hyrurg Опубліковано 9 Березня, 2009 в 08:25 #1 Опубліковано 9 Березня, 2009 в 08:25 Власне потрібна прога для заборони інсталляції будь-якого софту без пароля або прав адміна. На компі є запис юзера для якого і потрібно створити заборону. Шукав по нету але реального і простого варіанту не знайшов. Може хтось щось порадить?
Zevs_Isver Опубліковано 9 Березня, 2009 в 08:32 #2 Опубліковано 9 Березня, 2009 в 08:32 мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ? у пользователя прав поменьше станет обойти можно конечно, но мож и не догадается
hyrurg Опубліковано 9 Березня, 2009 в 08:35 Автор #3 Опубліковано 9 Березня, 2009 в 08:35 мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?І це заборонить йому встановлювати будь-який софт? Мені б краще прогу з паролями, типу Lock folders
trionix Опубліковано 9 Березня, 2009 в 08:53 #4 Опубліковано 9 Березня, 2009 в 08:53 шукай заборону на виконання файлів з розширенням "exe", напевно
ursa Опубліковано 9 Березня, 2009 в 08:56 #5 Опубліковано 9 Березня, 2009 в 08:56 Total Commander-ом закрой доступ ко всем папкам Выбирай папки и в командной строке пиши cm_EditPermissionInfo - и выбирай там параметры доступа для конкретного юзера.
hyrurg Опубліковано 9 Березня, 2009 в 08:58 Автор #6 Опубліковано 9 Березня, 2009 в 08:58 Total Commander-ом закрой доступ ко всем папкам Выбирай папки и в командной строке пиши cm_EditPermissionInfo - и выбирай там параметры доступа для конкретного юзера. Для чого мені доступ до папок закривати, якщо треба заборонити тільки інсталляцію нових програм?
mix_forever Опубліковано 9 Березня, 2009 в 09:00 #7 Опубліковано 9 Березня, 2009 в 09:00 Если подойти с извращенной стороны, то мона поставить ShadowUser Пользователь волен делать с системой все шо угодно в пределах одного сеанса работы. После перезагрузки система возвращается в первозданное положение. Если не слишком извращатся, то нужно просто грамотно настроить права пользователя на работу с файловой системой и реестром. Ну и мона ишо службу инсталятора отключить. Ото всех прог не спасет, но большинство не установится.
hyrurg Опубліковано 9 Березня, 2009 в 09:03 Автор #8 Опубліковано 9 Березня, 2009 в 09:03 Если подойти с извращенной стороны, то мона поставить ShadowUser Пользователь волен делать с системой все шо угодно в пределах одного сеанса работы. После перезагрузки система возвращается в первозданное положение.Если не слишком извращатся, то нужно просто грамотно настроить права пользователя на работу с файловой системой и реестром. Ну и мона ишо службу инсталятора отключить. Ото всех прог не спасет, но большинство не установится. Дякую, але це не те. Треба щоб користувач запустив інстал-висвітилось"ведіть пароль" або "немає прав". Коли вводиш пароль-інсталляція продовжується. Невже нема таких прог?
ursa Опубліковано 9 Березня, 2009 в 09:05 #9 Опубліковано 9 Березня, 2009 в 09:05 А какой толк в программе, если её можно выгрузить, а потом снести, имея на это права?Zevs_Isver подсказал тебе, что нужно сделать. lusrmgr.msc
hyrurg Опубліковано 9 Березня, 2009 в 09:17 Автор #10 Опубліковано 9 Березня, 2009 в 09:17 А какой толк в программе, если её можно выгрузить, а потом снести, имея на это права?Zevs_Isver подсказал тебе, что нужно сделать. lusrmgr.msc Та ніхто її не буде вигружати, нема таких спеціалістів
Zheny@ Опубліковано 9 Березня, 2009 в 10:59 #11 Опубліковано 9 Березня, 2009 в 10:59 А як на рахунок права дати користувачу типу "Гість" чи "Користувач" Крім того можна погратися із заборонами прав (на NTFS). Загалом, ХР не та система, де можна багато прав роздати. Серверні платформи для цього більш пристосовані.
MrVes Опубліковано 9 Березня, 2009 в 15:21 #12 Опубліковано 9 Березня, 2009 в 15:21 Атрибути файлів/папок "RO" - нубокористувачам нубообмеження
hyrurg Опубліковано 10 Березня, 2009 в 15:38 Автор #13 Опубліковано 10 Березня, 2009 в 15:38 мммм, а если "запис юзера" из групы юзерс перенести в рестриктед юзерс (или из повер юзерс в юзерс - непомню точно как в ХП групы называются) ?у пользователя прав поменьше станет обойти можно конечно, но мож и не догадается Юзер знаходиться в двох групах: -Пользователи -Debugger users Що з цим робити,-видалити одну з груп? Яку? За замовчуванням він має обмежений доступ, але інсталювати програми(не всі) може, як же зробити щоб взагалі не міг інсталювати софт, а користуватись вже встановленим міг?
Zevs_Isver Опубліковано 10 Березня, 2009 в 15:52 #14 Опубліковано 10 Березня, 2009 в 15:52 Юзер знаходиться в двох групах:-Пользователи-Debugger usersЩо з цим робити,-видалити одну з груп? Яку? За замовчуванням він має обмежений доступ, але інсталювати програми(не всі) може, як же зробити щоб взагалі не міг інсталювати софт, а користуватись вже встановленим міг?ну -Debugger users не есть стандартная група, это чтото "самодельное"знач из неё и выкидывай,оставляй "-Пользователи"ещё, ОС на какой файловой системе стоит? если на ФАТ то нехорошоесли на НТФС и не менялись права на папки то в "Програм Файлс" то в стандартную папку он ничего не поставитно ничего не помешает поставить в паку С:\Vasia
Taurus Опубліковано 10 Березня, 2009 в 15:57 #15 Опубліковано 10 Березня, 2009 в 15:57 Мене ця тема також дуже цікавить. Хочу, щоб інший користувач за моїм компютером міг тільки користуватись (запускати) тим, що інстальовано, а ставити свій софт та міняти системні налаштування не міг.Намагався знайти якусь літературу по налаштуванню профіля користувача, але нічого путнього не знайшов.Обмежити доступ до папок \windows та \program files - це реальний вихід і поки що ним обмежився, але хотів би заборонити будь-який інстал.
hyrurg Опубліковано 10 Березня, 2009 в 16:19 Автор #16 Опубліковано 10 Березня, 2009 в 16:19 От і я хочу заборонити будь-який інстал, але поки що ніякої толкової відповіді не почув. Що на форумі нема програмістів? В мене система стоїть на NTFS.
fog Опубліковано 10 Березня, 2009 в 17:22 #17 Опубліковано 10 Березня, 2009 в 17:22 googleпо першим результатам бачу, що є багато цікавих і практично робочих ідейFirzaВот мой вариант настройки ”Local Security Policy” (secpol.msc):1. В разделе Software Restriction Policies – Designated File Types убрать тип файлов LNK2. В разделе Software Restriction Policies – Enforcement выставить параметр ‘All users except local administrators’3. В разделе Software Restriction Policies –> Security Level выставить ‘Disallowed’ как параметр по умолчанию.4. Если программы находится в других папках, а не только в %ProgramFiles%, то эти папки надо добавить, как разрешенные, в разделе Software Restriction Policies – Additional Rules. У этих папок должны быть выставлены правильные права доступа (permissions) – только для чтения.Вот и все. Пользователи больше не смогут запускать программы которые не находится в %SystemRoot%, %ProgramFiles%, а в эти папки что левое скопировать не удастся, из-за права доступа (permissions) на эти папки.
hyrurg Опубліковано 10 Березня, 2009 в 17:45 Автор #18 Опубліковано 10 Березня, 2009 в 17:45 googleпо першим результатам бачу, що є багато цікавих і практично робочих ідей Stop Software Installation Tool 2.1 Build 2.1.1.4 - Завдяки тобі знайшов таку прогу, спробую зкористатись, по відгукам-саме те що мені потрібно. Видно в мене якась не така Гугля
Рекомендовані повідомлення
Заархівовано
Ця тема знаходиться в архіві та закрита для подальших відповідей.