none
permisos de usuario en windows server 2003 RRS feed

  • Pregunta

  • Hola, me gustaria saber como puedo asignarle permisos a un ususario existente en Windows server 2003, que al momento de que quieran abrir carpetas no tengan acceso a ellas, tampoco puedan descargar archivos de internet y hacer cambios en el sistema.

    Espero y me puedan ayudar, Grax

    • Cambiado Tomas Hidalgo jueves, 16 de febrero de 2012 22:24 Aplica mejor en este foro (De:Terminal Services)
    lunes, 13 de febrero de 2012 17:09

Respuestas

  • Para que un usuario no tenga acceso a carpetas, tienes que editar las propiedades de las mismas y en la pestaña "seguridad" asegurarte de que ese usuario no tiene permisos de lectura sobre las mismas, ni directamente ni indirectamente por pertenencia a un grupo que sí los tenga. En este caso tendrías que añadir al usuario en cuestión y denegarle el acceso a las mismas.

    Para evitar la descarga de archivos de internet tendrás que instalar en tu red un proxy y hacer que tus usuarios lo usen para su salida a internet. Luego solo tienes que establecer las reglas adecuadas en el mismo para evitar acceso a páginas que no quieras y evitar las descargas de archivos.

    En cuanto a evitar cambios en el sistema, tan solo tienes que hacer que el usuario pertenezca al grupo "Usuarios" de los equipos a los que tenga acceso, y no a los grupos "Usuarios avanzados" ni "Administradores", e igual que antes, ni directa ni indirectamente por su pertentencia a otros grupos.


    Saludos
    José Antonio Quílez
    Mi Blog


    sábado, 18 de febrero de 2012 9:19
    Moderador
  • Recuerda ademas que por GPOs, puedes hacer que no descarguen, y que no puedan editar el proxy, para salir por el router, es muy importante recortar ciertas cosas, para que un usuario curioso, no pueda hacer esas cosas.

    Como tenga un firefox, ya las gpos que lances de poco sirve, con lo cual, hacer que los usb esten bloqueados para que no metan nada es casi vital, para que no metan aplicaciones portables o de terceros.

    • Propuesto como respuesta Ismael Borche lunes, 20 de febrero de 2012 22:32
    • Marcado como respuesta Ismael Borche miércoles, 22 de febrero de 2012 19:37
    sábado, 18 de febrero de 2012 12:26

Todas las respuestas

  • Para que un usuario no tenga acceso a carpetas, tienes que editar las propiedades de las mismas y en la pestaña "seguridad" asegurarte de que ese usuario no tiene permisos de lectura sobre las mismas, ni directamente ni indirectamente por pertenencia a un grupo que sí los tenga. En este caso tendrías que añadir al usuario en cuestión y denegarle el acceso a las mismas.

    Para evitar la descarga de archivos de internet tendrás que instalar en tu red un proxy y hacer que tus usuarios lo usen para su salida a internet. Luego solo tienes que establecer las reglas adecuadas en el mismo para evitar acceso a páginas que no quieras y evitar las descargas de archivos.

    En cuanto a evitar cambios en el sistema, tan solo tienes que hacer que el usuario pertenezca al grupo "Usuarios" de los equipos a los que tenga acceso, y no a los grupos "Usuarios avanzados" ni "Administradores", e igual que antes, ni directa ni indirectamente por su pertentencia a otros grupos.


    Saludos
    José Antonio Quílez
    Mi Blog


    sábado, 18 de febrero de 2012 9:19
    Moderador
  • Recuerda ademas que por GPOs, puedes hacer que no descarguen, y que no puedan editar el proxy, para salir por el router, es muy importante recortar ciertas cosas, para que un usuario curioso, no pueda hacer esas cosas.

    Como tenga un firefox, ya las gpos que lances de poco sirve, con lo cual, hacer que los usb esten bloqueados para que no metan nada es casi vital, para que no metan aplicaciones portables o de terceros.

    • Propuesto como respuesta Ismael Borche lunes, 20 de febrero de 2012 22:32
    • Marcado como respuesta Ismael Borche miércoles, 22 de febrero de 2012 19:37
    sábado, 18 de febrero de 2012 12:26