Restringir aplicaciones y carpetas por AD.

Autor: Dani Alonso  //  Categoría: Active Directory, Configuraciones, Seguridad
1 Star2 Stars3 Stars4 Stars5 Stars (4 votes, average: 5.00 out of 5)
Loading ... Loading ...


Cada vez son más las escuelas, institutos, universidades y centros de formación privada los que disponen de un Controlador de Dominio através de Windows Server 2003 ó 2008.

Esta vez vamos a poner en práctica la restrinción de aplicaciones u ocultar carpetas a los alumnos desde Directivas de Seguridad.Recientemente en los foros oficiales de Microsoft he atendido una consulta de restringir los juegos de Windows XP. Para ello

  1. Abre el Editor de directivas de grupo para el dominio o para la máquina local (gpedit.msc).
    1. Expande Plantillas administrativas bajo Configuración de usuario.
    2. Haz clic en Sistema
  2. En el panel izquierdo, haz doble clic en No ejecutar aplicaciones Windows especificadas.
  3. Haz clic en Habilitada, y a continuación haz clic en el botón Mostrar… (junto a la lista de aplicaciones no reconocidas).
  4. Mostrar contenidos de la ventana, haz clic en el botón “Agregar…
  5. Escribe el nombre ejecutable que deseas bloquear. Para este ejemplo, el ejecutable es sol.exe (La ruta completa no es necesaria).
  6. Agrega tantas aplicaciones como desees bloquear!
  7. Acepta los cambios y todas esas aplicaciones quedarán bloqueadas!.

Buscaminas – winmine.exe
Carta blanca – freecell.exe
Corazones – mshearts.exe
Solitario – sol.exe
Solitario Spider – spider.exe

Esto también puede valer para prohibir el uso del eMule, MSN Messenger, Ares, etc!

Ahora vamos a ocultar una carpeta, ya que hemos empezado con la práctica de ocultar los juegos de XP, vamos a ocultar los juegos desde el Menú Inicio!

  1. Configuración del usuario > Plantillas administrativas > Sistema > Inicio de sesión
  2. Doble clic en “Ejecutar estos programas cuando se inicie la sesión“, y la habilitamos
  3. Hacemos clic sobre el botón “Mostrar…” y ahora en “Agregar…
  4. Ahora nos pide que escribamos el objeto para agregar, y escribimos esto:
    • attrib “C:\Documents and Settings\All Users\Menú Inicio\Programas\Juegos” +s +h
  5. Aceptamos todas las ventanas hasta salir.

Si además de ocultar la carpeta, queremos evitar que se muestren las carpetas ocultas desde el menú herramientas, hacemos esto:

1. Configuración del usuario > Plantillas administrativas > Componentes de Windows > Explorador de Windows
2. Habilitamos Quitar el menú Opcones de carpeta del menú Herramientas“.
3. Aceptamos y ya está!

Perfecto! Con esto dejaremos bien escondidos los juegos de Windows XP!

Si queremos aplicar estas directivas de manera local e independiente, podemos hacerlo desde GPEDIT.MSC!

Tags: , , , , ,

13 Comentarios de “Restringir aplicaciones y carpetas por AD.”

  1. avataramaran de guzmanNo Gravatar dice:

    MUY UTIL! SI SEÑOR! :D :D :D

  2. avatarDani AlonsoNo Gravatar dice:

    Muchas gracias!
    En centros de formación(o donde sea) puede resultar útil para denegar la ejecución de aplicaciones tipo p2p, chat, juegos, etc.

    Más adelante publicaremos más soluciones para academias, el objetivo de estos posts es ayudar a integrar Windows Server en centros de formación, ya que dispone de muchísimas virtudes!

    Un saludo! ;)

  3. avatarDamián AntónNo Gravatar dice:

    ay! esa ha sido la ultima pratica que he tenido en “Servicios de Internet” :P
    por cierto EEEEeee!! xDD

  4. avatarDani AlonsoNo Gravatar dice:

    Hola Damián,
    Espero que te haya ido bien la práctica! jeje.
    Si ves dificultad en alguna de ellas, no dudes en consultarnos!

    Un saludo! 8)

  5. avatarRodolfo LópezNo Gravatar dice:

    Este comentario ha sido de gran ayuda.

  6. avatarLin.netNo Gravatar dice:

    ya lo creo. 8O

  7. avatarjorgeNo Gravatar dice:

    me fue de mucha ayuda tu comentario.

    gracias

  8. avatarStellaNo Gravatar dice:

    Hola, buenos días!

    Laboro en una institucion escolar.

    Acabo de instalar Windows Server 2008, agregue los equipos y adicione los usuarios.

    Como le puedo hacer para que los usruarios del dominio unicamente puedan escribir en la carpeta que tiene asignada en el servidor (a esta carpeta le asigne una cuota)

    De antemano muchas gracias.

  9. avatarCarlos AracilNo Gravatar dice:

    Hola Stella!

    En mi empresa utilizamos “Deep Freeze”. Está en todos los clientes de mi trabajo congelando el sistema con una configuración, aplicaciones y archivos en estado óptimo. El cliente puede almacenar los datos en local, pero cuando se reinicia el PC todo vuelve a estar como en un principio.

    En mi caso he habilitado una unidad de red para que el personal de la empresa pueda trabajar exclusivamente en ella, así me aseguro que los clientes siempre estarán en estado óptimo!

    Saludos!

  10. avatar90hNo Gravatar dice:

    Bueno, como utilidad no está mal del todo, pero que ocurre si vamos con un pendrive con el buscaminas cambiado de nombre?? o el mismo emule??

    En cuanto al tema de ocultar carpetas… podemos hacer lo mismo con attrib -h -r -s *.* y nos devolverá todas las carpetas… , o incluso con un live cd de gnu/linux las vemos todas… se solucionaria mejor si ademas de hacer eso que comentas, se cifra su contenido, así ni con live-cd.

  11. avatarLin.netNo Gravatar dice:

    jajajajajajajajaja 90h tengo una mejor solución!! les quitamos el ordenador y punto :lol: :lol: :lol:

    a mi me parece un documento genial. aunque puestos a pedir también se podría eliminar los juegos, bloquear toda unidad externa y por último sólo permitir arranque desde disco duro!

  12. avatarmanuNo Gravatar dice:

    llevo mucho tiempo buscando algo asi. enhorabuena chicos

  13. avatarbrikoNo Gravatar dice:

    GRACIAS, BUENA APORTACION

Deja tu comentario

This site is using OpenAvatar based on

No se permite la petición ni inserción de ningún crack, serial, keygen o cualquier variante de piratería. Gracias!

:wink: :-| :-x :twisted: :) 8-O :( :roll: :-P :oops: :-o :mrgreen: :lol: :idea: :-D :evil: :cry: 8) :arrow: :-? :?: :!: