none
permisos RRS feed

  • Pregunta

  • tengo un dominio con windows server 2000. hay un varios usuarios que estan en una unidad organizativa con una directiva que no les permite instalar aplicaciones. ahora tenemos que instalar un programa y para que se instale ponemos el usuario de la maquina local como usuario avanzado. al ponerlo así puede instalar aplicaciones pasa de la directiva. alguien me puede dar una soluciona para que los usuarios no puedan instalar nada aunque sean usuarios avanzados.

    gracias

    jueves, 9 de noviembre de 2006 7:46

Respuestas

  • Deberias utilizar politicas locales para restringir a Usuarios Avanzados Instalar aplicaciones recorda que si los usuarios son de Active directory podes centralizar la administracion si empezas a utilizar usuarios locales y queres alguna restriccion tenes que usar politicas locales.

     

    Por otro lado tambien recorda que el orden de aplicacion de las politicas es OU > Sitio > dominio > Local   donde OU prevalece sobre sitio  , Sitio sobre dominio , dominio sobre Local. El prevalece es solo en caso de contradiccion por ejemplo Si en la OU permitis Instalar aplicaciones pero en el dominio no , prevalece la por lo cual los usuarios podrian instalar aplicaciones.

    Mas informacion al respecto de politicas y asignacion de las mismas.

    http://www.multingles.net/docs/GPOS.htm

    NOTA : En el caso de que necesites aplicar politicas locales para no ir maquina por maquina , podes incluir un script que utilize ntrights para asignar las politicas locales

    Slds.

    buenas practicas para el uso de los foros
    Si la respuesta te fue de utilidad , marcala como respondida

     

     

    jueves, 9 de noviembre de 2006 9:56
    Moderador