bloquear la instalacion de programas a traves de GPO

29/08/2007 - 22:24 por Fabian M | Informe spam
Estimados:

tengo el siguiente problema:

necesito prohibir la instalacion de programas en los Pcs del dominio

Ya se que algunos me van a responder que los deje como usuarios restringuidos
pero con algunos usuarios no se puede dejar esa configuracion, por ej: los
usuarios que poseen notebooks.

ustedes saben si existe alguna pilitica que permita denegar la instalacion
de nuevos software.

de ante mano, gracias







Fabian Monsalve S.

Preguntas similare

Leer las respuestas

#1 Fernando Reyes [MS MVP]
30/08/2007 - 13:54 | Informe spam
¿Por qué no pueden ser usuarios normales los que tienen Notebooks? Así tengo
yo a los míos... Si es un problema de que utilizan algún software que
requiere privilegios administrativos, puedes intentar evitar que sean
administradores y aún así que les funcionen esos programas:

Software que requiere privilegios de administrador
http://freyes.svetlian.com/tips/software-viejo.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
Estimados:

tengo el siguiente problema:

necesito prohibir la instalacion de programas en los Pcs del dominio

Ya se que algunos me van a responder que los deje como usuarios
restringuidos
pero con algunos usuarios no se puede dejar esa configuracion, por ej: los
usuarios que poseen notebooks.

ustedes saben si existe alguna pilitica que permita denegar la instalacion
de nuevos software.

de ante mano, gracias







Fabian Monsalve S.

Respuesta Responder a este mensaje
#2 Fabian M
30/08/2007 - 14:54 | Informe spam
Fernando:

el problema no me ocurre con las aplicaciones, si no, con configuraciones.
por ej: un ejecutivo de la compañia sale con su notebooks y en alguna parte
desea conectarse a la red y necesita cambiar la configuracion de red.

¿ como solucionarias este problema?







Fabian Monsalve S.


"Fernando Reyes [MS MVP]" wrote:

¿Por qué no pueden ser usuarios normales los que tienen Notebooks? Así tengo
yo a los míos... Si es un problema de que utilizan algún software que
requiere privilegios administrativos, puedes intentar evitar que sean
administradores y aún así que les funcionen esos programas:

Software que requiere privilegios de administrador
http://freyes.svetlian.com/tips/software-viejo.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
> Estimados:
>
> tengo el siguiente problema:
>
> necesito prohibir la instalacion de programas en los Pcs del dominio
>
> Ya se que algunos me van a responder que los deje como usuarios
> restringuidos
> pero con algunos usuarios no se puede dejar esa configuracion, por ej: los
> usuarios que poseen notebooks.
>
> ustedes saben si existe alguna pilitica que permita denegar la instalacion
> de nuevos software.
>
> de ante mano, gracias
>
>
>
>
>
>
>
> Fabian Monsalve S.
>

Respuesta Responder a este mensaje
#3 Ramon Jiménez
30/08/2007 - 15:09 | Informe spam
¿Un Ejecutivo que deba cambiar la configuración de Red? ¿Para qué?

Nuestros ejecutivos son usuarios normales

Ramon

"Fabian M" wrote in message
news:
Fernando:

el problema no me ocurre con las aplicaciones, si no, con configuraciones.
por ej: un ejecutivo de la compañia sale con su notebooks y en alguna
parte
desea conectarse a la red y necesita cambiar la configuracion de red.

¿ como solucionarias este problema?







Fabian Monsalve S.


"Fernando Reyes [MS MVP]" wrote:

¿Por qué no pueden ser usuarios normales los que tienen Notebooks? Así
tengo
yo a los míos... Si es un problema de que utilizan algún software que
requiere privilegios administrativos, puedes intentar evitar que sean
administradores y aún así que les funcionen esos programas:

Software que requiere privilegios de administrador
http://freyes.svetlian.com/tips/software-viejo.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
> Estimados:
>
> tengo el siguiente problema:
>
> necesito prohibir la instalacion de programas en los Pcs del dominio
>
> Ya se que algunos me van a responder que los deje como usuarios
> restringuidos
> pero con algunos usuarios no se puede dejar esa configuracion, por ej:
> los
> usuarios que poseen notebooks.
>
> ustedes saben si existe alguna pilitica que permita denegar la
> instalacion
> de nuevos software.
>
> de ante mano, gracias
>
>
>
>
>
>
>
> Fabian Monsalve S.
>

Respuesta Responder a este mensaje
#4 Fernando Reyes [MS MVP]
30/08/2007 - 16:24 | Informe spam
Como te dice Ramón, eso no debería ser necesario, pero en caso de ser así,
yo les haría un acceso directo en el escritorio, que ejecutase por medio de
RunAs la extensión del panel de control de las conexiones de red, una cosa
así:

runas /user:administrador /savedcred "rundll32.exe
shell32.dll,Control_RunDLL ncpa.dll"

Ejecutas tú una primera vez este acceso directo y entras la contraseña. A
partir de entonces, abrirá la extensión del panel de control de las
conexiones red sin pedir la contraseña. ¡OJO! a partir de este momento, toda
ejecución que se haga con RunAs, sea de la aplicación que sea, abrirá sin
solicitar la contraseña si se le añade el modificador /savedcred, lo cual
permitiría a un usuario abrir, por ejemplo, un Explorador de Windows como
administrador, lo que abre la posibilidad de hacer casi cualquier cosa; no
obstante es mejor que hacer al usuario administrador local de la máquina,
pues para sacar provecho de RunAs hay que tener ciertos conocimientos y
habilidades . Si quieres ver más posibilidades de usar RunAs:

Por favor, no inicies sesión como administrador, utiliza RunAs
http://freyes.svetlian.com/RunAs/RunAs.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
Fernando:

el problema no me ocurre con las aplicaciones, si no, con configuraciones.
por ej: un ejecutivo de la compañia sale con su notebooks y en alguna
parte
desea conectarse a la red y necesita cambiar la configuracion de red.

¿ como solucionarias este problema?







Fabian Monsalve S.


"Fernando Reyes [MS MVP]" wrote:

¿Por qué no pueden ser usuarios normales los que tienen Notebooks? Así
tengo
yo a los míos... Si es un problema de que utilizan algún software que
requiere privilegios administrativos, puedes intentar evitar que sean
administradores y aún así que les funcionen esos programas:

Software que requiere privilegios de administrador
http://freyes.svetlian.com/tips/software-viejo.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
> Estimados:
>
> tengo el siguiente problema:
>
> necesito prohibir la instalacion de programas en los Pcs del dominio
>
> Ya se que algunos me van a responder que los deje como usuarios
> restringuidos
> pero con algunos usuarios no se puede dejar esa configuracion, por ej:
> los
> usuarios que poseen notebooks.
>
> ustedes saben si existe alguna pilitica que permita denegar la
> instalacion
> de nuevos software.
>
> de ante mano, gracias
>
>
>
>
>
>
>
> Fabian Monsalve S.
>

Respuesta Responder a este mensaje
#5 Fernando Reyes [MS MVP]
30/08/2007 - 17:39 | Informe spam
ejem. Perdona, el acceso directo que he puesto no funciona con RunAs, te
abre una ventana del explorador. Es un problema con el applet de conexiones
de red en concreto, con otros funciona. Por más que intento, no encuentro la
forma de hacerlo, así que lo que te ofrezco tiene mucho peligro, pues es
abrir directamente el panel de control:

runas /user:administrador /savedcred "control"

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fernando Reyes [MS MVP]"
escribió en el mensaje de noticias
news:
Como te dice Ramón, eso no debería ser necesario, pero en caso de ser así,
yo les haría un acceso directo en el escritorio, que ejecutase por medio
de RunAs la extensión del panel de control de las conexiones de red, una
cosa así:

runas /user:administrador /savedcred "rundll32.exe
shell32.dll,Control_RunDLL ncpa.dll"

Ejecutas tú una primera vez este acceso directo y entras la contraseña. A
partir de entonces, abrirá la extensión del panel de control de las
conexiones red sin pedir la contraseña. ¡OJO! a partir de este momento,
toda ejecución que se haga con RunAs, sea de la aplicación que sea, abrirá
sin solicitar la contraseña si se le añade el modificador /savedcred, lo
cual permitiría a un usuario abrir, por ejemplo, un Explorador de Windows
como administrador, lo que abre la posibilidad de hacer casi cualquier
cosa; no obstante es mejor que hacer al usuario administrador local de la
máquina, pues para sacar provecho de RunAs hay que tener ciertos
conocimientos y habilidades . Si quieres ver más posibilidades de usar
RunAs:

Por favor, no inicies sesión como administrador, utiliza RunAs
http://freyes.svetlian.com/RunAs/RunAs.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
Fernando:

el problema no me ocurre con las aplicaciones, si no, con
configuraciones.
por ej: un ejecutivo de la compañia sale con su notebooks y en alguna
parte
desea conectarse a la red y necesita cambiar la configuracion de red.

¿ como solucionarias este problema?







Fabian Monsalve S.


"Fernando Reyes [MS MVP]" wrote:

¿Por qué no pueden ser usuarios normales los que tienen Notebooks? Así
tengo
yo a los míos... Si es un problema de que utilizan algún software que
requiere privilegios administrativos, puedes intentar evitar que sean
administradores y aún así que les funcionen esos programas:

Software que requiere privilegios de administrador
http://freyes.svetlian.com/tips/software-viejo.htm

Un saludo
Fernando Reyes [MS MVP]
MCSE Windows 2000 / 2003
MCSA Windows Server 2003
http://freyes.svetlian.com
http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Fabian M" escribió en el mensaje de noticias
news:
> Estimados:
>
> tengo el siguiente problema:
>
> necesito prohibir la instalacion de programas en los Pcs del dominio
>
> Ya se que algunos me van a responder que los deje como usuarios
> restringuidos
> pero con algunos usuarios no se puede dejar esa configuracion, por ej:
> los
> usuarios que poseen notebooks.
>
> ustedes saben si existe alguna pilitica que permita denegar la
> instalacion
> de nuevos software.
>
> de ante mano, gracias
>
>
>
>
>
>
>
> Fabian Monsalve S.
>






Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida