|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - Новый пользователь |
|
Доступ - Новый пользователь
|
Старожил Сообщения: 398 |
Профиль | Сайт | Отправить PM | Цитировать Скажите пожалуйста. Как можно создать нового пользователя, чтобы он мог устанавливать новое ПО на локальный диск С:\, но не мог зайти на другой локальный диск?
И как запретить именно этому пользователю пользоваться regedit панелью управления и cmd? |
|
------- Отправлено: 16:14, 05-10-2008 |
Ветеран Сообщения: 3320
|
Профиль | Отправить PM | Цитировать Создаём нового Опытного (Power) пользователя, через утилиту control userpasswords2, или сразу Администратора (Administrator), через Панель управления - > Пользователи, так как не все проги с под Опытного могут установится.
Выставляем ему запрет на диск D через управления правами через GUI или через консоль командой cacls.exe D:\ /E /R "Имя Пользователя", правда если всё же создали его как Администратора, а не Опытного, он сможет себе вернуть права, так что диск ещё придётся шифронуть встроенным шифровальшиком (главное не забыть сохранить сертификат шифрующего!). С под его учёт в реестре по адресу HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer создаём ключ DisallowRun типа DWORD со значением 1 Тут же создаём подраздел с этим же именем, а в нем указываем список запрещенных программ через строковые параметры. Нумерация в этом подразделе с 1, параметры содержат строки с путями и/или именами приложений. Имена файлов должны быть с расширением. Если Сmd.exe то должно быть "1" - "Cmd.exe" Редактор реестра запрещается через создание по этому ж адресу HKCU\SOFTWARE\Microsoft\Windows\CurrentVerson\Policies\System ключа DisableRegistryTools типа DWORD со значением 1. Доступ к реестру будет возможен через сторонние приложения, а так же через РЕГ файлы, так что откатить такой запрет не составит большой проблемы. Однако, более правильное решение, это когда все проги настроены и установлены админом, а пользователь работает от имени Ограниченной учётной записи, а не от имени Опытного или Администратора. |
Отправлено: 17:40, 05-10-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Новый доменный пользователь | atwooo | Microsoft Windows NT/2000/2003 | 6 | 05-03-2008 15:31 | |
Новый пользователь домена не может подключиться к папке "Мои документы" | ANR | Microsoft Windows NT/2000/2003 | 20 | 11-10-2007 20:13 | |
Новый пользователь в ActiveDirectory | Pit_bul | Microsoft Windows NT/2000/2003 | 11 | 15-08-2007 14:48 | |
[решено] В чем отличия учетной записи Пользователь от учетной записи Опытный Пользователь??? | Ivan_PIV | Microsoft Windows 2000/XP | 3 | 22-03-2007 06:23 | |
Новый пользователь не может зайти в домен | buhanov | Microsoft Windows NT/2000/2003 | 5 | 09-02-2006 10:17 |
|