Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение прав пользователей в Windows NT

Ответить
Настройки темы
Ограничение прав пользователей в Windows NT
SergP


Сообщения: n/a

Профиль | Цитировать


Уважаемые господа специалисты! Дайте пожалуйста совет. Есть сеть (прибл. 50 машин)+сервер (Oracle). До недавнего времени на всех машинах стояла Win95. Все работало замечательно. Затем было принято решение всех заточить под Win NT 4.0 (якобы для безопасности). Вопросов нет - безопасность дело хорошее. Теперь никто из простых юзеров ничего несанкционированного на комп не поставит (хотя, если честно, я простой пользователь, а пароль админа узнал - с помощью интернета). Так вот, нормально ли это, что теперь админ (т.е.человек, далекий от бизнеса) будет видеть и контролировать все, что есть и у простых работников, и у top-менеджеров. Причем, ладно бы он лазил в системных файлах, а ведь у него полный доступ и к служебной бизнес-информации. Подскажите, как решается эта проблемма в других организациях? Как ограничить права админа-программиста только тем, что касается функционирования системы? И можно ли создать админа-начальника подразделения, который имел бы доступ к бизнес-папкам на компах своих сотрудников. Огромное спасибо за ответы!

Отправлено: 09:39, 24-09-2002

 

Аватара для wolf

Скромняга


Сообщения: 365
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Кстати, а есть ли в Ваших организациях какие-либо документы типа "Положение об информационной безопасности" или что-то в этом роде?
Обязательно есть!!!! Я ведь все-таки в банке работаю...

Цитата:
И еще. Ну есть аудит, ну увидел я, что админ лазил в некие папки, а он говорит, что мол случайно туда ткнул мышкой и ничего даже и не смотрел.
Админ-то обязательно отмажется... И ничего ты с ним не поделаешь... Если он будет разговаривать с твоим начальником на эту тему, то он загрузит его по полной (терминами всякими и понятиями), а если со своим начальником, то это зависит только от их отношений... (тут вопрос большой и философский, подробней отвечать не буду)
Цитата:
Если так, то может ли админ залезть куда-нить , а потом этот лог почистить (мол меня тут не было)?
Конечно ДА! А ктт ты думаешь эти логи фиксит? (если конечно нет личной службы информационной безопасности)

-------
Может поставить Microsoft Windows на ракеты ПВО и *истребители?


Отправлено: 07:42, 25-09-2002 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 264
Благодарности: 3

Профиль | Отправить PM | Цитировать


Хочу установить на 15 машинах с ОС WinNT 4.0 , чтобы юзера не могли менять свойства экрана и прочую фигню. Нашел в документации ключи и параметры реестра, которые отвечают за это. Но применить я их могу только к текущему юзеру. То же самое при использовании визуальных редакторов реестра типа winboost.
Единственный выход, который я нашел- это дать юзеру права администратора, сделать эти ограничения и снова сделать юзера обычным пользователем.
Может есть какой-то более простой способ? Или программы настройки, позволяющие менять параметры реестра для конкретных пользователей?

И еще, Можно ли каким-то образом отследить изменения в реестре на одной машине, и потом просто применить их на всех остальных? Пробовал с помощью команды fc сравнить экспортированные файлы реестра до и после, чето не получается...

Отправлено: 12:31, 03-12-2004 | #12


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


если у вас домен, то все просто, есть дистре НТ4-сервера прога poledit, с её помощью настраиваются параметры раб станции как для пользователя, так и для админа, при это не обязательно на раб-станции должа быть НТ, может 9х быть, всёравно. и всё это применяется при вхождении пользователя в домен.
если же домена нет, то можно настроить для одного локального пользователя или компутера

Отправлено: 07:00, 05-12-2004 | #13


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Те же самые ключи реестра должны быть прописаны в раздел HKLM вместо HKCU.
А с poledit аккуратнее - она по дефолту убирает системные шары типа c$ и т.д.

Отправлено: 12:06, 06-12-2004 | #14


Старожил


Сообщения: 459
Благодарности: 3

Профиль | Отправить PM | Цитировать


Если не домен и не пользовать редактор политик - моня настроить эти настройки не для локал юзер а для дефолт юзер - тогда при создании профиля - настройки будут автоматом переноситься в новый профиль. По поводу HKLM вместо HKCU - какие то настройки важнее если они в HKLM, какието HKCU. Поэтому создавайте одинаковые настройки и там и там - не промахнётесь ))

-------
Не уверен - не спорь %))


Отправлено: 16:25, 08-12-2004 | #15

Stitcher


Сообщения: n/a

Профиль | Цитировать


Windows NT
Проблема в следующем:
1. Необходимо вместо эксплорера при запуске винды запускать другую, внешнюю оболочку (есть bat-файл).
2. При этом (п.1) должна остаться кнопка "Пуск" с возможностью перезагрузки и завершения работы и все. Больше никаких возможностей эта кнопка не должна давать пользователю. Рабочего стола, естественно тоже не должно быть.
3. Возможно ли при внесении настроек п.1 и 2, с внешнего компьютера, например с ноутбука, подключенного напрямую, или просто с другого компа в локальной сети, сделать обратные изменения.

Насколько я понимаю, надо править реестр?

Отправлено: 19:58, 12-01-2006 | #16


Аватара для rfcr

Пользователь


Сообщения: 73
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Stitcher тебе это для чего такое редкое извращение?
Шаловливые ручки у хирурга?
Если так то ищи в инете мануалы по реестру (таких куча) и экспериментируй.
Знаю точно пункт найти, поиск, документы - можно убрать.
Далее можно поставить Aston, LiteStep какой - нибудь и видоизменить совсем интерфейс. Очень гибко настраивается LiteStep. Экспериментируй вообщем.

Отправлено: 16:06, 13-01-2006 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение прав пользователей в Windows NT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ограничение прав пользователей на папки.... Bullet-Avalon Microsoft Windows NT/2000/2003 6 08-06-2009 19:02
Доступ - Vista home и ограничение прав пользователей Nexa4yxa Microsoft Windows Vista 8 06-08-2008 12:43
Ограничение прав пользователей Zion666 Microsoft Windows 2000/XP 5 17-05-2007 15:25
ограничение прав пользователей в домене 2003 Sluggard Microsoft Windows NT/2000/2003 1 06-08-2006 22:06
Ограничение прав пользователей Windows 98 NickNick Microsoft Windows 95/98/Me (архив) 14 19-08-2005 07:04




 
Переход