Restringir a los usuarios la
ejecución de programas
específicos de Windows
Los usuarios administradores del equipo Host pueden lograrlo utilizando
las Políticas de grupo de Windows o editando el registro.
POLITICAS DE GRUPO
1. Haga clic en Inicio y luego en Ejecutar .
2. En el cuadro Abrir , escriba gpedit.msc y luego haga clic en Aceptar .
3. Expanda Configuración de Usuario, expanda Plantillas administrativas
y luego expanda Sistema.
4. En el panel derecho, haga doble clic en No ejecutar aplicaciones de
Windows especificadas.
5. Haga clic en Habilitado y luego haga clic en Mostrar.
6. Haga clic en Agregar y luego escriba el nombre del archivo ejecutable
del programa que desea restringir la ejecución de los usuarios.
7. Haga clic en Aceptar. NOTA : Si se definen configuraciones de políticas
a nivel de dominio, pueden anular esta configuración de política local.
8. Salga del Editor de objetos de directiva de grupo.
9. Reinicia la computadora.
POLÍTICA DE GRUPO EN UN DOMINIO
1. Haga clic en Inicio, seleccione Programas, seleccione Herramientas
administrativas y luego haga clic en Usuarios y equipos de Active
Directory.
2. Haga clic con el botón derecho en su dominio y luego haga clic en
Propiedades.
3. Haga clic en la pestaña Política de Grupo.
4. En el cuadro Vínculos de objeto de directiva de grupo, haga clic en la
política de grupo a la que desea aplicar esta configuración.
5. Haga clic en Editar.
6. Expanda Configuración de usuario, expanda Plantillas administrativas
y luego expanda Sistema.
7. En el panel derecho, haga doble clic en No ejecutar aplicaciones de
Windows especificadas.
8. Haga clic en Habilitado y luego haga clic en Mostrar.
9. Haga clic en Agregar y luego escriba el nombre del archivo ejecutable
del programa que desea restringir la ejecución de los usuarios.
10. Haga clic en Aceptar.
11. Salga del Editor de objetos de directiva de grupo y luego haga clic
en Aceptar . NOTA : El procesamiento en segundo plano de la
política de grupo puede tardar hasta 5 minutos en actualizarse en
los controladores de dominio y hasta 120 minutos en actualizarse
en las computadoras cliente. Para forzar el procesamiento en
segundo plano de la configuración de la directiva de grupo, use
desde la ventana de comandos la herramienta Secedit.exe:
secedit / refreshpolicy user_policy / enforce
secedit / refreshpolicy machine_policy / enforce
EDITANDO EL REGISTRO
1. Haga clic en Inicio y luego en Ejecutar.
2. En el cuadro Abrir, escriba regedit y luego haga clic en Aceptar .
3. Busque y luego haga clic en la siguiente clave de registro:
4. HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \
CurrentVersion \ Policies \ Explorer
Terminal S100
Página 58