Perfil de usuários móveis ainda podem instalar um programa anunciado após revogar permissões no GPO de instalações de software

Traduções deste artigo Traduções deste artigo
ID do artigo: 835427 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sintomas

Depois de modificar as configurações de Instalação de software em um objeto de diretiva de grupo (GPO) para revogar permissões de usuários para um programa anunciado que pretende eliminar, os usuários com perfis móveis ainda poderá instalar o programa. Quando um perfil de usuário móvel faz logon em um computador diferente do computador que você usou quando revogado as permissões, o ícone para o programa aparecerá no menu Iniciar . Se o usuário clica no ícone do programa, Microsoft Windows Installer instalará o programa. Ou, se o usuário clica duas vezes um documento que está associado com o programa, o Windows Installer instala o programa.

Causa

Esse problema ocorre porque a diretiva de grupo tem que acessar o arquivo do programa aplicativo anúncio script (.aas) para remover o ícone no menu Iniciar e remover as associações de arquivo. O arquivo .aas é hospedado na pasta de volume do sistema (SYSVOL). No entanto, porque permissões os usuários para o pacote foram removidas, diretiva de grupo não é possível remover o ícone do menu Iniciar , e não seja possível remover as associações de arquivo. Se o pacote está ainda acessível a partir do local de implantação, os usuários móveis poderá instalar o programa porque as informações de pacote do Windows Installer estão presentes no perfil dos usuários.

Resolução

Para resolver esse problema, use um dos seguintes métodos em vez de revogar permissões de usuários para o programa:
  • Remova o programa do GPO.
  • Remova a diretiva da unidade organizacional (OU) se esta for a única configuração na diretiva.
  • Se você pretende atualizar o programa, defina um novo pacote atualiza o programa existente. Você pode filtrar o GPO que contém o novo programa para controlar quais usuários terão acesso.
  • Em vez de filtragem usando a segurança no pacote, filtre o GPO.

Propriedades

ID do artigo: 835427 - Última revisão: quarta-feira, 14 de março de 2007 - Revisão: 1.2
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows XP Professional
Palavras-chave: 
kbmt kbprb KB835427 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 835427

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com