Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Как закрыть доступ для пользователей на посмотр только корня диска C:\

Ответить
Настройки темы
Доступ - [решено] Как закрыть доступ для пользователей на посмотр только корня диска C:\

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Просто через безопасность закрываю список содержимого корня диска и вроде красота, юзер не получает доступ. Но вот проблемка, програмы при создании/изменении/удалении своих temp (и не очень :-)) файлов тоже не могут получить доступ к диску (хотя я выбрал "применять только для этой папки". Что делаю неправильно, и как сделать правильно?
Для program files и Documents and Settings наследование отключил, все разрешения поставил, но всеравно ефекта 0. Проги как нормально не работали так и не работают (все что пытается изменить/доустановить надстройки, плагины, или просто изменить свой файл конфигурации выдает ошибку о невозможности это зделать).
Делается это тля того, чтобы пытливие ручки детишек (работаю в ПТУ) не накуречили в системных файлах.
Система windows xp pro sp3.
Это подразумевает что будет две учетные записи, админ - которому все можно, и юзер - без доступа на системный диск.

Отправлено: 11:51, 13-10-2010

 


Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата buhaker:
Делается это тля того, чтобы пытливие ручки детишек (работаю в ПТУ) не накуречили в системных файлах.
Учетные записи из группы Пользователи по умолчанию не имеют разрешений на изменение системных файлов и программ.

Отправлено: 11:57, 13-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это слабо подходит. Я извиняюсь, может я не совсем конкретно выразился, нужно чтоб юзер не мог вообще ничего записать на диск С, ну и стереть с него тоже ничего не смог. К примеру я зашел под юзером с ограничеными правами, и прекрасно могу удалять/создавать файлы в директории "C:\Program Files\MUSTEK 1248UB\Panel".

Отправлено: 12:15, 13-10-2010 | #3



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата buhaker:
прекрасно могу удалять/создавать файлы в директории "C:\Program Files\MUSTEK 1248UB\Panel"
Учетные записи из группы Пользователи по умолчанию не имеют разрешений на изменение папки \Program Files

Отправлено: 12:17, 13-10-2010 | #4


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
прекрасно могу удалять/создавать файлы в директории "C:\Program Files\MUSTEK 1248UB\Panel"
Учетные записи из группы Пользователи по умолчанию не имеют разрешений на изменение папки \Program Files »
Создал учетную запись с правами гостя (все же она имеет больше ограничений чем пользователь), да, в директории WINDOWS и в Documents and Settings, в директориях не относящихся к гостевой учетной записи изменять ничего не разрешает, а в Program Files - пожалуйста. Да и корне диска можно делать все что хочешь. А хотелось чтоби юзер вообще не смог увидеть корень ни через проводник, ни через другие файловые менеджеры (Total, Far...).
Кстати, а где настроены права доступа для гостевоой учетной записи.(В вкладке безопасность каталога Виндовс вообще ничего про гостя не говорится, а доступ ограниченый)

Отправлено: 12:47, 13-10-2010 | #5



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата buhaker:
а в Program Files - пожалуйста
Неправильные у вас разрешения, можете воспользоваться статьей
Восстановление параметров безопасности по умолчанию
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:54, 13-10-2010 | #6


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Неправильные у вас разрешения, можете воспользоваться статьей
Восстановление параметров безопасности по умолчанию »
Помогло :-) Гость уже не может изменять содержимое Program Files.

Цитата buhaker:
А хотелось чтоби юзер вообще не смог увидеть корень ни через проводник, ни через другие файловые менеджеры (Total, Far...). »
Это как нибуть решается?

Отправлено: 13:44, 13-10-2010 | #7



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Цитата buhaker:
Это как нибуть решается?
Вряд ли.

Отправлено: 14:32, 13-10-2010 | #8


Пользователь


Сообщения: 61
Благодарности: 6

Профиль | Отправить PM | Цитировать


Возможно поможет это:
http://blogs.technet.com/b/markrussi...privilege.aspx

Отправлено: 15:02, 13-10-2010 | #9



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Legat, опять-таки, эта привилегия (Обход перекрестной проверки) по умолчанию есть у пользователей.

Отправлено: 15:12, 13-10-2010 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Как закрыть доступ для пользователей на посмотр только корня диска C:\

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр nisan Microsoft Windows 2000/XP 10 12-09-2009 21:14
[решено] Как настроить установку без участия пользователей только для одной группы компов? mr.R WSUS 9 25-08-2009 20:51
Закрыть 80 порт для группы пользователей Solitude Microsoft Windows NT/2000/2003 6 26-03-2008 22:59
Как закрыть доступ только на USB флешку Pixer Microsoft Windows NT/2000/2003 4 07-12-2007 17:25
Как в ZoneAlarm открыть доступ в сеть но закрыть доступ в инет kazarkin Защита компьютерных систем 1 04-01-2006 15:53




 
Переход