Здравствуйте у меня XP Home Edition.
Хочу установить на компьютере два пользователя администрато и пользователь.
Короче чтобы пользователь мог только просматривать папки и файлы и пользоваться программами установленными администратором.
Ставлю пользователю ограниченные права вхожу под его именем и короче могу входить во всепапки, редактировать и удалять файлы даже открывать папку администратора( в документах). Можно даже устанавливать некоторые программы. А я хочу чтобы все шло только через администратора. И еще ставлю програму под профилем администратора, а у пользователя она не запускается. Как сделать чтобы она запускалась под всеми профилями?
И почему некоторые программы при установке спрашивают устаноавливать для всех, другие не задают такой вопрос?
Короче я хочу чтобы пользователю было запрещено все кроме работы сразрешенными программами?
Приношу извинения если выражаюсь не компетентно и готов пояснить.
Подскажите с администрированием.
Автор droon, 20 марта 2008 23:37
Сообщений в теме: 3
#1 OFFLINE
Отправлено 20 Март 2008 - 23:37
#2 OFFLINE
Отправлено 21 Март 2008 - 17:11
droon (20.03.2008, 23:37) писал:
Ставлю пользователю ограниченные права вхожу под его именем и короче могу входить во всепапки, редактировать и удалять файлы даже открывать папку администратора( в документах).
так вот если доступ находишь там сделать мои папки и файлы личными ставишь галку-жмешь ок
если безопасность то соответственно просто удаляешь что тебе надо там где написано Группы и пользователи
#3 OFFLINE
Отправлено 22 Март 2008 - 00:40
droon
Чтобы второй пользователь не мог открывать и просматривать документы Администратора, нужно сделать папку документы - Администратор личной. Сервис - Свойства папки - вкладка Вид - галочка использовать простой общий доступ. (Для XP Home Edition не требуется, в ней работает только простой общий доступ).
Далее правой кнопкой по папке Мои документы - отменить общий доступ к этой папке. Храните все в папке Мои документы, на другие папки это не распространяется. Можно запретить весь профиль целиком - тогда проделать то же с папкой профиля (C:\Documents and Settings\имя пользователя)
Чтобы работали те программы, которые не хотят запускаться из пользователя - можно попробовать их установить второй раз из учетной записи пользователя в ту же папку и запустить хотя бы один раз (возможно, придется для этого временно этому пользователю задать права администратора).
Раздача прав и запрещений к отдельным папкам и файлам с помощью вкладки Безопасность - дело тонкое и очень серьезное, требует специальных знаний. Если в папках находятся только документы, созданные пользователями, то можно настроить к ним доступ. Если папки с программами, или системные, без достаточных знаний этим лучше не заниматься. В XP Home Edition разрешения NTFS доступны только из защищенного режима.
Чтобы второй пользователь не мог открывать и просматривать документы Администратора, нужно сделать папку документы - Администратор личной. Сервис - Свойства папки - вкладка Вид - галочка использовать простой общий доступ. (Для XP Home Edition не требуется, в ней работает только простой общий доступ).
Далее правой кнопкой по папке Мои документы - отменить общий доступ к этой папке. Храните все в папке Мои документы, на другие папки это не распространяется. Можно запретить весь профиль целиком - тогда проделать то же с папкой профиля (C:\Documents and Settings\имя пользователя)
Чтобы работали те программы, которые не хотят запускаться из пользователя - можно попробовать их установить второй раз из учетной записи пользователя в ту же папку и запустить хотя бы один раз (возможно, придется для этого временно этому пользователю задать права администратора).
Раздача прав и запрещений к отдельным папкам и файлам с помощью вкладки Безопасность - дело тонкое и очень серьезное, требует специальных знаний. Если в папках находятся только документы, созданные пользователями, то можно настроить к ним доступ. Если папки с программами, или системные, без достаточных знаний этим лучше не заниматься. В XP Home Edition разрешения NTFS доступны только из защищенного режима.
Не ставь точку там, где сердце ставит запятую...
#4 OFFLINE
Отправлено 22 Март 2008 - 10:07
все гораздо проще, если другой пользователь на самом деле, пользователь (с правами пользователя), то ни под каким соусом он не зайдет, не то что, в директорию администратора, а даже в директории таких же пользователей... и это по-умолчанию, без каких либо дополнительных ухищрений... все просто - не давай другим пользователям админские права
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных
















