powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Безопасность XP
13 сообщений из 13, страница 1 из 1
Безопасность XP
    #34666446
kharkov_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Всем добрый день.

Необходимо выполнить след. задачи.
На Пк 2 пользователя: Администратор и Юсер.
Для админа нужно разрешить все действия (Соответственно), а для юзера

1) Заблокировать рабочий стол (чтоб пользователь не мог добавлять на него свои ярлыки, а пользовался только теми кот. уже на него выложены)
2) Запретить пользователю видеть диск C: и D: в моем компьютере, а мог видеть только диск E:, но программы с диска C: через Пуск мог запускать
3) Удалить из меню Пуск пункты "Настройка", "Выполнить" и т.д.

Возможно это решается политиками. Если да, то подскажите как ?
Или есть какие нибудь хорошие твикеры для этой задачи.

Всем заранее огромное спасибо.
...
Рейтинг: 0 / 0
Безопасность XP
    #34666679
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это можно решить и через политики, и через реестр, и, возможно, через твикеры.
Начать стоит с определения того, на какой ОС это будет производиться.
...
Рейтинг: 0 / 0
Безопасность XP
    #34666735
SBL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mmc?
...
Рейтинг: 0 / 0
Безопасность XP
    #34666821
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если компьютер не в домене, то политики тут не помогут, т.к. не выйдет использовать разные User Configuration для локальных пользователей (в домене пользователей можно разнести по разным OU).
Зачит, остаются твикеры, причем лучше записывать, что и каким меняли. Чтобы пользователь не менял параметры из твикера (те, на которые ему хватит прав), можно использовать разрешения на ветки реестра HKCU пользователя.
Это все муторно :)
Еще вариант: поскольку политики - это только содержимое папки %systemroot%\system32\grouppolicy, просто создайте два sfx-архива, один с содержимым этой папки при настройке под админа, второй - с "завинченными гайками", действие после распаковки пропишите gpupdate.exe /force
Т.е. сначала делаем такой архив с содержимого папки политик по умолчанию, затем запускаем gpedit.msc и правим все под пользователя и делаем второй sfx-архив.
Когда отдаете ПК пользователю, запускаете (run as...) sfx-архив пользователя, он распакуется и затрет содержимое папки политик, команда gpupdate /force применит новые политики. Когда вам понадобится все, что вы прикрыли, запустите от админа свой архив :)
...
Рейтинг: 0 / 0
Безопасность XP
    #34668033
kharkov_max
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Будет использоваться на XP pro. И комп будет не в домене.
Какие есть еще варианты ? Какие твикеры есть или программы управления, желательно бесплатные )))
...
Рейтинг: 0 / 0
Безопасность XP
    #34668450
51-й тынц Консалтинг Груп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kharkov_max1) Заблокировать рабочий стол (чтоб пользователь не мог добавлять на него свои ярлыки, а пользовался только теми кот. уже на него выложены)
2) Запретить пользователю видеть диск C: и D: в моем компьютере, а мог видеть только диск E:, но программы с диска C: через Пуск мог запускать
3) Удалить из меню Пуск пункты "Настройка", "Выполнить" и т.д.
1) gpedit
2) твикирами или редактированием реестра
3) gpedit

недостаток: будет влиять в том числе и на админа.
а чем не подходит обычный пользователь с минимальным набором прав?
...
Рейтинг: 0 / 0
Безопасность XP
    #34668634
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1&2 - NTFS
...
Рейтинг: 0 / 0
Безопасность XP
    #34669083
иНос
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Безопасность XP
    #35021128
SBL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrЭто все муторно :)
Еще вариант: поскольку политики - это только содержимое папки %systemroot%\system32\grouppolicy, просто создайте два sfx-архива, один с содержимым этой папки при настройке под админа, второй - с "завинченными гайками", действие после распаковки пропишите gpupdate.exe /force


насчет муторно - это правда.... потому как с ммс есть обходной путь, при создании указать что в силу вступает после перезагрузки, и тупо!!! запретить админу доступ к папке, оставить только read..... после перезагрузки пользователь подпадает под политику, админ - нет, так как ему просто запрещено через секьюрити, что превуалирует......

проверено под Вин2к и хрюшей про......
...
Рейтинг: 0 / 0
Безопасность XP
    #35021280
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ты попадаешь под увольнение.
...
Рейтинг: 0 / 0
Безопасность XP
    #35021314
SBL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyА ты попадаешь под увольнение.
кто? я? из-за чего?
...
Рейтинг: 0 / 0
Безопасность XP
    #35021574
Фотография ..:COBECTb:..
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyА ты попадаешь под увольнение.Поэтому и оставляет за собой лазейку Админа, юсер - начальнег?
...
Рейтинг: 0 / 0
Безопасность XP
    #35024429
SBL
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
..:COBECTb:.. Anatoly PodgoretskyА ты попадаешь под увольнение.Поэтому и оставляет за собой лазейку Админа, юсер - начальнег?
у меня нет, хуже было, есть несколько компов общедоступных, чтобы "лишнего" не появлялось сильно и пришлось поковырятся........ ну и на паре компов реализовал где разный народ работает не понимая что рабочий комп - для работы...... а не для развлечений......
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Безопасность XP
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]