Prohibir instalaciones

11/05/2006 - 15:30 por Mauricio | Informe spam
Hola

Tengo un usuario problematico en la LAN que ocupa su tiempo instalando
aplicaciones "non sanctas".

Que debo activar dentro de las politicas para que el usuario que es miembre
de un A.D. en windows 2000 no pueda realizar más instalaciones de software,
sin llamar al Administrador?

La red se encuentra basada en W2000.
Gracias, saludos

Preguntas similare

Leer las respuestas

#11 Mauricio
12/05/2006 - 15:29 | Informe spam
entiendo..
Evaluare entonces..
Muchas gracias a todos!!


"Markus" wrote in message
news:
Si el usuario en cuestión es Administrador del equipo local no podrás


evitar
que se instale programas. Mediante GPO podrás determinar el comportamiento
del Windows Installer, pero el usuario podrá seguir instalando cualquier
aplicación que no se base en este paquete instalador.

La única manera (que yo conozco) para evitar la instalación de programas


es
hacer que el usuario sea "Usuario restringido" de equipo local. Aunque eso
también te creará problemas, puesto que es muy posible que algunos


programas
que ahora están funcionando en ese equipo lo dejen de hacer al cambiar el
tipo de usuario.

Saludos

"Mauricio" escribió:

> Hola
>
> Tengo un usuario problematico en la LAN que ocupa su tiempo instalando
> aplicaciones "non sanctas".
>
> Que debo activar dentro de las politicas para que el usuario que es


miembre
> de un A.D. en windows 2000 no pueda realizar más instalaciones de


software,
> sin llamar al Administrador?
>
> La red se encuentra basada en W2000.
> Gracias, saludos
>
>
>
>
Respuesta Responder a este mensaje
#12 Mauricio
12/05/2006 - 15:29 | Informe spam
entiendo..
Evaluare entonces..
Muchas gracias a todos!!


"Markus" wrote in message
news:
Si el usuario en cuestión es Administrador del equipo local no podrás


evitar
que se instale programas. Mediante GPO podrás determinar el comportamiento
del Windows Installer, pero el usuario podrá seguir instalando cualquier
aplicación que no se base en este paquete instalador.

La única manera (que yo conozco) para evitar la instalación de programas


es
hacer que el usuario sea "Usuario restringido" de equipo local. Aunque eso
también te creará problemas, puesto que es muy posible que algunos


programas
que ahora están funcionando en ese equipo lo dejen de hacer al cambiar el
tipo de usuario.

Saludos

"Mauricio" escribió:

> Hola
>
> Tengo un usuario problematico en la LAN que ocupa su tiempo instalando
> aplicaciones "non sanctas".
>
> Que debo activar dentro de las politicas para que el usuario que es


miembre
> de un A.D. en windows 2000 no pueda realizar más instalaciones de


software,
> sin llamar al Administrador?
>
> La red se encuentra basada en W2000.
> Gracias, saludos
>
>
>
>
Respuesta Responder a este mensaje
#13 Rodolfo Parrado Gutiérrez [MVP]
12/05/2006 - 19:36 | Informe spam
Si usted es administrador de dominio o administrador de la maquina remota.

Pulse inicio, ejecutar (desde su estacion, no la del usuario)

compmgmt.msc

Alli pulse click derecho sobre computer management, conectarse a otro computador, pulse alli el nombre de la maquina remota...

Y observe si la cuenta del usuario de dominio esta en el grupo local de administradores, y retirela. Retire otras cuentas que existan tanto locales como de dominio, que hayan adicionado alli, que usted no desee que sean administradores, cambie el password a la cuenta por defecto de administrador, asi no podra usar esta para instalar tampoco.

Esto se puede automatizar, la pertenencia a grupos locales, y el password de administrador local con politicas.

­-
Rodolfo Parrado Gutiérrez
https://mvp.support.microsoft.com/p...9d07ff1244
Bogotá - Colombia
­-
MVP Windows Server Security
MCT, MCSE, MCSA, MCDST, MCP+I
­-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
­-
"Mauricio" wrote in message news:
Hola

Tengo un usuario problematico en la LAN que ocupa su tiempo instalando
aplicaciones "non sanctas".

Que debo activar dentro de las politicas para que el usuario que es miembre
de un A.D. en windows 2000 no pueda realizar más instalaciones de software,
sin llamar al Administrador?

La red se encuentra basada en W2000.
Gracias, saludos



Respuesta Responder a este mensaje
#14 Rodolfo Parrado Gutiérrez [MVP]
12/05/2006 - 19:36 | Informe spam
Si usted es administrador de dominio o administrador de la maquina remota.

Pulse inicio, ejecutar (desde su estacion, no la del usuario)

compmgmt.msc

Alli pulse click derecho sobre computer management, conectarse a otro computador, pulse alli el nombre de la maquina remota...

Y observe si la cuenta del usuario de dominio esta en el grupo local de administradores, y retirela. Retire otras cuentas que existan tanto locales como de dominio, que hayan adicionado alli, que usted no desee que sean administradores, cambie el password a la cuenta por defecto de administrador, asi no podra usar esta para instalar tampoco.

Esto se puede automatizar, la pertenencia a grupos locales, y el password de administrador local con politicas.

­-
Rodolfo Parrado Gutiérrez
https://mvp.support.microsoft.com/p...9d07ff1244
Bogotá - Colombia
­-
MVP Windows Server Security
MCT, MCSE, MCSA, MCDST, MCP+I
­-
Este mensaje se proporciona "como está" sin garantías de ninguna índole, y no otorga ningún derecho.
­-
"Mauricio" wrote in message news:
Hola

Tengo un usuario problematico en la LAN que ocupa su tiempo instalando
aplicaciones "non sanctas".

Que debo activar dentro de las politicas para que el usuario que es miembre
de un A.D. en windows 2000 no pueda realizar más instalaciones de software,
sin llamar al Administrador?

La red se encuentra basada en W2000.
Gracias, saludos



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida