Вы находитесь на странице: 1из 2

Bogotá 09 de agosto de 2012

ACTIVIDADES DE APLICACIONES PARA LIMITAR ACCESO A USUARIOS LOCALES

Opción 1

Actividades

 Crear usuario local con perfil limitado


 Dar permisos totales a carpetas de aplicativos (4 aplicaciones locales)

Resultados:

 Al ingresar con 3 de las 4 aplicaciones genera un error de ejecutable.


 Solo una de las aplicaciones abre sin error.

Opción 2

Actividades

 Con el usuario actual local con perfil administrador se ingresan políticas locales con la
opción gpedit.msc.
 Se prueban políticas como ocultar panel de control, e instalar aplicaciones.

Resultados:

 Se ocultó panel de control para evitar la desinstalación e instalación de aplicaciones.


 Se aplica la política local para evitar instalar aplicaciones tipo msi.

Adicionalmente hay realizar más pruebas de las políticas locales para cubrir las necesidades de
bloqueo local.
CREACIÓN DE DOMINIO:

Requerimientos de Hardware:

 Servidor mínimo con doble núcleo


 4 GB RAM
 Disco Duro 160 Gb

Requerimientos de Software

 Windows Server 2008R2 Standard (a partir de septiembre Windows server 2012)


 Versiones anteriores a 2008 ya están dejando de ser soportadas, y son mas vulnerables.

Configuraciones:

 Controlador de Dominio (Nombre de red)


 DHCP (direccionamiento IP)
 Directorio Activo (usuarios)
 DNS (nombres de dominio)
 Administración de Directivas de Grupo (políticas)
 Wsus (actualizaciones automáticas)

Condiciones:

 Los equipos deben tener cuenta de usuario para acceder a la red y las aplicaciones.
 Deben migrarse los perfiles al ingresar las maquinas al dominio.
 Las maquinas con dominio llevan el perfil así no estén conectadas a la red local.
 Las maquinas después de 30 días no conectarse al dominio, y autenticarse, puede generar
problemas al intentar loguearse a la máquina.
 Las aplicaciones locales tienen que tener permisos especiales como administrador, lo que
puede tomar tiempo en pruebas con los proveedores del software para conocer
detalladamente el acceso y dar permisos sobre la aplicación.
 Para las actualizaciones automáticas de contener un mayor disco y posiblemente
aumentar la memoria ram.
 Para administrar las actualizaciones automáticas de antivirus de otra plataforma diferente
a Microsoft debe tener consola de administración.

Tiempo:

 Para instalar y configurar controlador de dominio se debe tener como tiempo promedio
de 2 a 3 días.
 Para ingresar maquinas al dominio se debe tener como tiempo promedio 1 a 2 días.

Вам также может понравиться