locked
Restringir instalar cualquier tipo de programa RRS feed

  • Pregunta

  • Buenas

     

    Les escribo por que deseo restringir la instalacion y de cualquier tipo de programa e incluso descarga del mismo.

    Ya me lei este post: http://social.technet.microsoft.com/Forums/es-ES/wsades/thread/664afa6a-aadc-49b3-a5c1-19d34b76d395

     

    Pero las opciones que dan al una es cuando el instalador trabaja con windows instaler que no son todas.

    La otra opcion que colocan alli es ir agregando el ejecutable que deseo bloquear, pero si el ejecutable que se ejecuta no se llama tal cual como lo indique, la restriccion no aplica.

     

    Los usuarios no trabajan con dominio si no en grupo de trabajo.

    Ahora yo quiero creo un grupo en la maquina local de cada usuario como yo especifico que restriccion tiene ese grupo y haciendolo asi puedo incluir a el usario a se grupo.

     

    Necesito su ayuda. Respuesta concisa y objetiva

     

    Saludos

    viernes, 4 de junio de 2010 3:22

Respuestas

  • Buenas

    Cuando coloco a mi usuario en el grupo de usuario solo no como cuenta invitada de la maquina y trato de abrir el sistema administrativo que se maneja en la empresa el cual se conecta a una base de datos me sale este error.

     

    Les vuelvo a repetir no tengo dominio todo es por grupo de trabajo y no tengo la intecion de colocar un AD

     

    Les dejo el error: http://img231.imageshack.us/img231/2808/saintt.jpg

    Esta perfecto el error que te sale, hay determinadas tareas sobre la escritura de archivos que no se permiten en los usuarios NO ADMINISTRADORES, que van desde la escritura en carpetas como C:\Windows(entre otras) y la creacion de archivos bajo la raiz de una particion(este es tu caso).

    Puedes observar que el mensaje de error te lo dice claramente (Permission denied) al querer crear el archivo PDOXUSRS.NET, puedes tener el caso en que archivo sea utilizado como cache(datos de intercambio):

    1) Se crea solamente la primera vez y sus futuros usos se vacia y se ingresan los datos- En este caso lo que tienes que hacer es desde un usuario administrador cambiarle los permisos al archivo para que el usuario normal pueda operar libremente.

    2) Se crea cada vez que se ejecuta el programa y se elimina al salir del mismo- En este caso lo unico que vas a poder hacer es ejecutar ese programa en un ambiente de administrador. Boton derecho en el programa y Ejecutar Como, pero esto te va a pedir el password de un usuario con credenciales de administrador, en caso contrario puedes crearte un script que largue la ejecucion del programa bajo un entorno de administrador y le indicas con que usuario/password y almacenando esas credenciales para que se ejecute sin estar pidiendo las mismas al ejecutarlo. Es posible con el comando RUNAS

    Saludos


    njguibert.wordpress.com
    • Marcado como respuesta Atilla Arruda jueves, 10 de junio de 2010 12:39
    martes, 8 de junio de 2010 12:33
  • runas /user:usuario /savecred path_aplicacion

    suplanta usuario por el usuario con privilegios de administrador(ojo! no el limitado) y path_aplicacion con la direccion donde esta tu aplicacion

    el parametro /savecred es para que te pida el password de ese usuario una sola vez!

     


    njguibert.wordpress.com
    • Marcado como respuesta Atilla Arruda jueves, 10 de junio de 2010 12:39
    martes, 8 de junio de 2010 17:59

Todas las respuestas

  • Buenas

     

    Les escribo por que deseo restringir la instalacion y de cualquier tipo de programa e incluso descarga del mismo.

    Ya me lei este post: http://social.technet.microsoft.com/Forums/es-ES/wsades/thread/664afa6a-aadc-49b3-a5c1-19d34b76d395

     

    Pero las opciones que dan al una es cuando el instalador trabaja con windows instaler que no son todas.

    La otra opcion que colocan alli es ir agregando el ejecutable que deseo bloquear, pero si el ejecutable que se ejecuta no se llama tal cual como lo indique, la restriccion no aplica.

     

    Los usuarios no trabajan con dominio si no en grupo de trabajo.

    Ahora yo quiero creo un grupo en la maquina local de cada usuario como yo especifico que restriccion tiene ese grupo y haciendolo asi puedo incluir a el usario a se grupo.

     

    Necesito su ayuda. Respuesta concisa y objetiva

     

    Saludos

    Utiliza cuentas limitadas...

    njguibert.wordpress.com
    viernes, 4 de junio de 2010 15:39
  • Buena

     

    Utilizar una cuenta limitada no es una opcion para mi ya que se restringen muchas cosas y una de las cuales me he dado cuenta esq ue no puedo acceder a la base de datos  mediante le sitema administrativo que hay en la empresa

     

     

    Saludos

    viernes, 4 de junio de 2010 18:49
  • Buena

     

    Utilizar una cuenta limitada no es una opcion para mi ya que se restringen muchas cosas y una de las cuales me he dado cuenta esq ue no puedo acceder a la base de datos  mediante le sitema administrativo que hay en la empresa

     

     

    Saludos


    Boton derecho sobre tu aplicacion y selecciona Ejecutar Como ;) y si lo quieres hacer mas automatico desde un script con el comando RUNAS
    njguibert.wordpress.com
    lunes, 7 de junio de 2010 1:15
  • Buenas

    Cuando coloco a mi usuario en el grupo de usuario solo no como cuenta invitada de la maquina y trato de abrir el sistema administrativo que se maneja en la empresa el cual se conecta a una base de datos me sale este error.

     

    Les vuelvo a repetir no tengo dominio todo es por grupo de trabajo y no tengo la intecion de colocar un AD

     

    Les dejo el error: http://img231.imageshack.us/img231/2808/saintt.jpg

    martes, 8 de junio de 2010 3:17
  • Buenas

    Cuando coloco a mi usuario en el grupo de usuario solo no como cuenta invitada de la maquina y trato de abrir el sistema administrativo que se maneja en la empresa el cual se conecta a una base de datos me sale este error.

     

    Les vuelvo a repetir no tengo dominio todo es por grupo de trabajo y no tengo la intecion de colocar un AD

     

    Les dejo el error: http://img231.imageshack.us/img231/2808/saintt.jpg

    Esta perfecto el error que te sale, hay determinadas tareas sobre la escritura de archivos que no se permiten en los usuarios NO ADMINISTRADORES, que van desde la escritura en carpetas como C:\Windows(entre otras) y la creacion de archivos bajo la raiz de una particion(este es tu caso).

    Puedes observar que el mensaje de error te lo dice claramente (Permission denied) al querer crear el archivo PDOXUSRS.NET, puedes tener el caso en que archivo sea utilizado como cache(datos de intercambio):

    1) Se crea solamente la primera vez y sus futuros usos se vacia y se ingresan los datos- En este caso lo que tienes que hacer es desde un usuario administrador cambiarle los permisos al archivo para que el usuario normal pueda operar libremente.

    2) Se crea cada vez que se ejecuta el programa y se elimina al salir del mismo- En este caso lo unico que vas a poder hacer es ejecutar ese programa en un ambiente de administrador. Boton derecho en el programa y Ejecutar Como, pero esto te va a pedir el password de un usuario con credenciales de administrador, en caso contrario puedes crearte un script que largue la ejecucion del programa bajo un entorno de administrador y le indicas con que usuario/password y almacenando esas credenciales para que se ejecute sin estar pidiendo las mismas al ejecutarlo. Es posible con el comando RUNAS

    Saludos


    njguibert.wordpress.com
    • Marcado como respuesta Atilla Arruda jueves, 10 de junio de 2010 12:39
    martes, 8 de junio de 2010 12:33
  • Buenas

    Jesus gracias por tu respuesta igual la de todos.

    Ahora estoy muy interesado en realziar ese comando y que al ejecutar la aplicacion como comentas tu no halla que colocar constantemente la clave de admistrado.

    Como se logra esto.

    Otra cosita, al yo coloca ete comando el va a ejecutar unicamente el programa que yo le coloque alli, existe algun inconveniente al colocar el usuario en el grupo de usuario y al trabajar con archivos almacenados en el servidor??

     

    Saludos, muchas gracias

    martes, 8 de junio de 2010 16:37
  • runas /user:usuario /savecred path_aplicacion

    suplanta usuario por el usuario con privilegios de administrador(ojo! no el limitado) y path_aplicacion con la direccion donde esta tu aplicacion

    el parametro /savecred es para que te pida el password de ese usuario una sola vez!

     


    njguibert.wordpress.com
    • Marcado como respuesta Atilla Arruda jueves, 10 de junio de 2010 12:39
    martes, 8 de junio de 2010 17:59