PDA

Просмотр полной версии : Ограничение прав пользователя в XP


VanCrane
21.09.2002, 18:08
Каким образом запретить определенному пользователю доступ к настройкам экрана, меню "Выполнить","Панель управления" и т.д. так, чтобы это не отразилось на остальных пользователях ?
Через Групповую политику чего-то не получается... Где искать ?

Dead Man
21.09.2002, 18:27
Только в GPO , видимо что то не так делаеш, попробуй внимательней.

VanCrane
21.09.2002, 19:17
Дело в том, что когда я с помощью Групповой политики устанавливаю какие-либо ограничения, они применяются для ВСЕХ пользователей, в том числе и для меня :(. Как ограничить определенного юзера, чтобы настройки остальных не изменились ?

Nymph
21.09.2002, 21:39
Тебе же написали: GPO!!!
Как ты ставишь?

Dead Man
21.09.2002, 22:06
Создай отдельную группу и работай с ней.

samnvrsk
09.04.2003, 14:04
Срочно нужна помощь!

Как в WinXPPro запретить определенным локальным пользователям, например, запускать Панель управления, переводить время, изменять разрешение экрана, изменять Рабочий стол?

Это встроенные средства или есть какие-либо проги?

Dead Man
09.04.2003, 19:55
Сделай выполнить "%SystemRoot%\system32\secpol.msc /s" , всё найдёш там только аккуратно.

Да совсем забыл вот тебе http://www.softheap.com/newadmin.html ЛИНК на прогу, если не знаеш как это ручками делать.

Morgot
14.07.2005, 11:06
Столкнулся со следущей проблемой: в локальной сети которая подключена к интернэту (компов эдак 20) нужно создать юзаеров на каждом компе у которых будет ограничён доступ к системе, всмысле - нужно сделать так чтоб только админ мог инсталировать проги и различные апдэйты а другой локальный узер мог только наблюдать и удивлятся ;)
короче всё это можно как нибудь реализовать без актив директории, только с помощью вина? :help:

Madness
14.07.2005, 11:16
Morgot
Вопрос:
>всё это можно как нибудь реализовать без актив директории, только с помощью вина?

Ответ:
>нужно создать юзаеров на каждом компе у которых будет ограничён доступ к системе
Если стоят не w9x, то берешь и создаешь пользователей, все.

Morgot
14.07.2005, 11:52
ну не настолько же я дурной... :)
вопрос в том как я ограничаю доступ этих самых локальных юзеров к инсталяции прог и снимание апдэйтов...
другими словами как я изменяю настройки узеров... не пользуясь настройками по умолчанию

FantomIL
14.07.2005, 12:01
Morgot
Так и ограничиваешь.
Создаешь новых пользователей с правами пользователей, а потом ограничиваешь их права в работе с NTFS разделами и в политиках безопасности.

Morgot
14.07.2005, 12:05
извините за ламерский вопрос, но... как? вчера старался найти эти возможности и нифига не вышло...

papoose
14.07.2005, 12:10
Morgot:
извините за ламерский вопрос, но... как? вчера старался найти эти возможности и нифига не вышло...
Если ХР то примерно так, да и в 2000-х также было:
Панель управления->Администрирование->Локальная политика безопасности

Morgot
14.07.2005, 12:15
вот дотуда я вчера и дошол... а дальше проблема... не понимаю как и где я указываю возможности и ограничения для новой групы юзеров

FantomIL
14.07.2005, 12:17
1. Создаешь новых пользователей и относишь их к группе "Users".
2. Щелкаешь правой кнопкой мыши на NTFS-разделах переходишь в закладку "Security" и даешь им доступ на "Чтение", "Запись", "Исполнение", ... (нужное отмечаешь галкой).
3. Идешь в Control panel -> Administrative Tools -> Local Security Policy и там в
"User Rights Assignment" и в "Security Options" ограничиваешь права до того состояния, которое считаешь нужным.

Morgot
14.07.2005, 12:27
какие разделы? где это?

FantomIL
14.07.2005, 12:32
Разделы это диски твои, отформатированные под файловую систему NTFS.
Все, что я написал выше применимо и к папкам.

Morgot
14.07.2005, 12:46
так я и подумал... но у меня там нету таких возможностей... есть только Шэринг... :(
а в Security Options не вижу ограничения на инсталяцию и похожие вещи

FantomIL
14.07.2005, 12:56
Control Panel -> Folder Options -> View
Найди параметр Simple file sharing и сними галку, после этого вкладка появится.

З.Ы. Без обид, купи себе книжку какю-нибудь по WinXP и по основам системного администрирования Windows-based OS. Или в И-нете поищи электронную книжку.

nudlles
26.10.2005, 14:27
Как ограничить права пользователя??? Где про это можно почитать...
Нужно ограничить пользователя по полной программе, то есть чтобы он мог пользоваться только ярлыками на рабочем столе...

P.S. Заранее спасибо, извините за беспокойство...

KomatoZo
26.10.2005, 14:54
А как сделать, чтобы все было хорошо ??? Что все ? Где ограничить ? Какая ОСь ? Домен или рабочая группа ? Уточните среду, пожалуйста...

Teppik
26.10.2005, 19:28
Например можно попробовать LockWin. Прога грузится вместе с профилем, заменяет explorer и дает пользователю только те ярлыки которые ей поставили. Тока нужно закрыть taskmgr по Ctrl+Alt+Del, чтоб ее не сняли. Это все про Win2k/XP. Еще можно Security Administrator. Можно групповыми политиками и т.д. и т.п. А вообще согласен с KomatoZo:
Уточните среду, пожалуйста...

nudlles
28.10.2005, 11:45
windows XP. Прошу прощения. Просто вылетело из головы, когда писал...
Домена нет. Просто отдельно взятый комп.

KomatoZo
28.10.2005, 12:04
Ну тогда действительно лучше всего воспользоваться каким нибудь сторонним ПО, навроде порекомендованного выше Lockwin. Частично может помочь какой нибудь WinBoost. Покопайся еще здесь:
http://www.imho.ws/showthread.php?t=48493
http://www.imho.ws/showthread.php?t=1957
http://www.imho.ws/showthread.php?t=11862

XPEHOTPOH
28.10.2005, 17:46
Да, и кстати, ты ж доступ оставляй не только к ярлыкам, но и к тем папкам, куда они ведут, иначе ему на все отказ будет. И Windows с Program Files оставь, а то грузиться не станет

cmy
28.10.2005, 20:54
Если у тебя Windows XP Professional, то тебе очень должны понравиться груповые политики. Зайди в Пуск-Выполнить. набери gpedit.msc - куча возможностей по ограничению пользователей.

KomatoZo
31.10.2005, 09:03
cmy
Дык... Потом все то же настраивать на еще куче компов ??? Лучше уж тогда действительно воспользоваться сторонним ПО. Хотя в домене указанное просто таки рулит, как и еще туева хуча рюшечек и оборочек =)

cmy
31.10.2005, 11:27
KomatoZo
В условиях у инициатора топика стоит одиночный комп без домена. Поэтому ГП - просто, круто и без сторонних утилит.

KomatoZo
31.10.2005, 11:29
cmy
Ааа... Сорри, просмотрел это сообщение. Тогда да.

Techn0
16.03.2006, 15:25
Здравствуйте.
Стойт ОС WinXP Pro Ru SP2.
И 2 пользователя. Один администратор и 2-ой с ограничиными правами.
Но надо их больше ограничеть!
Запретить установку програм\удаление програм.
И всего такого.
Может знает кто такой софт?

vovik
16.03.2006, 15:39
Это все есть в самой ОС, зачем какие-то программы? Просто переведи их из группы Users в Guest.
Если нужны более точные настройки - там же можно порулить. (Мой Компьютер правой кнопкой -> управление - и рули сколько влезет)

ysf
16.03.2006, 15:39
Уважаемый, Techn0! Почитай в этой теме http://www.imho.ws/showthread.php?t=98582&highlight=%F3%E1%F0%E0%F2%FC+%EF%F0%E0%E2%E0 - обсуждается нечто похожее, но с некоторыми исключениями!
Вообще, это хорошо делается ручками, но, конечно, необходимо знать - куда лезешь и что делаешь!.. :contract:
Удачи! :cool: