none
Deshabilitar guardado en Escritorio RRS feed

  • Pregunta

  •  

    Hola,

    me gustaría saber como poder deshabilitar que los usuarios puedan guardar ficheros en el escritorio. Sé como hacerlo con políticas de grupo localmente en cada equipo pero quería hacerlo de manera masiva a nivel de Directorio Activo.

     

    Gracias

    miércoles, 5 de noviembre de 2008 16:02

Todas las respuestas

  • Quizá entonces tu pregunta sea más bien como aplicar una directiva de grupo a un dominio. Puesto que si sabes configurarla a nivel local, hacerlo a nivel de dominio o OU es casi lo mismo.

     

    En primer lugar descárgate la GPMC (Group Policy Management Console), una consola muy útil para gestionar con comodidad las políticas de grupo. Podrías hacerlo sin ella pero no es tan comodo.

     

    A continuación ejecutala y vete al container (dominio o OU donde quieras que se aplique la directiva) y básicamente en ese container haces botón derecho y nueva directiva de grupo. Le pones un nombre, a continuación la editas (boton derecho / editar) y en la ventana que te sale configuras los valores tal como lo haces localmente. cierras la ventana y ya está.

     

    Obviamente el usuario tiene que reiniciar su sesión para que se le apliquen los cambios

     

    Y una herramient útil para que compruebes desde un equipo cliente si realmente se le está aplicando una directiva en cuestión: "gpresult". Ejecuta este comando en XP y te dirá que directivas se le estan aplicando, así comprobaras si la has configurardo minimamente bien desde el servidor

     

    Esos son los pasos básicos

    miércoles, 5 de noviembre de 2008 19:42
  • perdona por no haberme explicado bien y no haber escrito toda la información.

     

    La GPMC la utilizo pero no sé como configurar ésto como directiva de grupo al dominio.

     

    Tengo un fichero '.adm' que puedo configurarlo como directiva local para que no deje guardar nada en el escritorio. En local le puedo poner la ruta C:\Windows\Profiles\All Users\Desktop. Lo que no sé es como poner la ruta para aplicar la directiva de grupo al dominio, ya que si la pongo así me imagino que se referirá al disco local del servidor. Por otro lado no sé si utilizando variables de entorno (userprofile, username . .  .) podría indicarle que se refiere a rutas UNC en los discos locales de cada usuario.

     

    Lo importante es que no quiero tener los "escritorios" de los usuarios copiados en el servidor. He visto que hay una plantilla administrativa para la redirección del "escritorio" pero no sé si ésta me valdría para :

    - deshabilitar permisos para que los usuarios no guarden en sus escritorios

    - no mover el contenido del escritorio al servidor

     

    He mirado la directiva existente de redirección del escritorio y no sé si lo conseguiría con las siguientes opciones:

    - pestaña Target

    - Setting. seleccionar opción "Basic - redirect everyone's folder to the same location"

    - Target folder location seleccionar "Redirect to the local userprofile location"

    -  pestaña "Settings"

    - quitar tic de "Grant the user exclusive rights to the desktop"

    - quitar tic de "Move the contents of desktop to the new location".

    - en Policy Removal seleccionar "Redirect the folder back to the local userprofile location when policy is removed".

     

    Muchas gracias por la ayuda.

    jueves, 6 de noviembre de 2008 11:12