PERFILES DE USUARIO, CREACIÓN DE POLÍTICAS

02/08/2006 - 19:05 por Alfons | Informe spam
Hola,
he creado un perfil de usuario y he personalizado el menú de inicio
ocultando muchas opciones para que queden restringidas para el usuario.
El problema está en que ese usuario esté en modo limitado (o sea que no
tiene privilegios de administrador) y puede volver a personalizar dicho
menú mostrando las opciones antes restringidas, ya que estas propiedades
tienen permisos universales.
Mi pregunta es si hay algún modo de restringir esto o hay que recurrir a
herramientas de terceros, y si es así que herramienta me recomendáis?

Otra cosa, he configurado el perfil antes de entrar la máquina en el
dominio, ya que mi intención era copiarlo después. Puede haber algún
problema con esto? o es mejor entrar la máquina en el dominio y una vez
hecho esto configurar el perfil de usuario?

Me han comentado que las restricciones podrían hacerse mediante
políticas en active directory. Alguien puede indicarme como crear
políticas a nivel de dominio en active directory para restringir
opciones de los menús, fondos de escritorio, etc. en los pc's clientes.

Muchas gracias por vuestra atención.

Preguntas similare

Leer las respuestas

#6 Alfonso - Interarenys SL
03/08/2006 - 22:51 | Informe spam
Entendido.
Muchas gracias por la explicación. Saludos cordiales.

Javier Inglés [MS MVP] escribió:
No, por GPO puedes capar lo que necesites para que se toque más o menos,
pero no ofrecen ese nivel de funcionalidad de "empezar de 0" como tal.

Windows 2000 trae la consola por defecto para adminsitrar las GPO a la vieja
usanza, si quieres usar la GPMC, necesitas lo dicho

Respuesta Responder a este mensaje
#7 Alfonso - Interarenys SL
22/08/2006 - 14:46 | Informe spam
Hola de nuevo,
En windows 2000 server he creado una nueva directiva de grupo de la
siguiente manera:
MMC - (en la consola) Agregar o quitar complemento - Agregar directiva
de grupo - Default domain policy.
He restingido los aspectos que he creido convenientes en menús y barra
de herramientas y ahora me gustaría saber como puedo asociar esta
directiva a determinados usuarios o grupos.

Muchísimas gracias por vuestra atención.


Alfonso - Interarenys SL escribió:
Entendido.
Muchas gracias por la explicación. Saludos cordiales.

Javier Inglés [MS MVP] escribió:
No, por GPO puedes capar lo que necesites para que se toque más o
menos, pero no ofrecen ese nivel de funcionalidad de "empezar de 0"
como tal.

Windows 2000 trae la consola por defecto para adminsitrar las GPO a la
vieja usanza, si quieres usar la GPMC, necesitas lo dicho

Respuesta Responder a este mensaje
#8 Javier Inglés [MS MVP]
22/08/2006 - 14:59 | Informe spam
Lo ideal es que antes organices un poco tu dominio y crees OUs, luego creas
las GPO y las asocias a las OUs necesarias.

Para lo que pides a parte (ya que la Default domain Policy y la Default
domain Controller Policy no se deberían tocar más que en casos
necesarios -previa copia de seguridad- y sabiendo bien lo que se hace o
puedes dejar tu dominio inservible)

Filtering the Scope of a GPO

http://www.jsiinc.com/SUBM/tip6400/rh6420.htm



How to Implement Group Policy Security Filtering

http://www.windowsnetworking.com/ar...ering.html



Insisto, eso no lo hagas en la Default domain ni en la Default Domain
controller...


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Alfonso - Interarenys SL" escribió en el mensaje
news:
Hola de nuevo,
En windows 2000 server he creado una nueva directiva de grupo de la
siguiente manera:
MMC - (en la consola) Agregar o quitar complemento - Agregar directiva de
grupo - Default domain policy.
He restingido los aspectos que he creido convenientes en menús y barra de
herramientas y ahora me gustaría saber como puedo asociar esta directiva a
determinados usuarios o grupos.

Muchísimas gracias por vuestra atención.


Alfonso - Interarenys SL escribió:
Entendido.
Muchas gracias por la explicación. Saludos cordiales.

Javier Inglés [MS MVP] escribió:
No, por GPO puedes capar lo que necesites para que se toque más o menos,
pero no ofrecen ese nivel de funcionalidad de "empezar de 0" como tal.

Windows 2000 trae la consola por defecto para adminsitrar las GPO a la
vieja usanza, si quieres usar la GPMC, necesitas lo dicho

Respuesta Responder a este mensaje
#9 Alfonso - Interarenys SL
23/08/2006 - 00:48 | Informe spam
Hola otra vez,

Ya he organizado el dominio. Lo único que esta política tan restrictiva
que estoy intentando hacer sólo se la tengo que aplicar a un solo
usuario. Pero bueno, para el caso es lo mismo, ya que supongo que será
lo mismo asociar o vincular una gpo a un usuario que a un grupo de usuarios.

He hecho caso de tus consejos y he creado la gpo de la siguiente manera
(supongo que lo he hecho correctamente):
mmc - (en la consola) Agregar o quitar complemento - Agregar directiva
de grupo - Directivas de grupo - Nueva directiva de grupo.
Una vez aquí he restringido todos los parámetros que he creído
conveniente y haciendo botón derecho - propiedades en Directiva nuevo
objeto directiva de grupo y en la pestaña seguridad he añadido el
usuario en cuestión y he marcado las casillas Permitir leer y aplicar
directiva de grupos. Después he guardado la consola con el nombre de
consola2.msc
Pero a partir de aquí me pierdo y no soy capaz de asociar la directiva
al usuario en cuestión.

Muchas gracias por la atención prestada.




Javier Inglés [MS MVP] escribió:
Lo ideal es que antes organices un poco tu dominio y crees OUs, luego creas
las GPO y las asocias a las OUs necesarias.

Para lo que pides a parte (ya que la Default domain Policy y la Default
domain Controller Policy no se deberían tocar más que en casos
necesarios -previa copia de seguridad- y sabiendo bien lo que se hace o
puedes dejar tu dominio inservible)

Filtering the Scope of a GPO

http://www.jsiinc.com/SUBM/tip6400/rh6420.htm



How to Implement Group Policy Security Filtering

http://www.windowsnetworking.com/ar...ering.html



Insisto, eso no lo hagas en la Default domain ni en la Default Domain
controller...


Respuesta Responder a este mensaje
#10 Javier Inglés [MS MVP]
23/08/2006 - 09:17 | Informe spam
Te has mirado algún enlace de los que te puse??

La GPMC ayuda muco en la gestión de las GPO, y en el anterior post te puse
cómo filtrar el ámbito de una GPO...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"Alfonso - Interarenys SL" escribió en el mensaje
news:
Hola otra vez,

Ya he organizado el dominio. Lo único que esta política tan restrictiva
que estoy intentando hacer sólo se la tengo que aplicar a un solo usuario.
Pero bueno, para el caso es lo mismo, ya que supongo que será lo mismo
asociar o vincular una gpo a un usuario que a un grupo de usuarios.

He hecho caso de tus consejos y he creado la gpo de la siguiente manera
(supongo que lo he hecho correctamente):
mmc - (en la consola) Agregar o quitar complemento - Agregar directiva de
grupo - Directivas de grupo - Nueva directiva de grupo.
Una vez aquí he restringido todos los parámetros que he creído conveniente
y haciendo botón derecho - propiedades en Directiva nuevo objeto directiva
de grupo y en la pestaña seguridad he añadido el usuario en cuestión y he
marcado las casillas Permitir leer y aplicar directiva de grupos. Después
he guardado la consola con el nombre de consola2.msc
Pero a partir de aquí me pierdo y no soy capaz de asociar la directiva al
usuario en cuestión.

Muchas gracias por la atención prestada.




Javier Inglés [MS MVP] escribió:
Lo ideal es que antes organices un poco tu dominio y crees OUs, luego
creas las GPO y las asocias a las OUs necesarias.

Para lo que pides a parte (ya que la Default domain Policy y la Default
domain Controller Policy no se deberían tocar más que en casos
necesarios -previa copia de seguridad- y sabiendo bien lo que se hace o
puedes dejar tu dominio inservible)

Filtering the Scope of a GPO

http://www.jsiinc.com/SUBM/tip6400/rh6420.htm



How to Implement Group Policy Security Filtering

http://www.windowsnetworking.com/ar...ering.html



Insisto, eso no lo hagas en la Default domain ni en la Default Domain
controller...

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida