Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 22.05.2009, 16:41   #1   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
Нужно сделать ограничение пользователю компьютера

Кто знает как сделать подскажите пожалуйста.
Операционка ХР.
Нужно человеку который будет работать за компом. Открыть доступ только к одному сайту и одной программе, чтобы он не мог ничего установить и пользовавтся. Ну и естственно в инете не лазить.
Как это сделать
Спасибо за ваши ответы.
  Ответить с цитированием
Старый 22.05.2009, 17:00   #2   
Форумец
 
Аватар для ][irurg
 
Сообщений: 2,009
Регистрация: 14.07.2006
Возраст: 43
Записей в дневнике: 1

][irurg вне форума Не в сети
Цитата:
Сообщение от JGit Посмотреть сообщение
чтобы он не мог ничего установить и пользовавтся.
дать ему права пользователя
Цитата:
Сообщение от JGit Посмотреть сообщение
Открыть доступ только к одному сайту и одной программе
тут помогут политики запрета ПО (restricted policy)
  Ответить с цитированием
Старый 22.05.2009, 21:30   #3   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
][irurg, дать права пользователя. - это понятно.
а вот с политекой запрета ПО можно поподробнее. Это где вообще??
  Ответить с цитированием
Старый 22.05.2009, 22:28   #4   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
JGit, в групповых политиках
пуск - выполнить - gpedit.msc
  Ответить с цитированием
Старый 24.05.2009, 19:32   #5   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
создал учетную запись с провами пользователя. установку некоторых програм он блокриует, а некоторых - нет.
Как сделать чтобы все блокировал?
  Ответить с цитированием
Старый 24.05.2009, 19:39   #6   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
X0R, пуск - выполнить - gpedit.msc - не нашел там пункт похожий на : ограничение установки программ?
что именно там изменить?
  Ответить с цитированием
Старый 24.05.2009, 19:52   #7   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
все разобрался. всем спасибо за помощь
  Ответить с цитированием
Старый 24.05.2009, 19:54   #8   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
только такой момент.
Отключил использование всех дисков на компе. Так винда еще на учетной записи администратора отключила диски тоже.
Как сделать чтобы у администратора она работала?
  Ответить с цитированием
Старый 24.05.2009, 20:00   #9   
Форумец
 
Аватар для inet-pioner
 
Сообщений: 122
Регистрация: 18.04.2009
Возраст: 38
Записей в дневнике: 1

inet-pioner вне форума Не в сети
Цитата:
Сообщение от JGit Посмотреть сообщение
Нужно человеку который будет работать за компом.
Цитата:
Отключил использование всех дисков на компе.
аааааа, только мазохист сможет работать на твоем компьютере )))
JGit, дай ты права пользователя данному человеку и права записи туда куда ты считаешь нужным и все!
  Ответить с цитированием
Старый 24.05.2009, 20:07   #10   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
inet-pioner, +1

JGit, о правах доступа к NTFS разделам речь идет, если че)
  Ответить с цитированием
Старый 30.05.2009, 09:20   #11   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
люди, да как это сделать!!!нифига не понимаю.
Создаю пользователя даю ему права пользователя. Пробую установить программы 50% из них легко устанавливаются.
Как запретить установку программ?
  Ответить с цитированием
Старый 30.05.2009, 10:11   #12   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
JGit, тыб определился, что тебе нужно. Запретить установку всех программ не получится, многие инсталяторы по сути самораспаковывающиеся архивы. Распаковались и считай установлено. И им пох на права админа. Делай так:
Цитата:
1. Панель управления -> Администрирование -> Локальная политика безопасности -> Политики ограниченного использования программ -> Дополнительные правила.
2. Щёлкаем правой кнопкой мыши и выбираем пункт "Создать правило для хеша". У этого правила максимальный приоритет и оно будет действовать на файл вне зависимости от его перемещений из каталога в каталог.
3. В открывшемся окне нажимаем кнопку "Обзор" и выбираем выполняемый файл программы, запуск которой хотим запретить.
4. Для пункта "Безопасность" задаём значение "Не разрешено" и закрываем окно.
5. В элементе "Принудительный" Политики ограниченного использования программ указываем, что ограничения должны применяться для всех пользователей, кроме локальных администраторов.
  Ответить с цитированием
Старый 30.05.2009, 12:41   #13   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
X0R, так это че, каждый конкретный файл надо запрещать? Имхо, неудачный вариант...
JGit, запрети пользователю доступ на запись везде, кроме каталога его учетной записи (в Documents and settings) и выставь ему квоту на дисковое пространство чуть больше, чем этот каталог занимает. Правда, могут быть всякие глюки...
  Ответить с цитированием
Старый 30.05.2009, 15:41   #14   
Форумец
 
Сообщений: 1,203
Регистрация: 06.10.2004

JGit вне форума Не в сети
смысл такой: на компе пользователь может залазить только на один сайт и пользоваться только одной программой, больше ничего делать не должен. вот это хотелось бы по проще.
с сайтом разобрался. - в настройках эксплоера.
осталось с использованием только одной проги.
X0R по одному тоже не вариант запрещать.
Part!zan с удовольсвием, но как это сделать?
  Ответить с цитированием
Старый 30.05.2009, 16:07   #15   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Part!zan, там можно настроить политику по хешу файла. Никакие переименования не помогут. К тому же не нужно запрещать все проги. Достаточно указать разрешенные, те которые не разрешены - просто не запустятся.
JGit, если смотреть самостоятельно лень, то никто вам не поможет. Достаточно уровень безопасности выбрать "Запрещено" и все ваши вопросы решатся.
Миниатюры
Нажмите на изображение для увеличения
Название: sshot-1.png
Просмотров: 13
Размер:	77.2 Кб
ID:	464160   Нажмите на изображение для увеличения
Название: sshot-2.png
Просмотров: 9
Размер:	87.4 Кб
ID:	464161  

  Ответить с цитированием
Старый 30.05.2009, 16:20   #16   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
Цитата:
Сообщение от X0R Посмотреть сообщение
Достаточно уровень безопасности выбрать "Запрещено"
если я правильно все понял, то админы тоже не смогут ничего запускать...

Цитата:
Сообщение от JGit Посмотреть сообщение
как это сделать?
Разрешения - правой кнопкой по папкам-файлам, свойства - безопасность. Дисковые квоты - свойства диска. Естессно, файловая система д.б. нтфс.
  Ответить с цитированием
Старый 30.05.2009, 17:18   #17   
Форумец
 
Аватар для shuri
 
Сообщений: 2,376
Регистрация: 14.02.2004

shuri вне форума Не в сети
Извращенцы :-)
http://pisoft.ru/
  Ответить с цитированием
Старый 30.05.2009, 18:05   #18   
Форумец
 
Аватар для ][irurg
 
Сообщений: 2,009
Регистрация: 14.07.2006
Возраст: 43
Записей в дневнике: 1

][irurg вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
если я правильно все понял, то админы тоже не смогут ничего запускать...
админы смогут выключить эту политику и нормально работать

Цитата:
Сообщение от shuri Посмотреть сообщение
Извращенцы :-)http://pisoft.ru/
очень любопытный сайт
  Ответить с цитированием
Старый 31.05.2009, 01:37   #19   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
Цитата:
Сообщение от shuri Посмотреть сообщение
Извращенцы :-)
это ты про авторов сайта? )

][irurg, это некузяво, все время включать-отключать...
  Ответить с цитированием
Старый 31.05.2009, 01:44   #20   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Part!zan, имхо если там покапаться, то можно найти более оригинальное решение. на вскидку - запретить запуск отовсюду, кроме програмфайлз и на эту папку права доступа выставить
  Ответить с цитированием
Старый 31.05.2009, 19:02   #21   
Форумец
 
Аватар для inet-pioner
 
Сообщений: 122
Регистрация: 18.04.2009
Возраст: 38
Записей в дневнике: 1

inet-pioner вне форума Не в сети
можно заюзать такой флажок первый скрин
вот как у меня в 2003 винде
Цитата:
Ограничивает список программ, которые пользователи могут запускать на этом компьютере.
Если эта политика включена, пользователи могут запускать только программы, которые были включены в список разрешенных приложений.
Эта политика ограничивает только выполнение программ, запускаемых процессом "Проводника" Windows. Она не запрещает выполнять другие программы, такие, как "Диспетчер задач", которые запускаются с помощью системного процесса или с помощью иных процессов. Кроме того, если пользователям разрешен доступ к окну командной строки, CMD.EXE, то эта политика не запрещает им запускать из окна командной строки те программы, которые им не разрешено запускать с помощью "Проводника".
Примечание: к программам сторонних разработчиков программ для Windows 2000 или новее предъявляется требование следования этой политике.
Примечание: чтобы создать список разрешенных приложений, нажмите "Показать", затем "Добавить", и введите имена исполняемых файлов приложений (например, Winword.exe, Poledit.exe, Powerpnt.exe).
Миниатюры
Нажмите на изображение для увеличения
Название: tmp.JPG
Просмотров: 8
Размер:	44.2 Кб
ID:	464719   Нажмите на изображение для увеличения
Название: tmp2.JPG
Просмотров: 5
Размер:	127.4 Кб
ID:	464720  

  Ответить с цитированием
Старый 31.05.2009, 19:26   #22   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
X0R, имхо, все равно юзер может извернуться и установить прогу в разрешенную папку. В тот же профиль... Можно поступить комплексно: запретить запуск и ограничить квоту на диске. Но все равно, 100% гарантии не будет. Или можно так назапрещать, что винда вообще работать перестанет нормально...
  Ответить с цитированием
Старый 31.05.2009, 19:32   #23   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Part!zan, а зачем разрешать запуск из профиля? Програм файлз достаточно. А из под ограничений НТФС он никуда не денется. Хотя конечно это все пробовать надо, да и уровень юзера знать.
  Ответить с цитированием
Старый 31.05.2009, 20:43   #24   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
X0R, да я профиль просто так привел... В качестве примера. Еще есть папка temp, ее запрещать нельзя, иначе могут всякие забавные и не очень глюки начаться. Короче, дело не самое простое. Но насчет уровня юзера ты прав, надо проверять на практике.
  Ответить с цитированием
Старый 31.05.2009, 20:46   #25   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Part!zan, ды не.В настройках политики указывается откуда возможен запуск exe. Доступ к этим папкам то не запрещается. Например картинку туда копирнуть или музычку пожалуйста. А вот exe запустить хрен.
  Ответить с цитированием
Старый 31.05.2009, 22:38   #26   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
X0R, ну а папка темп? Из нее запуск, афаик, нельзя запрещать.
  Ответить с цитированием
Старый 31.05.2009, 22:47   #27   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Part!zan, хм, а че оттуда запускается то? Ну распаковывают туда временные файлы инсталяторы и оттуда запускают, а еще что?
  Ответить с цитированием
Старый 31.05.2009, 23:18   #28   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Africa, про что именно? Про политики в справке виндовой, там в принципе понятно все
  Ответить с цитированием
Старый 01.06.2009, 00:04   #29   
Форумец
 
Аватар для inet-pioner
 
Сообщений: 122
Регистрация: 18.04.2009
Возраст: 38
Записей в дневнике: 1

inet-pioner вне форума Не в сети
Africa, Microsoft Corporation Microsoft Windows XP Professional. Учебный курс MCSA MCSE
+ справку винды которую вам уже советовали
+ можно журналы хакера почитать, в разделе администрирование
  Ответить с цитированием
Старый 01.06.2009, 00:45   #30   
Out There
 
Аватар для Part!zan
 
Сообщений: 5,910
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
Africa, вдобавок к вышеперечисленному, желательно еще и практиковаться. Пытаться решать проблемы самостоятельно. Книжки это хорошо, но практики они не заменят.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind