gpedit

02/09/2003 - 19:47 por El Administrador | Informe spam
Hola, he estado editando algunos aspectos mediante gpedit siguiendo el
artículo http://support.microsoft.com/defaul...us;Q325351)
para que se apliquen esos cambios a todos los usuarios excepto
administradores.
Resumo lo que hago:
Entro como administrador, gpedit, y hago los cambios que considero. Salir de
gpedit, apagar máquina, logear como admin, comprobar que los cambios estan
correctos y afectan TAMBIEN a admin.
Log of máquina, log on user, comprobar que los cambios afectan correctamente
a user.
Log of máquina, log on admin, copiar de windows\system32\group policy el
fichero registry.pol y pegarlo en otro sitio (backup).
Gpedit de nuevo y dejar todo como estaba antes de editar los cambios (no
configurado en su inmensa mayoría). Cerrar gpedit y copiar el backup hecho
anteriormente del registry.pol en \windows\system32\group policy. Aceptar el
cambio.
Log of máquina. Log on admnin y comprobar que las restricciones NO afectan
al administrador.
Log of máquina, log on user y comprobar que los cambios SI afectan al
user

Aquí está el problema, los cambios NO afectan al user.

Lo he hecho por lo menos tres veces pero ná de ná. Hasta el último paso todo
es correcto. ¿Alguien sabe qué hago mal?

Gracias.

Preguntas similare

Leer las respuestas

#1 M a n u e l F.
02/09/2003 - 19:54 | Informe spam
Ojo, carpeta %Systemroot%\System32\GroupPolicy\User ??? te has dejado el
\user\ a propósito?

Saludos,

Manuel F.


"El Administrador" escribió en el mensaje
news:eMTl$
Hola, he estado editando algunos aspectos mediante gpedit siguiendo el
artículo http://support.microsoft.com/defaul...us;Q325351)
para que se apliquen esos cambios a todos los usuarios excepto
administradores.
Resumo lo que hago:
Entro como administrador, gpedit, y hago los cambios que considero. Salir


de
gpedit, apagar máquina, logear como admin, comprobar que los cambios estan
correctos y afectan TAMBIEN a admin.
Log of máquina, log on user, comprobar que los cambios afectan


correctamente
a user.
Log of máquina, log on admin, copiar de windows\system32\group policy el
fichero registry.pol y pegarlo en otro sitio (backup).
Gpedit de nuevo y dejar todo como estaba antes de editar los cambios (no
configurado en su inmensa mayoría). Cerrar gpedit y copiar el backup hecho
anteriormente del registry.pol en \windows\system32\group policy. Aceptar


el
cambio.
Log of máquina. Log on admnin y comprobar que las restricciones NO afectan
al administrador.
Log of máquina, log on user y comprobar que los cambios SI afectan al
user

Aquí está el problema, los cambios NO afectan al user.

Lo he hecho por lo menos tres veces pero ná de ná. Hasta el último paso


todo
es correcto. ¿Alguien sabe qué hago mal?

Gracias.


Respuesta Responder a este mensaje
#2 M a n u e l F.
02/09/2003 - 20:14 | Informe spam
Has visto mi respuesta acerca de la carpeta "user"?

Saludos,

Manuel F.


"El Administrador" escribió en el mensaje
news:uso%23%
JM, veo que ahora pone eso de que es para Windows 2003.
Ahora lee tú este post que copypasteo abajo, en el que me he basado, mira la
fecha, que es de octubre de 2002, ya hace casi un año, y me parece que
entonces no había Windows 2003,...o si?. En aquel entonces, imprimí el how
to...para futuras ocasiones. Mira también el título del How to de entonces:
HOW TO: Apply Local Policies to all Users Except Administrators on Windows
2000 in a Workgroup Setting (Q293655). Casualmente coincide punto por punto
con lo que hay que hacer en Windows 2003 y ahora pone que es para el Windows
2003.

La cosa es que NO me funciona, al margen de que ponga que es para Windows
2003, alguna sugerencia?

Gracias.

From: "Javier Inglés [MS MVP]"
Newsgroups: microsoft.public.es.windowsxp
Sent: Thursday, October 24, 2002 10:54 PM
Subject: Re: acceso a aplicaciones totalmente restringido; vigilancia en la
red.


Para el tema del anciano poeta, mira las resticciones con:
inicio, ejecutar: gpedit.msc

Pero sigue este procedimeinto (par aque sólo se aplique a la cuenta de
usuarios normales y no a administradores:
HOW TO: Apply Local Policies to all Users Except Administrators on Windows
2000 in a Workgroup Setting (Q293655)

http://search.microsoft.com/gomsuri...arget=http://support.microsoft.com/support/kb/articles/q293/6/55.asp
HOW TO: Apply Local Policies to All Users Except Administrators on Windows
.NET Server in a Workgroup Setting

http://support.microsoft.com/defaul...us;Q325351)






Salu2!!!







Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

"El Administrador" escribió en el mensaje
news:#
Necesito configurar un Windows XP Pro con estos únicos programas de acceso
por parte del usuario: Un procesador de textos, un cliente de correo
electrónico y Netscape como navegador de internet (menos vulnerable
navegando?) Sé como instalar en un terminal esos programas desde cero,


pero
lo que no sé es cómo ocultar, mejor dicho, cómo prohibir el acceso a todos
los demás, todos, absolutamente todos los demás.





"JM Tella Llop [MS MVP] ·" escribió en el mensaje
news:
The information in this article applies to:
Microsoft Windows Server 2003, Enterprise Edition
Microsoft Windows Server 2003, Standard Edition

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"El Administrador" wrote in message
news:eMTl$
Hola, he estado editando algunos aspectos mediante gpedit siguiendo el
artículo http://support.microsoft.com/defaul...us;Q325351)
para que se apliquen esos cambios a todos los usuarios excepto
administradores.
Resumo lo que hago:
Entro como administrador, gpedit, y hago los cambios que considero. Salir


de
gpedit, apagar máquina, logear como admin, comprobar que los cambios estan
correctos y afectan TAMBIEN a admin.
Log of máquina, log on user, comprobar que los cambios afectan


correctamente
a user.
Log of máquina, log on admin, copiar de windows\system32\group policy el
fichero registry.pol y pegarlo en otro sitio (backup).
Gpedit de nuevo y dejar todo como estaba antes de editar los cambios (no
configurado en su inmensa mayoría). Cerrar gpedit y copiar el backup hecho
anteriormente del registry.pol en \windows\system32\group policy. Aceptar


el
cambio.
Log of máquina. Log on admnin y comprobar que las restricciones NO afectan
al administrador.
Log of máquina, log on user y comprobar que los cambios SI afectan al
user

Aquí está el problema, los cambios NO afectan al user.

Lo he hecho por lo menos tres veces pero ná de ná. Hasta el último paso


todo
es correcto. ¿Alguien sabe qué hago mal?

Gracias.


Respuesta Responder a este mensaje
#3 El Administrador
02/09/2003 - 20:19 | Informe spam
Es verdad, no he puesto User en el post, pero ha sido por olvido al
escribir; no obstante es en esa carpeta donde está el file registry.pol, no
hay pérdida, es el único sitio donde aparece.

Lo he hecho todo de nuevo. Nada.

Alguna sugerencia?

Gracias.


M a n u e l F." <manuelfo en ono.com> escribió en el mensaje
news:
Ojo, carpeta %Systemroot%\System32\GroupPolicy\User ??? te has dejado el
\user\ a propósito?

Saludos,

Manuel F.


"El Administrador" escribió en el mensaje
news:eMTl$
> Hola, he estado editando algunos aspectos mediante gpedit siguiendo el
> artículo


http://support.microsoft.com/defaul...us;Q325351)
> para que se apliquen esos cambios a todos los usuarios excepto
> administradores.
> Resumo lo que hago:
> Entro como administrador, gpedit, y hago los cambios que considero.


Salir
de
> gpedit, apagar máquina, logear como admin, comprobar que los cambios


estan
> correctos y afectan TAMBIEN a admin.
> Log of máquina, log on user, comprobar que los cambios afectan
correctamente
> a user.
> Log of máquina, log on admin, copiar de windows\system32\group policy el
> fichero registry.pol y pegarlo en otro sitio (backup).
> Gpedit de nuevo y dejar todo como estaba antes de editar los cambios (no
> configurado en su inmensa mayoría). Cerrar gpedit y copiar el backup


hecho
> anteriormente del registry.pol en \windows\system32\group policy.


Aceptar
el
> cambio.
> Log of máquina. Log on admnin y comprobar que las restricciones NO


afectan
> al administrador.
> Log of máquina, log on user y comprobar que los cambios SI afectan al
> user
>
> Aquí está el problema, los cambios NO afectan al user.
>
> Lo he hecho por lo menos tres veces pero ná de ná. Hasta el último paso
todo
> es correcto. ¿Alguien sabe qué hago mal?
>
> Gracias.
>
>


Respuesta Responder a este mensaje
#4 M a n u e l F.
02/09/2003 - 21:53 | Informe spam
Si tengo tiempo mañana lo pruebo. De todas formas te pego aquí debajo un
post bastante completo de Marcial Carles sobre el tema:

-
Entonces dispones de la Directiva de grupo "nativa" de Windows XP
(Gpedit.msc), un editor de políticas mucho más completo que Poledit pero con
un serio inconveniente: cuando apliques restricciones en un equipo local se
extenderán a *todos* los usuarios, incluidos los miembros del grupo
Administradores. Sin embargo, existen varias alternativas o "rodeos" para
poder individualizar las restricciones según usuarios.

1/Prescindir de la directiva de Grupo y usar Poledit, pero ATENCIÓN no
el desarrollado para Windows 9x, sino la versión 5. o superior (con las
plantillas common.adm y winnt.adm) que está incluida entre las herramientas
administrativas opcionales de Windows 2000 server (adminpak.msi) o en el SP2
de Windows 2000. El procedimiento a seguir está claramente expuesto en los
artículos:

- Cómo proteger Windows 2000 Professional en un entorno sin dominios
http://www.microsoft.com/intlkb/spa.../7/99.asp. Se trata de una
Introducción general sobre el tema.

- Para establecer restricciones individualizadas según usuarios sigue las
instrucciones de "Configuración personalizada a nivel de usuario"
http://www.microsoft.com/IntlKB/Spa.../0/84.asp. Aunque se refiere
específicamente a Windows95, el procedimiento es aplicable (salvando las
distancias) igualmente a Windows 2000-XP.

2º/ Otra posibilidad, más sencilla, sería usar las plantillas de la
directiva de grupo (Gpedit.msc) para todos los usuarios, y eliminar luego
"manualmente" las restricciones en el registro del Administrador (es decir,
borrar o cambiarle la info. a cero a los valores añadidos a las claves que
cuelgan de
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies)

3ª/ Por ultimo, también con el editor de directivas, puedes "jugar"
(deshabilitarlo solo para la cuenta de Administrador) con el archivo
registry.pol creado al aplicar inicialmente las plantillas. Encontrarás
detallado, paso a paso, el procedimiento a seguir en el artículo:
How to Apply Local Policies to all Users Except Administrators
http://support.microsoft.com/defaul...US;Q293655


Saludos,

Manuel F.


"El Administrador" escribió en el mensaje
news:
Es verdad, no he puesto User en el post, pero ha sido por olvido al
escribir; no obstante es en esa carpeta donde está el file registry.pol,


no
hay pérdida, es el único sitio donde aparece.

Lo he hecho todo de nuevo. Nada.

Alguna sugerencia?

Gracias.


M a n u e l F." <manuelfo en ono.com> escribió en el mensaje
news:
> Ojo, carpeta %Systemroot%\System32\GroupPolicy\User ??? te has dejado el
> \user\ a propósito?
>
> Saludos,
>
> Manuel F.
>
>
> "El Administrador" escribió en el mensaje
> news:eMTl$
> > Hola, he estado editando algunos aspectos mediante gpedit siguiendo el
> > artículo
http://support.microsoft.com/defaul...us;Q325351)
> > para que se apliquen esos cambios a todos los usuarios excepto
> > administradores.
> > Resumo lo que hago:
> > Entro como administrador, gpedit, y hago los cambios que considero.
Salir
> de
> > gpedit, apagar máquina, logear como admin, comprobar que los cambios
estan
> > correctos y afectan TAMBIEN a admin.
> > Log of máquina, log on user, comprobar que los cambios afectan
> correctamente
> > a user.
> > Log of máquina, log on admin, copiar de windows\system32\group policy


el
> > fichero registry.pol y pegarlo en otro sitio (backup).
> > Gpedit de nuevo y dejar todo como estaba antes de editar los cambios


(no
> > configurado en su inmensa mayoría). Cerrar gpedit y copiar el backup
hecho
> > anteriormente del registry.pol en \windows\system32\group policy.
Aceptar
> el
> > cambio.
> > Log of máquina. Log on admnin y comprobar que las restricciones NO
afectan
> > al administrador.
> > Log of máquina, log on user y comprobar que los cambios SI afectan al
> > user
> >
> > Aquí está el problema, los cambios NO afectan al user.
> >
> > Lo he hecho por lo menos tres veces pero ná de ná. Hasta el último


paso
> todo
> > es correcto. ¿Alguien sabe qué hago mal?
> >
> > Gracias.
> >
> >
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida