| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > администрирование |
| Автор: Dmi3ev 18.12.2009, 12:18 |
| Есть компьютерный класс из 15 компов, стоит на всех ХР. Хочу сделать все качественно. Для ученика запретить: 1) запускать ехешники с флешки 2) установку чего-либо на комп 3) менять фон рабочего стола 4) настраивать что-либо т.е. разрешить ему только работать с уже установленными программами и сохранять результаты в какую-то одну папку Как это все организовать? какие программы позволяют блокировать запуск приложений с носителей (CD, flash, переносные жесткие диски)? может какая литература есть? просто не все получается... |
| Автор: masterppv 18.12.2009, 12:57 |
| Вообще-то если это проф, то создаем пользователя с ограниченными правами, а в политиках безопасности прописываем все что ему запрещено, по умолчанию это не определено, А в Администраторе ставим длиносекретный пароль и собственно все. |
| Автор: mihanik 18.12.2009, 13:46 |
| Dmi3ev, может тогда будем решать всё по шагам? Сначала один вопрос в одной теме, потом другой вопрос в другой теме? |
| Автор: DarkProg 18.12.2009, 22:56 |
| mihanik, а у меня есть предложение а может быть создать отдельную темку и потом её закрепть, а там будем описывать как обрезать права пользователя по всем правила, с подробным описанием что и зачем??? |
| Автор: mihanik 19.12.2009, 07:59 |
| Не согласен! Для этого есть faq http://base.vingrad.ru/Windows-1055 |
| Автор: Akella 19.12.2009, 09:59 |
| DarkProg, давайте справку и ссылку на гугл закрепим, а? |
| Автор: Данкинг 21.12.2009, 01:04 |
| Так 2, 3, 4 - это же как-то делается через ограничение прав учётки на данном компе. |
| Автор: DarkProg 21.12.2009, 10:55 | ||
Вообще-то это вроде всем понятно, только вопрос какие пункты нужно выбрать чтобы не отрубить чего-нить лишнего, а то я например однажды понаотрубал что пользователь не мог даже в систему войти Меня этот вопрос тоже немало интересует, как и автора темки |
| Автор: megabist 22.12.2009, 01:21 |
| DarkProg, Чаще всего достаточно сесть и один раз вдумчиво прочитать все, что пишется в хелпах. Ну или гуглить на каждое незнакомое слово. Всеравно, всех случае заранее не разберешь. А вот для такой школьной идеи, как я понял, есть даже какая-то микрософтовская http://www.microsoft.com/windows/products/winfamily/sharedaccess/whatis/default.mspx Не пользовался, но судя по тексту - именно то, что требуется. Еще бывает полезно сесть и почитать политики в gpedit.msc Тоже встречаются удобные и нужные вещи. |
| Автор: masterppv 22.12.2009, 09:38 |
| Вот как раз в gpedit.msc все и можно ограничить, там большинство политик и прописывается, все по умолчанию стоят в положении "не определено", что значит разрешено и реестр. |
| Автор: Akella 22.12.2009, 11:34 |
| А как быть c Wondows XP Home? Там нет gpedit.msc |
| Автор: megabist 22.12.2009, 13:52 |
| Akella, Дык, приблуду, про которую я говорил, тем не менее можно, вроде поставить... а суть будет такая-же =) |
| Автор: Akella 22.12.2009, 14:33 |
| Попробуем, жаль на английском |
| Автор: DarkProg 28.12.2009, 00:03 |
Там нужно в реестре руками прописывать, я просто так уже делал однажды да и ещё в Vista Home Premium gpedit.ms тоже нет |
| Автор: Spiker 31.12.2009, 04:20 |
| если есть отдельный сервер - на сервер подключаем компы. На сервере есть база пользователей. у каждого пользователя есть своя группа. у каждой группы есть свои права. |
| Автор: mihanik 31.12.2009, 06:49 |
| Spiker, а кто тебе сказал, что у него есть лицензия на сервер? Нужно заботиться об этом!!! Я в Твери, например, уже 3 заключения по пиратскому софту на компах для УБЭПа написал... |
| Автор: Dmi3ev 10.3.2010, 13:52 |
| У меня там Home. Сделал так, чтобы gpedit появился. Он появился, но не дает полноценных возможностей. Если говорить точнее, то не все параметры, которые я там задаю вступают в силу. Например: Я ставлю запрет на изменения фона рабочего стола любым способом. А вступает в силу только запрет на изменение способом: правая кнопка мыши-свойства и там действительно вкладка, которая отвечает за смену фона, становится пустой. А менять фон нажатием правой кнопкой мыши на картинку или через редактор(например) можно. Я пришел к выводу, что на Home нельзя добиться полноценной работы редактора групповой политики безопасности. Приблуду обязательно посмотрю... Вопрос не закрываю, поскольку решения не нашел, а в faq не нашел никакой полезной информации по этому вопросу. Неужели нельзя это как-то организовать? как быть? (не могу пользоваться программами без лицензии) ах, да. еще пробовал программку, которая создана для этих целей. но эта программа оказалась визуальным редактором gpedit, т.е. по сути она аналогична, различие лишь в том, что она сделана для юзеров, которым лень разбираться с gpedit. |
| Автор: DarkProg 16.3.2010, 08:40 | ||
ТАк это и в professional версии можно Как только админы помню с этим не боролись, но ничего это им не дало ;) |
| Автор: Dmi3ev 27.3.2010, 11:20 | ||
Неужели эту проблему никак нельзя решить? А CS (например) запретить запускать можно? просто он не требует никакой установки, работает даже с флешки... |
| Автор: Akella 27.3.2010, 15:08 |
| Да, можно запрещать запуск приложений. Поищи инфу, почитай, я уверен, что есть такая инфа в тырнете. |