Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

XP i konta użytkownika....

09 Mar 2003 12:18 2901 25
  • Poziom 33  
    Stanąłem przed następującym wyzwaniem. Potrzebuje utworzyć konto użytkownika o bardzo dużych ograniczeniach. Te ograniczenia mają polegać na tym, aby użytkownik nie mógł uruchamiać żadnych programów oprócz GG i IE oraz bardzo mi zależy aby nie mógł przeglądać zawartości dysku. No i nie wiem jak to zrobić, gdyż z tego co zauważyłem XP ma bardzo małe pole manewru w tej kwestii. No chyba że się mylę.

    W związku z tym bede wdzięczny za jakieś rady i sugestie związane z tym problemem.
  • Poziom 21  
    a masz Home czy prof? Fat czy Ntfs?
  • Poziom 21  
    Jest to wszystko wykonalne co piszesz.
    Szyfrujesz zawartość katalogu lub dysku i administrator ma dostęp natomiast użytkownik nie może uruchomić ani przejrzeć żadnego pliku! Klikasz na plik, kataloglub dysk wybierasz właściwości a następnie zaawansowane i zaznaczasz opcję "szyfruj zawartośc aby zabezpieczyć dane"
    Co do uruchamianych programów też możesz ustawić w eksploatatorze windows, klikasz na jakiś folder lub pliki we właściwościach " udostępnienia i Zabezpieczenia" klikasz na zabezpieczenia i ograniczasz dostęp wybranym użytkownikom
    POWODZENIA
  • Poziom 21  
    Ale żeby to zadziałało trzeba w Opcjach Folderów "odznaczyć ptaszka" --- Użyj prostego udostępniania plików. Po tej operacji pojawia sie we właściwościach katalogów i plików nowa zakładka ZABEZPIECZENIA na której można robić te cuda.
  • Poziom 14  
    witam problem jest bardziej złorzony morzesz zrobić tak mówi karoluss ale nie które servery wymagają adnotacji w systemie i jak ograniczy dostęp do dysku zobaczy ie pierwszą strone a potem d............. miałem to jak chciałem wejść np. na gry onlain pozdrawiam dla próby zrób tak potem wejdz np. na wp i spróbuj tam coś uruchomić
  • Poziom 21  
    Jeżeli administrator nie będzie miał ograniczeń to wszystko będzie o.k. Ja mam tak zrobione.
  • Poziom 17  
    Rozumiem ze jesli mam system FAT to nic z tego?
    i czy mozna zablokowac instalowanie czegokolwiek?
  • Poziom 21  
    Jeżeli masz Fat to proponyje przekonwerterować dyski na Ntfs. A co do zakazu instalacji programów , można ustawić takie uprawnienia ale dopiero na NTFS!!!
  • Poziom 17  
    Konwertujac partycje stracę wszystkie dane?
  • Poziom 21  
    Konwertujac partycje zachowasz wszystkie dane w nienaruszonym stanie!
  • Poziom 27  
    :arrow: karoluss wiec odfajkowalem"uzyj prostego udostępniania plików jednak zakladki zabezpieczenia we wlasciwosciach folderow nijak nie widze :( co dalej?
  • Poziom 21  
    Krzysiek
    Teraz wejdź do Eksploatatora Windows i kliknij na jakiś folder prawym przyciskiem, następnie wybierz Udostępnianie i zabezpieczanie i właśnie tam pojawiła się nowa zakładka " Zabezpieczanie" System plików musi byc na NTFS
  • Poziom 27  
    niestety wlasnie sek w tym ze sie nie pojawila chociaz powinna :) i zakladki zabezpieczenia niema jest tylko ogolnie i udostepnianie dziwne :)
    system plikow oczywiscie taki jak piszesz
    pozdrawiam
  • Poziom 21  
    Krzysio
    Ty piszesz , że odfajkowałeś a ja pisze , że odznaczyć ( tzn aby go fizycznie nie było), może się źle zrozumieliśmy
  • Poziom 33  
    :arrow: karoluss

    Dzięki za radę. Widzę, że zapoczątkowany przeze mnie temat spotkał się także z zainteresowaniem innych użytkowników forum.

    Mam jeszcze do ciebie pytanie. Powiedz mi proszę jak pod tym systemem zabronić użytkownikowi instalacji programów?
  • Poziom 27  
    :arrow: karoluss wielkie dzieki tak jak piszesz :)
    pozdrawiam szczegolnie

    +100 punktow dawno nie spotkalem sie z tak konkretnymi odpowiedziami
  • Poziom 21  
    Lem
    Wybierasz dysk lub katalog i po prostu zakazujesz użytkownikowi "zapisu" na danym dysku. A jak masz jakieś programy które, użytkownik może używać - nadajesz w katalogu w którym się znajduje pełne prawa . Ot zabawa !!!
  • Poziom 33  
    Dzięki za rady.....

    Za dobre chęci i konkretną dyskusje karoluss dostajesz ode mnie +100 punktów 8)
  • Poziom 21  
    Serdeczne dzięki i polecam się !!!!!
  • Poziom 42  
    Czy to wogóle zadziała???
    Wg mnie nie ma sensu bo i tak zobaczysz katalog główny i chyba musisz mieć odszyfrowany katalog WinXP. Pozatym ZAWSZE musisz mieć katalog Temporary Internet Files dostępny do zapisu żeby działał IExplorer. Wg mnie to wyzwanie jest niewykonalne.
  • Poziom 21  
    Elektryk
    u mnie działa i to od wielu miesięcy! Użytkownik zobaczy katalog główny i co z tego, jaki i tak nie dokona żadnej zmiany. Nie musisz szyfrować Dysku systemowego, bo i tak użytkownik nie może usunąć żadnego pliku.
    A co do katalogu Temporary Internet Files jeżeli go masz na innej partycji po prostu możesz użytkownikowi nadąć do niego pełne prawa i IE będzie działał beż problemu. A tak na marginesie zabezpieczenia mają taką możliwość konfiguracji , że nie sposób ich wszystkich wymienić. Radzę poeksperymentować.
    Tak na marginesie Windows XP przy powyższej konfiguracji oferuje podstawowe zabezpieczenie systemu przed użytkownikami czyli - przed usuwaniem. A administrator może dodać lub ograniczyć prawa dostępu w szerokiej gamie uprawnień.
  • Poziom 42  
    Chodziło mi o to że można do tego katalogu skopiować dowolny plik np calc.exe albo jakiś z internetu i uruchomić.
  • Poziom 21  
    Jest takie zabezpieczenie pliku jak " Wykonywanie pliku" które możesz nadać lub ograniczyć.
  • Poziom 42  
    Już próbowałem pod w2k przestawić to i jeszcze dodać dziedziczenie tego atrybutu ale coś nie do końca działało :(