Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Отрицаю нахождение программ в папке профиля. Программы должны устанавливаться в Program Files, затем (при необходимости) корректироваться разрешения доступа. Запуск любых исполняемых модулей из папок профиля должен быть запрещён политиками SRP/Applocker.

Вопрос работоспособности программы с ограниченной учётной записью можно и должно решить. Зачастую этого не делается лишь из-за низкого уровня компетентности (т.е., неграмотности) администраторов. И, разумеется, Администратора вы ограничить никак не сможете, на то он Администратор и есть. Заткнув, как вам покажется, одну-две дыры, вы всё равно оставите зияющую пропасть, которой пользователи не преминут воспользоваться. Не считайте их за дураков, пользователь с правами администратора гарантированно найдёт быстрый и надёжный метод порчи компьютера.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:18, 04-06-2014 | #12