|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] Ограничение прав локального пользователя Win7 / Windows 7 |
|
Доступ - [решено] Ограничение прав локального пользователя Win7 / Windows 7
|
Новый участник Сообщения: 23 |
Всем привет!
Есть машина под управлением Win7, на диске два раздела, C, D. На диске C в основном программы, диск D - под файло-помойку. Я создал пользователя, добавил его в группы Пользователи и пользователи удаленного рабочего стола. Однако, как оказалось, этого мало, зайдя под пользователем по RDP, я все же смог удалять программы, файлы с C раздела, и прочее. Как мне ограничить в правах пользователя так, чтобы он : 1) Не мог создавать ничего на системном диске С, кроме своей папки, в C:\Users. 2) Не мог удалять ничего с диска C, кроме своих файлов в C:\Users. 3) Не мог удалять/устанавливать программы в системе. 4) Мог пользоваться удаленным рабочим столом. 5) Имел полный доступ к разделу D. Учитывая группу Пользователи, я думал, что она как раз включает в себя все эти требования. Однако на диск С установлены еще разрешения на группу Прошедшие Проверку, которые ,как я понимаю, перекрывают права, добавляя ненужные. Как мне сделать так, как я описал? Разбираться в политиках и ntfs-разрешениях? Заранее спасибо! |
|
------- Отправлено: 01:53, 01-07-2014 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата aarexer:
|
|
Отправлено: 02:32, 02-07-2014 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата morozoff:
|
|
------- Отправлено: 10:59, 02-07-2014 | #12 |
Ветеран Сообщения: 1799
|
Профиль | Сайт | Отправить PM | Цитировать Цитата WindowsNT:
Добавил из под пользователя "Администратор" пользователю "Пользователь" права Администратора, завершил сеанс "Администратор" и залогинился как "Пользователь", под ним зашел в Локальные пользователи и группы - Пользователи - ПКМ на профиле "Пользователь" - Свойства - вкладка Членство в группах - удалил оттуда "Администраторы". После попробовал остановить службы через services.msc - Успех, смена времени - Успех, заход в "Управление дисками" - Успех, "Дефрагментация диска" - Успех, форматирование раздела ЖД - Успех. Нужны еще доказательства? При завершении сеанса, как говорил коллега Iska или перезагрузке у пользователя исчезают права администратора. |
|
------- Отправлено: 12:53, 02-07-2014 | #13 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Любые изменения членства в группах вступают в силу при перелогоне.
Перезагрузка никак и никогда не была нужна. |
------- Отправлено: 13:11, 02-07-2014 | #14 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] ограничение прав пользователя и политика безопасности | Химия_и_жисть | Microsoft Windows 2000/XP | 11 | 26-07-2013 16:02 | |
Доступ - Максимальное ограничение прав локального пользователя | HFShak | Microsoft Windows 7 | 15 | 12-04-2012 17:37 | |
Доступ - Ограничение прав пользователя в windows XP | алдарик | Microsoft Windows 2000/XP | 2 | 11-01-2012 04:56 | |
Win 2003 ограничение прав пользователя | Nemolo | Microsoft Windows NT/2000/2003 | 0 | 23-04-2008 17:30 | |
ограничение прав пользователя в 2000 | shark21 | Microsoft Windows NT/2000/2003 | 18 | 15-12-2005 07:43 |
|