CÓMO: Limitar el uso que pueden hacer los usuarios de programas de Windows específicos en Windows 2000

Seleccione idioma Seleccione idioma
Id. de artículo: 323525 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

El artículo describe paso a paso dos métodos que puede usar para evitar que los usuarios ejecuten programas de Windows específicos en un equipo con Windows 2000. Puede evitar que los usuarios ejecuten programas específicos bien usando la directiva de grupo o bien modificando el Registro de Windows.

Método 1: Cómo limitar el uso que pueden hacer los usuarios de programas de Windows específicos utilizando la directiva de grupo

Para usar el Editor de objetos de directiva de grupo para evitar que los usuarios ejecuten determinados programas de Windows, use el procedimiento descrito en la sección apropiada a su situación.

Modificar la directiva local en un equipo con Windows 2000

Para evitar que los usuarios ejecuten determinados programas de Windows en un equipo basado en Windows 2000:
  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro Abrir, escriba gpedit.msc y haga clic en Aceptar.
  3. Expanda Configuración del usuario, Plantillas administrativas y, a continuación, expanda Sistema.
  4. En el panel de la derecha, haga clic en No ejecutar aplicaciones Windows especificadas.
  5. Haga clic en Habilitada y después en Mostrar.
  6. Haga clic en Agregar, escriba el nombre del archivo ejecutable del programa que quiere evitar que los usuarios ejecuten. Por ejemplo, escriba iexplore.exe.
  7. Haga clic en Aceptar, tres veces.

    Nota
    Si se definen los valores de la directiva de nivel de dominio, pueden anular la configuración de la directiva local.
  8. Cerrar el Editor de objetos de directiva de grupo.
  9. Reinicie el equipo.

Modificar la directiva de grupo en un dominio

Para modificar una directiva de nivel de dominio de modo que se evite que los usuarios ejecuten determinados programas de Windows, haga lo siguiente:
  1. Haga clic en Inicio, seleccione Programas, Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Haga clic con el botón secundario del mouse (ratón) en su dominio y, a continuación, haga clic en Propiedades.
  3. Haga clic en la ficha Directiva de grupo.
  4. En el cuadro Vínculos de objetos de directiva de grupo, haga clic en la directiva de grupo a la que quiere aplicar este valor de configuración. Por ejemplo, haga clic en Directiva de dominio predeterminada.
  5. Haga clic en Edición.
  6. Expanda Configuración del usuario, Plantillas administrativas y, a continuación, expanda Sistema.
  7. En el panel de la derecha, haga clic en No ejecutar aplicaciones Windows especificadas.
  8. Haga clic en Habilitada y después en Mostrar.
  9. Haga clic en Agregar, escriba el nombre del archivo ejecutable del programa que quiere evitar que los usuarios ejecuten. Por ejemplo, escriba iexplore.exe.
  10. Haga clic en Aceptar, tres veces.
  11. Cierre el Editor de objetos de directiva de grupo y, después, haga clic en Aceptar.

    Nota
    Los cambios de la Directiva de grupo no se fuerzan inmediatamente. Para obtener más información, consulte la sección Solucionar problemas.

Método 2: Cómo limitar el uso que pueden hacer los usuarios de programas de Windows específicos modificando el Registro

Advertencia
Si utiliza incorrectamente el Editor del Registro puede tener serios problemas que tal vez requieran volver a instalar el sistema operativo. Microsoft no garantiza que pueda solucionar los problemas resultantes del uso incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su responsabilidad.

Para evitar que los usuarios ejecuten determinados programas de Windows modificando el Registro:
  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro Abrir, escriba regedit y, después, haga clic en Aceptar.
  3. Cree un valor DWORD denominado DisallowRun. Para ello:
    1. Busque la siguiente clave del Registro y haga clic en ella:
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer
    2. En el menú Edición, seleccione Nuevo y haga clic en Valor DWORD.
    3. Escriba disallowrun y, a continuación, presione ENTRAR.
    4. Haga doble clic en el valor DisallowRun que ha creado en el paso anterior.
    5. Escriba 1 en el cuadro Información del valor y, a continuación, haga clic en Aceptar.
  4. Cree la nueva subclave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\DisallowRun. Para ello:
    1. Haga clic con el botón secundario la siguiente clave del Registro, seleccione Nuevo y haga clic en Clave:
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer
    2. Escriba disallowrun y, a continuación, presione ENTRAR.
  5. Por cada programa que quiere evitar que los usuarios ejecuten, cree un nuevo valor de cadena en la subclave DisallowRun que creó en el paso 4. Use números consecutivos para nombrar los valores de la cadena (empezando por el 1) y use el nombre del archivo ejecutable del programa como los datos del valor de la cadena.

    Por ejemplo, si quiere evitar que los usuarios ejecuten Microsoft Internet Explorer:
    1. Haga clic con el botón secundario la siguiente clave del Registro, seleccione Nuevo y haga clic en Valor de la cadena:
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\DisallowRun
    2. Escriba 1 y, a continuación, presione Entrar.
    3. Haga doble clic en el valor 1 que ha creado en el paso anterior.
    4. Escriba iexplore.exe en el cuadro Información del valor y, a continuación, haga clic en Aceptar.
  6. Cierre el Editor del Registro y reinicie el equipo.

Solución de problemas

El procesamiento en segundo plano de la directiva de grupo puede tardar hasta 5 minutos en actualizarse en los controladores de dominio y hasta 120 minutos en los equipos cliente. Para forzar el procesamiento en segundo plano de los valores de la Directiva de grupo, use la herramienta Secedit.exe:
  1. Haga clic en Inicio y, a continuación, en Ejecutar.
  2. En el cuadro Abrir, escriba cmd y haga clic en Aceptar.
  3. Escriba secedit /refreshpolicy user_policy /enforce y presione Entrar.
  4. Escriba secedit /refreshpolicy machine_policy /enforce y presione Entrar.
  5. Escriba exit y, después, presione ENTRAR para salir del símbolo del sistema.

Referencias

Para obtener información adicional acerca del uso de Secedit, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
227302 Utilizar SECEDIT para forzar a una directiva de grupo a actualizarse inmediatamente
Para obtener información acerca de la directiva de grupo, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/TechNet/prodtechnol/windows2000serv/howto/seconfig.mspx

Propiedades

Id. de artículo: 323525 - Última revisión: lunes, 09 de octubre de 2006 - Versión: 4.0
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Palabras clave: 
kbhowto kbhowtomaster KB323525

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com