locked
No permitir instalar programas RRS feed

  • Pregunta

  •  

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    miércoles, 17 de diciembre de 2008 14:02

Respuestas

  • reinita dijo:

     

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    Nueva solución!


    Para que se pueda aplicar la directiva a todos los usuarios desde el servidor, deben estar en el dominio, pero siempre podrías utilizar la directiva de restrinción de ejecutar ciertas aplicaciones, aunque sean administradores locales. El inconveniente es que debes ir equipo por equipo.

    Método 1:

    1. Abre el Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc).
      1. Expande Plantillas administrativas bajo Configuración de usuario.
      2. Haz clic en Sistema.
    2. En el panel izquierdo, haz doble clic en No ejecutar aplicaciones Windows especificadas.
    3. Haz clic en Habilitada, y a continuación haz clic en el botón Mostrar… (junto a la lista de aplicaciones no reconocidas).
    4. Mostrar contenidos de la ventana, haz clic en el botón “Agregar…
    5. Escribe el nombre ejecutable que deseas bloquear. Por ejemplo los ejecutables setup.exe, install.exe, instalar.exe.
    6. Agrega tantas aplicaciones como desees bloquear!
    7. Acepta los cambios y todas esas aplicaciones quedarán bloqueadas!.

    Método 2:


    1. Configuración de equipo > Plantillas administrativas > Componentes de Windows > Windows Installer
    2. Habilita "Prohibir instalaciones de usuario".

     

    Un saludo!

    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores
    sábado, 31 de enero de 2009 11:59
    Moderador

Todas las respuestas

  • Podrias probar a cambiar el parametro de las politicas de la maquina local, en la que se especifica que el grupo de usuarios administradores pueden instalar programas, poner que solo el usuario administrador puede instalar programas.

     

    En concreto tendrias que abrir las directivas de seguridad local, ir a "Directivas locales\asignación de derechos de usuario" en la pantalla de la derecha buscar "Depurar programas".

    jueves, 18 de diciembre de 2008 7:43
  • Es una tarea dificil al ser administradores.

     

    Pero lo que podrías hacer es crear una GPO que les impida utilizar determinados software o al revés, que solo permita utilizar determinadas aplicaciones.

    http://support.microsoft.com/default.aspx?scid=kb;en-us;323525

    http://support.microsoft.com/?kbid=310791

     

     

    Saludos.

     

    viernes, 19 de diciembre de 2008 11:49
  • Hola reinita.

    Estoy seguro que te interesería la herramienta Deep Freeze, pensado para proteger los ordenadores de trabajo de cualquier cambio o problema grave, Deep Freeze "congela" la configuración de un equipo para restaurarla después si fuese necesario.

    Pensado especialmente para administradores de sistemas, o incluso para dueños de cibercafés, esta utilidad permite restaurar en cualquier momento un PC a su estado original, evitando preocupaciones con posibles problemas de instalación de programas, virus, etc. La principal ventaja de Deep Freeze es que permite garantizar que el PC estará siempre listo para usarse, su único "pero" podría ser que perderás los cambios que hagas a menos que los guardes en una partición "fija" o en una unidad de red.


    Teniendo el Deep Freeze en un PC, ya puedes instalar programas, desinsatalar otros, borrar archivos o crearlos, ... lo que quieras, pero cuando reinicies el PC, todo volverá a estar exactamente igual de cuando lo dejaste antes de cogelar el equipo... Así no necesitas ni antivirus ni nada que pueda relentizar el PC!


    Espero que te sirva!

    Un saludo!

    jueves, 8 de enero de 2009 14:35
    Moderador
  • reinita dijo:

     

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    Nueva solución!


    Para que se pueda aplicar la directiva a todos los usuarios desde el servidor, deben estar en el dominio, pero siempre podrías utilizar la directiva de restrinción de ejecutar ciertas aplicaciones, aunque sean administradores locales. El inconveniente es que debes ir equipo por equipo.

    Método 1:

    1. Abre el Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc).
      1. Expande Plantillas administrativas bajo Configuración de usuario.
      2. Haz clic en Sistema.
    2. En el panel izquierdo, haz doble clic en No ejecutar aplicaciones Windows especificadas.
    3. Haz clic en Habilitada, y a continuación haz clic en el botón Mostrar… (junto a la lista de aplicaciones no reconocidas).
    4. Mostrar contenidos de la ventana, haz clic en el botón “Agregar…
    5. Escribe el nombre ejecutable que deseas bloquear. Por ejemplo los ejecutables setup.exe, install.exe, instalar.exe.
    6. Agrega tantas aplicaciones como desees bloquear!
    7. Acepta los cambios y todas esas aplicaciones quedarán bloqueadas!.

    Método 2:


    1. Configuración de equipo > Plantillas administrativas > Componentes de Windows > Windows Installer
    2. Habilita "Prohibir instalaciones de usuario".

     

    Un saludo!

    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores
    sábado, 31 de enero de 2009 11:59
    Moderador
  • Saludos este foro esta nítido.. con relación a este post me gustaría saber si tengo alguna forma de hacerlo con windows xp home debido a que esta opciones no te la da.. con los demás sistema operativo no tengo ningún problema.

    Gracias por la ayuda.

    lunes, 12 de septiembre de 2011 0:22
  • Saludos este foro esta nítido.. con relación a este post me gustaría saber si tengo alguna forma de hacerlo con windows xp home debido a que esta opciones no te la da.. con los demás sistema operativo no tengo ningún problema.

    Gracias por la ayuda.


    Hola twins27,

    En Windows XP Home se puede hacer, pero desde el registro de Windows:

    1. Regedit
    2. Buscar Key:
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    3. Crear Valor "DisallowRun"
    4. Añadir Valor DWORD para cada programa y escribir el nombre de la aplicación "notepad.exe", "regedit.exe", etc

     

     

    Un saludo,


    Dani Alonso - [MS MVP, Management Infrastructure] · [MS MAP] · [STEP Member]
    Web: http://www.itpro.es
    Blog: http://blogs.itpro.es/danialonso
    Twitter: @_danialonso
    "Ayudar a los demás es ayudarse a sí mismo"....
    lunes, 12 de septiembre de 2011 14:30
    Moderador
  • Esa opción de "Prohibir instalaciones de usuario" no me aparece en Windows 7
    sábado, 19 de julio de 2014 16:10
  • reinita dijo:

     

    Hola a todos y de antemano les doy las gracias por la ayuda que me puedan dar.

     

    Mi problema es el siguiente: Tengo un par de usuarios que son programadores y los he tenido que poner como usuarios administradores porque si los ponía como usuarios limitados o avanzados, no podían hacer algunas modificaciones en los programas porque les salía acceso denegado. Les di acceso en el disco C para que puedan modificar y hasta les di control total pero igual salía el mensaje. Sólo cuando los puse como administradores pudieron trabajar normal.

     

    Mi consulta es cómo hacer para que siendo usuarios administradores no puedan instalar o desintalar programas, porque ya he detectado que han estado instalandose programas que no están permitidos.

     

    Muchas gracias.

     

    Nueva solución!


    Para que se pueda aplicar la directiva a todos los usuarios desde el servidor, deben estar en el dominio, pero siempre podrías utilizar la directiva de restrinción de ejecutar ciertas aplicaciones, aunque sean administradores locales. El inconveniente es que debes ir equipo por equipo.

    Método 1:

      • Abre el Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc).
      1. Expande Plantillas administrativas bajo Configuración de usuario.
      2. Haz clic en Sistema.
    1. En el panel izquierdo, haz doble clic en No ejecutar aplicaciones Windows especificadas.
    2. Haz clic en Habilitada, y a continuación haz clic en el botón Mostrar… (junto a la lista de aplicaciones no reconocidas).
    3. Mostrar contenidos de la ventana, haz clic en el botón “Agregar…
    4. Escribe el nombre ejecutable que deseas bloquear. Por ejemplo los ejecutables setup.exe, install.exe, instalar.exe.
    5. Agrega tantas aplicaciones como desees bloquear!
    6. Acepta los cambios y todas esas aplicaciones quedarán bloqueadas!.

    Método 2:


    1. Configuración de equipo > Plantillas administrativas > Componentes de Windows > Windows Installer
    2. Habilita "Prohibir instalaciones de usuario".

     

    Un saludo!

    Dani Alonso - http://www.Win2k8.com Especializado en Seguridad Informática y Sistemas Operativos para Servidores

    Amigo y si yo requiero la misma respuesta tuya, pero que se pueda valer de una contraseña para poder activar o desactivar esta restricciones o el acceso a las Plantillas Administrativas?
    Me explico, quiero restringir la instalación de programas XX (.EXE; .BAT; etc...) cualquiera en Windows (en mi caso Windows 7) pero que pueda ceder autorización en cualquier momento con un Password para instalar un programa XX por ejemplo, es posible esto? Por que si aplico restricciones en las Plantillas Administrativas y la persona que se sienta frente al PC sabe como asesarlas para dar nuevamente los permisos requeridos, NO HAGO NADA CON ESTO!
    Gracias.....
    sábado, 29 de junio de 2019 12:24
  • Hola Dani Alonso

    Quisiera saber como deshabilitar este bloqueo, ya que yo solo quería impedir que otros usuarios instalaran juegos, que hacían mas lento el rendimiento de mi pc, y seguí tus instrucciones, puse solo los nombres de 3 juegos que siempre aparecían en mi pc, para que ya no los pudieran instalar de nuevo, pero al completar el proceso en aceptar los cambios, mis programas como corel, psp, adobhe reader pdf, etc, ya no se abren, me aprece el siguiente cuadro con la advertencia: "ESTA OPERACIÓN HA SIDO CANCELADA DEBIDO A LAS RESTRICCIONES ESPECIFICADAS PARA ESTE EQUIPO, PÓNGASE EN CONTACTO CON EL ADMINISTRADOR DEL SISTEMA".

    Trate de revertir estas restricciones restaurando el equipo a un estado anterior y no me lo permite, me aparece la misma advertencia, trate de acceder por medio de ejecutar y por medio de el CMD, y aparece la misma advertencia.

    Quisiera por favor tu ayuda para poder recuperar el acceso a mis programas, ya qe esos no los habia bloqueado, ya no puedo volver al Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc) ya que me sigue dando la misma advertencia.

    Te agradeceria mucho tu ayuda

    martes, 1 de octubre de 2019 20:34
  • Crees que es correcto que limites a los programadores?

    Creo que una llamada de atencion de que no deben instalar sofware no permitido sea mas que suficiente...

    miércoles, 14 de octubre de 2020 14:48