powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Windows [игнор отключен] [закрыт для гостей] / Полуадминистратор в Win2000
19 сообщений из 19, страница 1 из 1
Полуадминистратор в Win2000
    #32265026
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дабы уберечься от экспериментов родного дитяти, когда любопытство опережает ум :), завел его как юзера. Однако, выяснилось что многие игры ставятся только под Администратором. А некоторые даже и запускаются только под ним. В связи с чем встала проблема, как бы наделить юзера такими правами, чтобы он НЕ мог изменять оборудование (т.е., ставить драйвера и пр.), НЕ мог удалять, менять и пр. содержимое опред. директорий (разделов и т.д.), но мог пользоваться остальными административными правми. То, что политика безопасности получается при этом непролноценная, меня не волнует.
Пытался радавать всякие права в Локальной политике, но - увы - ничего не меняется.
Знает ли кто, какой полный перечень прав включен в роль администратора? Что можно делегировать юзеру, чтобы ребенок мог игрушки запускать? :)
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32265121
monstrU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
запускать как часть операционной системы не годиться ? (это из локальной политики безопасности)
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32265215
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А ты дай ему права админа, и запрети то что он не должен делать!
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32265316
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 monstrU
В Local Security Politice есть "работать как часть операционной системы"
Пробовал,... не помогло. По крайней мере в одном случае.

2 mahoune
Дай права админа и запрети - это как? Да и если он админ, он эти права может сам всегда снять. Или нет?
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32265397
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>многие игры ставятся только под Администратором.
И это очень хорошо (IMHO). Придётся ставить самому - зато Вы точно знаете, что на машине. А то ведь и игрулей можно машину прикончить. (Машины, прибитые играми - значительный источник дохода). Пример - игруля берёт да и переписывает какой-нибудь файлик в в системном каталоге. Так есть шансы, что Вы это увидите.
>некоторые даже и запускаются только под ним
Дайте права на папку с игрой и на ветки реестра, которые хочет игра (посмотреть можно filemon'ом и regmon'ом, например. Обычно это HKLM\Software\фирма\игра) Естественно, на системные ветки реестра и системные папки, даже если игра хочет, права давать не стоит, в крайнем случае, "на чтение", а если игруха хочет таковые права - на фиг такую игру. Из "нормальных" игр так запускаются все.
Удачи!
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32265449
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да и если он админ, он эти права может сам всегда снять.

Так у тебя ребенок играет или взрослый ребенок. Если ваторое, то ему пофигу твой пароль, защита и все остальное. А если ребенок, то нафига ему права себе лазить выставлять?

mahoune
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32265663
Smile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
бедный ребенок =((
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32266123
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Smile
Скорее, бедный отец ребенка

Увы, попробовал предложенные варианты - так ни к чему и не пришел.
Сделать еще одного админа - хорошо почти всем, но... любой с правми админа может буквально в 3-4 клика мышкой поменять пароль у любого.

Кто-нибудь знает, можно как-то запретить менять юзеру (с правми админа) пароли (кроме своего) и добавлять/удалять пользователя?
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32266134
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тебе от ребенка надо защититься, или от монстра!
Самая лучшая политика: запретить все, разрешить только необходимое!
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32266268
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 mahoune
Я хочу разрулить данную ситуацию по-инженерному. Есть ресурс, который необходимо грамотно разделить и администрить. "запретить все", применять воспитательные методы и пр. - к делу не относятся. Если хотите, можете считать что мною уже движет свое простое любопытство. Вы можете по существу ответить, можно ли запретить изменение чужого пароля и добавление/удаление юзера в Win2k? Меня уверяли, что это возможно.
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32268659
Smile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Администратор он на то и администратор, что ему все разрешено
Только Администратор может устанавливать софт на компьютер, по другому никак, вы ж сами ответили на свой вопрос. Ставьте тогда игрушки для ребенка сами, а лучше купите книжку, если сами читать не хотите, то пусть ребенок учится
как вариант: установить еще одну ОС на другой раздел специально для него и пусть там воротит, что захочет
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32268820
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Smile
Еще одну ОС установить - это не решение, это... так вы скажете еще один комп прикупить.

На самом деле, если кому интересно, решение отыскалось.
Во-первых, в Local Securite Police из параметра Take ownership of files... выкидывается админ (оставил только себя); есть еще несколько др. параметров, с которыми поступаем также.
Во-вторых, в составе W2k есть тул - Group Police, в котором можно ограничить доступ как к панели управления полностью, так и к отдельным компонентам.
Конечно, грамотный хацкер-администратор все это преодолеет, но для моих скромных целей достаточно.

Единственный нерешенный пока вопрос - это как в Group Police можно сделать разные настройки для разных юзеров?
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32268836
Smile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я наверное чего-то не понимаю, ну, не специалист я
Администратор (а совсем не хакер) опять вернет все ваши настройки обратно, а если не Администратор, то как устанавливать софт???
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32268868
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ненадо включать пользователя в группу Admins, надо дать ему права необходимы для установки программ. Запретить управление пользователями. Похоже придеться разрешить установку драйверов (но можно попробовать и закрыть). Настроить отдельный досту на папки. Поправить Policy и вперед!

2ALL, а кто видел полный перечень значений Local Policy для 2000 в инете?
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32268915
Smile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
думаю, что выдачей прав на установку программ не ограничиться
хотя может и ошибаюсь
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32268992
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Smile
Да, вошедший с правами администратора имеет возможность вернуть настройки. Но чтобы их вернуть, сначало надо знать КАК их вернуть.

2 mahoune
Первоначально все именно так и было! Но, как оказалось, прав на установку программ недостаточно. Не знаю по каким причинам, но чуть-ли не каждая вторая игра при установке требует административных прав. Что именно им надо, мне неизвестно. Плюс для юзера периодически сбиваются настройки в удаленном доступе, из-за чего нельзя выйти в инет. Пытался играться с Local Police - не помогло.

А полный перечень значений Local Policy с обьяснениями есть в Windows 2000 Resource Kit.
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32269730
Smile
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
надо знать КАК их вернуть.
что тогда означают ваши слова
Я хочу разрулить данную ситуацию по-инженерному ???
и если все-таки ребенок ничего не понимает, то дайте ему административные права, что он сделает-то если он кроме как в игры не играет

говорю поставьте еще одну ОС и пусть ребенок изучает систему =))
в конце концов толк от ваших политик минимален, т.к. ели все таки ребенок смышленный, то подключить винт к другому компу и погрохать на нем все политики физически (они же в файлах хранятся все-таки) не составит труда
у вас будет своя винда , у него своя, либо устанавливайте игрушки сами

хотя все таки можно сделать то что вы хотите, но как я говорил выдать права на установку программ не достаточно, понадобится выдать еще некоторые права, полный список которых лично я вам сказать не смогу
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32270046
aag
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну, м.б., это не совсем инженерное решение, но далеко не каждый даже опытный пользователь знает и помнит про Group Police. Я, например, не помнил. Иконки для нее нет и даже не всякий админ быстро вспомнит как ее запустить. По крайней мере, в моих глазах, если ребенок знает про групповые политики в виндах - это уже профи, и защищатся от него не нужно.

А что касаемо подключения винта к другому (надеюсь, это чисто умозрительный вариант) - то здесь вообще может помочь только тотальное шифрование каким-нить Алладином.

некоторые права, полный список которых лично я вам сказать не смогу
Вот отсюда все и повелось... Админ - это роль, которой приданы некие права. Эти права можно убирать/менять, так что теоретически создание полуадминистратора возможно. Вот только какие это права - толком неизвестно!
...
Рейтинг: 0 / 0
Полуадминистратор в Win2000
    #32275737
АМС
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AAG - такой вопрос! А сколько Вашему ребёнку лет и сколько времени в день он проводит за играми?
...
Рейтинг: 0 / 0
19 сообщений из 19, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Полуадминистратор в Win2000
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]