Bloquear msn

Bueno, os cuento, necesito poder bloquear a un par de individuos de mi trabajo, para que no puedan usar el msn, ya que en vez de currar lo unico que hacen es chatear por el msn.

Lo quiero hacer sin que se note mucho, es decir, quiero saber si me van a pedir ayuda para instalarlo y ver que excusa me ponen para usarlo.

No quiero hacer nada directamente en su ordenador, se puede bloquear de alguna manera mediante alguna directiva de seguridad del dominio ?

Puedo capar algo en el router solamente para algunas direcciones de la red interna ?

A ver si me podeis ayudar.

Gracias anticipadas.

Saludos
mediante el registro de windows:
para ello: Inico, ejecutar, regedit:
despues te vas a \HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies
ahi veras una capeta que se llama explorer, bien pues dentro de ella creas un valor DWord que ponga DisallowRun y como valor 1
lo siguiente, pinchas con el boton derecho en la carpeta explorer y selecionas nueva clave, esa clave (que es una carpeta) se tiene que llamar DisallowRun. Despues creas un valor alfanumerico que se llame por ejemplo: messenger, y en informacion de valor: msmsgs.exe.
Reinicia el ordenador y si el usuario quieres utilizr el messenger le saldra un mensaje diciendole que ese programa esta restringido.
cuando quieras quitar este truco en el valor DWord cambias el valor 1 a 0.

Eso si, fijate que el usuario NO tenga derechos de administrador en el ordenador para que no te pueda cambiar lo que acabas de hacer.

Suerte
Gracias por la respuesta, esto mas o menos ya lo habia visto, lo que pasa qeu para eso tengo que hacerlo desde la maquina en cuestion, y queria poder hacerlo desde el servidor del dominio mediante alguna politica de seguridad o algo asi, ya que como he comentado no quiero tocar ese ordenador.

Si no encuentro nada, pues hare lo que comentais.

Saludos y gracias de nuevo
Si puedes bloquear los puertos de las maquinas el messenger usa estos:

1863 en TCP y UDP
5190 en UDP

Y despues, para el envio de ficheros (pero esto ya seria si consiguen loguearse) usa del 6891 al 6900 TCP

Por último, para comunicaciones por voz usa el 6901 TCP y UDP.

Espero que te sirva de ayuda.

Un saludo
Bueno, gracias a todos.

Lo que mejor he visto, es que indicando la url del servidor del msn pues puedo hacer que las maquinas no se conecten, solamente modificando el fichero hosts.

Lo he probado y va perfecto, por ejemplo si pongo http://www.elotrolado.net pues ...... no entran aqui ni de coña.

Pero no se que servidores son los que he de poner para hacer lo propio con el msn.

Me podeis ayudar con eso ?

Saludos y gracias de nuevo.
messenger.hotmail.com


Pero si son medio listos se podran conectar a traves de un proxy o de una pasarela
existen trampas para todo o casi todo, yo antes que quitarles el msn les metia un par de collejas, o les abria una conversacion y les metes la bronca via messenger
Pues al final creo que lo mejor es lo de capar los puertos para los equipos que me de la gana pero ...

He capado los puertos

1863 en TCP y UDP
5190 en UDP

En las maquinas, y no deben de ser esos, por que el msn sigue funcionando.

Decir que para probar lo he capado todo y no va ni el explorer ni nada, perfecto, acto seguido he capado esos puertos y sigue funcionando todo.

No ira por otro puerto ?

A ver si me ayudais.

Gracias
Al cerrar esos puertos el puto msn detecta que estan cerrados y sale a traves del 80. Y ese casi que mejor no caparlo ¿no? jajaja
OvEr0n escribió:Al cerrar esos puertos el puto msn detecta que estan cerrados y sale a traves del 80. Y ese casi que mejor no caparlo ¿no? jajaja


No creo que sea eso, por que capo todos los puertos menos el 80 y el msn no funciona.

Lo que pasa es que no quiero estar abriendo puertos para cada cosa que necesiten (ftp, http, etc. etc.)

O sea que por lo delpuero 80 no puede ser.

Va a ser el msn un programa incapable ? no me lo creo

Saludos
El MSN usa el puerto 80 si tiene los puertos capados, pero tambien necesita otro puerto para autentificarse, lo puedes comprobar de la siguiente forma:

* Abre los puertos menos los del MSN (el 80 dejalo abierto)
* Logueate en MSN
* Cierra el 80

Y MSN se cortara.

Bloquea la direccion que te he dado es lo mas facil a no ser que tus empleados sepan lo que es bitlbee o algo similar no tendras problemas.
Al final he capado en el router el rango de ip's de hotmail, y ya no pueden loggearse, tampoco pueden acceder a las paginas de hotmail ... pero me da lo mismo, el objetivo esta conseguido.

Saludos y gracias a todos por vuestras respuestas.
11 respuestas