Zarzadzanie uzytkownikami - da sie tak?
Czy da sie...
1. Instalowac programy z poziomu administratora, tak, aby pozostali uzytkownicy ich nie widzieli i nie mieli dostepu (z wyjatkiem tych programow, do ktorych dostep im umozliwimy)?
2. Zablokowac (lub w ogole ukryc) partycje/foldery dla zwyklych uzytkownikow i moc im przydzielic jedna partycje, ktora tylko beda widzieli?
Chodzi mi o zwyklych uzytkownikow, nie w sieci, itp.
Z gory dzieki za odpowiedz
Pozdrawiam
Odpowiedzi: 12
.NieCzytalem Tego Dolkadnie Ale to BanaL ........JAk masz AdminiStRaCje ....... To Tworzysz Konto Po Prostu Z ograniCzeniami W Panelu Sterowania A Sam jak Cos Wgrywasz To Tylko Dla Siebie Nie Dla innych Uzytkownikow .....Pozatym Mozna wejesc na Ten Zwykly Profil Administrujac Go Zmieniajac Typ Konta i Wtedy Pousowac Programy ...
Wlasnie nie wiem co jest... robie konto z ograniczeniami i moge instalowac... tzn nie wszystkie *.exe sie instaluja, ale czesc tak. Czy po stworzeniu konta wystarczy sie na adminie i tym koncie przelogowac, czy trzeba restart?
Jeżeli użytkownicy nie maja uprawnień administracyjnych to chyba tak czy inaczej nie mogą instalować nic. Oczywiście nie dotyczy to przypadkow typu "ściągnąłem zipa a w zipie program". Mozna próbowac to również blokować (usunięcie domyślnej obługi zipów przez Windowsa) ale user zawsze znajdzie wyjście (ściągnie wersję unpackera nie wymagajacą instalacji i rozpakowywania).
Żółty - dziekuje bardzo, a czy jest sposob na uniemozliwienie instalacji programow dla uzytkownikow?
Znaczy jak podpiąć cudzy rejestr ?? W edytorze rejestru zaznaczasz gałąź HKEY_USERS, potem z menu dajesz Plik -> Załaduj gałąź rejestru -> wskazujesz rejestr uzytkownika (plik ntuser.dat w katalogu profilu użytkownika) -> nazywasz jakoś ten nowo dodany klucz -> edytujesz co trzeba (pamietając o zamianie HKEY_CURRENT_USER na HKEY_USERS\nazwa_dodanego_klucza) a potem zwalniasz (zaznaczasz klucz -> plik -> zwolnij gałąź rejestru)
Dzieki Bobi, ale czy sa jakies alternatywy? No i wracam do mojego poprzedniego pytania...
Bobi, rowniez bardzo dziekuje :) Na pewno sprawdze...
Wydaje mi się, że SteadyState to narzędzie w sam raz dla Ciebie. Sprawdź co oferuje.
Ok, serdeczne dzieki Żółty...
Moglbys mi tylko jeszcze powiedziec jak podpiac rejestr lub dana galaz danego uzytkownika? Bo to by bylo troszke wygodniejsze...
Ad1. Całkowicie ograniczyć nie mozesz do niektórych folderów (profil na ten przykład)
Ad2 Tak, pod warunkem, że będziesz edytował rejestr użytkownika, który ma zmiany dostać. Rejestr uzytkownika możesz edytowac co najmniej na dwa sposoby - logując sie jako on i wprowadzając zmiany w HKEY_CURRENT_USER albo korzystając z opcji edytora rejestru - Podłącz gałąź rejestru. Wówczas edytujesz wpisy dla podłączonej gałęzi anie dla HKEY_CURRENT_USER. Bo HKEY_CURRENT_USER zawsze wskazuje na aktualnie zalogowanego użytkownika.
1. Czyli moge ograniczyc dostep do kazdej partycji (razem z systemowa)? Do tego jeszcze moge je ukryc, tak?
2. Czy jesli z poziomu administratora ukryje partycje, to beda one widoczne dla mnie?
Ad1. Najprościej - instalować normalnie a skróty do programu umieścić tylko w folderach docelowych uzytkownika (documents and settings\nazwa_uzytkowinka\menu start\programy), który mam mieć dostęp + ograniczenie uprawnień do folderu gdzie został zainstalowany program (wymagany system plików NTFS).
Ad2. Wersja najprostsza i zarazem najłatwiejsza do obejścia - pisz w szukajkę NoDrives i/lub NoViewOnDrive
Strona 1 / 1