|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение прав пользователей в Windows NT |
|
Ограничение прав пользователей в Windows NT
|
SergP
Сообщения: n/a |
Уважаемые господа специалисты! Дайте пожалуйста совет. Есть сеть (прибл. 50 машин)+сервер (Oracle). До недавнего времени на всех машинах стояла Win95. Все работало замечательно. Затем было принято решение всех заточить под Win NT 4.0 (якобы для безопасности). Вопросов нет - безопасность дело хорошее. Теперь никто из простых юзеров ничего несанкционированного на комп не поставит (хотя, если честно, я простой пользователь, а пароль админа узнал - с помощью интернета). Так вот, нормально ли это, что теперь админ (т.е.человек, далекий от бизнеса) будет видеть и контролировать все, что есть и у простых работников, и у top-менеджеров. Причем, ладно бы он лазил в системных файлах, а ведь у него полный доступ и к служебной бизнес-информации. Подскажите, как решается эта проблемма в других организациях? Как ограничить права админа-программиста только тем, что касается функционирования системы? И можно ли создать админа-начальника подразделения, который имел бы доступ к бизнес-папкам на компах своих сотрудников. Огромное спасибо за ответы!
|
|
Отправлено: 09:39, 24-09-2002 |
Скромняга Сообщения: 365
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
|
|||
------- Отправлено: 07:42, 25-09-2002 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Хочу установить на 15 машинах с ОС WinNT 4.0 , чтобы юзера не могли менять свойства экрана и прочую фигню. Нашел в документации ключи и параметры реестра, которые отвечают за это. Но применить я их могу только к текущему юзеру. То же самое при использовании визуальных редакторов реестра типа winboost.
Единственный выход, который я нашел- это дать юзеру права администратора, сделать эти ограничения и снова сделать юзера обычным пользователем. Может есть какой-то более простой способ? Или программы настройки, позволяющие менять параметры реестра для конкретных пользователей? И еще, Можно ли каким-то образом отследить изменения в реестре на одной машине, и потом просто применить их на всех остальных? Пробовал с помощью команды fc сравнить экспортированные файлы реестра до и после, чето не получается... |
Отправлено: 12:31, 03-12-2004 | #12 |
Старожил Сообщения: 466
|
Профиль | Отправить PM | Цитировать если у вас домен, то все просто, есть дистре НТ4-сервера прога poledit, с её помощью настраиваются параметры раб станции как для пользователя, так и для админа, при это не обязательно на раб-станции должа быть НТ, может 9х быть, всёравно. и всё это применяется при вхождении пользователя в домен.
если же домена нет, то можно настроить для одного локального пользователя или компутера |
Отправлено: 07:00, 05-12-2004 | #13 |
Новый участник Сообщения: 23
|
Профиль | Сайт | Отправить PM | Цитировать Те же самые ключи реестра должны быть прописаны в раздел HKLM вместо HKCU.
А с poledit аккуратнее - она по дефолту убирает системные шары типа c$ и т.д. |
Отправлено: 12:06, 06-12-2004 | #14 |
Старожил Сообщения: 459
|
Профиль | Отправить PM | Цитировать Если не домен и не пользовать редактор политик - моня настроить эти настройки не для локал юзер а для дефолт юзер - тогда при создании профиля - настройки будут автоматом переноситься в новый профиль. По поводу HKLM вместо HKCU - какие то настройки важнее если они в HKLM, какието HKCU. Поэтому создавайте одинаковые настройки и там и там - не промахнётесь ))
|
------- Отправлено: 16:25, 08-12-2004 | #15 |
Stitcher
Сообщения: n/a |
Windows NT
Проблема в следующем: 1. Необходимо вместо эксплорера при запуске винды запускать другую, внешнюю оболочку (есть bat-файл). 2. При этом (п.1) должна остаться кнопка "Пуск" с возможностью перезагрузки и завершения работы и все. Больше никаких возможностей эта кнопка не должна давать пользователю. Рабочего стола, естественно тоже не должно быть. 3. Возможно ли при внесении настроек п.1 и 2, с внешнего компьютера, например с ноутбука, подключенного напрямую, или просто с другого компа в локальной сети, сделать обратные изменения. Насколько я понимаю, надо править реестр? |
Отправлено: 19:58, 12-01-2006 | #16 |
Пользователь Сообщения: 73
|
Профиль | Сайт | Отправить PM | Цитировать Stitcher тебе это для чего такое редкое извращение?
Шаловливые ручки у хирурга? Если так то ищи в инете мануалы по реестру (таких куча) и экспериментируй. Знаю точно пункт найти, поиск, документы - можно убрать. Далее можно поставить Aston, LiteStep какой - нибудь и видоизменить совсем интерфейс. Очень гибко настраивается LiteStep. Экспериментируй вообщем. |
Отправлено: 16:06, 13-01-2006 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ограничение прав пользователей на папки.... | Bullet-Avalon | Microsoft Windows NT/2000/2003 | 6 | 08-06-2009 19:02 | |
Доступ - Vista home и ограничение прав пользователей | Nexa4yxa | Microsoft Windows Vista | 8 | 06-08-2008 12:43 | |
Ограничение прав пользователей | Zion666 | Microsoft Windows 2000/XP | 5 | 17-05-2007 15:25 | |
ограничение прав пользователей в домене 2003 | Sluggard | Microsoft Windows NT/2000/2003 | 1 | 06-08-2006 22:06 | |
Ограничение прав пользователей Windows 98 | NickNick | Microsoft Windows 95/98/Me (архив) | 14 | 19-08-2005 07:04 |
|