none
como acceder a propiedades dei internet explorer restringuidas por gpo

    Question

  • Hola a todos,

    se me plantea un problema que a lo mejor tiene muy facil solucion y no veo como

    En mi empresa las propiedades de internet explorer estan restringidas por gpo. Ningun usuario puede acceder a ellas desde herramientas - opciones de internet. Cuando tenia que hacer algun cambio rapido, podia acceder a ellas desde el icono especial del escritorio, boton derecho, propiedades

    He leido en articulos de microsoft que ya no es posible poner el icono de internet explorer en el escritorio

    Alguien se lo ocurre como poder hacer un cambio en las propiedades de internet explorer desde el cliente?

    Gracias

    Friday, December 17, 2010 10:22 AM

Answers

  • Hola,

    Precisamente la GPO restrictiva es para que no se pueda saltar, la unica forma es cambiar la GPO por parte de un administrador, o que en la GPO se abrab parte de las propiedades.

    Un saludo,

    Xavier.


    Si la respuesta le ha sido util, por favor votela e indiquelo, servira para ayudar a otros a resolver antes sus problemas.
    Friday, December 17, 2010 11:19 AM

All replies

  • Hola,

    Precisamente la GPO restrictiva es para que no se pueda saltar, la unica forma es cambiar la GPO por parte de un administrador, o que en la GPO se abrab parte de las propiedades.

    Un saludo,

    Xavier.


    Si la respuesta le ha sido util, por favor votela e indiquelo, servira para ayudar a otros a resolver antes sus problemas.
    Friday, December 17, 2010 11:19 AM
  • Pero tendra que existir alguna manera de acceder a las propiedades sin quitar la gpo....runas....mmc.....¿no?

    y si quiero hacer una modificacion solo para un cliente tengo que crear otra gpo?

    Gracias

    Friday, December 17, 2010 11:56 AM
  • Hola de nuevo,

    Pues SI, deberias crear una GPO especifica para este cliente o grupo, comprende que si pones una GPO restrictiva y alguien se la puede saltar con un procediemiento no sirve para nada. Es cuestion de dar a cada uno autorizacion para lo que pueda hacer.

    Salu2,

    Xavier.


    Si la respuesta le ha sido util, por favor votela e indiquelo, servira para ayudar a otros a resolver antes sus problemas.
    Friday, December 17, 2010 3:00 PM
  • Eso lo entiendo, a lo que voy es que con runas (u otra herramienta) y un user con derechos no se pueda hacer y haya que quitar la gpo o crear otra

    Si es lo que hay pues nada

    Gracias Xavier

    Friday, December 17, 2010 3:25 PM
  • Hola,

    Tengo una duda (con el runas) que pruebo y te comento.

    Salu2,

    Xavier.


    Si la respuesta le ha sido util, por favor votela e indiquelo, servira para ayudar a otros a resolver antes sus problemas.
    Friday, December 17, 2010 3:46 PM
  • Quique,

    Pues utilizar el filtrado de seguridad para especificar a que grupos , usuarios y equipos se les puede aplicar la GPO,

    Si tienes marcado a todos los usuarios del dominio, por mucho runas que intentes hacer con las credenciales del usuario administrador del dominio seguiras sin tener acceso.

    Puedes crear un usuario y en las propiedades del usuario en AD, en las pestaña miembro de quitalo del grupo usuarios del dominio.

    Una vez que inicies sesion con ese usuario no se le cargara las politicas de la gpo, ya que no es presente en el filtrado de seguridad.

    Saludos.


    MCSE Formador y Consultor Microsoft.
    Friday, December 17, 2010 4:22 PM
  • Solo se me ocurre intentar entrar en el regedit  o crear un archivo *.reg con las opciones.:

     

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions

     

    _NoBrowserOptions_  con valor 1 activa las opciones del navegador

     

    Un saludo

    noSign

     

    Tuesday, December 21, 2010 7:31 AM