Administración de privilegios de conjuntos de reglas

En esta sección:

Aplicaciones

Para deshabilitar un elemento, seleccione el elemento, haga clic con el botón derecho y seleccione Cambiar estado. Esto alterna entre deshabilitar y habilitar. Esto puede ser útil cuando necesite solucionar problemas con el equipo de soporte.

Componentes

Agregar componente Muestra el diálogo Seleccionar componentes.

Filtrar la vista por sistema operativo compatible y seleccionar el nombre del panel de control y los componentes de complemento de administración que desee agregar a la regla.

Autoelevación

Habilitar la autoelevación: seleccionar para habilitar la autoelevación y aplicar los ajustes requeridos:

  • Aplicar solo la autoelevación a elementos de la lista siguiente
  • Aplicar la autoelevación a todos los elementos de la lista siguiente

Opciones: muestra el diálogo Opciones de autoelevación.

Opciones de autoelevación

Opción Descripción
Hacer elementos permitidos Haga los elementos de regla permitidos y reemplace los elementos permitidos asociados.
Permitir que se ejecuten los elementos aunque no tengan un propietario de confianza
  • Esta opción está disponible cuando se selecciona Hacer elementos permitidos. Cuando se selecciona, todos los elementos de regla se ejecutan independientemente del propietario.

  • Aplicar a procesos secundarios Por defecto, la Política de autoelevación que se aplica a los elementos de regla no son heredados por los procesos secundarios. Seleccione esta opción para aplicar la política a los hijos directos del proceso principal.
    Aplicar a diálogos comunes Eleve el acceso para Abrir el archivo y Guarde las opciones de menú de las ventanas de archivos cuando se haya elevado un archivo o una carpeta. Por defecto, los diálogos comunes no se elevan.
    Instalar como propietario de confianza Haga que el administrador local sea el propietario de todos los archivos creados por la aplicación definida. Esta opción no está aplicada a las aplicaciones regulares, solo los paquetes de instalador.
    Ocultar las opciones de Windows "Ejecutar como administrador" para elementos autoelevados. Ocultar la opción Ejecutar como administrador desde el menú de accesos directos de Windows.

    Controles del sistema

    Use los Controles del sistema para controlar la capacidad de realizar las acciones siguientes. Los controles se pueden aplicar para elevar o restringir el acceso al elemento especificado.

    • Desinstalar elemento de control: use esta opción para permitir o restringir la desinstalación de las aplicaciones instaladas cuando coincide una condición de regla. Desinstalar elementos de control se configura definiendo las aplicaciones que se controlan. Se pueden aplicar más validaciones para dirigirse a un fabricante con nombre y a versiones de aplicaciones específicas. Para permitir o restringir todas las aplicaciones de un fabricante, introduzca * en el campo Aplicación combinado con el nombre del fabricante.
    • Elemento de control de servicio: use esta opción para seleccionar qué servicios se pueden modificar, detener, iniciar y reiniciar cuando coinciden condiciones de reglas.
    • El Servicio del agente es el único servicio que no se puede reiniciar cuando se detiene.

      Los Elementos de control de servicio se configuran especificando el nombre en pantalla o el nombre interno. El nombre en pantalla del servicio puede diferir entre los Sistemas operativos localizados, mientras que el nombre interno será el mismo. Por tanto, si esta configuración se va a usar en diferentes ubicaciones, se recomienda usar solo el nombre interno.

    • Elemento de control de registro de eventos: use esta opción para seleccionar qué registros de eventos se pueden o no borrar cuando las Condiciones de reglas han coincidido. Los elementos de control de registro de eventos se configuran seleccionando el nombre del registro o de los registros que se van a controlar.
    • Elemento de control de la terminación de procesos: use esta opción para evitar que los usuarios, incluso los administradores, puedan detener los procesos, como software antivirus. Los usuarios pueden detener procesos, por ejemplo, haciendo clic en cerrar la IU de una aplicación, pero no pueden forzar la terminaci´n de un proceso, como terminar una tarea desde la pestaña Detalles del Administrador de tareas. Se puede especificar un archivo individual o dirigirse a todos los procesos de una carpeta concreta.
    • Como alternativa, agregue Metadatos para incluir criterios adicionales para hacer coincidir archivos y carpetas.

    Temas relacionados

    Gestión de privilegios

    Gestión de privilegios de los ajustes de configuración