![]() |
Разграничение прав между пользователем и программами
Знаю что в win7 можно поставить права для доступа определенным папкам(чтение запись и т.д.), но задача по сложней.
Можно ли для определенных папок запретить доступ пользователя, но с что бы определенные программы, которые запускает данный пользователь(которому закрыт доступ) получали полный доступ на чтение и на запись в эти папки. Пример: Закрыть пользователю доступ к папке 1cv82("C:\Program Files\1cv82") но что бы 1С(программа) могла обращаться и выполнять любые операции в данной папке, тоже самое и с папкой базы 1С. Короче что бы какой то ..... не по удалял файлы в важных папках, но программы, которые их используют могли свободно работать. Заранее благодарен за подробные ответы. |
Сделать, как вы просите, неможно. Никак. Максимум, что вы можете сделать, — включить слежение (аудит) и определить пост-фактум, кто виноват.
Также, вы ОБЯЗАНЫ выполнять резервное копирование (делать бэкапы). Локальное, сетевое и съёмное копирование с контролем качества и глубиной. На Windows 7 следует задействовать и Теневое копирование (Shadow Copies). Подумайте, что будет, если диск с данными просто откажет. Сгорит синим пламенем. На кого тогда будете показывать пальцем? |
А какие есть программы для аудита.
И какие нибудь программы для резервного копирования по сети(может что то встроенное в windows 7)? |
Цитата:
Отслеживание попыток доступа и изменения параметров компьютера Цитата:
Резервное копирование в Windows 7 |
Применение Аудита Windows для отслеживания деятельности пользователей:
http://blog.windowsnt.lv/2011/08/31/...ivity-russian/ Включение Shadow Copies в Windows 7: http://blog.windowsnt.lv/2011/12/14/...dows7-russian/ Методику организации резервного копирования и контроля качества копий думайте сами. Готового документа у меня нет. |
Время: 19:02. |
Время: 19:02.
© OSzone.net 2001-