Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Необходима помощь в ограничении прав юзеров для доступа к интернет и прочему

Ответить
Настройки темы
Необходима помощь в ограничении прав юзеров для доступа к интернет и прочему

Старожил


Сообщения: 467
Благодарности: 30

Профиль | Отправить PM | Цитировать


Имееться следующая задача-необходимо ограничить использование интернета на нескольких машинах(тобишь оставить доступ открытым к определенным сайтам и закрыть ко всем отсальным),кроме того желательно ограничить использование USB накопителей и CD.
Каждая машина подключаеться к интернету по выделенной линии через USB модем.Установленна ОС WinXP pro,для интернета используеться ieхplorer 6.Если потребуеться можно создать вторую учетную запись в ОС.
Мои мысли-если удастся ограничить использование съёмных накопителей(хотябы закрыть под пароль или запретить запуск и установку программ),то вполне устроит и закрытие интернета встроенными средствами-только я не понял одного-там узел можно добавить в белый список(допустим имеем www.rrr.ru),но необходимо сделать разрешенными все страницы(например www.rrr.ru/xxxx.html) причем окончание этих страниц может меняться в процессе работы в сети с документами-как сделать такое разрешение встроенными средствами я не понял(а угадать все страницы невозможно же которые находяться на данном сайте).Кроме того необходимо исключить запись и данных на носители USB и CD(для администратора такая возможность естественно должна остаться) и установку программ. При этом желательно обойтись без платного софта и как можно проще потому что скорее всего это придеться делать на 5ти машинах. Кроме того пользователи машин не сильно продвинутые и сбивать пароль и прочее врядли смогут-разве что сторонний браузер попробуют установить(потому и надо запуск приложений запретиить).

Отправлено: 22:09, 09-10-2007

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Как отключить съёмные носители — почитайте здесь.

А насчёт ограничения трафика — надо ставить сервер (шлюз), на котором будет установлен брандмауэр (файрволл). Примеры — Kerio WinRoute, Traffic Inspector, ISA, и так далее. Либо купить аппаратный файрволл, и настроить всё там. Хотя, не знаю, есть ли за разумные деньги аппаратные файрволлы с таким функционалом.
Бесплатные варианты таких программ вы вряд ли найдёте под Windows (хотя, может, и есть что-то), скорее всего, придётся купить одну из подобных программ. Либо ставить на сервер Linux или FreeBSD и разбираться с ним, там всё бесплатно, но сложно.

Какая организация сети у вас? Эти 5 компьютеров как подключены к интернету сейчас?

Если узел добавить в белый список, значит, что все его страницы также будут доступны.

Запуск и установку программ можно запретить просто: урезать права (до обычного пользователя) и удалить все программы, которые не используются.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 10:13, 10-10-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 467
Благодарности: 30

Профиль | Отправить PM | Цитировать


DJ Mogarych,
Сети нет,разные машины находяться в разных местах и у каждой свой DSL модем коим она подключена к интернету так что сервер не организовать. Аппаратные средства конечно же никто не поддержит поэтому они как вариант отпадают. В IE6,есть установка ограничения по сайтам,но вот как там установить целый сайт в разрешение а не каждую его страничку это вопрос....


По статье - в принципе 3 вариант запретить запись неплох. Но как я понимаю чтобы запретить это только в текущей учётной записи то тогда этот параметра надо создавать в HKEY_CURRENT_CONFIG ? Кроме того это работает с съёмными HDD(которые цепляються через USB) ?
И ещё-можно в паральлель запретить запись CD данному юзеру (чтение оставить) ?

К 4 думаю нужны пояснения потому что я не совсем понял что будет но думаю если с третим все выйдет то и хорошо.

Отправлено: 10:27, 10-10-2007 | #3


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6491
Благодарности: 1465

Профиль | Отправить PM | Цитировать


Цитата 12341234:
у каждой свой DSL модем »
На модеме очень часто и файрволл встроен, на него можно зайти и через web-интерфейс, и настроить как угодно, так что этот вариант вовсе не отпадает.

Первое, что нужно сделать, это ограничить права пользователям. (Панель управления -> Учётные записи пользователей), поставить в свойствах учётной записи -> Членство в группах -> Ограниченный доступ (Пользователи). Это воспрепятствует установке большинства программ, а также их удалению. Не без исключений, конечно (например, Mail agent), но это некритично, его можно задавить с помощью файрволла. Если кроме администратора, никого нет, то создать новую учётку с правами пользователя. Поменяйте пароль администратора. Удалите все программы для записи дисков (включая остановку и отключение службы для записи дисков Windows), либо, если используется Nero, поставьте Nero BurnRights, запустите её и выставьте нужные права.

В любом случае, если надо ограничить доступ к интернету, нужен файрволл.
Один из лучших бесплатных файрволлов — это Comodo Firewall Pro 2.4 (русская версия). Как его ставить и настраивать — есть в Гугле, да там и так всё по-русски, особых проблем быть не должно. Только я не знаю, можно ли поставить пароль на интерфейс...
На самом деле, что-то можно сделать и средствами стандартного файрволла Windows, но я бы особо на него не рассчитывал.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 15:49, 10-10-2007 | #4


Старожил


Сообщения: 467
Благодарности: 30

Профиль | Отправить PM | Цитировать


DJ Mogarych,
Модемы самые дешёвые-ставишь драйвер-туда при установки забиваешь данные и всё.Эти без вебинтерфейса.

Для майла приготовленна программа отслеживающая заголовки окон и убивающая соответствующий процесс.

Его мы посмотрим,главное чтобы можно было закрывать доступ томуже ПК на котором он стоит.

А
Цитата 12341234:
По статье - в принципе 3 вариант запретить запись неплох. Но как я понимаю чтобы запретить это только в текущей учётной записи то тогда этот параметра надо создавать в HKEY_CURRENT_CONFIG ? Кроме того это работает с съёмными HDD(которые цепляються через USB) ? »
Не пробовали ?

Отправлено: 18:35, 10-10-2007 | #5



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Необходима помощь в ограничении прав юзеров для доступа к интернет и прочему

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Необходима Ваша помощь по вопросам скачивания ??? GRONTO Хочу все знать 3 21-10-2009 02:18
Интернет - Необходима помощь в создание REG твикера ashka Microsoft Windows 2000/XP 4 12-12-2007 05:58
Перенос Юзеров и прав NW>W2000 Guest Сетевые технологии 1 15-12-2003 03:50
Установка прав юзеров Nik Microsoft Windows NT/2000/2003 15 23-07-2002 11:33




 
Переход