PDA

Показать полную графическую версию : Установка прав юзеров


Nik
29-05-2002, 00:39
Как в 2000 сделать админа, который не мог бы управлять др пользователями, втч менять пароли, удалять, создавать новых...

vasketsov
29-05-2002, 11:43
Nik
в абсолюте такая задача не решается.
у админа можно отнять User Interface для этого, то есть, запретить вызов MMC.
Но право такое будет.

Next
29-05-2002, 17:25
Может лучше сделать крутого юзера с обширными правами ? ;)

life so good
30-05-2002, 11:18
Однозначно - много неизвестных. Что значит админ -
который не мог бы управлять др пользователями, втч менять пароли, удалять, создавать новых

Но ежели я правильно понял то всё очень просто ... ДЕЛЕГИРОВАННОЕ УПРАВЛЕНИЕ !!! Замечательная вещь. С помощью этой фени могу разрешать юзерам управлять определёнными политиками , группами ... т.е. отдавать по своему усмотрению часть прав ... Идеальное решение для твоей проблемы в моём понимании ...

Nik
30-05-2002, 17:39
Ладно, сформулирую попроще: нужен пользователь с правами как у админа за исключением одного - он не может зайти со своими правами в "пользователи и пароли" в панели управления. Ну и если возможно, то и снимать блокировку компьютера другими пользователями(которая делаеться через ctrl-alt-del)
А вообще весь этот сыр-бор из-за того что игруля "black and white" без админовских прав не находит DirectX(вопрос задавался в разделе игр но без толку), а мне не в прикол каждый раз набирать пароль вот и поставил ей админовские привелегии, НО мне также не в прикол если она поменят мой пароль и будет читать мою почту итд.

vasketsov
30-05-2002, 18:08
игруля "black and white" без админовских прав не находит DirectX
с правами в реестре ковыряйся.
а именно, с sysinternals.com сливаешь RegMon.
Запускаешь его, настраиваешь фильтр чтоб только эту игру он отсекал, и смотришь куда она лезет. После этого даешь на этот ключ права нужному юзеру.
voila.

А имена какие у админа и у юзера? Случаем, не русские?

life so good
30-05-2002, 18:09
хмм ... дай лакального админа ... и не думай больше не о чём ... воть ...

Nik
31-05-2002, 19:50
vasketsov
Непускают эту игрулю к ключу HKLM/software/microsoft/directx, и как же разрешить юзверю пользоваться этим?

НЕЕЕЕ, юзеры с чисто англицкими именами.

vasketsov
31-05-2002, 20:27
Nik
HKLM/software/microsoft/directx, и как же разрешить юзверю пользоваться этим?
через RegEdt32.exe
там в меню Security давишь - и правишь.

Nik
01-06-2002, 00:23
vasketsov
Спасибо что объяснили, теперь игруля находит то без чего она жить не может

schumi
24-06-2002, 23:41
Подскажите ламеру! :(
А как на одном компе (Вин 2000 проф рус.) сделать недоступным диск С: для узверя. чтобы он не нагадил по неосторожности.

life_so_good
25-06-2002, 13:36
а ежели с: является загрузочным да ещё и FATовским то можешь забыть про эту идею :gigi:

schumi
25-06-2002, 22:01
life_so_good
Да ФАТ 32.
Ну хотя бы сделать доступным только для чтения.
А незагрузочный как сделать D: , например?

Guest
26-06-2002, 08:58
schumi
FAT - наследие доса, который разрабатывался для маскимально возможного доступа к диску, FAT32 - тот же урод. Так что под виндой это только на NTFS решается.


Существуют сторонние проги, которые якобы делают это на FATах. Но их обсуждения здесь не будет :gigi:


я это был, опять че-то слетело.

Исправлено: vasketsov, 9:02 26-06-2002

Croaker
23-07-2002, 10:36
Подскажите пожалуйста как в Win2000, если на одной машине несколько пользователей, одному пользователю ограничить права так, чтобы он имел права доступа только к одному диску и не мог лазить в инете.

Guest
23-07-2002, 11:33
Croaker
только к одному диску
ну, NTFS надо ставить, там и править права в свойствах папок/дисков/файлов. Вызываешь свойства диска, там будет Security, там добавляешьпровинившегося юзера и устанавливаешь ему запрет на запись (чтение останется). Если не лениво - можно более тонко разобраться, с наследованием прав внутрь контейнера в частности (то есть, вглубь папок).

диску и не мог лазить в инете
если у юзера будет ограничен набор программ, которыми он может это сделать, то надо решать вопрос по каждой программе отдельно. Например, IE можно просто политиками убедить, что данный юзер может ходить в инет только напрямую (тогда как надо через прокси, и его пускать никуда естественно не будет), с остальными броузерами в некотором смысле сложнее, они политик не понимают, в частности, для оперы можно просто запретить юзеру полностью доступ к папке, где она стоит.
Запрета на то чтобы в принципе связаться по сети с каким-нибудь другим компом нету.
Еще есть вариант, самый надежный имхо, это прокси с аутентификацией, юзера либо пароли руками вводят, либо что-нибудь типа Identd.exe за них работает (только на NT, для 9x это обходится даже под обычным юзером).




© OSzone.net 2001-2012