none
Prohibir compatir archivos y carpetas por medio del GPO RRS feed

  • Pregunta

  • Buenos dias, necesito una ayuda, tengo una red el cual esta siendo infectado por virus ya que la mayoria de usuarios comparten sus carpetas para copiar musica ó fotos, y deseo bloquear el compartir archivos y carpetas por medio de la directiva de grupo GPO.

    Alguien me podra ayudar, habra algun manual del procedimiento para prohibir el compartir archivos y carpetas.

    Tengo un Dominio Activo con windows server 2003 y las estaciones de trabajo con windows XP.

    Gracias.

    Fabry....

    viernes, 19 de marzo de 2010 19:09

Respuestas

  • Fabry,

    Muchas gracias por tu feedback!

    Has probado a utilizar el firewall para lograr su objetivo de prohibir el compartir archivos y carpetas? Echa un vistazo al enlace abajo para más detalles acerca del procedimiento correcto para hacer esto.

    Enable or Disable the File and Printer Sharing Firewall Rule
    http://technet.microsoft.com/en-us/library/cc737069%28WS.10%29.aspx

    Bueno, nosotros estamos a su disposición para cualquier duda, ok? Estoy seguro de que será un gran placer ayudarle!

    Un saludo,


    Átilla Arruda - Microsoft Corporation
    viernes, 19 de marzo de 2010 21:11
    Moderador
  • fabry33, para que no puedan compartir carpetas, los usuarios deben ser eso, "sólo usuarios", no deben ser administradores de sus máquinas ni usuarios avanzados.

    Resumiendo, la configuración por omisión de seguridad es que los usuario no pueden compartir carpetas.

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    lunes, 22 de marzo de 2010 11:21
    Moderador
  • Otra posibilidad para evitar que incluso usuarios administradores puedan compartir carpetas o impresoras en sus equipos consiste en deshabilitar por GPO el servicio "servidor". Con él detenido, los usuarios siguen pudiendo acceder a recursos compartidos en otros ordenadores, pero no pueden compartir nada desde sus equipos.

    Ahora, esto también tiene consecuencias, como que desde fuera no se puede acceder a los recursos administrativos del equipo (C$, IPC$, etc).


    Saludos José Antonio Quílez http://msmvps.com/blogs/quilez/
    lunes, 22 de marzo de 2010 18:19
    Moderador

Todas las respuestas

  • Hola Fabry,

    Qué tal? Espero que todo vaya bien :)

    Creo que tenemos un documento muy bueno que puede ayudarle con esta pregunta. Echa un vistazo al enlace abajo para más detalles.

    Habilitación o deshabilitación del uso compartido de archivos para un usuario o un grupo mediante directivas de grupo
    http://technet.microsoft.com/es-es/library/cc754359%28WS.10%29.aspx

    Si encuentras algún problema al realizar los pasos indicados, coméntalo aquí y con gusto te ayudaremos, ok?

    Saludos!


    Átilla Arruda - Microsoft Corporation
    viernes, 19 de marzo de 2010 19:21
    Moderador
  • Hola amigo Atilla, mira estuve leyendo el documento que me remitiste pero parece que esos pasos se aplica a un server 2008, en mi caso cuento con un windows 2003 server, y por mas que he tratado de hacer el procedimiento que es para server 2008 no lo encuentro en windows 2003 server.

    Alguna ayuda adicional, estare agradecido.

    Saludos.

    Fabry..

    viernes, 19 de marzo de 2010 20:42
  • Fabry,

    Muchas gracias por tu feedback!

    Has probado a utilizar el firewall para lograr su objetivo de prohibir el compartir archivos y carpetas? Echa un vistazo al enlace abajo para más detalles acerca del procedimiento correcto para hacer esto.

    Enable or Disable the File and Printer Sharing Firewall Rule
    http://technet.microsoft.com/en-us/library/cc737069%28WS.10%29.aspx

    Bueno, nosotros estamos a su disposición para cualquier duda, ok? Estoy seguro de que será un gran placer ayudarle!

    Un saludo,


    Átilla Arruda - Microsoft Corporation
    viernes, 19 de marzo de 2010 21:11
    Moderador
  • fabry33, para que no puedan compartir carpetas, los usuarios deben ser eso, "sólo usuarios", no deben ser administradores de sus máquinas ni usuarios avanzados.

    Resumiendo, la configuración por omisión de seguridad es que los usuario no pueden compartir carpetas.

     


    Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina
    lunes, 22 de marzo de 2010 11:21
    Moderador
  • Otra posibilidad para evitar que incluso usuarios administradores puedan compartir carpetas o impresoras en sus equipos consiste en deshabilitar por GPO el servicio "servidor". Con él detenido, los usuarios siguen pudiendo acceder a recursos compartidos en otros ordenadores, pero no pueden compartir nada desde sus equipos.

    Ahora, esto también tiene consecuencias, como que desde fuera no se puede acceder a los recursos administrativos del equipo (C$, IPC$, etc).


    Saludos José Antonio Quílez http://msmvps.com/blogs/quilez/
    lunes, 22 de marzo de 2010 18:19
    Moderador