Bloqueo de Usuario Administrador de la Máquin

04/08/2006 - 18:26 por Furanshisuko | Informe spam
Hola a todos.
Una pregunta, tenemos varios Windows XP Profesional SP2 actualizados, los
usuarios que acceden a estas máquinas, pertenecen al grupo Administradores en
su máquina cada uno. Entonces queremos poder evitar que utilicen la
disquetera, puertos USB, Firewire, el panel de control, pasar a internet, e
instalar programas, a pesar de ser Administradores en la máquina.
No sé si me he explicado bien.

Gracias. Un saludo a todos.

Preguntas similare

Leer las respuestas

#1 DBC
04/08/2006 - 20:34 | Informe spam
Todo lo que le quites a un administrador local él se lo podrá dar de nuevo.


.
DBC

MCP - Microsoft especialista en pequeña empresa
IBM PSS xSeries - Certified AIX system administrator
Citrix CCA


"Furanshisuko" escribió en el
mensaje news:
Hola a todos.
Una pregunta, tenemos varios Windows XP Profesional SP2 actualizados, los
usuarios que acceden a estas máquinas, pertenecen al grupo Administradores
en
su máquina cada uno. Entonces queremos poder evitar que utilicen la
disquetera, puertos USB, Firewire, el panel de control, pasar a internet,
e
instalar programas, a pesar de ser Administradores en la máquina.
No sé si me he explicado bien.

Gracias. Un saludo a todos.
Respuesta Responder a este mensaje
#2 Jose Gallardo
05/08/2006 - 08:08 | Informe spam
Puedes localizar políticas en Inicio > Ejecutar y escribe

gpedit.msc

aunque si el administrador es algo entendido, puede volver a restaurárselas.

Microsoft MVP Windows - Shell/User
www.fermu.com


"Furanshisuko" wrote in message
news:
Hola a todos.
Una pregunta, tenemos varios Windows XP Profesional SP2 actualizados, los
usuarios que acceden a estas máquinas, pertenecen al grupo Administradores
en
su máquina cada uno. Entonces queremos poder evitar que utilicen la
disquetera, puertos USB, Firewire, el panel de control, pasar a internet,
e
instalar programas, a pesar de ser Administradores en la máquina.
No sé si me he explicado bien.

Gracias. Un saludo a todos.
Respuesta Responder a este mensaje
#3 Bartomeu
05/08/2006 - 13:10 | Informe spam
Si son Administradores, todos los permisos que les quites, se lo podran
volver a cojer, si saben hacerlo.

Dale la vuelta a la tortilla. En vez de ser administradores sin los permisos
que decidas, que podrían volver a cojer, conviertelos en usuarios sin
privilegios que no puedan hacer nada. A medida que te vayan protestando
diciendo que no pueden hacer algo, analiza si lo tienen que poder hacer y
dales permisos para hacer sólo eso. Tendrás mas trabajo las primeras
semanas, pero después tu vida será mas tranquila.

El procedimiento que yo sigo es el siguiente:
1º Creo un usuario, por ejemplo 'MandaMas', y lo coloco en el grupo de
Administradores.
2º Entro como 'MandaMas' y creo un grupo que controlará los privilegios,
por ejemplo 'PrivilegiosRestringidos'
3º Paso el usuario 'Administrador' del grupo 'Administradores' al
'PrivilegiosRestringidos'
4º Si hay que pasar más usuarios al nuevo grupo los paso.
A partir de aquí, a medida que van protestando, si tienen razón, entro como
usuario 'MandaMas' y voy otorgando permisos al grupo
'PrivilegiosRestringidos' y me voy haciendo un guión de los permisos que voy
otorgando, por si hay que hacer una reinstalación poder crear el grupo ya
directamente con los permisos adecuados.

Suerte.


"Furanshisuko" escribió en el
mensaje news:
Hola a todos.
Una pregunta, tenemos varios Windows XP Profesional SP2 actualizados, los
usuarios que acceden a estas máquinas, pertenecen al grupo Administradores
en
su máquina cada uno. Entonces queremos poder evitar que utilicen la
disquetera, puertos USB, Firewire, el panel de control, pasar a internet,
e
instalar programas, a pesar de ser Administradores en la máquina.
No sé si me he explicado bien.

Gracias. Un saludo a todos.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida