IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   Ограничение прав пользователя в XP (http://www.imho.ws/showthread.php?t=11625)

VanCrane 21.09.2002 18:08

Ограничение прав пользователя в XP
 
Каким образом запретить определенному пользователю доступ к настройкам экрана, меню "Выполнить","Панель управления" и т.д. так, чтобы это не отразилось на остальных пользователях ?
Через Групповую политику чего-то не получается... Где искать ?

Dead Man 21.09.2002 18:27

Только в GPO , видимо что то не так делаеш, попробуй внимательней.

VanCrane 21.09.2002 19:17

Дело в том, что когда я с помощью Групповой политики устанавливаю какие-либо ограничения, они применяются для ВСЕХ пользователей, в том числе и для меня :(. Как ограничить определенного юзера, чтобы настройки остальных не изменились ?

Nymph 21.09.2002 21:39

Тебе же написали: GPO!!!
Как ты ставишь?

Dead Man 21.09.2002 22:06

Создай отдельную группу и работай с ней.

samnvrsk 09.04.2003 14:04

Ограничение прав пользователя WinXPPro
 
Срочно нужна помощь!

Как в WinXPPro запретить определенным локальным пользователям, например, запускать Панель управления, переводить время, изменять разрешение экрана, изменять Рабочий стол?

Это встроенные средства или есть какие-либо проги?

Dead Man 09.04.2003 19:55

Сделай выполнить "%SystemRoot%\system32\secpol.msc /s" , всё найдёш там только аккуратно.

Да совсем забыл вот тебе http://www.softheap.com/newadmin.html ЛИНК на прогу, если не знаеш как это ручками делать.

Morgot 14.07.2005 11:06

Ограничение для узеров виндоуса
 
Столкнулся со следущей проблемой: в локальной сети которая подключена к интернэту (компов эдак 20) нужно создать юзаеров на каждом компе у которых будет ограничён доступ к системе, всмысле - нужно сделать так чтоб только админ мог инсталировать проги и различные апдэйты а другой локальный узер мог только наблюдать и удивлятся ;)
короче всё это можно как нибудь реализовать без актив директории, только с помощью вина? :help:

Madness 14.07.2005 11:16

Morgot
Вопрос:
>всё это можно как нибудь реализовать без актив директории, только с помощью вина?

Ответ:
>нужно создать юзаеров на каждом компе у которых будет ограничён доступ к системе
Если стоят не w9x, то берешь и создаешь пользователей, все.

Morgot 14.07.2005 11:52

ну не настолько же я дурной... :)
вопрос в том как я ограничаю доступ этих самых локальных юзеров к инсталяции прог и снимание апдэйтов...
другими словами как я изменяю настройки узеров... не пользуясь настройками по умолчанию

FantomIL 14.07.2005 12:01

Morgot
Так и ограничиваешь.
Создаешь новых пользователей с правами пользователей, а потом ограничиваешь их права в работе с NTFS разделами и в политиках безопасности.

Morgot 14.07.2005 12:05

извините за ламерский вопрос, но... как? вчера старался найти эти возможности и нифига не вышло...

papoose 14.07.2005 12:10

Цитата:

Morgot:
извините за ламерский вопрос, но... как? вчера старался найти эти возможности и нифига не вышло...
Если ХР то примерно так, да и в 2000-х также было:
Панель управления->Администрирование->Локальная политика безопасности

Morgot 14.07.2005 12:15

вот дотуда я вчера и дошол... а дальше проблема... не понимаю как и где я указываю возможности и ограничения для новой групы юзеров

FantomIL 14.07.2005 12:17

1. Создаешь новых пользователей и относишь их к группе "Users".
2. Щелкаешь правой кнопкой мыши на NTFS-разделах переходишь в закладку "Security" и даешь им доступ на "Чтение", "Запись", "Исполнение", ... (нужное отмечаешь галкой).
3. Идешь в Control panel -> Administrative Tools -> Local Security Policy и там в
"User Rights Assignment" и в "Security Options" ограничиваешь права до того состояния, которое считаешь нужным.

Morgot 14.07.2005 12:27

какие разделы? где это?

FantomIL 14.07.2005 12:32

Разделы это диски твои, отформатированные под файловую систему NTFS.
Все, что я написал выше применимо и к папкам.

Morgot 14.07.2005 12:46

так я и подумал... но у меня там нету таких возможностей... есть только Шэринг... :(
а в Security Options не вижу ограничения на инсталяцию и похожие вещи

FantomIL 14.07.2005 12:56

Control Panel -> Folder Options -> View
Найди параметр Simple file sharing и сними галку, после этого вкладка появится.

З.Ы. Без обид, купи себе книжку какю-нибудь по WinXP и по основам системного администрирования Windows-based OS. Или в И-нете поищи электронную книжку.

nudlles 26.10.2005 14:27

Ограничение прав пользователя...
 
Как ограничить права пользователя??? Где про это можно почитать...
Нужно ограничить пользователя по полной программе, то есть чтобы он мог пользоваться только ярлыками на рабочем столе...

P.S. Заранее спасибо, извините за беспокойство...

KomatoZo 26.10.2005 14:54

А как сделать, чтобы все было хорошо ??? Что все ? Где ограничить ? Какая ОСь ? Домен или рабочая группа ? Уточните среду, пожалуйста...

Teppik 26.10.2005 19:28

Например можно попробовать LockWin. Прога грузится вместе с профилем, заменяет explorer и дает пользователю только те ярлыки которые ей поставили. Тока нужно закрыть taskmgr по Ctrl+Alt+Del, чтоб ее не сняли. Это все про Win2k/XP. Еще можно Security Administrator. Можно групповыми политиками и т.д. и т.п. А вообще согласен с KomatoZo:
Цитата:

Уточните среду, пожалуйста...

nudlles 28.10.2005 11:45

windows XP. Прошу прощения. Просто вылетело из головы, когда писал...
Домена нет. Просто отдельно взятый комп.

KomatoZo 28.10.2005 12:04

Ну тогда действительно лучше всего воспользоваться каким нибудь сторонним ПО, навроде порекомендованного выше Lockwin. Частично может помочь какой нибудь WinBoost. Покопайся еще здесь:
http://www.imho.ws/showthread.php?t=48493
http://www.imho.ws/showthread.php?t=1957
http://www.imho.ws/showthread.php?t=11862

XPEHOTPOH 28.10.2005 17:46

Да, и кстати, ты ж доступ оставляй не только к ярлыкам, но и к тем папкам, куда они ведут, иначе ему на все отказ будет. И Windows с Program Files оставь, а то грузиться не станет

cmy 28.10.2005 20:54

Если у тебя Windows XP Professional, то тебе очень должны понравиться груповые политики. Зайди в Пуск-Выполнить. набери gpedit.msc - куча возможностей по ограничению пользователей.

KomatoZo 31.10.2005 09:03

cmy
Дык... Потом все то же настраивать на еще куче компов ??? Лучше уж тогда действительно воспользоваться сторонним ПО. Хотя в домене указанное просто таки рулит, как и еще туева хуча рюшечек и оборочек =)

cmy 31.10.2005 11:27

KomatoZo
В условиях у инициатора топика стоит одиночный комп без домена. Поэтому ГП - просто, круто и без сторонних утилит.

KomatoZo 31.10.2005 11:29

cmy
Ааа... Сорри, просмотрел это сообщение. Тогда да.

Techn0 16.03.2006 15:25

Ограничение прав пользователей WinXP
 
Здравствуйте.
Стойт ОС WinXP Pro Ru SP2.
И 2 пользователя. Один администратор и 2-ой с ограничиными правами.
Но надо их больше ограничеть!
Запретить установку програм\удаление програм.
И всего такого.
Может знает кто такой софт?

vovik 16.03.2006 15:39

Это все есть в самой ОС, зачем какие-то программы? Просто переведи их из группы Users в Guest.
Если нужны более точные настройки - там же можно порулить. (Мой Компьютер правой кнопкой -> управление - и рули сколько влезет)

ysf 16.03.2006 15:39

Уважаемый, Techn0! Почитай в этой теме http://www.imho.ws/showthread.php?t=...EF%F0%E0%E2%E0 - обсуждается нечто похожее, но с некоторыми исключениями!
Вообще, это хорошо делается ручками, но, конечно, необходимо знать - куда лезешь и что делаешь!.. :contract:
Удачи! :cool:


Часовой пояс GMT +4, время: 15:32.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.