Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Максимальное ограничение прав гостевой УЗ. (http://forum.oszone.net/showthread.php?t=284783)

saneck 09-07-2014 11:19 2374011

Максимальное ограничение прав гостевой УЗ.
 
Здравствуйте, имеется ноутбук с системой Windows 7 Ultimate. К сети машина не подключена, интернет берёт с USB-модема. Появилась необходимость создать гостевую учётную запись, но как можно максимально ограничить ей права доступа оставив лишь доступ к одной программе. Доступ к диску D я закрыл через свойства -> безопасность. Дело в том что ноутбук мой, но находится на работе и на выходных работникам необходимо с помощью программы ВКТ-7 снимать показания тепловычислителей. Так вот что бы машина не использовалась не по назначению (просмотр фильмов, прослушивание музыки, посещение веб-ресурсов и т.д.) необходимо максимально урезать права гостевой УЗ. Я в этой теме чайник, так что подскажите пожалуйста, как можно это сделать, по форуму что то ни чего не нашёл. Спасибо.

rstp14 09-07-2014 11:36 2374023

saneck, создаём новую учётку и включаем для неё родительский контроль. Запрещаем доступ ко всем программам, кроме BKT-7.

saneck 09-07-2014 13:12 2374096

rstp14, спасибо, с программами и доступом к диску D сделал. Иеперь вопрос, вышел из своей учётки зашёл в новую, в ноутбук вставлен мегафоновский USB-модем, он продолжает работать и программа Internet Explorer свободно запустилась. Как сделать запрет на это хозяйство? И можно ли запретить пользоваться CD-приводом и USB- портами? Спасибо.

rstp14 09-07-2014 13:23 2374108

Internet Explorer считается частью системы. Насчёт модема. На модеме нельзя хранить файлы, то-есть запрещать доступ не к чему (По крайней мере, так считает система).

saneck 09-07-2014 13:36 2374122

Цитата:

Цитата rstp14
На модеме нельзя хранить файлы, то-есть запрещать доступ не к чему »

я не об этом, Я вот о чём: не получится так что пользователь принесёт такой же мегафоновский USB-модем, подключит инет на учётке и будет пользоватся.

rstp14 09-07-2014 13:43 2374132

saneck, а зачем ему интернет, если он сможет только по сайтам лазить, без установки программ?
P.S В докторе вебе более удобный родительский контроль.

saneck 09-07-2014 14:07 2374148

Цитата:

Цитата rstp14
если он сможет только по сайтам лазить »

вот именно, я не хочу что бы дежурная служба всю смену в инете зависала, вместо того что бы заниматся своими прямыми должностными обязанностями.

rstp14 09-07-2014 14:13 2374153

saneck, вообще, всё можно обойти. Можно, к примеру, загрузиться с какого-либо лайв cd/dvd/usb и через ком. строку создать нового юзера.
К примеру, команда
Код:

net user "Дежурка" secret /add
Добавит юзера Дежурка с паролем secret

И через всякие "Коммандеры cd/dvd/usb" можно создать юзера.

Iska 09-07-2014 14:36 2374173

Цитата:

Цитата saneck
я не хочу что бы дежурная служба всю смену в инете зависала, вместо того что бы заниматся своими прямыми должностными обязанностями. »

Это как-то помешает дежурной смене «зависать в инете», скажем, со своего собственного нетбука/планшета, вместо исполнения своих прямых обязанностей? Сие решается иными методами.

saneck 09-07-2014 14:44 2374180

Цитата:

Цитата rstp14
Можно, к примеру, загрузиться с какого-либо лайв cd/dvd/usb и через ком. строку создать нового юзера »

мозгов не хватит;
Цитата:

Цитата Iska
скажем, со своего собственного нетбука/планшета, »

исключено пронести на наше предприятие такие вещи.

Elven 10-07-2014 11:54 2374619

Цитата:

Цитата saneck
исключено пронести на наше предприятие такие вещи. »

Вспоминается момент из старого доброго фильма "ДМБ" "После бани прапор в качестве первичного ознакомления с местом несения службы показал нам установку запуска межконтинентальной ракеты. — Это, бойцы, секретный объект. И Бомба тут же наступил в собачью какашку."
Не пробовали использовать какой-нибудь шелл (вроде тех что используют в компьютерных клубах)? К сожалению не помню названия, но лет несколько назад использовал на предыдущей работе: запускается в качестве оболочки к виндам и дает запустить только те приложения которые разрешено запустить и к которым на этом самом шелле вытянуты ярлыки.
вот например какой-то... что за он не знаю, не пользовался, но скорей всего должен быть весьма ничего. однако это по-прежнему не обезопасит от запуска компьютера с какого-нибудь live-cd/usb

Iska 10-07-2014 14:38 2374704

Цитата:

Цитата saneck
исключено пронести на наше предприятие такие вещи. »

Это решаете тоже Вы? И чисто техническими методами?! Или таки организационными?

saneck 10-07-2014 14:49 2374711

Цитата:

Цитата Iska
Это решаете тоже Вы? »

это уже давно решило наше руководство совместно со службой безопасности
Цитата:

Цитата Iska
И чисто техническими методами?! »

отчасти да, у нас довольно таки жёсткий пропускной контроль...
Цитата:

Цитата Elven
Вспоминается момент из старого доброго фильма "ДМБ"... »

смешно, даже мне, но что есть то есть. реально приезжали люди ремонтировать сплит-системы, так вот говорят: " Много где бываем, но такого дурдома не видели, в места лишения свободы проще заехать чем к вам."

Вроде бы настроил с помощью родительского контроля, всем спасибо огромное за помощь.


Время: 21:01.

Время: 21:01.
© OSzone.net 2001-