PDA

Показать полную графическую версию : [решено] Запретить файлы *.exe


Страниц : [1] 2

Aleksis Aleks
18-06-2007, 16:10
У меня вопрос. Можно ли, в Windows XP SP2, запретить на компьютере запускать файлы с расширением *.exe. Например, пользователь запускает файл с таким разрешением, а выскакивает табличка - сделать это нельзя!
Хотел бы услышать точный ответ.
А может есть для этого специальные программы?

CyberDaemon
18-06-2007, 16:15
Как ограничить пользователя определенным перечнем программ разрешенных для запуска (http://www.oszone.net/3634/#3)

Aleksis Aleks
18-06-2007, 16:30
а как запретить на компьютер установку новых программ?

CyberDaemon
18-06-2007, 16:33
Если пользователю (кстати, учетка "пользователь" уже имеет серьезные ограничения, в т.ч. и на установку программ) разрешено выполнять только программы из перечня, то он уже ничего не установит.

Aleksis Aleks
18-06-2007, 16:43
а в учетной записи администратор никак нельзя?

Мне надо лишь одно, что бы те кто работает на моем компьютере не могли установить никакие программы

CyberDaemon
18-06-2007, 16:44
Ну запрети все и regedit в том числе, чтобы исправить обратно нельзя было :)

З.Ы. Ты бы сделал для них отдельную учетную запись, что-ли...

Aleksis Aleks
18-06-2007, 16:48
отдельную учетную запись не могу. есть программа ExeLockdownV501Full, но она мне не полностью подходит - сыровата

Vadikan
18-06-2007, 17:48
Мне надо лишь одно, что бы те кто работает на моем компьютере не могли установить никакие программы
Используйте ограниченную учетную запись, входящую в группу Пользователи. Стандартными средствами системы эффективных препятствий администратору создать невозможно.

Blast
18-06-2007, 17:51
Действительно непонятно зачем использовать административную учетную запись чтоб потом ее ограничивать во всем...

Aleksis Aleks
27-06-2007, 10:32
Действительно непонятно зачем использовать административную учетную запись чтоб потом ее ограничивать во всем...
Получается, что мне надо создать несколько учетных записей?
Я правильно понял?

Aleksis Aleks
28-06-2007, 10:11
На моем компьютере теперь две записи - администратор и ограниченный пользователь. Имеются несколько вопросов.
1. Как сделать так, что бы программы с которыми работает админ, мог работать и пользователь. (а то захожу как пользователь в систему, а программ нет, которых ставил под администратором.)
2. Как сделать так, чтобы ограниченный пользователь не мог устанавливать новые программы, и в диск С лазить. Но программы проинсталированные на комнпе мог запускать.

Vadikan
28-06-2007, 19:18
Aleksis Aleks(а то захожу как пользователь в систему, а программ нет, которых ставил под администратором.)Что значит нет программ? Ярлыков может? Ну так создайте ярлыки. В будущем устанавливайте программы для всех пользователей, а не только для текущего, когда предлагает установщик.
Как сделать так, чтобы ограниченный пользователь не мог устанавливать новые программы, и в диск С лазить. Ограниченная учетная запись и так не может это делать. Доступ в системные папки закрыт. Что конкретно требуется?

Aleksis Aleks
28-06-2007, 23:28
Vadikan

я прочитал всю информацию по данному вопросу на форуме. Немного каша в голове. Хочу услышать правильны мои действия или нет.
Мои пожелание такие. Чтобы пользователи не ставили никаких программ, не удаляли никакие программы, не лазили в папку на диск С. Но они могли качать с нета музыку, фильмы работать со списком программ которые я им проинсталировал бы, создавать файлы word и удалять их. Вообщем нормально работать.
1.Ставлю винду чистую.
2. Делаю двух пользователей, администратора и гостя.
а как дальше правильно все сделать?

Vadikan
29-06-2007, 00:46
Aleksis Aleks
Для осуществления поставленной задачи не обязательно производить чистую установку ОС, однако настоятельно рекомендуется использовать файловую систему NTFS для эффективного управления доступом. Необходимо наличие учетной записи, входящей в группу Администраторы (это может быть встроенная учетная запись Администратор или любая другая запись (рекомендуется)). Из этой учетной записи вы сможете администрировать компьютер, в том числе создавая другие учетные записи. Для пользователей вашего компьютера, которых вы хотите ограничить в правах, подойдет учетная запись, входящая в группу Пользователи (ее должно быть достаточно, а использование учетной записи Гость имеет смысл в том случае, если вы хотите предоставить доступ к компьютеру на непостоянной основе - например, гостям вашего дома). Управление учетными записями осуществляется из одноименного элемента панели управления или из оснастки lusrmgr.msc http://www.petri.co.il/create_local_users_in_windows_xp.htm

Такой расклад позволит вашим пользователям комфортно работать в ОС, одновременно предотвращая возможность удаления системных файлов или изменения важных настроек, которые могут негативно повлиять на работоспособность системы.

Дополнительная информация. Параметры безопасности для групп по умолчанию (http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/e5b458fe-e207-456c-9554-60f25f94a915.mspx?mfr=true)

Aleksis Aleks
29-06-2007, 11:51
Вопрос, а как сделать так, чтобы я инсталировал программы под администратором, и вся инфа о ней была бы в пуске у ограниченного пользавателя и администратора

CyberDaemon
29-06-2007, 12:40
а) Поставить из-под учетки Админа на всех пользователей;
в) Поднять пользователя до админа, поставить им программу и снова понизить до пользователя.

Vadikan
29-06-2007, 19:29
Aleksis Aleks
Нормальные приложения (или приложения с нормальными установщиками) либо сразу устанавливаются для всех пользователей, либо предоставляют выбор, устанавливать их для всех пользователей или только для текущего. В последнем случае дело может быть не только в ярлыках, но и в способе хранения пользовательских данных (например, в случае "для всех" данные могут храниться в профиле пользователя в отличие от папки %programfiles% в случае "для текущего"). Если же программа просто не способна создать ярлыки в меню "Пуск" и/или на рабочем столе, то вы можете это сделать из под учетной записи администратора, разместив ярлыки в соответствующих папках каталога %allusersprofile%.
Поднять пользователя до админа, поставить им программу и снова понизить до пользователя.Это крайний случай, но иногда приходится делать и так из-за криворукости авторов программ.

CyberDaemon
29-06-2007, 21:46
из-за криворукости авторов программ.
Угу, сталкивался. Приходилось дополнительно разрешать пользователям запись в соответствующую ветку реестра.
разместив ярлыки в соответствующих папках каталога %allusersprofile%.Это надо будет каждому юзеру копировать ярлыки. Можно сбросить ярлыки в каталог c:\Documents and Settings\All Users\Главное меню\ (путь для русской версии), тогда программа появится у всех пользователей.

Vadikan
Во я балбес! %allusersprofile%

Real Root
29-06-2007, 22:20
Кстати, лучше сначала создать всех пользователей компьютера, а потом уже инсталлить программы. Если наоборот, то не всегда у новых пользователей будут работать все программы, особенно в случае ограниченных учетных записей (точнее сказать "только в случае").

Aleksis Aleks
01-07-2007, 22:02
Вопрос у меня возник по ходу работы. Как сделать так, чтобы ограниченный пользователь мог создавать и удалять папки на диске D, E, F. Еще один ворос, если я отключу ограниченному польователю изменять реест винды, чем ему это грозит? сможет ли он нормально работать?




© OSzone.net 2001-2012