Локальная политика безопасности (ограничить доступ)
Доброго времени суток, через хеш закрываю запуск разных файлов, (чтобы брат младший шушки не гонял и больше учебой занимался :)), однако, время не стоит на месте и с помощью гугла он уже почти разобрался, что и как. Вопрос вот в чем, как бы так запороть этот инструмент, чтобы он работал, но для редактирования нужно было б что-нибудь хитрое проделать. Вариант со сменой учетки администратора не хочется, т.к. во всем остальном нужно свободу оставить. Спасибо.
|
Нашел эту службу в sistem32, теоретически я могу создать какого-то пользователя-админа с паролем и дать права на пользование только ему? При этом чтобы второй админ доступа к ней не имел?
Собсна еще вопрос, какую группу пользователей можно дать вместо админа, чтобы человек сам могу устанавливать программы и т.п. но не редактировать системные службы?
|
Ограничить системного администратора невозможно.
Установка программ — привилегия администратора.
|
Цитата:
Цитата WindowsNT
Ограничить системного администратора невозможно.
Установка программ — привилегия администратора. »
|
Скажите пожалуйста, какая категория пользователей может устанавливать программы, но не может управлять системными службами? т.е. групповыми политиками и т.п.
|
Теоретически, это Power Users. Практически же члены этой группы могут захватить управление (получить Администратора) в два приёма. Более того, раздача подобного рода прав (Power Users, Administrators) стопроцентно и неизбежно влечёт за собой вирусное поражение.
|
Время: 16:06.
© OSzone.net 2001-