Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Запреты в windows xp pro SP3

Ответить
Настройки темы
Доступ - Запреты в windows xp pro SP3

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть вопросы по ограничению доступа в система XP PRO SP3.

Есть ли возможность запретить доступ пользователю (админу или ограниченной учетной записи) к папке C:\Windows?
Есть ли возможность выполнять команду Win+R,
Есть ли возможность на запрет изменений свойств папки?

в общем задача заключается в том, чтобы пользователь не мог попасть в каталог Windows, запускать regedit, msconfig и т.д.

Отправлено: 20:30, 10-12-2010

 

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


У тебя должна быть файловая система NTFS - только он поддерживает права доступа для файлов и папок.
1) Пользуясь возможностями NTFS, можно убрать все права доступа для папки Windows для обычного пользователя и внутри этой папки назначить права на чтение+выполнение для обычного пользователя (я так не экспериментировал, так что не знаю, какие могут быть "глюки" при работе системы). Также рекомендую посмотреть на Обход перекрестной проверки. А администратору что-либо запрещать бессмысленно - он может при желании вернуть все обратно (чего только стоит низкоуровневый доступ), а вот под ограниченным пользователем такое возможно только если он найдет у тебя дырки (например: ты папку Windows назначил владельцем обычного пользователя - серьёзная ошибка, дающий обычному пользователю полный доступ к этой папке).
2) Насчет Win+R - в групповой политике настраивается и отключается (Удалить команду "выполнить" из меню "Пуск").
3) Какие именно свойства?

Цитата:
запускать regedit, msconfig и т.д.
Можешь переправить права доступа NTFS для тех EXE файлов и сделать невозможным их запуск. Можно использовать групповую политику, чтобы сделать запрет на запуск некоторых встроенных средств Windows'а (в частности актуально для файловой системы FAT - там нет прав доступа), но возможностей NTFS для таких целей хватает. Также можно отредактировать шаблон безопасности и автоматизировать тем самым переустановку прав доступа.
Но следует учесть, что без политики SRP (Software Restriction Policies) пользователи могут притащить, например, комплект программ от Sysinternals и альтернативный редактор реестра и запустить...

И ещё - тебе действительно нужна такая безопасность? Ограниченный пользователь итак не может изменять данные в системе...

Последний раз редактировалось myhouse_1991, 12-12-2010 в 11:21.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:10, 12-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


у меня такой тогда вопрос: все вирусы стремятся попасть в папку windows, можно ли как то полностью закрыть доступ к этой папке, чтобы можно было только вручную рарешать/запрещать именения в ней?

Отправлено: 13:57, 04-01-2011 | #3


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Если используется файловая система NTFS (там есть поддержка прав доступа), то велосипед изобретать не нужно - есть ограниченный пользователь. Под ним и работайте, когда не нужны завышенные права. А администратору что-либо запрещать по мне бессмысленно т.к. при желании это можно вернуть, а вот с ограниченным пользователем так просто не сделаешь, если у тебя не найдут какую-нибудь дыру.

Единственная проблема этой схемы - программы, пишущие настройки в директорию с программой в защищенной папке (т.е. пользователи могут в этой папке считывать, но не записывать) будут работать некорректно и придется переправлять вручную права доступа. Но это проблема не Windows, а из-за незнаний программиста, который работает с правами администратора постоянно и не понимает, на какой риск он идёт.



Если не нравится задумка Microsoft'а и нужно изобретать велосипед - вы можете использовать различные HIPS программы, например CoreForce.

Единственная проблема - система перестанет быстро работать, могут быть глюки, а также ошибки в стиле "Отказ в обслуживании".

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:57, 04-01-2011 | #4



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Запреты в windows xp pro SP3

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Чудеса со шлюзом по умолчанию в VPN соединении Windows XP SP3 Pro RedX Microsoft Windows 2000/XP 11 22-06-2011 08:52
[решено] rootkit на windows xp pro sp3 vl rus chemtech Лечение систем от вредоносных программ 9 08-11-2010 16:43
[решено] Запреты на рабочий стол. BROTHERHOOD Хочу все знать 5 16-05-2010 03:10
Windows 2003 R2 + Terminal Server + запреты (домена нет) HellFire_MZ Microsoft Windows NT/2000/2003 11 25-11-2008 13:14
[решено] Cовместить Windows Home OEM SP3, Home RTL SP3 и Pro OEM SP2 на одном диске Toxyc Автоматическая установка Windows 2000/XP/2003 7 21-10-2008 12:03




 
Переход