El artículo describe paso a paso dos métodos que puede usar
para evitar que los usuarios ejecuten programas de Windows específicos en un
equipo con Windows 2000. Puede evitar que los usuarios ejecuten programas
específicos bien usando la directiva de grupo o bien modificando el Registro de
Windows.
Método 1: Cómo limitar el uso que pueden hacer los usuarios de programas de Windows específicos utilizando la directiva de grupo
Para usar el Editor de objetos de directiva de grupo para evitar
que los usuarios ejecuten determinados programas de Windows, use el
procedimiento descrito en la sección apropiada a su situación.
Modificar la directiva local en un equipo con Windows 2000
Para evitar que los usuarios ejecuten determinados programas de
Windows en un equipo basado en Windows 2000:
Haga clic en Inicio y, a continuación, en Ejecutar.
En el cuadro Abrir, escriba gpedit.msc y haga clic en Aceptar.
Expanda Configuración del usuario, Plantillas administrativas y, a continuación, expanda Sistema.
En el panel de la derecha, haga clic en No ejecutar
aplicaciones Windows especificadas.
Haga clic en Habilitada y después en Mostrar.
Haga clic en Agregar, escriba el nombre del archivo ejecutable del programa que quiere
evitar que los usuarios ejecuten. Por ejemplo, escriba
iexplore.exe.
Haga clic en Aceptar, tres veces.
Nota Si se definen los valores de la directiva de nivel de dominio,
pueden anular la configuración de la directiva local.
Cerrar el Editor de objetos de directiva de
grupo.
Reinicie el equipo.
Modificar la directiva de grupo en un dominio
Para modificar una directiva de nivel de dominio de modo que se
evite que los usuarios ejecuten determinados programas de Windows, haga lo
siguiente:
Haga clic en Inicio, seleccione Programas, Herramientas administrativas y, a continuación, haga clic en Usuarios y equipos de
Active Directory.
Haga clic con el botón secundario del mouse (ratón) en su dominio y, a continuación, haga clic en Propiedades.
Haga clic en la ficha Directiva de grupo.
En el cuadro Vínculos de objetos de directiva de
grupo, haga clic en la directiva de grupo a la que quiere aplicar este
valor de configuración. Por ejemplo, haga clic en Directiva de dominio predeterminada.
Haga clic en Edición.
Expanda Configuración del usuario, Plantillas administrativas y, a continuación, expanda Sistema.
En el panel de la derecha, haga clic en No ejecutar
aplicaciones Windows especificadas.
Haga clic en Habilitada y después en Mostrar.
Haga clic en Agregar, escriba el nombre del archivo ejecutable del programa que quiere
evitar que los usuarios ejecuten. Por ejemplo, escriba
iexplore.exe.
Haga clic en Aceptar, tres veces.
Cierre el Editor de objetos de directiva de grupo y,
después, haga clic en Aceptar.
Nota Los cambios de la Directiva de grupo no se fuerzan
inmediatamente. Para obtener más información, consulte la sección
Solucionar problemas.
Método 2: Cómo limitar el uso que pueden hacer los usuarios de programas de Windows específicos modificando el Registro
Advertencia Si utiliza incorrectamente el Editor del Registro puede tener
serios problemas que tal vez requieran volver a instalar el sistema operativo.
Microsoft no garantiza que pueda solucionar los problemas resultantes del uso
incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su
responsabilidad.
Para evitar que los usuarios ejecuten
determinados programas de Windows modificando el Registro:
Haga clic en Inicio y, a continuación, en Ejecutar.
En el cuadro Abrir, escriba regedit y, después, haga clic en Aceptar.
Cree un valor DWORD denominado DisallowRun. Para ello:
Busque la siguiente clave del Registro y haga clic en
ella:
Escriba disallowrun y, a
continuación, presione ENTRAR.
Por cada programa que quiere evitar que los usuarios
ejecuten, cree un nuevo valor de cadena en la subclave DisallowRun que creó en el paso 4. Use números consecutivos para nombrar los
valores de la cadena (empezando por el 1) y use el nombre del archivo
ejecutable del programa como los datos del valor de la cadena.
Por
ejemplo, si quiere evitar que los usuarios ejecuten Microsoft Internet
Explorer:
Haga clic con el botón secundario la siguiente clave
del Registro, seleccione Nuevo y haga clic en Valor de la cadena:
Haga doble clic en el valor 1
que ha creado en el paso anterior.
Escriba iexplore.exe en el
cuadro Información del valor y, a continuación, haga clic en Aceptar.
Cierre el Editor del Registro y reinicie el
equipo.
Solución de problemas
El procesamiento en segundo plano de la directiva de grupo puede
tardar hasta 5 minutos en actualizarse en los controladores de dominio y hasta
120 minutos en los equipos cliente. Para forzar el procesamiento en segundo
plano de los valores de la Directiva de grupo, use la herramienta Secedit.exe:
Haga clic en Inicio y, a continuación, en Ejecutar.
En el cuadro Abrir, escriba cmd y haga clic en Aceptar.
Escriba secedit /refreshpolicy user_policy
/enforce y presione Entrar.
Escriba secedit /refreshpolicy machine_policy
/enforce y presione Entrar.
Escriba exit y, después, presione
ENTRAR para salir del símbolo del sistema.
¿Cuánto esfuerzo ha dedicado personalmente para usar este artículo?
Muy poco
Poco
Moderado
Mucho
Muchísimo
Díganos las razones y qué podemos hacer para mejorar esta información
¡Muchas gracias! Sus comentarios nos ayudarán a mejorar los contenidos de soporte. Para más opciones de asistencia, visite la página de Ayuda y soporte técnico.