red con XP

11/01/2006 - 17:03 por JESUS | Informe spam
El servidor es Win 2003 Server. los equipos montados con W-XP.
Mi problema es que una vez que meto los equipos en el dominio, hay
aplicaciones
que si no doy al usuario permisos de administrador en el equipo, no me las
deja ejecutar, estas aplicaciones se instalan en el equipo y no dependen del
servidor nada mas que para accesar a la BD, el problema es que si a los
usuarios los das permisos de administrador sobre su equipo, se puede instalar
lo que quiera.

Help

Preguntas similare

Leer las respuestas

#6 JM Tella Llop [MVP Windows]
11/01/2006 - 19:11 | Informe spam
¿Este método "runas /savecred /user:Administrador c:\.\aplicacion.exe"
sirve en mi caso para arrancar dichos programas sin ser administrador de
equipo?



Si... sirve perfectamente.

¿Hay alguna forma de bloquear de forma predeterminada el acceso a ciertas
carpetas de un ordenador desde la red a no ser que le des un permiso
específico?



Solo mediante permisos. Todo este trapicheo de crearse usuarios etc para
establecer los permisos es porque es un grupo de trabajo y no un Dominio. En
Dominio (se necesita un controlador de dominio), este es el encargado de
toda la gestion de seguridad y autenticacion de usuarios

De todas maneras, por el medio, has metido una frase que me mosquea:

El problema es que si el usuario del otro ordenador se crea un nombre de
usuario nuevo ¿o cambia la clave del existente?, este bloqueo deja de
surtir efecto. Por lo tanto los usuarios de los otros ordenadores no
pueden ser administradores de equipo. Por ahora bien pero,



Recuerda, que un usuario en su maquina puede ser administradory en otras
maquinas a donde va acceder puede estar declarado como usuario normal...
No tiene porque tener los mismos permisos en toda la red.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm
news://jmtella.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Vicente" <NoEmail> wrote in message
news:
Hola, yo tengo una duda relacionada con esto de los permisos de usuario.

Hace poco escribí al foro para preguntar como podías hacer en una red para
que no se pueda acceder a determinadas carpetas de un ordenador desde otro
ya que solo podía limitar el acceso a los usuarios de mi ordenador y no a
los de otros ordenadores.

Me contestaron que creando en mi ordenador un usuario con el mismo nombre
y contraseña que el del ordenador que quiero bloquear.

Esta solución funciona pero me plantea otro problema.

De esta forma el acceso a una carpeta está permitido como opción
predeterminada, y solo se bloqueará para usuarios a los que se les haya
bloqueado el acceso. Muy bien.

El problema es que si el usuario del otro ordenador se crea un nombre de
usuario nuevo ¿o cambia la clave del existente?, este bloqueo deja de
surtir efecto. Por lo tanto los usuarios de los otros ordenadores no
pueden ser administradores de equipo. Por ahora bien pero,

<<< Hay varios programas en mi ordenador que no funcionan si no se
ejecutan desde una cuenta con permisos de administrador de equipo >>>

Mi pregunta es

¿Este método "runas /savecred /user:Administrador c:\.\aplicacion.exe"
sirve en mi caso para arrancar dichos programas sin ser administrador de
equipo?

Y otra pregunta

¿Hay alguna forma de bloquear de forma predeterminada el acceso a ciertas
carpetas de un ordenador desde la red a no ser que le des un permiso
específico?

Lo digo porque esta solución funciona pero no me parece del todo correcta
y por otro lado la ayuda del XP dice que si un usario tiene permisos
opuestos en cuanto al acceso a carpetas prevalece la prohibición. Y esto
daría al traste con lo de bloqueo de forma predeterminada.

Vamos, que digo yo que habrá alguna forma de solucionarlo, que yo estoy
hablando de una red de 4 ordenadores y hay redes de cientos y no pueden
andar con estos problemas.

Muchas gracias por adelantado por las respuestas. Me habéis "iluminado" en
múltiples ocasiones.

Un saludo, Vicente.

Respuesta Responder a este mensaje
#7 Vicente
11/01/2006 - 19:36 | Informe spam
De todas maneras, por el medio, has metido una frase que me mosquea:

El problema es que si el usuario del otro ordenador se crea un nombre de
usuario nuevo ¿o cambia la clave del existente?, este bloqueo deja de
surtir efecto. Por lo tanto los usuarios de los otros ordenadores no
pueden ser administradores de equipo. Por ahora bien pero,



Recuerda, que un usuario en su maquina puede ser administradory en
otras maquinas a donde va acceder puede estar declarado como usuario
normal... No tiene porque tener los mismos permisos en toda la red.



No, yo no digo que tengas permisos de administrador en toda la red.

Te lo expongo con un ejemplo para entendernos:

Tengo 2 ordenadores A y B. El mio es el A.

Quiero impedir que un usuario del ordenador B acceda a una carpeta del
ordenador A.

Creo en el ordenador A un usuario con el mismo nombre que el del ordenador
B, con la misma clave, y le quito permisos.

Si el usuario del ordenador B no tiene permisos de administrador de equipo
en el ordenador B no hay problema, pero...

¿Si el usuario del ordenador B es administrador de dicho ordenador puede...

1. Cambiar su contraseña
2. Crear un usuario nuevo

Y según esto, como esta nueva cuenta no coincide con ninguna del ordenador A
que tiene carpetas bloqueadas, no tendría problemas en acceder a todas las
carpetas del ordenador A.

La unica solución que se me ocurre es quitarle permisos para crear cuentas o
cambiar claves, lo que me llevaba al problema de no poder ejecutar programas
que necesiten permisos de administrador.

¿Es así o he entendido algo mal?

¿Hay alguna forma de bloquear de forma predeterminada el acceso a ciertas
carpetas de un ordenador desde la red a no ser que le des un permiso
específico?



Solo mediante permisos. Todo este trapicheo de crearse usuarios etc para
establecer los permisos es porque es un grupo de trabajo y no un Dominio.
En Dominio (se necesita un controlador de dominio), este es el encargado
de toda la gestion de seguridad y autenticacion de usuarios



¿Cómo puedo crear un dominio?

¿Hay algún tutorial que explique esto?

¿Dónde consigo un controlador de dominio?

¿Hace falta un servidor o puedo mantener mi estructura de 4 ordenadores
iguales?

¿Hago demasiadas preguntas?

Un saludo y muchas gracias, Vicente.
Respuesta Responder a este mensaje
#8 JM Tella Llop [MVP Windows]
11/01/2006 - 19:44 | Informe spam
Y según esto, como esta nueva cuenta no coincide con ninguna del ordenador
A que tiene carpetas bloqueadas, no tendría problemas en acceder a todas
las carpetas del ordenador A.



No. Los permisos se autorizan Es decir, UNICAMENTE los definidos en la
pestaña de seguridad seran los que puedan acceder a la carpeta.

Si el usuario de la otra maquina, se ha creado un usuario nuevo, como no
está definido en tu maquina, no tendrá acceso. Igualmente si se ha cambiado
la passw, tampoco.

¿Cómo puedo crear un dominio?



Necesitas un W2000 Server o bien (mejor) un W2003 Server.


Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm
news://jmtella.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Vicente" <NoEmail> wrote in message
news:%
De todas maneras, por el medio, has metido una frase que me mosquea:

El problema es que si el usuario del otro ordenador se crea un nombre de
usuario nuevo ¿o cambia la clave del existente?, este bloqueo deja de
surtir efecto. Por lo tanto los usuarios de los otros ordenadores no
pueden ser administradores de equipo. Por ahora bien pero,



Recuerda, que un usuario en su maquina puede ser administradory en
otras maquinas a donde va acceder puede estar declarado como usuario
normal... No tiene porque tener los mismos permisos en toda la red.



No, yo no digo que tengas permisos de administrador en toda la red.

Te lo expongo con un ejemplo para entendernos:

Tengo 2 ordenadores A y B. El mio es el A.

Quiero impedir que un usuario del ordenador B acceda a una carpeta del
ordenador A.

Creo en el ordenador A un usuario con el mismo nombre que el del ordenador
B, con la misma clave, y le quito permisos.

Si el usuario del ordenador B no tiene permisos de administrador de equipo
en el ordenador B no hay problema, pero...

¿Si el usuario del ordenador B es administrador de dicho ordenador
puede...

1. Cambiar su contraseña
2. Crear un usuario nuevo

Y según esto, como esta nueva cuenta no coincide con ninguna del ordenador
A que tiene carpetas bloqueadas, no tendría problemas en acceder a todas
las carpetas del ordenador A.

La unica solución que se me ocurre es quitarle permisos para crear cuentas
o cambiar claves, lo que me llevaba al problema de no poder ejecutar
programas que necesiten permisos de administrador.

¿Es así o he entendido algo mal?

¿Hay alguna forma de bloquear de forma predeterminada el acceso a
ciertas carpetas de un ordenador desde la red a no ser que le des un
permiso específico?



Solo mediante permisos. Todo este trapicheo de crearse usuarios etc para
establecer los permisos es porque es un grupo de trabajo y no un Dominio.
En Dominio (se necesita un controlador de dominio), este es el encargado
de toda la gestion de seguridad y autenticacion de usuarios



¿Cómo puedo crear un dominio?

¿Hay algún tutorial que explique esto?

¿Dónde consigo un controlador de dominio?

¿Hace falta un servidor o puedo mantener mi estructura de 4 ordenadores
iguales?

¿Hago demasiadas preguntas?

Un saludo y muchas gracias, Vicente.


Respuesta Responder a este mensaje
#9 Vicente
11/01/2006 - 19:54 | Informe spam
No. Los permisos se autorizan Es decir, UNICAMENTE los definidos en la
pestaña de seguridad seran los que puedan acceder a la carpeta.

Si el usuario de la otra maquina, se ha creado un usuario nuevo, como no
está definido en tu maquina, no tendrá acceso. Igualmente si se ha
cambiado la passw, tampoco.



Vamos a ver, que debo estar haciendo algo mal.

Yo tengo el disco duro de mi ordenador compartido en la red por lo que
cualquiera de la red puede acceder a todo el disco duro.

Mediante la pestaña seguridad lo que hago es quitar permisos a ciertos
usuarios, no darselos.

¿Según lo que tu dices lo que debería hacer es quitar la unidad C: como
unidad compartida y dar acceso los usuarios a ciertas carpetas?

¿Es así?
Respuesta Responder a este mensaje
#10 JM Tella Llop [MVP Windows]
11/01/2006 - 19:59 | Informe spam
Yo tengo el disco duro de mi ordenador compartido en la red por lo que
cualquiera de la red puede acceder a todo el disco duro.



A verprimero: Panel de Control, Opciones de carpeta, pestaña "ver", y
debes tener quitado el "Uso simple de compartir archivos"

Segundo, en la parte de compartir, donde compartes, hay un boton de
avanzado¿que permisos tienes allí?

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm
news://jmtella.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Vicente" <NoEmail> wrote in message
news:
No. Los permisos se autorizan Es decir, UNICAMENTE los definidos en
la pestaña de seguridad seran los que puedan acceder a la carpeta.

Si el usuario de la otra maquina, se ha creado un usuario nuevo, como no
está definido en tu maquina, no tendrá acceso. Igualmente si se ha
cambiado la passw, tampoco.



Vamos a ver, que debo estar haciendo algo mal.

Yo tengo el disco duro de mi ordenador compartido en la red por lo que
cualquiera de la red puede acceder a todo el disco duro.

Mediante la pestaña seguridad lo que hago es quitar permisos a ciertos
usuarios, no darselos.

¿Según lo que tu dices lo que debería hacer es quitar la unidad C: como
unidad compartida y dar acceso los usuarios a ciertas carpetas?

¿Es así?


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida