none
No permitir instalar programas

    Pregunta

  •  

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    miércoles, 17 de diciembre de 2008 14:02

Respuestas

  • reinita dijo:

     

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    Nueva solución!


    Para que se pueda aplicar la directiva a todos los usuarios desde el servidor, deben estar en el dominio, pero siempre podrías utilizar la directiva de restrinción de ejecutar ciertas aplicaciones, aunque sean administradores locales. El inconveniente es que debes ir equipo por equipo.

    Método 1:

    1. Abre el Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc).
      1. Expande Plantillas administrativas bajo Configuración de usuario.
      2. Haz clic en Sistema.
    2. En el panel izquierdo, haz doble clic en No ejecutar aplicaciones Windows especificadas.
    3. Haz clic en Habilitada, y a continuación haz clic en el botón Mostrar… (junto a la lista de aplicaciones no reconocidas).
    4. Mostrar contenidos de la ventana, haz clic en el botón “Agregar…
    5. Escribe el nombre ejecutable que deseas bloquear. Por ejemplo los ejecutables setup.exe, install.exe, instalar.exe.
    6. Agrega tantas aplicaciones como desees bloquear!
    7. Acepta los cambios y todas esas aplicaciones quedarán bloqueadas!.

    Método 2:


    1. Configuración de equipo > Plantillas administrativas > Componentes de Windows > Windows Installer
    2. Habilita "Prohibir instalaciones de usuario".

     

    Un saludo!

    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores
    sábado, 31 de enero de 2009 11:59
    Moderador

Todas las respuestas

  • Podrias probar a cambiar el parametro de las politicas de la maquina local, en la que se especifica que el grupo de usuarios administradores pueden instalar programas, poner que solo el usuario administrador puede instalar programas.

     

    En concreto tendrias que abrir las directivas de seguridad local, ir a "Directivas locales\asignación de derechos de usuario" en la pantalla de la derecha buscar "Depurar programas".

    jueves, 18 de diciembre de 2008 7:43
  • Es una tarea dificil al ser administradores.

     

    Pero lo que podrías hacer es crear una GPO que les impida utilizar determinados software o al revés, que solo permita utilizar determinadas aplicaciones.

    http://support.microsoft.com/default.aspx?scid=kb;en-us;323525

    http://support.microsoft.com/?kbid=310791

     

     

    Saludos.

     

    viernes, 19 de diciembre de 2008 11:49
  • Hola reinita.

    Estoy seguro que te interesería la herramienta Deep Freeze, pensado para proteger los ordenadores de trabajo de cualquier cambio o problema grave, Deep Freeze "congela" la configuración de un equipo para restaurarla después si fuese necesario.

    Pensado especialmente para administradores de sistemas, o incluso para dueños de cibercafés, esta utilidad permite restaurar en cualquier momento un PC a su estado original, evitando preocupaciones con posibles problemas de instalación de programas, virus, etc. La principal ventaja de Deep Freeze es que permite garantizar que el PC estará siempre listo para usarse, su único "pero" podría ser que perderás los cambios que hagas a menos que los guardes en una partición "fija" o en una unidad de red.


    Teniendo el Deep Freeze en un PC, ya puedes instalar programas, desinsatalar otros, borrar archivos o crearlos, ... lo que quieras, pero cuando reinicies el PC, todo volverá a estar exactamente igual de cuando lo dejaste antes de cogelar el equipo... Así no necesitas ni antivirus ni nada que pueda relentizar el PC!


    Espero que te sirva!

    Un saludo!

    jueves, 08 de enero de 2009 14:35
    Moderador
  • reinita dijo:

     

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    Nueva solución!


    Para que se pueda aplicar la directiva a todos los usuarios desde el servidor, deben estar en el dominio, pero siempre podrías utilizar la directiva de restrinción de ejecutar ciertas aplicaciones, aunque sean administradores locales. El inconveniente es que debes ir equipo por equipo.

    Método 1:

    1. Abre el Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc).
      1. Expande Plantillas administrativas bajo Configuración de usuario.
      2. Haz clic en Sistema.
    2. En el panel izquierdo, haz doble clic en No ejecutar aplicaciones Windows especificadas.
    3. Haz clic en Habilitada, y a continuación haz clic en el botón Mostrar… (junto a la lista de aplicaciones no reconocidas).
    4. Mostrar contenidos de la ventana, haz clic en el botón “Agregar…
    5. Escribe el nombre ejecutable que deseas bloquear. Por ejemplo los ejecutables setup.exe, install.exe, instalar.exe.
    6. Agrega tantas aplicaciones como desees bloquear!
    7. Acepta los cambios y todas esas aplicaciones quedarán bloqueadas!.

    Método 2:


    1. Configuración de equipo > Plantillas administrativas > Componentes de Windows > Windows Installer
    2. Habilita "Prohibir instalaciones de usuario".

     

    Un saludo!

    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores
    sábado, 31 de enero de 2009 11:59
    Moderador
  • Saludos este foro esta nítido.. con relación a este post me gustaría saber si tengo alguna forma de hacerlo con windows xp home debido a que esta opciones no te la da.. con los demás sistema operativo no tengo ningún problema.

    Gracias por la ayuda.

    lunes, 12 de septiembre de 2011 0:22
  • Saludos este foro esta nítido.. con relación a este post me gustaría saber si tengo alguna forma de hacerlo con windows xp home debido a que esta opciones no te la da.. con los demás sistema operativo no tengo ningún problema.

    Gracias por la ayuda.


    Hola twins27,

    En Windows XP Home se puede hacer, pero desde el registro de Windows:

    1. Regedit
    2. Buscar Key:
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    3. Crear Valor "DisallowRun"
    4. Añadir Valor DWORD para cada programa y escribir el nombre de la aplicación "notepad.exe", "regedit.exe", etc

     

     

    Un saludo,


    Dani Alonso - [MS MVP, Management Infrastructure] · [MS MAP] · [STEP Member]
    Web: http://www.itpro.es
    Blog: http://blogs.itpro.es/danialonso
    Twitter: @_danialonso
    "Ayudar a los demás es ayudarse a sí mismo"....
    lunes, 12 de septiembre de 2011 14:30
    Moderador
  • Esa opción de "Prohibir instalaciones de usuario" no me aparece en Windows 7
    sábado, 19 de julio de 2014 16:10