No permitir poder instalar software los Administradores locales

29/03/2007 - 10:16 por Oscar Pérez | Informe spam
Tengo todos los ordenadores de la red como Administradores local del equipo
y me gustaria poder restringir la instalación de cualquier software. Ya se
que, si fueran usuarios del dominio en vez de Administradores locales ya
estaría resuelto. El problema es que si ahora hago esto me dejan de
funcionar programas tales como Office. Que solución tiene esto? Formatear
máquina e instalarlo todo de cero y dejarlos como usuarios? O hay algo más
eficaz y rápido?

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
29/03/2007 - 10:45 | Informe spam
Puede simplementar esto:



Using Software Restriction Policies to Protect Against Unauthorized Software

http://www.microsoft.com/technet/tr...trplcy.asp


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Oscar Pérez" escribió en el mensaje
news:%
Tengo todos los ordenadores de la red como Administradores local del
equipo y me gustaria poder restringir la instalación de cualquier
software. Ya se que, si fueran usuarios del dominio en vez de
Administradores locales ya estaría resuelto. El problema es que si ahora
hago esto me dejan de funcionar programas tales como Office. Que solución
tiene esto? Formatear máquina e instalarlo todo de cero y dejarlos como
usuarios? O hay algo más eficaz y rápido?




Respuesta Responder a este mensaje
#2 Oscar Pérez
29/03/2007 - 11:57 | Informe spam
Es una alternativa, pero claro tengo que dar acceso a todos los programas
que se utilizan. Lo que a mi me gustaria es no permitir instalar nada.



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Puede simplementar esto:



Using Software Restriction Policies to Protect Against Unauthorized
Software

http://www.microsoft.com/technet/tr...trplcy.asp


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Oscar Pérez" escribió en el mensaje
news:%
Tengo todos los ordenadores de la red como Administradores local del
equipo y me gustaria poder restringir la instalación de cualquier
software. Ya se que, si fueran usuarios del dominio en vez de
Administradores locales ya estaría resuelto. El problema es que si ahora
hago esto me dejan de funcionar programas tales como Office. Que solución
tiene esto? Formatear máquina e instalarlo todo de cero y dejarlos como
usuarios? O hay algo más eficaz y rápido?









Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
29/03/2007 - 12:39 | Informe spam
Entonces debes dejarlos como usuarios locales del equipo, y no como
adminsitradores o usuarios avanzados.

Las aplicaciones que fallen, tienes varias alternativas. te copio pego una
respuesta del socio José Antonio Quílez [MS MVP] que ha dado en el grupo de
2000:

Eso depende mucho de cómo se ejecuta la aplicación. Lo que dices funciona si
la diferencia de ejecución entre un usuario que sea administrador y otro que
no lo sea radica simplemente en que el programa escriba en ciertas carpetas
o entradas del registro. Pero hay veces en que las diferencias son mayores,
por lo que hay que buscar otras salidas, como las que te indico a
continuación:

- Poner al usuario en el grupo local de administradores, instalar la
aplicación, ejecutarla al menos una vez y quitar al usuario del grupo de
administradores. A veces esto es suficiente.
- Poner al usuario en el grupo local "usuarios avanzados".
- Asignar a ese usuario derechos que normalmente sólo tienen los
administradores. Para ello ejecutas "gpedit.msc" y te vas a la rama
"Configuración de Equipo - Configuración de Windows - Configuración de
Seguridad - Directivas locales - Asignación de derechos de usuario" y añades
al usuario a los siguientes derechos:
- Ajustar las cuotas de memoria para un proceso
- Cargar y descargar controladores de dispositivo
- Crear objetos globales
- Descargar de la web de Microsoft las pstools de sysinternals y lanzar el
programa con "psexec" en lugar de directamente, aumentándole con ese comando
los privilegios de ejecución del programa.
http://www.microsoft.com/technet/sy...fault.mspx


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Oscar Pérez" escribió en el mensaje
news:
Es una alternativa, pero claro tengo que dar acceso a todos los programas
que se utilizan. Lo que a mi me gustaria es no permitir instalar nada.



"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Puede simplementar esto:



Using Software Restriction Policies to Protect Against Unauthorized
Software

http://www.microsoft.com/technet/tr...trplcy.asp


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Oscar Pérez" escribió en el mensaje
news:%
Tengo todos los ordenadores de la red como Administradores local del
equipo y me gustaria poder restringir la instalación de cualquier
software. Ya se que, si fueran usuarios del dominio en vez de
Administradores locales ya estaría resuelto. El problema es que si ahora
hago esto me dejan de funcionar programas tales como Office. Que
solución tiene esto? Formatear máquina e instalarlo todo de cero y
dejarlos como usuarios? O hay algo más eficaz y rápido?














email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida