Показать полную графическую версию : прога или политика для ограничения права
Здраствуйте. Ребята подскажите какой политикой (или может есть прога) сделать так, чтоб пользователь не смог удалить либо изменить название у ярлыка на раб.столе? Сделал, чтоб не изменял фоновый рисунок, но надо еще чтоб и название ярлыков не могли изменить.
Что за винда стоит? =)
Какая файловая система?
Под какой учётной записью будут заходить пользователь?
И нужно ли, чтобы пользователь мог создавать новые ярлыки?
Винда XP SP1 PRO, файловая система NTFS, заходить будут под админом :(( Нет, ненадо чтоб пользователь создавал ярлыки.
Под каким админом? Учётная запись как администратор, или сама запись с именем администратор?
Просто я предлагаю воспользоваться свойствами безопасности. Запрет имеет преимущества перед разрешением. Можно для папки - Рабочий стол, запретить всё, кроме чтения, а для главного админа (Учётная запись называется администратор) сделать полный доступ для организации ярлыков. Тогда пользователь ничего уже не сделает с ЯРЛЫКАМИ =)
На счёт фона надо мне покопаться будет, где-то видел ключики реестра для отключения вкладок св-ва экрана =) Против обычных юзеров - поможет. Продвинутым ничего не грозит =(
Нет, не под самим админом, а под учеткой с правами админа. Как фон сделать безсменным я знаю,можешь не копать. А на счет папочки Рабочий стол и ее прав я чет даже не подумал. А это хорошая мысль. Надо будет попробовать. С остальным, думаю, проблем не будет. Огромное СПАСИБО!!!
:(( Все, таки есть проблема: как сделать вид у закладки "Доступ или безопасность" такой же как и в W'2000?Чтоб назначать права. Я что-то не могу сообразить :( Там еще в том прикол, что все настройки и надо производить с этой учетки.
Grub: я правильно понимаю - ты из под своей учетной записи хочешь ей же урезать права на доступ к ресурсам? А где логика? Почему не добавишь другого пользователя?
Grub
У тебя нет самой вкладки? Или ты хочешь чтобы я подробно описал шаги? Если что мне не сложно написать и как эту вкладку показать (по умолчанию её нет), и как ограничить к папке доступ.
ShaddyR: ты правильно понимаешь. Есть игротека. Ставишь игруху под другим пользователем с правами админа,потом урезаешь этой учетке права и игры из под нее не грузятся :( Не то чтоб все не грузились, но есть которые не грузятся. А это хозяину не надо.Поэтому и решено было сделать учетку с правами админа, но урезать ее функционал с помошью политик.
SlS: У меня нет вкладки. Да и можно шаги написать, если действительно не сложно.
У меня нет вкладки. Да и можно шаги написать, если действительно не сложно.См. прикрепленную тему "Как получить доступ к файлу или папке"
Grub
У меня нет вкладки.
В окне проводника Сервис > Свойства папки
На вкладке Вид снять флажок с пункта "Использовать простой общий доступ к файлам (рекомендуется)"
Вечером если будет время опишу все шаги =)
немного из теории
Многие пользователи пытаются ограничить доступ простым выставлением прав доступа к файлам. Наверное у многих это не сразу получалось. А почему? Потому что если пользователь принадлежит группе администраторов - то он получает доступ даже с запретом, хотя если честно меня это бесит просто :(. Хотя признаюсь, я администрированием не особо увлекаюсь, но опыт есть. Значит нам надо сделать пользователя не администратором, а кем-нибудь попроще ;) - опытным пользователем например - как написано Опытные пользователи обладают большинством прав, но с некоторыми ограничениями. Они могут запускать любые, а не только сертифицированные приложения.
Приступим к запрещающим процедурам :)
пуск > выполнить... вводим mmc
добавляем оснастку Локальные пользователи и группы (локально) через команду Консоль > Добавить или удалить оснастку...
Затем в этой оснастке находим пользователя, которого мы хотим ограничить в правах (в нашем случае для рабочего стола).
Заходим в свойства этого пользователя на вкладку Членство в группах и там добавляем группу "Опытные пользователи" и удаляем "Администраторы".
Теперь заходим под учётной записью "Администратор" (в экране приветствия два раза Ctrl+Alt+Del и в поле login ввести Администратор и pas (если он задан)) И там меняем права на доступ к папке "Рабочий стол". Именно для папки в целом!!! и её объектов, тогда значки не смогут создавать =).
Ещё одно но! Пользователь не может копировать файлы =) Но это решается тойже настройкой прав =) из "Администратор"а. Можете посмотреть как это реализовано для папки "Мои документы". И незабудьте поставить на "Администратор" пароль, а то потом могут возникнуть неприятные случаи с тем, что кто-нибудь из геймеров "пошутит".
На своей оси win xp sp2 проверил - работает и проги все грузит кроме утилит, которые требуют администраторов =).
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.