jueves, marzo 20, 2008
[Soft - Windows XP] Denegar ejecución de un programa
Si tenemos configuradas varias cuentas de usuario en nuestro equipo y deseamos que ciertos usuarios no puedan acceder, por ejemplo, a Internet, podemos utilizar el siguiente artículo para conseguirlo con los medios que nos proporciona el sistema operativo.
Como ejemplo, voy a bloquear el uso de Internet Explorer y con ello, la visualización de páginas webs de Internet para todos los usuarios que pertenezcan al grupo ' Usuarios '.
Debo señalar que los usuarios a los que vamos a restringir el uso de las aplicaciones que determinemos, deben pertenecer al grupo de Usuarios y nunca al de Administradores.
Iniciamos sesión con una cuenta del grupo Administradores. Comenzamos por abrir Inicio->Panel de control->Rendimiento y mantenimiento->Herramientas administrativas->Seguridad de directiva local.
Hacemos clic en Directivas de restricción de software en el la parte de la izquierda de la ventana.
Abrimos el menú Acción y pulsamos la opción Crear nuevas directivas.
En la parte de la derecha de la ventana, hacemos doble clic en Reglas adicionales. Abrimos el menú Acción y luego seleccionamos la opción Regla de nuevo hash...
Pulsamos el botón Examinar y buscamos el ejecutable principal del programa. Para hacer este paso, debemos averiguar cuál es éste fichero, advierto de que suele ser bastante sencillo.
En mi caso, busco el fichero iexplore.exe que se encuentra en el directorio c:\Archivos de programa\Internet Explorer.
Después de seleccionar el archivo ejecutable, pulsamos el botón Abrir.
Pulsamos el botón Aceptar y habremos conseguido bloquear la ejecución de Internet Explorer o el programa que hayamos elegido para TODOS los usuarios.
Vamos a probar si funciona intentando ejecutar el programa...
Ups! creo que ya no puedo navegar por Internet.
Bien, ahora nos falta evitar esta restricción para el grupo de Administradores. Volvemos a la ventana de Directiva de seguridad local y damos doble clic sobre Obligatoriedad en la parte derecha de la ventana.
Marcamos la casilla Todos los usuarios excepto los administradores locales y pulsamos el botón Aceptar.
Para terminar, debemos cerrar la sesión de Administrador y volverla abrir para tener activo de nuevo Internet Explorer.
Con esta configuración, hemos conseguido impedir el uso de Internet Explorer desde las cuentas de usuario Antonio y María, pero no desde Administrador.
Si a uno de los usuarios que tiene activa la restricción de software, se le ocurre mover el programa de directorio, no conseguirá nada con ello, el programa permanecerá bloqueado.
>> Otra alternativa a este método es cambiar los permisos NTFS del ejecutable principal del programa <<
[Soft - Windows XP] Configurar permisos de usuario de carpetas
Este artículo va dirigido a aquellas personas que trabajan con una cuenta de usuario limitada, es decir, pertenece al grupo de usuarios ' Usuarios ', y usan la cuenta de Administrador sólo para instalar los programas.
Con este artículo vamos a conseguir cambiar permisos de carpetas de nuestro disco, con el objetivo de que podamos modificar su contenido desde una sesión iniciada con la cuenta de usuario limitada.
Esto nos puede resultar útil cuando tengamos programas instalados en el directorio Archivos de programa y modifican ficheros de datos contenidos dentro del directorio del programa.
Quiero señalar, que para poder establecer permisos en las carpetas del disco duro, es necesario que el sistema de archivos del disco duro o partición donde se encuentran las carpetas que queremos configurar, sea del tipo NTFS y no FAT32. Esto podemos verlo si accedemos a Mi PC y visualizamos las propiedades del disco duro. Ver información contenida en el cuadro de color rojo de la siguiente captura de pantalla:
A parte de lo dicho, lo que voy a explicar es sólo aplicable a la versión Professional de Windows XP y no a la Home.
Esta información podemos verla, haciendo clic derecho del ratón sobre Mi PC y luego seleccionando Propiedades, nos aparecerá la siguiente ventana:
Comencemos...
Para cambiar los permisos de una carpeta, necesitamos ser el propietario o creador de la misma, si no es así, deberemos cerrar la sesión e iniciarla como Administrador desde el menú Inicio tal y como muestro en las siguientes imágenes:
Cuando hayamos cerrado la sesión, deberemos iniciar la sesión como Administrador.
Antes de comenzar, deberemos configurar las Opciones de carpeta para que podamos visualizar los permisos de las carpetas. Para ello vamos a Inicio->Panel de control->Apariencia y temas->Opciones de carpeta.
Hacemos clic con el ratón sobre Opciones de carpeta.
Pulsamos la pestaña Ver y desmarcamos la casilla Utilizar uso compartido simple de archivos (recomendado) como podemos ver en la siguiente imagen:
Pulsamos el botón Aceptar y cerramos todas las ventanas que tengamos abiertas.
Ya tenemos todo listo para configurar los permisos de cualquier carpeta de nuestro disco duro.
Buscamos la carpeta que queremos modificar con el Explorador de Windows o desde Mi PC.
En mi ejemplo voy a asignar permisos de Control total al grupo de usuarios ' Usuarios ' en la carpeta Fotos que se encuentra en el directorio raíz ' C:\ '.
Pulsamos con el botón derecho del ratón y seleccionamos la opción Compartir y seguridad...
Hacemos clic en la pestaña Seguridad.
En esta ventana se nos muestran todos los usuarios y grupos que tienen permisos sobre la carpeta Fotos.
Para asignar el permiso de Control total para el grupo de usuarios ' Usuarios ', seleccionamos Usuarios de la lista (último elemento según la captura de pantalla) y marcamos la casilla Control total de la columna Permitir. Veamos la siguiente imagen:
Luego presionamos el botón Aceptar para guardar los cambios y cerrar la ventana.
Con esto daremos la posibilidad que todos los usuarios que pertenecen al grupo de Usuarios, puedan copiar/eliminar archivos o crear/eliminar carpetas dentro de la carpeta Fotos.
Para terminar, quiero explicar dos opciones importantes referente a los permisos que se encuentran pulsando el botón Opciones avanzadas. (ver cuadro rojo)
Marcando la casilla de "Heredar del objeto principal las entradas de permisos relativas a los objetos secundarios..." conseguiremos que todos los permisos de la carpeta Fotos sean los mismos que la carpeta que la contiene, en mi caso ' C:\ '.
Si estamos interesados en establecer permisos específicos para esta carpeta y diferentes a la carpeta que la contiene, desmarcaremos la casilla.
Cuando marcamos la segunda casilla, "Reemplazar las entradas de permisos en todos los objetos secundarios con aquellas entradas incluidas aquí y...", conseguiremos que todas las carpetas, subcarpetas y archivos contenidos en la carpeta Fotos tengan los mismos permisos, así eliminaremos cualquier permiso específico diferente que haya sido configurado de forma manual.
NOTA: La casilla "Reemplazar las entradas de permisos en todos los objetos secundarios con aquellas entradas incluidas aquí y..." se desmarca de forma automática después de que pulsamos el botón Aplicar o Aceptar.
sábado, marzo 15, 2008
[Soft - Windows XP] Error al realizar búsquedas en Windows
Si te encuentras en el caso de que cada vez que realizas una búsqueda de algún fichero en tu disco duro o una unidad de red, se te produce un error y desaparecen todos los iconos del Escritorio así como la barra de tareas, con este artículo puede que encuentres la solución a tu problema.
Cuando se produce este error, suele grabarse un suceso Id 1000 y/o 1002 en el Visor de sucesos de Windows similar a las siguientes capturas de pantalla:
El motivo de que te ocurra es porque tienes habilitado el componente Nero Scout del programa de grabación Nero Burning Rom (versión 7 en adelante).
La forma de resolverlo es tan sencilla como deshabilitar este componente. Veamos como hacerlo...
1. Abrimos el Explorador de Windows (Inicio->Todos los programas->Accesorios) y pulsamos el símbolo + que esta a la izquierda de Mi PC para desplegar el árbol que cuelga de este. Nos aparecerá una ventana como la siguiente:
2. Buscamos Nero Scout, hacemos clic derecho del ratón sobre este y luego pulsamos Propiedades. Nos aparecerá una ventana como la siguiente:
3. Desmarcamos la casilla Habilitar Nero Scout y se quedará todo en gris.
4. Por último, pulsamos el botón Aceptar y habremos terminado.
[Soft - Windows XP] Resolver sucesos Id. 1058 y 1030
Con este artículo vamos a resolver los sucesos id de error 1058 y 1030 originados por Userenv que aparecen continuamente en el Visor de sucesos de Windows.
La descripción del suceso 1058 sería algo así: Windows no puede obtener acceso al archivo gpt.ini para GPO CN={31B.......},CN=Policies,CN=System,DC=nombre_dominio,DC=local. El archivo debe estar presente en la ubicación <\\nombre_dominio\sysvol.....
En cuanto a la descripción del suceso 1030 sería similar a esta: Windows no puede hacer una consulta de la lista de objetos directiva de grupos. Un mensaje describiendo la razón de este problema fue registrado con anterioridad por este motor de directiva.
Antes de seguir, quiero comentar que estos sucesos pueden ser originados por otros motivos diferentes a los que voy a explicar más adelante, por tanto, se pueden resolver de otras formas. Yo voy a explicar una de ellas.
Si no consigues resolver la aparición de estos sucesos, siempre puedes echar un vistazo a las páginas http://www.eventid.net/display.asp?eventid=1058&source=Userenv y http://www.eventid.net/display.asp?eventid=1030&source=Userenv para tomar otras ideas.
La solución de estos 2 sucesos consiste en cambiar el Tipo de inicio del Servicio de Windows: Ayuda de NetBIOS sobre TCP/IP de Manual o Deshabilitado a Automático.
Esta modificación es muy sencilla, veamos cómo hacerlo...
1. Vamos a Inicio->Panel de control->Rendimiento y mantenimiento->Herramientas administrativas y nos aparecerá una ventana similar a la siguiente:
2. Doble clic sobre el icono de Servicios y aparecerá una ventana similar a la siguiente:
3. Buscamos la línea que ponga: Ayuda de NetBIOS sobre TCP/IP y damos doble clic sobre ella. Nos aparecerá la siguiente ventana:
4. Cambiamos en el cuadro desplegable Tipo de inicio el valor Manual o Deshabilitado a Automático. Luego pulsamos secuencialmente los botones Iniciar (inicia el servicio) y Aceptar.
Para finalizar, cerramos todas las ventanas y cuando reiniciemos el sistema operativo, ya no tendremos más sucesos 1058 y 1030.
jueves, marzo 06, 2008
[Soft - Programas varios] Eliminar clave Contaplus 2008
En este artículo voy a explicar como conseguir acceder a Contaplus 2008 sin conocer qué contraseña la ha asignado el programa en el proceso de actualización al usuario Supervisor.
Para mi ejemplo, yo he actualizado un Contaplus 2001 Élite con todas las empresas creadas en el mismo a Contaplus 2008 Élite.
Partimos de haber realizado el proceso de actualización de Contaplus.
En mi ejemplo el directorio de instalación de Contaplus 2008 es C:\GrupoSP\COE08R01. A parte, seguirá intacto el directorio de la antigua instalación de Contaplus, porque sólo leerá los datos de las empresas creadas y las pasará a Contaplus 2008.
Vamos a proceder a realizar otra instalación (no actualización) de Contaplus 2008 Élite en un directorio diferente. Yo lo instalaré en C:\GrupoSP\COE08R01_2.
Después de terminar la instalación nueva de Contaplus, lo iniciaremos y nos pedirá que asignemos una clave al usuario Supervisor. Creamos la clave y seguidamente la pregunta de control en caso de que se nos olvide.
Terminado todos estos pasos, salimos de Contaplus y cerramos el Panel de Gestión. Ahora copiaremos el fichero usuarios.dbf que se encuentra en el directorio C:\GrupoSP\COE08R01_2\EMP al directorio C:\GrupoSP\COE08R01\EMP y sobrescribimos el existente.
Después de esto, abrimos Contaplus (el actualizado) y escribimos para el usuario Supervisor la misma clave que hemos asignado al usuario Supervisor de la otra instalación de Contaplus.
Cuando nos hayamos asegurado que podemos acceder a Contaplus, podemos eliminar el directorio C:\GrupoSP\COE08R01_2 y trabajar con la actualización de Contaplus 2008.