Como impedir que los usuarios guarden archivos en el remote desktop session host?
Hola,
Es muy común que queramos impedir que los usuarios que se se conecten a servidores que desmpeñan el role de Remote Desktop session host (antiguo terminal service) guarden ficheros en dicho servidores. Para impedir este compartamiento debemos aplicar las siguientes configuraciones:
1 – Eliminar los favoritos de las ubicaciones disponibles para guardar información, para ello debemos definir el valor a9400100 en la siguiente clave de registro HKEY_CLASSES_ROOT\CLSID\{323CA680-C24D-4099-B94D-446DD2D7249E}\ShellFolder
2 – Eliminar las librerias de las ubicaciones disponibles para guardar información, para ello debemos definir el valor b090010d en la siguiente clave de registro HKEY_CLASSES_ROOT\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\ShellFolder
3 – Ocultar e impedir que se grabe información en la unidades locales RDSH, para ellos habilitaremos las directivas:
User Configuration\Policies\Administrative Templates\Windows Components\Windows Explorer\Hide these specified drives in My computer
User Configuration\Policies\Administrative Templates\Windows Components\Windows Explorer\Prevent access to drives from My Computer
Un saludo