Desactivar CMD

Resuelto
caus909 Mensajes publicados 133 Estado Miembro -  
 damien -
Hola,
Actualmente administro algunas PC y:
En estas PC he instalado ESET Smart Security protegido por una contraseña.
No se preocupen, el problema no viene del antivirus.
El problema es que los usuarios de estas PCs (públicas) utilizan el administrador de tareas para cerrar el antivirus.
Entonces, creé un archivo reg que desactiva el administrador de tareas y regedit para impedirlo.
El problema es que los astutos utilizan el símbolo del sistema y su comando "reg delete" para reactivarlos...
entonces:
¿Cuál es el valor que debo insertar en el registro para desactivar cmd:
DisableTaskMgr desactiva el administrador de tareas
DisableRegistryTools desactiva regedit
? ¿??? desactiva cmd
Gracias de antemano.
Configuración: Windows XP FAMILIAR Internet Explorer 7.0

6 respuestas

  1. magicien10024 Mensajes publicados 3317 Estado Miembro 283
     
    buenas noches,

    Inicia --> ejecuta escribir, gpedit.msc y haz clic en aceptar.

    Puedes definir ahí, por ejemplo, una lista de aplicaciones no permitidas para todos los usuarios, incluida tú mismo. Haz doble clic en el elemento No ejecutar las aplicaciones de Windows especificadas (ruta: directiva del equipo local / Configuración de usuario / Plantillas administrativas / Sistema). En la pestaña Configuración, marca la casilla Activada. Haz clic en el botón Mostrar, luego en Agregar. Ingresa el nombre de los ejecutables de las aplicaciones prohibidas (p. ej.: kazaa.exe, etc.). Elimina un programa de la lista tan pronto como desees usarlo.

    para el registro

    abre el Editor del Registro y luego ejecuta el comando Regedit a través del menú Inicio y Ejecutar. Luego, abre la clave HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System y haz doble clic en el valor DWORD DisableRegistryTools. Ingresa entonces 1 en el cuadro de texto Datos del valor y valida con Enter. Cierra el Editor del Registro y luego reinicia la sesión para aplicar el cambio.

    el símbolo del sistema

    en la ventana "directiva de grupo", ve a:
    configuración de usuario > modelo de administración > sistema
    y en el panel de la derecha, verifica el valor de la entrada:
    "desactivar el acceso al símbolo del sistema"

    más esto

    http://www.labo-microsoft.com/articles/win/xp_groupes/

    http://www.win-protector.com/
    2
  2. Graffitir Mensajes publicados 908 Estado Miembro 147
     
    hay que cambiar tu red a dominio y nunca más tendrás problemas con esos mocosos. ^^
    después hay que encontrar la buena GPO para aplicar ^^
    --
    Olviden Internet Explorer 6, 7, 8 y prueben Firefox 3.0, si son curiosos se olvidarán de IE.
    0
    1. magicien10024 Mensajes publicados 3317 Estado Miembro 283
       
      hola,


      ¡CDFD! dudé en proponerle, pero tienes razón







      ¡hasta luego! cordialmente
      0
  3. caus909 Mensajes publicados 133 Estado Miembro 10
     
    Hola magicien10024
    Lo siento, pero no has visto la configuración :)
    Los PCs están bajo XP Home. (sin gpedit)
    Además, hay que poder incluirlo en un archivo reg o un batch (despliegue silencioso desde el PC central)
    Gracias de antemano
    Para regedit, lo conozco magicien, pero con el comando "reg delete" lo reactiva
    Y por favor, me gustaría entender en qué el hecho de cambiar la red a dominio les impedirá usar el comando "reg delete"
    0
    1. Graffitir Mensajes publicados 908 Estado Miembro 147
       
      se necesita un Windows Server 2XXX y clientes en versiones Pro para crear un dominio, por lo que no es posible en tu caso. Cuando se integra un cliente en el dominio, la cuenta de administrador de dominio tiene un poder superior al de una cuenta de administrador local, por lo que es prioritaria. La administración es centralizada, todas las GPO creadas se propagan a los clientes del dominio y ninguna cuenta de administrador local puede contrarrestarlas. Desde Windows Server 2003, también es posible probar una estrategia en un cliente dedicado (la máquina del administrador en general) antes de difundirla a otros clientes. Por lo tanto, el desarrollo de una GPO de esta manera es mucho más fácil de llevar a cabo.



      --
      Olvídense de Internet Explorer 6, 7, 8 y prueben Firefox 3.0, si tienen curiosidad, se olvidarán de IE.
      0
    2. magicien10024 Mensajes publicados 3317 Estado Miembro 283
       
      ¡Vaya! Lo siento


      pero lo añadirás


      http://www.teamatic.net


      http://www.web-infotek.com/sections.php?op=viewarticle&artid=71
      0
  4. caus909 Mensajes publicados 133 Estado Miembro 10
     
    Gracias, pero ¿cómo hacer todo eso con un despliegue silencioso?
    0
    1. Graffitir Mensajes publicados 908 Estado Miembro 147
       
      et si tu essayais cela Deshabilitar el símbolo del sistema y el archivo por lotes

      Clave de usuario: [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
      Nombre del valor: DisableCMD
      Tipo de dato: REG_DWORD (Valor DWORD)
      Datos del valor: (0 = predeterminado, 1 = deshabilitado, 2 = deshabilitado pero permite archivos por lotes)

      https://us.norton.com/internet-security


      --
      Olvida Internet Explorer 6, 7, 8 y prueba de vez en cuando Firefox 3.0, si tienes curiosidad olvidarás IE.
      0
    2. Graffitir Mensajes publicados 908 Estado Miembro 147
       
      dudo que el despliegue silencioso sea posible ya que precisamente esa es la finalidad de la administración a través de un dominio.
      --
      Olviden Internet Explorer 6, 7, 8 y prueben Firefox 3.0, si tienen curiosidad se olvidarán de IE.
      0
  5. caus909 Mensajes publicados 133 Estado Miembro 10
     
    Gracias, funciona.
    Creía haberlo intentado, pero aparentemente me equivoqué de sintaxis.
    0
    1. caus909 Mensajes publicados 133 Estado Miembro 10
       
      Entendí mi error, lo había puesto en la misma clave que DisableTaskMgr y DisableRegistryTools, es decir,
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      Mientras que Cmd es:
      [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
      Así que gracias.
      0
    2. MiCHeleuZ1
       
      ven a ver mi video de youtube si tienes problemas, hice un video sobre eso para Windows 7 y Windows XP: mi seudónimo: MiCheleuZ1
      0
  6. damien
     
    Lo siento por abordar este tema, pero actualmente me enfrento al mismo problema.

    ¿Puedes decirme cómo desplegar este comando: User Key: [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]
    Value Name: DisableCMD
    Data Type: REG_DWORD (DWORD Value)
    Value Data: (0 = predeterminado, 1 = deshabilitado, 2 = deshabilitado pero permitir batch)

    ¿Es necesario crear un script con este comando y de qué manera lo despliegan desde Windows Server?

    Disculpa la pregunta, pero aún soy un novato que está aprendiendo.
    0