Deshabilitar eliminar iconos del escritorio

25/01/2008 - 12:16 por Manuel Canseco García | Informe spam
Hola,
tengo un servidor Windows 2003 Enterprise R2, con servicios de Terminal
Server.
Estoy aplicando politicas de seguridad y la verdad que todo bien excepto que
necesito que los usuarios no sean capaces de eliminar ni agregar iconos al
escritorio...no doy con la tecla
Como apunte decir que debido a una aplicacion los usuarios conectados son
administradores
Espero que podais ayudarme..
Muchas gracias!!

Preguntas similare

Leer las respuestas

#1 Desiderio Ondo.
25/01/2008 - 13:09 | Informe spam
Hola, Manuel:

No especificas si <users> que se conectan lo hacen por Terminal o por el
contrario, iniciando la sesión en el entorno de dominio. En todo caso, si es
lo primero, te recomendaría establecieras perfiles de usuario obligatorios,
con más info en:

Crear un perfil de usuario preconfigurado:
http://technet2.microsoft.com/Windo...x?mfr=true

Crear un perfil de usuario obligatorio:
http://technet2.microsoft.com/Windo...x?mfr=true

Para lo segundo, la mejor opción desde mi punto de vista, es que re-edites la
GPO que aplicas a dichos usuarios (y te recomiendo tambien a las máquinas
que utilizan), y en la ruta "Conf. del equipo => Plantillas admin. => Sistema
=> Perfiles de usuario", hay una directiva de nombre "Impedir que se propaguen
al servidor los cambios de perfil móvil", que en tu caso concreto, deberías
tener
habilitada. Ahora bien, si <users> tienen privilegios Admin. de dominio,
podrán
volver a restaurarlo si no les hace gracia
·
Confío haberte servido de "alluda"
==Desiderio Ondo | Ing. en Informática.
MCSA | MCSE Windows Server 2K3.
http://pantuflo.escet.urjc.es/~desitech


"Manuel Canseco García" wrote:

Hola,
tengo un servidor Windows 2003 Enterprise R2, con servicios de Terminal
Server.
Estoy aplicando politicas de seguridad y la verdad que todo bien excepto que
necesito que los usuarios no sean capaces de eliminar ni agregar iconos al
escritorio...no doy con la tecla
Como apunte decir que debido a una aplicacion los usuarios conectados son
administradores
Espero que podais ayudarme..
Muchas gracias!!
Respuesta Responder a este mensaje
#2 Desiderio Ondo.
25/01/2008 - 13:15 | Informe spam
Hola, Manuel:

No especificas si <users> que se conectan lo hacen por Terminal o por el
contrario, iniciando la sesión en el entorno de dominio. En todo caso, si es
lo primero, te recomendaría establecieras perfiles de usuario obligatorios,
con más info en:

Crear un perfil de usuario preconfigurado
http://technet2.microsoft.com/Windo...x?mfr=true

Crear un perfil de usuario obligatorio
http://technet2.microsoft.com/Windo...x?mfr=true

Para lo segundo, la mejor opción desde mi punto de vista, es que re-edites la
GPO que aplicas a dichos usuarios (y te recomiendo tambien a las máquinas
que utilizan), y en la ruta "Conf. del equipo => Plantillas admin. => Sistema
=> Perfiles de usuario", hay una directiva de nombre "Impedir que se propaguen
al servidor los cambios de perfil móvil", que en tu caso concreto, deberías
tener
habilitada. Ahora bien, si <users> tienen privilegios Admin. de dominio,
podrán
volver a restaurarlo si no les hace gracia
·
Confío haberte servido de "alluda"
==Desiderio Ondo | Ing. en Informática.
MCSA | MCSE Windows Server 2K3.
http://pantuflo.escet.urjc.es/~desitech


"Manuel Canseco García" wrote:

Hola,
tengo un servidor Windows 2003 Enterprise R2, con servicios de Terminal
Server.
Estoy aplicando politicas de seguridad y la verdad que todo bien excepto que
necesito que los usuarios no sean capaces de eliminar ni agregar iconos al
escritorio...no doy con la tecla
Como apunte decir que debido a una aplicacion los usuarios conectados son
administradores
Espero que podais ayudarme..
Muchas gracias!!
Respuesta Responder a este mensaje
#3 Manuel Canseco García
25/01/2008 - 13:23 | Informe spam
Hola,
ante todo gracias por la respuesta.
A ese servidor solo se accede por Terminal Server. Realmente es mas complejo
el sistema. Te explico un poco aunque igual lo lio mas.
Los usuarios se conectan via Terminal Server y todos son administradores. En
mi empresa utilizamos Zenworks For Desktops de novell aplicando una politica
de creacion automatica de usuarios de manera que cuando un usuario se logea
en la red de Novell se crea de manera automatica el usuario de Windows con la
misma clave...te digo esto por el tema de los perfiles que la verdad no me
gustaria usar.
Existe alguna otra forma?

"Desiderio Ondo." wrote:

Hola, Manuel:

No especificas si <users> que se conectan lo hacen por Terminal o por el
contrario, iniciando la sesión en el entorno de dominio. En todo caso, si es
lo primero, te recomendaría establecieras perfiles de usuario obligatorios,
con más info en:

Crear un perfil de usuario preconfigurado:
http://technet2.microsoft.com/Windo...x?mfr=true

Crear un perfil de usuario obligatorio:
http://technet2.microsoft.com/Windo...x?mfr=true

Para lo segundo, la mejor opción desde mi punto de vista, es que re-edites la
GPO que aplicas a dichos usuarios (y te recomiendo tambien a las máquinas
que utilizan), y en la ruta "Conf. del equipo => Plantillas admin. => Sistema
=> Perfiles de usuario", hay una directiva de nombre "Impedir que se propaguen
al servidor los cambios de perfil móvil", que en tu caso concreto, deberías
tener
habilitada. Ahora bien, si <users> tienen privilegios Admin. de dominio,
podrán
volver a restaurarlo si no les hace gracia
·
Confío haberte servido de "alluda"
==> Desiderio Ondo | Ing. en Informática.
MCSA | MCSE Windows Server 2K3.
http://pantuflo.escet.urjc.es/~desitech


"Manuel Canseco García" wrote:

> Hola,
> tengo un servidor Windows 2003 Enterprise R2, con servicios de Terminal
> Server.
> Estoy aplicando politicas de seguridad y la verdad que todo bien excepto que
> necesito que los usuarios no sean capaces de eliminar ni agregar iconos al
> escritorio...no doy con la tecla
> Como apunte decir que debido a una aplicacion los usuarios conectados son
> administradores
> Espero que podais ayudarme..
> Muchas gracias!!
Respuesta Responder a este mensaje
#4 Desiderio Ondo.
25/01/2008 - 14:29 | Informe spam
Hola, Manuel:

Lo siento de veras, tío, pero sinceramente, sigo creyendo que la opción de
establecer en las cuentas de usuario de Windows la ruta a un perfil de usuario
obligatorio (al que por supuesto, deben poder llegar) es la mejor opción que
se me ocurre, por lo menos ahora mismo.

Después de todo, con establecer un único perfil y asociarlo como ruta para las
sesiones de Terminal, es una tarea bastante sencilla, y bien configurado puede
suponer un potenciador de la imagen corporativa.
·
Confío haberte servido de "alluda"
==Desiderio Ondo | Ing. en Informática.
MCSA | MCSE Windows Server 2K3.
http://pantuflo.escet.urjc.es/~desitech


"Manuel Canseco García" wrote:

Hola,
ante todo gracias por la respuesta.
A ese servidor solo se accede por Terminal Server. Realmente es mas complejo
el sistema. Te explico un poco aunque igual lo lio mas.
Los usuarios se conectan via Terminal Server y todos son administradores. En
mi empresa utilizamos Zenworks For Desktops de novell aplicando una politica
de creacion automatica de usuarios de manera que cuando un usuario se logea
en la red de Novell se crea de manera automatica el usuario de Windows con la
misma clave...te digo esto por el tema de los perfiles que la verdad no me
gustaria usar.
Existe alguna otra forma?

"Desiderio Ondo." wrote:

> Hola, Manuel:
>
> No especificas si <users> que se conectan lo hacen por Terminal o por el
> contrario, iniciando la sesión en el entorno de dominio. En todo caso, si es
> lo primero, te recomendaría establecieras perfiles de usuario obligatorios,
> con más info en:
>
> Crear un perfil de usuario preconfigurado:
> http://technet2.microsoft.com/Windo...x?mfr=true
>
> Crear un perfil de usuario obligatorio:
> http://technet2.microsoft.com/Windo...x?mfr=true
>
> Para lo segundo, la mejor opción desde mi punto de vista, es que re-edites la
> GPO que aplicas a dichos usuarios (y te recomiendo tambien a las máquinas
> que utilizan), y en la ruta "Conf. del equipo => Plantillas admin. => Sistema
> => Perfiles de usuario", hay una directiva de nombre "Impedir que se propaguen
> al servidor los cambios de perfil móvil", que en tu caso concreto, deberías
> tener
> habilitada. Ahora bien, si <users> tienen privilegios Admin. de dominio,
> podrán
> volver a restaurarlo si no les hace gracia
> ·
> Confío haberte servido de "alluda"
> ==> > Desiderio Ondo | Ing. en Informática.
> MCSA | MCSE Windows Server 2K3.
> http://pantuflo.escet.urjc.es/~desitech
>
>
> "Manuel Canseco García" wrote:
>
> > Hola,
> > tengo un servidor Windows 2003 Enterprise R2, con servicios de Terminal
> > Server.
> > Estoy aplicando politicas de seguridad y la verdad que todo bien excepto que
> > necesito que los usuarios no sean capaces de eliminar ni agregar iconos al
> > escritorio...no doy con la tecla
> > Como apunte decir que debido a una aplicacion los usuarios conectados son
> > administradores
> > Espero que podais ayudarme..
> > Muchas gracias!!
Respuesta Responder a este mensaje
#5 Manuel Canseco García
25/01/2008 - 14:35 | Informe spam
Ok,
la verdad es que si, yo tambien lo veo una solucion valida.
Muchisimas gracias por la ayuda y el interes. Saludos!!

"Desiderio Ondo." wrote:

Hola, Manuel:

Lo siento de veras, tío, pero sinceramente, sigo creyendo que la opción de
establecer en las cuentas de usuario de Windows la ruta a un perfil de usuario
obligatorio (al que por supuesto, deben poder llegar) es la mejor opción que
se me ocurre, por lo menos ahora mismo.

Después de todo, con establecer un único perfil y asociarlo como ruta para las
sesiones de Terminal, es una tarea bastante sencilla, y bien configurado puede
suponer un potenciador de la imagen corporativa.
·
Confío haberte servido de "alluda"
==> Desiderio Ondo | Ing. en Informática.
MCSA | MCSE Windows Server 2K3.
http://pantuflo.escet.urjc.es/~desitech


"Manuel Canseco García" wrote:

> Hola,
> ante todo gracias por la respuesta.
> A ese servidor solo se accede por Terminal Server. Realmente es mas complejo
> el sistema. Te explico un poco aunque igual lo lio mas.
> Los usuarios se conectan via Terminal Server y todos son administradores. En
> mi empresa utilizamos Zenworks For Desktops de novell aplicando una politica
> de creacion automatica de usuarios de manera que cuando un usuario se logea
> en la red de Novell se crea de manera automatica el usuario de Windows con la
> misma clave...te digo esto por el tema de los perfiles que la verdad no me
> gustaria usar.
> Existe alguna otra forma?
>
> "Desiderio Ondo." wrote:
>
> > Hola, Manuel:
> >
> > No especificas si <users> que se conectan lo hacen por Terminal o por el
> > contrario, iniciando la sesión en el entorno de dominio. En todo caso, si es
> > lo primero, te recomendaría establecieras perfiles de usuario obligatorios,
> > con más info en:
> >
> > Crear un perfil de usuario preconfigurado:
> > http://technet2.microsoft.com/Windo...x?mfr=true
> >
> > Crear un perfil de usuario obligatorio:
> > http://technet2.microsoft.com/Windo...x?mfr=true
> >
> > Para lo segundo, la mejor opción desde mi punto de vista, es que re-edites la
> > GPO que aplicas a dichos usuarios (y te recomiendo tambien a las máquinas
> > que utilizan), y en la ruta "Conf. del equipo => Plantillas admin. => Sistema
> > => Perfiles de usuario", hay una directiva de nombre "Impedir que se propaguen
> > al servidor los cambios de perfil móvil", que en tu caso concreto, deberías
> > tener
> > habilitada. Ahora bien, si <users> tienen privilegios Admin. de dominio,
> > podrán
> > volver a restaurarlo si no les hace gracia
> > ·
> > Confío haberte servido de "alluda"
> > ==> > > Desiderio Ondo | Ing. en Informática.
> > MCSA | MCSE Windows Server 2K3.
> > http://pantuflo.escet.urjc.es/~desitech
> >
> >
> > "Manuel Canseco García" wrote:
> >
> > > Hola,
> > > tengo un servidor Windows 2003 Enterprise R2, con servicios de Terminal
> > > Server.
> > > Estoy aplicando politicas de seguridad y la verdad que todo bien excepto que
> > > necesito que los usuarios no sean capaces de eliminar ni agregar iconos al
> > > escritorio...no doy con la tecla
> > > Como apunte decir que debido a una aplicacion los usuarios conectados son
> > > administradores
> > > Espero que podais ayudarme..
> > > Muchas gracias!!
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida