Buenos días,
Soy responsable de preparar aulas de informática donde se imparten diversos cursos, y pasa mucha gente por esas aulas. Frecuentemente, los usuarios eliminan accidentalmente (o intencionalmente) la información de otros usuarios.
He pensado que si fuera posible permitir que cada usuario cree su propio usuario y contraseña desde la pantalla de inicio de sesión, asegurando que estas cuentas sean locales y sin privilegios de administrador. Esto podría prevenir la eliminación de datos entre usuarios.
¿Alguien tiene implementada esta solución en su entorno de trabajo o conoce la configuración necesaria en Windows para lograrlo?
#3 Ya pero piensa que ese aula tienen que estar 1 año utilizándola. 5 cursos , unas 70 personas. Y necesitan los ficheros durante un año. Luego al siguiente año otros 5 cursos ( los mismos claro ) con otras 70 personas distintas. Eso seria solo un aula.
#2 Gracias pero tiene que ser algo mas sencillo. Aunque para mi me valdría. Pero lo que busco es que yo no tenga que volver para nada a tocar un ordenador para crear un usuario.
#1Alien_crrpt:He pensado que si fuera posible permitir que cada usuario cree su propio usuario y contraseña desde la pantalla de inicio de sesión, asegurando que estas cuentas sean locales y sin privilegios de administrador. Esto podría prevenir la eliminación de datos entre usuarios.
Tiene el problema contrario: te vas a encontrar con gente que por lo que sea se crea 10 cuentas: porque no se acuerda de la contraseña, del usuario o del día en el que vive. Suena a pesadilla de gestión.
O las cuentas son anónimas y no deben dejar nada importante en ellas, o si sabes de antemano quienes son tus usuarios, se crean cuentas personales para cada uno de ellos para que las usen durante todo el año y limpias a final del curso.
Lo veo como un problema de base: Un usuario no administrador no puede crear usuarios. Xq no podrá gestionar los permisos que debe asignar a esos usuarios.
Lo suyo es crear perfiles móviles en el directorio activo contra un servidor de archivos del dominio. Asignas cuotas de uso y permisos adecuados en el espacio correspondiente, y ya no habrá problema de que unos accedan y borren el contenido de otros. Configuras un espacio común, como unidad de red que se monta en el login y ya.
Si no hay servidor de archivos, pues creas usuarios de dominio sin perfil móvil, podrán usar su carpeta de usuario e ya.
Si lo que quieres evitar es tener que crear y borrar los usuarios y espacios. Numera usuarios en lugar de identificarlos por nombre y apellidos. Al terminar el curso restableces contraseña nueva y eliminas contenido de espacios. Todo esto lo puedes hacer con un par de scripts de powershell.
Tengo constancia de que así se hace en muchos centros educativos de FP.
Cuando hice SMR y ASIR. Ese problema que expones lo solucionaron de forma eficaz.
Al ser aulas fijas su distribución era la siguiente:
- El SO lite genérico Ubuntu actualizado (cada semana o 2 habia una nueva versión) que se descargaba del server local del centro a la ram del equipo (todos iguales en cuanto specs), con cada encendido y borrado al apagarse.
- Crearon mediante servicios LDAP y politicas de samba un perfil de mañanas y perfil de tardes para acotar el tema de permisos de gestión de instalacion software.
- Que cada uno cargaba con su disco duro interno/externo para trabajar con archivos de texto o VMs.
Creo que lo tengo resuelto.
Mi plantemiento es el siguiente un usuario ADMIN , un usuario "CREACION DE USUARIOS" este usuario es administrador y un usuario "SOPORTE" este usuario no es administrador.
Desde ADMIN desavilito el boton derecho, el boton de windows, la barra de tareas y otras opciones del usuario "CREACION DE USUARIOS".
En la carpeta de inicio de "CREACIÓN DE USUARIOS" meto el siguiente script que salte al iniciar creación de usuarios.
A lo mejor estaría bien la opción de no poder crear más de un usuario por día.
El usuario soporte tendría instalado TeamViewer , AnyDesk o otro.
Lo raro es que no se le haya ocurrido a nadie crear un programa que haga lo que estoy pidiendo.
Estos ordenadores están fuera del dominio, por eso tengo que buscar esta solución.