Saludos

02/07/2003 - 15:20 por Franklin Marcano | Informe spam
Se puede hacer en XP, hacer algo parecido para restrinciones de politicas y
escritorio, como se hacia en NT WorkStation, con el Poledit.
Necesito que un usuario no modifique el entorno del escritorio, ni algunas
opciones, en XP. Anteriormente lo hacia pegando dos maquinas con un cable
cruzado, y lo hacia con el poledit.

Franklin Marcano
 

Leer las respuestas

#1 Raul Serrano [MS MVP]
02/07/2003 - 15:38 | Informe spam
PUedes hacerlo mediante las directivas de grupo (gpedit.msc)
Aunque si usas las directivas de grupo por defecto se aplican a todos los
usuario del sistema, Administrador incluido, un rodeo para evitar dicho
comportamiento seria:

- Efectua los cambios en las Directivas de grupo
- Accede a las Propiedades de la carpeta %systemroot%\system32\GroupPolicy
- Ficha Seguridad y al grupo de usuarios al que nos interese *NO* aplicar
las directivas, le Denegamos el permiso de lectura


* La particion del sistema debe ser en NTFS
* La carpeta GroupPolicy está oculta, desde Inicio\Panel de control\Opciones
de carpeta\Ver, selecciona "Mostrar todos los archivos y carpetas ocultos"
* Para ver la ficha Seguridad desde Inicio\Panel de control\Opciones de
carpeta\Ver, desmarca la última opcion "Utilizar uso compartido simple de
archivos"


Otras opciones son las que Marcial Carlés MS MVP-DTS, suele recomendar :

******************************
efectivamente, la aplicación de directivas en un
equipo local tiene ese inconveniente: las restricciones implementadas desde
el editor de Directiva de grupo (gpedit.msc) se aplican a TODOS los usuarios
por igual (incluido el Administrador). Sin embargo, existen varias
alternativas o "rodeos" para poder individualizar las restricciones según
usuarios.

1/Prescindir de la directiva de Grupos y usar Poledit, pero ATENCION no
el desarrollado para Windows 9x, sino la versión 5. o superior (con las
plantillas common.adm y winnt.adm) que está incluida entre las herramientas
administrativas opcionales de Windows 2000 server (adminpak.msi) o en el SP2
de Windows 2000. El procedimiento a seguir está claramente expuesto en los
artículos:

- Cómo proteger Windows 2000 Professional en un entorno sin dominios
http://www.microsoft.com/intlkb/spa.../7/99.asp. Se trata de una
Introducción general sobre el tema.

- Para establecer restricciones individualizadas según usuarios sigue las
instrucciones de "Configuración personalizada a nivel de usuario"
http://www.microsoft.com/IntlKB/Spa.../0/84.asp. Aunque se refiere
específicamente a Windows95, el procedimiento es aplicable (salvando las
distancias) igualmente a Windows 2000-XP.

2º/ Otra posibilidad, más sencilla, sería usar las plantillas de la
directiva de grupo (Gpedit.msc) para todos los usuarios, y eliminar luego
"manualmente" las restricciones en el registro del Administrador (es decir,
borrar o cambiarle la info. a cero a los valores añadidos a las claves que
cuelgan de
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies)

3ª/ Por ultimo, también con el editor de directivas, puedes "jugar"
(deshabilitarlo para la cuenta de Administrador) con el archivo registry.pol
creado al aplicar inicialmente las plantillas. Encontrarás detallado, paso a
paso, el procedimiento en el artículo:
How to Apply Local Policies to all Users Except Administrators
http://support.microsoft.com/defaul...US;Q293655
*************************

Un Saludo

Raul Serrano
MS MVP Windows XP



"Franklin Marcano" wrote in message
news:
| Se puede hacer en XP, hacer algo parecido para restrinciones de politicas
y
| escritorio, como se hacia en NT WorkStation, con el Poledit.
| Necesito que un usuario no modifique el entorno del escritorio, ni
algunas
| opciones, en XP. Anteriormente lo hacia pegando dos maquinas con un cable
| cruzado, y lo hacia con el poledit.
|
| Franklin Marcano
|
|

Preguntas similares