none
CMD bloequo a nivel de GPO - Acceso mis sitios de red

    Question

  • Buenas tardes

    tengo la siguiente duda, en mi una GPo de mi infraestructura, configure par que que los usuarios no puedan acceder al command prompt,fui a la siguiente ruta:

    User Configuration\Administrative Templates\System\Prevent access to the command prompt -> Enabled

    A pesar de que esto esto esta habilitado en la GPO, el usuario puede abrir el bloc de notas, y crear un archivo .bat y ejecutar el mismo, lo cual deseo que no pueda hacer acceder al cmd.

    He leido por alli que deshabilitando el CMD con lo siguente:

    Deshabilitado

    Windows Registry Editor Version 5.00
     
    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
    "DisableCMD"=dword:00000001

    Habilitado

    Windows Registry Editor Version 5.00
     
    [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
    "DisableCMD"=dword:00000000

    Lo cual viene mi pregunta es si yo al modificar mi regisrro de esta manera, voy a poder ejecutar->script de incios de sesion a nivel de pc y de usuario? Se van a poder ejecutar script, que se coloquen en el Menu Inicio-> Inicio de cada usario??

    Y por ultimo no he encontrado en la GPO la manera de poder quitar Mis Sitios de red al momento de guardar o abrir un archivo.

    Saludos



    • Edited by Vvan Gogh Friday, August 17, 2012 6:19 PM agregacion
    Friday, August 17, 2012 6:12 PM

Answers

  • El hecho que deshabilites el cmd de esa manera no quiere decir que no podrás hacer ejecutar mediante GPO scripts de inicio de sesión. Pues cuando armas esa políticas lo estas haciendo para que se ejecute como Administrador de dominio para Usuarios Autenticados del dominio" 

    Aunque si te pones a indagar mas en la GPO, podrás ver todo lo que puedes deshabilitar, solo anda viendo en las carpetas de las politicas y lo notarás

    Saludos!

    Friday, August 17, 2012 8:26 PM