none
Duda: restringir aplicaciones solo a usuarios estándar y no a administradores con gpo RRS feed

  • Pregunta

  • Primero que nada me disculpo si estoy repitiendo esta pregunta, pero no encuentro lo que busco:

    Quiero restringir aplicaciones específicas por medio de GPO en mi dominio pero que dicha restricción solo se aplique a usuarios que no son administradores por lo que al Ejecutar como administrador le pida al usuario credenciales de administrador (del equipo local, que en este caso es un usuario del dominio) y ejecute la aplicación si ingresa un usuario y contraseña correctos.

    Actualmente tengo restringidas algunas aplicaciones en una gpo que se aplica sólo a 1 usuario, pero quiero que cuando el usuario necesite ejecutar la aplicación, un administrador le de los permisos necesarios si lo cree conveniente, lo que no es posible porque al Ejecutar como administrador muestra el mismo mensaje de restricción que ejecutandolo normalmente (ese es el problema).

    Espero que me entiendan, de antemano muchas gracias por su tiempo.

    jueves, 20 de agosto de 2015 14:00

Respuestas

  • Gracias por tu respuesta,

    por fortuna encontre una manera de hacerlo sin hacer mas configuraciones y sin usar AppLocker que ya había probado antes.

    La solución que encontre fue que al estar bloqueada la aplicación y hacer clic derecho presionando al mismo tiempo a tecla Shift se muestra la opción "Ejecutar como otro usuario". Con esto le doy permisos de administrador local, o de un usuario que no tenga aplicada la restricción vía GPO.

    Espero que esto le sirva a alguien más.


    Paul Sánchez

    • Marcado como respuesta Paul Sánchez lunes, 24 de agosto de 2015 20:45
    lunes, 24 de agosto de 2015 20:45

Todas las respuestas

  • Buen dia Paul Sanchez,

    Me parece que una muy buena opcion para ti seria el uso de AppLocker integrado en tus politicas de grupo.

    Aqui te dejo la informacion relevante para que la revises y veas si te convence:

    AppLocker: Frequently Asked Questions
    https://technet.microsoft.com/en-us/library/ee619725(v=ws.10).aspx#BKMK_WhatisAppLocker

    La utlizacion de AppLocker te ayudara a generar una infraestructura mas robusta y una administracion centralizada para la asignacion de derechos al momento de ejecutar aplicaciones.

    Espero que esta informacion te ayude a lograr tu objetivo. :D

    5ALU2!
    • Propuesto como respuesta Moderador M lunes, 24 de agosto de 2015 20:40
    domingo, 23 de agosto de 2015 6:37
  • Gracias por tu respuesta,

    por fortuna encontre una manera de hacerlo sin hacer mas configuraciones y sin usar AppLocker que ya había probado antes.

    La solución que encontre fue que al estar bloqueada la aplicación y hacer clic derecho presionando al mismo tiempo a tecla Shift se muestra la opción "Ejecutar como otro usuario". Con esto le doy permisos de administrador local, o de un usuario que no tenga aplicada la restricción vía GPO.

    Espero que esto le sirva a alguien más.


    Paul Sánchez

    • Marcado como respuesta Paul Sánchez lunes, 24 de agosto de 2015 20:45
    lunes, 24 de agosto de 2015 20:45