Ветеран
Сообщения: 1496
Благодарности: 384
|
Профиль
|
Отправить PM
| Цитировать
Отрицаю нахождение программ в папке профиля. Программы должны устанавливаться в Program Files, затем (при необходимости) корректироваться разрешения доступа. Запуск любых исполняемых модулей из папок профиля должен быть запрещён политиками SRP/Applocker.
Вопрос работоспособности программы с ограниченной учётной записью можно и должно решить. Зачастую этого не делается лишь из-за низкого уровня компетентности (т.е., неграмотности) администраторов. И, разумеется, Администратора вы ограничить никак не сможете, на то он Администратор и есть. Заткнув, как вам покажется, одну-две дыры, вы всё равно оставите зияющую пропасть, которой пользователи не преминут воспользоваться. Не считайте их за дураков, пользователь с правами администратора гарантированно найдёт быстрый и надёжный метод порчи компьютера.
|
-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.
Отправлено: 12:18, 04-06-2014
| #12
|