PDA

Показать полную графическую версию : прога или политика для ограничения права


Grub
02-09-2005, 14:57
Здраствуйте. Ребята подскажите какой политикой (или может есть прога) сделать так, чтоб пользователь не смог удалить либо изменить название у ярлыка на раб.столе? Сделал, чтоб не изменял фоновый рисунок, но надо еще чтоб и название ярлыков не могли изменить.

SlS
03-09-2005, 15:13
Что за винда стоит? =)
Какая файловая система?
Под какой учётной записью будут заходить пользователь?
И нужно ли, чтобы пользователь мог создавать новые ярлыки?

Grub
04-09-2005, 13:40
Винда XP SP1 PRO, файловая система NTFS, заходить будут под админом :(( Нет, ненадо чтоб пользователь создавал ярлыки.

SlS
05-09-2005, 05:12
Под каким админом? Учётная запись как администратор, или сама запись с именем администратор?

Просто я предлагаю воспользоваться свойствами безопасности. Запрет имеет преимущества перед разрешением. Можно для папки - Рабочий стол, запретить всё, кроме чтения, а для главного админа (Учётная запись называется администратор) сделать полный доступ для организации ярлыков. Тогда пользователь ничего уже не сделает с ЯРЛЫКАМИ =)

На счёт фона надо мне покопаться будет, где-то видел ключики реестра для отключения вкладок св-ва экрана =) Против обычных юзеров - поможет. Продвинутым ничего не грозит =(

Grub
05-09-2005, 15:18
Нет, не под самим админом, а под учеткой с правами админа. Как фон сделать безсменным я знаю,можешь не копать. А на счет папочки Рабочий стол и ее прав я чет даже не подумал. А это хорошая мысль. Надо будет попробовать. С остальным, думаю, проблем не будет. Огромное СПАСИБО!!!

Grub
07-09-2005, 15:00
:(( Все, таки есть проблема: как сделать вид у закладки "Доступ или безопасность" такой же как и в W'2000?Чтоб назначать права. Я что-то не могу сообразить :( Там еще в том прикол, что все настройки и надо производить с этой учетки.

ShaddyR
07-09-2005, 15:44
Grub: я правильно понимаю - ты из под своей учетной записи хочешь ей же урезать права на доступ к ресурсам? А где логика? Почему не добавишь другого пользователя?

SlS
07-09-2005, 20:34
Grub
У тебя нет самой вкладки? Или ты хочешь чтобы я подробно описал шаги? Если что мне не сложно написать и как эту вкладку показать (по умолчанию её нет), и как ограничить к папке доступ.

Grub
08-09-2005, 07:25
ShaddyR: ты правильно понимаешь. Есть игротека. Ставишь игруху под другим пользователем с правами админа,потом урезаешь этой учетке права и игры из под нее не грузятся :( Не то чтоб все не грузились, но есть которые не грузятся. А это хозяину не надо.Поэтому и решено было сделать учетку с правами админа, но урезать ее функционал с помошью политик.



SlS: У меня нет вкладки. Да и можно шаги написать, если действительно не сложно.

Vadikan
09-09-2005, 05:12
У меня нет вкладки. Да и можно шаги написать, если действительно не сложно.См. прикрепленную тему "Как получить доступ к файлу или папке"

SlS
09-09-2005, 12:28
Grub

У меня нет вкладки.
В окне проводника Сервис > Свойства папки
На вкладке Вид снять флажок с пункта "Использовать простой общий доступ к файлам (рекомендуется)"

Вечером если будет время опишу все шаги =)

SlS
10-09-2005, 21:28
немного из теории
Многие пользователи пытаются ограничить доступ простым выставлением прав доступа к файлам. Наверное у многих это не сразу получалось. А почему? Потому что если пользователь принадлежит группе администраторов - то он получает доступ даже с запретом, хотя если честно меня это бесит просто :(. Хотя признаюсь, я администрированием не особо увлекаюсь, но опыт есть. Значит нам надо сделать пользователя не администратором, а кем-нибудь попроще ;) - опытным пользователем например - как написано Опытные пользователи обладают большинством прав, но с некоторыми ограничениями. Они могут запускать любые, а не только сертифицированные приложения.

Приступим к запрещающим процедурам :)
пуск > выполнить... вводим mmc

добавляем оснастку Локальные пользователи и группы (локально) через команду Консоль > Добавить или удалить оснастку...

Затем в этой оснастке находим пользователя, которого мы хотим ограничить в правах (в нашем случае для рабочего стола).
Заходим в свойства этого пользователя на вкладку Членство в группах и там добавляем группу "Опытные пользователи" и удаляем "Администраторы".

Теперь заходим под учётной записью "Администратор" (в экране приветствия два раза Ctrl+Alt+Del и в поле login ввести Администратор и pas (если он задан)) И там меняем права на доступ к папке "Рабочий стол". Именно для папки в целом!!! и её объектов, тогда значки не смогут создавать =).

Ещё одно но! Пользователь не может копировать файлы =) Но это решается тойже настройкой прав =) из "Администратор"а. Можете посмотреть как это реализовано для папки "Мои документы". И незабудьте поставить на "Администратор" пароль, а то потом могут возникнуть неприятные случаи с тем, что кто-нибудь из геймеров "пошутит".

На своей оси win xp sp2 проверил - работает и проги все грузит кроме утилит, которые требуют администраторов =).




© OSzone.net 2001-2012