Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Ограничение действий на рабочем столе (http://forum.oszone.net/showthread.php?t=244687)

ak25091984 15-10-2012 09:54 2005584

Ограничение действий на рабочем столе
 
Привет всем. Нужна помощь по редактированию учетных записей. Ситуация такая. Имеются компьютеры под управлением Windows 7 (x86-x64). Есть 2 учетные записи, одна администратора, другая обыкновенного пользователя. Нужно настроить ограниченную учетную запись таким образом, что бы пользователь не мог удалять ярлыки папки и д.р. с рабочего стола, так же что бы не мог записывать, что либо на рабочий стол. Вообщем нужно сделать фиксированный рабочий стол с функцией чтения.

Petya V4sechkin 15-10-2012 10:46 2005607

Цитата:

Цитата ak25091984
что бы пользователь не мог удалять ярлыки папки и д.р. с рабочего стола, так же что бы не мог записывать

На папке
\Users\имя учетной записи\Desktop (Рабочий стол)
правой кнопкой мыши -> Свойства -> вкладка Безопасность -> в разрешениях для учетной записи пользователя задать "Чтение и выполнение".

P. S. Хотя не очень понятен смысл такого ограничения.

ak25091984 15-10-2012 11:11 2005615

Petya V4sechkin, Спасибо. Помогло.
Цитата:

Цитата Petya V4sechkin
Хотя не очень понятен смысл такого ограничения. »

Дело в том, что это нужно установить на компьютер которым пользуются студенты. Учетная запись и так урезана, а вот рабочий стол нет. Некоторые любят удалять ярлыки с рабочего стола, потом другие жалуются, что не могут попасть в тот же самый Word. Другие любят сохранять на рабочий стол все подряд. Через месяц, рабочий стол, напоминает мусорную корзину.

WindowsNT 15-10-2012 15:31 2005783

1. Ярлыки, которые должны быть доступны всем, следует помещать на рабочий стол профиля All Users
2. Logon Script, зачищающий рабочий стол студента, может исполняться при каждом входе в систему

Насчёт редактирования прав доступа, думается, не совсем рабочий вариант. Может вызвать сбои ряда приложений. К тому же, пользователь является владельцем профиля и может сменить разрешения обратно.

ak25091984 15-10-2012 16:18 2005808

Цитата:

Цитата WindowsNT
Может вызвать сбои ряда приложений. »

Может быть. Я поставил системе полный доступ.
Цитата:

Цитата WindowsNT
К тому же, пользователь является владельцем профиля и может сменить разрешения обратно. »

Я это учел и сменил разрешения на администратора и запретил смену разрешений для пользователя. Проверил все работает, разрешения нельзя поменять. Да и вообще в этой учетной записи параметр безопасности пользователю нельзя менять выскакивает табличка - только администратору.

WindowsNT 15-10-2012 18:14 2005887

.)

1. Приложения (например, explorer.exe) работают от лица залогоненного пользователя, не системы.
2. Если у пользователя имеется FullControl на родительский каталог, он запросто может удалить любой вложенный файл или каталог, даже не имея ни малейших прав.

Спустя некоторое время вы обнаружите, что пользователи не дураки и захламляют не только Desktop. В общем, если у вас работает — хорошо, вопрос решён.

ak25091984 15-10-2012 19:36 2005960

Цитата:

Цитата WindowsNT
.)
1. Приложения (например, explorer.exe) работают от лица залогоненного пользователя, не системы.
2. Если у пользователя имеется FullControl на родительский каталог, он запросто может удалить любой вложенный файл или каталог, даже не имея ни малейших прав.
Спустя некоторое время вы обнаружите, что пользователи не дураки и захламляют не только Desktop. В общем, если у вас работает — хорошо, вопрос решён. »

Спасибо за подсказки я учту. У меня пользователи работают такие, что некоторые даже не знают как ярлык запустить с рабочего стола. )))))))))


Время: 19:12.

Время: 19:12.
© OSzone.net 2001-