1. Aplicación de permisos
Para evitar que los usuarios de Windows ejecuten servicios innecesarios o aplicaciones
de riesgo, se les debe aplicar restricciones.
Para ello se hace lo que se explica a continuación:
§ Abrir el ejecutar de Windows, apretando las teclas de combinación Windows + R.
§ Ahí se escribe gpedit.msc, este nos llevara al Panel de Directiva de Grupo.
§ En el panel de directiva desplegaremos el menú llamado Configuración de
Usuario y luego daremos clic sobre el nodo llamado Plantillas administrativas.
Nota: este nodo contiene toda la información de la directiva basada en el registro.
§ Dentro de Plantillas administrativas en el panel derecho de la pantalla, se da clic
sobre Sistema y HABILITAR a las directivas.
§ Dentro de Sistema se encuentra al directorio Opciones de CTRL+ALT+SUPR y
HABILITAR a la directiva siguiente:
§ Luego se debe de ir para atrás con la flechita de la izquierda, parte superior de la
pantalla. En Sistema, entraremos en el directorio Inicio de Sesión, ahí daremos
HABILITAR a la siguiente directiva:
o Ejecutar estos programas cuando el usuario inicie sesión: Específica
programas o documentos adicionales que Windows inicia
automáticamente ha pedido del inicio de sesión del usuario al sistema.
§ En Ejecutar estos programas cuando el usuario inicie sesión se dará clic derecho,
editar, ahí cambiaremos los valores a HABILITAR, después dar clic sobre Mostrar.
§ En el nuevo cuadro que aparece ingresar la ruta donde esté ubicado el programa,
que en nuestro caso es: C:ArchivosdeProgramasInfoUrbanOpenClass.exe y le
damos Aceptar.
§ Luego ya terminado los pasos anteriores se vuelve a Plantillas administrativas en
el recuadro de la izquierda, ahí dar clic en el directorio de Red.
§ Adentro de Red dar clic sobre Conexiones de red y DESHABILITAR las
siguientes directivas:
o Capacidad para cambiar de nombre a las conexiones LAN o conexiones
de acceso remoto disponibles para todos los usuarios: Determina si los
2. usuarios puedan cambiar el nombre de las conexiones remotas para todos
los usuarios o LAN.
o Capacidad para habilitar o deshabilitar una conexión LAN: Determina si
los usuarios pueden o no habilitar las conexiones LAN.
Después de haber deshabilitado las directivas anteriores habrá que Habilitar las siguientes
directivas:
• Prohibir la configuración TCP/IP avanzada: Determina si los usuarios
pueden establecer la configuración avanzada de TCP/IP.
• Prohibir el acceso a las propiedades de una conexión LAN: Determina si
los usuarios pueden cambiar las propiedades de una conexión LAN.
• Prohibir el acceso al Asistente para nueva conexión: Determina si los
usuarios pueden o no usar el asistente para conexiones de red.