivos.

Y para no permitir que guarde nada en su disco duro he pensado colocar un
script
que se encargue de eliminar todos los archivos *.mp3, *.xls, *.doc, *.jpg
etc.
Y que éste script se ejecute al momento de que los usuarios se logueen en el
Dominio.

Que te parece la idea ? O habrá alguna manera mejor de hacerlo.
Si tú conoces algo mejor que ésto ayúdame por favor.

Atentamente,


Ernesto Rodríguez


"Guillermo Delprato [MS-MVP]" escribió en el
mensaje news:%
La carpeta Windows no es parte del perfil
Los posibles problemas dependen de las aplicaciones y de la configuración
que usen
Por ejemplo, puedes comenzar mirando:
http://support.microsoft.com/search...=a&qid77751&query=profile%20quotas&catalog=LCID%3d1033&1033comm=1&res &spid223&range>
Por todo eso es que te decía que "no se puede" ;-)


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Gracias de nuevo por contestarme. Pero cuales perfiles ?

Además, si le coloco 20 KB como máximo tomará en cuenta la carpeta
windows ?

O que otro tipo de problemas me puede dar ?
O si hay alguna otra manera me pudieran indicar por favor ?

Gracias de nuevo



"Guillermo Delprato [MS-MVP]" escribió en
el mensaje news:
Puedes ponerle tamaño máximo a los perfiles por GPO en
User Configuration\Administrative Templates\System\User Profiles\Limit
Profile Size

Pero ten cuidado porque pueden producirse otros problemas...



Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en
los discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a
poder guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que he
compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil,
simplemente *no* tienen que tener cuenta local, ni ser administradores
de sus equipos, ni conocer la contraseña del administrador local.

Para la segunda, lamentablemente no hay forma como no sea la
"educación". Se puede redirigir la carpeta mis documentos a un
compartido del servidor, pero no hay forma que si quieren guardar en
local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's
del dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
18/09/2009 - 20:45 | Informe spam
Eso de que automáticamente elimine todos los archivos del usuario me parecen
una política muy peligrosa, ya que se pueden eliminar datos importantes.
La educación a los usuarios, o un reglamento interno de uso aceptable, etc.
son otras alternativas


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:#
De nuevo infinitas gracias Guillermo he estado leyendo el artículo y me
parece muy bueno.

Nosotros en la empresa tenemos instalado VFP 9.0 de modo que solamente
para los runtime
necesito que los usuarios tengan alrededor de 7 MB disponibles en sus
pc's.

Por eso he pensado poner la restricción por medio de GPO en la parte de :

\Computer Configuration\Administrative Templates\System\Disk Quotas

Y permitirle unos 7 MB para que pueda guardar acrhivos.

Y para no permitir que guarde nada en su disco duro he pensado colocar un
script
que se encargue de eliminar todos los archivos *.mp3, *.xls, *.doc, *.jpg
etc.
Y que éste script se ejecute al momento de que los usuarios se logueen en
el Dominio.

Que te parece la idea ? O habrá alguna manera mejor de hacerlo.
Si tú conoces algo mejor que ésto ayúdame por favor.

Atentamente,


Ernesto Rodríguez


"Guillermo Delprato [MS-MVP]" escribió en
el mensaje news:%
La carpeta Windows no es parte del perfil
Los posibles problemas dependen de las aplicaciones y de la configuración
que usen
Por ejemplo, puedes comenzar mirando:
http://support.microsoft.com/search...=a&qid77751&query=profile%20quotas&catalog=LCID%3d1033&1033comm=1&res &spid223&range>>
Por todo eso es que te decía que "no se puede" ;-)


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Gracias de nuevo por contestarme. Pero cuales perfiles ?

Además, si le coloco 20 KB como máximo tomará en cuenta la carpeta
windows ?

O que otro tipo de problemas me puede dar ?
O si hay alguna otra manera me pudieran indicar por favor ?

Gracias de nuevo



"Guillermo Delprato [MS-MVP]" escribió
en el mensaje news:
Puedes ponerle tamaño máximo a los perfiles por GPO en
User Configuration\Administrative Templates\System\User Profiles\Limit
Profile Size

Pero ten cuidado porque pueden producirse otros problemas...



Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en
los discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a
poder guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que
he compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil,
simplemente *no* tienen que tener cuenta local, ni ser
administradores de sus equipos, ni conocer la contraseña del
administrador local.

Para la segunda, lamentablemente no hay forma como no sea la
"educación". Se puede redirigir la carpeta mis documentos a un
compartido del servidor, pero no hay forma que si quieren guardar en
local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's
del dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com








__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4438 (20090918) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus signature database 4438 (20090918) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com
Respuesta Responder a este mensaje
#8 Ernest
18/09/2009 - 23:56 | Informe spam
Gracias por tu sugeencias y tu gran ayuda Guillermo.

Saludos !




"Guillermo Delprato [MS-MVP]" escribió en el
mensaje news:
Eso de que automáticamente elimine todos los archivos del usuario me
parecen una política muy peligrosa, ya que se pueden eliminar datos
importantes.
La educación a los usuarios, o un reglamento interno de uso aceptable,
etc. son otras alternativas


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:#
De nuevo infinitas gracias Guillermo he estado leyendo el artículo y me
parece muy bueno.

Nosotros en la empresa tenemos instalado VFP 9.0 de modo que solamente
para los runtime
necesito que los usuarios tengan alrededor de 7 MB disponibles en sus
pc's.

Por eso he pensado poner la restricción por medio de GPO en la parte de :

\Computer Configuration\Administrative Templates\System\Disk Quotas

Y permitirle unos 7 MB para que pueda guardar acrhivos.

Y para no permitir que guarde nada en su disco duro he pensado colocar un
script
que se encargue de eliminar todos los archivos *.mp3, *.xls, *.doc, *.jpg
etc.
Y que éste script se ejecute al momento de que los usuarios se logueen en
el Dominio.

Que te parece la idea ? O habrá alguna manera mejor de hacerlo.
Si tú conoces algo mejor que ésto ayúdame por favor.

Atentamente,


Ernesto Rodríguez


"Guillermo Delprato [MS-MVP]" escribió en
el mensaje news:%
La carpeta Windows no es parte del perfil
Los posibles problemas dependen de las aplicaciones y de la
configuración que usen
Por ejemplo, puedes comenzar mirando:
http://support.microsoft.com/search...=a&qid77751&query=profile%20quotas&catalog=LCID%3d1033&1033comm=1&res &spid223&range>>>
Por todo eso es que te decía que "no se puede" ;-)


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Gracias de nuevo por contestarme. Pero cuales perfiles ?

Además, si le coloco 20 KB como máximo tomará en cuenta la carpeta
windows ?

O que otro tipo de problemas me puede dar ?
O si hay alguna otra manera me pudieran indicar por favor ?

Gracias de nuevo



"Guillermo Delprato [MS-MVP]" escribió
en el mensaje news:
Puedes ponerle tamaño máximo a los perfiles por GPO en
User Configuration\Administrative Templates\System\User Profiles\Limit
Profile Size

Pero ten cuidado porque pueden producirse otros problemas...



Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Muchas gracias por Guillermo por contestarme.

Pero no habrá alguna manera de restringir o de colocarle una cuota en
los discos duros locales por medio de una GPO?

Es decir, si le dejo una cuota de unos 20 KB práctiamente no van a
poder guardar nada en sus discos duros locales
y se van a ver obligados a guardar los documentos en una carpeta que
he compartido en el servidor.

Habrá algun manera de restringir esto ? O cualquier otra idea ?

Gracias de antemano.


"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
Que no puedan iniciar sesión con cuenta local es muy fácil,
simplemente *no* tienen que tener cuenta local, ni ser
administradores de sus equipos, ni conocer la contraseña del
administrador local.

Para la segunda, lamentablemente no hay forma como no sea la
"educación". Se puede redirigir la carpeta mis documentos a un
compartido del servidor, pero no hay forma que si quieren guardar en
local


Guillermo Delprato
MVP - MCT - MCITP - MCTS - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, ni otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no
rights. You assume all risk for your use.
_____________________



"Ernest" <ernest_rdQUITAR wrote in message
news:
Hola amigos que tal como están ? Tengo una consulta :
Necesito impedir que los usuarios se logueen localmente en las pc's
del dominio.
Puedo hacer esto por medio de una política ?
Tengo Windows 2003 Server como DC y Windows XP como clientes.

Además deseo que los usuarios no puedan guardar archivos
localmente.
Una vez más puedo hacer ésto por medio de una política ?

De antemano, muchas gracias.


__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4425 (20090914) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4430 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com









__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4431 (20090916) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com








__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4438 (20090918) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com






__________ Information from ESET NOD32 Antivirus, version of virus
signature database 4438 (20090918) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida