|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
Дабы уберечься от экспериментов родного дитяти, когда любопытство опережает ум :), завел его как юзера. Однако, выяснилось что многие игры ставятся только под Администратором. А некоторые даже и запускаются только под ним. В связи с чем встала проблема, как бы наделить юзера такими правами, чтобы он НЕ мог изменять оборудование (т.е., ставить драйвера и пр.), НЕ мог удалять, менять и пр. содержимое опред. директорий (разделов и т.д.), но мог пользоваться остальными административными правми. То, что политика безопасности получается при этом непролноценная, меня не волнует. Пытался радавать всякие права в Локальной политике, но - увы - ничего не меняется. Знает ли кто, какой полный перечень прав включен в роль администратора? Что можно делегировать юзеру, чтобы ребенок мог игрушки запускать? :) ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 13:15 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
запускать как часть операционной системы не годиться ? (это из локальной политики безопасности) ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 14:14 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
А ты дай ему права админа, и запрети то что он не должен делать! ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 15:24 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
2 monstrU В Local Security Politice есть "работать как часть операционной системы" Пробовал,... не помогло. По крайней мере в одном случае. 2 mahoune Дай права админа и запрети - это как? Да и если он админ, он эти права может сам всегда снять. Или нет? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 16:20 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
>многие игры ставятся только под Администратором. И это очень хорошо (IMHO). Придётся ставить самому - зато Вы точно знаете, что на машине. А то ведь и игрулей можно машину прикончить. (Машины, прибитые играми - значительный источник дохода). Пример - игруля берёт да и переписывает какой-нибудь файлик в в системном каталоге. Так есть шансы, что Вы это увидите. >некоторые даже и запускаются только под ним Дайте права на папку с игрой и на ветки реестра, которые хочет игра (посмотреть можно filemon'ом и regmon'ом, например. Обычно это HKLM\Software\фирма\игра) Естественно, на системные ветки реестра и системные папки, даже если игра хочет, права давать не стоит, в крайнем случае, "на чтение", а если игруха хочет таковые права - на фиг такую игру. Из "нормальных" игр так запускаются все. Удачи! ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 17:06 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
Да и если он админ, он эти права может сам всегда снять. Так у тебя ребенок играет или взрослый ребенок. Если ваторое, то ему пофигу твой пароль, защита и все остальное. А если ребенок, то нафига ему права себе лазить выставлять? mahoune ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 17:34 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
бедный ребенок =(( ... |
|||
:
Нравится:
Не нравится:
|
|||
15.09.2003, 22:01 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
2 Smile Скорее, бедный отец ребенка Увы, попробовал предложенные варианты - так ни к чему и не пришел. Сделать еще одного админа - хорошо почти всем, но... любой с правми админа может буквально в 3-4 клика мышкой поменять пароль у любого. Кто-нибудь знает, можно как-то запретить менять юзеру (с правми админа) пароли (кроме своего) и добавлять/удалять пользователя? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.09.2003, 11:27 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
Тебе от ребенка надо защититься, или от монстра! Самая лучшая политика: запретить все, разрешить только необходимое! ... |
|||
:
Нравится:
Не нравится:
|
|||
16.09.2003, 11:30 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
2 mahoune Я хочу разрулить данную ситуацию по-инженерному. Есть ресурс, который необходимо грамотно разделить и администрить. "запретить все", применять воспитательные методы и пр. - к делу не относятся. Если хотите, можете считать что мною уже движет свое простое любопытство. Вы можете по существу ответить, можно ли запретить изменение чужого пароля и добавление/удаление юзера в Win2k? Меня уверяли, что это возможно. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.09.2003, 12:43 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
Администратор он на то и администратор, что ему все разрешено Только Администратор может устанавливать софт на компьютер, по другому никак, вы ж сами ответили на свой вопрос. Ставьте тогда игрушки для ребенка сами, а лучше купите книжку, если сами читать не хотите, то пусть ребенок учится как вариант: установить еще одну ОС на другой раздел специально для него и пусть там воротит, что захочет ... |
|||
:
Нравится:
Не нравится:
|
|||
18.09.2003, 09:27 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
2 Smile Еще одну ОС установить - это не решение, это... так вы скажете еще один комп прикупить. На самом деле, если кому интересно, решение отыскалось. Во-первых, в Local Securite Police из параметра Take ownership of files... выкидывается админ (оставил только себя); есть еще несколько др. параметров, с которыми поступаем также. Во-вторых, в составе W2k есть тул - Group Police, в котором можно ограничить доступ как к панели управления полностью, так и к отдельным компонентам. Конечно, грамотный хацкер-администратор все это преодолеет, но для моих скромных целей достаточно. Единственный нерешенный пока вопрос - это как в Group Police можно сделать разные настройки для разных юзеров? ... |
|||
:
Нравится:
Не нравится:
|
|||
18.09.2003, 11:01 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
я наверное чего-то не понимаю, ну, не специалист я Администратор (а совсем не хакер) опять вернет все ваши настройки обратно, а если не Администратор, то как устанавливать софт??? ... |
|||
:
Нравится:
Не нравится:
|
|||
18.09.2003, 11:12 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
Ненадо включать пользователя в группу Admins, надо дать ему права необходимы для установки программ. Запретить управление пользователями. Похоже придеться разрешить установку драйверов (но можно попробовать и закрыть). Настроить отдельный досту на папки. Поправить Policy и вперед! 2ALL, а кто видел полный перечень значений Local Policy для 2000 в инете? ... |
|||
:
Нравится:
Не нравится:
|
|||
18.09.2003, 11:44 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
думаю, что выдачей прав на установку программ не ограничиться хотя может и ошибаюсь ... |
|||
:
Нравится:
Не нравится:
|
|||
18.09.2003, 12:02 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
2 Smile Да, вошедший с правами администратора имеет возможность вернуть настройки. Но чтобы их вернуть, сначало надо знать КАК их вернуть. 2 mahoune Первоначально все именно так и было! Но, как оказалось, прав на установку программ недостаточно. Не знаю по каким причинам, но чуть-ли не каждая вторая игра при установке требует административных прав. Что именно им надо, мне неизвестно. Плюс для юзера периодически сбиваются настройки в удаленном доступе, из-за чего нельзя выйти в инет. Пытался играться с Local Police - не помогло. А полный перечень значений Local Policy с обьяснениями есть в Windows 2000 Resource Kit. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.09.2003, 12:40 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
надо знать КАК их вернуть. что тогда означают ваши слова Я хочу разрулить данную ситуацию по-инженерному ??? и если все-таки ребенок ничего не понимает, то дайте ему административные права, что он сделает-то если он кроме как в игры не играет говорю поставьте еще одну ОС и пусть ребенок изучает систему =)) в конце концов толк от ваших политик минимален, т.к. ели все таки ребенок смышленный, то подключить винт к другому компу и погрохать на нем все политики физически (они же в файлах хранятся все-таки) не составит труда у вас будет своя винда , у него своя, либо устанавливайте игрушки сами хотя все таки можно сделать то что вы хотите, но как я говорил выдать права на установку программ не достаточно, понадобится выдать еще некоторые права, полный список которых лично я вам сказать не смогу ... |
|||
:
Нравится:
Не нравится:
|
|||
19.09.2003, 00:33 |
|
Полуадминистратор в Win2000
|
|||
---|---|---|---|
#18+
Ну, м.б., это не совсем инженерное решение, но далеко не каждый даже опытный пользователь знает и помнит про Group Police. Я, например, не помнил. Иконки для нее нет и даже не всякий админ быстро вспомнит как ее запустить. По крайней мере, в моих глазах, если ребенок знает про групповые политики в виндах - это уже профи, и защищатся от него не нужно. А что касаемо подключения винта к другому (надеюсь, это чисто умозрительный вариант) - то здесь вообще может помочь только тотальное шифрование каким-нить Алладином. некоторые права, полный список которых лично я вам сказать не смогу Вот отсюда все и повелось... Админ - это роль, которой приданы некие права. Эти права можно убирать/менять, так что теоретически создание полуадминистратора возможно. Вот только какие это права - толком неизвестно! ... |
|||
:
Нравится:
Не нравится:
|
|||
19.09.2003, 11:32 |
|
|
start [/forum/topic.php?fid=26&msg=32268915&tid=1516952]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
35ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
others: | 280ms |
total: | 411ms |
0 / 0 |