quark Опубликовано 31 января, 2006 Жалоба Поделиться Опубликовано 31 января, 2006 Есть XP SP2 на которой установлена пара приложений банковской тематики. Нужно сконфигурировать систему так чтобы юзер ничего не мог сделать кроме запуска этих 2-3 приложений. А они могут делать всё. Т.е. юзер общается с компом только через данные 2-3 проги и никаких установок другого софта, самовольного доступа к портам, устройствам, файловой системе и т.д. Даже никакого IE. Как ??? Ссылка на комментарий Поделиться на другие сайты Поделиться
Stolik Опубликовано 31 января, 2006 Жалоба Поделиться Опубликовано 31 января, 2006 quark ИМХО: Установить эти два-три приложения на отдельный раздел и запретить доступ ко всем остальным разделам, даже к системному диску. Ссылка на комментарий Поделиться на другие сайты Поделиться
matva Опубликовано 31 января, 2006 Жалоба Поделиться Опубликовано 31 января, 2006 (изменено) quark, Stolik: Добавлю: И естественно создать ограниченную учетку! Иначе они и будут делать все, что захотят. Естественно в этой учетке нет никаких программ, кроме указанных тобой. Все остальное - долой. P.S. Но если человек с головой (а полное пользование компом очень нужно), то можно взорвать админский пароль... Выход: ставить пароль на BIOS, предварительно отключив из него загрузку с любых носителей, кроме HDD0. Желательно корпус закрыть на замок или не оставлять на долгое время без присмотра (дабы не вскрыли и не обнулили BIOS). Изменено 31 января, 2006 пользователем matva Ссылка на комментарий Поделиться на другие сайты Поделиться
Roader Опубликовано 1 февраля, 2006 Жалоба Поделиться Опубликовано 1 февраля, 2006 Нужно сконфигурировать систему так чтобы юзер ничего не мог сделать кроме запуска этих 2-3 приложений Можно. Панель управления ->> Администрирование ->> Локальная политика безопастности. Далее в параметрах безопастности щёлкаем правой кнопкой мыши по пункту политики ограниченного использования программ и выбираем в контекстном меню создать новые политики. Теперь появится несколько новых параметров. Далее открыть свойства параметра Принудительный и поставить переключатель напротив Для всех пользователей кроме локальных дминистраторов. Далее заходим в папку уровень безопастности и выбираем по умолчанию параметр Не разрешено (через контекстное меню или в свойствах кнопка "По умолчанию"). Остаётся зайти в папку дополнительніе правила и там посоздовать правила для хеша, где указівается программы, которые могут запускать пользователи. Теперь ограниченные пользователи смогут запускать те программы, для которых созданы правила хеша. Ссылка на комментарий Поделиться на другие сайты Поделиться
quark Опубликовано 1 февраля, 2006 Автор Жалоба Поделиться Опубликовано 1 февраля, 2006 Спасибо всем за советы. Предположим, все указанные выше настройки были сделаны (BIOS, администрирование, разделы и т.п.) Сможет ли юзер сделать: Пуск-Выполнить-cmd? Если да, то работа была напрасной... Ссылка на комментарий Поделиться на другие сайты Поделиться
STRATEG Опубликовано 2 февраля, 2006 Жалоба Поделиться Опубликовано 2 февраля, 2006 (изменено) КНОПКА Пуск -> меню Выполнить там вбиваеш mmc. появится административная консоль... mmc -> консоль-> политика"Локальный Компьютер" ->Система - Запретить использование командной строки Изменено 3 февраля, 2006 пользователем STRATEG Ссылка на комментарий Поделиться на другие сайты Поделиться
quark Опубликовано 3 февраля, 2006 Автор Жалоба Поделиться Опубликовано 3 февраля, 2006 2 STRATEG mmc -> консоль-> политика"Локальный Компьютер" ->Система - Запретить использование командной строкиЕсли можно, поподробнее. Это <Администрирование>-<Локальная политика безопасности> или <Администрирование>-<Службы компонентов> ??? Ссылка на комментарий Поделиться на другие сайты Поделиться
xedox Опубликовано 3 февраля, 2006 Жалоба Поделиться Опубликовано 3 февраля, 2006 quark: Поюзай поиск таких случаев как у тебя обсуждалось более чем достаточно. Если надо запретить юзеру залазить в разные минюшки тебе поможет вот эта програмка :fitW.rar fitW.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти