Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Запретить файлы *.exe (http://forum.oszone.net/showthread.php?t=85565)

Aleksis Aleks 18-06-2007 16:10 600788

Запретить файлы *.exe
 
У меня вопрос. Можно ли, в Windows XP SP2, запретить на компьютере запускать файлы с расширением *.exe. Например, пользователь запускает файл с таким разрешением, а выскакивает табличка - сделать это нельзя!
Хотел бы услышать точный ответ.
А может есть для этого специальные программы?

CyberDaemon 18-06-2007 16:15 600793

Как ограничить пользователя определенным перечнем программ разрешенных для запуска

Aleksis Aleks 18-06-2007 16:30 600807

а как запретить на компьютер установку новых программ?

CyberDaemon 18-06-2007 16:33 600811

Если пользователю (кстати, учетка "пользователь" уже имеет серьезные ограничения, в т.ч. и на установку программ) разрешено выполнять только программы из перечня, то он уже ничего не установит.

Aleksis Aleks 18-06-2007 16:43 600816

а в учетной записи администратор никак нельзя?

Мне надо лишь одно, что бы те кто работает на моем компьютере не могли установить никакие программы

CyberDaemon 18-06-2007 16:44 600822

Ну запрети все и regedit в том числе, чтобы исправить обратно нельзя было :)

З.Ы. Ты бы сделал для них отдельную учетную запись, что-ли...

Aleksis Aleks 18-06-2007 16:48 600827

отдельную учетную запись не могу. есть программа ExeLockdownV501Full, но она мне не полностью подходит - сыровата

Vadikan 18-06-2007 17:48 600865

Цитата:

Мне надо лишь одно, что бы те кто работает на моем компьютере не могли установить никакие программы
Используйте ограниченную учетную запись, входящую в группу Пользователи. Стандартными средствами системы эффективных препятствий администратору создать невозможно.

Blast 18-06-2007 17:51 600867

Действительно непонятно зачем использовать административную учетную запись чтоб потом ее ограничивать во всем...

Aleksis Aleks 27-06-2007 10:32 604656

Цитата:

Действительно непонятно зачем использовать административную учетную запись чтоб потом ее ограничивать во всем...
Получается, что мне надо создать несколько учетных записей?
Я правильно понял?

Aleksis Aleks 28-06-2007 10:11 605193

На моем компьютере теперь две записи - администратор и ограниченный пользователь. Имеются несколько вопросов.
1. Как сделать так, что бы программы с которыми работает админ, мог работать и пользователь. (а то захожу как пользователь в систему, а программ нет, которых ставил под администратором.)
2. Как сделать так, чтобы ограниченный пользователь не мог устанавливать новые программы, и в диск С лазить. Но программы проинсталированные на комнпе мог запускать.

Vadikan 28-06-2007 19:18 605505

Aleksis Aleks
Цитата:

(а то захожу как пользователь в систему, а программ нет, которых ставил под администратором.)
Что значит нет программ? Ярлыков может? Ну так создайте ярлыки. В будущем устанавливайте программы для всех пользователей, а не только для текущего, когда предлагает установщик.
Цитата:

Как сделать так, чтобы ограниченный пользователь не мог устанавливать новые программы, и в диск С лазить.
Ограниченная учетная запись и так не может это делать. Доступ в системные папки закрыт. Что конкретно требуется?

Aleksis Aleks 28-06-2007 23:28 605617

Vadikan

я прочитал всю информацию по данному вопросу на форуме. Немного каша в голове. Хочу услышать правильны мои действия или нет.
Мои пожелание такие. Чтобы пользователи не ставили никаких программ, не удаляли никакие программы, не лазили в папку на диск С. Но они могли качать с нета музыку, фильмы работать со списком программ которые я им проинсталировал бы, создавать файлы word и удалять их. Вообщем нормально работать.
1.Ставлю винду чистую.
2. Делаю двух пользователей, администратора и гостя.
а как дальше правильно все сделать?

Vadikan 29-06-2007 00:46 605645

Aleksis Aleks
Для осуществления поставленной задачи не обязательно производить чистую установку ОС, однако настоятельно рекомендуется использовать файловую систему NTFS для эффективного управления доступом. Необходимо наличие учетной записи, входящей в группу Администраторы (это может быть встроенная учетная запись Администратор или любая другая запись (рекомендуется)). Из этой учетной записи вы сможете администрировать компьютер, в том числе создавая другие учетные записи. Для пользователей вашего компьютера, которых вы хотите ограничить в правах, подойдет учетная запись, входящая в группу Пользователи (ее должно быть достаточно, а использование учетной записи Гость имеет смысл в том случае, если вы хотите предоставить доступ к компьютеру на непостоянной основе - например, гостям вашего дома). Управление учетными записями осуществляется из одноименного элемента панели управления или из оснастки lusrmgr.msc http://www.petri.co.il/create_local_...windows_xp.htm

Такой расклад позволит вашим пользователям комфортно работать в ОС, одновременно предотвращая возможность удаления системных файлов или изменения важных настроек, которые могут негативно повлиять на работоспособность системы.

Дополнительная информация. Параметры безопасности для групп по умолчанию

Aleksis Aleks 29-06-2007 11:51 605785

Вопрос, а как сделать так, чтобы я инсталировал программы под администратором, и вся инфа о ней была бы в пуске у ограниченного пользавателя и администратора

CyberDaemon 29-06-2007 12:40 605822

а) Поставить из-под учетки Админа на всех пользователей;
в) Поднять пользователя до админа, поставить им программу и снова понизить до пользователя.

Vadikan 29-06-2007 19:29 605998

Aleksis Aleks
Нормальные приложения (или приложения с нормальными установщиками) либо сразу устанавливаются для всех пользователей, либо предоставляют выбор, устанавливать их для всех пользователей или только для текущего. В последнем случае дело может быть не только в ярлыках, но и в способе хранения пользовательских данных (например, в случае "для всех" данные могут храниться в профиле пользователя в отличие от папки %programfiles% в случае "для текущего"). Если же программа просто не способна создать ярлыки в меню "Пуск" и/или на рабочем столе, то вы можете это сделать из под учетной записи администратора, разместив ярлыки в соответствующих папках каталога %allusersprofile%.
Цитата:

Поднять пользователя до админа, поставить им программу и снова понизить до пользователя.
Это крайний случай, но иногда приходится делать и так из-за криворукости авторов программ.

CyberDaemon 29-06-2007 21:46 606080

Цитата:

из-за криворукости авторов программ.
Угу, сталкивался. Приходилось дополнительно разрешать пользователям запись в соответствующую ветку реестра.
Цитата:

разместив ярлыки в соответствующих папках каталога %allusersprofile%.
Это надо будет каждому юзеру копировать ярлыки. Можно сбросить ярлыки в каталог c:\Documents and Settings\All Users\Главное меню\ (путь для русской версии), тогда программа появится у всех пользователей.

Vadikan
Во я балбес!
Цитата:

Цитата Vadikan
%allusersprofile%


Real Root 29-06-2007 22:20 606098

Кстати, лучше сначала создать всех пользователей компьютера, а потом уже инсталлить программы. Если наоборот, то не всегда у новых пользователей будут работать все программы, особенно в случае ограниченных учетных записей (точнее сказать "только в случае").

Aleksis Aleks 01-07-2007 22:02 606732

Вопрос у меня возник по ходу работы. Как сделать так, чтобы ограниченный пользователь мог создавать и удалять папки на диске D, E, F. Еще один ворос, если я отключу ограниченному польователю изменять реест винды, чем ему это грозит? сможет ли он нормально работать?

Vadikan 02-07-2007 18:58 607148

Цитата:

Как сделать так, чтобы ограниченный пользователь мог создавать и удалять папки на диске D, E, F
Установить соответствующие разрешения на эти тома.
Установка, просмотр, изменение и удаление разрешений на доступ к файлам и папкам в Windows XP
Цитата:

ще один ворос, если я отключу ограниченному польователю изменять реест винды, чем ему это грозит? сможет ли он нормально работать?
Смотря как вы собираетесь запрещать. Если хотите блокровать запуск редакторов реестра, то нет проблем. Если же вы собираетесь устанавливать разрешения на разделы реестра, то все зависит от ваших действий. Просто не забывайте, что ограниченная учетная запись не может внести в реестр изменения, способные повлиять на работоспособность системы.

Aleksis Aleks 03-07-2007 12:18 607410

Cпасибо все работает!

Vadikan 03-07-2007 19:07 607615

Aleksis Aleks
Отлично, удачи в администрировании домочадцев ;)


Время: 13:27.

Время: 13:27.
© OSzone.net 2001-