Restringir Internet explorer por medio del Regedit
-
Saludos, si alguien me puede ayudar en lo siguiente se lo agradeceria mucho.
Esta es la situacion: Necesito que una pc tenga acceso unicamente a una direccion especifica de internet, y que no tenga navegacion libre por otros sitios, tengo idea que desactivando algunas caracteristicas desde el editor de registro de windows se puese hacer, les agradeceria si alquien puede ampliar sobre este tema y me indique cuales dword tengo que editar para consequir lo que necesito. -
Tiro una punta por si viene alguien q sepa como hacerlo (yo creo tener la idea, pero no se como llevarlo a cabo).
Sería bloquear los DNS del ISP, y dejar solo la dirección permitida en el archivo "hosts".
Es correcto eso?
(igualmente muevo a "redes informaticas" donde vas a encontrar mas ayuda, me parece).
Un saludo. -
Una vez en el mismo,(regedit) es necesario localizar la cadena HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Restrictions.
Igualmente, si queres aplicar las restricciones a todos los usuarios del equipo deberá buscar la clave HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Int ernet Explorer\Restrictions. Acto seguido será necesario crear un nuevo valor tipo DWORD, al que se le otorgará un 1 (uno) para activar las funciones.
_NoBrowserClose_, la cual deshabilita la opción de cerrar Explorer.
_NoBrowserContextMenu_, desactiva el menú contextual que aparece al hacer clic con el botón derecho.
_NoBrowserOptions_, bloquea el acceso al menú Herramientas/Opciones de Internet.
_NoBrowserSaveAs_, inhabilita Archivo/Guardar Como.
_NoFavorites_, impide el acceso al menú Favoritos.
_NoFileNew _, cierra_ Archivo/Nuevo.
_NoFileOpen_ , desactiva Archivo/Abrir
_NoFindFiles_ , bloquea Buscar.
_NoSelectDownloadDir_, impide la selección de un directorio del disco al realizar una descarga.
Sino te sirve esto, usa el gpedit.msc -
Me parece que Tango leyó el título del thread pero no leyó el post.
En principio, lo que dice Coski del Hosts debería funcionar, pero tiene el inconveniente de que solamente se pueden poner IPs individuales, sin máscara, y como hay sitios que usan varias IPs y varias URLs hay que descularlo muy bien, y además se podría navegar por IP.
La otra es tocando la Tabla de Rutas: Básicamente, ponés una ruta válida para la sub-red que querés permitir y una Default Route falsa para todo lo demás.
En una ventana de DOS:
route delete 0.0.0.0 (borrás la Default Route que sale a Inet actual)
route -p add 0.0.0.0 mask 0.0.0.0 x.x.x.x METRIC 5 (agregás una Default Route inválida; x.x.x.x= IP no usada de tu subnet como Gateway falsa)
route -p add y.y.y.y mask z.z.z.z a.a.a.a METRIC 1 (agregás la ruta para la IP y.y.y.y que es la que querér permitir; z.z.z.z= máscara lo suficientemente amplia como abarcar todas las IPs que pueda usar el sitio; los bits 0 de z.z.z.z también tienen que ser 0 en y.y.y.y porque si no a Bill no le gusta; a.a.a.a= Gateway real de tu red)
Slds. -
Microsoft siempre tuvo el Internet Explorer Administration Kit (IEAK) que hace eso, desde un alto nivel te modifica el registro y lo automatiza para hacerlo en varias máquinas.
Pero si yo estoy en tu red llevo un CD o llavero USB con Firefox y me cago de la risa! -
Pues no creo que instalen de manera tan sencilla progamas como firefox en la pc ya que el usuario es restringido y no puede instalar ni quitar programas y la contraseña del administrador la tengo solo yo
, gracias por el aporte, ya habia pensado en sea posibilidad.
-
Tenes razon sobre lo de los navegadores portatiles, pero no hay problema los puertos USB se pueden bloquear tambien, ademas cuando es la primera vez que se utiliza una memoria en la pc la tiene que montar la unidad de disco y como el usuario es restringido no puede instalar SW ni HD
....
que me dices?
