• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Помогите с настройкой прав пользователя.

  • Автор темы Автор темы Scream
  • Дата начала Дата начала

Scream

Ученик
Почётный участник
Регистрация
12 Окт 2008
Сообщения
646
Реакции
4
Баллы
0
Помогите с настройкой прав пользователя.

Помогите, пожалуйста!
Делаю комп для деда, у него дурацкая привычка лезть куда не надо или ставить сомнительные программы, или копаться в БИОСе, вобщем каждый раз это заканчивается переустановкой винды.
Хочу настроить ОС (WinXP 32, SP2) так:
БИОС запаролил, хватит ли Supervisor Password чтобы туда не лезли?
- Нужно сделать так, чтобы комп включался сам по себе, никакого выбора пользователей, но чтобы была скрытая учётная запись администратора для ремонта и т.д.
- нужно запретить установку/удаление программ, доступ в реестр и всё подобное, вобщем тотально перекрыть доступ в мозги
- Ну и напоследок сделать диск C невидимым, чтобы нельзя было ничего сохранять/удалять и т.п. (с папками "мои документы" только не знаю как быть, многие программы их используют).

Какие программы нужны, или всё это можно сделать стандартными средствами виндуса?

Заранее спасибо!
 
Все это сделать вполне реально штатными настройками винды, кроме естественно этого:
сделать диск C невидимым
 
Ну ладно, с диском что-нибудь придумаю. А как всё это сделать?)
Просто ни разу не сталкивался, вообще не зная опасаюсь туда лезть.
 
По-порядку.

Нужно сделать так, чтобы комп включался сам по себе, никакого выбора пользователей

1. Пуск - Выполнить, введите в командную строку control userpasswords2 и нажмите OK
2. Снимите галочку с параметра "Требовать ввод имени пользователя и пароля" и нажмите кнопку Применить.
3. Выберите имя пользователя для автоматического входа в систему и введи пароль этой учетной записи

нужно запретить установку/удаление программ, доступ в реестр и всё подобное, вобщем тотально перекрыть доступ в мозги
Настраиваем групповые политики, раздаем права. Как это сделать - описывать довольно долго и нудно...

... хватит ли Supervisor Password чтобы туда не лезли?
для дедушки хватит вполне ))
 
Спасибо за помощь, более-менее разобрался. Доступ к дискам оказывается элементарно делается через квоты=)
 
Ещё один вопрос.
Вроде бы всё настроил, пользователь не может трогать данные, созданные администратором, ставить программы и т.п.
Но пользователь может сохранить новый файл из любой программы ТОЛЬКО в "мои документы". То есть просто записать что-то на диск можно, а из программ сохраняться только в документы... Да и вообще если возможно, подскажите, как эти документы вообще убить навсегда, чтобы их просто не было!
 
Справился, total commander помог=)
Осталась последняя проблема, очень напрягает:
Не показываются скрытые файлы и папки, даже если об этом попросить. На вирусы проверялся, потёр пару троянов, но всё осталось без изменений.
 
Да,была такая же проблема на другом компе.Не разобрался тогда.
 
Не показываются скрытые файлы и папки
В меню Вид соответствующий чекбокс отмечен галочкой?
 
Разумеется, отмечаю, применяю, ничего не происходит. Если зайти в меню снова, галочка стоит на "не отображать".
 
Вариант 1.
Код:
Вирус распространяет своё тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001 
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".

Лечение: 
Удаляем все файлы вируса и файл Autorun.inf удаляем ручками через поиск или в хорошем тотал командаре, перезагружаем компьютер.
В regedit удаляем неправильные ключи типа "Строковый параметр"
"Hidden"=0 
"CheckedValue"=0
и создаём новые типа "Параметр DWORD"
"Hidden"=dword:00000001 
"CheckedValue"=dword:00000001
в приведённых выше ветках. 

Вирус должен быть удален.
Вариант 2.
Код:
Win+R => regedit => Enter
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000
сменить на 1
 
Miramax, спасибо, помогло! А обязательно добавлять Hidden? Его там просто не было, но всё и так заработало, просто изменил CheckedValue.
 
Назад
Сверху