|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] дать возможность ставить программы, но запретить просматривать чужие профиля |
|
Доступ - [решено] дать возможность ставить программы, но запретить просматривать чужие профиля
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать здравствуйте, задача:
windows xp дать пользователю возможность ставить программы, но запретить ему просматривать чужие пользовательские профиля с документами на локальном компьютере. если пользователю дать админские права - он может смотреть и редактировать чужие файлы что исключается. если дать ограниченные - жалуется что не может ставить проги. тонкая настройка с отслеживанием изменяющихся веток реестра не подходит, поскольку программы всегда разные. как быть? ps: желательно исключительно виндовыми средствами, без привлечения стороннего ПО. |
|
Отправлено: 12:35, 20-02-2009 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата firebot:
Политика партии, наверное обоснована каким-то реальными опасениями - исполнив для галочки, в случае утечки информации станете крайним. |
|
Отправлено: 12:19, 23-02-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать там как бы есть рычаги воздействия административные, задача поставлена четкая, хотите верьте, хотите нет, но я не отвечаю за инфобезопасность. в случае утечки информации там разбираются братки, моя задача настроить разграничение базовое в винде, все. если инфа уйдет, значит не по халатности, а целенаправленно кто-то этому поспособствует, посмотрят кто имел доступ к компу и методом исключения накажут.
|
Отправлено: 13:54, 23-02-2009 | #12 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать А я бы сделал проще, если уж задача такая узкая:
на папку Documents and settings(кроме all users и default user) выставил следующие права: System - полный доступ Создатель-владелец - полный доступ Убрал бы из списка разрешений группу администраторов. Таким образом на вновь создаваемые профиля имел бы доступ только владелец папки (пользователь), и никто(даже админ) не смог бы просмотреть содержимое папки. Если все таки доступ админу нужен, добавил бы еще и определенного админа в разрешения. |
------- Отправлено: 02:38, 24-02-2009 | #13 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите разобраться - не могу просматривать картинки. | medveduk-88 | Хочу все знать | 8 | 13-08-2009 21:30 | |
Разное - [решено] Как насильно запретить запуск определенной программы (процесса)? | st031 | Microsoft Windows 2000/XP | 4 | 05-06-2009 10:24 | |
[решено] Как дать возможность добавлять станцию в домен, но не в Computers? | win_ad | Microsoft Windows NT/2000/2003 | 7 | 08-02-2007 14:54 | |
Как запретить запуск программы более 1 раза? | svmt | Хочу все знать | 3 | 20-01-2004 08:27 | |
В реестре запретить выполнение программы | mahno | Microsoft Windows 95/98/Me (архив) | 5 | 10-03-2003 19:22 |
|