




· Restringir el acceso a Windows a determinados usuarios (permanentes o temporales),
controlando opcionalmente los días de la semana y los horarios, a los cuales
el usuario puede iniciar una sesión y hacer uso del sistema.
· Mantener un registro o seguimiento de los usuarios que hacen uso del sistema,
la duración de las sesiones de trabajo e incluso de los intentos fallidos
de entrada al sistema.
· Seleccionar los archivos (bases de datos, documentos, aplicaciones, imágenes,
etc.) a los cuales cada usuario tendrá limitado o ningún acceso.
· Lograr que determinados archivos (bases de datos, imágenes, documentos,
etc.) puedan ser manipulados solo por una o varias aplicaciones bien definidas
y que de otra manera no puedan ser alterados, copiados, movidos o eliminados.
· Controlar el acceso de ejecución sobre determinadas aplicaciones, por ejemplo:
los programas de conexión a Internet o e-mail, juegos, procesadores de texto,
entre otros.
· Evitar que puedan ser modificados o eliminados, archivos imprescindibles
para el adecuado funcionamiento e integridad del sistema, como pueden ser:
Config.Sys, Autoexec.Bat, Ejecutables, Librerías de enlace dinámico, Controles,
Archivos de configuración, Manipuladores, Carpetas del Sistema, etc.
· Auditar la ejecución de determinadas operaciones tanto sobre archivos protegidos
como de libre acceso, obteniendo un reporte preciso que incluye el nombre
y la trayectoria del archivo en cuestión, la aplicación utilizada, fecha y
hora del suceso y el resultado del mismo.
· Establecer determinadas restricciones en el sistema al nivel de usuario,
como por ejemplo: deshabilitar ciertos controles y operaciones, ocultar totalmente
o parte del 'Entorno de red', deshabilitar las herramientas de edición del
Registro del sistema, impedir el acceso a todas o algunas de las utilidades
del Panel del Control, proteger el Escritorio activo, entre otras.
· Controlar totalmente el acceso remoto al sistema, logrando compartir archivos
específicos y bloqueando o autorizando determinadas operaciones sobre los
mismos.
· Deshabilitar y/o controlar la operación del sistema en modo MS-DOS.

