Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] Запрет доступа к программам определенному пользователю (http://forum.oszone.net/showthread.php?t=333677)

Aron_86 11-03-2018 18:40 2802762

Запрет доступа к программам определенному пользователю
 
Мужики, сильно не пинайте и вопрос этот обсуждался, но я так не могу до конца догадаться. В общем имеется Windows 10 Pro на которой имеется три пользователя: 1- созданный при установке и обладающий правами администратора, 2- созданный, 3- непосредственно сам "Администратор" (я его включил и можно также отключить). Задача следующая, пользователю "2" необходимо закрыть доступ ко всем программа за исключением некоторых. Нашел инструкцию в интернете с помощью "редактора групповых политик Windows" вот инструкция https://geekteam.pro/kak-razreshit-z...ws-10-8-1-8-7/ Однако при выполнении данной инструкции установленные ограничения распространяются на всех пользователей в т.ч. на "1" и "3". Причем не зависимо из под какого пользователя проделана процедура. Может кто знает как ограничить доступ непосредственно только пользователю "2", а у остальных чтобы все осталось как было? Заранее благодарю за ответ, с Уважением. P.S. Весь интернет перерыл, все одно да потому, а проделав описанную выше процедуру заблокировал все, пришлось из бэкапа устанавливать :-)

Petya V4sechkin 11-03-2018 20:45 2802785

Использование множественной локальной групповой политики

Другие альтернативы:
  • AppLocker
  • Политики ограниченного использования программ
  • Родительский контроль

Aron_86 12-03-2018 19:32 2802928

Спасибо большое за советы, разобрался с этой групповой политикой наконец-то! Единственное вопрос в том, что как-то интересно получилось, в групповых политиках "Выполнять только указанные приложения Windows" указал только одно приложение. Да, действительно, другие не запускаются, однако, Microsoft Edge, а может еще какие-то запускается! Может кто знает как сделать так, чтобы он тоже не запускался? Это потому что исполняемый файл в папке Windows находится? В групповых политиках каких-либо на него ограничений не нашел.

Казбек 12-03-2018 20:01 2802935

Aron_86,

1

2

Aron_86 13-03-2018 09:47 2803005

К сожалению App Locker не дружит с созданной оснасткой в mmc. Через чисто групповые политики можно как-то сделать с использованием оснастки? Да и App Locker разве будет на моей версии Windows 10 Pro работать? Просто помню у меня 8.1 Pro стояла там он не работал. Хотелось бы чисто через групповые политики с использованием оснастки, потому что они более универсальны. Спасибо за ответы!

Казбек 13-03-2018 11:43 2803020

Aron_86,

В строке Выполнить:
Код:

secpol.msc
Software Restricition Policies - Additional Rules - Правой кнопкой на пустом месте - Path Rules

Запускаете Edge - Правой кнопкой в диспетчере задач по его процессу - Open file location - Подставляете путь к его папке в правило.

Инструкция в картинке и результат применения правила

Vadikan 13-03-2018 12:03 2803028

Цитата:

Цитата Aron_86
Да и App Locker разве будет на моей версии Windows 10 Pro работать? »

Нет, только в Enterprise/Education

Aron_86 13-03-2018 19:54 2803152

Казбек, отлично, но в указанном Вами примере блокируется доступ в т.ч. и для администраторов, а можно как-то сделать чтобы для обычных пользователей или только для выделенного пользователя блокировалась программа?

Казбек 13-03-2018 21:16 2803182

Aron_86,

How can I apply different software restriction policy (SRP) rules to different user accounts on my home computer, which stands alone and isn’t part of a domain? For example, I want to restrict my kids’ Windows accounts from using certain programs.

Aron_86 14-03-2018 19:07 2803338

Парни, спасибо всем огромное за оперативные ответы, наконец-то разобрался более или менее. Единственное чисто спортивный интерес, почему EDGE все-таки запускался, несмотря на то, что я оставил в групповой политики условие что будет запускаться только одна программа (не EDGE)? А EDGE перестал запускаться только после того как я поставил запрет EDGE согласно крайнего поста Казбека?

Казбек 14-03-2018 20:21 2803365

Aron_86,

Потому что это Packaged Apps:
Цитата:

Packaged apps, also known as Universal Windows apps, are based on a model that ensures all the files within an app package share the same identity. With classic Windows apps, each file within the app could have a unique identity.

Typically, an app consists of multiple components: the installer that is used to install the app, and one or more exes, dlls, or scripts. With classic Windows apps, not all these components always share common attributes such as the software’s publisher name, product name, and product version.

Aron_86 29-11-2018 19:34 2843307

Парни возвращаясь к вопросу темы, необходимо переустановить Windows вчистую, можно ли как-то созданную оснастку mmc для другого пользователя скопировать и потом после установки новой системы импортировать чтобы заново все не настраивать? Или опять все сначала: создать оснастку, для нее групповые политики, добавить определенные приложения на запуск, и.т.д.?

Petya V4sechkin 29-11-2018 20:08 2843319

Aron_86, экспорт/импорт можно сделать с помощью LGPO.


Время: 02:13.

Время: 02:13.
© OSzone.net 2001-