HiltonXP Опубликовано 24 мая, 2005 Жалоба Поделиться Опубликовано 24 мая, 2005 (изменено) Здрассти Форумчане!!! Предисловие: Родственники моего друга купили комп (весь навороченый аж жуть). Не прошло и месяца как его мелкие братья-сёстры убили ОС (Windows XP Pro между прочим)... Руки у детишек кривые, а компьютер жалко аж сердце кровью обливается!!! :sm(100): Так вот вопрос (на миллион долларов): объясните, пожалуйста, как создать мега ограниченную учетную запись? "Разрешено только то, что не запрещено!" Устанавливать и удалять ничего нельзя, можно только запускать приложения! Поясняю: вот устанавливаю WindowsXP Pro на комп (все разделы делаю NTFS)... Что дальше, пошагово и с пояснениями, пожалуйста!!! Изменено 24 мая, 2005 пользователем HiltonXP Ссылка на комментарий Поделиться на другие сайты Поделиться
Васильевич Опубликовано 24 мая, 2005 Жалоба Поделиться Опубликовано 24 мая, 2005 Если компьютер хоть на короткое время остается без надзора - ничего Вы не сделаете. Столько раз уже проверено :sm(100): Ссылка на комментарий Поделиться на другие сайты Поделиться
Посторонним В. Опубликовано 24 мая, 2005 Жалоба Поделиться Опубликовано 24 мая, 2005 Поставь себе Deep Freeze или что нибудь подобное и запароль ее. Система работает из образа, после перезагрузки полностью восстанавливается исходное состояние. Можно делать все что угодно абсолютно без последствий. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 24 мая, 2005 Жалоба Поделиться Опубликовано 24 мая, 2005 Здрассти Форумчане!!!Предисловие: Родственники моего друга купили комп (весь навороченый аж жуть). Не прошло и месяца как его мелкие братья-сёстры убили ОС (Windows XP Pro между прочим)... Руки у детишек кривые, а компьютер жалко аж сердце кровью обливается!!! :( Так вот вопрос (на миллион долларов): объясните, пожалуйста, как создать мега ограниченную учетную запись? "Разрешено только то, что не запрещено!" Устанавливать и удалять ничего нельзя, можно только запускать приложения! Поясняю: вот устанавливаю WindowsXP Pro на комп (все разделы делаю NTFS)... Что дальше, пошагово и с пояснениями, пожалуйста!!! 177318[/snapback] Ну я например смог защитить систему. 1) создать учетку гостя. Остальные запаролить. 2) На ВЕСЬ хард на вкладке Безопасность в свойствах диска выставить галочку "Запретить удаление файлов/папок для данной учетки" Установить софт под гостем не смогут. Удалить что-либо - тоже. Единственное, с чем я пока не разобрался - как отключить чтение CD и доступ к USB-портам для определенной учетки. Кажись, это находится либо в Службах, либо в Администрировании. Точно не уверен. Но отключить средствами винды можно. Можно поставить сторонний софт и там настроить. Ссылка на комментарий Поделиться на другие сайты Поделиться
WalkingAround Опубликовано 24 мая, 2005 Жалоба Поделиться Опубликовано 24 мая, 2005 Установить софт под гостем не смогут. Отчего же? В свою родную папку - пожалуйста. В Program files - нет. так по умолчанию есть. А что, через групповые политики нельзя? Run -> gpedit.msc -> и далее Например Чтобы запустить политики ограниченного использования программОткройте компонент Локальные параметры безопасности. В дереве консоли щелкните узел Политики ограниченного использования программ. Примечание Чтобы открыть компонент «Локальная политика безопасности», нажмите кнопку Пуск, выберите команду Панель управления, щелкните категорию Производительность и обслуживание, щелкните значок Администрирование, затем дважды щелкните значок Локальная политика безопасности. А по поводу использования сторонних программ для запароливания чего либо имею большое сомнение. Если в аварийном порядке переустанавливать систему прейдётся, не успев эти пароли снять - что будет? Такие вопросы надо наперёд продумать. Ссылка на комментарий Поделиться на другие сайты Поделиться
Guro Опубликовано 29 мая, 2005 Жалоба Поделиться Опубликовано 29 мая, 2005 У себя на работе я делал вот так: (правба не NTFS, а FAT. но и на нем всё можно сделать. с NTFS проще) 1) Создаешь пользователя например "Дети" (Можно и "Гостя" конечно включить, но на него уже права наложены. Сложнее будет искать и исправлять). При создании пользователя убираешь галочку "Потребовать смену пароля при следующем входе в систему", ставишь галочку на "Запретить смену пароля пользователем" и "Срок действия пароля не ограничен". 2) Добавляешь ему группу "Администраторы". 3) Запускашь проводник. Заходишь Сервис >> Свойства папки >> Закладка "Вид". Убираешь галочку напротив "Использовать простой общий доступ к файлам (рекомендуется)". 4) Далее, например, можешь запретить доступ к диску (кокому нибудь) или к папке. Открываешь свойства этой папки, переходишь на закладку "Безопасность". Добавляешь пользователя "Дети" и ставишь галочку "Запретить" напротив Полного доступа. (Винда ругнется, что типа Запрет имеет более высокие привилегии чем Разрешение, Хотите ли вы продолжить? Жмешь Да). Так можно ограничить всё что угодно. 5) Логинишься под пользователем "Дети". (Делаешь обычные настройки, например "Рабочий стол", свойства Проводника и т.д.) 6) Запускаешь групповые политики (Run >> gpedit.msc). 7) Переходишь в раздел "Конфигурация пользователя" >> "Административные шаблоны". 8) Далее "Компоненты Windows" >> "Проводник". Включаешь политики: "Удалить вкладку "Безопасность""; "Удалить команду "Свойства папки" из меню "Сервис"". 9) Далее "Конфигурация пользователя" >> "Административные шаблоны" >> "Панель управления". Включить политику "Запретить доступ к панели управления". 10) Далее переходим в папку "Экран" сдесь же. Включаем политику "Скрыть вкладку установки параметров" 11) Далее "Конфигурация пользователя" >> "Административные шаблоны" >> "Система" >> "Возможности Ctrl+Alt+Del". Включаем политику "Запретить изменение пароля". 12) А что бы сложней было ставить всякие проги включаем политику "Запретить использование съемных носителей при установке" в "Конфигурация пользователя" >> "Административные шаблоны" >> "Компоненты Windows" >> "Установщик Windows". 13) Теперь у пользователя "Дети" удаляешь группу "Администраторы" оставляешь тоько "Пользователи". Перелогиниваешься и все должно (по идее :D ) работать. Ну вот вроде и всё! Если что ещё вспомню допишу. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 29 мая, 2005 Жалоба Поделиться Опубликовано 29 мая, 2005 Guro: Вах, как подробно и понятно написано! Спасибо огромное. Я тоже кое-что новенькое почерпнул. :D Ссылка на комментарий Поделиться на другие сайты Поделиться
Васильевич Опубликовано 29 мая, 2005 Жалоба Поделиться Опубликовано 29 мая, 2005 Вот как раз оффтоп по теме :) Детишкам в новую игру поиграть захотелось. А кто-то им шепнул, что если перемычку на плате переставить, то пароли исчезнут. Правильно подсказал, так пароль же БИОСа - не пароль администратора. Сняли хлопцы и крышку, и перемычку, по дороге крепление радиатора сломали. В общем, съездили мы с товарищем на рыбалку... Старшему из детей 12 лет :D Ссылка на комментарий Поделиться на другие сайты Поделиться
Flier Опубликовано 30 мая, 2005 Жалоба Поделиться Опубликовано 30 мая, 2005 Лучше всего создать ограниченную учю запись, чтобы чужие руки не лезли,куда не надо.А админа запаролить. Я думаю это самый простой способ. :) Ссылка на комментарий Поделиться на другие сайты Поделиться
Сыр Опубликовано 30 мая, 2005 Жалоба Поделиться Опубликовано 30 мая, 2005 э-э-э-э... а поиск никто не отменял... http://www.softboard.ru/index.php?showtopic=15929 Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 28 июня, 2005 Жалоба Поделиться Опубликовано 28 июня, 2005 Guro: Вот, снова решил вернуться к данному вопросу, ибо кое-что интересно стало. Описываемым методом (ограничение прав пользователя) мы автоматом обрезаем себе права. У меня на локальной машине две учетки - моя (права админа) и подруги (пользователь). Так вот я её добавил в администраторы, залез в групповую политику, изменил кое-какие параметры. Вышел из её учетки (ПК не перегружал), зашел под своей. И что я вижу? Эти же ограничения наложились и на меня. :D Каким же тогда образом сделать так, чтоб при входе в систему под моим логином устанавливалась она политика, а под её логином - своя? Ссылка на комментарий Поделиться на другие сайты Поделиться
ant_ig Опубликовано 29 июня, 2005 Жалоба Поделиться Опубликовано 29 июня, 2005 Dima G.: а зачем ты ее в админы добавил? оставляй ее как пользователя и рули правами Ссылка на комментарий Поделиться на другие сайты Поделиться
xedox Опубликовано 29 июня, 2005 Жалоба Поделиться Опубликовано 29 июня, 2005 Dima G.: -значит что то не то зделал. -Ищи ошибку. А ошибка такова -т.к. ты добавил её в групу админов -коим и сам являешся то когда ты устанавливал ограничения для неё ты утстанавливал её для групы админов вот и получил такую кашу. Подругу надо делать ограниченным пользователем. Удачи Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 29 июня, 2005 Жалоба Поделиться Опубликовано 29 июня, 2005 Dima G.: а зачем ты ее в админы добавил?оставляй ее как пользователя и рули правами 186414[/snapback] А разве можно рулить правами, если учетка не админская? Доступ к консоли "Групповая политика" для группы Пользователи разве есть? 2 xedox: Дык я следовал строго советам Guro Ссылка на комментарий Поделиться на другие сайты Поделиться
Guro Опубликовано 29 июня, 2005 Жалоба Поделиться Опубликовано 29 июня, 2005 2 Dima G.: Если ты поменял политики в разделе "Конфигурация компьютера", то ты поменял их для всех зарегистрированных пользователей на компьютере. А если ты всё таки менял в разделе "Конфигурация пользователя", то должно всё работать. Если не работает, напиши какие политики применились для тебя вместе с учёткой подруги! PS:По тому методу, который я расказывал раньше, я настроил все компы у себя в отделе. Всё работает. Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 29 июня, 2005 Жалоба Поделиться Опубликовано 29 июня, 2005 2 Dima G.:Если ты поменял политики в разделе "Конфигурация компьютера", то ты поменял их для всех зарегистрированных пользователей на компьютере. А если ты всё таки менял в разделе "Конфигурация пользователя", то должно всё работать. Если не работает, напиши какие политики применились для тебя вместе с учёткой подруги! PS:По тому методу, который я расказывал раньше, я настроил все компы у себя в отделе. Всё работает. 186494[/snapback] Менял в разделе "Конфигурация пользователя". Я для пробы взял и поменял кое-какие политики, касающееся IE, например, запрет показа меню, вкладок и т.д. Понятие "Конфигурация пользователя" вообще касается Групп пользователей (вроде же Групповая политика) или того пользователя, который сейчас интерактивен? Ссылка на комментарий Поделиться на другие сайты Поделиться
THE OLD VERMIN Опубликовано 27 ноября, 2005 Жалоба Поделиться Опубликовано 27 ноября, 2005 Вот решил снова поднять уже бородатую тему. Перерыл весь форум, смотрел и здесь:Ребенок за компьютером.Как ограничить доступ., но видимо все выше сказанное писалось для SP1 и плохо подходит к SP2, и надо как-то менять политики. В общем хочу закрыть некоторые диски(ус-ва со съемными носителями), разрешить-запретить программы (в частности WinAmp не работает из-под неадминской уч. записи, а хотелось бы, а NERO - наоборот) Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 27 ноября, 2005 Жалоба Поделиться Опубликовано 27 ноября, 2005 Присоединяюсь опять-таки и я. Меня интересует, как же все-таки закрыть доступ к CD и флешкам-УСБ для определенной группы пользователей? Ссылка на комментарий Поделиться на другие сайты Поделиться
verba Опубликовано 28 ноября, 2005 Жалоба Поделиться Опубликовано 28 ноября, 2005 (изменено) Есть один способ (мной сконструирован ) перед тем как практиковать это - советую отправить детей погулять на улицу или посмотреть телевизор - на всякий случай (у детей хорошая зрительная память ;) ) 1)заходим как админ и активируем гостя можна старую\новую учетную запись (на вкус и цвет товарища нет) 2)даем админские права гостю : в командной строке пишем control userpasswords2 появляется окно "учетные записи пользователей" далее в свойствах гостя заходим в закладку членство в группах и задаем права администратора(на данном этапе не надо ставить никаких паролей,если есть - уберите временно, так проще будет вам..) 3)Потом надо зайти как гость, и теперь "наводите порядок" в этой учетной записи: - чистите рабочий стол, коректируете меню пуск и т.д. и т.п. (для этого этапа, как никогда, подойдет прога XP Tweaker, ну или её аналоги) - я, например, запретил доступ к командной строке, реестру, настройкам : екрана, меню пуск, папок; доступ к интернету.. - если есть разделы диска, тогда советую, как минимум, сделать их невидимыми, особенно с системными папками (не забывате - мы имеем дело с детьми! :D ) - можна запретить запуск определенных прог или разрешить нескольких (с помощью XP Tweaker или вручную) - короче все что вам нужно запретить, запаролить, скрыть, удалить, настроить в этой учетной записи делайте не стесняйтесь, но смотрите не переборщите... ;) 4) Теперь снова входим как админ и проделываем пункт 2 , только с некоторой корекцией: гостю возвращаете его "права гостя" и задаете "пароль админа" Ну вот вроди и все ЗЫ Все вышеизложеное работает на XP SP2 Изменено 28 ноября, 2005 пользователем verba Ссылка на комментарий Поделиться на другие сайты Поделиться
Dima G. Опубликовано 28 ноября, 2005 Жалоба Поделиться Опубликовано 28 ноября, 2005 verba: Политики-то групповые!! Разве данные изменения не коснуться группы Администраторы? Ведь именно под этой группой делаются все изменения. У меня было именно так. Но я оперировал с пользователем из группы Пользователи. Нет думаю, что под гостем должно как-то работать. Хотя....вот если у Вас работает...странно Ссылка на комментарий Поделиться на другие сайты Поделиться
verba Опубликовано 29 ноября, 2005 Жалоба Поделиться Опубликовано 29 ноября, 2005 Dima G.: verba: Политики-то групповые!! Разве данные изменения не коснуться группы Администраторы? Ведь именно под этой группой делаются все изменения. У меня было именно так. Но я оперировал с пользователем из группы Пользователи. У меня все прекрасно работает Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти