Показать полную графическую версию : [решено] Запретить файлы *.exe
Aleksis Aleks
18-06-2007, 16:10
У меня вопрос. Можно ли, в Windows XP SP2, запретить на компьютере запускать файлы с расширением *.exe. Например, пользователь запускает файл с таким разрешением, а выскакивает табличка - сделать это нельзя!
Хотел бы услышать точный ответ.
А может есть для этого специальные программы?
CyberDaemon
18-06-2007, 16:15
Как ограничить пользователя определенным перечнем программ разрешенных для запуска (http://www.oszone.net/3634/#3)
Aleksis Aleks
18-06-2007, 16:30
а как запретить на компьютер установку новых программ?
CyberDaemon
18-06-2007, 16:33
Если пользователю (кстати, учетка "пользователь" уже имеет серьезные ограничения, в т.ч. и на установку программ) разрешено выполнять только программы из перечня, то он уже ничего не установит.
Aleksis Aleks
18-06-2007, 16:43
а в учетной записи администратор никак нельзя?
Мне надо лишь одно, что бы те кто работает на моем компьютере не могли установить никакие программы
CyberDaemon
18-06-2007, 16:44
Ну запрети все и regedit в том числе, чтобы исправить обратно нельзя было :)
З.Ы. Ты бы сделал для них отдельную учетную запись, что-ли...
Aleksis Aleks
18-06-2007, 16:48
отдельную учетную запись не могу. есть программа ExeLockdownV501Full, но она мне не полностью подходит - сыровата
Мне надо лишь одно, что бы те кто работает на моем компьютере не могли установить никакие программы
Используйте ограниченную учетную запись, входящую в группу Пользователи. Стандартными средствами системы эффективных препятствий администратору создать невозможно.
Действительно непонятно зачем использовать административную учетную запись чтоб потом ее ограничивать во всем...
Aleksis Aleks
27-06-2007, 10:32
Действительно непонятно зачем использовать административную учетную запись чтоб потом ее ограничивать во всем...
Получается, что мне надо создать несколько учетных записей?
Я правильно понял?
Aleksis Aleks
28-06-2007, 10:11
На моем компьютере теперь две записи - администратор и ограниченный пользователь. Имеются несколько вопросов.
1. Как сделать так, что бы программы с которыми работает админ, мог работать и пользователь. (а то захожу как пользователь в систему, а программ нет, которых ставил под администратором.)
2. Как сделать так, чтобы ограниченный пользователь не мог устанавливать новые программы, и в диск С лазить. Но программы проинсталированные на комнпе мог запускать.
Aleksis Aleks(а то захожу как пользователь в систему, а программ нет, которых ставил под администратором.)Что значит нет программ? Ярлыков может? Ну так создайте ярлыки. В будущем устанавливайте программы для всех пользователей, а не только для текущего, когда предлагает установщик.
Как сделать так, чтобы ограниченный пользователь не мог устанавливать новые программы, и в диск С лазить. Ограниченная учетная запись и так не может это делать. Доступ в системные папки закрыт. Что конкретно требуется?
Aleksis Aleks
28-06-2007, 23:28
Vadikan
я прочитал всю информацию по данному вопросу на форуме. Немного каша в голове. Хочу услышать правильны мои действия или нет.
Мои пожелание такие. Чтобы пользователи не ставили никаких программ, не удаляли никакие программы, не лазили в папку на диск С. Но они могли качать с нета музыку, фильмы работать со списком программ которые я им проинсталировал бы, создавать файлы word и удалять их. Вообщем нормально работать.
1.Ставлю винду чистую.
2. Делаю двух пользователей, администратора и гостя.
а как дальше правильно все сделать?
Aleksis Aleks
Для осуществления поставленной задачи не обязательно производить чистую установку ОС, однако настоятельно рекомендуется использовать файловую систему NTFS для эффективного управления доступом. Необходимо наличие учетной записи, входящей в группу Администраторы (это может быть встроенная учетная запись Администратор или любая другая запись (рекомендуется)). Из этой учетной записи вы сможете администрировать компьютер, в том числе создавая другие учетные записи. Для пользователей вашего компьютера, которых вы хотите ограничить в правах, подойдет учетная запись, входящая в группу Пользователи (ее должно быть достаточно, а использование учетной записи Гость имеет смысл в том случае, если вы хотите предоставить доступ к компьютеру на непостоянной основе - например, гостям вашего дома). Управление учетными записями осуществляется из одноименного элемента панели управления или из оснастки lusrmgr.msc http://www.petri.co.il/create_local_users_in_windows_xp.htm
Такой расклад позволит вашим пользователям комфортно работать в ОС, одновременно предотвращая возможность удаления системных файлов или изменения важных настроек, которые могут негативно повлиять на работоспособность системы.
Дополнительная информация. Параметры безопасности для групп по умолчанию (http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/e5b458fe-e207-456c-9554-60f25f94a915.mspx?mfr=true)
Aleksis Aleks
29-06-2007, 11:51
Вопрос, а как сделать так, чтобы я инсталировал программы под администратором, и вся инфа о ней была бы в пуске у ограниченного пользавателя и администратора
CyberDaemon
29-06-2007, 12:40
а) Поставить из-под учетки Админа на всех пользователей;
в) Поднять пользователя до админа, поставить им программу и снова понизить до пользователя.
Aleksis Aleks
Нормальные приложения (или приложения с нормальными установщиками) либо сразу устанавливаются для всех пользователей, либо предоставляют выбор, устанавливать их для всех пользователей или только для текущего. В последнем случае дело может быть не только в ярлыках, но и в способе хранения пользовательских данных (например, в случае "для всех" данные могут храниться в профиле пользователя в отличие от папки %programfiles% в случае "для текущего"). Если же программа просто не способна создать ярлыки в меню "Пуск" и/или на рабочем столе, то вы можете это сделать из под учетной записи администратора, разместив ярлыки в соответствующих папках каталога %allusersprofile%.
Поднять пользователя до админа, поставить им программу и снова понизить до пользователя.Это крайний случай, но иногда приходится делать и так из-за криворукости авторов программ.
CyberDaemon
29-06-2007, 21:46
из-за криворукости авторов программ.
Угу, сталкивался. Приходилось дополнительно разрешать пользователям запись в соответствующую ветку реестра.
разместив ярлыки в соответствующих папках каталога %allusersprofile%.Это надо будет каждому юзеру копировать ярлыки. Можно сбросить ярлыки в каталог c:\Documents and Settings\All Users\Главное меню\ (путь для русской версии), тогда программа появится у всех пользователей.
Vadikan
Во я балбес! %allusersprofile%
Real Root
29-06-2007, 22:20
Кстати, лучше сначала создать всех пользователей компьютера, а потом уже инсталлить программы. Если наоборот, то не всегда у новых пользователей будут работать все программы, особенно в случае ограниченных учетных записей (точнее сказать "только в случае").
Aleksis Aleks
01-07-2007, 22:02
Вопрос у меня возник по ходу работы. Как сделать так, чтобы ограниченный пользователь мог создавать и удалять папки на диске D, E, F. Еще один ворос, если я отключу ограниченному польователю изменять реест винды, чем ему это грозит? сможет ли он нормально работать?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.