|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Запреты в windows xp pro SP3 |
|
Доступ - Запреты в windows xp pro SP3
|
Новый участник Сообщения: 26 |
Профиль | Отправить PM | Цитировать Есть вопросы по ограничению доступа в система XP PRO SP3.
Есть ли возможность запретить доступ пользователю (админу или ограниченной учетной записи) к папке C:\Windows? Есть ли возможность выполнять команду Win+R, Есть ли возможность на запрет изменений свойств папки? в общем задача заключается в том, чтобы пользователь не мог попасть в каталог Windows, запускать regedit, msconfig и т.д. |
|
Отправлено: 20:30, 10-12-2010 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать У тебя должна быть файловая система NTFS - только он поддерживает права доступа для файлов и папок.
1) Пользуясь возможностями NTFS, можно убрать все права доступа для папки Windows для обычного пользователя и внутри этой папки назначить права на чтение+выполнение для обычного пользователя (я так не экспериментировал, так что не знаю, какие могут быть "глюки" при работе системы). Также рекомендую посмотреть на Обход перекрестной проверки. А администратору что-либо запрещать бессмысленно - он может при желании вернуть все обратно (чего только стоит низкоуровневый доступ), а вот под ограниченным пользователем такое возможно только если он найдет у тебя дырки (например: ты папку Windows назначил владельцем обычного пользователя - серьёзная ошибка, дающий обычному пользователю полный доступ к этой папке). 2) Насчет Win+R - в групповой политике настраивается и отключается (Удалить команду "выполнить" из меню "Пуск"). 3) Какие именно свойства? Цитата:
Но следует учесть, что без политики SRP (Software Restriction Policies) пользователи могут притащить, например, комплект программ от Sysinternals и альтернативный редактор реестра и запустить... И ещё - тебе действительно нужна такая безопасность? Ограниченный пользователь итак не может изменять данные в системе... |
|
Последний раз редактировалось myhouse_1991, 12-12-2010 в 11:21. Отправлено: 11:10, 12-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать у меня такой тогда вопрос: все вирусы стремятся попасть в папку windows, можно ли как то полностью закрыть доступ к этой папке, чтобы можно было только вручную рарешать/запрещать именения в ней?
|
Отправлено: 13:57, 04-01-2011 | #3 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Если используется файловая система NTFS (там есть поддержка прав доступа), то велосипед изобретать не нужно - есть ограниченный пользователь. Под ним и работайте, когда не нужны завышенные права. А администратору что-либо запрещать по мне бессмысленно т.к. при желании это можно вернуть, а вот с ограниченным пользователем так просто не сделаешь, если у тебя не найдут какую-нибудь дыру.
Единственная проблема этой схемы - программы, пишущие настройки в директорию с программой в защищенной папке (т.е. пользователи могут в этой папке считывать, но не записывать) будут работать некорректно и придется переправлять вручную права доступа. Но это проблема не Windows, а из-за незнаний программиста, который работает с правами администратора постоянно и не понимает, на какой риск он идёт. Если не нравится задумка Microsoft'а и нужно изобретать велосипед - вы можете использовать различные HIPS программы, например CoreForce. Единственная проблема - система перестанет быстро работать, могут быть глюки, а также ошибки в стиле "Отказ в обслуживании". |
------- Отправлено: 16:57, 04-01-2011 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Чудеса со шлюзом по умолчанию в VPN соединении Windows XP SP3 Pro | RedX | Microsoft Windows 2000/XP | 11 | 22-06-2011 08:52 | |
[решено] rootkit на windows xp pro sp3 vl rus | chemtech | Лечение систем от вредоносных программ | 9 | 08-11-2010 16:43 | |
[решено] Запреты на рабочий стол. | BROTHERHOOD | Хочу все знать | 5 | 16-05-2010 03:10 | |
Windows 2003 R2 + Terminal Server + запреты (домена нет) | HellFire_MZ | Microsoft Windows NT/2000/2003 | 11 | 25-11-2008 13:14 | |
[решено] Cовместить Windows Home OEM SP3, Home RTL SP3 и Pro OEM SP2 на одном диске | Toxyc | Автоматическая установка Windows 2000/XP/2003 | 7 | 21-10-2008 12:03 |
|