Перейти до змісту

Заборона встановлення програм


hyrurg

Рекомендовані повідомлення

Власне потрібна прога для заборони інсталляції будь-якого софту без пароля або прав адміна. На компі є запис юзера для якого і потрібно створити заборону. Шукав по нету але реального і простого варіанту не знайшов. Може хтось щось порадить?

Посилання на коментар
Поділитись на інші сайти

мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?

у пользователя прав поменьше станет :)

обойти можно конечно, но мож и не догадается

Посилання на коментар
Поділитись на інші сайти

мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?

І це заборонить йому встановлювати будь-який софт? Мені б краще прогу з паролями, типу Lock folders

Посилання на коментар
Поділитись на інші сайти

шукай заборону на виконання файлів з розширенням "exe", напевно

Посилання на коментар
Поділитись на інші сайти

Total Commander-ом закрой доступ ко всем папкам ;)

Выбирай папки и в командной строке пиши cm_EditPermissionInfo - и выбирай там параметры доступа для конкретного юзера.

Посилання на коментар
Поділитись на інші сайти

Total Commander-ом закрой доступ ко всем папкам ;)

Выбирай папки и в командной строке пиши cm_EditPermissionInfo - и выбирай там параметры доступа для конкретного юзера.

Для чого мені доступ до папок закривати, якщо треба заборонити тільки інсталляцію нових програм?

Посилання на коментар
Поділитись на інші сайти

Если подойти с извращенной стороны, то мона поставить ShadowUser :) Пользователь волен делать с системой все шо угодно в пределах одного сеанса работы. После перезагрузки система возвращается в первозданное положение.

Если не слишком извращатся, то нужно просто грамотно настроить права пользователя на работу с файловой системой и реестром.

Ну и мона ишо службу инсталятора отключить. Ото всех прог не спасет, но большинство не установится.

Посилання на коментар
Поділитись на інші сайти

Если подойти с извращенной стороны, то мона поставить ShadowUser :) Пользователь волен делать с системой все шо угодно в пределах одного сеанса работы. После перезагрузки система возвращается в первозданное положение.

Если не слишком извращатся, то нужно просто грамотно настроить права пользователя на работу с файловой системой и реестром.

Ну и мона ишо службу инсталятора отключить. Ото всех прог не спасет, но большинство не установится.

Дякую, але це не те. Треба щоб користувач запустив інстал-висвітилось"ведіть пароль" або "немає прав". Коли вводиш пароль-інсталляція продовжується. Невже нема таких прог?

Посилання на коментар
Поділитись на інші сайти

А какой толк в программе, если её можно выгрузить, а потом снести, имея на это права?

Zevs_Isver подсказал тебе, что нужно сделать. lusrmgr.msc

Посилання на коментар
Поділитись на інші сайти

А какой толк в программе, если её можно выгрузить, а потом снести, имея на это права?

Zevs_Isver подсказал тебе, что нужно сделать. lusrmgr.msc

Та ніхто її не буде вигружати, нема таких спеціалістів :D

Посилання на коментар
Поділитись на інші сайти

А як на рахунок права дати користувачу типу "Гість" чи "Користувач" Крім того можна погратися із заборонами прав (на NTFS).

Загалом, ХР не та система, де можна багато прав роздати. Серверні платформи для цього більш пристосовані.

Посилання на коментар
Поділитись на інші сайти

Атрибути файлів/папок "RO" - нубокористувачам нубообмеження :)

Посилання на коментар
Поділитись на інші сайти

мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?

у пользователя прав поменьше станет :)

обойти можно конечно, но мож и не догадается

Юзер знаходиться в двох групах:

-Пользователи

-Debugger users

Що з цим робити,-видалити одну з груп? Яку? За замовчуванням він має обмежений доступ, але інсталювати програми(не всі) може, як же зробити щоб взагалі не міг інсталювати софт, а користуватись вже встановленим міг?

Посилання на коментар
Поділитись на інші сайти

Юзер знаходиться в двох групах:

-Пользователи

-Debugger users

Що з цим робити,-видалити одну з груп? Яку? За замовчуванням він має обмежений доступ, але інсталювати програми(не всі) може, як же зробити щоб взагалі не міг інсталювати софт, а користуватись вже встановленим міг?

ну -Debugger users не есть стандартная група, это чтото "самодельное"

знач из неё и выкидывай,

оставляй "-Пользователи"

ещё, ОС на какой файловой системе стоит? если на ФАТ то нехорошо

если на НТФС и не менялись права на папки то в "Програм Файлс" то в стандартную папку он ничего не поставит

но ничего не помешает поставить в паку С:\Vasia

Посилання на коментар
Поділитись на інші сайти

Мене ця тема також дуже цікавить. Хочу, щоб інший користувач за моїм компютером міг тільки користуватись (запускати) тим, що інстальовано, а ставити свій софт та міняти системні налаштування не міг.

Намагався знайти якусь літературу по налаштуванню профіля користувача, але нічого путнього не знайшов.

Обмежити доступ до папок \windows та \program files - це реальний вихід і поки що ним обмежився, але хотів би заборонити будь-який інстал.

Посилання на коментар
Поділитись на інші сайти

От і я хочу заборонити будь-який інстал, але поки що ніякої толкової відповіді не почув. Що на форумі нема програмістів? В мене система стоїть на NTFS.

Посилання на коментар
Поділитись на інші сайти

google

по першим результатам бачу, що є багато цікавих і практично робочих ідей

Firza

Вот мой вариант настройки ”Local Security Policy” (secpol.msc):

1. В разделе Software Restriction Policies – Designated File Types убрать тип файлов LNK

2. В разделе Software Restriction Policies – Enforcement выставить параметр ‘All users except local administrators’

3. В разделе Software Restriction Policies –> Security Level выставить ‘Disallowed’ как параметр по умолчанию.

4. Если программы находится в других папках, а не только в %ProgramFiles%, то эти папки надо добавить, как разрешенные, в разделе Software Restriction Policies – Additional Rules. У этих папок должны быть выставлены правильные права доступа (permissions) – только для чтения.

Вот и все. Пользователи больше не смогут запускать программы которые не находится в %SystemRoot%, %ProgramFiles%, а в эти папки что левое скопировать не удастся, из-за права доступа (permissions) на эти папки.

Посилання на коментар
Поділитись на інші сайти

google

по першим результатам бачу, що є багато цікавих і практично робочих ідей

Stop Software Installation Tool 2.1 Build 2.1.1.4 - Завдяки тобі знайшов таку прогу, спробую зкористатись, по відгукам-саме те що мені потрібно. Видно в мене якась не така Гугля :D

Посилання на коментар
Поділитись на інші сайти

Заархівовано

Ця тема знаходиться в архіві та закрита для подальших відповідей.



×
×
  • Створити...