Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Ucty..

Zdravim...
Muzete mi nekdo poradit,jak v uzivetelskom uctu s omezenim zakazat instalovat programy,prohlidku systemu,apod..?Mam OS XP HE..
Dekuju za rady..!

Předmět Autor Datum
Uzivatelsky ucet s omezenym opravnenim instalovat programy neumoznuje sam o sobe, Nemusis nic zakazo…
Jan Fiala 29.06.2008 21:03
Jan Fiala
obecně - "omezený" účet umožňuje: - zápis do filesystému dle aktuálních pravidel, ve standardních X…
touchwood 29.06.2008 22:24
touchwood
Prave to jsem si myslel A proto bych chtel nejakou napovedu,jak udelat,aby se mi nikto(kto si sedne…
BAGR3210 29.06.2008 23:05
BAGR3210
v zásadě stačí, abys (u HOme verze v nouzovém režimu) nastavil práva na root diskových jednotek, a t…
touchwood 30.06.2008 06:36
touchwood
Jestli by se Ti chtelo a fakt by jsi mi poslal nejaky navod,nebo odkaz,jak to udelat,tak bych Ti byl… poslední
BAGR3210 30.06.2008 10:14
BAGR3210

obecně - "omezený" účet umožňuje:

- zápis do filesystému dle aktuálních pravidel, ve standardních XP hodně benevolentních (CREATOR OWNER na root C:)
- zápis do registrů do větve HKCU

Z toho plyne:

- programy běžící "samy o sobě" poběží vždy (jediná výjimka je doména a zákaz spouštění jiných, než povolených EXE souborů)
- dobře napsaný instalátor/program se s tím vyrovná, a nainstaluje aplikaci do profilu usera a registry do HKCU.
- i hůře napsaný program nevyžadující zápis do HKLM půjde s trochou snahy nainstalovat

a tedy:

- správný host hardening by měl zahrnovat povolení zápisu uživatele POUZE do profilu, resp. ještě předem definovaného adresáře
- i přesto se na "domácím" PC dá některé SW nainstalovat, nicméně se už jedná o "lokální" záležitost jednoho uživ. profilu

Prave to jsem si myslel A proto bych chtel nejakou napovedu,jak udelat,aby se mi nikto(kto si sedne pred muj PC-rodinny prislusnici)se vrtal a instaloval to,co sam nechci,apod..Skousel jsem googlit,ale je tam toho hodne,krom toho,nektere odkazy tam s OS nemaj nic spolecnyho..Stacilo by,kdyby mi nekdo poradil,co konkretne mamd o vyhledavace napsat..Podle moznosti s CZ prekladem..
Dekuju za ochotu!!

v zásadě stačí, abys (u HOme verze v nouzovém režimu) nastavil práva na root diskových jednotek, a to tak, že odebereš všechna práva pro "CREATOR OWNER" a pro "USERS" nastavíš explicitně pouze "číst". Není to nic složitého, jen je třeba dát potom pozor na oprávnění v některých adresářích některých špatně napsaných programů, které následně vyžadují při běhu právo pro zápis.

Přinejhorším ti na to napíšu skript.

Zpět do poradny Odpovědět na původní otázku Nahoru