none
DIRECTIVA DE RESTRICCION DE SOFTWARE RRS feed

  • Pregunta

  • hola, ya se que este tema no es de ISA si no se W2003 pero es que aqui se me solucinaron muchas dudas y me gustaria que me ayudarais en esto.

    Tengo un dominio con DC w2003, lo que necesito es que los usuarios del dominio no puedan instalar ningun programa en sus PC´s. Para ello tengo que usar directivas de restriccion de software, pero no quiero tener que ir ordenador a ordenador, si no que quiero dentro de las directivas de grupo en el apartado: configuracion de usuario ---> configuracion de windows ---> configuracion de seguridad ---> directivas de restriccion de software, crear reglas aplicables a los usuarios del dominio.

    Hasta este punto bien, pero si no tengo el programa instalado en el DC no se si tengo que ir a buscarlo a un ordenador por mis sitios de red, y si lo encuentro al crear la regla se prohibiria solo en ese ordenador?

    Alguna idea de esto???

    Gracias .

    viernes, 15 de diciembre de 2006 10:39

Respuestas

Todas las respuestas

  • http://sedelrio.spaces.live.com/?_c11_blogpart_blogpart=blogview&_c=blogpart&partqs=cat%3dVarios

     

     

     

    Slds.
    SEbastian del rio
    Buenas practicas para el uso de los foros , Si la respuesta te fue de utilidad , marcala como respondida

    • Marcado como respuesta Ismael Borche martes, 5 de abril de 2011 15:55
    viernes, 15 de diciembre de 2006 13:13
  • Gracias por el link, pero por lo que veo con eso consigues restringuir usar programas ya instalados a los usuarios no administradores de un pc, pero eso no sirve a nivel de dominio para restringuir a todos los grupos de usurios del dominio que uno elija, prohibir INSTALAR nada nuevo, además si quieres prohibir que no usen los programas ya instalados,¿hay alguna forma de hacerlo desde el controlador del dominio sin falta de ir pc a pc restringiendo los programas ?(es que tengo unos cuantos y seria muy cansino...)

    Tu link esta muy bien y seguro que de el aprendo, pero si pudieras decirme algo mas semejante a lo que necesito me ayudaria mas.

    Saludos.

     

    viernes, 15 de diciembre de 2006 15:45
  • Aplica lo indicado por Sebastian en un GPO en Active Directory y no tendrás que hacerlo equipo por equipo.

    Para conseguir el hash, copia el exe al servidor o conectate donde se encuentra.  Recuerda que el hash es específico por versión.

    También puedes usar la regla por Ruta, la cual es independiente de la versión

     

    Saludos,

     

     

    • Marcado como respuesta Ismael Borche martes, 5 de abril de 2011 15:56
    martes, 19 de diciembre de 2006 15:46
  • Saludos, yo tengo el mismo problema, y lo que quiero es restringir ciertos ejecutables, pero al aplicar lo que dejo sebastian en Active Directory en mi W2000 server, no funciona... la verdad es que no entiendo bien porque.
    Las terminales tienen casi todas w2000 pro, solo 3 tienen Windows Xp, al aplicar en el equipo local la regla funciona de maravilla, pero al aplicarla en el servidor, esta no funciona. Tiene idea de por que puede no estar resultando.

    Desde ya muchas gracias...
    viernes, 23 de marzo de 2007 15:29