none
Restricciones de programas RRS feed

  • Pregunta

  • Hola a todos,

    querría saber como limitar las aplicaciones a las que puede acceder un usuario, es más si nos la pudiera siquiera ver seria genial. Mi intencion es que algunos usuarios pueden acceder al office o incluso a partes de el (con limitar que solo puedan ver el office y ciertas cosas mas tendria suficiente)

    Tb me interesaria, no se si es posible, diseñar un escritorio modelo y asignarlo a un grupo entero. Un escritorio que por ejemplo tuviera los enlaces a las carpetas y programas que yo considere.

    ¿Alguien podría orientarme un poco, para saber por donde empezar?

    Gracias de antemano.


    Un saludo, Dani.
    miércoles, 13 de abril de 2011 14:35

Respuestas

  • Si es W2008, y RD/TS entonces hay opciones mejores

    Para el tema de aplicaciones tienes Application Locker, que es mucho más flexible que Software Restriction Policies

    Y si es Terminal Services, entonces revisa la opción de Loopback Process Mode, que básicamente permite aplicarle la configuración de usuario de las GPOs de máquina.

    Ninguna de estas opciones son sencillas si no tienes experiencia con GPOs :-)
    Así que vas a tener que leer y probar en ambiente de pruebas :-)

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Marcado como respuesta danielovik viernes, 15 de abril de 2011 7:34
    jueves, 14 de abril de 2011 10:57
    Moderador

Todas las respuestas

  • Dani, no dices qué sistema operativo hay en controladores de dominio y clientes. Si tienes W2003/XP puedes limitar las aplicaciones que usan los usuarios usando el procedimiento detallado en:
    How To use Software Restriction Policies in Windows Server 2003:
    http://support.microsoft.com/kb/324036

    Lo de personalizar los perfiles es más difícil hacerlo por grupo, pero puedes crear un "perfil base" para todos los usuarios que usen determinada máquina
    How to Create a Base Profile for All Users:
    http://support.microsoft.com/kb/168475

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    miércoles, 13 de abril de 2011 21:19
    Moderador
  • Hola Guillermo, tienes razón no he dado nada de informacion lo siento.

    Tengo un WS2008 como controlador de dominio y los clientes usan Terminal Server de WS2008 tb.

    Voy a ir chequeando los enlaces que me has indicado, gracias de antemano por la información.


    Un saludo, Dani.
    jueves, 14 de abril de 2011 7:28
  • Si es W2008, y RD/TS entonces hay opciones mejores

    Para el tema de aplicaciones tienes Application Locker, que es mucho más flexible que Software Restriction Policies

    Y si es Terminal Services, entonces revisa la opción de Loopback Process Mode, que básicamente permite aplicarle la configuración de usuario de las GPOs de máquina.

    Ninguna de estas opciones son sencillas si no tienes experiencia con GPOs :-)
    Así que vas a tener que leer y probar en ambiente de pruebas :-)

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Marcado como respuesta danielovik viernes, 15 de abril de 2011 7:34
    jueves, 14 de abril de 2011 10:57
    Moderador
  • Si ya veo que tendré trabajo xD

    Muchas gracias Guillermo me ha sido de mucha ayuda.


    Un saludo, Dani.
    viernes, 15 de abril de 2011 7:35