Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem vytvorenie obmedzeneho konta

Zdar!
Mam WXP SP2, potrebujem vytvorit uzivatela ktory bude mat len velmi obmedzene prava..to take aby nemohol prehladavat disky, aby windowsacky disk mohol maximalne prezerat (ale nie Plochu a Dokumenty inych userov).
Proste aby po nalogovani na ten ucet mohol robit so svojou plochou, dokumentami, internetom a tak.
Vytvoril som usera X, pridal ho do skupiny Y. Ale nasledne nevidim nikde ako na tu skupinu nastavit obmedzenia.. tak ako to docielit ?

Dik

Předmět Autor Datum
a cetl jsi si ten miniserial - Bezpecnost na internetu: pracujeme s neprivilegovanym uctem? (viz tab…
gd 14.07.2008 16:38
gd
pravy klik na tento pocitac -> spravovat -> uzivatelia a skupiny
Michal2 14.07.2008 16:38
Michal2
uživatel x se nepřidává do skupiny y, ale rovnou při založení do skupiny s omezenými právy (v anglic…
lední brtník 14.07.2008 16:49
lední brtník
no maximalne ma zakazany My Documents.. nie ostatne disky (particie )
beah 14.07.2008 17:45
beah
co tu piste som skusil... proste treba mi povedat co kde kliknut aby sa to spravalo ako chcem, ale m…
beah 14.07.2008 17:14
beah
Já moc nechápu co přesně chceš, ale řeší se to na úrovni NTFS. jestli máš disk D:, který chceš aby b…
Vladimir 14.07.2008 17:49
Vladimir
jo presne toto.. aby vytvoreny user nemohol ist na ine disky, ak oje ten kde je Windows. Ale kde kli…
beah 14.07.2008 18:12
beah
cs platí i pro nastavování zabezpečení na místním disku
Vladimir 14.07.2008 18:15
Vladimir
PRESNE TOTOK som potreboval. Vdaka Vladimire, navrhoval by som to len okrajovo spomenut v tych clank…
beah 14.07.2008 18:47
beah
No tak to by tam musela být rovnou celá nápověda Windows /MSDN... Jinak teď si můžeš nastavovat prá…
Vladimir 14.07.2008 18:53
Vladimir
jo jo.. lenze som pocul ze ked mi dakto vyberie disky a strci do ineho PC, vsetky tieto prava sa vym…
beah 14.07.2008 19:37
beah
Práva se sami nevymažou - jen se dají převzít. Ano, řešením je šifrovaní.
kmochna 14.07.2008 20:24
kmochna
mozes objasnit presnejsie to prevzazie ?
beah 14.07.2008 20:26
beah
cs Podmínkou je Administrátorský účet (či účet, který k tomu má oprávnění), nebo fyzický přístup k…
kmochna 14.07.2008 20:29
kmochna
no tak to mi fungovalo len na samostatne zlozky. teraz potrebujem takto: mam 2och uzivatelov pre naz…
beah 16.09.2008 17:22
beah
tak co ludia ako si chranit data... ta ochrana NTFS co pisete v clanku (ii.) je akurat proti vymazan…
beah 16.09.2008 21:12
beah
no, jestli máš před sebou doopravdy xp professional a ne home (a není povoleno zdegenerované zjednod…
lední brtník 16.09.2008 21:51
lední brtník
ved toto som robil... ale ked nastavim Mistni disk C: na DENY (pre usera On) tak uz hoci nastavim Pr…
beah 16.09.2008 23:39
beah
Právo Deny má opravdu v NTFS vyšší prioritu, proto je třeba s ním zacházet opatrně. Nejlepší by asi…
jbo 17.09.2008 07:39
jbo
ale dotycny data moze prezerat ale nemůže, vůbec se do těch adresářů nedostane. viz obrázek s právy…
lední brtník 17.09.2008 08:42
lední brtník
no uz som disk rozdelil, pretoze asi ine vychodisko neni. v systemovom disku (C:) zakazem pristup ku… poslední
beah 17.09.2008 12:47
beah

uživatel x se nepřidává do skupiny y, ale rovnou při založení do skupiny s omezenými právy (v anglických win je to users). ti už mají default omezený přístup do adresářů disku a nemohou měnit leckterá nastavení.
pokud potřebuješ superomezení, dej toho uživatele do skupiny "guests" - mám pocit že jediné co může je přihlásit se do windows.

jemnější omezení pro uživatele/skupiny je třeba v zabezpečení adresářů u xp profi, anebo pro omezení chování přes gpedit.msc - tady ale pozor abys něco nezměnil všem uživatelům včetně administrátora. běžně to umístění do users postačuje, viz odkazy na zdejší články.

no tak to mi fungovalo len na samostatne zlozky.
teraz potrebujem takto: mam 2och uzivatelov pre nazornost user "Ja" (spravca) a "On" (nieco take ako host).
uzivatel Ja ma pristup ku vsetkemu - neriesim. Uzivatel On bude pouzivat PC len sem tam, preto potrebujem aby sa nemohol dostat k mojim datam na disku (C:). Tak som nastavil na cely disk v Properties->Security tak, ze som pridal uzivatela "On" (Pocitac\On) a zaskrtol vsetky DENY.
Funguje to ze, uzivatela On nepusti na disk (Access denied), ale nespusti to firewall, na ploche vytvorim zlozku a nechce ju ani pre menovat a tak. Tak som nastavil na Program files prava Allow pre "On".

Cize otazka znie preco to nejde (pristup k Prg files,..) preco Desktop sa neda vyuzivat?
Vyplyva mi z toho ze Zakazy maju vyssiu vahu ako povolenia, cize ked je cely disk zakazany, tak mozem pridavat vynimky na jednotlive priecinky, i tak to nepomoze.
Takze ake je riesenie? Dik

ale dotycny data moze prezerat

ale nemůže, vůbec se do těch adresářů nedostane. viz obrázek s právy - možností k nastavení je dost. jinak opravdu platí že právo zákazu je vyšší než povolení, ale to už jsi zjistil.

mohl bys zhruba načrtnout co vlastně vyrábíš: chráníš systémový disk nebo datový? jen privátní dokumenty proti čtení nebo komplet celý disk? máš systém a data na oddělených discích, v rozumných adresářích, nebo je všechno na jednom nerozděleném hnoji, a teď nejde pro ty adresáře nastavit rozumná pravidla?

Zpět do poradny Odpovědět na původní otázku Nahoru