Windows 7 - No permitir Escritura

Para dar las gracias debes entrar o registrarte en el foro

Nuevo miembro
Nuevo miembro
Mensajes: 7 Agradecido: 0
08 Sep 2016, 19:58# 1

Hola buenos dias, como dice el titulo..
Tengo que armar un proyecto que me piden, y una de las condiciones es crear un usuario que no permita que escriba en el disco. En su sesion.
Como podria hacer para no permitirle escritura en ninguna parte.
Lo unico que usarian aparentemente es un navegador.
Es por un tema de confidencialiad y donde trabajarian con informacion sensible.

Gracias  
Etiquetado en:
Administrador
Administrador
Mensajes: 826 Agradecido: 119
09 Sep 2016, 10:32# 2

Hola y bienvenido lo primero.
¿Ese Windows 7 está en dominio o en grupo de trabajo?

Enviado desde mi LG-V500 mediante Tapatalk

Gracias  
Nuevo miembro
Nuevo miembro
Mensajes: 7 Agradecido: 0
09 Sep 2016, 11:43# 3
davdi escribió:Hola y bienvenido lo primero.
¿Ese Windows 7 está en dominio o en grupo de trabajo?

Enviado desde mi LG-V500 mediante Tapatalk


en un dominio, aunque si no hay una solución viable lo podría hacer de forma local.
Gracias  
Nuevo miembro
Nuevo miembro
Mensajes: 7 Agradecido: 0
09 Sep 2016, 11:49# 4

Ya desde el dominio he creado un perfil movil y un perfil obligatorio.
Aunque con el tema de permisos no logro solucionarlo, por lo que pude analizar debería cargar el perfil desde el dominio o un servidor de archivos y después correr un bat y cambiar los permisos, podría funcionar?
O que opción tenias en mente?

https://support.microsoft.com/es-es/kb/2276914
https://support.microsoft.com/es-es/kb/825751

Gracias  
Administrador
Administrador
Mensajes: 826 Agradecido: 119
09 Sep 2016, 11:56# 5

Depende como lo plantees.
¿El usuario va a estar en un equipo solo o va a poder iniciar sesión en distintos equipos?

Enviado desde mi LG-V500 mediante Tapatalk

Gracias  
Nuevo miembro
Nuevo miembro
Mensajes: 7 Agradecido: 0
09 Sep 2016, 13:03# 6

En principio cada usuario tendría su pc, aunque puede pasar que el usuario inicie sesión en otra pc.

Gracias  
Administrador
Administrador
Mensajes: 826 Agradecido: 119
09 Sep 2016, 18:11# 7

Si el usuario puede iniciar sesión en otro pc, lo que haría sería crear un grupo en el dominio, "usuarios limitados a solo lectura", por ejemplo, y agregar a todos los usuarios que quieras limitar ahí, quitando el resto de grupos del usuario y dejando solo el grupo que hemos creado.
Una vez configurado, crearía una política de dominio que lo que haga es configurar como solo lectura todas las unidades para el grupo que hemos creado.
Con esto debería funcionar.

Enviado desde mi SM-N910F mediante Tapatalk

Gracias  
Nuevo miembro
Nuevo miembro
Mensajes: 7 Agradecido: 0
09 Sep 2016, 18:23# 8
davdi escribió:Si el usuario puede iniciar sesión en otro pc, lo que haría sería crear un grupo en el dominio, "usuarios limitados a solo lectura", por ejemplo, y agregar a todos los usuarios que quieras limitar ahí, quitando el resto de grupos del usuario y dejando solo el grupo que hemos creado.
Una vez configurado, crearía una política de dominio que lo que haga es configurar como solo lectura todas las unidades para el grupo que hemos creado.
Con esto debería funcionar.

Enviado desde mi SM-N910F mediante Tapatalk

Bien, pero como creo una política de sólo lectura? Hasta donde se no se pueden crear políticas para NTFS. Me podrías orientar. Gracias

Enviado desde mi HTC One mediante Tapatalk
Gracias  
Administrador
Administrador
Mensajes: 826 Agradecido: 119
09 Sep 2016, 18:35# 9

Échale un vistazo a esto

Enviado desde mi SM-N910F mediante Tapatalk

Gracias  
Nuevo miembro
Nuevo miembro
Mensajes: 7 Agradecido: 0
09 Sep 2016, 18:46# 10
davdi escribió:Échale un vistazo a esto

Enviado desde mi SM-N910F mediante Tapatalk


eso se aplica también a windows server 2008? el articulo dice que hasta 2003
Gracias  