locked
Impedir Instalação de Programas RRS feed

  • Pergunta

  • Boa tarde!

    Tenho alguns usuários no domínio que foram adicionados no grupo de administradores locais, pois alguns programas só funcionam se fizer isso. No entanto, eles conseguem instalar programas, gostaria de bloquear isso. Alguém sabe onde posso fazer esse bloqueio?

    sexta-feira, 31 de janeiro de 2014 16:18

Respostas

  • Li S.C,

    Vejo as seguintes soluções para seu caso:

    1- Mapear todos os acessos necessários para que a aplicação funcione com uma conta de usuário comum (diretórios, chave de registro,etc). Porém essa solução é muito trabalhosa...

    2- Através de GPO efetuar configurações de "Software Restriction Policy" permitindo apenas a execução de suas aplicações corporativas. Porém acredito que com essa solução seu esforço administrativo pós-configuração irá aumentar considerávelmente.

    3-Vc pode virtualizar a aplicação, usando por exemplo TS.


    MCP/MCSA/MCSE/MCTS/MCITP/MCT http://Z1BR.COM.BR

    sexta-feira, 31 de janeiro de 2014 17:37

Todas as Respostas

  • Boa tarde!

    A resposta dessa thread abaixo pode tirar suas dúvidas:

    http://social.technet.microsoft.com/Forums/pt-BR/9a99cf32-2c53-4428-9cf0-a7e1798be63a/impedir-que-usuario-instalem-programas?forum=winsrv2003pt


    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    sexta-feira, 31 de janeiro de 2014 16:39
  • Olá!

    Eu já li esse thread antes, mas ele não se aplica, pois impede que os usuários tenham acesso a C:\Arquivo de programas e C:\Windows\System32, e para o meu caso não posso fazer esse bloqueio. 

    Teria alguma outra forma de fazer esse bloqueio?

    sexta-feira, 31 de janeiro de 2014 16:54
  • Olá ! É um prazer tentar ajudá-la no que for possível para mim.

    Bem, para responder essa vossa dúvida, eu posso tentar ajudar com uma solução:

    Basta criar uma nova conta de usuário para ele.

    Passos: Painel de controle > Conta Usuário Proteção P/ família > Contas de usuário > Gerenciar outra conta.

    Esses passos são para o Windows 8, porém no Windows 7 é a mesma coisa (não muda em nada).
    Coloque uma senha no usuário Administrador.


    Att,

    Neto Corrêa.

    OBS: Se esta resposta foi útil em algo, "Marque como Resposta", para ajudar outros usuários a solucionarem este mesmo tipo de problema ou algo parecido.


    • Sugerido como Resposta Neto Corrêa sexta-feira, 31 de janeiro de 2014 17:05
    • Editado Neto Corrêa sexta-feira, 31 de janeiro de 2014 17:07
    • Não Sugerido como Resposta Luiz Felipe S. T. Costa sexta-feira, 31 de janeiro de 2014 17:07
    • Sugerido como Resposta Neto Corrêa sexta-feira, 31 de janeiro de 2014 17:14
    • Não Sugerido como Resposta Neto Corrêa sexta-feira, 31 de janeiro de 2014 17:14
    sexta-feira, 31 de janeiro de 2014 17:02
  • Olá!

    Obrigada, mas trata-se de um usuário do domínio.

    sexta-feira, 31 de janeiro de 2014 17:14
  • A entendo, então, tem GPOs para bloquear instalação mas o grande problema é que esses usuários são todos administradores locais, fiz um teste rápido com o SV2008/Win8.1 e não funcionou da forma que você quer, da uma olhada nessas políticas pra fazer um teste (caso ainda não tenha feito):

    Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Installer > Disable Windows Installer  ou  Prohibit User Installs.

    Fora isso aí desconheço uma forma de desabilitar instalação de software para admins locais. Teria que verificar porque esses softwares necessitam de acesso administrativo. Vamos ver se alguém conhece alguma alternativa.


    Luiz Felipe S.T. Costa

    Esse contedo fornecido sem garantias de qualquer tipo, seja expressa ou implícita.

    TechNet Community Support

    sexta-feira, 31 de janeiro de 2014 17:29
  • Li S.C,

    Vejo as seguintes soluções para seu caso:

    1- Mapear todos os acessos necessários para que a aplicação funcione com uma conta de usuário comum (diretórios, chave de registro,etc). Porém essa solução é muito trabalhosa...

    2- Através de GPO efetuar configurações de "Software Restriction Policy" permitindo apenas a execução de suas aplicações corporativas. Porém acredito que com essa solução seu esforço administrativo pós-configuração irá aumentar considerávelmente.

    3-Vc pode virtualizar a aplicação, usando por exemplo TS.


    MCP/MCSA/MCSE/MCTS/MCITP/MCT http://Z1BR.COM.BR

    sexta-feira, 31 de janeiro de 2014 17:37
  • Olá!

    Não existe nenhuma GPO pra isso, é que os outros usuários são apenas "usuários do domínio" e eles por padrão não instalam nada.

    No entanto, estes usuários específicos, além de serem "usuários do domínio" estão adicionados ao grupo de administradores locais na estação, fazendo com que instalem programas. E gostaria de bloquear apenas para eles.

    sexta-feira, 31 de janeiro de 2014 17:43
  • Olá,!

    Já tentei isso anteriormente, nem as pessoas responsáveis pelo software sabem que permissão deve ser dada, o melhor seria outras alternativa, até porque são muitos programas.

    sexta-feira, 31 de janeiro de 2014 18:58