Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Настройка прав доступа пользователей (http://forum.oszone.net/showthread.php?t=210654)

elsinor 06-07-2011 22:36 1708545

Настройка прав доступа пользователей
 
Компьютер с Windows 7 используется как терминальный сервер для работы пользователей. Для этого я хотел бы настроить права пользователя таким образом, чтобы при запуске сеанса (подключаются они по RDP) пользователь мог работать только с конкретной программой (скажем 1С).
То есть убрать: Пуск, строку состояния, возможность запуска других программ (тут родительский контроль не совсем удобная и действенная вещь), изменение настроек компьютера, просмотр папок, установку обновлений.
Увидел как это реализовано на гостевом компьютере в офисе продаж одного сотового оператора. Голый рабочий стол и ярлык браузера. Никаких действий кроме этого не дозволено.
Помогите сделать так же?

Morpheus 06-07-2011 23:06 1708563

elsinor, на живой системе делается так:
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
в
Код:

Shell
пишем вместо
Код:

explorer.exe
свою программу (1с). Оболочка (explorer) вообще загружаться не будет со всеми своими пусками.
Как будет выглядеть по RDP не проверял. Так что все эксперименты рекомендую проводить на виртуальной машине.

elsinor 07-07-2011 20:45 1709123

Morpheus, решение, конечно, простое, но задач не решает. Необходимо чтобы данные условия работали для конкретных пользователей, а рабочий стол содержал иконки: сам 1с и выход из системы, хотя бы.

vlad309523 08-07-2011 09:44 1709378

Вложений: 1
elsinor, у нужных юзеров на локалках создаете подключение и на вкладке программы заполняете, как на скрине. при закрытии программы выходит из системы.

elsinor 09-07-2011 14:36 1710108

Не запускает таким образом. Да и снять галочку никто им не запретит.

vlad309523 09-07-2011 15:32 1710127

Цитата:

Цитата elsinor
снять галочку никто им не запретит »

Согласен, хотя...
Цитата:

Цитата elsinor
Не запускает таким образом »

Непонял

elsinor 10-07-2011 09:43 1710437

Программа, прописанная в подключении, не запускается. Путь копировал, запускал на сервере - работает, а через подключение никак. Хотелось бы права все равно настроить.

Andzzzz 10-07-2011 13:19 1710544

возможно эта ссылка частично решит твою проблему. или:
1. выводишь необходимые ярлыки программ на рабочий стол
2. создаешь нужным пользователям ярлыки для выключения, перезагрузки, завершения сеанса (в помощь команда shutdown /?)
3. отключи возможность вызова меню по правому клику на рабочем столе.
4. ставишь для себя ну например far
5. отключаешь автозагрузку explorer.exe

в принципе все, далее допилишь по мелочам.

Iska 10-07-2011 17:00 1710671

Цитата:

Цитата Andzzzz
выводишь необходимые ярлыки программ на рабочий стол »

Цитата:

Цитата Andzzzz
отключаешь автозагрузку explorer.exe »

Тогда откуда возьмётся Рабочий стол с ярлыками?

Andzzzz 10-07-2011 18:38 1710711

Iska, блин, точно. Мне почему-то показалось что ярлыки оставались. Тогда можно пользоваться данной мной ссылкой и поиграть политиками безопасности или же искать альтернативный десктоп. у себя я просто поигрался политиками и все, куда не надо никто не может залезть.

Iska 10-07-2011 19:41 1710745

Дело куда как хуже: если у запускаемого приложения есть возможность открытия диалоговых окон открытия/сохранения файла (и они не в стиле Win 3.1, а от Win95 и выше) — появляется прямая возможность для запуска Проводника, командной строки и других приложений.

В принципе, это существенно лишь, когда пользователь наделяется административными правами (и нужно его ограничить именно одним приложением), в противном случае сие не столь критично.

Andzzzz 10-07-2011 19:48 1710749

Iska, вот и я про то, поиграл политиками и все.

vlad309523 10-07-2011 23:03 1710823

Andzzzz, вбиваем всем, кому надо в
Код:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
в
Код:

Shell (надо создать)
Код:

<app_path>\<app_name>.exe
а остальным туда же
Код:

explorer.exe
Далее в
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
переименовываем
Код:

Shell
во что-нибудь, например в
Код:

Shell0
Незабудьте себе explorer прописать.

Забаньте (права доступа к файлам) им cmd.exe, regedit.exe и тд

Я понимаю, что это легко исправить, но Вы же не с сисадминами работаете :)

ВНИМАНИЕ!!! Делайте все на виртуалке, это ТЕОРИЯ!!!

Andzzzz 11-07-2011 08:38 1710958

vlad309523, и опять же в вашем решении можно запустить только одну программу, а человеку нужен рабочий стол с ярлыками.

vlad309523 24-07-2011 16:05 1718941

Andzzzz, найдите лаунчер для интернет клубов.


Время: 00:17.

Время: 00:17.
© OSzone.net 2001-