Tha ShuRRik
10-03-2010, 10:47
Всем привет. Вопрос, скорее всего, надоевший, но что то я не могу коректно задать условия поиска, чтоб получить туеву хучу ссылок по интересующей проблеме.
Проблема такая: под Локальной учетной записью пользователя (не "опытного") спокойно определяются и устанавливаются новые USB флэшки.
(не смотря на, то , что в "Администрирование->локальная политика безопасности->назначение прав пользователя->загрузка и выгрузка драйверов устройств=администратор")
ОС WinXP sp3 + update pack 01 2010.
Как то однажды получилось сделать такой дистрибутив, где НОВАЯ, еще не вставлявшаяся в этот ПК USB флэшка, под пользователем не могла установиться, жалуясь на невозможность установить драйвер mass storage под данной учеткой. Требовалось зайти под учеткой админа, там она определялась, и только потом уже могла использоваться под учеткой пользователя.
И чтобы разрешить пользователю юзать любые флэшки, требовалось всего лишь добавить пользователя в
"Администрирование->локальная политика безопасности->назначение прав пользователя->загрузка и выгрузка драйверов устройств"
Сейчас же (да и вообще, в дистрибутивах по умолчанию, что СП2 , что СП3) флэшки под УЗ пользователя определяются.
Хотя, алгоритм создания дистрибутива Windows я не менял.
Вопрос: Что нужно сделать при создании дистрибутива Windows, чтобы вернуть это, так сказать, ограничение?
Не совсем отключить USB носители и их определение, а именно такой вариант, чтобы пользователь (с правами "пользователя") мог юзать только уже побывавшие в его ПК флэшки под учеткой админа?
Проблема такая: под Локальной учетной записью пользователя (не "опытного") спокойно определяются и устанавливаются новые USB флэшки.
(не смотря на, то , что в "Администрирование->локальная политика безопасности->назначение прав пользователя->загрузка и выгрузка драйверов устройств=администратор")
ОС WinXP sp3 + update pack 01 2010.
Как то однажды получилось сделать такой дистрибутив, где НОВАЯ, еще не вставлявшаяся в этот ПК USB флэшка, под пользователем не могла установиться, жалуясь на невозможность установить драйвер mass storage под данной учеткой. Требовалось зайти под учеткой админа, там она определялась, и только потом уже могла использоваться под учеткой пользователя.
И чтобы разрешить пользователю юзать любые флэшки, требовалось всего лишь добавить пользователя в
"Администрирование->локальная политика безопасности->назначение прав пользователя->загрузка и выгрузка драйверов устройств"
Сейчас же (да и вообще, в дистрибутивах по умолчанию, что СП2 , что СП3) флэшки под УЗ пользователя определяются.
Хотя, алгоритм создания дистрибутива Windows я не менял.
Вопрос: Что нужно сделать при создании дистрибутива Windows, чтобы вернуть это, так сказать, ограничение?
Не совсем отключить USB носители и их определение, а именно такой вариант, чтобы пользователь (с правами "пользователя") мог юзать только уже побывавшие в его ПК флэшки под учеткой админа?