Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
pokud se považuješ za správce, nech admošská práva pouze sobě.
uživatele pouč že do C:\Documents and Settings žádné dokumenty, hudba, obrázky ani filmy nepatří, s tím je vykaž na d:. je to adresář jen pro uživatelská nastavení.
oprávnění k adresářům se nastavují pravým myšem.
no, a právě s tímhle já bytostně nesouhlasím.
Vycházíme-li z předpokladu, že admin je jen jeden (resp. max. dva a nesoupeří v disciplíně "naser druhého"), že není idiot, že neinstaluje kdejakou kravinu (a na to stačí jednoduché poučení a malé školení), tak:
1. nehrozí poškození Windows nějakými drakonickými zásahy userů nebo dokonce admina
2. práva v dom. složkách (profilech) jsou nastavena správně a useři si nelezou do zelí (jediný případ, kdy tato výhoda neplatí, jsou cestovní profily, kde ale zase existují nástroje jak "divergovat" temp a dokumenty "jinam")
3. zálohování je zcela triviální (stačí zazálohovat celý adresář doc&sett, který admin v případě reinstalace musí zálohovat tak jako tak, protože se v něm nachází pošta, nastavení apod.
Podotýkám, že jediný důvod proč toto NEpoužívat je možná fragmentace systémového disku, což ovšem v případě dnešních velkých disků není až tak velký problém.
IMHO vůbec nepoužívat Documents and Settings není rozumné a zálohování (rozuměj dokumentů) je rozhodně lepší, právě proto, že se zálohují dokumenty a nastavení.
Na druhou stranu, v prostředí bez domény nejde rozumným způsobem documents and settings rozdělit/redirektovat a to je potom problém, když nastane čas "přeblít" systémovou partition nějakým ghostem.
Takže pro "malého" uživatele to není tak jednoduché.
Ale ide to "jednoduchym" zasahom do registru. Osobne to pouzivam a velmi sa mi to osvedcilo.
1. Prekopirujem pomocou Total Commanderu adresar "Document and Settings All Users a Default Users" ALE s ZACHOVANIM NTFS opravneni. Da sa pouzit aj iny program, ale dolezite je zachovat opravnenia.
2. Regeditom zmenim HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfilesDirectory
%S ystemDrive%\Documents and Settings na D:\Documents and Settings
A potom vsetky nove ucty sa uz vytvaraju na D-cku.(Neodporucam robit na pocitaci, kde uz existuju nejake ucty. Treba ich potom nanovo vytvorit).