Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   Как запретить заходить на hdd диски пользователю (http://forums.kuban.ru/f1025/kak_zapretit-_zahodit-_na_hdd_diski_pol-zovatelyu-2030806.html)

asnodar 09.01.2012 10:02

Как запретить заходить на hdd диски пользователю
 
Всех с праздником! Уважаемые формучане нужен ваш совет.
Исходные данные комп в домене, ос win xp sp3. 2 учетки одна админа вторая для охранника с ограниченными правами. На этом компе стоит программа видеонаблюдения smartvideo . Эта программа загружается автоматически в автозагрузке. В идеале я хочу сделать так чтобы охранник когда заходил к себе в учетку ничего ничего кроме этой программы smartvideo не мог юзать или открывать, это можно сделать через какой ни будь батник???. Ну а если такого не возможно то как сделать чтобы он не имел доступа к жестким дискам и кстати прога smartideo с умеет сохранять видео на эти жесткие диски если охраник не будет иметь доступ??? Кстати все это я делал при помощи программы xptweak . все ограничил, перезагрузился но ограничения не сработали , почему не знаю.
Итак повторю вопросы:
Первый вопрос: можно сделать через какой нибудь батник???.
Второй вопрос: сделать чтобы он не имел доступа к жестким дискам как?

machugano 09.01.2012 10:07

Из учетки админа выключаешь доступ к дискам и все.

Shaman23 09.01.2012 11:43

Для начала неплохо бы перестать пользовать твикеры и почитать про gpedit. Внимательно почитать.

Naix 11.01.2012 15:56

Для этого подменяется explorer.exe собственным, который попутно отключает все вызовы лишних команд.
При запуске винды тогда запускается собственный процесс, который открывает нужную тебе программу, и единственное что дает сделать - это завершить работу компьютера.
ну вот как-то так...

Programer23 11.01.2012 17:59

1-anderr >В гугле забинили походу
Примите распишитесь reg файл на апрет всего кроме указаного
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
"RestrictRun"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
"1"="Regedit.exe"
"2"="Winword.exe"
"3"="iexplore.exe"
"4"="explorer.exe"
"5"="PERCo_S600.exe"
"6"="userinit.exe"
"7"="winlogon.exe"


Текущее время: 12:42. Часовой пояс GMT +3.