Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Безопасность XP / 13 сообщений из 13, страница 1 из 1
18.07.2007, 11:40:07
    #34666446
kharkov_max
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
Всем добрый день.

Необходимо выполнить след. задачи.
На Пк 2 пользователя: Администратор и Юсер.
Для админа нужно разрешить все действия (Соответственно), а для юзера

1) Заблокировать рабочий стол (чтоб пользователь не мог добавлять на него свои ярлыки, а пользовался только теми кот. уже на него выложены)
2) Запретить пользователю видеть диск C: и D: в моем компьютере, а мог видеть только диск E:, но программы с диска C: через Пуск мог запускать
3) Удалить из меню Пуск пункты "Настройка", "Выполнить" и т.д.

Возможно это решается политиками. Если да, то подскажите как ?
Или есть какие нибудь хорошие твикеры для этой задачи.

Всем заранее огромное спасибо.
...
Рейтинг: 0 / 0
18.07.2007, 12:36:14
    #34666679
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
Это можно решить и через политики, и через реестр, и, возможно, через твикеры.
Начать стоит с определения того, на какой ОС это будет производиться.
...
Рейтинг: 0 / 0
18.07.2007, 12:47:11
    #34666735
SBL
SBL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
mmc?
...
Рейтинг: 0 / 0
18.07.2007, 13:04:26
    #34666821
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
Если компьютер не в домене, то политики тут не помогут, т.к. не выйдет использовать разные User Configuration для локальных пользователей (в домене пользователей можно разнести по разным OU).
Зачит, остаются твикеры, причем лучше записывать, что и каким меняли. Чтобы пользователь не менял параметры из твикера (те, на которые ему хватит прав), можно использовать разрешения на ветки реестра HKCU пользователя.
Это все муторно :)
Еще вариант: поскольку политики - это только содержимое папки %systemroot%\system32\grouppolicy, просто создайте два sfx-архива, один с содержимым этой папки при настройке под админа, второй - с "завинченными гайками", действие после распаковки пропишите gpupdate.exe /force
Т.е. сначала делаем такой архив с содержимого папки политик по умолчанию, затем запускаем gpedit.msc и правим все под пользователя и делаем второй sfx-архив.
Когда отдаете ПК пользователю, запускаете (run as...) sfx-архив пользователя, он распакуется и затрет содержимое папки политик, команда gpupdate /force применит новые политики. Когда вам понадобится все, что вы прикрыли, запустите от админа свой архив :)
...
Рейтинг: 0 / 0
18.07.2007, 17:11:58
    #34668033
kharkov_max
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
Будет использоваться на XP pro. И комп будет не в домене.
Какие есть еще варианты ? Какие твикеры есть или программы управления, желательно бесплатные )))
...
Рейтинг: 0 / 0
18.07.2007, 19:32:15
    #34668450
51-й тынц Консалтинг Груп
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
kharkov_max1) Заблокировать рабочий стол (чтоб пользователь не мог добавлять на него свои ярлыки, а пользовался только теми кот. уже на него выложены)
2) Запретить пользователю видеть диск C: и D: в моем компьютере, а мог видеть только диск E:, но программы с диска C: через Пуск мог запускать
3) Удалить из меню Пуск пункты "Настройка", "Выполнить" и т.д.
1) gpedit
2) твикирами или редактированием реестра
3) gpedit

недостаток: будет влиять в том числе и на админа.
а чем не подходит обычный пользователь с минимальным набором прав?
...
Рейтинг: 0 / 0
18.07.2007, 22:32:57
    #34668634
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
1&2 - NTFS
...
Рейтинг: 0 / 0
19.07.2007, 10:07:05
    #34669083
иНос
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
...
Рейтинг: 0 / 0
19.12.2007, 16:58:18
    #35021128
SBL
SBL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
rrrrrrrrrrЭто все муторно :)
Еще вариант: поскольку политики - это только содержимое папки %systemroot%\system32\grouppolicy, просто создайте два sfx-архива, один с содержимым этой папки при настройке под админа, второй - с "завинченными гайками", действие после распаковки пропишите gpupdate.exe /force


насчет муторно - это правда.... потому как с ммс есть обходной путь, при создании указать что в силу вступает после перезагрузки, и тупо!!! запретить админу доступ к папке, оставить только read..... после перезагрузки пользователь подпадает под политику, админ - нет, так как ему просто запрещено через секьюрити, что превуалирует......

проверено под Вин2к и хрюшей про......
...
Рейтинг: 0 / 0
19.12.2007, 17:27:20
    #35021280
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
А ты попадаешь под увольнение.
...
Рейтинг: 0 / 0
19.12.2007, 17:34:20
    #35021314
SBL
SBL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
Anatoly PodgoretskyА ты попадаешь под увольнение.
кто? я? из-за чего?
...
Рейтинг: 0 / 0
19.12.2007, 18:39:38
    #35021574
..:COBECTb:..
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
Anatoly PodgoretskyА ты попадаешь под увольнение.Поэтому и оставляет за собой лазейку Админа, юсер - начальнег?
...
Рейтинг: 0 / 0
20.12.2007, 18:02:22
    #35024429
SBL
SBL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность XP
..:COBECTb:.. Anatoly PodgoretskyА ты попадаешь под увольнение.Поэтому и оставляет за собой лазейку Админа, юсер - начальнег?
у меня нет, хуже было, есть несколько компов общедоступных, чтобы "лишнего" не появлялось сильно и пришлось поковырятся........ ну и на паре компов реализовал где разный народ работает не понимая что рабочий комп - для работы...... а не для развлечений......
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Безопасность XP / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]