Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Настройка хр

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> Настройка хр
Имя
Сообщение << Старые топики   Новые топики >>
Настройка хр - 2009-06-22 21:57:32.580000   
Mucha

Сообщений: 5
Оценки: 0
Присоединился: 2007-07-27 19:29:55.200000
Помогите настроить  хр  так чтоб  мои домочадцы не могли  инсталлировать всякую чушь   на комп   возможно есть способ  отключить   эту функцию   если можно   сделайте  скрины   спасибо  за рани 
Post #: 1
RE: Настройка хр - 2009-06-22 22:49:07.416666   
SmоkeShit

Сообщений: 321
Оценки: 0
Присоединился: 2008-12-20 14:25:39.426666
Создай им отдельную учётку, а на админа пароль поставь.
Post #: 2
RE: Настройка хр - 2009-06-22 23:20:36.206666   
sepo

Сообщений: 434
Оценки: 10
Присоединился: 2009-01-13 21:19:09.150000
Спец для этого и других подобных есть ветка Windows
Post #: 3
RE: Настройка хр - 2009-06-22 23:51:05.560000   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333

quote:

ORIGINAL: sepo

есть ветка Windows


Ну так это и есть ветка Windows
Post #: 4
RE: Настройка хр - 2009-06-23 07:23:21.770000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
quote:

Mucha
, повторю совет SmоkeShit, самый простой способ - создать новую учетную запись (пользователя) с ограниченными правами. И дать возможность работать остальным твоим домочадцам, только под этой учетной записью. И поставить пароль на учетную запись с правами администратора.
По этой ссылке http://slil.ru/27781781 , ты можешь скачать небольшую лекцию, в которой более подробно написано, как создавать учетную запись. Если будут вопросы - в личку. После создания учетки желательно раскидать права доступа на отдельные папки. Тогда точно твои домочадцы не будут тебе портить инфу на компе. Если нужно будет, брошу лекцию и по данному вопросу.
Post #: 5
RE: Настройка хр - 2009-06-23 09:04:22.713333   
Манджо Талибар

Сообщений: 218
Оценки: 0
Присоединился: 2009-06-08 12:10:43.436666

quote:

ORIGINAL: zzsnn

quote:

Mucha
, повторю совет SmоkeShit, самый простой способ - создать новую учетную запись (пользователя) с ограниченными правами. И дать возможность работать остальным твоим домочадцам, только под этой учетной записью. И поставить пароль на учетную запись с правами администратора.
По этой ссылке http://slil.ru/27781781 , ты можешь скачать небольшую лекцию, в которой более подробно написано, как создавать учетную запись. Если будут вопросы - в личку. После создания учетки желательно раскидать права доступа на отдельные папки. Тогда точно твои домочадцы не будут тебе портить инфу на компе. Если нужно будет, брошу лекцию и по данному вопросу.

Да ВОТ она, вся эта лекция.
Только мозги немного надо включить и все получится.
Post #: 6
RE: Настройка хр - 2009-06-23 16:30:31.663333   
Mucha

Сообщений: 5
Оценки: 0
Присоединился: 2007-07-27 19:29:55.200000
большое всем спас[sm=ay.gif]ибо&nbsp; за помощь&nbsp; все получилось &nbsp;
Post #: 7
RE: Настройка хр - 2009-06-23 17:22:01.520000   
HUGO_BOSS

Сообщений: 2146
Оценки: 157
Присоединился: 2007-11-22 09:38:07.850000
quote:

Помогите настроить  хр  так чтоб  мои домочадцы не могли  инсталлировать всякую чушь   на комп   возможно есть способ  отключить   эту функцию   если можно   сделайте  скрины   спасибо  за рани 


Запретить устанавливать программы в Windows XP можно в “Local Security Policy” (secpol.msc). Тоесть там можно установить из каких папок можно запускать исполняемые файлы и из каких это запрещено. Данный прием очень хорошо работает с “Limited User”, ему можно разрешить запускать только те программы которые находится в папках %SystemRoot% и %ProgramFiles%, а все остальные запретить. На Administrators эти правила тоже распространяется но нечто не мешает другому Adminu скопировать программу которую он хочет установить в папку %ProgramFiles% и запускать ее от туда. Любой Administrator также может отключить все установки сделанные в “Local Security Policy” (secpol.msc), так что против другого Admina нет нормальной зашиты.

1. В разделе Software Restriction Policies – Designated File Types убрать тип файлов LNK
2. В разделе Software Restriction Policies – Enforcement выставить параметр ‘All users except local administrators’
3. В разделе Software Restriction Policies –> Security Level выставить ‘Disallowed’ как параметр по умолчанию.
4. Если программы находится в других папках, а не только в %ProgramFiles%, то эти папки надо добавить, как разрешенные, в разделе Software Restriction Policies – Additional Rules. У этих папок должны быть выставлены правильные права доступа (permissions) – только для чтения.

Вот и все. Пользователи больше не смогут запускать программы которые не находится в %SystemRoot%, %ProgramFiles%, а в эти папки что левое скопировать не удастся, из-за права доступа (permissions) на эти папки.
Post #: 8
Страниц:  [1]
Все форумы >> [Windows] >> Настройка хр







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.