Ograniczenia przeglądania plików dla konta gość


(system) #1

Witam.

Chciałem zapytać czy da radę zrobić tak w Windows xp pro sp2, żeby było jedno konto administratora i konto gościa, lub inne konto z ograniczeniami. Tak by tylko administrator miał uprawnienia przeglądać zawartość dysków i mógł instalować programy, a gość nie miał dostępu do plików na dyskach lokalnych i by nie mógł wchodzić w panele sterowania i inne ustawienia ?

pozdrawiam


(niezDarek) #2

tak można założyć takie ograniczenia w xp pro


(energia04) #3

Uruchom :

control userpasswords2

dojdziesz do wszystkiego.


(roobal) #4

Jeśli chodzi o ograniczenie, np. widoczności dysków dla użytkowników nawet z prawami admina, do tego celu możesz wykorzystać konsolę mmc:

UWAGA! Zanim wykonasz poniższe działania kliknij najpierw na Mój komputer i zostaw otwarte okno, ewentualnie zminimalizuj, będzie potrzebne później :slight_smile:

  1. Start>Uruchom... wpisujesz mmc;

  2. Plik>Dodaj/Usuń ustawkę... ;

  3. W nowym oknie dialogowym wybierasz Dodaj... ;

  4. Z nowego okna wybierasz Użytkownicy i grupy lokalne , klikasz Dodaj i Zakończ , potem wybierasz Edytor zasad grupy , klikasz Dodaj i Zakończ , zamykasz to okno, w poprzednim klikasz OK ;

  5. Z bocznego panelu rozwijasz kolejno Konfiguracja użytkownika > Szablony administracyjne klikasz na Eksplorator Windows , w prawym panelu szukasz Ukryj określone tu dyski w oknie Mój komputer , klikasz na to dwa razy i w nowym oknie wybierasz Włączone i wybierasz jedną z dostępnych kombinacji (możesz ukryć jedną, dwie wybrane lub wszystkie partycje i dyski).

  6. Teraz wszystko zapisz, Plik>Zapisz , możesz nadać dowolną nazwę ale lokalizację zostaw tą, którą proponuje konsola mmc.

Ponieważ nawet Ty jako administrator będziesz miał ukryte dyski na swoim profilu, musisz sobie, że tak się wyrażę, odebrać prawa do jednego pliku :slight_smile: W tym celu, po zapisaniu wszystkiego, wyłączasz konsolę mmc:

  1. Zmaksymalizuj wcześniej otwarte okno Mój komputer (po to trzeba było je włączyć przed wykonaniem czynności, gdyż po ich wykonaniu nie miałbyś dostępu do partycji/dysków, tyczy się jedynie w przypadku gdybyś ukrył partycję, na której zainstalowany jest system, domyślnie C:). Przejdź do C:\WINDOWS\system32** , odszukaj folder **GroupPolicy (jeśli nie widzisz folderu Group Policy, włącz widok ukrytych plików). Kliknij na niego PPM i wybierz z menu Właściwości przejdź do zakładki Zabezpieczenia (jeśli nie masz zakładki Zabezpieczenie, w opcjach folderów, tam gdzie włączasz widok ukrytych plików odznacz opcję Użyj prostego udostępniania plików (Zalecane).

  2. Odbierz sobie wszystkie prawa do tego folderu, czyli nie będzie Cię obowiązywała polityka zabezpieczeń ustalona w konsoli mmc, czyli Ty będziesz miał dostęp do dysków i wybranych opcji, a inny użytkownicy nawet admini nie będą mieli do nich dostępu (pod warunkiem, że również nie odbiorą sobie uprawnień do folderu PolicyGroup).

Pozdrawiam!


(Danielm86) #5

Prościej. Najpierw opcje folderów/widok/odhacz Użyj prostego udostępniania plików. Teraz PPM na partycję/folder /właściwości/zabezpieczenia/dodaj/znajdź/ dodajesz konto i ustawiasz uprawnienia. (Piszę z głowy)