|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Срочно нужна помощь по ограничению доступа... |
|
Доступ - Срочно нужна помощь по ограничению доступа...
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать Здравствуйте, у нас есть два компа где надо ограничить доступ...
1)я туда установлю 1с-ку, с ограниченными правами, данные будет брать с сервера с сети.. 2) к нему будут подключаться с тимвивера(тв) по интернету.. 3)теперь вопрос как создать пользователя с ограниченными правами или гостья отредактировать...чтобы к нему только подключались по тв, и работали только с 1-ской..могли сохранять файлы на рабочий стол и копировать к себе и все.. Остальное чтобы все было ограничено...сеть..все диски..все папки..все программы.. установлю хп зверя на эти компы.. |
|
Отправлено: 09:30, 06-09-2014 |
Ветеран Сообщения: 1799
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Lovekzdar:
Также советую почитать о Политике ограниченного использования программ. |
|
------- Отправлено: 10:14, 06-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Цитата morozoff:
|
|
Отправлено: 15:00, 06-09-2014 | #3 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Lovekzdar,
1. Учетку "Гость" я бы не использовал, т.к. это системная встроенная учетка, как "Администратор", которые (ИМХО) лучше не трогать при обычной работе, т.к. много параметров безопасности (нужных и не нужных) уже к ним применены. 2. Создаете для начала учетку, которая входит только в группу "Пользователи" и настраиваете работу под ней. Этим вы уже существенно ограничите работу пользователя. 3. Цитата Lovekzdar: работали только с 1-ской..могли сохранять файлы на рабочий стол и копировать к себе и все.. » - Как писал Morozoff, поможет политика ограниченного использования программ, но начать нужно (ИМХО) с редактирования групповых политик. Кроме информации по ссылке- Пуск - Выполнить - gpedit.msc - тщательно изучаете информацию для параметров, в для начала- Конфигурация компьютера-Конфигурация Windows-Параметры безопасности -Локальный политики- Назначение прав пользователя, и (в локальных политиках) - Параметры безопасности. Затем, если хотите, например ограничить доступ пользователя к локальным дискам, или запуска диспетчера задач, то Конфигурация пользователя - Административные шаблоны - Компоненты Windows. Но по групповым политикам такой важный момент: если пользователь входит в группу "Пользователи", и при этом комп не часть домена, то именно для этого пользователя вы политики не настроите, поэтому делаете (после изучения групповых политик) "ход конем" - назначаете учетке, под которой будут работать, права администратора, настраиваете групповые политики (конфигурация пользователя), затем права администратора убираете. |
------- Последний раз редактировалось __sa__nya, 06-09-2014 в 20:14. Отправлено: 20:07, 06-09-2014 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Спасибо, за советы..еще такой вопрос..как ограничить доступ рабочей группы б например в группу а..? чтобы могли просто пользоваться 1-ской..но не могли в сетевое окружение вообще войти..и соответственно не могли вообще по сети к кому либо заходить..просто очень боюсь завтра какой нибудь чел..зайдет по тв и удалить все на серваке или у кого нибудь еще..
|
|
Отправлено: 10:36, 07-09-2014 | #5 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Lovekzdar, Это делается:
1. Либо с помощью Брандмауэра Windows 2. Либо с помощью средств антивируса (используя брандмауэр антивируса) 3. Либо с помощью сетевого оборудования, если таковое имеется ("умные" или управляемые свитчи). - Тут уже решайте, что вам удобнее из того что имеется. Если есть домен, то можно настроить работу брандмауэра через него, поместив учетки компов в нужные OU'шки. Но настраивать нужно очень тонко, чтобы доступ ограничить, но при этом связь компов с КД не оборвать. Либо, если у вас есть антивирус, который централизованно админится, можно им. Я у себя, например одну подсеть (учебный класс) ограничил как раз антивирусом (KES+KSC), прописав нужные правила в сетевом экране. Цитата Lovekzdar: просто очень боюсь завтра какой нибудь чел..зайдет по тв и удалить все на серваке или у кого нибудь еще.. » - А вот чтобы этого не было, настройте резервное копирование важных данных, причем лучше чтобы было несколько архивных копий (один архив, например только по ПН, СР, ПТ в один файл, другой по другим дням недели в другой файл, 3-й архив, раз в неделю например в 3-й файл и т.п.). После настройки архивирования, как уже вольетесь в рабочий процесс, нужно будет разобраться с правами на расшаренные ресурсы - чтобы права были только у тех, у кого они должны быть. |
------- Отправлено: 19:44, 07-09-2014 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Установка - СРОЧНО нужна помощь по Windows 7!!!! HELP ME PLZ... | tflash | Тест-форум | 3 | 19-06-2010 11:27 | |
Срочно нужна помощь по режиму Crossfire!!!! | Dallasmen | Видеокарты | 2 | 16-06-2010 18:11 | |
2008 - help плиз.... срочно нужна помощь по контроллерам домена..срочно очень | God-of-Chaos | Windows Server 2008/2008 R2 | 10 | 10-11-2009 16:47 | |
2008 - help....плиз....нужна срочно помощь по контроллерам домена..... | God-of-Chaos | Windows Server 2008/2008 R2 | 1 | 08-10-2009 01:39 | |
2008 - срочно нужна помощь по контроллерам домена...... | God-of-Chaos | Windows Server 2008/2008 R2 | 3 | 07-10-2009 08:21 |
|