Mondscheintarif
Хочу создать на компе профиль пользователя, у которого нет прав на скачивание (даже картинки, чтоб нельзя было на компьютер скачать) и устанавливание программ на мой комп. В плане чтобы было 2 пользователя: я и этот безправный. Как это сделать?
-
-
17.03.2012 в 20:45-
-
17.03.2012 в 21:25-
-
18.03.2012 в 05:55-
-
18.03.2012 в 11:40-
-
18.03.2012 в 15:40-
-
18.03.2012 в 18:411. Создаёте ограниченную учётную запись для пользователя, обзывая его ясно различимым именем. Создание учётки в Windows сразу происходит либо с админскими, либо с ограниченными правами, пользователь с ограниченной учёткой по умолчанию не сможет ничего установить.
2. Находясь в своей (админской, как я понимаю, либо обладающей правами администратора), учётке, заходите в свойства диска С: правой кнопкой и выбираете закладку Безопасность. Если её нет, заходите в любок окне Проводника в главном меню в пункт Сервис и там снимаете галочку "Использовать простой общий доступ".
3. После чего заходите через свойства диска на закладку Безопасность. Там будет список учётных записей. Не обращайте внимания на "лишние", это системные учётки, не видимые обычным путём.
И ставите для целевой учётной записи единственное право: "Чтение". Жмёте ОК, и подтверждаете применение этого свойства для всех вложенных папок и подпапок. Повторяете процедуру для всех дисков, какие есть на машине (D:, E:, и т.д.) чтобы означенный пользователь не мог ничего никуда сохранить, будучи залогиненным под своей учёткой. Будьте внимательны, не запорите свои собственные права!. Если вы это сделаете, единственный путь - загрузка с специального диска/флэшки с программой обнуления паролей и прав.
Перезагружаетесь, входите в учётку второго пользователя и проверяете, что она может, а что нет. Должен загрузиться стандартный интерфейс с видом по умолчанию, как после свежей установки ОС. Никакие настройки, включая рюшечки и обои, при таком способе ограничения "в лоб", будут недоступны, т.к. папка Documents and Settings, в недрах которой хранятся профили, для данного пользователя также будет работать исключительно на чтение умолчательного профиля.
В принципе, этих действий достаточно, чтобы пару раз получив плашку с уведомлением о недостаточности прав, пользователь перестал совать нос куда не надо. Можно сделать более тонкие настройки для отдельных папок, либо для отдельных программ (браузеры, текстовые редакторы), но это уже в любом случае придётся лезть в политики, вручную прописывая, что можно а что нет.
P.S. Т.к у меня WinXP Pro x64, могут быть незначительные интерфейсные различия, но логика действий одинакова.
-
-
18.03.2012 в 21:01-
-
19.03.2012 в 19:37Разумеется, таким способом можно ограничивать права любого пользователя на любую папку, а не только на диск в целом со всеми потрохами. С помощью же политик можно вообще водить пользователя за ручку по дорожке, огороженной колючей проволокой
-
-
19.03.2012 в 20:322. Некоторые системные программы работают от имени пользователя и не смогут работать нормально с правами только на чтение. Большинство программ установленых после установки системы запускаются от имени пользователя и не смогут работать. Например антивирусы.
-
-
19.03.2012 в 20:372. Если не взлетит, ставим вместо "Чтение" пункт "Чтение и исполнение". Как показывает практика, некоторым пользователям лучше запретить ващевсё, а потом отдельно разрешить необходимое.
-
-
19.03.2012 в 20:47-
-
20.03.2012 в 11:53