Desactivar CMD
Resuelto
caus909
Mensajes publicados
133
Estado
Miembro
-
damien -
damien -
Hola,
Actualmente administro algunas PC y:
En estas PC he instalado ESET Smart Security protegido por una contraseña.
No se preocupen, el problema no viene del antivirus.
El problema es que los usuarios de estas PCs (públicas) utilizan el administrador de tareas para cerrar el antivirus.
Entonces, creé un archivo reg que desactiva el administrador de tareas y regedit para impedirlo.
El problema es que los astutos utilizan el símbolo del sistema y su comando "reg delete" para reactivarlos...
entonces:
¿Cuál es el valor que debo insertar en el registro para desactivar cmd:
DisableTaskMgr desactiva el administrador de tareas
DisableRegistryTools desactiva regedit
? ¿??? desactiva cmd
Gracias de antemano.
Actualmente administro algunas PC y:
En estas PC he instalado ESET Smart Security protegido por una contraseña.
No se preocupen, el problema no viene del antivirus.
El problema es que los usuarios de estas PCs (públicas) utilizan el administrador de tareas para cerrar el antivirus.
Entonces, creé un archivo reg que desactiva el administrador de tareas y regedit para impedirlo.
El problema es que los astutos utilizan el símbolo del sistema y su comando "reg delete" para reactivarlos...
entonces:
¿Cuál es el valor que debo insertar en el registro para desactivar cmd:
DisableTaskMgr desactiva el administrador de tareas
DisableRegistryTools desactiva regedit
? ¿??? desactiva cmd
Gracias de antemano.
Configuración: Windows XP FAMILIAR Internet Explorer 7.0
6 respuestas
-
buenas noches,
Inicia --> ejecuta escribir, gpedit.msc y haz clic en aceptar.
Puedes definir ahí, por ejemplo, una lista de aplicaciones no permitidas para todos los usuarios, incluida tú mismo. Haz doble clic en el elemento No ejecutar las aplicaciones de Windows especificadas (ruta: directiva del equipo local / Configuración de usuario / Plantillas administrativas / Sistema). En la pestaña Configuración, marca la casilla Activada. Haz clic en el botón Mostrar, luego en Agregar. Ingresa el nombre de los ejecutables de las aplicaciones prohibidas (p. ej.: kazaa.exe, etc.). Elimina un programa de la lista tan pronto como desees usarlo.
para el registro
abre el Editor del Registro y luego ejecuta el comando Regedit a través del menú Inicio y Ejecutar. Luego, abre la clave HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System y haz doble clic en el valor DWORD DisableRegistryTools. Ingresa entonces 1 en el cuadro de texto Datos del valor y valida con Enter. Cierra el Editor del Registro y luego reinicia la sesión para aplicar el cambio.
el símbolo del sistema
en la ventana "directiva de grupo", ve a:
configuración de usuario > modelo de administración > sistema
y en el panel de la derecha, verifica el valor de la entrada:
"desactivar el acceso al símbolo del sistema"
más esto
http://www.labo-microsoft.com/articles/win/xp_groupes/
http://www.win-protector.com/ -
hay que cambiar tu red a dominio y nunca más tendrás problemas con esos mocosos. ^^
después hay que encontrar la buena GPO para aplicar ^^
--
Olviden Internet Explorer 6, 7, 8 y prueben Firefox 3.0, si son curiosos se olvidarán de IE. -
Hola magicien10024
Lo siento, pero no has visto la configuración :)
Los PCs están bajo XP Home. (sin gpedit)
Además, hay que poder incluirlo en un archivo reg o un batch (despliegue silencioso desde el PC central)
Gracias de antemano
Para regedit, lo conozco magicien, pero con el comando "reg delete" lo reactiva
Y por favor, me gustaría entender en qué el hecho de cambiar la red a dominio les impedirá usar el comando "reg delete"
-
se necesita un Windows Server 2XXX y clientes en versiones Pro para crear un dominio, por lo que no es posible en tu caso. Cuando se integra un cliente en el dominio, la cuenta de administrador de dominio tiene un poder superior al de una cuenta de administrador local, por lo que es prioritaria. La administración es centralizada, todas las GPO creadas se propagan a los clientes del dominio y ninguna cuenta de administrador local puede contrarrestarlas. Desde Windows Server 2003, también es posible probar una estrategia en un cliente dedicado (la máquina del administrador en general) antes de difundirla a otros clientes. Por lo tanto, el desarrollo de una GPO de esta manera es mucho más fácil de llevar a cabo.
--
Olvídense de Internet Explorer 6, 7, 8 y prueben Firefox 3.0, si tienen curiosidad, se olvidarán de IE. -
¡Vaya! Lo siento
pero lo añadirás
http://www.teamatic.net
http://www.web-infotek.com/sections.php?op=viewarticle&artid=71
-
-
Gracias, pero ¿cómo hacer todo eso con un despliegue silencioso?
-
et si tu essayais cela Deshabilitar el símbolo del sistema y el archivo por lotes
Clave de usuario: [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
Nombre del valor: DisableCMD
Tipo de dato: REG_DWORD (Valor DWORD)
Datos del valor: (0 = predeterminado, 1 = deshabilitado, 2 = deshabilitado pero permite archivos por lotes)
https://us.norton.com/internet-security
--
Olvida Internet Explorer 6, 7, 8 y prueba de vez en cuando Firefox 3.0, si tienes curiosidad olvidarás IE. -
-
-
Gracias, funciona.
Creía haberlo intentado, pero aparentemente me equivoqué de sintaxis. -
Lo siento por abordar este tema, pero actualmente me enfrento al mismo problema.
¿Puedes decirme cómo desplegar este comando: User Key: [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
Value Name: DisableCMD
Data Type: REG_DWORD (DWORD Value)
Value Data: (0 = predeterminado, 1 = deshabilitado, 2 = deshabilitado pero permitir batch)
¿Es necesario crear un script con este comando y de qué manera lo despliegan desde Windows Server?
Disculpa la pregunta, pero aún soy un novato que está aprendiendo.