Tags Palabras claves

Deshabilitar la ejecucion de programas descargados desde internet

29/08/2005 - 11:20 por jose | Informe spam
Hola.

Tengo montado una red con windows 2000 server como servidor (con directorio
activo) y clientes windows xp profesional sp2. Quisiera saber si se puede
hacer que los usuarios no puedan ejecutar programas descargados desde
internet.

Tengo una politica de grupo obligatoria para ese usuario, pero no se que
caracteristica de grupo hay que tocar para conseguir lo que quiero.

Muchas gracias

Preguntas similare

Leer las respuestas

#1 Enrique [MVP Windows]
29/08/2005 - 19:54 | Informe spam
A ver... especifica realmente qué es lo que quieres hacer...

a) que los usuarios no puedan DESCARGAR programas de Internet
b) que los usuarios no puedan INSTALAR programas
c) que los usuarios no puedan EJECUTAR programas instalados

No entiendo a qué te refieres con "política de grupo obligatoria para
ese usuario" , ¿Quién es "ese" usuario?



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es fácil ser valiente desde una distancia segura"



Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"jose" escribió en el mensaje
news:
Hola.

Tengo montado una red con windows 2000 server como servidor (con
directorio
activo) y clientes windows xp profesional sp2. Quisiera saber si se
puede
hacer que los usuarios no puedan ejecutar programas descargados desde
internet.

Tengo una politica de grupo obligatoria para ese usuario, pero no se que
caracteristica de grupo hay que tocar para conseguir lo que quiero.

Muchas gracias
Respuesta Responder a este mensaje
#2 jose
31/08/2005 - 16:36 | Informe spam
Te especifico lo que quiero que ese usuario pueda hacer:

1)Pueden descargar programas desde internet
2)No pueden instalar programas. Como solo les dejo ver una carpeta sobre esa
carpeta no les dejo permiso de ejecucion y entonces de esa forma no pueden
instalar programas guardados en esa carpeta
3) No puedan "ejecutar programa", boton que sale al descargar desde internet
explorer un ejecutable o cualquier fichero.


Respecto a la politica de grupo, me refiero a que tengo definido el usuario
en el directorio activo como usuario del dominio, y esta dentro de una
politica de grupo donde tengo deshabilitadas todas las caracteristicas de
windows a las que no quiero que acceda. La unica que no se poner o no
encuentro es la no ejecutar programas descargados desde internet. Ese usuario
coge el perfil de usuario del servidor y lo tengo como perfil de usuario
movil y obligatorio.

Lo que quiero es que no me instalen barras en el internet explorer, ni el
messenger.. ni ningun programa.

Muchas gracias

"Enrique [MVP Windows]" escribió:

A ver... especifica realmente qué es lo que quieres hacer...

a) que los usuarios no puedan DESCARGAR programas de Internet
b) que los usuarios no puedan INSTALAR programas
c) que los usuarios no puedan EJECUTAR programas instalados

No entiendo a qué te refieres con "política de grupo obligatoria para
ese usuario" , ¿Quién es "ese" usuario?



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es fácil ser valiente desde una distancia segura"



Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"jose" escribió en el mensaje
news:
Hola.

Tengo montado una red con windows 2000 server como servidor (con
directorio
activo) y clientes windows xp profesional sp2. Quisiera saber si se
puede
hacer que los usuarios no puedan ejecutar programas descargados desde
internet.

Tengo una politica de grupo obligatoria para ese usuario, pero no se que
caracteristica de grupo hay que tocar para conseguir lo que quiero.

Muchas gracias


Respuesta Responder a este mensaje
#3 Enrique [MVP Windows]
01/09/2005 - 01:48 | Informe spam
Bien. Si no he entendido mal, lo que deseas es que el usuario en
cuestión (o usuarios) pueda seguir descargando archivos de Internet pero
no los pueda ejecutar directamente, sino que se vea obligado a
descargarlos a una carpeta del disco (luego si sólo dispone de una
carpeta donde puede descargar archivos pero no ejecutarlos...pues no
podrá hacer nada más).

Si eso es lo que buscas, no encuentro ninguna directiva, al menos en
Windows XP SP2 (no tengo un W2000 Server para consultar las directivas)
que cumpla esa restricción. Lo único que se me ocurre es configurar en
las Opciones de carpeta del Panel de control para que todas las
extensiones de archivo se descarguen directamente (sin posibilidad de
ejecución) a una carpeta temporal (a la que seguramente tampoco tendrá
acceso ese usuario). El problema está en que algunas extensiones de
archivo (como .exe, .com, y otras...) no se descargan directamente al
dico, sino que por defecto el sistema presenta un cuadro de diálogo para
Abrir o Guardar, lo que quiere decir que esos archivos podrán seguir
siendo ejecutados directamente desde Internet. Por tanto, a todo esto,
la única solución que le veo es restringir completamente la descarga de
archivos desde Internet.



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es fácil ser valiente desde una distancia segura"



Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"jose" escribió en el mensaje
news:
Te especifico lo que quiero que ese usuario pueda hacer:

1)Pueden descargar programas desde internet
2)No pueden instalar programas. Como solo les dejo ver una carpeta sobre
esa
carpeta no les dejo permiso de ejecucion y entonces de esa forma no
pueden
instalar programas guardados en esa carpeta
3) No puedan "ejecutar programa", boton que sale al descargar desde
internet
explorer un ejecutable o cualquier fichero.


Respecto a la politica de grupo, me refiero a que tengo definido el
usuario
en el directorio activo como usuario del dominio, y esta dentro de una
politica de grupo donde tengo deshabilitadas todas las caracteristicas
de
windows a las que no quiero que acceda. La unica que no se poner o no
encuentro es la no ejecutar programas descargados desde internet. Ese
usuario
coge el perfil de usuario del servidor y lo tengo como perfil de usuario
movil y obligatorio.

Lo que quiero es que no me instalen barras en el internet explorer, ni
el
messenger.. ni ningun programa.

Muchas gracias

"Enrique [MVP Windows]" escribió:

A ver... especifica realmente qué es lo que quieres hacer...

a) que los usuarios no puedan DESCARGAR programas de Internet
b) que los usuarios no puedan INSTALAR programas
c) que los usuarios no puedan EJECUTAR programas instalados

No entiendo a qué te refieres con "política de grupo obligatoria para
ese usuario" , ¿Quién es "ese" usuario?



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es fácil ser valiente desde una distancia segura"



Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"jose" escribió en el mensaje
news:
Hola.

Tengo montado una red con windows 2000 server como servidor (con
directorio
activo) y clientes windows xp profesional sp2. Quisiera saber si se
puede
hacer que los usuarios no puedan ejecutar programas descargados desde
internet.

Tengo una politica de grupo obligatoria para ese usuario, pero no se
que
caracteristica de grupo hay que tocar para conseguir lo que quiero.

Muchas gracias


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida