Restringir la instalaciòn de software

16/04/2008 - 23:58 por Alexandra | Informe spam
Hola, buen dia:
Como puedo prevenir que los usuarios instalen software en los Pc`s en el
dominio
Gracias

Saludos
AL

Preguntas similare

Leer las respuestas

#6 Marc [MVP Windows]
14/05/2008 - 20:22 | Informe spam
Sería más sencillo aplicar esto:

Restricted Groups
http://technet2.microsoft.com/Windo...d1033.mspx y hacer que ningún usuario fuera Administrador local, pero no sabemos si es lo que quiere o no.

La solución que propones no es mala, pero cambiando el nombre el .exe, te saltas la restricción. Lo ideal sería usar claves de hash con los .exe, pero eso implica que si sale otra versión del mismo software, volver a crear otra clave, y es tedioso

Si se puede evitar tener usuarios Adminstradores locales, mejor que mejor.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA/MCSE Windows Server 2003
MCTS Exchange 2007 - Configuring
Citrix CCA PS 4.0
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights. You assume all risk for your use.

escribió en el mensaje news:
On 16 abr, 15:58, Alexandra
wrote:
Hola, buen dia:
Como puedo prevenir que los usuarios instalen software en los Pc`s en el
dominio
Gracias

Saludos
AL



Que triste que esa sea la respuesta de los usuarios con
certificaciones microsoft, si puedes impedir que los usuarios del
dominio (aunque sean administradores locales) puedan instalar
software, a través de políticas de seguridad. Puedes hacerlo creando
una politica para usuarios, dentro de plantillas administrativas, en
el arbol izquierdo, selecciona sistema, en el panel derecho
selecciona: "no ejecutar aplicaciones windows especificadas y crea una
lista con los nombres de los ejecutables ej.: setup.msi, setup.exe,
install.exe, etc.

Las herramientas estan, solo es cuestion de saber usarlas
Saludos!!
Respuesta Responder a este mensaje
#7 camposhb
15/05/2008 - 00:09 | Informe spam
On 14 mayo, 12:22, "Marc [MVP Windows]" wrote:
Sería más sencillo aplicar esto:

Restricted Groupshttp://technet2.microsoft.com...-fe71-...y hacer que ningún usuario fuera Administrador local, pero no sabemos si es lo que quiere o no.

La solución que propones no es mala, pero cambiando el nombre el .exe, te saltas la restricción. Lo ideal sería usar claves de hash con los .exe, pero eso implica que si sale otra versión del mismo software, volver a crear otra clave, y es tedioso

Si se puede evitar tener usuarios Adminstradores locales, mejor que mejor.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA/MCSE Windows Server 2003
MCTS Exchange 2007 - Configuring
Citrix CCA PS 4.0
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights. You assume all risk for your use.

escribió en el mensajenews:
On 16 abr, 15:58, Alexandra
wrote:

> Hola, buen dia:
> Como puedo prevenir que los usuarios instalen software en los Pc`s en el
> dominio
> Gracias

> Saludos
> AL

Que triste que esa sea la respuesta de los usuarios con
certificaciones microsoft, si puedes impedir que los usuarios del
dominio (aunque sean administradores locales) puedan instalar
software, a través de políticas de seguridad. Puedes hacerlo creando
una politica para usuarios, dentro de plantillas administrativas, en
el arbol izquierdo, selecciona sistema, en el panel derecho
selecciona: "no ejecutar aplicaciones windows especificadas y crea una
lista con los nombres de los ejecutables ej.: setup.msi, setup.exe,
install.exe, etc.

Las herramientas estan, solo es cuestion de saber usarlas
Saludos!!



Tienes toda la razon, pero eso solo es una forma, quieres una forma
mas sagura, usa una politica para equipo donde restringes el windows
installer, para que solo las aplicaciones que mande el administrador
se puedan instalar. Es ta es una forma segura y practica para evitar
que usuarios que tienen cualquier tipo de pribilegiio sobre el equipo
puedan instalar.

Saludos!
Respuesta Responder a este mensaje
#8 Fernando Reyes [MS MVP]
19/05/2008 - 10:00 | Informe spam
No entiendo porqué hacer encaje de bolillos y dejar a los usuarios como
administradores locales de los equipos con presuntas limitaciones; si
son administradores locales se las podrán saltar.


Un saludo

Fernando Reyes [MVP Windows Server]
MCSA Windows 2003
MCSE WIndows 2000 / 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)




escribió:
On 14 mayo, 12:22, "Marc [MVP Windows]" wrote:
Sería más sencillo aplicar esto:

Restricted Groupshttp://technet2.microsoft.com...-fe71-...y hacer que ningún usuario fuera Administrador local, pero no sabemos si es lo que quiere o no.

La solución que propones no es mala, pero cambiando el nombre el .exe, te saltas la restricción. Lo ideal sería usar claves de hash con los .exe, pero eso implica que si sale otra versión del mismo software, volver a crear otra clave, y es tedioso

Si se puede evitar tener usuarios Adminstradores locales, mejor que mejor.


Saludos,

Marc
MVP Windows Server System - Directory Services
MCSA/MCSE Windows Server 2003
MCTS Exchange 2007 - Configuring
Citrix CCA PS 4.0
Oracle9i Certified Associate (OCA)

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights. You assume all risk for your use.

escribió en el mensajenews:
On 16 abr, 15:58, Alexandra
wrote:

Hola, buen dia:
Como puedo prevenir que los usuarios instalen software en los Pc`s en el
dominio
Gracias
Saludos
AL


Que triste que esa sea la respuesta de los usuarios con
certificaciones microsoft, si puedes impedir que los usuarios del
dominio (aunque sean administradores locales) puedan instalar
software, a través de políticas de seguridad. Puedes hacerlo creando
una politica para usuarios, dentro de plantillas administrativas, en
el arbol izquierdo, selecciona sistema, en el panel derecho
selecciona: "no ejecutar aplicaciones windows especificadas y crea una
lista con los nombres de los ejecutables ej.: setup.msi, setup.exe,
install.exe, etc.

Las herramientas estan, solo es cuestion de saber usarlas
Saludos!!



Tienes toda la razon, pero eso solo es una forma, quieres una forma
mas sagura, usa una politica para equipo donde restringes el windows
installer, para que solo las aplicaciones que mande el administrador
se puedan instalar. Es ta es una forma segura y practica para evitar
que usuarios que tienen cualquier tipo de pribilegiio sobre el equipo
puedan instalar.

Saludos!
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida