|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Пользователь без прав и запрет использования USB накопителей |
|
Разное - [решено] Пользователь без прав и запрет использования USB накопителей
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать Приветствую!
Хочу сделать так, чтобы создать на winXP пользователя, который бы обладал очень урезанными правами, среди которых:
Компьютер планируется использовать для выхода в интернет и не более. Компьютер стоит на фирме в углу для просмотра сайта фирмы с каталогом продукции, частенько то кто-то флешку воткнет, то насохраняет чего не надо, а на восстановление работоспособности или чистку уходит время Возможность удалять автоматически файлы, оставленные пользователем видел когда-то в комп клубе, там еще фишка была, что когда флешку вставляешь комп перезагружаться шел. Также все диски и папки были закрыты, на столе вывешены были только несколько ярлыков |
|
Отправлено: 01:55, 04-01-2011 |
Старожил Сообщения: 340
|
Профиль | Отправить PM | Цитировать То, что касается USB, теоритически можно попробовать через gpedit.msc (групповую политику) запретить доступ ко всем возможным буквам дисков, кроме используемых (C, D и т. д.)
Еще можно USB в биосе отключить, и поставить пароль на биос, но тогда не будут работать usb девайсы, подключенные к этому компьютеру. Цитата:
Цитата:
Все остальное - скорее всего, только shell для компьютерного клуба |
||
------- Последний раз редактировалось Redew, 04-01-2011 в 02:30. Отправлено: 02:12, 04-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Цитата dimonskif:
Цитата dimonskif:
Цитата dimonskif:
Цитата dimonskif:
|
||||
------- Отправлено: 09:20, 04-01-2011 | #3 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать dimonskif, лично я рекомендую бесплатную программку от MS Steady State
С помощью неё можно скрывать жёсткие, CD-ROM, флешки и прочее; ограничить доступ к программам; "откатывать" систему на сохранённое состояние, удаляя при этом все изменения. Перед использованием в реальной работе рекомендую поковыряться в ней и решить, что конкретно нужно. |
Отправлено: 11:05, 04-01-2011 | #4 |
Ветеран Сообщения: 1344
|
Профиль | Отправить PM | Цитировать а потом кто-нибудь заменит sethc на cmd и отформатирует вам эту систему
|
|
Отправлено: 11:13, 04-01-2011 | #5 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Цитата rsod:
Кроме того EWF этому процессу воспрепятствует - ну отформатировали вы данные в ОЗУ, перезагрузились и снова все будет как раньше. |
|
------- Отправлено: 11:31, 04-01-2011 | #6 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Цитата myhouse_1991:
Цитата Darkvar:
|
||
Отправлено: 22:37, 07-01-2011 | #7 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Цитата dimonskif:
1) Возможность использования USB можно отключить через Диспетчер устройств (думаю, многие им уже пользовались) - там просто отключаете USB хосты. Из альтернативы - можно отключить драйвер, что предлагает делать Microsoft How can I prevent users from connecting to a USB storage device? 2) Насчет прав NTFS для запрета лазанья по диску – комбинация двух прав доступа. Для группы “Пользователи” (вы же ограниченного пользователя будете использовать?) не даёте разрешение “Содержание папок \ Чтение данных” для папок и подпапок, а для файлов наоборот даёте разрешение “Содержание папок \ Чтение данных”. Можно также сюда добавить “Обзор папок \ Выполнение данных”. Но обычно не видел, чтобы кто-то так делал, так что некоторые программы могут не работать, если им так нужно просматривать содержимое папки. Я бы порекомендовал таким образом “химичить” на виртуальной среде, чтобы убедиться в том, что необходимые программы работают корректно после правки доступа. 3) Насчет прав доступа NTFS для запрета определенных программ, которые уже установлены в системе - снимайте разрешение “Обзор папок \ Выполнение данных” для группы “Пользователи” у исполняемого файла. 4) Насчет политики SRP для запрета запуска программ – делаете разрешение на запуск только с белого списка (по умолчанию работает по черному списку) т.е. с папки Windows и Program Files можно запускать программы, с остальных мест – запрет. Можно этой же политикой запрещать запуск определенных программ, которые уже установлены в системе. Цитата dimonskif:
Чтобы изменять права доступа у файловой системы NTFS, вам нужно отключить в Панели управления>Свойства папки>“Использовать простой общий доступ (рекомендуется)”. Тогда появится вкладка безопасность в свойствах диска\папки\файла. Но вам нужно изменять дополнительные разрешения, так что ничего не остается, как нажать кнопку Дополнительно в этой вкладке. Цитата dimonskif:
Цитата Redew:
Но вы можете попробовать MS Steady State - может он решит часть ваших проблем более лёгким способом, чем я предложил. |
||||
------- Отправлено: 13:55, 08-01-2011 | #8 |
Старожил Сообщения: 398
|
Профиль | Отправить PM | Цитировать Цитата dimonskif:
драйвера USBSTOR. Это драйвер запоминающих устройств для USB. Все прочие USB-устройства (мыши, принтеры, сканеры и т. д.) будут работать, потому что у них другие драйверы. C:\WINDOWS\inf\usbstor.inf C:\WINDOWS\inf\usbstor.PNF Правой кнопкой мыши Свойства - Безопастность - Запретить Если перед тем как сделать запрет на на драйвер вы подключали USB-устройства то тогда неодходимо запустить утилиту USBDeview и удалить USB-устройства. Цитата myhouse_1991:
Цитата dimonskif:
Функция Try&Decide позволяет создать безопасное, контролируемое временное рабочее пространство на вашем компьютере без необходимости установки специальных программ виртуализации. Вы сможете выполнять различные операции в системе, не беспокоясь о том, что они могут привести к повреждению операционной системы, программ или данных. Все сохраненные пользователем файлы будут удаляться после выхода из системы, если конечно вы сами не захотите сохранить сделанные изменения. Цена 1 лицензии 928,00 руб Цитата dimonskif:
Только обязательно оставте администратора. |
||||
Отправлено: 19:18, 08-01-2011 | #9 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Большое спасибо всем за ответы!
|
Отправлено: 15:05, 12-01-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - журналирование работы USB накопителей | WChek | Microsoft Windows 2000/XP | 0 | 15-01-2010 09:33 | |
Запрет использования USB | CASHis | Microsoft Windows NT/2000/2003 | 27 | 17-06-2009 15:09 | |
Интерфейс - Как отрубить автозапуск USB накопителей? | Gowdin | Microsoft Windows 2000/XP | 1 | 27-07-2008 16:51 | |
Пропала автоматическая установка накопителей USB | CoooLLer | Microsoft Windows 2000/XP | 2 | 07-06-2007 15:40 | |
[решено] Передача прав использования лицензий | infbiz | Лицензирование продуктов Microsoft | 2 | 01-06-2007 12:29 |
|