none
Tipos de Usuario

    Question

  • Hola !!

     

    Estimados tengo un PDC con Windows Server 2008 R2, asi como programadores que dan guerra con eso que necesitan instalar aplicaciones, agregar variables de entorno en el sistema operativo,  iniciar algun IIS que tienen instalado en sus equipos, etc. La pregunta es hay alguna forma de crear algun grupo o algo por el estilo para permitirle hacer esto al usuario sin ser administrador del equipo, esto porque aqui no quieren que se entretengan instalando aplicaciones que no cumple con el fin de la compania.

     

    Saludos y gracias.

    Wednesday, March 24, 2010 8:28 PM

Answers

  • Pues no existe una solución a lo que planteas.

    Aplicaciones que hagan uso de comunicaciones hacia afuera, las cierras en el cortafuegos de la empresa.

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Thursday, March 25, 2010 6:07 PM
  • Estimado wrojas,

     

    Si tienes 2008 R2 y Windows 7 me fijaria en AppLocker. Requiere que se seleccionen las aplicaciones a usar y puede ser que te sea util para lo que estan tratando de hacer.

    Applocker: http://technet.microsoft.com/en-us/library/dd723678(WS.10).aspx 

    Allowing only signed application to run: http://technet.microsoft.com/en-us/library/dd723683(WS.10).aspx

    Espero que te ayude en tu trabajo para encontrar una solucion.

    Saluda atentamente,


    Martin Landman - MCP - MCSA - MCSE - MCTS - MCITP: Enterprise Administrator. Buenos Aires - Argentina. This posting is provided "as is" with no warranties, and confers no rights. You assume all risk for your use. --
    Thursday, March 25, 2010 6:32 PM

All replies

  • La respuesta es corta: NO
    :-)

    Lo que puedes hacer es que esos usuarios sean administradores locales de su máquina, no del dominio.

    O  lo mismo, pero en máquinas en grupo de trabajo, fuera del dominio, para hacer sus desarrollos.
    Y los amenazas con que si "si la rompen se la instalan Uds." :-)

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Thursday, March 25, 2010 12:23 PM
  • Jeje, el problema es que no queremos instalen aplicaciones de terceros como Skype, MSN, etc pero el problema es que en el perfil default que le asigna por medio del controlador no lo hacen pero no pueden hacer sus operaciones de trabajo sin que Yo intervenga.
    Thursday, March 25, 2010 3:37 PM
  • Pues no existe una solución a lo que planteas.

    Aplicaciones que hagan uso de comunicaciones hacia afuera, las cierras en el cortafuegos de la empresa.

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    Thursday, March 25, 2010 6:07 PM
  • Estimado wrojas,

     

    Si tienes 2008 R2 y Windows 7 me fijaria en AppLocker. Requiere que se seleccionen las aplicaciones a usar y puede ser que te sea util para lo que estan tratando de hacer.

    Applocker: http://technet.microsoft.com/en-us/library/dd723678(WS.10).aspx 

    Allowing only signed application to run: http://technet.microsoft.com/en-us/library/dd723683(WS.10).aspx

    Espero que te ayude en tu trabajo para encontrar una solucion.

    Saluda atentamente,


    Martin Landman - MCP - MCSA - MCSE - MCTS - MCITP: Enterprise Administrator. Buenos Aires - Argentina. This posting is provided "as is" with no warranties, and confers no rights. You assume all risk for your use. --
    Thursday, March 25, 2010 6:32 PM