Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] ограничение прав пользователя и политика безопасности

Ответить
Настройки темы
Доступ - [решено] ограничение прав пользователя и политика безопасности

Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте! Есть комп, на нём стоит ХР СП 3, есть встроенная админская учетка и учетка пользователя. Нужно было ограничить права пользователя, чтобы у него был только доступ в интернет, при этом он не мог изменять параметры компа и лазать по локальной сети и рабочей группе. Админская учетка была соответственно запоролена. Открыта оснастка gpedit.msc через "Выполнить", для проверки были отключены многие функции, так же доступ к панели управления, нельзя вызвать команду "выполнить", но вышло так, что не до конца был ограничен доступ к сети, т.е. пользователь может зайти в сетевое окружение и видеть остальные компы в рабочей группе. Комп был перезагружен, но проблема в том, что ограничения доступа к управлению распространяются в ХР на всех, т.е. и на админскую учетку тоже, то есть теперь я не могу под админской учеткой войти в оснастку и добиться уже полного желаемого результата, т.к. даже вызов команды "выполнить" запрещен. Что можно сделать?

Отправлено: 09:36, 24-07-2013

 


Moderator


Сообщения: 53488
Благодарности: 15516

Профиль | Отправить PM | Цитировать


Цитата Химия_и_жисть:
теперь я не могу под админской учеткой войти в оснастку и добиться уже полного желаемого результата, т.к. даже вызов команды "выполнить" запрещен. Что можно сделать?
Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы.

Цитата Химия_и_жисть:
ограничения доступа к управлению распространяются в ХР на всех

Отправлено: 09:50, 24-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


запустил оснастку через командную строку..слава богу не успел её отключить...но теперь вот думаю как сделать так, чтобы ограничить права, при этом чтобы админская учетка могла делать всё что нужно админитратору ?

Отправлено: 09:51, 24-07-2013 | #3


Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin,

в Ваших ссылках есть статья, которая в принципе подходит по действиям, которые нужны:

http://support.microsoft.com/kb/325351/ru

нно, после того, как создаются ограничения для пользователей, они подразумаевают не только лазание по сети, или по панели управления, там речь идёт и действительно об отключении команды "выполнить", убирания "диспетчера задач", в конце коцнов убирается "командная строка" и любой вариант редактирования, затем нужно выйти из админской учетки, залезть в скрытые файлы (которые по сути по политикам пользователей тоже ограничивают - это уже прокол варианта как такового,) скопировать оснастку в другое место, затем войти в админской учетке в оснастку (а вот тут пожалуйста, можно дать нормальный ответ - как это сделать, если при ограничении прав мы убрали даже командную строку? где мы будем запускать команду gpedit.msc ?? ) - сделать отмену всех ограничений, скопировать назад файл оснастки на прежнее место, заменив последний, и таким образом обойти разграничения для всех, а не только для одного, но как быть с теми затырками, что я привёл выше? неужели никого это не смутило, или все просто ограничивали права только поверхностно?

и есть ли возможно действительно убрать доступ к рабочей группе? т.е. чтобы он не мог заходить к другим пользователям по сети? конечно можно в политиках убрать сетевые подключения, сетевое окружения, но достаточно вбить в строку в проводнике ИП адрес другого компа, как он на него зайдёт!

Отправлено: 10:30, 24-07-2013 | #4


Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


кстати сейчас оснастка почему то сама вернулась в дефолт, т.е. ограничей снова нет...вообще какой-то идиотизм в этой ХР

может есть программа которая под админом вырежет пользователю возможность шастать по локальной сети? (инет оставить при этом) конкретно для одного компа

Отправлено: 10:48, 24-07-2013 | #5


Аватара для Ripping Corpse

Старожил


Сообщения: 305
Благодарности: 14

Профиль | Отправить PM | Цитировать


Химия_и_жисть

А зачем, если не секрет, необходимо запретить пользователю видеть компьютеры в группе? Просто закрыть доступ к ним мало?

-------
- с точки зрения физики, световой меч является световым телом?
- с точки зрения физики, световой меч является психически нездоровым людям...


Отправлено: 21:07, 24-07-2013 | #6


Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ripping Corpse,

ну по сути, чтобы он не мог зайти ни на один комп в группе на их расшаренные папки...по моему проще запретить выход именно в группу

Отправлено: 21:24, 25-07-2013 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Вообще нет. Имеет ли доступ некий пользователь (человек) к определённым ресурсам, определяет владелец ресурса.

Иными словами, это вы на тех конкретных шарингах должны побеспокоиться, чтобы к ним могли подключаться строго определённые группы. На конкретных целевых машинах.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:03, 26-07-2013 | #8


Пользователь


Сообщения: 121
Благодарности: 0

Профиль | Отправить PM | Цитировать


WindowsNT,

т.е. возможности запретить именно конкретной машине выходить в сеть нельзя?
если честно - это странно, если нет такой возможности..обычная локалка, машин 30 примерно, но домена к сожалению нет, и сервака нет под него (и не предвидится), неужели я не могу ему просто отрубить сеть при помощи редактирования групповых политик, при этом не затрагивая админскую учетку (доп. вопросы по этому я описывал выше)

Отправлено: 14:13, 26-07-2013 | #9


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Машине - можно. Отключите компонент Client for Microsoft Networks, вуаля. Но вы же просили пользователю, а это другое.
И вы должны считаться с рисками, что человек подключит в сеть свой мобильный компьютер и откроет ресурсы с него. Тогда вы поймёте, что ограничивать доступ нужно на уровне собственно шарингов + NTFS, при этом не раздаривая учётные записи направо и налево, а ограничения вашей конкретной машины не стоят и выеденного яйца.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:27, 26-07-2013 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] ограничение прав пользователя и политика безопасности

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Максимальное ограничение прав локального пользователя HFShak Microsoft Windows 7 15 12-04-2012 17:37
Доступ - Ограничение прав пользователя в windows XP алдарик Microsoft Windows 2000/XP 2 11-01-2012 04:56
Терминальный сервер. Значительное ограничение прав доступа пользователя Shturman_666 Microsoft Windows NT/2000/2003 10 07-09-2010 23:34
Win 2003 ограничение прав пользователя Nemolo Microsoft Windows NT/2000/2003 0 23-04-2008 17:30
ограничение прав пользователя в 2000 shark21 Microsoft Windows NT/2000/2003 18 15-12-2005 07:43




 
Переход