Показать полную графическую версию : [решено] Максимальное ограничение прав гостевой УЗ.
Здравствуйте, имеется ноутбук с системой Windows 7 Ultimate. К сети машина не подключена, интернет берёт с USB-модема. Появилась необходимость создать гостевую учётную запись, но как можно максимально ограничить ей права доступа оставив лишь доступ к одной программе. Доступ к диску D я закрыл через свойства -> безопасность. Дело в том что ноутбук мой, но находится на работе и на выходных работникам необходимо с помощью программы ВКТ-7 (http://www.teplocom.spb.ru/catalogue/software.php?SECTION_ID=136) снимать показания тепловычислителей. Так вот что бы машина не использовалась не по назначению (просмотр фильмов, прослушивание музыки, посещение веб-ресурсов и т.д.) необходимо максимально урезать права гостевой УЗ. Я в этой теме чайник, так что подскажите пожалуйста, как можно это сделать, по форуму что то ни чего не нашёл. Спасибо.
saneck, создаём новую учётку и включаем для неё родительский контроль. Запрещаем доступ ко всем программам, кроме BKT-7.
rstp14, спасибо, с программами и доступом к диску D сделал. Иеперь вопрос, вышел из своей учётки зашёл в новую, в ноутбук вставлен мегафоновский USB-модем, он продолжает работать и программа Internet Explorer свободно запустилась. Как сделать запрет на это хозяйство? И можно ли запретить пользоваться CD-приводом и USB- портами? Спасибо.
Internet Explorer считается частью системы. Насчёт модема. На модеме нельзя хранить файлы, то-есть запрещать доступ не к чему (По крайней мере, так считает система).
На модеме нельзя хранить файлы, то-есть запрещать доступ не к чему »
я не об этом, Я вот о чём: не получится так что пользователь принесёт такой же мегафоновский USB-модем, подключит инет на учётке и будет пользоватся.
saneck, а зачем ему интернет, если он сможет только по сайтам лазить, без установки программ?
P.S В докторе вебе более удобный родительский контроль.
если он сможет только по сайтам лазить »
вот именно, я не хочу что бы дежурная служба всю смену в инете зависала, вместо того что бы заниматся своими прямыми должностными обязанностями.
saneck, вообще, всё можно обойти. Можно, к примеру, загрузиться с какого-либо лайв cd/dvd/usb и через ком. строку создать нового юзера.
К примеру, команда
net user "Дежурка" secret /add
Добавит юзера Дежурка с паролем secret
И через всякие "Коммандеры cd/dvd/usb" можно создать юзера.
я не хочу что бы дежурная служба всю смену в инете зависала, вместо того что бы заниматся своими прямыми должностными обязанностями. »
Это как-то помешает дежурной смене «зависать в инете», скажем, со своего собственного нетбука/планшета, вместо исполнения своих прямых обязанностей? Сие решается иными методами.
Можно, к примеру, загрузиться с какого-либо лайв cd/dvd/usb и через ком. строку создать нового юзера »
мозгов не хватит;
скажем, со своего собственного нетбука/планшета, »
исключено пронести на наше предприятие такие вещи.
исключено пронести на наше предприятие такие вещи. »
Вспоминается момент из старого доброго фильма "ДМБ" "После бани прапор в качестве первичного ознакомления с местом несения службы показал нам установку запуска межконтинентальной ракеты. — Это, бойцы, секретный объект. И Бомба тут же наступил в собачью какашку."
Не пробовали использовать какой-нибудь шелл (вроде тех что используют в компьютерных клубах)? К сожалению не помню названия, но лет несколько назад использовал на предыдущей работе: запускается в качестве оболочки к виндам и дает запустить только те приложения которые разрешено запустить и к которым на этом самом шелле вытянуты ярлыки.
вот (http://soft.oszone.net/program/3469/RunPad_Shell/) например какой-то... что за он не знаю, не пользовался, но скорей всего должен быть весьма ничего. однако это по-прежнему не обезопасит от запуска компьютера с какого-нибудь live-cd/usb
исключено пронести на наше предприятие такие вещи. »
Это решаете тоже Вы? И чисто техническими методами?! Или таки организационными?
Это решаете тоже Вы? »
это уже давно решило наше руководство совместно со службой безопасности
И чисто техническими методами?! »
отчасти да, у нас довольно таки жёсткий пропускной контроль...
Вспоминается момент из старого доброго фильма "ДМБ"... »
смешно, даже мне, но что есть то есть. реально приезжали люди ремонтировать сплит-системы, так вот говорят: " Много где бываем, но такого дурдома не видели, в места лишения свободы проще заехать чем к вам."
Вроде бы настроил с помощью родительского контроля, всем спасибо огромное за помощь.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.