Vacía las plantillas administrativas

22/12/2003 - 21:06 por JPF | Informe spam
Hola amigos, tengo el siguiente problema:
El otro haciendo pruebas con el gpedit,para intentar crear directivas que
afectaran sólo a usuarios determinados, según una serie de consejos aquí
publicados, algo debí de hacer mal, ya que ahora cada vez que accedo al
Gpedit y concretamente a las plantillas adminsitrativas de la configuración
de usuario, me dice que no hay elementos disponibles. He intentado volvera
un punto de anterior con la restauración de sistema, tambien he probado
accediendo como adminsitrativo y "no hay tu tía".
La opción que usé para configurar las directivas para ciertos usuarios fue
la que se explicaba de la siguiente forma:
















- Efectua los cambio en las directivas de grupo.
- Accede a las propiedades de la carpeta %systemroot%\system32\GroupPolicy
- Ficha seguridad y al grupo de usuarios al que nos interese *NO* aplicar
las directivas, le denegamos el permiso de lectura.













Creo que lo hice "al pie de la letra" pero por lo visto debe de haber sido
que no.
ALguna sugerencia
Mil gracias

Preguntas similare

Leer las respuestas

#6 JPF
22/12/2003 - 22:56 | Informe spam
Raul, es así como lo hice. Pero una vez que marcas la casilla denegar
lectura" se desmarcan todos los que estaban puestos en "permitir", con lo
que luego, el administrador no puede ejecutar el gpedit.msc. Pruebalo si
puedes pero ya lo he hecho varias veces.
Por otra parte, donde está lo que me mandas buscar??
Mil gracias
"Raul Serrano [MS MVP]" escribió en el mensaje
news:%23O%
esos son los permisos de seguridad por defecto de la carpeta, y los


cambios
que hayas realizado se aplican a todos los usuarios. tendrias que haber
denegado el permiso de lectura al grupo administradores por ejemplo (si tu
usuario pertenece a dicho grupo)

De todas maneras sobre el tema de las plantillas, verifica tambien si en


el
editor de directivas, propiedades de la Directiva de Equipo Local, tienes
marcada la opcion Deshabilitar parametros de configuracion de usuario.
Un Saludo

Raul Serrano
MS MVP Windows Shell/User


WebSite - http://www.raulserrano.net


"JPF" escribió en el mensaje
news:
| La directiva que probé ere simplemente no habilitar el protector de
pantalla
| y los permisos que tengo en esa carpeta son:
| administradores . permitir todas las casillas excepto "permisos
| especiales"
| system igual que el anterior
| usuarios attentificados ...sólo permitrir lectura y ejecución,
| mostrar el conetnido de la carpeta y escribir.
| gracias y un saludo
|
| "Raul Serrano [MS MVP]" escribió en el mensaje
| news:
| > recuerdas que directivas tocaste?
| > como tienes actualmente los permisos de seguridad de la carpeta
| > %systemroot%\system32\GroupPolicy ??
| >
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MS MVP Windows Shell/User
| >
| >
| > WebSite - http://www.raulserrano.net
| >
| >
| > "JPF" escribió en el mensaje
| > news:
| > | Sí Raul, así lo tengo
| > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | news:%23eB72%
| > | > boton derecho sober Plantillas administrativas y en Agregar o


quitar
| > | > plantillas verifica que tienes:
| > | > conf
| > | > inetres
| > | > system
| > | > wmplayer
| > | >
| > | > --
| > | > Un Saludo
| > | >
| > | > Raul Serrano
| > | > MS MVP Windows Shell/User
| > | >
| > | >
| > | > WebSite - http://www.raulserrano.net
| > | >
| > | >
| > | > "JPF" escribió en el mensaje
| > | > news:
| > | > | Hola amigos, tengo el siguiente problema:
| > | > | El otro haciendo pruebas con el gpedit,para intentar crear
| directivas
| > | que
| > | > | afectaran sólo a usuarios determinados, según una serie de
consejos
| > aquí
| > | > | publicados, algo debí de hacer mal, ya que ahora cada vez que
accedo
| > al
| > | > | Gpedit y concretamente a las plantillas adminsitrativas de la
| > | > configuración
| > | > | de usuario, me dice que no hay elementos disponibles. He


intentado
| > | volvera
| > | > | un punto de anterior con la restauración de sistema, tambien he
| > probado
| > | > | accediendo como adminsitrativo y "no hay tu tía".
| > | > | La opción que usé para configurar las directivas para ciertos
| usuarios
| > | fue
| > | > | la que se explicaba de la siguiente forma:
| > | > | >>>>>
| > | > | - Efectua los cambio en las directivas de grupo.
| > | > | - Accede a las propiedades de la carpeta
| > | %systemroot%\system32\GroupPolicy
| > | > | - Ficha seguridad y al grupo de usuarios al que nos interese


*NO*
| > | aplicar
| > | > | las directivas, le denegamos el permiso de lectura.
| > | > | >>>>
| > | > | Creo que lo hice "al pie de la letra" pero por lo visto debe de
| haber
| > | sido
| > | > | que no.
| > | > | ALguna sugerencia
| > | > | Mil gracias
| > | > |
| > | > |
| > | >
| > | >
| > |
| > |
| >
| >
|
|


Respuesta Responder a este mensaje
#7 Raul Serrano [MS MVP]
22/12/2003 - 23:10 | Informe spam
| Pero una vez que marcas la casilla denegar
| lectura" se desmarcan todos los que estaban puestos en "permitir", con lo
| que luego, el administrador no puede ejecutar el gpedit.msc.

correcto, si quieres volver a editar directivas hay que dar permiso de
lectura a ese usuario administrador y volver a quitar dicho permiso tras
establecer las nuevas directivas.

| Por otra parte, donde está lo que me mandas buscar??

En Directivas de grupo (gpedit.msc) boton derecho sobre Directiva Equipo
Local, (que es el objeto raíz de la consola) y selecionas Propiedades

Un Saludo

Raul Serrano
MS MVP Windows Shell/User


WebSite - http://www.raulserrano.net



"JPF" escribió en el mensaje
news:
| Raul, es así como lo hice. Pero una vez que marcas la casilla denegar
| lectura" se desmarcan todos los que estaban puestos en "permitir", con lo
| que luego, el administrador no puede ejecutar el gpedit.msc. Pruebalo si
| puedes pero ya lo he hecho varias veces.
| Por otra parte, donde está lo que me mandas buscar??
| Mil gracias
| "Raul Serrano [MS MVP]" escribió en el mensaje
| news:%23O%
| > esos son los permisos de seguridad por defecto de la carpeta, y los
| cambios
| > que hayas realizado se aplican a todos los usuarios. tendrias que haber
| > denegado el permiso de lectura al grupo administradores por ejemplo (si
tu
| > usuario pertenece a dicho grupo)
| >
| > De todas maneras sobre el tema de las plantillas, verifica tambien si en
| el
| > editor de directivas, propiedades de la Directiva de Equipo Local,
tienes
| > marcada la opcion Deshabilitar parametros de configuracion de usuario.
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MS MVP Windows Shell/User
| >
| >
| > WebSite - http://www.raulserrano.net
| >
| >
| > "JPF" escribió en el mensaje
| > news:
| > | La directiva que probé ere simplemente no habilitar el protector de
| > pantalla
| > | y los permisos que tengo en esa carpeta son:
| > | administradores . permitir todas las casillas excepto "permisos
| > | especiales"
| > | system igual que el anterior
| > | usuarios attentificados ...sólo permitrir lectura y ejecución,
| > | mostrar el conetnido de la carpeta y escribir.
| > | gracias y un saludo
| > |
| > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | news:
| > | > recuerdas que directivas tocaste?
| > | > como tienes actualmente los permisos de seguridad de la carpeta
| > | > %systemroot%\system32\GroupPolicy ??
| > | >
| > | > --
| > | > Un Saludo
| > | >
| > | > Raul Serrano
| > | > MS MVP Windows Shell/User
| > | >
| > | >
| > | > WebSite - http://www.raulserrano.net
| > | >
| > | >
| > | > "JPF" escribió en el mensaje
| > | > news:
| > | > | Sí Raul, así lo tengo
| > | > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | > | news:%23eB72%
| > | > | > boton derecho sober Plantillas administrativas y en Agregar o
| quitar
| > | > | > plantillas verifica que tienes:
| > | > | > conf
| > | > | > inetres
| > | > | > system
| > | > | > wmplayer
| > | > | >
| > | > | > --
| > | > | > Un Saludo
| > | > | >
| > | > | > Raul Serrano
| > | > | > MS MVP Windows Shell/User
| > | > | >
| > | > | >
| > | > | > WebSite - http://www.raulserrano.net
| > | > | >
| > | > | >
| > | > | > "JPF" escribió en el mensaje
| > | > | > news:
| > | > | > | Hola amigos, tengo el siguiente problema:
| > | > | > | El otro haciendo pruebas con el gpedit,para intentar crear
| > | directivas
| > | > | que
| > | > | > | afectaran sólo a usuarios determinados, según una serie de
| > consejos
| > | > aquí
| > | > | > | publicados, algo debí de hacer mal, ya que ahora cada vez que
| > accedo
| > | > al
| > | > | > | Gpedit y concretamente a las plantillas adminsitrativas de la
| > | > | > configuración
| > | > | > | de usuario, me dice que no hay elementos disponibles. He
| intentado
| > | > | volvera
| > | > | > | un punto de anterior con la restauración de sistema, tambien
he
| > | > probado
| > | > | > | accediendo como adminsitrativo y "no hay tu tía".
| > | > | > | La opción que usé para configurar las directivas para ciertos
| > | usuarios
| > | > | fue
| > | > | > | la que se explicaba de la siguiente forma:
| > | > | > | >>>>>
| > | > | > | - Efectua los cambio en las directivas de grupo.
| > | > | > | - Accede a las propiedades de la carpeta
| > | > | %systemroot%\system32\GroupPolicy
| > | > | > | - Ficha seguridad y al grupo de usuarios al que nos interese
| *NO*
| > | > | aplicar
| > | > | > | las directivas, le denegamos el permiso de lectura.
| > | > | > | >>>>
| > | > | > | Creo que lo hice "al pie de la letra" pero por lo visto debe
de
| > | haber
| > | > | sido
| > | > | > | que no.
| > | > | > | ALguna sugerencia
| > | > | > | Mil gracias
| > | > | > |
| > | > | > |
| > | > | >
| > | > | >
| > | > |
| > | > |
| > | >
| > | >
| > |
| > |
| >
| >
|
|
Respuesta Responder a este mensaje
#8 JPF
22/12/2003 - 23:26 | Informe spam
Gracias raul, he verificado lo de las propiedades de directiva de equipo
local y estaba esa opción desmarcada, la he marcado pero sigo igual.
Mil gracias
"Raul Serrano [MS MVP]" escribió en el mensaje
news:
| Pero una vez que marcas la casilla denegar
| lectura" se desmarcan todos los que estaban puestos en "permitir", con


lo
| que luego, el administrador no puede ejecutar el gpedit.msc.

correcto, si quieres volver a editar directivas hay que dar permiso de
lectura a ese usuario administrador y volver a quitar dicho permiso tras
establecer las nuevas directivas.

| Por otra parte, donde está lo que me mandas buscar??

En Directivas de grupo (gpedit.msc) boton derecho sobre Directiva Equipo
Local, (que es el objeto raíz de la consola) y selecionas Propiedades

Un Saludo

Raul Serrano
MS MVP Windows Shell/User


WebSite - http://www.raulserrano.net



"JPF" escribió en el mensaje
news:
| Raul, es así como lo hice. Pero una vez que marcas la casilla denegar
| lectura" se desmarcan todos los que estaban puestos en "permitir", con


lo
| que luego, el administrador no puede ejecutar el gpedit.msc. Pruebalo si
| puedes pero ya lo he hecho varias veces.
| Por otra parte, donde está lo que me mandas buscar??
| Mil gracias
| "Raul Serrano [MS MVP]" escribió en el mensaje
| news:%23O%
| > esos son los permisos de seguridad por defecto de la carpeta, y los
| cambios
| > que hayas realizado se aplican a todos los usuarios. tendrias que


haber
| > denegado el permiso de lectura al grupo administradores por ejemplo


(si
tu
| > usuario pertenece a dicho grupo)
| >
| > De todas maneras sobre el tema de las plantillas, verifica tambien si


en
| el
| > editor de directivas, propiedades de la Directiva de Equipo Local,
tienes
| > marcada la opcion Deshabilitar parametros de configuracion de usuario.
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MS MVP Windows Shell/User
| >
| >
| > WebSite - http://www.raulserrano.net
| >
| >
| > "JPF" escribió en el mensaje
| > news:
| > | La directiva que probé ere simplemente no habilitar el protector de
| > pantalla
| > | y los permisos que tengo en esa carpeta son:
| > | administradores . permitir todas las casillas excepto "permisos
| > | especiales"
| > | system igual que el anterior
| > | usuarios attentificados ...sólo permitrir lectura y


ejecución,
| > | mostrar el conetnido de la carpeta y escribir.
| > | gracias y un saludo
| > |
| > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | news:
| > | > recuerdas que directivas tocaste?
| > | > como tienes actualmente los permisos de seguridad de la carpeta
| > | > %systemroot%\system32\GroupPolicy ??
| > | >
| > | > --
| > | > Un Saludo
| > | >
| > | > Raul Serrano
| > | > MS MVP Windows Shell/User
| > | >
| > | >
| > | > WebSite - http://www.raulserrano.net
| > | >
| > | >
| > | > "JPF" escribió en el mensaje
| > | > news:
| > | > | Sí Raul, así lo tengo
| > | > | "Raul Serrano [MS MVP]" escribió en el


mensaje
| > | > | news:%23eB72%
| > | > | > boton derecho sober Plantillas administrativas y en Agregar o
| quitar
| > | > | > plantillas verifica que tienes:
| > | > | > conf
| > | > | > inetres
| > | > | > system
| > | > | > wmplayer
| > | > | >
| > | > | > --
| > | > | > Un Saludo
| > | > | >
| > | > | > Raul Serrano
| > | > | > MS MVP Windows Shell/User
| > | > | >
| > | > | >
| > | > | > WebSite - http://www.raulserrano.net
| > | > | >
| > | > | >
| > | > | > "JPF" escribió en el mensaje
| > | > | > news:
| > | > | > | Hola amigos, tengo el siguiente problema:
| > | > | > | El otro haciendo pruebas con el gpedit,para intentar crear
| > | directivas
| > | > | que
| > | > | > | afectaran sólo a usuarios determinados, según una serie de
| > consejos
| > | > aquí
| > | > | > | publicados, algo debí de hacer mal, ya que ahora cada vez


que
| > accedo
| > | > al
| > | > | > | Gpedit y concretamente a las plantillas adminsitrativas de


la
| > | > | > configuración
| > | > | > | de usuario, me dice que no hay elementos disponibles. He
| intentado
| > | > | volvera
| > | > | > | un punto de anterior con la restauración de sistema, tambien
he
| > | > probado
| > | > | > | accediendo como adminsitrativo y "no hay tu tía".
| > | > | > | La opción que usé para configurar las directivas para


ciertos
| > | usuarios
| > | > | fue
| > | > | > | la que se explicaba de la siguiente forma:
| > | > | > | >>>>>
| > | > | > | - Efectua los cambio en las directivas de grupo.
| > | > | > | - Accede a las propiedades de la carpeta
| > | > | %systemroot%\system32\GroupPolicy
| > | > | > | - Ficha seguridad y al grupo de usuarios al que nos interese
| *NO*
| > | > | aplicar
| > | > | > | las directivas, le denegamos el permiso de lectura.
| > | > | > | >>>>
| > | > | > | Creo que lo hice "al pie de la letra" pero por lo visto debe
de
| > | haber
| > | > | sido
| > | > | > | que no.
| > | > | > | ALguna sugerencia
| > | > | > | Mil gracias
| > | > | > |
| > | > | > |
| > | > | >
| > | > | >
| > | > |
| > | > |
| > | >
| > | >
| > |
| > |
| >
| >
|
|


Respuesta Responder a este mensaje
#9 Raul Serrano [MS MVP]
23/12/2003 - 09:44 | Informe spam
Desde Inicio\Ayuda y soporte tecnico, en el apartado tareas, selecciona
"Usar herramientas..." e Informacion avanzada del sistema, y desde ahi
ejecuta la opcion "Ver la configuración de directivas de grupo aplicada "
guarda el resultado en un archivo .htm y adjuntalo que veamos las directivas
aplicadas.

Adicionalmente otra cosa que peudes hacer, seria:
- denegar la lectura al grupo administradores de la carpeta GroupPolicy,
- reinicias en Modo Seguro y te validas con el usuario llamado
Administrador,
- quitas la denegacion de lectura y comprueba si funciona correctamente las
plantillas de usuario.

Un Saludo

Raul Serrano
MS MVP Windows Shell/User


WebSite - http://www.raulserrano.net


"JPF" escribió en el mensaje
news:
| Gracias raul, he verificado lo de las propiedades de directiva de equipo
| local y estaba esa opción desmarcada, la he marcado pero sigo igual.
| Mil gracias
| "Raul Serrano [MS MVP]" escribió en el mensaje
| news:
| > | Pero una vez que marcas la casilla denegar
| > | lectura" se desmarcan todos los que estaban puestos en "permitir", con
| lo
| > | que luego, el administrador no puede ejecutar el gpedit.msc.
| >
| > correcto, si quieres volver a editar directivas hay que dar permiso de
| > lectura a ese usuario administrador y volver a quitar dicho permiso tras
| > establecer las nuevas directivas.
| >
| > | Por otra parte, donde está lo que me mandas buscar??
| >
| > En Directivas de grupo (gpedit.msc) boton derecho sobre Directiva Equipo
| > Local, (que es el objeto raíz de la consola) y selecionas Propiedades
| >
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MS MVP Windows Shell/User
| >
| >
| > WebSite - http://www.raulserrano.net
| >
| >
| >
| > "JPF" escribió en el mensaje
| > news:
| > | Raul, es así como lo hice. Pero una vez que marcas la casilla denegar
| > | lectura" se desmarcan todos los que estaban puestos en "permitir", con
| lo
| > | que luego, el administrador no puede ejecutar el gpedit.msc. Pruebalo
si
| > | puedes pero ya lo he hecho varias veces.
| > | Por otra parte, donde está lo que me mandas buscar??
| > | Mil gracias
| > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | news:%23O%
| > | > esos son los permisos de seguridad por defecto de la carpeta, y los
| > | cambios
| > | > que hayas realizado se aplican a todos los usuarios. tendrias que
| haber
| > | > denegado el permiso de lectura al grupo administradores por ejemplo
| (si
| > tu
| > | > usuario pertenece a dicho grupo)
| > | >
| > | > De todas maneras sobre el tema de las plantillas, verifica tambien
si
| en
| > | el
| > | > editor de directivas, propiedades de la Directiva de Equipo Local,
| > tienes
| > | > marcada la opcion Deshabilitar parametros de configuracion de
usuario.
| > | > --
| > | > Un Saludo
| > | >
| > | > Raul Serrano
| > | > MS MVP Windows Shell/User
| > | >
| > | >
| > | > WebSite - http://www.raulserrano.net
| > | >
| > | >
| > | > "JPF" escribió en el mensaje
| > | > news:
| > | > | La directiva que probé ere simplemente no habilitar el protector
de
| > | > pantalla
| > | > | y los permisos que tengo en esa carpeta son:
| > | > | administradores . permitir todas las casillas excepto
"permisos
| > | > | especiales"
| > | > | system igual que el anterior
| > | > | usuarios attentificados ...sólo permitrir lectura y
| ejecución,
| > | > | mostrar el conetnido de la carpeta y escribir.
| > | > | gracias y un saludo
| > | > |
| > | > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | > | news:
| > | > | > recuerdas que directivas tocaste?
| > | > | > como tienes actualmente los permisos de seguridad de la carpeta
| > | > | > %systemroot%\system32\GroupPolicy ??
| > | > | >
| > | > | > --
| > | > | > Un Saludo
| > | > | >
| > | > | > Raul Serrano
| > | > | > MS MVP Windows Shell/User
| > | > | >
| > | > | >
| > | > | > WebSite - http://www.raulserrano.net
| > | > | >
| > | > | >
| > | > | > "JPF" escribió en el mensaje
| > | > | > news:
| > | > | > | Sí Raul, así lo tengo
| > | > | > | "Raul Serrano [MS MVP]" escribió en el
| mensaje
| > | > | > | news:%23eB72%
| > | > | > | > boton derecho sober Plantillas administrativas y en Agregar
o
| > | quitar
| > | > | > | > plantillas verifica que tienes:
| > | > | > | > conf
| > | > | > | > inetres
| > | > | > | > system
| > | > | > | > wmplayer
| > | > | > | >
| > | > | > | > --
| > | > | > | > Un Saludo
| > | > | > | >
| > | > | > | > Raul Serrano
| > | > | > | > MS MVP Windows Shell/User
| > | > | > | >
| > | > | > | >
| > | > | > | > WebSite - http://www.raulserrano.net
| > | > | > | >
| > | > | > | >
| > | > | > | > "JPF" escribió en el mensaje
| > | > | > | > news:
| > | > | > | > | Hola amigos, tengo el siguiente problema:
| > | > | > | > | El otro haciendo pruebas con el gpedit,para intentar crear
| > | > | directivas
| > | > | > | que
| > | > | > | > | afectaran sólo a usuarios determinados, según una serie de
| > | > consejos
| > | > | > aquí
| > | > | > | > | publicados, algo debí de hacer mal, ya que ahora cada vez
| que
| > | > accedo
| > | > | > al
| > | > | > | > | Gpedit y concretamente a las plantillas adminsitrativas
de
| la
| > | > | > | > configuración
| > | > | > | > | de usuario, me dice que no hay elementos disponibles. He
| > | intentado
| > | > | > | volvera
| > | > | > | > | un punto de anterior con la restauración de sistema,
tambien
| > he
| > | > | > probado
| > | > | > | > | accediendo como adminsitrativo y "no hay tu tía".
| > | > | > | > | La opción que usé para configurar las directivas para
| ciertos
| > | > | usuarios
| > | > | > | fue
| > | > | > | > | la que se explicaba de la siguiente forma:
| > | > | > | > | >>>>>
| > | > | > | > | - Efectua los cambio en las directivas de grupo.
| > | > | > | > | - Accede a las propiedades de la carpeta
| > | > | > | %systemroot%\system32\GroupPolicy
| > | > | > | > | - Ficha seguridad y al grupo de usuarios al que nos
interese
| > | *NO*
| > | > | > | aplicar
| > | > | > | > | las directivas, le denegamos el permiso de lectura.
| > | > | > | > | >>>>
| > | > | > | > | Creo que lo hice "al pie de la letra" pero por lo visto
debe
| > de
| > | > | haber
| > | > | > | sido
| > | > | > | > | que no.
| > | > | > | > | ALguna sugerencia
| > | > | > | > | Mil gracias
| > | > | > | > |
| > | > | > | > |
| > | > | > | >
| > | > | > | >
| > | > | > |
| > | > | > |
| > | > | >
| > | > | >
| > | > |
| > | > |
| > | >
| > | >
| > |
| > |
| >
| >
|
|
Respuesta Responder a este mensaje
#10 Raul Serrano [MS MVP]
23/12/2003 - 21:40 | Informe spam
El adjunto debes ejecutarlo con un usuario adminisatrador donde tengas
problemas para ver las plantillas de las directivas del sistema, el adjunto
actual aparentemente esta bien, no veo que cambios pueden a ver afectado al
acceso de las directivas.

En cuanto al metodo para que evitar que afecten a todos los usuarios, creo
que el mas sencillo es el que indicaba, dengar permiso de lectura al usuario
que nos interesa que NO le afecten las directivas. En un post de este hilo
has facilitado los permisos que tenias asignados y no habia ninguno
denegando, por lo que entiendo no hiciste el procedimiento correctamente,
repasalo despacio.
y por supuesto, antes de "jugar" no te olvides de Restaurar Sistema ;-)
Un Saludo

Raul Serrano
MS MVP Windows Shell/User


WebSite - http://www.raulserrano.net


"JPF" escribió en el mensaje
news:
Raul, adjunto te envío el fichero con la configuración de directivas. En
caunto a lo ed entrar en modo seguro como administrador y quitarle la
denegación de lectura, decirte que lo he intentado pero al hacer click sobre
la pestaña seguridad en la caroeta GroupPolicy, me dice que no tengo permiso
para ver ni modificar, pero que puedo tomar posesión. Lo que he hecho es
tomar posesión y así he cambiado los permisos( le he puestos todos al
administrador). He probado y parece ser que ya me deja acceder al GPEDIT
perfectamente.
De todos modos, si puedes échale un vistazo al fichero que te mando y así me
explicas, por favor, lo que tu entiendes que he hecho mal.
Por otro lado, cual crees que es la manera más fácil, para cambiar las
directivas sólo a cirertos usuarios.
Mil gracias por tuy ayuda
"Raul Serrano [MS MVP]" escribió en el mensaje
news:
Desde Inicio\Ayuda y soporte tecnico, en el apartado tareas, selecciona
"Usar herramientas..." e Informacion avanzada del sistema, y desde ahi
ejecuta la opcion "Ver la configuración de directivas de grupo aplicada "
guarda el resultado en un archivo .htm y adjuntalo que veamos las


directivas
aplicadas.

Adicionalmente otra cosa que peudes hacer, seria:
- denegar la lectura al grupo administradores de la carpeta GroupPolicy,
- reinicias en Modo Seguro y te validas con el usuario llamado
Administrador,
- quitas la denegacion de lectura y comprueba si funciona correctamente


las
plantillas de usuario.

Un Saludo

Raul Serrano
MS MVP Windows Shell/User


WebSite - http://www.raulserrano.net


"JPF" escribió en el mensaje
news:
| Gracias raul, he verificado lo de las propiedades de directiva de equipo
| local y estaba esa opción desmarcada, la he marcado pero sigo igual.
| Mil gracias
| "Raul Serrano [MS MVP]" escribió en el mensaje
| news:
| > | Pero una vez que marcas la casilla denegar
| > | lectura" se desmarcan todos los que estaban puestos en "permitir",


con
| lo
| > | que luego, el administrador no puede ejecutar el gpedit.msc.
| >
| > correcto, si quieres volver a editar directivas hay que dar permiso de
| > lectura a ese usuario administrador y volver a quitar dicho permiso


tras
| > establecer las nuevas directivas.
| >
| > | Por otra parte, donde está lo que me mandas buscar??
| >
| > En Directivas de grupo (gpedit.msc) boton derecho sobre Directiva


Equipo
| > Local, (que es el objeto raíz de la consola) y selecionas Propiedades
| >
| > --
| > Un Saludo
| >
| > Raul Serrano
| > MS MVP Windows Shell/User
| >
| >
| > WebSite - http://www.raulserrano.net
| >
| >
| >
| > "JPF" escribió en el mensaje
| > news:
| > | Raul, es así como lo hice. Pero una vez que marcas la casilla


denegar
| > | lectura" se desmarcan todos los que estaban puestos en "permitir",


con
| lo
| > | que luego, el administrador no puede ejecutar el gpedit.msc.


Pruebalo
si
| > | puedes pero ya lo he hecho varias veces.
| > | Por otra parte, donde está lo que me mandas buscar??
| > | Mil gracias
| > | "Raul Serrano [MS MVP]" escribió en el mensaje
| > | news:%23O%
| > | > esos son los permisos de seguridad por defecto de la carpeta, y


los
| > | cambios
| > | > que hayas realizado se aplican a todos los usuarios. tendrias que
| haber
| > | > denegado el permiso de lectura al grupo administradores por


ejemplo
| (si
| > tu
| > | > usuario pertenece a dicho grupo)
| > | >
| > | > De todas maneras sobre el tema de las plantillas, verifica tambien
si
| en
| > | el
| > | > editor de directivas, propiedades de la Directiva de Equipo Local,
| > tienes
| > | > marcada la opcion Deshabilitar parametros de configuracion de
usuario.
| > | > --
| > | > Un Saludo
| > | >
| > | > Raul Serrano
| > | > MS MVP Windows Shell/User
| > | >
| > | >
| > | > WebSite - http://www.raulserrano.net
| > | >
| > | >
| > | > "JPF" escribió en el mensaje
| > | > news:
| > | > | La directiva que probé ere simplemente no habilitar el protector
de
| > | > pantalla
| > | > | y los permisos que tengo en esa carpeta son:
| > | > | administradores . permitir todas las casillas excepto
"permisos
| > | > | especiales"
| > | > | system igual que el anterior
| > | > | usuarios attentificados ...sólo permitrir lectura y
| ejecución,
| > | > | mostrar el conetnido de la carpeta y escribir.
| > | > | gracias y un saludo
| > | > |
| > | > | "Raul Serrano [MS MVP]" escribió en el


mensaje
| > | > | news:
| > | > | > recuerdas que directivas tocaste?
| > | > | > como tienes actualmente los permisos de seguridad de la


carpeta
| > | > | > %systemroot%\system32\GroupPolicy ??
| > | > | >
| > | > | > --
| > | > | > Un Saludo
| > | > | >
| > | > | > Raul Serrano
| > | > | > MS MVP Windows Shell/User
| > | > | >
| > | > | >
| > | > | > WebSite - http://www.raulserrano.net
| > | > | >
| > | > | >
| > | > | > "JPF" escribió en el mensaje
| > | > | > news:
| > | > | > | Sí Raul, así lo tengo
| > | > | > | "Raul Serrano [MS MVP]" escribió en el
| mensaje
| > | > | > | news:%23eB72%
| > | > | > | > boton derecho sober Plantillas administrativas y en


Agregar
o
| > | quitar
| > | > | > | > plantillas verifica que tienes:
| > | > | > | > conf
| > | > | > | > inetres
| > | > | > | > system
| > | > | > | > wmplayer
| > | > | > | >
| > | > | > | > --
| > | > | > | > Un Saludo
| > | > | > | >
| > | > | > | > Raul Serrano
| > | > | > | > MS MVP Windows Shell/User
| > | > | > | >
| > | > | > | >
| > | > | > | > WebSite - http://www.raulserrano.net
| > | > | > | >
| > | > | > | >
| > | > | > | > "JPF" escribió en el


mensaje
| > | > | > | > news:
| > | > | > | > | Hola amigos, tengo el siguiente problema:
| > | > | > | > | El otro haciendo pruebas con el gpedit,para intentar


crear
| > | > | directivas
| > | > | > | que
| > | > | > | > | afectaran sólo a usuarios determinados, según una serie


de
| > | > consejos
| > | > | > aquí
| > | > | > | > | publicados, algo debí de hacer mal, ya que ahora cada


vez
| que
| > | > accedo
| > | > | > al
| > | > | > | > | Gpedit y concretamente a las plantillas adminsitrativas
de
| la
| > | > | > | > configuración
| > | > | > | > | de usuario, me dice que no hay elementos disponibles. He
| > | intentado
| > | > | > | volvera
| > | > | > | > | un punto de anterior con la restauración de sistema,
tambien
| > he
| > | > | > probado
| > | > | > | > | accediendo como adminsitrativo y "no hay tu tía".
| > | > | > | > | La opción que usé para configurar las directivas para
| ciertos
| > | > | usuarios
| > | > | > | fue
| > | > | > | > | la que se explicaba de la siguiente forma:
| > | > | > | > | >>>>>
| > | > | > | > | - Efectua los cambio en las directivas de grupo.
| > | > | > | > | - Accede a las propiedades de la carpeta
| > | > | > | %systemroot%\system32\GroupPolicy
| > | > | > | > | - Ficha seguridad y al grupo de usuarios al que nos
interese
| > | *NO*
| > | > | > | aplicar
| > | > | > | > | las directivas, le denegamos el permiso de lectura.
| > | > | > | > | >>>>
| > | > | > | > | Creo que lo hice "al pie de la letra" pero por lo visto
debe
| > de
| > | > | haber
| > | > | > | sido
| > | > | > | > | que no.
| > | > | > | > | ALguna sugerencia
| > | > | > | > | Mil gracias
| > | > | > | > |
| > | > | > | > |
| > | > | > | >
| > | > | > | >
| > | > | > |
| > | > | > |
| > | > | >
| > | > | >
| > | > |
| > | > |
| > | >
| > | >
| > |
| > |
| >
| >
|
|


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida