Перейти до змісту

Заборона встановлення програм


hyrurg

Рекомендовані повідомлення

Опубліковано

Власне потрібна прога для заборони інсталляції будь-якого софту без пароля або прав адміна. На компі є запис юзера для якого і потрібно створити заборону. Шукав по нету але реального і простого варіанту не знайшов. Може хтось щось порадить?

Опубліковано

мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?

у пользователя прав поменьше станет :)

обойти можно конечно, но мож и не догадается

Опубліковано
мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?

І це заборонить йому встановлювати будь-який софт? Мені б краще прогу з паролями, типу Lock folders

Опубліковано

Total Commander-ом закрой доступ ко всем папкам ;)

Выбирай папки и в командной строке пиши cm_EditPermissionInfo - и выбирай там параметры доступа для конкретного юзера.

Опубліковано
Total Commander-ом закрой доступ ко всем папкам ;)

Выбирай папки и в командной строке пиши cm_EditPermissionInfo - и выбирай там параметры доступа для конкретного юзера.

Для чого мені доступ до папок закривати, якщо треба заборонити тільки інсталляцію нових програм?

Опубліковано

Если подойти с извращенной стороны, то мона поставить ShadowUser :) Пользователь волен делать с системой все шо угодно в пределах одного сеанса работы. После перезагрузки система возвращается в первозданное положение.

Если не слишком извращатся, то нужно просто грамотно настроить права пользователя на работу с файловой системой и реестром.

Ну и мона ишо службу инсталятора отключить. Ото всех прог не спасет, но большинство не установится.

Опубліковано
Если подойти с извращенной стороны, то мона поставить ShadowUser :) Пользователь волен делать с системой все шо угодно в пределах одного сеанса работы. После перезагрузки система возвращается в первозданное положение.

Если не слишком извращатся, то нужно просто грамотно настроить права пользователя на работу с файловой системой и реестром.

Ну и мона ишо службу инсталятора отключить. Ото всех прог не спасет, но большинство не установится.

Дякую, але це не те. Треба щоб користувач запустив інстал-висвітилось"ведіть пароль" або "немає прав". Коли вводиш пароль-інсталляція продовжується. Невже нема таких прог?

Опубліковано

А какой толк в программе, если её можно выгрузить, а потом снести, имея на это права?

Zevs_Isver подсказал тебе, что нужно сделать. lusrmgr.msc

Опубліковано
А какой толк в программе, если её можно выгрузить, а потом снести, имея на это права?

Zevs_Isver подсказал тебе, что нужно сделать. lusrmgr.msc

Та ніхто її не буде вигружати, нема таких спеціалістів :D

Опубліковано

А як на рахунок права дати користувачу типу "Гість" чи "Користувач" Крім того можна погратися із заборонами прав (на NTFS).

Загалом, ХР не та система, де можна багато прав роздати. Серверні платформи для цього більш пристосовані.

Опубліковано
мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?

у пользователя прав поменьше станет :)

обойти можно конечно, но мож и не догадается

Юзер знаходиться в двох групах:

-Пользователи

-Debugger users

Що з цим робити,-видалити одну з груп? Яку? За замовчуванням він має обмежений доступ, але інсталювати програми(не всі) може, як же зробити щоб взагалі не міг інсталювати софт, а користуватись вже встановленим міг?

Опубліковано
Юзер знаходиться в двох групах:

-Пользователи

-Debugger users

Що з цим робити,-видалити одну з груп? Яку? За замовчуванням він має обмежений доступ, але інсталювати програми(не всі) може, як же зробити щоб взагалі не міг інсталювати софт, а користуватись вже встановленим міг?

ну -Debugger users не есть стандартная група, это чтото "самодельное"

знач из неё и выкидывай,

оставляй "-Пользователи"

ещё, ОС на какой файловой системе стоит? если на ФАТ то нехорошо

если на НТФС и не менялись права на папки то в "Програм Файлс" то в стандартную папку он ничего не поставит

но ничего не помешает поставить в паку С:\Vasia

Опубліковано

Мене ця тема також дуже цікавить. Хочу, щоб інший користувач за моїм компютером міг тільки користуватись (запускати) тим, що інстальовано, а ставити свій софт та міняти системні налаштування не міг.

Намагався знайти якусь літературу по налаштуванню профіля користувача, але нічого путнього не знайшов.

Обмежити доступ до папок \windows та \program files - це реальний вихід і поки що ним обмежився, але хотів би заборонити будь-який інстал.

Опубліковано

От і я хочу заборонити будь-який інстал, але поки що ніякої толкової відповіді не почув. Що на форумі нема програмістів? В мене система стоїть на NTFS.

Опубліковано

google

по першим результатам бачу, що є багато цікавих і практично робочих ідей

Firza

Вот мой вариант настройки ”Local Security Policy” (secpol.msc):

1. В разделе Software Restriction Policies – Designated File Types убрать тип файлов LNK

2. В разделе Software Restriction Policies – Enforcement выставить параметр ‘All users except local administrators’

3. В разделе Software Restriction Policies –> Security Level выставить ‘Disallowed’ как параметр по умолчанию.

4. Если программы находится в других папках, а не только в %ProgramFiles%, то эти папки надо добавить, как разрешенные, в разделе Software Restriction Policies – Additional Rules. У этих папок должны быть выставлены правильные права доступа (permissions) – только для чтения.

Вот и все. Пользователи больше не смогут запускать программы которые не находится в %SystemRoot%, %ProgramFiles%, а в эти папки что левое скопировать не удастся, из-за права доступа (permissions) на эти папки.

Опубліковано
google

по першим результатам бачу, що є багато цікавих і практично робочих ідей

Stop Software Installation Tool 2.1 Build 2.1.1.4 - Завдяки тобі знайшов таку прогу, спробую зкористатись, по відгукам-саме те що мені потрібно. Видно в мене якась не така Гугля :D

Заархівовано

Ця тема знаходиться в архіві та закрита для подальших відповідей.



×
×
  • Створити...