Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - настройка пользовательской учетной записи в Windows XP

Ответить
Настройки темы
Доступ - настройка пользовательской учетной записи в Windows XP

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


[имеем]
комп, предназначеный для работы с установленной на нем winxp sp2, учетных записей две: админская и юзерская.

[задача]
ограничить юзеру все, что не касается работы по максимуму. то есть:
1. запретить доступ к cd-rom, запретить подключение съемных дисков к USB
2. запретить инсталяцию любых приложений
3. запретить изменение настроек экрана, да и вообще доступ к панели управления.
4. запретить запуск приложений (кроме некоторых необходимых для работы).
думаю, список далеко не полный, так что если будут мысли по поводу того что еще можно "урезать" (желательно с решениями), welcome

Отправлено: 15:46, 09-07-2008

 

Старожил


Сообщения: 199
Благодарности: 1

Профиль | Отправить PM | Цитировать


SaDem4eg извини что пользуюсь твоей темой но у меня похожий вопрос

[имеем]
комп, предназначеный для работы с установленной на нем winxp sp2, учетных записей две: админская и юзерская.

[задача]
1. запретить юзеру Unistall программ поставленных админом или при установке WINXP
2. Разрешить юзеру инсталировать/деинсталировать программы для своих нужд.

Допустим админ поставил MS Office - им может пользоваться любой кто залогинется на комп, но вот деинсталировать его может только админ. Но вот пользователю понадобился фотошо, он запросто ставит его и пользуется в свое удовольствие. Почуяв что можно ставить все что угодно пользователь ставит гейму, приходит админ и деинсталирует ее.

Отправлено: 15:57, 09-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата SaDem4eg:
1. запретить доступ к cd-rom, запретить подключение съемных дисков к USB
[решено] Отключение портов USB
DeviceLock

Цитата SaDem4eg:
2. запретить инсталяцию любых приложений
Пользователь и так не может ничего ставить (почти).

Цитата SaDem4eg:
3. запретить изменение настроек экрана, да и вообще доступ к панели управления.
[решено] Разграничение политик для пользователей
Другой вариант - воспользоваться твикером типа такого. Методика простая:
  • даем учетке админские права;
  • заходим под ней, твикаем;
  • выходим, возвращаем пользовательские права (отнимаем админские).
Цитата SaDem4eg:
4. запретить запуск приложений (кроме некоторых необходимых для работы).
Как ограничить пользователя определенным перечнем программ разрешенных для запуска
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:26, 09-07-2008 | #3


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin, а DeviceLock умеет разрешать копирование с носителей файлов с только определенным расширением?

Отправлено: 10:38, 11-07-2008 | #4


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Цитата SaDem4eg:
2. запретить инсталяцию любых приложений
Пользователь и так не может ничего ставить (почти). »
в /Program Files да, а в /111 кое-что может...
как сделать так, чтобы юзер не смог вообще ничего ставить?

Отправлено: 12:19, 16-07-2008 | #5



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


SaDem4eg, ваш вопрос, пункт 4.

Отправлено: 12:20, 16-07-2008 | #6


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


возник еще вопросик - как запретить юзеру переименовывать исполняемые файлы или все файлы вообще?

Отправлено: 15:58, 25-07-2008 | #7


(*.*)


Сообщения: 36541
Благодарности: 6689

Профиль | Сайт | Отправить PM | Цитировать


Цитата SaDem4eg:
как запретить юзеру переименовывать исполняемые файлы или все файлы вообще? »
Это невозможно, но и не нужно. См. Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:35, 25-07-2008 | #8


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
Это невозможно, но и не нужно. См. Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения »
инфу изучил, но видимо чего-то недопонял.
мои действия:
пуск -> выполнить -> secpol.msc
лезу в политики ограниченного использования программ, в папке "уровни безопасности" по дефолту выбираю "не разрешено"
в папке "дополнительные правила" создаю правило для хеша - через обзор указываю exe-шник, в строке "безопасность" указываю "неограниченный".
логинюсь под бесправным юзером, пробую запустить программу, для которой создал правило.
если запускать программу из папки, где она лежит - она запускается. но если создать для нее ярлык на рабочем столе и пытаться запустить программу, кликая по ярлыку - запуска не происходит, как не происходит и запуска тех программ, для которых правила не созданы...(
пробовал создавать аналогичные правила и для этого ярлыка - результат прежний...
подскажите, в чем проблема? хотелось бы запускать приложения ярлыками на рабочем столе или в меню пуск->программы, а не лезть постоянно в programm files.

Отправлено: 23:49, 26-07-2008 | #9


(*.*)


Сообщения: 36541
Благодарности: 6689

Профиль | Сайт | Отправить PM | Цитировать


SaDem4eg
Цитата:
Неограниченный (Unrestricted) или Не разрешено (Disallowed)

Политика ограниченного использования программ создается с помощью оснастки Групповая политика (Group Policy) консоли управления MMC. Политика состоит из правила по умолчанию, которое определяет, позволено ли приложению выполняться или нет, а также из исключений из этого правила. Правило по умолчанию может иметь значение Неограниченный (Unrestricted) или Не разрешено (Disallowed) – что по существу означает: запускать или не запускать приложение.

Установка правила по умолчанию Неограниченный (Unrestricted) позволяет администратору определять исключения – например, набор программ, которые нельзя запускать. Более безопасным подходом является установка правила по умолчанию Не разрешено (Disallowed) и разрешать выполнение только известных и доверенных программ.
При "Не разрешено", не будет запускаться ПО, которое явно не разрешено. Для ярлыков попробуйте добавить правило для пути...

P.S. Вот еще статья по теме http://technet.microsoft.com/ru-ru/m.../cc510322.aspx

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:10, 27-07-2008 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - настройка пользовательской учетной записи в Windows XP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Почта - Настройка учетной записи Hotmail medvedkovo Программное обеспечение Windows 0 27-02-2009 10:34
Разное - [решено] Настройка учетной записи пользователя fergard Microsoft Windows Vista 21 06-07-2008 15:13
Настройка учетной записи ms exchange без outlook unmyke Microsoft Exchange Server 3 23-05-2008 05:27
[решено] В чем отличия учетной записи Пользователь от учетной записи Опытный Пользователь??? Ivan_PIV Microsoft Windows 2000/XP 3 22-03-2007 06:23
проблема создания учетной записи в windows 2003 одиссей Microsoft Windows NT/2000/2003 8 24-07-2006 10:15




 
Переход