Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] Запретить форматирование флешек и разделов жёсткого диска локальному пользователю

Ответить
Настройки темы
Доступ - [решено] Запретить форматирование флешек и разделов жёсткого диска локальному пользователю

Аватара для morozoff

Ветеран


Сообщения: 1799
Благодарности: 606


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Уважаемые форумчане! Проблема в следующем, есть компьютер на котором две учётные записи Ученик и встроенный Администратор, и каждый из них может форматировать флешки и разделы жёсткого диска. Так вот, как запретить Ученику, пользователю с правами пользователь, выполнение данной операции, ведь в XP пользователь не мог этого сделать?? Заранее спасибо.

Отправлено: 22:42, 07-06-2012

 

Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


morozoff, у вас UAC включён?
При попытке отформатировать раздел пользователь и так получает запрос UAC, если он пароля администратора не знает, он ничего не отформатирует.

Отправлено: 23:31, 07-06-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для morozoff

Ветеран


Сообщения: 1799
Благодарности: 606

Профиль | Сайт | Отправить PM | Цитировать


UAC включён, однако никакого диалога не возникает, пользователь свободно может отформатировать раздел, либо через контекстное меню, либо через команду format.

-------
Если мой ответ помог вам, не поленитесь нажать на Полезное сообщение
Начал вести свой блог.
Приводим Firefox 29 к более привычному виду
Конфигурация служб Windows 8.1 Update по умолчанию для русскоязычных систем.
Конфигурация служб Windows 8 по умолчанию для русскоязычных систем.


Отправлено: 00:08, 08-06-2012 | #3


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


morozoff, точно раздел HDD, не флешку? У меня запрос выводится, проверил.
С флешками всё сложнее. Там надо запрещать запись на сменные носители, но она запрещается для всех пользователей. Как запретить для одного не очень представляю.
Хотя нет, можно и одному запретить.
  1. Загружаемся под админом.
  2. В редакторе реестра подгружаем куст C:\Users\user\ntuser.dat.
  3. Добавляем параметры в подгруженный куст:
    Код: Выделить весь код
    [...\Software\Policies\Microsoft\Windows\RemovableStorageDevices\{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}] 
    "Deny_Write"=dword:00000001
  4. Выгружаем куст.
  5. Загружаемся в пользователя, проверяем.

Последний раз редактировалось Morpheus, 08-06-2012 в 00:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:14, 08-06-2012 | #4



Moderator


Сообщения: 53456
Благодарности: 15500

Профиль | Отправить PM | Цитировать


morozoff, Пуск -> в поле поиска secpol.msc -> Локальные политики -> Параметры безопасности -> у параметра "Устройства: разрешено форматировать и извлекать съемные носители" значение "Администраторы"?
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:38, 08-06-2012 | #5


Аватара для morozoff

Ветеран


Сообщения: 1799
Благодарности: 606

Профиль | Сайт | Отправить PM | Цитировать


Спасибо одной проблемой меньше, с флешками разобрался по совету
Цитата Petya V4sechkin:
morozoff, Пуск -> в поле поиска secpol.msc -> Локальные политики -> Параметры безопасности -> у параметра "Устройства: разрешено форматировать и извлекать съемные носители" значение "Администраторы"? »
С разделами жёсткого вопрос открытый, попробую ещё на чистой системе в виртуальной машине проверить, может у меня с UAC проблемы?

Отправлено: 10:25, 08-06-2012 | #6


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Пуск -> в поле поиска secpol.msc -> Локальные политики -> Параметры безопасности -> у параметра "Устройства: разрешено форматировать и извлекать съемные носители" значение "Администраторы"? »
Хм, а у меня сие не срабатывает. Да и в описании там
Цитата:
Устройства: разрешить форматирование и извлечение съемных носителей

Этот параметр безопасности определяет, кому разрешено форматирование и извлечение съемных NTFS-носителей. Эта возможность может быть предоставлена:

администраторам
администраторам и интерактивным пользователям

По умолчанию: данная политика не определена и такая возможность есть только у администраторов.
Цитата morozoff:
может у меня с UAC проблемы? »
Выключите, перезагрузитесь, включите.

Отправлено: 12:41, 08-06-2012 | #7


Аватара для morozoff

Ветеран


Сообщения: 1799
Благодарности: 606

Профиль | Сайт | Отправить PM | Цитировать


Morpheus,
Цитата Morpheus:
Выключите, перезагрузитесь, включите. »
пробовал не помогло. UAC везде работает нормально, однако при нажатии в контекстном меню кнопки форматировать, никаких запросов не выдаёт, а просто открывает окно выбора настроек форматирования. Сегодня ставил в виртуальной машине и пробовал там, эффект тот же, пользователь свободно форматирует любой раздел, кроме системного. Ставил Windows 7 Professional X86 SP1 и Windows 7 Ultimate X86 SP1 оригинальные образы. Я уж вообще не знаю как быть? Спасибо всем тем, кто старается помочь!

Отправлено: 20:03, 08-06-2012 | #8


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


morozoff, извините, что не буду вникать в суть проблемы (этим уже заняты другие), а подскажу обходной путь. Удалите букву диска Если нужно подключать администраторам автоматически, mountvol /?

См. также Зачем диску нужен идентификатор

P.S. Но вообще запрос UAC должен появляться, конечно (а если UAC выключен, то просто отлуп о недостатке прав). Под пользователем выполните whoami /groups и выложите рез-т команды.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:44, 08-06-2012 | #9


Аватара для morozoff

Ветеран


Сообщения: 1799
Благодарности: 606

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt Результат.txt
(1.7 Kb, 17 просмотров)

Цитата Vadikan:
Под пользователем выполните whoami /groups и выложите рез-т команды. »
Вот предоставляю результат команды.
На счёт mountvol буду пробовать и отпишусь.

Отправлено: 19:30, 09-06-2012 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] Запретить форматирование флешек и разделов жёсткого диска локальному пользователю

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Запретить локальному администратору расшаривать папки Joker Alvares Microsoft Windows 2000/XP 15 12-02-2010 11:24
Доступ - [решено] Как средствами OS WinXP запретить доступ юзеру к локальному принтеру Gromak Microsoft Windows 2000/XP 8 29-09-2009 12:21
Ограниченному пользователю нужен доступ к локальному диску!!! nikopol70 Хочу все знать 9 29-06-2005 10:07
Как запретить пользователю Guest Сетевые технологии 1 08-07-2004 17:25
Как запретить пользователю pingwin Microsoft Windows 95/98/Me (архив) 8 25-03-2003 06:39




 
Переход