Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Железный и soft форум
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное.

Ответ
 
Опции темы
Старый 11.09.2003, 11:35   #1   
Старый алкаш
 
Аватар для Rome
 
Сообщений: 778
Регистрация: 21.04.2003
Возраст: 48

Rome вне форума Не в сети
Ограничить доступ в винде

Господа!

Есть такая необходимость. Стоит вин хр, работает на ней юзер. Надо сделать так, чтобы он мог только ткнуть два ярлыка на раб. столе и больше никаких действий с системой он произвести не мог.

Как можно сделать это наиболее безболезненно?
  Ответить с цитированием
Старый 11.09.2003, 12:58   #2   
Каннибалисимус
 
Сообщений: 1,264
Регистрация: 22.04.2002
Возраст: 42

LittelBigFace вне форума Не в сети
djRome Дык создай в xp пользователя с определенными правами.
  Ответить с цитированием
Старый 11.09.2003, 16:00   #3   
Форумец
 
Аватар для Noname
 
Сообщений: 10,808
Регистрация: 20.09.2002
Возраст: 36

Noname вне форума Не в сети
djRome руками настроить sequrity policy.
  Ответить с цитированием
Старый 11.09.2003, 16:04   #4   
сплин
 
Аватар для sl
 
Сообщений: 1,060
Регистрация: 22.05.2003

sl вне форума Не в сети
LittelBigFace прав так проще
  Ответить с цитированием
Старый 11.09.2003, 16:29   #5   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
Приведется повозиться с Групповыми Политиками и Локальными политиками безопасности , может еще и оболочку какую-нибудь другую прикрутить вместо explorer`a .
Все зависит насколько надежно ты хочешь изолировать пользователя от системы , и какого пользователя хочешь изолировать .
В принципе некоторые ограниченные группы уже встроены в системе , можно начинать с них .
  Ответить с цитированием
Старый 12.09.2003, 10:19   #6   
Старый алкаш
 
Аватар для Rome
 
Сообщений: 778
Регистрация: 21.04.2003
Возраст: 48

Rome вне форума Не в сети
Я хочу чтобы он даже кнопку пуск надавить не смог.

Все что ему можно сделать - открыть две-три программы с рабочего стола и закрыть их.
  Ответить с цитированием
Старый 12.09.2003, 14:28   #7   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
djRome
ПРимерная схема работы .
1) Создаешь специального юзера с админскими правами .
2)Логинишся под ним
3)Запускаешь secpol.msc , и начинаешь работу с того что создаешь политики ограниченного использования программ ,
устанавливаешь "Не разрешено" по умолчанию , потом создаешь дополнительные правила лучше хеша для программ которые надо запускать , и выставляешь им Неограниченный .
Не забудь поставить В ключе "ПРинудительный " Политики ограничения использование программ выстави применять политику ограничения ко всем кроме локальных админов .

4)Потом настраиваешь все в Локальных политиках Назначение прав пользователей тут например можно задать запрет на выключение компа этим пользователем если нужно конечно .
Ну и посмотри что интересного в в Параметрах безопастности .

5)Далее запускаещь gpedit.msc , и в административных шаблонах пользователя ( именно пользователя а не машины ) наводишь шмон , ну например отключаешь доступ к Control Panel , убираешь контексные меню , Пункт программы из меню Пуск ( саму кнопку отключить по моему не удастся , но от этого ничего не изменится там все будет пусто )
И далее по списку .Настраиваешь все что найдешь там , и что тебе нужно .
6)Ограниченние работы со сменными носителями делается через оснастку mmc Управление сьемными носителями .
Где данному юзеру надо запретить любой доступ , выставляешь запрещение на конкретного пользователя .
7)
Если диски в NTFS то с ними проблем нет .Выставляешь запрет этому пользователю на диски , и на реестр( кроме личных веток ).

8)Выходишь . Входишь под другим администратором и изменяешь тип пользователя на guests или users /

PS ничего из этого ты не сделаешь если у тебя XP HOME /
  Ответить с цитированием
Старый 15.09.2003, 10:49   #8   
Старый алкаш
 
Аватар для Rome
 
Сообщений: 778
Регистрация: 21.04.2003
Возраст: 48

Rome вне форума Не в сети
О, спасибо. Такого ответа я и ожидал.
Будем пробовать.
  Ответить с цитированием
Старый 06.11.2003, 13:21   #9   
Гость
 
Сообщений: n/a

^^^up^^^
  Ответить с цитированием
Старый 10.02.2004, 13:31   #10   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
zic а как сделать, что бы эта политика с сервера грузилась? (на сервера настройки, а все остальные грузят)
  Ответить с цитированием
Старый 10.02.2004, 14:11   #11   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
Zexes[LT]
Во первых что ты понимаешь под сервером ?
Серверную версию Windows в сети ?
В рабочей группе этого сделать нельзя .
Придется поднимать домен.
  Ответить с цитированием
Старый 10.02.2004, 14:13   #12   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
zic сервер DNS и т.д., сеть с доменами естественно.

Zexes[LT] добавил [date]1076415398[/date]:
P.S. все пользователи лежат на серваке
  Ответить с цитированием
Старый 11.02.2004, 13:19   #13   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
Ап :roll:
  Ответить с цитированием
Старый 11.02.2004, 14:05   #14   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
Zexes[LT]
Под доменом вообщето имелось ввиду наличие ADS а не DNS
На контроллере домена присутствует Group Policy Management Console , с ее помощью необходимо создать GPO (тобишь обьект групповой политики )Далее необходимо назначить GPO конкретной группе безопасности , сайту, домену или организационной единице.Те к группе пользователей или компьютеров в твоем случае .
Как отредактировать содержание GPO под свои нужды должен догадаться сам .
Ничего в этом трудного нет .
  Ответить с цитированием
Старый 11.02.2004, 18:05   #15   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
zic хм. я пробовал так в консоле (MMC) добавлял GPO (Add snap in), выбирал GPO default for domain, привязывал к нашему домену, настраивал, но нефига Могет и сервак надо было перегрузить (попробую).
А вообще, zic, спасибо за ответы Сорри за ламерные вопросы, но пока молодой надо учиться
  Ответить с цитированием
Старый 12.02.2004, 01:06   #16   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
Zexes[LT]
попробуй secedit /refreshpolicy (для 2k )
или gpupdate для 2k3
  Ответить с цитированием
Старый 24.02.2004, 14:40   #17   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
zic гм, такая хрень - если переустановить систему - то все работает (переустановил на одной машине), а на старых по-прежнему не схватывает

Zexes[LT] добавил [date]1077626525[/date]:
это не случайность - переустановил ещё на одной - тоже схватила )
  Ответить с цитированием
Старый 25.02.2004, 01:08   #18   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
Zexes[LT]
Хех, но и я не телепат.
Попробуй вывести -ввести оставшиеся машины в домен заново.
  Ответить с цитированием
Старый 03.03.2004, 13:08   #19   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
zic так, все разобрался, теперь вот какая задача:
профиль перемещаемый (храниться на сервере), при входя на комп. он создает папку с профилем в Doc & Set, и при выходе папка остается, как сделать, что бы он не создовал папку, или может, что бы при выходе/входе удалял его.
  Ответить с цитированием
Старый 04.03.2004, 14:31   #20   
it debil
 
Аватар для Zexes[LT]
 
Сообщений: 1,578
Регистрация: 24.03.2003
Возраст: 38

Zexes[LT] вне форума Не в сети
Uplink
  Ответить с цитированием
Старый 06.03.2004, 00:17   #21   
Форумец
 
Сообщений: 4,909
Регистрация: 08.04.2003
Возраст: 42

zic вне форума Не в сети
ДА все также.

Computer Configuration\Administrative Templates\System\User Profiles

Delete cached copies of roaming profiles
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind