Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> como puedo crear una GPO que prohiba, la instalacion/desinstalac de programas

raul678
post Nov 15 2007, 12:23 AM
Publicado: #1


VALENCIA Raul
*****

Grupo: Members
Mensajes: 324
Registrado: 18-June 06
Desde: Francia
Miembro nº: 171.444



Buenos dias,

estoy tratando de crear algunas gpo...por ejemplo, una que me impida la desistalacion y/o instalacion de un programa en particular el antivirus, y se sobreentiende que ellos tienen cuentas de administrador,
servidor: windows server 2003, clientes: xp

y si alguien ya lo ha hecho, tal vez pueda decirme como integrar todos los contactos/mails de los clientes en un server mail parecido a exchange el cual lo usan con outlook....me explico, al usar outlook se tiene la posibilidad de buscar los contactos personales y los del dominio, si se usa exchange o lotus, en mi caso, donde trabajo se usa un server mail "similar" a exchange pero mas barato, y uno de los problemas es que no se puede usar la lista de contactos del dominio al enviar un mail...como lo haria? tal vez es problema de una mala configuracion.

agradezco sus respuestas




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
raul678
post Nov 19 2007, 01:54 PM
Publicado: #2


VALENCIA Raul
*****

Grupo: Members
Mensajes: 324
Registrado: 18-June 06
Desde: Francia
Miembro nº: 171.444




nadie tiene una idea???




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
x2600
post Nov 19 2007, 11:17 PM
Publicado: #3


¿¿...??
Group Icon

Grupo: Moderadores
Mensajes: 295
Registrado: 9-January 06
Desde: Las Palmas de G.C (España)
Miembro nº: 156.442



Esto es un extracto de un libro de Windows 2003.
Leélo a ver si te vale. Lo intentaré hacerlo en un PDF con imagenes pero ahora no tengo tiempo

Windows Server 2003 y Windows XP permiten restringir el uso de software a través de políticas, se puede evitar que se ejecute software no deseado.
Estas políticas se pueden aplicar tanto a nivel de usuario como de equipo con lo que será posible adaptarlo a las necesidades del entorno, así que podemos encontrar esta directiva dentro de Configuración de Windows -> Configuración de seguridad tanto el el nodo de configuración del equipo como el de configuración de usuario. Para comenzar a crear una política solo tenemos que hacer click con el botón derecho o bien ir a acciones y en ambos casos hacer click sobre Nuevas directivas de restricción de software.
Si echamos un vistazo a la política podemos ver distintos objetos de configuración, Niveles de seguridad (security levels) se refiere a los dos métodos base que existen de restricción del software. Ilimitado (unrestricted), se trata del método utilizado por defecto también conocido como blacklisting que consiste en permitir que se ejecute todo el software excepto el que se especifique como no permitido. El otro método disponible es No permitido (disallowed), que hará whitelisting es decir que solo permitirá ejecutar los programas que nosotros especifiquemos, este método es mucho mas seguro. Tras seleccionar este método los ficheros que vamos a permitir ejecutar o no según si usamos ilimitado o no permitido se filtraran mediante las Reglas adicionales (additional rules).
Editores de confianza (trusted publishers) nos permite seleccionar quien puede configurar una confianza con un determinado editor, esto es especialmente relevante a la hora de aceptar la instalación de controles ActiveX y aceptación de certificados por lo que es recomendable que solo se lo permitamos a los administradores.
Obligatoriedad (enforcement), aquí nos permite también aplicar las reglas de restricción de software también a bibliotecas DLL de forma que si estamos en modo no permitir habría que agregar esas bibliotecas. Igualmente nos permite seleccionar si se deben aplicar o no las políticas a los administradores locales.
Tipos de archivos designados (designated file types), en esta opción podemos elegir a que tipos de ficheros se aplicaran las restricciones, por defecto todos los tipos habitualmente ejecutables como .exe, .bat, .msi, .vbs... estan incluidos, podemos tanto eliminar algún tipo como incluir uno nuevo simplemente escribiendo la extensión.
Eisten cuatro tipos de Reglas adicionales según el método en el que basa para asignar restricciones o excepciones, por defecto están incluidos todos los ficheros del sistema mediante varias reglas de ruta de acceso con nivel de permiso ilimitado.
Regla de certificado (certificate rule), se puede añadir un certificado firmado por el fabricante del software de forma que todo el software de ese fabricante se pueda ejecutar.
Regla de hash, se nos solicitara que apuntemos al fichero para generar un hash único que identificara al fichero, esto permitirá que se restrinja su uso independientemente de su nombre o localización, esto nos puede servir para restringir el uso de una versión concreta de un programa. Esta técnica es similar a la que usan los antivirus para localización de ficheros infectados.
Regla de zona de Internet (internet zone), este tipo de regla solo se aplica a paquetes .MSI bajados a través de Internet Explorer y restringe su uso dependiendo del tipo de zona de Internet de donde se haya descargado el fichero.
Regla de ruta (path), esta regla nos permite tanto fijar restricciones directamente para un directorio o fichero concreto como hacerlo indirectamente apuntando a una entrada del registro que a su vez referencia a una ruta de fichero o directorio como por ejemplo se puede ver en las rutas que vienen definidas por defecto.





User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Como elevar privilegios en Ubuntu Rommel_A 19 2 Ayer, 11:40 PM
By: Rommel_A
como solucino los problemas ocasionados por un ... joar 47 3 Ayer, 10:57 PM
By: Caito
como hago para quitar del programa filtrar jose manuelhuillca bobadilla 24 1 Ayer, 09:23 PM
By: rioj
¿Puedo tener el mismo XP en mis dos ordenadores? luna65 22 1 Ayer, 07:28 PM
By: jando

Google
Web www.trucoswindows.net