PDA

Показать полную графическую версию : Новая учётка с огр.правами


StaticRevenger
14-02-2016, 23:42
хочу сделать для человека, которому очень "везёт" на вирусы..в общем создал,в параметрах ограничил доступ..дальше попытался в свойстах диска С(с админки)запретить все разрешения..но на некоторых системных файлах и папках(програм дата/файлс/бэкапы и тд) выскакивает ошибка "не удалось выполнить перечисление объектов в контейнере" погуглил-предложили сменить владельца каталога(в моём случае диск С) всё сделал, на протяжении всего процесса замены владельца и контейнеров для диска С выскакивали такие же ошибки про перечисление объектов..ну в общем-то не помогло..
вопрос-если на новой учётке вдруг попадётся архив с вирусом, который к примеру захочет установиться в програм файлс(на которую, из-за ошибки не распространились разрешения и запреты), но при этом к общему диску доступ будет отказан...вирус просочится?
вопрос2-может посоветуете что-нибудь другое?

StaticRevenger
14-02-2016, 23:44
PS:сторонним софтом пользоваться не хочу
PSS:"гость" не работает в связи с ошибкой shell infrastructure host сразу после загрузки

Казбек
15-02-2016, 01:13
StaticRevenger,
Используйте групповые политики. Например, запретите ему запуск всех программ кроме определенных - Applications - Run Only Specified Programs in Windows (http://www.sevenforums.com/tutorials/257189-applications-run-only-specified-programs-windows.html)

вопрос2-может посоветуете что-нибудь другое? »
TimeFreeze. Песочница, в которой хоть шифраторы тестируй. До лампочки.

StaticRevenger
15-02-2016, 05:18
Например, запретите ему запуск всех программ кроме определенных »
к примеру каких?с учётом того что человек трудно обучаем и пользуется в основном офисными программа, а так же часто качает архивы и файлы(некоторые из которых могут быть заражены)..
увидел запрет доступа на редактирование реестра..в случае скачивания архива с вирусом, сможет ли данная функция защитить систему от заражения?

Казбек
15-02-2016, 11:50
StaticRevenger,
Не придумывайте велосипед. Все уже придумано до вас. Либо запускайте все в песочнице, либо используйте комплексный подход к обеспечению безопасности ПК. И забудьте про этот бред с ограниченной учетной записью для защиты от вирусов.

Vadikan
15-02-2016, 12:41
в общем создал,в параметрах ограничил доступ.. »Что именно вы создали? Надо создавать обычную учетную запись, не администратора (но тогда вы администратор и ставите ему приложения и игры).

дальше попытался в свойстах диска С(с админки)запретить все разрешения..но на некоторых системных файлах и папках(програм дата/файлс/бэкапы и тд) выскакивает ошибка "не удалось выполнить перечисление объектов в контейнере" »
Это не нужно делать, потому что у обычного пользователя и так нет прав на запись в эти папки. Он может писать в свой профиль и папки в корне системного диска.

См. также
7 причин использовать отдельные учетные записи для каждого члена семьи (http://www.outsidethebox.ms/11767/)
Как правильно назначить разрешения на пользовательские папки с помощью icacls (http://www.outsidethebox.ms/17670/#_Toc424055553)




© OSzone.net 2001-2012